酒店人的百宝箱
用户协议登录
PRIVACY POLICY

隐私政策

本政策说明“酒店人的百宝箱”在提供酒店运营网页工具时如何处理注册用户、酒店工作人员以及由酒店依法登记的住客信息。

生效日期:2026年9月1日最近更新:2026年10月2日
目录 一、适用范围二、各方责任三、信息收集与使用 四、敏感个人信息五、第三方服务六、存储与安全 七、对外提供八、您的权利九、未成年人保护 十、Cookie与本地存储十一、广告说明十二、更新与联系

一、引言与适用范围

本隐私政策适用于由王宇(个人开发者)运营的“酒店人的百宝箱”响应式网页服务(H5/PC,以下简称“本服务”)。本服务面向酒店及酒店工作人员,酒店注册账号后可根据实际权限安排员工子账号使用。

本政策同时覆盖两类个人:一是注册、登录和操作本服务的酒店工作人员;二是由酒店在“未成年登记”“发票登记”等功能中录入或由住客自行扫码填写信息的住客(以下简称“终端用户”)。终端用户通常不直接注册本服务。

本次更新(2026年10月2日):①“员工子账号”正式上线:酒店主账号最多可创建5个子账号,由主账号设置子账号的账号名和密码并勾选可使用的功能;子账号与主账号共用同一份酒店业务数据和会员权益,门店信息只有主账号能修改(见“三、信息收集与使用”的“员工子账号”);②新增“兑换码”:您输入兑换码后,我们会记录该兑换码由哪个账号在何时使用,并为账号增加相应天数的会员;③新增“邀请有礼”:我们会为每个账号生成邀请码,记录邀请关系,并在好友注册时记录其注册网络地址(IP)用于防刷;好友通过邀请链接打开页面时,浏览器会保存邀请码30天;邀请人只能看到被邀请好友打码后的账号名;④新增“会员到期自动提醒”:会员到期前7天、3天和到期当天,系统会向您发送站内通知,并向已绑定邮箱的账号发送邮件,我们会保存提醒发送记录以避免重复提醒;⑤推送通知新增“定时发送”,邮件与站内通知可合并发送,发送记录分页展示;管理台新增“消息中心”,管理员可设置自己的邮箱接收“新用户反馈”“新的退款申请”提醒(邮件会包含提交账号名及反馈或退款申请内容的摘要,见“五、第三方服务”);⑥新增“功能灰度发布”:新功能可能先开放给部分账号(按账号内部编号尾号划分),管理台的“功能使用排行”仅汇总各功能的使用次数、占比和环比;⑦浏览器本地存储新增:邀请码Cookie、记录账号类型和已开通功能的菜单缓存(见“十、Cookie 与 localStorage”)。
同日较早更新(2026年10月2日):①新增邮箱验证:注册时需填写邮箱并通过邮箱验证码验证;邮箱验证码同时用于邮箱验证码登录和找回密码,也可以用“账号名或已绑定邮箱”配合密码登录。我们会保存邮箱地址和验证时间,以及验证码的摘要和发送、校验记录(见“三、信息收集与使用”);原“忘记密码需联系管理员重置”的说明相应调整为可通过已绑定邮箱找回;②新增“账号安全升级”:尚未绑定邮箱的老账号需在自首次登录起30天内完成邮箱验证,逾期账号会被停用(数据保留,可由管理员恢复),期间页面会弹窗并在顶栏显示剩余天数;③推送通知新增“邮件通知”:平台管理员可向已启用且已绑定邮箱的账号发送邮件并保留发送记录;站内通知仅在各账号最早登录的设备上弹屏提醒,其余设备在通知中心查看;④验证码和邮件通知通过第三方邮件推送服务(Spug 推送助手)发送,该服务会收到收件邮箱和邮件内容(见“五、第三方服务”);⑤一码比价补充:酒店可上传自己的 logo(在浏览器中压缩后保存);客人在微信内打开比价页时,页面会通过微信公众平台获取签名以支持“一键直达小程序”(见“四、(四)一码比价”);⑥未成年登记详情中查看证件号码、手机号明文时,需先选择查看人,系统会记录查看人、查看字段与时间;⑦工作台等页面会在当前浏览器标签页临时缓存概览数据,用于切换页面时更快显示、减少闪烁。
此前更新(2026年10月1日):①同一账号在电脑和手机上填写或保存的常用内容(登记人选择、热点日历检索条件、点评文案的表单草稿、自定义品牌和好评亮点标签)改为随账号同步到我们的服务器;②“扫码自助登记”中,同住人选择“其他”关系时,需写明具体关系,该说明随登记内容一并保存;监护人仅限父亲或母亲;③登录页改版,新增“忘记密码”说明,暂不提供自助找回,需联系管理员重置(该说明已被2026年10月2日的更新取代);④管理台导航调整;⑤未成年登记的单次二维码有效期缩短为10分钟,并新增可下载、打印海报的“长期二维码”,并统计其扫码次数(仅记录次数,不记录扫码人信息)。⑥发票登记新增“扫码上传开票信息”:住客可扫描酒店出示的二维码,在不登录的情况下自行填写房号、发票类型、抬头、税号、接收发票的邮箱或手机号、是否需要入住清单(水单)等,提交后先进入“待开票”列表,酒店开具发票后才转入台账,税号、联系方式等不进入台账;相关处理规则见本政策“三、信息收集与使用”和“四、(三)发票开票信息”;⑦新增“回到顶部”按钮,仅在您的浏览器中滚动页面,不收集任何信息;⑧新增“一码比价”小工具:酒店填写的酒店名称、集团标识和各渠道小程序短链会保存在酒店账号下,用于生成聚合二维码;客人扫码打开比价页无需登录,仅记录累计扫码次数,不记录扫码人信息,相关说明见本政策“四、(四)一码比价”。
更早更新(2026年9月30日):补充并更正以下说明:①交接本“语音输入”会调用麦克风,并将录音发送至腾讯云语音识别;②门店设置中的“使用当前定位”会读取您的位置并通过地图服务转换为文字地址;③未成年登记改为分步填写,并可依据身份证号码在浏览器中自动识别出生日期,登记记录支持查看详情和导出台账;④账号设置页分页展示最近登录记录,并提供“不是我本人?立即下线”;⑤交接本截止提醒与待办角标;⑥未成年登记新增“扫码自助登记”,住客监护人可在不登录的情况下通过酒店出示的二维码自行填写,内容须经前台核对后才入库;⑦证照识别、发票登记支持把文件拖进网页识别,图片会先在浏览器中压缩;⑧手机端工作台改版并新增底部导航,交接本“+”按钮可选择手动输入或从模板新建。

