DATASKYDDSBESKRIVNING registerbeskrivning punkterna 1-8 Upprättat: 19.10.2006 informationsdokument punkterna 9 11 Uppdaterat: 15.11.2017 Personuppgiftslag (523/99) 10 och 24 1. Registerförare Lääkärikeskus Aava Oy 2. Registeransvarig och kontaktpersoner Lääkärikeskus Aava Oy, företagshälsovård Annegatan 32, 00100 Helsingfors tfn 010 380 3800 Timo Vänttinen, överläkare, företagshälsovård (fornamn.efternamn@) På verksamhetsenheterna fungerar servicecheferna som kontaktpersoner (fornamn.efternamn@) Företagshälsovårdsstation Aava Alikerava, Noora Salokoski-Tall Företagshälsovårdsstation Aava Jorvas, Anu Salo Företagshälsovårdsstation Aava Träskända, Noora Salokoski-Tall Karaportti företagshälsovårdsstation, Leena Pohtamo Rusko företagshälsovårdsstation, Mira Näyhä Läkarcentralen Aava Hyvinge Pipetti, Jaana Kiema Läkarcentralen Aava Östra centrum, Leena Pohtamo Läkarcentralen Aava Träskända, Noora Salokoski-Tall Läkarcentralen Aava Kampen, Pilvi Österman Läkarcentralen Aava Kervo, Jaana Lehto Läkarcentralen Aava Kervo Terveyspuisto, Saila Kautonen Läkarcentralen Aava Böle, Leena Pohtamo Läkarcentralen Aava Tammerfors, Marianne Vuorenmaa Läkarcentralen Aava Hagalund, Anu Salo Läkarcentralen Aava Tusby, Noora Salokoski-Tall Läkarcentralen Aava Vandaporten, Pirkko Vanhanen 3. Registrets namn Läkarcentralen Aava Oy:s företagshälsovårds patientregister: (Centralt upprätthållet Lääkärikeskus Aava Oy:s företagshälsovårds patientregister) 4. Hantering av personuppgifter syfte/registrets användningsändamål Registrets viktigaste användningsändamål är att undersöka patienternas/kundernas hälsotillstånd, sjukdomar och skador och planera, genomföra och följa upp vården samt hantering av de uppgifter som uppkommer i samband med detta. Dessutom används registret för planering och statistikföring av registerförarens egen verksamhet samt skötsel av patient-/kundrelationer. Grund för upprätthållande av registret Patient-/kundrelation Med hjälp av registret säkerställs tillsynen över verksamhet som utförs av yrkespersoner inom hälso- och sjukvården och fullföljande av lagar och bestämmelser om privat hälso- och sjukvårdsverksamhet mm. Arkivlag 831/1994 Social- och hälsovårdsministeriets förordning om journalhandlingar 298/2009 Förordning om riksomfattande personregister för hälsovården 774/1989
Förordning om privat hälso- och sjukvård 744/1990 Personuppgiftslag 523/1999 Folkpensionslag 347/1956 Lag om användning av mänskliga organ och vävnader för medicinska ändamål 101/2001 (Vävnadslagen) Lag om patientens ställning och rättigheter 785/1992 Lag om elektronisk behandling av klientuppgifter inom social- och hälsovården 159/2007 Lag om yrkesutbildade personer inom hälso- och sjukvården 559/1994 Lag om riksomfattande personregister för hälsovården 556/1989 Lag om privat hälso- och sjukvård 152/1990 Trafikförsäkringslag 279/1956 Sjukförsäkringslag 1224/2004 Lag om olycksfallsförsäkring 608/1948 5. Registrets innehåll Patientens/kundens basuppgifter (namn, personbeteckning, adress och telefonnummer och för minderåriga vårdnadshavare). Lagstadgade journalhandlingar med uppgifter om vård och behandlingar uppgifter om undersökning av hälsotillstånd, sjukdomar och skador och uppgifter om planering, genomförande och uppföljning av vården samt hantering av de uppgifter som uppkommer i samband med detta. vaccinationsuppgifter laboratorie- och röntgenuppgifter etc centrallaboratoriets undersökningsresultat utlåtanden behövliga uppgifter som begärts från en annan verksamhetsenhet remisser till andra verksamhetsenheter uppgifter som registrerats av psykolog, fysioterapeut mfl. andra eventuella behövliga uppgifter. Namn och ställning för den som gjort anteckningar och datum. 