Tietosuojaseloste
Pidätämme oikeuden muutoksiin
Tietosuojaseloste (päivitetty 4.10.2025)
Perustiedot tietosuojasta | |
Rekisterinpitäjä | Wikmed Oy. |
Tarkoitus | Verkkopalveluiden tarjoaminen Verkkokäyttäjien hallinta Palveluihimme liittyvä kaupallinen viestintä ”uutiskirje” |
Oikeusperuste | Nimenomainen suostumus ja oikeutettu etu |
Vastaanottajat | Tietoja ei luovuteta kolmansille osapuolille, ellei laki niin velvoita |
Oikeudet | Oikeus tutustua tietoihin, oikaista ja poistaa tietoja sekä muut oikeudet, kuten lisätiedoissa selitetään |
Lisätiedot | Voit tutustua yksityiskohtaisiin tietosuojatietoihin liitteenä olevista lausekkeista osoitteessa: https://www.costaklinikka.com/tietosuojaseloste/ Varausehdot: https://www.costaklinikka.com/varausehdot/ Oikeudellinen huomautus: https://www.costaklinikka.com/oikeudellinen-huomautus/ Wikmed Oy pidättää oikeuden tehdä muutoksia tietosuojakäytäntöihinsä ja käyttöehtoihinsa. |
Wikmed Oy:ssä työskentelemme tarjotaksemme sinulle parhaan mahdollisen kokemuksen tuotteidemme ja palveluidemme kautta. Joissakin tapauksissa on tarpeen kerätä tietoa tämän saavuttamiseksi. Välitämme yksityisyydestäsi ja uskomme, että meidän on oltava avoimia sen suhteen.
Tästä syystä, ja noudattaen EUROOPAN PARLAMENTIN JA NEUVOSTON ASETUSTA (EU) 2016/679, annettu 27. huhtikuuta 2016, luonnollisten henkilöiden suojelusta henkilötietojen käsittelyssä sekä näiden tietojen vapaasta liikkuvuudesta (jäljempänä ”GDPR”), sekä LAKIA 34/2002, annettu 11. heinäkuuta, tietoyhteiskunnan palveluista ja sähköisestä kaupankäynnistä (jäljempänä ”LSSI”), Wikmed Oy ilmoittaa käyttäjälle, että se rekisterinpitäjänä sisällyttää käyttäjien toimittamat henkilötiedot automatisoituun rekisteriin.
Sitoumuksemme alkaa seuraavien asioiden selittämisellä:
- Keräämme tietojasi parantaaksemme käyttäjäkokemusta, perustuen etuihisi ja tarpeisiisi.
- Kerromme sinulle avoimesti, mitä tietoja keräämme sinusta ja miksi teemme niin.
- Tavoitteenamme on tarjota sinulle paras mahdollinen palvelukokemus. Siksi, kun käytämme henkilötietojasi, teemme sen aina säännösten mukaisesti ja pyydämme tarvittaessa suostumuksesi.
- Ymmärrämme, että tietosi kuuluvat sinulle. Siksi, jos päätät olla antamatta meille lupaa käsitellä niitä, voit pyytää meitä lopettamaan niiden käsittelyn, ellei laki estä meitä säilyttämästä niitä.
- Päätavoitteemme on taata turvallisuutesi ja käsitellä tietojasi eurooppalaisen lainsäädännön mukaisesti.
Jos haluat lisätietoja tietojesi käsittelystä, tutustu alla oleviin tietosuojakäytännön eri osioihin:
Kuka on henkilötietojesi käsittelystä vastaava rekisterinpitäjä?
- Nimi: Wikmed Oy
- Verotuksellinen osoite: Avenida Nuestro Padre Jesús Cautivo 11, loc 14, Fuengirola, 29640, Fuengirola, Espanja.
