Tietosuojakäytäntö Dokteronline

Versio: 14. heinäkuuta 2025

Tämä tietosuojakäytäntö koskee henkilötietojen käsittelyä, jonka hoitaa eMedvertise N.V., joka käyttää nimeä Dokteronline, osoitteessa Mahaaiweg 6, Willemstad, Curaçao (Alankomaiden kuningaskunta), rekisteröity kaupparekisterinumerolla 108686. 

Johdanto

Dokteronline käsittelee yksityisyyteen liittyviä tietoja eli henkilötietoja. Dokteronline pitää henkilötietojen huolellista käsittelyä tosi tärkeänä. Meillä henkilötietoja käsitellään ja suojataan huolella. 

Tämä tarkoittaa esimerkiksi sitä, että: 

  • kerromme selkeästi, mihin tarkoituksiin ja millä oikeusperusteella käsittelemme henkilötietoja; teemme tämän tämän Tietosuojakäytännön kautta;
  • keräämme vain ne henkilötiedot, jotka ovat tarpeen laillisiin tarkoituksiin;
  • pyydämme sinulta aina erikseen suostumuksen henkilötietojesi käsittelyyn silloin, kun suostumus vaaditaan;
  • pidämme huolta asianmukaisista turvatoimista henkilötietojesi suojaamiseksi ja vaadimme samaa myös niiltä, jotka käsittelevät henkilötietoja meidän puolestamme;
  • kunnioitamme oikeuttasi siirtää, tarkistaa, korjata tai poistaa henkilötietosi pyynnöstäsi sekä oikeuttasi vastustaa tietojen käsittelyä ja oikeuttasi rajoittaa tietojen käsittelyä.

Dokteronline toimii tietosuojalainsäädännön (GDPR) mukaisena rekisterinpitäjänä. Tässä Tietosuojakäytännössä kerromme, mitä henkilötietoja keräämme ja käytämme sekä mihin tarkoitukseen. Suosittelemme, että luet tämän lausunnon huolella.

Henkilötiedot, joita käsittelemme

Keräämme ja käsittelemme tietoja, jotka annat meille itse tai joita keräämme sinusta, kun käytät verkkosivustoamme. Tämä koskee tietoja, jotka annat täyttäessäsi lomakkeita sivustollamme www.dokteronline.com (‘Verkkosivusto’), tai kun otat meihin yhteyttä puhelimitse, sähköpostitse tai muuten. Näihin tietoihin kuuluu esimerkiksi tiedot, jotka annat rekisteröityessäsi uutiskirjeeseemme, luodessasi tilin, tehdessäsi tilauksen, ottaessasi yhteyttä asiakaspalveluun tai osallistuessasi muihin (interaktiivisiin) toimintoihin Verkkosivustollamme.

Käsittelemme seuraavia henkilötietoryhmiä:

  • Tunnistetiedot: nimi, sukupuoli, syntymäaika
  • Yhteystiedot: sähköpostiosoite, puhelinnumero, osoite
  • Maksutiedot: IBAN, luottokorttitiedot
  • Terveystiedot (lääketieteelliset kyselylomakkeet, mieltymykset, ostot ja reseptit)
  • Tekniset tiedot: IP-osoite, selaintiedot, klikkauskäyttäytyminen

Näitä tietoja käytetään muun muassa seuraaviin tarkoituksiin:

  • (Henkilökohtaiselle tilillesi) Verkkosivustolle pääsyn mahdollistaminen;
  • Tilin luominen, palveluiden tarjoaminen ja viestintä kanssasi;
  • Jos haluat, (digitaalinen) tiedottaminen ehealth-aiheista ja niihin liittyvistä asioista;
  • Tiedottaminen palveluidemme tai lääkäreiden palveluiden muutoksista;
  • Tekemiesi tilausten järjestäminen, käsittely ja seuranta; (Tarvittaessa) henkilöllisyyden tarkistuksen tekeminen.

Edellä mainittujen tietojen lisäksi käsittelemme myös henkilötietoja, jotka annat erilaisten kampanjoiden ja toimintojen, kuten Tell a Friendin, yhteydessä. Kun kaveri rekisteröityy sun henkilökohtaisen linkin kautta, käytetään uniikkia koodia (UUID) tämän rekisteröinnin yhdistämiseen suhun. Tätä koodia käytetään vaan palkkion myöntämiseen sulle, kun kaveri rekisteröityy. Kun kaveri lähettää rekisteröintilomakkeen, hän hyväksyy tämän yhdistämisen.

