隱私政策
隐私声明(PRIVACY POLICY)
最后更新:2026年4月12日
1. 数据控制者及法律依据
FjordBites 是通过本网店及相关服务所处理的个人数据的数据控制者。
数据处理符合现行隐私保护法律法规,包括:
– 欧盟法规 2016/679(《通用数据保护条例》——GDPR)
– 《个人数据保护法》(LOV-2018-06-15-38)
– 《电子隐私指令》(2002/58/EC)(如适用)
– 其他适用的国家及国际数据保护法规
使用本服务即表示用户确认已阅读并理解本声明。
2. 处理的目的
个人数据的处理基于以下合法目的:
a) 履行合同(GDPR 第 6(1)(b) 条)
b) 遵守法律义务(第 6(1)(c) 条)
c) 正当利益(第 6(1)(f) 条)
d) 必要时的同意(第 6(1)(a) 条)
处理目的包括:
– 提供商品和服务
– 支付处理和物流
– 客户服务和沟通
– 安全、防欺诈和风险管理
– 营销和个性化服务(在获得同意的情况下)
3. 个人数据的类别
FjordBites 可处理以下类别:
– 身份识别和联系信息
– 支付和交易数据
– 账户信息和偏好
– 技术信息(IP 地址、设备、浏览器)
– 行为数据(网站使用情况)
– 通信数据
处理仅限于必要范围,参见数据最小化原则(《通用数据保护条例》(GDPR)第5条第1款第c项)。
4. 信息来源
个人数据来源于:
a) 用户本人
b) 通过Cookie及类似技术自动收集
c) 服务提供商(例如支付和物流合作伙伴)
d) 第三方及合作伙伴
⸻
5. 个人数据的披露
个人数据可能会与以下主体共享:
– Shopify Inc.(作为技术平台提供商)
– 支付服务商和金融机构
– 物流及货运公司
– 信息技术及分析服务提供商
– 法律要求时向公共机构披露
所有数据披露均依据《通用数据保护条例》(GDPR)第28条和第6条进行,且仅在存在有效处理依据的情况下进行。
6. 国际数据传输
个人数据可能会传输至欧洲经济区(EØS)以外的国家。
此类传输将遵循以下规定:
– GDPR 第五章
– 欧洲委员会通过的标准合同条款(SCC)
– 有关充分保护水平的任何决定(第45条)
用户接受在使用服务时可能发生此类传输。
7. 存储与删除
个人数据仅在实现处理目的所必需的期限内存储,或为履行以下义务而保留:
– 法律规定的要求(例如《会计法》)
– 合同义务
– 争议解决及法律要求
此后,数据将根据《通用数据保护条例》(GDPR)第5条第(1)款第(e)项予以删除或匿名化处理。
8. 安全
FjordBites 根据 《通用数据保护条例》(GDPR)第32条 实施技术及组织措施,包括:
– 加密与访问控制
– 安全的支付解决方案
– 未授权访问监控
尽管如此,无法保证数据绝对安全。
9. 用户的权利
根据《通用数据保护条例》(GDPR)第三章,用户享有以下权利:
– 知情权(第15条)
– 更正权(第16条)
– 删除权(第17条)
– 处理限制权(第18条)
– 数据可携权(第20条)
– 反对权(第21条)
若数据处理基于同意,用户可随时撤回该同意。
10. 自动化决策和用户画像
FjordBites 可使用自动化系统进行分析和个性化服务。
此操作符合《通用数据保护条例》(GDPR)第 22 条的规定,且不影响用户的权利。
11. Cookie
本服务根据《电子隐私条例》使用 Cookie。
用户可通过浏览器设置或 Cookie 横幅管理或撤回同意。
12. 儿童隐私
本服务不针对未满法定年龄的人士。
FjordBites不会违反现行法律法规,有意收集有关儿童的数据。
13. 责任限制
FjordBites不承担以下责任:
– 第三方对数据的处理
– 因我们无法控制的未经授权访问而造成的损失
– 用户在外部平台上分享的信息
14. 声明的变更
FjordBites 保留更新本声明的权利,以反映:
– 法律要求
– 技术变化
– 商业需求
更新版本将在网站上发布并立即生效。
15. 投诉与监管机构
用户有权向相关监管机构投诉,包括:
– 挪威数据保护局(Datatilsynet)
或欧洲经济区(EØS)各成员国的相应监管机构。
16. 联系方式
FjordBites
C/O Regus Flesland Airport
邮政信箱 9
5868 Blomsterdalen,挪威
电子邮件:sale@fjordbites.com
根据现行数据保护法规,FjordBites是数据控制者。