Dataskyddsbeskrivning över Työplus Oy:s klientuppgifter

Relevanta dokument
Medicinsk direktör Outi Paloneva Väsentlig lagstiftning som verksamheten grundar sig på: Registrets användningsändamål:

1. Registrets namn Patientregister för Kronoby hälso- och sjukvård Abilita

Kontaktperson: Servicechefen för slutenvård och serviceboende Social- och hälsovårdsväsendet PB 43, KARLEBY (växel)

Upprättad: Ändamålet med behandlingen av personuppgifter/registrets användningsändamål

DATASKYDDSBESKRIVNING Personuppgiftslagen (523/99) 10 och 24

Kombinerad registerbeskrivning enligt 10 och informationsblankett enligt 24 i personuppgiftslagen

MODELL FÖR INFORMERING AV PATIENTER INOM DEN OFFENTLIGA HÄLSOVÅRDEN

SEKRETESSBESKRIVNING registerbeskrivning punkter 1 8 Skriven: informationsdokument punkter 9 11 Uppdaterad

Postadress: PB 18, Helsingfors Huvudsakligt verksamhetsställe: Bryggerigatan 2 A, Helsingfors Kundtjänst: Brädgårdsgatan 10, Helsingfors

DATASKYDDSBESKRIVNING 5/2018 kombinerad registerbeskrivning och informeringshandling. Europaparlamentets och rådets förordning (EU) 2016/679

KYRKSLÄTTS KOMMUN HÄLSOCENTRALEN

Namn Chef för social- och familjeservice Maria Andersson

EU:s allmänna dataskyddsförordning

DATASKYDDSBESKRIVNING Personuppgiftslagen(523/1999) 10 ja 24 Datum för uppgörande

REGISTERBESKRIVNING Aromi systemet

HELSINGFORS STAD HÄLSOVÅRDSCENTRALEN

Sjundeå kommun, småbarnspedagogiska tjänster Parkstigen 1, Sjundeå

Datasekretessbeskrivning Informationshanteringstjänsten

Användarregister för Södra Österbottens evenemangskalender (

registerbeskrivning punkterna 1-8 Upprättat: informationsdokument punkterna 9 11 Uppdaterat:

Dataskyddsenkät /2018. Kanta-tjänster Dataombudsmannens byrå Institutet för hälsa och välfärd

EU:s allmänna dataskyddsförordning

fornamn.efternamn(at)loviisa.fi

Tjänsten Patientdataarkivet

Riksomfattande: ledande överläkare Juha Tuominen Suomen Terveystalo Oy, Koncernförvaltningen. Jakobsgatan 3B, 3 vån., HELSINGFORS

Registrets namn Servicesedel- och inköpssystemets klientregister

HELSINGFORS STAD Registerbeskrivning 1(5)

STUDERANDEREGISTER/gymnasiestuderande (skoladministrationssystemet Primus inkl. Wilma)

EU:s allmänna dataskyddsförordning

Dataskyddsbeskrivning

MODELL FÖR INFORMERING AV KLIENTER INOM SOCIALVÅRDEN

HELSINGFORS STAD Registerbeskrivning 1 (5)

Dataskyddsbeskrivning för småbarnspedagogik (dagvård) klientregister

BESVÄRSNÄMNDEN FÖR OLYCKSFALLSÄRENDEN

fornamn.efternamn(at)loviisa.fi

DATASKYDDSBESKRIVNING Personuppgiftslagen(523/1999) 10 ja 24 Datum för uppgörande

Datasekretessbeskrivning Receptarkivet

Dataskyddsbeskrivning

Dataskyddsbeskrivning för småbarnspedagogik (förskoleundervisning) klientregister

Integritetspolicy. Deltagar- och kundregister för evenemang samt dataskyddsredogörelse enligt EU:s dataskyddsförordning GDPR (05/2018).

I Kundregistret kan lagras följande uppgifter om den registrerade:

Dataskyddsbeskrivning

DATASKYDDSBESKRIVNING

Lagen om klienthandlingar inom socialvården

DATASKYDDSBESKRIVNING redogörelse över personuppgiftsbehandling och informering av den registrerade (12-14 artiklar)

Kontaktperson vid den ifrågavarande förläggningen

HARTWALL CAPITAL OY AB:S DATASKYDDSPOLICY I FRÅGA OM PERSONUPPGIFTSREGISTER ÖVER ARBETSSÖKANDE, SAMARBETSPARTNER OCH PORTFÖLJBOLAG

Avtal om anslutning till och användning av Kanta-tjänsterna

DATASEKRETESSBESKRIVNING & REGISTER ÖVER BEHANDLING Upprättat: EU:s dataskyddsförordning (art. 13, 14 och 30) Uppdaterat: 7.8.

