一个电话号码、一条"对花生过敏"的备注,都是"个人数据"

每家餐厅都在毫不犹豫地收集这些:姓名、电话号码、邮箱,12 号桌客人不吃海鲜的备注,上次点了什么的记录。这些听起来都不像银行记录那种"数据"。但在法律上,在亚洲餐厅真正经营的大多数市场里,它们恰恰就是个人数据——受真实法律约束,收集、存储和使用都附带着真实的义务。

这不是法律意见——我们不是律所,如果你的具体业务需要建议,请咨询当地律师。但值得用大白话了解一下,在餐厅通过 Bistrochat 接受预订的这些市场里,法律条文上到底写了什么,以及这如何塑造了我们代表你处理客人数据的方式。

"客人数据"到底涵盖什么

它不只是一次预订。一份典型的客人档案包括联系方式、到访记录、桌位与座位偏好、过敏和饮食备注、特殊要求,以及——在接了 POS 的情况下——每次到访的详细消费。这些都不算什么特殊的东西。但按照大多数隐私法律,它们全都是个人数据,而过敏或饮食信息尤其常被当作更敏感的一类,需要格外小心对待。

个人数据保护法规,逐市场对照

各地规则在细节上不同,但结构在几乎所有地方都相似:告诉客人你为什么收集他们的数据,拥有使用这些数据的合法依据(通常是同意),把数据保管得足够安全,并让客人能够行使对这些数据的权利——通常是查阅、更正和删除。

市场 法律 监管机构 对餐厅实际意味着什么
新加坡 个人数据保护法(PDPA) PDPC 收集/使用需取得同意,应通报的数据泄露必须强制通报,营销消息适用 opt-in 规则
泰国 2019 年个人数据保护法(B.E. 2562) 泰国 PDPC 同意、数据泄露通报,未采取保障措施时限制把数据传出泰国
香港 《个人资料(私隐)条例》(PDPO) 私隐专员公署(PCPD) 六项保障资料原则;在直接营销中使用客人数据须获得严格的 opt-in 同意
菲律宾 2012 年数据隐私法 NPC 需登记数据处理活动,72 小时内通报数据泄露,明确定义数据主体权利
越南 2023 年第 13 号个人数据保护法令 公安部 同意、数据泄露通报,将数据传出越南需要额外步骤
台湾 个人资料保护法 各行业主管机关 / PDPC 目的限制——为预订收集的数据,未经同意不应挪作无关用途
澳门 《个人资料保护法》(第 8/2005 号法律) GPDP 特定处理活动需履行通报义务,须获得同意,并有安全性要求
印度尼西亚 个人数据保护法(UU PDP) Kominfo(专责机构筹建中) 同意、数据泄露通报,数据控制者/处理者的义务
马来西亚 2010 年个人数据保护法(2024 年修订) JPDP 需取得同意;2024 年修订首次引入强制性数据泄露通报
墨西哥 《私人主体持有个人数据保护联邦法》(LFPDPPP) 联邦监管机构 收集数据时须出具隐私声明("aviso de privacidad"),并赋予客人查阅、更正、注销和反对(ARCO)的权利
欧盟 通用数据保护条例(GDPR) 各国数据保护机构 处理数据须有合法依据,72 小时内通报数据泄露,而且不管你的餐厅在哪里,只要客人来自欧盟,都适用于其数据
美国 没有统一的联邦法律——加州的 CCPA/CPRA 是最接近的对应法规,其他州也在陆续跟进 CPPA(加州) 知情权、删除权,以及拒绝数据"出售"的权利,触发条件是客人的居住地,而不是餐厅所在地
中国 个人信息保护法(PIPL) 国家互联网信息办公室(CAC) 处理敏感个人信息需单独、明确取得同意,向境外传输数据有严格规定

一条共同的线索是:只要你有来自某个拥有隐私法律的市场的客人,并且持有其数据,那部法律就可能适用于你,哪怕你的餐厅并不在那个市场实际经营——GDPR 和 PIPL 都是特意写成可以延伸到本国边界之外的。

这些法律日常真正要求餐厅做到什么

在不同的名称背后,大多数法律归结为几个实际的习惯:只收集预订和服务真正需要的信息;用清楚的话告诉客人为什么要保留这些数据;不要把数据挪去做客人没同意的事(比如未经同意就把他们加入营销名单);把数据保管得足够安全;并且在客人询问你持有哪些数据、或要求删除时,能够真正采取行动。

Bistrochat 的客人数据存在哪里,谁能访问

客人数据存在于你的 Bistrochat 账号内部,而不是在员工手机之间传来传去的表格里。访问权限按门店控制——除非你的集团把数据设置为共享,否则一家分店的迎宾看不到另一家分店的客人名单;而对于多门店餐饮集团而言,跨门店的客人识别是你主动开启并掌控的一项功能,而不是权限设置过于宽松所带来的副作用。

支付数据不会以卡号形式停留在客人档案里

当客人支付订金时,款项会经由支付处理机构的安全通道处理——微信支付、支付宝、PromptPay、PayNow、GrabPay、Apple Pay、Google Pay、VISA 和 Mastercard——而不是以一串原始卡号的形式,留在客人的备注里。

客人数据属于你——就算有一天你离开也一样

你的餐厅所建立起来的客人关系,不属于某个订座平台,也不会被扣押在 Bistrochat 内部当作人质。如果某个餐饮集团有一天更换系统,它的客人数据会一并带走。

当客人要求"被遗忘"时会发生什么

上面提到的大多数法律,都赋予客人某种形式的权利,可以询问你持有他们的哪些数据、要求更正,或者要求删除。在实际操作中,这意味着一家餐厅必须能够找到某位特定客人的记录,并对其请求采取行动——而不是把一张工单发进虚空。这是一次查找加一次删除,而不是一个数据抢救工程。

常见问题:餐厅客户数据隐私

我的客人数据会被卖给谁吗? 不会。它们用于运营你餐厅的订座、客人识别和营销,而不会作为数据产品被转卖。

如果我只有一家小餐厅,这些法律也适用吗? 通常适用。这些法律大多是根据你所持有数据的规模和敏感度来适用的,而不是根据你企业的规模,不过有些法律对最严格的义务设有门槛。

如果我的客人大多是来自其他国家的游客呢? 其中好几部法律——尤其是 GDPR 和 PIPL——都是特意写成"跟着客人走",而不是止步于国境线。一家位于香港、接待欧盟或中国内地客人的餐厅,依然可能要就这些客人的数据,适用其来源市场的法律。

我的餐厅需要单独的隐私政策吗? 这要结合你的具体情况咨询当地律师,但这些法律大多期望以某种形式告知客人为什么收集他们的数据——这通常意味着需要某种告知,哪怕很简单。

客人能不能要求我删除关于他们的一切数据? 在这些市场的大多数地方,客人都拥有某种形式的这项权利,而餐厅应当能够定位这类请求并采取行动。

好的数据实践,不是订座系统上后加的一个合规打勾项——它正是客人愿意从一开始就放心把电话号码、过敏信息和信任交给你的原因。联系我们,了解 Bistrochat 在你经营的每一个市场如何处理客人数据。