Sivustoamme uudistetaan parhaillaan. Artikkelimme ovat kuitenkin luettavissa, samoin lisäämme säännöllisesti tietoa muista palveluista. Kysy sillä aikaa hoidosta: info@jalkakirurgi.fi

Tietosuojaseloste

Päivitetty: 16.5.2026

Tämä on EU:n yleisen tietosuoja-asetuksen (GDPR) sekä kansallisen tietosuojalainsäädännön ja terveydenhuollon asiakastietolain mukainen tietosuojaseloste. Tässä selosteessa kerromme, miten käsittelemme henkilötietojasi, kun vierailet sivustollamme, otat meihin yhteyttä tai asioit vastaanotollamme.

Jalkakirurgi.fi on Luutohtorit Oy:n käyttämä verkkosivusto. Kaikessa henkilötietojen käsittelyssä rekisterinpitäjänä ja juridisesti vastuullisena tahona toimii Luutohtorit Oy.

Luutohtorit.fi on Luutohtorit Oy:n käyttämä verkkosivusto. Kaikessa henkilötietojen käsittelyssä rekisterinpitäjänä ja juridisesti vastuullisena tahona toimii Luutohtorit Oy.

1. Rekisterinpitäjä

Luutohtorit Oy (Y-tunnus: 3200255-3) Puistokatu 3A, 00140 Helsinki

2. Yhteyshenkilö tietosuoja-asioissa

Tietosuojaa koskevat pyynnöt ja kysymykset pyydämme ensisijaisesti lähettämään osoitteeseen: info@luutohtorit.fi. (Osoitteen viestit käsittelee vastaava hoitaja Katja Metsäkorte sekä tarvittaessa lääketieteellinen johtaja Carl Lybäck).

Voit myös ottaa suoraan yhteyttä tietosuojavastaavaan: katja.metsakorte@luutohtorit.fi

Sivustojen (jalkakirurgi.fi ja luutohtorit.fi) tekniseen ylläpitoon ja evästeisiin liittyvissä asioissa voit olla yhteydessä ylläpitäjään osoitteessa carl.lyback@luutohtorit.fi.

3. Rekisterin nimi

Luutohtorit Oy:n asiakas- ja potilasrekisteri.

4. Henkilötietojen käsittelyn tarkoitus ja oikeusperuste

Käsittelemme henkilötietoja asiakasyhteydenottojen hoitamiseen, hoidon tarpeen arviointiin, ajanvarauksiin, terveydenhuollon palveluiden tuottamiseen ja potilassuhteen hoitamiseen. Lisäksi käsittelemme verkkosivuston kävijäliikenteen tilastotietoja palveluidemme ja sivustomme kehittämiseksi.

Koska kyseessä on terveydenhuollon palvelu, käsiteltävät tiedot sisältävät arkaluonteisia terveystietoja. Käsittelyn oikeusperusteena on:

  • Rekisteröidyn suostumus (esim. sähköpostiyhteydenotot).

  • Lakisääteisen velvoitteen noudattaminen ja terveydenhuollon palveluiden tarjoaminen (potilasasiakirjojen laatiminen ja säilyttäminen).

  • Rekisterinpitäjän oikeutettu etu (verkkosivuston tekninen toimivuus ja analytiikka).

5. Mitä tietoja käsittelemme?

Keräämme vain niitä tietoja, jotka ovat käyttötarkoituksen kannalta tarpeellisia.

  • Perustiedot: Nimi, yhteystiedot (puhelinnumero, sähköpostiosoite), henkilötunnus (yksilöintiä ja potilasrekisteriä varten).

  • Terveystiedot: Ennakkoyhteydenotoissa vapaaehtoisesti ilmoitetut tausta- ja oiretiedot sekä lääkärin vastaanotolla ja hoidon yhteydessä syntyvät potilasasiakirjamerkinnät.

  • Verkkosivuston tekniset ja analytiikkatiedot: Sivustomme kerää anonyymejä tilastotietoja (esim. anonymisoitu IP-osoite, selain, laitetyyppi ja sivuston käyttöön liittyvä analytiikka). Käytämme analytiikkatyökaluja, joiden data säilytetään turvallisilla palvelimilla EU/ETA-alueella eikä tietoja koskaan käytetä tekoälymallien kouluttamiseen tai yksittäisten käyttäjien tunnistamiseen. Verkkosivustomme tietosuoja-asetusten ja evästeiden hallinnassa hyödynnämme Complianz-ohjelmistoa.

Huomio yhteydenotoista: Suosittelemme tietoturvasyistä, että vältät arkaluonteisten tietojen (kuten henkilötunnuksen) lähettämistä tavallisessa sähköpostissa.

