1 TIETOSUOJASELOSTE Henkilötietolaki 10 ja 24 (523/1999) Tällä lomakkeella ovat sekä rekisteriselosteen tiedot (HetiL 10 ja 24 1.5.2011) että rekisteröidyille annettava informaatio henkilötietojen käsittelystä (HetiL 24 ). Laatimispäivä: 20.10.2014 1. REKISTERINPITÄJÄ Turun sosiaali- ja terveyslautakunta Käyntiosoite: Yliopistonkatu 30 PL 670 Puhelin: 02 2626111 20101 Turku 2. REKISTERIN NIMI Hyvinvointitoimialan sähköinen potilasasiakirjarekisteri 3. REKISTERIN VASTUUHENKILÖ Terveyskeskuksen vastaava lääkäri 4. REKISTERIASIOITA HOITAVA HENKILÖ Pegasos-pääkäyttäjät (Tietojärjestelmän tai muun suojattavan kohteen omistaja voi antaa tehtäväksi jokapäiväisten ja selkeästi määrittelemiensä toimenpiteiden suorittamisen nimetylle pääkäyttäjälle tai muulle asian valvojalle) Terveydenhuollon yksiköt vastaavat potilastietojärjestelmän käyttäjinä potilaidensa tietojen käsittelystä, tietojen oikeellisuudesta, rekisteröidyn informoinnista, rekisteriselosteiden nähtävillä pidosta ja rekisteröidyn tarkastusoikeuden toteuttamisesta. 5. REKISTERIN KÄYTTÖTARKOITUS SEKÄ KÄYTETTÄVÄ TIETOJÄRJESTELMÄ Potilasrekisterin käyttötarkoituksena on terveydenhuoltolain 2 ja 3 luvussa tarkoitettujen potilaan neuvontaan, hoitoon ja tutkimukseen liittyvien tehtävien toteuttaminen. Lisäksi rekisteriä käytetään palveluiden suunnitteluun, toteutukseen, seurantaan ja arviointiin sekä opetus- ja tutkimustarkoituksiin. Rekisteriin kirjataan myös asiakkaan/potilaan suostumuksella työllistymispalvelujen järjestämiseen ja seurantaan liittyviä tietoja. Käytettävä tietojärjestelmä: Pegasos Rekisterin pitämisen perusteina ovat: Potilassuhde Henkilötietojen käsittelyä käsittelevät yleiset lait: Suomen perustuslain yksityiselämän suojaa koskeva säännös (731/1999) Henkilötietolaki 11 (523/1999) Laki viranomaisten toiminnan julkisuudesta 24 (621/1999) Terveydenhuollon lainsäädäntö henkilötietojen käsittelyssä: Erikoissairaanhoitolaki (1062/1989)
2 Laki potilaan asemasta ja oikeuksista (potilaslaki) 13 (785/1992) Laki sosiaali- ja terveydenhuollon asiakastietojen sähköisestä käsittelystä (159/2007, 1227/2010) Laki sähköisestä lääkemääräyksestä (61/2007 ja sen nojalla annetut asetukset 485/2008, 490/2008) Kansanterveyslaki (66/1972) Terveydenhuoltolaki (1326/2010) Työterveyshuoltolaki (743/1978) Laki kuntouttavasta työtoiminnasta (189/2001) Laki ja asetukset terveydenhuollon ammattihenkilöistä (559/1994, 564/1994, 46/2009, 48/2009) Mielenterveyslaki (1116/1990) Muu lainsäädäntö: Arkistolaki (831/1994) Sosiaali- ja terveysministeriön asetus potilasasiakirjojen laatimisesta ja säilyttämisestä (298/2009) Laki ja asetus sosiaali- ja terveydenhuollon asiakasmaksuista (1992/734, 570/2009) lisäksi lukuisiin erityislakeihin liittyy potilastietojen luovuttamiseen liittyviä säädöksiä 6. REKISTERIN TIETOSISÄLTÖ, REKISTERÖITYJEN RYHMÄT, TIEDOT SEKÄ TIETO- RYHMÄT Perustiedot potilaasta: henkilö- ja