Datasekretessbeskrivning Receptcentret

Relevanta dokument
Datasekretessbeskrivning Receptarkivet

Datasekretessbeskrivning Informationshanteringstjänsten

Folkpensionsanstalten

Utöver de allmänna leveransvillkoren för Kanta-tjänsterna följs denna tjänstebeskrivning vid leverans och användning av Recept-tjänsten.

Dataskyddsbeskrivning för registret över serviceproducenter. 4 Syftet med och grunden för behandlingen av personuppgifter

Kanta-tjänsterna. Medborgarinfo 2018

Lag. RIKSDAGENS SVAR 216/2006 rd. Regeringens proposition med förslag till lagar. recept och om ändring av 57 och 57 a i läkemedelslagen.

Tjänsten Patientdataarkivet

FINLANDS FÖRFATTNINGSSAMLING

Användningsvillkor för Kelain-tjänsten

Avtal om anslutning till och användning av Kanta-tjänsterna

Kombinerad registerbeskrivning enligt 10 och informationsblankett enligt 24 i personuppgiftslagen

Så här använder du det elektroniska receptet

Dataskyddsbeskrivning gällande rapportering om rehabiliteringens effekter. 4 Syftet med och grunden för behandlingen av personuppgifter

MODELL FÖR INFORMERING AV PATIENTER INOM DEN OFFENTLIGA HÄLSOVÅRDEN

Så här använder du erecept

Information till undersökningsdeltagare

Elektroniska recept inom långvarig öppen eller sluten vård. Nationella verksamhetsmodeller från Uppdaterad

EU:s allmänna dataskyddsförordning

EU:s allmänna dataskyddsförordning

ÄNDRINGAR I DET ELEKTRONISKA RECEPTET OCH PRECISERING AV VERKSAMHETSMODELLEN FR.O.M

DATASKYDDSBESKRIVNING Personuppgiftslagen (523/99) 10 och 24

Användningsvillkor Datalagret för egna uppgifter på mina Kanta-sidor

DATASEKRETESSBESKRIVNING FÖR APOTEKET BOTHNIAS STAMKUNDSREGISTER

Sjundeå kommun, småbarnspedagogiska tjänster Parkstigen 1, Sjundeå

Kontaktperson: Servicechefen för slutenvård och serviceboende Social- och hälsovårdsväsendet PB 43, KARLEBY (växel)

Lag. RIKSDAGENS SVAR 195/2010 rd. Regeringens proposition med förslag till lagar

Ansökan om namnändring

Dataskyddsenkät /2018. Kanta-tjänster Dataombudsmannens byrå Institutet för hälsa och välfärd

1. Registrets namn Patientregister för Kronoby hälso- och sjukvård Abilita

Användarregister för Södra Österbottens evenemangskalender (

Elektronisk recept på Terveystalo

BESVÄRSNÄMNDEN FÖR OLYCKSFALLSÄRENDEN

Dataskyddet tryggar dina rättigheter

KYRKSLÄTTS KOMMUN HÄLSOCENTRALEN

BEHANDLINGEN AV PERSONUPPGIFTER I VÄGLAGET Väglaget är skyldigt att iaktta EU:s allmänna dataskyddsförordning (GDPR) i behandlingen av personuppgifter

4. ÄNDAMÅLET MED BEHANDLINGEN AV PERSONUPPGIFTER OCH RÄTTSLIG GRUND FÖR BEHANDLINGEN

Medicinsk direktör Outi Paloneva Väsentlig lagstiftning som verksamheten grundar sig på: Registrets användningsändamål:

Recept Patientdataarkivet. Kanta-tjänster för stora och små, gamla och unga

DATASKYDDSBESKRIVNING. Datum: EU:s allmänna dataskyddsförordning, artikel 13 och 14

