隐私政策
我们如何保存账户、账单历史、菜单、经营数据与 AI 识别相关数据。
最近更新: 2026-08-12
简介
本服务允许你在浏览器本地生成餐厅账单;如果你登录并开启云端历史,也可以把你选择保存的账单数据存入账户。本《隐私政策》说明我们会保存什么、为什么保存,以及菜单图片识别如何处理。
哪些数据只留在本地
- 匿名账单草稿只保存在你浏览器的本地存储中。
- PDF / PNG / 打印导出不要求登录。
- 即使你已登录,只要没有开启云端历史,账单仍然只保存在本地。
我们会在你的账户中保存什么
当你登录并使用账户功能时,我们可能保存:
- 账户信息 —— 姓名、邮箱、认证/会话信息,以及保障账户安全所需的安全事件记录。 我们还会处理激活邮件和密码重置邮件的投递记录;只有站点运营方明确开启邮件追踪选项时,才会记录邮件打开和链接点击事件。
- 已保存账单历史 —— 只有在你开启云端历史后,我们才会保存你明确选择保存的账单内容,包括单号、日期时间、商户字段、菜品明细、总金额、支付方式,以及用于历史查看和补打的去敏渲染快照。
- 商户资料与菜单设置 —— 你保存的商户信息、logo 引用/数据、开单默认设置和菜单条目,便于生成器自动填充和一键点菜。这些设置在你使用相应功能时独立保存,不受云端历史开关控制。
- 经营分析数据 —— 用于后台报表的结构化总额、币种、时间维度和菜品事实数据,用来展示营业额、支付方式占比、高峰时段和热销菜品。经营数据只基于你通过云端历史保存的账单生成。
- 旧版已保存账单 —— 如果某些账单是在当前披露流程上线前保存的,我们会保留可见状态,直到你明确选择“继续保留并使用”或“删除”。
网站使用情况分析
我们使用 Google Analytics 了解网站及核心产品流程的使用情况。它可能处理页面与来源信息、设备/浏览器信息、大致位置以及产品操作事件。我们会上报成功注册账户、成功导出账单、成功完成 AI 菜单识别、开始结账以及确认完成订阅购买等事件。
这些事件参数只包含粗粒度产品信息,例如导出格式、模板标识、币种代码、条目数量、识别结果用途、公开的订阅套餐信息、购买金额,以及用于避免重复上报的非个人交易标识。我们不会在这些事件参数中发送姓名、邮箱、餐馆/顾客字段、菜单或账单条目文本、上传图片、账单号或账单内容。网站使用情况分析与账户内基于已保存账单生成的经营分析相互独立。
菜单图片识别与第三方 AI 处理
如果你上传菜单图片进行 AI 识别:
- 图片会发送给第三方 AI 提供商做 OCR / 视觉识别;
- 我们会保存交付功能、处理重试/故障以及审计滥用或事故所需的账户、菜单和任务元数据;
- 我们不会把原始上传图片作为长期账户内容无限期保存;
- 识别结果会先供你复核;套餐包含菜单库时,你可以选择保存到菜单库,否则结果只作为当前账单的临时点菜清单。
我们还可能保留短期运行记录,例如时间戳、状态、提供商标识和错误元数据,用于服务运行和保护。
我们如何使用这些已保存数据
我们使用这些数据来:
- 展示和补打你选择保存的账单;
- 让商户资料、菜单和开单默认设置跨会话可用;
- 只基于云端历史中已保存的账单生成经营报表;
- 处理客服、风控、可靠性和账户安全相关流程。
数据共享
我们不会出售你的个人信息。
只有在以下场景下,我们才会共享必要数据:
- 帮助我们提供认证、托管、存储、支付或 AI 识别功能的服务商;
- 作为网站分析服务商的 Google;
- 法律法规要求时的监管或司法机构;
- 为保护服务和其他用户而需要接入的安全与反滥用系统。
保留与删除
- 本地草稿会一直保存在你的浏览器里,直到你自行清除。
- 已保存账单历史会保存在你的账户中,直到你删除它,或账户被删除;法律/运营层面的必要保留除外。
- 你可以在产品内删除单条已保存账单、删除全部账单历史,并处理披露前保存的旧版账单。
安全
我们使用访问控制、身份认证和传输加密来保护已保存数据。没有任何在线系统能做到绝对安全,但我们会尽量减少保存字段,避免长期保留 AI 菜单识别的原始图片,并持续审查运行日志和访问路径。
你的选择
你可以:
- 在不开启云端历史的情况下,仅本地导出账单;
- 开启或关闭未来账单及经营数据的云端历史保存;
- 对披露前保存的旧版账单选择“继续保留并使用”或“删除”;
- 从账户中删除已保存的账单历史。
- 根据浏览器功能,通过隐私设置或内容拦截工具限制网站分析。
- 如需了解事务邮件投递或追踪记录的更多信息,可以联系我们。
政策变更
如果本政策发生重要变化,我们会更新生效日期,并在适当情况下通过产品内通知提示你。
联系我们
如果你对本《隐私政策》、我们处理数据的方式或隐私相关请求有任何疑问,请发送邮件至 support@restaurantbillgenerator.org 与我们联系。