TIETOSUOJASELOSTE Yhdistetty rekisteriseloste ja informointiasiakirja Henkilötietolaki (523/99) 10 ja 24 Laadittu: 15.5.2018 1. Rekisterin nimi Erityisryhmien palveluiden rekisteri 2. Toiminnasta vastaava rekisterinpitäjä 3. Rekisteriasioista vastaavat henkilöt Peruspalvelulautakunta Erityisryhmien palvelujohtaja 4. Rekisteriasioita hoitava henkilö Erityisryhmien palvelujohtaja Kaisa Tauriainen 014 267 2841 Uuraisten kunta, Virastotie 4, 41230 Uurainen 5. Rekisterin käyttötarkoitus Käyttötarkoitus: Erityisryhmien palvelujen ja kehitysvammahuollon järjestäminen ja toteuttaminen. Erityisryhmien palveluihin kuuluvat asumispalvelut (asumisyksikkö Uurastupa, Rinnetie 5), työ- ja päivätoiminta (toimintakeskus Uuraspaja, Virastotie 2) sekä asiakasohjaus. Perusteet tietojen käytölle: Laki vammaisuuden perusteella järjestettävistä palveluista ja tukitoimista (380/1987). Asetus vammaisuuden perusteella järjestettävistä palveluista ja tukitoimista (759/1987). Laki kehitysvammaisten erityishuollosta (519/1977). Asetus kehitysvammaisten erityishuollosta (988/1977). Sosiaalihuoltolaki (1301/2014). Laki sosiaalihuollon asiakkaan asemasta ja oikeuksista (812/2000).
6. Rekisterin tietosisältö ja salassa pidettävyys Tietosisältö: Asiakkaan yksilöinti- ja yhteystiedot. Palvelua koskevat tiedot (palvelun sisältö, suunnitelmat, seuranta, arjen kirjaukset, laskutus). Tietojen julkisuus ja salassa pidettävyys: Tiedot ovat salassa pidettäviä. Perusteet salassapidolle: Henkilötietolaki 11 (523/1999). Laki viranomaisten toiminnan julkisuudesta 24 (621/1999). Laki sosiaalihuollon asiakkaan asemasta ja oikeuksista 14 ja 15 (812/2000). Rekisteriin voidaan tallettaa vain rekisterin käyttötarkoituksen kannalta tarpeellisia tietoja. 7. Säännönmukaiset tietolähteet Tietolähteet: Asiakas itse, hänen edunvalvojansa tai asiakkaan ilmoittamat omaiset. Asiakkaan kanssa palvelujen piirissä työskentelevä henkilöstö. Sosiaalihuollon asiakkaan asemaa ja oikeuksia koskevan lain 20 mukaisesti hankitut tiedot. Tiedon antajina: valtion ja kunnan viranomainen sekä muu julkisoikeudellinen yhteisö, kansaneläkelaitos, eläketurvakeskus, eläkesäätiö ja muu eläkelaitos, vakuutuslaitos, koulutuksen järjestäjä, sosiaalipalvelun tuottaja, terveyden- ja sairaudenhoitotoimintaa harjoittava yhteisö tai toimintayksikkö sekä terveydenhuollon ammattihenkilö. Maistraatin antamat tiedot sekä väestörekisterikeskuksesta alueen väestörekisteritiedot. Tiedot pyydetään suoraan maistraatista, jos asiakkaalla on turvakielto (maistraatin määräys siitä, että hänen yhteystietojaan ei saa luovuttaa muille kuin viranomaisille). Peruste: Väestötietolaki (661/2009) Peruste: Laki sosiaalihuollon asiakkaan asemasta ja oikeuksista 21.
