Viimeksi päivitetty 24. kesäkuuta 2025
Orion Corporation on sitoutunut suojaamaan yksityisyyttäsi kaikkien sovellettavien säännösten mukaisesti ja varmistamaan henkilötietojesi turvallisuuden. Tässä tietosuojaselosteessa selitetään, miten Orion Corporation ja sen konserniin kuuluvat yhtiöt (yhdessä ”Orion”) keräävät, käyttävät ja suojaavat henkilötietojasi.
Yhteystiedot
Rekisterinpitäjä: Orion Corporation
Tietosuojavastaava: Jyri Wesanko, privacy@orion.fi
Edustaja (tarvittaessa): Jukka Pesonen, Director, Global Pharmacovigilance and Patient Safety (QPPV), jukka.pesonen@orionpharma.com.
1. Kerättävät tiedot
Keräämme ja käsittelemme seuraavanlaisia henkilötietoja:
- Kliinisiin tutkimuksiin liittyvät tiedot: Orion kerää potilasnumeron, potilaan sukupuolen, syntymäajan, tietyt fyysiset ominaisuudet ja tottumukset, asiaankuuluvan sairaushistorian, tutkijan havainnot, farmakodynamiikan sekä tiedot tuotteen tehoa ja turvallisuutta mittaavien testien tuloksista, kuten kuvataan yksityiskohtaisemmin kliinisen tutkimuksen selosteessa tai tiedotteessa.
o Orionin ja kumppaneiden rahoittamissa kliinisissä tutkimuksissa, jotka suoritetaan tutkimussuunnitelman mukaisesti, potilastietoja kerätään terveydenhuollon palvelujärjestelmistä rekisteröidyn vapaaehtoisesti antaman tietoisen suostumuksen perusteella, ja ne saadaan suoraan rekisteröidyltä tai tutkijalta tai mainittujen kliinisten tutkimusten testien tai tutkimusten tuloksista.
- Hyväksyttyjä lääkkeitä, kosmeettisia valmisteita, ravintolisiä ja lääkinnällisiä laitteita koskevat tiedot: Orion kerää kaikki tarvittavat tiedot, jotka sääntelyviranomaiset, terveydenhuollon ammattilaiset, jakelijat, apteekit, asiakkaat, potilaat tai eläinten omistajat toimittavat Orionille potilasturvallisuuden ja lääketurvatoimintaan liittyvien lakisääteisten velvoitteiden varmistamiseksi.
o Orion vastaanottaa myyntiluvan saaneisiin lääkkeisiin, kosmeettisiin valmisteisiin, ravintolisiin ja lääkinnällisiin laitteisiin liittyviä ilmoituksia epäillyistä haittatapahtumista, laatupalautteita ja valituksia suoraan ilmoituskanaviensa kautta sekä tytäryhtiöiltä tai lisenssikumppaneilta, jotka ovat saaneet ilmoituksia sääntelyviranomaisilta, terveydenhuollon ammattilaisilta tai potilailta ja/tai kuluttajilta.
- Tuotevalituksiin liittyvät tiedot: Tuotteiden laatua, valitusten käsittelyä ja riskinhallintaa varten Orion kerää valituksen tekijän tai valituksen ilmoittajan nimet, osoitteet, sähköpostiosoitteet ja puhelinnumerot.
- Kumppanin yhteystiedot: Apteekkien ja niiden yhteistyökumppaneiden, toimittajien ja tukkukauppiaiden työntekijöiden yhteystiedot.
- Tuotetiedustelun tiedot: Orion kerää kaikki asiaankuuluvat tiedot varmistaakseen lääketurvatoimintaan ja tuotteiden laatuun liittyvien tietojen keräämistä ja käsittelyä koskevien lakisääteisten velvoitteiden täyttämisen. Näihin kuuluvat yhteystiedot, kuten nimi, osoite, puhelin-/faksi-/matkapuhelinnumero tai sähköposti, ammatti, jos se on tiedusteluun vastaamisen kannalta merkityksellinen, demografiset tiedot, kuten syntymäaika, ikäryhmä, sukupuoli, paino tai pituus, tiedot, jotka annetaan osana tiedustelua, kuten terveydentila, rotu tai etninen alkuperä ja sukupuolielämä, puheluidemme äänitallenteet (suostumuksesi perusteella), mielipiteesi lääketieteellisistä tietopalveluistamme.
