🇬🇧 PRIVACY Policy
(Evolved TCG Store)
1. Controller
Evolved TCG Store
Evolved Entertainment Oy
Business ID: [Y-tunnus]
Address: Kaukolankatu 23 D 7, 37120 Nokia, Finland
Email: admin@evolvedtcg.eu
The Controller is responsible for processing personal data in accordance with applicable data protection legislation.
2. What Personal Data We Collect
We may collect the following categories of personal data:
Account Information
- Name
- Email address
- Username
- Encrypted password
- IP address and login timestamps
Order Information
- Billing address
- Shipping address
- Phone number
- Order history
- Transaction details
Payment Information
Payment data is processed by our payment service providers. We do not store full credit card details.
Technical Data
- IP address
- Browser type
- Device information
- Cookies and usage data
3. Purpose of Processing
We process personal data for the following purposes:
- Creating and managing customer accounts
- Processing orders and deliveries
- Handling payments
- Customer service and communication
- Fraud prevention and security
- Accounting and statutory obligations
- Improving website functionality
4. Legal Basis for Processing
Processing is based on:
- Contract performance (order processing)
- Legal obligation (accounting and taxation laws)
- Legitimate interest (fraud prevention, service development)
- Consent (where applicable, e.g. marketing)
5. Data Retention
We retain personal data:
- For as long as the customer account is active
- For the duration required by Finnish Accounting Act (minimum 6 years)
- As required to resolve disputes or enforce agreements
Inactive accounts may be deleted after a reasonable period.
6. Data Recipients
Personal data may be disclosed to:
- Payment service providers
- IT service providers
- Accounting service providers
- Authorities where required by law
All service providers process data under data processing agreements where required.
7. Transfers Outside the EU/EEA
Some service providers may process personal data outside the EU/EEA.
In such cases, appropriate safeguards such as Standard Contractual Clauses are applied.
8. Data Security
We implement appropriate technical and organisational measures to protect personal data, including:
- Encrypted connections (SSL/TLS)
- Access controls
- Encrypted password storage
- Secure hosting environment
9. Data Subject Rights
Under GDPR, you have the right to:
- Access your personal data
- Rectify inaccurate data
- Request erasure
- Restrict processing
- Object to processing
- Data portability
- Lodge a complaint with the supervisory authority
In Finland, the supervisory authority is the Office of the Data Protection Ombudsman.
10. Cookies
The website uses cookies for:
- Essential site functionality
- Shopping cart operation
- Security purposes
More information is available in our Cookie Policy.
11. Changes to This Privacy Notice
We may update this Privacy Notice when necessary.
The latest version will always be available on our website.
🇫🇮 TIETOSUOJASELOSTE
(Evolved TCG Store)
1. Rekisterinpitäjä
Evolved TCG Store
Evolved Entertainment Oy
Y-tunnus: [Y-tunnus]
Osoite: Kaukolankatu 23 D 7, 37120 Nokia, Suomi
Sähköposti: admin@evolvedtcg.eu
Rekisterinpitäjä vastaa henkilötietojen käsittelystä voimassa olevan tietosuojalainsäädännön mukaisesti.
2. Kerättävät henkilötiedot
Voimme kerätä seuraavia tietoryhmiä:
Tilitiedot
- Nimi
- Sähköpostiosoite
- Käyttäjätunnus
- Salasana (salattuna)
- IP-osoite ja kirjautumisaikaleimat
Tilaustiedot
- Laskutusosoite
- Toimitusosoite
- Puhelinnumero
- Tilaushistoria
- Maksutapahtumatiedot
Maksutiedot
Maksut käsittelee maksupalveluntarjoaja. Emme tallenna maksukorttitietoja kokonaisuudessaan.
Tekniset tiedot
- IP-osoite
- Selain- ja laitetiedot
- Evästeet ja käyttötiedot
3. Käsittelyn tarkoitus
Henkilötietoja käsitellään:
- Asiakastilien luomiseen ja hallintaan
- Tilausten käsittelyyn ja toimitukseen
- Maksujen käsittelyyn
- Asiakaspalveluun ja viestintään
- Petosten estämiseen
- Kirjanpito- ja lakisääteisten velvoitteiden täyttämiseen
- Verkkosivuston kehittämiseen
4. Käsittelyn oikeusperuste
Käsittely perustuu:
- Sopimuksen täytäntöönpanoon
- Lakisääteiseen velvoitteeseen
- Oikeutettuun etuun
- Suostumukseen (esim. markkinointi)
5. Tietojen säilytysaika
Tietoja säilytetään:
- Niin kauan kuin asiakastili on aktiivinen
- Kirjanpitolain mukaisesti vähintään 6 vuotta
- Niin kauan kuin se on tarpeen riitojen ratkaisemiseksi
Käyttämättömät tilit voidaan poistaa kohtuullisen ajan kuluttua.
6. Tietojen luovutus
Tietoja voidaan luovuttaa:
- Maksupalveluntarjoajille
- IT-palveluntarjoajille
- Kirjanpitäjälle
- Viranomaisille lain edellyttämissä tilanteissa
Palveluntarjoajien kanssa on tarvittaessa tehty tietojenkäsittelysopimukset.
7. Tietojen siirto EU/ETA-alueen ulkopuolelle
Henkilötietoja voidaan käsitellä EU/ETA-alueen ulkopuolella asianmukaisin suojatoimin, kuten EU:n mallisopimuslausekkein.
8. Tietoturva
Henkilötietojen suojaamiseksi käytämme asianmukaisia teknisiä ja organisatorisia toimenpiteitä, kuten:
- SSL/TLS-salaus
- Käyttöoikeuksien hallinta
- Salattu salasanojen tallennus
- Suojattu palvelinympäristö
9. Rekisteröidyn oikeudet
Rekisteröidyllä on oikeus:
- Tarkastaa omat tietonsa
- Pyytää oikaisua
- Pyytää poistamista
- Rajoittaa käsittelyä
- Vastustaa käsittelyä
- Siirtää tiedot järjestelmästä toiseen
- Tehdä valitus tietosuojavaltuutetulle
10. Evästeet
Verkkosivusto käyttää evästeitä:
- Sivuston toiminnallisuuden varmistamiseksi
- Ostoskoritoimintojen mahdollistamiseksi
- Tietoturvatarkoituksiin
Lisätiedot löytyvät evästekäytännöstä.
11. Muutokset
Tietosuojaselostetta voidaan päivittää tarvittaessa.
Ajantasainen versio on aina saatavilla verkkosivustolla.