8. Asiakastietojen luovuttaminen Luovutustiedot: Tiedot ovat salassa pidettäviä ja rekisterinpitäjä sekä hoitohenkilökunta ovat vaitiolovelvollisia. Lakisääteiset valtakunnalliset sosiaalihuollon rekisterit. Tietojärjestelmä- ja sopimuskohtaisesti asiakas voi antaa luvan luovuttaa tietojaan esimerkiksi omaisille. Salassa pidettävien tietoja voidaan luovuttaa ilman asiakkaan suostumusta asiakkaan hoidon ja huolenpidon turvaamiseksi lain sosiaalihuollon asiakkaan asemasta ja oikeuksista (2000/812) 17 perusteiden täyttyessä. Henkilötietoja voidaan asiakkaan suostumuksella luovuttaa myös Euroopan Unionin ulkopuoliseen maahan tai talousalueen ulkopuolelle ottaen huomioon salassapitosäännökset, mikäli kyseisessä maassa voidaan taata riittävä tietosuojan taso henkilötietolain (523/1999) 22 :n perusteella. Tietojen luovuttamisesta ulkopuolisille tehdään asiakirjaan merkintä. Asiakas voi milloin tahansa peruuttaa antamansa suostumuksen tietojen luovuttamiseen. 9. Rekisterin ylläpitojärjestelmät ja suojauksen periaatteet 1. Sähköiset tietojärjestelmät ja niiden suojaus: ProConsona - sosiaalityön järjestelmä o Palvelusuunnitelmat ja palvelutarpeen arvioinnit o Arjen seuranta o Asiakaspäätökset o Erityishuolto-ohjelmat Effica potilastietojärjestelmä o Terveydenhuoltoon liittyvät tiedot, jotka asumispalveluissa on oikeus nähdä o Maksupäätökset ja niihin liittyvä laskutus ProEconomica taloushallintojärjestelmä o Laskutus Toimeksiantosopimuksen tehneiden palveluntuottajien tietojärjestelmät ja tiedostot. Tietotekniset laitteet sijaitsevat suojatuissa ja valvotuissa tiloissa. Asiakastietojärjestelmien ja tiedostojen käyttöoikeudet perustuvat henkilökohtaisiin käyttöoikeuksiin ja niiden käyttöä valvotaan. Käyttöoikeudet myönnetään tehtäväkohtaisesti.
2. Manuaalinen aineisto (paperiasiakirjat, sähköisesti laadittavat yksittäiset tiedostot) ja niiden säilytys: Uurastupa Lääkehoitokansio: o Asukkaiden hoitoon liittyvät välttämättömät tiedot, jotka on oltava saatavilla jatkuvasti. Taloudenseurannan kansiot: o Asukkaiden taloudenseurantaan liittyvät tiedot (talousohje edellyttää rahakäyttöön liittyen tarkastusallekirjoitukset ja tositteiden säilyttämisen). Hoitotarvikekansio: o Asukkaille jaettavien hoitotarvikkeiden kirjaamisjärjestelmä, jonka perusteella luodaan sähköiset laskut. Apteekkikansio: o Asukkaiden henkilökohtaisiin lääketilauksiin liittyvä välttämätön asiakirja. Käyttöpäivätiedosto: o Kuukausilaskutuksen koostamiseksi laadittava sähköinen tiedosto, joka sisältää kuukausittain asukkaiden käyttöpäivät ja ateriatiedot. Asiakastyön päätökset (manuaalisesti arkistoitavat): o Päätökset laaditaan niille tarkoitetuilla ohjelmilla (ProConsona sosiaalityö, Effica) ja arkistoidaan manuaalisesti arkistointisäännön mukaisesti. Toimintakeskus Uuraspaja Käyttöpäivätiedosto: o Kuukausilaskutuksen koostamiseksi laadittava sähköinen tiedosto, joka sisältää kuukausittain asiakkaiden käyttöpäivät ja ateriatiedot. Työsopimukset o Asiakkaiden kanssa laadittavat ja allekirjoitetut työ- ja päivätoimintasopimukset. Tilienmaksutositteet o Tilien eli työosuusrahojen maksutositteet allekirjoituksilla. Asiakasohjaus Palvelusuunnitelmat (siirtyvät ProConsona sosiaalityön ohjelmaan
