Lift text

Tämä on henkilötietolain (523/1999) 10 §:n ja 24 §:n mukainen yhdistetty rekisteriseloste ja informointiasiakirja Lääketietokeskuksen asiakkaille, potentiaalisille asiakkaille sekä digitaalisten palveluiden käyttäjille. Asiakaspalvelumme vastaa rekisteriä koskeviin kysymyksiin ja palautteisiin viikon kuluessa.

1 Rekisterinpitäjä

Lääketietokeskus Oy (jäljempänä ”Lääketietokeskus”)

Y-tunnus 0548170-4

Korkeavuorenkatu 35, 5. krs, 00130 Helsinki

2 Yhteyshenkilö rekistereitä koskevissa asioissa

Noora Aalto, info@laaketietokeskus.fi

3 Rekisterin nimi

Lääketietokeskuksen ja sen Suomen ja Ruotsin konserniyhtiöiden asiakasrekisteri.

4 Henkilötietojen käsittelyn tarkoitus

Henkilötietojen käsittelyn perusteena on Lääketietokeskuksen asiakkaan ja Lääketietokeskuksen välinen asiakassuhde, asiakkaan suostumus, asiakkaan antama toimeksianto tai muu asiallinen yhteys. Henkilötietoja voidaan käsitellä seuraavissa käyttötarkoituksissa:

  • Asiakassuhteen ja asiakaspalvelun sekä niihin liittyvän viestinnän ja markkinoinnin hoitaminen, toteuttaminen, kehittäminen ja seuranta.
  • Asiakassuhteiden analysointi, ryhmittely ja raportointi, asiakasohjelman toteuttaminen sekä muut kokonaisasiakkuuden ja Lääketietokeskuksen liiketoiminnan kehittämiseen liittyvät tarkoitukset.
  • Asiakaspalautteen ja asiakkaan tyytyväisyystietojen kerääminen ja käsittely.
  • Markkinatutkimusten ja mielipidekyselyiden toteuttaminen.
  • Asiakaspalvelukeskuksen puheluiden nauhoittaminen palvelutapahtumien todentamiseksi, oikeusturvan ja turvallisuuden varmistamiseksi sekä asiakaspalveluhenkilöstön koulutukseen ja asiakaspalvelun laadun kehittämiseksi.

Tämän tietosuojaselosteen kohdassa 10 löytyy tarkemmin kuvatut profilointitarkoitukset. Käsittelytehtäviä voidaan ulkoistaa Lääketietokeskuksen konserniyhtiöille ja/tai ulkopuolisille palveluntarjoajille tietosuojalainsäädännön mukaisesti ja sen asettamissa rajoissa.

5 Rekisterin tietosisältö

Rekisteröidystä voidaan tallentaa muun muassa seuraavan kaltaisia, rekisterin käyttötarkoituksen kannalta tarpeellisia tietoja:

Perustiedot

  • etu- ja sukunimet, kutsumanimi
  • asiakasnumero
  • yhteystiedot (osoite, asuinmaa, työpuhelinnumero, matkapuhelinnumero, henkilökohtainen sähköpostiosoite, työsähköpostiosoite ja muut tarpeelliset yhteystiedot)
  • työnantajan nimi, toimiala ja yhteystiedot
  • titteli ja asema työpaikalla
  • tehtäväalue työpaikalla
  • tutkinto
  • erikoisruokavalio
  • sukupuoli
  • kieli
  • opiskelupaikka ja opiskelujen aloitusvuosi (lääketieteen opiskelijat)
  • SV-numero tai rekisteröintinumero (lääkärit / eläinlääkärit / hammaslääkärit)
  • erikoisala ja erityispätevyydet (lääkärit / hammaslääkärit)

Asiakkuuteen, palveluiden käyttöön ja muuhun asialliseen yhteyteen liittyvät tiedot

