プライバシーとGDPR

お客様のデータを、 きちんと扱う。

BookatuはGDPRを前提に作られています。お客様は誰かに問い合わせることなく自分のデータを確認・削除でき、あなたはすべてのリクエストをダッシュボードで確認できます。税法のために残さなければならない記録についても、包み隠さずお伝えします。バッジも絶対の約束もなく、ただ仕組みをそのまま説明します。

組み込まれた2つの権利

お客様はどちらも、あなたに頼む必要がありません。

アクセス権

セルフサービス — サポート問い合わせ不要
顧客ポータルのプライバシーセクション。「自分のデータをダウンロード」と「自分のデータを削除」のカードが並ぶ
01お客様は予約プロフィールで「自分のデータをダウンロード」をタップします。
  • お客様は、あなたが保持している自分に関するすべてのデータのコピーをダウンロードできます。
  • Bookatuがファイルを作成します — プロフィール、予約、請求書、支払い、同意記録。
  • 読みやすい1つのエクスポートとして即座に届きます。問い合わせも、私たちを待つ必要もありません。

消去権

セルフサービス — サポート問い合わせ不要
bookatu.com/…/admin/privacy
サロンのダッシュボードにある削除リクエストのキュー。メール確認待ちのリクエストが表示されている
02ダッシュボードのキューが、30日カウントダウン付きで各リクエストを追跡します。
  • お客様は、自分のプロフィールから、またはあなたを通じて削除を依頼できます。
  • Bookatuは、実行前に何が消え何が残るかを正確に表示します。
  • あなたが名前を入力して確認すると、完了したリクエストはタイムスタンプ付きでキューに残ります。
削除は実際どう動くのか

5つのステップ。誰も触れたがらないあの話も含めて。

01
リクエストの発生

お客様自身の予約プロフィールから、名前を入力して有効化します — またはあなたが顧客カルテから行います。

02
メール確認

誤って削除されることがないよう、アカウントのメールアドレスでリクエストを確認します。未確認のリクエストは48時間で失効します。

03
48時間のクーリングオフ

気が変わった人のための大きなキャンセルボタン。今後の予約、未払い残高、有効なノーショー同意がある場合は、代わりにあなたの確認キューへ回されます。

04
何を残すのか、なぜ残すのか

請求書は個人項目を取り除いた財務書類として残ります。税法は通常、約7年間の保管を求めています。

05
消去の実行

アカウントを再チェックし、個人データを削除、過去の予約は匿名の記録になり、リクエストにはタイムスタンプ付きの履歴が残ります。

サロンオーナーの方へ

管理機能は、いつも仕事をしている場所にあります。

プライバシーリクエストのキュー

削除リクエストはダッシュボードの1か所に集まり、それぞれの状況と30日の回答カウントダウンが表示されます。

ビジネス全体のエクスポート

顧客、メニュー、商品、予約を1回のダウンロードで。データは入ってきたときと同じくらい簡単に持ち出せます。

削除の保護

入力による確認、メールでの二重確認、そして実行前に何が消えるかのプレビュー。取り返しのつかないことが偶然起きることはありません。

保存時の暗号化連携アカウントのトークンとAPIキーは暗号化して保存されます。
ロールベースの権限オーナー、マネージャー、スタッフは、ロールが許す範囲だけを見られます。
EUデータ主体の権利データ取得と消去は、プロダクト内のセルフサービスです。
トランザクションメールの分離予約・アカウントのメールは、マーケティングとは別に送信されます。

このページは、プロダクトに関するよくあるプライバシーの質問に答えるためにBookatuが管理しています。今日存在する機能を説明するものであり、認証や監査結果、法的助言ではありません。GDPR対応は分担です:私たちが管理機能を作り、何を集めどれだけ保管するかはあなたが決めます。

質問

オーナーが実際に尋ねる質問。

あなたのサロンで試してみる — 無料

手数料0%、ずっと。予約、カレンダー、決済、顧客カルテを1か所に。

無料で始める