隐私政策

生效日期:2026年6月19日  ·  版本 1.1  ·  控制者:EGS Enggist and Grandjean Software SA

目录

  1. 我们是谁及适用范围
  2. 控制者与处理者的区分说明
  3. 致厨房员工的告知
  4. 我们收集的信息及原因
  5. Cookie 与本地存储
  6. 数据存储与安全
  7. 数据保留
  8. 数据共享
  9. 国际数据传输
  10. 您的权利(所有司法辖区通用)
  11. 欧洲经济区及瑞士居民
  12. 英国居民
  13. 加州居民(CCPA/CPRA)
  14. 美国其他州的权利
  15. 澳大利亚居民
  16. 加拿大居民
  17. 印度居民
  18. 新加坡居民
  19. 南非居民
  20. 新西兰居民
  21. 监管机构
  22. 数据泄露通知
  23. 与客户签订的数据处理协议
  24. AI 辅助功能
  25. 儿童
  26. 本政策的变更
  27. 联系方式

1. 我们是谁及适用范围

EGS Enggist and Grandjean Software SA 运营 Blaze Labels,这是一款面向酒店和餐厅的 B2B 厨房食品安全标签打印应用程序。本隐私政策说明 EGS 在提供 Blaze Labels 服务("服务")、Blaze Labels 网站及相关通信过程中如何处理个人数据。

本政策适用于:企业客户(账户持有人、管理员);厨房员工(其雇主将其姓名与打印任务相关联);以及 blaze.calcmenu.io 的访客


2. 控制者与处理者的区分说明

隐私法区分数据控制者(决定为何及如何处理数据的一方)与数据处理者(依据控制者指示处理数据的一方)。

数据类别控制者处理者
员工姓名 + 打印活动客户(酒店或餐厅)EGS
打印机 MAC 地址、里程计数EGSSupabase(基础设施)
管理员邮箱哈希值、设备平台、配额数据EGSSupabase(基础设施)

当 EGS 代表客户处理员工个人数据时,EGS 依据 GDPR 第 28 条及同等法律的规定,作为数据处理者行事。我们的数据处理协议(DPA),可在 blaze.calcmenu.io/dpa 查阅,规范该关系,并以引用方式并入所有企业客户的服务条款。

当 EGS 为其自身合法业务目的处理打印机遥测数据、配额数据及管理员账户数据时,EGS 作为数据控制者行事。


3. 致厨房员工的告知

如果您是厨房员工

就您的姓名在 Blaze Labels 中的处理而言,您的雇主(酒店或餐厅)是数据控制者。您的雇主已选择使用 Blaze Labels 作为食品安全合规工具。

Blaze Labels 记录的内容:您的姓名会与您打印的每张标签相关联,以提供食品安全审计轨迹。这是商业厨房中的标准做法。

您的权利:您可以直接联系您的雇主行使您的权利(访问、更正、删除等)。您也可以联系 EGS,邮箱为 privacy@blazeiq.io——我们将与您的雇主协调,在适用法律规定的时限内予以回应。

数据保留:您的打印历史保留时长由您的雇主控制。除法律规定的保留义务外,客户账户关闭时,EGS 将删除员工打印记录。


4. 我们收集的信息及原因

4.1 我们直接收集的数据

数据项收集原因合法依据(GDPR 第 6 条)
管理员账户邮箱(SHA-256 哈希值,前 16 位十六进制字符)账户识别合法利益(第 6(1)(f) 条)
员工姓名(由雇主录入)每次打印任务的食品安全审计轨迹合同履行——处理者角色(第 6(1)(b) 条)
每次打印任务的食品名称食品安全审计轨迹与员工姓名相同
打印时间戳审计轨迹、配额计算合法利益
设备平台(例如 "android"、"ios"、"web")故障诊断、兼容性分析——并非完整的用户代理字符串合法利益
打印机蓝牙 MAC 地址打印机识别;按打印机执行配额合同履行(第 6(1)(b) 条)
打印机里程计数(累计打印标签数)配额跟踪;防止欺诈合同履行
标签配额余额服务提供;配额执行合同履行
员工头像照片(可选,由管理员拍摄或选择)显示于员工选择界面及打印历史同意/合同履行(第 6(1)(b) 条)
自定义标签背景图片(可选,由管理员上传)打印标签上的视觉品牌展示合同履行(第 6(1)(b) 条)