EU:s allmänna dataskyddsförordning

RECEPTFÖRSKRIVNING AV LÄKEMEDEL FÖR LÄKEMEDELSBEHANDLINGSTIDEN SKA BASERA SIG PÅ ETT TERAPEUTISKT BEHOV

ALLMÄNNA LEVERANSVILLKOR FÖR KANTA-TJÄNSTERNA Bilaga 3

På svenska Så här använder du det elektroniska receptet

Dataskyddsförfrågan 2017

Dataskyddsförfrågan 2017

Social- och hälsovårdsministeriets förordning

Elektroniska recept. Nationella verksamhetsmodeller fr.o.m Uppdaterad

MODELL FÖR INFORMERING AV KLIENTER INOM SOCIALVÅRDEN

DATASKYDDSREGISTER 5/2018 kombinerad registerbeskrivning och informeringshandling EU:s allmänna dataskyddsförordning (EU) 2016/679

Svensk författningssamling

Behandling av kundernas personuppgifter vid FINE

DATATILLSTÅND dnro 377/410/17 1 (8) Ändringsdatatjänst. Taktillstånd

5. ÄNDAMÅLET MED BEHANDLINGEN AV PERSONUPPGIFTER OCH RÄTTSLIG GRUND FÖR BEHANDLINGEN. (Lag om konkurs- och företagssaneringsregistret (137/2004) 1 )

DATASKYDDSBESKRIVNING Personuppgiftslagen(523/1999) 10 ja 24 Datum för uppgörande

EU:s allmänna dataskyddsförordning

5. ÄNDAMÅLET MED BEHANDLINGEN AV PERSONUPPGIFTER OCH RÄTTSLIG GRUND FÖR BEHANDLINGEN. Uppgifterna i skuldsaneringsregistret är offentliga.

polisens administrativa ärendehantering

HARTWALL CAPITAL OY AB:S DATASKYDDSPOLICY I FRÅGA OM PERSONUPPGIFTSREGISTER ÖVER ARBETSSÖKANDE, SAMARBETSPARTNER OCH PORTFÖLJBOLAG

Patientdata samlas i ett nationellt dataarkiv

2. Den dataskyddsansvariges kontaktuppgifter Heljä-Tuulia Pihamaa,

Dataskyddsbeskrivning över Työplus Oy:s klientuppgifter

Integritetspolicy för Bernhold Ortodonti

EU:s allmänna dataskyddsförordning

Postadress PB 272, Tammerfors Telefon

Nya funktioner hos Mina Kanta-sidor

DATASKYDDSBESKRIVNING Personuppgiftslagen(523/1999) 10 ja 24 Datum för uppgörande

Integritetspolicy. Deltagar- och kundregister för evenemang samt dataskyddsredogörelse enligt EU:s dataskyddsförordning GDPR (05/2018).

Behandling av rättskipningsärenden vid förvaltningsdomstolen:

För att uppfylla marknadsdomstolens lagstadgade skyldigheter är det nödvändigt att samla in, behandla och lämna ut personuppgifter.

Integritetspolicy för Helsingborgs Stängsel AB

FINLANDS FÖRFATTNINGSSAMLING

Dataskyddsbeskrivning för det regionala basregistret

Information om behandling av personuppgifter

DATASKYDDSBESKRIVNING 5/2018 kombinerad registerbeskrivning och informeringshandling. Europaparlamentets och rådets förordning (EU) 2016/679

Namn Chef för social- och familjeservice Maria Andersson

Dataskyddsbeskrivning som gäller mittiallt.fi

REGISTERBESKRIVNING Aromi systemet

ANMÄLAN OM LÄKEMEDELSBIVERKNINGAR. Målgrupper Personer med rätt att förskriva eller expediera läkemedel

Mari Rajamaa är den personuppgiftsansvariges kontaktperson, kontaktuppgifter:

Föreskrift om väsentliga krav på funktionalitet hos informationssystem för socialoch hälsovården

Upprättad: Ändamålet med behandlingen av personuppgifter/registrets användningsändamål

Detta meddelande innehåller information i enlighet med vad som krävs i EU:s dataskyddsförordning (artiklarna 13 och 14).

