Privacy Policy

隐私保护

Last updated July 2026

您把订单交给 ARFORTI 的同时,也把一部分个人信息交给了我们——姓名、地址、联系方式,有时还有一段与顾问的对话。这份政策说明我们收集哪些信息、为什么收集、依据什么法律基础处理、与谁共享、保存多久,以及您对这一切拥有哪些权利、如何行使。我们尽量写得具体:您应该能在这里找到关于您的数据的每一个问题的答案,而不是一堆概括。

本政策中的「我们」指 ARFORTI(营业地址:香港观塘伟业街 103 号),即您个人信息的控制者。本政策适用于您访问本网站、下单购物、创建账户、加入候补名单、撰写评价,或以任何方式与我们互动的全过程。使用本网站,即表示您已阅读并理解本政策。

1. 我们收集的个人信息,以及每一类信息的用途与法律依据

我们按「收集什么—用来做什么—凭什么处理」逐类列明。这里的「法律依据」是欧盟与英国法律要求我们说明的处理理由;对其他地区的客人,它同样如实反映了我们处理您信息的原因。

A. 身份与联系信息

包括:姓名、电子邮箱、电话号码、收货地址与账单地址。用于:创建与履行您的订单、寄送包裹、发送订单确认与发货通知、处理退换货与保修请求、在订单出现问题时与您联系。法律依据:履行合同;就税务与会计记录而言,为履行法律义务。

B. 订单与交易信息

包括:您购买的商品、金额与货币、下单时间、退换货记录、账户余额的存入与抵扣记录。用于:完成交易、提供退款与余额服务、处理争议、编制法律要求的经营与税务记录、防范欺诈。法律依据:履行合同;法律义务;防欺诈方面为合法利益。

C. 支付信息

包括:支付方式类型、交易状态与授权结果。您的付款由支付服务商(Shopify Payments 及结账页列出的其他支付方式)直接处理,我们不会收到、也不会存储您完整的银行卡号或安全码用于:确认收款、处理退款。法律依据:履行合同。

D. 账户与候补名单信息

包括:登录邮箱、订单历史、制作进度记录、您加入候补名单时留下的邮箱与所关注的商品。用于:维护您的账户、展示订单与工坊进度、在候补商品到货或有进展时通知您。法律依据:履行合同;候补通知基于您的同意,您随时可以退订。

E. 沟通与客户服务信息

包括:您通过邮件或 WhatsApp 与顾问往来的内容、您在沟通中主动提供的照片(例如退货或保修时的商品照片)。用于:回复您的问题、处理您的请求、改进我们的服务。法律依据:处理您的请求时为履行合同,其余为合法利益(把客人的事办好)。

F. 评价内容

包括:您为购买的商品撰写的评价、评分、署名与照片。用于:在本网站的商品页公开展示,帮助其他客人了解真实的使用体验。法律依据:您的同意——评价由您主动提交,且将连同署名与照片一起公开展示,请勿写入您不愿公开的信息;您可以随时联系我们要求删除您的评价。

G. 设备与浏览信息

包括:IP 地址、浏览器类型与版本、时区与语言设置、设备类型、您访问的页面、停留时间与来源链接。用于:让网站正确显示、维持登录与购物车状态、统计访问情况、发现并修复故障、识别异常流量。法律依据:网站运行所必需的部分为合法利益;分析与广告用途的 Cookie 依赖您的同意(详见第 2 条)。

2. Cookie 与类似技术

本网站由 Shopify 托管,使用的 Cookie 按用途分四类:

必要 Cookie——维持登录状态、购物车、结账流程与安全防护,没有它们网站无法正常工作,因此不依赖您的同意;功能 Cookie——记住您的语言与地区偏好;分析 Cookie——帮助我们了解页面的访问情况(目前主要来自 Shopify 自带的统计;若我们启用 Google Analytics 等工具,将更新本条并按适用法律征求同意);广告 Cookie——目前未启用。若我们将来启用 Meta Pixel 等广告工具,会先更新本政策,并向适用地区的客人提供明确的选择退出机制。

