Tietosuojaseloste
Tällä tietosuojaselosteella annetaan tietosuojalainsäädännön mukaisesti tietoja henkilöasiakkaiden henkilötietojen käsittelystä yrityksessämme. Henkilötietojen käsittely kattaa henkilötietojen käsittelyn tarkoitukset ja perusteet, mitä henkilötietoja keräämme ja miten näitä tietoja käytetään. Tietosuojaselosteessa kerrotaan myös rekisteröityjen oikeuksista ja oikeuksien käytöstä.
Respecta tarjoaa valtakunnallisesti apuvälineisiin ja terveysteknologiaan liittyviä palveluja ja tuotteita (jäljempänä ”palvelut”) julkisen ja yksityisen sektorin toimijoille sekä yksityishenkilöille.
Osana Ottobock-konsernia toteutamme yhteisiä yleisiä tietosuojakäytäntöjä, jotka muodostavat tietosuojan standardoidun tason ja tukevat henkilötietojen suojaa koko konsernissa. Käytäntöjä sovelletaan henkilötietojen käsittelyyn sekä yksittäisessä yrityksessä että yritysten välillä, samoin kuin tietojen siirtämisessä kansallisesti ja kansainvälisesti. Konsernin menestys perustuu paitsi maailmanlaajuiseen tiedonkulkuun yrityksen eri yksiköiden, työntekijöiden, asiakkaiden ja potilaiden välillä, myös ennen kaikkea henkilötietojen luottamukselliseen ja turvalliseen käsittelyyn.
Käsittelemme henkilötietoja lainmukaisesti, vastuullisesti ja avoimesti käyttäen nykyaikaisia tietoturvaratkaisuja. Yksityisyyden suoja on meille ensisijaisen tärkeää, ja noudatamme aina voimassa olevaa lainsäädäntöä. Keräämme ja säilytämme henkilötietoja vain siinä laajuudessa ja niin kauan kuin se on perusteltua ja välttämätöntä toimintamme kannalta. Käsiteltäviin tietoihin voi kuulua myös arkaluonteisia ja potilaslainsäädännön alaisia tietoja.
Tietosuojakäytäntöihin perehtyminen auttaa hahmottamaan, miten ja missä tarkoituksissa henkilötietoja käsitellään. Henkilötietojen toimittaminen sekä sovellettavien ehtojen hyväksyminen tulkitaan suostumukseksi tietojen käsittelyyn kyseisen palvelun erityisehtojen ja tämän tietosuojaselosteen mukaisesti. Mikäli laki edellyttää erillistä suostumusta, se pyydetään. Rekisteröidyllä on kuitenkin aina oikeus peruuttaa suostumus, jos laki sen sallii. Tavoitteena on varmistaa henkilötietojen turvallinen ja läpinäkyvä käsittely. Epäselvissä tilanteissa yhteydenotto on mahdollista.
Rekisterinpitäjä
Respecta Oy
Eliel Saarisentie 2, 00400 Helsinki, Suomi
Tietosuojavastaava
tietosuojavastaava@respecta.fi
Henkilötietojen käsittely ja tietoturva
Henkilötietoihin on pääsy ainoastaan niillä henkilöillä, joiden työtehtäviin tietojen käsittely välittömästi kuuluu. Pääsy toteutetaan pienimmän tarvittavan oikeuden periaatetta noudattaen.
Tietoja voivat käsitellä esimerkiksi:
- työntekijät, jotka osallistuvat potilaan hoitoon tai asiakaspalveluun
- ajanvarauksesta tai muusta hoidon järjestämisestä vastaavat henkilöt
Kaikilla työntekijöillä on pääsy vain niihin tietoihin, jotka ovat tarpeen heidän työtehtäviensä suorittamiseksi.
Henkilötiedoilla tarkoitetaan kaikkia tietoja, jotka liittyvät tunnistettavissa olevaan luonnolliseen henkilöön. Käsittely kattaa kaikki toimet, joita suoritetaan henkilötiedoilla.
Jos kolmannen osapuolen henkilötietoja luovutetaan yritykselle, luovuttaja vastaa siitä, että tiedot voidaan käsitellä voimassa olevan tietosuojalainsäädännön mukaisesti.
Tietojen luottamuksellisuus ja eheys varmistetaan teknisillä ja organisatorisilla toimenpiteillä. Henkilötietojen suojaamiseksi käytössä on mm. pääsynhallinta, salaus sekä muut turvatoimet, jotka estävät luvattoman käytön, katoamisen tai muuttamisen.
