TIETOSUOJASELOSTE 1 (9) Laatimispäivä: 20.12.2016 REKISTERITIEDOT 1. Rekisterin nimi Aikuisten sosiaalipalvelujen ja toimeentulotuen asiakasrekisteri 2. Rekisterinpitäjä Espoon kaupungin sosiaali- ja terveyslautakunta PL 202 (Kirkkojärventie 6 B, 8 krs.) 02070 ESPOON KAUPUNKI 3. Rekisterin vastuuhenkilö 4. Rekisterin yhteyshenkilö Perhe- ja sosiaalipalvelujen johtaja PL 202 02070 ESPOON KAUPUNKI Aikuisten sosiaalipalvelujen sihteeri Osoite Espoon kaupungin kirjaamo PL 1 02070 Espoon kaupunki Muut yhteystiedot (esim. puhelin virka-aikana, sähköpostiosoite) puhelin: 09 816 21 vaihde sähköposti: kirjaamo@espoo.fi 5. Henkilötietojen käsittelyn tarkoitus ja peruste Aikuisten sosiaalipalvelujen järjestäminen ja toimeentulotukipalvelujen toteuttaminen Perusteet: Asiakassuhde ja toimintaa ohjaava lainsäädäntö. Henkilötietojen käsittelyn ensisijaisena perusteena on asiakkaan ja toimintayksikön välinen asiakassuhde, asiakkaan suostumus, asiakkaan antama toimeksianto tai muu asiallinen yhteys. Rekisterin tietoja saa käyttää vain siihen tarkoitukseen, joka on sille määritelty, ellei muussa laissa ole toisin säädetty. Henkilötietoja voidaan käsitellä seuraavissa käyttötarkoituksissa: - asiakkaan avun tarpeen kirjaus, arviointi ja sosiaalihuollon suunnittelu - hakemusten käsittely ja avustuspäätösten, asiakasmaksupäätösten ja sosiaalihuollon tarpeen selvittämiseen liittyvien päätösten tekeminen ja tiedoksianto
TIETOSUOJASELOSTE 2 (9) - muiden asiakaspalvelun ja sosiaalityön dokumenttien laadinta - avustusten ja etuuksien maksatus - palvelujen toteutumisen seuranta - etuuksien perintä - sosiaalisen luoton myöntäminen, maksatus ja perintä - velkomisesta luopuminen - asiakastilastotietojen keruu - lakisääteisten tilitysten ja tilastojen tuottaminen - ammattihenkilöiden toiminnan valvonta järjestelmään syntyvien lokitietojen avulla Henkilötietolaki (523/1999) Sosiaalihuoltolaki (1301/2014) Laki toimeentulotuesta (1412/1997) Laki sosiaali- ja terveydenhuollon asiakasmaksuista (734/1992) Laki sosiaalihuollon asiakkaan asemasta ja oikeuksista (812/2000) Laki sosiaali- ja terveydenhuollon asiakastietojen sähköisestä käsittelystä (159/2007) Asetus viranomaisten toiminnan julkisuudesta ja hyvästä tiedonhallintatavasta 2 luku (1030/1999) Laki sosiaalisesta luototuksesta (1133/2002) Laki talous- ja velkaneuvonnasta (713/2000) Laki yksityishenkilön velkajärjestelystä (57/1993) REKISTERIN TIETOSISÄLTÖ, TIETOLÄHTEET JA TIETOJEN LUOVUTUS 6. Rekisterin tietosisältö Asiakkaan yksilöinti- ja yhteystiedot: henkilötunnus, nimi, kutsumanimi, sukupuoli, osoite, puhelinnumerot, kotikunta, äidinkieli, asiointikieli, siviilisääty, osoitteen turvakielto, sähköposti ja muut tarpeelliset yhteystiedot henkilön perhetiedot (huoltaja, huollettava, alle 18-vuotiaiden lasten lukumäärä ja iät, asumistiedot, talouden koko) palvelun tarve hakemustiedot ja yhteydenotot asiakastyöhön liittyvät muistiinpanot ja asiakaskontaktit asiakaskohtaiset suunnitelmat palvelu- ja maksupäätökset ja niiden tiedoksianto
