registerbeskrivning punkterna 1-8 Upprättat: informationsdokument punkterna 9 11 Uppdaterat:

Relevanta dokument
DATASEKRETESSBESKRIVNING & REGISTER ÖVER BEHANDLING Upprättat: EU:s dataskyddsförordning (art. 13, 14 och 30) Uppdaterat: 7.8.

SEKRETESSBESKRIVNING registerbeskrivning punkter 1 8 Skriven: informationsdokument punkter 9 11 Uppdaterad

DATASEKRETESSBESKRIVNING OCH REGISTER ÖVER BEHANDLING Upprättat: EU:s dataskyddsförordning (679/2016) Uppdaterat: 1.4.

MODELL FÖR INFORMERING AV PATIENTER INOM DEN OFFENTLIGA HÄLSOVÅRDEN

1. Registrets namn Patientregister för Kronoby hälso- och sjukvård Abilita

Kombinerad registerbeskrivning enligt 10 och informationsblankett enligt 24 i personuppgiftslagen

Kontaktperson: Servicechefen för slutenvård och serviceboende Social- och hälsovårdsväsendet PB 43, KARLEBY (växel)

DATASKYDDSBESKRIVNING Personuppgiftslagen (523/99) 10 och 24

Upprättad: Ändamålet med behandlingen av personuppgifter/registrets användningsändamål

Postadress: PB 18, Helsingfors Huvudsakligt verksamhetsställe: Bryggerigatan 2 A, Helsingfors Kundtjänst: Brädgårdsgatan 10, Helsingfors

Dataskyddsbeskrivning över Työplus Oy:s klientuppgifter

Medicinsk direktör Outi Paloneva Väsentlig lagstiftning som verksamheten grundar sig på: Registrets användningsändamål:

DATASKYDDSBESKRIVNING Personuppgiftslagen(523/1999) 10 ja 24 Datum för uppgörande

KYRKSLÄTTS KOMMUN HÄLSOCENTRALEN

Sjundeå kommun, småbarnspedagogiska tjänster Parkstigen 1, Sjundeå

Om journalhandlingar. Tillstånds- och tillsynsverket för social- och hälsovården Valvira

DATASKYDDSBESKRIVNING 5/2018 kombinerad registerbeskrivning och informeringshandling. Europaparlamentets och rådets förordning (EU) 2016/679

MODELL FÖR INFORMERING AV KLIENTER INOM SOCIALVÅRDEN

Namn Chef för social- och familjeservice Maria Andersson

DATASKYDDSBESKRIVNING Personuppgiftslagen(523/1999) 10 ja 24 Datum för uppgörande

Dataskyddsbeskrivning för småbarnspedagogik (förskoleundervisning) klientregister

Dataskyddsbeskrivning för småbarnspedagogik (dagvård) klientregister

Kontaktperson vid den ifrågavarande förläggningen

REGISTERBESKRIVNING OCH INFORMERING (DATASKYDDSBESKRIVNING)

DATASEKRETESSBESKRIVNING FÖR APOTEKET BOTHNIAS STAMKUNDSREGISTER

Patienten i centrum. Konferens för sekreterare och assistenter Tammerfors Carola Arjatsalo Patientombudsman, HVM HNS, HUCS sjukvårdsområde

REGISTERBESKRIVNING Aromi systemet

Datasekretessbeskrivning Informationshanteringstjänsten

Riksomfattande: ledande överläkare Juha Tuominen Suomen Terveystalo Oy, Koncernförvaltningen. Jakobsgatan 3B, 3 vån., HELSINGFORS

Lagen om klienthandlingar inom socialvården

INFORMATIONSSYSTEMET FÖR MISSTÄNKTA

HELSINGFORS STAD Registerbeskrivning 1 (5)

fornamn.efternamn(at)loviisa.fi

Integritetspolicy. Deltagar- och kundregister för evenemang samt dataskyddsredogörelse enligt EU:s dataskyddsförordning GDPR (05/2018).

