隐私与数据保护政策
最后更新: 2026年8月7日
隐私与数据保护政策
本《隐私政策》(以下简称“本政策”)旨在界定并规范零售咖啡买家、跨国 B2B 贸易交易方以及访问者(以下统称“用户”或“客户”)在访问和使用 GS COFFEE 公司(以下简称“公司”)官方网络资源(官方网站:gscoffee.cr)时,公司对其个人数据及企业商业数据的收集、处理、存储与保护流程。
公司的所有商业活动均严格在适用法律框架内开展,完全符合:哥斯达黎加共和国《关于在个人数据處理中保护个人的法律》(即 Ley № 8968 法案)、国际跨境贸易监管条例,以及在处理来自欧盟国家的零售与批发客户数据时所适用的 GDPR(通用数据保护条例)基本准则。
1. 数据控制者的法律身份
网络资源 gscoffee.cr 均由哥斯达黎加持牌出口企业 Second February Limitada(官方注册法定组织形式:S.R.L. / Sociedad de Responsabilidad Limitada,注册税号 ID:3-102-962172)负责全面主导与行政管辖。该公司作为第一数据控制者(Data Controller),全权确保并承诺客户在零售(B2C)及国际大宗出口(B2B)版块中的全流程数据隐私安全。
2. 收集的数据类别与处理目的
公司的数据收集动作严格局限于保障在线零售销售、提供全天候客户技术支持,以及履行包括跨国跨境物流在内的国际咖啡出口法定程序之目的。
公司负责处理的特定数据类别如下:
- 针对零售买家(B2C): 客户姓名、包裹收货物理地址、电子邮箱地址、联络电话、烘焙咖啡零售订单历史记录。公司绝不收集,也绝不存储任何银行卡或支付卡的敏感财务信息——所有在线支付交易均由通过国际安全认证的专业第三方跨境支付网关(PCI DSS 标准)直接加密处理。
- 针对跨国 B2B 贸易交易方(贸易商/烘焙厂): 法人实体的官方注册名称、企业商业登记代码或跨国税号(Tax ID / 增值税号)、咖啡烘焙工厂或保税仓库的物理地址、中方或外方授权采购经理或烘焙技术总监 shore 的真实姓名、计划采购大宗原材料的数量指标(基于为规划预出口合同和产季产能配置所必需的合法商业利益)。
- 数字化溯源数据(QR 二维码服务): 当用户扫描出口大宗批次及零售外包装上特设的唯一 QR 溯源二维码时,平台可能会自动处理经过匿名化脱敏的技术性基础数据,该数据采集完全且仅用于保护数字化系统免遭恶意伪造、开展供应链流向大数据分析,以及精准统计微批次精品豆在全球的真实地理消费轨迹。
- 平台自动收集的数据: Cookie 缓存文件及技术性访问会话标识符(纯粹用于保障平台多语言界面的智能切换、维持购物车内待结算状态以及保护整个网络资源免遭恶意网络入侵与黑客攻击)。
3. 数据处理的法定依据
公司对客户数据开展处理的合法性基础基于以下法定 Criteria 标准:
- 履行零售合同与 B2B 国际大宗贸易合同义务: 包括通过跨国邮政或快递将零售咖啡包裹安全送达终端消费者、为批发商编纂正式的出口商业报价、开具商业发票(Invoice)、申办由原产国出具的植物检疫证书,以及组织和调度国际海运或空运等特定贸易术语物流通道(FOB/CIF)。
- 公司的合法商业利益: 包括向定向采购商发送由官方实验室出具的 SCA 标准杯测协议报告、发布新产季咖啡果实采收及生豆下线进度通知、跟进大宗绿生豆测试样豆(Samples)的跨境寄送状态,以及实时同步零售物流的末端派送进度。
- 用户的主动明示同意: 包括用户在平台上自愿注册个人或企业账户、在购物车内确认下单结算、主动勾选并订阅官方资讯服务,或提交各类在线商业询价表单。
4. 隐私保护与向第三方披露数据
公司郑重承诺,所获知的一切数据资产在任何情况下均绝不向任何第三方透露、交易或用于非关联的外部营销活动。数据的共享与流动严格限制在出口与零售履约流程中所涉及的授权协作方之内:
- 国际零售邮政与跨境快递矩阵,专门用于将零售咖啡包裹“送货上门”。
- 哥斯达黎加原产地及目的港获得官方清关资质的特约报关行、跨国船东物流巨头及航空货运代理商,用以筹备跨境 B2B 大宗生豆的法定报关、集装箱订舱及大宗跨国运输。
- 原产国官方管理及涉外贸易发展法定机构(包括 ICAFE — 哥斯达黎加咖啡协会,以及 PROCOMER — 哥斯达黎加出口促进署),此项披露完全基于在法定义务下配合完成持牌出口许可证审查、登记官方出口报关单以及签发国家级植检与海关单证之目的。
5. 数据存储期限
在线零售客户的个人数据在其余额和个人中心账户维持活跃期间将持续保留,或根据消费者权益保护法的法定最长年限进行存储。大宗咖啡采购商及 B2B 跨国交易方的企业档案、核心联系人数据,在双方保持活跃商贸往来的整个生命周期内将始终予以加密保存。在贸易合同终止后,该企业数据仍将在国际税务法、海关法以及 B2B 外贸核心单证归档追溯法规定的法定存储期内继续安全保存 5 至 10 年。
6. 数据安全与隐私防御机制
公司全面部署并采用了行业高标准的组织与数字安全防御手段:
- 在传输高敏感的 QR 数字化溯源档案以及处理零售结算时,数据传输通道全线强力应用 SSL/TLS 高级商业加密协议。
- 对零售买家数据库以及跨国 B2B 客户资源库实施绝对的“权限隔离”管理——该核心主库访问权限仅向通过公司内部多重身份核验的特约出口部和法务部核心职员定向开放。
- 出台并全员严格执行《全球商业秘密与严苛保密政策》(NDA),全方位涵盖并保护我们所有 B2B 签约合作伙伴的合同最终成交价、拼配商保配方、以及专属的咖啡曲线烘焙烘焙参数(Roast Profile Response)。
7. 用户权利及主张机制
全球任何一国家和地区的零售买家、跨国 B2B 企业客户以及网络平台访问者,依规均对自身数据依法享有以下核心主张权:
- 有权调阅、核实公司是否在处理其数据,并有权索取其历史数据资产的镜像备份。
- 有权随时纠正、完善、更新不准确、不完整或已过期的过往基础信息(如变更为全新的烘焙厂收货物理地址或最新的企业对公银行资料)。
- 有权在不损害当前正在履行的海关清关责任、母国跨境税务申报法定义务以及尚未闭环的在途订单担保责任的前提下,随时撤回其对数据处理的授权,或向公司正式主张将其历史档案自公司服务器主库中作永久彻底销毁(注销)。
如需行使上述合法权利或提出合规质询,客户可直接将官方正式的法律文书或诉求电邮投递至公司法务及商务合规部特设受理邮箱:sales@gscoffee.cr。
8. 本隐私政策的修订与变更
公司有权在国际跨国贸易监管框架发生重大变更、原产地或目的国消费者权益保护法出台全新修正案、或平台底层数字化功能模块升级迭代时,对本《隐私政策》的相关条款进行定向微调与技术性升级。最新的现行合规版本将始终通过本页面对公众公开发布。