Tietosuojaseloste

Tietosuojaseloste Lammin Apteekki ja Tuuloksen sivuapteekki

Rekisterinpitäjä

Lammin Apteekki ja Tuuloksen sivuapteekki (jäljempänä Apteekki)
Apteekkari: Hanna Wahlman
Y-tunnus: 1711867-0

Rekisterin yhteyshenkilöt
Apteekkari Hanna Wahlman, 050 5824 896, hanna.wahlman@apteekit.net
Tietosuojavastaava Tommi Valjakka, 03 633 2260, lammin.apteekki@apteekit.net

Apteekin osoite: 

Lammin apteekki: Mommilantie 3, 16900 Lammi

Tuuloksen sivuapteekki: Tuulosentie 1, 14810 Tuulos

Apteekilla (rekisterinpitäjällä) on tietosuoja-asetuksen mukainen velvoite informoida asiakkaitaan (rekisteröityjä) henkilötietojen käsittelystä.

 

Henkilötietojen käsittelyn käyttötarkoitus

Rekisterin henkilötietojen käsittelyn tarkoituksena on Apteekin palvelun järjestäminen asiakkaalle. Henkilötietojen käsittely perustuu yleisen tietosuojalainsäädännön ohella apteekkitoimintaa koskevaan yksityiskohtaiseen lainsäädäntöön.

 

Apteekki käsittelee henkilötietoja toimittaessaan lääkkeitä tai muita hoitotarvikkeita lääkkeen määräämiseen oikeutetun henkilön määräämällä reseptillä. Lääkeostoja käsiteltäessä Apteekki vähentää lääkeostojen hinnasta Kelan ja vakuutusyhtiön tai työpaikkakassan maksamia korvauksia. Lisäksi Apteekki tuottaa sopimukseen tai asiakkaan suostumukseen perustuen asiakkaille erilaisia lääkehoitoon liittyviä palveluita. 

 

Tärkeään yleiseen etuun perustuen Apteekki hoitaa muiden apteekkien kanssa lääkealan valvontaviranomaisten sekä päihdelääkärien kanssa yhdessä suunniteltua apteekkisopimusmenettelyä.

 

Henkilötietojen käsittely Apteekissa on ehdottoman luottamuksellista. Henkilöstöllä on normaalin salassapitovelvollisuuden lisäksi terveydenhuollon lainsäädäntöön perustuva elinikäinen salassapitovelvollisuus henkilön lääkkeitä ja terveydentilaa koskevien tietojen osalta.

 

Apteekki tarjoaa asiakkaillensa lääkkeiden koneellista annosjakelupalvelua, jonka tuottaa PharmaService Oy.

 

Apteekissa on käytössä kameravalvonta, jotta varmistumme asiakkaiden sekä työntekijöiden turvallisuudesta ja oikeusturvan toteutumisesta.

 

Apteekki käsittelee kaikkia henkilötietoja EU:n yleisen tietosuoja-asetuksen (GDPR) mukaisesti. Lisäksi noudatamme henkilötietojen käsittelyssä muita apteekkitoimintaa koskevia lakeja, määräyksiä ja ohjeistuksia.

 

Rekisterien nimet

 

  • Lääkemääräysrekisteri
  •  
  • Asiakkuudenhallinta
  •  
  • Laskutuspalvelut
  •  
  • Annosjakelurekisteri
  •  
  • Apteekkisopimusrekisteri
  •  
  • Erityismääräyksistä syntyvät rekisterit
  •  
  • Verkkosivut
  •  
  • Kameravalvonta

 

 

Rekisterien tietosisältö

Apteekki käsittelee asiakkaan henkilötietoja tässä tietosuojaselosteessa eriteltyjen rekisterien ja niiden käyttötarkoitusten mukaisesti. 

 

Rekisterien tiedot voivat olla sekä sähköisessä että manuaalisessa muodossa.

 

Lääkemääräysrekisteri:

 

Apteekin lääkemääräysrekisteri, (ns. “aktiivirekisteri”) sisältää tiedot apteekista toimitetuista lääkemääräyksistä sekä tiedot sellaisista ostokerroista, joista asiakas on saanut lääkekorvauksen Apteekin ja Kansaneläkelaitoksen välisen suorakorvaussopimuksen perusteella.

