Datasekretessbeskrivning Receptarkivet

Relevanta dokument
Datasekretessbeskrivning Receptcentret

Datasekretessbeskrivning Informationshanteringstjänsten

Folkpensionsanstalten

Utöver de allmänna leveransvillkoren för Kanta-tjänsterna följs denna tjänstebeskrivning vid leverans och användning av Recept-tjänsten.

Dataskyddsbeskrivning för registret över serviceproducenter. 4 Syftet med och grunden för behandlingen av personuppgifter

Tjänsten Patientdataarkivet

Kanta-tjänsterna. Medborgarinfo 2018

Lag. RIKSDAGENS SVAR 216/2006 rd. Regeringens proposition med förslag till lagar. recept och om ändring av 57 och 57 a i läkemedelslagen.

Dataskyddsbeskrivning gällande rapportering om rehabiliteringens effekter. 4 Syftet med och grunden för behandlingen av personuppgifter

Elektroniska recept inom långvarig öppen eller sluten vård. Nationella verksamhetsmodeller från Uppdaterad

Avtal om anslutning till och användning av Kanta-tjänsterna

DATASEKRETESSBESKRIVNING FÖR APOTEKET BOTHNIAS STAMKUNDSREGISTER

Information till undersökningsdeltagare

FINLANDS FÖRFATTNINGSSAMLING

EU:s allmänna dataskyddsförordning

Kombinerad registerbeskrivning enligt 10 och informationsblankett enligt 24 i personuppgiftslagen

MODELL FÖR INFORMERING AV PATIENTER INOM DEN OFFENTLIGA HÄLSOVÅRDEN

EU:s allmänna dataskyddsförordning

Dataskyddsenkät /2018. Kanta-tjänster Dataombudsmannens byrå Institutet för hälsa och välfärd

Användningsvillkor Datalagret för egna uppgifter på mina Kanta-sidor

Användningsvillkor för Kelain-tjänsten

DATASKYDDSBESKRIVNING Personuppgiftslagen (523/99) 10 och 24

Så här använder du det elektroniska receptet

Sjundeå kommun, småbarnspedagogiska tjänster Parkstigen 1, Sjundeå

BESVÄRSNÄMNDEN FÖR OLYCKSFALLSÄRENDEN

Så här använder du erecept

RECEPTFÖRSKRIVNING AV LÄKEMEDEL FÖR LÄKEMEDELSBEHANDLINGSTIDEN SKA BASERA SIG PÅ ETT TERAPEUTISKT BEHOV

DATASKYDDSREGISTER 5/2018 kombinerad registerbeskrivning och informeringshandling EU:s allmänna dataskyddsförordning (EU) 2016/679

1. Registrets namn Patientregister för Kronoby hälso- och sjukvård Abilita

Användarregister för Södra Österbottens evenemangskalender (

Ansökan om namnändring

ÄNDRINGAR I DET ELEKTRONISKA RECEPTET OCH PRECISERING AV VERKSAMHETSMODELLEN FR.O.M

Kontaktperson: Servicechefen för slutenvård och serviceboende Social- och hälsovårdsväsendet PB 43, KARLEBY (växel)

4. ÄNDAMÅLET MED BEHANDLINGEN AV PERSONUPPGIFTER OCH RÄTTSLIG GRUND FÖR BEHANDLINGEN

Dataskyddet tryggar dina rättigheter

KYRKSLÄTTS KOMMUN HÄLSOCENTRALEN

Medicinsk direktör Outi Paloneva Väsentlig lagstiftning som verksamheten grundar sig på: Registrets användningsändamål:

5. ÄNDAMÅLET MED BEHANDLINGEN AV PERSONUPPGIFTER OCH RÄTTSLIG GRUND FÖR BEHANDLINGEN. Uppgifterna i skuldsaneringsregistret är offentliga.

BEHANDLINGEN AV PERSONUPPGIFTER I VÄGLAGET Väglaget är skyldigt att iaktta EU:s allmänna dataskyddsförordning (GDPR) i behandlingen av personuppgifter

Dataskyddsförfrågan 2017

Dataskyddsförfrågan 2017

Elektronisk recept på Terveystalo

5. ÄNDAMÅLET MED BEHANDLINGEN AV PERSONUPPGIFTER OCH RÄTTSLIG GRUND FÖR BEHANDLINGEN. (Lag om konkurs- och företagssaneringsregistret (137/2004) 1 )

Integritetspolicy. Deltagar- och kundregister för evenemang samt dataskyddsredogörelse enligt EU:s dataskyddsförordning GDPR (05/2018).

