Hammasklinikka

Helsinki

Espoo

Kuopio

Varaa aika › Pyydä maksuton hoitoarvio › Ennen ja jälkeen ›

Asiakasrekisterin tietosuojaseloste

1. Rekisterinpitäjä

eSmile Group Oy
Y-tunnus: 2140245-2
Mannerheimintie 12 B, 2.krs
010 219 8700

Yhteyshenkilö rekisteriä koskevissa asioissa

Jusa Ahtonen
tietosuoja@esmile.fi

2. Rekisterin nimi

eSmile Group asiakasrekisteri

3. Henkilötietojen käsittelyn tarkoitus ja peruste

Henkilötietojen käsittelyn ensisijaisena perusteena on eSmilen oikeutettu etu, joka syntyy asiakkaan ja eSmilen välisen asiakassuhteen tai muun asiallisen yhteyden vuoksi. eSmilen oikeutetut edut kattavat esimerkiksi asiakassuhteen, asiakaspalvelun ja niihin liittyvän viestinnän ja markkinoinnin hoitamisen, toteuttamisen ja kehittämisen. Lisäksi henkilötietojen käsittely voi perustua rekisteröidyn suostumukseen tai sopimukseen. Käsittelyperusteena voi myös olla sosiaali- ja terveydenhuollossa sovellettava lainsäädäntö, mikäli henkilötietoja käsitellään osana potilaan hoitoa tai eSmilen tuottamaa terveyspalvelua. Rekisteröidyn terveystietojen osalta käsittely perustuu joko lainsäädäntöön tai rekisteröidyn suostumukseen.

Henkilötietoja voidaan käsitellä seuraavissa käyttötarkoituksissa:

  • Asiakassuhteen, asiakaspalvelun ja niihin liittyvän viestinnän ja markkinoinnin hoitaminen, toteuttaminen, kehittäminen, tutkimus ja seuranta.
  • Asiakassuhteiden analysointi, ryhmittely ja raportointi, kanta-asiakasohjelman toteuttaminen sekä muut kokonaisasiakkuuden ja eSmilen liiketoiminnan kehittämiseen liittyvät tarkoitukset.
  • Asiakaspalautteen ja asiakkaan tyytyväisyystietojen kerääminen ja käsittely.
  • Markkina- ja muiden tutkimusten ja mielipidekyselyiden toteuttaminen.
  • Tämän tietosuojaselosteen kohdassa 9 tarkemmin kuvatut profilointitarkoitukset.
  • Palveluiden ja viestinnän toteuttaminen, kehittäminen ja ylläpito.

Käsittelytehtäviä voidaan ulkoistaa eSmilen konserniyhtiöille ja/tai ulkopuolisille palveluntarjoajille tietosuojalainsäädännön mukaisesti ja sen asettamissa rajoissa.

4. Henkilötietoryhmät

Rekisteröidyt ovat asiakkaita, entisiä asiakkaita ja potentiaalisia asiakkaita.

  • Käsittelyn kohteena on muun muassa seuraavanlaisia tietoja rekisteröidyistä:
  • Nimi, kutsumanimi, henkilötunnus, asiakasnumero, sukupuoli, kieli, osoite, puhelinnumero, sähköpostiosoite ja muut tarpeelliset yhteystiedot;
  • Palvelujen käyttö- ja ostotiedot, kulloinkin voimassa olevan kanta-asiakkuuden etuohjelman taso ja voimassaoloaika, sekä markkinoinnin ja viestinnän toteutustiedot eri asiointikanavissa, kuten verkkopalveluissa ja automaattipalvelut.
  • Rekisteröidyn itse tuottama sisältö, kuten asiakaspalaute, sekä hänen itsestään antamat lisätiedot, kuten asiakkuuteen liittyvät toiveet, tyytyväisyystiedot, kiinnostuksen kohteet, harrastustiedot tai muut vastaavat tiedot;
  • Rekisteröityä mahdollisesti koskevaa vakuutusta, työterveyspalveluita ja -sopimusta, urheiluseuraa ja vastaavia seikkoja koskevia tietoja;
  • Rekisteröidyn toivomia ja käyttämiä palveluita maksutietoineen;
  • Tietoa henkilöistä, jotka ovat hoitaneet rekisteröityä. Ammattihenkilöitä, palveluita, toimintayksiköitä ja muita seikkoja koskevia muita toivomuksia tai muistiinpanoja;
  • Kieltoja, rajoituksia, suostumuksia ja muita valintoja;
  • Muita asiakkuuteen liittyviä tietoja, kuten esimerkiksi asiakkaaseen yhdistettävissä oleva verkkosivujen käytöstä kerättävä tieto, kuten esimerkiksi käyttäjän IP-osoite, käynnin kellonaika, vieraillut sivut, käytetty selaintyyppi (esim. Google Chrome, Firefox), verkko-osoite, josta käyttäjä on tullut verkkosivulle sekä palvelin, jolta käyttäjä on tullut verkkosivulle;
  • Tunnistamis- ja varmentamisvälineiden ja -palveluiden käyttöön liittyviä tarpeellisia tietoja;
  • Tiedon käsittelyyn liittyviä tietoja, kuten tallennuspäivämäärä ja tietolähde.

