Tietosuojaseloste

                                                                                                        

 EU:n yleinen tietosuoja-asetus (GDPR 2016/679)

                                                                 Henkilötietolaki (523/1999) 10 § ja 24 §

                                                                 15.5.2018

REKISTERINPITÄJÄ JA YHTEYSHENKILÖ REKISTERIÄ KOSKEVISSA ASIOISSA

Ondrus 2179067-0

Kempas-Jumppanen Paula

Murtointie 453

82600 Tohmajärvi

0500 771 317

paula.kempas@ondrus.fi

REKISTERIN NIMI

Ondrus/Paula Kempas-Jumppanen, asiakas-  ja potilasrekisteri

HENKILÖTIETOJEN KÄSITTELYN TARKOITUS

Rekisterin pääasiallinen käyttötarkoitus on asiakassuhteiden hallinta, hoitaminen ja ylläpito. Rekisterissä olevia henkilötietoja käytetään palveluiden tuottamiseen ja toteuttamiseen asiakkaille, asiakkaiden suuntaan tapahtuvaan viestintään, palveluiden laskuttamiseen ja maksujen keräämiseen ja perimiseen asiakkailta ja mainonnan ja/ tai suoramarkkinoinnin kohdistamiseen.

Rekisterin pitämisen ja henkilötietojen käsittelyn peruste on terveydenhuollon ammattihenkilöistä annetun lain (559/1994) 16 §:n mukaan terveydenhuollon ammattihenkilön velvollisuus on laatia ja säilyttää potilasasiakirjat. Potilaan asemasta ja oikeuksista annetun lain (785/1992) 12 §:n mukaan terveydenhuollon ammattihenkilön on merkittävä potilasasiakirjoihin potilaan hoidon järjestämisen, suunnittelun, toteuttamisen ja seurannan turvaamiseksi tarpeelliset tiedot. Potilasasiakirjojen laatimisesta ja säilyttämisestä on säädetty tarkemmin sosiaali- ja terveysministeriön asetuksella (298/2009). Potilasasiakirjojen ensisijaisena tehtävänä on palvella potilaan hoidon suunnittelua ja toteutusta sekä edistää hoidon jatkuvuutta. Potilaan kanssa käytyjä keskusteluja ei ole tarpeellista tallentaa tai referoida yksityiskohtaisesti.

REKISTERIN TIETOSISÄLTÖ

Potilaan asemasta ja oikeuksista annetun lain (785/1992) 12 §:n mukaan terveydenhuollon ammattihenkilön on merkittävä potilasasiakirjoihin potilaan hoidon järjestämisen, suunnittelun, toteuttamisen ja seurannan turvaamiseksi tarpeelliset tiedot. Henkilön yksilöintitietoina rekisteriin pitää sosiaali- ja terveysministeriön asetuksen (298/2009) 10 §:n mukaan tallentaa nimi, henkilötunnus, kotikunta ja yhteystiedot sekä alaikäisen potilaan osalta huoltajien tai muun laillisen edustajan nimi ja yhteystiedot sekä täysi-ikäiselle potilaalle määrätyn laillisen edustajan nimi ja yhteystiedot. Rekisteriin tulee tarvittaessa tallentaa myös potilaan ilmoittaman lähiomaisen tai muun yhteyshenkilön nimi, mahdollinen sukulaisuussuhde ja yhteystiedot; potilaan äidinkieli tai asiointikieli; potilaan ammatti; potilaan työnantajan vakuutusyhtiö, jos kyseessä saattaa olla työtapaturma tai ammattitauti; vakuutusyhtiö, jos hoidon mahdollisesti maksaa vakuutusyhtiö; tietojen luovuttamista koskevat potilaan suostumukset.

SÄÄNNÖNMUKAISET TIETOLÄHTEET

Tiedot kerätään asiakassuhteen perustamisen yhteydessä rekisteröidyltä henkilöltä itseltään tai antaa suostumuksensa tietojen hakemiseen Kansallisesta Terveysarkistosta (Kanta) sekä muilta rekisterinpitäjiltä kuten potilasta aiemmin hoitaneilta toimijoilta. Perusteena voi olla rekisteröidyn henkilökohtainen suostumus tai lain säännös asiasta. Organisaation tietojen osalta mahdollisesti Patentti- ja rekisterihallituksen Yritys- ja yhteisötietojärjestelmästä.

