Tietosuojaseloste
Tämä on Jyväskylän 1. Ykkösapteekin EU:n yleisen tietosuoja-asetuksen (GDPR) mukainen rekisteri- ja tietosuojaseloste.
1. Rekisterinpitäjä
Apteekkari: Tuija Laukkanen
Y-tunnus: 2823930-4
Tietosuojavastaava: Anna Frondelius
Tietosuojavastaavan yhteystieto: anna.frondelius@apteekit.net
Jyväskylän 1. Ykkösapteekki
Vasarakatu 29
40320 Jyväskylä
020 7351750
jyvaskylan.ykkosapteekki@apteekit.net
2. Rekisterin käyttötarkoitukset ja perusteet
Apteekin asiakasrekisterin henkilötietojen käsittelyn tarkoitus on apteekin palveluiden järjestäminen asiakkaalle. Asiakasrekisteriä käytetään kulloinkin voimassaolevan tietosuojalainsäädännön ja muun lainsäädännön mukaisesti. Henkilötietojen käsittely perustuu tietosuojalainsäädännön ohella apteekkitoimintaa koskevaan yksityiskohtaiseen lainsäädäntöön. Kameravalvontarekisteriä pidetään apteekin työntekijöiden turvallisuuden varmistamiseksi ja omaisuuden suojaamiseksi sekä rikosten paljastamiseksi.
Asiakkaat on ryhmitelty apteekin tarjoamien palveluiden mukaisesti.
2.1. Reseptiasiakkaat
Reseptiostokset pitää lain mukaan rekisteröidä, joten kaikki apteekin reseptiasiakkaat kuuluvat tähän asiakasryhmään. Käsittely perustuu voimassa olevaan lainsäädäntöön (toimitettujen reseptien arkistointi) tai sopimukseen (Kela-korvauskäsittely), jolloin käsittelyn oikeusperuste on rekisterinpitäjän lakisääteinen velvoite. EU-lainsäädäntöön perustuvan lääkevarmennuksen osana tallennetaan kaikkien lääkevarmennuksen piirissä olevien, apteekista toimitettujen, lääkkeiden sarjanumerot ja tuotekoodit. Lääketurvallisuuden parantamiseksi (rekisterinpitäjän oikeutettuna etuna) apteekin järjestelmään tallennetaan lisäksi ostotapahtuman yksilöivä tieto, jolla voidaan jäljittää informointia varten asiakkaat, joille lääkettä on toimitettu (reseptitietojen lakisääteisen säilytysajan puitteissa). Tällainen tilanne voi olla esimerkiksi lääkkeiden takaisinvetotilanne.
2.2 Kanta-asiakkaat
Tietojen käsittely perustuu voimassaolevaan kanta-asiakassopimukseen apteekin ja kanta-asiakkaan välillä. Kanta-asiakastietoja käytetään kanta-asiakkaiden tunnistamiseen ja kanta-asiakasalennusten antamiseen. Tietoja ei käytetä markkinointiin.
2.3. Tiliasiakkaat
Tietojen käsittely perustuu tiliasiakaslaskutussopimukseen apteekin ja tiliasiakkaan välillä.
2.4. Annosjakelun ja kotisairaanhoidon/palvelukotien asiakkaat
Tietojen käsittely perustuu annosjakelusopimukseen apteekin ja annosjakeluasiakkaan välillä sekä puolesta asiointia varten annettuun kirjalliseen valtuutukseen kotisairaanhoidolle tai muulle terveydenhuollon palveluntarjoajalle. Puolesta asioivilla palveluntarjojilla ja apteekilla on myös keskinäiset sopimukset.
2.5 Kuljetuspalveluasiakkat
Tietojen käsittely perustuu apteekin ja asiakkaan väliseen suulliseen kuljetussopimukseen.
2.6 Apteekkisopimusasiakkaat
Tietojen käsittely perustuu asiakkaan ja lääkärin tekemään apteekkisopimukseen, johon kirjataan lääkkeet toimittava apteekki. Apteekki toimii rekisterinpitäjänä ja Suomen Apteekkariliitto ylläpitää apteekkisopimusasiakkaisiin liittyvää tietojenvälityspalvelua.
2.7 Schengen-todistus asiakkaat
Tietojen käsittely perustuu asiakkaan suostumukseen käsitellä tietoja schengen-todistuksen antamista varten ja apteekin lakisääteiseen velvoitteeseen.
