TIETOSUOJASELOSTE 1 (7) Laatimispäivä: 20.12.2016 REKISTERITIEDOT 1. Rekisterin nimi Terveydenhoidon potilasrekisteri 2. Rekisterinpitäjä Espoon kaupungin sosiaali- ja terveyslautakunta PL 202 (Kirkkojärventie 6 B, 8 krs.) 02070 ESPOON KAUPUNKI 3. Rekisterin vastuuhenkilö 4. Rekisterin yhteyshenkilö Perhe- ja sosiaalipalvelujen johtaja PL 202 02070 ESPOON KAUPUNKI Henkilö, johon asiakas voi ottaa yhteyttä henkilötietojen käsittelyä koskevissa asioissa Koulu- ja opiskeluterveydenterveydenhuolto: osastonhoitajat Neuvolat: osastonhoitajat Osoite Espoon kaupungin kirjaamo PL 1 07020 Espoon kaupunki Käyntiosoite: Siltakatu 11, Espoon keskus Muut yhteystiedot (esim. puhelin virka-aikana, sähköpostiosoite) puhelin: Espoon kaupungin vaihde puh. 09 816 21 sähköposti: kirjaamo@espoo.fi 5. Henkilötietojen käsittelyn tarkoitus ja peruste Potilasrekisterin henkilötietojen käsittelyn tarkoituksena on asiakkaan/potilaan neuvolapalvelujen sekä koulu- ja opiskeluterveydenhuollon järjestäminen, suunnittelu, toteutus, arviointi, seuranta, tilastointi, laadunvalvonta sekä potilaan/asiakkaan palveluntarvetta koskevien tietojen käsittely. Henkilötietojen käsittelyn ensisijaisena perusteena on potilaan ja toimintayksikön välinen asiakassuhde, potilaan suostumus, potilaan antama toimeksianto tai muu asiallinen yhteys. Potilasrekisteriin kuuluvat myös sosiaali- ja terveystoimen ostopalveluista syntyneet tiedot. Palveluntuottajien ylläpitämät Espoota koskevat rekisterit ovat potilasrekisterin osarekistereitä. Tietojen yhdistäminen muihin henkilörekistereihin: Tietoja yhdistetään sosiaali- ja terveydenhuollon asiakastietojen sähköisestä käsittelystä annetun lain ja sähköisestä lääkemääräyksestä annetun lain perustella Kansaneläkelaitoksen
TIETOSUOJASELOSTE 2 (7) ylläpitämään valtakunnalliseen Kanta-palveluihin (eresepti ja earkisto). Henkilötietolaki (523/1999) Terveydenhuoltolaki (1326/2010) Kansanterveyslaki 3 luku (66/1972) Laki potilaan asemasta ja oikeuksista (785/1992) Laki sosiaali- ja terveydenhuollon asiakastietojen sähköisestä käsittelystä (159/2007) Asetus viranomaisten toiminnan julkisuudesta ja hyvästä tiedonhallintatavasta 2 luku (1030/1999) Valtioneuvoston asetus neuvolatoiminnasta, koulu- ja opiskeluterveydenhuollosta sekä lasten ja nuorten ehkäisevästä suun terveydenhuollosta (338/2011) REKISTERIN TIETOSISÄLTÖ, TIETOLÄHTEET JA TIETOJEN LUOVUTUS 6. Rekisterin tietosisältö Rekisteriin kootaan potilaan perustietoja, hänen terveyttään, sairauttaan ja toimintakykyään koskevia tietoja, hallinnollisia tietoja sekä potilaslaskutustietoja. Potilaan perustietoja ovat henkilö-, yhteys- ja omaistiedot. Hoidon järjestämiseen liittyviä tietoja ovat mm. ajanvaraustiedot, käyntitiedot sekä merkintöjen tekijöiden nimi- ja virkatiedot. Terveyttä ja sairautta koskevia tietoja ovat lääketieteelliset riskitiedot, käyntejä koskevat terveysneuvonnan, taudinmäärittelyn, hoidon suunnittelun, kulun, seurannan ja arvioinnin tiedot, laboratorio- ja röntgenpyynnöt