TIETOSUOJASELOSTE 3 (9) laitosten päivittäistoimintaan liittyvät asiakastiedot asiakasmaksuihin liittyvät tiedot asiakkaan itse itsestään tuottama tieto tai tarjoama tieto kieltoja, rajoituksia, suostumuksia ja muita valintoja tiedon käsittelyyn liittyviä tietoja, kuten tallennuspäivämäärä ja tietolähde Neuvontaa, palvelua ja huoltoa koskevat tiedot: ajanvaraus- ja käyntitiedot sosiaalihuollon ja palvelun järjestämiseen liittyvät tiedot, palvelun tarve yhteenvedot lausunnot annetut todistukset ja vapaamuotoisina kirjoitetut lausunnot Muita rekisteriin muodostuvia tietoja: palvelun tilastotapahtumat palvelun laskutustiedot palvelun maksajaa ja maksun määräytymistä koskevat tiedot luettelo asiakastyötä tekevistä henkilöistä ja tähän liittyvät tiedot lakisääteisiin valtakunnallisiin rekistereihin toimitettavat tiedot järjestelmän käytöstä syntyvät lokitiedot Henkilö- ja perhetiedot - väestörekisteristä saatavat henkilötiedot - henkilötunnus, nimi, entiset nimet, osoitteet, kotipaikkatunnus, edellinen kotikunta, siviilisääty, kansalaisuus, äidinkieli, perhesuhdetiedot, huoltajuus, edunvalvojatiedot, kuolinpäivä - rekisterin asiakastiedot (mm. osoite, puhelin, siviilisääty, asuinkunta, asumismuoto, sosioekonomisen aseman koodi, pakolaisuutta ja paluumuuttoa koskeva eritystieto, tieto Espoon kaupungin Kelalle maksamasta työmarkkinatuesta - palvelua /avustusta koskevat hakemukset ja yhteydenotot - yksilöhuollon päätösehdotukset ja päätökset (toimeentulotuki, pakolaisten ja paluumuuttajien kotoutumistuki, turvapaikanhakijoiden vastaanottoraha ja käyttöraha, vastaanottopalveluista perittävät maksut, päätös toimeentulotukimaksun velkomisesta luopumisesta, kysely rahalaitokseen - sosiaalisen luoton päätökset sisältäen päätökset sosiaalisen luoton myöntämisestä, päätökset maksuehtojen muuttamisesta ja luoton irtisanomisesta sekä päätökset sosiaalisen luoton takaisinperinnästä luopumisesta ja velkakirjan palauttamisesta
TIETOSUOJASELOSTE 4 (9) - laskelmat tuloista ja menoista - Asiakkaan taloudellista asemaa ja olosuhteita koskevat tiedot siten kuin sopimusneuvottelut velkojien kanssa tai laki yksityishenkilön velkajärjestelystä edellyttävät - etuuksien perintätiedot - maksatustiedot (laskut, maksusuoritukset, maksusitoumukset), tulot ja maksuliikenteen summatiedot, pankkiyhteystiedot sekä laskutusten maksajatiedot - päätöksen tiedoksiantoa ja muutoksenhakua/valitusta koskevat tiedot - asiakastyöhön liittyvät yhteydenotot ja muut kontaktit, muistiinpanot, suunnitelmat ja arvioinnit - työntekijä /palvelupistekohtainen asiakkuuslistaus Tiedot voivat olla sekä sähköisiä että manuaalisia tallenteita sekä ääni- ja/tai kuvatallenteita. Rekisterin tiedot ovat käytettävissä tehtävänmukaisin käyttöoikeusrajoituksin. Laki viranomaisen toiminnan julkisuudesta (621/1999) 24 Henkilötietolaki (523/1999) 11-13 Laki sosiaalihuollon asiakkaan asemasta ja oikeuksista (812/2000) 7. Säännönmukaiset tietolähteet väestörekisterikeskuksen tiedot alueen väestöstä Kansaneläkelaitos Ulkomaalaisrekisterin tietojärjestelmä Yritys- ja yhteisötietojärjestelmä asiakkaan, omaisen tai edunvalvojan antamat tiedot työntekijän havaintoihin liittyvät asiakkaan hoitamiseen liittyvät tiedot asiakkaan suostumuksella/lain perusteella saadut tiedot sosiaali-, terveys- ja koulutoimen yksiköiltä tai työntekijöiltä esim. sosiaalityö, lastensuojelu, päivähoito, lastenneuvola, kouluterveydenhuolto, koulun opettajat, erityisopettajat, koulupsykologit ja -kuraattorit, Suomen Asiakastieto Oy; verottaja, ulosotto, perintätoimistot Asiakkaalla tulee olla tieto, mikäli tiedot hankitaan nimenomaisen lain säännöksen perusteella.