Dataskyddsbeskrivning Allmänna dataskyddsförordningen (EU) 2016/ Uppfyllelse av lagstadgad skyldighet

Postadress PB 272, Tammerfors Telefon

Expediering av läkemedel

Finlands Neuroförbund rf:s och MS-Avain Ky:s dataskyddsbeskrivning för kapitalanskaffning

Personuppgiftsbiträdesavtal Zynatic Medlemsregister

Dataskyddsbeskrivning Esbo stad

5/2013 GOD DISTRIBUTIONSSED FÖR LÄKEMEDEL. Föreskrift Dnr / /2013

Postadress: PB 18, Helsingfors Huvudsakligt verksamhetsställe: Bryggerigatan 2 A, Helsingfors Kundtjänst: Brädgårdsgatan 10, Helsingfors

Gäller fr o m

Servicebranschernas arbetslöshetskassa Broholmsgatan 18 A, PB 93, Helsingfors pam(at)pam.fi

Dnr 3473/ /2011

1. INLEDNING 2. PERSONUPPGIFTSANSVARIG 3. INSAMLING OCH ÄNDAMÅL

ANMÄLAN OM BIVERKNINGAR. Målgrupper Personer med rätt att förskriva eller expediera läkemedel

Dataskyddsbeskrivning Allmänna dataskyddsförordningen (EU) 2016/679 artiklar 13 och 14. Uppfyllelse av lagstadgad skyldighet

AGERANDE VID STÖRNINGAR I KANTA-TJÄNSTERNA

GEOLOGISKA FORSKNINGSCENTRALEN. DATASKYDDSBESKRIVNING 1 (5) EU:s allmänna dataskyddsförordning, artikel GTK/151/00.

DATAKSYDDSBESKRIVNING, 1 (6) (Dataskyddsdirektiv)

Transkript:

1 Personuppgiftsansvarig Namn Folkpensionsanstalten Postadress PB 450 Postnummer 00056 Telefon 020 634 11 Besöksadress Nordenskiöldsgatan 12, 00250 Helsingfors 2 Person som sköter registerärenden eller kontaktperson Namn Dataskyddsansvarig för Kanta-tjänsterna asiakaspalvelu@kanta.fi 3 Registrets namn Reseptcentret 4 Syftet med behandlingen av personuppgifter / registrets användningsändamål Enligt 18 i lagen om elektroniska recept (61/2007) är Folkpensionsanstalten (i fortsättningen FPA) personuppgiftsansvarig för. FPA svarar för användbarheten och integriteten hos uppgifterna i, för att datainnehållet hålls oförändrat samt för lagringen av uppgifterna och för att uppgifterna raderas efter bevarandetidens utgång. FPA genomför behandlingen av personuppgifter i enlighet med EU:s allmänna dataskyddsförordning och övriga lagar som reglerar behandlingen av personuppgifter, och med stöd av lagen om elektroniska recept. Registrets syfte är att göra det möjligt att lagra och förvara elektroniska recept jämte expedieringsuppgifter och begäranden om förnyelse i enlighet med lagen om elektroniska recept i ett på riksnivå centraliserat receptcenter. Elektroniska recept som lagrats i kan expedieras på vilket apotek som helst som har infört det elektroniska receptet. Elektroniska recept jämte expedieringsuppgifter som finns lagrade i kan dessutom på vissa i lagen om elektroniska recept angivna villkor användas bl.a. för kartläggning av patientens samlade medicinering, för myndighetstillsyn av social- och sjukvården samt apoteken samt för vetenskaplig forskning, rapportering och statistik. Patienten har rätt att i stället för ett elektroniskt recept få ett recept på papper eller per telefon vid störningar, i undantagsfall och i motsvarande fall. Uppgifter om elektroniska recept i är tillgängliga 30 månader inom social- och hälsovården och på apoteken och kan ses via tjänsten Mina Kanta-sidor. Därefter förvaras uppgifterna i ytterligare 20 år, varefter de förstörs. 5 Registrets datainnehåll 6 Regelmässiga uppgiftskällor I lagras elektroniska recept jämte expedieringsuppgifter och begäranden om förnyelse i enlighet med lagen om elektroniska recept. I bilaga 1 som följer efter denna beskrivning finns registrets datainnehåll samt datagrupperingar samlade. Ett elektroniskt recept kan skrivas ut av läkare, tandläkare, medicine eller odontologie studerande som har rätt att ordinera läkemedel eller sjukskötare vars rätt att ordinera läkemedel har verifierats. 1