Sosiaalisessa mediassa otettaessa yhteyttä suositellaan välttämään henkilötietojen jakamista, sillä niiden suojaaminen kyseisissä ympäristöissä ei ole aina mahdollista.
Henkilötietojen käsittelyn tarkoitus, käsittelytapa ja oikeusperuste
Respecta kerää ja käsittelee henkilötietoja vain siinä laajuudessa kuin se on tarpeen tiettyjen, ennalta määriteltyjen tarkoitusten toteuttamiseksi.
Henkilötietoja käsitellään esimerkiksi silloin, kun asioidaan yrityksen toimipisteissä tai käytetään verkkopalveluita. Kerättävien tietojen laajuus riippuu asioinnin tai yhteydenoton tarkoituksesta.
Jos lainsäädäntö edellyttää suostumusta tietynlaisten tietojen käsittelyyn, se pyydetään ennen käsittelyn aloittamista.
Tietojen käsittelyssä noudatetaan läpinäkyvyyden ja tietojen minimoinnin periaatteita.
Tiettyjen palveluidemme yhteydessä käsittelemme myös arkaluonteisia henkilötietoja, kuten potilastietoja. Näiden käsittely tapahtuu aina lainmukaisesti ja suostumukseen perustuen. Potilasasiakirjojen käsittelystä on kuvattu tarkemmin sivulla Potilasasiakirjojen käsittely.
Kerätyt henkilötiedot - potilaat
Tarkoitus: Potilastietoja käsitellään korkealaatuisen palvelun, terveydenhuollon, hoidon ja potilasturvallisuuden varmistamiseksi.
Käsittely:
- Rekisterin pito
- Ajanvaraus
- Neuvonta
- Kirjaukset potilastietojärjestelmään
- Asiakkaisiin ja tuotteisiin liittyvien tehtävien hoito, esim. tilaukset, palautteet ja kysymykset
- Tiedottaminen yrityksen liiketoiminnasta, jos sillä on vaikutusta hoitoon
- Asiakastutkimukset
Henkilötietojen ryhmät:
- Yhteystiedot: nimi, osoite, sähköpostiosoite ja puhelinnumero
- Henkilötunnus
- Valokuvat, videot
Arkaluontoiset ja muut erityisen suojattavat henkilötiedot:
- Biometriset tiedot
- Terveyttä koskevat tiedot
- Luottokorttitiedot
Oikeusperuste: Potilas- sekä laskutus- ja maksutietoja käsitellään lainsäädännön edellyttämällä tavalla. Muu käsittely perustuu sopimuksen täyttämiseen, erityisesti potilaille annettavien palvelujen toteuttamiseksi. Tietyissä yksiköissä ajanvaraus on mahdollista internetin kautta, jolloin henkilötietojen käsittely edellyttää suostumuksen antamista varauksen yhteydessä.
Säilytysaika: Potilastiedot arkistoidaan ja säilytetään lainsäädännön mukaisesti. Laskutus- ja maksutietojen säilytysaika määräytyy kansallisen kirjanpitolainsäädännön mukaan. Muita tietoja säilytetään asiakassuhteen voimassaolon ajan tai siihen saakka, kunnes tietojen poistamista pyydetään.
Kerätyt henkilötiedot – yksityisasiakkaat, muut kuin potilasasiakkaat
Tarkoitus: Tietoja käsitellään palvelujen laadun varmistamiseksi ja yhteydenpidon mahdollistamiseksi. Mikäli asiakkaana asioidaan asiantuntijan, kuten apuvälineteknikon, kanssa arviointikäynnillä, tietojen käsittely rinnastuu potilastietojen käsittelyyn, ja tiedot tallennetaan potilastietojärjestelmään. Ks. kohta 'Kerätyt henkilötiedot – potilaat'.
