プライバシーポリシー

プライバシーポリシー

最終更新日:2026年4月12日


1. データ管理者および法的根拠


FjordBitesは、本オンラインストアおよび関連サービスを通じて処理される個人情報のデータ管理者です。


データの処理は、以下の適用される個人情報保護法に従って行われます:

EU規則2016/679(一般データ保護規則 – GDPR)

個人情報保護法(LOV-2018-06-15-38)

eプライバシー指令(2002/58/EC)(該当する場合)

– データ保護に関するその他の適用される国内および国際的な規則


本サービスを利用することにより、ユーザーは本声明を読み、理解したことを確認したものとみなされます。


2. 処理の目的


個人情報は、以下の合法的な目的のために処理されます:

a) 契約の履行(GDPR第6条(1)(b))

b) 法的義務の遵守(第6条(1)(c))

c) 正当な利益(第6条(1)(f))

d) 同意が必要な場合(第6条(1)(a))


目的には以下が含まれます:

– 商品およびサービスの提供

– 決済処理および物流

– カスタマーサービスおよびコミュニケーション

– セキュリティ、不正防止、およびリスク管理

– マーケティングおよびパーソナライゼーション(同意が得られている場合)


3. 個人データのカテゴリー


FjordBitesは、以下のカテゴリーの個人データを処理する場合があります:

– 識別情報および連絡先情報

– 支払いおよび取引データ

– アカウント情報および設定

– 技術情報(IPアドレス、端末、ブラウザ)

– 行動データ(ウェブサイトの利用状況)

– 通信データ


処理は、データ最小化の原則(GDPR第5条(1)(c))に基づき、必要な範囲に限定されます。


4. 情報の取得元


個人情報は以下の元から取得されます:

a) ユーザー自身

b) クッキーおよび類似の技術による自動取得

c) サービスプロバイダー(例:決済および物流パートナー)

d) 第三者および提携パートナー



5. 個人情報の提供


個人情報は以下の者と共有される場合があります:

– 技術プラットフォームプロバイダーであるShopify Inc.

– 決済プロバイダーおよび金融機関

– 物流・配送会社

– ITおよび分析サービス

– 法令で義務付けられている場合、公的機関


すべての提供は、GDPR第28条および第6条に従い、かつ有効な処理根拠が存在する場合にのみ行われます。


6. 国際的なデータ転送


個人情報は、EEA(欧州経済領域)外の国へ転送される場合があります。


このような転送は、以下に従って行われます:

GDPR 第V章

– 欧州委員会が採択した標準契約条項(SCC)

– 十分な保護水準に関する決定(第45条)


ユーザーは、本サービスの利用に伴い、このような移転が行われる可能性があることに同意するものとします。


7. 保存および削除


個人情報は、その目的を達成するために必要な期間、または以下の要件を満たすために必要な期間に限り保存されます:

– 法令上の要件(例:会計法)

– 契約上の義務

– 紛争解決および法的要件


その後、情報はGDPR第5条(1)(e)に従って削除または匿名化されます。


8. セキュリティ


FjordBitesは、GDPR第32条に準拠した技術的および組織的措置を実施しており、これには以下が含まれます:

– 暗号化およびアクセス制御

– 安全な決済ソリューション

– 不正アクセスの監視


しかしながら、データの完全な安全性を保証することはできません。


9. ユーザーの権利


ユーザーは、GDPR第III章に基づき、以下の権利を有します:


アクセス権(第15条)

訂正権(第16条)

消去権(第17条)

処理の制限権(第18条)

データポータビリティ権(第20条)

異議申立て権(第21条)


処理が同意に基づいている場合、この同意はいつでも撤回可能です。


10. 自動化された意思決定およびプロファイリング


FjordBitesは、分析およびパーソナライゼーションのために自動化されたシステムを使用する場合があります。

これはGDPR第22条に従って行われ、ユーザーの権利に影響を与えることはありません。


11. クッキー(cookies)


本サービスは、ePrivacy規則に従ってクッキーを使用しています。

ユーザーは、ウェブブラウザの設定またはクッキーバナーを通じて、同意を管理または撤回することができます。


12. 子どものプライバシー


本サービスは、未成年者を対象としていません。

FjordBitesは、適用される法令に違反して、意図的に児童に関するデータを収集することはありません。


13. 責任の制限


FjordBitesは、以下について責任を負いません:

– 第三者によるデータの処理

– 当社の管理外の不正アクセスに起因する損失

– ユーザーが外部プラットフォームで共有した情報


14. 本ポリシーの変更


FjordBitesは、以下を反映させるために本ポリシーを更新する権利を留保します:

– 法的要件

– 技術的な変更

– 事業上の必要性


更新版はウェブサイトに掲載され、直ちに発効します。


15. 苦情および監督当局


ユーザーは、以下の関連監督当局に苦情を申し立てる権利を有します:

ノルウェーデータ保護庁(Datatilsynet)

またはEEA加盟国の同等の当局。


16. 連絡先


FjordBites

C/O Regus Flesland Airport

私書箱 9

5868 ブロムステルダレン、ノルウェー

Eメール:sale@fjordbites.com


FjordBitesは、適用されるデータ保護法に基づき、データ管理者としての責任を負います。