Tämä on tietosuojaseloste, jolla täytetään tietosuoja-asetuksen (Yleinen tietosuoja-asetus (EU) 2016/679) 13 artiklan mukainen informointivelvollisuus rekisteröidyille asiakkaille.
Hihku Oy
Y-tunnus: 2726152-6
Puntarikatu 3, 20780 Kaarina, Suomi
toimisto@hihku.fi
Leena Hannula
leena.hannula@hihku.fi
050 596 3760
Hihkun asiakas- ja markkinointirekisteri
Rekisteröityjen henkilötietoja käsitellään seuraavilla käsittelyperusteilla:
Rekisteröityjen henkilötietojen käsittelyn tarkoituksena on:
Asiakas- ja markkinointirekisteri voi sisältää seuraavia henkilötietoja rekisteröidyistä (esimerkiksi kuntoutushakemuksen tehneet):
Rekisteröityä koskevat tiedot saadaan ja kerätään säännönmukaisesti asiakkailta (ml. potentiaalinen asiakas) itseltään puhelimitse, sähköpostitse, verkossa, tapaamisissa sekä asiakassuhteen aikana.
Hihkun verkkosivuilla käytetään evästeitä. Evästeet ovat pieniä tekstitiedostoja, jotka sijoitetaan ja säilytetään kävijän tietokoneella tai mobiililaitteella. Evästeiden päätarkoitus on parantaa ja mukauttaa käyttäjäkokemusta sekä analysoida ja parantaa verkkosivuston toimintoja ja sisältöä. Evästeiden avulla kerättyjä tietoja voidaan käyttää myös viestinnän kohdentamiseen. Kerätyt tiedot voidaan myös yhdistää muihin kävijältä saatuihin tietoihin, kun kävijä on esimerkiksi täyttänyt lomakkeen verkkosivustolla.
Henkilötiedot ovat salassa pidettäviä. Tietoja käsitellään vain hoitosuhteeseen liittyvinä ja niitä luovutetaan vain asiakkaan tai hänen laillisen edustajansa suostumuksella tai lakiin perustuen.
Rekisteritietoja luovutettaessa noudatetaan tietosuojalakia (1050/2018), lakia potilaan asemasta ja oikeuksista (785/92) 13§, muut 653/2000 ja asiakkaan kanssa tai alaikäisen huoltajien kanssa tehtyä terapiasopimusta/-suunnitelmaa.
Potilastietoja arkistoidaan Kanta-arkistoon.
Asiakas- ja markkinointirekisterin tietoja voidaan siirtää EU:n tai ETA-alueen ulkopuolelle silloin, kun se on palvelun tuottamisen kannalta tarpeellista. Rekisterinpitäjä varmistaa aina asianmukaisen tietosuojan tason sovellettavan tietosuojalainsäädännön edellyttämällä tavalla siirtäessään henkilötietoja EU:n ja ETA-alueen ulkopuolelle. Rekisteröidyn henkilötietojen tietoturvan riittävä taso varmistetaan soveltamalla EU:n ja kansallisen tietosuojalainsäädännön edellyttämiä suojatoimenpiteitä.
Henkilötietoja säilytetään niin kauan kuin henkilötiedon käyttötarkoituksen vuoksi on tarpeellista. Rekisterinpitäjällä on kuitenkin aina oikeus säilyttää henkilötiedot tai muutoin käsitellä niitä kulloinkin voimassa olevan lainsäädännön sallimissa tilanteissa.
Asiakassuhteeseen liittyviä tietoja säilytetään lähtökohtaisesti asiakassuhteen ajan. Tiedot poistetaan kohtuullisen ajan kuluessa asiakassuhteen päätyttyä, ellei rekisterinpitäjän lakisääteisistä velvoitteista (kuten kirjanpito tai potilasasiakirjojen säilytys) muuta johdu.
Rekisterinpitäjä arvioi henkilötietojen säilyttämisen tarpeellisuutta säännöllisesti, jonka lisäksi se huolehtii sellaisista kohtuullisista toimenpiteistä, joilla varmistetaan, ettei rekisteröidyistä säilytetä rekisterissä käsittelyn tarkoituksiin nähden yhteensopimattomia, vanhentuneita tai virheellisiä henkilötietoja.
Henkilötiedot on suojattu Rekisterinpitäjän toimesta asiattomalta pääsyltä tietoihin sekä vahingossa tai laittomasti tapahtuvalta käsittelyltä riittävin teknisin ja organisatorisin toimenpitein. Sähköiset tiedot on suojattu palomuurilla, käyttäjätunnuksin ja salasanoin. Tietojen käyttöoikeus on vain niillä Rekisterinpitäjän palveluksessa olevilla henkilöillä, jotka tarvitsevat rekisterin tietoja tehtävissään.
Rekisteröidyllä on seuraavat tietosuojalainsäädännön mukaiset oikeudet.
Rekisteröidyllä on oikeus tutustua hänestä tallennettuihin henkilötietoihin ja tietää, mitä tietoja hänestä on talletettuna, mihin tarkoitukseen ja kuinka kauan tietoja säilytetään.
Rekisteröidyllä on oikeus esittää Rekisterinpitäjälle pyyntö korjata kaikki rekisteriin tallennetut, hänen henkilötietojaan koskevat virheet.
Rekisteröidyllä on oikeus pyytää hänen henkilötietojensa poistamista rekisteristä, jos Rekisterinpitäjällä ei ole laillista perustetta käsitellä kyseisiä henkilötietoja.
Rekisteröity voi pyytää, että hänen henkilötietojensa käsittelyä rajoitetaan laissa säädetyin perustein.
Rekisteröidyllä on oikeus kieltää Rekisterinpitäjää käsittelemästä hänen henkilötietojaan markkinointiin ja eräisiin muihin tietosuoja-asetuksessa määräämiin tilanteisiin.
Jos rekisteröity on toimittanut Rekisterinpitäjälle henkilötietoja, joita käsitellään rekisteröidyn suostumuksen perusteella, rekisteröidyllä on oikeus saada kyseiset tiedot koneellisesti luettavassa muodossa ja oikeus siirtää kyseiset tiedot toiselle rekisterinpitäjälle.
Jos henkilötietojen käsittely perustuu rekisteröidyn antamaan suostumukseen, rekisteröidyllä on oikeus peruuttaa suostumuksensa milloin tahansa.
Ennen rekisteröidyn suostumuksen peruuttamista käsiteltyjen henkilötietojen käsittely ei muutu lainvastaiseksi, jos rekisteröity myöhemmin peruuttaa antamansa suostumuksen.
Rekisteröidyllä on oikeus tehdä valitus toimivaltaiselle valvontaviranomaiselle, jos tämä katsoo, ettei Rekisterinpitäjä ole noudattanut soveltuvaa tietosuojalainsäädäntöä. Kansallinen muutoksenhakuelin on tietosuojavaltuutetun toimisto (www.tietosuoja.fi)
Rekisterinpitäjä voi päivittää tätä tietosuojaselostetta ilmoittamalla siitä Rekisterinpitäjän verkkosivuilla tai muuten sähköisesti.
Tämä tietosuojaseloste on viimeksi päivitetty ja on voimassa 3.6.2026 alkaen.