Käsittely:
- Tuotemyynti
- Asiakkuuteen liittyvien asioiden hoitaminen, esim. tilaukset, palautteet ja kysymykset
- Neuvonta
- Tapaamisten ja yhteydenottojen dokumentointi
- Tiedottaminen yrityksen liiketoiminnasta
- Yleinen ja yksilöity tiedotus sekä muihin palveluihimme liittyvien tarjousten esitys
- Asiakastutkimusten teko
Henkilötietojen ryhmät:
- Yhteystiedot: nimi, osoite, sähköpostiosoite ja puhelinnumero
- Henkilötunnus
- Valokuvat, videot
Arkaluontoiset ja muut erityisen suojattavat henkilötiedot:
- Luottokortin tiedot
Oikeusperuste: Sopimuksen perusteella käsitellään henkilötietoja, kuten ostotietoja myymälästä tai verkkokaupasta. Laskutus- ja maksutiedot käsitellään lain vaatimusten mukaisesti. Mahdollisten tulevien asiakkaiden osalta, jotka ovat ottaneet yhteyttä verkkosivuston kautta, oikeutettuna etuna pidetään yhteydenottoa. Yhteydenoton voi aina kieltää.
Säilytysaika: Laskutus- ja maksutietoja säilytetään kansallisen kirjanpitolain mukaisesti. Sopimussuhteen perusteella tietoja säilytetään asiakkaana olon ajan, kuitenkin enintään 36 kuukautta sopimuksen päättymisestä tai viimeisestä yhteydenotosta. Henkilökohtaisista erityisistä syistä on oikeus kieltäytyä henkilötietojen käsittelystä, jonka perusteena on oikeutettu etu.
Kerätyt henkilötiedot – yritysasiakkaat
Tarkoitus: Henkilötietoja käsitellään palvelujen korkean laadun varmistamiseksi sekä yhteydenpidon mahdollistamiseksi.
Käsittely:
- Asiakkaisiin liittyvien asioiden hoito, esim. tilaukset, palautteet ja kysymykset
- Neuvonta
- Tapaamisten ja yhteydenottojen dokumentointi
- Tiedotus yrityksen liiketoiminnasta
- Yleinen ja yksilöity tiedotus sekä muiden palveluihimme liittyvien tarjousten esitys
- Asiakastutkimusten teko
- Yhteydenpito
Henkilötietojen ryhmät:
- Yhteystiedot; nimi, osoite, sähköpostiosoite ja puhelinnumero
- Työtehtävä ja yritys
Oikeusperuste: Sopimuksen perusteella henkilötietoja käsitellään sopimuksen täytäntöönpanemiseksi. Mahdollisten tulevien asiakkaiden osalta käsittelyn oikeusperusteena on oikeutettu etu. Laskutus- ja maksutietoja käsitellään sovellettavan lainsäädännön mukaisesti.
Säilytysaika: Laskutus- ja maksutietoja säilytetään kansallisen kirjanpitolain mukaisesti. Sopimussuhteen perusteella tietoja säilytetään asiakkaana olon ajan ja enintään 36 kuukautta sopimuksen päättymisen tai viimeisen yhteydenoton jälkeen. Henkilökohtaiseen erityistilanteeseen perustuen on oikeus kieltäytyä käsittelystä, jonka oikeusperusteena on oikeutettu etu.
Kerätyt henkilötiedot – toimittajat
Tarkoitus: Henkilötietoja käsitellään toimitusten ja palvelujen varmistamiseksi sopimusten mukaisesti.
Käsittely:
- Yhteydenpito
- Sopimusten hallinnointi ja seuranta
- Palautteiden ja muiden asiakastapausten käsittely
- Muu yhteistyö sopimusten mukaisesti
Henkilötietojen ryhmät:
- Yhteystiedot: nimi, osoite, sähköpostiosoite ja puhelinnumero
- Työtehtävä ja tiedot yrityksestä
- Laskutus- ja maksutiedot
Oikeusperuste: Sopimuksen perusteella henkilötietoja käsitellään sopimuksen täytäntöönpanemiseksi. Laskutus- ja maksutietoja käsitellään sovellettavan lainsäädännön mukaisesti.
Säilytysaika: Laskutus- ja maksutietoja säilytetään kansallisen kirjanpitolain mukaisesti. Sopimussuhteen perusteella tietoja säilytetään toimittajasuhteen ajan ja enintään 36 kuukautta sopimuksen päättymisen tai viimeisen yhteydenoton jälkeen.
Kerätyt henkilötiedot – konsultit, kumppanit
Tarkoitus: Henkilötietoja käsitellään toimitusten ja palvelujen varmistamiseksi sopimusten mukaisesti.
Käsittely: Käsittelyn tarkoitus määritellään konsultin tai muun kumppanin kanssa tehdyn sopimuksen mukaisesti.