我们遵循合法、正当、必要和诚信原则,仅处理实现明确功能所需的信息。注册账号不要求手机号或身份证件号码,但需要提供一个可收信的邮箱并通过邮箱验证码验证(邮箱验证功能开通后生效;未开通期间仍可仅用账号名和密码注册)。

二、酒店、运营方与终端用户的责任

对于账号、服务安全和产品运营信息,王宇(个人开发者)作为个人信息处理者,依照本政策处理信息。

对于酒店录入的住客住宿登记信息、证件图片及识别结果、工作人员姓名、交接记录及酒店经营数据,酒店决定处理目的、范围和留存要求;我们根据酒店指示提供识别、存储、查询、权限控制等技术服务。酒店应确保其拍摄、上传、录入、查看、导出、删除或向他人提供信息具有合法依据,并向相关个人履行必要的告知义务。

酒店主账号管理员应合理配置员工子账号权限,及时停用离职或不再需要访问的账号,不得让无关人员接触住客信息。子账号在已开通功能内录入、修改的数据归酒店所有,与主账号的数据同步,主账号对其授权范围内的子账号操作负责;子账号不能创建账号、修改门店信息,也不能购买或兑换会员。

三、信息收集与使用

我们按照功能逐项处理下列信息:

功能/场景处理的信息使用目的
账号注册、登录与管理账号名、邮箱地址(统一转为小写保存,一个邮箱只能绑定一个账号)及验证时间、经加盐哈希处理的密码摘要、角色(管理员/普通用户)、账号状态、会员类型与有效期、会话标识;为安全审计记录登录时间、成功/失败状态、IP地址和浏览器/设备基本信息创建和识别账号(可用账号名或已绑定邮箱配合密码登录)、权限控制、保持登录、限制异常登录、在“账号设置”页分页展示最近登录记录(时间、成功/失败、IP地址和设备类型)、提示异常登录并支持一键下线其它设备、展示会员权益;平台管理员可在管理台“账号管理”中查看账号绑定的邮箱,用于核对账号和发送邮件通知
员工子账号(主账号创建和管理)子账号的账号名(推荐“店名-员工姓名”)、由主账号设置的密码(仅保存加盐哈希摘要)、所属主账号、主账号为其开通的功能清单、创建/停用时间、登录会话和登录记录;子账号不要求绑定邮箱。主账号每次最多创建5个子账号让酒店员工使用各自账号登录,共用主账号的业务数据和会员权益;子账号只能看到并使用主账号开通的功能,未开通功能的页面和接口会被拒绝;门店名称、地址、开票抬头、登记人名单等门店信息只能由主账号修改;子账号登录会话、快捷入口等个人设置和使用统计记在子账号自己名下;主账号可随时停用、重置密码或删除子账号,停用和重置密码后其已登录设备立即退出,删除子账号不会删除其录入的业务数据;平台管理员可在“账号管理”中看到子账号及其所属主账号。主账号被停用或被删除时,其子账号同步停用或删除
邮箱验证码(注册、邮箱验证码登录、找回密码、账号完善)您填写的邮箱地址;每次验证码的使用场景、验证码摘要(HMAC-SHA256,不保存明文)、创建/过期/使用时间、输错次数、发起请求的IP地址;用于限制发送频率的时间记录向您的邮箱发送验证码并校验身份,防止冒用他人邮箱和恶意刷取。验证码默认10分钟内有效,校验成功即作废,同一验证码最多可输错5次;同一邮箱60秒内只能获取1次、每天最多10次,同一网络地址每小时最多10次。验证码记录最长保留约1天后自动清理。登录和找回密码时,即使邮箱未注册页面也提示“发送成功”(不实际发信),以免他人借此探测哪些邮箱已注册。日志中只记录脱敏后的邮箱,不记录验证码
账号安全升级(老账号完善邮箱)账号是否已绑定邮箱、完善期限(邮箱功能启用后该账号首次登录起30天)、账号是否被停用及停用原因提醒尚未绑定邮箱的普通账号完成邮箱验证(需输入邮箱、邮箱验证码和当前登录密码,防止他人借已登录的浏览器绑定邮箱)。期限内页面会弹窗并在顶栏显示剩余天数;逾期未完善的账号会被停用(相当于注销,数据保留、已登录设备退出),可由平台管理员重新启用并重新给予30天期限。管理员账号不适用
工作台账号内部编号、当日功能使用次数、待办及逾期交接数量、当日生成文案数量、反馈数量、最近登录时间与设备类型、最近使用和近期操作记录向当前账号汇总展示工作进度、功能使用情况和账号安全信息;相关统计由已有业务记录和登录审计生成
门店与人员设置门店名称、地址、工作人员姓名;若您点击“使用当前定位”,还会在当次临时处理浏览器提供的经纬度在顶栏、文案、交接人、登记人选项和热点日历的酒店名称中复用酒店配置;经纬度仅用于换算成文字地址,不单独保存