您可以随时通过浏览器设置查看、管理或删除 Cookie,也可以设置浏览器拒绝全部或部分 Cookie——但禁用必要 Cookie 会导致购物车与结账无法使用。Shopify 平台所用 Cookie 的完整清单,见 Shopify 的 Cookie 说明。关于「Do Not Track」信号:目前行业对如何响应该信号尚无统一标准,本网站暂不响应;对法律赋予退出权的地区(如美国部分州的全局隐私控制信号),我们将按适用法律处理。

3. 我们与谁共享您的信息

我们不出售您的个人信息,也不与任何人交换客户名单。为了完成订单与运营网站,我们仅在必要范围内、依据数据处理协议与以下几类对象共享:

Shopify——本网站的托管与电商平台,代表我们存储和处理订单、账户与浏览数据(见第 4 条);支付服务商——直接处理您的付款与退款;承运商(DHL Express、FedEx、UPS 等国际快递)——为寄送包裹获得您的姓名、地址与电话,承运商同时受其自身隐私政策约束;评价服务商(Judge.me)——收集与托管商品评价;邮件服务商——代表我们发送订单通知与您订阅的邮件;专业顾问(律师、会计师)——在处理法律或财务事务所必需的范围内;主管机关——在法律要求、司法程序、或为保护我们及他人的合法权利所必需时。

若我们的业务发生重组、合并、出售或资产转让,您的信息可能作为业务资产一并转移;承接方将继续受本政策(或保护水平不低于本政策的新政策)约束,重大变化我们会通知您。

两点需要单独说明:您通过 WhatsApp 联系顾问时,该通讯同时受 WhatsApp(Meta)自身隐私政策的约束——若您不希望 Meta 处理您的通讯元数据,可改用电子邮件联系我们,两条渠道服务完全相同;您提交的商品评价如第 1.F 条所述将公开展示。

4. 与 Shopify 的关系

本网站在 Shopify 平台上运营。您在本网站产生的客户数据由 Shopify 按照与我们的数据处理协议、代表我们存储与处理;Shopify 在全球运营数据中心。Shopify 如何处理消费者个人信息,可参阅其面向消费者的隐私说明(privacy.shopify.com)。

5. 自动化决策

我们的支付与平台服务商会对交易进行自动化的欺诈风险评估(例如比对下单地址与 IP 归属地)。若某笔订单因此被标记,最终是否拒绝该订单由人工复核决定;我们不会仅凭自动化处理就作出对您有法律效力的决定。

6. 第三方网站与链接

本网站可能包含指向第三方网站的链接(包括承运商的追踪页面)。这些网站不受本政策约束,我们对其隐私实践不承担责任;访问它们时请查阅其各自的隐私政策。

7. 未成年人

本网站及我们的商品并非面向 16 岁以下的未成年人,我们不会有意收集他们的个人信息,也没有出售过任何未成年人的个人信息。若您认为我们无意间收集了未成年人的信息,请通过第 13 条的方式联系我们,我们会尽快删除。

8. 安全

我们与我们的服务商采取符合行业标准的技术与组织措施保护您的信息:全站 HTTPS 传输加密、支付环节符合 PCI-DSS 标准、对客户数据的访问仅限于处理订单所必需的人员。但没有任何互联网传输或存储方式是绝对安全的,我们无法作出百分之百的保证——这也是我们奉行「只收集必要信息」的原因:我们没有的数据,永远不会泄露。

9. 我们保存信息多久

保存期限取决于信息的用途,逐类如下:订单与交易记录——保存至完成订单及处理退换货、保修所需的期间,其后按税务与会计法律要求的期限归档;账户信息——保存至您要求删除账户为止;候补名单与营销邮箱——保存至您退订或要求删除为止;顾问沟通记录——保存至相关事项处理完毕后的合理期间,用于处理后续问题与争议;评价内容——展示至您要求删除为止;浏览与设备数据——按 Shopify 平台的标准周期保存。超出必要期限的信息,我们会删除或匿名化处理。