Erityiset henkilötiedot, jotka annat meille

Nämä tiedot annat meille täyttämällä lomakkeita nettisivuillamme tai ottamalla meihin yhteyttä puhelimitse, sähköpostilla tai muuten. Erityisiä henkilötietoja annat, kun täytät lääketieteellisen kyselylomakkeen. Näihin tietoihin kuuluu esimerkiksi tietoja terveydentilastasi, sairaushistoriastasi ja/tai seksielämästäsi. Keräämme näitä tietoja vain lääkäreitä varten. Näitä tietoja käytetään muun muassa seuraaviin juttuihin: 

  • mahdollistaa riippumattomien lääkäreiden, joilla meillä on pääsy, antaa sinulle pyynnöstäsi online-konsultaatio;
  • lääkärin arvio siitä, voidaanko tuotteita toimittaa sinulle turvallisesti
  • reseptin lähettäminen Blueclinic Ltd:lle

Tiedot, joita keräämme sinusta

Tämä koskee tietoja, joita keräämme sinusta, kun käyt meidän nettisivuilla. Tarvittaessa tehdään tämä vain, kun olet antanut siihen luvan; esimerkiksi kun hyväksyt evästeiden käytön. Kerättävät tiedot voivat olla esimerkiksi: tekniset tiedot, kuten IP-osoite, kirjautumistiedot, selaimen tyyppi ja versio, selainlaajennusten tyyppi ja versio sekä käyttöjärjestelmä ja alusta; tietoja vierailustasi, kuten sivut, joilla käyt meidän sivustolla (mukaan lukien vierailun kesto, päivämäärä ja kellonaika), katsotut tuotteet, sivujen käyttötiedot (kuten vieritys, klikkaukset ja hiiren liikkeet) sekä puhelinnumero, jota käytät, kun soitat meidän asiakaspalveluun.

Näitä tietoja käytetään muun muassa seuraaviin juttuihin:

  • meidän nettisivujen hallinnointi ja sisäiset toiminnot, kuten ongelmien ratkaisu, datan analysointi, testaus, tutkimus sekä tilastolliset ja tutkimustarkoitukset;
  • nettisivujen parantaminen, mukaan lukien sisällön näyttäminen sulle ja sun koneelle mahdollisimman sujuvasti;
  • mahdollistaa sun osallistuminen meidän sivujen ja/tai palveluiden interaktiivisiin toimintoihin;
  • meidän sivujen suojaaminen;
  • tärkeän tiedon välittäminen sulle ja sen tehokkuuden mittaaminen;
  • ehdotusten ja suositusten antaminen sulle ja muille meidän sivujen käyttäjille tuotteista tai palveluista, jotka saattaa kiinnostaa sua tai heitä.

Tiedot, jotka saadaan muista lähteistä

Nämä ovat tietoja, joita saadaan sinusta valituilta kolmansilta osapuolilta (esim. liikekumppanit, teknisten palveluiden, maksu- ja toimituspalveluiden kumppanit, mainosverkostot, analytiikkapalveluiden tarjoajat, hakutietojen tarjoajat, henkilöllisyyden tarkistamisen tarjoajat, luottotietotoimistot). Näitä tietoja käytetään esimerkiksi seuraaviin juttuihin: 

  • näiden tietojen yhdistäminen sun meille antamiin tietoihin ja niihin tietoihin, joita kerätään susta; näitä tietoja ja yhdistettyjä tietoja voidaan käyttää edellä mainittuihin tarkoituksiin.

Käsittelyn tarkoitukset ja oikeusperusteet

Kerätään ja käsitellään sun henkilötietoja, kun teet tilauksen ja/tai käytät Dokteronline-palvelua, lakisääteisten velvoitteiden takia (esim. henkilöllisyyden tarkistus) tai meidän oikeutetun liiketoimintaedun perusteella. Tämä koskee myös kaikkea palveluun liittyvää viestintää (palaute, ylläpito, asiakastyytyväisyyskyselyt tai vinkit), ja voit halutessasi vastustaa tätä.

Jos mikään näistä syistä ei päde, pyydetään sulta erikseen vapaaehtoinen ja tarkka suostumus tietojen käsittelyyn. Lääketieteellisten tietojen kohdalla pyydetään aina sun suostumus.

