privacy

Tietosuojaseloste


Tämä on Pieksämäen apteekin EU:n yleisen tietosuoja-asetuksen (GDPR) mukainen rekisteri- ja tietosuojaseloste. 

1 Rekisterinpitäjä 
Pieksämäen Apteekki Keskuskatu 30 76100 Pieksämäki, puh. 0405390655, pieksamaen2apteekki@apteekit.net

2 Rekisteriasioiden yhteyshenkilö
Päivi Harjunen 
Keskuskatu 30, 76100 Pieksämäki 
puh. 0405390655, pieksamaen2apteekki@apteekit.net

3 Henkilötietojen käsittelyn tarkoitus ja käsittelyn oikeusperuste
Rekisterien henkilötietojen käsittelyn tarkoituksena on apteekin palvelun järjestäminen asiakkaalle. Henkilötietoja käytetään kulloinkin voimassa olevan tietosuojalainsäädännön ja muun lainsäädännön mukaisesti. Henkilötietojen käsittely perustuu tietosuojalainsäädännön ohella apteekkitoimintaa koskevaan yksityiskohtaiseen lainsäädäntöön. 
Asiakkaat on ryhmitelty apteekin tarjoamien palveluiden mukaisesti. 

4 Pieksämäen apteekissa käytössä olevat rekisterit  

4.1 Apteekin asiakasrekisterit
Apteekkiasiakkaat (reseptiasiakkaat) 
Reseptiostokset pitää lain mukaan rekisteröidä, joten kaikki apteekin reseptiasiakkaat kuuluvat tähän asiakasryhmään. Käsittely perustuu voimassa olevaan lainsäädäntöön (toimitettujen reseptien arkistointi) tai sopimukseen (Kela-korvauskäsittely), jolloin käsittelyn oikeusperuste on rekisterinpitäjän lakisääteinen velvoite. EU-lainsäädäntöön perustuvan lääkevarmennuksen osana tallennetaan kaikkien lääkevarmennuksen piirissä olevien, apteekista toimitettujen, lääkkeiden sarjanumerot ja tuotekoodit. Lääketurvallisuuden parantamiseksi (rekisterinpitäjän oikeutettuna etuna) apteekin järjestelmään tallennetaan lisäksi ostotapahtuman yksilöivä tieto, jolla voidaan jäljittää informointia varten myös asiakkaat, joille lääkettä on toimitettu (reseptitietojen lakisääteisen säilytysajan puitteissa). Tällainen tilanne voi olla esimerkiksi lääkkeiden takaisinvetotilanne. 

Tiliasiakkaat 
Tietojen käsittely perustuu tiliasiakaslaskutussopimukseen apteekin ja tiliasiakkaan välillä. 

Annosjakeluasiakkaat 
Tietojen käsittely perustuu annosjakelusopimukseen apteekin ja annosjakeluasiakkaan välillä. 

4.2 Kanta-reseptipalvelun valtuutusrekisteri 
Kanta-reseptipalvelun valtuutus perustuu asiakkaan suostumukseen valtuuttaa nimetty henkilö edustamaan itseään apteekkiasioinnissa.
Varsinainen reseptipalvelun asiakas valtuuttaa suostumuksellaan toisen henkilön asioimaan puolestaan apteekissa, jolloin valtuutettu voi: 
- pyytää yhteenvedon potilaan käyttämistä lääkkeistä 
-selvittää käytettävän lääkityksen 
-pyytää mitätöimään reseptin, kun potilas ei tarvitse enää lääkettä 
- pyytää uusimaan reseptin. 
Valtuutus tapahtuu allekirjoittamalla Kelan hyväksymä lomake. Lomakkeessa on valtuuttajan ja valtuutetun henkilötiedot, hetu, kestoaika ja valtuutuksen tarkoitus. Tiedot saadaan asiakkaalta itseltään.

