Privacy Policy

ARCTIC ARTISAN ORIGINS Tietosuojaseloste Voimassa 28.4.2026 alkaen — päivitetty 6.5.2026

Laadittu EU:n yleisen tietosuoja-asetuksen (GDPR, 2016/679) ja Suomen tietosuojalain (1050/2018) mukaisesti

Tämä tietosuojaseloste kuvaa, miten Arcticwise (jäljempänä "Yritys" tai "me") kerää, käsittelee ja säilyttää henkilötietoja Arctic Artisan Origins -palvelussa (jäljempänä "Palvelu"). Lue tietosuojaseloste huolellisesti. Käyttämällä Palvelua hyväksyt tässä selosteessa kuvatut tietojenkäsittelykäytännöt.

  1. Rekisterinpitäjä Henkilötietojen käsittelystä vastaa rekisterinpitäjänä: • Yritys: Arcticwise

• Y-tunnus: 3590764-9

• Osoite: Hehkurinne 2, 02750 Espoo, Finland

• Sähköposti: info@arcticartisan.fi

• Verkkosivut: https://arcticartisan.fi

Yhteyshenkilö tietosuoja-asioissa Tietosuoja-asioissa voit olla yhteydessä osoitteeseen info@arcticartisan.fi. Yritys ei ole tällä hetkellä lain edellyttämä tietosuojavastaavaa (DPO), koska se ei käsittele laajamittaisesti erityisiin tietoryhmiin kuuluvia tietoja.

  1. Käsiteltävät henkilötiedot Käsittelemme alla lueteltuja henkilötietoja. Kerätyt tiedot riippuvat siitä, käytätkö Palvelua ostajana, myyjänä vai vierailijana.

2.1 Kaikilta käyttäjiltä kerättävät tiedot

• Etu- ja sukunimi

• Sähköpostiosoite

• Salasana (salatussa muodossa)

• Käyttäjätunnus / käyttäjänimi

• Mahdollinen profiilikuva

2.2 Myyjiltä kerättävät lisätiedot

• Yrityksen tai luonnollisen henkilön nimi

• Y-tunnus (jos elinkeinonharjoittaja tai yritys)

• Osoite ja postinumero

• Puhelinnumero

• Pankkitilitiedot ja Stripe-tilin tiedot maksujen vastaanottamiseksi

• Henkilöllisyystodistus (Stripe-tunnistautumista varten)

• Verotustiedot, kun ne ovat lakisääteisiä

• Myyjän tuotteet, kuvaukset, kuvat ja hinnat

2.3 Ostajilta kerättävät lisätiedot

• Toimitusosoite

• Puhelinnumero

• Tilaushistoria ja ostotiedot

• Maksutiedot (käsittely Stripe-järjestelmässä; emme tallenna korttitietoja)

2.4 Automaattisesti kerättävät tiedot

• IP-osoite

• Selaintyyppi ja -versio

• Käyttöjärjestelmä ja laitetyyppi

• Vierailujen aikaleimat ja vieraillut sivut

• Viittaava sivu (referrer)

• Evästetiedot (ks. kohta 9)

  1. Käsittelyn tarkoitukset ja oikeusperusteet Käsittelemme henkilötietoja seuraaviin tarkoituksiin alla esitetyillä oikeusperusteilla: Tarkoitus Mitä tietoja Oikeusperuste Käyttäjätilin luominen ja ylläpito Nimi, sähköposti, salasana Sopimuksen täyttäminen Tilausten käsittely ja toimitus Toimitusosoite, puhelin, tilaustiedot Sopimuksen täyttäminen Maksujen käsittely (Stripe) Maksutiedot, pankkitiedot, henkilöllisyys Sopimuksen täyttäminen, lakisääteinen velvoite Asiakaspalvelu ja viestintä Yhteystiedot, viestit Oikeutettu etu, sopimuksen täyttäminen Suoramarkkinointi (uutiskirje) Sähköposti, etunimi Suostumus Palvelun parantaminen ja analytiikka Käyttötiedot, IP, evästeet Oikeutettu etu Petosten ja väärinkäytösten estäminen Käyttötiedot, tilitiedot Oikeutettu etu Lakisääteisten velvoitteiden täyttäminen Kirjanpitotiedot, verotiedot Lakisääteinen velvoite

  2. Tietojen vastaanottajat ja käsittelijät Käytämme luotettavia ulkopuolisia palveluntarjoajia (henkilötietojen käsittelijöitä), jotka käsittelevät tietoja puolestamme. Olemme tehneet näiden kanssa GDPR:n edellyttämät tietojenkäsittelysopimukset (DPA). Käsittelijä Mihin tarkoitukseen Sijainti Sharetribe Oy Markkinapaikka-alustan tarjoaminen, palvelimet, tietokannat Suomi / EU Stripe, Inc. Maksujen käsittely, myyjien tunnistautuminen (KYC) USA (riittävä suoja) MailerLite / Mailchimp Sähköpostimarkkinointi ja uutiskirje EU / USA Google Analytics Verkkosivuston käytön analytiikka (anonymisoitu) USA Posti / Matkahuolto Toimitusten käsittely (myyjän pyytäessä) Suomi Saatamme luovuttaa henkilötietoja viranomaisille, jos laki sitä edellyttää (esim. verovirasto, poliisi, kuluttajariitalautakunta). Tietoja ei myydä eikä luovuteta kolmansille osapuolille markkinointitarkoituksiin.

