Kuten monissa muissakin yhtiöissä, mekin toisinaan keräämme tai käytämme henkilötietoj:
- tarkoitukset, joihin keräämme ja käytämme henkilötietoja;
- henkilötietoluokat, joita keräämme mainittuihin tarkoituksiin; ja
- tavat, joilla keräämme henkilötietojasi.
On tärkeää, että me myös kerromme hallussamme oleviin henkilötietoihisi liittyvät oikeutesi ja sen, millä tavoin voit panna ne täytäntöön.
Halutessasi voit vierittää alaspäin ja lukea koko käytännön, mutta voit myös siirtyä sinua kiinnostavaan osioon napsauttamalla yhtä alla olevista otsikoista.
1. Johdanto
2. Keräämämme henkilötietoryhmät
3. Tavat, joilla keräämme henkilötietojasi
4. Miten ja miksi käytämme henkilötietojasi
5. Suostumuksesi
6. Miten turvaamme tietosi
7. Kuinka kauan säilytämme henkilötietojasi?
8. Kenellä on pääsy henkilötietoihisi?
9. Siirrämmekö henkilötietojasi Euroopan ulkopuolelle?
10. Mitä oikeuksia sinulla on?
11. Suoramarkkinointi
12. Evästeet
13. Ota yhteyttä
14. Päivitykset tähän ilmoitukseen
Jos tämä tietosuojailmoitus ei vastaa kysymyksiisi, ota meihin yhteyttä käyttäen alla olevia yhteystietoja.
CSL Behring (”me”, ”meidän”, ”CSL Behring”) on sitoutunut huolehtimaan tietosuojasta. Kun käytät sivustojamme, keräämme tiettyjä tietoja, joiden avulla sinut voidaan tunnistaa (”henkilötiedot”).
CSL Behring on keräämiemme henkilötietojen ”rekisterinpitäjä”. Tämä tarkoittaa, että olemme vastuussa henkilötietojen keräämistä ja käyttöä koskevista päätöksistämme. Se tarkoittaa myös, että meidän vastuullamme on vastata hallussamme olevia henkilötietojasi koskeviin kysymyksiisi ja pyyntöihisi.
Tässä tietosuojailmoituksessa selitetään, miten käytämme sivustomme käytön yhteydessä keräämiämme henkilötietojasi. Siinä selitetään myös, mitä oikeuksia sinulla on henkilötietojesi suhteen.
2. Keräämämme henkilötietoryhmät
Kun käytät sivustoamme, saatamme kerätä seuraavia henkilötietojasi:
- Yhteystiedot: nämä ovat tietoja, joiden avulla voimme ottaa sinuun yhteyttä, kuten nimi, osoite, puhelinnumerot, sähköpostiosoitteet ja sosiaalisen median käyttäjänimet.
- Demografiset tiedot: nämä ovat tietoja taustastasi ja voivat auttaa tunnistamaan sinut tarkemmin, kuten esim. sukupuoli, kansalaisuus, syntymäaika.
- Maksutiedot, osto- ja tilihistoria: jos olet terveydenhuollon ammattilainen / tarjoaja tai tuotteiden jällenmyyjä, keräämme tietoja tilistäsi ja liiketoiminnastasi kanssamme. Niihin voi sisältyä esim. maksu-/luottokorttitietoja, pankkitilin tietoja, laskutusosoitteita ja asiakasnumeroita sekä merkintöjä tuotteista ja palveluista, joita olet ostanut meiltä.
- Henkilötiedot raporteissa ja ilmoituksissa, joita lähetät meille: jos lähetät meille tietoja tuotteista ja palveluista sivustomme kautta esimerkiksi epäiltyihin haittatapahtumiin liittyvän raportointilomakkeen avulla, keräämme henkilötiedot, jotka sisällytät raporttiisi.
- Terveystiedot: jos lähetät meille tuotteisiimme tai palveluihimme liittyviä terveydenhuoltotietoja, keräämme henkilötiedot ja arkaluonteiset henkilötiedot, jotka sisällytät niihin.
- Työsuhdetiedot: jos haet meiltä työpaikkaa, keräämme mm. työhistoriaasi ja suosituksiisi liittyviä tietoja ja muuta tietoa, joita sisällytät työhakemukseesi tai sen liitteisiin, kuten ansioluetteloihin.
