隐私政策

PMSPilot (Koban Management LLC) 生效日期:2026年1月 最后更新:2026年8月


1. 控制者

GDPR 及各国数据保护法律意义上的控制者:

PMSPilot / Koban Management LLC 30 N Gould St Ste R Sheridan, WY 82801 United States of America Email: [email protected]

数据保护官 (DPO):[email protected] 运营方/所有者担任数据保护官


2. 适用范围

本隐私政策适用于:

  • PMSPilot 网站用户(pmspilot.com)
  • PMSPilot 平台用户(酒店经营者、酒店业企业)
  • 在 PMSPilot 中处理其数据的客人

本政策符合:

  • GDPR (General Data Protection Regulation) — 欧盟国家
  • BDSG (Federal Data Protection Act) — 德国
  • FADP (Swiss Federal Act on Data Protection) — 瑞士
  • DSG (Austrian Data Protection Act) — 奥地利
  • PDPA (Personal Data Protection Act) — 泰国
  • Privacy Act 1988 — 澳大利亚
  • PIPEDA — 加拿大

3. 网站访问时的自动数据收集

3.1 服务器日志数据

访问 pmspilot.com 时,系统会自动收集以下信息:

  • 请求设备的 IP 地址
  • 访问日期与时间
  • 请求的文件(URL、路径)
  • 来源网站(referrer)
  • 浏览器类型与操作系统
  • 网站交互数据(非识别性)

法律依据: Art. 6(1)(f) GDPR(系统安全、错误分析、滥用检测方面的合法利益)

保留期限: 30 天(自动删除)

3.2 Google Analytics

我们使用 Google Analytics 4 分析网站使用情况。

收集的数据:

  • 页面浏览量与访问时长
  • 来源国家与语言
  • 设备类型(移动端/桌面端)
  • 使用流程与转化

法律依据: Art. 6(1)(a) GDPR(您的明确同意,首次访问时需要)

隐私设置:

  • 已启用 IP 匿名化
  • 不使用 Google Cookie(仅基于会话)
  • 您可通过网站上的 Cookie 横幅拒绝 Google Analytics

Google 处理: Google LLC (USA) — 依据 GDPR Chapter V 下的 Standard Contractual Clauses (SCCs) 进行处理

退出选项: https://tools.google.com/dlpage/gaoptout


4. COOKIES

4.1 Cookie 类型

我们使用以下 Cookie:

Cookie 类型目的法律依据保留期限
Session cookies登录、CSRF 保护Art. 6(1)(f) GDPR会话期间
Authentication cookies双因素认证 (2FA)Art. 6(1)(f) GDPR30 天
Language/theme cookies保存您的语言偏好Art. 6(1)(f) GDPR1 年
Analytics cookiesGoogle Analytics(如已启用)Art. 6(1)(a) GDPR14 个月

4.2 Cookie 管理

首次访问时,我们会询问您接受哪些 Cookie:

  • 严格必要:自动启用
  • 分析:可选(Google Analytics)
  • 营销:目前未使用

您可随时通过页脚中的 Cookie Settings 管理 Cookie。


5. 酒店管理中的数据处理

5.1 客人数据

使用 PMSPilot 的酒店经营者通过平台处理以下客人数据:

身份识别数据:

  • 姓名
  • 电子邮箱地址
  • 电话号码
  • 地址(街道、城市、国家、邮编)

证件与合规:

  • 证件类型与号码(护照、国民身份证)
  • 出生日期
  • 国籍
  • (可选)证件照片(泰国 PDPA 要求)

预订与住宿数据:

  • 入住与退房日期
  • 房型与价格
  • 人数
  • 特殊要求(过敏、无障碍等)

支付数据:

  • 信用卡号(经令牌化,不全量存储)
  • 支付方式(Stripe/PayPal)
  • 账单地址

附加数据(可选):

  • 评价与评论
  • 聊天消息(OTA Live Chat 模块)
  • 客人 IP 地址(用于安全)