交接本交接事项、交接人、优先级、截止日期、完成状态和操作时间记录、筛选、完成和归档酒店内部工作事项;截止日期为当天的事项会在列表中高亮,并在工作台和侧栏以数量角标提示待处理事项
交接本语音输入您点击麦克风按钮后录制的一小段语音(单次不超过60秒)及识别出的文字调用腾讯云语音识别(一句话识别)把语音转成文字并填入交接事项输入框;录音仅用于本次识别,我们不保存录音文件,识别文字在您提交交接事项后才会作为交接记录保存
未成年登记酒店依法录入的未成年住客入住登记信息,可能包括姓名、性别、出生日期、身份证件类型及号码、入住信息、监护人及联系电话、同住人、有无可疑情况、登记人等协助酒店履行住宿实名登记、未成年人保护和内部安全管理义务;具体字段以页面实际展示为准。登记分为“入住信息、监护人、确认提交”三步填写;选择身份证并填完号码后,出生日期由浏览器在本地根据号码自动识别,不额外上传;登记记录可查看详情、删除,并可按时间段导出台账(Excel)。在登记详情中查看证件号码、手机号等明文时,需先选择查看人,系统会记录查看人姓名、被查看的字段和时间,用于内部追溯
账号同步的常用设置登记人(证照识别、发票登记、未成年登记各自上次选择的工作人员)、热点日历的检索条件(酒店名称、常用地点、日期范围)、点评文案的表单草稿(酒店简介、好评与整改草稿、字数与风格选择;回复栏里粘贴的客人评论原文不保存)、自定义品牌名称、好评亮点标签让同一账号在电脑和手机上看到同一份内容、无需重复填写。仅本账号可见,不用于广告画像,不出售;您可以随时在页面中清空或修改,账号注销后按本政策处理
扫码自助登记(住客监护人填写页)监护人通过二维码打开页面后自行填写并提交的:房号(二维码已绑定时由前台带入)、未成年人姓名、证件类型及号码、出生日期、性别、监护人姓名及与未成年人的关系、监护人手机号、同住人姓名/证件号码/关系(如有);同住人关系选择“其他”时填写的具体关系说明;提交时间与所属二维码仅用于前台核对后办理住宿登记。内容提交后进入酒店账号下的“待确认”列表,不会自动计入台账;前台对照证件原件核对、电话联系监护人后点击“确认入库”才转为正式登记,点击“退回”则直接删除。超过7天仍未处理的待确认内容由系统自动清除。二维码不含任何个人信息,仅包含一个随机链接;单次二维码10分钟内有效且限提交5次,长期二维码不设到期时间、可随时由酒店换码作废
扫码上传开票信息(住客开票信息填写页)住客通过二维码打开页面后自行填写并提交的:房号(二维码已绑定时由前台带入)、发票类型(普票/专票)、发票抬头、税号、接收发票的邮箱或手机号、是否需要入住清单(水单)、备注;开专票时另有单位地址、电话和开户行及账号;提交时间与所属二维码仅用于前台为住客开具发票和发送发票。内容提交后进入酒店账号下的“待开票”列表,不会自动开票或计入台账;前台开具发票后点击“已开票”,仅将发票类型、抬头、金额、开票日期、发票号码、备注(房号及是否需要水单)等转入发票台账,税号、联系方式、单位地址电话、开户行及账号等信息在处理的同时立即清除,不进入台账;点击“退回”时同样立即清除。处理后仅保留不含上述信息的“待开票历史记录”90天。超过7天仍未处理的待开票内容由系统自动清除。二维码不含任何个人信息,仅包含一个随机链接;单次二维码10分钟内有效且限提交5次,长期二维码不设到期时间、可随时由酒店换码作废
一码比价(酒店配置与客人比价页)酒店填写的酒店名称、所选集团标识或酒店上传的自有 logo(在浏览器中缩成最长边不超过256像素的PNG后保存)、各渠道的名称、小程序短链及开关状态;二维码对应的随机链接;该二维码被打开的累计次数和最近一次时间。客人在微信内打开比价页时,页面网址会提交给我们的服务器用于生成微信签名生成并保存酒店的聚合二维码,生成可下载、打印的台卡,向客人展示各渠道入口并支持一键直达小程序。客人打开比价页无需登录,我们不记录扫码人的账号、设备或位置;二维码对应的链接生成后固定不变,酒店修改渠道后无需重印。仅会员可新建或修改配置,详见“四、(四)一码比价”
证照识别用户主动拍照或选择图片上传的护照、港澳台通行证原始证件图片,以及经OCR提取并由用户确认的姓名、英文姓名、证件号码、性别、国籍、出生日期、签发机关/地点、有效期等字段调用腾讯云文字识别(OCR)将证件图片转为结构化文字,供酒店人工核对并保存为账号内证照记录;具体字段随证件类型和识别结果而异