- Riskien minimointia koskevat tiedot: Osana lääketurvatoimintaa Orion voi toteuttaa riskien minimointitoimenpiteitä, joiden tavoitteena on optimoida lääkkeen turvallinen ja tehokas käyttö koko sen elinkaaren ajan. Riskien minimointitoimenpiteisiin voi kuulua esimerkiksi terveydenhuollon ammattilaisten suora viestintä, koulutusohjelmat ja -materiaalit, valvotun pääsyn ohjelmat tai muut riskien minimointitoimenpiteet. Lisäriskien minimointitoimenpiteet voivat koostua yhdestä tai useammasta toimenpiteestä, jotka toteutetaan määritellyssä kohderyhmässä. Tällaisten jakelujärjestelmien tulee olla tarkastettavissa, ja siksi näistä toimista kerätään erilaisia määrällisiä ja laadullisia tietoja. Esimerkiksi tiedot koulutuspäivämääristä ja osallistujista, terveydenhuollon ammattilaisten suoran viestinnän tai muun materiaalin jakelutoimenpiteet ja tiedot tällaisen tiedon vastaanottamisesta kerätään täytäntöönpanoa koskevina perustietoina. Orion tallentaa ja säilyttää nämä tiedot lakisääteisten vaatimusten mukaisesti.
- Kolmannen osapuolen yhteystiedot: Orion myyntiluvan haltijana ylläpitää lääketurvajärjestelmää, joka on dokumentoitava lääketurvajärjestelmän kantatiedostoon. Kantatiedosto sisältää esimerkiksi tiedot organisaatiorakenteista, henkilöstöstä, luettelon toimipaikoista, joissa lääketurvatoimintaa harjoitetaan (mukaan lukien sekä pääkonttori että tytäryhtiöiden toimipaikat), sekä tiedot alihankintana hankituista palveluista. Tämän vuoksi Orion ylläpitää myös palveluntarjoajien, konsulttien, tytäryhtiöiden, lisenssikumppaneiden ja muiden kolmansien osapuolten yhteystietoluetteloita, joita käytetään osana lääketurvajärjestelmää. Yhteystietoluettelot sisältävät yritysten nimet ja osoitteet sekä yritysten vastuuhenkilöiden nimet ja heidän yhteystietonsa (puhelinnumerot ja sähköpostiosoitteet).
2. Tietojen käyttö
Käsittelemme henkilötietojasi seuraaviin tarkoituksiin:
- Orionin tuotteiden turvallisuuden ja tehokkuuden analysointi (tiedot, jotka annat Orionin potilasturvallisuusraportointikanavien kautta).
- Lääketurvatoiminta ja potilasturvallisuuden noudattaminen
o Mahdollistaa Orion Global Pharmacovigilance and Patient Safetylle lääketurvajärjestelmän ylläpitämisen sovellettavan lääketurvalainsäädännön (esim. EU:n, Yhdistyneen kuningaskunnan ja FDA:n) vaatimusten mukaisesti.
o Lääketurvatoiminnalla tarkoitetaan tiedettä ja toimintaa, joka liittyy haittavaikutusten ja muiden lääkkeisiin liittyvien ongelmien havaitsemiseen, arviointiin, ymmärtämiseen ja ehkäisyyn. Turvallisuustietokannat sisältävää lääketurvajärjestelmää käytetään Orionin lääketurvatoimintaa koskevien oikeudellisesti sitovien velvoitteiden täyttämiseen ja lääkkeiden turvallisuuden seurantaan sekä riski-hyötysuhteen muutosten havaitsemiseen. Lääkinnällisiin laitteisiin ja muihin lääkkeettömiin tuotteisiin sovelletaan samanlaisia turvallisuusvalvontaperiaatteita ja -menettelyjä sovellettavan lainsäädännön mukaisesti.