Henkilötietojen ryhmät:
- Yhteystiedot: nimi, osoite, sähköpostiosoite ja puhelinnumero
- Työtehtävä ja työnantaja
- Laskutus- ja maksutiedot
Oikeusperuste: Oikeusperusteena on sopimuksen täytäntöönpano. Laskutus- ja maksutietoja käsitellään sovellettavan lainsäädännön mukaisesti.
Säilytysaika: Laskutus- ja maksutietoja säilytetään kansallisen kirjanpitolain mukaisesti. Sopimussuhteen perusteella henkilötietoja säilytetään toimittajasuhteen ajan ja enintään 36 kuukautta sopimuksen päättymisen tai viimeisen yhteydenoton jälkeen. Suoritettujen toimeksiantojen tuloksia ja tuotoksia voidaan säilyttää niin kauan, kuin kyseinen hanke on olennainen liiketoiminnan kannalta.
Kerätyt henkilötiedot – koulutusten ja tapahtumien osallistujat
Tarkoitus: Henkilötietoja käsitellään hakemusten ja osallistumisen hallinnoimiseksi koulutuksiin ja tapahtumiin sekä liiketoimintamme tiedottamiseksi.
Käsittely:
- Hakemukset ja ilmoittautuminen
- Tiedotus koulutuksista ja tapahtumista
- Uutiskirjeiden ja koulutusmateriaalien lähetys
- Kuvien ja vastaavien julkaisu verkkosivustollamme tai muissa viestintämateriaaleissa
- Yhteydenpito
Henkilötietojen ryhmät:
- Yhteystiedot: nimi, sähköpostiosoite, puhelinnumero
- Työnantaja
- Tiedot mahdollisista ruokavalioista
- Laskutustiedot
- Valokuvat ja videot
- Muut antamasi tiedot
Oikeusperuste: Sopimuksen täytäntöönpano edellyttää henkilötietojen käsittelyä koulutusten ja tapahtumien järjestämiseksi. Valokuvia ja videoita käsitellään oikeutetun edun perusteella, sillä niiden avulla voidaan tiedottaa liiketoiminnastamme. Osallistujille ilmoitetaan valokuvien ja videoiden mahdollisesta käytöstä, ja osallistujilla on aina oikeus vastustaa tällaista käyttöä. Laskutus- ja maksutietojen käsittely on lakisääteinen velvollisuus.
Suostumus: Yritys käsittelee arkaluontoisia henkilötietoja ainoastaan laillisen perusteen mukaisesti. Arkaluontoisia tietoja (esimerkiksi terveystiedot, etninen alkuperä, poliittiset näkemykset tai uskonnollinen vakaumus) ei tule toimittaa tarpeettomasti. Jos kuitenkin toimitat tällaisia tietoja esimerkiksi ruokavaliotasi koskien, tulkitaan se suostumukseksi tietojen rekisteröintiin tämän tietosuojaselosteen mukaisesti, tarkoitukseen, joka on ilmoitettu tietojen antamisen yhteydessä.
Säilytysaika: Ruokavaliota koskevat tiedot poistetaan koulutuksen tai tapahtuman päätyttyä. Muita tietoja säilytetään niin kauan kuin se on tarpeen käsittelyn tarkoituksen kannalta ja yhteisten etujemme mukaisesti. Henkilökohtaisten erityistilanteitten takia henkilöllä on oikeus vastustaa oikeutettuun etuun perustuvaa tietojen käsittelyä. Laskutus- ja maksutiedot säilytetään kansallisen kirjanpitolain edellyttämällä tavalla.
Kerätyt henkilötiedot – työnhakijat
Tarkoitus: Rekisteriin tallennetaan hakemukset avoimiin työtehtäviin sekä ilmoitukset kiinnostuksesta tuleviin työmahdollisuuksiin.
Käsittely:
- Hallinto ja rekrytointi, jotta sopivat hakijat ja tulevat työntekijät voidaan valita
Henkilötietojen ryhmät:
- Yhteystiedot: nimi, osoite, puhelinnumero, sähköpostiosoite
- Henkilötunnus
- Yhteydenotto
- Muut ansioluettelossa ja saatekirjeessä annetut tiedot, esim. koulutus, työkokemus, titteli, valokuva ja terveyteen liittyvät tiedot
- Todistukset ja tiedot suosittelijoista
- Persoonallisuustestien tulokset
- Muistiinpanot tehdyistä haastatteluista
Oikeusperuste: Henkilötietojen käsittelyn oikeusperusteena on työsopimuksen tekeminen. Avoimia hakemuksia käsitellään yhteisten oikeutettujen etujemme mukaisesti rekrytoinnin hallitsemiseksi. Rekrytoinnin päätyttyä säilytämme lainsäädännön edellyttämät asiakirjat mahdollisten syrjintäriitojen käsittelyä varten.