推送通知站内通知:通知内容、接收账号、发送时间、读取状态和发送记录。邮件通知:邮件标题与正文、发送范围、收件账号名及脱敏后的邮箱、每封邮件的发送结果、操作的管理员和发送时间。定时发送:计划发送时间和发送状态由平台管理员向指定账号或全部账号传达产品及运营通知(如系统维护、版本更新、到期提醒)。管理员可选择立即发送或设置定时发送(到点由系统自动发出,服务重启期间错过的会在重启后补发)。站内通知在通知中心展示,仅各账号最早登录且仍有效的设备会弹屏提醒;邮件通知只发给已启用且已绑定邮箱的账号,经第三方邮件推送服务发送,仅用于服务与运营通知,不用于商业广告。发送记录仅平台管理员可见
点评文案与种草文案用户主动输入的点评正文、酒店设施亮点、品牌、客服昵称、整改背景及其它提示信息调用已配置的人工智能服务生成或优化文案;请勿在非必要情况下输入住客姓名、证件号码、联系方式等个人信息
点评分计算环境、设施、服务、卫生评分、点评总数、目标分数及计算历史计算达到目标评分所需的有效评价数量并保留账号内历史
热点日历酒店名称(默认取自门店设置)、自定义活动地点、日期范围、活动类型及查询结果检索酒店周边可能影响住宿需求的公开活动信息
建议反馈反馈类型、用户主动填写的建议或问题内容、选填的联系方式、处理状态及管理员回复接收和处理产品建议、排查问题、向提交账号反馈处理进展;选填联系方式仅用于就该条反馈进一步沟通
兑换码您输入的兑换码;兑换码记录(兑换码、可增加的会员天数、备注、状态、使用该码的账号编号和使用时间、生成与作废的管理员和时间);为限制恶意猜码,服务器在内存中临时记录各账号最近输错兑换码的次数,服务重启后清空核验兑换码并为账号增加会员时长;每个兑换码只能使用一次,已使用或已作废的不能再用;管理员可在后台批量生成、查看和作废兑换码并按账号追溯使用记录
邀请有礼账号的邀请码;邀请关系(邀请人账号编号、被邀请人账号编号、使用的邀请码、状态、奖励天数、创建/到账/回收时间和回收原因);被邀请人注册时的网络地址(IP);好友通过邀请链接打开页面时,浏览器保存的邀请码Cookie(30天)识别邀请人并在好友完成注册和登录后为邀请人赠送会员时长,并向邀请人发送站内通知;记录注册IP仅用于识别自己邀请自己、批量刷号等滥用并在核实后回收奖励。邀请人在“邀请有礼”页面只能看到被邀请好友打码后的账号名、注册时间和奖励状态,看不到好友的邮箱、IP或其它信息;子账号不参与邀请有礼
会员到期提醒账号内部编号、会员到期时间、已绑定的邮箱地址(发邮件时);提醒发送记录(账号编号、到期时间、提醒时间点、发送时间)会员到期前7天、3天和到期当天(每天约09:00,由管理员在后台设置是否开启及渠道)向您发送站内通知,并向已启用并绑定邮箱的账号发送邮件;提醒记录用于保证同一到期周期同一时间点只提醒一次。仅用于服务提醒,不用于商业广告,也不会自动续费
管理台消息中心与管理员邮箱提醒“收到新用户反馈”“新的退款申请待处理”“定时通知已发出”“邮件推送完成”等系统消息(标题、摘要、时间、是否已读);管理员设置的接收提醒的邮箱和开关;邮件内容:新用户反馈的提交账号名、反馈类型和反馈内容摘要(最多300字),新的退款申请的订单号、商品、金额、提交账号名和申请原因摘要(最多300字)让平台管理员及时处理用户反馈和退款申请;管理员开启后,上述提醒会经第三方邮件推送服务发送到管理员自己的邮箱;这些消息和邮件仅平台管理员可见,邮件内容不含您的密码或住客登记信息,请避免在反馈和退款原因中填写不必要的个人信息
试用与会员权益账号内部编号、各项功能的试用次数、首次启用日期、会员套餐及有效期分别核算证照识别、文案、点评分、热点日历等功能的剩余试用次数,以及交接本、未成年登记等按天试用功能的期限
会员购买与订单账号编号、套餐、订单号、金额、支付状态、支付平台交易号及必要的退款记录创建、查询、关闭订单,确认支付结果、开通会员和处理退款;我们不获取银行卡密码
运行与统计账号内部编号、功能类型、成功/失败、耗时和发生时间;功能开关与灰度范围设置(按账号内部编号尾号判断是否在灰度范围)保障服务稳定、统计功能使用情况和排查故障;平台管理员可在管理台查看“功能使用排行”(各功能的使用次数、占比和环比,仅为汇总数据)以及活跃账号明细;子账号的使用记在子账号自己名下;用于在新功能上线前先向部分账号开放试用(灰度发布),不用于广告画像;运营统计不保存点评正文、酒店名称、密码或API密钥