- C.I.F. nro: N0322371F
- Andalusian terveyskeskuksen tai -laitoksen tunnistenumero ”NICA”: 59122
- Sähköposti: info@costaklinikka.com
- Puhelinnumero: +358 505581199
Wikmed Oy on nimennyt organisaationsa sisälle tietosuojavastaavan tai sisäisen yhteyshenkilön. Jos sinulla on kysyttävää henkilötietojesi käsittelystä, voit ottaa häneen yhteyttä sähköpostitse osoitteeseen info@costaklinikka.com.
Tietosuojan toimintaohjelma
Wikmed Oy:llä on hallinnollinen tietosuojan toimintaohjelma ja prosessienhallintajärjestelmä, jotka auttavat meitä varmistamaan GDPR-velvoitteiden noudattamisen, tietojen tallennuksen ja käsittelyn turvallisuuden sekä käyttäjien oikeudet. Tarvittaessa voit tutustua toimintaohjelmaan tietosuojavastaavan kanssa. Tämä toimintaohjelma sisältää myös arkaluonteisia liikesalaisuuksia.
Mitä henkilötietoja keräämme?
Käyttäjä voi antaa seuraavia henkilötietoja:
- Nimi
- Syntymäaika
- Henkilötunnus
- Puhelinnumero ja sähköpostiosoite
- Postiosoite
- Terveys- ja sairaustiedot, tutkimukset, biometriset tiedot, hoitotiedot ja muut terveyteen liittyvät tiedot tai tiedostot, jotka liittyvät palveluun ja hoitoon.
- Kuvadata tutkimus- ja analyysitarkoituksiin.
- Palaute- ja valitustiedot
- Muut asiakkuuteen liittyvät tarpeelliset tiedot
- Sijainti
- Maksuihin ja palautuksiin liittyvät tiedot. Laskutustiedot.
- IP-osoite, palveluidemme käyttöaika ja -päivämäärä, käytetty selain ja tietoja laitteesi käyttöjärjestelmästä. Vastaustiedot.
- Kaikki muut tiedot, jotka päätät jakaa kanssamme.
- Suostumustiedot
- Videovalvontamateriaali
- Henkilökunnan ja yhteistyökumppaneiden tiedot sopimusvelvoitteiden ylläpitämiseksi ja tiedot, joihin on saatu suostumus.
Joissakin tapauksissa rekisteröintilomakkeen täyttäminen on pakollista, jotta voi käyttää ja nauttia tietyistä verkkosivustolla tarjotuista palveluista. Samoin pyydettyjen henkilötietojen antamatta jättäminen tai tämän tietosuojakäytännön hyväksymättä jättäminen estää tilaamisen, rekisteröitymisen tai osallistumisen mihinkään kampanjaan, jossa pyydetään henkilötietoja.
Miksi ja mihin tarkoitukseen käsittelemme tietojasi?
Wikmed Oy:ssä käsittelemme asianosaisten meille antamia tietoja seuraaviin tarkoituksiin:
- Ajanvarausten hallinta sekä palveluiden käyttö ja tarjoaminen verkkopohjaisessa ajanvarausportaalissa, lomakkeiden kautta tai liiketiloissa (lääkärikeskuksessa).
- Potilaan pyytämän tiedon lähettäminen.
- Kaupallisten toimenpiteiden kehittäminen ja käyttäjäsuhteen ylläpito sekä verkkosivuston ja sosiaalisen median kautta tarjottavien palveluiden hallinta ja tiedotustoimet.
- Voimme suorittaa automaattisia arviointeja, luoda profiileja ja asiakassegmentointia heidän ominaisuuksiensa ja tarpeidensa mukaan, jotta voimme personoida käyttäjäkokemusta ja parantaa asiakkaan verkko- ja palvelukokemusta.
- Kilpailujen, arvontojen tai muiden kampanjoiden kehittäminen ja hallinta.
- Joissakin tapauksissa tietojen luovuttaminen viranomaisille lain niin vaatiessa.
- Tietojen luovuttaminen kolmansille osapuolille ja yhteistyökumppaneille potilaan jatkohoidon ja/tai -tutkimusten järjestämiseksi.
