TIETOSUOJASELOSTE 1 (6) Laatimispäivä: 11.4.2017 REKISTERITIEDOT 1. Rekisterin nimi Työllisyyspalvelujen asiakasrekisteri 2. Rekisterinpitäjä Espoon kaupungin sosiaali- ja terveyslautakunta PL 202 (Kirkkojärventie 6 B, 8 krs.) 02070 ESPOON KAUPUNKI 3. Rekisterin vastuuhenkilö 4. Rekisterin yhteyshenkilö Perhe- ja sosiaalipalvelujen johtaja PL 202 02070 ESPOON KAUPUNKI Henkilö, johon asiakas voi ottaa yhteyttä henkilötietojen käsittelyä koskevissa asioissa Yhteyshenkilö: monialaisen yhteispalvelun toimistosihteeri Asiakirjojen luovuttaja: palvelualueen päällikkö Osoite Espoon kaupungin kirjaamo PL 1 02070 Espoon kaupunki Käyntiosoite: Siltakatu 11, Espoon keskus Muut yhteystiedot (esim. puhelin virka-aikana, sähköpostiosoite) puhelin: Espoon kaupungin vaihde puh. 09 816 21 sähköposti: kirjaamo@espoo.fi 5. Henkilötietojen käsittelyn tarkoitus ja peruste Henkilötietojen käsittelyn tarkoitus on työllistymisen edistäminen ja työllistymisen esteiden poistaminen. Perusteet: Asiakassuhde ja toimintaa ohjaava lainsäädäntö. Henkilötietojen käsittelyn ensisijaisena perusteena on asiakkaan ja toimintayksikön välinen asiakassuhde, asiakkaan suostumus, asiakkaan antama toimeksianto tai muu asiallinen yhteys. Rekisterin tietoja saa käyttää vain siihen tarkoitukseen, joka on sille määritelty, ellei muussa laissa ole toisin säädetty. Henkilötietoja voidaan käsitellä seuraavissa käyttötarkoituksissa: - asiakkaan työllistymisen tuen tarpeen kirjaus, arviointi ja palvelun suunnittelu sekä toteuttaminen
TIETOSUOJASELOSTE 2 (6) - toiminnassa tehtävien päätösten ja suunnitelmien tekeminen - muiden asiakaspalvelun sekä sosiaalityön ja työllisyyspalvelujen dokumenttien laadinta - korvausten maksatus - palvelujen toteutumisen seuranta - asiakastilastotietojen keruu - tilitysten ja tilastojen tuottaminen Henkilötietolaki (523/1999) Laki kuntouttavasta työtoiminnasta (189/2001) Laki työllistymistä edistävästä monialaisesta yhteispalvelusta (1369/2014) Sosiaalihuoltolaki (1301/2014) Laki toimeentulotuesta (1412/1997) Laki sosiaalihuollon asiakkaan asemasta ja oikeuksista (812/2000) Laki sosiaali- ja terveydenhuollon asiakastietojen sähköisestä käsittelystä (159/2007) Asetus viranomaisten toiminnan julkisuudesta ja hyvästä tiedonhallintatavasta 2 luku (1030/1999) REKISTERIN TIETOSISÄLTÖ, TIETOLÄHTEET JA TIETOJEN LUOVUTUS 6. Rekisterin tietosisältö Asiakkaan yksilöinti- ja yhteystiedot: henkilötunnus, nimi, kutsumanimi, sukupuoli, osoite, puhelinnumerot, kotikunta, äidinkieli, asiointikieli, siviilisääty, osoitteen turvakielto, sähköposti ja muut tarpeelliset yhteystiedot henkilön perhetiedot (huoltaja, huollettava, alle 18-vuotiaiden lasten lukumäärä ja iät, asumistiedot, talouden koko) palvelun tarve asiakastyöhön liittyvät muistiinpanot ja asiakaskontaktit sekä yhteydenotot asiakaskohtaiset suunnitelmat palvelu- ja maksupäätökset ja niiden tiedoksianto asiakkaan itse tuottama tai tarjoama tieto suostumuksia ja muita valintoja koulutukseen ja ammattiin liittyviä tietoja Neuvontaa ja palvelua koskevat tiedot:
TIETOSUOJASELOSTE 3 (6) ajanvaraus- ja käyntitiedot palvelun järjestämiseen liittyvät tiedot yhteenvedot lausunnot annetut todistukset Muita rekisteriin muodostuvia tietoja: palvelun tilastotapahtumat palvelun laskutustiedot palvelun maksajaa ja maksun määräytymistä koskevat tiedot järjestelmän käytöstä syntyvät lokitiedot Tiedot voivat olla sekä sähköisiä että manuaalisia tallenteita. Laki viranomaisen toiminnan julkisuudesta (621/1999) 24 Henkilötietolaki (523/1999) 11-13 Laki sosiaalihuollon asiakkaan asemasta ja oikeuksista (812/2000) 7. Säännönmukaiset tietolähteet Asiakkaan itse antamat selvitykset. Asiakkaan yksilöidyllä suostumuksella tietoja ja asiakirjoja voidaan tarvittaessa kerätä ja saada mm. seuraavista tietolähteistä: Kunnan sosiaali- ja terveystoimi Työ- ja elinkeinohallinto Kela Asiakkaan nimeämät yksityishenkilöt Työnantaja, työkokeilu- tai kuntouttavan työtoiminnan paikka, työhönvalmentaja, ostopalveluiden tuottaja Kuntoutuslaitos Eläkelaitos Terveydenhuollon ammattihenkilöstö Päihdehuolto Eläketurvakeskuksen työsuhderekisteri Koulutusta järjestävät eri tahot 8. Tietojen säännönmukaiset luovutukset Henkilötietoja luovutetaan vain yksilöidyn tietopyynnön perusteella siihen oikeutetuille viranomaisille noudattaen lainsäädännössä annettuja ohjeita. Laki sosiaalihuollon asiakkaan asemasta ja oikeuksista (812/2000) Henkilötietolaki (523/1999) Laki viranomaisten toiminnan julkisuudesta (621/1999)
TIETOSUOJASELOSTE 4 (6) 9. Tietojen siirto EU:n tai ETA:n ulkopuolelle 10. Kuvaus rekisterin suojauksen periaatteista Asiakastietoja ei siirretä EU:n ulkopuolelle. Henkilötietolaki (523/1999) 22-23 Rekisterin tiedot ovat salassa pidettäviä. Tietoja käsittelevät työntekijät ovat salassapito- ja vaitiolovelvollisia. Salassapito- ja vaitiolovelvollisuus jatkuu myös palvelussuhteen päätyttyä. Manuaalinen aineisto: Toimintayksiköissä asiakirjat säilytetään valvotuissa tiloissa ja/tai lukittavissa kaapeissa. Arkistoidut asiakirjat siirretään toimialan päätearkiston kautta kaupunginarkistoon. Tietojärjestelmiin tallennetut tiedot: Rekisterin järjestelmään tallennetut tiedot on suojattu tietoturvallisesti niin, että niitä pääsee katsomaan vain siihen oikeutettu työntekijä. Tietojen käyttö perustuu asiakassuhteeseen tai muuhun asialliseen yhteyteen. Tietojärjestelmien käyttöä valvotaan ja järjestelmiin pääsee vain käyttäjätunnuksella ja salasanalla. Järjestelmä vaatii salasanan vaihdettavaksi määräajoin. Järjestelmä sijaitsee Tieto Oyj:n palvelimella ja sitä käytetään omilta työasemilta. Järjestelmän palvelin, työasemat ja tulostimet säilytetään lukituissa tiloissa. Tietoja käsittelevillä työntekijöillä on vaitiolovelvollisuus ja käyttöoikeuden saaminen edellyttää kirjallista vaitiolositoumusta sekä tietoturvasitoumusta. Salassapito- ja vaitiolovelvollisuus jatkuu palvelusuhteen päättymisen jälkeen. Esimiehet päättävät käyttöoikeuksien myöntämisestä ja poistamisesta. Työsuhteen päättyessä käyttöoikeudet passivoidaan. Rekisteritietojen käsittelyä ja katselua seurataan ja valvotaan käyttölokitietojen avulla tietosuojan seuranta- ja valvontasuunnitelman mukaisesti. Sosiaali- ja terveydenhuollon asiakastietojen säilyttäminen, arkistointi ja hävittäminen määräytyvät lainsäädännön ja siihen perustuvan organisaatiokohtaisen ohjeistuksen perusteella. Espoon terveydenhuollon käyttämät laitteet ja ohjelmistot on suojattu ja varmistettu kaupungin tietoturvaperiaatteiden mukaisesti. Laki viranomaisen toiminnan julkisuudesta (621/1999) 6 luku Henkilötietolaki (523/1999) 7 luku Arkistolaki (831/1994) Laki sosiaali- ja terveydenhuollon asiakastietojen sähköisestä käsittelystä (159/2007)