我们不收集的信息和权限

注册和一般功能不要求提供手机号、通讯录、位置或麦克风权限,也不会在后台自行读取相册、摄像头、位置或麦克风。下列几种情况中,浏览器只会在您主动操作后征求您的授权,拒绝授权只会使对应功能无法完成,不影响其它功能:

  • 证照识别:选择“拍照”或“选择图片”时,调用摄像头或读取您明确选中的图片。
  • 交接本语音输入:点击麦克风按钮时调用麦克风录音,再次点击或达到60秒即结束录音,不会在后台持续收音。
  • 拖入文件识别:在证照识别、发票登记中把电脑上的图片拖进页面,或选择图片后,浏览器会先把较大的图片压缩后再上传;压缩在您的浏览器中完成,不会读取您未选择的其它文件。
  • 回到顶部按钮:页面往下滚动后出现,点击后仅在浏览器中滚动回页面顶部,不读取、不上传任何信息。
  • 使用当前定位:在“门店与人员设置”中点击“使用当前定位”时读取一次当前位置,用于填写门店地址;位置信息不会在后台持续获取,我们也不保存您的经纬度。

四、敏感个人信息:住客登记与证照识别

特别提示:身份证件号码、护照或通行证原始图片、未成年人的个人信息以及能够识别特定住客的住宿记录可能属于敏感个人信息,一旦泄露或被非法使用,可能对个人权益造成较大影响。

(一)未成年住客登记

  1. 法律依据与必要性:依据适用的旅馆业治安、住宿实名登记和未成年人入住管理规定,酒店依法负有查验、登记身份信息及未成年人住宿安全管理义务。酒店应结合所在地现行有效规定判断具体字段是否必要,不得超范围采集。
  2. 责任主体:数据由酒店工作人员录入并归酒店管理。酒店应确认其具有履行法定义务或其它合法处理依据,并对录入的准确性、必要性、授权范围和留存期限负责。
  3. 出生日期自动识别与年龄判断:页面顶部的“判断一下”和依据身份证号码自动识别出生日期均在您的浏览器本地完成计算,不会把号码发送给第三方;识别结果仅为辅助,登记人员应核对证件原件。
  4. 台账导出:酒店可按时间段导出登记台账(Excel)。导出文件包含敏感个人信息,酒店应妥善保管、限定使用范围并按规定期限留存和销毁。
  5. 用途限制:该信息仅用于住宿登记、未成年人保护、安全核验及酒店依法开展的相关内部管理,不用于广告画像,不出售,也不会发送给文案生成、热点搜索等人工智能或搜索服务。
  6. 访问保护:信息仅在对应酒店账号及经授权的员工子账号权限范围内可见。系统采用HTTPS加密传输、账号密码加密存储、登录会话、访问控制和敏感字段查看限制等措施;查看证件号码、手机号等明文时须先选择查看人,系统会留痕记录查看人、字段和时间。
  7. 酒店义务:酒店应限制知悉范围,防止员工拍照、复制、导出或向无关人员传播;发现泄露风险时应立即停用相关账号并联系我们。
  8. 扫码自助登记:该功能只是为了在前台繁忙时方便监护人自行填写,不能替代酒店的核验义务。二维码由酒店工作人员在登录后生成,住客无需注册或登录即可打开填写页,该页面不使用登录Cookie、不要求授权位置或麦克风,也不允许搜索引擎收录。住客提交的内容先进入“待确认”,仅酒店对应账号可见;酒店工作人员必须对照证件原件核对,并电话联系监护人核实后才可“确认入库”。单次二维码10分钟内有效、重新生成后旧码立即作废、每个单次二维码最多提交5次;另可生成不绑房号的“长期二维码”,用于以海报形式张贴在前台(同样只进入“待确认”,换码后旧海报立即作废,仅供酒店前台使用,不应张贴到店外);未处理的待确认内容7天后自动清除,被“退回”的内容即时删除。酒店应在前台以适当方式向监护人说明信息用途,并对来源不明、与证件不符的提交予以退回。

(二)护照与港澳台通行证识别

  1. 主动触发:仅在酒店工作人员主动拍摄或选择证件图片后处理。酒店应在有权办理住宿登记并已履行必要告知的情况下操作,不得上传与业务无关或无权处理的证件。
  2. 处理流程:所选图片会经加密网络传输至我们的服务器,再发送给腾讯云文字识别(OCR)服务进行识别。识别结果返回后由工作人员核对;确认保存后,原始证件图片及结构化字段会存入本服务自己的服务器数据库,方便酒店后续查看和管理。
  3. 展示与访问:证照列表对证件号码等字段作遮盖展示,查看完整详情需登录对应账号。酒店管理员应仅向确有工作需要的员工开放账号。
  4. 用途隔离:证件图片及识别字段不会发送给DeepSeek、公开热点检索或支付服务,也不会用于文案生成、广告或用户画像。
  5. 准确性:OCR可能识别错误。工作人员必须对照原证件逐项核验,未确认的信息不应直接用于住宿登记或其它决定;不需要保存时可放弃本次识别,已保存记录可在功能页面删除。

(三)发票开票信息(含扫码上传)

