MVM-APP
  • 排班计划
  • Barber-App
  • 关于我们
  • 联系我们
← 返回Barber-App
排班计划 Barber-App 关于我们 联系我们 ← 返回Barber-App
MVM-APP › Barber-App › 隐私政策

法律 · 隐私政策

隐私政策
Barber-App iOS

📅 更新日期:2026年8月31日 📱 iOS 26个章节

目录

  1. 1. 基本信息
  2. 2. 数据控制者
  3. 3. 个人数据类别
  4. 4. 处理目的与法律依据
  5. 5. 正当利益
  6. 6. 预约管理与预订
  7. 7. 网络预订与档案
  8. 8. 聊天通讯
  9. 9. 头像与图片数据
  10. 10. 推送通知
  11. 11. 小组件(iOS)
  12. 12. 二维码、PDF与分享
  13. 13. 网页功能与本地存储
  14. 14. 数据接收方
  15. 15. Firebase、Google与Apple
  16. 16. 第三国数据传输
  17. 17. 数据安全
  18. 18. 数据保留与删除
  19. 19. 数据主体权利
  20. 20. 投诉权利
  21. 21. 数据提供义务
  22. 22. 无自动化决策
  23. 23. 未成年人使用
  24. 24. 理发师责任
  25. 25. 变更
  26. 26. 联系方式

🔒 核心要点一览

  • 您的数据仅用于提供应用功能——不用于广告或营销画像。
  • 使用Google Firebase服务,以及(如适用)Apple/Google登录服务。
  • 您随时享有GDPR规定的访问、更正、删除和异议权利。
  • 数据控制者:Samir Salimovic,奥地利维也纳。联系方式:privacy@mvm-app.at
  • 本隐私政策最初以德语编写,德语版本具有约束力。

本文件最初以德语撰写,德语版本为具有约束力的正式版本。如中文译文与德语原文存在差异,以德语版本为准。

1. 基本信息

保护您的个人数据对我而言至关重要。本隐私政策说明了您在使用MVM-APP的Barber-App时将处理哪些个人数据、处理目的以及处理的法律依据。

本隐私政策适用于Barber-App及其相关网页功能和公开理发师档案的使用,特别适用于:

  • 客户
  • 理发师/发型师
  • 公开理发师网页档案的访问者
  • 网络预约请求的使用者

Barber-App主要用于:

  • 组织和预约发型师预约
  • 管理用户档案、理发师档案和服务
  • 客户与理发师之间的沟通
  • 在网络上展示公开理发师档案
  • 管理评价、优惠券、会员计划和理发师统计数据
  • 处理支持请求和举报
  • 功能通知和安全信息的技术传递

个人数据不用于广告或营销画像目的。

2. 数据控制者

依据《通用数据保护条例》(GDPR)意义上的数据处理控制者为:

MVM-APP – Barber-App
Samir Salimovic
Draugasse 7
1210 奥地利维也纳
电子邮件:privacy@mvm-app.at

3. 个人数据类别

根据应用程序或网站的使用方式,可能处理以下个人数据:

基本数据

  • 姓名
  • 电子邮件地址

账户数据

  • 用户ID
  • 客户或理发师/发型师角色
  • 登录状态
  • 登录信息

身份验证数据

  • 来自Firebase身份验证的数据
  • 使用电子邮件和密码登录时的数据
  • 来自"使用Apple登录"的数据
  • 来自"使用Google登录"的数据

档案数据

  • 城市
  • 个人简介
  • 头像
  • 相册或作品集图片
  • 网站详情
  • 档案可见性
  • 沙龙或理发师相关信息
  • 根据地址确定的地理坐标(纬度和经度),用于附近搜索

理发师和服务数据

  • 提供的服务
  • 价格
  • 理发师选择的显示货币
  • 时长
  • 可预约时间和工作时间
  • 理发师设定的取消期限
  • 理发师或沙龙信息

预约和预订数据

  • 日期
  • 时间
  • 时长
  • 所选服务
  • 价格及相应货币
  • 状态
  • 备注
  • 客户与理发师/发型师的对应关系
  • 优惠券参考