vuoden 2018 aikana). Asiakirjakansiot säilytetään niille tarkoitetuissa lukituissa kaapeissa suojatuissa tiloissa. Tiedostot arkistoidaan arkistointisäännön mukaisesti. 10. Tarkastusoikeus ja tarkastusoikeuden toteuttaminen Tarkastusoikeus: Asiakkaalla on oikeus tarkastaa itseään koskevat rekisteritiedot. Asiakkaalla on oikeus tutustua ja nähdä itseään koskevat asiakastiedot ja pyynnöstä saada niistä kopiot kirjallisena. Tarkastusoikeus toteutetaan viivytyksettä. Tarkastusoikeuden käyttäminen on maksutonta kerran vuoden aikana toteutettuna. Tarkastusoikeus voidaan evätä ainoastaan poikkeustapauksessa. Jos tarkastusoikeus evätään, asiakkaalle annetaan kirjallinen kieltäytymistodistus ja asiakkaalla on oikeus saattaa asia tietosuojavaltuutetun ratkaistavaksi. Tietosuojavaltuutettu voi antaa rekisterinpitäjälle määräyksen asiakkaan tarkastusoikeuden toteuttamisesta. Tarkastusoikeuden toteuttaminen: Tarkastuspyyntö tehdään henkilökohtaisen käynnin yhteydessä taikka omakätisesti allekirjoitetulla tai muulla luotettavalla tavalla varmennetulla asiakirjalla. Pyyntö osoitetaan rekisteriasioista vastaavalle tai rekisteriasioita hoitavalle henkilölle. Asiakkaan henkilöllisyys tarkistetaan ennen tietojen antamista. Rekisterinpitäjä saa periä tietojen antamisesta korvauksen vain, jos siitä, kun asianomainen edellisen kerran sai tarkastettavakseen rekisterin tiedot, on kulunut vähemmän kuin yksi vuosi. Asiakirjoista perittävät maksut perustuvat voimassa olevaan Uuraisten kunnanhallituksen päätökseen. Peruste: Henkilötietolaki 26.
11. Tiedon korjaaminen ja tiedon korjaamisen toteuttaminen Tiedon korjaaminen: Rekisterinpitäjän on ilman aiheetonta viivytystä omaaloitteisesti tai rekisteröidyn kirjallisesta, yksilöidystä vaatimuksesta oikaistava, poistettava tai täydennettävä rekisterissä oleva, käsittelyn tarkoituksen kannalta virheellinen, tarpeeton, puutteellinen tai vanhentunut henkilötieto. Korjausta tehtäessä vanha tieto jää näkyviin. Korjauksen tekemisestä jää merkintä ajankohdasta, kuka korjannut ja miten korjattu. Jollei rekisterinpitäjä hyväksy rekisteröidyn vaatimusta tiedon korjaamisesta, hänen on annettava asiasta kirjallinen kieltäytymistodistus. Todistuksessa on mainittava myös ne syyt, joiden vuoksi vaatimusta ei ole hyväksytty. Rekisteröity voi saattaa asian tietosuojavaltuutetun käsiteltäväksi. Korjaamisen toteuttaminen: Korjaamispyyntö tehdään henkilökohtaisen käynnin yhteydessä taikka omakätisesti allekirjoitetulla tai muulla luotettavalla tavalla varmennetulla asiakirjalla. Pyyntö osoitetaan rekisteriasioista vastaavalle tai rekisteriasioita hoitavalle henkilölle. Peruste: Henkilötietolaki 29. 12. Rekisterihallinto Rekisterin pitäjän vastaa: Rekisterin tietosisällön ja käyttötarkoituksen määrittelystä sekä periaatteista ja menettelyistä, joilla käyttöoikeudet myönnetään, rekisteröidyn informoinnista ja tarkastusoikeuden toteuttamisesta, tietojen korjaamisesta ja tietojen luovuttamisesta. Rekisterin järjestelmäteknisestä ylläpidosta, rekisterin suojaamisesta, tietoturvan järjestämisestä, arkistoinnista ja hävittämisestä. Rekisterinhoitajan nimeämisestä ja hänen tehtävistään. Järjestelmän palvelevuudesta, tehokkaasta käytöstä sekä johdon ja käyttäjien tietotarvetta vastaavasta raportoinnista. Kehittämistarpeiden oikeasta priorisoinnista. Järjestelmän koordinoidusta ja kustannustehokkaasta kehittämisestä.