Suostumus: Yritys käsittelee arkaluontoisia henkilötietoja ainoastaan laillisen perusteen mukaisesti. Pyydämme, että arkaluontoisia tietoja (esim. terveystiedot, etninen alkuperä, poliittiset näkemykset tai uskonnollinen vakaumus) ei toimiteta tarpeettomasti. Mikäli tällaisia tietoja kuitenkin annetaan, katsotaan se suostumukseksi tietojen rekisteröintiin tässä tietosuojaselosteessa ilmoitettuun tarkoitukseen. Esimerkiksi työhakemuksessa annetut terveystiedot rekisteröidään
Säilytysaika: Rekrytointiprosessin aikana käsiteltävät tiedot säilytetään prosessin ajan sekä kyseisen vuoden loppuun ja seuraavat kaksi vuotta sen jälkeen. Avoimia hakemuksia säilytetään enintään kolme vuotta, ellei hakemus peruuteta tätä ennen.
Kerätyt henkilötiedot – muu yhteydenotto meihin
Tarkoitus: Henkilötietoja käsitellään tiedustelujen vastaanottamiseksi ja hallinnoimiseksi, kysymyksiin vastaamiseksi sekä asioiden hoitamiseksi. Lisäksi tietoja käytetään pyydettyjen tietojen toimittamiseen sekä palveluidemme, yhteydenpidon ja verkkosivustolla annettujen tai julkaistujen tietojen kehittämiseen.
Käsittely:
- Asiasi ja yhteystietojesi rekisteröinti
- Asiaasi liittyvä viestintä
- Tiedotus yrityksen liiketoiminnasta
Henkilötietojen ryhmät:
- Yhteystiedot: nimi, puhelinnumero, osoite, sähköpostiosoite
- Mahdolliset yrityksen tiedot
- Tiedot, jotka annat asiasi yhteydessä
- Yhteydenottosi
Oikeusperuste: Henkilötietojen käsittelyn oikeusperusteena on suostumus sekä oikeutettu etu. Tietojen antaminen tapahtuu asiasi yhteydessä.
Säilytysaika: Tietoja säilytetään asian käsittelyn ajan ja sen jälkeen 12 kuukautta viestinnän seuraamiseksi.
Henkilötietojen kerääminen
Henkilötietoja kerätään vierailuista yrityksen yksiköissä sekä lähetteiden välityksellä. Lisäksi henkilötietoja saadaan evästeiden ja jäljitteiden avulla verkkosivustolla ja verkkokaupassa vierailtaessa, asiakaskyselyihin vastattaessa sekä koulutuksiin tai tapahtumiin osallistuessa.
Respecta saattaa koordinoida tai hankkia henkilötietoja omista sisäisistä ja ulkoisista tietokannoista, kuten Facebookista tai Googlesta. Henkilötietoja saatetaan saada myös Ottobock-konsernin muilta yrityksiltä tai yhteistyökumppaneilta.
Tietojen ajantasaisuus ja tarkkuus ovat meille tärkeitä, minkä vuoksi henkilötietoja voidaan täydentää ulkoisista lähteistä, kuten julkisista rekistereistä.
Henkilötietojen jakaminen ja siirrot
Tietyissä tilanteissa käytetään alihankkijoita, jotka käsittelevät henkilötietoja yrityksen lukuun. Alihankkijoiden kanssa tehdään aina henkilötietojen käsittelijää koskeva sopimus. Henkilötietojen käsittelijöitä hyödynnetään muun muassa tietoteknisissä palveluissa (tekninen toiminta, tuki ja ylläpito), palkanlaskennassa sekä viestinnässä (painopalvelut, jakelu, sosiaalinen media).
Laadukkaiden palveluiden ja yhteydenpidon varmistamiseksi henkilötietoja saatetaan jakaa myös yrityksille, jotka toimivat itsenäisinä rekisterinpitäjinä. Näihin kuuluvat esimerkiksi tuotteiden toimittajat, jotka tarvitsevat tiedot tuotteiden valmistusta tai oikean koon toimittamista varten. Joissakin tapauksissa toimittajat toimittavat tuotteet suoraan asiakkaalle.