Apoteket är skyldigt att lagra recept som tagits emot på papper eller per telefon och tillhörande expedieringsuppgifter i om receptet har getts skriftligen eller per telefon till exempel på grund av en teknisk störning. Expedieringsanteckningarna på receptet görs och lagras på apoteket av en provisor eller farmaceut. 7 Regelmässig utlämning av uppgifter och dataöverföring utanför EU och Europeiska ekonomiska samarbetsområdet 8 Principer för skydd av registret I bilaga 2 i slutet av denna beskrivning redogörs för sådana i lagen om elektroniska recept och annan lagstiftning avsedda fall där uppgifter om recept och expedieringar får lämnas ut, samt för grunden för utlämnande av uppgifter och för utlämningssättet. Uppgifter överförs inte utanför EU och Europeiska ekonomiska samarbetsområdet. Uppgifterna i är sekretessbelagda och gäller enskilda personers hälsotillstånd. Organisatoriska skyddsprinciper Verksamhetsenheterna för social- och hälsovård, apoteken, självständiga yrkesutövare och FPA följer och övervakar för egen del att uppgifterna behandlas lagenligt och varje aktör har en plan för egenkontroll för att trygga datasekretessen och datasäkerheten. FPA, verksamhetsenheten för social- och hälsovård och apoteket har en utnämnd dataskyddsansvarig för uppföljnings- och övervakningsuppgiften. FPA, den ansvariga föreståndaren för en verksamhetsenhet för social- och hälsovård och apotekaren meddelar skriftliga anvisningar om behandlingen av uppgifter i samt sörjer för att de anställda har tillräcklig sakkunskap och kompetens när patientens uppgifter behandlas. FPA, social- och hälsovårdsenheten och apoteket ska på eget initiativ vidta nödvändiga åtgärder om uppgifter som lagrats i har lästs, använts eller lämnats ut olagligt. För att genomföra uppföljningen och övervakningen har social- och hälsovårdsenheten och apoteket rätt att av Folkpensionsanstalten få logguppgifter till den del som verksamhetsenhetens eller apotekets personal läst och behandlat uppgifter som finns i. Tekniska skyddsprinciper Läsning, lagring och annan behandling av uppgifterna i förutsätter en stark identifieringsmetod som specificerar den som behandlar uppgifterna samt att systemet är förenat med kontroll av åtkomsträttigheterna. Befolkningsregistercentralen svarar för autentiserings- och certifikattjänsterna i fråga om de elektroniska recepten. 2