2.8 Tallentava kameravalvonta
Tietojen käsittely perustuu työntekijöiden ja muiden tiloissa olevien henkilökohtaisen turvallisuuden varmistamiseen ja omaisuuden suojaamiseen rekisterinpitäjän oikeutettuna etuna.
3. Rekisterien tietosisältö
3.1 Reseptiasiakkaat
Rekisterissä voidaan käsitellä kaikista rekisteröidyistä seuraavia tietoja:
- Nimi (etunimi, sukunimi)
- Henkilötunnus
- Kaikki reseptille tallennettavat tiedot
- Toimitettujen lääkevarmennettavien lääkkeiden sarjanumerot ja tuotekoodit
- Osto- ja maksutapahtumat
- Sitoumustiedot, työpaikkakassatieto
- Kela-korvaustiedot, Kelan maksuosuus
- Puhelinnumero ja/tai sähköposti lääkehoidon tukipalveluihin tai mobiiliasiointiin hyödynnettäväksi asiakkaan itse luovuttaessa tiedot apteekille (esim. lääkkeiden saatavuustiedot, tilatun tuotteen saapumisilmoitukset)
Eläinresepteistä rekisteriin kirjataan ja rekisterissä voidaan käsitellä eläinten omistajista seuraavia tietoja:
- Omistajan nimi (etunimi, sukunimi)
- Omistajan osoitetiedot: lähiosoite, postinumero, postitoimipaikka
3.2 Kanta-asiakkaat
Rekisterissä voidaan käsitellä kanta-asiakkuuden solmineista asiakkaista kohdassa 3.1 lueteltujen lisäksi seuraavia tietoja:
- Asiakkaan yhteystiedot (osoite, puhelinnumero, matkapuhelinnumero, sähköpostiosoite)
- Asiakkaan asiakaspalvelun, lääkityksen ja terveydentilan kannalta olennaiset lisätiedot esim. sairaudet ja allergiat
- Yhteisötiedot (linkitys perheenjäsenten välillä)
- Asiakkaan alennusetu ja asiakasryhmät
3.3. Tiliasiakkaat
Rekisterissä voidaan käsitellä laskutussopimuksen solmineista asiakkaista kohdassa 3.1 lueteltujen lisäksi:
- Suoramaksu /e-lasku-tiedot
- Edunvalvojan tiedot
- Laskutusosoite (jos eri kuin postiosoite)
- Laskun viitteet ja laskutukseen liittyvät lisätiedot
E-lasku/Suoramaksusanoma (pankista apteekkiin) sisältää seuraavat tiedot:
- Nimi (etunimi ja sukunimi)
- Henkilötunnus (asiakkaan tunnistus)
- Virtuaalinen IBAN-tilinumero
Laskujen välityspalveluun lähtevät tiedot myyntilaskupalvelussa:
- Nimi (etunimi, sukunimi)
- Asiakkaan edunvalvojan tiedot (jos laskulla määritelty)
- Asiakkaan osoitetiedot
- Asiakkaan ja apteekin e-lasku / verkkolaskuosoite
- Asiakkaalta laskutettavat ostokerrat tuotteineen sekä muut laskutettavat tuotteet
3.4 Annosjakelun ja kotisairaanhoidon/palvelukotien asiakkaat
Rekisterissä voidaan käsitellä annosjakelu- ja/tai kotisairaanhoidon/palvelukodin kanssa asiakkuuden solmineista asiakkaista kohdassa 3.1 lueteltujen lisäksi:
- Hoitokodin/asiakasryhmän nimi, johon asiakas on määritelty
- Annosjaeltavat lääkevalmisteet annosteluajankohtineen
- Muu annosjakeluasiakkaan lääkitys
- Annosjakeluun liittyvä mahdollinen lisäinformaatio
- Lääketilausten tiedot (Easymedi-sovellus)
3.5 Kuljetuspalveluasiakkaat
Rekisterissä voidaan käsitellä kuljetuspalvelua käyttävistä asiakkaista kohdassa 3.1 lueteltujen lisäksi:
- Asiakkaan yhteystiedot (osoite, puhelinnumero, sähköpostiosoite)
- Ovikoodi tai muu vastaava kuljetuksessa tarvittava tieto
3.6 Apteekkisopimusasiakkaat
Erilliseen apteekkisopimusrekisteriin tallennetaan apteekkisopimusasiakkaista seuraavat tiedot:
- Nimi (etunimi, sukunimi)
- Henkilötunnus
- Hoitava lääkäri
- Sopimuksen piiriin kuuluvat lääkkeet
- Sopimusapteekki
Apteekkisopimusasiakkaista käsitellään myös kohdan 3.1 mukaisia tietoja reseptiostojen yhteydessä.
