Tietosuojaseloste (FI) / Privacy Policy (EN)
TIETOSUOJASELOSTE (GDPR)
1. Rekisterinpitäjä
Boutique Riders’ Corner / RidersCorner.fi
Y-tunnus: 2197226-3
Osoite: Ahokaari 8A, 05460 Hyvinkää
Sähköposti: boutique@riderscorner.fi
Puhelin: +358 44 244 3189
Tämä tietosuojaseloste koskee verkkokauppaa www.riderscorner.fi ja on laadittu EU:n yleisen tietosuoja-asetuksen (EU) 2016/679 (GDPR), Suomen tietosuojalain sekä kuluttajansuojalainsäädännön mukaisesti.
2. Rekisterit
-
Asiakasrekisteri
-
Verkkokaupan tilaaja- ja toimitusrekisteri
-
Markkinointi- ja uutiskirjerekisteri
3. Henkilötietojen käsittelyn tarkoitus
Henkilötietoja käsitellään seuraaviin tarkoituksiin:
-
verkkokauppatilausten vastaanottaminen, käsittely, toimittaminen ja palautusten hoito
-
asiakassuhteen hoitaminen ja yhteydenpito (esim. tilausta koskevat kyselyt)
-
maksujen käsittely ja kirjanpito
-
lakisääteisten velvoitteiden täyttäminen (kuluttajansuoja, kirjanpito)
-
asiakaspalvelun ja verkkokaupan toiminnan kehittäminen
-
suoramarkkinointi ja uutiskirjeet rekisteröidyn suostumuksella
4. Käsiteltävät henkilötiedot
Rekisterissä voidaan käsitellä seuraavia tietoja:
-
nimi
-
toimitus- ja laskutusosoite
-
sähköpostiosoite
-
puhelinnumero
-
tilaushistoria ja asiakkuuteen liittyvät tiedot (esim. ratsastustarvikkeet, koot, palautukset)
-
maksutapa ja maksun tila (ei korttitietoja)
-
asiakaspalautteet ja reklamaatiot
-
IP-osoite, evästetiedot ja selaintiedot
Maksukorttitietoja ei tallenneta rekisterinpitäjän järjestelmiin.
5. Käsittelyn oikeusperuste
Henkilötietojen käsittely perustuu:
-
sopimukseen (verkkokauppatilaus)
-
lakisääteiseen velvoitteeseen
-
rekisteröidyn antamaan suostumukseen (markkinointi, uutiskirjeet)
-
rekisterinpitäjän oikeutettuun etuun (verkkokaupan toiminnan varmistaminen ja kehittäminen)
6. Tietojen säilytysaika
-
tilaustiedot ja asiakastiedot: kirjanpitolain edellyttämän ajan (6–10 vuotta)
-
markkinointirekisteri: kunnes suostumus peruutetaan
-
asiakaspalveluviestit: enintään 3 vuotta
7. Tietojen luovutukset ja käsittelijät
Tietoja luovutetaan vain välttämättömissä määrin seuraaville tahoille:
-
Shopify Inc. (verkkokauppa-alusta)
-
maksupalveluntarjoajat (Shopify Payments, Klarna, Paytrail)
-
kuljetus- ja logistiikkayritykset (Posti, Matkahuolto, PostNord)
-
kirjanpito- ja taloushallintopalvelut
-
IT- ja analytiikkapalvelut (esim. Google Analytics, Meta Pixel vain suostumuksella)
Tietoja ei luovuteta kolmansille osapuolille niiden omaan markkinointiin.
8. Tietojen siirto EU/ETA-alueen ulkopuolelle
Shopify ja osa sen alihankkijoista voivat käsitellä tietoja EU/ETA-alueen ulkopuolella. Tietojen siirrot toteutetaan GDPR:n mukaisesti käyttäen EU:n hyväksymiä mallisopimuslausekkeita ja muita suojatoimia.