6. Tietojen luovuttaminen ja käsittelijät

Luutohtorit Oy ei myy tai luovuta henkilötietoja kolmansille osapuolille markkinointitarkoituksiin. Tietoja voidaan luovuttaa vain lainsäädännön edellyttämissä tapauksissa (esim. viranomaisille tai Kanta-arkistoon).

Potilastietojen käsittelyyn käytämme terveydenhuollon viranomaisvaatimukset (A1-luokka) täyttävää AJAS-potilastietojärjestelmää. AJAS sekä sivustojen teknisistä palveluista vastaavat tahot (webhotellit) toimivat tietojen teknisinä käsittelijöinä Luutohtorit Oy:n lukuun, eikä tietoja siirretä EU/ETA-alueen ulkopuolelle.

Luutohtorit Oy:n tiloissa voi toimia myös muiden terveydenhuollon palveluntarjoajien (kuten Lääkärikeskus Fenixin) lääkäreitä. Näissä tapauksissa potilastietojen rekisterinpitäjänä toimii kyseinen palveluntarjoaja omien tietosuojakäytäntöjensä mukaisesti, eikä Luutohtorit Oy:llä ole pääsyä näihin järjestelmiin.

7. Tietojen suojauksen periaatteet

Suhtaudumme terveystietojen suojaamiseen erittäin tiukasti. Kaikkia henkilötietoja käsittelevät ainoastaan terveydenhuollon laillistetut ammattihenkilöt ja muu asianmukaisesti perehdytetty henkilöstö, joita sitoo ehdoton salassapitovelvollisuus. Vain erikseen nimetyillä henkilöillä on pääsy yhteydenotto- ja potilastietoihin.

Tekniset ja organisatoriset turvatoimet:

Käytämme alan johtavia tietoturvakäytäntöjä suojataksemme tietoja asiattomalta pääsyltä, muuttamiselta tai häviämiseltä. Näihin kuuluvat muun muassa:

  • Pakotettu kaksivaiheinen tunnistautuminen (MFA/2FA) ja FIDO2-standardin mukaiset mekaaniset suojausavaimet (YubiKey) kriittisissä järjestelmissä.

  • Päätelaitteiden keskitetty hallinta, laitesalaukset (esim. PIN, biometria) ja yritystason tietoturvaohjelmistot (WithSecure).

  • AJAS-potilastietojärjestelmään ja Kanta-palveluihin kirjaudutaan turvallisilla ja auditoitavilla menetelmillä (varmennekortit tai muu vahva tunnistautuminen).

  • Säännöllinen koulutus, tiukat salasanakäytännöt ja turvallisten verkko- ja laiteympäristöjen (esim. WPA3) käyttö.

8. Tietojen säilytysaika ja Kanta-arkisto

Säilytämme henkilötietoja vain sen ajan, joka on tarpeen tässä selosteessa määriteltyjen tarkoitusten toteuttamiseksi tai lakisääteisten velvoitteiden täyttämiseksi.

  • Sähköpostitse saapuneet ennakkoyhteydenotot: Säilytetään hoidon tarpeen arvioinnin ajan. Hoitosuhteeseen johtamattomat yhteydenotot poistetaan säännöllisesti.

  • Potilasasiakirjat: Vastaanottokäyntien ja hoidon yhteydessä syntyvät merkinnät kirjataan AJAS-potilastietojärjestelmään, josta ne siirtyvät lakisääteisesti kansalliseen Kanta-arkistoon (Omakanta). Potilasasiakirjoihin sovelletaan sosiaali- ja terveydenhuollon asiakastietolain mukaisia säilytysaikoja (tyypillisesti 12 vuotta kuolemasta tai 120 vuotta syntymästä).

9. Rekisteröidyn oikeudet

Sinulla on EU:n yleisen tietosuoja-asetuksen mukaisesti oikeus:

  • Tarkastaa, mitä henkilötietoja sinusta on tallennettu. (Potilastietojen osalta voit tarkistaa Kanta-palveluun viedyt tiedot Omakannasta).

  • Pyytää virheellisten, puutteellisten tai vanhentuneiden tietojen oikaisemista.

  • Pyytää tietojesi poistamista (”oikeus tulla unohdetuksi”), lukuun ottamatta tietoja, joiden säilyttämistä potilas- tai muu lainsäädäntö edellyttää.

  • Peruuttaa antamasi suostumus tietojen käsittelyyn.

  • Tehdä valitus tietosuojavaltuutetulle (tietosuoja.fi), jos koet, että tietojasi on käsitelty lainvastaisesti.

Eväste-poliitikkamme näet täältä (jalkakirurgi.fi cookie policy).

Kaikki oikeuksien käyttämistä koskevat pyynnöt tulee lähettää sähköpostitse osoitteeseen: info@luutohtorit.fi. Voimme pyytää sinua todistamaan henkilöllisyytesi ennen pyynnön käsittelyä.