TIETOSUOJASELOSTE 1 (6) Laatimispäivä: 7.2.2017 REKISTERITIEDOT 1. Rekisterin nimi Mielenterveys- ja päihdepalvelujen asiakasrekisteri 2. Rekisterinpitäjä Espoon kaupungin sosiaali- ja terveyslautakunta PL 202 (Kirkkojärventie 6 B, 8 krs.) 02070 ESPOON KAUPUNKI 3. Rekisterin vastuuhenkilö 4. Rekisterin yhteyshenkilö Terveyspalvelujen johtaja PL 202 02070 ESPOON KAUPUNKI Henkilö, johon asiakas voi ottaa yhteyttä henkilötietojen käsittelyä koskevissa asioissa Yhteyshenkilö: Mielenterveys- ja päihdepalvelujen päällikön alainen toimistosihteeri Asiakirjojen luovuttaja: palvelualueesta vastaava päällikkö Osoite Espoon kaupungin kirjaamo PL 1 02070 Espoon kaupunki Käyntiosoite: Siltakatu 11, Espoon keskus Muut yhteystiedot (esim. puhelin virka-aikana, sähköpostiosoite) puhelin: Espoon kaupungin vaihde puh. 09 816 21 sähköposti: kirjaamo@espoo.fi 5. Henkilötietojen käsittelyn tarkoitus ja peruste Mielenterveys- ja päihdepalvelujen asiakasrekisterin henkilötietojen käsittelyn tarkoituksena on sosiaalihuoltolain mukaisten mielenterveys- ja päihdepalvelujen järjestäminen ja toteuttaminen. Mielenterveys- ja päihdepalveluissa tehdään asiakaskohtaisia päätöksiä sijoittamisesta asumispalveluihin, päihdehuollon laitoskuntoutuksen järjestämisestä sekä asiakasmaksupäätöksiä asumispalvelujen (tehostettu palveluasuminen, palveluasuminen ja tuettu asuminen) ja päihdehuollon lyhytaikaisen laitoshoidon sekä vieroitushoidon osalta. TerveysEffica-potilastietojärjestelmään kerätään hoidon järjestämisen kannalta tarpeelliset tiedot palvelua käyttävistä henkilöistä. Tiedot palvelevat asiakastyön eri vaiheita.
TIETOSUOJASELOSTE 2 (6) SosiaaliEffica-asiakastietojärjestelmään kerätään sosiaalihuoltolain mukaisten palvelujen järjestämisen kannalta tarpeelliset tiedot palvelua käyttävistä henkilöistä. Henkilötietojen käsittelyn ensisijaisena perusteena on potilaan tai asiakkaan ja toimintayksikön välinen hoito- tai asiakassuhde, potilaan tai asiakkaan suostumus, potilaan tai asiakkaan antama toimeksianto tai muu asiallinen yhteys. Henkilötietolaki (523/1999) Mielenterveyslaki (1116/1990) Päihdehuoltolaki (41/1986) Sosiaalihuoltolaki (1301/2014) Terveydenhuoltolaki (1326/2010) Laki potilaan asemasta ja oikeuksista (785/1992) Laki sosiaali- ja terveydenhuollon asiakastietojen sähköisestä käsittelystä (159/2007) Asetus viranomaisten toiminnan julkisuudesta ja hyvästä tiedonhallintatavasta 2 luku (1030/1999) REKISTERIN TIETOSISÄLTÖ, TIETOLÄHTEET JA TIETOJEN LUOVUTUS 6. Rekisterin tietosisältö Rekisteriin kootaan asiakkaan/potilaan perustietoja, hänen terveyttään, sairauttaan, perhe- ja elämäntilannettaan, asumistaan, toimeentuloaan ja toimintakykyään koskevia tietoja, hallinnollisia tietoja sekä laskutustietoja. Asiakkaan/potilaan perustietoja ovat henkilö-, yhteys- ja omaistiedot. Hoidon järjestämiseen liittyviä tietoja ovat mm. ajanvaraus-, jono- ja hoidonvaraustiedot, käynti- ja hoitojaksotiedot viraston omissa toimintayksiköissä sekä sopimuksiin perustuvissa hoitopaikoissa sekä merkintöjen tekijöiden nimi- ja virkatiedot. Terveyttä ja sairautta koskevia tietoja ovat lääketieteelliset riskitiedot, käyntejä ja hoitojaksoja koskevat terveysneuvonnan, taudinmäärittelyn, hoidon suunnittelun, kulun, seurannan ja arvioinnin tiedot ja esimerkiksi laboratoriopyynnöt ja -vastaukset, toimintakykytiedot, lausunnot ja annetut todistukset, konsultaatiopyynnöt ja -vastaukset (myös viraston ulkopuolelta, esim. HUSista saadut vastaukset), lähetteet ja hoitopalautteet sekä hoidon loppulausunnot. Tiedot voivat olla sekä sähköisiä että manuaalisia tallenteita. Rekisterin tiedot ovat käytettävissä tehtävänmukaisin käyttöoikeusrajauksin.