 

Rekisterissä käsitellään seuraavia henkilötietoja: henkilötunnus, nimi, sairausnumerot, lääkemääräystiedot, toimitetut lääkkeet ja niiden annostus, maksutiedot (maksusitoumukset, työpaikkakassatiedot), ammattioikeutta koskevat tiedot lääkemääräyksen tekijästä ja reseptin käsittelijätiedot.

 

Asiakkuudenhallinta:

 

Asiakaspalvelun tukena käytetään farmaseuttisen neuvonnan ja lääketoimitusten tiedonhallinnan työkalua, jossa yhdistyvät asiakkuudenhallinta sekä erilaiset farmaseuttisessa työssä tarvittavat tietokannat. Asiakkuudenhallinta käyttää hyväkseen lääkemääräysrekisterin tietokantaa ja auttaa farmaseuttia havaitsemaan muun muassa lääkeaineiden yhteisvaikutuksia.

 

Apteekissa uudestaan asioivien henkilöiden osalta tiedonhallintatyökalu hakee lääkemääräysrekisteristä Apteekin asiakkaalle aikaisemmin toimittamat lääkkeet ja informoi farmaseuttia niiden yhteisvaikutuksista.

 

Tiedot asiakkaan Apteekille antamista sähköisen reseptin suostumuksiin sekä asiakkaan tunnistamiseen liittyvistä kirjallisista valtuutuksista tallennetaan sekä kirjallisena että sähköisenä osana asiakkuudenhallintaa. 


 

Laskutuspalvelut:

 

Asiakas voi liittyä Apteekin tiliasiakkaaksi tekemällä laskutussopimuksen Apteekin kanssa. Laskutuspalvelurekisteriin tallennetaan asiakkaalta seuraavat tiedot: nimi, henkilötunnus, osoite, puhelinnumero, laskutustiedot (suoramaksu- tai eLasku -laskutusta varten tilitiedot välitetään pankille) sekä tarvittaessa tiedot maksusitoumuksesta, edunvalvonnasta, palveluasumisen yksiköstä tai hoitavan terveydenhuollon yksiköstä.

 

Annosjakelurekisteri:

 

Annosjakelupalvelun aloittamiseksi tehdään sopimus asiakkaan ja Apteekin välillä.

Annosjakelurekisteriin tallennetaan seuraavat tiedot: nimi, henkilötunnus, osoite, puhelinnumero ja tarvittaessa asiakasta hoitava terveydenhuollon yksikkö ja sen yhteystiedot.

 

Apteekkisopimusrekisteri: 

 

Erilliseen apteekkisopimusrekisteriin tallennetaan apteekkisopimusasiakkaista seuraavat tiedot: nimi, henkilötunnus, hoitava lääkäri, sopimuksen piiriin kuuluvat lääkkeet ja sopimusapteekki. 

 

Erityismääräyksistä syntyvät rekisterit: 

 

Apteekilla on myös muita lakiin perustuvia tehtäviä, kuten Schengen-todistusten myöntäminen ja myrkyllisten kemikaalien luovuttaminen, jotka edellyttävät henkilötietojen käsittelyä.

 

Schengen-sopimuksessa säädetään todistuksesta, jolla asiakkaan tulee osoittaa mukanaan kuljettamiensa huumaavien tai psykotrooppista ainetta sisältävien lääkkeiden tarpeellisuus matkustaessaan Schengen-alueella. Seuraavia henkilötietoja käsitellään Schengen-todistuksen myöntämisen yhteydessä; mukaan otettava lääkepakkaus, lääkemääräys, matkustusasiakirja (passi tai henkilökortin tiedot). Apteekki tallentaa kopion todistuksesta viranomaisohjeistukseen (Fimea) nojaten. 

 

Henkilötietoja käsitellään myös myrkyllisten kemikaalien luovuttamisen yhteydessä. Myrkyllisten ja erittäin myrkyllisten kemikaalien käsittelystä Apteekki säilyttää seuraavat tiedot: Nimi, osoite, puhelinnumero, kemikaalin nimi ja määrä sekä käyttötarkoitustiedot.

