Mikkelin I apteekki Tietosuojaseloste

Samankaltaiset tiedostot
Tietosuojaseloste. Siltamäen apteekki. Pharmadatan asiakasapteekkien asiakastietojen käsittely

Ylöjärven 1. Apteekki. Tietosuojaseloste. Asiakastietojen käsittelyversio/versio 2, ( )

Kouvolan Uusi apteekki. Tietosuojaseloste Pharmadatan asiakasapteekkien asiakastietojen käsittely

Hämeenlinnan 6. Tiiriön apteekki. Tietosuojaseloste. Asiakastietojen käsittely

Kauniaisten Apteekki Grankulla Apotek. Tietosuojaseloste

Säynätsalon apteekki Tietosuojaseloste

Asema Apteekki Vantaa. Tietosuojaseloste. Pharmadatan asiakasapteekkien asiakastietojen käsittely

Karkkilan apteekki. TIETOSUOJASELOSTE Asiakastietojen käsittely. J Anu Mikkola koodi päiväys versio laatija hyväksyjä

Haminan 3. Itäväylän apteekin tietosuojaseloste

Seinäjoen 2. Keskus-Apteekki. Tietosuojaseloste. Seinäjoen Keskus-Apteekin asiakastietojen käsittely. Seinäjoen 2. Keskus-Apteekki,

Ylämyllyn apteekki. Tietosuojaseloste. Ylämyllyn apteekkien asiakastietojen käsittely

Kutomon apteekin. Tietosuojaseloste

Joutsan apteekki. Tietosuojaseloste. Asiakastietojen käsittely JOUTSAN APTEEKKI, LÄNSITIE 8, JOUTSA, , Y-TUNNUS

BOTHNIA APTEEKIN KANTA-ASIAKASREKISTERIN TIETOSUOJASELOSTE

Pattijoen apteekin. Tietosuojaseloste. Pharmadatan asiakasapteekkien asiakastietojen käsittely

Asikkalan apteekki. Tietosuojaseloste. Asiakastietojen käsittely

Kuopio 6. Niiralan Apteekki Prismassa. Tietosuojaseloste

Kanta-asiakasrekisteri tietosuojaseloste. Saarenkylän apteekki. Laatimispäivämäärä

Pihtiputaan apteekki. Tietosuojaseloste. Pharmadatan asiakasapteekkien asiakastietojen käsittely

AVAINAPTEEKKIN TIKKURILAN ASEMA APTEEKIN AVAINASIAKASREKISTERIN TIETOSUOJASELOSTE

AVAINAPTEEKIN PYHÄJÄRVEN APTEEKIN AVAINASIAKASREKISTERIN TIETOSUOJASELOSTE

AULANGON APTEEKKI TIETOSUOJASELOSTE. Avainasiakasrekisteri

Apteekki Lohjanharju. Tietosuojaseloste. Asiakastietojen käsittely apteekissa

Savonlinnan Uusi apteekki. Tietosuojaseloste

PIRKKALAN 1. APTEEKIN TIETOSUOJASELOSTE: AVAINASIAKASREKISTERI Euroopan parlamentin ja neuvoston asetus (EU) 2016/679

Asiakastietojärjestelmän tietosuojaseloste (Salok Osk jäsenliikkeet)

Asiakastietojärjestelmän tietosuojaseloste Weckman Steel Oy

Asiakasrekisterin tietosuojaseloste

ASIAKAS- JA MARKKINOINTIREKISTERIN TIETOSUOJASELOSTE

LIIKUNTAKESKUS PAJULAHDEN MARKKINOINTIREKISTERIN TIETOSUOJASELOSTE

Jäsenrekisterin tietosuojaseloste

EU:n yleisen tietosuoja-asetuksen (679/2016) mukainen versio. Henkilötietoja käsitellään rekisteröidyn asiakassuhteen perusteella.

YHTEYSHENKILÖREKISTERIN TIETOSUOJASELOSTE

HIRVENSALON APTEEKIN KANTA-ASIAKASREKISTERIN TIETOSUOJASELOSTE

Asiakasrekisterin seloste

TIETOSUOJASELOSTE. 4. Rekisterin käyttötarkoitus ja henkilötietojen käsittelyn peruste

Haaga-Helia ammattikorkeakoulu Oy:n tietosuojaseloste koskien Helpdesk-palveluita

Haaga-Helia ammattikorkeakoulu Oy:n tietosuojaseloste koskien Urkundplagioinnintunnistusohjelmaa

TIETOSUOJASELOSTE KERADUR SERVICE OY. 1. Rekisterinpitäjä. Keradur Service Oy Y-tunnus: Osoite: Kampinkuja 2, Helsinki

Haaga-Helia ammattikorkeakoulu Oy:n tietosuojaseloste koskien opinnäytetöiden sähköisen järjestelmän henkilörekisteriä.

