大数跨境

OnBuy 英国站数据保护要求详细说明

2026-08-30 1
详情
报告
跨境服务
文章

一、什么是 OnBuy 英国站数据保护要求

OnBuy 英国站数据保护要求,是指卖家在 OnBuy 平台运营过程中,必须严格遵守的以英国《2018 年数据保护法》(UK GDPR)为核心的合规准则。作为总部位于英国的电商平台,OnBuy 强制要求所有入驻卖家(无论身处中国还是其他国家)在处理英国消费者个人数据时,必须确保数据的合法性、公平性、透明性及安全性。这不仅是平台入驻的门槛,更是法律红线,涵盖从订单获取、物流配送到售后沟通的全链路数据处理行为。

A13127668619

 

二、主要使用场景

1. 外贸工厂与跨境卖家:在 ERP 系统对接、订单导出、打印面单及发送物流通知邮件时,直接接触买家姓名、地址、电话等敏感信息,需确保存储与传输加密。
2. 客服团队:在处理退换货、客诉沟通时,需验证用户身份但不得过度索取或留存非必要数据。
3. 营销推广严禁利用平台订单数据私自建立邮件列表进行二次营销(如发送 EDM),除非获得用户明确单独授权。

三、常见问题与注意事项

  • 数据最小化原则:仅收集完成交易所必需的数据。例如,发货只需地址和电话,切勿额外收集买家生日、职业等无关信息,否则视为违规。
  • 禁止数据出境风险:中国卖家将英国买家数据传输回国内服务器时,必须确保接收方具备同等保护水平。建议使用通过国际安全认证(如 ISO 27001)的 ERP 系统,避免使用未加密的 Excel 表格在微信/QQ 群流传订单信息。
  • 响应删除权(Right to Erasure):若英国买家要求删除其个人数据,卖家必须在规定时限内(通常为 30 天)彻底清除相关记录,包括本地备份,不可拖延或拒绝。
  • 隐私政策披露:店铺页面必须清晰展示隐私政策,说明数据用途、保留时长及联系方式。模糊表述如“我们可能会使用您的数据”将被判定为不合规。
  • 第三方物流管控:若委托货代或海外仓处理订单,卖家作为“数据控制者”需对物流商的泄露行为承担连带责任,务必签署数据处理协议(DPA)。

四、总结

对于中国跨境卖家而言,合规是 OnBuy 英国站生存的基石。建议立即自查内部数据流程:清理历史遗留的明文订单表,升级加密传输工具,并培训客服人员掌握标准话术。切勿抱有侥幸心理试图绕过监管,一旦触犯 UK GDPR,不仅面临 OnBuy 封店风险,还可能遭受英国信息专员办公室(ICO)的高额罚款(最高可达全球营业额的 4% 或 1750 万英镑)。

关联词条

查看更多
活动
服务
百科
问答
文章
社群
跨境企业