  • Asiallisen yhteyden alkamis- ja päättymisajankohta.
  • Palvelujen käyttämiseen liittyvät tiedot (esim. asiakasnumero, käyttäjätunnukset ja salasanat, nimimerkki) ja sähköisen viestinnän tunnistamistiedot.
  • Palvelujen käyttö- ja ostotiedot.
  • Laskutukseen ja perintään liittyvät tiedot.
  • Tapahtuma- ja käyttäjäanalyysitiedot.
  • Markkinoinnin ja viestinnän toteutustiedot ja niiden käyttö eri asiointikanavissa, kuten verkkopalveluissa ja uutiskirjeissä
  • Automaattipalvelut, mukaan lukien asiakaspalvelukeskuksen puheluiden taltiointi
  • Rekisteröidyn itse tuottama sisältö ja häntä koskeva aineisto kuten asiakaspalaute sekä hänen itsestään antamat lisätiedot kuten asiakkuuteen liittyvät toiveet, tyytyväisyystiedot, kiinnostuksen kohteet tai muut vastaavat tiedot (esim. rekisterinpitäjään liittyvässä sosiaalisessa mediassa tuotettu aineisto ja viestintä).
  • Tietoa henkilöistä, jotka ovat palvelleet rekisteröityä. Ammattihenkilöitä, palveluita, toimintayksiköitä ja muita seikkoja koskevia muita toivomuksia tai muistiinpanoja.
  • Kiellot, rajoitukset, suostumukset ja muut valinnat (esim. suoramarkkinointiluvat ja -kiellot sekä markkinoinnin kohdentamiseen liittyvät tiedot).
  • Muut asiakkuuteen liittyvät ja palveluiden käytöstä kerätyt ja siitä johdetut asiakkaaseen yhdistettävissä olevat tiedot, kuten muun muassa evästeiden ja verkkoanalytiikan avulla kerättyihin tietoihin perustuvat käyttäytymistiedot (esim. käynnin kellonaika, kesto, vieraillut sivut, verkko-osoite, josta käyttä-jä on tullut verkkosivulle sekä palvelin, jolta käyttäjä on tullut verkkosivulle).
  • Henkilön käyttämään laitteeseen liittyvät tiedot, kuten päätelaite, käyttäjän IP-osoite, käytetty selaintyyppi (esim. Internet Explorer, Chrome), käyttöjärjestelmä.
  • Tunnistamis- ja varmentamisvälineiden ja -palveluiden käyttöön liittyviä tarpeellisia tietoja.
  • Tiedon käsittelyyn liittyviä tietoja, kuten tallennuspäivämäärä ja tietolähde. Edellä yksilöityjen tietojen muutostiedot.

6 Henkilötietojen säilytysaika

Lääketietokeskus säilyttää henkilötietoja asiakasrekisterissä, kunnes rekisteröidyn ja Lääketietokeskuksen välisen asiakassuhteen voidaan katsoa päättyneen. Päättymisaika määritetään rekisteröidyn viimeisimmästä palvelukontaktista tai yhteydenotosta, johon lisätään 8 vuotta. Osaa tiedoista voidaan joutua lainsäädännöstä johtuvista syistä säilyttämään tätä kauemmin. Tietoja voidaan poistaa asiakkaan vaatimuksesta tai asiakassuhteen loppumisen vuoksi.

7 Säännönmukaiset tietolähteet

Henkilötietoja kerätään rekisteröidyltä itseltään tai hänen puolestaan tilauksen (esim. koulutusilmoittautuminen, palvelun tilaus, käyttäjätunnuksen perustaminen) tehneeltä taholta puhelimitse, postitse, sähköpostitse tai vastaavalla tavalla sekä Lääketietokeskuksen järjestelmistä palveluihin rekisteröitymisen ja käytön yhteydessä tai muista vastaavista asiakassuhteen aikana Lääketietokeskukselle tehdyistä ilmoituksista. Jos asiakas on rekisteröitynyt Lääketietokeskuksen tai sen kanssa kulloinkin samaan konserniin kuuluvan yhtiön verkkopalveluun tai mobiilisovellukseen, evästeillä ja muilla vastaavilla tekniikoilla kerättyjä ns. havainnoituja tietoja voidaan yhdistää asiakkaalta muussa yhteydessä saatuihin henkilötietoihin. Tämän lisäksi henkilötietoja voidaan kerätä muun muassa Lääketietokeskuksen toimintoihin liittyvistä sosiaalisista medioista, joissa rekisteröityneestä henkilöstä on tietoa saatavilla.

Nimi-, osoite- ja kuolintietojen päivityksiä saadaan asiakkaiden ja heidän yhteisöjensä aktiivisuuden perusteella. Suoramarkkinointikielto tallennetaan asiakkaan Lääketietokeskukselle tekemistä erillisistä ilmoituksista.

