Tietosuojasta CanLabilla

CanLab on vastuullinen terveydenhuoltoalan toimija, joka käsittelee asiakkaiden henkilötietoja huolellisesti ja noudattaen tietosuojaan liittyviä velvollisuuksia. Noudatamme toiminnassamme EU:n yleistä tietosuoja-asetusta, sosiaali- ja terveydenhuollon lainsäädäntöä sekä viranomaisten ohjeistuksia henkilötietojen käsittelystä. Kiinnitämme erityistä huomiota henkilötietojen huolelliseen ja tietoturvalliseen käsittelyyn sekä noudatamme toimialan yleisiä hyviä tietosuojakäytäntöjä. Tälle sivulle on koottu yhteenveto keskeisimmistä henkilötietojen käsittelyyn liittyvistä asioista.

Tietosuojaselosteessa kerromme, minkälaisia henkilötietoja voimme kerätä sinusta tilatessasi palveluitamme tai ottaessasi yhteyttä verkkosivustomme kautta. Käyttämällä Palvelua, hyväksyt tietojesi käsittelyn tämän tietosuojaselosteen mukaisesti.

Rekisteriseloste ja tietosuoja 05.09.2025

  • CanLabin valmennusten osalta potilastietojen ja muiden henkilötietojen rekisterin pitäjänä toimii CanLab Oy.

    Saara Sotikov / Riistavuorenkuja 4, 00320 Helsinki

    Y-tunnus: 3552080-7

  • CanLabin asiakasrekisteri

  • Rekisteri sisältää asiakkaan yhteys-, käynti-, hoito- ja tutkimustiedot, jotka rekisteröidään paperisesti ja/tai sähköisesti. Henkilötietolain (523/99) mukaan on annettava tieto rekisteröidyille. Asiakasrekisteriä käytetään asiakkaan tutkimusten ja hoidon suunnitteluun ja toteutukseen sekä rekisterinpitäjän oman toiminnan tilastointiin ja suunnitteluun.

    Henkilötietoja voidaan käsitellä asiakassuhteen, asiakaspalvelun ja niihin liittyvän viestinnän, toteuttamiseen, kehittämiseen  ja seurantaan. Lisäksi asiakkaiden yhteystietoja voidaan käyttää asiakaspalautteen ja asiakastyytyväisyyden kartoittamiseen. Lisäksi potilastietoja voidaan käyttää esimerkiksi toiminnan kehittämiseen, seurantaan, tilastointiin sekä tutkimustarkoituksiin sovellettavan tietosuojasääntelyn mukaisesti

  • Rekisteröidyt ovat asiakkaita, entisiä asiakkaita ja potentiaalisia asiakkaita.

    Käsittelyn kohteena on muun muassa seuraavanlaisia tietoja rekisteröidyistä:

    • Nimi, sukupuoli, osoite, puhelinnumero, sähköpostiosoite ja muut tarpeelliset yhteystiedot;

    • Palvelujen käyttö- ja ostotiedot, sekä markkinoinnin ja viestinnän toteutustiedot eri asiointikanavissa, kuten verkkopalveluissa.

    • Rekisteröidyn itse tuottama sisältö, kuten asiakaspalaute, sekä hänen itsestään antamat lisätiedot, kuten asiakkuuteen liittyvät toiveet, tyytyväisyystiedot, kiinnostuksen kohteet, harrastustiedot tai muut vastaavat tiedot;

    • Palveluita ja muita seikkoja koskevia muita toivomuksia tai muistiinpanoja;

    • Kieltoja, rajoituksia, suostumuksia ja muita valintoja;

    • Muita asiakkuuteen liittyviä tietoja, kuten esimerkiksi asiakkaaseen yhdistettävissä oleva verkkosivujen käytöstä kerättävä tieto, kuten esimerkiksi käyttäjän IP-osoite, käynnin kellonaika, vieraillut sivut, käytetty selaintyyppi (esim. Internet Explorer, Firefox), verkko-osoite, josta käyttäjä on tullut verkkosivulle sekä palvelin, jolta käyttäjä on tullut verkkosivulle;

    • Tunnistamis- ja varmentamisvälineiden ja -palveluiden käyttöön liittyviä tarpeellisia tietoja;

    • Tiedon käsittelyyn liittyviä tietoja, kuten tallennuspäivämäärä ja tietolähde.

  • Canlab säilyttää henkilötietoja, kunnes rekisteröidyn ja Canlabin välisen asiakassuhteen voidaan katsoa päättyneen. Päättymisaika määritetään rekisteröidyn viimeisimmästä palvelukontaktista Canlabin keskeisten liiketoimintalukujen perusteella. Asiakkuussuhteen päätyttyä Canlab voi jatkaa säilyttämistä, mikäli säilyttämiselle on jokin erityinen syy, esimerkiksi oikeusvaateen ja vastaavien vaatimusten laatimiseksi, esittämiseksi tai puolustamiseksi. Säilytysajan määräytymiseen vaikuttaa muun muassa lainsäädäntöön perustuvat yleiset vahingonkorvauksien vanhenemisajat.