6. Regelmässiga informationskällor Uppgifter som patienten/kunden själv har meddelat. Vid varje besök kontrolleras att person- och kontaktuppgifterna är riktiga. Uppgifter, utredningar och respons som uppkommit i samband med undersökningar och vård. Konsultationssvar Handlingar som med patientens/kundens samtycke har begärts från andra vårdoch rehabiliteringsenheter. 7. Regelmässig utlämning och överföring av uppgifter utanför EU och Europeiska ekonomiska samarbetsområdet Patientens/kundens uppgifter utlämnas till personen själv om det inte finns några lagliga hinder för detta. Personen själv ger ett skriftligt tillstånd till en utomstående part. Enligt specialbestämmelser i lag till myndigheter och försäkringsinrättningar.n För att kunna avgöra om en körrätt, tillstånd för skjutvapen eller annan sådant tillstånd ska förbli i kraft har polisen, trots bestämmelserna om sekretess, rätt att på motiverad begäran få uppgifter om tillståndshavarens hälsotillstånd,
användning av berusningsmedel och våldsamma uppförande om det finns skäl att befara att tillståndshavaren inte längre uppfyller förutsättningarna för beviljandet av tillståndet Anmälningar om smittsamma sjukdomar enligt lagen om smittsamma sjukdomar (1227/2016) skickas till sjukvårdsdistriktets upprätthållare av det regionala registret över smittsamma sjukdomar. Patientens/kundens uppgifter utlämnas till registret över läkemedelsbiverkningar som upprätthålls av Fimea. Utlämning av uppgifter sker genom pappersutskrifter av elektroniska journalhandlingar och kopior av manuellt material. Uppgifter i patientregistret får utlämnas i särskilda situationer med samtycke av patientens/kundens lagliga företrädare. Vid fall av eftervård, om patienten inte har förutsättningar att bedöma betydelsen av ett samtycke kan dennes lagliga företrädare utlämna uppgifter med ett frivilligt, uttryckligt, individualiserat och skriftligt samtycke. Vid fall av eftervård kan uppgifter som behövs för ordnande av undersökning och vård av patienten utlämnas till någon annan verksamhetsenhet för hälsooch sjukvård eller en yrkesutbildad person inom hälso- och sjukvården samt kan en sammanfattning av den vård som givits patienten utlämnas till den verksamhetsenhet för hälso- och sjukvård eller den yrkesutbildade person inom hälso- och sjukvården som har remitterat patienten/kunden till vården, och till den läkare som eventuellt har utsetts till ansvarig läkare för patienten/kunden. Om patienten inte har förutsättningar att bedöma betydelsen av ett samtycke kan dennes lagliga företrädare utlämna uppgifter/med ett frivilligt, uttryckligt, individualiserat och muntligt samtycke som antecknas i journalhandlingarna. Samtycke krävs inte om utlämningen gäller uppgifter som är nödvändiga för ordnande av undersökning och vård av patienten/kunden till någon annan yrkesutbildad person inom hälso- och sjukvården, om patienten på grund av mental störning, utvecklingsstörning eller av någon annan motsvarande orsak saknar förutsättningar att bedöma betydelsen av sitt samtycke och inte heller har någon laglig företrädare, eller om patienten inte kan ge sitt samtycke på grund av att han eller hon är medvetslös eller av någon annan därmed jämförbar orsak. Uppgifter om patientens/kundens person och hälsotillstånd får utlämnas till en nära anhörig till patienten/kunden eller någon annan närstående då patienten/kunden är intagen för vård på grund av medvetslöshet eller av någon annan därmed jämförbar orsak, om det inte finns skäl att anta att patienten/kunden skulle förbjuda detta. (PatL 13 ) 8. Principer för skydd av registret Patientuppgifter kan endast användas av yrkesutbildade personer inom hälsooch sjukvården och deras medhjälpare som deltar i vården av patienten. Uppgifterna får hanteras endast i den utsträckning som arbetsuppgifterna kräver. A. Manuellt material förvaras i låsbara arkiv och endast personer som enligt bestämmelserna om tystnadsplikt är behöriga har tillgång till arkiven.
