Verkkokaupan asiakasrekisterin tietosuojaseloste

Rekisterinpitäjän informointi rekisteröidylle. EU:n yleinen tietosuoja-asetus (2016/679), artiklat 13 ja 14.

Päivitetty 29.4.2025

Rekisterin nimi

Lääkärikeskus Aava Oy:n verkkokaupan asiakasrekisteri.

Rekisterinpitäjä

Lääkärikeskus Aava Oy (2311119-2)
Annankatu 32 00100 Helsinki
(jäljempänä ”Aava”)

Rekisterin vastuuhenkilö

Marko Honkanen, Digijohtaja
Annankatu 32, 00100 Helsinki
010 380 3800
[email protected]

Rekisterin yhteyshenkilö/-t

Joona Salminen, Markkinointipäällikkö
Annankatu 32, 00100 Helsinki
010 380 3800
[email protected]

Tietosuojavastaava

Marliina Mäkinen
Annankatu 32, 00100 Helsinki
010 380 3800
[email protected]

Henkilötietojen käsittelijät

Pääsääntöisesti henkilötietojasi käsittelee Aavan henkilöstöön kuuluvat henkilöt työtehtäviään suorittaessaan. Saatamme ulkoistaa jotain henkilötietojen käsittelyä, kuten käsittelyyn käytetyt tietojärjestelmät tai tekoälypohjaiset työkalut. Huolehdimme tällöin siitä, että tietojesi luottamuksellisuus säilyy ja tietoja käsitellään myös muutoin lainmukaisesti.

Henkilötietojen käsittelyn tarkoitus

Keräämme, säilytämme ja käsittelemme sinua koskevia henkilötietoja vain ennalta määriteltyihin tarkoituksiin.

Pääasiallisia käyttötarkoituksia ovat:

  • Ostotapahtuman hallinta: tilauksen käsittely, maksutapahtuman varmistaminen, ostotapahtuman varmentaminen ostosta käytettäessä
  • Oikeudellisten velvoitteiden ja vaateiden täyttäminen
  • Aavan toiminnan tilastointi-, seuranta- ja kehittämistarkoituksiin.

Henkilötietojen käsittelyn oikeusperuste

Käsittelemme henkilötietojasi sopimuksen täytäntöönpanemiseksi ja oikeudellisten velvoitteiden täyttämiseksi. Joitakin henkilötietoja saatamme käsitellä myös suostumuksesi nojalla.

Toimintaa ohjaava lainsäädäntö, joista keskeisimmät ovat lueteltu tässä:

  • EU:n yleinen tietosuoja-asetus (2016/679)
  • Tietosuojalaki (1050/2018)

Henkilötietoryhmät

Tyypillisesti saamme suoraan sinulta seuraavia tietoja:

  • Ostajan etu- ja sukunimi
  • Ostajan yhteystiedot (mm. osoite, sähköpostiosoite),
  • Ostotapahtuman maksutiedot
  • IP-osoite
  • Evästeet

Säännönmukaiset tietolähteet

Keräämme sinua koskevia henkilötietoja pääasiassa sinulta itseltäsi verkkokaupan ostopalvelutapahtuma yhteydessä.

Tietojen säännönmukaiset luovutukset

Emme luovuta tietoja säännönmukaisesti. Saatamme kuitenkin luovuttaa tietojasi suostumuksellasi, asiayhteydestä ilmenevän suostumuksen perusteella tai lain tai toimivaltaisen viranomaisen sitä edellyttäessä.

Tietojen siirto EU:n tai ETA:n ulkopuolelle

Emme pääsääntöisesti siirrä asiakasta koskevia henkilötietoja Euroopan unionin tai Euroopan

talousalueen ulkopuolelle. Esimerkiksi Aavan käyttämien tietojärjestelmien konesalit sijaitsevat EU- tai ETA-maissa.

Tietojen säilytysajat

Säilytämme verkkokaupan tietoja 15 kuukautta ostopäivästä alkaen. Tämän jälkeen tiedot poistetaan.

Yleinen kuvaus teknisistä ja organisatorisista turvatoimista

Aava suojaa henkilötiedot koko elinkaaren ajan käyttämällä asianmukaisia suojakeinoja. Henkilötietoja suojataan mm. ennakoivalla riskienhallinnalla, tietoteknisin suojakeinoin, varmuuskopioimalla, käyttäjähallinnalla, henkilöstön koulutuksin ja turvallisuusjärjestelmillä.

Verkkokaupan asiointiin liittyviin työtehtäviin osallistuvat henkilöt saavat käsitellä asiakkaan tietoja vain siinä laajuudessa kuin heidän työtehtävänsä ja vastuunsa sitä edellyttävät.

Uuden henkilökunnan koulutus ja ohjaus tapahtuu perehdytysohjelman mukaisesti. Henkilökunta tekee vaitiolositoumuksen työsopimuksen solmimisen yhteydessä.

Asiakkaan oikeudet

Suostumuksen peruuttaminen

Mikäli käsittelemme tietojasi suostumuksesi perusteella, voit milloin tahansa peruuttaa suostumuksen ilmoittamalla siitä meille.

Pääsy tietoihin

Sinulla on oikeus saada meiltä vahvistus siitä, käsittelemmekö sinua koskevia henkilötietoja sekä saada tietää, mitä sinua koskevia henkilötietoja käsittelemme. Sinulla on myös oikeus saada täydentäviä tietoja henkilötietojesi käsittelyn perusteista.

Oikeus saada virheet korjatuksi

Sinulla on oikeus pyytää, että korjaamme sinua koskevat virheelliset tai vanhentuneet tai muuten puutteelliset henkilötiedot.

Oikeus poistaa tiedot

Sinulla on oikeus peruuttaa tietojen käsittelyn suostumus ja tämän jälkeen esittää Aavalle kirjallinen pyyntö sinua koskevien tietojen poistosta rekisteristä, siltä osin kuin tietoja ei käsitellä lakisääteisen velvollisuuden noudattamiseksi.

Miten voin toteuttaa oikeuteni?

Voit toteuttaa edellä kuvatut oikeutesi henkilökohtaisen käynnin yhteydessä tai omakätisellä allekirjoituksella tai muulla luotettavalla tavalla varmennetulla asiakirjalla. Pyyntöä käyttävän henkilöllisyys tarkistetaan.

Sinulla on oikeus tehdä valitus valvontaviranomaiselle, jos katsot, että sinua koskevien henkilötietojen käsittelyssä rikotaan tietosuojalainsäädäntöä. Suomessa valvontaviranomainen on tietosuojavaltuutettu, jonka yhteystiedot löytyvät osoitteesta https://tietosuoja.fi/.