Pusulan Kaivuu ja Sora Oy. rekisteriseloste

Relipe Oy. Tilitoimiston asiakastiedotteen postituslistan TIETOSUOJASELOSTE

TIETOSUOJASELOSTE. 1. Rekisterinpitäjä. Pro-Stories Oy

SOS-LAPSIKYLÄN YRITYS- JA YHTEISTYÖKUMPPANIREKISTERIN TIETOSUOJASELOSTE

1 Rekisterinpitäjä. 2 Yhteyshenkilö rekisteriä koskevissa asioissa. Toimitusjohtaja Minna Järvenpää

Kaurialan apteekin asiakasrekisterin tietosuojaseloste

Tampereen Aikidoseura Nozomi ry

TIETOSUOJAREKISTERI CCN Cruising Catamarans Oy:n asiakasrekisterin tietosuojaseloste

EU:n yleisen tietosuoja-asetuksen (679/2016) mukainen versio

Tietosuojaseloste. Henkilötietolaki (523/1999) 10 ja 24, EU:n yleinen tietosuoja-asetus (679/2016) 12 ja 13 artikla. Urho Tuominen -konserni:

Tämä tietosuojaseloste antaa EU:n tietosuoja-asetuksen ("Tietosuoja-asetus") edellyttämiä tietoja rekisteröidylle.

Tässä tietosuojaselosteessa kuvataan Kouvolan Korttelikotiyhdistys ry:n toteuttamat asiakastietojen käsittelyn tavat.

TIETOJA ASIAKKUUKSIIN LIITTYVIEN HENKILÖTIETOJEN KÄSITTELYSTÄ

EU:n yleisen tietosuoja-asetuksen (679/2016) mukainen versio

Haaga-Helia ammattikorkeakoulu Oy:n tietosuojaseloste koskien Haaga-Helian verkkokauppaa

REKISTERINPITÄJÄ Fysioterapiapalvelut Kirsi Pätsi Rovaniemen toimipiste, Valtakatu 30 A 10, Rovaniemi

Oy Teknocalor Ab, Y-tunnus (jäljempänä Teknocalor )

ASIAKAS- JA HENKILÖTIETO REKISTERISELOSTE

Relipe Oy. Tilitoimiston asiakasrekisterin TIETOSUOJASELOSTE

Työnhakijarekisterin tietosuojaseloste

Tietosuojaseloste Seloste henkilötietojen käsittelystä ja rekisteröidyn oikeuksista EU:n yleinen tietosuoja-asetus (679/2016)

Tietosuojaseloste Suoramarkkinointirekisteri EU:n yleinen tietosuoja-asetus (679/2016) Päivitetty

Tietosuojaseloste Seloste henkilötietojen käsittelystä ja rekisteröidyn oikeuksista EU:n yleinen tietosuoja-asetus (679/2016)

Sisältää EU:n tietosuoja-asetuksen (GDPR) mukaiset vaatimukset (artiklat 13, 14 ja 30)

EU:n yleisen tietosuoja-asetuksen (679/2016) mukainen versio

Tietosuojaseloste: Markkinointirekisteri

Haaga-Helia ammattikorkeakoulu Oy:n tietosuojaseloste koskien markkinointia ja viestintää

Tampereen yliopisto Tietosuojailmoitus 1 (5) Tampereen yliopisto Tampereen yliopisto Kalevantie 4, Tampere Puh.

Vastuuhenkilö: Nimi: Hyvinvointivastaava-varhaiskasvatuksen johtaja


TIETOSUOJASELOSTE. Pvm: EU:n yleinen tietosuoja-asetus (GDPR) Rekisterinpitäjä

Tietosuojaseloste: Asiakasrekisteri

Pohjois-Savon Osuuspankin omistaja-asiakasrekisteri

UKTY ry:n asiakasrekisterin tietosuojaseloste

Henkilötietoja käsitellään vain ennalta määriteltyihin, seuraaviin tarkoituksiin:

Haaga-Helia ammattikorkeakoulu Oy:n tietosuojaseloste koskien kirjastopalveluita

Yhteyshenkilö rekisteriä koskevissa asioissa. Henkilötietojen käsittelyn oikeusperuste. Henkilötietojen käsittelyn tarkoitus

TMG EVENTS TIETOSUOJASELOSTE

Tietosuojavastaava ja yhteystiedot: Essi Mangström Myllyjärventie 1, Vieremä

TIETOSUOJASELOSTE Yhdistetty rekisteriseloste ja Informointiasiakirja (Henkilötietolaki (523/1999) 10 ja 24 )

METANOIA INSITITUUTTI OY TIETOSUOJAREKISTERISELOSTE

Tietosuojaseloste Seloste henkilötietojen käsittelystä ja rekisteröidyn oikeuksista EU:n yleinen tietosuoja-asetus (679/2016)

Kangasalan Moottorikerhon tietosuojakäytännöt

Tietosuojaseloste. Suoramarkkinointirekisterit

AUNTIE SOLUTIONS OY:N ASIAKASREKISTERIN TIETOSUOJASELOSTE

Asiakkaan on hyväksyttävä tämän tietosuojaselosteen ehdot käyttääkseen Samppalinnan Kesäteatterin palveluita.

