Tietosuojavaltuutetun toimisto on määrännyt Yliopiston Apteekille runsaan miljoonan euron seuraamusmaksun. Syynä ovat tietosuojapuutteet seurantapalveluissa verkkoapteekissa vuosina 2018–2022.
Yliopiston Apteekki kertoo valittavansa päätöksestä hallinto-oikeuteen.
Tietosuojavaltuutetun toimiston mukaan evästeitä ja muita seurantateknologioita on käytetty verkkoapteekissa siten, että reseptilääkkeisiin ja itsehoitolääkkeisiin liittyvästä apteekkiasioinnista on välittynyt tietoa suoraan seurantateknologiayrityksille, kuten Googlelle ja Metalle. Yrityksille on siirtynyt tietoa esimerkiksi tietyn lääkkeen lisäämisestä ostoskoriin, toimisto kertoo.
Lisäksi yrityksille on vuotanut esimerkiksi IP-osoitteita ja muita tunnistetietoja, tiedotteessa sanotaan.
Yliopiston Apteekki puolestaan sanoo, että se ei ole missään vaiheessa välittänyt yrityksille tietoa siitä, mitä lääkkeitä verkkosivukävijä on ostanut. Sen mukaan yrityksille ei ole myöskään vuotanut verkkosivukävijöiden nimiä, osoitteita, henkilötunnuksia, reseptitietoja, maksutietoja tai muita vastaavia asiakastietoja.
Yliopiston Apteekki on ilmoittanut poistaneensa Googlen ja Metan seurantateknologiat käytöstä syyskuussa 2022.
Apteekin mukaan Googlelle ja Metalle on syyskuuhun 2022 asti välittynyt käytetyn laitteen laitetunnistetietoja sekä tieto siitä, mitä sivuja kävijä on verkkoapteekissa selannut, jos hän on hyväksynyt evästeet.
Tietosuojavaltuutetun toimisto alkoi selvittää Yliopiston Apteekin käytäntöjä Turun yliopiston väitöstutkijan yhteydenoton perusteella. Toimisto tarkastelee parhaillaan myös useiden muiden apteekkien vastaavia puutteita.
-------
Korjattu aiempaa uutista kello 13.27: Aiemmin jutusta saattoi saada virheellisen käsityksen, että Googlelle ja Metalle olisi syyskuuhun 2022 asti välittynyt automaattisesti tieto siitä, mitä sivuja kävijä on verkkoapteekissa selannut. Todellisuudessa tieto välittyi, jos kävijä oli hyväksynyt evästeet.