TIETOJEN SÄÄNNÖNMUKAINEN LUOVUTUS

Potilasasiakirjoihin sisältyvät tiedot ovat salassa pidettäviä. Terveydenhuollon ammattihenkilö tai muu terveydenhuollon toimintayksikössä työskentelevä taikka sen tehtäviä suorittava henkilö ei saa ilman potilaan kirjallisesti antamaa lupaa tai Potilaan asemasta ja oikeuksista annetun lain (785/1992) 13 §:n syytä antaa sivulliselle potilasasiakirjoihin sisältyviä tietoja. Jos potilaalla ei ole edellytyksiä arvioida annettavan suostumuksen merkitystä, tietoja saa antaa hänen laillisen edustajansa kirjallisella suostumuksella. Salassapitovelvollisuus säilyy palvelussuhteen tai tehtävän päättymisen jälkeen. Kaikki terveydenhuollon ammattihenkilöt ovat velvollisia salassapitosäännösten estämättä ilmoittamaan kunnan sosiaalihuollosta vastaavalle toimielimelle, jos he ovat tehtävässään saaneet tietää lapsesta, jonka hoidon ja huolenpidon tarve, kehitystä vaarantavat olosuhteet tai oma käyttäytyminen edellyttää mahdollista lastensuojelun tarpeen selvittämistä (Lastensuojelulaki 417/2007 25 §). Ilmoitus on tehtävä viipymättä. Potilastietoja voidaan luovuttaa myös terveydenhuollon valtakunnallisia rekistereitä ylläpitäville viranomaisille tutkimus-, suunnittelu- ja tilastotarkoituksia varten (Laki terveydenhuollon valtakunnallisista henkilörekistereistä (556/1989) 3 §; Tartuntatautilaki 589/1986 23 a §).

TIETOJEN SIIRTO EU:n TAI ETA:n ULKOPUOLELLE

Rekisterinpitäjä ei luovuta rekisterissä olevia henkilötietoja ulkopuolisille, paitsi asiakkaan ja rekisterinpitäjän oikeuksien ja velvollisuuksien toteuttamisen tai Suomen viranomaistoimien niin edellyttäessä. Rekisterinpitäjä ei siirrä rekisterissä olevia henkilötietoja EU:n tai ETA:n ulkopuolelle, paitsi asiakkaan ja rekisterinpitäjän oikeuksien ja velvollisuuksien toteuttamisen tai Suomen viranomaistoimien niin edellyttäessä.

Potilastietoja voidaan luovuttaa EU:n tai ETA:n ulkopuolelle tilanteissa, joissa potilaan elintärkeä hoito välttämättä edellyttää tietojen luovutusta.

REKISTERIN SUOJAUKSEN PERIAATTEET

  1. MANUAALINEN AINEISTO

Potilasrekisteriin tallennettavat tiedot ovat säädetty Potilaan asemasta ja oikeuksista annetun lain (785/1992) 13 §:n mukaan salassa pidettäviksi ja Henkilötietolain (523/1999) 32 §:n mukaan suojattaviksi. Potilastietoja voivat käyttää ainoastaan asianomaisessa toimintayksikössä potilaan hoitoon tai siihen liittyviin tehtäviin osallistuvat henkilöt. Manuaaliset tiedot säilytetään lukituissa tiloissa.

  • SÄHKÖINEN AINEISTO

Rekisterin käsittelyssä noudatetaan huolellisuutta ja tietojärjestelmien avulla käsiteltävät tiedot suojataan asianmukaisesti. Rekisterinpitäjä huolehtii siitä, että tallennettuja tietoja sekä palvelimien käyttöoikeuksia ja muita henkilötietojen turvallisuuden kannalta kriittisiä tietoja käsitellään erittäin luottamuksellisesti ja vain niiden työntekijöiden toimesta, joiden työnkuvaan se kuuluu.

TARKASTUSOIKEUS

Rekisteröidyllä on mahdollisuus nähdä ja tarkastaa itseään koskevat tiedot ja tietoja voidaan korjata tarvittaessa. pyyntö tulee lähettää kirjallisesti rekisterinpitäjälle. Rekisteröidyllä on oikeus rajoittaa itseään koskevien tietojen käyttöä markkinointiviestintään.

Rekisterinpitäjä voi pyytää tarvittaessa pyynnön esittäjää todistamaan henkilöllisyytensä. Rekisterinpitäjä vastaa pyyntöön EU:n tietosuoja-asetuksessa säädetyssä ajassa.

OIKEUS VAATIA TIEDON KORJAAMISTA

Rekisterissä olevalla henkilöllä on oikeus vaatia mahdollisen virheellisen tiedon korjaamista tai puutteellisen tiedon täydentämistä. Mikäli rekisteröity haluaa vaatia tietoihinsa oikaisua, pyyntö tulee lähettää kirjallisesti rekisterinpitäjälle. Rekisterinpitäjä vastaa pyyntöön EU:n tietosuoja-asetuksessa säädetyssä ajassa.

EVÄSTEET

Käytämme evästeitä verkkosivustojen käytön helpottamiseksi ja tietoturvan takaamiseksi sekä tilastollisen tiedon tuottamiseen verkkosivustojen käytöstä mm. sivustojen sisällön kehittämiseksi. Evästeet ovat yleisesti sivustoilla käytössä olevia tiedostoja, jotka selain tallentaa koneen kiintolevylle, jotta sivustoa voidaan käyttää. Evästeet kertovat esimerkiksi, onko käyttäjä vieraillut sivuillamme aiemmin, vai onko kyseessä uusi käyttäjä. Sivuston kävijöistä ei kerätä henkilötietoja, joista yksittäinen kävijä voitaisiin tunnistaa. Evästeet on mahdollista ottaa pois käytöstä. Poistaminen tapahtuu selaimen asetuksista.