Dataskyddsbeskrivning som gäller mittiallt.fi

DATASKYDDSBESKRIVNING. Datum: EU:s allmänna dataskyddsförordning, artikel 13 och 14

DATASKYDDSBESKRIVNING. Datum: EU:s allmänna dataskyddsförordning, artikel 13 och 14

Registeransvarig. registret. 3 Registrets namn. 4 Syfte med hantering av personuppgifter

Kanta-tjänsterna. Medborgarinfo 2018

Dataskyddsbeskrivning för det regionala basregistret

KUNDREGISTER FÖR ESBO, GRANKULLA, HELSINGFORS OCH VANDA STADSBIBLIOTEKS HELMET- BIBLIOTEK 5 REGISTRETS SYFTE OCH GRUNDEN FÖR DESS UPPRÄTTHÅLLANDE

BEHANDLINGEN AV PERSONUPPGIFTER I VÄGLAGET Väglaget är skyldigt att iaktta EU:s allmänna dataskyddsförordning (GDPR) i behandlingen av personuppgifter

DATASKYDDSBESKRIVNING Personuppgiftslagen(523/1999) 10 ja 24 Datum för uppgörande

Dataskyddsbeskrivning Esbo stad

När vi behandlar dina personuppgifter gör vi det alltid med största omsorg och i enlighet med gällande lagar och regler.

INFORMATIONSSYSTEMET FÖR MISSTÄNKTA

Staden Jakobstad DATASKYDDSBESKRIVNING 1 (8)

2 REGISTERUPPRÄTTHÅLLARE

Dataskyddsförfrågan 2017

Dataskyddsförfrågan 2017

ESBO, GRANKULLA, HELSINGFORS OCH VANDA STADSBIBLIOTEK. HELMET- BIBLIOTEKENS, dvs ESBO, GRANKULLA, HELSINGFORS OCH VANDA STADSBIBLIOTEKS KUNDREGISTER

Dataskyddsbeskrivning 1 (11)

Utöver de allmänna leveransvillkoren för Kanta-tjänsterna följs denna tjänstebeskrivning vid leverans och användning av Recept-tjänsten.

INTEGRITETSPOLICY FÖR ENERVENT OY:S WEBBPLATS

Hälso- och sjukvårdsdokumentation

Elektronisk förmedling av intyg och utlåtanden som upprättats inom hälso-och sjukvården till aktörer utanför hälso- och sjukvården

Dataskyddsbeskrivning för registret över serviceproducenter. 4 Syftet med och grunden för behandlingen av personuppgifter

Dataskyddsbeskrivning: Tehys medlemsregister

Patienten i centrum. Konferens för sekreterare och assistenter Tammerfors Carola Arjatsalo Patientombudsman, HVM HNS, HUCS sjukvårdsområde

Datasekretessbeskrivning Receptcentret

1. PERSONUPPGIFTSANSVARIG (REGISTERANSVARIG)

Dataskyddsbeskrivning 1 (6) Senast uppdaterad

4. ÄNDAMÅLET MED BEHANDLINGEN AV PERSONUPPGIFTER OCH RÄTTSLIG GRUND FÖR BEHANDLINGEN

Organisationsförändringar inom den privata hälso- och sjukvården Esityksen nimi / Tekijä

1. Registeransvarig och kontaktuppgifter Oy Herrfors Ab ( Registeransvarig) Köpmansgatan Jakobstad Finland

Dataskyddsbeskrivningen finns även på påseende i pappersformat på Ekenäs Energis kontor, Kungsgatan 14, 2.vån, Ekenäs.

DATASEKRETESSBESKRIVNING OCH REGISTER ÖVER BEHANDLING Upprättat: EU:s dataskyddsförordning (679/2016) Uppdaterat: 1.4.

DATASKYDDSBESKRIVNING

Dataskyddsbeskrivning gällande rapportering om rehabiliteringens effekter. 4 Syftet med och grunden för behandlingen av personuppgifter

DATASKYDDSREGISTER 5/2018 kombinerad registerbeskrivning och informeringshandling EU:s allmänna dataskyddsförordning (EU) 2016/679

Finlands Neuroförbund rf:s och MS-Avain Ky:s dataskyddsbeskrivning för kapitalanskaffning

Dataskyddsbeskrivning

HELSINGFORS STAD Registerbeskrivning 1 (5)

Postadress PB 272, Tammerfors Telefon

Vi inhämtar uppgifter automatiskt Vi inhämtar inte uppgifter automatiskt.