4.3 Kameravalvontarekisteri
Suoritamme tiloissamme turvallisuuden ja oikeusturvan varmistamiseksi kameravalvontaa. Tallentavaa kameravalvontarekisteriä käytetään suojaamaan omaisuutta, ennaltaehkäisemään rikollisuutta ja auttamaan jo tapahtuneiden rikosten selvittämistä. Kameravalvontatiedot sisältävät tiedot kameroiden valvonta-alueella liikkuvista henkilöistä. 
Kuvattavia informoidaan valvonnasta apteekin ovessa olevalla ” tallentava kameravalvonta” tarralla. 

4.4 Muut rekisterit
Asiakkaan henkilötietoja (nimi, henkilötunnus, lääkitystiedot, osoite ja puhelinnumero) voidaan tallentaa ja käsitellä seuraavissa manuaalisissa rekistereissä mikäli asiakkuuden hoitaminen tai laki niin vaatii: sopimusasiakkaiden lääkelistarekisteri, huumausaineiden toimittamisrekisteri, erityislupavalmisteiden toimittamisrekisteri, maksusitoumusrekisteri, puhelinreseptirekisteri, paperireseptirekisteri, eReseptisuostumusrekisteri, tietosuojapoikkeamarekisteri, tuotevirherekisteri sekä toimituspoikkeamarekisteri.

4.5 Erityismääräykset
Apteekilla on myös muita lakiin perustuvia tehtäviä, kuten Schengen-todistusten myöntäminen ja myrkyllisten kemikaalien luovuttaminen, jotka edellyttävät henkilötietojen käsittelyä.
Schengen-sopimuksessa säädetään todistuksesta, jolla yksityishenkilön tulee osoittaa mukanaan kuljettamiensa huumaavien tai psykotrooppista ainetta sisältävien lääkkeiden tarpeellisuus matkustaessaan Schengen-alueella. Apteekki voi antaa todistuksen Suomessa vakituisesti asuvalle henkilölle. Tässä yhteydessä apteekki käsittelee seuraavia henkilötietoja: lääkepakkaus, lääkemääräys, matkustusasiakirja, passi tai henkilökortin tiedot. Tiedot annetuista Schengen-todistuksista tallennetaan manuaalisesti apteekin kansioon.

5 Rekisterien tietosisältö 
Tiedot voivat olla sekä sähköisiä että manuaalisia tallenteita. Käsittelemme asiakkaan henkilötietoja tässä tietosuojaselosteessa eriteltyjen rekisterien ja käyttötarkoitusten mukaisesti.

Reseptiasiakkaat: 
Rekisterissä voidaan käsitellä kaikista rekisteröidyistä seuraavia tietoja: 
- Etunimi, sukunimi
 - Henkilötunnus 
- Kaikki reseptille tallennettavat tiedot
 - Osto- ja maksutapahtumat 
- Sitoumustiedot, työpaikkakassatieto 
- Kela-korvaustiedot, Kelan maksuosuus 
- Puhelinnumero ja/tai sähköposti lääkehoidon tukipalveluihin tai mobiiliasiointiin hyödynnettäväksi asiakkaan itse luovuttaessa tiedot apteekille (esim. lääkkeiden saatavuustiedot, lääkehoidon muistuttajapalvelu, mobiiliresepti) 

Tiliasiakkaat: 
Rekisterissä voidaan käsitellä laskutussopimuksen solmineista asiakkaista kohdassa ”reseptiasiakkaat” lueteltujen tietojen lisäksi 
- suoramaksu /e-lasku-tiedot 
- Edunvalvojan tiedot 
- Laskutusosoite (jos eri kuin postiosoite) 
- Laskun viitteet ja laskutukseen liittyvät lisätiedot e-lasku/Suoramaksusanoma (pankista apteekkiin) sisältää seuraavat tiedot. 
- Nimi (etunimi ja sukunimi) - Henkilötunnus (asiakkaan tunnistus) 
- virtuaalinen IBAN-tilinumero 

