中国卖家需要注意的英国 OnBuy 平台数据保护要求
2026-08-30 1一、什么是中国卖家需要注意的英国 OnBuy 平台数据保护要求
该关键词指中国跨境卖家在入驻及运营英国本土电商平台 OnBuy 时,必须严格遵守的以《通用数据保护条例》(GDPR)和英国《2018 年数据保护法》为核心的合规义务。OnBuy 作为总部位于英国的平台,其用户协议明确规定所有卖家在处理欧盟及英国消费者个人数据时,需承担“数据控制者”或“数据处理者”的法律责任。这并非单纯的技术设置,而是涵盖数据采集、存储、传输、删除全生命周期的法律红线,直接关系到店铺账号存续及高额罚款风险。
A13127668619
二、主要使用场景
适用人群:主要是已入驻或计划入驻 OnBuy 的中国外贸工厂、品牌方及第三方运营团队。
核心场景:
- 订单履约环节:卖家获取买家姓名、地址、电话用于发货及物流追踪时。
- 客户服务环节:通过站内信或邮件处理退换货、咨询,涉及买家联系方式留存时。
- 营销推广环节:试图将平台公域流量转化为私域邮件列表进行二次营销时(此行为在 GDPR 下受到极严格限制)。
- 数据跨境传输:将英国消费者数据传回中国服务器进行分析或 ERP 系统同步时。
三、常见问题与注意事项
1. 严禁私自导出与留存数据
许多习惯国内运营模式的卖家倾向于下载订单 Excel 表永久保存以备复购营销。在 OnBuy 及 GDPR 框架下,除非获得用户明确单独授权,否则卖家仅能在履行订单必要的期限内(通常为交易完成后的一定期限,如税务要求的 6-7 年,但仅限必要字段)持有数据,且严禁用于非订单目的的营销。
2. 最小化采集原则
卖家不得在包装内夹带索评卡、微信二维码或引导至独立站的宣传单来收集用户信息。OnBuy 官方对此类“诱导脱离平台”行为零容忍,一旦接到消费者投诉数据滥用,店铺将面临立即封禁。
3. 响应“被遗忘权”请求
英国消费者有权要求删除其个人数据。若收到买家或 OnBuy 转达的数据删除请求,卖家必须在法定时限(通常为 30 天)内从自有 ERP、本地表格中彻底物理删除相关记录,并反馈执行证明,不得以“系统备份”为由拒绝。
4. 跨境传输合规性
若使用位于中国的 ERP 系统自动拉取 OnBuy 订单,需确保该软件服务商具备相应的数据安全认证(如 ISO 27001)或签署了标准合同条款(SCCs),以证明数据出境的安全性。
四、总结
对于中国卖家而言,OnBuy 的数据保护要求不是可选项,而是准入证。建议卖家立即自查内部流程:关闭非必要的自动数据备份功能,培训客服团队严禁私下联系买家,并在隐私政策中明确数据用途。合规是长期经营的基石,切勿因小失大触碰法律红线。