  3. Tietojen siirto EU/ETA-alueen ulkopuolelle Osa palveluntarjoajistamme (kuten Stripe ja Google Analytics) sijaitsee Euroopan unionin / Euroopan talousalueen ulkopuolella, pääasiassa Yhdysvalloissa. Tietojen siirto tapahtuu GDPR:n edellyttämin suojakeinoin, jotka voivat sisältää:

• EU:n komission hyväksymiä vakiosopimuslausekkeita (Standard Contractual Clauses, SCC).

• EU-US Data Privacy Framework -järjestelyä, kun käsittelijä on sertifioitu siihen.

• Muita riittäviä suojakeinoja GDPR Art. 46 mukaisesti. Tarkemmat tiedot kunkin käsittelijän käyttämistä suojakeinoista löydät heidän omista tietosuojaselosteistaan tai pyydettäessä meiltä.

  1. Tietojen säilytysajat Säilytämme henkilötietoja seuraavien aikajaksojen mukaisesti: Tietoryhmä Säilytysaika Käyttäjätilin tiedot Tilin voimassaoloaika + 12 kk poistamisen jälkeen (sopimusriidat) Tilaus- ja maksutiedot 6 vuotta tilauksen jälkeen (kirjanpitolaki 1336/1997) Verotukseen liittyvät tiedot 6 vuotta verovuoden päättymisestä Markkinointiviestintä (uutiskirje) Suostumuksen voimassaoloaika; poistetaan välittömästi peruutuksen jälkeen Asiakaspalveluviestit 3 vuotta viimeisimmästä viestistä Käyttöanalytiikka (anonymisoitu) 26 kuukautta (Google Analytics -oletus) Evästetiedot Evästeen tyypin mukaan, ks. evästekäytäntö Tietoja, joita ei enää tarvita määriteltyihin tarkoituksiin, poistetaan tai anonymisoidaan turvallisesti.

  2. Rekisteröidyn oikeudet EU:n tietosuoja-asetuksen mukaan sinulla on seuraavat oikeudet:

7.1 Oikeus saada tietoja Sinulla on oikeus saada tietää, mitä henkilötietojasi käsittelemme ja millä perusteella.

7.2 Tarkastusoikeus Sinulla on oikeus saada jäljennös käsittelemistämme henkilötiedoistasi. Pyyntö on maksuton, mutta toistuvista tai perusteettomista pyynnöistä voidaan veloittaa kohtuullinen maksu.

7.3 Oikeus oikaisuun Sinulla on oikeus pyytää virheellisten tai epätarkkojen tietojen oikaisemista.

7.4 Oikeus tietojen poistamiseen ("oikeus tulla unohdetuksi") Sinulla on oikeus pyytää tietojesi poistamista tietyissä tilanteissa. Huomaa, että emme voi poistaa kirjanpito- ja verolainsäädännön edellyttämiä tietoja niiden säilytysaikojen kuluessa.

7.5 Oikeus rajoittaa käsittelyä Sinulla on oikeus pyytää tietojen käsittelyn rajoittamista, esimerkiksi kun olet kiistänyt tietojen oikeellisuuden.

7.6 Oikeus vastustaa käsittelyä Sinulla on oikeus vastustaa tietojesi käsittelyä, joka perustuu oikeutettuun etuun, mukaan lukien profilointi suoramarkkinointitarkoituksiin.

7.7 Oikeus siirtää tiedot Sinulla on oikeus saada antamasi henkilötiedot jäsennellyssä, yleisesti käytetyssä ja koneellisesti luettavassa muodossa siirrettäväksi toiselle rekisterinpitäjälle.

7.8 Oikeus peruuttaa suostumus Jos käsittely perustuu suostumukseesi, voit peruuttaa sen milloin tahansa ilman vaikutusta peruutusta edeltäneen käsittelyn lainmukaisuuteen.

7.9 Oikeuksien käyttäminen Voit käyttää oikeuksiasi ottamalla yhteyttä osoitteeseen info@arcticartisan.fi. Vastaamme pyyntöösi viimeistään kuukauden kuluessa. Saatamme pyytää sinua todistamaan henkilöllisyytesi pyynnön käsittelyä varten.

