AROMI-JÄRJESTELMÄN ASIAKASREKISTERIN TIETOSUOJASELOSTE yhdistetty rekisteriseloste ja informointiasiakirja Henkilötietolaki (523/99) 10 ja 24 Hyväksymispvm: 1. Rekisterinpitäjä nimi Espoon kaupunki Yhteystiedot PL 5111 02070 Espoon kaupunki 2. Rekisteriasioista vastaava henkilö ja/tai yhteyshenkilö 3. Rekisteriasioita hoitavat henkilöt Espoo Catering -liikelaitos Minna Ahola Rekisteriasioista vastaava on nimennyt rekisteriasioita hoitaviksi henkilöiksi pääkäyttäjät (2 henkilöä). 4. Rekisterin nimi Asiakastietorekisteri tilausten, toimitusten ja laskutuksen hallintaan. 5. Henkilötietojen käsittelyn tarkoitus / rekisterin käyttötarkoitus Asiakassuhde. Hoitoalalla potilas- ja asukasruokailun ravintokeskuksessa/laitoksissa sekä kotiateriatoimitusten järjestäminen, huomioiden asukas/potilaskohtaiset ruokavaliot 6. Rekisterin tietosisältö Sähköisesti tallennetut tiedot Järjestelmä muodostuu asukas-, potilas- ja asiakaskohtaisten ateriatilausten, toimitustietojen ja asiakaslaskutuksen tiedoista. Rekisteri sisältää kotiateria- sekä asukas- ja potilasruokailuasiakkaan ateriatilaukset, toimitustiedot sekä asiakaslaskutustiedot seuraavasti: Asiakkaiden henkilö- ja yhteystiedot. Asiakastiedot ruokailijakohtaisessa ruokavaliossa asukas/- potilasruokailussa: Etu- ja sukunimi Potilastietojen tallennus käsin, myös hetu Ruokavaliotiedot Muut ateriatiedot (juoma.leipä, yms.tiedot lisätieto, esim. käyttää nokkamukia
Osasto, huone, vuode Aromijärjestelmän tiedot viedään järjestelmään hoitohenkilökunnan toimesta manuaalisesti. Kotiateriapalveluja käyttävien tiedot viedään ravintokeskuksessa manuaalisesti kotipalvelulta sähköpostilla saatujen tietojen mukaan. Asiakastiedot, kotipalveluateria-asiakas: Etu- ja sukunimi Osoitetiedot Puhelinnumero Lisätieto, käytetään ateriakuljetuksien informoimiseen, näkyy ajolistoilla kuljettajille vaihtelevasti eri asiakkaiden kohdalla asiakkaan puhelinnumero kotihoitotiimin puhelinnumero omaisen puhelinnumero toimitukseen liittyvää tietoa esim. avaa kannet, jätä pöydälle, voi jättää annoksen oven taakse asiakkaan fyysiseen kuntoon liittyvää tietoa esim. kuulee huonosti ovikellon Avainkoodi Ovikoodi Laskutus yhteyshenkilön tiedot (nimi, osoite, puhelinnumero, sähköpostiosoite) Yhteyshenkilöiden tiedot esim. omainen (nimi, puhelinnumero, sähköpostiosoite) Infotiedot (vapaata tekstiä asiakkaan tilaustiedoista, ateriatoimituksiin liittyvistä tiedoista) Ruokavaliotiedot Asiakastiedot Manuaalisesti tallennetut tiedot: - tilastointia varten tulostetut raportit säilytetään 3 vuotta 7. Säännönmukaiset tietolähteet Rekisteritiedon pääasialliset tietolähteet: muilta tahoilta hankitut tiedot Tiedot saadaan ja niitä ylläpidetään asiakkaan ja/tai hänen edustajansa ilmoittamien tietojen sekä toimintayksikössä syntyvien tietojen perusteella. Tiedot vie järjestelmään hoitohenkilökunta kts. kohta 6 8. Säännönmukaiset tietojen luovutukset Asiakaslain mukaisesti yksittäisen henkilön tietoja voidaan luovuttaa muille tahoille asiakkaan suostumuksella tai nimenomaisen lain säännöksen perusteella. Jos henkilöllä ei ole edellytyksiä arvioida annettavan suostumuksen merkitystä, tietoja saa antaa hänen laillisen edustajansa suostumuksella. Rekisteristä luovutetaan kotiaterioiden osalta tietoja kotihoidon
