一個電話號碼、一句「對花生敏感」嘅備註,都係「個人資料」
每間餐廳都會咁樣收集,想都冇多想:姓名、電話號碼、電郵、12 號枱嗰位客人唔食海鮮嘅備註、上次嗌咗乜嘅記錄。呢啲聽落都唔似銀行記錄嗰種「資料」。但法律上嚟講,喺亞洲餐廳真正經營緊嘅大部分市場,呢啲就正正係個人資料——受真實法律規管,收集、儲存同使用都附帶真實嘅責任。
呢個唔係法律意見——我哋唔係律師樓,如果你嘅具體生意需要意見,請搵當地律師。但值得用白話文了解一下,喺餐廳透過 Bistrochat 接受訂座嘅呢啲市場,法例條文入面實際寫住乜,亦都會知道呢個點樣影響我哋代你處理客人資料嘅方式。
「客人資料」實際包括啲乜
佢唔止係一次訂座。一份典型嘅客人檔案包括聯絡方式、到訪記錄、枱位同座位偏好、食物敏感同飲食備註、特別要求,以及——駁咗 POS 嘅話——每次到訪嘅詳細消費。呢啲都冇乜特別。但按照大部分私隱法例,佢哋全部都係個人資料,而食物敏感或飲食資訊尤其成日被當成更敏感嗰類,需要額外小心對待。
個人資料保護法例,逐個市場對照
各地規則喺細節上有差異,但結構喺幾乎所有地方都好相似:話俾客人知你點解要收集佢哋嘅資料,擁有使用呢啲資料嘅合法依據(通常係同意),將資料保管得夠安全,並且俾客人可以行使對呢啲資料嘅權利——通常係查閱、更正同刪除。
| 市場 | 法例 | 監管機構 | 對餐廳實際意味住乜 |
|---|---|---|---|
| 新加坡 | 個人資料保護法(PDPA) | PDPC | 收集/使用需要取得同意,須通報嘅資料外洩必須強制通報,行銷訊息適用 opt-in 規則 |
| 泰國 | 2019 年個人資料保護法(B.E. 2562) | 泰國 PDPC | 同意、資料外洩通報,未有保障措施時限制將資料傳出泰國 |
| 香港 | 《個人資料(私隱)條例》(PDPO) | 私隱專員公署(PCPD) | 六項保障資料原則;喺直接推廣入面使用客人資料須取得嚴格嘅 opt-in 同意 |
| 菲律賓 | 2012 年數據私隱法 | NPC | 需要登記資料處理活動,72 小時內通報資料外洩,清晰定義咗數據主體嘅權利 |
| 越南 | 2023 年第 13 號個人資料保護法令 | 公安部 | 同意、資料外洩通報,將資料傳出越南需要額外步驟 |
| 台灣 | 個人資料保護法 | 各行業主管機關 / PDPC | 目的限制——為訂座收集嘅資料,未經同意唔應該挪去做無關嘅用途 |
| 澳門 | 《個人資料保護法》(第 8/2005 號法律) | GPDP | 特定處理活動要履行通報義務,須取得同意,並有安全要求 |
| 印尼 | 個人資料保護法(UU PDP) | Kominfo(專責機構籌備緊) | 同意、資料外洩通報,資料控制者/處理者嘅義務 |
| 馬來西亞 | 2010 年個人資料保護法(2024 年修訂) | JPDP | 需要取得同意;2024 年修訂第一次引入強制性資料外洩通報 |
| 墨西哥 | 《私人主體持有個人資料保護聯邦法》(LFPDPPP) | 聯邦監管機構 | 收集資料時要出具私隱聲明(「aviso de privacidad」),並賦予客人查閱、更正、註銷同反對(ARCO)嘅權利 |
| 歐盟 | 通用數據保護條例(GDPR) | 各國數據保護機構 | 處理資料要有合法依據,72 小時內通報資料外洩,而且唔理你間餐廳喺邊,只要客人嚟自歐盟,都適用於佢哋嘅資料 |