- Merkinnät kanssamme käymistäsi keskusteluista: kun otat meihin yhteyttä käyttäen sivuston yhteydenottomahdollisuuksia (sähköpostitse, puhelimitse, verkkolomaketta käyttäen tai sosiaalisen median, kuten Twitterin tai Facebookin kautta), saatamme säilyttää tietoja, joita luovutat meille niin toimiessasi.
- Miten käytät sivustoamme: keräämme tietoja sivuista, joita katsot, ja tavoistasi käyttää niitä.
- Sijaintitiedot: älypuhelimesi tai tietokoneesi IP-osoite voi kertoa meille likimääräisen sijaintisi, kun muodostat yhteyden sivustoomme (tämä sijainti ei yleensä ole sen tarkempi kuin maa tai kaupunki).
3. Tavat, joilla keräämme henkilötietojasi
Keräämme henkilötietojasi useista eri lähteistä. Näitä ovat:
- Suoraan sinulta: keräämme henkilötietoja suoraan sinulta esimerkiksi silloin, kun luot tilin meille, ostat meiltä tuotteita tai palveluita, täytät sinulle tarjoamiamme lomakkeita, teet tuotteitamme tai palveluitamme koskevan raportin tai ilmoituksen tai otat meihin yhteyttä puhelimitse tai sähköpostitse tai kommunikoit kanssamme jollain muulla tavalla (kuten sosiaalisen median välityksellä).
- Sivustomme: keräämme seuraamiamme tietoja tavoista, joilla käytät sivustoamme.
- Kolmannet osapuolet: voimme kerätä sinua koskevia henkilötietoja kolmansilta osapuolilta. Näitä ovat tyypillisesti seuraavat: luottotietoyhtiöt (jos uskomme, että tämä on tarpeen, jotta sinun on helpompi ostaa tuotteita tai palveluita meiltä), suosittelijat (jos haet meiltä työpaikkaa) tai terveydenhuollon ammattilaiset/tarjoajat (liittyen tuotteidemme käyttöön).
4. Miten ja miksi käytämme henkilötietojasi
Keräämme ja käytämme henkilötietojasi alla olevassa taulukossa kuvattuihin tarkoituksiin.
Käsittelyn tarkoitus |
Tietoryhmät, joita tyypillisesti käsitellään tähän tarkoitukseen |
Yhteydenotto ja viestintä kanssasi liiketoimintaamme, tuotteisiimme ja palveluihimme liittyvissä asioissa |
Kaikki edellä luetellut henkilötiedot |
Jos olet terveydenhuollon ammattilainen/tarjoaja tai tuotteidemme jälleenmyyjä, käytämme henkilötietojasi tilisi hallintaan, luottotarkistusten suorittamiseen silloin, kun se on tarpeen, tuotteitamme ja palveluitamme koskevien maksujen veloittamiseen ja toimitusten järjestämiseen |
Yhteystiedot Maksutiedot, osto- ja tilihistoria Merkinnät kanssamme käydyistä keskusteluista |
Jos otat meihin yhteyttä esittääksesi kyselyitä tai valituksia, käytämme henkilötietojasi voidaksemme vastata sinulle |
Kaikki edellä luetellut henkilötiedot |
Tutkiessamme tilisi väärinkäyttöä, petosta ja velan perimistä |
Kaikki edellä luetellut henkilötiedot |
Tuotteidemme ja palveluidemme tarkastamiseksi, niiden turvallisuuden ja suorituskyvyn arvioimiseksi sekä uusien tuotteiden ja palveluiden kehittämiseksi |
Kaikki edellä luetellut henkilötiedot |
Kliinisiin tutkimuksiin ilmoittautumista ja osallistumista varten |
Yhteystiedot Demografiset tiedot Henkilötiedot raporteissa ja ilmoituksissa, joita lähetät meille Terveystiedot Merkinnät kanssamme käydyistä keskusteluista |
Online-mainontaa varten |
Maksutiedot, osto- ja tilihistoria Miten käytät sivustoamme |
Markkinatutkimuksen tekemistä varten |
Yhteystiedot Demografiset tiedot Muut henkilötiedot, joita tarvitaan markkinatutkimuksen suorittamiseen |