4.2 管理员邮箱哈希处理

管理员电子邮箱地址以其 SHA-256 哈希值的前 16 位十六进制字符(96 位)形式存储。这属于假名化数据:虽不易被逆向还原,但未达到 GDPR 序言第 26 条所规定的匿名化法定标准。我们将其视为个人数据,并相应地采取完整的保护措施。

4.3 我们不收集的信息

Blaze Labels 收集:

4.4 相机与照片库

Blaze Labels 移动应用可能请求访问设备相机及照片库,其唯一目的是让管理员拍摄或选择员工头像照片及自定义标签背景图片。图片会上传至客户自身的 Supabase 存储桶,不用于广告、分析或除在客户自身 Blaze Labels 账户内展示之外的任何其他用途。

4.5 低功耗蓝牙(BLE)扫描

Blaze Labels 移动应用执行 BLE 扫描以发现附近的标签打印机。在扫描过程中,应用会接收范围内所有 BLE 设备发送的广播数据包。未知的 MAC 地址会立即在内存中丢弃,绝不会被写入存储、记录日志或传输。仅保留并使用与您 Blaze Labels 账户中已注册打印机匹配的 MAC 地址。


5. Cookie 与本地存储

5.1 本地存储(应用程序)

Blaze Labels 网页版及移动应用将应用状态存储在浏览器 localStorage中(而非 Cookie)。这包括:选定的打印机配置、用户偏好设置、打印历史缓存以及会话令牌。

该存储对应用程序正常运行严格必要。根据英国《隐私和电子通信条例》(PECR)及同等的欧盟 ePrivacy 规则,严格必要的存储无需征得同意即可豁免。此类存储无需征求同意横幅。

5.2 Cookie(网站)

blaze.calcmenu.io 可能设置用于身份验证的基本会话 Cookie。不设置任何第三方广告或追踪 Cookie。如果我们未来引入非必要 Cookie,我们将更新本政策并实施适当的同意机制。


6. 数据存储与安全

个人数据存储在 Supabase(Supabase Inc.)上,托管于瑞士苏黎世区域(AWS eu-central-2)。EGS 已签署 Supabase 的数据处理协议。Supabase 已通过 ISO 27001 认证并符合 SOC 2 Type II 标准。

安全措施包括:传输中采用 TLS 1.2 及以上加密;静态数据加密;数据库行级安全(RLS)策略将访问权限限定于所属客户;管理员邮箱哈希处理;以及定期的软件依赖更新。没有任何系统是绝对安全的——我们无法保证针对所有威胁均能实现绝对安全。


7. 数据保留

数据类别保留期限
员工打印记录(姓名 + 食品项目 + 时间戳)客户账户存续期间 + 关闭后 30 天
打印机 MAC 地址及里程计数打印机注册存续期间 + 取消注册后 30 天
管理员邮箱哈希值账户存续期间 + 关闭后 90 天
配额交易日志7 年(会计义务要求)
员工头像照片及自定义标签背景客户账户存续期间 + 关闭后 30 天
支持往来通信自最后一次互动起 3 年
安全日志12 个月

凡适用法律要求更长保留期的(例如食品安全记录保存的强制规定),以该法律要求为准。


账户删除

使用 Google 或 Apple 登录的管理员用户可直接从 Blaze Labels 移动应用中删除自己的账户:设置 → 删除账户。此操作将移除该管理员对所有关联资产的访问权限,删除相关的身份验证记录,并撤销任何已关联的 Apple 登录令牌。属于该企业的运营数据(食品项目、打印记录、模板等)仍归属客户账户保留,不会因此操作而被删除。

企业客户也可以通过联系 privacy@blazeiq.io 请求关闭其整个 Blaze Labels 账户。


8. 数据共享与第三方

我们不出售个人数据。

接收方目的依据
Supabase(瑞士苏黎世)数据库及身份验证基础设施处理者;已签订 DPA
Stripe/支付处理机构支付处理(仅限计费;不共享打印数据)独立控制者
Apple/Google(应用分发)应用交付;受其平台政策约束独立控制者
司法或监管机构遵守法院命令、法律义务或政府要求法律义务(第 6(1)(c) 条)

