개인정보처리방침

개인정보 처리방침 (PRIVACY POLICY)
최종 업데이트: 2026년 4월 12일
1. 개인정보 처리 책임자 및 법적 근거

FjordBites는 본 온라인 상점 및 관련 서비스에서 처리되는 개인정보의 처리 책임자입니다.

개인정보 처리는 다음의 관련 개인정보 보호법에 따라 이루어집니다:
 EU 규정 2016/679 (일반 개인정보 보호법 – GDPR)
 개인정보 보호법 (LOV-2018-06-15-38)
 ePrivacy 지침 (2002/58/EC), 해당되는 경우
– 기타 국내외 개인정보 보호 관련 법규

서비스 이용 시 사용자는 본 방침을 읽고 이해하였음을 확인합니다.
2. 개인정보 처리 목적

개인정보는 다음과 같은 합법적인 목적을 위해 처리됩니다:
a) 계약 이행 (GDPR 제6조 1항 b호)
b) 법적 의무 준수 (제6조 1항 c호)
c) 정당한 이익 (제6조 1항 f호)
d) 동의가 필요한 경우 동의 확보 (제6조 1항 a호)

목적에는 다음이 포함됩니다:
– 상품 및 서비스 배송
– 결제 처리 및 물류
– 고객 서비스 및 소통
– 보안, 사기 방지 및 위험 관리
– 마케팅 및 개인화 (동의가 있는 경우)
3. 개인정보 항목

FjordBites는 다음과 같은 개인정보 항목을 처리할 수 있습니다:
– 신원 및 연락처 정보
– 결제 및 거래 정보
– 계정 정보 및 선호도
– 기술 정보 (IP 주소, 기기, 브라우저)
– 행동 데이터 (웹사이트 이용 기록)
– 통신 데이터

처리는 데이터 최소화 원칙(GDPR 제5조 1항 c호)에 따라 필요한 범위로 제한됩니다.

4. 개인정보 출처

개인정보는 다음 출처에서 수집됩니다:
a) 사용자 본인
b) 쿠키 및 유사 기술을 통한 자동 수집
c) 서비스 제공업체(예: 결제 및 물류 파트너)
d) 제3자 및 협력사


5. 개인정보 제공

개인정보는 다음과 공유될 수 있습니다:
 Shopify Inc. 기술 플랫폼 제공업체
– 결제 대행사 및 금융 기관
– 물류 및 배송 업체
– IT 및 분석 서비스
– 법률에 의해 요구되는 경우 공공기관

모든 정보 제공은 GDPR 제28조 및 제6조에 따라 유효한 처리 근거가 있을 때만 이루어집니다.

6. 국제 데이터 전송

개인정보는 EØS 외 국가로 전송될 수 있습니다.

이러한 전송은 다음에 따라 이루어집니다:
 GDPR 제5장
 유럽위원회가 채택한 표준 계약 조항(SCC)
– 적정 보호 수준 결정(제45조) 등

이용자는 서비스 이용 시 이러한 전송이 발생할 수 있음을 동의합니다.
7. 보관 및 삭제

개인정보는 목적 달성에 필요한 기간 동안 또는 다음을 충족하기 위해서만 보관됩니다:
– 법적 요구사항(예: 회계법)
– 계약상의 의무
– 분쟁 해결 및 법적 청구

이후 개인정보는 GDPR 제5조 1항 (e)에 따라 삭제 또는 익명화됩니다.

8. 보안

FjordBites는  GDPR 제32조에 따라 기술적·조직적 조치를 시행하며, 다음을 포함합니다:
– 암호화 및 접근 통제
– 안전한 결제 시스템
– 무단 접근 모니터링

그럼에도 불구하고 절대적인 데이터 보안은 보장할 수 없습니다.

9. 이용자의 권리

이용자는 GDPR 제3장에 따른 다음 권리를 가집니다:

 열람권(제15조)
 정정권(제16조)
 삭제권(제17조)
 처리 제한권(제18조)
 데이터 이동권(제20조)
 이의 제기권(제21조)

처리가 동의에 기반한 경우 언제든지 동의를 철회할 수 있습니다.

10. 자동화된 결정 및 프로파일링

FjordBites는 분석 및 개인화 목적으로 자동화 시스템을 사용할 수 있습니다.
이는 GDPR 제22조에 따라 이루어지며 이용자의 권리에 영향을 미치지 않습니다.

11. 쿠키

서비스는 ePrivacy 규정에 따라 쿠키를 사용합니다.
이용자는 브라우저 설정이나 쿠키 배너를 통해 동의를 관리하거나 철회할 수 있습니다.

12. 아동 개인정보 보호

– 공공기관은 법률이 요구하는 경우에만

모든 정보 제공은 GDPR 제28조와 제6조에 따라 이루어지며, 유효한 처리 근거가 있을 때만 가능합니다.

6. 국제 데이터 전송

개인정보는 EØS 외의 국가로 전송될 수 있습니다.

이러한 전송은 다음과 같은 규정에 따라 이루어집니다:
 GDPR 제5장
 표준 계약 조항 (SCC) 유럽연합 집행위원회가 채택
– 적절한 보호 수준 결정(제45조)

사용자는 이러한 전송이 서비스 이용 시 발생할 수 있음을 동의합니다.
7. 저장 및 삭제

개인정보는 목적 달성 또는 다음과 같은 이유로만 보관됩니다:
– 법적 요구사항(예: 회계법)
– 계약상의 의무
– 분쟁 해결 및 법적 요구사항

이후에는 GDPR 제5조 1항 (e)에 따라 삭제 또는 익명화됩니다.

8. 보안

FjordBites는 GDPR 제32조에 따라 기술적 및 조직적 조치를 시행하며,
– 암호화 및 접근 통제
– 안전한 결제 시스템
– 무단 접근 감시

그럼에도 불구하고 절대적인 데이터 보안을 보장할 수는 없습니다.

9. 사용자 권리

사용자는 GDPR 제3장에 따라 다음과 같은 권리를 가집니다:

 열람권 (제15조)
 정정권 (제16조)
 삭제권 (제17조)
 처리 제한권 (제18조)
 데이터 이동권 (제20조)
 이의제기권 (제21조)

처리 근거가 동의인 경우, 언제든지 철회할 수 있습니다.

10. 자동화된 결정 및 프로파일링

FjordBites는 분석 및 개인화 목적으로 자동화 시스템을 사용할 수 있습니다.
이것은 GDPR 제22조에 따라 이루어지며, 사용자 권리에는 영향을 미치지 않습니다.

11. 쿠키 (Cookies)

서비스는 ePrivacy 규정에 따라 쿠키를 사용합니다.
사용자는 브라우저 설정 또는 쿠키 배너를 통해 동의를 관리하거나 철회할 수 있습니다.

12. 아동 개인정보 보호