Termit. Tietosuojaseloste

Haaga-Helia ammattikorkeakoulu Oy:n tietosuojaseloste koskien laatujärjestelmää

KAMERAVALVONTAREKISTERIN TIETOSUOJASELOSTE

TIETOSUOJASELOSTE Laatimispäivämäärä:

SOS-LAPSIKYLÄN KOTOUTTAMISTYÖN TIETOSUOJASELOSTE

Majoitusliikkeen asiakasrekisterin tietosuojaseloste täyttöohjeineen

Varustekorttirekisteri - Tietosuojaseloste

2 Tahtoo henkilötietojen käsittelijänä

Asiakas- ja markkinointirekisteri. Tietosuojaseloste. Tilitoimisto Likvidi Oy

TIETOSUOJASELOSTE Rekisterinpitäjä ja yhteyshenkilö Urheiluseura Katajanokan Kunto - Skattan Kondis ry Osoite: c/o Anu Pylkkänen, Vyökatu 4 b 22,

INVALIDILIITTO RY:N AVUSTAJAKOIRATOIMINNAN ASIAKASREKISTERI

1. SHK-Huolto Oy:n asiakasrekisterin tietosuojaseloste. Rekisterinpitäjä:

Rekisteri perustuu asiakkuuteen ja sitä käytetään asiakassuhteen hoitamiseen.

Rekisteriseloste GDPR Henkilötietolaki (523/99) 10

Transkriptio:

. Mikkelin I apteekki Tietosuojaseloste Pharmadatan asiakasapteekkien asiakastietojen käsittely

1 SISÄLLYS 1 REKISTERINPITÄJÄ... 3 1.1 Rekisterin yhteyshenkilö... 3 2 HENKILÖTIETOJEN KÄSITTELYN TARKOITUS... 3 3 REKISTERIEN NIMET... 4 4 REKISTERIEN TIETOSISÄLTÖ... 4 4.1 Lääkemääräysrekisteri... 4 4.2 Asiakkuudenhallinta... 5 4.2.1 Asiakaspalvelua tukevat työkalut... 5 4.2.2 Laskutusasiakasrekisteri... 5 4.2.3 Avainasiakasrekisteri... 5 4.2.4 Muut rekisterit... 6 4.3 Erityismääräykset... 6 4.4 Kameravalvonta... 6 5 SÄÄNNÖNMUKAISET TIETOLÄHTEET... 6 6 TIETOJEN LUOVUTUKSET JA TIETOJEN SIIRTO... 7 6.1 Kela ja muut viranomaiset... 7 6.2 Annosjakelu... 7 6.3 Apteekkisopimusrekisteri... 7 6.4 Apteekin tilausliittymä Easymedi... 8 6.5 Laskutuspalvelu Ropo Capital Oy... 8 6.6 Pankki... 8 6.7 Avainasiakastekisteri... 8 7 HENKILÖTIETOJEN SÄILYTYSAIKA... 9 7.1 Reseptitiedot... 9 7.2 Laskutusasiakastiedot... 9 7.3 Schengen-todistukset... 9 7.4 Kemikaalien vähittäismyynti... 9 7.5 Kameravalvonta... 9 7.6 Avainasiakasrekisteri... 10 7.7 Muut rekisterit... 10 8 REKISTERIN SUOJAUKSEN PERIAATTEET... 10 8.1 Rekisterin suojaus... 10 9 REKISTERÖIDYN OIKEUDET... 11

2 9.1 Oikeus saada pääsy tietoihin... 11 9.2 Henkilötietojen oikaiseminen ja poistaminen... 11 9.3 Oikeus käsittelyn rajoittamiseen ja vastustamisoikeus... 11 9.4 Oikeus peruuttaa antamansa suostumus... 12 9.5 Automaattinen päätöksenteko... 12 9.6 Henkilön oikeus siirtää tiedot järjestelmästä toiseen... 12 9.7 Oikeus tehdä valitus valvontaviranomaiselle... 12 9.8 Yhteydenotot... 12 9.9 Muuta... 12

3 1 REKISTERINPITÄJÄ Mikkelin I Apteekki Apteekkari Tarja Liikanen Y-tunnus 1842366-9 Osoite Porrassalmenkatu 21 50100 Mikkeli Puhelin 015 212 915 Sähköposti mikkelin1.apteekki@apteekit.net 1.1 Rekisterin yhteyshenkilö Mikkelin I Apteekki Proviisori/tietosuojavastaava Kaisa Pirinen Puhelin 015 212 915 Sähköposti mikkelin1.apteekki@apteekit.net 6.5.2019 alkaen tietosuojavastaavan valtuuttama henkilö sijaisuuden ajan Farmaseutti Katja Kerminen Puhelin 015 212 915 Sähköposti mikkelin1.apteekki@apteekit.net 2 HENKILÖTIETOJEN KÄSITTELYN TARKOITUS Rekisterin henkilötietojen käsittelyn tarkoituksena on apteekin palvelun järjestäminen asiakkaalle. Henkilötietojen käsittely perustuu yleisen tietosuojalainsäädännön ohella apteekkitoimintaa koskevaan yksityiskohtaiseen lainsäädäntöön. Apteekki käsittelee henkilötietoja toimittaessaan lääkkeitä tai muita hoitotarvikkeita lääkkeen määräämiseen oikeutetun henkilön määräämällä reseptillä. Lääkeostoja käsiteltäessä apteekki vähentää lääkeostojen hinnasta Kelan ja vakuutusyhtiön tai työpaikkakassan maksamia korvauksia. Lääkkeen toimittamisen yhteydessä sopimusasiakkaiden henkilötietoja käsitellään sähköisessä lääketilausjärjestelmässä (Easymedi) yhteistyössä hoitoyksikön kanssa. Henkilötietojen käsittelyn tarkoituksena on korvata ja systematisoida apteekkien ja suurtilausasiakkaiden välinen puhelin-, fax-, sähköposti ja tilausliikenne. Apteekki käsittelee asiakkaan henkilötietoja kanta-asiakasrekisterissä (avainasiakasrekisteri) henkilön allekirjoittaman avainasiakassopimuksen, avainasiakkaan suostumuksen tai oikeutetun etunsa perusteella asiakassuhteen hoitamiseksi ja kehittämiseksi sekä tuottaaksemme

