1. Rekisterinpitäjä Nimi Lempäälän kunnan hyvinvointilautakunta Yhteystiedot (osoite, puhelin) Lempäälän kunta PL 34 37501 Lempäälä TIETOSUOJASELOSTE yhdistetty rekisteriseloste ja informointiasiakirja Henkilötietolaki (523/99) 10 ja 24 Pvm: päivitetty 6.3.2018 2. Rekisteriasioista vastaava henkilö ja/tai yhteyshenkilö (03) 565 51 000 Nimi Vanhustyön johtaja Yhteystiedot (osoite, puhelin) Vanhustyön keskus Himminpolku 6 37500 Lempäälä puh. 050 383 3901 3. Rekisterin nimi Kotipalvelun ja kotipalvelun tukipalvelujen asiakasrekisteri 4. Henkilötietojen käsittelyn tarkoitus / rekisterin käyttötarkoitus Kotipalvelulla tarkoitetaan asumiseen, hoitoon ja huolenpitoon, toimintakyvyn ylläpitoon, asiointiin sekä muihin jokapäiväiseen elämään kuuluvien tehtävien ja toimintojen suorittamista tai niissä avustamista. Kotipalvelua annetaan alentuneen toimintakyvyn, perhetilanteen, rasittuneisuuden, sairauden, vamman tai muun vastaavanlaisen syyn perusteella niille, jotka tarvitsevat apua selviytyäkseen 19 :ssä tarkoitetuista tehtävistä ja toiminnoista. Kotipalveluun sisältyvinä tukipalveluina annetaan ateria-, vaatehuolto- ja siivouspalveluja sekä sosiaalista kanssakäymistä edistäviä palveluja. (Sosiaalihuoltolaki 19.) Rekisteriä käytetään yllä mainittujen tehtävien suorittamiseksi. Lisäksi rekisteriä käytetään palvelujen suunnitteluun sekä tutkimus- ja tilastotarkoituksiin. Kotisairaanhoidon potilastiedot kuuluvat Lempäälän terveyskeskuksen potilasrekisteriin. Ostopalveluiden osalta Lempäälän hyvinvointilautakunta toimii rekisterinpitäjänä. Palveluntuottajien ylläpitämät rekisterit ovat kotipalvelun rekisterin osarekistereitä. Sosiaalihuoltolaki (1301/2014)
Sosiaalihuoltoasetus (607/1983) Laki sosiaalihuollon asiakasasiakirjoista (254/2015) Henkilötietolaki (523/1999) 5. Rekisterin tietosisältö Sähköisesti tallennetut tiedot 2 Pegasos- tietojärjestelmään tallennetaan kotihoidon tietoja kotipalvelun osalta, avopalvelujen tukipalveluihin (kuntosali, päivätoiminta, liikkumista tukevat palvelut, siivous-, ateria- ja turvapuhelinpalvelut), palveluohjaukseen ja sosiaaliohjaukseen liittyviä tietoja (mm. hyvinvointia tukevien kotikäyntien, asiakkaan palvelutarpeen arviointiin ja palvelun toteuttamiseen tarvittavia ja niissä syntyviä tietoja) sekä sosiaalityön kertomus. Asiakkaan perustiedot nimi, henkilötunnus, nimenmuutokset, kansalaisuus, äidinkieli, kotikunta, asuinkunta, syntymäkunta, yhteystiedot, yhteyshenkilön tiedot, ammatti Palvelun aloittaminen ja toteuttaminen: palvelusuunnitelma, taustatietoja palvelusuunnitelmaa varten, palvelupäätökset, tarpeellinen taustatieto elämäntilanteesta, hoitosuunnitelma asiakkaan luona toteutettavista tehtävistä, palvelu- ja hoitotapahtumien ja -tietojen päivittäinen kirjaaminen Asiakasmaksun määrääminen ja palvelun toteutuminen: tulotiedot, maksupäätökset, muut laskutukseen liittyvät tiedot, palvelun käytön tilastointi RAI-järjestelmään kirjataan asiakkaan toimintakykyyn ja palvelutarpeen arviointiin liittyviä tietoja Manuaalisesti tallennetut tiedot Manuaalisesti säilytetään mm. hakemukset, hakemusten liitteet, asiakkaan antamat suostumukset, asiakkaan antamat tuloselvitykset, kopiot sosiaalityön antamista lausunnoista, sopimukset ja hoito- ja palvelusuunnitelmat. 6. Säännönmukaiset tietolähteet Kotihoidossa on käytössä asiakkaiden kotona ns. kotikansio, jossa on häntä itseään koskevia kotipalvelun tietoja. Asiakas ohjeistetaan säilyttämään tietoja niin, etteivät ne ole sivullisten nähtävillä. Tiedot saadaan ja niitä ylläpidetään asiakkaan ja/tai hänen edustajansa ilmoittamina sekä palvelun toteuttamisen yhteydessä syntyvien tietojen perusteella. Henkilön tietoja voidaan saada viranomaisilta ja muilta tahoilta joko asiakkaan kirjallisella suostumuksella tai nimenomaisen lain säännöksen perusteella. Tietoja tulee aina ensisijaisesti pyytää asiakkaalta itseltään. Asiakkaalla tulee olla tieto, mikäli tiedot hankitaan nimenomaisen lain säännöksen perusteella. Kotipalvelun asiakasrekisterin ja terveyskeskuksen potilasrekisterin välillä tietojen saamiseen tarvitaan asiakkaan suostumus. Lisäksi henkilörekisterissä olevia salassa pidettäviä henkilötietoja saadaan teknisen käyttöyhteyden avulla Kansaneläkelaitokselta (Sosiaalihuollon asiakaslaki 21 ) sekä Väestötietojärjestelmästä (Väestötietolaki 29 ). Mikäli tietoja hankitaan teknisen käyttöyhteyden avulla muista henkilörekistereistä, tulee asiaan saada asiakkaan lupa.