- Tuotteiden laadunhallinta
o Orionin on myös käsiteltävä henkilötietojasi tuotteiden laatuun, valitusten käsittelyyn ja riskinhallintaan liittyvien velvollisuuksiensa vuoksi. Velvollisuudet perustuvat sovellettavaan tuotteiden laatua koskevaan lainsäädäntöön (esim. EU:n, Yhdistyneen kuningaskunnan ja FDA:n), jotta voidaan tutkia laatuvirheitä ja valituksia sekä toteuttaa asianmukaisia ennaltaehkäiseviä toimia.
3. Oikeusperusta
Käsittelemme tietojasi seuraavilla oikeudellisilla perusteilla:
| rekisteröidyn suostumus (EU:n yleisen tietosuoja-asetuksen 6 artiklan 1 kohdan a alakohta / 9 artiklan 2 kohdan a alakohta) (erityiset tietoryhmät) | kliinisiin tutkimuksiin liittyvät tiedot lääketurvatoiminnan ja potilasturvallisuuden noudattamista varten |
| sellaisen sopimuksen täyttäminen, jonka osapuolena rekisteröity on, tai toimenpiteiden toteuttaminen rekisteröidyn pyynnöstä ennen sopimuksen solmimista / (EU:n yleisen tietosuoja-asetuksen 6 artiklan 1 kohdan b alakohta) | ei sovellettavissa |
| sitovaan lainsäädäntöön perustuvien rekisterinpitäjän oikeudellisten velvoitteiden noudattaminen / (EU:n yleisen tietosuoja-asetuksen 6 artiklan 1 kohdan c alakohta) |
|
| rekisterinpitäjän tai kolmannen osapuolen oikeutetut edut (oikeutettu etu eriteltävä, esimerkiksi suoramarkkinointi) (EU:n yleisen tietosuoja-asetuksen 6 artiklan 1 kohdan f alakohta) | ei sovellettavissa |
4. Tietojen jakaminen
Orion ei luovuta kerättyjä tietoja kaupallisiin tarkoituksiin. Voimme kuitenkin jakaa tietojasi seuraavien vastaanottajien kanssa:
- Orion-konsernin yritykset: tiedot jaetaan Orion-konsernin sisällä ilmoitetun haittatapahtuman analysoimiseksi ja käsittelemiseksi.
- Orionin tytäryhtiöt ja kolmannen osapuolen palveluntarjoajat: Tiedot jaetaan tytäryhtiöille ja niille, jotka avustavat meitä suorittamalla teknisiä toimintoja, kuten tietojen tallentamista ja isännöintiä, jos tämä on tarpeen turvallisuus- ja laatutietojen analysoimiseksi ja raportoimiseksi. Käytämme myös kolmannen osapuolen palveluntarjoajien palveluja tietojen keräämiseen ja haittatapahtumailmoitusten kirjaamiseen, ja näitä tarkoituksia varten henkilötietoja luovutetaan palveluntarjoajalle. Kaikki nämä yritykset sitoutuvat käsittelemään henkilötietojasi tämän tietosuojaselosteen mukaisesti.
- Kansalliset toimivaltaiset viranomaiset: Olemme velvollisia toimittamaan tietoja kansallisille toimivaltaisille viranomaisille sekä Euroopan lääkeviraston ja muiden toimivaltaisten viranomaisten tietokantoihin epäiltyjä haittavaikutuksia koskevien tietojen hallintaa ja analysointia varten.
- Lisenssikumppanit: Muut lääkeyritykset, jotka ovat yhteismarkkinointi-, yhteisjakelu- tai muita lisenssikumppaneitamme, jos Orionin tuotteen lääketurvatoimintavelvoitteet edellyttävät turvallisuustietojen vaihtoa. Orion on sopinut tällaisten lääkeyritysten kanssa tietosuojaa koskevista ehdoista sopimuksin.
- Mahdolliset yrityskauppakumppanit: Jos Orion Oyj:n tai kaikkien tai joidenkin tuotteidemme, palveluidemme tai omaisuutemme omistus tai määräysvalta vaihtuu, voimme siirtää henkilötietosi uudelle omistajalle, seuraajalle tai oikeudenhaltijalle, jolloin vaadimme uutta omistajaa, seuraajaa tai oikeudenhaltijaa käsittelemään henkilötietojasi tämän tietosuojaselosteen mukaisesti. Henkilötietoja voidaan myös luovuttaa kolmannelle osapuolelle, kuten terveysviranomaiselle, jos meitä vaaditaan tekemään niin sovellettavan lain, tuomioistuimen määräyksen tai viranomaismääräyksen perusteella tai jos luovuttaminen on muutoin tarpeen rikosoikeudellisen tai muun oikeudellisen tutkimuksen tai menettelyn tukemiseksi täällä tai ulkomailla.