DATASKYDDSBESKRIVNING 5/2018 kombinerad registerbeskrivning och informeringshandling. Europaparlamentets och rådets förordning (EU) 2016/679

Patientdata samlas i ett nationellt dataarkiv

AGERANDE VID STÖRNINGAR I KANTA-TJÄNSTERNA

Postadress PB 272, Tammerfors Telefon

Dataskyddsbeskrivning som gäller mittiallt.fi

DATASKYDDSBESKRIVNING Personuppgiftslagen(523/1999) 10 ja 24 Datum för uppgörande

Svensk författningssamling

Recept Patientdataarkivet. Kanta-tjänster för stora och små, gamla och unga

HARTWALL CAPITAL OY AB:S DATASKYDDSPOLICY I FRÅGA OM PERSONUPPGIFTSREGISTER ÖVER ARBETSSÖKANDE, SAMARBETSPARTNER OCH PORTFÖLJBOLAG

Dataskyddsbeskrivning över Työplus Oy:s klientuppgifter

2. Den dataskyddsansvariges kontaktuppgifter Heljä-Tuulia Pihamaa,

Behandling av kundernas personuppgifter vid FINE

Detta meddelande innehåller information i enlighet med vad som krävs i EU:s dataskyddsförordning (artiklarna 13 och 14).

För att uppfylla marknadsdomstolens lagstadgade skyldigheter är det nödvändigt att samla in, behandla och lämna ut personuppgifter.

EU:s allmänna dataskyddsförordning

EU:s allmänna dataskyddsförordning

Integritetspolicy för Bernhold Ortodonti

DATASKYDDSBESKRIVNING. Datum: EU:s allmänna dataskyddsförordning, artikel 13 och 14

MODELL FÖR INFORMERING AV KLIENTER INOM SOCIALVÅRDEN

Behandling av rättskipningsärenden vid förvaltningsdomstolen:

Nya funktioner hos Mina Kanta-sidor

DATASKYDDSBESKRIVNING Personuppgiftslagen(523/1999) 10 ja 24 Datum för uppgörande

Postadress PB 272, Tammerfors Telefon

Dataskyddsbeskrivning Allmänna dataskyddsförordningen (EU) 2016/ Uppfyllelse av lagstadgad skyldighet

Gäller fr o m

Postadress: PB 18, Helsingfors Huvudsakligt verksamhetsställe: Bryggerigatan 2 A, Helsingfors Kundtjänst: Brädgårdsgatan 10, Helsingfors

Dataskyddsbeskrivning för det regionala basregistret

polisens administrativa ärendehantering

Föreskrift om väsentliga krav på funktionalitet hos informationssystem för socialoch hälsovården

ALLMÄNNA LEVERANSVILLKOR FÖR KANTA-TJÄNSTERNA Bilaga 3

Integritetspolicy för Helsingborgs Stängsel AB

När vi behandlar dina personuppgifter gör vi det alltid med största omsorg och i enlighet med gällande lagar och regler.

Information om behandling av personuppgifter

1. INLEDNING 2. PERSONUPPGIFTSANSVARIG 3. INSAMLING OCH ÄNDAMÅL

Mari Rajamaa är den personuppgiftsansvariges kontaktperson, kontaktuppgifter:

Upprättad: Ändamålet med behandlingen av personuppgifter/registrets användningsändamål

Föreskrift om intyg och utlåtanden som ska utlämnas till aktörer utanför hälso- och sjukvården med hjälp av riksomfattande informationssystemtjänster

GEOLOGISKA FORSKNINGSCENTRALEN. DATASKYDDSBESKRIVNING 1 (5) EU:s allmänna dataskyddsförordning, artikel GTK/151/00.

