隱私政策

隐私声明(PRIVACY POLICY)

最后更新:2026年4月12日


1. 数据控制者及法律依据


FjordBites 是通过本网店及相关服务所处理的个人数据的数据控制者。


数据处理符合现行隐私保护法律法规,包括:

欧盟法规 2016/679(《通用数据保护条例》——GDPR)

《个人数据保护法》(LOV-2018-06-15-38)

《电子隐私指令》(2002/58/EC)(如适用)

– 其他适用的国家及国际数据保护法规


使用本服务即表示用户确认已阅读并理解本声明。


2. 处理的目的


个人数据的处理基于以下合法目的:

a) 履行合同(GDPR 第 6(1)(b) 条)

b) 遵守法律义务(第 6(1)(c) 条)

c) 正当利益(第 6(1)(f) 条)

d) 必要时的同意(第 6(1)(a) 条)


处理目的包括:

– 提供商品和服务

– 支付处理和物流

– 客户服务和沟通

– 安全、防欺诈和风险管理

– 营销和个性化服务(在获得同意的情况下)


3. 个人数据的类别


FjordBites 可处理以下类别:

– 身份识别和联系信息

– 支付和交易数据

– 账户信息和偏好

– 技术信息(IP 地址、设备、浏览器)

– 行为数据(网站使用情况)

– 通信数据


处理仅限于必要范围,参见数据最小化原则(《通用数据保护条例》(GDPR)第5条第1款第c项)。


4. 信息来源


个人数据来源于:

a) 用户本人

b) 通过Cookie及类似技术自动收集

c) 服务提供商(例如支付和物流合作伙伴)

d) 第三方及合作伙伴



5. 个人数据的披露


个人数据可能会与以下主体共享:

Shopify Inc.(作为技术平台提供商)

– 支付服务商和金融机构

– 物流及货运公司

– 信息技术及分析服务提供商

– 法律要求时向公共机构披露


所有数据披露均依据《通用数据保护条例》(GDPR)第28条和第6条进行,且仅在存在有效处理依据的情况下进行。


6. 国际数据传输


个人数据可能会传输至欧洲经济区(EØS)以外的国家。


此类传输将遵循以下规定:

GDPR 第五章

– 欧洲委员会通过的标准合同条款(SCC)

– 有关充分保护水平的任何决定(第45条)


用户接受在使用服务时可能发生此类传输。


7. 存储与删除


个人数据仅在实现处理目的所必需的期限内存储,或为履行以下义务而保留:

– 法律规定的要求(例如《会计法》)

– 合同义务

– 争议解决及法律要求


此后,数据将根据《通用数据保护条例》(GDPR)第5条第(1)款第(e)项予以删除或匿名化处理。


8. 安全


FjordBites 根据 《通用数据保护条例》(GDPR)第32条 实施技术及组织措施,包括:

– 加密与访问控制

– 安全的支付解决方案

– 未授权访问监控


尽管如此,无法保证数据绝对安全。


9. 用户的权利


根据《通用数据保护条例》(GDPR)第三章,用户享有以下权利:


知情权(第15条)

更正权(第16条)

删除权(第17条)

处理限制权(第18条)

数据可携权(第20条)

反对权(第21条)


若数据处理基于同意,用户可随时撤回该同意。


10. 自动化决策和用户画像


FjordBites 可使用自动化系统进行分析和个性化服务。

此操作符合《通用数据保护条例》(GDPR)第 22 条的规定,且不影响用户的权利。


11. Cookie


本服务根据《电子隐私条例》使用 Cookie。

用户可通过浏览器设置或 Cookie 横幅管理或撤回同意。


12. 儿童隐私


本服务不针对未满法定年龄的人士。

FjordBites不会违反现行法律法规,有意收集有关儿童的数据。


13. 责任限制


FjordBites不承担以下责任:

– 第三方对数据的处理

– 因我们无法控制的未经授权访问而造成的损失

– 用户在外部平台上分享的信息


14. 声明的变更


FjordBites 保留更新本声明的权利,以反映:

– 法律要求

– 技术变化

– 商业需求


更新版本将在网站上发布并立即生效。


15. 投诉与监管机构


用户有权向相关监管机构投诉,包括:

挪威数据保护局(Datatilsynet)

或欧洲经济区(EØS)各成员国的相应监管机构。


16. 联系方式


FjordBites

C/O Regus Flesland Airport

邮政信箱 9

5868 Blomsterdalen,挪威

电子邮件:sale@fjordbites.com


根据现行数据保护法规,FjordBites是数据控制者。