Henkilötietojen siirtäminen
Kerättyjä henkilötietoja voidaan käsitellä asuinmaassasi tai siirtää toiseen maahan, jossa Orion, sen tytäryhtiöt, alihankkijat tai muut henkilötietojen vastaanottajat sijaitsevat, sekä Euroopan talousalueella (ETA) että sen ulkopuolella. Lisätietoja Orionin tytäryhtiöistä on verkkosivuillamme. Varmistamme, että henkilötietojasi käsitellään aina tämän tietosuojaselosteen mukaisesti, vaikka ne siirrettäisiin ETA:n ulkopuolelle. ETA:n ulkopuolelle siirrettävät henkilötiedot perustuvat lakisääteisiin vaatimuksiin, ja ne suojataan Euroopan komission tekemän tietosuojan riittävyyttä koskevan päätöksen perusteella tai asianmukaisilla sopimusjärjestelyillä, kuten rekisterinpitäjän ja vastaanottajan/vastaanottajien allekirjoittamilla vakiosopimuslausekkeilla. Lisätietoja saat Orionilta.
5. Tietojen säilytysaika
Säilytämme henkilötietojasi tässä selosteessa määriteltyihin tarkoituksiin vain niin kauan kuin on tarpeen.
| Tietotyyppi | Säilytysaika |
| hyväksyttyjä lääkkeitä, kosmeettisia valmisteita, ravintolisiä ja lääkinnällisiä laitteita koskevat tiedot. | Vähintään kymmenen (10) vuotta myyntiluvan voimassaolon päättymisestä, ellei paikallinen lainsäädäntö edellytä pidempää säilytysaikaa. |
|
Yksitoista (11) vuotta palautteen vastaanottamisesta. |
|
Vähintään viisi (5) vuotta sen jälkeen, kun myyntiluvan haltija on virallisesti lopettanut lääketurvajärjestelmän kantatiedostossa kuvatun järjestelmän käytön. |
6. Oikeutesi ja vaihtoehtosi
Sinulla on seuraavat oikeudet:
- Pääsy tietoihisi: voit pyytää tietoja ja kopioita henkilötiedoistasi, joita olemme keränneet ja tallentaneet lääketurvatoimintaan ja potilasturvallisuuteen liittyvien velvollisuuksiemme yhteydessä.
- Virheellisten tietojen oikaisu: jotta tietosi pysyvät ajan tasalla ja täsmällisinä, voit pyytää meitä muuttamaan tietojasi ottamalla meihin yhteyttä osiossa 10 kuvatulla tavalla.
- Tietojen poisto: Voit ottaa meihin yhteyttä, jos katsot, että henkilötietojesi käsittely kliiniseen tutkimukseen liittyvien henkilötietojen yhteydessä on lainvastaista ja tietosi pitäisi poistaa. Poistamme tai anonymisoimme henkilötietosi ilman aiheetonta viivytystä osiossa 5 esitettyjen säilytysaikojen mukaisesti, jos kyseiset tiedot ovat käsittelyn tarkoituksen kannalta virheellisiä, tarpeettomia, epätäydellisiä tai vanhentuneita eikä niitä tarvitse käsitellä minkään lakisääteisen velvollisuutemme vuoksi. Huomaa, että meidän on ehkä käsiteltävä joitakin kliiniseen tutkimukseen liittyviä tietojasi myös sen jälkeen, kun olet pyytänyt tietojen poistamista.
- Käsittelyn rajoitus: jos haluat rajoittaa henkilötietojesi käsittelyä, ota meihin yhteyttä.
- Suostumuksen peruminen: Voit perua suostumuksen, jonka olet mahdollisesti antanut meille kliinisen tutkimuksen tietojenkäsittelytoimien yhteydessä. Kun olet perunut suostumuksesi, emme enää käsittele henkilötietojasi niihin tarkoituksiin, joihin suostumusta pyydettiin. Huomaa, että suostumuksen peruminen ei tee ennen perumista suoritettua henkilötietojen käsittelyä laittomaksi, ja meidän on ehkä käsiteltävä joitakin kliiniseen tutkimukseen liittyviä tietojasi myös suostumuksesi perumisen jälkeen.