 

Eläinlääkemääräyksiä toimitettaessa Apteekki tallentaa reseptipäiväkirjaansa EU:n eläinlääkeasetuksen (2019/6) mukaisesti omistajan yhteystiedot, eläinlääkärin yhteystiedot sekä lääkevalmisteen tiedot kuten eränumero, myyntiluvannumero, lääkemuoto ja vahvuus.

 

Verkkosivut:

 

Apteekin Internet-sivustojen käyntitiedot voidaan tallentaa järjestelmäämme evästeiden kautta. Tallentamisen tarkoituksena on kohdentaa asiakkaalle paremmin kiinnostavia viestejä sekä parantaa asiakaskokemusta ja kehittää palvelua. Evästeiden käyttäminen näihin tarkoituksiin edellyttää aina asiakkaan antamaa suostumusta. Apteekki ei käytä evästeiden avulla kerättyä profilointitietoa asiakasta
koskevan päätöksenteon perusteena.

 

Kameravalvonta:

 

Apteekin tiloissa suoritetaan turvallisuuden ja oikeusturvan varmistamiseksi kameravalvontaa. Kameravalvontatiedot sisältävät tiedot kameroiden valvonta-alueella liikkuvista henkilöistä. Videokuvan lisäksi rekisteriin tallentuu tapahtumien päivämäärä ja kellonaika. Henkilöiden puhetta ei kameravalvonnan yhteydessä tallenneta.

 

Kameravalvonnan tallenteista syntyvän rekisterin tietosisältö on asianmukaisesti suojattu. Pääsy tallenteisiin on vain sellaisilla Apteekin tai palveluntarjoajan henkilöstön jäsenillä, joiden työtehtävien kannalta se on välttämätöntä. Kameravalvontatallenteet voidaan luovuttaa viranomaisille rikosepäilyn seurauksena sovellettavaa lainsäädäntöä noudattaen.

 

Säännönmukaiset tietolähteet

 

  • Kansaneläkelaitoksen Kanta-palvelun tiedot
  • Kansaneläkelaitoksen suorakorvauskyselypalvelun kautta saatavat sairausvakuutustiedot
  • Asiakkaan, omaisen tai edunvalvojan, hoitopaikan antamat tarpeelliset terveystiedot/laskutustiedot
  • Työntekijän havaintoihin liittyvät asiakkaan hoitamiseen liittyvät tiedot
  • Asiakkaan suostumuksella/sopimuksesta (laskutussopimus, annosjakelusopimus, sähköisen reseptin suostumukset) saadut tiedot

 

Tietojen luovutuksen ja tietojen siirto

 

Kela ja muut viranomaiset:

 

Tietoja yhdistetään sähköisestä lääkemääräyksestä annetun lain (61/2007) perusteella Kansaneläkelaitoksen ylläpitämään valtakunnallisiin palveluihin. Näitä palveluita ja niiden tarjoajia ovat reseptikeskus, sairasvakuutuskorvaus ja toimeentulolaskutus sekä vakuutusyhtiöt.

 

Järjestelmä tarkistaa Valviran ylläpitämästä sosiaali- tai terveydenhuollon ammattihenkilörekisteristä ammattioikeutta koskevia tietoja.

 

Annosjakelu:

 

Apteekin tarjoamaa annosjakelupalvelua käyttävä asiakas saa lääkkeensä Apteekista koneellisesti pakattuna kerta-annospusseihin kahdeksi viikoksi kerrallaan. Palvelu perustuu asiakkaan ja Apteekin väliseen annosjakelusopimukseen.

 

Apteekki siirtää annosjakeluasiakkaistaan seuraavia tietoja annosjakelutoimittajalleen PharmaService Oy:lle: nimi, henkilötunnus, lääkitys- ja lääkekorvaustiedot annosjakelun tarkoittamassa laajuudessa.

