Malli: Asiakastietojen käsittely 1 (7) KanTa Asiakastietojen käsittely ja menettelytavat eresepti-palvelua käytettäessä Ohje: Tämän ohjeen kohderyhmä on terveydenhuollon toimintayksikön johto. Ohje on terveydenhuollon toimintayksikköä ja sen henkilökuntaa velvoittava toimintaohje, jota on noudatettava käytettäessä eresepti-palvelua. Dokumentin muutoshistoria Versio Pvm Tekijä / hyväksyjä Kuvaus 1.0 21.1.2010 Teres&eLääke/Kela 2.0 Teres&eLääke/Kela eresepti-lain muutokset 1.7.2010
Malli: Asiakastietojen käsittely 2 (7) Sisällys 1 Johdanto...3 2 Tietojen oikeellisuus ja muuttumattomuus...3 3 Oikeus eresepti-palvelun käyttöön...3 4 Oikeus Reseptikeskuksen tietoihin ainoastaan potilaan suostumuksella...5 5 Muiden oikeudet antaa suostumuksia potilaan puolesta...5 6 Alaikäisen oikeudet...5 7 Potilaan informoiminen oikeuksistaan...6 8 Tietojen käytön valvonta...6
Malli: Asiakastietojen käsittely 3 (7) 1 Johdanto Terveydenhuollon toimintayksikössä on noudatettava tätä ohjeistusta asiakastietojen käsittelyssä eresepti-palvelua käytettäessä. Työntekijöitä informoidaan näistä ohjeista ereseptin käyttöönottokoulutuksessa. Terveydenhuollon toimintayksiköstä tulee eresepti-palvelun käyttäjä, kun toimintayksikössä siirrytään sähköisen lääkemääräyksen eli ereseptin käyttöön. Siirtymisen jälkeen yksikössä kaikki lääkemääräykset on laadittava sähköisinä, jos potilas ei kiellä sähköisen lääkemääräyksen laatimista. eresepti-palvelun ydin on Reseptikeskus. Se on valtakunnallinen tietokanta, johon kaikki sähköiset lääkemääräykset ja niiden toimitustiedot tallennetaan. Reseptikeskuksen rekisterinpitäjä on Kela. eresepti -palvelussa käsitellään arkaluonteisia henkilötietoja. Henkilötietojen käsittelystä säädetään yleisesti henkilötietolailla (523/1999). Sähköisen lääkemääräyksen lailla (61/2007) säädetään erityisesti, millaiset oikeudet eri toimijoilla on Reseptikeskuksen tietoihin ja miten näitä tietoja tulee käsitellä. Lakien tarkoituksena on toteuttaa yksityisyyden suojaa turvaavia oikeuksia asiakastietoja käsiteltäessä sekä edistää hyvän tietojenkäsittelytavan noudattamista. 2 Tietojen oikeellisuus ja muuttumattomuus Jokainen eresepti-palvelua käyttävä toimija vastaa Reseptikeskukseen tallentamiensa tietojen oikeellisuudesta. Sähköisen lääkemääräyksen tietojen muuttumattomuus varmistetaan sähköisellä allekirjoituksella. ereseptin tietoja voi kuitenkin korjata tai sen voi mitätöidä. Muutokset on vahvistettava sähköisellä allekirjoituksella. 3 Oikeus eresepti-palvelun käyttöön eresepti-palvelua käytetään terveydenhuollon toimintayksikössä sen käytössä olevalla potilastietojärjestelmällä. Palvelun käyttö edellyttää, että työntekijä tunnistautuu potilastietojärjestelmän käyttäjäksi terveydenhuollon varmennekortilla. Kaikki kortilla tehtävät sähköiset toiminnot kirjautuvat kortinhaltijan nimelle ja vastuulle. Korttia on käytettävä huolellisesti ja säilytettävä erillään tunnusluvuista. Kortin katoamisesta tulee ilmoittaa välittömästi. Potilastietojärjestelmän käyttöoikeushallinnalla tulee varmistaa se, että terveydenhuollon toimintayksikön työntekijällä on ainoastaan työtehtäviensä mukainen oikeus eresepti-palvelun käyttöön.