ja -vastaukset, toimintakykytiedot, lausunnot ja annetut todistukset, konsultaatiopyynnöt ja -vastaukset (myös viraston ulkopuolelta, esim. HUSista saadut vastaukset), lähetteet ja hoitopalautteet sekä hoidon loppulausunnot. Tiedot voivat olla sekä sähköisiä että manuaalisia tallenteita sekä ääni- ja/tai kuvatallenteita. Potilasrekisteri on osa terveydenhuoltolain 9 :ssä tarkoitettua sairaanhoitopiirin (HUS) alueen kunnallisen terveydenhuollon yhteistä potilastietorekisteriä. Rekisteri koostuu Effica -tietojärjestelmään ja potilaspapereihin tehdyistä merkinnöistä. Laki viranomaisen toiminnan julkisuudesta (621/1999) 24 Henkilötietolaki (523/1999) 11-13 Laki potilaan asemasta ja oikeuksista (785/1992)
TIETOSUOJASELOSTE 3 (7) 7. Säännönmukaiset tietolähteet 8. Tietojen säännönmukaiset luovutukset Potilasrekisterin tiedot saadaan asiakkaalta/potilaalta tai hänen edustajaltaan/huoltajaltaan sekä hoitoyksikössä syntyneistä tiedoista. Alueen väestön henkilö- ja osoitetiedot saadaan Väestörekisterikeskuksen tiedoista Neuvolapalveluissa sekä koulu- ja opiskeluterveydenhuollossa ostetaan kuvantamis- ja laboratoriotutkimukset HUS-kuvantamiselta ja HUSLABilta. Toiminnasta syntyvät tiedot välitetään osana potilasrekisteriä Espoon potilastietojärjestelmä Effican ja HUS:n järjestelmien välillä. Sosiaali- ja terveystoimen asiakas- ja potilastiedot ovat salassa pidettäviä ja henkilökunnalla on vaitiolovelvollisuus. Luovutus Potilaan/huoltajan nimenomaisella suostumuksella lain nimenomaisen säännöksen perusteella tieteelliseen tutkimukseen potilaan luvalla tai ministeriön tai tutkimusluvan perusteella (Julkisuuslaki 621/1999, 28 ) Tietoja luovutetaan lakien velvoittamana terveydenhuollon valtakunnallisia rekistereitä ylläpitäville viranomaisille tutkimus-, suunnittelu- ja tilastotarkoituksia varten sekä valvontaviranomaiselle. Terveydenhuoltolaki (1326/2010) 9 Laki potilaan asemasta ja oikeuksista (785/1992) 13 Laki terveydenhuollon valtakunnallisista henkilörekistereistä (556/1989) 1-3 ja 5 Laki Terveyden ja hyvinvoinnin laitoksesta (668/2008) 1-2 Laki väestötietojärjestelmästä ja väestörekisterikeskuksen varmennepalveluista (661/2009) 23 Tartuntatautilaki (583/1986) 23 Lastensuojelulaki (471/2007) 25 Rikoslaki (39/1889) luku 15, 10 Holhoustoimilaki (442/1999) 90 9. Tietojen siirto EU:n tai ETA:n ulkopuolelle Pääsääntöisesti rekisteritietoja ei luovuteta Euroopan unionin tai Euroopan talousalueen ulkopuolelle. Rekisteritietoja voidaan luovuttaa EU:n ja ETA:n ulkopuolelle vain rekisteröidyn nimenomaisella luvalla tai poikkeustapauksissa rekisteröidyn elintärkeän edun suojaamiseksi. Henkilötietolaki (523/1999) 22-23 10. Kuvaus rekisterin suojauksen periaatteista Rekisterin tiedot ovat salassa pidettäviä. Tietoja käsittelevät tai katselevat työntekijät ovat salassapito- ja vaitiolovelvollisia. Salassapito- ja vaitiolovelvollisuus jatkuu myös palvelussuhteen