henkilölle avainasiakaspalvelun. Rekisterin avulla helpotetaan avainasiakkaan asiointia apteekissa sekä seurataan asiakkaan ostokertymää, jonka perusteella asiakas saa avainasiakassopimuksessa määritetyistä ostoistaan alennuksia. Asiakkaan suostumuksella hänen tietojaan käytetään markkinointitoimenpiteisiin. Lisäksi apteekki tuottaa sopimukseen tai asiakkaan suostumukseen perustuen asiakkaille erilaisia lääkehoitoon liittyviä palveluita. Tärkeään yleiseen etuun perustuen hoidamme muiden apteekkien kanssa lääkealan valvontaviranomaisten sekä päihdelääkärien kanssa yhdessä suunniteltua apteekkisopimusmenettelyä. Henkilötietojen käsittely apteekissamme on ehdottoman luottamuksellista. Henkilöstöllä on normaalin salassapitovelvollisuuden lisäksi terveydenhuollon lainsäädäntöön perustuva elinikäinen salassapitovelvollisuus henkilön lääkkeitä ja terveydentilaa koskevien tietojen osalta. 4 3 REKISTERIEN NIMET Lääkemääräysrekisteri Kelan suorakorvaus ja toimeentulolaskutus, vakuutusyhtiöt Asiakkuudenhallinta o Asiakaspalvelua tukevat työkalut o Laskutusasiakasrekisteri o Avainasiakasrekisteri o Muut rekisterit Erityismääräyksistä syntyvät manuaaliset rekisterit Kameravalvonta Annosjakelu Apteekkisopimusrekisteri Apteekin tilausliittymä Easymedi 4 REKISTERIEN TIETOSISÄLTÖ Tiedot voivat olla sekä sähköisiä että manuaalisia tallenteita. Käsittelemme asiakkaan henkilötietoja tässä tietosuojaselosteessa eriteltyjen rekisterien ja käyttötarkoitusten mukaisesti. 4.1 Lääkemääräysrekisteri Rekisteri sisältää tiedot apteekista toimitetuista lääkemääräyksistä sekä tiedot sellaisista ostokerroista, joista asiakas on saanut lääkekorvauksen apteekin kautta apteekkien ja Kansanelä-

kelaitoksen välisen suorakorvaussopimuksen perusteella. Asiakkaan olleessa laskutusasiakas kirjataan myös laskutustiedot. Lääkemääräysrekisterissä käsitellään seuraavia henkilötietoja: henkilötunnus, nimi, sairausnumerot, lääkemääräystiedot, maksutiedot (maksusitoumukset, laskutusasiakkaat, runkosopimukset), suostumukset, mahdolliset apteekkisopimustiedot, ammattioikeutta koskevat tiedot lääkemääräyksen tekijästä, käsittelijätiedot. Tietoja yhdistetään sähköisestä lääkemääräyksestä annetun lain (61/2007) perusteella Kansaneläkelaitoksen ylläpitämään valtakunnalliseen Kantapalveluun. 5 4.2 Asiakkuudenhallinta 4.2.1 Asiakaspalvelua tukevat työkalut Asiakaspalvelun tukena käytetään farmaseuttisen neuvonnan ja lääketoimitusten tiedonhallinnan työkalua, jossa yhdistyvät asiakkuudenhallinta sekä erilaiset farmaseuttisessa työssä tarvittavat tietokannat. Asiakkuudenhallinta käyttää hyväkseen lääkemääräysrekisterin tietokantaa ja auttaa farmaseuttia hallitsemaan muun muassa lääkeaineiden yhteisvaikutuksia. Tällaisia apteekissa käytettäviä työkaluja ovat Procuro ja Presto. Procuro - lääkeyhteisvaikutusohjelmaan tallentuvat asiakkaan nimi, henkilötunnus ja tiedot apteekista toimitetuista lääkkeistä. Apteekin sisäiseen viestintään tarkoitettuun Presto -ohjelmaan voidaan siirtää asiakkaan nimi, henkilötunnus ja lääketietoja. 4.2.2 Laskutusasiakasrekisteri Lääkemääräysrekisterin sisältämien tietojen lisäksi keräämme laskutusasiakkailta seuraavat tiedot: asiakkaan osoite, puhelinnumeron, nimi, henkilötunnus sekä mahdollisia muita asiakkaan antamia tietoja. Suoramaksu- tai elasku -laskutusta varten tarvitsemme asiakkaalta tilitietoja, jotka välitämme edelleen pankille. Laskutusasiakkaaksi liittyminen vaatii sopimuksen asiakkaan ja apteekin välillä. Laskutusasiakkuuteen liittyviä tietoja säilytetään vain niin kauan, kun on tarpeen rekisterin käyttötarkoituksen kannalta. 4.2.3 Avainasiakasrekisteri Liittyessäsi avainasiakkaaksi asiakkaalta kerätään seuraavia henkilötietoja: nimi, henkilötunnus, osoite, puhelinnumero, ja sähköpostiosoite. Avainasiakasohjelmaan liittyvät tiedot: asiakasnumero, avainasiakasohjelman hyödyntämiseen liittyvät tiedot, tiedot koskien aiemmin ostamiasi reseptivapaita lääkkeitä sekä mieltymyksiäsi niihin liittyen, tiedot koskien antamiasi suostumuksia henkilötietojesi käsittelyyn. Rekisteriä käytetään erilaisten markkinointitoimenpiteiden yhteydessä, mikäli asiakas on antanut suostumuksen markkinointiin. Markkinointitoimenpiteinä tarkoitetaan esimerkiksi tiedottamista palveluista tai mainosten lähettämistä sähköpostitse tai muulla tavalla. Sähköisen avainasiakasviestintäjärjestelmän ylläpitäjänä toimii Avainapteekit Oy. Avainapteekit Oy toimii