TIETOSUOJASELOSTE 5 (9) Saapuneita asiakirjoja käsitellään kuten muitakin rekisterin tietoja mm. luovuttamisen ja tarkastusoikeuden suhteen. 8. Tietojen säännönmukaiset luovutukset Sosiaali- ja terveystoimen asiakastiedot ovat salassa pidettäviä ja henkilökunnalla on vaitiolovelvollisuus.` Luovutus asiakkaan nimenomaisella suostumuksella lain nimenomaisen säännöksen perusteella tieteelliseen tutkimukseen asiakkaan luvalla tai ministeriön tai tutkimusluvan perusteella (Julkisuuslaki 621/1999, 28 ) ilman suostumusta tietoja voidaan luovuttaa sosiaalihuollon asiakkaan asemaa ja oikeuksia koskevan lain 17-18 :ien tai muun erityissäännöksen nojalla. Asiakastietoja luovutetaan vain yksilöidyn tietopyynnön perusteella siihen oikeutetuille viranomaisille lain perusteella. Tiedot luovutetaan lähtökohtaisesti kopioina ja luovutuksesta tehdään merkintä rekisteriin. Tietoja voidaan luovuttaa lakien velvoittamana valvontaviranomaiselle. Palvelun tilastotietoja voidaan antaa viranomaisille lain edellyttämiin tarkoituksiin. Tiedot luovutetaan sähköisesti, suullisesti tai kirjallisesti. Pankille toimitetaan tiedot pankkien kautta asiakkaille tai asiakkaiden puolesta maksettavista rahasuorituksista. Espoon kaupungin palveluliikelaitokseen toimitetaan tiedot yhteispalvelupisteeseen kautta maksettavista rahasuorituksista. Asiakaslaskutustiedot toimitetaan Espoon kaupungin taloushallinnon laskutusjärjestelmään. Asiakastietojärjestelmän tietoja käytetään tilastointi- ja raportointitietojen tuottamisen apuna. Vuosittain asiakastietojärjestelmän avustus- ja maksatustietoja poimitaan sisäisen tarkastuksen tarpeisiin erilliseen tarkastuksen rekisteriin. Terveyden ja hyvinvoinnin laitokselle (THL) annetaan vuosittain (Laki sosiaali- ja terveysalan tilastotoimesta 409/2001) asiakaslaskentatiedot toimeentulotukiasiakkaista. Tiedot valtionhallinnolle annetaan lain sosiaali- ja terveydenhuollon suunnittelusta ja valtionosuudesta 3.8.1992/733 mukaisesti. Lisäksi tietoja luovutetaan sosiaali- ja terveystoimen
TIETOSUOJASELOSTE 6 (9) kehittämisyksikön Ketterän myöntämien tutkimuslupien mukaisesti tutkimustoimintaan. Muutoin henkilötietoja luovutetaan vain yksilöidyn tietopyynnön perusteella siihen laissa oikeutetuille viranomaisille noudattaen voimassaolevia tietosuojaohjeita. Laki sosiaalihuollon asiakkaan asemasta ja oikeuksista (812/2000) Henkilötietolaki (523/1999) Laki viranomaisten toiminnan julkisuudesta (621/1999) 9. Tietojen siirto EU:n tai ETA:n ulkopuolelle Pääsääntöisesti rekisteritietoja ei luovuteta Euroopan unionin tai Euroopan talousalueen ulkopuolelle. Rekisteritietoja voidaan luovuttaa EU:n ja ETA:n ulkopuolelle vain rekisteröidyn nimenomaisella luvalla tai poikkeustapauksissa rekisteröidyn