Tarkoitukset 
Oikeusperusta 
Tilaus- tai konsultaation toteuttaminen 
Sopimuksen täytäntöönpano (art. 6 kohta 1b GDPR) 
Lääketieteellisten tietojen käsittely 
Suostumus (art. 9 kohta 2a GDPR) 
Asiakaspalvelu ja viestintä (palaute ja vinkit) 
Oikeutettu etu (art. 6 kohta 1f GDPR) 
Markkinointiviestien lähettäminen 
Suostumus (art. 6 kohta 1a GDPR) 
Verkkosivuston ja palveluiden parantaminen (ylläpito ja asiakastyytyväisyystutkimus) Oikeutettu etu (art. 6 kohta 1f GDPR) 
Lakisääteiset velvoitteet (esim. verotuksellinen säilytysvelvollisuus) 
Lakisääteinen velvoite (art. 6 kohta 1c GDPR) 

Säilytysajat

Säilytämme henkilötietoja vain niin kauan kuin on tarpeen. Henkilötietojasi säilytetään niin kauan kuin tilisi on aktiivinen. Tilisi – mukaan lukien siihen liitetyt henkilötiedot – poistetaan Dokteronlinen toimesta, jos et ole kirjautunut sisään neljään vuoteen tai neljä vuotta viimeisen tilauksesi jälkeen Dokteronlinen kautta. Joitakin henkilötietoja säilytetään kuitenkin pidempään, jos laki niin vaatii (esimerkiksi maksutietoja täytyy säilyttää vähintään 7 vuotta verotussyistä ja lääketieteellisiä tietoja vähintään 20 vuotta). Markkinointitietoja säilytetään siihen asti, kunnes perut suostumuksesi tai enintään 24 kuukautta viimeisen yhteydenoton jälkeen.

Jakaminen kolmansien osapuolten kanssa

Jaamme henkilötietoja vain seuraavien tahojen kanssa: 

  • Käsittelijät, jotka toimivat meidän lukuun (hosting, IT, maksupalveluntarjoajat) 
  • Riippumattomat lääkärit (vain lääketieteellistä arviota varten) 
  • Blueclinic Ltd. (reseptin käsittely) 
  • Kolmannet osapuolet (esim. Meta (Facebook), Google Ads, Microsoft ja OptinMonster) 

Kaikkien käsittelijöiden kanssa on tehty käsittelysopimukset, jotka noudattavat GDPR:n (artikla 28 GDPR) vaatimuksia. 

Luovutamme henkilötietojasi kolmansille osapuolille (‘käsittelijät’) sekä yrityksille, jotka ovat yhteydessä Dokteronlineen, jotta voimme hoitaa ja valvoa kanssasi tehtyyn sopimukseen liittyviä oikeuksia ja velvollisuuksia – mukaan lukien palvelut ja maksut. Näiden kolmansien osapuolten kanssa olemme tehneet sopimukset, joilla varmistetaan, että heidän suorittamansa henkilötietojen jatkokäsittely täyttää myös sovellettavan tietosuojalainsäädännön vaatimukset. 

Lisäksi Dokteronline jakaa henkilötietojasi muille kolmansille osapuolille, usein markkinointitarkoituksiin. Teemme tämän vain, jos olet antanut siihen selkeän luvan.

Lääkärit, joihin meillä on yhteys, toimivat itsenäisesti Dokteronline-palvelusta, eikä Dokteronline ole millään tavalla vastuussa heidän tarjoamiensa palveluiden sisällöstä tai laadusta. Kun pyydät verkkokonsultaatiota, Dokteronline kerää lääkäreille (lääketieteelliset) henkilötietosi. Nämä tiedot säilytetään suojatussa ympäristössä Dokteronline-palvelimen palvelimilla. Dokteronline-työntekijöillä ei ole pääsyä näihin lääketieteellisiin tietoihin. Nämä henkilötiedot ja lääkityshistoriasi ovat vain kyseisten lääkäreiden käytettävissä, ja he ovat itse vastuussa lääketieteellisestä potilastiedostostasi ja siihen liittyvästä tietojen käsittelystä. Olemme sopineet lääkäreiden kanssa järjestelyistä, joilla varmistetaan yksityisyytesi (oikeudet). Lääketieteellisiä tietojasi ei koskaan jaeta kolmansille osapuolille, paitsi Blueclinic Ltd:lle, mutta silloinkin vain, jos olet antanut siihen suostumuksesi. 