5. Henkilötietojen säilytysaika

eSmile säilyttää henkilötietoja, kunnes rekisteröidyn ja eSmile välisen asiakassuhteen voidaan katsoa päättyneen. Päättymisaika määritetään rekisteröidyn viimeisimmästä palvelukontaktista eSmilen keskeisten liiketoimintalukujen perusteella. Asiakkuussuhteen päätyttyä eSmile voi jatkaa säilyttämistä, mikäli säilyttämiselle on jokin erityinen syy, esimerkiksi oikeusvaateen ja vastaavien vaatimusten laatimiseksi, esittämiseksi tai puolustamiseksi. Säilytysajan määräytymiseen vaikuttaa muun muassa lainsäädäntöön perustuvat yleiset vahingonkorvauksien vanhenemisajat.

6. Säännönmukaiset tietolähteet

Tietoja saadaan ensisijaisesti seuraavista lähteistä:

  • Rekisteröity itse ja rekisteröidyn asiakkuuteen, palveluiden käyttöön, viestintään sekä asiointiin liittyvät tapahtumat;
  • Tunnistamis-, varmennus-, osoite-, päivitys-, luottotieto- tai muuta vastaavaa palvelua tarjoava osapuoli;
  • Väestörekisterikeskuksen väestötietojärjestelmä ja muut järjestelmät.

7. Tietojen säännönmukaiset luovutukset ja tietojen siirto Euroopan union tai Euroopan talousalueen ulkopuolelle

Pääsääntöisesti henkilötietoja ei luovuteta eSmilen ulkopuolelle kolmansille osapuolille. Mikäli henkilötietoja on tarpeen luovuttaa, luovutus voidaan toteuttaa kolmansille osapuolille sopimuksen, suostumuksen tai lainsäädännön nojalla.

eSmile voi siirtää henkilötietoja ja ulkoistaa käsittelytoimia ulkopuolisille palvelunantajille, jotka käsittelevät henkilötietoja eSmilen lukuun.

Henkilötietoja voidaan siirtää Euroopan unionin tai Euroopan talousalueen ulkopuolelle, muun muassa Yhdysvaltoihin, tietosuojalainsäädännön mukaisesti ja sen asettamissa rajoissa. Tällöin ensisijaisena siirtoperusteena on Euroopan komission päätös Yhdysvaltojen tietosuojan riittävästä tasosta. Mikäli henkilötietoja siirretään maahan, josta komissio on antanut vastaavuuspäätöksen tietosuojan riittävästä tasosta (EU:n yleisen tietosuoja-asetuksen 45 artikla), ensisijaisena siirtoperusteena on vastaavuuspäätös.

8. Kuvaus rekisterin suojauksen periaatteista

eSmilellä on asianmukaiset tekniset ja organisatoriset suojatoimet käytössä henkilötietojen suojaamiseksi. Mahdollinen manuaalinen aineisto säilytetään lukitussa tilassa, jonne on pääsy vain erikseen oikeuden saaneilla henkilöillä. Digitaaliseen aineistoon on pääsy vain siihen oikeutetun työntekijän, ammatinharjoittajan tai yhteistyökumppanin henkilökohtaisella käyttäjätunnuksella ja salasanalla.

