Qryptraveller LLC(服务名称:RestaurantOS。以下称“本公司”)就用户个人信息的处理,制定如下隐私政策(以下称“本政策”)。
第1条(个人信息的定义)
“个人信息”是指日本《个人信息保护法》所称的“个人信息”,即与生存的个人有关的信息,且可通过该信息中所含的姓名、住所、电话号码、联系方式及其他记述等识别出特定个人的信息(个人识别信息)。
第2条(个人信息的收集方法)
本公司可能在用户进行使用登记时,询问姓名、住所、电话号码、电子邮箱地址、信用卡号等个人信息。此外,本公司可能从合作方(包括信息提供方、广告主、广告投放方等)收集用户与合作方等之间产生的、包含用户个人信息的交易记录及结算相关信息。另外,为防范推荐(referral)舞弊而取得的电话号码,将经哈希处理后仅用于重复判定,不以明文形式保存(其使用目的仅限于防范舞弊)。
第3条(收集、使用个人信息的目的)
本公司收集、使用个人信息的目的如下。
- 为提供、运营本公司服务
- 为回复用户的咨询(包括进行本人身份确认)
- 为发送用户正在使用的服务的新功能、更新信息、活动等,以及本公司提供的其他服务的介绍邮件
- 为维护、重要通知等必要时的联络
- 为识别违反使用条款的用户,或意图以不正当、不当目的使用服务的用户,并拒绝其使用
- 为便于用户本人查阅、变更、删除其登记信息,以及查阅使用情况
- 为在收费服务中向用户收取使用费用
- 附随于上述使用目的的目的
第4条(使用目的的变更)
仅在合理认定变更后的使用目的与变更前具有关联性的情况下,本公司方可变更个人信息的使用目的。变更使用目的时,本公司将就变更后的目的,以本公司规定的方法通知用户,或在本网站上公布。
第5条(向第三方提供个人信息)
除下列情形外,本公司不会在未事先取得用户同意的情况下向第三方提供个人信息。但《个人信息保护法》及其他法令认可的情形除外。
第5条之2(第三方提供的例外)
下列情形不属于向第三方提供。
- 在为达成使用目的所必要的范围内,委托他人处理个人信息的情形(结算代理、云服务商等)
- 因合并或其他事由发生业务承继而随之提供的情形
- 依据法令被要求披露、提供的情形
第5条之3(结算信息及跨境转移)
结算信息由结算代理公司 FastSpring, Inc. 处理,本公司不保存卡号等信息。在提供本服务的过程中,个人信息将转移至本公司(美国法人)以及 FastSpring, Inc.(美国)。用户在同意上述向美国的跨境转移的前提下使用本服务。
第6条(个人信息处理的委托)
本公司可能在为达成使用目的所必要的范围内,将个人信息处理的全部或一部分委托他人。此时,本公司将对受托方进行必要且适当的监督。
第7条(个人信息的披露)
当用户依据《个人信息保护法》要求披露个人信息时,本公司将在确认该请求确系用户本人提出后,不迟延地予以披露(如不存在该信息,则通知其不存在)。但在因披露可能损害本人或第三方的权利利益等情形下,本公司可能不披露其全部或一部分。
第8条(个人信息的更正、删除)
当本公司持有的用户本人的个人信息有误时,用户可依据本公司规定的方法请求更正、追加或删除。本公司将进行必要的调查,并依据结果不迟延地予以处理。
第9条(个人信息的停止使用等)
当用户以个人信息被超出使用目的范围处理,或系以不正当方式取得为由,要求停止使用或消除时,本公司将不迟延地进行必要的调查,并依据结果予以处理。
第10条(Cookie 等的处理)
本公司网站可能为提升服务质量、分析使用情况而使用 Cookie 等技术。您可以在浏览器设置中停用 Cookie,但部分功能可能因此无法使用。
第10条之2(本网站上 AI 聊天的处理)
本公司网站设置的 AI 聊天会记录所输入的提问内容与 AI 的回复内容、使用语言、发送日期时间,以及用于次数限制的 IP 地址哈希值。IP 地址本身不予保存,而是转换为无法还原的形式(加盐哈希)后保存。这些信息仅用于改进 AI 回答的质量、掌握常见问题,以及防止不正当使用与过度使用。另外,所输入的内容将为生成回复而发送至 Google LLC 的生成式 AI 服务(Gemini API)。该公司的数据处理遵从该公司的规定。请勿在 AI 聊天中输入姓名、电话号码、信用卡号等个人信息或机密信息。