Henkilötietoja voidaan kerätä ja päivittää myös Lääketietokeskuksen ja sen kanssa kulloinkin samaan konserniin kuuluvien yhtiöiden rekistereistä, yleisesti saatavilla olevista tietolähteistä kuten yritysten verkkosivuilta, väestötietojärjestelmästä sekä muista vastaavista tietopalveluja tarjoavista julkisista tai yksityisistä rekistereistä ja tietolähteistä (esim. Suomen Asiakastieto Oy) sekä Lääketietokeskuksen yhteistyökumppaneilta. Tiedot tiettyyn ammattiryhmään kuulumisesta voidaan saada ulkopuoliselta yhteistyökumppanilta.

Sivuston chat-palvelu kerää kävijän IP-osoitetietoja ja kävijän luovuttamia muita yksilöitävissä olevia tietoja. Chat-palvelun keskustelutiedot säilytetään keskustelun yhteydessä määritellyn keskusteluntägin muodossa niin pitkään kuin se on esimerkiksi raportoinnin tai palvelun kehittämisen näkökulmasta tarpeellista. Keskusteluhistoriaa käytetään chat-palvelun kehittämiseen eikä sitä tulla luovuttamaan palvelun ulkopuolelle.

8 Tietojen säännönmukaiset luovutukset ja tietojen siirto EU:n tai Euroopan talousalueen (ETA) ulkopuolelle

Lääketietokeskus voi luovuttaa asiakastietoja voimassaolevan lainsäädännön sallimissa ja velvoittavissa rajoissa muun muassa rekisterinpitäjän valikoimille yhteistyökumppaneille markkinointitarkoituksiin, ellei rekisteröity ole kieltänyt tietojensa tällaista luovuttamista. Tapahtuma- ja koulutuspalveluiden kulloisetkin yhteistyökumppanit saavat säännönmukaisesti tapahtumaan tai koulutukseen osallistuneiden henkilöiden tiedot. Mikäli Lääketietokeskus on sopimusehdoin sitoutunut olemaan luovuttamatta tietoja palvelun ulkopuolelle, noudatetaan ensisijaisesti sopimusehtoja.

Lääketietokeskus voi käyttää alihankkijoita tietojen käsittelyssä. Lääketietokeskus voi antaa rekisteröidyn henkilötietoja asiallisen yhteyden päättymisen jälkeen rekisterinpitäjän ja sen kanssa samaan konserniin kuuluvien yhtiöiden suoramarkkinointirekistereihin.

Tietoja ei siirretä Euroopan unionin tai Euroopan talousalueen ulkopuolelle, ellei se ole palvelun toteuttamisen vuoksi tarpeellista. Tällöinkin Lääketietokeskus huolehtii riittävästä tietosuojan tasosta lainsäädännön edellyttämällä tavalla mm. hyödyntämällä EU:n mallilausekkeita tietojen siirrosta kolmansiin maihin.

Lääketietokeskus voi luovuttaa asiakkaiden yhteystietoja voimassaolevan lainsäädännön mukaan tutkimuskäyttöön (esim. akateemiset tutkimukset ja palvelumuotoilututkimukset). Lääketietokeskus varmistaa, että alihankkijat noudattavat tietosuojalainsäädäntöä.

Lääketietokeskus käyttää säännönmukaisesti seuraavia palveluntarjoajia:

  • Microsoft (CRM, sähköposti)

Privacy Shield

Lääketietokeskus pyrkii varmistamaan, että alihankkijat ovat liittyneet EU:n ja Yhdysvaltain väliseen ns. Privacy Shield -ohjelmaan (https://www.privacyshield.gov/list), jonka tarkoituksena on varmistaa eurooppalaisten tietojen tietoturvallinen käsittely Yhdysvalloissa.

9 Rekisterin suojaus

Lääketietokeskus noudattaa tiukasti säänneltyä vaitiolovelvollisuutta. Yksittäistä asiakasta koskevat tiedot ilmoitetaan ainoastaan lakiin perustuvan ilmoitusvelvollisuuden johdosta, esimerkiksi asiakkaan omasta tai viranomaisen lakiin perustuvasta pyynnöstä.

Manuaalinen aineisto säilytetään lukituissa tiloissa, jonne on pääsy vain erikseen oikeuden saaneilla henkilöillä.