Personuppgiftsbiträdesavtal Zynatic Medlemsregister

Servicebranschernas arbetslöshetskassa Broholmsgatan 18 A, PB 93, Helsingfors pam(at)pam.fi

Ovumia Fertinovas integritetspolicy

ANMÄLAN OM LÄKEMEDELSBIVERKNINGAR. Målgrupper Personer med rätt att förskriva eller expediera läkemedel

Dataskyddsmeddelande Tjänst för digital förvaring (digitalt arkiv för ursprungligen digitalt material)

Dataskyddsbeskrivning Esbo stad

DATAKSYDDSBESKRIVNING, 1 (6) (Dataskyddsdirektiv)

EU:s allmänna dataskyddsförordning

Så här behandlar V-Dala överförmyndarsamverkan dina personuppgifter

Elektroniska recept. Nationella verksamhetsmodeller fr.o.m Uppdaterad

Registerbeskrivning Förmånsregistret

På svenska Så här använder du det elektroniska receptet

DATATILLSTÅND dnro 377/410/17 1 (8) Ändringsdatatjänst. Taktillstånd

Registerbeskrivning för Fastighets Ab Marstad och Fastighets Ab Dalnäs

5. SYFTE OCH RÄTTSLIG GRUND FÖR BEHANDLING AV PERSONUPPGIFTER

Dataskyddsbeskrivning Frivilliga

Dataskyddsbeskrivning Allmänna dataskyddsförordningen (EU) 2016/679 artiklar 13 och 14. Uppfyllelse av lagstadgad skyldighet

ANMÄLAN OM BIVERKNINGAR. Målgrupper Personer med rätt att förskriva eller expediera läkemedel

Transkript:

1 Personuppgiftsansvarig Namn Folkpensionsanstalten Postadress PB 450 Postnummer 00056 Telefon 020 634 11 Besöksadress Nordenskiöldsgatan 12, 00250 Helsingfors 2 Person som sköter registerärenden eller kontaktperson Namn Dataskyddsansvarig för Kanta-tjänsterna asiakaspalvelu@kanta.fi 3 Registrets namn 4 Syftet med behandlingen av personuppgifter / registrets användningsändamål Enligt 18 i lagen om elektroniska recept (61/2007) är Folkpensionsanstalten (i fortsättningen FPA) personuppgiftsansvarig för. FPA svarar för användbarheten och integriteten hos uppgifterna i, för att datainnehållet hålls oförändrat samt för lagringen av uppgifterna och för att uppgifterna raderas efter bevarandetidens utgång. är en databas dit uppgifterna i Receptcentret (se datasekretessbeskrivningen för Receptcentret) överförs 30 månader efter att receptet gjorts upp t.o.m. den 1 januari 2017. Elektroniska recept jämte expedieringsuppgifter som finns lagrade i kan dessutom på vissa i lagen om elektroniska recept angivna villkor användas bl.a. för kartläggning av patientens samlade medicinering, för myndighetstillsyn av social- och hälsovården samt apoteken, för avgörande av förmåner enligt sjukförsäkringslagen samt för vetenskaplig forskning, rapportering och statistik. Enligt lagen om elektroniska recept ska elektroniska recept och uppgifter som gäller dem förvaras i i 20 år, varefter de förstörs. 5 Registrets datainnehåll 6 Regelmässiga uppgiftskällor 7 Regelmässig utlämning av uppgifter och dataöverföring utanför EU och Europeiska ekonomiska samarbetsområdet 8 Principer för skydd av registret innehåller elektroniska recept jämte expedieringsuppgifter och begäranden om förnyelse i enlighet med lagen om elektroniska recept. I bilaga 1 som följer efter denna beskrivning finns registrets datainnehåll samt datagrupperingar samlade. Receptcentret (se datasekretessbeskrivningen för Receptcentret). I bilaga 2 i slutet av denna beskrivning redogörs för sådana i lagen om elektroniska recept och annan lagstiftning avsedda fall där uppgifter om recept och expedieringen får lämnas ut, samt för grunden för utlämnande av uppgifter och för utlämningssättet. Uppgifter överförs inte utanför EU och Europeiska ekonomiska samarbetsområdet. Uppgifterna i är sekretessbelagda och gäller enskilda personers hälsotillstånd. 1

