隐私政策
最后更新:2026年10月8日
您的数据由谁负责
Gevent 中个人数据的控制者是 Olexyn Systems LLC,该公司在美国怀俄明州(Wyoming)注册成立,以其注册代理人的地址为法定地址:doola, 30 N Gould St, STE R, Sheridan, WY 82801, United States。如对您的数据有任何疑问,请写信至 hola@gevent.net。
1. 我们收集的信息
当您使用Gevent时,我们收集以下信息:
您提供的信息
- 账户数据:姓名,电子邮件,密码(哈希),您的场地名称,电话
- 活动数据:嘉宾姓名,桌号,饮食限制,确认状态
- 业务数据:收到的咨询信息、预算、账单数据
- 团队数据:团队成员的姓名和邮箱
自动收集的信息
- 使用数据:访问的页面,使用的功能,访问时间
- 技术数据:IP地址,浏览器类型,操作系统,设备类型
- Cookie:登录状态和偏好设置所必需的 Cookie,以及一个记录您来自哪个链接的自有 Cookie(见第 7 节)。我们不使用广告或第三方 Cookie。
2. 处理的法律基础
我们根据以下法律基础处理您的数据:
- 同意:在创建账户并接受这些条款时授予
- 合同履行:提供您所订购的服务所必需
- 合法利益:改善服务,防止欺诈并确保安全
- 法律义务:当法律要求我们保留或共享数据时
3. 我们如何使用您的信息
我们使用您的数据来:
- 提供和维护Gevent服务
- 处理宾客的确认出席,并发送与活动相关的通知
- 发送交易电子邮件(确认,警报,账户变更)
- 发送推送通知(仅在您明确同意的情况下)
- 根据汇总的使用模式改进平台
- 防止欺诈并确保服务的安全
- 履行法律义务
我们不会将您的个人数据或您嘉宾的数据出售给第三方。
4. 嘉宾数据
作为Gevent用户,您对在平台上上传的嘉宾数据负责。我们作为您的数据处理者。这包括:
- 姓名,确认状态和桌位分配
- 饮食限制和菜单偏好
您有责任告知您的嘉宾他们的数据将通过我们的平台进行处理,并获得他们的同意。如果您上传未成年人的数据作为嘉宾,您保证已获得相应的父母授权。
5. 信息共享 — 子处理者
我们与以下基础设施提供商共享信息:
- Supabase(数据库和存储) — 美国
- Vercel(托管和边缘功能) — 美国
- Resend(发送交易电子邮件) — 美国
- OpenAI(AI功能,启用时) — 美国
- Stripe / MercadoPago(支付处理,启用时) — 美国 / 阿根廷
- Meta(WhatsApp Cloud API):你通过 WhatsApp 与我们往来的消息及你的号码 — 美国
- Sentry(技术错误日志,个人数据在发送前已过滤) — 美国 / 欧盟
- Google(你的场地地图与地址自动补全) — 美国
- Upstash(按 IP 地址限流,不含账户数据) — 美国 / 欧盟
- Telegram(向 gevent 团队发送内部提醒:新咨询的联系方式与故障摘要) — 国际
- Cloudflare(人机验证 Turnstile:您的 IP 地址和浏览器技术数据) — 美国 / 全球
- SerpAPI(搜索尚未成为客户的场地:各场地在 Google 上的公开信息,如名称、地址、电话和网站) — 美国
- HeyGen(为尚未成为客户的场地制作介绍视频:场地名称,以及观看视频者的 IP 地址) — 美国
- Google Gemini(AI 助手 belIA,仅在使用 Google 模型时:每条消息的文字和活动背景信息) — 美国
- GitHub(每月备份:数据库和文件的加密副本) — 美国
我们还在您的组织内部共享信息:您的团队成员可以根据其分配的角色查看数据。
本政策末尾的次级处理方表格列出了每个提供商接收哪些数据以及在何处处理。
如果您将 AI 助手(例如 Claude 或 ChatGPT)连接到您的账户,该助手会收到您要求它查看的场地数据。助手由您选择和授权:它不为 Gevent 工作,并受其自身隐私政策约束。
6. 网络推送和通知
如果您启用推送通知,我们会在您明确同意的情况下存储您的推送订阅端点。您可以随时从您的账户设置或浏览器中禁用通知。
7. Cookie
Gevent使用以下严格必要的Cookies:
- sb-*-auth-token:Supabase的身份验证令牌,以保持您的会话活动
- theme:您的明暗主题偏好。它不是 Cookie,而是保存在您的浏览器中。
- NEXT_LOCALE:您的语言偏好
- gevent-es 和 gevent-es-invitado:根据场地所在国家,决定管理面板和宾客门户向您显示哪种西班牙语(阿根廷、乌拉圭和巴拉圭的用法,或通用西班牙语)。有效期一年。
我们不使用第三方 Cookie 进行广告或追踪。为了了解有多少人访问我们的页面,我们使用一个访问计数器,它不使用 Cookie,也不保存任何能识别你身份的数据。
我们还使用一个自有 Cookie:gevent-origen。它记录您第一次访问时从哪里来、在哪一天:链接的推广活动(其 utm 参数)或把您带来的网站(例如 google.com),以及您看到的第一个页面。它不保存您的姓名、邮箱或任何识别信息,有效期为 90 天。如果您之后给我们留言、申请演示或创建账户,这条信息会和您的请求一起保存,以便我们了解哪些渠道有效。来自欧盟、欧洲经济区、英国或瑞士的访问不会使用它。
8. 数据安全
我们实施的安全措施包括:
- 数据在传输中(HTTPS/TLS)和静态时的加密
- 使用JWT和刷新令牌的安全身份验证
- 数据库中的行级安全政策(RLS)
- 按角色限制访问(所有者、管理员、经理、工作人员、接待员)
- 每日自动备份
没有任何系统是100%安全的。如果发生影响您数据的安全漏洞,我们将在72小时内通知您。
9. 数据保留
在您的账户处于活动状态期间,我们会保留您的数据。如需索取完整的数据副本或删除账户,请写信至 hola@gevent.net.