Tietokannat ja järjestelmät, joihin rekisterin tietoja tallennetaan, on suojattu palomuurilla ja muilla teknisillä keinoilla, jotka suojaavat Lääketietokeskuksen ulkopuolelta tulevia yhteydenottoja järjestelmään. Tietokannat ja niiden varmuuskopiot sijaitsevat lukituissa tiloissa. Digitaaliseen aineistoon on pääsy vain siihen oikeutetun työntekijän tai yhteistyökumppanin henkilökohtaisella käyttäjätunnuksella ja salasanalla. Käyttöoikeuksia on eritasoisia ja kullekin käyttäjälle annetaan tehtävän hoitamisen kannalta riittävä, mutta mahdollisimman suppea käyttöoikeus.

10 Profilointi

Osana asiakasrekisteriin tallennettujen henkilötietojen käsittelytoimia Lääketietokeskus voi hyödyntää tietoja myös profilointitarkoituksissa. Profilointi toteutetaan luomalla rekisteröidylle asiakastunniste, jonka avulla erilaisia palvelun käyttämisen yhteydessä syntyviä rekisteröityä koskevia tietoja voidaan yhdistellä. Edellä kuvatun kaltaisesti luotua profiilia voidaan tämän jälkeen esimerkiksi verrata muista rekisteröidyistä luotuihin profiileihin.

Profiloinnin tarkoituksena on kehittää palveluiden käyttöä ja tutkia asiakaskäyttäytymistä.

11 Rekisteröidyn oikeus vastustaa henkilötietojen käsittelyä ja suoramarkkinointia (kielto-oikeus)

Rekisteröidyllä on oikeus henkilökohtaiseen erityiseen tilanteeseensa liittyen vastustaa itseensä kohdistuvaa profilointia ja muita käsittelytoimia, joita Lääketietokeskus kohdistaa rekisteröidyn henkilötietoihin siltä osin, kun tietojen käsittelemisen perusteena on Lääketietokeskuksen ja rekisteröidyn välinen asiakassuhde.

Rekisteröity voi esittää tietojensa käsittelyn vastustamista koskevan vaatimuksensa tämän tietosuojaselosteen kohdan 13 mukaisesti. Rekisteröidyn tulee vaatimuksen yhteydessä yksilöidä se erityinen tilanne, johon perustuen hän vastustaa käsittelyä. Lääketietokeskus voi kieltäytyä toteuttamasta vastustamista koskevaa pyyntöä laissa säädetyin perustein.

Rekisteröity voi antaa Lääketietokeskukselle suoramarkkinointia koskevia suostumuksia tai kieltoja kanavakohtaisesti mukaan lukien suoramarkkinointitarkoituksiin tapahtuva profilointi.

12 Muut henkilötietojen käsittelyyn liittyvät rekisteröidyn oikeudet

12.1 Rekisteröidyn oikeus saada pääsy tietoihin (tarkastusoikeus)

Rekisteröidyllä on oikeus tarkastaa, mitä häntä koskevia tietoja Lääketietokeskuksen asiakasrekisteriin on talletettu. Tarkastuspyyntö tulee tehdä tämän tietosuojaselosteen kohdan 13 mukaisesti. Tarkastusoikeus voidaan evätä laissa säädetyin perustein. Tarkastusoikeuden käyttäminen on lähtökohtaisesti maksutonta.

12.2 Rekisteröidyn oikeus vaatia tiedon oikaisemista, poistamista tai käsittelyn rajoittamista

Siltä osin kuin rekisteröity tai käyttäjä voi toimia itse, hänen on ilman aiheetonta viivytystä, saatuaan tiedon virheestä tai, virheen itse havaittuaan, oma-aloitteisesti oikaistava, poistettava tai täydennettävä rekisterissä oleva virheellinen, tarpeeton, puutteellinen tai vanhentunut tieto.

Siltä osin kuin rekisteröity ei pysty korjaamaan tietoja itse, rekisteröity voi vaatia virheellisen, tarpeettoman, puutteellisen tai vanhentuneen tiedon oikaisemista, poistamista tai käsittelyn rajoittamista. Korjauspyyntö tulee tehdä tämän tietosuojaselosteen kohdan 13 mukaisesti.

Rekisteröidyllä on myös oikeus vaatia rekisterinpitäjää rajoittamaan henkilötietojensa käsittelyä esimerkiksi siinä tilanteessa, kun rekisteröity odottaa Lääketietokeskuksen vastausta tietojensa oikaisemista tai poistamista koskevaan pyyntöön.