 

Edellä mainittuja tietoja voidaan tarvittaessa luovuttaa myös asiakasta hoitavalle lääkärille tai asiakkaan lääkitysasioita hoitavalle yhteyshenkilölle asiakkaan allekirjoittaman Apteekin annosjakelusopimuksen perusteella. Tietoja ei käytetä muuhun tarkoitukseen kuin annosjakeluun.

 

Apteekkisopimusrekisteri:

 

Reseptinkäsittelyn yhteydessä Apteekki käsittelee henkilötietoja myös ns. apteekkisopimusmenettelyssä. Apteekkisopimusmenettelyllä tarkoitetaan henkilön ja hänen lääkärinsä yhdessä tekemää lääkehoitosopimusta, jonka tehtävänä on auttaa päihde- tai lääkeriippuvuudesta kärsiviä potilaita vierottumaan suunnitelmallisen lääkehoidon avulla. 

 

Allekirjoittamalla apteekkisopimuksen potilas sitoutuu menettelyyn, jossa väärinkäyttöön soveltuvia lääkevalmisteita määrätään vain yhden lääkärin tai hoitopaikan toimesta ja niitä voi noutaa vain yhdestä potilaan itse valitsemastaan apteekista.

 

Potilaan allekirjoittaman apteekkisopimuksen perusteella sopimukseen kirjattu Apteekki voi:

 

  • tallentaa tiedot hänen apteekkisopimuksestaan asiakasrekisteriinsä,
  • välittää tietoa hänen tilanteestaan hoitavalle lääkärille sekä
  • tiedottaa hoitosopimuksen olemassaolosta muita apteekkeja tietoturvallisella tavalla

 

Apteekkien välisessä tiedonvälityksessä apteekkien välillä käytetään ns. apteekkisopimusjärjestelmää, jossa kukin järjestelmään liittynyt apteekki toimii rekisterinpitäjänä omien apteekkisopimusasiakkaiden henkilötietojen osalta.

Järjestelmän teknisestä ylläpidosta huolehtii apteekin toimeksiannosta Suomen Apteekkariliitto. Järjestelmään kirjataan sopimuspotilaan henkilötunnus sekä sopimuksen alkamis- ja päättymistiedot. Apteekkisopimuksen päätyttyä kaikki sopimukseen liittyvät tiedot poistetaan. 

 

Menettelyssä on välttämätöntä käsitellä myös muiden kuin apteekkisopimusasiakkaiden tietoja. Päihde- ja lääkeriippuvuus on merkittävä yhteiskunnallinen ongelma, jolloin menettelyllä saavutettava tärkeä yleinen etu puoltaa menettelyn järjestämistä em. tavalla. Menettelyyn on saatu lainsäädäntöön perustuva tuki myös terveydenhuollon poliittisesta ohjauksesta ja toimeenpanosta vastaavalta Sosiaali- ja terveysministeriöltä. 

 

Apteekin reseptinkäsittelyjärjestelmä tarkistaa automaattisesti kaikkia PKV- ja huumausainelääkkeitä sisältäviä reseptejä toimitettaessa apteekkisopimusjärjestelmästä, onko käsiteltävän reseptin haltijalla voimassa olevaa apteekkisopimusta jossakin järjestelmässä mukana olevassa apteekissa. 

 

Mikäli henkilöllä on sopimus toisen apteekin kanssa, käsittelijä saa tästä ilmoituksen ja ohjaa henkilön hakemaan lääkkeen sopimusapteekista. Kyselyitä tai niiden tuloksia ei tallenneta Apteekkiin eikä apteekkisopimusjärjestelmään.


 

Laskutuspalvelut:

 

Apteekki voi tarjota asiakkailleen laskutuspalvelua. Laskutuspalvelun tarjoaja on Ropo Capital Oy. Palvelu perustuu sopimukseen asiakkaan kanssa. Reskontrajärjestelmiin tallennamme tiedot laskutus-, maksu- ja perintätapahtumista. Laskutuspalveluasiakkaan tiedoista siirretään laskutuskumppanille seuraavat tiedot: nimi, laskutusosoite, ostettujen tuotteiden tiedot.