3.7 Schengen-todistus asiakkaat
Asiakkaista tallennetaan nimi, syntymäaika, syntymäpaikka, osoite, puhelinnumero, henkilöllisyystodistuksen numero, kansalaisuus, sukupuoli, hoitava lääkäri, hoitopaikka, hoitopaikan yhteystiedot, matkan kesto, lääkkeen tarkat tiedot ja apteekin tiedot
3.8 Tallentava kameravalvonta
Asiakkaista tallennetaan kuvamateriaalia apteekin tiloissa
4 Tietojen säilytysajat
4.1 Reseptiasiakkaat
Apteekkiasiakkaiden tiedot poistuvat aktiivirekisteristä 13 kuukauden jälkeen, jos asiakas ole asioinut tuona aikana apteekissa. (linjattu tietosuojavaltuutetun toimesta (Dnro 793/41/97)). Reseptitietoja säilytetään arkistoituna rekisterissä lain velvoittaman säilytysajan. Reseptiostojen (reseptipäiväkirja) säilytysaika on Fimean määräyksen (2/2016: Lääkkeiden toimittaminen) mukainen eli 5 vuotta. Säilytettäviin lääkemääräyksiin liittyvät tiedot säilytetään 6 vuotta laatimisvuoden lopusta lukien.
4.2 Kanta-asiakkaat
Asiakkaan kanta-asiakkuuteen liittyviä henkilötietoja säilytetään sopimuksen voimassaoloajan/sopimuksen mukaisesti. Reseptiostoja säilytetään lisäksi lain velvoittaman ajan, vaikka kanta-asiakassopimus irtisanottaisiin. Apteekin kanta-asiakkaiden kanta-asiakastiedot poistetaan rekisteristä viimeistään 18 kuukauden jälkeen, jos asiakas ei ole asioinut tuona aikana apteekissa.
4.3 Tiliasiakkaat
Asiakkaan tiliasiakkuuteen liittyviä henkilötietoja säilytetään apteekin asiakasrekisterissä sopimuksen voimassaoloajan/sopimuksen mukaisesti sekä vähintään kirjanpitolain velvoittaman ajan. Laskujen välityspalvelussa laskutusaineistoja säilytetään 3 kuukauden ajan laskutuksen jälkeen. Varmuuskopioilla tiedot säilyvät 12 kuukauden ajan.
4.4 Annosjakeluasiakkaat
Asiakkaan annosjakelu-asiakkuuteen liittyviä henkilötietoja säilytetään sopimuksen voimassaoloajan/sopimuksen mukaisesti. Reseptiostoja säilytetään lisäksi lain velvoittaman ajan, vaikka annosjakelusopimus irtisanottaisiin. Annosjakeluasiakkaan laskutukseen liittyviä tietoja säilytetään kirjanpitolain velvoittaman ajan.
4.5 Muut asiakasryhmät
Apteekkisopimustietoja säilytetään sopimuksen voimassaoloajan. Reseptiostoja säilytetään lisäksi lain velvoittaman ajan, vaikka apteekkisopimus irtisanottaisiin.
Sähköisen reseptin kirjallisia suostumuslomakkeita säilytetään 12 vuotta suostumuslomakkeen voimassaolon päättymispäivästä.
Schengen-todistuskopiota säilytetään Fimean ohjeen mukaisesti 1 vuoden ajan todistuksen voimassaoloajan päättymisestä.
Valvontakameran kuvaa apteekin tiloista säilytetään vähintään 15 vuorokautta ja korkeintaan 30 vuorokautta.
5. Liitynnät muihin järjestelmiin
5.1 Reseptiasiakkaat
Apteekkisopimusjärjestelmä
- Vieroitushoitosopimuksen piiriin kuulumisen tarkastaminen, jos reseptiostoissa on PKV-lääkkeitä (pääasiassa keskushermostoon vaikuttavia lääkkeitä) ja/tai huumeita. Apteekkisopimusjärjestelmä on Suomen apteekkariliiton ylläpitämä tietojenvälityspalvelu, jossa apteekkariliitto toimii tietojen käsittelijänä. Tiedot sopimuksista saadaan palveluun asiakkaan hoitavalta lääkäriltä.