elintärkeän edun suojaamiseksi. Henkilötietolaki (523/1999) 22-23 10. Kuvaus rekisterin suojauksen periaatteista Rekisterin tiedot ovat salassa pidettäviä. Tietoja käsittelevillä työntekijöillä on vaitiolovelvollisuus ja käyttöoikeuden saaminen edellyttää kirjallista vaitiolositoumusta sekä tietoturvasitoumusta. Salassapito- ja vaitiolovelvollisuus jatkuu palvelusuhteen päättymisen jälkeen. Manuaalinen aineisto: Toimintayksiköissä asiakirjat säilytetään valvotuissa tiloissa ja/tai lukittavissa kaapeissa. Arkistoidut asiakirjat siirretään toimialan päätearkiston kautta kaupunginarkistoon. Tietojärjestelmiin tallennetut tiedot: Rekisterin järjestelmään tallennetut tiedot on suojattu tietoturvallisesti niin, että niitä pääsee katsomaan vain siihen oikeutettu työntekijä. Tietojen käyttö perustuu asiakassuhteeseen tai muuhun asialliseen yhteyteen. Tietojärjestelmien käyttöä valvotaan ja järjestelmiin pääsee vain käyttäjätunnuksella ja salasanalla. Järjestelmä vaatii salasanan vaihdettavaksi määräajoin. Järjestelmä sijaitsee Tieto Oyj:n palvelimella ja sitä käytetään omilta työasemilta. Järjestelmän palvelin, työasemat ja tulostimet säilytetään lukituissa tiloissa. Esimiehet päättävät käyttöoikeuksien myöntämisestä ja poistamisesta. Työsuhteen päättyessä käyttöoikeudet passivoidaan. Rekisteritietojen käsittelyä ja katselua seurataan ja valvotaan käyttölokitietojen avulla tietosuojan seuranta- ja valvontasuunnitelman mukaisesti.
TIETOSUOJASELOSTE 7 (9) Sosiaali- ja terveydenhuollon asiakastietojen säilyttäminen, arkistointi ja hävittäminen määräytyvät lainsäädännön ja siihen perustuvan organisaatiokohtaisen ohjeistuksen perusteella. Espoon terveydenhuollon käyttämät laitteet ja ohjelmistot on suojattu ja varmistettu kaupungin tietoturvaperiaatteiden mukaisesti ja sosiaali- ja terveystoimeen on nimetty tietosuojavastaava. Laki viranomaisen toiminnan julkisuudesta (621/1999) 6 luku Henkilötietolaki (523/1999) 7 luku Arkistolaki (831/1994) Laki sosiaali- ja terveydenhuollon asiakastietojen sähköisestä käsittelystä (159/2007) 11. Rekisteröidyn informointi Rekisteröityä (asiakasta) on informoitava rekisterinpidosta ja hänen oikeuksistaan rekisteritietoihin. Tämä tietosuojaseloste on luotu asiakkaan informointia varten. Tietosuojaseloste on saatavilla Espoon kaupungin Espoo.fi -sivuilla sekä toimialan toimipisteiden ilmoitustaululla. Tietojen rekisteröinnistä kerrotaan myös suullisesti asiakaspalvelutilanteessa asiakkaan ensikäynnin yhteydessä. 