Laskujen välityspalveluun lähtevät tiedot: 
- Asiakkaan Etunimi, Sukunimi
- Asiakkaan Edunvalvojan tiedot (jos laskulla määritelty) 
- Asiakkaan osoitetiedot - Asiakkaan ja apteekin e-lasku / verkkolaskuosoite 
- Asiakkaalta laskutettavat ostokerrat tuotteineen sekä muut laskutettavat tuotteet (tuotteet on mahdollista piilottaa laskulta asiakaskohtaisesti, pelkkä lähete-rivi jää tässä tapauksessa laskulle) 

Annosjakeluasiakkaat: 
Rekisterissä voidaan käsitellä Annosjakelu-asiakkuuden solmineista asiakkaista kohdassa ”reseptiasikkaat” lueteltujen lisäksi seuraavia tietoja: 
- Hoitokodin/asiakasryhmän nimi, johon asiakas on määritelty 
- Annosjaeltavat lääkevalmisteet annosteluajankohtineen 
- Muu annosjakeluasiakkaan lääkitys
- Annosjakeluun liittyvä mahdollinen lisäinformaatio 

Kanta-reseptipalvelun valtuutus
- Asiakkaan etunimi, sukunimi
- Asiakkaan henkilötunnus 
-Valtuutetun henkilön etunimi, sukunimi
-Valtuutetun henkilön henkilötunnus

Kameravalvontarekisteri
-Valvontakameran tallenne
-Tallennusaika ja -paikka

Schengen -todistukset
Kopio annetusta Schengen-todistuksesta resepti- ja passikopioineen tallennetaan manuaalisesti apteekin kansioon. Kopiossa on seuraavat tiedot:
-Asiakkaan etunimi, sukunimi
-Syntymäaika- ja paikka
-Passin tai muun henkilötodistuksen numero
-Kansalaisuus ja sukupuoli
-Kotiosoite
-Määrätty lääke

Kemikaalien vähittäismyynti
Tiedot tallennetaan manuaalisesti apteekin kansioon.
Myrkyllisten ja erittäin myrkyllisten kemikaalien käsittelystä apteekki säilyttää seuraavat tiedot:
-Asiakkaan nimi, osoite, puhelinnumero, sähköpostiosoite 
-Kemikaalin nimi ja määrä sekä käyttötarkoitustiedot. 

6 Henkilötietojen säilytysaika 

Apteekkiasiakkaat 
Apteekkiasiakkaiden tiedot poistuvat aktiivirekisteristä 13 kuukauden jälkeen, jos asiakas ole asioinut tuona aikana apteekissa. (Nykyinen apteekin henkilötietojen säilytysaika apteekin aktiivirekisterissä on linjattu aikanaan tietosuojavaltuutetun toimesta (Dnro 793/41/97) vuodeksi ja yhdeksi kuukaudeksi ja on edelleen voimassa.) Reseptitietoja säilytetään arkistoituna rekisterissä lain velvoittaman säilytysajan. 

Tiliasiakkaat 
Asiakkaan tiliasiakkuuteen liittyviä henkilötietoja säilytetään apteekin asiakasrekisterissä sopimuksen voimassaoloajan/sopimuksen mukaisesti sekä vähintään lain velvoittaman ajan. Laskujen välityspalvelussa laskutusaineistoja säilytetään 3 kuukauden ajan laskutuksen jälkeen. Varmuuskopioilla tiedot säilyvät 12 kuukauden ajan. 

Annosjakeluasiakkaat 
Asiakkaan annosjakelu -asiakkuuteen liittyviä henkilötietoja säilytetään sopimuksen voimassaoloajan/sopimuksen mukaisesti. Reseptiostoja säilytetään lisäksi lain velvoittaman ajan, vaikka annosjakelusopimus irtisanottaisiin. 

Kameravalvonta
Kameravalvonnan tallenteet säilyvät järjestelmässä 8-14 päivää, jonka jälkeen tiedot poistuvat automaattisesti.

Kanta- reseptipalvelun valtuutus
Tietoja säilytetään 12 vuotta valtuutuksen antopäivästä.

Schengen -todistukset
Apteekilla on viranomaisen ohjeeseen (STM:n kirje 14.1.2003) perustuva säilytysvelvollisuus apteekista toimitetuista Schengen-todistuksista. Apteekki säilyttää todistuskopiot vuoden voimassaolon päättymisestä.