Information till undersökningsdeltagare

1 Uppgifter som ska antecknas i en dokumentförteckning:

VEM ANSLUTER SIG TILL KANTA-TJÄNSTERNA Vem ansluter sig till Kanta-tjänsterna. Anvisning för aktörer som ansluter sig till Kanta

DATASEKRETESSBESKRIVNING FÖR APOTEKET BOTHNIAS STAMKUNDSREGISTER

Dataskyddet tryggar dina rättigheter

Om journalhandlingar. Tillstånds- och tillsynsverket för social- och hälsovården Valvira

REGISTERBESKRIVNING OCH INFORMERING (DATASKYDDSBESKRIVNING)

FINLANDS FÖRFATTNINGSSAMLING

Dataskyddsbeskrivning 1 (8)

DATASKYDDSBESKRIVNING. Datum: EU:s allmänna dataskyddsförordning, artikel 13 och 14

Transkript:

Dataskyddsbeskrivning över Työplus Oy:s klientuppgifter Personuppgiftslagen (523/1999) 10 och 24 1. Registeransvarig Työplus Oy, FO nummer 2661818 3 Mariegatan 26, 67200 Karleby 2. Kontaktpersoner i ärenden angående registret Dataskyddsansvarig och kontaktuppgifter Raili Tornikoski Tfn 040 806 5402 E post: raili.tornikoski@tyoplus.fi Datasäkerhetsansvarig Outi Paloneva, medicinsk direktör 3. Registrets namn Työplus Oy:s klientdataregister Patientdatasystemet Acute TT2000. 4. Syftet med hanteringen av personuppgifter Personuppgifterna används i klient /patientförhållandet för hantering av information gällande förebyggande tjänster samt sjukvårdstjänster på allmän och specialläkarnivå baserade på företagshälsovårdslagen. Dessutom används personuppgifterna för insamling av arbetsgivarinformation, patientfaktureringsuppgifter och statistik, för undervisning samt för vetenskaplig forskning. Työplus Oy:s patientregister består av elektroniska och manuella patientjournaler som har skyddats i enlighet med Työplus Oy:s n informationssäkerhetsanvisningar. 5. Registrets datainnehåll Patientens identifikations och kontaktuppgifter - För och efternamn, personbeteckning, adress, telefonnummer, e postadress, yrke

- Arbetsgivarinformation - Definition av hälsotillståndet och hälsorisker samt kontroll av hälsotillståndet - Utförda undersökningar och resultaten av dem - Begäran om konsultation och svar på dem av serviceenheter utanför Työplus - Vårdplan och vårdbeslut inklusive motiveringar - Intyg - Laboratorie och röntgenundersökningsbegäran samt svar som upphandlats av utomstående serviceproducenter - Tidsbokningsuppgifter Organisationskunder - Avtalsuppgifter - Kundföretagens uppgifter om anställda - Kundföretagens faktureringsuppgifter - Utredningar gällande arbetsplatsen - Kundföretagets verksamhetsplan 6. Regelmässiga informationskällor - Företagsuppgifterna erhålls från avtalet som gjorts upp med företaget. - Uppgifter som erhållits av klienten/patienten själv. - Via företagshälsovårdens nättjänst etyöplus. Tjänsteleverantören Kaiku Health samlar uppgifter om användaren i samband med att användaren registrerar sig i tjänsten, uppdaterar sina uppgifter och använder tjänsten (bl.a. diskussioner, blankettsvar). I registreringsskedet fås uppgifter av inkallaren. Kaiku Health tar i allmänhet emot information enbart från datasystem som ingår i samma register. - Uppgifter som erhållits av klientens/patientens anhöriga/kontaktperson med patientens samtycke - Uppgifter som uppstår på vårdenheten - Uppgifter som erhållits från andra organisationer med patientens samtycke Työplus använder nättjänsten etyöplus (Kaiku Health) som underlättar kontakten med företagshälsovården. Tjänsten möjliggör en smidig kommunikation mellan klienten och företagshälsovårdaren och har utarbetats uttryckligen för klienterna. Arbetsgivaren kan ingå ett skriftligt avtal med Työ plus om användningen av nättjänsten etyöplus. I samband med registreringen ger arbetsgivaren följande uppgifter om arbetstagarna till den egna företagshälsovårdaren: för och efternamn, personbeteckning, e postadress, telefonnummer, adress

samt lösenord. Senare i samband med användningen av tjänsten: användarens diskussioner via tjänsten samt andra uppgifter som användaren matat in (t.ex. blankettsvar). Tekniska loggar (inkluderande användarens IPadress och information om webbläsaren). 7. Regelmässig utlämning av uppgifter Patientuppgifter är sekretessbelagda (lagen om patientens ställning och rättigheter (785/1992) 13 Patientlagen ) och personalen och en yrkesutbildad person inom hälso och sjukvården har tystnadsplikt gällande all information som erhållits i samband med vården av en patient. Patientuppgifter utlämnas i regel alltid med patientens specifika samtycke eller om det uttryckligen föreskrivs särskilt i lag om utlämnande av uppgifterna. Om patienten inte har förutsättningar att bedöma betydelsen av ett sådant samtycke, får uppgifterna lämnas med samtycke av patientens lagliga företrädare. På basis av lagen om elektronisk behandling av klientuppgifter inom social och hälsovården (159/2007) ( klientuppgiftslagen ) arkiveras en kontinuerlig patientjournal som hälso och sjukvårdspersonalen registrerar i Mina Kanta tjänsternas Patientdataarkiv, som upprätthålls av FPA. Uppgifter som sparats i etyöplus tjänsten utlämnas inte utan den registrerades separata samtycke till datasystem som inte ingår i samma register. Patientuppgifter utlämnas till myndigheter och övriga som har på lag baserad rätt att få tillgång till uppgifterna. Myndigheter bl.a.: Yrkessjukdomsregistret Stakes - Cancerregistret (manuellt) Fimea - Läkemedelsbiverkningsregistret (manuellt) - Vaccinationsbiverkningsregistret (manuellt) THL - Registret över smittsamma sjukdomar (manuellt)

