Tietosuojaseloste, potilasrekisteri 1 (8) 1. Rekisterinpitäjä Oy Porvoon Lääkärikeskus Borgå Läkarcentral Ab Näsin koulukatu 2, 06100 Porvoo Puh: 019 5211 500 2. Rekisteriasioista vastaava henkilö ja yhteyshenkilö rekisteriä koskevissa asioissa Rekisteriasioista vastaava henkilö: Vastaava johtaja Yhteyshenkilö: Katja Kiviniemi, Tietohallintoasiantuntija Näsin koulukatu 2, 06100 Porvoo Puh: 019 5211 5100 etunimi.sukunimi @porvoonlaakarikeskus.fi 3. Rekisterin nimi Porvoon Lääkärikeskus Oy:n sekä sen itsenäisten ammatinharjoittajien keskitetty potilasrekisteri. 4a. Henkilötietojen käsittelyn tarkoitus ja rekisterin käyttötarkoitus Potilaiden/asiakkaiden terveydentilan, sairauksien ja vammojen tutkimisen, tutkimusten ja hoidon suunnittelu, toteutus ja seuranta. Rekisterinpitäjän oman toiminnan tilastointi, suunnittelu ja seuranta ja potilas/asiakassuhteen hoito. 4b. Rekisterin pitämisen peruste Potilassuhde, laillinen peruste Rekisterin avulla varmistetaan terveydenhuollon ammattihenkilöstön toiminnan valvonta ja yksityisestä terveydenhuoltotoiminnasta annettujen säädösten ja määräysten toteuttaminen ja asiakkaan / potilaan asianmukainen hoito. Henkilötietojen ja potilasasiakirjojen käsittelyssä noudatetaan laissa ja asetuksissa säädettyjä säännöksiä, mm. Laki yksityisestä terveydenhuollosta 152/1990 Asetus yksityisestä terveydenhuollosta 744/1990 Henkilötietolaki 523/1999 Eurooppalainen yleinen tietosuoja-asetus (EU 2016/679) Sosiaali- ja terveysministeriön asetus potilasasiakirjoista 298/2009 Laki potilaan asemasta ja oikeuksista 785/1992 Laki sosiaali- ja terveydenhuollon asiakastietojen sähköisestä käsittelystä 159/2007 Laki sähköisestä lääkemääräyksestä 61/2007
Tietosuojaseloste, potilasrekisteri 2 (8) Laki terveydenhuollon ammattihenkilöistä 559/1994 5. Rekisterin tietosisältö Potilaan/asiakkaan perustiedot: - nimi, henkilötunnus, yhteystiedot, äidinkieli, kotikunta, ammatti - alaikäisen lapsen huoltajan/huoltajien nimi ja yhteystiedot Työterveyshuollon asiakkailta tieto työnantajasta ja työsuhteeseen liittyvistä terveyteen vaikuttavista tekijöistä Potilasasiakirjamerkinnät: - käynnin päiväys, merkinnän tekijän nimi ja asema Hoitotiedot: - terveydentila, sairaudet ja vammat tutkimisen ja hoidon suunnittelutiedot, toteutus ja seuranta sekä niistä syntyvät tiedot - rokotustiedot - laboratorio- ja röntgentutkimustiedot (pois lukien röntgenkuvien arkistointi, jonka hoitaa Porvoon Röntgen Oy) - tutkimus- ja toimenpidetiedot - lähetteet, tutkimus- ja toimenpidepyynnöt - tulokset, lausunnot ja todistukset - toisilta toimintayksiköiltä pyydetyt hoidon kannalta tarpeelliset tiedot - lähetteet toisiin toimintayksiköihin - ammatinharjoittajien tallentamat tiedot - muut hoidon kannalta tarpeelliset tiedot
Tietosuojaseloste, potilasrekisteri 3 (8) 6. Säännönmukaiset tietolähteet Rekisteröidyn itsensä ja alaikäisen lapsen huoltajan ilmoittamat tiedot. Tutkimusten ja hoidon yhteydessä muodostuneet tiedot, selvitykset ja lausunnot. Konsultaatiovastauksina tutkimus- ja toimenpidepyyntöihin ja -lähetteisiin saapuneet vastaukset sekä tutkimusyksiköiden tuloksina ja lausuntoina lähettämät tiedot. Muista hoitoyksiköistä tai muilta ulkopuolisilta tahoilta rekisteröidyn itsensä tai alaikäisen lapsen huoltajan luvalla hankitut tiedot. Työterveyshuollon asiakkailta työnantajan toimittamat tiedot muualla määrätyistä sairauslomista. Emme saa yhteystietoja väestörekisterikeskuksesta vaan muuttuneiden yhteystietojen ilmoittaminen on potilaan/asiakkaan vastuulla. 