网络预约数据

  • 姓名
  • 电子邮件地址
  • 期望预约时间
  • 期望服务
  • 留言
  • 对应的理发师或沙龙

通讯数据

  • 聊天消息
  • 发送和接收时间戳
  • 已读状态
  • 送达状态
  • 聊天中的图片附件

图片数据

  • 头像
  • 相册或作品集图片
  • 沙龙标志
  • 聊天图片

评价数据

  • 星级评分
  • 评价文字
  • 评价用户的姓名或档案参考
  • 预约参考

优惠券和会员计划数据

  • 优惠券代码
  • 优惠券金额
  • 有效期
  • 兑换记录
  • 会员计划配置

收藏数据

  • 已保存的收藏理发师

支持和举报数据

  • 举报原因
  • 描述
  • 相关用户标识符
  • 聊天或内容参考
  • 支持回复
  • 处理状态

技术数据

  • 推送通知的设备令牌,特别是FCM令牌
  • 应用程序和小组件相关技术数据
  • 错误和系统信息
  • 安全和日志数据
  • 内部技术使用事件

网络使用数据

  • 网络语言设置
  • 本地存储的偏好设置,例如通过localStorage
  • 必要范围内的技术浏览器和请求信息

4. 处理目的与法律依据

处理仅在提供应用程序和网页功能所必要的范围内进行。

4.1 注册、登录和用户账户

目的:注册、登录、身份验证、账户管理和保护用户账户

法律依据:GDPR第6条第1款第b项

4.2 使用电子邮件、Apple或Google登录

Barber-App支持使用电子邮件地址和密码、"使用Apple登录"以及"使用Google登录"。将处理各身份验证提供商传输的信息,特别是用户ID、显示名称和电子邮件地址。使用"使用Apple登录"时,可能使用匿名中继地址。

目的:执行登录和身份验证

法律依据:GDPR第6条第1款第b项

4.3 预约管理和预订组织

目的:创建、显示、更新和管理预约及预订请求,客户与理发师/发型师之间的同步

法律依据:GDPR第6条第1款第b项

4.4 应用内通讯

目的:客户与理发师/发型师之间的消息交流,显示技术送达和已读状态,传输图片附件

法律依据:GDPR第6条第1款第b项

4.5 档案功能和公开理发师档案

目的:显示和管理档案信息、理发师档案、沙龙信息、服务、价格、相册、评价和公开网页档案

法律依据:GDPR第6条第1款第b项

如提供自愿性附加信息,如个人简介、相册、作品集、网站详情或额外头像:

法律依据:GDPR第6条第1款第a项

4.6 评价

目的:创建、显示和管理与预约及理发师档案相关的评价,包括理发师对评价的公开回复。每次预约可提交一条评价;评价文本会自动检查是否含有违法或侮辱性内容,并可被举报。

法律依据:GDPR第6条第1款第b项

4.7 收藏

目的:保存和显示偏好的理发师

法律依据:GDPR第6条第1款第b项

4.8 优惠券、会员计划和理发师优惠

目的:管理优惠券代码、优惠券金额、有效期、兑换记录和会员计划配置

法律依据:GDPR第6条第1款第b项

4.9 推送通知

目的:功能通知的技术传递,特别是预约变更、新消息、支持回复或类似应用相关事件的通知

法律依据:GDPR第6条第1款第b项

如推送通知的激活为自愿性的:另适用GDPR第6条第1款第a项

注意:推送通知可随时在设备设置中关闭。

4.10 系统和安全电子邮件

目的:发送验证电子邮件、安全相关通知、账户或密码相关消息以及技术功能信息

法律依据:GDPR第6条第1款第b项

如发送同时服务于保护用户账户和防止滥用:另适用GDPR第6条第1款第f项

4.11 支持、举报和防止滥用

目的:接收和处理支持请求和举报,防止滥用,维护运营安全,质量保证

法律依据:GDPR第6条第1款第b项和第6条第1款第f项

4.12 IT安全、稳定性和错误解决

目的:应用程序和网站的安全运营,错误分析,技术维护,可用性,防止未经授权访问和滥用

法律依据:GDPR第6条第1款第f项

4.13 使用 Firebase Analytics 进行使用情况分析,以及使用 Firebase Crashlytics 进行崩溃报告

我们使用 Firebase Analytics(Google Analytics for Firebase),该服务由 Google Ireland Limited 和/或 Google LLC 提供,用于对应用核心功能的使用情况进行统计评估,并提升可用性、稳定性和产品质量。这涉及处理与以下方面相关的事件:注册与登录(包括所选登录方式)、预约及其状态、个人资料浏览及与理发师或沙龙资料的互动、聊天使用情况、评价,以及在理发师区域创建社交媒体帖子。为了将事件与用户账户关联,会向 Firebase Analytics 传输一个内部的、不公开的用户标识符(Firebase User ID)以及一项用户资料特征(例如角色、注册日期)。不会用于广告或营销画像,不会与广告标识符(例如 IDFA/GAID)关联,也不会进行跨设备或跨应用追踪。