Lisäksi tietyt yritykset tarjoavat liiketoimintaratkaisuja tilausten ja hankintojen käsittelyyn.
Henkilötietoja voidaan luovuttaa kolmansille osapuolille, kuten poliisille tai muille viranomaisille, mikäli rikostutkinta tai muu lainsäädännöllinen velvoite niin edellyttää. Luovutukset tehdään aina voimassa olevan tietosuojalainsäädännön ja tarvittavien sopimusten mukaisesti.
Henkilötietoja voidaan myös siirtää liiketoiminnan myynnin, järjestelyn tai muun siirron yhteydessä kokonaan tai osittain toiselle toimijalle.
Henkilötietojen säilytys
Säilytämme henkilötietoja tämän tietosuojaselosteen ja sovellettavan lainsäädännön mukaisesti. Henkilötietoja voidaan siirtää Ottobock-konserniin kuuluvien yritysten välillä, jotta niitä voidaan käsitellä tässä tietosuojaselosteessa määriteltyihin tarkoituksiin.
Yrityksemme käyttää alihankkijoita esimerkiksi tietoteknisiin palveluihin. Henkilötietojasi saatetaan siirtää näille alihankkijoille, jotka käsittelevät tietoja meidän ohjeidemme mukaisesti ja vasta sen jälkeen, kun alihankkija on tehnyt kanssamme henkilötietojen käsittelijää koskevan sopimuksen sovellettavan lainsäädännön edellyttämällä tavalla. Tämä varmistaa henkilötietojesi korkean suojelutason.
Yrityksemme ei yleensä siirrä henkilötietoja EU:n tai ETA:n ulkopuolelle. Mikäli kuitenkin alihankkijamme sijaitsee EU:n/ETA:n ulkopuolella tai siirto on tarpeen sopimusvelvoitteidemme täyttämiseksi, henkilötietoja saatetaan siirtää myös näihin maihin. Tällöin suojelun taso turvataan joko Euroopan komission hyväksymän päätöksen perusteella tai käyttämällä asianmukaisia suojatoimia, kuten vakiosopimuslausekkeita, yrityksen sisäisiä sitovia sääntöjä tai henkilötietojen käsittelijää koskevaa sopimusta.
Sopimuksissa määritellään, miten alihankkija käsittelee henkilötietoja ja turvataan siirrettävien tietojen suoja EU:n/ETA:n tietosuojasääntöjen mukaisesti. Näin varmistetaan, että henkilötietojasi käsitellään ja suojellaan asianmukaisesti myös siirron jälkeen.
Linkit muihin palveluihin ja Google Analytics
Palveluissamme saattaa olla linkkejä muihin sovelluksiin tai verkkosivustoille, jotka eivät ole yrityksemme hallinnassa. Tämä tietosuojaseloste kattaa ainoastaan palvelujemme käytön. Emme vastaa linkitettyjen sovellusten tai verkkosivustojen sisällöstä eikä niiden ylläpitäjien mahdollisesta henkilötietojen käsittelystä.
Verkkosivuillamme käytetään Google Analytics -analytiikkapalvelua, jonka tarjoaa Google Ireland Limited (Gordon House, Barrow Street, Dublin 4, Ireland). Google Analytics kerää tietoa sivustokäynneistä käyttäjien anonymiteettiä kunnioittaen. Google Analyticsin tietojen keruun voi estää klikkaamalla alla olevaa linkkiä. Tällöin laitteelle asetetaan estoeväste, joka estää tietojen keruun kyseisellä sivustolla myös tulevaisuudessa.
Lisätietoja Google Analyticsin tietosuojakäytännöstä löytyy Googlen omilta verkkosivuilta.
Henkilötietojen suojaus ja poisto
Yrityksemme on toteuttanut asianmukaiset tekniset ja organisatoriset toimenpiteet henkilötietojesi suojaamiseksi muun muassa tietojen muuttamista tai luvatonta pääsyä vastaan. Turvatoimia päivitetään ja kehitetään jatkuvasti teknisen kehityksen mukaisesti.
