NAANTALIN KAUPUNKI 1 Rekisteri- ja tietosuojaseloste / potilasrekisteri Henkilötietolain (523/99) 10 mukainen rekisteriseloste REKISTERIN NIMI Potilasrekisteri REKISTERINPITÄJÄN NIMI Sosiaali- ja terveysvirasto, Naantalin kaupunki, Naantalin terveysasema, Naantalin terveyspalvelut, Y-tunnus: 0135457-2 PL 47, 21101 Naantali. puh. (02) 434 5111 TOIMIPISTEET Naantalin terveysasema, Tuulensuunkatu 6, 21100 NAANTALI Merimaskun terveysasema, Iskolantie 11, 21160 MERIMASKU puh. (02) 436 2 723 Rymättylän terveysasema, Maskulaisentie 4, 21140 Rymättylä puh. (02) 436 2795 Hoito- ja vanhuspalvelut, Naantali puh. (02) 434 5368 REKISTERIN VASTUUHENKILÖ Ylilääkäri Kristian Kallio, PL 47, 21100 NAANTALI Puh. (02) 434 5111
NAANTALIN KAUPUNKI 2 REKISTERIASIOIDEN YHTEYSHENKILÖT Niina Nukari, arkistovastaava potilasasiakirja- ja potilaskertomusarkisto (02) 434 5111 Susanna Kekkonen tietojärjestelmäasiantuntija (044) 733 4722 HENKILÖREKISTERIN PITÄMISEN PERUSTE JA KÄYTTÖTARKOITUS TIETOSISÄLTÖ Potilasasiakirjoja käytetään hoidon laadun varmistamiseen ja potilaan hoidon järjestämiseen, suunnitteluun, toteuttamiseen ja seurantaan, toiminnan tilastointiin, laskutukseen, opetukseen ja tieteelliseen tutkimustoimintaan. Tietojen käsittely perustuu potilaan hoitoa ja tutkimusta koskeviin lakeihin ja asetuksiin; erikoissairaanhoitolaki, mielenterveyslaki, henkilötietolaki, arkistolaki, laki ja asetus terveydenhuollon ammattihenkilöistä, laki potilaan asemasta ja oikeuksista, sosiaali- ja terveysministeriön asetus potilasasiakirjojen laatimisesta sekä niiden ja muun hoitoon liittyvän materiaalin säilyttämisestä. Potilaan yksilöinti- ja yhteystiedot: nimi ja henkilötunnus, kotikunta, osoite, puhelinnumero, potilaan nimeämä yhteyshenkilö, tarvittaessa alaikäisen huoltaja tai potilaan laillisen edustajan yhteystiedot, potilaan äidinkieli/asiointikieli sekä mahdollinen terveyskeskuksen vaihtopäivä toisen kunnan alueelle (Terveydenhuoltolain (2010/1326) 48 ) Potilaan hoidon ja tutkimuksen kannalta välttämättömät tiedot, Laboratorio-, kuvantamis- ja muita tutkimustuloksia, kuntoutussuunnitelmia, ajanvaraus- ja potilaspäiväkirjoja, sekä potilaiden suostumuksella tarvittaessa muilta hoito-, tutkimus- tai kuntoutuslaitoksilta tai ammattihenkilöiltä saatuja tietoja. Potilasmaksuasioiden käsittelyssä tarvittavia, sekä tilastoinnin ja tutkimuksen kannalta välttämättömiä tietoja.
NAANTALIN KAUPUNKI 3 SÄÄNNÖNMUKAISET TIETOLÄHTEET 1. Väestörekisterikeskuksesta Naantalin alueen väestörekisteritiedot 2. Potilas itse tai hänen omaisensa 3. Suoritetut tutkimukset ja toimenpiteet: lähettävä terveydenhuollon toimintayksikkö, ammatinharjoittaja tai potilaan suostumuksella muu hoitolaitos POTILASTIETOJEN KÄYTTÖ JA SUOJAAMISEN YLEISET PERIAATTEET Potilastiedot on säädetty laissa salassa pidettäviksi Potilastietoja ei saa luovuttaa sivullisille Potilastietoja saa käyttää ainoastaan potilaan hoitoon ja siihen liittyviin tehtäviin (laki potilaan asemasta ja oikeuksista (785 / 992 13 ) Rekisterinpitäjän johto päättää organisatoriset ratkaisut ja antaa työntekijöille työtehtävien edellyttämät käyttöoikeudet potilasrekisteritietoihin Henkilökunta perehdytetään ja taitoja ylläpidetään potilastietojärjestelmän, tietosuojan sekä tietoturvan täydennyskoulutukilla Naantalin sosiaali- ja terveysviraston lääkärit voivat potilaan luvalla tarkistaa potilaan tietoja muista ohjelmista. Tietojärjestelmään on lähiverkkoyhteys etäpisteistä. Tarpeen mukaan erillisiä salattuja verkkoyhteyksiä voidaan avata eri toimittajille etähuoltoa varten POTILASTIETOJEN SÄILYTYSTAPA Sähköiset potilasrekisteritiedot on tallennettu Pegasospotilastietojärjestelmään Potilasrekisterit on suojattu ulkopuoliselta käytöltä Osastolla ja poliklinikoilla paperiset asiakirjat säilytetään valvotuissa tiloissa ja/tai lukituissa tiloissa. (Rekisterin tietojen säilytysajat perustuvat sosiaali- ja terveysministeriön asiakirjojen laatimista koskevaan asetukseen.)