10. 您的权利,以及如何行使

在适用法律规定的范围内,您有权:查阅——确认我们是否持有您的信息,并获取一份副本;更正——要求更正不准确或不完整的信息(账户内的地址等信息您也可以随时自行修改);删除——要求删除您的个人信息;可携——以通用的机器可读格式获取您提供给我们的信息;退订营销——通过每封邮件底部的退订链接一键退出,且不影响订单相关的必要通知。

如何行使:通过第 13 条的联系方式向我们提出,说明您想行使的权利。为保护您的信息不被冒名查询或删除,我们会先核实您的身份(通常通过您下单或注册时使用的邮箱确认);您也可以委托他人代为提出,但我们会同时核实委托关系。我们会在适用法律要求的期限内回复。行使权利不收取费用;对明显重复或过度的请求,我们保留按适用法律收取合理成本或拒绝的权利。您不会因行使任何权利而受到差别对待。请注意:法律要求保存的记录(如交易与税务记录)在法定期限届满前无法删除,届时我们会向您说明保留的范围与原因。

11. 地区补充条款

欧盟与英国

除第 10 条的权利外,您还有权:反对基于合法利益的处理(包括随时反对任何直接营销);要求限制处理;在处理依赖同意时随时撤回同意(不影响撤回前处理的合法性)。我们处理各类信息的法律依据已在第 1 条逐类标注。若您认为我们的处理侵害了您的权利,您有权向您惯常居住地、工作地或据称侵权发生地的数据保护机构投诉(英国为 ICO)——当然,我们更希望您先联系我们,绝大多数问题都能直接解决。

美国加州及有类似立法的州

按加州法律的分类,我们收集的信息类别为:标识符(姓名、邮箱、电话、地址、IP,见第 1.A/1.G 条)、商业信息(购买记录,见第 1.B 条)、互联网活动信息(浏览记录,见第 1.G 条)、音频视觉信息(您主动提供的照片,见第 1.E/1.F 条),来源、用途与共享对象见第 1、3 条。您有权知悉删除更正,且不受歧视,行使方式见第 10 条。我们不出售个人信息,也不进行加州法律所定义的「共享」(跨站定向广告);过去 12 个月亦未出售或共享——若将来启用属于「共享」范畴的广告工具,我们会先更新本政策并提供「Do Not Sell or Share」退出机制。弗吉尼亚、科罗拉多等州的类似权利,同样按第 10 条的方式行使。

香港

您有权依《个人资料(私隐)条例》(第 486 章)查阅及更正您的个人资料;若有投诉,可向香港个人资料私隐专员公署(PCPD)提出。

12. 国际传输

我们位于香港,我们的服务商(包括 Shopify、支付服务商及承运商)在全球运营,因此您的信息可能在您所在地以外的国家或地区(包括美国)存储与处理,这些地区的数据保护法律可能与您所在地不同。发生跨境传输时,我们依赖服务商提供的合法传输机制——对欧盟与英国的数据,为欧盟标准合同条款(SCCs)及英国的对应附加条款——保护您的信息。

13. 如何联系我们

关于本政策或您的个人信息的任何问题与请求:页面右上角的 Advisor 按钮(WhatsApp 或邮件)随时为您敞开,任何疑问通常都会在一个工作日内得到回复。若您的请求涉及行使第 10 条的权利,请在来信中注明,以便我们按相应的流程与时限处理。

14. 政策的更新

我们可能不时更新本政策,以反映数据实践或法律的变化;更新后的版本自发布于本页面时生效。重大变更(例如启用新的广告工具、新增共享对象)我们会在本页面以显著方式提示,涉及需要征求同意的事项时会另行征求您的同意。本页面顶部将标注最近更新日期,请不时回来查看。