Tietosuojaseloste

Päivitetty 30.10.2023

Tämä on EU:n yleisen tietosuoja-asetuksen (679/2016) mukainen selvitys henkilötietojen käsittelystä.

Tässä tietosuojaselosteessa kuvataan palvelualustaan ja sillä tuotettaviin etäterapiapalveluihin liittyviin yhteistyösuhteisiin kulloinkin noudattamamme tietosuojakäytäntö.

  1. Rekisterinpitäjä

Brightlife Oy (3252835-2)

Åkerlundinkatu 8, 33100 Tampere

  1. Rekisterin nimi

Brightlife Oy:n terapiapalveluiden palveluntuottajia koskeva henkilötietorekisteri.

  1. Henkilötietojen käsittelyn tarkoitukset ja oikeusperuste

Brightlife Oy käsittelee alustalla psykoterapiapalveluita tarjoavien ja tuottavien terapeuttien (”Palveluntarjoaja”) henkilötietoja. Henkilötietoja käsitellään seuraavia tarkoituksia varten:

▪ Alustan käytön mahdollistaminen

▪ Alustan ylläpito ja kehittäminen

▪ Alustan käytön tutkiminen, analysointi ja käyttöön liittyvien tilastojen laatiminen

▪ Brightlife Oy:n ja Palveluntarjoajan sopimussuhteen hoitaminen ja ylläpitäminen

▪ Asiakasmarkkinointi ja muut vastaavat käyttötarkoitukset

▪ Laskutus ja asiakassuhteen ylläpito

▪ Lainsäädännöstä johtuvien oikeuksien ja velvollisuuksien toteuttaminen, tietosuojatarkoitukset ja väärinkäytösten estäminen.


Henkilötietojen käsittelyn oikeusperusteena on rekisteröidyn suostumus, rekisterinpitäjän oikeutettu etu sekä rekisteröidyn ja rekisterinpitäjän välinen sopimussuhde.


Rekisteröidyllä on oikeus peruuttaa suostumuksensa milloin tahansa, jos rekisteröidyn henkilötietojen käsittely perustuu suostumukseen.

  1. Käsiteltävät henkilötiedot

Rekisterinpitäjä kerää rekisteröidystä vain sellaisia henkilötietoja, jotka ovat olennaisia ja tarpeellisia tässä tietosuojaselosteessa selostettujen käyttötarkoitusten kannalta. Rekisterien sisällöksi voidaan tallentaa:


▪ Nimi

▪ Yhteystiedot (osoite, puhelinnumero ja sähköpostiosoite)

▪ Henkilötunnus

▪ Ammatillinen rekisteröintinumero

▪ Y-tunnus ja organisaation tiedot

▪ Tilinumero ja muut laskutukseen liittyvät tiedot

▪ Julkisen terapeuttiprofiilin sisältämät tiedot

▪ Alustan kautta tapahtuva vuorovaikutus, kuten viestit

▪ Alustan käytön yhteydessä tallentuvat tiedot, kuten

o aika, jolloin alustaa viimeksi käytettiin

o laitteen tyyppi ja käyttöjärjestelmän tiedot o selaimen tyyppi ja versio

o IP-osoite

▪ Mahdolliset suoramarkkinointiluvat ja -kiellot

▪ Yhteydenotot rekisterinpitäjään sekä palautteet.

  1. Tietolähteet

Rekisteröidyn itse ilmoittamat tiedot sekä alustan käytön yhteydessä kerätyt ja muodostettavat tiedot sekä julkiset lähteet ja rekisterit.

  1. Evästeet

Alustalla on käytössä ainoastaan palvelun tuottamiselle välttämättömiä evästeitä.

  1. Tietojen luovuttaminen

Henkilötietoja voidaan luovuttaa perusteltuja käyttötarkoituksia varten. Luovuttamisessa noudatetaan kulloinkin voimassa olevan henkilötietolainsäädännön vaatimuksia. Henkilötietoja ei luovuteta rekisterinpitäjän lukuun toimivien Palveluntarjoajien ja yhteistyökumppaneiden ulkopuolelle muuten, kuin sopimuksen, erillisen suostumuksen ja/tai nimenomaisten säädösten mukaan.


Tietoja voidaan luovuttaa esimerkiksi palveluiden toteuttamiseen osallistuville kumppaneille ja alihankkijoille, kuten internet- ja sähköpostipalveluiden tarjoajille sekä maksupalveluyhteistyökumppaneille. Lisäksi kerättyjä tietoja voidaan luovuttaa tietojen analysointiin osallistuville tahoille.


Rekisteröidyn tietoja voidaan luovuttaa myös toimivaltaisten viranomaisten tai muiden tahojen esittämien vaatimusten edellyttämällä, kulloinkin voimassa olevaan lainsäädäntöön perustuvalla tavalla, taikka Alustan käyttöehtojen noudattamisen valvomiseksi ja varmistamiseksi sekä Alustan turvallisuuden takaamiseksi.


Henkilötietoja ei luovuteta kolmansille osapuolille markkinointitarkoituksiin.