- Valtakunnallinen Kanta-palvelujen Reseptikeskus
- Sisältää kaikki reseptitiedot toimitetuista ja sähköistetyistä resepteistä
- Kansallinen Kanta-palvelut toimii itsenäisenä rekisterinpitäjänä
Kelan palvelut
- Kelan reaaliaikainen korvauskysely (asiakkaan Kela-korvaustietojen haku)
- Kelan reaaliaikainen tilityspalvelu (asiakkaan korvattujen lääkeostojen raportointi Kelaan)
- Sairausvakuutuslain mukaisten etuuksien maksua varten
- Kela toimii itsenäisenä rekisterinpitäjänä
Työpaikkakassat (Työpaikkalaskutuksen piirissä olevien asiakkaiden ostojen raportointi)
- Sairausvakuutuslain mukaisten etuuksien ja mahdollisten lisäetuuksien korvauskäsittely
Vakuutusyhtiöt (Vakuutusyhtiöiden korvaavien ostojen raportointi vakuutusyhtiölle)
- Riippuen asiakkaan vakuutussopimuksesta voidaan vakuutusyhtiön korvaavat ostot raportoida suoraan apteekista vakuutusyhtiöön
Suomi.fi-valtuudet -palvelu
- Keskitetty valtakunnallinen sähköinen valtuutuspalvelu puolesta asiointivaltuuden antamiseen ja tarkastamiseen. Suomi.fi-valtuudet on keskitetty palvelu, jossa asiakas voi valtuuttaa toisen henkilön tai yrityksen asioimaan puolestaan. Apteekkiasiointiin löytyy palvelusta oma valtuus. Apteekki tarkistaa asiointivaltuuden apteekkijärjestelmässä suoraan Valtuudet-palvelusta.
5.2 Tiliasiakkaat
Elasku/suoramaksusopimustilauksiin liittyvä sähköinen sanomaliikenne (vastaanottoilmoitukset)
- Apteekki vastaanottaa asiakkaan omassa pankkipalvelussaan lähettämän e-lasku/suoramaksu sopimuspyynnön. Tiedot noudetaan suoraan järjestelmään, jotta apteekilla on oikeus lähettää asiakkaalle laskuja/suoramaksuja. Pyyntö noudetaan pankista apteekkiin suojattua kanavaa pitkin.
Myyntilaskupalvelu
- Apteekki välittää laskut asiakkailleen Receptum Oy:n laskutuspalvelua hyödyntäen. Receptum Oy (ja sen alihankkija RopoCapital Oy) toimivat laskujen käsittelijöinä eikä heille muodostu omaa henkilörekisteriä. Apteekki toimittaa laskutettavat tiedot palveluun, jossa hoidetaan laskujen välittäminen edelleen apteekin asiakkaille. Laskut välitetään joko sähköisesti tai paperisena asiakkaan määrittelemän laskutustavan mukaisesti.
5.3 Annosjakelun ja kotisairaanhoidon/palvelukotien asiakkaat
Annosjakeluyksikköön (Pharmac Finland Oy) välitettävät henkilö/lääkitystiedot:
- Henkilötunnus
- Nimi (sukunimi, etunimi)
- Hoitokodin/asiakasryhmän nimi, johon asiakas on määritelty
- Annosjaeltavat lääkevalmisteet annosteluajankohtineen
- Annosjakeluvalmisteiden kirjallinen annostusohje sekä indikaatio siinä muodossa kuin ne on valmisteen reseptille kirjattu
- Mikäli tilaukselle tuleva valmiste on eri valmiste, esim. geneerisen vaihdon seurauksena, kuin reseptillä määrätty, välitetään myös alkuperäisen reseptillä määrätyn valmisteen tiedot
- Muu lääkitys (jos asiakkaalle on määritetty)
- Annosjakeluun liittyvä mahdollinen lisäinformaatio (jos asiakkaalle on määritetty)
Easymedi -sovelluksessa (Pharmadata Oy) käsiteltävät tiedot:
- Lääketilaukset
- Nimi (sukunimi, etunimi)
- Hoitokodin/asiakasryhmän nimi, johon asiakas on määritelty
- Lääkitystiedot
- Annosjakeluilmoitukset
- Annosjaeltavat lääkevalmisteet annosteluajankohtineen
- Annosjakeluvalmisteiden kirjallinen annostusohje sekä indikaatio siinä muodossa kuin ne on valmisteen reseptille kirjattu
- Muiden tuotteiden kuin lääkkeiden tilaustiedot
- Tilauksiin liittyvä mahdollinen muu lisäinformaatio
5.4 Kassa-asiakkaat
Nets Oyj:lle välitettävät tiedot:
- Korttimaksutiedot
6. Säännönmukaiset tietolähteet
Apteekkiasiakkaiden tiedot saadaan reseptilääkkeiden osto- ja maksutapahtuman sekä toimituksen yhteydessä.