  1. Valitusoikeus valvontaviranomaiselle Jos koet, että henkilötietojesi käsittely loukkaa tietosuojalainsäädäntöä, sinulla on oikeus tehdä valitus tietosuojaviranomaiselle. Tietosuojavaltuutetun toimisto Osoite: PL 800, 00521 Helsinki Käyntiosoite: Lintulahdenkuja 4, 00530 Helsinki Vaihde: 029 566 6700 Kirjaamo: tietosuoja@om.fi Verkkosivut: https://tietosuoja.fi

Suosittelemme kuitenkin, että otat ensin yhteyttä meihin osoitteeseen info@arcticartisan.fi — usein asia voidaan ratkaista nopeammin suoraan kanssamme.

  1. Evästeet ja seurantateknologiat Käytämme Palvelussa evästeitä (cookies) ja vastaavia seurantateknologioita. Käyttämämme evästeet jaetaan kolmeen luokkaan:

• Välttämättömät evästeet — tarpeen Palvelun toimimiseksi (esim. kirjautumistila, ostoskori). Eivät vaadi suostumusta.

• Toiminnalliset evästeet — muistavat asetuksiasi (kieli, suosikit). Vaativat suostumuksen.

• Analytiikkaevästeet — auttavat ymmärtämään, miten

Palvelua käytetään (Google Analytics). Vaativat suostumuksen. Saat tarkemmat tiedot evästeistä erillisestä evästekäytännöstä osoitteessa https://arcticartisan.fi/evastekäytanto. Voit hallita evästeitä selaimesi asetuksista tai Palvelussa olevasta evästesuostumus-banneriasta.

  1. Suoramarkkinointi ja uutiskirje Lähetämme uutiskirjeitä ja markkinointiviestejä vain niille, jotka ovat antaneet siihen nimenomaisen suostumuksensa. Voit peruuttaa suostumuksesi milloin tahansa:

• Klikkaamalla "Peruuta tilaus" -linkkiä jokaisen uutiskirjeen lopussa.

• Lähettämällä viestin osoitteeseen info@arcticartisan.fi. Peruutus käsitellään välittömästi, eikä saat enää markkinointiviestejä.

  1. Tietoturvallisuus Suojaamme henkilötietoja asianmukaisilla teknisillä ja organisatorisilla toimenpiteillä, kuten:

• HTTPS-salaus kaikessa tietoliikenteessä

• Salasanojen tallentaminen salatussa muodossa (hash + salt)

• Pääsynvalvonta — vain valtuutetuilla henkilöillä on pääsy henkilötietoihin

• Säännölliset varmuuskopiot

• Palveluntarjoajien (Sharetribe, Stripe) noudattamat tietoturvastandardit

• Tietoturvaloukkauksien havaitseminen ja niistä ilmoittaminen GDPR:n mukaisesti (72 h sisällä) Vaikka pyrimme suojaamaan tietosi parhaalla mahdollisella tavalla, mikään tiedonsiirto Internetin kautta tai sähköinen tietojen tallennus ei ole 100 % turvallista.

  1. Lasten henkilötiedot Palvelu on tarkoitettu vähintään 18-vuotiaille käyttäjille (oikeustoimikelpoisuus sopimuksiin). Emme tietoisesti kerää tai käsittele alle 13-vuotiaiden henkilötietoja Suomen tietosuojalain (5 §) mukaisesti. Jos huomaat, että lapsesi on antanut meille henkilötietoja, ota välittömästi yhteyttä osoitteeseen info@arcticartisan.fi. Poistamme tiedot viipymättä.

  2. Linkit muihin verkkosivustoihin Palvelumme voi sisältää linkkejä kolmansien osapuolten verkkosivustoille. Emme ole vastuussa näiden sivustojen tietosuojakäytännöistä. Suosittelemme tutustumaan jokaisen vierailemasi sivuston tietosuojaselosteeseen.

  3. Muutokset tietosuojaselosteeseen Saatamme päivittää tätä tietosuojaselostetta ajoittain, jos lainsäädäntö, palvelumme tai tietojenkäsittelykäytäntömme muuttuvat.

Olennaisista muutoksista ilmoitamme:

• Sähköpostitse rekisteröityneille käyttäjille

• Verkkosivuilla näkyvällä ilmoituksella

• Vähintään 14 päivää ennen muutosten voimaantuloa Aikaisemmin julkaistut versiot ovat saatavilla pyynnöstä.

  1. Yhteystiedot Tietosuoja-asioissa ota yhteyttä:

• Sähköposti: info@arcticartisan.fi

• Posti: Arcticwise, Hehkurinne 2, 02750 Espoo, Finland

• Verkkosivut: https://arcticartisan.fi