Dataskyddet tryggar dina rättigheter

Dataskyddsbeskrivning

DATASKYDDSREGISTER 5/2018 kombinerad registerbeskrivning och informeringshandling EU:s allmänna dataskyddsförordning (EU) 2016/679

2 REGISTERUPPRÄTTHÅLLARE

ESBO, GRANKULLA, HELSINGFORS OCH VANDA STADSBIBLIOTEK. HELMET- BIBLIOTEKENS, dvs ESBO, GRANKULLA, HELSINGFORS OCH VANDA STADSBIBLIOTEKS KUNDREGISTER

STUDERANDEREGISTER/gymnasiestuderande (skoladministrationssystemet Primus inkl. Wilma)

Datasekretessbeskrivning Receptarkivet

Registeransvarig. registret. 3 Registrets namn. 4 Syfte med hantering av personuppgifter

polisens administrativa ärendehantering

fornamn.efternamn(at)loviisa.fi

REGISTERBESKRIVNING. Byggnadsdelen och byggnadstillsynsdelen i Helsingfors stads kommunregister

Avtal om anslutning till och användning av Kanta-tjänsterna

LAGEN OM PATIENTENS STÄLLNING OCH RÄTTIGHETER I VÅRDEN CAROLA ARJATSALO PATIENTOMBUDSMAN

Dataskyddsbeskrivning

Lag. RIKSDAGENS SVAR 195/2010 rd. Regeringens proposition med förslag till lagar

Aktiastiftelsen i Vasa sr 1(6)

1. Registeransvarig och kontaktuppgifter Oy Herrfors Ab ( Registeransvarig) Köpmansgatan Jakobstad Finland

Register över bidragssökande: - För behandling av ansökningar om bidrag eller stipendier riktade till Stiftelsen Brita Maria Renlunds minne sr

EU:s allmänna dataskyddsförordning

STUDERANDEREGISTER/elever inom den grundläggande utbildningen (skoladministrationssystemet Primus, inkl. Wilma)

Patientens rättigheter

Polisstyrelsen ANVISNING 1 (10) TILLGODOSEENDET AV DEN REGISTRERADES RÄTTIGHETER HOS POLISEN: RÄTT TILL INSYN, RÄTTELSE AV UPPGIFT OCH INFORMATION

HELSINGFORS STAD HÄLSOVÅRDSCENTRALEN

Med vård avses i denna lag även undersökning och behandling.

Registerbeskrivning. Eu:s dataskyddsförordning 2016/678. Aktiastiftelsen i Esbo-Grankulla sr ( ) Busholmsgräden 14 F Helsingfors

1 Uppgifter som ska antecknas i en dokumentförteckning:

HARTWALL CAPITAL OY AB:S DATASKYDDSPOLICY I FRÅGA OM PERSONUPPGIFTSREGISTER ÖVER ARBETSSÖKANDE, SAMARBETSPARTNER OCH PORTFÖLJBOLAG

EU:s allmänna dataskyddsförordning

DATASKYDDSBESKRIVNING

BEHANDLINGEN AV PERSONUPPGIFTER I VÄGLAGET Väglaget är skyldigt att iaktta EU:s allmänna dataskyddsförordning (GDPR) i behandlingen av personuppgifter

SLÄKTFORSKNING ENLIGT PERSONUPP- GIFTSLAGEN

HELSINGFORS STAD Registerbeskrivning 1(5)

Patientens rättigheter

BESVÄRSNÄMNDEN FÖR OLYCKSFALLSÄRENDEN

EU:s allmänna dataskyddsförordning

Riktlinje för informationshantering och journalföring

Ansökan om namnändring

Dataskyddsbeskrivning 1 (11)

KUNDREGISTER FÖR ESBO, GRANKULLA, HELSINGFORS OCH VANDA STADSBIBLIOTEKS HELMET- BIBLIOTEK 5 REGISTRETS SYFTE OCH GRUNDEN FÖR DESS UPPRÄTTHÅLLANDE

Tjänsten Patientdataarkivet

HELSINGFORS STAD Registerbeskrivning 1 (5)

Riktlinjer för informationshantering och journalföring i hälsooch sjukvården i särskilt boende i Järfälla kommun.