Kemikaalien vähittäismyynti
Apteekilla on lakiin perustuva säilytysvelvollisuus apteekista toimitetuista kemikaalien vähittäismyynnistä. Apteekki säilyttää tiedot viisi vuotta

7 Liitynnät muihin järjestelmiin
 
Apteekkiasiakkaat 
- Apteekkisopimusjärjestelmä 
- Vieroitushoitosopimuksen piiriin kuulumisen tarkastaminen, jos reseptiostoissa on PKV-lääkkeitä (pääasiassa keskushermostoon vaikuttavia lääkkeitä) ja/tai huumeita. 
- Suomen apteekkariliiton ylläpitämä tietojenvälityspalvelu, jossa apteekkariliitto toimii tietojen käsittelijänä. 
- Tiedot sopimuksista saadaan palveluun asiakkaan hoitavalta lääkäriltä 
- Valtakunnallinen reseptikeskus 
- Kaikki reseptitiedot toimitetuista ja sähköistetyistä resepteistä 
- Kansallinen Terveysarkisto toimii itsenäisenä rekisterinpitäjänä 
- Kelan palvelut:
- Kelan reaaliaikainen korvauskysely (asiakkaan Kela-korvaustietojen haku) 
- Kelan reaaliaikainen tilityspalvelu (asiakkaan korvattujen lääkeostojen raportointi Kelaan) 
- Sairausvakuutuslain mukaisten etuuksien maksua varten 
- Kela toimii itsenäisenä rekisterinpitäjänä 
- Työpaikkakassat (Työpaikkalaskutuksen piirissä olevien asiakkaiden ostojen raportointi) 
- Sairausvakuutuslain mukaisten etuuksien ja mahdollisten lisäetuuksien korvauskäsittely. 
- Vakuutusyhtiöt (Vakuutusyhtiöiden korvaavien ostojen raportointi vakuutusyhtiölle) 
- Riippuen asiakkaan vakuutussopimuksesta voidaan vakuutusyhtiön korvaavat ostot raportoida suoraan apteekista vakuutusyhtiöön.
- Suomi.fi-valtuudet -palvelu  
- Keskitetty valtakunnallinen sähköinen valtuutuspalvelu puolesta asiointivaltuuden antamiseen ja tarkastamiseen. Suomi.fi-valtuudet on keskitetty palvelu, jossa asiakas voi valtuuttaa toisen henkilön tai yrityksen asioimaan puolestaan Apteekkiasiointiin löytyy palvelusta oma valtuus. Apteekki tarkistaa asiointivaltuuden apteekkijärjestelmässä suoraan Valtuudet -palvelusta. 

Tiliasiakkaat 
E-lasku/suoramaksusopimustilauksiin liittyvä sähköinen sanomaliikenne (vastaanottoilmoitukset): Apteekki vastaanottaa asiakkaan omassa pankkipalvelussaan lähettämän e-lasku/suoramaksu sopimuspyynnön. Tiedot noudetaan suoraan järjestelmään, jotta apteekilla on oikeus lähettää asiakkaalle e-laskuja/suoramaksuja. Pyyntö noudetaan pankista apteekkiin suojattua pankkien käyttämää WebService-kanavaa pitkin. 
Apteekki välittää laskut asiakkailleen Receptum Oy:n (y 1635372-4) laskutuspalvelua hyödyntäen. Receptum Oy (ja sen alihankkija RopoCapital Oy) toimivat laskujen käsittelijöinä eikä heille muodostu omaa henkilörekisteriä. Apteekki toimittaa laskutettavat tiedot palveluun, jossa hoidetaan laskujen välittäminen edelleen apteekin asiakkaille. Laskut välitetään joko sähköisesti tai paperisena asiakkaan määrittelemän laskutustavan mukaisesti. 

