Tietosuojaseloste
Päivitetty 30.10.2023
Tämä on EU:n yleisen tietosuoja-asetuksen (679/2016) mukainen selvitys henkilötietojen käsittelystä.
Tässä tietosuojaselosteessa kuvataan palvelualustaan ja sillä tuotettaviin etäterapiapalveluihin liittyviin yhteistyösuhteisiin kulloinkin noudattamamme tietosuojakäytäntö.
Rekisterinpitäjä
Brightlife Oy (3252835-2)
Åkerlundinkatu 8, 33100 Tampere
Rekisterin nimi
Brightlife Oy:n terapiapalveluiden palveluntuottajia koskeva henkilötietorekisteri.
Henkilötietojen käsittelyn tarkoitukset ja oikeusperuste
Brightlife Oy käsittelee alustalla psykoterapiapalveluita tarjoavien ja tuottavien terapeuttien (”Palveluntarjoaja”) henkilötietoja. Henkilötietoja käsitellään seuraavia tarkoituksia varten:
▪ Alustan käytön mahdollistaminen
▪ Alustan ylläpito ja kehittäminen
▪ Alustan käytön tutkiminen, analysointi ja käyttöön liittyvien tilastojen laatiminen
▪ Brightlife Oy:n ja Palveluntarjoajan sopimussuhteen hoitaminen ja ylläpitäminen
▪ Asiakasmarkkinointi ja muut vastaavat käyttötarkoitukset
▪ Laskutus ja asiakassuhteen ylläpito
▪ Lainsäädännöstä johtuvien oikeuksien ja velvollisuuksien toteuttaminen, tietosuojatarkoitukset ja väärinkäytösten estäminen.
Henkilötietojen käsittelyn oikeusperusteena on rekisteröidyn suostumus, rekisterinpitäjän oikeutettu etu sekä rekisteröidyn ja rekisterinpitäjän välinen sopimussuhde.
Rekisteröidyllä on oikeus peruuttaa suostumuksensa milloin tahansa, jos rekisteröidyn henkilötietojen käsittely perustuu suostumukseen.
Käsiteltävät henkilötiedot
Rekisterinpitäjä kerää rekisteröidystä vain sellaisia henkilötietoja, jotka ovat olennaisia ja tarpeellisia tässä tietosuojaselosteessa selostettujen käyttötarkoitusten kannalta. Rekisterien sisällöksi voidaan tallentaa:
▪ Nimi
▪ Yhteystiedot (osoite, puhelinnumero ja sähköpostiosoite)
▪ Henkilötunnus
▪ Ammatillinen rekisteröintinumero
▪ Y-tunnus ja organisaation tiedot
▪ Tilinumero ja muut laskutukseen liittyvät tiedot
▪ Julkisen terapeuttiprofiilin sisältämät tiedot
▪ Alustan kautta tapahtuva vuorovaikutus, kuten viestit
▪ Alustan käytön yhteydessä tallentuvat tiedot, kuten
o aika, jolloin alustaa viimeksi käytettiin
o laitteen tyyppi ja käyttöjärjestelmän tiedot o selaimen tyyppi ja versio
o IP-osoite
▪ Mahdolliset suoramarkkinointiluvat ja -kiellot
▪ Yhteydenotot rekisterinpitäjään sekä palautteet.
Tietolähteet
Rekisteröidyn itse ilmoittamat tiedot sekä alustan käytön yhteydessä kerätyt ja muodostettavat tiedot sekä julkiset lähteet ja rekisterit.
Evästeet
Alustalla on käytössä ainoastaan palvelun tuottamiselle välttämättömiä evästeitä.
Tietojen luovuttaminen
Henkilötietoja voidaan luovuttaa perusteltuja käyttötarkoituksia varten. Luovuttamisessa noudatetaan kulloinkin voimassa olevan henkilötietolainsäädännön vaatimuksia. Henkilötietoja ei luovuteta rekisterinpitäjän lukuun toimivien Palveluntarjoajien ja yhteistyökumppaneiden ulkopuolelle muuten, kuin sopimuksen, erillisen suostumuksen ja/tai nimenomaisten säädösten mukaan.
Tietoja voidaan luovuttaa esimerkiksi palveluiden toteuttamiseen osallistuville kumppaneille ja alihankkijoille, kuten internet- ja sähköpostipalveluiden tarjoajille sekä maksupalveluyhteistyökumppaneille. Lisäksi kerättyjä tietoja voidaan luovuttaa tietojen analysointiin osallistuville tahoille.
Rekisteröidyn tietoja voidaan luovuttaa myös toimivaltaisten viranomaisten tai muiden tahojen esittämien vaatimusten edellyttämällä, kulloinkin voimassa olevaan lainsäädäntöön perustuvalla tavalla, taikka Alustan käyttöehtojen noudattamisen valvomiseksi ja varmistamiseksi sekä Alustan turvallisuuden takaamiseksi.
Henkilötietoja ei luovuteta kolmansille osapuolille markkinointitarkoituksiin.