TIETOSUOJASELOSTE 4 (7) päätyttyä. Potilasrekisteriä ei yhdistetä muihin asiakas- tai henkilörekistereihin pl. Kanta-arkisto. Potilastietojärjestelmän tiedot siirtyvät Kantaarkistoon lain määrittämässä laajuudessa. Potilasasiakirja-asetuksen mukaisesti tiedot toimitetaan arkistoon viiden päivän kuluessa palvelutapahtuman päättymisestä. Suoraan Kantaan siirtyvät tahdonilmaukset, kiellot ja suostumukset. Manuaalinen aineisto: Toimintayksiköissä asiakirjat säilytetään valvotuissa tiloissa ja/tai lukittavissa kaapeissa. Arkistoidut asiakirjat siirretään toimialan päätearkiston kautta kaupunginarkistoon. Tietojärjestelmiin tallennetut tiedot: Rekisterin järjestelmään tallennetut tiedot on suojattu tietoturvallisesti niin, että niitä pääsee katsomaan vain siihen oikeutettu työntekijä. Tietojen käyttö perustuu hoitosuhteeseen tai muuhun asialliseen yhteyteen. Tietojärjestelmien käyttöä valvotaan ja järjestelmiin pääsee vain käyttäjätunnuksella ja salasanalla. Järjestelmä vaatii salasanan vaihdettavaksi määräajoin. Järjestelmä sijaitsee Tieto Oyj:n palvelimella ja sitä käytetään omilta työasemilta. Järjestelmän palvelin, työasemat ja tulostimet säilytetään lukituissa tiloissa. Käyttöoikeuden saaminen edellyttää kirjallista vaitiolositoumusta sekä tietoturvasitoumusta. Esimiehet päättävät käyttöoikeuksien myöntämisestä ja poistamisesta. Työsuhteen päättyessä käyttöoikeudet passivoidaan. Rekisteritietojen käsittelyä ja katselua seurataan ja valvotaan käyttölokitietojen avulla tietosuojan seuranta- ja valvontasuunnitelman mukaisesti. Terveydenhoidon potilastietojen säilyttäminen, arkistointi ja hävittäminen määräytyvät lainsäädännön ja siihen perustuvan organisaatiokohtaisen ohjeistuksen perusteella. Terveydenhoidon käyttämät laitteet ja ohjelmistot on suojattu ja varmistettu kaupungin tietoturvaperiaatteiden mukaisesti. Laki viranomaisen toiminnan julkisuudesta (621/1999) 6 luku Henkilötietolaki (523/1999) 7 luku Arkistolaki (831/1994) Laki sosiaali- ja terveydenhuollon asiakastietojen sähköisestä käsittelystä (159/2007) 11. Rekisteröidyn Rekisteröityä (potilasta) on informoitava rekisterinpidosta ja hänen
TIETOSUOJASELOSTE 5 (7) informointi oikeuksistaan rekisteritietoihin. Tämä tietosuojaseloste on luotu potilaan informointia varten. Tietosuojaseloste on saatavilla Espoon kaupungin sivuilla www.espoo.fi. Tietojen rekisteröinnistä kerrotaan myös suullisesti asiakaspalvelutilanteessa potilaan ensikäynnin yhteydessä. Terveydenhuoltolaki (1326/2010) 9 12. Tarkastusoikeus Rekisteröidyllä on oikeus tarkastaa, mitä häntä koskevia tietoja potilasrekisteriin on talletettu tai ettei rekisterissä ole häntä koskevia tietoja. Tarkastusoikeuden sisältö asiakkaalla on oikeus tarkastaa itseään koskevat asiakasrekisteritiedot huoltajalla on pääsääntöisesti oikeus tarkastaa lastaan koskevat tiedot tarkastusoikeuden käyttäminen on maksutonta kerran vuoden aikana toteutettuna tarkastusoikeus voidaan evätä ainoastaan poikkeustapauksissa. Epäämisperusteena voi olla esimerkiksi, että tiedon antaminen saattaisi aiheuttaa vakavaa vaaraa asiakkaan