apteekin alihankkijana avainasiakasohjelman teknisen toteutuksen osalta ja on näin ollen tietosuojalainsäädännön tarkoittama henkilötietojen käsittelijä. 6 4.2.4 Muut rekisterit Asiakkaan henkilötietoja (nimi, henkilötunnus, lääkitystiedot, osoite ja puhelinnumero) voidaan tallentaa ja käsitellä seuraavissa manuaalisissa rekistereissä mikäli asiakkuuden hoitaminen tai laki niin vaatii: sopimusasiakkaiden lääkelistarekisteri, huumausaineiden toimittamisrekisteri, erityislupavalmisteiden toimittamisrekisteri, maksusitoumusrekisteri, puhelinreseptirekisteri, paperireseptirekisteri, ereseptisuostumusrekisteri, tietosuojapoikkeamarekisteri, tuotevirherekisteri sekä toimituspoikkeamarekisteri. 4.3 Erityismääräykset Apteekilla on myös muita lakiin perustuvia tehtäviä, kuten Schengen-todistusten myöntäminen ja myrkyllisten kemikaalien luovuttaminen, jotka edellyttävät henkilötietojen käsittelyä. Schengen-sopimuksessa säädetään todistuksesta, jolla yksityishenkilön tulee osoittaa mukanaan kuljettamiensa huumaavien tai psykotrooppista ainetta sisältävien lääkkeiden tarpeellisuus matkustaessaan Schengen-alueella. Apteekki voi antaa todistuksen Suomessa vakituisesti asuvalle henkilölle. Tässä yhteydessä apteekki käsittelee seuraavia henkilötietoja: lääkepakkaus, lääkemääräys, matkustusasiakirja, passi tai henkilökortin tiedot. Tiedot annetuista Schengen-todistuksista tallennetaan manuaalisesti apteekin kansioon. Myrkyllisten ja erittäin myrkyllisten kemikaalien käsittelystä apteekki säilyttää seuraavat tiedot: Nimi, osoite, puhelinnumero, sähköpostiosoite, kemikaalin nimi ja määrä sekä käyttötarkoitustiedot. Tiedot tallennetaan manuaalisesti apteekin kansioon. 4.4 Kameravalvonta Suoritamme tiloissamme turvallisuuden ja oikeusturvan varmistamiseksi kameravalvontaa. Kameravalvontatiedot sisältävät tiedot kameroiden valvonta-alueella liikkuvista henkilöistä. Videokuvan lisäksi rekisteriin tallentuu tapahtumien päivämäärä ja kellonaika. Henkilöiden puhetta emme kameravalvonnan yhteydessä tallenna. Kameravalvonnan tallenteista syntyvän rekisterin tietosisältö on asianmukaisesti suojattu ja pääsy tallenteisiin on vain sellaisilla apteekin tai palveluntarjoajan henkilöstön jäsenillä, joiden työtehtävien kannalta se on välttämätöntä. Kameravalvontatallenteet voidaan luovuttaa viranomaisille rikosepäilyn seurauksena sovellettavaa lainsäädäntöä noudattaen. 5 SÄÄNNÖNMUKAISET TIETOLÄHTEET Kansaneläkelaitoksen Kanta-palvelun tiedot