Uutiskirje

Tarjoamme uutiskirjeen, jonka kautta haluamme kertoa kiinnostuneille ehealthista laajasti ja/tai meidän palveluista. Voit tilata tämän uutiskirjeen meidän nettisivuilta. Tässä uutiskirjeessä voi olla myös sulle räätälöityä tietoa – esimerkiksi profiloinnin avulla. Jokaisessa uutiskirjeessä on aina linkki, jonka kautta voit perua tilauksesi. 

Huoltopalvelu

Kun käytät meidän palveluita, sun sähköpostiosoite lisätään automaattisesti vastaanottajalistalle, jolle voidaan lähettää sähköpostilla palveluviestejä tilauksen (‘order’) tilasta sekä meidän verkkosivuun tai palveluihin liittyvistä muutoksista ja häiriöistä tehdyn sopimuksen mukaisesti.

Tämän kautta voidaan myös lähettää sulle tietoa aiemmista meille tekemistäsi tilauksista. Nämä palveluviestit perustuvat oikeutettuun etuun tai sopimukselliseen tarpeeseen, mutta halutessasi voit peruuttaa näiden viestien vastaanoton käyttämällä viestissä olevaa peruutuslinkkiä. 

Puhelinkontakti

Dokteronline käyttää puhelinnumeroasi ottaakseen sinuun yhteyttä, jos tarvitsee kysyä jotain tai päivittää tilaustasi. Lisäksi Dokteronline voi soittaa sinulle palveluihinsa liittyen. Soitamme vain, jos olet antanut siihen selkeän luvan, kun loit tilisi. Jokaisen puhelun aikana voit kieltää puhelinyhteydenotot ja perua aiemmin antamasi luvan tähän.

Tietojen siirtäminen EU:n ulkopuolisiin maihin

Joissain tilanteissa tietoja käsitellään EU:n ulkopuolella. Näin tehdään vain, jos:

  • On olemassa riittävyysratkaisu, tai
  • Käytämme Euroopan komission hyväksymiä vakiolausekkeita (Standard Contractual Clauses, SCC).

Dokteronline:lla on globaali tekninen infrastruktuuri. Vaikka Dokteronline yrittää välttää tätä mahdollisimman paljon, henkilötietojasi voidaan siirtää Euroopan unionin ulkopuolisiin maihin, joissa tietosuojalainsäädäntö ei välttämättä tarjoa samanlaista suojaa kuin Euroopan unionissa.

Maksutapa Klarna

Voit maksaa Klarna-palvelun kautta. Klarna voi tehdä luottotietojen tarkistuksen tätä varten, jolloin (henkilö)tietoja käsitellään. Klarnan tiedot ovat: Klarna Bank AB, rekisterinumero 556737-0431, Sveavägen 46, 111 34 Tukholma, Ruotsi. Lue tästä Klarnan tietosuojaseloste. 

Profiilointi ja automatisoitu päätöksenteko

Käytämme profilointia markkinointiin (esim. personoidut uutiskirjeet ja mainokset). Päätöksiä, joilla olisi oikeudellisia seurauksia, ei tehdä täysin automaattisesti. 

Oikeutesi GDPR:n mukaan

Jos haluat, Dokteronline voi antaa sinulle yhteenvedon niistä henkilötiedoista, jotka meillä on sinusta tallessa (artikla 15 GDPR). Suurin osa näistä tiedoista löytyy omalta Oma Dokteronline -tililtäsi. Jos nämä tiedot ovat väärin tai puutteellisia, korjaamme tai täydennämme niitä pyynnöstäsi (artikla 16 GDPR).

Voit myös vedota oikeuteesi tulla unohdetuksi (artikla 17 GDPR). Tällöin tilisi ja kaikki siihen liittyvät henkilötiedot poistetaan pysyvästi tai anonymisoidaan – tietenkin vain siltä osin kuin laki sen sallii.

Jos olet ilmoittanut meille, että henkilötietosi ovat virheellisiä tai puutteellisia, voit pyytää meitä rajoittamaan tietojesi käsittelyä niin kauan kuin pyyntösi on käsittelyssä (artikla 18 GDPR). Voit myös pyytää käsittelyn rajoittamista, jos koet, että käsittelemme tietojasi lainvastaisesti, emme enää tarvitse niitä, tai jos olet tehnyt vastalauseen (jatkuvaan) käsittelyyn. Kun olemme saaneet rajoituspyyntösi, käsittelemme tietoja vain suostumuksellasi tai painavista syistä (esim. oikeudenkäynti).