terveydelle tai hoidolle taikka jonkun muun oikeuksille Tarkastuksen toteutus tarkastuspyyntö tehdään henkilökohtaisesti käynnin yhteydessä tai omakätisellä allekirjoituksella tai vastaavalla tavalla varmennetulla asiakirjalla tai henkilökohtaisesti rekisterinpitäjän luona pyyntöä varten on lomake, jonka saa sosiaali- ja terveystoimen toimintayksiköstä ja se löytyy Espoon internetsivuilta www.espoo.fi / sosiaali- ja potilasasiamies. asiakkaan henkilöllisyys varmistetaan ennen tietojen antamista asiakkaalla on oikeus tutustua ja nähdä itseään koskevat asiakastiedot ja pyynnöstä saada kopiot niistä kirjallisena pääsääntöisesti tarkastusoikeus toteutetaan siinä yksikössä, jossa tiedot ovat syntyneet tiedot annetaan ilman aiheetonta viivytystä Jos tarkastusoikeus evätään, asiakkaalle annetaan kirjallinen kieltäytymistodistus, jossa mainitaan kieltäytymisen syyt. Asiakkaalla on oikeus saattaa asia Tietosuojavaltuutetun ratkaistavaksi.
TIETOSUOJASELOSTE 6 (7) Henkilötietolaki (523/1999) 26-28 13. Oikeus vaatia tiedon korjaamista Korjauksen sisältö rekisterinpitäjän on ilman aiheetonta viivytystä omaaloitteisesti tai rekisteröidyn vaatimuksesta oikaistava, poistettava tai täydennettävä rekisterissä oleva, käsittelyn kannalta virheellinen, tarpeeton, puutteellinen tai vanhentunut henkilötieto muutokset tehdään siten, että rekisteriin jää näkyviin tiedot tehdystä korjauksesta, tekijästä ja korjauspäivämäärästä ja alkuperäinen merkintä on mahdollista nähdä jälkikäteen oikaisua varten on lomake, jonka saa sosiaali- ja terveystoimen toimintayksiköstä ja se löytyy Espoon internetsivuilta www.espoo.fi / sosiaali- ja potilasasiamies. Jos tiedon korjaamisesta kieltäydytään, asiakkaalle annetaan kirjallinen kieltäytymistodistus ja asiakkaalla on oikeus saattaa asia tietosuojavaltuutetun ratkaistavaksi. Oikaisun toteutus rekisteröity (asiakas) esittää vaatimuksen asiakkaan henkilöllisyys tarkistetaan asiakkaan tulee pyynnössään yksilöidä ja perustella tarkasti, mitä tietoa vaaditaan korjattavaksi ja mikä on asiakkaan mielestä oikea tieto sekä millä tavalla korjaus pyydetään tekemään. Asiakastietoja voidaan myös korjata täydentämällä niitä asiakkaan näkemyksellä asiasta. Henkilötietolaki (523/1999) 29 14. Kielto-oikeus Potilastietojärjestelmän tiedot ovat salassa pidettäviä. Niitä luovutetaan vain potilaan nimenomaisella suostumuksella tai lakisääteisellä perusteella. Yhteiseen potilastietorekisteriin (Espoossa HUS-alue) liittyneiden terveydenhuollon toimintayksiköiden välinen potilastietojen käyttö ei edellytä potilaan suostumusta. Potilaalla on kuitenkin oikeus kieltää yhteisrekisterin sisällä toisen toimintayksikön tietojen käyttö. Potilas saa tehdä ja peruuttaa kiellon milloin tahansa. Mikäli kiellon tekemisen jälkeen toisen terveydenhuollon toimintayksikön tietoja tarvitaan potilaan hoitamiseksi, on potilaan itse huolehdittava tietojen toimittamisesta tai hän voi peruuttaa kiellon.
TIETOSUOJASELOSTE 7 (7) Terveydenhoitolaki (1326/2010) 9