Verksamhetsenheterna för social- och hälsovård, apoteken och Folkpensionsanstalten svarar för egen del för administreringen av åtkomsträttigheterna. I s logg lagras uppgifter om all läsning och behandling av uppgifterna i. Fysiska skyddsprinciper Uppgifterna i är tekniskt skyddade mot ändring och radering. FPAs lokaler med utrustning och uppgifterna finns fysiskt i Finland. FPAs tekniska administratörer har begränsat tillträde till de lokaler som de behöver ha tillträde till för att kunna sköta sina arbetsuppgifter. 9 Tillgång till uppgifter En patient har rätt att bekanta sig med uppgifter om honom eller henne som lagrats i. Begäran kan göras på blanketten för kontrollbegäran, som fås på de enheter inom social- och hälsovården som använder elektroniska recept, på apoteken och på FPA-byråerna. Begäran om att få kontrollera sina uppgifter i riktas till FPA (registratorskontoret, PB 450, 00056 FPA). Begäran kan framställas per telefon eller e-post till FPAs registratorskontor (kirjaamo@kela.fi). Svaret på begäran om kontroll lämnas i regel avgiftsfritt. 10 Rätt att begära att en uppgift rättas Patienten har rätt att begära att en felaktig uppgift som finns i rättas till. Om patienten eller dennes lagliga företrädare kräver att ett fel rättas till och den felaktiga uppgiften grundar sig på läkemedelsföreskrivarens eller expedierarens anteckning ska begäran om rättelse riktas till den person som gjort den felaktiga anteckningen eller till den organisation som personen varit anställd hos när felet begicks. I annat fall lämnas begäran om rättelse in hos FPA (registratorskontoret, PB 450, 00056 FPA). Om begäran om rättelse inte kan accepteras ger FPA patienten ett intyg om vägran. Av intyget om vägran framgår orsakerna till att patienten eller dennes företrädares yrkande inte godkänts. Efter att ha fått intyget om vägran kan patienten föra ärendet till den behöriga tillsynsmyndigheten. 11 Rätt att klaga hos tillsynsmyndigheten 12 Övriga rättigheter i anslutning till behandling av personuppgifter Om en patient anser att den tillämpliga dataskyddsregleringen (artiklarna 12-22 i EU:s allmänna dataskyddsförordning) överträds vid behandlingen av hans eller hennes personuppgifter, har patienten rätt att anföra klagomål hos den behöriga tillsynsmyndigheten. I Finland är dataombudsmannen tillsynsmyndighet. I tjänsten Mina Kanta-sidor kan patienten se uppgifter som lagrats i och kontrollera till vilka social- och hälsovårdsenheter och apotek som uppgifter har lämnats ut. Patienten har rätt att få veta vilka personer som har behandlat och läst uppgifter om honom eller henne som lagrats i genom att skicka en begäran om logguppgifter till FPA. Begäran om logguppgifter kan göras på blanketten för begäran om logguppgifter, som fås på de enheter inom social- och hälsovården som använder elektroniska recept, på apoteken och på FPA-byråerna. Begäran om logguppgifter riktas till 3

FPA (registratorskontoret, PB 450, 00056 FPA). Begäran kan framställas per telefon eller e-post till FPAs registratorskontor (kirjaamo@kela.fi). Svaret på begäran om logguppgifter lämnas i regel avgiftsfritt. Man har inte rätt att få över två år gamla logguppgifter om det inte finns särskilt skäl till det. Patienten får inte för något annat ändamål använda eller vidareutlämna logguppgifter som han eller hon erhållit. Om patienten utifrån logguppgifterna anser att hans eller hennes uppgifter behandlats utan tillräckliga grunder kan han eller hon begära en utredning av apoteket eller social- och hälsovårdsenheten i fråga. Patienten har rätt att få samma uppgifter på nytt om det finns grundad anledning till det med tanke på patientens intressen och rättigheter. För de uppgifter som lämnas ut på nytt får FPA ta ut en avgift som motsvarar kostnaderna för utlämnandet av uppgifterna. är en lagstadgad tjänst som FPA genomför och upprätthåller (lagen om elektroniska recept). FPAs verksamhet baserar sig på nationell lagstiftning. På grund av detta tillämpas inte den registrerades rätt att få uppgifter raderade med stöd av artikel 17 i EU:s allmänna dataskyddsförordning och inte den registrerades rätt att överföra uppgifter till ett annat system med stöd av artikel 20 i den förordningen på uppgifter som finns i. 4