Suoramarkkinointia varten |
Yhteystiedot Demografiset tiedot Osto- ja tilihistoria Miten käytät sivustoamme Henkilötiedot, joita luovutat meille tuotteista tai palveluista, joista olet kiinnostunut |
Jos osallistut veriplasman luovutuksiin ja annat meille luovutukseen liittyviä tietoja sivustomme kautta, käytämme henkilötietojasi luovutuksesi käsittelyyn. |
Yhteystiedot Terveystiedot (Lisätietoja henkilötietojen keräämisestä ja käytöstä tähän tarkoitukseen annamme yleensä erityisessä veriplasman luovutukseen liittyvässä tietosuojailmoituksessa) |
Henkilöille, jotka haluavat ilmoittaa epäillyistä haittavaikutuksista |
Yhteystiedot Terveystiedot (Lisätietoja henkilötietojen keräämisestä ja käytöstä tähän tarkoitukseen annamme yleensä erityisessä epäiltyyn haittavaikutukseen liittyvässä tietosuojailmoituksessa) |
Rekrytointia ja työsuhdetta varten |
Yhteystiedot Demografiset tiedot Työsuhdetiedot |
Käytämme henkilötietojasi vain silloin, kun laki sallii sen. Useimmiten vetoamme henkilötietojasi käyttäessämme alla lueteltuihin laillisiin perusteisiin.
- Suostumus: jos olet suostunut henkilötietojesi keräämiseen ja käyttöön.
- Sopimus: jos tarvitsemme henkilötietojasi meidän välisemme sopimuksen solmimiseen. Esimerkiksi jos solmimme kanssasi sopimuksen tuotteidemme toimittamisesta tai palveluiden tarjoamisesta sinulle.
- Lakisääteinen velvollisuus: jos meidän on täytettävä lakisääteinen velvollisuutemme. Esimerkiksi silloin, kun meillä on lakisääteinen velvollisuus ilmoittaa lääkevalmisteidemme epäillyistä haittavaikutuksista.
- Elintärkeät edut: jos henkilötietojasi on käytettävä sinun tai jonkun toisen elintärkeiden etujen turvaamiseksi. Esimerkiksi kun sinuun tai johonkuhun toiseen kohdistuu vakava terveysriski.
- Yleinen etu: jos henkilötietojesi käyttö on tarpeen yleisen edun nimissä.
- Oikeutettu etu: jos henkilötietojesi käyttömme on tarpeen oikeutettujen etujemme (tai kolmannen osapuolen oikeutettujen etujen) nimissä eivätkä sinun etusi ja perusoikeutesi ylitä näitä etuja. Tähän sisältyvät huolellisesti harkitut ja erityiset tarkoitukset, joiden avulla voimme edistää tarjoamiamme palveluja mutta joiden uskomme hyödyttävän myös asiakkaitamme ja loppukäyttäjiä. Siihen sisältyy myös oikeutettu etu, joka meille koituu tuotteidemme suorituskyvyn ja turvallisuuden arvioinnista ja alamme ja lakisääteisten velvollisuuksien täyttämisestä.
Arkaluontoiset henkilötiedot (kuten terveystiedot) edellyttävät lisää oikeudellisia perusteita niiden keräämistä ja käyttöä varten. Useimmiten vetoamme arkaluontoisia henkilötietojasi käyttäessämme alla lueteltuihin laillisiin perusteisiin.
- Suostumus: jos olet antanut meille nimenomaisen suostumuksesi henkilötietojen käyttöön
- Elintärkeät edut: jos henkilötietojasi on käytettävä sinun tai jonkun toisen elintärkeiden etujen turvaamiseksi etkä pysty antamaan suostumustasi. Esimerkiksi kun sinuun tai johonkuhun toiseen kohdistuu vakava terveysriski.
- Terveydenhuollon tarjoaminen: jos henkilötietojasi tarvitaan terveydenhuollon tai hoidon tarjoamiseen
- Yleinen etu: jos henkilötietojasi tarvitaan yleisen edun nimissä, kuten vakavilta terveysriskeiltä suojautumiseen ja lääkevalmisteidemme ja niihin liittyvän terveydenhuollon korkean tason varmistamiseen.