  • Rekisteri koostuu asiakastiedoista, jotka syntyvät palveluita ostaessa ja käytettäessä. Rekisteri asiakkaista sisältää asiakkaan nimen, sähköpostin, puhelinnumeron sekä sopimus- ja tilaustiedot ja valmennuksen alussa täytettävän terveyskyselylomakkeen. Asiakastapaamisten yhteydessä valmentaja kirjaa tiedot käynnin sisällöistä ja edistymisestä asiakastietoihin.

    Vello hallinnoi asiakasrekisteriä ja se sijaitsee EU-alueella. Sähköposti tulee suomalaiselta domainkeskukselta. Nettisivupalvelu tulee Yhdysvaltalaiselta Squarespacelta.

    Markkinointirekisteriin asiakas voi liittyä antamalla luvan siihen nettisivuilla tai suullisesti.

  • Tietoja saadaan ensisijaisesti seuraavista lähteistä:

    Asiakasrekisterin tiedot kerätään ajanvarauksen yhteydessä, nettisivujen yhteydenottolomakkeella tai muuta kautta tulleista yhteydenotoista. Ajanvarauksen kautta tiedot tallentuvat Vello-potilastietojärjestelmään. Nettisivujen yhteydenottolomakkeen kautta tulleet tiedot tallentuvat sähköpostiin, josta ne siirretään asiakasrekisteriin. Yhteydenottolomakkeen yhteydessä asiakas antaa suostumuksen tietojen lisäämiseen asiakasrekisteriin. Muut yhteydenottotavat sisältävät sosiaalisen median viestit ja näissä käydyissä keskusteluissa asiakkaalle välitetään tieto yhteyden turvallisuuden laadusta.

  • Pääsääntöisesti henkilötietoja ei luovuteta CanLabin ulkopuolelle kolmansille osapuolille. Mikäli henkilötietoja on tarpeen luovuttaa, luovutus voidaan toteuttaa kolmansille osapuolille sopimuksen, suostumuksen tai lainsäädännön nojalla. CanLab voi siirtää henkilötietoja ja ulkoistaa käsittelytoimia CanLabin ulkopuolisille palvelunantajille, jotka käsittelevät henkilötietoja CanLabin lukuun.

    Rekistereihin kerättyjä tietoja ei luovuteta yrityksen ulkopuolelle markkinointi-, myynti-, mielipide- tai markkinatutkimustarkoituksiin. Henkilötietoja voidaan kuitenkin luovuttaa Suomen lakien mukaisesti viranomaisille niin pyydettäessä.

    Tietoja voidaan luovuttaa henkilörekisteristä ainoastaan seuraavissa tapauksissa:

    • maksunvälitys toteutetaan laskulla ja niitä käsitellään kirjanpidossa

    Verkkosivuston kävijätietoja kerää:

    • Squarespace https://www.squarespace.com/privacy

    • Google Analytics

  • CanLabilla on asianmukaiset tekniset ja organisatoriset suojatoimet käytössä henkilötietojen suojaamiseksi. Mahdollinen manuaalinen aineisto säilytetään lukitussa tilassa. Digitaaliseen aineistoon on pääsy vain siihen oikeutetulla työntekijällä.

  • Rekisteröidyllä on oikeus henkilökohtaiseen erityiseen tilanteeseensa liittyvällä perusteella milloin tahansa vastustaa itseensä kohdistuvaa profilointia ja muita käsittelytoimia, joita CanLab kohdistaa rekisteröidyn henkilötietoihin siltä osin kuin henkilötietojen käsittelyn perusteena on CanLabin oikeutettu etu. Rekisteröity voi esittää vastustamista koskevan vaatimuksensa tämän tietosuojaselosteen kohdan 12 mukaisesti. Rekisteröidyn tulee vaatimuksen yhteydessä yksilöidä se erityinen tilanne, johon perustuen hän vastustaa käsittelyä. CanLab voi kieltäytyä toteuttamasta vastustamista koskevaa pyyntöä lainsäädännössä säädetyin perustein.

    Siltä osin kuin henkilötietoja käsitellään suoramarkkinointia varten, rekisteröidyllä on oikeus milloin tahansa vastustaa käsittelyä tällaista markkinointia varten.

    Rekisteröity voi antaa Canlabin suoramarkkinointia koskevia suostumuksia tai kieltoja, mukaan lukien suoramarkkinointitarkoituksiin tapahtuva profilointi.