Lag om ändring av lagen om befolkningsdatasystemet och Befolkningsregistercentralens certifikattjänster

Postadress PB 272, Tammerfors Telefon

FINLANDS FÖRFATTNINGSSAMLING

Riktlinjer för informationshantering och journalföring i hälso- och sjukvården i särskilt boende i Solna kommun

DATASKYDDSBESKRIVNING

Utöver de allmänna leveransvillkoren för Kanta-tjänsterna följs denna tjänstebeskrivning vid leverans och användning av Recept-tjänsten.

Dataskyddsbeskrivning Frivilliga

Datasekretessbeskrivning Receptcentret

BESLUT OM OMHÄNDERTAGANDE AV EGENDOM (mentalvårdslagen 22 g )

Sekretesspolicy för marknadsföringsregister

/2012/3738

Användarregister för Södra Österbottens evenemangskalender (

POLISENS DATACENTRAL Postadress: PB 56, Rovaniemi Besöksadress: Rantavitikantie 33, Rovaniemi

Dataskyddsbeskrivning

GÖR UPP EN DATASKYDDSBESKRIVNING!

Patientens rättigheter

DATASKYDDSBESKRIVNING redogörelse över personuppgiftsbehandling och informering av den registrerade (12-14 artiklar)

I Kundregistret kan lagras följande uppgifter om den registrerade:

4.1 Riktlinje för dokumentation och informationsöverföring i hälsooch sjukvården i särskilt boende i Tyresö kommun

HÄLSO- OCH SJUKVÅRDSDOKUMENTATION SAMT HANTERING AV JOURNALUPPGIFTER

Informationshantering och journalföring. nya krav på informationssäkerhet i vården

Finlands Neuroförbund rf:s och MS-Avain Ky:s dataskyddsbeskrivning för kapitalanskaffning

EN FÖRENINGS MEDLEMSFÖRTECKNING OCH PERSONUPPGIFTSLAGEN

Dataskyddsbeskrivning

Transkript:

DATASKYDDSBESKRIVNING registerbeskrivning punkterna 1-8 Upprättat: 19.10.2006 informationsdokument punkterna 9 11 Uppdaterat: 15.11.2017 Personuppgiftslag (523/99) 10 och 24 1. Registerförare Lääkärikeskus Aava Oy 2. Registeransvarig och kontaktpersoner Lääkärikeskus Aava Oy, företagshälsovård Annegatan 32, 00100 Helsingfors tfn 010 380 3800 Timo Vänttinen, överläkare, företagshälsovård (fornamn.efternamn@) På verksamhetsenheterna fungerar servicecheferna som kontaktpersoner (fornamn.efternamn@) Företagshälsovårdsstation Aava Alikerava, Noora Salokoski-Tall Företagshälsovårdsstation Aava Jorvas, Anu Salo Företagshälsovårdsstation Aava Träskända, Noora Salokoski-Tall Karaportti företagshälsovårdsstation, Leena Pohtamo Rusko företagshälsovårdsstation, Mira Näyhä Läkarcentralen Aava Hyvinge Pipetti, Jaana Kiema Läkarcentralen Aava Östra centrum, Leena Pohtamo Läkarcentralen Aava Träskända, Noora Salokoski-Tall Läkarcentralen Aava Kampen, Pilvi Österman Läkarcentralen Aava Kervo, Jaana Lehto Läkarcentralen Aava Kervo Terveyspuisto, Saila Kautonen Läkarcentralen Aava Böle, Leena Pohtamo Läkarcentralen Aava Tammerfors, Marianne Vuorenmaa Läkarcentralen Aava Hagalund, Anu Salo Läkarcentralen Aava Tusby, Noora Salokoski-Tall Läkarcentralen Aava Vandaporten, Pirkko Vanhanen 3. Registrets namn Läkarcentralen Aava Oy:s företagshälsovårds patientregister: (Centralt upprätthållet Lääkärikeskus Aava Oy:s företagshälsovårds patientregister) 4. Hantering av personuppgifter syfte/registrets användningsändamål Registrets viktigaste användningsändamål är att undersöka patienternas/kundernas hälsotillstånd, sjukdomar och skador och planera, genomföra och följa upp vården samt hantering av de uppgifter som uppkommer i samband med detta. Dessutom används registret för planering och statistikföring av registerförarens egen verksamhet samt skötsel av patient-/kundrelationer. Grund för upprätthållande av registret Patient-/kundrelation Med hjälp av registret säkerställs tillsynen över verksamhet som utförs av yrkespersoner inom hälso- och sjukvården och fullföljande av lagar och bestämmelser om privat hälso- och sjukvårdsverksamhet mm. Arkivlag 831/1994 Social- och hälsovårdsministeriets förordning om journalhandlingar 298/2009 Förordning om riksomfattande personregister för hälsovården 774/1989