NAANTALIN KAUPUNKI 4 TIETOJEN HÄVITTÄMINEN Potilasasiakirjoja säilytetään laissa ja asetuksissa niille määrätyn ajan, jonka jälkeen niiden turvallisesta ja asianmukaisesta hävittämisestä huolehtii arkistovastaava. JÄRJESTELMÄN TIETOSUOJAVAATIMUKSET Tietokoneella olevia tietoja käsitellään käyttäjätunnuksilla ja salasanoilla sekä varmennekorteilla. Pegasos-potilastietojärjestelmä on CI-merkitty ja sen tietosuojasta vastaa ohjelman toimittaja Potilastietojen käyttöä valvotaan kuukausittain tehtävillä lokitietojen seurannoilla. Rekisterinpitäjä vastaa käyttäjäryhmien tietosuojakoulutuksesta Etäkäytössä- ja huolloissa ovat ns. palomuurit käytössä TIETOJEN LUOVUTUS Potilasasiakirjoihin sisältyvät tiedot ovat salassa pidettäviä ja niitä käsittelevät henkilöt ovat allekirjoittaneet vaitiolositoumuksen. Tietojen luovutus: 1. Terveydenhuollon valtakunnallisiin lakisääteisiin rekistereihin teknisen käyttöyhteyden avulla (tutkimus-, suunnittelu- ja tilastointitarkoitukset). (laki terveydenhuollon valtakunnallisista henkilörekistereistä (556/1989 3, tartuntatautilaki (589/1986) 23 a 2. Viranomaisille ja muille, joilla on lakiin perustuva oikeus tietojen saantiin paperitulosteena 3. Potilaan tai hänen laillisen edustajansa suostumuksella: omalle lääkärille, lähettäneelle lääkärille ja jatkohoitopaikkaan teknisen käyttöyhteyden avulla tai paperitulosteena. 4. Laskuihin liittyvät tiedot tarvittaessa potilaan kotikunnan terveydenhuoltoon ja maksuhäiriötapauksissa perintätoimenpiteiden hoitajalle paperitulosteena.
NAANTALIN KAUPUNKI 5 REKISTERÖIDYN TARKASTUSOIKEUS TIETOJEN KORJAAMINEN Potilaalla on oikeus tarkistaa itseään koskevat potilastiedot (Henkilötietolaki 26 ) Tarkistusoikeus on ainoastaan potilaalla itsellään, potilaan holhoojalla tai edunvalvojalla. Tarkistusoikeus on maksuton kerran vuodessa. Oikeudesta voidaan poiketa vain erityisestä syystä. Tarkastuspyyntö tehdään henkilökohtaisesti, kirjalisesti tai muulla tavalla varmennetulla asiakirjalla. Pyyntö tulee osoittaa lääkärille, muulle terveydenhuollon ammattihenkilölle tai muulle rekisteriasioista vastaavalle henkilölle, joka päättää tarkastusoikeuden toteuttamisesta. Tarkastettavat tiedot annetaan viikon kuluessa pyynnöstä, yleensä kirjallisesti. Tarkastusoikeutta pyytävän henkilöllisyys tarkastetaan ennen tietojen luovuttamista. Mikäli pyyntöön ei suostuta, potilaalle annetaan kirjallinen selvitys kieltäytymisen syistä. Rekisterissä havaitut virheet korjataan oma-aloitteisesti tavanomaisen ylläpitomenettelyn yhteydessä ao. yksikössä annettujen ohjeiden mukaisesti. Rekisteröidyn kirjallisesti tekemästä vaatimuksesta rekisteritietoja voidaan oikaista, poistaa tai täydentää Potilaskertomusohjeen mukaisesti. Tiedon korjaamista vaativan henkilöllisyys tarkastetaan. Päätöksen tietojen korjaamisesta tekee henkilö, jolla on siihen oikeus (tiedon tallentanut terveydenhuollon ammattihenkilö tai rekisteristä vastaava henkilö). Virheellinen tieto tulee korjata niin että sekä virheellinen, että korjattu tieto ovat myöhemmin löydettävissä. Potilaan tiedoissa näkyvät vain korjatut tiedot. Tietojen korjauspyynnöt käsitellään viivytyksettä, kuitenkin viimeistään kuukauden kuluessa pyynnön kirjaamisesta. Mikäli oikaisuvaatimukseen ei suostuta, rekisteröidylle annetaan kirjallinen selvitys kieltäytymisen syistä. Naantalissa 20.3.2017 Kristian Kallio Ylilääkäri