Tietyissä olosuhteissa, jolloin juridinen peruste henkilötietojesi käyttämiselle on, että olet itse suostunut siihen, voit milloin tahansa perua suostumuksesi. Jos perut suostumuksesi, se ei tee laittomaksi ennen suostumuksen perumista tapahtunutta käsittelyä.
Voit perua suostumuksesi ottamalla yhteyttä meihin käyttäen alla mainittuja yhteystietoja.
Olemme ottaneet käyttöön asianmukaiset turvatoimet estääksemme henkilötietojesi tahattoman kadottamisen tai käytön, muuttamisen tai paljastamisen luvattomalla tavalla.
Lisäksi rajoitamme työntekijöidemme ja palveluntarjoajimme pääsyn henkilötietoihisi ainoastaan henkilöihin, joiden on päästävä niihin käsiksi voidakseen hoitaa työtehtävänsä tai tarjota meille palvelua. He käyttävät henkilötietojasi ainoastaan ohjeidemme mukaan, ja heillä on velvollisuus pitää henkilötietosi luottamuksellisina.
Olemme ottaneet käyttöön menettelyjä epäiltyjen tietoturvarikkomusten käsittelyä varten, ja ilmoitamme rikkomuksista sinulle ja kulloisillekin lainsäätäjille asianmukaisten lakien vaatimusten mukaisesti.
7. Kuinka kauan säilytämme henkilötietojasi?
Säilytämme henkilötietojasi vain niin kauan kuin se on tarpeen niihin tarkoituksiin, joihin keräsimme ne, mukaan lukien mahdollisten juridisten tai raportointivaatimusten täyttäminen.
Henkilötietojen asianmukaista säilytysaikaa määrittäessämme otamme huomioon henkilötietojen määrän, luonteen ja arkaluontoisuuden, henkilötietojen luvattomasta käytöstä tai paljastamisesta mahdollisesti aiheutuvan riskin tai haitan, tarkoitukset, joita varten käsittelemme henkilötietojasi, mahdollisuuden saavuttaa kyseiset tarkoitukset muilla keinoilla sekä sovellettavat lakisääteiset vaatimukset.
Joissakin olosuhteissa voimme anonymisoida henkilötietosi siten, että niitä ei voida enää yhdistää sinuun, jolloin voimme käyttää tietoja ilmoittamatta siitä enää sinulle.
8. Kenellä on pääsy henkilötietoihisi?
Saatamme luovuttaa henkilötietoja seuraaville henkilöille:
- Henkilökuntamme – henkilökuntamme käyttää henkilötietojasi, mutta ainoastaan silloin, kun se on tarpeen heidän työtehtäviensä hoitamiseksi.
- Yritykset, jotka kuuluvat kanssamme samaan konserniin - palvelun tarjoamiseksi sinulle.
- Jakeluyhtiöt - meiltä tilaamiesi tuotteiden toimittamiseksi.
- Luottotietoyhtiöt - jotta voimme tarkistaa henkilöllisyytesi ja toimittaa tietoja laiminlyödyistä tai myöhästyneistä maksuista tai muista toimista, jotka voivat vaikuttaa luottoluokitukseesi.
- Muut palveluntarjoajat ja neuvonantajat - kuten yhtiöt, jotka huolehtivat IT-tuestamme, auttavat meitä hallussamme olevien tietojen analysoinnissa, käsittelevät maksuja, lähettävät viestejä asiakkaillemme, tarjoavat meille juridista tai talousneuvontaa ja auttavat meitä palvelujemme tarjoamisessa.
- Hallitus tai lainsäätäjämme - silloin, kun meidän on toimittava niin lain nojalla tai avustaaksemme heitä tutkimuksissa tai aloitteissa, asianmukainen tietosuoja ja terveydenhuollon lainsäätäjät mukaan lukien. Tällaiset osapuolet käyttävät henkilötietoja omiin tarkoituksiinsa, ja heidän omaa tietosuojailmoitustaan sovelletaan heidän hallussaan olevien henkilötietojen käyttöön.
Emme luovuta henkilötietoja muutoin kuin edellä määritetyillä tavoilla tai silloin, kun meillä on lakisääteinen velvollisuus tehdä niin tai meidän on jaettava tietoja auttaaksemme rikosten tutkimisessa ja ehkäisemisessä. Voimme luovuttaa muille kolmansille osapuolille tilastollisia tietoja ja analyyseja, mutta varmistamme ennen sitä, että tiedot ovat yhdistetyssä muodossa eikä ketään voida tunnistaa tiedoista.