B. Uppgifter som förvaras elektroniskt är skyddade med elektroniska behörigheter. Chefen fastställer individuella behörigheter för personer i personalen enligt deras arbetsuppgifter. För användning av tillämpningsprogrammen och arbetsstationerna krävs personliga användarkoder. Användarkoderna får inte överlåtas till någon annan person. Lösenorden ska bytas ut tillräckligt ofta och deras form får inte vara för enkel. Användningen av informationssystemen och deras innehåll övervakas med hjälp av användarkoderna. 9. Rätt till insyn och och förverkligande av rätten till insyn Patienten/kunden har oavsett tystnadsplikten rätt att få veta, vilka uppgifter om denne som har registrerats i personregistret (Personuppgiftslag 26 28 ). Minderårigas rätt att få uppgifter om sig själv bestäms enligt lagstiftning om allmän yttrandefrihet. En minderårig patient som med beaktande av ålder och utveckling kan fatta beslut om vården kan självständigt använda sin rätt till insyn. Om en minderårig patient som kan fatta beslut om vården förbjuder att uppgifter utlämnas till vårdnadshavaren, har denna inte rätt att granska uppgifterna i patientregistret. Myndigheter har rätt att få uppgifter från registret enligt lagen om offentlighet i myndigheters verksamhet (6.4.2 och 6.4.3). Rätten till insyn kan nekas endast i undantagsfall. Grunden till nekande kan vara till exempel att utlämnade av uppgifter kan medföra en allvarlig risk för patientens/kundens hälsa eller vård eller någon annans rättigheter. Begäran att få granska sina uppgifter görs i samband med ett personligt besök eller med en egenhändigt undertecknad eller på annat tillförlitligt sätt bestyrkt handling. Blanketten för begäran att få granska registeruppgifter fås i Läkarcentralens reception. Patienten/kunden har rätt att ta del av och se uppgifter om sig själv och på begäran få dem skriftligt. Identiteten hos den som använder sig av rätten till insyn kontrolleras. Rätten till insyn ska förverkligas utan obefogat dröjsmål och uppgifterna ska lämnas i ett förståeligt format. Vid behov förklaras uppgifterna av en yrkesperson. Utnyttjandet av rätten till insyn är avgiftsfri en gång i året. 10. Rättelser av uppgift och förverkligande av rättelse av uppgift Den registeransvarige skall utan obefogat dröjsmål på eget initiativ eller på yrkande av den registrerade rätta, utplåna eller komplettera en personuppgift som ingår i ett patientregister och som med hänsyn till ändamålet med behandlingen är oriktig, onödig, bristfällig eller föråldrad. PatL 29. En skriftlig begäran om rättelse lämnas till Läkarcentralens servicechef. Blanketten för begäran om rättelse av registeruppgifter fås i Läkarcentralens reception. Beslutet fattas av den vårdande läkaren, den läkare som senast vårdat patienten/kunden. Om den vårdande läkaren inte längre finns på vårdenheten,
framställs begäran om rättelse till överläkarna, som beslutar om godkännande av begäran. Om patientens/kundens krav är berättigat utförs rättelsen av den person som har särskild behörighet att rätta registeruppgifter, datastödsperson. Eventuella felaktiga anteckningar överstryks eller flyttas till en bakgrundsfil på så sätt att både den felaktiga och den rättade anteckningen kan läsas senare. Namn och ställning för den person som gjort rättelsen och datum ska framgå av journalhandlingen. (Social- och hälsovårdsministeriets förordning om journalhandlingar 298/2009) 11. Andra eventuella rättigheter Uppgifterna i Läkarcentralen Aava Oy:s gemensamma kundregister är sekretessbelagda. Den registrerade behöver inte utfärda nämnda förbud att utlämna uppgifter separat. Enligt 30 i personuppgiftslagen har den registrerade rätt att förbjuda den registeransvarige att behandla uppgifter som gäller honom själv för direktreklam, distansförsäljning och annan direktmarknadsföring samt för marknads- och opinionsundersökningar. Kunden/patienten/en laglig företrädare kan när som helst annullera ett givet samtycke. 12. Förvaring, arkivering och förstöring Patientuppgifter förvaras i enlighet med SHM:s förordning 298/2009. Uppgifterna förstörs på sådant sätt att obehöriga/utomstående inte får tillgång till uppgifterna. Registerförvaltning Läkarcentralen Aava Oy:s dataskyddsansvarige är Ida-Emilia Laasonen. (fornamn.efternamn@) Personalen har fått utbildning och anvisningar i samband med att programmet togs i bruk. Datastödspersonerna och huvudanvändarna har fått en mer omfattande utbildning. Utbildning och anvisningar för programmet ingår i introduktionsprogrammet för ny personal. Dataenheten och datachefen ansvarar för funktionen och skyddet i informationssystemet. Personalen avger tysthetslöfte i samband med ingående av arbetsavtal.