隐私、安全与商家控制权

让商家掌控直接客户关系,同时保障客户权利

MagiBooking 为每个商家提供受保护的经营空间、可携带资料、按授权沟通和商家直收选择。本中心说明商家控制什么、平台保护什么,以及外部渠道和支付服务的边界。

商家数据隔离客户、预约、付款、员工、授权、导入和审计记录按店铺空间隔离,并通过角色权限检查访问。
授权与隐私请求交易通知和营销授权分开保存;访问、更正、导出、删除和撤回授权都有明确流程。
高风险操作可审计数据导入、员工变更、隐私操作、钱包授权、付款复核和敏感账号事件都会留下可追踪记录。

五项商家控制承诺

客户、数据、沟通、资金和经营空间统一由清晰规则保护

这些能力必须一起工作。任何“安全徽章”都不能替代客户授权、员工权限、支付服务规则和商家自身的法律责任。

直接客户关系

客户从商家的品牌链接预约,不会先被带进展示竞争服务的市场。

商家保留业务记录,客户仍保有适用的隐私和授权权利。

可携带、经复核的数据

支持的 CSV 和 Excel 会经过隔离、映射、预览、去重和商家确认后才正式导入。

导入字段不会自动成为营销授权证明。

商家选择的沟通渠道

商家决定电话、短信、邮件、WhatsApp、Telegram 和 Signal 出现在哪些页面。

Signal 为端到端加密;Telegram Cloud Chat 与 Secret Chat 不同;平台不复制外部私聊。

商家直收

银行卡可由 Stripe 处理;商家也可配置现金、Zelle、Venmo、Cash App 和已验证 USDT/USDC ERC20 收款说明。

平台不托管或兑换商家直收资金;付款凭证和加密交易都需要核验及商家复核。

受保护的经营空间

店铺隔离、老板/经理/员工权限、授权记录、审计日志、隐私请求和钱包授权共同减少未授权访问。

安全控制用于降低风险,不代表任何系统可以承诺绝对安全。

客户权利

商家控制权必须与客户权利同时存在

商家拥有的是直接业务关系和经营记录,并不是“拥有一个人”。MagiBooking 会持续展示客户权利和商家责任。

访问与更正请求
可携带数据导出
包含合法留存例外的删除请求
按渠道授权及撤回
导入联系人不会自动取得营销授权
外部通信和支付服务仍受其自身条款约束

安全上传

数据导入安全

上传统一经过安全网关、加密临时负载、到期清理、商家授权声明和明确的预览—提交步骤。

CSV / Excel 导入

只允许 .csv 和 .xlsx,最大 4MB,每次最多 500 行。

Logo 和品牌图片

只允许 png、jpg、jpeg 或 webp,最大 3MB。

支持附件

只允许 png、jpg、jpeg、webp、pdf 或 txt,单个最大 8MB,最多 5 个。

后端检查

大小、扩展名、MIME、文件头、空文件、行数和文件数量。

高风险文件一律拒绝

.exe.js.html.svg.php.zip.docm.xlsm

审计日志字段

商家或用户原始文件名文件大小上传策略通过或拒绝失败原因时间

商家掌控 · 隐私优先的预约系统

你的店、你的客户、你的数据、你的收入、你的规则。

MagiBooking 不是把客户留在平台里的流量市场,而是帮助本地服务商家建立品牌预约渠道、可携带客户资料、经授权的直接沟通、商家直收方式和清晰隐私控制。

不做获客市场客户数据可携带按渠道授权联系商家直收且平台不托管

保留直接客户关系

客户从你的店铺链接预约,不会先进入竞争商家市场。商家保留业务记录,同时客户仍然保有自己的隐私权利。

数据可以迁入也可以带走

支持的 CSV 或 Excel 会经过隔离、预览、字段映射、去重、商家确认和可审计提交后才正式导入。

按客户授权直接沟通

商家决定电话、短信、邮件、WhatsApp、Telegram、Signal 的显示位置;每个渠道都必须遵守客户授权及自身隐私模式。

收款方式由商家决定

可使用 Stripe,或现金、Zelle、Venmo、Cash App,以及通过钱包签名验证的 USDT/USDC ERC20 商家直收方式。

保护商家经营空间

店铺数据隔离、员工权限、授权记录、审计日志、隐私请求和钱包验证共同保护日常经营。

隐私和控制权不是高价套餐附加项

所有套餐都保留商家数据可携带、授权管理、隐私请求和清晰收款边界;客户仍依法保有访问、更正、导出、删除和撤回授权等权利。

不收市场佣金、不收新客户介绍费、不收每笔 MagiBooking 平台费。

公开的订阅费、短信包和额外员工费用仍按套餐收取。信用卡及电子钱包由 Stripe 处理,并受 Stripe 处理费、审核、到账时间和服务条款约束。