除依客户(控制者)指示或法律要求外,我们不会向第三方共享员工打印数据。


9. 国际数据传输

9.1 欧洲经济区客户

来自欧洲经济区客户的个人数据传输至瑞士并存储于该地(Supabase 苏黎世区域,AWS eu-central-2)。瑞士受益于欧盟委员会的充分性认定决定(最近一次由委员会实施决定 (EU) 2024/2490 重申),因此从欧洲经济区向瑞士的传输无需采取标准合同条款(SCCs)等额外保障措施。对于欧洲经济区/瑞士以外的任何后续传输,我们依据欧盟标准合同条款(委员会决定 2021/914)予以规范。

9.2 英国客户

对于从英国向瑞士的传输,英国已承认瑞士提供充分保护(《2021 年英国充分性条例》),因此无需额外保障措施。对于从瑞士向非充分性认定国家的任何后续传输,我们适用英国国际数据传输协议(IDTA)或英国对欧盟标准合同条款的附录。

9.3 欧盟代表评估

EGS 设立于瑞士(享有欧盟充分性认定地位)。由于其处理活动未达到第 27(2)(a) 条的门槛(并非大规模处理特殊类别数据;亦非系统性监控),EGS 目前未在欧盟成员国正式指定 GDPR 第 27 条代表。我们每年对此评估进行复核。


10. 您的权利(一般——所有司法辖区)

根据您所在的位置,您可能享有以下权利:访问更正删除(被遗忘)限制处理可携带反对处理以及撤回同意

如需行使这些权利,请联系 privacy@blazeiq.io。我们将在适用法律要求的时限内予以回应。在处理请求前,我们可能会核实您的身份。如果您是厨房员工,我们将与您的雇主协调以处理您的请求。


11. 欧洲经济区及瑞士居民 —— GDPR 与 nFADP

根据 GDPR 及瑞士《新联邦数据保护法》(nFADP),您也可以向您所在地的数据保护监管机构提出投诉。对于显著影响您的自动化决策,您有权要求人工复核——配额执行计算属于自动化处理,但可提出异议(见服务条款第 4.4 条)。

针对瑞士居民:权利依据经修订的《联邦数据保护法》(nFADP,自 2023 年 9 月 1 日起生效)。监管机构:瑞士联邦数据保护与信息专员公署(FDPIC),网址为 edoeb.admin.ch

回应时限:30 天(复杂请求可延长 60 天,并须通知)。


12. 英国居民 —— UK GDPR 与 PECR

EGS 依据 UK GDPR(经《2018 年数据保护法》保留适用)处理与英国个人相关的数据。您的权利与第 11 条所述权利基本相同。您可向信息专员办公室(ICO)投诉,网址为 ico.org.uk。回应时限:一个公历月。


13. 加州居民 —— CCPA/CPRA

13.1 收集告知

本政策即为我们的《收集告知》。所收集个人信息的类别载于第 4 条。

13.2 您在加州享有的权利

根据 CCPA/CPRA,加州居民有权:

13.3 行使加州权利

请将请求提交至 privacy@blazeiq.io。我们将在45 天内回应(如合理必要,可延长 45 天,并须通知)。我们将核实您的身份——通常通过确认您对注册邮箱的控制权。对于授权代理人:请提供消费者签署的书面授权书或授权委托书,以及代理人的身份验证信息。


14. 美国其他州的隐私权利

以下各州的居民享有访问、更正、删除及获取个人数据副本的权利,以及对隐私请求被拒绝提出申诉的权利:

法律回应时限申诉时限
科罗拉多州《科罗拉多隐私法》(CPA)45 天(可延长 45 天)45 天
康涅狄格州《康涅狄格数据隐私法》(CTDPA)45 天(可延长 45 天)60 天
特拉华州《特拉华个人数据隐私法》(DPDPA)45 天(可延长 45 天)60 天
印第安纳州《印第安纳消费者数据保护法》(INCDPA)45 天(可延长 45 天)60 天
艾奥瓦州《艾奥瓦消费者数据保护法》(ICDPA)90 天(可延长 45 天)60 天
肯塔基州《肯塔基消费者数据保护法》(KCDPA)45 天(可延长 45 天)60 天
马里兰州《马里兰在线数据隐私法》(MODPA)45 天(可延长 45 天)60 天
明尼苏达州《明尼苏达消费者数据隐私法》(MCDPA)45 天(可延长 45 天)45 天(可延长 60 天)
蒙大拿州《蒙大拿消费者数据隐私法》(MTCDPA)45 天(可延长 45 天)60 天
内布拉斯加州《内布拉斯加数据隐私法》(NDPA)45 天(可延长 45 天)60 天
新罕布什尔州《新罕布什尔数据隐私法》(NHDPA)45 天(可延长 45 天)60 天
新泽西州《新泽西数据隐私法》(NJDPA)45 天(可延长 45 天)45 天
俄勒冈州《俄勒冈消费者隐私法》(OCPA)45 天(可延长 45 天)45 天
罗得岛州《数据透明与隐私保护法》(RIDTPPA)45 天(可延长 45 天)60 天
田纳西州《田纳西信息保护法》(TIPA)45 天(可延长 45 天)60 天
德克萨斯州《德克萨斯数据隐私与安全法》(TDPSA)45 天(可延长 45 天)60 天
犹他州《犹他消费者隐私法》(UCPA)45 天(可延长 45 天)不适用
弗吉尼亚州《消费者数据保护法》(CDPA)45 天(可延长 45 天)60 天

如需行使这些权利或对被拒绝的请求提出申诉,请联系 privacy@blazeiq.io,并在主题栏注明您所在的州。如您对我们的申诉答复不满意,可向您所在州的总检察长投诉。


15. 澳大利亚居民 —— 隐私法及 APP

EGS 依据《1988 年澳大利亚隐私法》及《澳大利亚隐私原则》(APP)处理个人信息。您可通过联系 privacy@blazeiq.io 请求访问或更正您的个人信息。我们将在 30 天内回应。我们已确保我们的境外服务提供商依合同承担同等的隐私标准义务。

投诉渠道:澳大利亚信息专员办公室(OAIC),网址为 oaic.gov.au


16. 加拿大居民 —— PIPEDA 与魁北克第 25 号法

16.1 联邦层面(PIPEDA)

EGS 依据 PIPEDA 处理加拿大居民的个人信息。您有权访问及更正您的个人信息。隐私官:privacy@blazeiq.io。监管机构:加拿大隐私专员公署,网址为 priv.gc.ca

16.2 魁北克(第 25 号法)

魁北克居民享有额外权利,包括数据可携权(结构化、常用的技术格式)及去索引权。监管机构:信息访问委员会(CAI),网址为 cai.gouv.qc.ca

Une version française de cette politique de confidentialité est disponible sur demande. Contactez privacy@blazeiq.io


17. 印度居民 —— 2023 年 DPDP 法

EGS 依据《2023 年数字个人数据保护法》处理印度居民的个人数据。您有权:获取所处理个人数据的摘要;更正及补全您的个人数据;删除您的个人数据;撤回同意;以及在您无行为能力或死亡的情况下指定代表行使权利。

申诉官:如涉及印度居民个人数据的投诉,请联系 privacy@blazeiq.io,主题栏注明"DPDP Grievance — India"。我们将在 48 小时内确认收悉,并在法定期限内予以解决。