第10条之3(使用本服务期间处理的门店运营数据)
RestaurantOS 在商户(餐厅)将本服务用于日常门店运营(预订、点单、结算、考勤管理等)的过程中,处理以下数据。这些数据与前述各条所规定的、客户申请本公司服务时产生的合同及结算相关数据是分别产生的。
- 员工的位置信息:在打卡上下班时,为确认员工确实身处门店,本公司会取得员工所使用终端的 GPS 位置信息。不用于其他目的。
- 到店顾客的信息:商户可能通过本服务处理预订信息(姓名、电话号码、人数、预订邮件正文等)、排队候位的登记信息(姓名、电话号码、LINE 的用户标识符等)、点单与结账的历史记录、外送的送达地信息(收件人姓名、电话号码、地址等)、过敏与饮食限制等信息。这些信息由商户管理,本公司依据与商户签订的合同进行处理。
- 商户员工的相关信息:商户可能通过本服务处理员工的姓名、姓名读音(假名)、电子邮箱地址、电话号码、员工编号、入职日期、时薪、上下班打卡记录、公司内部聊天与内部公告板的发帖内容,以及应聘者的姓名、年龄、期望条件等。这些信息由商户管理,本公司依据与商户签订的合同进行处理。
- 与外卖平台的对接:当商户在本服务中接收经由 Uber Eats、Wolt、乐天、出前馆等外卖平台的订单时,该订单所需的信息将与这些平台进行对接。
- 门店的结算处理:商户向顾客收款时的结算处理使用 Stripe 或 Square。这与第5条之3所规定的向本公司支付使用费用(FastSpring)不同,是商户与顾客之间的结算。
- 语音输入与文件扫描:本服务提供将店内的语音输入转换为文本的功能,以及拍摄单据、账单等并读取其中文字的功能。所读取的语音与文件内容将作为文本保存。
- 与 AI 助手的对话记录:本公司将保存您使用本服务的 AI 助手功能时的对话内容,以及从该对话中提取的门店运营方针与判断的相关记录。
- 向 AI 服务商发送信息:与本服务搭载的 AI 助手功能、语音转文本、文件读取等功能相关,本公司可能向提供外部生成式 AI 服务的企业发送信息。发送对象企业、发送信息的范围以及不予发送的信息,规定于第10条之7。
- 数据的保存地点:前述各项数据保存在位于日本国内的服务器(数据库服务商:Supabase)上。
第10条之4(安全管理措施)
本公司按商户分离数据的访问权限,设有无法访问其他商户信息的机制。对于需要特别顾及的信息(过敏等),已加以区分,使其无法被目的外的分析功能访问。关于数据的加密,目前正在推进实现,今后计划予以加强。
第10条之5(退出后数据的处理)
当用户删除账户(退出)时,本公司按以下方式处理数据。
- 立即删除的内容:登录信息(与外部账户的关联)、公开显示名称、电话号码的哈希值,以及在排行榜上的显示。对于不存在结算相关记录的用户,账户信息本身也将删除。
- 保留一定期间的内容:结算、账单相关记录(交易的日期时间、金额、合同的种类、使用积分抵扣的适用记录)。由于日本《法人税法》《消费税法》等对交易相关记录规定了保存义务,因此无法在退出的同时删除。
- 从保留记录中排除的内容:从结算代理公司收到的明细原件(可能包含姓名、账单地址等)将在退出时删除。保留的内容仅限于会计上必要的项目(日期时间、金额、种类)。
- 保存期间与删除:前两项记录将在法令规定的保存期间(原则为7年)届满后删除。删除后,本公司不再留存可识别该用户的信息。
- 保存期间内的处理:在保存期间内,这些记录仅用于履行法令上的义务以及税务、会计上的应对,不用于其他目的。
第10条之6(从本网站向外部发送的信息)
在本网站,用户的终端会按以下方式向外部企业发送信息。以上各项均可通过在浏览器设置中停用 Cookie 来停止发送(部分功能可能因此无法使用)。另外,本条针对的是本网站的浏览;使用本服务期间处理的数据规定于第10条之3。
- Google Analytics(Google LLC·美国):发送所浏览页面的 URL、来源页面、终端与浏览器的类型、语言设置、保存在 Cookie 中的标识符、匿名化后的 IP 地址。目的是掌握哪些页面被浏览了多少,以改进网站。也可通过 Google 提供的选择退出用浏览器插件停止发送。