henkilöstölle kotiateria-asiakkaille: asiakkaan etu- ja sukunimi osoite aterian toimitustapa (kuuma/kylmä) toimituspäivät ruokavaliot aterioiden toimitusten sulkuajat Ateriakuljetuksista vastaaville kuljetushenkilöille luovutetaan joka toimituspäivä ajoreitin mukainen ajolista, josta ilmenee: asiakkaan etu- ja sukunimi osoite Ovikoodi avainkoodi ajoreitin tiedot (auto/pudotuspaikka) asiakkaan/kotihoidon/muun yhteyshenkilön puhelinnumero ruokavalio tilatut ateriat ja niiden toimituspäivä lisätietoja (toimitukseen liittyviä tietoja esim. avaa kannet, jätä pöydälle, voi jättää oven taakse, asiakkaan fyysiseen kuntoon liittyvää tietoa esim. kuulee huonosti ovikellon soiton) Liikennöitsijä ja kuljettaja noudattavat salassapitovelvollisuuden toteutumista (sopimus 2568/241/2010). Aromijärjestelmä tuottama laskutusaineisto toimitetaan kotihoidolle, joka laskuttaa edelleen asiakasta. 9 Asiakastietojen luovuttaminen, luovutuksensaajat ja luovutuksen perusteet Rekisterin tiedot ovat salassa pidettäviä. Tietoja käsitteleviä henkilöitä koskee vaitiolovelvollisuus, joka jatkuu asiakassuhteen päätyttyä. Rekisterin tietoja voidaan luovuttaa: Sairaalan ylihoitajalle, pitkäaikaishoidon johdolle, kotihoitoon sekä ravitsemussuunnittelijalle. Tiedot ovat tarpeellisia hyvän hoidon ylläpitämiseen. Tietoja ei luovuteta Euroopan Unionin tai Euroopan talousalueen ulkopuolelle. Aromijärjestelmän käyttö perustuu Espoo Catering -liikelaitoksen sekä ateriatilauksia tekevän henkilökunnan väliseen asiakassuhteeseen. Tietoja saavat käyttää vain ateriatilauksien vastaanottoon ja toimituksiin osallistuvat henkilöt työtehtäviensä mukaisesti. Jokaisella käyttäjällä on työtehtäviensä mukaiset käyttöoikeudet järjestelmään. Ateriakuljetuksista vastaavat kuljetushenkilöt eivät saa käyttöoikeuksia.
10. Rekisterin suojauksen periaatteet Tietojen säilyttämisessä ja hävittämisessä noudatetaan toimialan arkistoohjeita ja arkistonmuodostussuunnitelmaa, jotka perustuvat arkistoviranomaisten kulloinkin voimassa oleviin säännöksiin ja määräyksiin. Rekisterin tiedot ovat salassa pidettäviä. Tietoja käsitteleviä henkilöitä koskee vaitiolovelvollisuus, joka jatkuu asiakassuhteen päätyttyä. Manuaalinen aineisto Manuaalista aineistoa syntyy kotipalveluaterioiden kuljetuslistoista, sekä ruokavaliolistoista, jotka jatkossa säilytetään sähköisessä muodossa, Aromin Eväs-ohjelman tiedostoissa. Sähköisesti tallennettu aineisto Asiakaskohtaisia tietoja säilytetään Atk-järjestelmässä, josta tietoja saadaan välittömästi hoitosuhteen alkaessa. Espoo Catering -liikelaitoksen ylläpitämät laitteistot ja ohjelmistot on suojattu ja varmistettu tietoturvasäännösten mukaisesti. Sähköisesti ylläpidettäviin asiakastietoihin ei ole ulkoista verkkoyhteyttä ja ne on suojattu ulkopuoliselta käytöltä Järjestelmän käyttäjillä on pääkäyttäjän antamat henkilökohtaiset käyttäjätunnukset. Salasanan käyttäjä määrittelee itse. Järjestelmien salasanat on vaihdettava säännöllisesti. Työsuhteen päättyessä käyttöoikeudet passivoidaan. Käyttäjä saa järjestelmään työtehtäviensä mukaiset oikeudet. Työntekijät ovat allekirjoittaneet tietojärjestelmien käyttöä koskevan tietosuojasitoumuksen. Rekisteritietojen käsittelyä ja katselua seurataan ja valvotaan käyttölokitietojen avulla. Espoon kaupungin ostopalveluhenkilöstö käyttää hoitoalalla potilas- ja asukasruokailutilaamiseen Aromi-järjestelmää. Ostopalveluhenkilöstölle pääkäyttäjä antaa tunnukset osastonhoitajien pyynnöstä. -Järjestelmään ei ole ulkopuolisia yhteyksiä. 