7. Tietojen säännönmukaiset luovutukset Rekisteröidylle itselleen ja alaikäisen lapsen huoltajalle, mikäli alaikäinen ei ole luovuttamista kieltänyt, eikä luovutukseen ole lainsäädännöllistä estettä. Ulkopuoliselle tahoille rekisteröidyn tai alaikäisen lapsen huoltajan kirjallisella suostumuksella. Lainsäädännön erityismääräyksiin perustuen viranomaisille ja vakuutuslaitoksille. Tiedot tallennetaan terveydenhuollon valtakunnalliseen tietojärjestelmäpalveluun (Kanta-palvelut) vaiheistusasetuksen toteutumisvaiheen mukaisesti. Kanta-palveluista tietoa luovutetaan vain asiakkaan suostumuksen mukaisesti. Ajo-oikeuden, ampuma-aseluvan tai muun sellaisen voimassaolon harkitsemiseksi poliisilla on oikeus saada perustellusta pyynnöstä luvan haltijan terveydentilaan, päihteiden käyttöön tai väkivaltaiseen käyttäytymiseen liittyviä tietoja salassapitovelvollisuuden estämättä, jos on syytä epäillä, että luvan haltija ei enää täytä luvan saanti edellytyksiä.
Tietosuojaseloste, potilasrekisteri 4 (8) Tartuntatautilain (1227/2016) mukaiset tartuntatauti-ilmoitukset lähetetään sairaanhoitopiirin alueellisen tartuntatautirekisterin pitäjälle. Potilaan/asiakkaan tietoja luovutetaan Fimean ylläpitämään lääkkeiden haittavaikutusrekisteriin. Potilasrekisteritietoja saadaan luovuttaa tietyissä tilanteissa potilaan/asiakkaan laillisen edustajan suostumuksella. Jatkohoito tapauksessa, jossa henkilöllä ei ole edellytyksiä arvioida annettavan suostumuksen merkitystä, tietoja saa antaa hänen laillisen edustajansa vapaaehtoisella, nimenomaisella, yksilöidyllä kirjallisella suostumuksella. Jatkohoitotapauksessa potilaan tutkimuksen ja hoidon järjestämiseksi saadaan luovuttaa tarpeellisia tietoja toiselle terveydenhuollon toimintayksikölle tai terveydenhuollon ammattihenkilölle sekä samoin yhteenveto annetusta hoidosta potilaan/asiakkaan hoitoon lähettäneelle terveydenhuollon toimintayksikölle tai terveydenhuollon ammattihenkilölle ja potilaan/asiakkaan hoidosta vastaavaksi lääkäriksi mahdollisesti nimetylle lääkärille. Jos potilaalla ei ole edellytyksiä arvioida annettavan suostumuksen merkitystä, tietoja saa antaa hänen laillisen edustajansa/vapaaehtoisella, nimenomaisella, yksilöidyllä suullisella suostumuksella, josta tehdään merkintä potilasasiakirjoihin. Suostumusta tietojen luovutukseen ei edellytetä, jos potilaan/asiakkaan tutkimuksen ja hoidon järjestämiseksi tai toteuttamiseksi välttämättömiä tietoja luovutetaan toiselle terveydenhuollon ammattihenkilölle, jos henkilöllä ei ole mielenterveydenhäiriön, kehitysvammaisuuden tai muun vastaavan syyn vuoksi edellytyksiä arvioida annettavan suostumuksen merkitystä eikä hänellä ole laillista edustajaa, tai jos suostumusta ei voida saada potilaan tajuttomuuden tai muun siihen verrattavan syyn vuoksi. Tajuttomuuden tai muun siihen verrattavan syyn vuoksi hoidettavana olevan potilaan/asiakkaan lähiomaiselle tai muulle hänen läheiselleen saadaan antaa tieto potilaan/asiakkaan