12. Tarkastusoikeus Rekisteröidyllä on oikeus tarkastaa, mitä häntä koskevia tietoja asiakasrekisteriin on talletettu tai ettei rekisterissä ole häntä koskevia tietoja. Tarkastusoikeuden sisältö asiakkaalla on oikeus tarkastaa itseään koskevat asiakasrekisteritiedot huoltajalla on pääsääntöisesti oikeus tarkastaa lastaan koskevat tiedot tarkastusoikeuden käyttäminen on maksutonta kerran vuoden aikana toteutettuna tarkastusoikeus voidaan evätä ainoastaan poikkeustapauksissa. Epäämisperusteena voi olla esimerkiksi, että tiedon antaminen saattaisi aiheuttaa vakavaa vaaraa asiakkaan terveydelle tai hoidolle taikka jonkun muun oikeuksille ulkopuolisella ei ole tarkastusoikeutta, vaikka häntä koskevia tietoja voi olla tallennettuna asiakasta koskeviin tietoihin Tarkastuksen toteutus
TIETOSUOJASELOSTE 8 (9) tarkastuspyyntö tehdään henkilökohtaisesti käynnin yhteydessä tai omakätisellä allekirjoituksella tai vastaavalla tavalla varmennetulla asiakirjalla tai henkilökohtaisesti rekisterinpitäjän luona pyyntöä varten on laadittu lomake, jonka saa sosiaali- ja terveystoimen toimintayksiköstä ja se löytyy Espoon internetsivuilta (Espoo.fi - Tietosuoja) asiakkaan henkilöllisyys varmistetaan ennen tietojen antamista asiakkaalla on oikeus tutustua ja nähdä itseään koskevat asiakastiedot ja pyynnöstä saada kopiot niistä kirjallisena pääsääntöisesti tarkastusoikeus toteutetaan siinä yksikössä, jossa tiedot ovat syntyneet tiedot annetaan ilman aiheetonta viivytystä Jos tarkastusoikeus evätään, asiakkaalle annetaan kirjallinen kieltäytymistodistus, jossa mainitaan kieltäytymisen syyt. Asiakkaalla on oikeus saattaa asia tietosuojavaltuutetun ratkaistavaksi. Henkilötietolaki (523/1999) 26-28 Laki sosiaalihuollon asiakkaan asemasta ja oikeuksista 11 13. Oikeus vaatia tiedon korjaamista Korjauksen sisältö rekisterinpitäjän on ilman aiheetonta viivytystä omaaloitteisesti tai rekisteröidyn vaatimuksesta oikaistava, poistettava tai täydennettävä rekisterissä oleva, käsittelyn kannalta virheellinen, tarpeeton, puutteellinen tai vanhentunut henkilötieto muutokset tehdään siten, että rekisteriin jää näkyviin tiedot tehdystä korjauksesta, tekijästä ja korjauspäivämäärästä ja alkuperäinen merkintä on mahdollista nähdä jälkikäteen oikaisua varten on laadittu lomake, jonka saa sosiaali- ja terveystoimen toimintayksiköstä ja se löytyy Espoon internetsivuilta, Espoo.fi. Jos tiedon korjaamisesta kieltäydytään, asiakkaalle annetaan kirjallinen kieltäytymistodistus ja asiakkaalla on oikeus saattaa asia tietosuojavaltuutetun ratkaistavaksi. Oikaisun toteutus rekisteröity (asiakas) esittää vaatimuksen asiakkaan henkilöllisyys tarkistetaan asiakkaan tulee pyynnössään yksilöidä ja perustella tarkasti, mitä tietoa vaaditaan korjattavaksi ja mikä on asiakkaan mielestä oikea tieto sekä millä tavalla korjaus pyydetään tekemään.
TIETOSUOJASELOSTE 9 (9) Asiakastietoja voidaan myös korjata täydentämällä niitä asiakkaan näkemyksellä asiasta. Henkilötietolaki (523/1999) 29