收集信息:够用就行,别把顾客当“资料库”
实体店办会员、扫码点单、预约服务时,常会收集手机号、姓名、地址等信息。原则很简单:办这件事需要什么,就收什么。买一杯咖啡,只为开票却要求填写生日、职业,就不合适。
收集前要用顾客看得懂的话说清楚:收什么、拿来做什么、保存多久、会不会提供给第三方。比如:“手机号仅用于发送取货通知和会员积分提醒,可随时取消。”不能把默认勾选、强制关注公众号当成授权。
- 办会员:手机号与积分记录通常已够用。
- 配送订单:收集地址、联系人和电话,用完按规则清理。
- 人脸识别、健康信息、支付账户等敏感信息:没有必要就别收;确需处理,要单独告知并取得明确同意。
- 未满14周岁顾客的信息:应取得监护人同意。
2026年9月1日起施行的《小型个人信息处理者个人信息保护简化措施规定》,为符合条件的小微经营者提供了简化措施。但“简化”不等于可以随意收集、买卖或群发顾客信息。
访问权限:店员能看多少,按岗位来定
不少泄露不是黑客造成的,而是员工把会员表、订单截图发进群,或离职时带走客户名单。店主应把数据权限拆开:收银员看订单,客服处理售后,店长查看必要经营报表,财务接触支付对账。没有业务需要,就不给完整名单和导出权限。
- 会员系统用个人账号登录,禁止共用“店长账号”。
- 每3个月检查一次账号;员工离职当天停用权限。
- 导出手机号、地址等信息需店主或负责人审批,并保留记录。
- 纸质会员表、预约本锁进柜子;废弃单据应碎纸,不要直接丢垃圾桶。
例如美容店可让前台看到当天预约姓名和电话,但不应让所有员工看到顾客历史消费、住址和备注信息。
发生泄露:按“止损、留证、通知、复盘”处理
发现手机丢失、系统被撞库、员工误发客户表,不要急着删记录。先停止相关账号、撤回公开链接、修改密码、关闭异常接口,避免泄露扩大。再保存截图、操作日志、涉及人数和信息类型。
- 快速判断风险:是否涉及身份证号、支付信息、住址、人脸、健康信息等;是否可能造成诈骗或财产损失。
- 及时通知顾客:说明发生了什么、可能影响、店铺已采取的措施,以及顾客可修改密码、留意诈骗电话等做法。
- 按规定报告:达到法定报告情形时,及时向有关主管部门报告,不要隐瞒或拖延。
- 事后补洞:查清是权限过大、员工操作失误还是系统漏洞,并更新流程。
今天就做一件事:列出店里正在收集的全部顾客信息,逐项问自己——“不收它,业务能不能正常办?”能删的删掉,能少收的少收,再把权限和应急联系人写进店铺制度。