Bilaga 1 omfattar följande data och datagrupperingar: Receptets datainnehåll - Uppgifter om patienten - Uppgifter om läkemedelsförskrivaren - Uppgifter om organisationen - Uppgifter om uppgörandet av recept - Uppgifter om läkemedelspreparatet och förpackningen - Övriga uppgifter om receptet Läkemedelsexpedieringens datainnehåll - Uppgifter om patienten - Uppgifter om uppgörandet av expedieringen - Uppgifter om läkemedelspreparatet och förpackningen vid expedieringen - Övriga uppgifter om expedieringen Receptmakuleringens datainnehåll - Receptets datainnehåll - Uppgifter om makuleringen av receptet Datainnehållet i rättelse av recept - Receptets datainnehåll - Uppgifter om rättelse av receptet och vem som rättat receptet Datainnehållet i spärrning av recept och hävning av spärr - Förklaring till spärr - Förklaring till hävning av spärr - Andra behövliga uppgifter i anslutning till spärrningen och hävningen Datainnehållet i receptreservering och borttagande av reservering - Datum för reserveringen - Orsak till reserveringen (valfri) Datainnehållet i hävning av registreringen Upptaget för expedition - Behövliga uppgifter om hävningen av registreringen Upptaget för expedition Datainnehållet för ett recept som berörs av reservering för dosdispensering och borttagande av denna reservering - Datum för reservering (dagens datum) - Andra behövliga uppgifter i anslutning till reserveringen för dosdispensering och borttagande av reserveringen 5

Datainnehållet i begäran om förnyelse av ett recept - Kod och namn för den organisation som tar emot begäran om förnyelse - Uppgift om patientens samtycke till åtkomst till övriga patientuppgifter än uppgifterna i det elektroniska recept som ska förnyas - Patientens mobiltelefonnummer - Meddelande från registreraren - Övriga uppgifter som behövs för begäran om förnyelse Datainnehållet i handläggningsmeddelande vid begäran om förnyelse (när receptförnyelsen har avslagits) - Datainnehållet i begäran om förnyelse av recept - Resultatet av behandlingen av begäran om förnyelse - Uppgift om att patienten informerats - Läkarens meddelande till apoteket - Läkarens skriftliga motivering Datainnehållet i rättelse och makulering av expediering (apotek) - Receptets datainnehåll (en ny version uppkommer för en korrigerad eller makulerad expediering, den gamla expedieringens version bevaras.) - Innehållet i receptexpedieringen 6

Bilaga 2 Utlämning av uppgifter från Utlämnande av uppgifter från till myndigheter och andra aktörer I 15 i lagen om elektroniska recept finns bestämmelser om utlämnande av uppgifter från för myndighetstillsyn och för forskning. Uppgifter får således på vissa i lagen fastställda villkor lämnas ut - till Tillstånds- och tillsynsverket för social- och hälsovården (Valvira): uppgifter som behövs för tillsynen över yrkesutbildade personer inom hälso- och sjukvården - till regionförvaltningsverket: uppgifter som behövs för tillsynen över yrkesutbildade personer inom hälso- och sjukvården - till Säkerhets- och utvecklingscentret för läkemedelsområdet (Fimea): recept som förskrivits för ansökan om specialtillstånd enligt 21 f i läkemedelslagen, uppgifter som behövs för vägledning i trygg och ändamålsenlig användning av läkemedel samt uppgifter som behövs för övervakning enligt läkemedelslagen och narkotikalagen - till FPA: uppgifter som är nödvändiga för handläggningen av läkemedelsersättningar enligt sjukförsäkringslagen - för vetenskaplig forskning, med stöd av ett tillstånd av Institutet för hälsa och välfärd, i enlighet med 28 i lagen om offentlighet i myndigheternas verksamhet - på begäran till andra aktörer: sammanställningar över sådana uppgifter i som kan vara av betydelse för utredning av läkemedelssäkerheten samt nyttan av och kostnaderna för läkemedelsbehandlingar och som inte innehåller personuppgifter som avslöjar patientens identitet. Uppgifterna till dessa myndigheter kan lämnas ut skriftligen eller med hjälp av teknisk anslutning. Utöver vad som nämns ovan får uppgifter också lämnas ut med stöd av annan lagbestämmelse om utlämnande av uppgifter. Uppgifterna lämnas skriftligen. När uppgifter lämnas ut iakttas organisatoriska och tekniska skyddsåtgärder i enlighet med EU:s allmänna dataskyddsförordning och andra lagar som reglerar behandlingen av personuppgifter. 7