| 美國 | 冇統一嘅聯邦法律——加州嘅 CCPA/CPRA 係最接近嘅對應法例,其他州都陸續跟上 | CPPA(加州) | 知情權、刪除權,以及拒絕資料「出售」嘅權利,觸發條件係客人嘅居住地,而唔係餐廳所在地 |
| 中國 | 個人信息保護法(PIPL) | 國家互聯網信息辦公室(CAC) | 處理敏感個人信息需要單獨、明確取得同意,向境外傳輸資料有嚴格規定 |
一條共通嘅線索係:只要你有嚟自某個擁有私隱法律嘅市場嘅客人,並且持有佢哋嘅資料,嗰部法律就有可能適用於你,即使你間餐廳並唔喺嗰個市場實際經營——GDPR 同 PIPL 都係特登寫到可以延伸到本國邊界之外。
呢啲法律日常真正要求餐廳做到乜
喺唔同嘅名稱背後,大部分法律都可以歸納做幾個實際嘅習慣:淨係收集訂座同服務真正需要嘅資訊;用清楚嘅說話話俾客人知點解要保留呢啲資料;唔好將資料挪去做客人未同意嘅事(例如未經同意就將佢哋加入行銷名單);將資料保管得夠安全;並且喺客人查詢你持有邊啲資料、或要求刪除嗰陣,可以真正採取行動。
Bistrochat 嘅客人資料存喺邊度,邊個可以存取
客人資料存喺你嘅 Bistrochat 帳號入面,而唔係喺員工電話之間傳嚟傳去嘅表格度。存取權限按分店控制——除非你嘅集團將資料設定為共享,否則一間分店嘅帶位同事睇唔到另一間分店嘅客人名單;而對於多分店餐飲集團嚟講,跨分店嘅客人識別係你主動開啟同掌控嘅一項功能,而唔係權限設定過於寬鬆所帶嚟嘅副作用。
付款資料唔會以卡號形式留喺客人檔案入面
當客人支付訂金,款項會經過收單機構嘅安全渠道處理——微信支付、支付寶、PromptPay、PayNow、GrabPay、Apple Pay、Google Pay、VISA 同 Mastercard——而唔係以一串原始卡號嘅形式,留喺客人嘅備註入面。
客人資料係屬於你嘅——就算你有日離開都一樣
你間餐廳建立起嚟嘅客人關係,唔屬於任何一個訂座平台,亦都唔會俾人扣押喺 Bistrochat 入面當人質。如果一個餐飲集團有日轉用其他系統,佢嘅客人資料都會一齊帶走。
當客人要求「被遺忘」嗰陣會發生咩事
上面提到嘅大部分法律,都賦予客人某種形式嘅權利,可以查詢你持有佢哋邊啲資料、要求更正,或者要求刪除。實際操作上,呢個意味住一間餐廳必須可以搵到某位特定客人嘅記錄,並對佢嘅要求採取行動——而唔係將一張支援票發送去虛空。呢個係一次搜尋加一次刪除,而唔係一個數據搶救工程。
常見問題:餐廳客人資料私隱
我嘅客人資料會被賣俾邊個嗎? 唔會。佢哋用嚟營運你餐廳嘅訂座、客人識別同行銷,唔會作為數據產品被轉賣。
如果我淨係得一間細餐廳,呢啲法律都適用嗎? 通常都適用。呢啲法律大多係根據你持有資料嘅規模同敏感度嚟適用,而唔係根據你企業嘅規模,不過有啲法律對最嚴格嘅責任設有門檻。
如果我啲客人大多數係嚟自其他國家嘅遊客呢? 其中好幾部法律——尤其係 GDPR 同 PIPL——都係特登寫到「跟住客人走」,而唔係止步喺邊境。一間位於香港、接待歐盟或中國內地客人嘅餐廳,依然有可能就呢啲客人嘅資料,適用佢哋來源市場嘅法律。
我間餐廳需唔需要獨立嘅私隱政策? 呢個要結合你嘅具體情況去問當地律師,但呢啲法律大多期望以某種形式話俾客人知點解收集佢哋嘅資料——即係話通常需要某種告知,即使好簡單都好。
客人可唔可以要求我刪除有關佢哋嘅一切資料? 喺呢啲市場嘅大部分地方,客人都擁有某種形式嘅呢項權利,而餐廳應該可以定位呢類要求並採取行動。
好嘅數據做法,唔係喺訂座系統上面後加嘅一個合規剔選格——佢正正就係客人願意由一開始就放心將電話號碼、食物敏感同信任交俾你嘅原因。聯絡我哋,了解 Bistrochat 喺你經營嘅每一個市場點樣處理客人資料。