yhteystiedot tarvittavat sosiaalitiedot väestövastuutiedot Neuvontaa, tutkimuksia ja hoitoa koskevat tiedot: potilaskertomustiedot tutkimustiedot työelämäkuntoutussuunnitelman laatimiseen tarvittavat henkilöä koskevat välttämättömät tiedot työkykyyn liittyvästä terveydentilasta Hoidon maksajaa ja maksun määräytymistä koskevat tiedot Yksityisten palveluntuottajien potilaslista Tietojen julkisuus ja salassa pidettävyys: Tiedot ovat salassa pidettäviä Perusteet: Laki viranomaisten toiminnan julkisuudesta 24 (621/1999) Henkilötietolaki 11 (523/1999) Laki potilaan asemasta ja oikeuksista 13 (785/1992) Laki kuntouttavasta työtoiminnasta 189/2001 luku 3 12 Tietojen yhdistäminen muihin henkilörekistereihin: Turun terveyskeskus on rekisterinpitäjänä omassa toiminnassa syntyneiden potilastietojen ja -asiakirjojen osalta. 7. SÄÄNNÖNMUKAISET TIETOLÄHTEET Henkilö- ja yhteystiedot saadaan pääosin väestörekisteristä. Tietoja on tarkistettu ja täy-
3 dennetty asiakkaan/potilaan tai hänen edustajansa kertomilla tiedoilla sekä hoitoyksikössä syntyvien tietojen perusteella. Terveydenhuollon ammattihenkilöt kirjaavat potilaan terveyttä ja sairautta koskevat tiedot, jotka syntyvät hoitotilanteessa neuvonnan, tutkimuksen ja hoidon tuloksena. Varsinais-Suomen sairaanhoitopiiri tuottaa mm. sosiaali- ja terveystoimen potilailleen tilaamat laboratoriotutkimustulokset ja röntgentutkimusvastaukset, jotka liitetään potilaan kertomukseen. Muista hoito-organisaatioista saadaan potilaan suostumuksella hoitoon liittyviä tietoja kuten lähetteet ja hoitopalautteet. 8. POTILASTIETOJEN LUOVUTTAMINEN Potilastiedot ovat salassa pidettäviä ja henkilökunnalla on salassapitovelvollisuus Potilastietoja voidaan luovuttaa (laki potilaan asemasta ja oikeuksista 13 (785/1992),653/2000), laki sosiaali- ja terveydenhuollon asiakastietojen sähköisestä käsittelystä (159/2007), laki sähköisestä lääkemääräyksestä (61/2007) ja laki kuntouttavasta työtoiminnasta (189/2001): Potilaan suostumuksella. Jos potilaalla ei ole edellytyksiä arvioida annettavan suostumuksen merkitystä, tietoja saa antaa hänen laillisen edustajansa suostumuksella (katso kohdasta säännöksiä) Nimenomaisen lainsäännöksen nojalla Toimintayksikkö/Sosiaali- ja terveysministeriö voi myöntää luvan potilasrekisteritietojen saamiseen tieteellistä tutkimusta varten (laki viranomaisten toiminnan julkisuudesta 28 (621/1999) ereseptin ja niiden uudistamispyyntöjen käsittely edellyttävät, että terveydenhuollon toimintayksikössä käytetään terveydenhuollon varmennekorttia potilaskertomusjärjestelmään kirjautumiseen. 