9. Rekisterin suojaus
Henkilötiedot suojataan asianmukaisin teknisin ja organisatorisin toimenpitein:
-
SSL-suojatut yhteydet
-
rajatut käyttöoikeudet
-
säännölliset varmuuskopiot
-
tietosuojavelvoitteisiin sitoutunut henkilöstö
10. Rekisteröidyn oikeudet
Rekisteröidyllä on oikeus:
-
saada pääsy omiin tietoihinsa
-
pyytää virheellisten tietojen oikaisua
-
pyytää tietojen poistamista ("oikeus tulla unohdetuksi")
-
rajoittaa tai vastustaa käsittelyä
-
siirtää tiedot järjestelmästä toiseen
-
peruuttaa markkinointisuostumus milloin tahansa
-
tehdä valitus tietosuojavaltuutetulle
Yhteydenotot: boutique@riderscorner.fi
11. Evästeet
Verkkokauppa käyttää evästeitä palvelun toiminnan varmistamiseen, analytiikkaan ja markkinointiin. Välttämättömät evästeet ovat aina käytössä. Muut evästeet otetaan käyttöön vain käyttäjän antamalla suostumuksella evästebannerin kautta. ks tarkemmin valikon kohta Evästeet
12. Muutokset tietosuojaselosteeseen
Pidätämme oikeuden päivittää tätä tietosuojaselostetta. Ajantasainen versio on aina saatavilla verkkosivustolla.
Viimeksi päivitetty: 7.2.2026
PRIVACY POLICY (GDPR)
1. Data Controller
Boutique Riders’ Corner / RidersCorner.fi
Business ID: FI21972263
Address: Ahokaari 8A, FI-05460 Hyvinkää, Finland
Email: boutique@riderscorner.fi
Phone: +358 44 244 3189
This Privacy Policy applies to the online store www.riderscorner.fi and has been prepared in accordance with the EU General Data Protection Regulation (EU) 2016/679 (GDPR).
2. Registers
-
Customer register
-
Order and delivery register
-
Marketing and newsletter register
3. Purpose of processing personal data
Personal data is processed for the following purposes:
-
processing and delivering online store orders and handling returns
-
managing customer relationships and customer service
-
payment processing and accounting
-
complying with legal obligations (consumer protection, accounting)
-
developing the online store and services
-
marketing communications and newsletters with the data subject’s consent
4. Personal data processed
The following data may be processed:
-
name
-
billing and delivery address
-
email address
-
phone number
-
order history and customer-related data (e.g. product types, sizes, returns)
-
payment method and payment status (no card data stored)
-
customer communications and complaints
-
IP address and cookie data
Payment card details are not stored by the data controller.
5. Legal basis for processing
Processing is based on:
-
performance of a contract
-
compliance with legal obligations
-
consent of the data subject (marketing)
-
legitimate interest (operation and development of the online store)
6. Data retention
-
order and accounting data: as required by accounting legislation (6–10 years)
-
marketing data: until consent is withdrawn
-
customer service communications: up to 3 years
7. Data recipients and processors
Personal data may be disclosed to:
-
Shopify Inc. (e-commerce platform)
-
payment service providers (Shopify Payments, Klarna, Paytrail)
-
logistics providers (Posti, Matkahuolto, PostNord)
-
accounting and financial administration services
-
IT and analytics services (e.g. Google Analytics, Meta Pixel with consent)
Data is not disclosed to third parties for their own marketing purposes.
8. Transfers outside the EU/EEA
Shopify and some service providers may process data outside the EU/EEA. Transfers are carried out in compliance with GDPR using approved safeguards such as Standard Contractual Clauses.
9. Data security
Personal data is protected using appropriate technical and organizational measures, including:
-
SSL-secured connections
-
restricted access rights
-
regular backups
-
confidentiality obligations for personnel
10. Rights of the data subject
Data subjects have the right to:
-
access their personal data
-
request rectification or erasure of data
-
restrict or object to processing
-
data portability
-
withdraw consent at any time for marketing
-
lodge a complaint with a supervisory authority
Requests can be sent to: boutique@riderscorner.fi
11. Cookies
The website uses cookies in accordance with the Cookie Policy available on the site.
12. Changes to this Privacy Policy
We reserve the right to update this Privacy Policy. The most current version is always available on our website.
Last updated: 7.2.2026