5.2 客人数据处理的法律依据

处理由酒店经营者(controllers)执行;PMSPilot 为处理者(processor)(Art. 28 GDPR):

  • Art. 6(1)(b) GDPR:履行合同(预订、入住、计费)
  • Art. 6(1)(c) GDPR:法定义务(登记义务、税务申报)
  • Art. 6(1)(f) GDPR:合法利益(欺诈检测、安全)

6. 保留期限(按国家)

PMSPilot 根据当地法律自动删除并匿名化数据:

6.1 Thailand (PDPA & Thai Revenue Code)

数据类型期限规则
个人数据(姓名、地址等)最后一次退房后 2 年PDPA 要求
身份证件(TM6)最后一次退房后 1 年PDPA 合规
入住详情2 年PDPA
预订与发票数据5 年Thai Revenue Code(法定)

自动清理:每日 03:00(酒店时区)

6.2 欧盟 / GDPR(德国、奥地利、瑞士)

数据类型期限
客人个人数据合同结束后删除 + 3 年(或应要求更早)
身份证件合同结束后删除 + 1 年
预订与发票数据10 年(German Commercial Code HGB §257)
审计日志7 年(合规、个人数据泄露)

6.3 澳大利亚(Privacy Act)

数据类型期限
个人数据合同结束后删除 + 2 年
身份证件合同结束后删除 + 1 年

6.4 加拿大(PIPEDA)

数据类型期限
个人数据合同结束后删除 + 2 年

6.5 匿名化而非删除

保留期限届满后,数据将被匿名化(而非删除):

  • 姓名、地址 → 移除
  • 证件号码 → 移除
  • 预订数据 → 以匿名形式保留用于统计

7. 进一步处理

7.1 高级模块(付费)

若客户启用以下模块,我们还将额外处理:

模块附加数据目的
Channel ManagerOTA 同步数据、价格更新与 Booking.com、Airbnb 等同步
OTA Live Chat聊天消息、客人姓名通过 OTA 平台与客人实时聊天
Guest reviews评价文本、评分、客人姓名收集与展示评价
Fiskaly收银数据、交易详情德国财政合规(GoBD)

法律依据: Art. 6(1)(b) GDPR(履行合同)

7.2 自动化决策

PMSPilot 不使用自动化决策(例如信用评估、价格歧视)。


8. 向第三方披露(子处理者)

8.1 Art. 28 GDPR 下的子处理者

PMSPilot 仅与以下经认证的处理者处理数据:

子处理者国家目的数据保护协议
StripeUSA/EU支付处理(银行卡)SCCs, PCI DSS
PayPalUSA/EU支付处理(PayPal 账户)SCCs
ChannexUSA/EUChannel manager(OTA 集成)SCCs
CloudflareUSA/EUCDN、DDoS 防护、备份SCCs
AWSUSA/EU/Other服务器基础设施、存储SCCs, ISO 27001
SendGridUSA电子邮件发送(预订确认)SCCs
Google AnalyticsUSA网站分析SCCs

Standard Contractual Clauses (SCCs): 所有子处理者均受依据 GDPR Chapter V 的 SCCs 保护。

8.2 对子处理者的异议权

您可在 30 天内以书面形式对新的子处理者提出异议([email protected])。

  • 在有正当理由的异议下:可无罚款终止
  • 我们至少在实施新子处理者前 30 天通过电子邮件通知

8.3 无处理协议的披露

数据不会披露给:

  • 营销合作伙伴
  • 数据经纪人
  • 公共数据库
  • 广告网络

例外(法律要求):

  • 税务机关(税务申报)
  • 警察/司法当局(涉嫌刑事犯罪)
  • 登记机关(部分国家的客人登记)

9. 国际数据传输

9.1 数据流

  • 主要存储:Cloudflare EU
  • 备份:EU
  • 处理:在技术上为提供服务所必需的地方

9.2 保障措施

所有国际传输均依据:

  • EU Standard Contractual Clauses (SCCs) — GDPR Chapter V
  • 充分性决定(如有)
  • 技术加密(静态 AES-256,传输中 TLS 1.3)

9.3 被当局阻止的传输

若数据保护机构阻止某项传输,数据将迁移至欧盟服务器(费用由客户承担)。


10. 安全措施

10.1 技术措施

  • 静态数据 AES-256-GCM 加密
  • 传输中 TLS 1.3 加密
  • Web Application Firewall (WAF) 抵御攻击
  • Intrusion Detection System (IDS)
  • 每日自动备份(地理分布式)
  • 关键漏洞 7 天内安全补丁

10.2 组织措施

  • 基于角色的访问控制 (RBAC)
  • 所有账户双因素认证 (2FA)
  • 员工数据保护培训(每年)
  • 全体员工保密义务
  • 所有数据访问的审计日志
  • 含 72 小时通知义务的事件响应计划

11. 数据主体权利

根据 GDPR(Art. 12–22),您享有以下权利:

11.1 访问权(Art. 15 GDPR)

您可随时请求了解 PMSPilot 处理您的哪些数据。

11.2 更正权(Art. 16 GDPR)

您可更正不准确的数据。

  • 可在 PMS 仪表板中编辑(姓名、地址等)
  • 或向 [email protected] 提出请求

11.3 删除权(Art. 17 GDPR) — “被遗忘权”

在以下情况下,您可请求删除您的数据:

  • 不再存在保留的法律依据(例如税务义务已到期)
  • 您的利益优先(例如欺诈防范)

请求:[email protected]

例外: 预订/发票数据必须保留 5–10 年(税法)

11.4 限制处理权(Art. 18 GDPR)

在合法性审查期间,您可请求不处理您的数据。

11.5 数据可携权(Art. 20 GDPR)

您可以机器可读格式(JSON、CSV、Excel)获取您的数据。

  • 在 PMS 中导出:Dashboard → "Settings" → "Export data"
  • 或通过请求:[email protected]

11.6 反对权(Art. 21 GDPR)

您可反对处理(例如营销邮件)。

11.7 撤回同意权(Art. 7(3) GDPR)

您可随时撤回同意(例如针对 Google Analytics)。

11.8 自动化决定(Art. 22 GDPR)

您有权不受仅基于自动化处理的决定约束。

  • PMSPilot 不会对您作出自动化决定

11.9 向监管机构投诉(Art. 77 GDPR)

您可向主管数据保护机构提出投诉:

国家机构网站
GermanyFederal Commissioner for Data Protection (BfDI)https://www.bfdi.bund.de
AustriaAustrian Data Protection Authority (DSB)https://www.dsb.gv.at
SwitzerlandFederal Data Protection and Information Commissioner (FDPIC)https://www.edoeb.admin.ch
EU generalEuropean Data Protection Board (EDPB)https://edpb.ec.europa.eu

12. 个人数据泄露

12.1 通知义务(Art. 33 GDPR)

若发生个人数据泄露(黑客攻击、数据泄漏等):

  1. PMSPilot 在 72 小时内通知您泄露的性质与范围、受影响的数据/人员、可能后果及已采取的应对措施
  2. 您负责通知主管机关(如有要求)及受影响人员

13. 联系方式

13.1 一般问题

Email: [email protected] Website: pmspilot.com

13.2 隐私与数据保护事宜

数据保护官 (DPO):[email protected] 回复时间:14 天

13.3 营业地址

Koban Management LLC 30 N Gould St Ste R Sheridan, WY 82801 United States of America


14. 本隐私政策的变更

我们可能修订本隐私政策。变更将:

  • 在本网站上公布
  • 通过电子邮件传达(如属重大变更)
  • 公布后 30 天生效

最后更新:2026年8月 下次审查:2027年8月


© 2026 Koban Management LLC. All rights reserved.

隐私政策 | PMSPilot