Kansaneläkelaitoksen suorakorvaustiedot Asiakkaan, omaisen tai edunvalvojan antamat tarpeelliset terveystiedot Työntekijän havaintoihin liittyvät asiakkaan hoitamiseen liittyvät tiedot Asiakkaan suostumuksella saadut tiedot Asiakassopimuksesta (laskutusasiakassopimus, laskutustoimeksianto pankille, annosjakelusopimus, avainasiakassopimuslomake tai internetin välityksellä tehty avainasiakasliittymissopimus) saadut tiedot 7 6 TIETOJEN LUOVUTUKSET JA TIETOJEN SIIRTO 6.1 Kela ja muut viranomaiset Tietoja yhdistetään sähköisestä lääkemääräyksestä annetun lain (61/2007) perusteella Kansaneläkelaitoksen ylläpitämään valtakunnallisiin palveluihin. Näitä palveluita ja niiden tarjoajia ovat reseptikeskus, sairasvakuutuskorvaus ja toimeentulolaskutus sekä vakuutusyhtiöt. Järjestelmä tarkistaa Valviran ylläpitämästä sosiaali- tai terveydenhuollon ammattihenkilörekisteristä ammattioikeutta koskevia tietoja. 6.2 Annosjakelu Apteekin tarjoamaa annosjakelupalvelua käyttävä asiakas saa lääkkeensä apteekista koneellisesti pakattuna kerta-annospusseihin kahdeksi viikoksi kerrallaan. Palvelu perustuu asiakkaan ja apteekin väliseen sopimukseen. Apteekki siirtää annosjakeluasiakkaistaan seuraavia tietoja annosjakelutoimittajalleen Pharmaservice Oy:lle tai Pharmac Finland Oy:lle: nimi, henkilötunnus ja lääkitystiedot. 6.3 Apteekkisopimusrekisteri Reseptinkäsittelyn yhteydessä käsittelemme henkilötietoja myös ns. Apteekkisopimusmenettelyssä. Apteekkisopimusmenettelyllä tarkoitetaan henkilön ja hänen lääkärinsä yhdessä tekemää lääkehoitosopimusta, jonka tehtävänä on auttaa päihde- tai lääkeriippuvuudesta kärsiviä potilaita vierottumaan suunnitelmallisen lääkehoidon avulla. Allekirjoittamalla apteekkisopimuksen potilas sitoutuu menettelyyn, jossa väärinkäyttöön soveltuvia lääkevalmisteita määrätään vain yhden lääkärin tai hoitopaikan toimesta ja niitä voi noutaa vain yhdestä potilaan itse valitsemastaan apteekista. Potilaan allekirjoittaman apteekkisopimuksen perusteella sopimukseen kirjattu apteekki voi tallentaa tiedot hänen apteekkisopimuksestaan asiakasrekisteriinsä, välittää tietoa hänen tilanteestaan hoitavalle lääkärille sekä tiedottaa hoitosopimuksen olemassaolosta muita apteekkeja tietoturvallisella tavalla

Apteekkien välisessä tiedonvälityksessä apteekkien välillä käytetään ns. Apteekkisopimusjärjestelmää, jossa kukin järjestelmään liittynyt apteekki toimii rekisterinpitäjänä omien apteekkisopimusasiakkaiden henkilötietojen osalta. Järjestelmän teknisestä ylläpidosta huolehtii apteekin toimeksiannosta Suomen Apteekkariliitto. Järjestelmään kirjataan sopimuspotilaan henkilötunnus sekä sopimuksen alkamis- ja päättymistiedot. Apteekkisopimuksen päätyttyä kaikki sopimukseen liittyvät tiedot poistetaan. Menettelyssä on välttämätöntä käsitellä myös muiden kuin Apteekkisopimusasiakkaiden tietoja. Päihde- ja lääkeriippuvuus on merkittävä yhteiskunnallinen ongelma, jolloin menettelyllä saavutettava tärkeä yleinen etu puoltaa menettelyn järjestämistä em. tavalla. Menettelyyn on saatu lainsäädäntöön perustuva tuki myös terveydenhuollon poliittisesta ohjauksesta ja toimeenpanosta vastaavalta Sosiaali- ja terveysministeriöltä. Apteekin reseptinkäsittelyjärjestelmä tarkistaa automaattisesti kaikkia ns. pkv- ja huumausainelääkkeitä sisältäviä reseptejä toimitettaessa Apteekkisopimusjärjestelmästä, onko käsiteltävän reseptin haltijalla voimassa olevaa apteekkisopimusta jossakin järjestelmässä mukana olevassa apteekissa. Mikäli henkilöllä on sopimus toisen apteekin kanssa, käsittelijä saa tästä ilmoituksen ja ohjaa henkilön hakemaan lääkkeen sopimusapteekista. Kyselyitä tai niiden tuloksia ei tallenneta apteekkiin eikä Apteekkisopimusjärjestelmään. 8 6.4 Apteekin tilausliittymä Easymedi Tilausliittymä on tarkoitettu hoitoyksikön ja apteekin väliseksi tilauskanavaksi. Tilausliittymän kautta hoitoyksikkö tilaa asiakkaansa lääkkeet. Apteekki käsittelee tilaukset manuaalisesti apteekkijärjestelmässä. Tilaussopimus perustuu terveydenhuollon asiakkaan apteekille antamaan suostumukseen tai terveydenhuollon asiakkaan ja hoitoyksikön väliseen sopimukseen. Tilausliittymän tiedot ovat sähköisiä tallenteita. Tilausliittymän kautta siirtyy apteekille seuraavat tietoja: nimi, henkilötunnus, lääkitystiedot, muut asiakkaan antamat lisätiedot. Tietoja ei luovuteta tai siirretä automaattisesti kolmansille osapuolille. 6.5 Laskutuspalvelu Ropo Capital Oy Apteekki voi tarjota asiakkailleen laskutuspalvelua. Laskutuspalvelun tarjoaja on Ropo Capital Oy. Palvelu perustuu sopimukseen asiakkaan kanssa. Reskontrajärjestelmiin tallennamme tiedot laskutus-, maksu- ja perintätapahtumista. Laskutuspalveluasiakkaan tiedoista siirretään laskutuskumppanille seuraavat tiedot: nimi, laskutusosoite sekä ostettujen tuotteiden tiedot. 6.6 Pankki Asiakkaan suostumuksella apteekki toimittaa asiakkaan pankkiin asiakkaan tilitiedot suoramaksu- tai elasku -laskutusta varten. Tiedot kirjataan apteekissa suoramaksutoimeksianto- tai elaskutilauslomakkeelle, jonka asiakas on allekirjoittanut. 6.7 Avainasiakastekisteri