- Kun potilas käyttää matkavakuutusta tai matkavakuutuksen maksusitoumusta, tietojen luovuttaminen potilaan vakuutusyhtiölle sopimus- ja vakuutusehtojen velvoitteiden täyttämiseksi.
- Muille yhteistyökumppaneille tilintarkastustarkoituksiin sekä laskujen, sopimusten ja reklamaatioiden hallintaan.
Ilmoitamme, että käyttäjäksi rekisteröitymisen yhteydessä saadut henkilötiedot tulevat osaksi käsittelytoimien rekisteriä (RAT), jota päivitetään säännöllisesti GDPR:n mukaisesti.
Mikä on tietojesi käsittelyn oikeusperusta?
Tietojesi käsittely voi perustua seuraaviin oikeudellisiin perusteisiin:
- Rekisteröidyn suostumus palvelujen ja tuotteiden tilaamiseen, yhteydenottolomakkeisiin, tietopyyntöihin tai uutiskirjeiden tilaamiseen.
- Oikeutettu etu asiakkaidemme tietojen käsittelyyn suoramarkkinointitoimissa ja rekisteröidyn nimenomainen suostumus kaikkeen, mikä liittyy automaattisiin arviointeihin ja profilointiin.
- Lakisääteisten velvoitteiden noudattaminen petosten ehkäisemiseksi, yhteydenpitoon viranomaisten kanssa ja kolmansien osapuolten vaatimuksiin vastaamiseksi.
Kuinka kauan säilytämme tietojasi?
Tietojen käsittelyä kuvattuihin tarkoituksiin jatketaan niin kauan kuin on tarpeen niiden keräämisen tarkoituksen täyttämiseksi (esimerkiksi kaupallisen suhteen keston ajan) sekä tietojen käsittelystä johtuvien lakisääteisten velvoitteiden noudattamiseksi.
Kenelle tietojasi luovutetaan?
Joissakin tapauksissa, ja vain tarvittaessa, Wikmed Oy voi luovuttaa käyttäjän tietoja kolmansille osapuolille, kun laki niin vaatii tai kun se on tarpeen tutkimusten järjestämiseksi ja hoidon antamiseksi asiakkaan suullisella suostumuksella. Tietoja ei kuitenkaan koskaan myydä kolmansille osapuolille.
- Terveydenhuollon ja palveluiden tarjoajat
Henkilötietoja voivat käsitellä lääketieteen ammattilaiset, julkiset terveydenhuollon toimielimet, laboratoriot, vakuutusyhtiöt, pankit, maksupalveluntarjoajat, kuriiriyritykset ja yhteistyössä toimivat terveysalustat, kuten Costa Doctor ja AJAS. Näillä kolmansilla osapuolilla on pääsy vain palvelujen tarjoamiseksi välttämättömiin tietoihin, eivätkä he saa käyttää niitä omiin tarkoituksiinsa tai luovuttaa niitä eteenpäin.
- Sosiaaliset verkostot ja digitaaliset alustat
Käyttäjien kanssa tapahtuvan vuorovaikutuksen helpottamiseksi Wikmed Oy voi käyttää kolmansien osapuolten työkaluja, kuten Facebookia, Instagramia, Google Mapsia tai WhatsAppia. Näiden alustojen käyttöön liittyy tiettyjen yhteys- tai vuorovaikutustietojen siirtäminen kunkin palvelun omien tietosuojaehtojen mukaisesti, joista käyttäjälle ilmoitetaan yhteydenoton yhteydessä.
- Tekoälyn käyttö klinikalla
Osana kliinisten prosessien digitalisointia Wikmed Oy käyttää tekoälypohjaista Heidi Health -avustajaa, joka litteroi lääkärin ja potilaan välisen keskustelun tekstimuotoon virallisten potilaskertomusmerkintöjen luomiseksi. Tämän työkalun tarkoituksena on parantaa potilaskertomusten tarkkuutta ja optimoida terveydenhuollon henkilöstön aikaa. Heidi Health toimii käsittelijän roolissa Wikmed Oy:n kanssa allekirjoitetun sopimuksen mukaisesti ja noudattaa soveltuvaa tietosuojalainsäädäntöä. Potilaan nimenomainen suostumus pyydetään aina ennen tämän palvelun käyttöönottoa.
