HENKILÖTIETOREKISTERIN REKISTERISELOSTE Seloste käsittelytoimista ja rekisteröidyn informointi (12-14 artikla) EU:n yleinen tietosuoja-asetus (2016/679) Rekisteriselosteen nimi Työterveyshuollon asiakasrekisterin rekisteriseloste Laatimispäivä 25.10.2018 Rekisterinpitäjä Sodankylän kunta Perusturvalautakunta Jäämerentie 1 99600 Sodankylä Puhelinvaihde 0400 618 170 Yhteyshenkilö rekisteriä koskevissa asioissa Vs. vastaava työterveyshoitaja Paula Rissanen puh. 0400 251 596 (31.12.2018 saakka) Vastaava työterveyshoitaja Leena Berg-Poikela puh. 040 358 8661 (1.1.2019 alkaen) Tietosuojavastaava Osastonhoitaja Anne-Mari Lakkala, puh. 040 084 9788 Henkilötietorekisterin nimi Asiakasrekisteri Henkilötietojen käsittelyn tarkoitus Asiakkaan/potilaan tutkimusten ja hoidon suunnittelu ja toteutus. Henkilötietorekisterin tietosisältö Asiakkaan yksilöinti ja yhteystiedot - nimi, henkilötunnus, osoite, puhelinnumero, kotikunta, työnantaja, ammattinimike, työsuhteeseen liittyvät tiedot - henkilön nimeämä yhteyshenkilö, alaikäisen potilaan huoltaja Potilaan hoidon kannalta välttämättömät terveydentilatiedot. Muut hoidon kannalta välttämättömät tiedot, mm. työtehtäviin liittyvät altisteet. Potilaan hoitoon osallistuvan erityishenkilöstön potilastiedot talletetaan osarekistereihin. Järjestelmän käytön lokitiedot. Manuaaliset rekisterit - potilasasiakirjat Säännönmukaiset tietolähteet Asiakas itse, hoitohenkilökunta, asiakkaan suostumuksella saadut tiedot jatkohoitoon liittyen. Työnantajalta työsuhteeseen liittyvät tiedot. Tietojen säännönmukaiset luovutukset Rekisterin tiedot ovat salassa pidettäviä. - potilaan suostumuksella. Jos potilaalla ei ole edellytyksiä arvioida annettavan suostumuksen merkitystä, tietoja saa antaa hänen laillisen edustajan suostumuksella - nimenomaisen lainsäännöksen nojalla - toimintayksikkö/stm voi myöntää luvan potilasrekisteritietojen saamiseen tieteellistä tutkimusta varten (laki viranomaisen toiminnan julkisuudesta 621/1999 28 ) - pyyntö tietojen luovuttamisesta osoitetaan johtavalle lääkärille tai arkistonhoitajalle - lupa potilastietojen luovuttamiseen saadaan johtavalta lääkäriltä
Tietojen siirto EU:n tai ETA:n ulkopuolelle Pääsääntöisesti ei. Asiakkaan suostumuksella voidaan luovuttaa myös Euroopan Unionin ulkopuoliseen maahan tai poikkeustapauksissa rekisteröidyn elintärkeän edun suojaamiseksi. Rekisterin tiedot ovat salassa pidettäviä. Tietoja käsitteleviä työntekijöitä sitoo vaitiolovelvollisuus. Työntekijöiltä vaaditaan sitoumus noudattaa perusturvapalveluiden tietosuoja- ja tietoturvaperiaatteita. Vaitiolovelvollisuus jatkuu palvelussuhteen päätyttyä. Potilastietojärjestelmän tiedot siirtyvät Kanta-arkistoon lain määrittämässä laajuudessa. A: Manuaalinen aineisto Paperiasiakirjat säilytetään lukitussa tilassa ja niiden käyttöä valvotaan B: Digitaalinen aineisto Asiakastietojärjestelmien ja tiedostojen käyttöoikeudet perustuvat hoitosuhteeseen sekä henkilökohtaisiin käyttöoikeuksiin, joiden käyttöä valvotaan. Evästeet Ei käytetä. Tarkastusoikeus Asiakkaalla on oikeus tarkastaa henkilörekisteriin talletetut tietonsa. Tarkastuspyyntö esitetään henkilökohtaisesti tai kirjallisesti. Tarkastuspyyntö osoitetaan johtavalle lääkärille. Tiedot antaa asiakkaan asioita hoitava henkilö. Tiedot pyritään antamaan viivytyksettä ja pyydettäessä kirjallisena. Tarkastusoikeuden käyttäminen on maksutonta yhden kerran vuodessa. Asiakkaalle järjestetään mahdollisuus tutustua häntä koskeviin manuaaliasiakirjoihin, näyttöruudulla oleviin tietoihin tai käytettävissä oleviin atk-tulosteisiin tai asiakirjoihin, joilta tiedot on tallennettu. Rekisteröidylle ilmoitetaan samalla mistä rekisterin tiedot on saatu, mihin niitä