Sopimusasiakkaisiin liittyviä lisätietoja kerätään asiakkaalta itseltään sopimuksen tekemisen yhteydessä sekä sopimussuhteen aikana.
Apteekin tallentavaan valvontajärjestelmään kuuluvien kameroiden välittämä kuva-aineisto.
7. Tietojen vastaanottajat ja siirto EU:n ulkopuolelle
Tietoja ei luovuteta/siirretä EU-maiden ulkopuolelle.
Säännönmukaisia luovutuksia toiselle rekisterinpitäjälle:
- Reseptikeskukseen apteekin sähköistämien reseptien tiedot
- Reseptikeskukseen tiedot toimitetuista resepteistä
- Kelalle tiedot sv-korvatuista ostoista
- Kelalle tiedot maksusitoumuksella toimitetuista ostoista
- Työpaikkakassoille tiedot laskutettavista ostoista
- Vakuutusyhtiöille tiedot laskutettavista ostoista
Apteekki voi luovuttaa pankeille ja muille maksunvälittäjille sekä perintäyhtiöille tiedot, jotka ne tarvitsevat asiakkaan maksutapahtumien toteuttamiseksi ja maksujen perimiseksi.
Apteekki käyttää tämän selosteen mukaisten tehtävien hoitamiseen alihankkijoita, joita sitovat rekisterinpitäjän kanssa tehdyt sopimukset henkilötietojen käsittelystä mukaan lukien salassapitoa ja tietoturvaa koskevat ehdot. Apteekki varmistaa tietosuojan alihankkijoiden palveluissa tietosuoja-asetuksen mukaisilla sopimuksilla.
Apteekki voi luovuttaa rekisterissä olevia tietoja kolmansille osapuolille, jos luovutuksen perusteena on viranomaisen lakisääteinen tiedonsaantioikeus. Rikosepäilytapauksissa tietoja voidaan luovuttaa poliisille. Jos apteekki luovuttaa rekisterissä olevaa tietoa viranomaiselle, dokumentoi apteekki tietojenluovutuksen.
8. Rekisterin suojaus
Apteekissa on käytössä Receptum Oy:n toimittama MAXX-apteekkijärjestelmä. Sosiaali- ja terveydenhuollon tietojärjestelmät jaotellaan käyttötarkoitustensa ja ominaisuuksiensa perusteella luokkiin A ja B. MAXX on A-luokan järjestelmä (=Kanta-palveluihin liittyvät järjestelmät), joka on Kelan yhteistestauksessa sekä tietoturva-auditoinnissa virallisesti hyväksytty apteekkijärjestelmä.
Apteekissa tehdään omavalvontaa apteekin asiakastiedon salassapidon ja tietojen suojaamisen varmistamiseksi lain velvoittamalla tavalla (laki sähköisestä lääkemääräyksestä 61/2007). Asiakasrekisterin tiedot on suojattu henkilökohtaisilla käyttäjätunnuksilla, salasanoilla sekä toimikorteilla ja muilla teknisillä suojauksilla. Apteekissa on huolehdittu siitä, että tallennettuja tietoja sekä palvelimien käyttöoikeuksia ja muita henkilötietojen turvallisuuden kannalta kriittisiä tietoja käsitellään luottamuksellisesti ja vain niiden työntekijöiden toimesta, joiden työnkuvaan se kuuluu. Apteekin, järjestelmään liittyvien palvelutuottajien sekä järjestelmää ylläpitävien teknisten yhteistyökumppaneiden välillä on laadittu sopimukset, joissa on mukana vaatimukset tietojen asianmukaiseen suojaamiseen.
9. Asiakastietoja koskevat asiakkaan oikeudet
Asiakkaalla on oikeus tarkastaa, mitä häntä koskevia tietoja rekisteriin on tallennettu. Tarkastuspyyntö tehdään henkilökohtaisen käynnin yhteydessä tai omakätisesti allekirjoitetulla tai muulla luotettavalla tavalla varmennetulla asiakirjalla. Pyynnön tulee sisältää rekisteröidyn nimi, henkilötunnus ja yhteystiedot. Tiedot toimitetaan vain henkilöllisyyden todistamista vastaan tai muutoin luotettavaa tunnistusmenetelmää käyttäen. Apteekki määrittelee tapauskohtaisesti riittävän tunnistautumisen menetelmät.