7. Säännönmukaiset tietojen luovutukset 3 Laki sosiaalihuollon asiakkaan asemasta ja oikeuksista 3-4 luku (812/2000) Laki sosiaali- ja terveydenhuollon asiakastietojen sähköisestä käsittelystä 3 luku (159/2007) Laki viranomaisen toiminnan julkisuudesta 4-7 luku (621/1999) Sosiaalihuollon asiakaslain mukaisesti yksittäisen henkilön tietoja voidaan luovuttaa muille tahoille asiakkaan suostumuksella tai nimenomaisen lain säännöksen perusteella. Jos henkilöllä ei ole edellytyksiä arvioida annettavan suostumuksen merkitystä, tietoja saa antaa hänen laillisen edustajansa suostumuksella. 8. Tietojen siirto EU:n tai Euroopan talousalueen ulkopuolelle Kotipalvelun asiakasrekisterin ja terveyskeskuksen potilasrekisterin välillä tietojen luovuttamiseen tarvitaan asiakkaan suostumus. Viranomaisille, joilla on lain nojalla oikeus rekisterin tietoihin, niitä luovutetaan pyynnöstä. Luovutuksen pyytäjän on osoitettava lain kohta, jonka perusteella tietoja pyydetään. Tietojen luovutuksesta tehdään merkintä rekisteriin. Tietoja luovutetaan valtakunnallisiin rekistereihin tutkimus-, suunnittelu- ja tilastotarkoituksia varten (mm. THL:n HILMO-hoitoilmoitusrekisteri ja RAIvertailukehittäminen). Laskutustiedot eivät ole vanhuspalvelun rekisterin tietoja. Kotipalvelun ja kotipalvelun tukipalvelujen rekisterin tuottama asiakasmaksujen laskutusaineisto siirretään ProE-ohjelmaa käyttäen teknisen käyttöliittymän kautta CGI:lle laskutuksen toimittamista varten. Asiakasmaksujen laskutus suoritetaan ProE-ohjelmistolla kerättävien tietojen perusteella. Laki sosiaalihuollon asiakkaan asemasta ja oikeuksista 3-4 luku (812/2008) Laki sosiaali- ja terveydenhuollon asiakastietojen sähköisestä käsittelystä 3 luku (159/2007) Laki viranomaisen toiminnan julkisuudesta 4-7 luku (621/1999) Henkilötietolaki 1 luku (523/19999) Henkilötietojen luovutukseen Euroopan Unionin ulkopuolisiin maihin tarvitaan pääsääntöisesti asiakkaan suostumus. Lisäksi tulee varmistaa tietosuojan riittävä taso sen maan osalta, johon tietoja siirretään. 9. Rekisterin suojauksen periaatteet Henkilötietolaki (523/1999) Rekisterin tiedot ovat salassa pidettäviä. Tietoja käsittelevät tai katselevat työntekijät ovat salassapito- ja vaitiolovelvollisia. Salassapito- ja vaitiolovelvollisuus jatkuu myös palvelussuhteen päätyttyä. Kotipalvelun asiakirjoihin sisältyviä tietoja saavat ilman asiakkaan suostumusta käyttää tai muuten käsitellä vain asianomaisessa toimintayksikössä tai sen toimeksiannosta asiakkaan kotihoitoon, avopalveluihin, palvelu- tai sosiaaliohjaukseen, sosiaalityöhön tai niihin liittyviin tehtäviin osallistuvat henkilöt. Manuaalinen aineisto Aineistot säilytetään lukituissa tiloissa ja arkistoidaan arkistolain ja -asetuksen mukaisesti asiakaskohtaisiin kansioihin. Sähköisesti tallennettu aineisto Lempäälän kunnan sekä seudun yhteisesti ylläpitämät laitteistot ja ohjelmistot on suojattu ja varmistettu Tampereen seudun ja Lempäälän kunnan tietoturvasäännösten mukaisesti. Lempäälän kunnan ja seudun tietohallinto vastaavat