Organisatoriska skyddsprinciper FPA följer och övervakar för egen del att datasäkerheten i anslutning till de tjänster som FPA tillhandahåller tillgodoses. FPA har en plan för egenkontroll för att trygga datasekretessen och datasäkerheten. FPA har en utnämnd dataskyddsansvarig för uppföljnings- och övervakningsuppgiften. FPA meddelar skriftliga anvisningar om behandlingen av uppgifterna i samt sörjer för att de anställda har tillräcklig sakkunskap och kompetens när de behandlar uppgifterna. Om uppgifter utlämnas med hjälp av en teknisk anslutning ska den myndighet som begär uppgifter lägga fram en utredning om att uppgifterna skyddas på behörigt sätt. Tekniska skyddsprinciper Läsning, lagring och annan behandling av uppgifterna i förutsätter en stark identifieringsmetod som specificerar den som behandlar uppgifterna samt att systemet är förenat med kontroll av åtkomsträttigheterna. FPA svarar för egen del för administreringen av åtkomsträttigheterna. I s logg lagras logguppgifter om all läsning och behandling av uppgifterna i. Fysiska skyddsprinciper Uppgifterna i är tekniskt skyddade mot ändring och radering. FPAs lokaler med utrustning och uppgifterna finns fysiskt i Finland. FPAs tekniska administratörer har begränsat tillträde till de lokaler som de behöver ha tillträde till för att kunna sköta sina arbetsuppgifter. 9 Tillgång till uppgifter En patient har rätt att bekanta sig med uppgifter om honom eller henne som lagrats i. Begäran kan göras på blanketten för kontrollbegäran, som fås på de enheter inom social- och hälsovården som använder elektroniska recept, på apoteken och på FPA-byråerna. Begäran om att få kontrollera sina uppgifter i riktas till FPA (registratorskontoret, PB 450, 00056 FPA). Begäran kan framställas per telefon eller e-post till FPAs registratorskontor (kirjaamo@kela.fi). Svaret på begäran om kontroll lämnas i regel avgiftsfritt. 10 Rätt att begära att en uppgift rättas Begäran om att en felaktig uppgift ska rättas ska riktas till FPA. Den verksamhetsenhet som registrerat den felaktiga uppgiften ska skicka FPA ett skriftligt uppdrag med motivering för att den felaktiga uppgiften ska rättas. Om begäran om rättelse inte kan accepteras ger FPA patienten ett intyg om vägran. Av intyget om vägran framgår orsakerna till att patientens eller dennes företrädares yrkande inte godkänts. Efter att ha fått intyget om vägran kan patienten föra ärendet till den behöriga tillsynsmyndigheten. 2

11 Rätt att klaga hos tillsynsmyndigheten 12 Övriga rättigheter i anslutning till behandling av personuppgifter Om en patient anser att den tillämpliga dataskyddsregleringen (artiklarna 12-22 i EU:s allmänna dataskyddsförordning) överträds vid behandlingen av hans eller hennes personuppgifter, har patienten rätt att anföra klagomål hos den behöriga tillsynsmyndigheten. I Finland är dataombudsmannen tillsynsmyndighet. I tjänsten Mina Kanta-sidor kan patienten se uppgifter som lagrats i och kontrollera till vilka social- och hälsovårdsenheter och apotek som uppgifter har lämnats ut. Tjänsten Mina Kanta-sidor visar logguppgifter som gäller recept för de två föregående åren. Patienten har rätt att få veta vilka personer som har behandlat och läst uppgifter om honom eller henne som lagrats i genom att skicka en begäran om logguppgifter till FPA. Begäran om logguppgifter kan göras på blanketten för begäran om logguppgifter, som fås på de enheter inom social- och hälsovården som använder elektroniska recept, på apoteken och på FPA-byråerna. Begäran om logguppgifter riktas till FPA (registratorskontoret, PB 450, 00056 FPA). Begäran kan framställas per telefon eller e-post till FPAs registratorskontor (kirjaamo@kela.fi). Svaret på begäran om logguppgifter lämnas i regel avgiftsfritt. Man har inte rätt att få över två år gamla logguppgifter om det inte finns särskilt skäl till det. Av denna orsak ska patienten i en begäran om logguppgifter som gäller uppgifter i motivera och uppge ett särskilt skäl till att uppgifterna bör utlämnas ur. Patienten får inte för något annat ändamål använda eller vidareutlämna logguppgifter som han eller hon erhållit. Om patienten utifrån logguppgifterna anser att hans eller hennes uppgifter behandlats utan tillräckliga grunder kan han eller hon begära en utredning av apoteket eller social- och hälsovårdsenheten i fråga. Patienten har rätt att få samma uppgifter på nytt om det finns grundad anledning till det med tanke på patientens intressen och rättigheter. För de uppgifter som lämnas ut på nytt får FPA ta ut en avgift som motsvarar kostnaderna för utlämnandet av uppgifterna. är en lagstadgad tjänst som FPA genomför och upprätthåller (lagen om elektroniska recept). FPAs verksamhet baserar sig på nationell lagstiftning. På grund av detta tillämpas inte den registrerades rätt att få uppgifter raderade med stöd av artikel 17 i EU:s allmänna dataskyddsförordning och inte den registrerades rätt att överföra uppgifter till ett annat system med stöd av artikel 20 i den förordningen på uppgifter som finns i. 3