Tietosuojaseloste, potilasrekisteri 5 (8) henkilöstä ja hänen terveydentilastaan, jollei ole syytä olettaa, että potilas/asiakas kieltäisi näin menettelemästä. (Laki potilaan asemasta ja oikeuksista 13) Jos alaikäinen ikänsä ja kehitystasonsa perusteella kykenee päättämään hoidostaan, hänellä on oikeus kieltää terveydentilaansa ja hoitoansa koskevien tietojen antaminen huoltajalleen tai muulle lailliselle edustajalleen (Laki potilaan asemasta ja oikeuksista 9) 8. Tietojen siirto EU:n tai ETA:n ulkopuolelle 9. Rekisterin suojauksen periaatteet Tietoja ei siirretä EU:n tai ETA:n ulkopuolelle Terveydenhuollon potilastiedot on laissa säädetty salassa pidettäviksi. Salassapitovelvollisuudesta (asiakirjasalaisuus ja vaitiolovelvollisuus) säädetään useassa laissa kuten: - Henkilötietolaki (523/1999, 33) - Laki yksityisestä terveydenhuollosta (152/1990, 12) - Laki potilaan asemasta ja oikeuksista (785/1992, 13) - Työterveyshuoltolaki (1383/2001, 18) Rekisteri on Porvoon Lääkärikeskus Oy:n sekä siellä työskentelevien itsenäisten ammatinharjoittajien yhteiseen käyttöön tarkoitettu potilasrekisteri, jonka käyttöoikeus on vain hoitoon tai siihen liittyviin tehtäviin osallistuvilla terveydenhuollon ammattihenkilöillä ja heidän avustajillaan. Kaikkia tietoja saa käsitellä vain tehtävien edellyttämässä laajuudessa. Rekisteri on suojattu ulkopuoliselta käytöltä. Tiedot tallennetaan yhteiseen rekisteriin henkilön luvalla. Yksityisasiakkaana henkilöllä on milloin tahansa mahdollisuus kieltää tietojensa tallentaminen yhteiseen rekisteriin. Tällöin potilasasiamerkintöjen luku- ja kirjoitusoikeus on vain ko. käyntiin liittyvällä hoitaneella lääkärillä tai terveydenhuollon ammattihenkilöllä. Hoitoa koskevien ajanvaraus- ja laskutustietojen sekä tutkimuspyyntöjen ja -vastausten merkitsemistietojen osalta käyttöoikeus on näistä tehtävistä vastaavilla henkilöillä. Manuaalinen aineisto säilytetään lukittavissa arkistoissa, joihin
Tietosuojaseloste, potilasrekisteri 6 (8) pääsy on vain niillä henkilöillä, joilla siihen on oikeus salassapitomääräysten mukaan. Sähköisesti tallennetut tiedot on suojattu sähköisellä käyttöoikeudella. Esimies määrittelee henkilökunnan yksilölliset käyttöoikeudet työtehtävän mukaan. Ohjelmiin ja työasemille on käytössä henkilökohtaiset käyttäjätunnukset. Käyttäjä ei saa antaa käyttäjätunnustaan muiden käyttöön ja käyttäjä vastaa oman tunnuksensa käytöstä henkilökohtaisesti. Tietojärjestelmien käyttöä seurataan käyttäjätunnuskohtaisten lokitietojen avulla säännöllisin lokitietotarkastuksin. 10. Tarkastusoikeus ja tarkastusoikeuden toteuttaminen Potilaalla/asiakkailla on salassapitosäännösten estämättä oikeus tietää, mitä tietoja hänestä on talletettu henkilörekisteriin. (Henkilötietolaki 26-28) Alaikäisen oikeus saada itseään koskevia tietoja määräytyy yleisten puhevaltaa määrittävien säännösten mukaan. Alle 15-vuotias alaikäinen, joka on ikäänsä ja kehitystasoonsa nähden kykenevä päättämään hoidostaan voi itsenäisesti käyttää tarkistusoikeutta. Jos hoidosta päättämään kykenevä alaikäinen kieltää tietojen luovuttamisen huoltajalla, tällä ei ole silloin tarkistusoikeutta potilasrekisteritietoihin. Tarkastusoikeus voidaan evätä vain poikkeustapauksessa. Epäämisperusteena voi olla esimerkiksi, että tiedon antamisesta saattaisi aiheutua vakavaa vaaraa potilaan/asiakkaan terveydelle tai hoidolle tai jonkun muun oikeuksille. Tarkastuspyyntö tehdään henkilökohtaisen käynnin yhteydessä tai omakätisellä allekirjoituksella varmennetulla