 

Henkilötietojen säilytysaika

 

Lääkemääräysrekisteri:

 

Tiedot Apteekin asiakkaalle toimittamista lääkemääräyksistä säilyvät Apteekin aktiivirekisterissä 13 kuukautta ja laskutusasiakkaiden osalta 24 kuukautta. 

 

Apteekilla on lisäksi lakisääteinen velvoite säilyttää Reseptipäiväkirja (Fimean määräys 2/2016: Lääkkeiden toimittaminen, säilytysaika 5 vuotta).

 

Asiakkuudenhallinta: 

 

Asiakkaan allekirjoittamat ja Apteekille antamat kirjalliset sähköisen reseptin suostumuslomakkeet säilytetään 12 vuotta suostumuslomakkeen voimassaolon päättymisestä. 

 

Asiakkaan tunnistamiseen liittyvät kirjalliset valtuutukset säilytetään 2 vuotta sopimuksen voimassaolon alkamisesta. 

 

Laskutuspalvelut: 

 

Ellei lakisääteisistä vaatimuksista muuta aiheudu laskutussopimukseen liittyvät tiedot poistetaan rekisteristä, kun asiakassuhde ja siihen liittyvät molemminpuoliset velvoitteet ovat päättyneet.

 

Laskutusasiakkuuteen liittyviä tietoja säilytetään vain niin kauan, kun on tarpeen rekisterin käyttötarkoituksen kannalta.


 

Annosjakelurekisteri: 

 

Ellei lakisääteisistä vaatimuksista muuta aiheudu annosjakelusopimukseen liittyvät tiedot poistetaan rekisteristä, kun asiakassuhde ja siihen liittyvät molemminpuoliset velvoitteet ovat päättyneet.

 

Annosjakelusopimukseen liittyviä tietoja säilytetään vain niin kauan, kun on tarpeen rekisterin käyttötarkoituksen kannalta.


 

Apteekkisopimusrekisteri: 

 

Apteekkisopimustietoja säilytetään sopimuksen voimassaoloajan. 

 

Erityismääräyksistä syntyvät rekisterit: 

 

Schengen-todistukset:

Apteekilla on viranomaisohjeistukseen (Fimea) perustuva säilytysvelvollisuus Schengen-todistuksista. Apteekki säilyttää Schengen-todistuksista kopiot yhden vuoden todistuksen voimassaolopäivän päättymisestä.

 

Kemikaalien vähittäismyynti:

Apteekilla on lakiin perustuva tietojen säilytysvelvollisuus apteekista toimitetuista kemikaalien vähittäismyynnistä. Apteekki säilyttää tiedot viisi vuotta.

 

Eläinlääkemääräykset:

Tiedot Apteekin toimittamista eläinlääkemääräyksistä tallennetaan Apteekin reseptipäiväkirjaan. Apteekilla on lakisääteinen velvoite säilyttää Reseptipäiväkirja (Fimean määräys 2/2016: Lääkkeiden toimittaminen, säilytysaika 5 vuotta).

 

Kameravalvonta:

 

Kameravalvonnan tallenteita säilytetään enintään neljä viikkoa, jonka jälkeen tiedot poistuvat automaattisesti.

 

Rekisterin suojauksen periaatteet

 

Apteekki toteuttaa asianmukaiset tekniset ja organisatoriset toimenpiteet henkilötietojen käsittelytoimintojen yhteydessä erityisesti henkilötietojen tietoturvaloukkauksilta suojautumiseksi. Kaikki sähköisesti käsiteltävä tieto on suojattu yleisesti hyväksyttyjen toimialastandardien mukaisesti. Järjestelmä on suojattu teknisin ja hallinnollisin menetelmin, ja tietoa lähetetään ainoastaan salatussa muodossa. 

 

Kaikkia rekisterissä olevia tietoja käsitellään luottamuksellisesti. Ainoastaan Apteekin henkilöstöllä ja apteekin valitsemalla tietojärjestelmätoimittajalla alihankkijoineen on pääsy järjestelmään. Järjestelmän käyttöön ja käsittelyyn oikeutettuja ovat ainoastaan sellaiset henkilöt, jotka työnsä puolesta tarvitsevat henkilötietoja. Henkilöstöä ja alihankkijoita koskee sopimusperusteinen ja/tai lakisääteinen salassapitovelvollisuus.  Järjestelmän käyttö vaatii henkilökohtaista tunnusta ja vahvaa salasanaa.