  1. Henkilötietojen siirtäminen EU- tai ETA-alueen ulkopuolelle

Palveluiden toteuttamiseen osallistuvat kumppanit ja alihankkijat voivat käsitellä henkilötietoja EU:n ja Euroopan talousalueen ulkopuolella EU:n yleisen tietosuoja-asetuksen (679/2016) mukaisin ehdoin.

  1. Henkilötietojen suojaus

Rekisterinpitäjä käsittelee henkilötietoja tavalla, jolla pyritään varmistamaan henkilötietojen asianmukainen turvallisuus, mukaan lukien suojaaminen luvattomalta käsittelyltä sekä häviämiseltä, tuhoutumiselta tai vahingoittumiselta.


Rekisterinpitäjä käyttää asianmukaisia teknisiä ja organisatorisia suojatoimia tämän tavoitteen varmistamiseksi, mukaan lukien palomuurien, salaustekniikoiden ja turvallisten laitetietojen käyttö, asianmukainen kulunvalvonta, tietojärjestelmien käyttäjätunnusten huolellinen hallinta sekä henkilötietojen käsittelyyn osallistuvan henkilöstön ohjeistaminen.


Alusta on Valviran hyväksymä A1-luokan potilastietojärjestelmä ja hyödyntää Kantaan liittymisessä toista A3-luokan potilastietojärjestelmää. Alustan käyttämät konesalipalvelut ovat ISO27001 sertifioituja ja konesalit ovat VAHTI 2/2013 ST III ja ST IV sertifioituja tiloja.

  1. Rekisteröidyn oikeudet

Oikeus päästä tietoihin

Rekisteröidyllä on oikeus tarkastaa mitä häntä koskevia tietoja rekistereihin on tallennettu. Tarkastusoikeus voidaan evätä laissa säädetyin perustein.


Oikeus vaatia tiedon oikaisemista

Rekisteröidyllä on oikeus vaatia virheellisen tiedon korjaamista.


Oikeus vaatia tiedon poistamista

Rekisteröidyllä on oikeus vaatia tiedon poistamista. Rekisterinpitäjä voi poistaa vain ne tiedot rekisteröidystä, joiden säilytysaika ei perustu voimassa olevaan asiakassuhteeseen tai lainsäädäntöön.


Oikeus vaatia tiedon käsittelyn rajoittamista

Rekisteröidyllä on oikeus vaatia tietojen käsittelyn rajoittamista esimerkiksi tilanteessa, jossa rekisteröity kiistää henkilötietojensa paikkansapitävyyden.


Oikeus vaatia tiedon siirtämiseksi järjestelmästä toiseen

Rekisterinpitäjä (Brightlife) sitoutuu toimittamaan Palveluntarjoajalle (Terapeutti) immateriaalioikeuksien ja GDPR:n puitteissa kuuluvat järjestelmään tallennetut tiedot sähköisesti yleisesti käytetyssä muodossa. Kyseiset tiedot sisältävät asiakaskohtaiset yhteystiedot, käyntitiedot, asiakkuuteen liittyvät tiedostot, lomakkeet ja muistiinpanot, ajanvaraustiedot, laskutustiedot ja muut mahdolliset järjestelmään tallentuvat tiedot, jotka ovat Palveluntarjoajan toiminnan kannalta oleellisia. Tietojen toimittamisen aikataulu on kolmenkymmentä (30) vuorokautta, ellei ilmene erillistä pakottavaa syytä muuhun. Tietojen toimittamisvelvollisuus ei koske yllättäviä ja tilapäisiä katkoksia eikä hyvissä ajoin etukäteen ilmoitettuja katkoksia palvelussa. Oikeus tehdä valitus valvontaviranomaiselle Rekisteröidyllä on oikeus tehdä valitus toimivaltaiselle valvontaviranomaiselle, jos rekisterinpitäjä ei ole noudattanut toiminnassaan soveltuvaa tietosuojasääntelyä.

  1. Tietojen säilytys

Rekisterinpitäjä säilyttää henkilötietoja rekisterissä, kunnes peruste henkilötietojen käsittelylle päättyy. Säilytysajoissa noudatetaan kulloinkin voimassa olevaa lainsäädäntöä, sekä viranomaisten ohjeistusta.

  1. Tietosuojaselosteen muuttaminen

Alustan jatkuvasti kehittyessä pidätämme oikeuden muuttaa tätä tietosuojaselostetta julkaisemalla siitä uusia versioita. Muutokset voivat perustua myös tietosuojaa koskeviin lainsäädännön muutoksiin. Mikäli tietosuojakäytännöt muuttuvat merkittävästi, rekisterinpitäjä ilmoittaa niistä etukäteen alustalla ja pyytää tarvittaessa rekisteröidyn suostumuksen. Tietosuojaselosteen sisältöön suositellaan tutustumaan säännöllisin väliajoin.

  1. Yhteydenotto

Rekistereitä ja rekisteröidyn oikeuksia koskevat pyynnöt tulee lähettää sähköpostitse osoitteeseen contact@brightlife.fi tai postitse osoitteeseen Åkerlundinkatu 8, 33100 Tampere yhteystiedoilla varustettuna, ilman henkilötunnuksia.

Tietosuojaseloste

Käyttöehdot

© 2024 Brightlife Oy. Kaikki oikeudet pidätetään.