Bilaga 1 omfattar följande data och datagrupperingar: Uppgifter om receptet - Uppgifter om patienten - Uppgifter om läkemedelsförskrivaren - Uppgifter om organisationen - Uppgifter om uppgörandet av receptet - Uppgifter om läkemedelspreparatet och förpackningen - Övriga uppgifter om receptet Uppgifter om expedieringen av ett läkemedel - Uppgifter om patienten - Uppgifter om uppgörandet av expedieringen - Uppgifter om läkemedelspreparatet och förpackningen vid expedieringen - Övriga uppgifter om expedieringen Uppgifter om makulering av recept - Receptets datainnehåll - Uppgifter om makuleringen av receptet Uppgifter om rättelse av recept - Receptets datainnehåll - Uppgifter om rättelse av recept - Uppgifter om vem som rättat receptet Uppgifter om spärrning av recept och hävning av spärr - Förklaring till spärr - Förklaring till hävning av spärr - Andra behövliga uppgifter i anslutning till spärrningen och hävningen Uppgifter om receptreservering och borttagande av reservering - Datum för reserveringen - Orsak till reserveringen (valfri) Uppgifter om hävning av registreringen Upptaget för expedition - Behövliga uppgifter om hävningen av registreringen Upptaget för expedition Datainnehållet för ett recept som berörs av reservering för dosdispensering och borttagande av denna reservering - Datum för reservering (dagens datum) 4

- Andra behövliga uppgifter i anslutning till reserveringen för dosdispensering och borttagande av reserveringen Uppgifter om begäran om förnyelse av ett recept - Kod och namn för den organisation som tar emot begäran om förnyelse - Uppgift om patientens samtycke till åtkomst till övriga patientuppgifter än uppgifterna i det elektroniska recept som ska förnyas - Patientens mobiltelefonnummer - Meddelande från registreraren - - Övriga uppgifter som behövs för begäran om förnyelse Uppgifter i handläggningsmeddelande vid begäran om förnyelse (när receptförnyelsen har avslagits) - Datainnehållet i begäran om förnyelse av recept - Resultat av behandlingen om begäran av förnyelse - Uppgift om att patienten informerats - Läkarens meddelande till apoteket - Läkarens skriftliga motivering Uppgifter om rättelse och makulering av expediering (apotek) - Receptets datainnehåll (en ny version uppkommer för en korrigerad eller makulerad expediering, den gamla expedieringens version bevaras.) - Innehållet i receptexpedieringen 5

Bilaga 2 Utlämning av uppgifter från Utlämnande av uppgifter från till myndigheter och andra aktörer I 15 i lagen om elektroniska recept finns bestämmelser om utlämnande av uppgifter från för myndighetstillsyn och vetenskaplig forskning. Uppgifter får således på vissa i lagen fastställda villkor lämnas ut - till Tillstånds- och tillsynsverket för social- och hälsovården (Valvira): uppgifter som behövs för tillsynen över yrkesutbildade personer inom hälso- och sjukvården - till regionförvaltningsverket: uppgifter som behövs för tillsynen över yrkesutbildade personer inom hälso- och sjukvården - till Säkerhets- och utvecklingscentret för läkemedelsområdet (Fimea): recept som förskrivits för ansökan om specialtillstånd enligt 21 f i läkemedelslagen, uppgifter som behövs för vägledning i trygg och ändamålsenlig användning av läkemedel samt uppgifter som behövs för övervakning enligt läkemedelslagen och narkotikalagen - till FPA: uppgifter som är nödvändiga för handläggningen av läkemedelsersättningar enligt sjukförsäkringslagen - för vetenskaplig forskning, med stöd av ett tillstånd av Institutet för hälsa och välfärd, i enlighet med 28 i lagen om offentlighet i myndigheternas verksamhet - på begäran till andra aktörer: sammanställningar över sådana uppgifter i Receptcentret som kan vara av betydelse för utredning av läkemedelssäkerheten samt nyttan av och kostnaderna för läkemedelsbehandlingar och som inte innehåller personuppgifter som avslöjar patientens identitet. Uppgifterna till dessa myndigheter kan lämnas ut skriftligen eller med hjälp av teknisk anslutning. Utöver vad som nämns ovan får uppgifter också lämnas ut med stöd av annan lagbestämmelse om utlämnande av uppgifter. Uppgifterna lämnas skriftligen. 6