我们还使用同样由 Google 提供的 Firebase Crashlytics,用于检测和修复应用的崩溃及技术错误。这涉及处理崩溃日志(堆栈跟踪)、应用及设备信息(例如应用版本、操作系统版本、设备型号),以及与 Firebase Analytics 相同的内部用户标识符,以便准确追溯错误。

目的:核心功能使用的技术分析、崩溃与错误的检测和修复,提升产品质量,优化应用功能

法律依据:GDPR第6条第1款第f项(分析、修复和改进我们产品的合法利益)

您可以随时对 Firebase Analytics 和 Firebase Crashlytics 的处理提出异议,并自此生效——可直接在应用内的“个人资料 → 关于”中设置,或发送邮件至 privacy@mvm-app.at。更多信息:firebase.google.com/support/privacy 和 policies.google.com/privacy。

4.14 两步验证(2FA)与通行密钥登录

本应用可选择提供短信两步验证以及使用通行密钥(FIDO2/WebAuthn)登录。进行两步验证时,我们会处理所提供的电话号码并通过短信发送验证码。使用通行密钥登录时,将保存加密公钥;私钥仅保留在用户设备或操作系统的钥匙串中(例如 iCloud 钥匙串)。

目的:保护用户账户、防止未经授权的访问并实现安全登录

法律依据:GDPR 第6条第1款b项;如用户自愿启用,则同时适用第6条第1款a项;就账户安全和防止滥用而言,另适用第6条第1款f项

4.15 预订相关电子邮件及通过链接取消

在预约管理过程中,我们会向所提供的电子邮件地址发送功能性邮件,包括预订请求确认、理发师的确认或拒绝、预约变更、提醒及取消确认。邮件可能包含个人链接,用户可通过该链接自行取消相关预约。打开链接时,我们会处理预约标识符及相关预约数据,以匹配取消请求、检查理发师设定的取消期限并更新预约状态。邮件由我们的邮件服务商 helloly 负责技术发送;为此会处理电子邮件地址及相应邮件内容。

目的:处理和组织预订、告知预约状态并允许用户自行取消

法律依据:GDPR 第6条第1款b项;为防止滥用并确保运营安全,另适用第6条第1款f项

4.16 可用时段通知

如已提交预订请求,当相关理发师临时开放某个预约时段或日期时,可使用所提供的电子邮件地址发送通知。

目的:向已有意向者告知临时可用的预约时段及容量情况

法律依据:GDPR 第6条第1款f项

用户可随时通过相应邮件中的退订链接或发送邮件至 privacy@mvm-app.at 提出反对。

4.17 附近搜索与设备位置

搜索中可以选择“附近”排序。只有在选择该排序时,应用才会请求设备的位置权限,并一次性获取您的当前位置。系统会根据该位置与理发师资料的地理坐标计算距离,并据此对结果列表排序。

该位置仅在设备本地处理,不会传输给我们,不会被存储,也不会与您的用户账户关联。我们不进行持续的位置追踪。

目的: 按距离对搜索结果排序

法律依据: GDPR第6条第1款第a项——通过授予位置权限作出同意

提示: 您可以随时在设备设置中撤回该权限。即使不授予,搜索的其他所有功能也可照常使用。

4.18 应用内反馈

在若干次预约完成后,应用可能会询问您的满意度。参与完全自愿,该窗口可以不作回答直接关闭。若您提交反馈,我们会存储您选择的评价、可选勾选的原因、您的用户标识与角色,以及应用版本、构建号和平台。反馈中不设自由文本输入框。