4 tältä osin tietoturvan toteutumisesta. Kunkin sovelluksen tietoturvan toteutumisesta ja valvonnasta vastaa sovelluksen omistaja oman kuntansa osalta. Tietotekniset laitteet sijaitsevat suojatuissa ja valvotuissa tiloissa. Tietojärjestelmiä käyttävillä työntekijöillä on työtehtävien mukaan määritellyt käyttöoikeudet sekä järjestelmäkohtaiset henkilökohtaiset käyttötunnukset. Järjestelmien salasanat on vaihdettava säännöllisesti. Työsuhteen päättyessä käyttöoikeudet passivoidaan. Työntekijät ovat allekirjoittaneet tietojärjestelmien käyttöä koskevan tietosuojasitoumuksen. Rekisteritietojen käsittelyä ja katselua seurataan ja valvotaan käyttötietolokitietojen avulla. Sosiaalihuoltoon on nimettynä seuranta- ja valvontatehtävää varten tietosuojavastaava. Ostopalvelut Hankittaessa palveluja ulkopuolisilta palveluntuottajalta, huolehditaan tietoturvan- ja tietosuojan toteutumisesta palveluntuottajan kanssa tehtävässä sopimuksessa. Jokaisella sosiaali- ja terveydenhuollon palvelujen antajalla tulee olla nimettynä tietosuojavastaava. 10. Tarkastusoikeus ja tarkastusoikeuden toteuttaminen Laki viranomaisen toiminnan julkisuudesta 5-6 luku (621/1999) Asetus viranomaisen toiminnan julkisuudesta ja hyvästä tiedonhallintatavasta 1-2 luku (1030/1999) Henkilötietolain 26 :n perusteella jokaisella on oikeus saada tietää, mitä häntä koskevia tietoja kotipalvelun rekisteriin on talletettu tai ettei rekisterissä ole häntä koskevia tietoja. Edunvalvojan tarkastusoikeutta arvioidaan sen mukaan, minkälainen määräys hänelle on annettu. Henkilötietolain 27 :n mukaan tarkastusoikeutta ei ole, jos tiedon antamisesta saattaisi aiheutua vakavaa vaaraa rekisteröidyn terveydelle tai hoidolle taikka jonkun muun oikeuksille. Tietojen tarkastuspyyntö tulee tehdä omakätisesti allekirjoitetulla erillisellä lomakkeella vanhustyön johtajalle. Asiakkaalle annetaan tilaisuus tutustua tietoihin vanhuspalvelujen yksikössä tai tiedot annetaan kirjallisesti. Tarkastusoikeuden käyttäminen on maksutonta kerran kalenterivuodessa. Tarkastuspyynnön epäämisestä rekisterin vastuuhenkilö antaa kirjallisen kieltäytymistodistuksen, jossa mainitaan syy, jonka vuoksi tarkastusoikeus on evätty. Asianomainen voi saattaa epäämisen tietosuojavaltuutetun ratkaistavaksi. 11. Tiedon korjaaminen ja tiedon korjaamisen toteuttaminen Henkilötietolain 29 :n mukaan rekisterissä oleva, käsittelyn tarkoituksen kannalta virheellinen, tarpeeton, puutteellinen tai vanhentunut henkilötieto on oikaistava, poistettava tai täydennettävä.
5 Korjauspyyntö tulee tehdä omakätisesti allekirjoitetulla kirjallisella pyynnöllä vanhustyön johtajalle. Pyynnössä tulee yksilöidä, mitä tietoja vaaditaan korjattavaksi ja millä perusteella. Korjaaminen toteutetaan viivytyksettä sosiaalihuollon asiakasasiakirjalain 13 :n edellyttämällä tavalla. Virheen korjaamisesta ilmoitetaan sille, jolta virheellinen tieto on saatu tai jolle tieto on luovutettu. Korjauspyynnön epäämisestä rekisterin vastuuhenkilö antaa kirjallisen todistuksen, jossa mainitaan syy, jonka vuoksi korjauspyyntö on evätty. Asianomainen voi saattaa epäämisen tietosuojavaltuutetun ratkaistavaksi. 12. Muut mahdolliset oikeudet Laki sosiaalihuollon asiakasasiakirjoista (254/2015)