  1. 适用场景:酒店工作人员在“发票登记”中登记发票,或出示二维码让住客自行填写开票信息。发票图片仅用于单次识别,识别后立即丢弃,不入库(见前文)。
  2. 住客填写的信息:房号(二维码已绑定时由前台带入)、发票类型(普票或专票)、发票抬头(单位名称或个人姓名)、税号、接收发票的邮箱或手机号、是否需要入住清单(水单)、备注;开具专票时另需单位地址、电话和开户行及账号。上述信息可能识别到个人(如个人抬头、手机号、邮箱),请仅填写开票所需内容。
  3. 无需登录,靠二维码鉴权:住客打开填写页不需要注册或登录,二维码本身不含任何个人信息,只含一个随机链接;单次二维码10分钟内有效且限提交5次,长期二维码可由酒店随时换码作废。我们对填写页的访问与提交按网络地址做频率限制,并设有隐藏的防机器人字段,仅用于防刷,不用于识别您的身份。
  4. 先待开票,后入账:提交的内容只进入酒店账号下的“待开票”列表,不会自动开票,也不会自动计入台账。酒店工作人员开具发票后点击“已开票”,仅把发票类型、抬头、金额、开票日期、发票号码和备注(含房号及是否需要水单)转入发票台账;税号、联系方式、单位地址电话、开户行及账号、客人备注等在处理的同时立即清除,不进入台账和导出文件;点击“退回”时同样立即清除。处理后的记录仅保留抬头、房号、发票类型、是否需要水单、处理结果与时间、处理人及开票金额、发票号码、开票日期,在“待开票历史记录”页面供酒店回看,保留90天后自动清除。超过7天仍未处理的待开票内容由系统自动清除。
  5. 访问与用途:仅酒店对应账号可查看,不会发送给DeepSeek、公开热点检索或支付服务,也不会用于文案生成、广告或用户画像。填写页不使用登录Cookie,也不在浏览器中保存您填写的内容,提交成功后页面会立即清空输入框。
  6. 准确性:请住客核对抬头和税号后再提交;酒店工作人员应在开票前再次核对,开具后的发票通常不能因填写错误随意更改。

(四)一码比价(聚合二维码)

  1. 酒店填写的内容:酒店名称、所选集团标识(或酒店自行上传的 logo)、各预订渠道的名称与小程序短链及其开关状态。这些是酒店向客人公开展示的经营信息,不含客人信息。
  2. 无需登录:客人扫描二维码打开比价页不需要注册或登录,二维码只含一个随机链接。页面只展示酒店名称、集团标识和已打开渠道的入口,点击后由客人的浏览器跳转到对应平台,之后的浏览、下单与个人信息处理适用该平台自己的规则。
  3. 统计:我们只累计该二维码被打开的总次数和最近一次时间,用于让酒店了解台卡是否被使用;不记录扫码人的账号、设备、网络地址或位置。公开页面按网络地址做频率限制,仅用于防止滥用,不用于识别个人。
  4. 已印出的二维码:二维码对应的随机链接生成后固定不变,酒店修改渠道后无需重印;酒店账号停用或我们删除该配置后,已印出的二维码将无法再打开。
  5. 自有 logo:酒店可上传自己的 logo 图片(支持PNG、JPG、WebP)。图片在您的浏览器中缩成最长边不超过256像素的PNG后再提交并保存在酒店账号下,用于客人比价页和台卡展示;请仅上传您有权使用的标识,不要上传含个人信息的图片,可随时在配置页删除。
  6. 微信内一键直达:客人在微信内打开比价页时,页面会把当前页面网址(只含二维码的随机链接)提交给我们的服务器,服务器用本服务的公众号凭据向微信公众平台换取签名后返回,页面据此加载微信官方脚本并显示“一键直达小程序”按钮。该过程我们不获取客人的微信号、昵称、头像或位置;微信会按其自身规则处理客人的网络等信息。签名失败时页面会自动退回为复制链接的方式,不影响使用。
  7. 台卡与二维码图片:台卡和二维码图片由酒店在浏览器中生成,用于下载或打印,不会上传到我们的服务器。

五、第三方服务

全部业务数据库存放在我们自行管理的境内云服务器,不使用第三方BaaS。为完成特定功能,服务器或浏览器可能与下列服务发生必要交互:

  • 境内云服务器:腾讯云(服务提供者:腾讯云计算(北京)有限责任公司),用于网站运行、数据库存储、备份及网络安全防护;服务器通过宝塔面板运维管理。详见腾讯云隐私声明。
  • 腾讯云文字识别 OCR:证照识别时,我们会向腾讯云计算(北京)有限责任公司发送您主动选择的护照或港澳台通行证图片,以提取证件文字和字段。该处理仅在您使用证照识别时发生,详见腾讯云文字识别产品说明和隐私声明。
  • 腾讯云语音识别(一句话识别):使用交接本语音输入时,我们会将您录制的语音发送至腾讯云计算(北京)有限责任公司,以转换成文字。该处理仅在您点击麦克风并完成录音后发生,我们不保存录音文件;详见腾讯云隐私声明。
  • 地图地址服务(高德地图/OpenStreetMap):使用“使用当前定位”时,浏览器将经纬度发送至我们的服务器,服务器再将经纬度发送至高德地图(高德软件有限公司,已配置时使用)或 OpenStreetMap Nominatim(公共服务,兜底使用)换算成文字地址。我们不把账号、门店名称或其它个人信息一并发送,也不保存该经纬度;这些地图服务可能会按其自身规则记录请求来源IP等网络信息。
  • Spug 推送助手(push.spug.cc):用于发送邮箱验证码、管理员的邮件通知、会员到期提醒邮件和管理员邮箱收到的新反馈/新退款申请提醒。发送时,我们的服务器会把收件邮箱以及验证码或邮件的标题、正文发送给该服务,由其投递到您的邮箱;邮件还会经过收件方的邮箱服务商,各自按其规则处理。我们不向其提供您的密码或住客登记信息;邮件通知内容由管理员填写,不会自动附带您的业务数据。请仅使用您本人有权使用的邮箱。
  • 微信公众平台(腾讯):仅在客人用微信打开“一码比价”页面时发生:我们的服务器用公众号凭据向微信换取页面签名,页面加载微信官方脚本(res.wx.qq.com)以支持“一键直达小程序”。我们不向微信提供酒店或客人的个人信息,页面网址仅含二维码的随机链接;微信对客人网络信息的处理适用其自身规则。
  • DeepSeek API:为向您提供点评文案、种草文案等AI生成功能,我们会将您主动输入的点评内容、文案要求等信息传输至DeepSeek人工智能服务(运营者:杭州深度求索人工智能基础技术研究有限公司)进行模型处理。我们不会向其传输您的账号密码、住客登记信息。DeepSeek处理数据的规则详见其隐私政策和开放平台服务协议;请避免在提示词中写入不必要的个人信息。
  • 公开热点信息来源:热点日历的热点信息来源于百度、抖音、小红书等平台的公开网络内容,我们不获取这些平台的任何账号权限。用户提交的酒店名称、活动地点、日期范围等查询词仅用于检索公开活动信息,结果准确性以活动主办方最新信息为准。
  • 支付宝:在用户购买会员或申请退款时使用。我们通过支付宝官方商户接口,向支付宝(中国)网络技术有限公司提供订单号、商品名称、金额及支付结果回调地址等必要信息;支付账号、交易验证及设备网络信息由支付宝依其自身规则处理,我们不接收、不存储用户的银行卡号、支付密码或支付宝登录密码。详见支付宝隐私权政策。
  • 微信支付:在用户购买会员或申请退款时使用。我们通过微信支付官方商户接口,向财付通支付科技有限公司提供订单号、商品名称、金额及支付结果回调地址等必要信息;支付账号、交易验证及设备网络信息由微信支付依其自身规则处理,我们不接收、不存储用户的银行卡号、支付密码或微信登录密码。详见财付通隐私政策。

短信服务:无;邮件仅用于上述验证码、会员到期提醒、管理员通知和管理员邮箱提醒。广告SDK:当前未接入。第三方服务仅在相应功能实际启用或用户使用时发生。

六、数据存储、期限与安全

  • 存储地点:业务数据存储在中华人民共和国境内的自有管理云服务器数据库中,通过宝塔面板进行运维管理。
  • 保存期限:在账号有效和酒店使用本服务期间,数据按实现相应业务目的所必需的期限保存。酒店依法负有留存义务的数据,期限由酒店依适用法律、公安机关要求及内部制度确定。
  • 证照记录:证照识别完成但用户未确认保存时,仅为返回本次识别结果而临时处理;确认保存后,原始证件图片与识别字段随对应账号内记录保存,直至酒店删除、账号注销后按本政策处理,或适用法律要求的留存期限届满。
  • 邮箱与验证记录:邮箱地址随账号保存,注销后按下文“注销后处理”办理;邮箱验证码记录(含验证码摘要和发起请求的IP地址)最长保留约1天,之后自动清理。
  • 兑换码、邀请与提醒记录:兑换码记录、邀请关系(含被邀请人注册IP)、会员到期提醒发送记录和管理台消息中心的消息,在账号有效期间保存,用于追溯会员时长来源、核实邀请奖励和避免重复提醒;账号被删除后,与该账号相关的邀请和兑换记录由管理员按运营需要保留或清理。
  • 子账号:主账号删除子账号后,该子账号的登录信息和会话立即删除,其录入的业务数据(交接、登记、发票等)作为酒店数据保留;主账号被删除时,其子账号一并删除。
  • 邮件通知记录:管理员发送的邮件标题、正文、收件账号名、脱敏邮箱和发送结果保存在服务器,供管理员核对发送情况,管理台默认展示最近50次。
  • 扫码待开票内容:住客扫码提交、尚未开具发票的开票信息最长保存7天,到期由系统自动删除;前台点击“已开票”转入台账或点击“退回”后,税号、联系方式、单位地址电话、开户行及账号、客人备注等立即清除;仅保留不含上述信息的待开票历史记录(抬头、房号、发票类型、是否需要水单、处理结果与时间、处理人、开票金额等)90天,到期自动清除。
  • 扫码待确认内容:客人扫码提交、尚未经前台确认的登记内容最长保存7天,到期由系统自动删除;前台确认入库后按“未成年登记”记录处理,退回时立即删除。
  • 注销后处理:账号注销后立即停用并撤销登录会话。对不再需要且法律法规未要求继续保存的数据,我们将在合理期限内删除或匿名化;依法必须保存或为处理争议所必需的数据将隔离保存、限制访问,并在法定或必要期限届满后处理。备份中的副本随备份轮换周期清理。
  • 安全措施:生产环境使用HTTPS加密传输;密码仅保存加盐哈希摘要;采取账号鉴权、角色与访问控制、敏感字段列表遮盖、会话失效、登录审计、数据库权限、备份及运维访问限制等措施。