Henkilötietojen siirtäminen EU- tai ETA-alueen ulkopuolelle
Palveluiden toteuttamiseen osallistuvat kumppanit ja alihankkijat voivat käsitellä henkilötietoja EU:n ja Euroopan talousalueen ulkopuolella EU:n yleisen tietosuoja-asetuksen (679/2016) mukaisin ehdoin.
Henkilötietojen suojaus
Rekisterinpitäjä käsittelee henkilötietoja tavalla, jolla pyritään varmistamaan henkilötietojen asianmukainen turvallisuus, mukaan lukien suojaaminen luvattomalta käsittelyltä sekä häviämiseltä, tuhoutumiselta tai vahingoittumiselta.
Rekisterinpitäjä käyttää asianmukaisia teknisiä ja organisatorisia suojatoimia tämän tavoitteen varmistamiseksi, mukaan lukien palomuurien, salaustekniikoiden ja turvallisten laitetietojen käyttö, asianmukainen kulunvalvonta, tietojärjestelmien käyttäjätunnusten huolellinen hallinta sekä henkilötietojen käsittelyyn osallistuvan henkilöstön ohjeistaminen.
Alusta on Valviran hyväksymä A1-luokan potilastietojärjestelmä ja hyödyntää Kantaan liittymisessä toista A3-luokan potilastietojärjestelmää. Alustan käyttämät konesalipalvelut ovat ISO27001 sertifioituja ja konesalit ovat VAHTI 2/2013 ST III ja ST IV sertifioituja tiloja.
Rekisteröidyn oikeudet
Oikeus päästä tietoihin
Rekisteröidyllä on oikeus tarkastaa mitä häntä koskevia tietoja rekistereihin on tallennettu. Tarkastusoikeus voidaan evätä laissa säädetyin perustein.
Oikeus vaatia tiedon oikaisemista
Rekisteröidyllä on oikeus vaatia virheellisen tiedon korjaamista.
Oikeus vaatia tiedon poistamista
Rekisteröidyllä on oikeus vaatia tiedon poistamista. Rekisterinpitäjä voi poistaa vain ne tiedot rekisteröidystä, joiden säilytysaika ei perustu voimassa olevaan asiakassuhteeseen tai lainsäädäntöön.
Oikeus vaatia tiedon käsittelyn rajoittamista
Rekisteröidyllä on oikeus vaatia tietojen käsittelyn rajoittamista esimerkiksi tilanteessa, jossa rekisteröity kiistää henkilötietojensa paikkansapitävyyden.
Oikeus vaatia tiedon siirtämiseksi järjestelmästä toiseen
Rekisterinpitäjä (Brightlife) sitoutuu toimittamaan Palveluntarjoajalle (Terapeutti) immateriaalioikeuksien ja GDPR:n puitteissa kuuluvat järjestelmään tallennetut tiedot sähköisesti yleisesti käytetyssä muodossa. Kyseiset tiedot sisältävät asiakaskohtaiset yhteystiedot, käyntitiedot, asiakkuuteen liittyvät tiedostot, lomakkeet ja muistiinpanot, ajanvaraustiedot, laskutustiedot ja muut mahdolliset järjestelmään tallentuvat tiedot, jotka ovat Palveluntarjoajan toiminnan kannalta oleellisia. Tietojen toimittamisen aikataulu on kolmenkymmentä (30) vuorokautta, ellei ilmene erillistä pakottavaa syytä muuhun. Tietojen toimittamisvelvollisuus ei koske yllättäviä ja tilapäisiä katkoksia eikä hyvissä ajoin etukäteen ilmoitettuja katkoksia palvelussa. Oikeus tehdä valitus valvontaviranomaiselle Rekisteröidyllä on oikeus tehdä valitus toimivaltaiselle valvontaviranomaiselle, jos rekisterinpitäjä ei ole noudattanut toiminnassaan soveltuvaa tietosuojasääntelyä.
Tietojen säilytys
Rekisterinpitäjä säilyttää henkilötietoja rekisterissä, kunnes peruste henkilötietojen käsittelylle päättyy. Säilytysajoissa noudatetaan kulloinkin voimassa olevaa lainsäädäntöä, sekä viranomaisten ohjeistusta.
Tietosuojaselosteen muuttaminen
Alustan jatkuvasti kehittyessä pidätämme oikeuden muuttaa tätä tietosuojaselostetta julkaisemalla siitä uusia versioita. Muutokset voivat perustua myös tietosuojaa koskeviin lainsäädännön muutoksiin. Mikäli tietosuojakäytännöt muuttuvat merkittävästi, rekisterinpitäjä ilmoittaa niistä etukäteen alustalla ja pyytää tarvittaessa rekisteröidyn suostumuksen. Tietosuojaselosteen sisältöön suositellaan tutustumaan säännöllisin väliajoin.
Yhteydenotto
Rekistereitä ja rekisteröidyn oikeuksia koskevat pyynnöt tulee lähettää sähköpostitse osoitteeseen contact@brightlife.fi tai postitse osoitteeseen Åkerlundinkatu 8, 33100 Tampere yhteystiedoilla varustettuna, ilman henkilötunnuksia.