TIETOSUOJASELOSTE 5 (6) 11. Rekisteröidyn informointi Rekisteröityä (asiakasta) on informoitava rekisterinpidosta ja hänen oikeuksistaan rekisteritietoihin. Tämä tietosuojaseloste on luotu asiakkaan informointia varten. Tietosuojaseloste on saatavilla Espoon kaupungin Espoo.fi -sivuilla sekä toimialan toimipisteiden ilmoitustaululla. Tietojen rekisteröinnistä kerrotaan myös suullisesti asiakaspalvelutilanteessa asiakkaan ensikäynnin yhteydessä. 12. Tarkastusoikeus Rekisteröidyllä on oikeus tarkastaa, mitä häntä koskevia tietoja asiakasrekisteriin on talletettu tai ettei rekisterissä ole häntä koskevia tietoja. Tarkastusoikeuden sisältö asiakkaalla on oikeus tarkastaa itseään koskevat asiakasrekisteritiedot huoltajalla on pääsääntöisesti oikeus tarkastaa lastaan koskevat tiedot tarkastusoikeuden käyttäminen on maksutonta kerran vuoden aikana toteutettuna tarkastusoikeus voidaan evätä ainoastaan poikkeustapauksissa. Epäämisperusteena voi olla esimerkiksi, että tiedon antaminen saattaisi aiheuttaa vakavaa vaaraa asiakkaan terveydelle tai hoidolle taikka jonkun muun oikeuksille ulkopuolisella ei ole tarkastusoikeutta, vaikka häntä koskevia tietoja voi olla tallennettuna asiakasta koskeviin tietoihin Tarkastuksen toteutus tarkastuspyyntö tehdään henkilökohtaisesti käynnin yhteydessä tai omakätisellä allekirjoituksella tai vastaavalla tavalla varmennetulla asiakirjalla tai henkilökohtaisesti rekisterinpitäjän luona pyyntöä varten on laadittu lomake, jonka saa sosiaali- ja terveystoimen toimintayksiköstä ja se löytyy Espoon internetsivuilta (Espoo.fi - Tietosuoja) asiakkaan henkilöllisyys varmistetaan ennen tietojen antamista asiakkaalla on oikeus tutustua ja nähdä itseään koskevat asiakastiedot ja pyynnöstä saada kopiot niistä kirjallisena pääsääntöisesti tarkastusoikeus toteutetaan siinä yksikössä, jossa tiedot ovat syntyneet tiedot annetaan ilman aiheetonta viivytystä Jos tarkastusoikeus evätään, asiakkaalle annetaan kirjallinen
TIETOSUOJASELOSTE 6 (6) kieltäytymistodistus, jossa mainitaan kieltäytymisen syyt. Asiakkaalla on oikeus saattaa asia tietosuojavaltuutetun ratkaistavaksi. Henkilötietolaki (523/1999) 26-28 Laki sosiaalihuollon asiakkaan asemasta ja oikeuksista 11 13. Oikeus vaatia tiedon korjaamista Korjauksen sisältö rekisterinpitäjän on ilman aiheetonta viivytystä omaaloitteisesti tai rekisteröidyn vaatimuksesta oikaistava, poistettava tai täydennettävä rekisterissä oleva, käsittelyn kannalta virheellinen, tarpeeton, puutteellinen tai vanhentunut henkilötieto muutokset tehdään siten, että rekisteriin jää näkyviin tiedot tehdystä korjauksesta, tekijästä ja korjauspäivämäärästä ja alkuperäinen merkintä on mahdollista nähdä jälkikäteen oikaisua varten on laadittu lomake, jonka saa sosiaali- ja terveystoimen toimintayksiköstä ja se löytyy Espoon internetsivuilta, Espoo.fi. Jos tiedon korjaamisesta kieltäydytään, asiakkaalle annetaan kirjallinen kieltäytymistodistus ja asiakkaalla on oikeus saattaa asia tietosuojavaltuutetun ratkaistavaksi. Oikaisun toteutus rekisteröity (asiakas) esittää vaatimuksen asiakkaan henkilöllisyys tarkistetaan asiakkaan tulee pyynnössään yksilöidä ja perustella tarkasti, mitä tietoa vaaditaan korjattavaksi ja mikä on asiakkaan mielestä oikea tieto sekä millä tavalla korjaus pyydetään tekemään. Asiakastietoja voidaan myös korjata täydentämällä niitä asiakkaan näkemyksellä asiasta. Henkilötietolaki (523/1999) 29