Tietosuojaseloste
Tämä on Helsingin 36. (Pakilan) apteekin EU:n yleisen tietosuoja-asetuksen (GDPR) mukainen rekisteri- ja tietosuojaseloste.
1. Rekisterinpitäjä
Helsingin 36. (Pakilan) apteekki Pakilantie 56, 00660 Helsinki 09-7248479 info@pakilanapteekki.fi2. Rekisteriasioiden yhteyshenkilö
Apteekkari Juho Pietilä Pakilantie 56, 00660 Helsinki 09-7248479 info@pakilanapteekki.fi3. Apteekin asiakasrekisteri
3.1 Henkilötietojen käsittelyn tarkoitus ja käsittelyn oikeusperuste
Asiakasrekisteriä käytetään kulloinkin voimassaolevan tietosuojalainsäädännön ja muun lainsäädännön mukaisesti. Henkilötietojen käsittely perustuu tietosuojalainsäädännön ohella apteekkitoimintaa koskevaan yksityiskohtaiseen lainsäädäntöön. Asiakkaat on ryhmitelty apteekin tarjoamien palveluiden mukaisesti.- Apteekkiasiakkaat (reseptiasiakkaat) Reseptiostokset pitää lain mukaan rekisteröidä, joten kaikki apteekin reseptiasiakkaat kuuluvat tähän asiakasryhmään. Käsittely perustuu voimassa olevaan lainsäädäntöön (toimitettujen reseptien arkistointi) tai sopimukseen (Kela-korvauskäsittely), jolloin käsittelyn oikeusperuste on rekisterinpitäjän lakisääteinen velvoite.
- Kanta-asiakkaat Tietojen käsittely perustuu voimassaolevaan kanta-asiakassopimukseen apteekin ja kanta-asiakkaan välillä. Tallennetut tiedot mahdollistavat paremman lääkeneuvonnan. Kanta-asiakkaat saavat myös taloudellisia etuja, jotka apteekki vuosittain päättää.
- Tiliasiakkaat Tietojen käsittely perustuu tiliasiakaslaskutussopimukseen apteekin ja tiliasiakkaan välillä.
- Annosjakeluasiakkaat Tietojen käsittely perustuu annosjakelusopimukseen apteekin ja annosjakeluasiakkaan välillä.
3.2 Rekisterin tietosisältö
- Reseptiasiakkaat: Rekisterissä voidaan käsitellä kaikista rekisteröidyistä seuraavia tietoja: – Etunimi, sukunimi – Henkilötunnus – Kaikki reseptille tallennettavat tiedot – Osto- ja maksutapahtumat – Sitoumustiedot, työpaikkakassatieto – Kela-korvaustiedot, Kelan maksuosuus
- Kanta-asiakkaat: Rekisterissä voidaan käsitellä kanta-asiakkuuden solmineista asiakkaista yllä lueteltujen lisäksi seuraavia tietoja: – Asiakkaan yhteystiedot (osoite, fax, puhelinnumero, matkapuhelinnumero, sähköpostiosoite) – Asiakkaan asiakaspalvelun, lääkityksen ja terveydentilan kannalta olennaiset lisätiedot esim. sairaudet yms. – Yhteisötiedot (linkitys perheenjäsenten välillä) – Asiakkaan alennusetu ja asiakasryhmät – PIN-koodi reseptipistepalvelua – Markkinointilupa
- Tiliasiakkaat: Rekisterissä voidaan käsitellä laskutussopimuksen solmineista asiakkaista kohdissa 1 ja 2 lueteltujen lisäksi – suoramaksu /e-lasku-tiedot – Edunvalvojan tiedot – Laskutusosoite (jos eri kuin postiosoite) – Laskun viitteet ja laskutukseen liittyvät lisätiedot e-lasku/Suoramaksusanoma (pankista apteekkiin) sisältää seuraavat tiedot. – Nimi (etunimi ja sukunimi) – Henkilötunnus (asiakkaan tunnistus) – virtuaalinen IBAN-tilinumero Laskujen välityspalveluun lähtevät tiedot: – Asiakkaan Etunimi, Sukunimi – Asiakkaan Edunvalvojan tiedot (jos laskulla määritelty) – Asiakkaan osoitetiedot – Asiakkaan ja apteekin e-lasku / verkkolaskuosoite – Asiakkaalta laskutettavat ostokerrat tuotteineen sekä muut laskutettavat tuotteet (tuotteet on mahdollista piilottaa laskulta asiakaskohtaisesti, pelkkä lähete-rivi jää tässä tapauksessa laskulle)
- Annosjakeluasiakkaat: Rekisterissä voidaan käsitellä Annosjakelu-asiakkuuden solmineista asiakkaista kohdissa 1, 2 ja 3 lueteltujen lisäksi seuraavia tietoja: – Hoitokodin/asiakasryhmän nimi, johon asiakas on määritelty – Annosjaeltavat lääkevalmisteet annosteluajankohtineen – Muu annosjakeluasiakkaan lääkitys – Annosjakeluun liittyvä mahdollinen lisäinformaatio
3.3 Henkilötietojen säilytysaika
- Apteekkiasiakkaat Apteekkiasiakkaiden tiedot poistuvat aktiivirekisteristä 13 kuukauden jälkeen, jos asiakas ole asioinut tuona aikana apteekissa. (Nykyinen apteekin henkilötietojen säilytysaika apteekin aktiivirekisterissä on linjattu aikanaan tietosuojavaltuutetun toimesta (Dnro 793/41/97) vuodeksi ja yhdeksi kuukaudeksi ja on edelleen voimassa.) Reseptitietoja säilytetään arkistoituna rekisterissä lain velvoittaman säilytysajan.