käytetään ja mihin mahdollisesti luovutetaan. Jos tarkastusoikeus poikkeuksellisesti evätään, siitä annetaan kirjallinen, ao. toimipisteen päällikön allekirjoittama todistus. Todistuksesta ilmenee syyt, joiden vuoksi tarkastusoikeus on evätty. Asiakkaalla on oikeus saattaa asia tietosuojavaltuutetun ratkaistavaksi osoitteella: Tietosuojavaltuutetun toimisto, PL 800, 00521 Helsinki. Asia voidaan saattaa vireille kirjeitse. Mahdollista on käyttää myös tietosuojavaltuutetun toimistosta saatavaa vireillepanolomaketta. Tarkastusoikeuden toteuttaminen Tarkastuspyyntö tehdään allekirjoitetulla tai muulla luotettavalla tavalla varmennetulla asiakirjalla. Tarkastuspyyntölomake löytyy kunnan kotisivuilta os. www.sodankyla.fi/tietosuoja. Tarkastusoikeus osoitetaan Sodankylän kunta, kirjaamo, PL 60 (Jäämerentie 1), 99601 Sodankylä tai kirjaamo@sodankyla.fi. Asiasta päättää johtava lääkäri. Asiakkaan henkilöllisyys tarkistetaan ennen tietojen antamista. Oikeus vaatia tiedon korjaamista Mikäli rekisterissä havaitaan virheellinen, tarpeeton, puutteellinen tai vanhentunut tieto, oikaisee asiakastyöntekijä sen omasta aloitteestaan tai asiakkaan pyynnöstä. Oikaisupyyntö tehdään kirjallisesti. Pyynnössä on yksilöitävä tarkasti, mitä tietoa vaaditaan korjattavaksi. Mikäli asiakas haluaa korjattavaksi tietojärjestelmässä näkyvää, väestötietojärjestelmästä tullutta tietoa, ohjataan hänet esittämään korjauspyyntö väestörekisteriviranomaiselle.
Mikäli asiakkaan vaatimusta tiedon korjaamisesta ei hyväksytä, kieltäytymisestä annetaan ao. asiakkaalle Henkilötietolain 29 mukainen todistus, josta ilmenevät syyt, joiden vuoksi vaatimusta ei ole hyväksytty. Asiakkaalla on oikeus saattaa asia tietosuojavaltuutetun ratkaistavaksi osoitteella Tietosuojavaltuutetun toimisto, PL 800, 00521 Helsinki. Asia voidaan saattaa vireille kirjallisesti. Tarkastusoikeuden toteuttaminen Oikaisupyyntö tehdään allekirjoitetulla lomakkeella, joka löytyy kunnan kotisivuilta os. www.sodankyla.fi/tietosuoja. Asiasta päättää sosiaalityön johtaja. Asiakkaan henkilöllisyys tarkistetaan. Muut henkilötietojen käsittelyyn liittyvät oikeudet Asianosaisella on oikeus tehdä kantelu valvontaviranomaiselle epäilystä tietosuoja-asetuksen rikkomisesta. Valvontaviranomainen: Tietosuojavaltuutetun toimisto, PL 800, 00521 Helsinki, puhelinvaihde 029 566 6700, sähköposti tietosuoja@om.fi, www.tietosuoja.fi
OHJEET Rekisteriselosteen nimi Anna rekisteriselosteelle sitä parhaiten kuvaava nimi Laatimispäivä Lisää tähän rekisteriselosteen laatimisajankohta Rekisterinpitäjä Rekisterinpitäjällä tarkoitetaan henkilöä, yhteisöä tai säätiötä, jonka käyttöä varten henkilörekisteri perustetaan ja jolla on oikeus määrätä sen käytöstä. Rekisterinpitäjänä on esimerkiksi yritys, viranomainen tai yhdistys, ei tietty osasto, työntekijä tai rekisteriä teknisesti ylläpitävä atk-alan palveluyritys. Jos rekisterinpitäjällä ei ole toimipaikkaa Euroopan unionin alueella, mutta se käyttää Suomessa sijaitsevia laitteita muuhunkin henkilötietojen käsittelyyn kuin vain siirtoon tämän alueen kautta, rekisterinpitäjän on nimettävä Suomessa oleva edustaja. Tämä edustaja yhteystietoineen merkitään rekisterinpitäjän nimen ohella kohtaan 1. Yhteyshenkilö rekisteriä koskevissa asioissa Yhteyshenkilölle voidaan esittää erilaisia henkilötietojen käsittelyä koskevia tiedusteluja. Henkilötietorekisterin nimi Henkilötietorekisterille annetaan nimi, joka ilmaisee rekisterin käyttötarkoituksen (esimerkiksi asiakasrekisteri, henkilöstöhallinnon rekisteri). Henkilötietojen käsittelyn tarkoitus Henkilötietojen käsittelyn tarkoitus kertoo, minkä rekisterinpitäjän tehtävän hoitamiseksi henkilörekisteri on perustettu. Henkilötietoja