Förordning om privat hälso- och sjukvård 744/1990 Personuppgiftslag 523/1999 Folkpensionslag 347/1956 Lag om användning av mänskliga organ och vävnader för medicinska ändamål 101/2001 (Vävnadslagen) Lag om patientens ställning och rättigheter 785/1992 Lag om elektronisk behandling av klientuppgifter inom social- och hälsovården 159/2007 Lag om yrkesutbildade personer inom hälso- och sjukvården 559/1994 Lag om riksomfattande personregister för hälsovården 556/1989 Lag om privat hälso- och sjukvård 152/1990 Trafikförsäkringslag 279/1956 Sjukförsäkringslag 1224/2004 Lag om olycksfallsförsäkring 608/1948 5. Registrets innehåll Patientens/kundens basuppgifter (namn, personbeteckning, adress och telefonnummer och för minderåriga vårdnadshavare). Lagstadgade journalhandlingar med uppgifter om vård och behandlingar uppgifter om undersökning av hälsotillstånd, sjukdomar och skador och uppgifter om planering, genomförande och uppföljning av vården samt hantering av de uppgifter som uppkommer i samband med detta. vaccinationsuppgifter laboratorie- och röntgenuppgifter etc centrallaboratoriets undersökningsresultat utlåtanden behövliga uppgifter som begärts från en annan verksamhetsenhet remisser till andra verksamhetsenheter uppgifter som registrerats av psykolog, fysioterapeut mfl. andra eventuella behövliga uppgifter. Namn och ställning för den som gjort anteckningar och datum. 6. Regelmässiga informationskällor Uppgifter som patienten/kunden själv har meddelat. Vid varje besök kontrolleras att person- och kontaktuppgifterna är riktiga. Uppgifter, utredningar och respons som uppkommit i samband med undersökningar och vård. Konsultationssvar Handlingar som med patientens/kundens samtycke har begärts från andra vårdoch rehabiliteringsenheter. 7. Regelmässig utlämning och överföring av uppgifter utanför EU och Europeiska ekonomiska samarbetsområdet Patientens/kundens uppgifter utlämnas till personen själv om det inte finns några lagliga hinder för detta. Personen själv ger ett skriftligt tillstånd till en utomstående part. Enligt specialbestämmelser i lag till myndigheter och försäkringsinrättningar.n För att kunna avgöra om en körrätt, tillstånd för skjutvapen eller annan sådant tillstånd ska förbli i kraft har polisen, trots bestämmelserna om sekretess, rätt att på motiverad begäran få uppgifter om tillståndshavarens hälsotillstånd,