目的: 发现不足并改进应用

法律依据: 自愿提交适用GDPR第6条第1款第a项,其余适用第6条第1款第f项

反馈将随用户账户一并删除。

4.19 通知记录

您可以在应用中查看最近送达了哪些通知以及触发原因。其中既包括来自服务器的推送通知,也包括应用在设备上自行触发的通知,例如预约提醒。为此我们会记录通知的时间、标题和内容、触发的事件类型、送达状态以及与接收账户的对应关系。

目的: 使已送达的通知可追溯,并在通知未送达时进行故障分析

法律依据: GDPR第6条第1款第f项

该记录中保存在服务器上的部分将随用户账户一并删除。与设备端触发的通知相关的部分仅本地存储于设备中,并在退出登录以及删除账户时移除。

5. 依据GDPR第6条第1款第f项的正当利益

如处理基于GDPR第6条第1款第f项,正当利益特别包括:

  • 确保应用程序和网站安全、稳定、功能正常地运营
  • 检测、防止和调查滥用或非法使用
  • 技术错误分析和系统稳定性
  • 保护用户账户和通讯功能
  • 核心产品功能的适当内部进一步开发
  • 高效处理支持和安全案例
  • 向已有意向者告知临时空出的预约时段

6. 预约管理和预订

在预约管理和预订处理的过程中,特别处理以下数据:

  • 客户/理发师/发型师
  • 日期
  • 时间
  • 时长
  • 所选服务
  • 价格
  • 预约状态
  • 可选备注
  • 优惠券信息(如适用)

这些数据仅用于预约组织、同步以及相关各方之间的沟通。

理发师可以设定客户可自行取消预约的期限。通过应用、网站或确认邮件中的链接取消时,系统会检查是否符合该期限,并相应更新预约状态。

日历条目: 当你明确选择「添加到日历」时,应用会将该预约写入你设备的日历。为此会请求你设备的日历权限,且仅为写入权限(iOS:「仅添加」)。仅传输该预约的数据——名称、时间、时长、(如有)沙龙名称,以及提前一小时的提醒。该条目仅在你的设备上创建。我们不会收到任何日历数据,应用也不会读取你的日历。为使再次添加时更新同一预约而非创建第二条,所创建条目的标识会本地保存在设备上。你可以随时在系统设置中撤销该权限;其他所有功能不受影响。

7. 网络预约和公开理发师网页档案

如通过网站或公开理发师档案提交预约请求,所提供的数据将被处理以分配和处理相关理发师或沙龙的请求。

公开理发师网页档案可能包含:

  • 姓名
  • 城市
  • 个人简介
  • 服务和价格
  • 评价
  • 相册和头像
  • 公开的网站详情
  • 理发师或沙龙发布的其他档案信息

注意:公开发布的理发师档案及其中包含的信息可被第三方在互联网上查看。

网络预约请求可在应用及理发师的网页区域中显示,并可被接受、处理或拒绝。

法律依据:GDPR第6条第1款第b项

8. 应用内通讯(聊天)

Barber-App为客户与理发师/发型师之间的通讯提供内部消息系统。特别处理以下数据:

  • 消息内容
  • 时间戳
  • 图片附件
  • 技术送达和状态信息,包括未读消息数量

内容仅供通讯相关用户查看。不进行用于广告或营销画像目的的自动内容分析。

用户也可向支持团队举报聊天内容或其他内容。在这种情况下,可能处理举报原因、描述、相关用户标识符、聊天参考、支持回复和处理状态。

9. 头像、相册图片、沙龙标志和聊天图片

用户可自愿上传图片,特别是:

  • 头像
  • 相册或作品集图片
  • 沙龙标志
  • 聊天图片附件

这些图片仅用于提供各自的功能。

法律依据:GDPR第6条第1款第b项

对于自愿性附加档案和相册信息,另适用:GDPR第6条第1款第a项

10. 推送通知

为技术传递推送通知,将处理设备令牌,例如Firebase Cloud Messaging令牌。

该令牌仅用于功能通知的技术传递,不用于广告画像。

11. 小组件(iOS)

如使用小组件,某些摘要数据可能在设备本地或应用/小组件环境内处理,例如:

  • 即将到来的预约
  • 预约或预订请求数量
  • 理发师概览

这些数据仅用于小组件功能。

法律依据:GDPR第6条第1款第b项

12. 二维码、PDF和档案分享功能

应用程序可提供分享理发师或沙龙档案的功能,特别是:

  • 网站链接
  • 二维码
  • 档案信息的PDF导出

将处理发布的档案和理发师数据以实现所需的分享、显示或导出功能。

法律依据:GDPR第6条第1款第b项

13. 网页功能、语言设置和本地存储

作为网页功能的一部分,技术设置(特别是所选语言)可能通过localStorage等方式本地存储在浏览器中。

这仅用于以用户友好的方式提供网站功能并恢复所选显示设置。

法律依据:GDPR第6条第1款第f项

14. 数据接收方或接收方类别

个人数据仅在提供应用程序和网页功能所必要时、存在法律义务时或已获得同意时才会共享。

数据接收方或接收方类别可能特别包括:

  • 技术托管、数据库和基础设施服务提供商
  • 身份验证和推送通知服务提供商
  • 必要时的支持和安全服务提供商
  • 法律要求时的主管机关或法院
  • 用于预订相关、功能性、系统及安全邮件的电子邮件服务商或 SMTP/邮件基础设施(目前为 helloly)

15. Firebase、Google、Apple及其他技术服务的使用

为Barber-App及其相关网页功能的技术运营,特别使用Google Firebase的服务,例如:

  • Firebase Authentication
  • Firebase Authentication,含手机/多因素身份验证(短信两步验证)
  • Cloud Firestore
  • Cloud Functions
  • Firebase Cloud Messaging (FCM)
  • Cloud Storage for Firebase
  • Firebase Analytics(Google Analytics for Firebase)与 Firebase Crashlytics——详见第4.13节
  • Firebase Hosting(如适用)

如使用Google登录,还会使用与Google Sign-In相关的Google服务。

如使用Apple登录,将使用与"使用Apple登录"相关的服务。

此外,还会使用以下其他外部服务:

  • Nominatim(OpenStreetMap基金会)用于地址自动补全:当理发师输入其营业地址时,所输入的文本会传输至 Nominatim,以获取匹配的地址建议及其地理坐标。此过程中可能会处理所输入的文本和IP地址。法律依据是GDPR第6条第1款b项,因为该地址是理发师资料和附近搜索所必需的。搜索用户的设备位置不会传输给 Nominatim——距离仅在设备本地计算。更多信息:osmfoundation.org/wiki/Privacy_Policy
  • DeepL(DeepL SE,德国科隆)用于在浏览者选择英文时,自动翻译理发师自己填写的自由文本——个人资料文字、地点和服务名称。仅传输相应的文本;翻译结果会被永久保存,避免同一文本被重复翻译。目前使用的是 DeepL 的免费 API 套餐:该套餐下,DeepL 不提供单独的数据处理协议,也不保证处理过程仅在欧盟境内进行。法律依据是为提供便于用户使用的多语言显示而产生的正当利益,依据GDPR第6条第1款f项。

这些服务特别用于:

  • 身份验证
  • 数据库和同步
  • 推送通知
  • 图片和附件的存储
  • 技术功能和支持流程
  • 发送安全相关或功能性通讯
  • 处理功能性链接的调用,例如取消预约
  • 核心功能的技术使用分析、崩溃报告与产品改进(Firebase Analytics、Firebase Crashlytics)

发送电子邮件时还会使用我们的服务商 helloly 的邮件基础设施。

有关Firebase数据保护的更多信息:firebase.google.com/support/privacy

16. 第三国数据传输

使用Firebase、Google或Apple服务及其他技术基础设施时,不能排除在欧洲经济区以外处理个人数据的可能性。

如将个人数据传输至第三国,将依据GDPR第44条及其后续条款的法律要求进行,特别基于:

  • 欧盟委员会的充分性决定(如适用)
  • 标准合同条款
  • 各提供商的其他适当保障措施

有关所用保障措施的信息可向privacy@mvm-app.at申请,但以各提供商尚未公开提供的为限。

17. 数据安全

为保护个人数据,采用适当的技术和组织措施,特别包括:

  • 加密数据传输
  • 访问限制
  • 身份验证和授权概念
  • 角色和规则配置
  • 安全的云和后端服务
  • 保护通讯和账户数据的技术措施

尽管采取了所有措施,仍无法保证绝对安全。

18. 数据保留和删除

个人数据仅在提供应用程序和网站及各项功能所必要的期间内存储,或在法定保留义务存在期间内存储。

一般原则:

  • 账户数据:直至账户删除,但需遵守法定保留义务
  • 预约和预订数据:在预约管理、可追溯性和合理运营目的所需期间内
  • 聊天数据:在提供通讯功能期间或在技术条件允许范围内删除之前
  • 评价数据:在提供评价和档案系统期间或按适用规则删除之前
  • 图片数据:直至用户删除或账户删除之前
  • 优惠券和会员计划数据:在这些功能被积极使用或行政文件记录所需期间内
  • 支持和举报数据:在处理、文件记录和防止滥用所需期间内
  • 技术错误、安全和使用数据:仅在运营、安全、防止滥用和技术改进所需期间内
  • 本地网络存储:直至用户在浏览器中删除或设置被覆盖之前
  • 可用时段通知数据(包括反对/退出选择):保存至撤回为止,或在遵守反对要求所需期间内保存
  • 备份:在技术备份流程范围内延时保留

用户可删除其账户。在这种情况下,个人数据将在技术可行且没有法律或其他义务阻止的情况下从活跃系统中删除。

19. 数据主体权利

数据主体依据GDPR特别享有以下权利:

  • 依据GDPR第15条的访问权
  • 依据GDPR第16条的更正权
  • 依据GDPR第17条的删除权
  • 依据GDPR第18条的限制处理权
  • 依据GDPR第20条的数据可携权
  • 在处理基于GDPR第6条第1款第f项时依据GDPR第21条的异议权
  • 依据GDPR第7条第3款就未来效力撤回同意的权利

有关上述权利的请求可发送至:privacy@mvm-app.at

您也可以直接在应用中申请账户数据副本(个人资料 → 关于我们 → “我的数据副本”)。副本将以 JSON 文件形式发送至账户中登记的电子邮箱,内容包括个人资料、预约、预订请求、服务项目、支持请求和聊天记录。每个部分最多包含 500 条记录,每个聊天最多包含 300 条消息;如需更多信息,向上述地址发送一条消息即可。

20. 向监管机构投诉的权利

如您认为您的个人数据处理违反GDPR,您有权向数据保护监管机构提出投诉。

奥地利主管监管机构特别是:

奥地利数据保护局(Datenschutzbehörde)
Barichgasse 40–42
1030 奥地利维也纳
电子邮件:dsb@dsb.gv.at
网站:www.dsb.gv.at

21. 数据提供义务及不提供的后果

使用应用程序核心功能需要某些个人数据,特别是:

  • 登录
  • 预约预订
  • 通讯
  • 理发师和档案管理
  • 技术安全功能

如没有这些数据,某些功能或应用程序的一般使用可能受到限制或无法实现。

22. 无自动化决策

不进行GDPR第22条意义上的自动化决策(包括画像)。

23. 未成年人使用

Barber-App仅允许年满14周岁的人使用。

如处理基于同意且涉及直接面向儿童的信息社会服务,同意的有效性依据适用的数据保护法规确定。

24. 理发师/发型师/沙龙的责任

如理发师、发型师或沙龙通过平台运营自己的档案,并在其自身服务的背景下处理客户数据,他们可能独立承担某些处理操作的数据保护责任。

MVM-APP继续对应用程序和网站的技术提供以及其自身责任范围内的相关数据处理负责。

25. 本隐私政策的变更

如技术功能、法律要求或Barber-App进一步发展,本隐私政策可能会更新。

当前版本可在应用程序内或通过提供的链接获取。

26. 联系方式

有关数据保护的问题可随时联系:

MVM-APP – Barber-App
Samir Salimovic
Draugasse 7
1210 奥地利维也纳
电子邮件:privacy@mvm-app.at
MVM-APP

清晰、智能的应用程序,让日常生活更便捷——精心打磨,注重每个细节。

导航

  • 排班助手
  • Barber-App
  • MVM Pro
  • 关于我们
  • 联系我们

法律

  • 法律声明
  • 隐私政策
  • 使用条款
  • Barber-App使用条款
  • Barber-App隐私政策

Made by Marcel Salimovic · © MVM-APP. 保留所有权利.

Deutsch English Français Italiano Türkçe Español