 

Rekisteröidyn oikeudet

 

Oikeus saada pääsy tietoihin:

 

Rekisteröidyillä on oikeus saada pääsy omiin henkilötietoihinsa. Rekisterinpitäjänä Apteekin on rekisteröidyn pyytäessä ilmoitettava, käsitelläänkö häntä koskevia henkilötietoja vai ei. Rekisterinpitäjän on toimitettava jäljennös käsiteltävistä henkilötiedoista rekisteröidylle pyydettäessä myös sähköisessä muodossa.

 

Henkilötietojen oikaiseminen ja poistaminen:

 

Rekisteröity voi pyytää virheellisen tiedon korjaamista. Havaitun virheellisen tiedon Apteekki voi korjata saatuaan oikean tiedon rekisteröidyltä tai muusta luotettavasta lähteestä. Rekisteröidyllä on oikeus saada itseään koskevat henkilötiedot poistetuksi rekisteristä sovellettavassa tietosuojalainsäädännössä säädettyjen edellytysten täyttäessä.

 

Oikeus käsittelyn rajoittamiseen ja vastustamisoikeus:

 

Rekisteröidyllä on oikeus vaatia rekisterinpitäjää rajoittamaan henkilötietojensa käsittelyä sovellettavassa tietosuojalainsäädännössä säädettyjen edellytysten täyttyessä. Rekisteröidyllä on oikeus vastustaa henkilötietojensa käsittelyä suoramarkkinointia varten.

 

Oikeus peruuttaa antamansa suostumus: 

 

Rekisteröidyllä on oikeus peruuttaa tai muuttaa antamaansa suostumusta milloin tahansa. Suostumuksen peruuttaminen ei vaikuta suostumuksen perusteella ennen sen peruuttamista suoritetun käsittelyn lainmukaisuuteen.

 

Automaattinen päätöksenteko:

 

Rekisteröidyllä on oikeus olla joutumatta sellaisen päätöksen kohteeksi, joka perustuu pelkästään automaattiseen käsittelyyn, kuten profilointiin, ja jolla on häntä koskevia oikeusvaikutuksia tai joka vaikuttaa häneen vastaavalla tavalla merkittävästi.

 

Edellä olevaa ei sovelleta, jos päätös on välttämätön rekisteröidyn ja rekisterinpitäjän välisen sopimuksen tekemistä tai täytäntöönpanoa varten tai perustuu rekisteröidyn nimenomaiseen suostumukseen taikka jos päätös on hyväksytty rekisterinpitäjään sovellettavassa lainsäädännössä.

 

Henkilön oikeus siirtää tiedot järjestelmästä toiseen:

 

Rekisteröidyllä on oikeus saada suostumuksensa tai rekisterinpitäjän kanssa olevan sopimuksen perusteella käsitellyt henkilötietonsa siirrettyä suoraan rekisterinpitäjältä toiselle, mikäli se on teknisesti mahdollista.

 

Oikeus tehdä valitus valvontaviranomaiselle:

 

Rekisteröidyllä on oikeus tehdä valitus toimivaltaiselle valvontaviranomaiselle (Tietosuojavaltuutetun toimisto, Lintulahdenkuja 4, PL 800, 00531 Helsinki tai tietosuoja@om.fi), jos Apteekki ei rekisterinpitäjänä ole noudattanut toiminnassaan soveltuvaa tietosuojasääntelyä.

 

Tietojen siirto EU:n tai ETA:n ulkopuolelle

Tietoja ei siirretä tai luovuteta EU- tai ETA-alueen ulkopuolelle.

 

Yhteydenotot

Kaikissa henkilötietojen käsittelyyn liittyvissä kysymyksissä rekisteröity voi ottaa yhteyttä Apteekkiin. Kyselyt on hyvä suorittaa kirjallisena postitse tai sähköpostitse. Yhteystiedot löydät kohdasta Rekisterin yhteyshenkilöt.

 

Sijainti Soita