- Microsoft Clarity(Microsoft Corporation·美国):发送所浏览页面的 URL、点击、滚动、鼠标移动等操作内容以及画面显示的记录(会话回放)、终端与浏览器的类型、保存在 Cookie 中的标识符。目的是找出容易操作受阻的地方,以改进画面。
- Formspree(Formspree, Inc.·美国):为受理咨询,发送您通过咨询表单提交的内容。仅在用户提交表单时才会发送。
- Supabase(Supabase, Inc.):在您使用登录功能时,发送维持认证状态所需的信息。未登录时不会发送。
- 演示的嵌入显示:在本网站上显示演示时,将向本公司的演示环境(位于 Railway 上)发送显示所需的访问信息。
第10条之7(关于外部生成式 AI 服务的使用)
为提供本服务中的 AI 助手功能、语音转文本、文件读取、文章草稿撰写等功能,本公司可能将顾客及商户员工的相关信息发送至提供外部生成式 AI 服务的企业。
- 发送对象企业:发送对象企业如下。其位于日本国外(美国)。Google LLC(Gemini API)。
- 发送的信息:可能包含以下信息。(1) 预订、到店相关信息 — 姓名、电话号码、电子邮箱地址、LINE 的用户标识符、人数、座位需求、要求与备注、过敏及其他饮食限制的相关记载、预订邮件正文。(2) 点单、结账相关信息 — 点单内容、金额、结算方式、使用积分数、优惠券的使用情况、用于识别顾客的 ID(不发送信用卡号本身)。(3) 外送、外带相关信息 — 收件人姓名、电话号码、地址、配送相关要求。(4) 源自语音、图像的信息 — 将店内的语音输入转换为文本的内容、拍摄单据与账单等的图像及从中读取的文本。(5) 商户员工的相关信息 — 姓名、姓名读音(假名)、电子邮箱地址、电话号码、员工编号、入职日期、时薪、上下班打卡记录、公司内部聊天与内部公告板的发帖内容、应聘者的姓名、年龄、期望条件。
- 发送的目的:(1) 为通过本服务的 AI 助手功能回答商户业务上的咨询,或执行操作。(2) 为进行语音转文本、文件文字转录、文章草稿撰写等输入内容的转换与生成。
- 不予发送的信息:本公司不会向外部生成式 AI 服务提供企业发送以下信息。加密密钥及其他认证信息、用于对接外部存储服务的访问令牌、您所使用的商户以外的其他商户的相关信息、信用卡号。
- Google LLC 的处理:(1) 本公司将 Google LLC 提供的 Gemini API 作为收费服务(Paid Services)使用。(2) 本公司发送的内容(包括提示词、系统指令、缓存的内容以及图像、视频、文档等文件)及该公司的回复,绝不会被用于该公司 AI 的训练。该公司的《Gemini API 附加使用条款》 (https://ai.google.dev/gemini-api/terms) 就收费服务的使用规定:不将这些内容用于改进该公司的产品,并依据该公司规定的数据处理附加条款进行处理。(3) 另一方面,该公司关于滥用监控的政策 (https://ai.google.dev/gemini-api/docs/abuse-monitoring) 规定:为维护服务的安全性与安全保障、检测和防止违反禁止使用政策的行为,以及为法令上、监管上必要的披露,可能将发送内容与回复作为日志记录最长55天。此外该公司还载明,当安全过滤器或滥用检测机制显示内容存在问题嫌疑时,该公司有权限的员工可能会查看该内容。(4) 上述(2)的处理,是该公司就本公司将其服务作为收费服务使用的情形所作的规定。(5) 前述各项规定可能被该公司变更。
第11条(隐私政策的变更)
除法令及本政策另有规定的事项外,本政策的内容可在不通知用户的情况下变更。变更后的政策自登载于本网站时起生效。
第12条(咨询窗口)
有关本政策的咨询,请联系 info@plugin-os.ai(受理时间:工作日 10:00–18:00,周末、节假日及年末年初除外)。