Malli: Asiakastietojen käsittely 4 (7) Terveydenhuollon toimintayksikön työntekijällä on eresepti-palveluun jokin seuraavista käyttöoikeuksista: Kaikki oikeudet Työntekijällä on oikeus ereseptin laatimiseen, tietojen saantiin Reseptikeskuksesta ja kaikkiin uudistamispyyntöjen käsittelyyn liittyviin tehtäviin. Ryhmään kuuluvat lääkärit, hammaslääkärit ja muut lääkkeen määräämiseen oikeutetut terveydenhuollon ammattihenkilöt eli lääketieteen ja hammaslääketieteen opiskelijat sekä ne sairaanhoitajat, sairaanhoitajana laillistetut tai toimimaan oikeutetut terveydenhoitajat ja kätilöt, joille on annettu rajattu lääkkeenmääräämisoikeus toimintayksikössä. Lääkkeen määrääjällä ei ole oikeuksia eresepti-palvelun käyttöön siltä osin kuin Valvira on rajannut hänen oikeuksiaan. Sairaanhoitajalla ei ole oikeutta katsoa tietoja kiireellisen hoidon toteuttaminen -kriteerillä. Oikeudet Reseptikeskuksen tietojen saantiin ja uudistamispyyntöjen käsittelyyn Työntekijällä on oikeus tietojen saantiin Reseptikeskuksesta ja uudistamispyyntöjen käsittelyyn työtehtäviensä edellyttämässä laajuudessa. Oikeuksiin ei kuulu tietojen haku kiireellisen hoidon toteuttaminen -kriteerillä eikä uudistamispyyntöjen hyväksyminen. Ryhmään kuuluvat sairaanhoitajat, sairaanhoitajana laillistetut tai toimimaan oikeutetut terveydenhoitajat ja kätilöt, joilla ei ole rajattua lääkkeenmääräämisoikeutta toimintayksikössä. Oikeudet uudistamispyyntöjen käsittelyyn Työntekijällä on oikeus uudistamispyyntöjen käsittelyyn liittyviin tehtäviin lukuun ottamatta pyyntöjen hyväksymistä. Ryhmään kuuluvat työntekijät, joiden työtehtäviin sisältyy uudistamispyyntöjen käsittely terveydenhuollon toimintayksikössä. Ei oikeuksia Työntekijällä ei ole oikeutta eresepti-palvelun käyttöön. Tukipalveluiden tuottajilla ei ole käyttöoikeuksia eresepti-palveluihin. Roolissaan he joutuvat kuitenkin näkemään Reseptikeskuksen arkaluonteisia henkilötietoja. Näitä tietoja koskevat samat salassa pito -säännökset kuin potilastietojärjestelmän tietoja.
Malli: Asiakastietojen käsittely 5 (7) 4 Oikeus Reseptikeskuksen tietoihin ainoastaan potilaan suostumuksella Tietojen haku Reseptikeskuksesta edellyttää aina potilaan suostumusta tai pyyntöä lukuun ottamatta kiireellisen hoidon toteuttamista (Laki potilaan asemasta ja oikeuksista 8 ). Suullinen suostumus on riittävä, kun tietoja haetaan potilaan hoidon toteuttamiseksi. Muissa tapauksissa tarvitaan potilaan kirjallinen suostumus. Yhteenvedon tulostus perustuu potilaan suulliseen pyyntöön tai hänen kirjalliseen suostumukseensa. Reseptikeskuksen tietojen haun peruste on kirjattava potilaskertomukseen. Erillistä kirjausta ei tarvita, jos järjestelmä kirjaa perusteen automaattisesti. Koska tietojen haku perustuu potilaan suostumukseen, on varmistettava, että suostumuksen antaja on potilas itse. Käynnin yhteydessä henkilöllisyys todetaan joko kuvallisen kortin avulla tai potilas tunnetaan. Puhelinkontaktissa henkilöllisyys pyritään varmistamaan henkilölle esitettyjen kysymysten ja hänen niihin antamien vastausten perusteella. 5 Muiden oikeudet antaa suostumuksia potilaan puolesta Alaikäisen lapsen huoltaja ja muun henkilön virallinen edunvalvoja, jonka tehtäväksi on määrätty potilaan terveyttä koskevien asioiden hoitaminen, voi antaa suostumuksen potilaan puolesta vastaavalla tavalla kuin potilas itse. Potilaan suostumuksella myös joku muu taho voi toimia potilaan puolesta potilaan eresepti-asioiden hoitamiseksi terveydenhuollon toimintayksikössä. Pääsääntöisesti tämä edellyttää potilaan kirjallista suostumusta valtakunnallisilla lomakkeilla. Terveydenhuollon toimintayksikkö voi tallentaa suostumuksen tiedot omaan potilastietojärjestelmäänsä. Muun tahon asioidessa potilaan puolesta on varmistettava sekä muun tahon henkilöllisyys että oikeus asiointiin. 6 Alaikäisen oikeudet Potilaslain perusteella alaikäinen voi hoitaa omia ereseptiin liittyviä asioitaan terveydenhuollon toimintayksikössä itsenäisesti ilman huoltajaa, kun hänet arvioidaan kykeneväksi päättämään hoidostaan.