TIETOSUOJASELOSTE 3 (6) Laki viranomaisen toiminnan julkisuudesta (621/1999) 24 Henkilötietolaki (523/1999) 11-13 Laki potilaan asemasta ja oikeuksista (785/1992) 7. Säännönmukaiset tietolähteet 8. Tietojen säännönmukaiset luovutukset Väestörekisterikeskuksen tiedot alueen väestöstä Asiakkaan/potilaan, omaisen tai edunvalvojan antamat tarpeelliset tiedot sosiaali- ja terveydenhuollon ammattilaisten havaintoihin ja tutkimukseen liittyvät asiakkaan ja potilaan asian hoitamiseen liittyvät tiedot asiakirjat asiakkaan/potilaan aiemmista asiointi- tai hoitokerroista Sosiaali- ja terveystoimen asiakas- ja potilastiedot ovat salassa pidettäviä ja henkilökunnalla on vaitiolovelvollisuus. Luovutus potilaan nimenomaisella suostumuksella lain nimenomaisen säännöksen perusteella tieteelliseen tutkimukseen potilaan luvalla tai ministeriön tai tutkimusluvan perusteella (Julkisuuslaki 621/1999, 28 ) 9. Tietojen siirto EU:n tai ETA:n ulkopuolelle Pääsääntöisesti rekisteritietoja ei luovuteta Euroopan unionin tai Euroopan talousalueen ulkopuolelle. Rekisteritietoja voidaan luovuttaa EU:n ja ETA:n ulkopuolelle vain rekisteröidyn nimenomaisella luvalla tai poikkeustapauksissa rekisteröidyn elintärkeän edun suojaamiseksi. Henkilötietolaki (523/1999) 22-23 10. Kuvaus rekisterin suojauksen periaatteista Rekisterin tiedot ovat salassa pidettäviä. Tietoja käsittelevät tai katselevat työntekijät ovat salassapito- ja vaitiolovelvollisia. Tietoja saavat käsitellä toimintayksikössä asiakkaan asian hoitoon ja siihen liittyviin tehtäviin osallistuvat henkilöt siinä laajuudessa kuin heidän työtehtävänsä ja vastuunsa sitä edellyttävät. Esimiesasemassa olevalla viranhaltijalla on esimiestehtäviensä edellyttämässä laajuudessa oikeus käsitellä rekisterin tietoja. Salassapito- ja vaitiolovelvollisuus jatkuu myös palvelussuhteen päätyttyä. Terveydenhuollon tiedot on erotettu sosiaalihuollon tiedoista potilastietojärjestelmässä. Manuaalinen aineisto: Toimintayksiköissä asiakirjat säilytetään valvotuissa tiloissa ja/tai lukittavissa kaapeissa. Arkistoidut asiakirjat siirretään toimialan päätearkiston kautta kaupunginarkistoon. Tietojärjestelmiin tallennetut tiedot:
TIETOSUOJASELOSTE 4 (6) Rekisterin järjestelmään tallennetut tiedot on suojattu tietoturvallisesti. Tietojen käyttö perustuu hoitosuhteeseen tai muuhun asialliseen yhteyteen. Tietojärjestelmien käyttöä valvotaan ja järjestelmiin pääsee vain käyttäjätunnuksella ja salasanalla. Järjestelmä vaatii salasanan vaihdettavaksi määräajoin. Järjestelmä sijaitsee Tieto Oyj:n palvelimella ja sitä käytetään omilta työasemilta. Järjestelmän palvelin, työasemat ja tulostimet säilytetään lukituissa tiloissa. Tietoja käsittelevillä työntekijöillä on vaitiolovelvollisuus ja käyttöoikeuden saaminen edellyttää kirjallista vaitiolositoumusta sekä tietoturvasitoumusta. Salassapito- ja vaitiolovelvollisuus jatkuu palvelusuhteen päättymisen jälkeen. Esimiehet päättävät käyttöoikeuksien myöntämisestä ja poistamisesta. Pitkien poissaolojen, esim. vuorotteluvapaa, vanhempainvapaa, aikana tunnuksia ei voi käyttää. Työsuhteen päättyessä käyttöoikeudet passivoidaan. Rekisteritietojen käsittelyä ja katselua seurataan ja valvotaan käyttölokitietojen avulla tietosuojan seuranta- ja valvontasuunnitelman mukaisesti. Sosiaali- ja terveydenhuollon asiakas- ja potilastietojen säilyttäminen, arkistointi ja hävittäminen määräytyvät lainsäädännön ja siihen perustuvan organisaatiokohtaisen ohjeistuksen perusteella. Espoon sosiaali- ja terveydenhuollon käyttämät laitteet ja ohjelmistot on suojattu ja varmistettu kaupungin tietoturvaperiaatteiden mukaisesti. Laki viranomaisen toiminnan julkisuudesta (621/1999) 6 luku Henkilötietolaki (523/1999) 7 luku Arkistolaki (831/1994) Laki sosiaali- ja terveydenhuollon asiakastietojen sähköisestä käsittelystä (159/2007) 11. Rekisteröidyn informointi Rekisteröityä (potilasta) on informoitava rekisterinpidosta ja hänen oikeuksistaan rekisteritietoihin. Tämä tietosuojaseloste on luotu potilaan informointia varten. Tietosuojaseloste on saatavilla Espoon kaupungin sivuilla www.espoo.fi. 12. Tarkastusoikeus Rekisteröidyllä on oikeus tarkastaa, mitä häntä koskevia tietoja potilasrekisteriin on talletettu tai ettei rekisterissä ole häntä koskevia tietoja.