11. Tarkastusoikeus ja tarkastusoikeuden toteuttaminen Henkilötietolain 26 :n perusteella jokaisella on oikeus saada tietää, mitä häntä koskevia Espoo Catering -liikelaitoksen Aromijärjestelmän asiakasrekisteriin on talletettu tai ettei rekisterissä ole häntä koskevia tietoja. Henkilötietolain 27 :n mukaan tarkastusoikeutta ei ole, jos tiedon antamisesta saattaisi aiheutua vakavaa vaaraa rekisteröidyn terveydelle tai hoidolle taikka jonkun muun oikeuksille. Asiakkaalle annetaan tilaisuus tutustua tietoihin toimintayksikössä tai tiedot annetaan kirjallisesti. Tarkastusoikeus toteutetaan viivytyksettä ja
sen käyttäminen on maksutonta kerran kalenterivuodessa. Tarkastusoikeus toteutetaan viivytyksettä. Tietojen tarkastuspyyntö tulee tehdä omakätisesti allekirjoitetulla erillisellä lomakkeella siihen yksikköön, missä pyynnön tekijä on asiakkaana Tarkastuspyyntö tehdään henkilökohtaisena käynnin yhteydessä tai lähetetyllä tarkastuspyyntö-lomakkeella. Lähetettävä tarkastuspyyntö on osoitettava rekisterin vastuuhenkilölle ( kts kohta 2). Postitusosoite: PL 5111 02070 ESPOON KAUPUNKI Asiakkaan henkilöllisyys tarkistetaan ennen tietojen antamista. Tiedot antaa asiasta päättäneen määräämä henkilö. Tarkastusoikeuden käyttäminen on maksutonta kerran vuodessa. Tarkastusoikeus voidaan evätä ainoastaan poikkeustapauksissa. Tarkastuspyynnön epäämisestä rekisterin vastuuhenkilö antaa kirjallisen kieltäytymistodistuksen, jossa mainitaan syyt, joiden vuoksi tarkastusoikeus on evätty. Asianomainen voi saattaa epäämisen tietosuojavaltuutetun ratkaistavaksi. Sekä tietojen luovuttamisesta että luovuttamatta jättämisestä tehdään merkintä asiakastietoihin. Asiakkaalla on oikeus kieltäytymisen jälkeen saattaa asia tietosuojavaltuutetun ratkaistavaksi. Tietosuojavaltuutetun yhteystiedot: Tietosuojavaltuutetun toimisto PL 315, 00181 HELSINKI 12. Tiedon korjaaminen ja tiedon korjaamisen toteuttaminen Henkilötietolain 29 :n mukaan henkilörekisteriin kerättyjen tietojen tulee olla tarpeellisia kyseessä olevaan käyttötarkoitukseen, eivätkä ne saa olla virheellisiä, puutteellisia tai vanhentuneita. Rekisterinpitäjän tulee henkilötietoja kerätessään ja muutoin käsitellessään huolehtia tietojen oikeellisuudesta ja tarvittaessa oma-aloitteisesti korjata tiedot. Jokaisella on rekisteröitynä oikeus vaatia itseään koskevan virheellisen, vanhentuneen, puutteellisen henkilörekisteriin talletetun tiedon korjaamista. Rekisteröidyn tulee esittää yksilöity pyyntö rekisterinpitäjälle. Korjauspyyntö on tehtävä kirjallisesti ja riittävän yksilöidysti, mitä tietoja pyytää korjattavaksi ja millä perusteella korjauspyyntölomakkeella. Mikäli oikaisuvaatimukseen ei suostuta, annetaan rekisteröidylle asiaa koskeva kirjallinen kieltäytymistodistus, josta ilmenee kieltäytymisen syy. Tietojen korjaamisesta että korjaamisesta kieltäytymisestä tehdään merkintä asiakastietoihin.
Asiakkaalla on oikeus kieltäytymisen jälkeen saattaa asia tietosuojavaltuutetun ratkaistavaksi. Tietosuojavaltuutetun yhteystiedot: Tietosuojavaltuutetun toimisto PL 315, 00181 HELSINKI Aromi-järjestelmän asiakasrekisterin tietosuojaseloste nähtävissä www.espoo.fi/catering > Ikäihmisten ruokapalvelut