- 数据副本:我们会在 10 个自然日内发送给您,格式为可用任何电子表格打开的 CSV 文件。
- 删除:我们会在 5 个工作日内删除您的账户及您组织的数据(场地、活动、宾客、照片和设置),完成后通知您。
- 如果您使用银行卡付款,删除账户时会同时取消套餐,不会再向您收费。
- 备份:您的数据可能在已有的备份中最多保留 90 天。我们只在故障后恢复服务时使用备份;如果恢复了某个备份,我们会再次删除您的数据。
- 法律要求的数据可以在法定期限内保留
10. 您的权利
您有权:
- 访问:请求一份您的个人数据副本
- 更正:更正不准确或不完整的数据
- 删除:请求删除您的数据
- 可携带性:以结构化和可读的格式接收您的数据
- 反对:反对出于特定目的处理您的数据
要行使这些权利,请联系我们 hola@gevent.net. 我们会在 10 个自然日内答复访问请求,在 5 个工作日内答复更正或删除请求,均不收费。
如果您认为我们没有尊重您的权利,可以向您所在国家的数据保护机构投诉,例如西班牙的 AEPD 或巴西的 ANPD。
阿根廷:AGENCIA DE ACCESO A LA INFORMACIÓN PÚBLICA(公共信息获取署)作为第 25.326 号法律的监管机构,有权受理因个人数据保护现行规定未被遵守而权利受损者提出的投诉和申诉。
11. 未成年人
Gevent不面向18岁以下的未成年人。我们不会故意收集未成年人的数据。如果您认为未成年人向我们提供了信息,请联系我们以便我们可以删除。
12. 国际转移
我们的提供商在美国及其他国家处理数据(见次级处理方表格)。这些跨境传输以各提供商的数据处理协议为依据;提供商提供欧盟标准合同条款时,也适用这些条款。
13. 本政策的变更
我们可能会定期更新本政策。我们会通过电子邮件通知您重大变更。本文档开头的“最后更新”日期指示最后修改的时间。
次级处理方
为运营 Gevent,我们与以下提供商(“次级处理方”)合作,它们代表我们处理个人数据。点击每个名称可查看其数据处理协议(DPA);如未公开发布,则链接到其隐私政策。
| 服务商 | 服务 | 数据 | 所在地 |
|---|---|---|---|
| Vercel | 托管 + CDN + 定时任务 | 日志、IP 地址、请求内容 | 美国 / 欧盟 |
| Supabase | 数据库 + 身份认证 + 存储 | 账户、活动、宾客、文件 | 美国(us-west-2) |
| Stripe | 支付处理 | 邮箱、地址、银行卡信息(我们不保存完整卡号) | 美国 / 欧盟 |
| MercadoPago | 阿根廷的付款(使用该方式付款时) | 姓名、电子邮箱和付款信息 | 阿根廷 |
| Resend | 事务性邮件 | 收件人邮箱、邮件内容、送达与打开跟踪 | 美国 |
| OpenAI | AI 助手(belIA) | 提示词文本与活动上下文(不用于训练模型) | 美国 |
| Google Gemini | AI 助手(belIA),仅在使用 Google 模型时 | 消息文字和活动背景信息 | 美国 / 全球 |
| Sentry | 错误监控 | 堆栈跟踪、匿名化 ID、操作轨迹 | 美国 / 欧盟 |
| Google Workspace | 邮箱 + 日历(支持账户) | 支持邮箱 hola@gevent.net 的收件箱 | 美国 / 全球 |
| Google Maps / Places | 场地地图与地址自动补全 | 访客 IP 与所搜索的地址 | 美国 / 全球 |
| Upstash | 访问频率限制(Redis) | IP 与令牌,存活时间短且不持久化 | 美国 / 欧盟 |
| Cloudflare | 人机验证(Turnstile) | IP 与浏览器技术数据 | 美国 / 全球 |
| Meta | WhatsApp Cloud API(与 gevent 的对话) | 电话号码与消息内容 | 美国 / 全球 |
| Telegram | 发送给 gevent 团队的内部提醒 | 新咨询的联系方式(包括来信者的 WhatsApp 号码);故障摘要 | 国际 |
| SerpAPI | 搜索场地以向其推荐 Gevent | 按城市和类别搜索;返回场地的公开信息 | 美国 |
| HeyGen | 为尚未成为客户的场地制作介绍视频 | 场地名称;观看视频者的 IP | 美国 |
| GitHub | 每月加密备份 | 数据库和文件的副本(已加密) | 美国 |
如果我们新增次级处理方或变更处理所在地,我们会更新此表,并至少提前 14 天通过电子邮件通知拥有有效账户的客户。
14. 联系方式
有关隐私或数据保护的咨询,请联系我们 hola@gevent.net.