TIETOSUOJASELOSTE Henkilötietolaki (523/1999) 10 ja 24 Laatimispvm: 13.1.2016 1. Rekisterin nimi Aromi tietojärjestelmä. Asiakastietorekisteri tilausten, toimitusten ja laskutuksen hallintaan. 2. Rekisterin pitäjä Janakkalan kunta Ateria- ja Puhtauspalvelut 3. Vastuu- /yhteyshenkilö rekisteriä koskevissa asioissa Tuotantoesimies Marko Vilkman Janakkalan keskuskeittiö Tapailankuja 4 A 4. Henkilötietojen käsittelyn tarkoitus / rekisterin käyttötarkoitus Asiakassuhde. Varhaiskasvatuksessa, sivistystoimessa, hoivapalveluissa sekä kotiateriatoimituksissa asiakasruokailun järjestäminen keskuskeittiöltä, huomioiden asiakas/potilaskohtaiset ruokavaliot. 5. Rekisterin tietosisältö Järjestelmä muodostuu asukas-, potilas- ja asiakaskohtaisten ateriatilausten, toimitustietojen ja asiakaslaskutuksen tiedoista. Rekisteri sisältää asiakkaan ateriatilaukset, toimitustiedot ja asiakaslaskutuksen tiedot (asiakkaiden henkilö- ja yhteystietoja) seuraavasti:
TIETOSUOJASELOSTE 2 5. Rekisterin tietosisältö Asiakastiedot kotiateria-asiakkailla: Etu- ja sukunimi Osoitetiedot Puhelinnumero Lisätieto, käytetään ateriakuljetuksien informoimiseen, näkyy ajolistoilla kuljettajille vaihtelevasti eri asiakkaiden kohdalla o asiakkaan puhelinnumero o kotihoitotiimin puhelinnumero o omaisen puhelinnumero o toimitukseen liittyvää tietoa esim. avaa kannet, jätä pöydälle o asiakkaan fyysiseen kuntoon liittyvää tietoa esim. kuulee huonosti ovikellon Avainkoodi Laskutus yhteyshenkilön tiedot (nimi, osoite, puhelinnumero) Yhteyshenkilöiden tiedot esim. omainen (nimi, puhelinnumero) Infotiedot (vapaata tekstiä asiakkaan tilaustiedoista, ateriatoimituksiin liittyvistä tiedoista) Ruokavaliotiedot Asiakastiedot muissa asiakasruokailuissa: Etu- ja sukunimi Asiakastietojen tallennus käsin; tehty kuvitteellinen hetu, koska tietokenttä on ohjelmassa pakollinen Ruokavaliotiedot 6. Säännönmukaiset tietolähteet Aromi -järjestelmään tiedot saadaan ja niitä ylläpidetään asiakkaalta, asiakkaan huoltajalta tai asiakkaan edustajalta saadun tiedon perusteella. Kotihoito päivittää kotiateria-asiakkaiden ajantasaiset tiedot tietojärjestelmään manuaalisesti. Keskuskeittiö päivittää muut asiakastiedot ajantasaisesti tietojärjestelmään manuaalisesti. Vastuuyksiköiden tilaajat täydentävät asiakkaiden ateriointitietoja Web-Myslissä.
TIETOSUOJASELOSTE 3 7. Säännönmukaisten tietojen luovutukset Rekisteristä luovutetaan kotiaterioiden osalta tietoja kotihoidon henkilöstölle asiakkaan etu ja sukunimi osoite ja puhelinnumero aterian toimitustapa (kuuma, kylmä) toimituspäivät aterioiden toimitusten sulkuajat ruokavaliotiedot avainkoodi Ateriakuljetuksista vastaaville kuljetushenkilöille luovutetaan joka toimituspäivä ajoreitin mukainen ajolista, josta ilmenee: asiakkaan etu- ja sukunimi osoite avainkoodi ajoreitin tiedot (auto, reitti, pudotuspaikka) asiakkaan/kotihoidon/muun yhteyshenkilön puhelinnumero ruokavalio tilatut ateriat ja niiden toimitustapa (kuuma, kylmä) lisätieto (toimitukseen liittyvää tietoa esim. avaa kannet, jätä pöydälle, asiakkaan fyysiseen kuntoon liittyvää tietoa esim. kuulee huonosti ovikellon) Aromi-järjestelmä tuottaa asiakaslaskutusaineistoa laskutusta varten: laskun saaja (asiakasnumero, nimi, osoite, toimitetut ateriamäärät) 8. Tietojen siirto EU:n tai Euroopan talousalueen ulkopuolelle Säännönmukaisia luovutuksia EU:n/ETA:n ulkopuolelle ei ole 9. Rekisterin suojauksen periaatteet Aromi-järjestelmän käyttö perustuu asiakkaan ja ateriatilauksia vastaanottavan henkilökunnan väliseen asiakassuhteeseen. Tietoja saavat käyttää vain ateriatilauksien vastaanottoon ja toimituksiin osallistuvat henkilöt työtehtäviensä mukaisesti. Jokaisella käyttäjällä on työtehtäviensä mukaiset käyttöoikeudet järjestelmään. Ateriakuljetuksista vastaavat kuljetushenkilöt eivät saa käyttöoikeuksia. Rekisteri ei ole yhteydessä muihin henkilörekistereihin.