Annosjakeluasiakkaat 
Annosjakelupalvelun Pieksämäen apteekille tuottaa Pharmac Finland Oy. Annosjakeluyksikköön välitettävät henkilö/lääkitystiedot:
- Henkilötunnus 
- Sukunimi ja etunimi 
- Hoitokodin/asiakasryhmän nimi, johon asiakas on määritelty 
- Annosjaeltavat lääkevalmisteet annosteluajankohtineen 
- Annosjakeluvalmisteiden kirjallinen annostusohje sekä indikaatio siinä muodossa kuin ne on valmisteen reseptille kirjattu 
- Mikäli tilaukselle tuleva valmiste on eri valmiste, esim. geneerisen vaihdon seurauksena, kuin reseptillä määrätty, välitetään myös alkuperäisen reseptillä määrätyn valmisteen tiedot. 
- Muu lääkitys (jos asiakkaalle on määritetty) 
- Annosjakeluun liittyvä mahdollinen lisäinformaatio (Jos asiakkaalle on määritetty) 

Kassa-asiakkaat: 
- Korttimaksutiedot Nets Oyj:lle 

8 Säännönmukaiset tietolähteet 
Henkilötietoja kerätään rekisteröidyltä henkilöltä itseltään. Apteekkiasiakkaiden tiedot saadaan reseptilääkkeiden osto- ja maksutapahtuman sekä toimituksen yhteydessä. Sopimusasiakkaisiin liittyviä lisätietoja kerätään asiakkaalta itseltään sopimuksen tekemisen yhteydessä sekä sopimussuhteen aikana. 
Henkilötietoja kerätään ja päivitetään myös sovellettavan lainsäädännön rajoissa yleisesti saatavilla olevista lähteistä, jotka liittyvät rekisterinpitäjän ja rekisteröidyn henkilön välisen asiakassuhteen toteuttamiseen ja joiden avulla rekisterinpitäjä toteuttaa asiakassuhteiden ylläpitämiseen liittyviä velvollisuuksiaan.

9 Tietojen luovutukset ja tietojen siirto 
Tietoja ei luovuteta/siirretä EU-maiden ulkopuolelle. 
Säännönmukaisia luovutuksia toiselle rekisterinpitäjälle: 
- Reseptikeskukseen apteekin sähköistämien reseptien tiedot 
- Reseptikeskukseen tiedot toimitetuista resepteistä 
- Kelalle tiedot sv-korvatuista ostoista 
- Kelalle tiedot maksusitoumuksella toimitetuista ostoista 
- Työpaikkakassoille tiedot laskutettavista ostoista 
- Vakuutusyhtiöille tiedot laskutettavista ostoista 

10 Rekisterin suojauksen periaatteet 
Apteekissa on käytössä Receptum Oy:n toimittama MAXX-apteekkijärjestelmä. Sosiaali- ja terveydenhuollon tietojärjestelmät jaotellaan käyttötarkoitustensa ja ominaisuuksiensa perusteella luokkiin A ja B. MAXX on A-luokan järjestelmä (=Kanta-palveluihin liittyvät järjestelmät), joka on Kelan yhteistestauksessa sekä tietoturva-auditoinnissa virallisesti hyväksytty apteekkijärjestelmä. 
Apteekissa tehdään omavalvontaa apteekin asiakastiedon salassapidon ja tietojen suojaamisen varmistamiseksi lain velvoittamalla tavalla (laki sähköisestä lääkemääräyksestä 61/2007). 

Asiakasrekisterin tiedot on suojattu henkilökohtaisilla käyttäjätunnuksilla, salasanoilla sekä toimikorteilla ja muilla teknisillä suojauksilla. Apteekissa on huolehdittu siitä, että tallennettuja tietoja sekä palvelimien käyttöoikeuksia ja muita henkilötietojen turvallisuuden kannalta kriittisiä tietoja käsitellään luottamuksellisesti ja vain niiden työntekijöiden toimesta, joiden työnkuvaan se kuuluu. 

Apteekin, järjestelmään liittyvien palvelutuottajien sekä järjestelmää ylläpitävien teknisten yhteistyökumppaneiden välillä on laadittu GDPR:n vaatimusten mukaiset yhteistyösopimukset, joissa kaikissa on mukana vaatimukset tiedon asianmukaiseen suojaamiseen sekä salassapitovelvoitteet. 