- Kanta-asiakkaat Asiakkaan kanta-asiakkuuteen liittyviä henkilötietoja säilytetään sopimuksen voimassaoloajan/sopimuksen mukaisesti. Reseptiostoja säilytetään lisäksi lain velvoittaman ajan, vaikka kanta-asiakassopimus irtisanottaisiin.
- Tiliasiakkaat Asiakkaan tiliasiakkuuteen liittyviä henkilötietoja säilytetään apteekin asiakasrekisterissä sopimuksen voimassaoloajan/sopimuksen mukaisesti sekä vähintään lain velvoittaman ajan. Laskujen välityspalvelussa laskutusaineistoja säilytetään 3 kuukauden ajan laskutuksen jälkeen. Varmuuskopioilla tiedot säilyvät 12 kuukauden ajan.
- Annosjakeluasiakkaat Asiakkaan annosjakeluasiakkuuteen liittyviä henkilötietoja säilytetään sopimuksen voimassaoloajan/ sopimuksen mukaisesti. Reseptiostoja säilytetään lisäksi lain velvoittaman ajan, vaikka annosjakelusopimus irtisanottaisiin.
3.4 Liitynnät muihin järjestelmiin
- Apteekkiasiakkaat Apteekkisopimusjärjestelmä – Vieroitushoitosopimuksen piiriin kuulumisen tarkastaminen, jos reseptiostoissa on PKV-lääkkeitä (pääasiassa keskushermostoon vaikuttavia lääkkeitä) ja/tai huumeita. – Suomen apteekkariliiton ylläpitämä tietojenvälityspalvelu, jossa apteekkariliitto toimii tietojen käsittelijänä. – Tiedot sopimuksista saadaan palveluun asiakkaan hoitavalta lääkäriltä Valtakunnallinen reseptikeskus – Kaikki reseptitiedot toimitetuista ja sähköistetyistä resepteistä – Kansallinen Terveysarkisto toimii itsenäisenä rekisterinpitäjänä Kelan palvelut: – Kelan reaaliaikainen korvauskysely (asiakkaan Kela-korvaustietojen haku) – Kelan reaaliaikainen tilityspalvelu (asiakkaan korvattujen lääkeostojen raportointi Kelaan) – Sairausvakuutuslain mukaisten etuuksien maksua varten – Kela toimii itsenäisenä rekisterinpitäjänä Työpaikkakassat (Työpaikkalaskutuksen piirissä olevien asiakkaiden ostojen raportointi) – Sairausvakuutuslain mukaisten etuuksien ja mahdollisten lisäetuuksien korvauskäsittely. Vakuutusyhtiöt (Vakuutusyhtiöiden korvaavien ostojen raportointi vakuutusyhtiölle) – Riippuen asiakkaan vakuutussopimuksesta voidaan vakuutusyhtiön korvaavat ostot raportoida suoraan apteekista vakuutusyhtiöön.
- Kanta-asiakkaat Apteekin nettisivut ovat SST-mainos Oy:n palvelimella. Mainostoimistolla ei ole pääsyä henkilötietoihin.
- Tiliasiakkaat e-lasku/suoramaksusopimustilauksiin liittyvä sähköinen sanomaliikenne (vastaanottoilmoitukset): Apteekki vastaanottaa asiakkaan omassa pankkipalvelussaan lähettämän e-lasku/suoramaksu sopimuspyynnön. Tiedot noudetaan suoraan järjestelmään, jotta apteekilla on oikeus lähettää asiakkaalle elaskuja/suoramaksuja. Pyyntö noudetaan pankista apteekkiin suojattua pankkien käyttämää WebServicekanavaa pitkin. Apteekki välittää laskut asiakkailleen Receptum Oy:n (y 1635372-4) laskutuspalvelua hyödyntäen. Receptum Oy (ja sen alihankkija RopoCapital Oy) toimivat laskujen käsittelijöinä eikä heille muodostu omaa henkilörekisteriä. Apteekki toimittaa laskutettavat tiedot palveluun, jossa hoidetaan laskujen välittäminen edelleen apteekin asiakkaille. Laskut välitetään joko sähköisesti tai paperisena asiakkaan määrittelemän laskutustavan mukaisesti.
- Annosjakeluasiakkaat Apteekilla on sopimus lääkkeiden koneellisesta annosjakelusta PharmaService Oy:n kanssa. Annosjakeluyksikköön välitettävät henkilö/lääkitystiedot: – Henkilötunnus – Sukunimi ja etunimi – Hoitokodin/asiakasryhmän nimi, johon asiakas on määritelty – Annosjaeltavat lääkevalmisteet annosteluajankohtineen – Annosjakeluvalmisteiden kirjallinen annostusohje sekä indikaatio siinä muodossa kuin ne on valmisteen reseptille kirjattu – Mikäli tilaukselle tuleva valmiste on eri valmiste, esim. geneerisen vaihdon seurauksena, kuin reseptillä määrätty, välitetään myös alkuperäisen reseptillä määrätyn valmisteen tiedot. – Muu lääkitys (Jos asiakkaalle on määritetty) – Annosjakeluun liittyvä mahdollinen lisäinformaatio (Jos asiakkaalle on määritetty)
- Kassa-asiakkaat – Korttimaksutiedot Nets Oyj:lle