Malli: Asiakastietojen käsittely 6 (7) Potilaslakia ei sovelleta Reseptikeskuksen tietoihin. Jos alaikäinen haluaa estää huoltajaansa saamasta reseptitietojaan, hänen pitää valita paperiresepti, koska hänen huoltajallaan on oikeus saada Reseptikeskuksessa olevista lapsensa tiedoista yhteenveto apteekin kautta. Lisäksi huoltajalla on tarkastusoikeus alaikäisen lapsensa Reseptikeskuksen tietoihin. Kun alle 18-vuotias on lapsen huoltaja, hän voi asioida lapsensa puolesta. 7 Potilaan informoiminen oikeuksistaan Ennen kuin potilaalle kirjoitetaan ensimmäinen eresepti, potilasta on informoitava ereseptistä kirjallisesti ja suullisesti. Informointi on terveydenhuollon toimintayksikön tehtävä. ereseptin informaatioon pitää sisältyä tiedot potilaan oikeuksista, tietojen luovutuksista, tietojen suojauksesta sekä tietojärjestelmien toimintaperiaatteista ja hallinnoijista. Potilasta on informoitava myös Omien tietojen katselu -palvelusta ja siihen tunnistautumisesta. Potilaan pitää saada tietää myös se, että hänellä on aina oikeus kieltää ereseptin laatiminen ja saada lääkemääräys muulla tavalla. 8 Suostumuslomakkeiden arkistointi Kirjalliset suostumuslomakkeet toimitetaan säilytettäviksi terveydenhuollon toimintayksikön arkistoon, jossa niitä on säilytettävä 12 vuotta suostumuksen päättymispäivästä. 9 Tietojen käytön valvonta eresepti-palvelun käytöstä tallentuu merkintä Reseptikeskuksen lokitietoihin. Merkintään tallentuu tieto, kuka tietoja on käyttänyt, milloin tietoja on käytetty ja mistä terveydenhuollon yksiköstä tietoja on käytetty. Kela Reseptikeskuksen rekisterinpitäjänä seuraa ja valvoo, että eresepti-palvelua käytettäessä tietosuoja toteutuu sekä henkilötietolain että sähköisen lääkemääräyksen lain edellyttämällä tavalla. Terveydenhuollon toimintayksikkö seuraa ja valvoo sekä säännöllisellä että pistokoevalvonnalla oman toimintansa osalta sitä, että eresepti-palvelua käyttävät ainoastaan siihen oikeutetut lain sallimin perustein.
Malli: Asiakastietojen käsittely 7 (7) Reseptikeskuksen tietojen lainvastainen hakeminen tai muu käsittely ovat rangaistavia tekoja. Toimintayksiköllä on velvollisuus ryhtyä toimenpiteisiin, kun väärinkäytöksiä havaitaan. Myös potilailla on oikeus saada tietoonsa, ketkä kaikki ovat katsoneet tai käsitelleet hänen Reseptikeskuksessa olevia tietojaan. Potilas voi myös tarkastaa tietojensa oikeellisuuden ja tarvittaessa pyytää virheen korjausta.