TIETOSUOJASELOSTE 5 (6) Tarkastusoikeuden sisältö asiakkaalla on oikeus tarkastaa itseään koskevat asiakasrekisteritiedot huoltajalla on pääsääntöisesti oikeus tarkastaa lastaan koskevat tiedot. Huomioon otetaan, onko alaikäinen nuori käyttänyt kielto-oikeuttaan tietojen antamisessa huoltajalleen. tarkastusoikeuden käyttäminen on maksutonta kerran vuoden aikana toteutettuna tarkastusoikeus voidaan evätä ainoastaan poikkeustapauksissa. Epäämisperusteena voi olla esimerkiksi, että tiedon antaminen saattaisi aiheuttaa vakavaa vaaraa asiakkaan terveydelle tai hoidolle taikka jonkun muun oikeuksille Tarkastuksen toteutus tarkastuspyyntö tehdään henkilökohtaisesti käynnin yhteydessä tai omakätisellä allekirjoituksella tai vastaavalla tavalla varmennetulla asiakirjalla tai henkilökohtaisesti rekisterinpitäjän luona pyyntöä varten on lomake, jonka saa sosiaali- ja terveystoimen toimintayksiköstä ja se löytyy Espoon internetsivuilta www.espoo.fi / sosiaali- ja potilasasiamies. pyynnön tekemisen jälkeen tiedot luovuttaa Espoon käytäntöjen mukaisesti sovittu luovuttaja asiakkaan henkilöllisyys varmistetaan ennen tietojen antamista asiakkaalla on oikeus tutustua ja nähdä itseään koskevat asiakastiedot ja pyynnöstä saada kopiot niistä kirjallisena pääsääntöisesti tarkastusoikeus toteutetaan siinä yksikössä, jossa tiedot ovat syntyneet tiedot annetaan ilman aiheetonta viivytystä Jos tarkastusoikeus evätään, Espoon käytäntöjen mukaisesti sovittu luovuttaja antaa asiakkaalle kirjallisen kieltäytymistodistuksen, jossa mainitaan kieltäytymisen syyt. Asiakkaalla on oikeus saattaa asia tietosuojavaltuutetun ratkaistavaksi. Pääsääntöisesti asiakas/potilas voi hakea terveystietonsa OmaKannasta. Vastaanotolla työntekijä voi pyynnöstä tulostaa asiakkaalle/potilaalle vain sen käyntikerran kirjaukset. Henkilötietolain mukainen tarkastuspyyntö ja käyntikerran kirjausten luovuttaminen ovat eri asioita. Henkilötietolaki (523/1999) 26-28 13. Oikeus vaatia tiedon Korjauksen sisältö
TIETOSUOJASELOSTE 6 (6) korjaamista rekisterinpitäjän on ilman aiheetonta viivytystä omaaloitteisesti tai rekisteröidyn vaatimuksesta oikaistava, poistettava tai täydennettävä rekisterissä oleva, käsittelyn kannalta virheellinen, tarpeeton, puutteellinen tai vanhentunut henkilötieto palvelualueen tietojen luovutuksesta vastaava päällikkö käsittelee korjauspyynnön organisaation sisäisten ohjeiden mukaisesti muutokset tehdään siten, että rekisteriin jää näkyviin tiedot tehdystä korjauksesta, tekijästä ja korjauspäivämäärästä ja alkuperäinen merkintä on mahdollista nähdä jälkikäteen oikaisua varten on lomake, jonka saa sosiaali- ja terveystoimen toimintayksiköstä ja se löytyy Espoon internetsivuilta www.espoo.fi / sosiaali- ja potilasasiamies. Jos tiedon korjaamisesta kieltäydytään, Espoon käytäntöjen mukaisesti sovittu luovuttaja antaa asiakkaalle kirjallisen kieltäytymistodistuksen, jossa mainitaan kieltäytymisen syyt. Asiakkaalla on oikeus saattaa asia tietosuojavaltuutetun ratkaistavaksi. Oikaisun toteutus rekisteröity (asiakas) esittää vaatimuksen asiakkaan henkilöllisyys tarkistetaan asiakkaan tulee pyynnössään yksilöidä ja perustella tarkasti, mitä tietoa vaaditaan korjattavaksi ja mikä on asiakkaan mielestä oikea tieto sekä millä tavalla korjaus pyydetään tekemään. Henkilötietolaki (523/1999) 29