TIETOSUOJASELOSTE 4 9. Rekisterin suojauksen periaatteet Rekisterin tiedot ovat salassa pidettäviä. Tietoja käsitteleviä henkilöitä koskee vaitiolovelvollisuus, joka jatkuu palvelussuhteen päätyttyä. A) Manuaalinen aineisto Asiakas tai asiakkaan edustaja (huoltaja) ilmoittaa tiedot keskuskeittiölle sähköisesti wilma -tietojärjestelmän kautta tai paperisella lomakkeella johon kirjattujen tietojen perusteella luodaan manuaalisesti tietojärjestelmään asiakastiedot. Paperinen ilmoituslomake päivätään saapuneeksi ja säilytetään keskuskeittiön toimistolla lukitussa arkistokaapissa 12 kk lomakkeen vastaanottamisesta tai kunnes asiakas poistuu palvelun piiristä. Aromi järjestelmästä tulostetut tiedot (jakolistat, ajolistat) jotka sisältävät asiakastietoja hävitetään käytön jälkeen tietosuojapaperi roskiksen kautta keskuskeittiöllä. Jakolistat ovat käytössä keskuskeittiön tuotannossa ja pakkauksessa työskentelevällä henkilökunnalla ja ne hävitetään tuotannon ja pakkauksen päätyttyä. Ajolistat ovat käytössä ateriakuljetuksista vastaavilla henkilöillä. Ajolistat palautuvat päivittäin ateriajaon päätteeksi keskuskeittiölle. B) ATK:lla käsiteltävät tiedot Tietoverkon käyttäjillä on henkilökohtaiset salasanat ja käyttäjätunnukset, joita vaihdetaan määrävälein tai jotka annetaan sijaisuuksia hoitaville tietyksi määräajaksi. Aromi-järjestelmän käyttäjillä on omat salasanat ja käyttäjätunnukset. Yksiköiden esimiehet päättävät käyttöoikeuksien myöntämisestä, muuttamisesta ja poistamisesta. Käyttöoikeudet annetaan yksiköissä erikseen tietojen katseluun, tallentamiseen ja muuttamiseen työtehtävien edellyttämässä laajuudessa. Aromi-järjestelmä rekisteröi tietojen tallentamisen. Tietojen katselua Aromi-järjestelmä ei rekisteröi. Ulkopuolisia Aromin käyttäjiä koskee samat käyttöoikeushallintasäännöt. Ulkopuolisia käyttäjiä ovat vastuuyksiköissä olevat tilaajat (sairaanhoitohenkilöstö, varhaiskasvatuksen henkilöstö, ateriapalvelun henkilöstö). Nämä tilaajat tallentavat sähköisesti potilasruokailutietoja ja - tilauksia suoraan Aromi-järjestelmään. Ulkopuoliset käyttäjät saavat oikeudet vain Aromi-järjestelmän Web-Myslimoduuliin ja niihin osastoihin, joissa työskentelevät. Aromi-järjestelmä on Kunta-Pron:n palvelimella, johon on yhteys kunnan tietoliikenneverkossa olevilta yksikköjen työasemilta.
TIETOSUOJASELOSTE 5 10. Rekisteröidyn tarkastusoikeus Asiakkaita informoidaan heidän henkilötietojensa käsittelystä pääsääntöisesti asiakassuhteen alkaessa. Rekisteröidyllä on oikeus tarkistaa itseään koskevat henkilörekisteriin talletetut tiedot (Henkilötietolaki 26 ) laissa määriteltyjä rajoituksia lukuun ottamatta. Tarkastuspyyntö on esitettävä rekisterinpitäjälle omakätisesti allekirjoitetussa tai sitä vastaavalla tavalla varmennetussa asiakirjassa tai henkilökohtaisesti rekisterinpitäjän luona (Henkilötietolaki 28 ). Yhteystiedot tarkastuspyynnön esittämiseksi: Janakkalan kunta Ateria- ja puhtauspalveluiden palvelupäällikkö Päätöksentekijä tarkastusoikeutta koskevissa asioissa: Janakkalan kunta Ateria- ja puhtauspalveluiden palvelupäällikkö 11. Tietojen korjaaminen Asiakastietoja voidaan korjata Aromi-järjestelmään. Korjatuista tiedoista säilyy vain voimassaoleva korjattu tieto. Asiakas, asiakkaan edustaja (huoltaja), kotihoito tai kotihoidon nimeämä edustaja tekee tietoa/tietoja koskevan oikaisupyynnön keskuskeittiölle, kotihoitoon tai suoraan vastuuyksikköön (koulu, päiväkoti, sairaalan osasto). 12. Muut henkilötietojen käsittelyyn liittyvät oikeudet Rekisterin tiedot ovat salassa pidettäviä. Niitä luovutetaan lakiin perustuvan tiedonsaantioikeuden nojalla. Rekisteröidyn ei tarvitse esittää nimenomaista tietojen luovutuskieltoa.