8.1 Potilastietojen säännönmukainen luovuttaminen/luovutuksensaajaryhmät Terveydenhuollon valtakunnallisia rekistereitä ylläpitäville viranomaisille tutkimus-, suunnittelu- ja tilastotarkoituksia varten, laki terveydenhuollon valtakunnallisista henkilörekistereistä 3 (556/1989), tartuntatautilaki 23a (589/1986) sekä laki sosiaali- ja terveydenhuollon asiakastietojen sähköisestä käsittelystä (159/2007, 1227/2010) ja laki sähköisestä lääkemääräyksestä (61/2007). Terveydenhuollon valtakunnallisia rekistereitä ovat tällä hetkellä: Terveyden ja hyvinvointilaitoksen ylläpitämät: hoitoilmoitusrekisteri, syntyneiden lasten rekisteri, raskauden keskeyttämis- ja steriloimisrekisteri, syöpärekisteri, epämuodostumarekisteri ja näkövammarekisteri tartuntatautirekisteri Lääkelaitoksen ylläpitämät: lääkkeiden sivuvaikutusrekisteri, implanttirekisteri ja huumausaineseurantarekisteri Kansaneläkelaitoksen ylläpitämä: valtakunnallinen Reseptikeskus
Muut mahdolliset luovutuksensaajat ja luovutuksenperuste: 4 Eräitä esimerkkejä: jatkohoitotilanteessa potilaan suullisella potilasasiakirjoihin merkityllä suostumuksella voidaan luovuttaa tietoja potilaan yksilöimälle toiselle terveydenhuollon toimintayksikölle tai terveydenhuollon ammattihenkilölle. potilaan kirjallisella suostumuksella tai nimenomaisen lainsäännöksen perusteella voidaan luovuttaa tietoja vakuutusyhtiölle. 8.2 Tietojen siirto EU:n TAI ETA:n ulkopuolelle Henkilötietojen luovutukseen Euroopan Unionin ulkopuolisiin maihin tarvitaan pääsääntöisesti asiakkaan suostumus. Lisäksi tulee varmistaa tietosuojan riittävä taso sen maan osalta, johon tietoja siirretään. PERUSTEET: Henkilötietolaki 5 ja 8 luku (523/1999) 9. REKISTERIN SUOJAAMISEN YLEISET PERIAATTEET Rekisterin tiedot ovat salassa pidettäviä. Tietoja käsittelevät tai katselevat työntekijät ovat salassapito- ja vaitiolovelvollisia. Salassapito- ja vaitiolovelvollisuus jatkuu myös palvelussuhteen päätyttyä. Rekisterinpitäjän ylin johto päättää työntekijöiden käyttöoikeuksista rekisteriin siinä laajuudessa kuin kunkin työtehtävät sitä edellyttävät. Tietojen käyttöä valvotaan ja seuraamukset väärinkäytöksistä on määritelty Sosiaali- ja terveydenhuollon asiakastietojen säilyttäminen, arkistointi ja hävittäminen määräytyvät lainsäädännön ja siihen perustuvan organisaatiokohtaisen ohjeistuksen perusteella. Automaattisen tietojenkäsittelyn (ATK) avulla käsiteltävät tiedot on suojattu ulkopuoliselta käytöltä Turun sosiaali- ja terveystoimen tietoverkon käyttöoikeuskirjautumisella ja käyttäjäkohtaisilla käyttöoikeusmääräyksillä. Tietoa käsitteleviä työntekijöitä koskee vaitiolovelvollisuus, joka jatkuu palvelussuhteen päätyttyä. Muut kuin atk:lla (manuaalisesti) käsiteltävät tiedot valvonnan alaisena kansiossa, kortistossa lukitut työhuoneet kulunvalvonta henkilökunnan erillinen vaitiolositoumus 10. REKISTERITIETOJEN TARKASTUSOIKEUS Rekisteröidyllä on oikeus tutustua ja nähdä itseään koskevat rekisteritiedot. Pyynnöstä tiedoista annetaan kirjalliset kopiot. Tarkastusoikeuden käyttäminen ja kopioiden saaminen on ilmaista, mikäli edellisestä tarkastamisesta on kulunut yli vuosi. (Henkilötietolaki 26 (523/1999) Tarkastusoikeus voidaan evätä vain laissa mainituilla