9. Siirrämmekö henkilötietojasi Euroopan ulkopuolelle?
Käsitelläksemme henkilötietojasi tässä ilmoituksessa määritettyjä tarkoituksia varten voimme siirtää henkilötietojasi kolmansille osapuolille ja muille konsernimme yhtiöille, jotka sijaitsevat EU:n ja ETA-alueen (”Euroopan”) ulkopuolella.
Sen varmistamiseksi, että henkilötietosi ovat turvassa, siirrämme tietojasi Euroopan ulkopuolisiin maihin ainoastaan silloin, kun voimme tehdä sen EU:n yleisen tietosuoja-asetuksen (”GDPR”) mukaisesti. Tämä edellyttää, että jokin seuraavista ehdoista täyttyy:
- Euroopan komissio on päättänyt, että maa tarjoaa henkilötiedoillesi asianmukaisen suojaustason (GDPR-asetuksen 45 artiklan mukaisesti);
- siirto edellyttää, että vastaanottaja sitoutuu juridisesti sitovalla ja täytäntöönpanokelpoisella tavalla suojaamaan henkilötietoja (GDPR-asetuksen 46 artiklan mukaisesti);
- siirto suoritetaan yritystä koskevien sitovien sääntöjen mukaisesti (GDPR-asetuksen 47 artiklan mukaisesti); tai
- siirto perustuu poikkeukseen GDPR-asetuksen rajoituksista henkilötietojen siirtämiselle EU:n ulkopuolelle (49 artiklan mukaisesti).
10. Mitä oikeuksia sinulla on?
Tietyissä olosuhteissa sinulla on oikeus:
- pyytää saada pääsy henkilötietoihisi (tästä käytetään yleisesti nimitystä ”rekisteröidyn tiedonsaantipyyntö”). Tämä antaa sinulle mahdollisuuden saada kopio henkilötiedoistasi, joita meillä on hallussamme, ja tarkistaa, että käsittelemme niitä lain sallimalla tavalla.
- pyytää oikaisua henkilötietoihisi, joita meitä on hallussamme. Tämä tarjoaa mahdollisuuden saada hallussamme olevat puutteelliset tai virheelliset henkilötietosi korjattua.
- pyytää henkilötietojesi poistamista. Tämä tarjoaa mahdollisuuden pyytää meitä poistamaan henkilötietosi silloin, kun meillä ei ole hyvää syytä jatkaa niiden käsittelyä. Sinulla on myös oikeus pyytää meitä poistamaan henkilötietosi silloin, kun olet käyttänyt oikeuttasi vastustaa niiden käsittelyä (ks. alla).
- vastustaa henkilötietojesi käsittelyä silloin, kun turvaudumme oikeutettuun etuumme (tai kolmannen osapuolen oikeutettuun etuun) ja henkilökohtaisessa tilanteessasi on jotain, minkä vuoksi haluat vastustaa käsittelyä tällä perusteella. Voit myös vastustaa suoramarkkinoinnin vastaanottamista.
- pyytää henkilötietojesi käsittelyn rajoittamista. Tämä tarjoaa mahdollisuuden pyytää meitä lykkäämään sinua koskevien henkilötietojen käsittelyä tietyissä olosuhteissa, esimerkiksi, jos haluat meidän rajoittavan käsittelyä, kun henkilötietoja korjataan.
- pyytää meitä siirtämään henkilötiedot, jotka olet luovuttanut meille, toiselle osapuolelle.
- pyytää, ettet joudu automaattisen päätöksenteon kohteeksi. Käytämme automaattista päätöksentekoa ja profilointia verkkotoimintoihimme ainoastaan rajoitetuissa olosuhteissa.
Voit käyttää oikeuksiasi käyttämällä ”CSL-oikeusportaalia”, johon pääset tämän linkin kautta: https://privacyinfo.csl.com/
Vaihtoehtoisesti voit ottaa meihin yhteyttä käyttämällä tämän ilmoituksen lopussa olevia yhteystietoja. Pyrimme aina auttamaan, jos haluat käyttää oikeuksiasi, mutta jossakin tapauksissa meillä saattaa olla lainmukainen syy hylätä pyyntösi.
Tutkimme esittämäsi pyynnöt välittömästi ja vastaamme niihin kuukauden kuluessa. Saatamme pidentää tätä määräaikaa vielä kahdella kuukaudella, mikäli se on tarpeen, jotta pystymme vastaamaan asianmukaisesti (esimerkiksi, jos pyyntö on liian monimutkainen käsiteltäväksi ja tarvitsemme enemmän aikaa), mutta siinä tapauksessa ilmoitamme viivästyksen syystä.
Jos päätämme olla toimimatta pyynnön pohjalta, ilmoitamme syyt siihen.
Jos et ole samaa mieltä oikeuksia koskevaan pyyntöön liittyvästä päätöksestämme tai jos uskot meidän rikkovan Euroopan tietosuojalakeja, voit tehdä valituksen Euroopan tietosuojasta vastaavalle sääntelyelimelle.
Jos olet terveydenhuollon ammattilainen tai tarjoaja, voimme ottaa sinuun yhteyttä postitse, puhelimitse tai sähköisin keinoin kertoaksemme tuotteistamme ja palveluistamme, riippuen henkilötietojen keruun yhteydessä tekemistäsi markkinointivalinnoista. Voit kieltäytyä tarjoamistamme vaihtoehdoista osana viestintäämme tai ottamalla meihin yhteyttä tämän ilmoituksen lopussa olevia yhteystietoja käyttäen.
Kun käytät sivustoamme, voimme kerätä tietoja sivuston käytöstäsi evästeiden avulla.
Eväste on pieni tekstitiedosto, joka sisältää pieniä määriä tietoja ja joka siirtyy laitteelle, jolla katselet sivustoa, selaimesi välityksellä, niin että sivusto tunnistaa ja muistaa kyseisen laitteen.
Saatamme käyttää evästeitä (Google Analytics mukaan lukien) ja muita samankaltaisia teknologioita, kuten jäljitteitä ja verkkotallennusta, tietojen keräämiseen toiminnastasi sivustolla, selaimestasi ja laitteestasi. Nämä tiedot auttavat meitä muodostamaan profiilin sivustomme käyttäjistä. Jotkin näistä tiedoista ovat yhdistettyjä ja tilastollisia, mikä tarkoittaa, ettemme pysty tunnistamaan sinua henkilökohtaisesti. Jos kirjaudut sivustollemme, joitakin tietoja saatetaan liittää kyseiseen tiliin.
Halutessasi voit poistaa tai estää selaimen evästeet selaimesi tai laitteesi asetuksista. Evästeiden estäminen tai poistaminen saattaa kuitenkin vaikuttaa palveluidemme saatavuuteen ja toimintaan.
Voit katsoa lisätietoja selaimesi evästeasetusten muuttamisesta osoitteesta allaboutcookies.org. Lisätietoja Google Analyticsista on täällä, ja voit kieltää Google Analyticsin käytön täältä.
Jos sinulla on kysyttävää siitä, miten käsittelemme henkilötietojasi, tai jos haluat käyttää oikeuksiasi, voit ottaa yhteyttä meihin tai tietosuojavaltuutettuumme käyttäen sähköpostiosoitetta privacy@cslbehring.com
tai CSL:n oikeusportaalin kautta: https://privacyinfo.csl.com.
14. Päivitykset tähän ilmoitukseen
Saatamme ajoittain päivittää tätä ilmoitusta ottaaksemme huomioon muutokset tavassamme käsitellä henkilötietoja (esim. ottaessamme käyttöön uusia järjestelmiä tai prosesseja, joihin liittyy uusia henkilötietojen käyttötapoja) tai selventääksemme ilmoituksessa antamiamme tietoja. Noudatamme muutoksissamme sovellettavia tietosuojalakeja.
Suosittelemme, että tarkistat tämän ilmoituksen muutokset aika ajoin, mutta ilmoitamme sinulle suoraan tähän ilmoitukseen tai henkilötietojesi käyttötapoihimme tehtävistä muutoksista aina, kun laki vaatii meitä toimimaan niin.
PÄIVITETTY VIIMEKSI: 8. toukokuuta 2018