互联网服务无法保证绝对安全。如发生或可能发生个人信息泄露、篡改、丢失,我们将依法采取补救措施,并按要求通知相关酒店、个人或主管机关。

七、不出售及对外提供规则

我们不出售个人信息,也不以广告变现为目的向第三方提供酒店业务数据。除本政策列明的必要服务处理外,未经合法授权不向其它公司、组织或个人提供信息。

在法律法规、诉讼程序、行政执法或公安机关依法强制要求时,我们可能在核验合法性后提供必要信息。发生合并、分立、资产转让等主体变更时,我们将告知接收方并要求其继续受本政策约束;处理目的或方式变化时将依法重新取得同意。

八、查询、更正、删除与注销

注册用户可在账号及各功能页面查询和更正其账号资料、门店设置及业务记录,并可使用页面已有删除功能处理相应记录。对无法自行完成的请求,可通过本政策末尾联系方式提出。

  • 查询与复制:申请查询与账号相关的信息或获取必要副本。
  • 更正与补充:更正不准确、不完整的账号或业务信息。邮箱绑定后如需更换或解绑,请通过本政策末尾的联系方式提出,我们会在核验账号后协助处理。
  • 删除:在处理目的已实现、处理不再必要、处理违反法律或同意被撤回等适用情形下提出删除请求;依法不能立即删除的,我们将停止除存储和必要安全保护以外的处理。
  • 注销账号:普通用户可在“账号设置”页经二次确认及当前密码验证后提交注销。账号会立即停用、所有设备退出登录;后续数据按本政策“保存期限”条款处理。平台管理员账号涉及系统管理权限,需先妥善移交权限并通过联系方式申请。
  • 撤回同意与投诉:可停止使用特定可选功能或联系我们撤回相应同意;撤回不影响此前基于同意已经进行处理的合法性。

对于证照识别,您可在确认保存前放弃识别结果;保存后可在证照记录页面查询、核对和删除。删除服务器记录后,系统不再向账号提供该证件原图和字段,但依法需要留存或处于备份轮换期的除外。

住客如需行使权利,应优先联系录入信息的酒店。我们将在酒店核验申请人身份并向我们发出合法指令后提供技术协助,避免向冒名申请人泄露住宿信息。

九、未成年人个人信息保护

本服务面向酒店工作人员,不面向未成年人提供账号注册服务。根据《个人信息保护法》,不满十四周岁未成年人的个人信息属于敏感个人信息。酒店可能因依法办理住宿登记而录入未成年住客信息,应遵循最小必要、目的限定、严格保护原则;处理不满十四周岁未成年人的个人信息时,应依法取得监护人同意,或者确认适用履行法定义务等其它合法依据,并制定专门保护规则。

未经授权的员工不得浏览或导出未成年住客信息。发现误录、超范围录入或疑似泄露时,酒店应立即更正、删除或采取限制措施,并联系我们协助处置。

十、Cookie 与 localStorage

我们使用仅限网站运行所需的登录Cookie。会话Cookie采用HttpOnly属性,供服务器识别登录状态;退出登录、账号停用或会话到期后失效。我们不使用Cookie进行跨站广告追踪。此外,好友通过“邀请有礼”链接打开页面时,浏览器会保存一个仅用于识别邀请码的Cookie(HttpOnly,30天有效,注册成功后删除)。

浏览器localStorage可能保存:账号类型(主账号/子账号)和已开通功能的缓存(仅用于决定菜单里显示哪些入口,真正的权限由服务器判断)、深色/浅色主题选择、点评文案的品牌/前缀/亮点等表单偏好、点评分输入参数、热点日历的酒店名称/地点/日期条件、最近选择的登记人,以及用于区分账号偏好缓存归属的内部账号编号。sessionStorage可能暂存当前账号的非敏感页面状态、偏好或“稍后提醒”等会话标记,例如工作台概览和常用入口的缓存、账号完善提醒是否已弹出;这些内容仅在当前标签页有效,关闭标签页后即清除。上述偏好和表单内容中,除主题选择和悬浮按钮位置(仅保存在本设备)外,均会同步到本服务自己的服务器,以便同一账号换设备后恢复;同步内容仅当前账号可见。

住客扫码填写页(未成年登记、开票信息)不使用登录Cookie,也不在浏览器中保存您填写的内容,提交成功后页面会立即清空输入框。证照识别中选择的原始图片仅在当前页面预览和上传流程中使用,不写入localStorage或sessionStorage;只有您核对识别结果并确认保存后,证件原图和字段才会保存到服务器。

localStorage由当前浏览器保管,不会因退出登录自动全部清除。使用公共设备时,请退出账号并按需要清除浏览器站点数据;请勿在点评文案或查询条件中输入不必要的住客敏感信息。

十一、广告说明

本服务目前不展示商业广告,未接入广告SDK,不出售个人信息。我们保留未来在产品中展示广告或推广内容的权利。未来如接入广告或广告SDK,我们会在启用前更新本隐私政策,披露SDK名称、运营主体、收集的信息类型、用途和处理方式,依法取得必要同意,并提供关闭个性化广告的方式。

十二、政策更新与联系我们

我们可能因功能、法律法规或处理方式变化更新本政策。发生重大变化时,将通过页面提示、站内通知或其它显著方式告知;依法需要重新取得同意的,我们将在变更生效前履行相应程序。

本政策自2026年9月1日起生效,最近于2026年10月2日更新。本次更新不会改变原生效日期。

  • 运营主体:王宇(个人开发者)
  • 联系邮箱:wangyu20050109@163.com
  • 联系电话:18518114967

为保护账号及住客信息,处理查询、复制、更正、删除或注销请求前,我们可能要求申请人完成必要的身份或权限核验。