användning av berusningsmedel och våldsamma uppförande om det finns skäl att befara att tillståndshavaren inte längre uppfyller förutsättningarna för beviljandet av tillståndet Anmälningar om smittsamma sjukdomar enligt lagen om smittsamma sjukdomar (1227/2016) skickas till sjukvårdsdistriktets upprätthållare av det regionala registret över smittsamma sjukdomar. Patientens/kundens uppgifter utlämnas till registret över läkemedelsbiverkningar som upprätthålls av Fimea. Utlämning av uppgifter sker genom pappersutskrifter av elektroniska journalhandlingar och kopior av manuellt material. Uppgifter i patientregistret får utlämnas i särskilda situationer med samtycke av patientens/kundens lagliga företrädare. Vid fall av eftervård, om patienten inte har förutsättningar att bedöma betydelsen av ett samtycke kan dennes lagliga företrädare utlämna uppgifter med ett frivilligt, uttryckligt, individualiserat och skriftligt samtycke. Vid fall av eftervård kan uppgifter som behövs för ordnande av undersökning och vård av patienten utlämnas till någon annan verksamhetsenhet för hälsooch sjukvård eller en yrkesutbildad person inom hälso- och sjukvården samt kan en sammanfattning av den vård som givits patienten utlämnas till den verksamhetsenhet för hälso- och sjukvård eller den yrkesutbildade person inom hälso- och sjukvården som har remitterat patienten/kunden till vården, och till den läkare som eventuellt har utsetts till ansvarig läkare för patienten/kunden. Om patienten inte har förutsättningar att bedöma betydelsen av ett samtycke kan dennes lagliga företrädare utlämna uppgifter/med ett frivilligt, uttryckligt, individualiserat och muntligt samtycke som antecknas i journalhandlingarna. Samtycke krävs inte om utlämningen gäller uppgifter som är nödvändiga för ordnande av undersökning och vård av patienten/kunden till någon annan yrkesutbildad person inom hälso- och sjukvården, om patienten på grund av mental störning, utvecklingsstörning eller av någon annan motsvarande orsak saknar förutsättningar att bedöma betydelsen av sitt samtycke och inte heller har någon laglig företrädare, eller om patienten inte kan ge sitt samtycke på grund av att han eller hon är medvetslös eller av någon annan därmed jämförbar orsak. Uppgifter om patientens/kundens person och hälsotillstånd får utlämnas till en nära anhörig till patienten/kunden eller någon annan närstående då patienten/kunden är intagen för vård på grund av medvetslöshet eller av någon annan därmed jämförbar orsak, om det inte finns skäl att anta att patienten/kunden skulle förbjuda detta. (PatL 13 ) 8. Principer för skydd av registret Patientuppgifter kan endast användas av yrkesutbildade personer inom hälsooch sjukvården och deras medhjälpare som deltar i vården av patienten. Uppgifterna får hanteras endast i den utsträckning som arbetsuppgifterna kräver. A. Manuellt material förvaras i låsbara arkiv och endast personer som enligt bestämmelserna om tystnadsplikt är behöriga har tillgång till arkiven.