18. 新加坡居民 —— PDPA

EGS 遵守《2012 年新加坡个人数据保护法》(PDPA)。您有权访问及更正关于您的个人数据,并可撤回对收集、使用或披露的同意。

数据保护官(DPO):privacy@blazeiq.io

监管机构:个人数据保护委员会(PDPC),网址为 pdpc.gov.sg


19. 南非居民 —— POPIA

EGS 依据《2013 年第 4 号个人信息保护法》(POPIA)处理南非居民的个人信息。

信息官:privacy@blazeiq.io。EGS 的信息官已在信息监管机构处登记。

您有权访问关于您的个人信息(须遵守 POPIA 及 PAIA 的相关条件)。可应要求提供 PAIA 手册。

监管机构:南非信息监管机构,网址为 inforegulator.org.za


20. 新西兰居民

EGS 依据《2020 年隐私法》及《信息隐私原则》处理新西兰居民的个人信息。投诉渠道:隐私专员办公室,网址为 privacy.org.nz


21. 监管机构

司法辖区机构网站
瑞士联邦数据保护与信息专员公署(FDPIC)edoeb.admin.ch
欧盟/欧洲经济区您所在欧盟成员国的当地数据保护机构(通过 EDPB 协调)edpb.europa.eu
英国信息专员办公室(ICO)ico.org.uk
澳大利亚澳大利亚信息专员办公室(OAIC)oaic.gov.au
加拿大(联邦)加拿大隐私专员公署(OPC)priv.gc.ca
加拿大——魁北克信息访问委员会(CAI)cai.gouv.qc.ca
新西兰隐私专员办公室privacy.org.nz
新加坡个人数据保护委员会(PDPC)pdpc.gov.sg
南非信息监管机构inforegulator.org.za
印度数据保护委员会(依 DPDP 法即将设立)meity.gov.in

22. 个人数据泄露通知

如果 EGS 发现存在对个人构成风险的个人数据泄露事件,我们将依据适用法律通知受影响方及相关监管机构:

司法辖区机构通知个人通知
欧盟(GDPR)知悉后 72 小时内如属高风险,应不迟延通知
瑞士(nFADP)不迟延如属高风险,应不迟延通知
英国(UK GDPR)知悉后 72 小时内如属高风险,应不迟延通知
澳大利亚(NDB)评估后尽快尽快
加拿大(PIPEDA)在可行的情况下及时在可行的情况下及时
魁北克(第 25 号法)72 小时尽快
新加坡(PDPA)3 个公历日(涉及 ≥500 人或造成重大损害)不迟延
南非(POPIA)在合理可行的情况下尽快在合理可行的情况下尽快
印度(DPDP)依数据保护委员会规定依规定
新西兰尽快尽快

EGS 在发现影响其员工个人数据的泄露事件后,也将不迟延通知受影响的客户(数据控制者),以便控制者履行其自身的通知义务。


23. 与客户签订的数据处理协议

使用 Blaze Labels 处理员工个人数据的客户,作为数据控制者行事。EGS 作为其数据处理者行事。我们符合 GDPR 第 28 条及相关国家实施立法的标准数据处理协议(DPA),可在 blaze.calcmenu.io/dpa 查阅。该 DPA 涵盖:处理目的与期限、数据主体权利处理、分处理者管理、安全义务以及数据泄露通知。


24. AI 辅助功能

Blaze Labels 通过 Anthropic 的 Claude API 使用 AI 语言模型,为企业管理员提供两项可选的目录管理功能:

这些功能仅处理食品项目及类别名称——不涉及员工姓名、打印日志或本政策其他部分所涉及的任何其他个人数据。建议及翻译文本始终可编辑,并须经管理员审核后方可使用;未经人工确认,任何内容均不会自动发布。此处理依据 Anthropic 的商业 API 条款进行,该条款规定提交的内容不会被用于训练 AI 模型。

如贵组织出于自身合规审查需要,需了解我们 AI 供应商数据处理条款的更多细节,请联系 privacy@blazeiq.io


25. 儿童

本服务不面向 16 岁以下人士,我们不会在明知的情况下收集 16 岁以下儿童的个人数据。如果我们获悉已收集了 16 岁以下人士的个人数据,我们将采取措施及时删除该数据。联系方式:privacy@blazeiq.io


26. 本政策的变更

我们可能不时更新本隐私政策。如作出重大变更,我们将更新生效日期,并在变更生效前至少 30 天通过电子邮件或应用内通知的方式告知您。生效日期后您继续使用本服务即视为接受。此前版本可应要求提供。

27. 联系方式

EGS Enggist and Grandjean Software SA

Rue des Usines 17, 2000 Neuchâtel, Switzerland (CHE-112.254.588)

隐私咨询:privacy@blazeiq.io

如需提出 GDPR/nFADP 请求,请在主题栏中注明"Privacy Request"并说明您所在的司法辖区。