  • Rekisteröidyllä on oikeus saada CanLabilta vahvistus siitä, että häntä koskevia henkilötietoja käsitellään tai ei käsitellä. Mikäli hänen henkilötietojaan käsitellään, rekisteröidyillä on oikeus saada informaatiota henkilötietojensa käsittelystä, esimerkiksi käsittelyn tarkoituksista ja kyseessä olevista henkilötietoryhmistä. Rekisteröity voi myös olla CanLabiin yhteydessä henkilötietojen käsittelyyn liittyen.

    Rekisteröidyllä on oikeus ja tarkastaa, mitä häntä koskevia tietoja CanLabin asiakasrekisteriin on tallennettu. Tarkastusoikeus voidaan evätä laissa säädetyin perustein.

    1. Rekisteröidyn oikeus vaatia tiedon oikaisemista, poistamista tai käsittelyn rajoittamista

    Siltä osin kuin rekisteröity tai käyttäjä voi toimia itse, hänen on ilman aiheetonta viivytystä, saatuaan tiedon virheestä tai, virheen itse havaittuaan, oma-aloitteisesti oikaistava, poistettava tai täydennettävä virheellinen, tarpeeton, puutteellinen tai vanhentunut tieto.

    Rekisteröity voi myös tehdä henkilötietoja koskevan oikaisupyynnön CanLabille.
    Rekisteröidyllä on myös oikeus vaatia rekisterinpitäjää rajoittamaan henkilötietojensa käsittelyä esimerkiksi siinä tilanteessa, kun rekisteröity odottaa Canlabilta vastausta tietojensa oikaisemista tai poistamista koskevaan pyyntöön.

    Rekisteröidyllä on tietyin edellytyksin oikeus henkilötietojensa poistamiseen, esimerkiksi jos käsittely perustuu rekisteröidyn suostumukseen ja rekisteröity peruuttaa suostumuksensa, eikä käsittelylle ole muuta laillista perustetta, tai jos rekisteröity vastustaa käsittelyä eikä käsittelylle ole perusteltua syytä.

    2. Rekisteröidyn oikeus siirtää tiedot järjestelmästä toiseen

    Siltä osin kuin rekisteröity on itse toimittanut CanLabilla tietoja, joita käsitellään rekisteröidyn antaman suostumuksen tai sopimuksen nojalla ja käsittely suoritetaan automaattisesti, rekisteröidyllä on oikeus saada tällaiset tiedot itselleen jäsennellyssä, yleisesti käytetyssä ja koneellisesti luettavassa muodossa ja oikeus siirtää nämä tiedot toiselle rekisterinpitäjälle.

    3. Rekisteröidyn oikeus tehdä valitus valvontaviranomaiselle

    Rekisteröidyllä on oikeus tehdä valitus toimivaltaiselle valvontaviranomaiselle (Suomessa tietosuojavaltuutetun toimistoon), jos rekisterinpitäjä ei ole noudattanut toiminnassaan soveltuvaa tietosuojalainsäädäntöä.

    4. Muut oikeudet

    Mikäli henkilötietoja käsitellään rekisteröidyn suostumukseen perustuen, rekisteröidyllä on oikeus peruuttaa suostumuksensa milloin tahansa ilmoittamalla tästä CanLabille. Suostumuksen peruuttaminen ei kuitenkaan vaikuta suostumuksen perusteella ennen sen peruuttamista suoritetun suostumusperusteisen käsittelyn lainmukaisuuteen.

  • Sivustoilla käytetään evästeitä (cookies). Eväste on pieni, käyttäjän tietokoneelle lähetettävä ja siellä säilytettävä tekstitiedosto. Evästeet eivät vahingoita käyttäjien tietokoneita tai tiedostoja.
    Yritys kerää tietoja canlab.fi -sivustoilla vierailevilta henkilöiltä. Tietoja käytetään liiketoiminnan kehittämiseen sekä mainosten kohdentamiseen. Muut verkkosivustot, joille mahdollisia linkkejä on, keräävät ja hyödyntävät evästeitä heidän tarpeidensa mukaan.

    Käyttäjän tulee itse hyväksyä jokaisen sivuston evästeet. Mikäli käyttäjä ei hyväksy, että hänestä kerätään tietoja, kyseisen sivuston käyttö tulee välittömästi lopettaa. Voit poistaa eväste-toiminnon käytöstäsi selaimesi asetuksista. Sinun kannattaa tutustua selaimesi asetuksiin, koska toimenpiteet ovat aina selainkohtaisia. Huomaa kuitenkin, että jos päätät kytkeä eväste-toiminnon pois päältä, saattaa se vaikuttaa palveluiden tehokkaaseen käyttöön. Sallimalla evästeet varmistat sivustomme sujuvamman käytön.

  • Rekisteröidyn henkilötietoihin liittyvissä asioissa voi kääntyä rekisteriasioista vastaavan yhteyshenkilön puoleen:

    Saara Sotikov / Riistavuorenkuja 4, 00320 Helsinki

    Rekisteriin liittyvissä kysymyksissä voit olla yhteydessä sähköpostilla: info@canlab.fi