perusteilla. Epäämisperusteena voi olla esimerkiksi, että tiedon antamisesta saattaisi aiheutua vakavaa vaaraa rekisteröidyn terveydelle tai hoidolle taikka jonkun muun oikeuksille. Jos tarkastusoikeus evätään, asiakkaalle annetaan kirjallinen kieltäytymistodistus ja asiakkaalla on oikeus saattaa asia tietosuojavaltuutetun ratkaistavaksi osoitteella: Tietosuojavaltuutetun toimisto, PL 315, 00181 Helsinki. Tietosuojavaltuutettu voi antaa rekisterinpitäjälle määräyksen asiakkaan tarkastusoikeuden toteuttamisesta (Henkilötietolaki 27 (523/1999) Tarkastuspyyntö osoitetaan rekisteriasioita hoitavalle henkilölle omakätisesti allekirjoitetussa tai vastaavalla tavalla varmennetussa asiakirjassa taikka henkilökohtaisesti rekisterinpitäjän luona (Henkilötietolaki 28 (523/1999) Pyyntö toimitetaan osoitteeseen:
5 11. REKISTERITIETOJEN KORJAAMINEN Tarkastusoikeuden käyttäminen on maksutonta kerran vuodessa. Rekisterinpitäjän on ilman aiheetonta viivytystä oma-aloitteisesti tai rekisteröidyn vaatimuksesta oikaistava, poistettava tai täydennettävä rekisterissä oleva virheellinen, tarpeeton, puutteellinen ja vanhentunut tieto. (Henkilötietolaki 29 (523/1999) *Rekisteröidyllä on oikeus vaatia virheellisen tiedon korjaamista. Jos tiedon korjaamisesta kieltäydytään, asiakkaalle annetaan kirjallinen kieltäytymistodistus ja asiakkaalla on oikeus saattaa asia tietosuojavaltuutetun ratkaistavaksi osoitteella: Tietosuojavaltuutetun toimisto, PL 315, 00181 Helsinki. Tietosuojavaltuutettu voi antaa rekisterinpitäjälle määräyksen tiedon korjaamisesta. (Henkilötietolaki 29 (523/1999) Terveydenhuollon tiedot antaa lääkäri tai muu terveydenhuollon ammattihenkilö. Rekisteröidyn pyytäessä tiedon korjaamista, hän tekee tietoa koskevan oikaisupyynnön kirjallisesti hoidon toteuttaneeseen yksikköön. Vaatiessaan tiedon korjaamista, potilaalla on näyttövelvollisuus korjattavan tiedon oikeellisuudesta. Oikaisupyyntö tehdään aina kirjallisesti ja se osoitetaan rekisteriasioita hoitavalle henkilölle, hoidon toteuttaneeseen terveydenhuollon yksikköön tai hoidosta vastaavalle lääkärille. Pyynnössä on syytä tarkasti yksilöidä ja perustella, mitä tietoa vaaditaan korjattavaksi, mikä on asiakkaan mielestä oikea tieto ja millä tavoin korjaus pyydetään tekemään. Pyyntö toimitetaan osoitteeseen: 12. MUUT MAHDOLLISET OIKEUDET * Itseään koskevien henkilötietojen käsittelyn kieltoilmoitus toimitetaan kirjallisesti osoitteeseen: TAI hoidon toteuttaneeseen terveydenhuollon yksikköön / hoidosta vastaavalle lääkärille. *esim. HetiL 30 :ssä säädetty rekisteröidyn oikeus kieltää itseään koskevien henkilötietojen käsittely (koskee markkinointia ym.), laki sosiaalihuollon asiakkaan asemasta ja oikeuksista 12 ja 13 (812/2000), sekä laki potilaan asemasta ja oikeuksista 9 (785/1992) (alaikäisen antama kielto). Sosiaali- ja terveystoimessa on vain arkaluontoisia tietoja, joiden luovutus on tarkkaan säännelty.