Mikäli apteekki joutuu kieltäytymään antamasta tietoja, annetaan asiakkaalle kirjallinen todistus, josta käy ilmi myös ne syyt, joiden vuoksi tarkastusoikeus on evätty. Asiakas voi tämän jälkeen saattaa asian tietosuojavaltuutetun käsiteltäväksi.
Pyynnöt käsitellään aina apteekin tietosuojavastaavan/apteekkarin kautta ja tiedot toimitetaan asiakkaalle ilman aiheetonta viivytystä ja joka tapauksessa kuukauden kuluessa pyynnön vastaanottamisesta. Mikäli asiakkaan pyyntö on monimutkainen tai pyyntöjä on paljon, määräaikaa voidaan tarvittaessa jatkaa enintään kahdella kuukaudella. Tällöin apteekki ilmoittaa asiakkaalle tällaisesta mahdollisesta jatkamisesta kuukauden kuluessa pyynnön vastaanottamisesta sekä viivästymisen syyt.
Omakanta-palvelusta asiakas voi tarkistaa omiin reseptitietoihinsa kohdistuneet tapahtumakyselyt.
Tarkastusoikeuden käyttäminen on lähtökohtaisesti maksutonta. Jatkuvasti toistuvien kyselyiden tai ilmeisen perusteettomat/kohtuuttomien kyselyiden kohdalla rekisterinpitäjänä apteekki voi periä pyynnön toteuttamisesta hallinnollisiin kustannuksiin perustuvan maksun.
Asiakkaalla on oikeus korjauttaa ilman aiheetonta viivytystä häntä koskevat epätarkat ja virheelliset henkilötiedot. Apteekki korjaa virheet saatuaan oikean tiedon suoraan asiakkaalta tai muusta luotettavasta lähteestä. Apteekki korjaa vain sellaiset tiedot, joka on apteekkilainsäädännön mukaan mahdollista korjata jälkikäteen.
Asiakkaalla on oikeus tulla unohdetuksi ja poistattaa tiedot apteekin asiakasrekisteristä vain niiden tietojen osalta, joita apteekin ei lakisääteisesti tarvitse säilyttää tai joita apteekki ei enää tarvitse niihin tarkoituksiin, joita varten ne kerättiin tai joita varten niitä muutoin käsiteltiin, taikka jos jokin muu EU:n tietosuojaasetuksen (GDPR) 17 artiklan mukainen edellytys täyttyy. Poistopyyntö tehdään henkilökohtaisen käynnin yhteydessä tai omakätisesti allekirjoitetulla tai muulla luotettavalla tavalla varmennetulla asiakirjalla. Apteekki päättää kulloinkin voimassa olevaa lainsäädäntöä noudattaen tietojen poistamisesta ilman aiheetonta viivytystä.
Asiakkaalla on oikeus pyytää omien tietojen käsittelyn rajoittamista, jos
- asiakas kiistää henkilötietojen paikkansapitävyyden, jolloin käsittelyä rajoitetaan ajaksi, jonka kuluessa apteekki voi varmistaa niiden paikkansapitävyyden;
- käsittely on lainvastaista ja asiakas vastustaa henkilötietojen poistamista ja vaatii sen sijaan niiden käytön rajoittamista;
- apteekki ei enää tarvitse kyseisiä henkilötietoja käsittelyn tarkoituksiin, mutta asiakas tarvitsee niitä oikeudellisen vaateen laatimiseksi, esittämiseksi tai puolustamiseksi;
- asiakas on vastustanut henkilötietojen käsittelyä EU:n tietosuoja-asetuksen 21 artiklan 1 kohdan nojalla odotettaessa sen todentamista, syrjäyttävätkö rekisterinpitäjän oikeutetut perusteet rekisteröidyn perusteet.
Asiakas voi milloin tahansa peruuttaa antamansa suostumukset henkilötietojen käsittelyyn, joille ei ole muuhun lainsäädäntöön (lääkelaki, laki sähköisestä lääkemääräyksestä, EU:n yleinen tietosuoja-asetus, tietosuojalaki, laki sähköisen viestinnän palveluista) liittyvää perustetta. Suostumuksen peruuttaminen ei vaikuta suostumuksen perusteella ennen sen peruuttamista suoritetun käsittelyn lainmukaisuuteen.
Asiakkaalla on oikeus tehdä valitus henkilötietojensa käsittelystä tietosuojavaltuutetulle.