Käyttöoikeuksia on eritasoisia ja kullekin käyttäjälle annetaan tehtävän hoitamisen kannalta riittävä, mutta mahdollisimman suppea käyttöoikeus.

9. Profilointi ja automaattinen päätöksenteko

Osana asiakasrekisteriin tallennettujen henkilötietojen käsittelytoimia eSmile voi hyödyntää tietoja myös profilointitarkoituksissa. Profilointi toteutetaan luomalla rekisteröidylle asiakastunniste, jonka avulla erilaisia palvelun käyttämisen yhteydessä syntyviä rekisteröityä koskevia tietoja voidaan yhdistellä. Edellä kuvatun kaltaisesti luotua profiilia voidaan tämän jälkeen esimerkiksi verrata muista rekisteröidyistä luotuihin profiileihin.

Profiloinnin tarkoituksena on selvittää palveluiden kysyntää ja asiakaskäyttäytymistä.

Henkilötietoja ei käytetä automaattiseen päätöksentekoon.

10. Rekisteröidyn oikeus vastustaa henkilötietojen käsittelyä ja suoramarkkinointia (kielto-oikeus)

Rekisteröidyllä on oikeus henkilökohtaiseen erityiseen tilanteeseensa liittyvällä perusteella milloin tahansa vastustaa itseensä kohdistuvaa profilointia ja muita käsittelytoimia, joita eSmile kohdistaa rekisteröidyn henkilötietoihin siltä osin kuin henkilötietojen käsittelyn perusteena on eSmilen oikeutettu etu. Rekisteröity voi esittää vastustamista koskevan vaatimuksensa tämän tietosuojaselosteen kohdan 12 mukaisesti. Rekisteröidyn tulee vaatimuksen yhteydessä yksilöidä se erityinen tilanne, johon perustuen hän vastustaa käsittelyä. eSmile voi kieltäytyä toteuttamasta vastustamista koskevaa pyyntöä lainsäädännössä säädetyin perustein.

Siltä osin kuin henkilötietoja käsitellään suoramarkkinointia varten, rekisteröidyllä on oikeus milloin tahansa vastustaa käsittelyä tällaista markkinointia varten.

Rekisteröity voi antaa eSmile suoramarkkinointia koskevia suostumuksia tai kieltoja, mukaan lukien suoramarkkinointitarkoituksiin tapahtuva profilointi.

11. Muut henkilötietojen käsittelyyn liittyvät rekisteröidyn oikeudet

11.1 Rekisteröidyn oikeus saada pääsy tietoihin (tarkastusoikeus)

Rekisteröidyllä on oikeus saada eSmileltä vahvistus siitä, että häntä koskevia henkilötietoja käsitellään tai ei käsitellä. Mikäli hänen henkilötietojaan käsitellään, rekisteröidyillä on oikeus saada informaatiota henkilötietojensa käsittelystä, esimerkiksi käsittelyn tarkoituksista ja kyseessä olevista henkilötietoryhmistä. eSmile informoi henkilötietojen käsittelystä tietosuojaselosteissaan. Rekisteröity voi myös olla eSmileen yhteydessä henkilötietojen käsittelyyn liittyen tämän tietosuojaselosteen kohdan 12 mukaisella tavalla.

Rekisteröidyllä on oikeus ja tarkastaa, mitä häntä koskevia tietoja eSmilen asiakasrekisteriin on tallennettu. Tarkastuspyyntö tulee tehdä tämän tietosuojaselosteen kohdan 12 mukaisesti. Tarkastusoikeus voidaan evätä laissa säädetyin perustein. Tarkastusoikeuden käyttäminen on lähtökohtaisesti maksutonta. eSmile voi kuitenkin tietyin edellytyksin periä rekisteröidyltä hallinnollisiin kustannuksiin perustuvan kohtuullisen maksun.