Kameravalvonnan rekisteri on digitaalisessa muodossa, ja rekisteri on suojattu salasanalla. Pääsy tallenteisiin on vain sellaisilla apteekin tai palveluntarjoajan henkilöstön jäsenillä, joiden työtehtävien kannalta se on välttämätöntä. Rekisterin käsittelyyn oikeutetuille henkilöille on annettu oma henkilökohtainen salasana. Rekisterin tietoja säilytetään 8-14 päivää ellei ole erityistä syytä toimia toisin. Tiedot tuhotaan tallentamalla niiden päälle uutta tietoa. Tietojen käyttö tapahtuu kovalevyltä tulostamalla. 
Videovalvonta on tarkoitettu myös omaisuuden suojaamiseen ja koska apteekissa ei ole valvomoa, jossa tallennettavia kohteita voisi voitaisiin seurata reaaliajassa, on tarpeen säilyttää kuvatallenteita 14 vuorokautta, jotta mahdolliset omaisuusrikokset ennätetään selvittää. Kameravalvontatallenteet voidaan luovuttaa viranomaisille rikosepäilyn seurauksena sovellettavaa lainsäädäntöä noudattaen.

11 Henkilön oikeus tarkastaa itseään koskevat henkilötiedot 
Asiakkaalla on oikeus tarkastaa, mitä häntä koskevia tietoja rekisteriin on tallennettu. Tarkastuspyyntö tehdään henkilökohtaisen käynnin yhteydessä tai omakätisesti allekirjoitetulla tai muulla luotettavalla tavalla varmennetulla asiakirjalla. 
Tiedot toimitetaan vain henkilöllisyyden todistamista vastaan tai muutoin luotettavaa tunnistusmenetelmää käyttäen. Apteekki määrittelee tapauskohtaisesti riittävän tunnistautumisen menetelmät. Mikäli apteekki joutuu kieltäytymään antamasta tietoja, annetaan asiakkaalle kirjallinen todistus, josta käy ilmi myös ne syyt, joiden vuoksi tarkastusoikeus on evätty. Asiakas voi tämän jälkeen saattaa asian tietosuojavaltuutetun käsiteltäväksi. 

Pyynnöt käsitellään aina apteekin tietosuojavastaavan/apteekkarin kautta ja tiedot toimitetaan asiakkaalle ilman aiheetonta viivytystä ja joka tapauksessa kuukauden kuluessa pyynnön vastaanottamisesta. Mikäli asiakkaan pyyntö on monimutkainen tai pyyntöjä on paljon, määräaikaa voidaan tarvittaessa jatkaa enintään kahdella kuukaudella. Tällöin apteekki ilmoittaa asiakkaalle tällaisesta mahdollisesta jatkamisesta kuukauden kuluessa pyynnön vastaanottamisesta sekä viivästymisen syyt. Omakanta-palvelusta (http://www.kanta.fi/omakanta) asiakas voi tarkistaa omiin reseptitietoihinsa kohdistuneet tapahtumakyselyt. 
Tarkastusoikeuden käyttäminen on lähtökohtaisesti maksutonta. Jatkuvasti toistuvien kyselyiden tai ilmeisen perusteettomat/kohtuuttomien kyselyiden kohdalla rekisterinpitäjänä apteekki voi periä pyynnön toteuttamisesta hallinnollisiin kustannuksiin perustuvan maksun. 

12 Henkilötietojen oikaiseminen tai poistaminen sekä rekisteröidyn oikeus pyytää käsittelyn rajoittamista 
Asiakkaalla on oikeus korjauttaa ilman aiheetonta viivytystä häntä koskevat epätarkat ja virheelliset henkilötiedot. Apteekki korjaa virheet saatuaan oikean tiedon suoraan asiakkaalta tai muusta luotettavasta lähteestä. Apteekki korjaa vain sellaiset tiedot, joka on apteekkilainsäädännön mukaan mahdollista korjata jälkikäteen. 