voidaan käsitellä esimerkiksi asiakassuhteen, palvelussuhteen tai jäsenyyden hoitamiseksi. Kohdassa voidaan mainita, mihin lain säännökseen henkilötietojen käsittely perustuu (esim. henkilötietolain 8 tai 4 luku tai erityislain säännös). Jos henkilötietojen käsittely on ulkoistettu, asia voidaan mainita tässä kohdassa. Henkilötietorekisterin tietosisältö Selosteeseen merkitään ne tiedot tai tietotyypit, joita rekisteröidystä voidaan tallettaa. Henkilön yksilöintitiedot eritellään (esim. nimi, syntymäaika ja yhteystiedot). Muilta osin voi riittää tietotyyppien tai ryhmien kuvaus (esim. tiedot asiakkaan tilaamista palveluista, niiden toimittamisesta ja laskuttamisesta). Tiedot voidaan ryhmitellä väliotsikoiden avulla. Säännönmukaiset tietolähteet Kuvaus siitä, mistä rekisteriin talletettavat tiedot säännönmukaisesti saadaan. Tietoja voi kertyä rekisterinpitäjän omassa toiminnassa, niitä voidaan saada rekisteröidyltä itseltään tai luovutuksina muista henkilörekistereistä. Jos tietoja saadaan luovutuksena muualta, ilmoita millä perusteella luovutus tapahtuu. Perusteena voi olla esimerkiksi rekisteröidyn suostumus tai lain säännös. Tietojen säännönmukaiset luovutukset
Luovutetaanko henkilötietoja säännönmukaisesti? Jos tietoja luovutetaan, kenelle niitä luovutetaan. Kerro myös, mitä tietoja luovutetaan ja mihin luovuttaminen perustuu. Luovutuksen perusteena voi olla rekisteröidyn suostumus tai lain säännös. Henkilötietojen käsittelyn ulkoistamistilanteisiin liittyvä tietojen antaminen toimeksi saaneelle ei ole henkilötietojen luovuttamista. Ilmoita ulkoistamisesta selosteen kohdassa 4. Tietojen siirto EU:n tai ETA:n ulkopuolelle Siirretäänkö henkilötietoja Euroopan Unionin tai Euroopan talousalueen ulkopuolelle? A: Manuaalinen aineisto Manuaalisen aineiston suojausta voidaan kuvata esimerkiksi maininnalla säilytyksestä lukitussa tilassa. B: ATK:lla käsiteltävät toiminnot ATK:lla käsiteltävien tietojen osalta ilmoitetaan, miten tiedot on suojattu organisaation ulkopuolisilta sekä miten niiden käyttöoikeudet on rajattu organisaation sisällä. Kerro suojauksen yleisistä periaatteista. Älä ilmoita tietoturvaa vaarantavia yksityiskohtia. Kohtaan on myös hyvä merkitä, onko rekisteriin talletetut henkilötiedot säädetty salassa pidettäviksi. Evästeet Mainitse erikseen, käytättekö evästeitä. Evästeellä tarkoitetaan sellaista tietoa, jonka palvelun tarjoajan palvelin lähettää käyttäjän selainohjelmalle pyytäen selainta tallentamaan tiedon käyttäjän päätelaitteelle ja jota kyseinen palvelun tarjoajan palvelin voi myöhemmin pyytää takaisin. Kyse on käytännössä pienestä tietomäärästä, tyypillisesti lyhyestä tekstistä. Tarkastusoikeus Kerro, että pääsääntöisesti jokaisella on oikeus tarkastaa henkilörekisteriin talletetut tietonsa. Ilmoita, miten pyyntö tulee tehdä ja mihin se osoitetaan. Lisätietoja tarkastusoikeudesta: www.tietosuoja.fi/1676.htm. Oikeus vaatia tiedon korjaamista On tärkeä kertoa, että jokaisella on oikeus vaatia henkilörekisterissä olevan virheellisen tiedon korjaamista. Ilmoita, miten pyyntö tulee tehdä ja mihin se osoitetaan. Lisätietoja tiedon korjaamisesta: www.tietosuoja.fi/1677.htm. Muut henkilötietojen käsittelyyn liittyvät oikeudet Henkilötietolain 30 :n mukaan rekisteröidyllä on oikeus kieltää rekisterinpitäjää käsittelemästä häntä itseään koskevia tietoja suoramainontaa, etämyyntiä ja muuta suoramarkkinointia sekä markkina- ja mielipidetutkimusta samoin kuin henkilömatrikkelia ja sukututkimusta varten. Rekisteröidyn oikeuksista voi olla säädetty myös muussa lainsäädännössä. Jos toimintaan liittyy tällaista henkilötietojen käsittely, ilmoita rekisteröidylle hänen oikeuksistaan sekä miten niitä käytetään.