12.3 Rekisteröidyn oikeus siirtää tiedot järjestelmästä toiseen

Siltä osin, kun rekisteröity on itse toimittanut asiakasrekisteriin tietoja, joita käsitellään rekisteröidyn antaman suostumuksen tai toimeksiannon nojalla, rekisteröidyllä on oikeus saada tällaiset tiedot itselleen pääsääntöisesti koneluettavassa muodossa ja oikeus siirtää nämä tiedot toiselle rekisterinpitäjälle.

12.4 Rekisteröidyn oikeus tehdä valitus valvontaviranomaiselle

Rekisteröidyllä on oikeus tehdä valitus toimivaltaiselle valvontaviranomaiselle, jos rekisterinpitäjä ei ole noudattanut toiminnassaan soveltuvaa tietosuojasääntelyä.

12.5 Muut oikeudet

Mikäli henkilötietoja käsitellään rekisteröidyn suostumukseen perustuen, rekisteröidyllä on oikeus peruuttaa suostumuksensa ilmoittamalla tästä Lääketietokeskukselle tämän tietosuojaselosteen kohdan 13 mukaisesti.

13 Yhteydenotot

Kaikissa henkilötietojen käsittelyyn liittyvissä kysymyksissä ja omien oikeuksien käyttämiseen liittyvissä tilanteissa rekisteröidyn tulee ottaa yhteyttä Lääketietokeskukseen Lääketietokeskuksen verkkopalvelussa, sähköpostitse info@laaketietokeskus.fi, postitse Lääketietokeskus Oy / Asiakasrekisteri, Korkeavuorenkatu 35, 00130 Helsinki tai sopimalla etukäteen tapaamisen yhtiön toimipisteeseen osoitteeseen Korkeavuorenkatu 35, 5. krs, 00130 Helsinki

Lääketietokeskus voi tarvittaessa pyytää rekisteröityä täsmentämään pyyntöään kirjallisesti ja rekisteröidyn henkilöllisyys voidaan tarpeen vaatiessa varmentaa ennen muihin toimenpiteisiin ryhtymistä.

14 Evästeet

Käytämme verkkopalveluissamme ns. cookie-toimintoa eli evästeitä. Verkkopalveluiden käyttäjä (Vierailija) antaa verkkopalvelua käyttäessään suostumuksensa verkkopalveluun liittyvien evästetiedostojen käyttöön ja tallentamiseen allaolevan mukaisesti.

Evästeitä käytetään mm. mittaus- ja tutkimustarkoituksiin verkkopalvelun käytön tyypin ja määrän selvittämiseksi. Eväste on pieni, käyttäjän tietokoneelle lähetettävä ja siellä säilytettävä tekstitiedosto, joka auttaa Lääketietokeskusta tunnistamaan usein sivuilla vierailevat kävijät, helpottamaan kävijöiden kirjautumista sivuille sekä mahdollistamaan yhdistelmätiedon laatimisen kävijöistä. Tämän palautteen avulla pystymme jatkuvasti parantamaan verkkopalveluidemme sisältöä. Evästeet eivät vahingoita käyttäjien tietokoneita tai tiedostoja. Evästeet eivät mahdollista käyttäjän päätelaitteen tallennuslaitteen kuten kovalevyn tietojen tarkastelua tai kopioimista.

Käytämme niitä siten, että voimme tarjota asiakkaillemme kunkin yksilöityjen tarpeiden mukaisia tietoja ja palveluita. Mikäli verkkopalveluissamme vieraileva käyttäjä ei halua meidän saavan edellä mainittuja tietoja evästeiden avulla, useimmat selainohjelmat mahdollistavat evästetoiminnon poiskytkemisen. On kuitenkin hyvä ottaa huomioon se, että evästeet voivat olla tarpeellisia joidenkin ylläpitämiemme verkkopalveluiden ja tarjoamiemme palveluiden asianmukaiselle toimimiselle. Vierailija voi myös milloin tahansa poistaa Internet-selaimensa tallentamat evästetiedostot päätelaitteeltaan.

Lisätietoa evästeistä saat sivulta www.aboutcookies.org.

Evästeitä voidaan käyttää myös yrityksille suunnattuun suoramarkkinointiin tai käyttäjäluetteloihin perustuvaan markkinointiin sekä uudelleenmarkkinointiin (remarketing).

Päivitetty: 31.5.2018