隱私權政策
三句話講完
- 這是給餐飲商家營運用的工作工具(任何店家都可申請使用),使用者是各商家的工作人員,帳號由商家或平台開通;App 內不提供消費者註冊。
- App 本身不主動蒐集你的個人資料,沒有廣告 SDK,不做行為追蹤,也不把資料賣給任何人。
- 「本地網路」權限只用來連店內那台出單機把訂單印出來,不會蒐集網路上其他裝置的資訊。
1. 這份政策的範圍
本政策說明「不早POS機」iOS App 以及它所連線的雲端 POS 後台(https://eat-g.com)如何處理資料。 本 App 由不早脆皮雞排(以下稱「我們」)自行開發與維運,只供自家門市營運使用。
2. 誰會用到這支 App
使用者是門市員工。帳號、密碼與權限由店家統一建立與發放,App 內沒有註冊流程, 一般消費者無法自行註冊或登入。沒有帳號就看不到任何營運資料。
3. App 蒐集哪些資料
App 本身不主動向裝置蒐集個人資料。具體來說,本 App:
- 不蒐集廣告識別碼(IDFA),不做跨 App 或跨網站追蹤
- 不讀取位置、聯絡人、相簿、相機、麥克風或健康資料(App 也沒有向系統要這些權限)
- 不內嵌任何第三方廣告、分析或行為追蹤 SDK
- 不建立顧客或員工的個人剖析檔(profiling)
你登入之後在系統裡做的操作,會產生營運資料,存放在我們自己的雲端伺服器:
| 資料 | 為什麼需要 |
|---|---|
| 帳號、所屬門市、角色 | 判斷你能操作哪些功能 |
| 登入工作階段(session) | 讓你不用每次重開 App 都重登一次 |
| 訂單內容、金額、時間 | POS 的核心紀錄,也是帳務與稅務憑據 |
| 列印工作與結果(成功/失敗、錯誤訊息) | 讓店長知道哪張單沒印出來,並且能補印 |
這些資料存在我們自有的伺服器,不會賣給任何人,也不會提供給廣告或數據公司。
4. 本地網路權限(最常被問的一項)
第一次開啟 App 時,iOS 會跳出「不早POS機想要尋找並連接你本機網路上的裝置」。
這個權限的用途只有一個:把訂單資料透過 TCP 送到店內出單機的 9100 埠,讓它把單印出來。
瀏覽器不允許開 raw socket,iOS 也沒有 WebUSB,所以這件事只有原生 App 做得到,這也是本 App 存在的理由。
在這個權限底下,我們不會:
- 掃描或清點店內網路上的其他裝置
- 蒐集區網內任何裝置的名稱、IP、MAC 位址或流量
- 把任何區域網路的資訊回傳到伺服器
App 只會連線到店長在後台自行填入的那一組印表機位址。 如果你拒絕這個權限,App 會無法列印,但不會因此改去蒐集任何替代資料。
5. 訂單裡的顧客資料
訂單可能包含顧客的姓名、電話、取餐時間或外送資訊。這些是店家為了履行訂單所蒐集的, 由店家依營運與稅務需要保存,刪除方式依店家政策辦理。
本 App 在這裡的角色只有兩個:把訂單顯示在畫面上,以及把它印在單據上。 App 不會另外複製、外傳或分析這些資料。
6. 資料怎麼傳、怎麼保護
- App 與雲端之間一律走 HTTPS(TLS)加密連線
- 密碼不以明碼儲存,採用 scrypt 雜湊
- 登入憑證在伺服器端只保存雜湊值,原始 token 不落地
- 依角色分權(平台管理員 / 老闆 / 店長 / 員工),現場員工看不到後台設定與報表
- 送往出單機的那一段走店內區域網路,不經過網際網路
7. 第三方
本 App 不含第三方廣告、分析或追蹤服務。
需要誠實說明的是:為了完成一張訂單,店家的雲端系統本身可能需要與外送平台、行動支付或電子發票服務 交換該筆訂單的必要資訊。這屬於店家營運系統為履行訂單所做的處理,不是本 App 額外蒐集或分享資料, 也與廣告投放、行為剖析無關。
除法律或主管機關依法要求外,我們不會把資料提供給其他第三方。
8. 保存多久
- 訂單與帳務紀錄:依商業與稅務法規需要的期間保存
- 列印紀錄:只保留補印與排錯所需的期間
- 登入工作階段:12 小時後自動失效;帳號被停用、刪除或重設密碼時立即失效
9. 你的權利
員工帳號由店家管理。要查詢、更正或刪除你的帳號與相關紀錄,請聯絡你的店長,或用下面的信箱與我們聯絡。 顧客若要查詢或刪除訂單中的個人資料,請洽下單的門市。
10. 兒童
本 App 是營業場所的工作用工具,不對兒童提供服務,也不會刻意蒐集兒童的個人資料。
11. 政策變更
政策若有修改,我們會更新本頁最上方的「最後更新」日期;涉及資料處理方式的重大變更,會另行通知各門市。