B. Uppgifter som förvaras elektroniskt är skyddade med elektroniska behörigheter. Chefen fastställer individuella behörigheter för personer i personalen enligt deras arbetsuppgifter. För användning av tillämpningsprogrammen och arbetsstationerna krävs personliga användarkoder. Användarkoderna får inte överlåtas till någon annan person. Lösenorden ska bytas ut tillräckligt ofta och deras form får inte vara för enkel. Användningen av informationssystemen och deras innehåll övervakas med hjälp av användarkoderna. 9. Rätt till insyn och och förverkligande av rätten till insyn Patienten/kunden har oavsett tystnadsplikten rätt att få veta, vilka uppgifter om denne som har registrerats i personregistret (Personuppgiftslag 26 28 ). Minderårigas rätt att få uppgifter om sig själv bestäms enligt lagstiftning om allmän yttrandefrihet. En minderårig patient som med beaktande av ålder och utveckling kan fatta beslut om vården kan självständigt använda sin rätt till insyn. Om en minderårig patient som kan fatta beslut om vården förbjuder att uppgifter utlämnas till vårdnadshavaren, har denna inte rätt att granska uppgifterna i patientregistret. Myndigheter har rätt att få uppgifter från registret enligt lagen om offentlighet i myndigheters verksamhet (6.4.2 och 6.4.3). Rätten till insyn kan nekas endast i undantagsfall. Grunden till nekande kan vara till exempel att utlämnade av uppgifter kan medföra en allvarlig risk för patientens/kundens hälsa eller vård eller någon annans rättigheter. Begäran att få granska sina uppgifter görs i samband med ett personligt besök eller med en egenhändigt undertecknad eller på annat tillförlitligt sätt bestyrkt handling. Blanketten för begäran att få granska registeruppgifter fås i Läkarcentralens reception. Patienten/kunden har rätt att ta del av och se uppgifter om sig själv och på begäran få dem skriftligt. Identiteten hos den som använder sig av rätten till insyn kontrolleras. Rätten till insyn ska förverkligas utan obefogat dröjsmål och uppgifterna ska lämnas i ett förståeligt format. Vid behov förklaras uppgifterna av en yrkesperson. Utnyttjandet av rätten till insyn är avgiftsfri en gång i året. 10. Rättelser av uppgift och förverkligande av rättelse av uppgift Den registeransvarige skall utan obefogat dröjsmål på eget initiativ eller på yrkande av den registrerade rätta, utplåna eller komplettera en personuppgift som ingår i ett patientregister och som med hänsyn till ändamålet med behandlingen är oriktig, onödig, bristfällig eller föråldrad. PatL 29. En skriftlig begäran om rättelse lämnas till Läkarcentralens servicechef. Blanketten för begäran om rättelse av registeruppgifter fås i Läkarcentralens reception. Beslutet fattas av den vårdande läkaren, den läkare som senast vårdat patienten/kunden. Om den vårdande läkaren inte längre finns på vårdenheten,

framställs begäran om rättelse till överläkarna, som beslutar om godkännande av begäran. Om patientens/kundens krav är berättigat utförs rättelsen av den person som har särskild behörighet att rätta registeruppgifter, datastödsperson. Eventuella felaktiga anteckningar överstryks eller flyttas till en bakgrundsfil på så sätt att både den felaktiga och den rättade anteckningen kan läsas senare. Namn och ställning för den person som gjort rättelsen och datum ska framgå av journalhandlingen. (Social- och hälsovårdsministeriets förordning om journalhandlingar 298/2009) 11. Andra eventuella rättigheter Uppgifterna i Läkarcentralen Aava Oy:s gemensamma kundregister är sekretessbelagda. Den registrerade behöver inte utfärda nämnda förbud att utlämna uppgifter separat. Enligt 30 i personuppgiftslagen har den registrerade rätt att förbjuda den registeransvarige att behandla uppgifter som gäller honom själv för direktreklam, distansförsäljning och annan direktmarknadsföring samt för marknads- och opinionsundersökningar. Kunden/patienten/en laglig företrädare kan när som helst annullera ett givet samtycke. 12. Förvaring, arkivering och förstöring Patientuppgifter förvaras i enlighet med SHM:s förordning 298/2009. Uppgifterna förstörs på sådant sätt att obehöriga/utomstående inte får tillgång till uppgifterna. Registerförvaltning Läkarcentralen Aava Oy:s dataskyddsansvarige är Ida-Emilia Laasonen. (fornamn.efternamn@) Personalen har fått utbildning och anvisningar i samband med att programmet togs i bruk. Datastödspersonerna och huvudanvändarna har fått en mer omfattande utbildning. Utbildning och anvisningar för programmet ingår i introduktionsprogrammet för ny personal. Dataenheten och datachefen ansvarar för funktionen och skyddet i informationssystemet. Personalen avger tysthetslöfte i samband med ingående av arbetsavtal.