Henkilötiedot poistetaan tai anonymisoidaan asiaa koskevan lainsäädännön edellyttämällä tavalla, kun tietoja ei enää tarvita tarkoitukseen, johon ne on alun perin kerätty. Käsittelyn tarkoitus on kuvattu tarkemmin ylempänä kohdassa Henkilötietojen käsittelyn tarkoitus, käsittelytapa ja oikeusperuste.
Rekisteröidyn oikeudet
Rekisteröidyllä on useita oikeuksia henkilötietojensa suojaamiseksi. Alla on kuvattu keskeisimmät oikeudet ja ohjeet niiden käyttämiseen:
- Oikeus saada pääsy tietoihin (rekisteriote) - oikeus saada vahvistus henkilötietojen käsittelystä sekä tietoa käsittelystä.
- Oikeus tietojen oikaisemiseen - oikeus vaatia epätarkkojen tai virheellisten tietojen korjaamista.
- Oikeus tietojen poistamiseen - oikeus vaatia tietojen poistamista tietyissä tilanteissa.
- Vastustamisoikeus - oikeus vastustaa tietojen käsittelyä, jos se perustuu oikeutettuun etuun tai suoramarkkinointiin.
- Oikeus käsittelyn rajoittamiseen - oikeus vaatia käsittelyn rajoittamista esimerkiksi silloin, kun tiedot ovat epäselviä tai virheellisiä.
- Oikeus siirtää tiedot järjestelmästä toiseen - oikeus saada henkilötiedot siirretyksi toiselle rekisterinpitäjälle.
- Oikeus peruuttaa suostumus – suostumuksen voi peruuttaa ilman erillistä perustetta milloin tahansa.
- Oikeus tehdä valitus - oikeus tehdä valitus kansalliselle tietosuojaviranomaiselle, mikäli henkilötietojen käsittelyssä ilmenee puutteita.
Henkilötietojen muutoksista on ilmoitettava esimerkiksi yhteydenottojen yhteydessä. Muutokset voidaan tehdä myös tämän tietosuojaselosteen kohdassa 12 mainittujen yhteystietojen kautta.
Epätarkat, virheelliset tai puutteelliset tiedot korjataan tai poistetaan pyynnön perusteella tai havaitun virheen takia.
Yhteistyö tietosuojaviranomaisten kanssa
Respecta ja Ottobock tekevät yhteistyötä valvontaviranomaisten kuten kansallisen tietosuojaviranomaisen kanssa tietosuojalainsäädännön mukaisesti. Kansallista tietosuojaviranomaista kuullaan tarvittaessa. Mikäli asiasta tehdään kirjallinen valitus, siihen otetaan yhteyttä ja asiaa seurataan. Mikäli ratkaisua ei saavuteta kohtuullisessa ajassa, toimivaltaiselta viranomaiselta pyydetään neuvoa ja tukea.
Mikäli epäillään, että yritys ei täytä yleisessä tietosuoja-asetuksessa (GDPR) asetettuja vaatimuksia, asiasta voidaan tehdä valitus kansalliselle tietosuojaviranomaiselle: www.tietosuoja.fi.
Sähköposti (kirjaamo): tietosuoja@om.fi
Puhelin: 029 566 6700
Postiosoite: Lintulahdenkuja 4, 00530 Helsinki
Tietosuojaselosteen muutokset
Tietosuojaselosteen muutoksista ilmoitetaan julkaisemalla päivitetty versio verkkosivustollamme. Tietosuojaselosteeseen on hyvä tutustua säännöllisesti mahdollisten muutosten varalta.
Yhteydenotot
Henkilötietojen käsittelyyn liittyvissä kysymyksissä tai huomautuksissa pyydetään ottamaan sähköpostitse yhteyttä osoitteeseen tietosuojavastaava@respecta.fi.
Ottobock-konsernia koskevat yhteydenotot Global Data Privacy Office -lomakkeella.
Rekisteriotteita koskevat pyynnöt tulee toimittaa rekisterinpitäjän osoitteeseen. Henkilökohtaisesti allekirjoitetussa pyynnössä tulee olla pyytäjän nimi, postiosoite, puhelinnumero ja sähköpostiosoite. Rekisteriote toimitetaan rekisteröidyn ilmoittamaan osoitteeseen yhden kuukauden kuluessa siitä, kun pyyntö on toimitettu.
Potilasasiakirjoja koskevat pyynnöt tulee tehdä kirjallisesti yrityksemme toimipisteeseen. Ohjeet verkkosivustollamme kohdassa Potilasasiakirjojen käsittely.
2.7.2025