7. Evästeet ja seurantateknologiat
Käytämme verkkosivustoillamme evästeitä ja vastaavia teknologioita. Jos haluat lisätietoja evästeiden käytöstä, lue evästekäytäntömme.
8. Tietoturvatoimenpiteet
Säilytämme henkilötietojasi sekä suojatuissa tietokonevarastoissa että suojattuina paperiasiakirjoina.
Käytössämme on asianmukaisia toimenpiteitä henkilötietojesi turvallisuuden tason varmistamiseksi, mukaan lukien suojaus luvattomalta tai laittomalta käsittelyltä ja vahingossa tapahtuvalta tietojen häviämiseltä, tuhoutumiselta tai vahingoittumiselta. Käytännössä se tarkoittaa sitä,että kun siirrämme lääketurvatoimintaan ja potilasturvallisuuteen liittyviä henkilötietoja muille kumppaniyrityksille, tiedot pseudonymisoidaan ennen siirtoa, mikä tarkoittaa, että tiedot eivät useimmissa tapauksissa enää mahdollista sen henkilön tunnistamista, johon ne liittyvät. Vain tietyt tunnisteet säilytetään, jotta voidaan varmistaa, että ilmoitusten kaksoiskappaleet voidaan havaita.
Varmistaaksemme turvallisuustason, joka vastaa sen haitan riskiä, joka voi aiheutua henkilötietojesi luvattomasta tai laittomasta käsittelystä, vahingossa tapahtuvasta tai laittomasta häviämisestä, tuhoutumisesta tai muuttumisesta, luvattomasta (tai luovutetusta) pääsystä tai vahingoittumisesta, käytössämme on muun muassa seuraavat asianmukaiset tekniset ja organisatoriset toimenpiteet:
- lukot ja turvajärjestelmät
- salaus
- käyttäjätunnukset ja salasanat
- virustarkistus
- auditointimenettelyt ja säännölliset tietojen eheyden tarkastukset
- tiedostojen siirtojen kirjaaminen.
Henkilötietoihisi on pääsy vain niillä työntekijöillä, edustajilla, alihankkijoilla ja muilla kolmansilla osapuolilla, joilla on liiketoiminnallinen tarve tietää. Heidän on käsiteltävä henkilötietojasi vain meidän ohjeidemme mukaisesti ja edellä eritellyn valvotun pääsyn käytäntöjen mukaisesti. Heitä koskee myös salassapitovelvollisuus.
Olemme sopineet turvallisuuteen liittyvistä toimenpiteistä niiden kolmansien osapuolten kanssa, joiden kanssa jaamme henkilötietojasi, varmistaaksemme, että kyseiset kolmannet osapuolet käsittelevät niitä tavalla, joka on yhdenmukainen sen kanssa, miten me suojaamme henkilötietojasi.
Olemme myös ottaneet käyttöön menettelyt, joilla käsittelemme epäiltyjä henkilötietojen tietoturvaloukkauksia, ja ilmoitamme niistä sinulle ja mahdolliselle valvontaviranomaiselle, jos sitä vaaditaan laissa.
9. Tämän selosteen muutokset
Pidätämme oikeuden muuttaa tätä selostetta aika ajoin. Tarkistamme tämän selosteen säännöllisesti ja päivitämme sitä vastaavasti, jos muutamme prosessejamme olennaisesti. Voimme tehdä muutoksia tähän selosteeseen, kun se on mielestämme kohtuullista esimerkiksi lakisääteisten vaatimusten noudattamiseksi.
10. Yhteydenotto
Jos haluat käyttää osiossa 6 kuvattuja rekisteröidyn oikeuksia tai jos sinulla on kysyttävää tai huolenaiheita, ota meihin yhteyttä osoitteessa privacy@orion.fi.
Huomaa, että otamme sinuun yhteyttä henkilöllisyytesi tarkistamiseksi, jotta voimme käsitellä pyyntösi, jos haluat käyttää rekisteröidyn oikeuksia.