11.2 Rekisteröidyn oikeus vaatia tiedon oikaisemista, poistamista tai käsittelyn rajoittamista

Jos rekisteröity on myös Oma eSmile-palvelun käyttäjä, hän voi päivittää omia perustietojaan Oma eSmle-palvelussa. Siltä osin kuin rekisteröity tai käyttäjä voi toimia itse, hänen on ilman aiheetonta viivytystä, saatuaan tiedon virheestä tai, virheen itse havaittuaan, oma-aloitteisesti oikaistava, poistettava tai täydennettävä virheellinen, tarpeeton, puutteellinen tai vanhentunut tieto.

Rekisteröity voi myös tehdä henkilötietoja koskevan oikaisupyynnön eSmilelle tämän tietosuojaselosteen kohdan 12 mukaisesti.
Rekisteröidyllä on myös oikeus vaatia rekisterinpitäjää rajoittamaan henkilötietojensa käsittelyä esimerkiksi siinä tilanteessa, kun rekisteröity odottaa eSmilen vastausta tietojensa oikaisemista tai poistamista koskevaan pyyntöön.

Rekisteröidyllä on tietyin edellytyksin oikeus henkilötietojensa poistamiseen, esimerkiksi jos käsittely perustuu rekisteröidyn suostumukseen ja rekisteröity peruuttaa suostumuksensa, eikä käsittelylle ole muuta laillista perustetta, tai jos rekisteröity vastustaa käsittelyä eikä käsittelylle ole perusteltua syytä. Poistopyynnön voi tehdä tämän tietosuojaselosteen kohdan 12 mukaisesti.

11.3 Rekisteröidyn oikeus siirtää tiedot järjestelmästä toiseen

Siltä osin kuin rekisteröity on itse toimittanut eSmilelle tietoja, joita käsitellään rekisteröidyn antaman suostumuksen tai sopimuksen nojalla ja käsittely suoritetaan automaattisesti, rekisteröidyllä on oikeus saada tällaiset tiedot itselleen jäsennellyssä, yleisesti käytetyssä ja koneellisesti luettavassa muodossa ja oikeus siirtää nämä tiedot toiselle rekisterinpitäjälle.

11.4 Rekisteröidyn oikeus tehdä valitus valvontaviranomaiselle

Rekisteröidyllä on oikeus tehdä valitus toimivaltaiselle valvontaviranomaiselle (Suomessa tietosuojavaltuutetun toimistoon), jos rekisterinpitäjä ei ole noudattanut toiminnassaan soveltuvaa tietosuojalainsäädäntöä.

11.5 Muut oikeudet

Mikäli henkilötietoja käsitellään rekisteröidyn suostumukseen perustuen, rekisteröidyllä on oikeus peruuttaa suostumuksensa milloin tahansa ilmoittamalla tästä eSmielelle tämän tietosuojaselosteen kohdan 12 mukaisesti. Suostumuksen peruuttaminen ei kuitenkaan vaikuta suostumuksen perusteella ennen sen peruuttamista suoritetun suostumusperusteisen käsittelyn lainmukaisuuteen.

12. Yhteystiedot

Rekisteröidyn potilas- ja henkilötietoihin liittyvissä asioissa voi kääntyä eSmilen terveystietojen hallintatiimin puoleen.

Terveystietojen hallinta
tietosuoja@esmile.fi

Huomioithan, että voimme ottaa vastaan rekisteröityjen pyyntöjä ainoastaan kirjallisesti. Henkilöllisyytesi tarkastetaan eSmilen toimipisteessä kuvallisesta henkilöllisyystodistuksesta. Näin varmistamme, että tietoja luovutetaan ainoastaan henkilöille, joilla on siihen oikeus.

Voit osoittaa tietopyynnön myös lähimmän eSmilen toimipisteiden kautta, jossa henkilöllisyytesi tarkastetaan kuvallisesta henkilöllisyystodistuksesta.

Mikäli toimitat arkaluonteisia tietoja sähköpostitse, voit tarvittaessa käyttää turvapostia.

Tietosuojavastaava

Mehiläisen tietosuojavastaavana toimii Jusa Ahtonen (tietosuoja@esmile.fi)