01Chúng tôi là ai
AI Restaurants vận hành nền tảng quản lý khách hàng thân thiết cho nhà hàng, gồm QR landing page có thương hiệu, tin nhắn tự động, theo dõi lượt ghé, coupon, phản hồi và campaign.
AI Restaurants là bên kiểm soát dữ liệu cho dữ liệu nền tảng, tài khoản, thanh toán, bảo mật và website của mình. Với dữ liệu khách nhà hàng qua QR page, AI Restaurants thường là bên xử lý theo GDPR Art. 28 cho nhà hàng.
02Dữ liệu thu thập
- Dữ liệu tài khoản owner/admin, hồ sơ nhà hàng, subscription, lịch sử sử dụng và hỗ trợ
- Tên khách, email, lịch sử ghé, thời điểm QR scan/form submit, reward và redemption
- Bằng chứng đồng ý gồm timestamp, phiên bản nội dung đồng ý và vị trí IP cấp quốc gia
- Dữ liệu kỹ thuật như IP, trình duyệt, hệ điều hành, referrer và token phiên an toàn
03Cách sử dụng dữ liệu
Chúng tôi dùng dữ liệu để cung cấp nền tảng, gửi thông báo giao dịch, giúp nhà hàng gửi loyalty/marketing khi có đồng ý hợp lệ, bảo mật và cải thiện dịch vụ, đáp ứng nghĩa vụ pháp lý và xử lý hỗ trợ. Chúng tôi không bán dữ liệu cá nhân.
04Cơ sở pháp lý
- Thực hiện hợp đồng cho tài khoản và dịch vụ nền tảng
- Lợi ích hợp pháp cho bảo mật, chống gian lận và cải thiện dịch vụ ở dạng tổng hợp
- Sự đồng ý cho dữ liệu khách và marketing qua QR landing page
- Nghĩa vụ pháp lý như thuế, kế toán và yêu cầu hợp lệ từ cơ quan có thẩm quyền
05Chia sẻ dữ liệu
Dữ liệu chỉ được chia sẻ với các bên xử lý cần thiết để vận hành nền tảng: database hosting, email delivery và application hosting. Dữ liệu khách không được chia sẻ cho nhà hàng khác, nhà quảng cáo hoặc bên môi giới dữ liệu.
06Cookie và theo dõi
- Cookie phiên bắt buộc cho dashboard
- CSRF token bảo vệ form submit
- Tùy chọn ngôn ngữ lưu trong trình duyệt
Chúng tôi không dùng cookie quảng cáo, tracking pixel xuyên website hoặc Google Analytics.
07Lưu giữ
- Dữ liệu liên hệ khách được giữ đến khi có yêu cầu xóa, tài khoản nhà hàng đóng hoặc dọn dữ liệu không hoạt động sau 24 tháng
- Visit/redemption log giữ 24 tháng từ lần hoạt động cuối
- Dữ liệu owner giữ trong thời hạn subscription + 90 ngày
- Audit log giữ 12 tháng, IP được ẩn danh sau 30 ngày, backup quay vòng 30 ngày
08Bảo mật
- Hash mật khẩu bằng bcrypt, truyền dữ liệu qua TLS và kết nối database an toàn
- Cookie httpOnly, Secure, SameSite=Strict
- CSRF protection, input validation, audit log và quyền production giới hạn với MFA
Báo cáo bảo mật: security@ai-restaurants.de.
09Quyền của bạn
- Quyền truy cập, chỉnh sửa, xóa, hạn chế xử lý, chuyển dữ liệu, phản đối, rút đồng ý và khiếu nại tới cơ quan giám sát
Gửi yêu cầu tới privacy@ai-restaurants.de.
10Chuyển dữ liệu quốc tế
Dữ liệu chủ yếu được xử lý trong EEA. Nếu bên xử lý ở ngoài EEA, chúng tôi dùng SCC, quyết định đầy đủ và biện pháp kỹ thuật bổ sung.
11Trẻ em
Nền tảng không dành cho người dưới 16 tuổi. Nếu bạn cho rằng dữ liệu trẻ em đã bị xử lý nhầm, hãy liên hệ privacy@ai-restaurants.de.
12Thay đổi
Chính sách có thể được cập nhật khi thực tiễn, công nghệ hoặc luật thay đổi. Thay đổi quan trọng sẽ được báo cho owner ít nhất 14 ngày trước khi có hiệu lực.
13Liên hệ
Liên hệ bảo mật dữ liệu
Email: privacy@ai-restaurants.de
Tiêu đề: Dùng "PRIVACY REQUEST" để được chuyển nhanh hơn.
14Dữ liệu khách nhà hàng và xử lý dữ liệu
Khi khách gửi dữ liệu qua QR landing page của nhà hàng, nhà hàng thường là bên kiểm soát dữ liệu; AI Restaurants xử lý theo hướng dẫn được ghi nhận.
Cổng khách hàng và chỉnh sửa dữ liệu
Trong cổng khách hàng, khách có thể xem hồ sơ, lượt ghé, phần thưởng và tùy chọn liên lạc. Để bảo vệ tính toàn vẹn của phần thưởng, ngày sinh và số điện thoại có thể được cập nhật một lần qua self-service. Quyền yêu cầu chỉnh sửa dữ liệu cá nhân không chính xác hoặc chưa đầy đủ luôn được duy trì; có thể gửi yêu cầu tới privacy@ai-restaurants.de. Thay đổi email cần xác minh bổ sung vì email được dùng cho truy cập khách an toàn.
Nhà hàng ký data processing agreement theo GDPR Art. 28. Có thể yêu cầu bản sao qua privacy@ai-restaurants.de.