8. Utlämnande av uppgifter utanför EU eller EES Personuppgifter som hanteras i Työplus Oy och etyöplus tjänsten (Kaiku Health) utlämnas inte utanför EU eller EES. 9. Principer för skydd av registret A. Manuellt material (förvaringsplats och skydd) Patientjournalerna förvaras övervakat i kanslilokalerna, och då vården är slut överförs journalerna till arkivet för patientuppgifter i enlighet med bestämmelserna i arkivlagen. Användningen av journalerna övervakas. B. ADB lagrade uppgifter (principer för registrets användningsrätt och övervakning av användning samt apparaternas fysiska skydd) Användningsrätten beviljas för de olika arbetstagargrupperna enligt Työplus Oy:s avtalade principer som den medicinska direktören godkänt. Alla användare undertecknar en användarförbindelse. Personalen har certifikatkort för inloggning i patientdatasystemet. Vikarier får användarrättigheter endast för vikarietiden. Alla besök i patientjournalerna registreras i systemets loggfil och loggfilerna granskas med hjälp av regelbundna stickprov. ADB apparaturen och servrarna finns i säkra och bevakade utrymmen. Skapande av uppgifter, användning, lagring, arkivering, förstörande och övrig hantering kontrolleras med hjälp av en arkivbildningsplan och genom dataskydds och informationssäkerhetsanvisningar. Alla personuppgifter är sekretessbelagda och de omfattas av bestämmelserna gällande tystnadsplikt och handlingssekretess. Uppgifter som ingår i etyöplus tjänsten förvaras på servrar som upprätthålls av tjänsteleverantören Kaiku Health Oy. Servrarna är fysiskt placerade inom EU eller EES. Hanteringen av användarinformation kräver en personlig användaridentifikation och lösenord. Tillgång till personliga användaruppgifter har enbart de personer vars arbetsuppgifter medför behov av uppgifterna ifråga. Överföringen av information mellan servern och användaren sker över en krypterad förbindelse. 10. Rätt till granskning Klienten/patienten har rätt att granska registeruppgifter som rör honom/henne. - Granskningsrätten genomförs utan dröjsmål.

- Granskningsrätten kan förvägras endast i undantagsfall. - Rätten kan till exempel förvägras på grund av att informationen kan medföra allvarlig fara för klientens/patientens hälsa och vård eller för någon annans rättigheter. - Användningen av granskningsrätten är kostnadsfri en gång per år. - Granskningsrätten genomförs antingen i samband med ett personligt besök eller med en personligt undertecknad blankett för begäran om granskning av registeruppgifter. Begäran om granskning av registeruppgifter blanketten finns på Työplus webbsida Kundrespons Klientens rättigheter Begäran om granskning av registeruppgifter. 11. Rätt att yrka på rättelse av uppgift Den registeransvarige ska utan obefogat dröjsmål på eget initiativ eller på yrkande av klienten/patienten rätta, utplåna eller komplettera en patientuppgift som ingår i patientregistret och som med hänsyn till ändamålet med behandlingen är oriktig, onödig, bristfällig eller föråldrad. Rättelse av uppgift får dock inte göras på det sätt som patienten yrkar, om uppgiften med tanke på undersökning eller vård av patienten har bedömts vara behövlig/nödvändig och det finns lagstadgade grunder att lagra uppgiften. På grund av orsaker som anknyter till vårdansvar måste också tidigare uppgift sparas i hälsovårdsregistret försedd med behörig anteckning om rättelse (Social och hälsovårdsministeriets förordning om journalhandlingar 289/2009). Yrkande på rättelse görs alltid skriftligt. Yrkande på rättelse blanketten finns på Työplus webbsida Kundrespons Klientens rättigheter Yrkande på rättelse - Om klientens/patientens yrkande är berättigat, rättas eventuella felaktiga anteckningar och sänds till Kanta arkivet (namnet på den som har gjort en rättelse, dennes tjänsteställning samt datum för rättelsen).