- Takuut ja lailliset velvoitteet
Wikmed Oy takaa, että kun henkilötietoja joudutaan siirtämään yrityksen ulkopuolelle, kolmannet osapuolet ylläpitävät tietojen luottamuksellisuutta, eheyttä ja turvallisuutta soveltamalla asianmukaisia teknisiä ja organisatorisia toimenpiteitä. Tietyissä olosuhteissa yritys voi olla velvoitettu luovuttamaan henkilötietoja julkisille elimille tai muille toimivaltaisille viranomaisille, rajoittuen aina ehdottoman välttämättömiin tietoihin lakisääteisten velvoitteiden täyttämiseksi.
Missä tietosi tallennetaan?
Yleensä tiedot tallennetaan EU:n sisällä. Kun tietoja lähetetään EU:n ulkopuolisille kolmansille osapuolille, varmistamme, että ne tarjoavat riittävän suojan tason, joko siksi, että niillä on sitovat yrityssäännöt (BCR) tai koska ne ovat liittyneet ”Privacy Shield” -järjestelmään.
Ketkä tietoja käsittelevät?
Tietoja käsittelevät Wikmed Oy:n henkilökunta, Wikmed Oy:n puolesta työskentelevät yhteistyökumppanit ja järjestelmätoimittajat (järjestelmän ylläpito ja tietojen tallennus). Wikmed Oy käyttää useita SAAS-pilvipalvelujärjestelmiä palvelujen järjestämiseen ja rekisterien ylläpitoon. Wikmed Oy varmistaa keskinäisillä sopimuksilla ja sopimusehdoilla, että palveluntarjoajat noudattavat GDPR:ää ja tarjoavat korkean tietosuojan tason. Yksityiskohtainen luettelo Wikmed Oy:n käyttämistä palveluntarjoajista löytyy sen tietosuojaohjelmasta.
Mitkä ovat oikeutesi ja miten voit käyttää niitä?
Voit lähettää viestisi ja käyttää oikeuksiasi sähköpostitse osoitteeseen: info@costaklinikka.com.
GDPR:n mukaan voit pyytää:
- Pääsyoikeus: Voit pyytää tietoja sinusta tallennetuista henkilötiedoista.
- Oikaisuoikeus: Voit ilmoittaa muutoksista henkilötiedoissasi.
- Poisto-oikeus ja unohtamisoikeus: Voit pyytää henkilötietojen poistamista niiden estämisen jälkeen.
- Käsittelyn rajoittamisoikeus: Tämä tarkoittaa henkilötietojen käsittelyn rajoittamista.
- Vastustamisoikeus: Voit peruuttaa suostumuksesi tietojen käsittelyyn ja vastustaa niiden jatkokäsittelyä.
- Tietojen siirrettävyys: Joissakin tapauksissa voit pyytää kopion henkilötiedoistasi jäsennellyssä, yleisesti käytetyssä ja koneellisesti luettavassa muodossa siirtääksesi ne toiselle rekisterinpitäjälle.
- Oikeus olla joutumatta yksilöllisten päätösten kohteeksi: Voit pyytää, että päätöksiä ei perusteta pelkästään automaattiseen käsittelyyn, mukaan lukien profilointi, joka tuottaa oikeudellisia vaikutuksia tai vaikuttaa merkittävästi rekisteröityyn.
Joissakin tapauksissa pyyntö voidaan hylätä, jos pyydät sellaisten tietojen poistamista, jotka ovat tarpeen lakisääteisten velvoitteiden noudattamiseksi. Jos pyyntöösi ei vastata lain määräämässä 30 päivän kuluessa, voit tehdä valituksen tietosuojaviranomaiselle tai, jos sinulla on muita valituksia tietojenkäsittelystä, voit tehdä valituksen Wikmed Oy:n tietosuojavastaavalle, Espanjan tietosuojaviranomaiselle (www.aepd.es) tai Suomen toimintojen osalta Suomen tietosuojavaltuutetun toimistolle: tietosuoja@om.fi
Kuka vastaa antamiesi tietojen tarkkuudesta ja totuudenmukaisuudesta?
Käyttäjä (asiakas/potilas) on yksin vastuussa antamiensa tietojen tarkkuudesta ja oikeellisuudesta. Tämä vapauttaa Wikmed Oy:n kaikesta vastuusta tässä suhteessa. Käyttäjät takaavat ja vastaavat aina antamiensa henkilötietojen tarkkuudesta, voimassaolosta ja aitoudesta ja sitoutuvat pitämään ne asianmukaisesti ajan tasalla. Käyttäjä sitoutuu antamaan täydelliset ja oikeat tiedot rekisteröinti-, suostumus- tai tilauslomakkeessa.
Wikmed Oy pidättää oikeuden purkaa käyttäjien kanssa tehdyt sopimukset, jos annetut tiedot ovat vääriä, epätäydellisiä, virheellisiä tai vanhentuneita. Wikmed Oy ei ole vastuussa sellaisten tietojen tarkkuudesta, jotka eivät ole sen itse laatimia ja jotka ovat peräisin muusta lähteestä. Siksi se ei ota vastuuta mahdollisista vahingoista, jotka voivat aiheutua tällaisten tietojen käytöstä.
Wikmed Oy pidättää oikeuden päivittää, muuttaa tai poistaa verkkosivustollaan olevaa tietoa ja voi rajoittaa tai estää pääsyn tähän tietoon. Wikmed Oy ei ole vastuussa mistään vahingosta tai haitasta, joka käyttäjälle aiheutuu sen laatimien tietojen virheistä tai puutteista, jos ne ovat peräisin ulkopuolisista lähteistä.
Lisäksi käyttäjä vakuuttaa olevansa yli 14-vuotias ja omaavansa tarvittavan oikeustoimikelpoisuuden antaakseen suostumuksensa henkilötietojensa käsittelyyn. Tarvittaessa alaikäisen huoltaja antaa suostumuksen.
Kuinka käsittelemme alaikäisten henkilötietoja?
Ammatillisia palveluitamme tarjotaan sekä Espanjan että Suomen alueella, minkä vuoksi on tarpeen muistuttaa alaikäisten henkilötietojen käsittelyn ja pääsyn vähimmäisikäraja kussakin maassa voimassa olevan lainsäädännön mukaisesti:
- Espanjassa: Jos jokin palvelu on suunnattu alle neljätoista (14) -vuotiaille, ja GDPR:n 8. artiklan sekä orgaanisen lain 3/2018 7. artiklan mukaisesti, Wikmed Oy vaatii heidän vanhempiensa tai laillisten huoltajiensa voimassa olevan, vapaan, yksiselitteisen, erityisen ja tietoon perustuvan suostumuksen heidän henkilötietojensa käsittelyyn. Tässä tapauksessa suostumuksen antajalta vaaditaan henkilötodistus tai muu voimassa oleva tunnistusasiakirja. Yli neljätoista (14) -vuotiaat voivat antaa suostumuksensa itse, paitsi niissä tapauksissa, joissa laki vaatii vanhempainvastuun haltijoiden tai huoltajien avustusta.
- Suomessa: Jos jokin palvelu on suunnattu alle kolmetoista (13) -vuotiaille, GDPR:n 8. artiklan ja soveltuvan Suomen kansallisen lainsäädännön mukaisesti, Wikmed Oy vaatii vastaavasti heidän vanhempiensa tai laillisten huoltajiensa voimassa olevan, vapaan, yksiselitteisen, erityisen ja tietoon perustuvan suostumuksen sekä voimassa olevan tunnisteen suostumuksen antajalta. Yli kolmetoista (13) -vuotiaat voivat antaa suostumuksensa itse, paitsi niissä tapauksissa, joissa lainsäädäntö vaatii heidän vanhempiensa tai huoltajiensa osallistumista.
Mitä turvatoimia sovellamme suojellaksemme henkilötietojasi?
Wikmed Oy on ottanut käyttöön lain edellyttämät tietoturvan tasot ja pyrkii asentamaan muita lisäkeinoja ja teknisiä toimenpiteitä henkilötietojen katoamisen, väärinkäytön, muuttamisen, luvattoman pääsyn ja varkauden estämiseksi.
Vain ne työntekijät tai yhteistyökumppanit, joilla on työnsä puolesta oikeus käsitellä käyttäjä- tai asiakastietoja, saavat käyttää asiakas- ja käyttäjätietoja sisältävää järjestelmää. Rekisterinpitäjä on suojannut tiedot asianmukaisesti sekä teknisesti että organisatorisesti. Rekisterin suojaamiseen käytetään muun muassa seuraavia menetelmiä:
- Laitteistojen ja tiedostojen suojaus
- Kulunvalvonta
- Käyttäjien tunnistaminen
- Käyttöoikeudet
- Käyttötapahtumien rekisteröinti
- Käsittelyn ohjeistus ja valvonta
Mahdollisten alihankkijoiden kanssa on tehty kirjalliset sopimukset, jotka edellyttävät tietojen luottamuksellista käsittelyä ja suojaamista.
Wikmed Oy ei ole vastuussa mahdollisista vahingoista tai haitoista, jotka voivat aiheutua häiriöistä, laiminlyönneistä, keskeytyksistä, tietokoneviruksista, puhelinlinjojen häiriöistä tai tämän sähköisen järjestelmän toiminnan katkeamisesta Wikmed Oy:n vaikutuspiirin ulkopuolisista syistä, viivästyksistä tai esteistä tämän sähköisen järjestelmän käytössä puhelinlinjojen ruuhkautumisen tai tietojenkäsittelykeskuksen ylikuormituksen vuoksi, internet-järjestelmän tai muiden sähköisten järjestelmien aiheuttamista viiveistä tai esteistä, sekä vahingoista, jotka voivat aiheutua kolmansien osapuolten laittomista tunkeutumisista Wikmed Oy:n hallinnan ulkopuolella. Käyttäjän on kuitenkin oltava tietoinen siitä, että internetin turvatoimet eivät ole murtumattomia.
Linkit muihin verkkosivustoihin
Verkkosivustolla
Miten käytämme evästeitä?
Wikmed Oy:n verkkosivusto käyttää evästeitä optimoidakseen ja personoidakseen käyttäjän selauskokemusta. Evästeet ovat fyysisiä tiedostoja, jotka tallennetaan käyttäjän laitteelle. Evästeiden kautta kerätyt tiedot helpottavat käyttäjän navigointia portaalissa ja optimoivat selauskokemusta. Evästeiden kautta kerätyt tiedot voidaan jakaa niiden luojien kanssa, mutta niitä ei missään tapauksessa yhdistetä henkilökohtaisiin tai tunnistettaviin tietoihin. Käyttäjä voi kuitenkin estää evästeiden asentamisen kiintolevylleen määrittämällä selaimensa estämään ne. Voit myös poistaa evästeet laitteeltasi. Lisätietoja saat evästekäytännöstämme:
Voiko tietosuojakäytäntöä muuttaa?
Tämä tietosuojakäytäntö voi muuttua. Suosittelemme, että tarkistat sen säännöllisesti, vähintään joka kerta, kun käytät verkkosivustojamme tai palveluitamme, ja arvioit omat suostumuksesi sen mukaisesti. Käyttämällä palveluitamme aiempi suostumuksesi pysyy voimassa, vaikka tietosuojakäytäntömme olisi muuttunut. Voit aina muuttaa suostumustasi ottamalla yhteyttä tietosuojavastaavaan: info@costaklinikka.com