隐私政策
本译文仅供参考。如有疑义,以西班牙语版本为准。
最后更新:2026年5月6日
1. 数据控制者
- 所有人:Ángel Rives García
- NIF: 15415960A
- 地址:Calle Redován 3, 03350 Cox (Alicante), España
- 一般联系方式:hola@elpizzero.com
- 隐私事务联系方式:privacidad@elpizzero.com
- 电话:+34 664 37 36 76
2. 处理模式:双重控制者
elpizzero 是一个多餐厅平台。这意味着在处理您的数据时存在两种不同的角色:
- elpizzero 是运营平台所必需的数据(注册、会话、匿名化分析、安全)的控制者。
- 您下单的每一家餐厅,就其提供餐饮服务而言,是订单本身数据(姓名、电话、配送地址、订单内容)的控制者。在这种情况下,elpizzero 作为处理者,负责存储这些数据并将其传送给餐厅。
3. 我们收集的数据
- 订单数据:姓名、电话、可选的电子邮箱、配送地址(送货上门时)、订单内容、特殊说明,以及(如有)付款凭证。
- 位置数据:配送地址通过 OpenStreetMap / Nominatim 进行地理编码(转换为坐标),以计算配送区域并在地图上显示。我们在任何时候都不会追踪您设备的位置。如果餐厅通过带有跟踪功能的配送平台管理配送,在您的订单配送途中,您可以在地图上看到配送员的位置——绝不是您的位置——并且仅限其随身携带订单期间:订单送达后,该位置不再显示。
- 预订数据:姓名、电话、可选的电子邮箱、日期、时间、用餐人数和备注(餐厅提供订座服务时)。
- 客户账户数据(可选):如果您决定创建账户以保存地址并查看订单历史:姓名、电子邮箱、加密密码、已保存的地址。
- 餐厅账户数据(仅限店铺管理者):法定名称、NIF(税号)、开票资料、联系人、后台访问凭证。
- 浏览数据:IP 地址(随每笔订单及安全日志一并保存,用于防范欺诈和保护服务)、浏览器、操作系统、设备类型、访问的页面、技术性 Cookie。
- 支付数据:使用银行卡支付时,完整的卡数据不会存储在我们的服务器上:这些数据完全由外部支付服务商(PCI-DSS)处理。我们仅保留交易标识符和卡号后4位。
4. 处理目的
- 处理和管理您的订单与预订,并将其传送给相应餐厅以便制作和配送。
- 通过电子邮件,或在您允许的情况下通过浏览器通知,告知您订单或预订的状态(已确认、制作中、配送中、已送达)。
- 维护您的客户账户,并使您能够查看历史记录。
- 处理咨询、事件和支持请求。
- 履行因交易产生的会计、税务和开票义务。
- 通过匿名化和汇总的分析来改进服务(不进行个人画像)。
- 仅在您通过相应复选框明确表示同意后,才发送餐厅或平台的商业通讯。
5. 处理的法律依据
- 履行合同(RGPD 第6.1.b条):用于处理您的订单、预订和客户账户。
- 履行法定义务(RGPD 第6.1.c条):用于保存发票和税务记录。
- 同意(RGPD 第6.1.a条):用于非必要 Cookie 和商业通讯。
- 合法利益(RGPD 第6.1.f条):用于改进服务、防范欺诈和保障平台安全。
6. 数据接收方
- 接收订单或预订的餐厅:必要的数据(姓名、电话、适用时的配送地址、订单内容)会传送给餐厅,以便其制作并配送。每家餐厅均有义务依照 RGPD 并仅为提供服务之目的处理这些数据。
- 餐厅自有或其聘用的外部配送员:他们会收到配送地址、电话和订单摘要,以便执行配送。
- 配送平台:如果餐厅通过物流平台(例如 Reparto)安排配送,该平台会收到配送地址及坐标、联系电话、待收金额和订单明细,唯一目的是分配配送任务并完成配送。该平台代表餐厅并依据处理者合同行事。如果您要求删除您的数据,该指令也会通知该平台,依据 RGPD 第19条。
- 支付服务商(使用银行卡支付时):交易由餐厅签约的支付网关(通过 PCI-DSS 认证)处理。
- 技术服务提供商:托管(Hostinger,服务器位于欧盟)、事务性电子邮件发送(自有 SMTP)、以及(如餐厅启用)向餐厅通知新订单:通过 Twilio 进行自动来电(不含您的任何数据)和 Telegram 消息(仅含订单编号和金额,不含您的任何数据)。
- 公共机关:存在法定义务或司法要求时。
- 支付服务提供商:餐厅提供在线支付时,支付数据通过 Stripe 并按其自身的条款和安全措施处理(PCI-DSS)。
- 人工智能服务提供商:我们使用人工智能服务(例如 OpenAI)来翻译菜单和您在订单中填写的备注(以便厨房以其语言理解),并用于识读菜单和发票。我们不会向其发送您的姓名、电话、电子邮箱或地址;请避免在备注中填写个人数据。
- 我们不会为商业目的向第三方出售或转让个人数据。
7. 数据保存
- 订单和预订:在开票和税务义务法定要求的期限内保存(依据《商法典》(Código de Comercio)和《税务通则》(Ley General Tributaria)最长6年)。
- 客户账户:账户有效期间。申请删除时,个人数据将在最长30天内删除,法律要求保留订单的除外。
- 餐厅账户:商业关系存续期间,加上会计方面的法定保存期限。从未使用过(没有订单也没有发票)且3个月内无人登录的账户将被删除:我们会提前通过电子邮件在15天前、7天前和当天通知,只要登录后台即可保留该账户。发票和开票记录(如有)绝不会通过此方式删除。
- 浏览数据:匿名化分析数据最长保存26个月。
- 商业通讯:直至您撤回同意。
8. 用户权利
依据 RGPD 和 LOPDGDD,您可以行使以下权利:
- 访问权:了解我们处理的关于您的个人数据。
- 更正权:更正不准确或不完整的数据。
- 删除权:在数据不再必要时要求删除您的数据。
- 反对权:在特定情形下反对处理。
- 限制处理权:要求限制处理。
- 可携权:以结构化、常用的格式接收您的数据。
- 撤回同意:可随时撤回同意,且不影响此前处理的合法性。
如需行使上述任何权利,请发送电子邮件至 privacidad@elpizzero.com,注明您的全名、您希望行使的权利,以及(如适用)相关餐厅。我们将在最长30天内答复。
如果您认为对您数据的处理不符合规定,可以向西班牙数据保护局(Agencia Española de Protección de Datos,AEPD)提出投诉,网址:www.aepd.es。
9. 安全
我们采取技术和组织措施来保护您的数据:
- 所有通信均采用传输加密(HTTPS/TLS)。
- 使用 bcrypt 哈希安全存储密码。
- 使用参数化 SQL 查询(prepared statements)防止注入。
- 在表单和修改请求中采用 CSRF 防护。
- 通过速率限制(Rate limiting)防范滥用性登录尝试。
- 按角色限制数据访问(终端客户、餐厅管理者、管理员)。
- 启用的安全标头:HSTS、Content-Security-Policy、X-Frame-Options、X-Content-Type-Options、Referrer-Policy 和 Permissions-Policy。
10. 未成年人
本服务面向14岁以上的人士。如果您未满该年龄,下单或创建账户时必须取得父母或监护人的同意。
11. 修改
我们保留更新本政策的权利。任何更改都将连同相应的更新日期发布在本页面上。如发生重大变更,我们将通过电子邮件通知注册用户。