Avainasiakasrekisterin tietojen säännönmukaista luovutusta ei tehdä. Tietojen luovutus tehdään tarvittaessa tarkkaa harkintaa käyttäen yrityksen toiminnan kannalta näin vaativissa tilanteissa esim. omistajan vaihdoksen yhteydessä. Apteekki luovuttaa yksittäistapauksessa asiakaan tai sidosryhmän tiedot osoitetulle osapuolelle, jos asianomainen pyytää apteekkia toimimaan edellä mainitulla tavalla tai jos lainsäädäntöön perustuen lainvoimainen viranomainen vaatii apteekkia luovuttamaan erikseen yksilöidyn tiedon apteekin hallussa olevasta tietokannasta. Apteekki ei siirrä apteekin hallussa olevia tietoja kolmansiin maihin tai kansainväliselle järjestölle. Kaikki henkilötiedot säilytetään ja niitä käsitellään palvelimilla, jotka sijaitsevat Euroopan Unionin alueella. 9 7 HENKILÖTIETOJEN SÄILYTYSAIKA 7.1 Reseptitiedot Reseptitiedot ovat järjestelmässä käytettävissä 13 kuukautta. Apteekilla on lakisääteinen velvoite säilyttää Reseptipäiväkirja (Fimean määräys 2/2016: Lääkkeiden toimittaminen, säilytysaika 5 vuotta). 7.2 Laskutusasiakastiedot Laskutusasiakastiedot säilytetään vain niin kauan, kun on tarpeen rekisterin käyttötarkoituksen kannalta. Apteekki sitoutuu poistamaan henkilötiedot rekisteristä, jos asiakas sopimuksen purkamisen yhteydessä näin ilmoittaa. 7.3 Schengen-todistukset Apteekki säilyttää tiedot annetuista Schengen-todistuksista viisi vuotta. 7.4 Kemikaalien vähittäismyynti Apteekilla on lakiin perustuva säilytysvelvollisuus apteekista toimitetuista kemikaalien vähittäismyynnistä. Apteekki säilyttää tiedot viisi vuotta. 7.5 Kameravalvonta Kameravalvonnan tallenteita säilytetään enintään kaksi viikkoa, jonka jälkeen tiedot poistuvat automaattisesti.

10 7.6 Avainasiakasrekisteri Apteekki säilyttää avainasiakkaiden henkilötietoja toistaiseksi. Apteekki sitoutuu poistamaan henkilötiedot rekisteristä, jos asiakas purkaa avainasiakassopimuksen. Apteekki säilyttää henkilötietoja niin kauan kuin se on henkilötiedon käyttötarkoituksen vuoksi tarpeellista. 7.7 Muut rekisterit Tiedot säilytetään vain niin kauan, kun on tarpeen rekisterin käyttötarkoituksen kannalta. 8 REKISTERIN SUOJAUKSEN PERIAATTEET Kaikkia rekisterissä olevia tietoja käsitellään luottamuksellisesti. 8.1 Rekisterin suojaus Apteekki toteuttaa asianmukaiset tekniset ja organisatoriset toimenpiteet henkilötietojen käsittelytoimintojen yhteydessä erityisesti henkilötietojen tietoturvaloukkauksilta suojautumiseksi. Apteekki ottaa huomioon suojauksessa teknisen turvallisuuden ja hallinnolliset sekä tietotekniset vaatimukset. Digitaalinen aineisto on suojattu ajantasaisella virustorjuntaohjelmalla ja palomuurilla. Ainoastaan apteekin henkilöstöllä ja apteekin valitsemalla tietojärjestelmätoimittajalla alihankkijoineen on pääsy järjestelmään. Apteekki suojaa rekisterin perustuen suorittamansa riskiarvioinnin tuloksiin. Apteekin tietosuojavastaava osallistuu riskien arviointiprosessiin ja antaa puolueettoman lausunnon lopullisesta päätöksestä tietojen suojaamisen osalta. Henkilöstöä ja alihankkijoita koskee sopimusperusteinen ja/tai lakisääteinen salassapitovelvollisuus. Järjestelmän käyttöön ja käsittelyyn oikeutettuja ovat ainoastaan sellaiset henkilöt, jotka työnsä puolesta tarvitsevat henkilötietoja. Järjestelmän käyttö vaatii henkilökohtaista tunnusta ja vahvaa salasanaa. Manuaalinen aineisto säilytetään apteekin tiloissa, joihin ulkopuolisten pääsy on kokonaan kielletty. Vain erikseen nimetyt henkilöt pääsevät niihin käsiksi. Tiedot hävitetään tietoturvaohjeen mukaisesti. Avainapteekit Oy:n osalta kaikki henkilötiedot säilytetään ja niitä käsitellään palvelimilla, jotka sijaitsevat Euroopan unionin alueella. Kaikki tietosi ovat suojattuja yleisesti hyväksyttyjen toimialastandardien mukaisesti, mutta tietojen siirtäminen internetin välityksellä ei valitettavasti ikinä ole täysin turvallista, joten siirtyneen tiedon eheyttä ei voida taata sadan prosentin varmuudella. Avainapteekit Oy suojelee kuitenkin järjestelmäänsä teknisin ja hallinnollisin menetelmin luvatonta käyttöä ja tietojen tuhoamista vastaan lähettämällä tietoja vain salatussa muodossa. Avainapteekit Oy säilyttää tietojasi vain niin kauan kuin se on tarpeen palveluiden tarjoamiseksi avainasiakasohjelman yhteydessä. Tietojen käsittelyn päätyttyä Avainapteekit