asiakirjalla. Lääkärikeskuksen vastaanotosta ja verkkosivuilta on saatavilla rekisteritietojen tarkastuspyyntölomakkeita. Tarkastuspyyntölomake toimitetaan Porvoon Lääkärikeskukseen, jossa siihen ottaa kantaa merkinnän tehnyt henkilö tai vastaava johtaja tai hänen varahenkilönsä. Potilaalla/asiakkaalla on oikeus tutustua ja nähdä itseään koskevat potilastiedot ja pyynnöstä saada ne kirjallisena. Tarkistusoikeutta käyttävän henkilöllisyys tarkistetaan. Tarkistusoikeus toteutetaan ilman aiheetonta viivettä ja tiedot
Tietosuojaseloste, potilasrekisteri 7 (8) luovutetaan ymmärrettävässä muodossa. Tarvittaessa tiedot selitetään ammattihenkilön toimesta. Tarkistusoikeuden käyttö on pääsääntöisesti maksutonta. Useammin kuin kerran vuodessa toistuvasta pyynnöstä rekisterinpitäjä pitää oikeuden maksun perimiseen. 11. Tiedon korjaaminen ja tiedon korjaamisen toteuttaminen Rekisterinpitäjän on ilman aiheetonta viivytystä oma-aloitteisesti tai potilaan vaatimuksesta oikaistava, poistettava tai täydennettävä potilasrekisterissä oleva, käsittelyn tarkoituksen kannalta virheellinen, tarpeeton, puutteellinen tai vanhentunut henkilötieto. Henkilötietolaki 29 Korjauspyyntö tehdään kirjallisesti. Lääkärikeskuksen vastaanotosta ja verkkosivuilta on saatavilla rekisteritietojen korjaamispyyntölomakkeita. Päätöksen tietojen korjaamisesta tekee hoitava lääkäri tai viimeksi hoitanut lääkäri. Jos hoitava lääkäri ei voi ottaa kantaa päätökseen, korjauspyyntö esitetään johtavalle lääkärille, joka päättää korjauspyynnön hyväksymisestä. Mikäli potilaan/asiakkaan vaatimus on oikeutettu, korjauksen tekee henkilö, jolla on potilasrekisteritietojen korjauksen tekoon erityinen oikeus. Mahdolliset virheelliset merkinnät siirretään taustatiedostoon siten, että sekä virheellinen että korjattu merkintä on myöhemmin luettavissa. Korjauksen tekijän nimi, asema ja korjauksen päiväys tulee ilmi merkinnän lisätiedoista. Jos korjausta ei voida tehdä potilaan/asiakkaan vaatimalla tavalla, pyynnön tekijälle ilmoitetaan syy korjauksesta kieltäytymiseen. (Sosiaali- ja terveysministeriön asetus potilasasiakirjojen laatimista 298/2009) 12. Muut mahdolliset oikeudet 13. Tietojen säilytys, arkistointi ja hävittäminen Porvoon Lääkärikeskuksen yhteisen potilasrekisterin tiedot ovat salassa pidettäviä. Rekisteröidyn ei tarvitse erikseen esittää nimenomaista tietojen luovutuskieltoa. Suostumus yhteisrekisteriin annetaan ensimmäisen vastaanotolle ilmoittautumisen yhteydessä potilaan /asiakkaan niin halutessa. Potilas/asiakas/laillinen edustaja voi milloin tahansa peruuttaa annetun suostumuksen. Potilastietoja säilytetään STM:n asetuksen 298/2009 mukaan. Potilastiedot hävitetään siten, etteivät sivulliset / ulkopuoliset pääse
Tietosuojaseloste, potilasrekisteri 8 (8) tietoihin käsiksi. 14. Rekisterin hallinnointi Porvoon Lääkärikeskuksen tietosuojavastaava on Katja Kiviniemi. (etunimi.sukunimi@porvoonlaakarikeskus.fi) Henkilökunta on saanut koulutuksen ja ohjeet käytössä olevien tietojärjestelmien käyttöön. Järjestelmien pääkäyttäjät ovat saaneet perusteellisemman koulutuksen. Uuden henkilökunnan koulutus ja ohjaus tapahtuu perehdytysohjelman mukaisesti. Tietojärjestelmän toimivuudesta ja teknisestä suojaamisesta vastaa tietohallintoasiantuntija. Henkilökunta allekirjoittaa vaitiolositoumuksen työsopimuksen solmimisen yhteydessä.