上次更新时间:2026年9月15日 09:51
Toast 致力于确保向 Toast 及我们的客户提供个人信息(在本 GDPR 指导说明中称为“个人数据”)的个人能够相信,他们的信息正按照其期望并根据适用的数据隐私法规得到充分的保护和管理。 这一承诺的部分内容意味着,我们的客户手头拥有适当的信息和工具,以了解他们的义务以及 Toast 如何支持这些义务的某些方面。
《通用数据保护条例》(GDPR) 是一项全面的数据保护法律,适用于位于欧盟 (EU) 或欧洲经济区 (EEA) 内个人的个人数据。GDPR 实施了一项在每个欧盟成员国内均具有约束力的统一数据保护法律。
GDPR 对个人数据采用了非常广泛的定义。它指任何直接或间接与个人相关的信息。这可以是姓名、电话号码、电子邮件地址或交易 ID 等唯一标识符。如有疑问,如果该信息能够识别或可以识别个人,则根据 GDPR,它很可能被视为个人数据。
根据 GDPR,企业有两种不同的角色,这些角色会影响它们在数据保护方面管理业务的方式:作为数据控制者或作为数据处理者(这些术语在 GDPR 中有定义)。
客户最有可能被视为数据控制者,因为他们通过 Toast 设备和服务收集餐厅顾客的个人数据,并将其用于自身目的。数据控制者在 GDPR 下有明确的定义义务,包括通知要求和响应个人权利请求。在某些情况下,Toast 将帮助客户在其餐厅内提供有关使用 Toast 产品和服务的通知,并且 Toast 可能会协助客户响应个人权利请求。
GDPR 规定了多项个人权利,您的客户或员工可能能够根据 GDPR 对您业务的适用性行使这些权利。在使用 Toast 产品和服务时,您可能会收到的最常见的权利请求包括:
这是 GDPR 下个人权利的高级摘要。针对每项权利都有额外的要求,并且在许多例外情况下,根据具体情况,可能无法行使这些权利。
请咨询您的独立法律顾问,以确定 GDPR 对您业务的适用性以及上述权利的适用性,从而确定您是否需要遵守个人的请求。
以下是您在收到客户或员工的个人权利请求时需要考虑的一些事项:
在某些情况下,Toast 或许能够协助我们的客户完成个人权利请求。Toast 已准备了额外的指南,概述了 Toast 在此过程中能够提供协助的范围。请查看我们的文章 Toast 如何支持您的《通用数据保护条例》合规工作 以获取 更多信息。