Asiakkaalla on oikeus tulla unohdetuksi ja poistattaa tiedot apteekin asiakasrekisteristä vain niiden tietojen osalta, joita apteekin ei lakisääteisesti tarvitse säilyttää tai joita apteekki ei enää tarvitse niihin tarkoituksiin, joita varten ne kerättiin tai joita varten niitä muutoin käsiteltiin, taikka jos jokin muu EU:n tietosuoja-asetuksen (GDPR) 17 artiklan mukainen edellytys täyttyy. 
Oikaisu-/poistopyyntö tehdään henkilökohtaisen käynnin yhteydessä tai omakätisesti allekirjoitetulla tai muulla luotettavalla tavalla varmennetulla asiakirjalla. Apteekki päättää kulloinkin voimassa olevaa lainsäädäntöä noudattaen tietojen oikaisemisesta tai poistamisesta ilman aiheetonta viivytystä.

Asiakkaalla on oikeus pyytää omien tietojen käsittelyn rajoittamista jos
- asiakas kiistää henkilötietojen paikkansapitävyyden, jolloin käsittelyä rajoitetaan ajaksi, jonka kuluessa apteekki voi varmistaa niiden paikkansapitävyyden; 
- käsittely on lainvastaista ja asiakas vastustaa henkilötietojen poistamista ja vaatii sen sijaan niiden käytön rajoittamista; 
- apteekki ei enää tarvitse kyseisiä henkilötietoja käsittelyn tarkoituksiin, mutta asiakas tarvitsee niitä oikeudellisen vaateen laatimiseksi, esittämiseksi tai puolustamiseksi; 
- asiakas on vastustanut henkilötietojen käsittelyä EU:n tietosuoja-asetuksen 21 artiklan 1 kohdan nojalla odotettaessa sen todentamista, syrjäyttävätkö rekisterinpitäjän oikeutetut perusteet rekisteröidyn perusteet. 

13 Oikeus peruuttaa antamansa suostumus 
Asiakkaalla on oikeus peruuttaa suostumus milloin tahansa, siltä osin, kun henkilötietojen käsittely perustuu asiakkaan omaan suostumukseen. Suostumuksen peruuttaminen ei vaikuta suostumuksen perusteella ennen sen peruuttamista suoritetun käsittelyn lainmukaisuuteen. 

14 Henkilön oikeus siirtää tiedot järjestelmästä toiseen 
Asiakkaalla on oikeus saada itseään koskevat henkilötiedot, jotka on toimittanut apteekille, ja joita apteekki käsittelee automaattisesti asiakkaan suostumuksen tai sopimussuhteen nojalla, koneellisesti luettavassa muodossa siirrettyä suoraan toiselle rekisteripitäjälle, jos se on teknisesti mahdollista. Jos siirto ei ole teknisesti mahdollista tai turvallista, asiakas voi itse toimittaa tarkastusoikeuden nojalla vastaanottamansa omat henkilötiedot toiselle rekisterinpitäjälle niin halutessaan. 

15 Oikeus tehdä valitus valvontaviranomaiselle
Rekisteröidyllä on oikeus tehdä valitus toimivaltaiselle valvontaviranomaiselle, jos apteekki ei rekisterinpitäjänä ole noudattanut toiminnassaan soveltuvaa tietosuojasääntelyä. Valvontaviranomaisen yhteystiedot:

Tietosuojavirasto
Käyntiosoite: Postiosoite:
Ratapihantie 9, 6. krs PL 800
00520 Helsinki 00521 Helsinki
Sähköposti: tietosuoja@om.fi
Vaihde: 029 56 66700
Faksi: 029 56 66735

16 Yhteydenotot
Autamme kaikissa henkilötietojen käsittelyyn liittyvissä kysymyksissä ja omien oikeuksien käyttämiseen liittyvissä tilanteissa. Yhteydenotot pyydämme kirjallisena postitse tai sähköpostilla toimitettuna. Yhteystiedot löydät kohdasta 1. Rekisterinpitäjä.


Share by: