Rekisterinpitäjä
Tietosuoja-asiat
Kustannus Oy Duodecim
Kaivokatu 8
00100 Helsinki
puh. 09 618 851
Yhteystiedot
Asiakaspalvelun sähköposti: info@duodecim.fi
Rekisteröidyt
Rekisteröidyt ovat Duodecimin Omahoitopalveluiden käyttäjiä.
Duodecimin Omahoitopalvelu sisältää seuraavat palvelut
- Duodecim STAR®-Terveystarkastus ja valmennus
- Duodecim Omahoito®
Henkilötietojen käsittelyn tarkoitus ja oikeusperuste
Henkilötietoja käsitellään seuraavia tarkoituksia varten:
- STAR-terveystarkastuksen ja valmennusten käytön mahdollistaminen
- Valmennusviestien lähettäminen käyttäjän sähköpostiosoitteeseen
- Henkilötietojen käsittelyn oikeusperuste on rekisteröidyn suostumus (GDPR 6 art. 1 a).
Rekisterien tietosisältö
STAR Terveystarkastus
STAR Terveystarkastuksen yhteydessä käyttäjä täyttää terveystietojaan nimettömässä muodossa (pseudonyymisti), jolloin tiedot eivät ole suoraan yhdistettävissä henkilöön. Palvelu muodostaa annettujen tietojen perusteella algoritmin päättelyn avulla henkilökohtaisen raportin. Raportti kertoo käyttäjälle esimerkiksi mahdollisista sairastumisriskeistä ja antaa laskennallisen eliniän ennusteen.
Tietoja ei tallenneta pysyvästi järjestelmään, vaan niitä käytetään vain analyysin ajan, ja ne poistuvat kokonaan istunnon päätyttyä. Käyttäjä voi halutessaan tallentaa saamansa raportin itselleen heti terveystarkastuksen täytön jälkeen. Järjestelmä kerää lisäksi anonymisoituja käyttötietoja palvelun käytöstä. Nämä tiedot eivät ole yhdistettävissä yksittäiseen käyttäjään.
Valmennukset
Palveluun sisältyvien valmennusten käyttö edellyttää sähköpostiosoitteen antamista. Palvelu välittää käyttäjän antaman sähköpostiosoitteen sekä tiedon valitusta valmennuksesta LianaMailer-postitusohjelmalle. LianaMailer tallentaa sähköpostiosoitteen järjestelmäänsä valmennusviestien lähettämistä varten.
Omahoito
Ei kerää henkilötietoja
Tietojen vastaanottajat
Palvelu välittää LianaMailerille ainoastaan käyttäjän sähköpostiosoitteen sekä tiedon valitusta valmennuksesta valmennusviestien lähettämistä varten. Muita henkilötietoja ei siirretä.
Rekisterinpitäjä: Kustannus Oy Duodecim
Henkilötietojen käsittelijä: © Liana Technologies (LianaMailer)
Tietojen siirto hyvinvointialueen digialustalle
Joissain tapauksissa palvelu voi olla integroitu hyvinvointialueen digialustaan. Tällöin käyttäjällä on mahdollisuus omasta aloitteestaan siirtää terveystarkastuksen ja valmennuksen tiedot hyvinvointialueen järjestelmään.
Siirto tapahtuu vain, jos käyttäjä valitsee ”Lähetä”-toiminnon palvelussa. Siirron yhteydessä käyttäjä kirjautuu digialustaan vahvalla tunnistautumisella.
Tällöin palvelussa pseudonyymisti kerätyt ja analysoidut tiedot yhdistetään käyttäjän henkilötietoihin (esim. henkilötunnukseen) hyvinvointialueen järjestelmässä.
Vastuu tietojen jatkokäsittelystä siirtyy tällöin kyseiselle hyvinvointialueelle rekisterinpitäjänä.
Tietojen siirto EU:n tai ETA:n ulkopuolelle
Tietoja ei siirretä EU:n tai ETA:n ulkopuolelle.
Mikäli tietoja siirrettäisiin jatkossa, se tapahtuisi aina voimassa olevan tietosuojalainsäädännön mukaisesti.
Tietojen säilytysaika
Terveystarkastuksen pseudonyymisti kerätyt tiedot poistuvat heti istunnon päätyttyä.
LianaMailer arvioi henkilötietojen poistotarvetta säännöllisesti kolmen kuukauden välein tehtävällä automaattisella tarkastuksella. Mikäli käyttäjä ei arviointihetkellä ole käyttänyt palvelua yli 180 päivään, käyttäjän tiedot poistetaan LianaMailerista ja LianaAutomaatio-järjestelmästä.
Anonymisoidut käyttötiedot säilytetään toistaiseksi palvelun kehittämistä varten.
Rekisterin suojauksen periaatteet
Henkilötietoja käsitellään turvallisesti ja niiden suojaamiseksi on toteutettu tarpeelliset tekniset ja hallinnolliset toimenpiteet.
Rekisteröidyn oikeudet
Rekisteröidyllä on seuraavat oikeudet, joiden käyttämistä koskevat pyynnöt tulee tehdä osoitteeseen: info@duodecim.fi.
Oikeus saada pääsy tietoihin ja oikeus tietojen oikaisemiseen
Rekisteröidyllä on oikeus tarkistaa rekisterinpitäjän tallentamat henkilötiedot.
Oikeus tulla unohdetuksi ja oikeus käsittelyn rajoittamiseen
Mikäli rekisteröity kokee, että itseä koskevien tietojen käsittely ei ole tarpeen rekisterinpitäjän tehtävien kannalta, hänellä on oikeus pyytää rekisterinpitäjää poistamaan kyseiset tiedot. Rekisterinpitäjä käsittelee pyynnöt, jonka jälkeen joko poistaa tiedot tai ilmoittaa rekisteröidylle perustellun syyn, miksi tietoja ei voida poistaa. Mikäli rekisteröity on eri mieltä rekisterinpitäjän ratkaisusta, hänellä on oikeus tehdä valitus tietosuojavaltuutetulle. Rekisteröidyllä on myös oikeus vaatia, että rekisterinpitäjä rajoittaa kiistanalaisten tietojen käsittelyä siksi aikaa, kunnes asia saadaan ratkaistua.
Oikeus vastustaa tietojen käsittelyä
Rekisteröidyllä on oikeus vastustaa henkilötietojen käsittelyä, mikäli hän kokee, että rekisterinpitäjä on käsitellyt henkilötietoja lainvastaisesti tai että rekisterinpitäjällä ei ole oikeutta käsitellä joitain henkilötietoja.
Oikeus siirtää tiedot järjestelmästä toiseen
Siltä osin kuin rekisteröidyn tietojenkäsittely perustuu sopimukseen, hänellä on oikeus saada rekisterinpitäjälle toimitetut tiedot pääsääntöisesti koneluettavassa muodossa, jotta rekisteröity voi siirtää tiedot toiselle rekisterinpitäjälle.
Valitusoikeus
Rekisteröidyllä on oikeus tehdä valitus tietosuojavaltuutetulle (http://www.tietosuoja.fi/), jos hän kokee, että henkilötietoja käsitellessään rekisterinpitäjä rikkoo voimassa olevaa tietosuojalainsäädäntöä.
Päivitykset selosteeseen
Pidätämme oikeuden muuttaa ja päivittää tietosuojaselosteita tarvittaessa. Kerromme tietosuojaselosteisiin tehtävistä olennaisista muutoksista näkyvällä tavalla Omahoitopalveluissamme.
Tietosuojaseloste on päivitetty 9.10.2025