← 隐私政策

隐私中心

访问、更正、导出或删除个人数据,并管理邮件授权。客户通过预约邮箱或手机号 OTP 验证;已登录商户直接使用当前安全会话。MagiBooking 不发送营销短信。

客户身份验证

系统不会通过请求结果透露某个客户是否存在。

数据治理说明

保留期限

  • 未完成 OTP 和隐私会话:10 分钟至 30 分钟。
  • 普通预约和客户资料:商户服务关系存续期间,通常最长 24 个月不活跃后复核。
  • 短信授权及退订证据:最后一次通信后至少 4 年。
  • 发票、付款、退款和税务记录:通常 7 年。
  • 争议、安全和反欺诈证据:案件结束后通常 5–7 年。

数据存储地区

主要应用和 PostgreSQL 数据当前存储在美国基础设施中。Stripe、Twilio、Google、Apple 和邮件提供商可能按其服务网络在美国及其他获批准地区处理数据。跨境处理使用合同、安全控制和最小化原则。

子处理商清单

  • Stripe:订阅、付款、退款、发票和争议。
  • Twilio:短信、OTP 和送达记录。
  • Google:OAuth、Calendar 以及选择启用的服务。
  • Apple:Sign in with Apple 和用户发起的日历导入。
  • SMTP/邮件服务商:验证、预约和安全邮件。
  • 美国云/VPS、CDN 与备份服务:应用、数据库、静态文件和安全备份。

数据泄露通知流程

  1. 隔离事件、撤销密钥和会话并保存取证证据。
  2. 确认受影响数据、用户、地区和子处理商。
  3. 评估身份盗用、付款、健康偏好及通信授权风险。
  4. 在适用法律规定期限内通知监管机构、商户和受影响个人。
  5. 通知说明事件时间、数据类别、已采取措施及用户建议。
  6. 完成根因修复、后续监控和书面复盘。