Sinulla on oikeus tietojen siirrettävyyteen. Tämä tarkoittaa, että saat meille antamasi henkilötiedot käyttökelpoisessa muodossa (artikla 20 GDPR). Dokteronline toimittaa tietosi XML-muodossa.

Jos et hyväksy tietojesi tiettyä käsittelyä – esimerkiksi henkilötietojesi automaattista käsittelyä (‘profilointia’) suoramarkkinointitarkoituksiin – voit aina vastustaa tätä (artikla 21 GDPR).

Jos olet antanut meille suostumuksen henkilötietojesi käsittelyyn, voit peruuttaa tämän suostumuksen milloin tahansa (artikla 13:2c GDPR). Voit myös koska tahansa peruuttaa suostumuksesi markkinointiviestien lähettämiseen tai vastustaa sitä.

Sinulla on oikeus tehdä valitus johtavalle valvontaviranomaiselle (artikla 77 GDPR). Dokteronlinea koskeva valvontaviranomainen on Alankomaiden tietosuojaviranomainen; Autoriteit Persoonsgegevens. Voit tehdä valituksen siitä, miten käsittelemme henkilötietojasi.

Voit käyttää näitä oikeuksiasi sekä muita sovellettavan tietosuojalainsäädännön mukaisia oikeuksia lähettämällä pyynnön osoitteeseen privacy@dokteronline.com. Käsittelemme pyyntösi mahdollisimman nopeasti, kuitenkin viimeistään 4 viikon kuluessa, tai reagoimme siihen muuten.

Oikeuttasi tulla unohdetuksi ja oikeuttasi tietojen siirrettävyyteen voit käyttää myös oman Oma Dokteronline -tilisi kautta.

Tietosuojavastaava (TSV)

Dokteronline on nimennyt tietosuojavastaavan. Tietosuojavastaava toimii itsenäisesti ja valvoo tietosuojaan liittyviä asioita firman sisällä. Hän varmistaa, että Dokteronline noudattaa kaikkia sovellettavia tietosuojamääräyksiä. Jos haluat kysyä jotain henkilötietojesi käsittelystä, voit ottaa yhteyttä tietosuojavastaavaamme (herra B. Teeken) sähköpostilla osoitteeseen info@privacyhelder.nl tai soittamalla numeroon 088-0606448. Voit olla yhteydessä tietosuojavastaavaan myös, jos sinulla on kysymyksiä, palautetta tai valituksia tähän tietosuojakäytäntöön liittyen. 

Turvallisuus

Asetetaan kuntoon sopivat tekniset ja organisatoriset turvatoimet, jotta henkilötietoja ei käytetä väärin tai luvattomasti. Erityisesti tehdään seuraavat jutut: 

  • pääsy henkilötietoihin on suojattu käyttäjätunnuksella ja salasanalla;
  • tiedot tallennetaan vastaanottamisen jälkeen erilliseen, suojattuun järjestelmään;
  • toteutetaan fyysisiä toimia niiden järjestelmien suojaamiseksi, joissa henkilötietojasäilytetään;
  • laitteiden ja infran (tekniset) toimittajat noudattavat voimassa olevia ISO-standardeja,kuten ISO-27002;
  • käytetään suojattuja yhteyksiä (Secure Sockets Layer eli SSL), joiden avulla kaikki tiedotsinun ja meidän sivuston välillä suojataan, kun syötät henkilötietoja.

Jos kuitenkin käy niin, että varotoimista huolimatta henkilötietojesi suojaamisessa tapahtuu moka tai epäillään sellaista, ilmoitetaan siitä Tietosuojavaltuutetulle. Jos henkilötietojesi loukkaus voi aiheuttaa sinulle mahdollisesti haitallisia tai epämieluisia seurauksia, kerrotaan siitä sinulle mahdollisimman pian. Dokteronline:lla on oma sisäinen käytäntö tällaisten tilanteiden hoitamiseen.

Evästeet

Käytämme evästeitä. Katso Evästekäytäntömme, jos haluat tietää lisää evästeiden tyypeistä, mihin niitä käytetään, kuinka kauan niitä säilytetään ja miten voit hallita asetuksiasi.

Muutokset

Pidätämme oikeuden muuttaa tätä tietosuojakäytäntöä. Kannattaa käydä kurkkaamassa tämä lausunto aina välillä, niin pysyt ajan tasalla uusimmasta versiosta.

Viimeksi päivitetty: 14. heinäkuuta 2025.