Oy poistaa tietosi, elleivät lait ja säännökset nimenomaisesti vaadi säilyttämään tietojasi pidempään. 11 9 REKISTERÖIDYN OIKEUDET 9.1 Oikeus saada pääsy tietoihin Rekisteröidyillä on oikeus saada pääsy omiin henkilötietoihinsa. Rekisterinpitäjänä apteekin on rekisteröidyn pyytäessä ilmoitettava, käsitelläänkö häntä koskevia henkilötietoja vai ei. Tiedot tulee toimittaa yleisesti käytetyssä ja koneellisesti luettavassa muodossa. Rekisterinpitäjän on toimitettava jäljennös käsiteltävistä henkilötiedoista rekisteröidylle pyydettäessä myös sähköisessä muodossa. Rekisteröidyn on osoitettava tarkastuspyyntö kirjallisesti ja allekirjoitettuna rekisterinpitäjälle, mieluiten selosteen mukaiselle rekisterin yhteyshenkilölle tai apteekin tietosuojavastaavalle. Tarkastuspyynnön yhteydessä tulee varmistua tietoja kysyvän henkilöllisyydestä ja tämä tapahtuu esittämällä henkilöllisyystodistus. 9.2 Henkilötietojen oikaiseminen ja poistaminen Rekisteröity voi pyytää virheellisen tiedon korjaamista. Havaitun virheellisen tiedon voimme korjata saatuamme oikean tiedon rekisteröidyltä tai muusta luotettavasta lähteestä. Rekisterinpitäjällä on myös omatoimisen toiminnan kautta velvoite tarkastaa tietojen asiallisuus ja ajantasaisuus rekisterissä. Rekisteröidyllä on oikeus saada itseään koskevat henkilötiedot poistetuksi rekisteristä sovellettavassa tietosuojalainsäädännössä säädettyjen edellytysten täyttäessä. Korjaamis- tai poistamispyynnön esittävän henkilöllisyydestä tulee varmistua. Henkilöllisyyden varmistaminen tapahtuu esittämällä henkilöllisyystodistus apteekissa. Jos haluat pyytää tietojesi korjaamista tai poistamista, ole yhteydessä tämän selosteen alussa mainittuun rekisteristä vastaavaan henkilöön. 9.3 Oikeus käsittelyn rajoittamiseen ja vastustamisoikeus Rekisteröidyllä on oikeus vaatia rekisterinpitäjää rajoittamaan henkilötietojensa käsittelyä sovellettavassa tietosuojalainsäädännössä säädettyjen edellytysten täyttyessä. Rekisteröidyllä on oikeus vastustaa henkilötietojensa käsittelyä suoramarkkinointia varten.

12 9.4 Oikeus peruuttaa antamansa suostumus Rekisteröidyllä on oikeus peruuttaa tai muuttaa antamaansa suostumusta milloin tahansa. Suostumuksen peruuttaminen ei vaikuta suostumuksen perusteella ennen sen peruuttamista suoritetun käsittelyn lainmukaisuuteen. 9.5 Automaattinen päätöksenteko Rekisteröidyllä on oikeus olla joutumatta sellaisen päätöksen kohteeksi, joka perustuu pelkästään automaattiseen käsittelyyn, kuten profilointiin, ja jolla on häntä koskevia oikeusvaikutuksia tai joka vaikuttaa häneen vastaavalla tavalla merkittävästi. Edellä olevaa ei sovelleta, jos päätös on välttämätön rekisteröidyn ja rekisterinpitäjän välisen sopimuksen tekemistä tai täytäntöönpanoa varten tai perustuu rekisteröidyn nimenomaiseen suostumukseen taikka jos päätös on hyväksytty rekisterinpitäjään sovellettavassa lainsäädännössä. 9.6 Henkilön oikeus siirtää tiedot järjestelmästä toiseen Rekisteröidyllä on oikeus saada suostumuksensa tai rekisterinpitäjän kanssa olevan sopimuksen perusteella käsitellyt henkilötietonsa siirrettyä suoraan rekisterinpitäjältä toiselle, mikäli se on teknisesti mahdollista. 9.7 Oikeus tehdä valitus valvontaviranomaiselle Rekisteröidyllä on oikeus tehdä valitus toimivaltaiselle valvontaviranomaiselle (Tietosuojavirasto, Ratapihantie 9, PL 800, 00521 Helsinki tai tietosuoja@om.fi), jos apteekki ei rekisterinpitäjänä ole noudattanut toiminnassaan soveltuvaa tietosuojasääntelyä. 9.8 Yhteydenotot Kaikissa henkilötietojen käsittelyyn liittyvissä kysymyksissä ja omien oikeuksien käyttämiseen liittyvissä tilanteissa autamme sinua mielellämme. Yhteydenotot pyydämme kirjallisena postitse tai sähköpostilla toimitettuna. Yhteystiedot löydät kohdasta 1. Rekisterinpitäjä. 9.9 Muuta Pidätämme oikeuden päivittää ja muuttaa tietosuojaselostetta lainsäädännön niin vaatiessa.