DATASKYDDSBESKRIVNING redogörelse över personuppgiftsbehandling och informering av den registrerade (12-14 artiklar)

Relevanta dokument
DATASKYDDSBESKRIVNING redogörelse över personuppgiftsbehandling och informering av den registrerade (12-14 artiklar)

1. Registrets namn Patientregister för Kronoby hälso- och sjukvård Abilita

Kontaktperson: Servicechefen för slutenvård och serviceboende Social- och hälsovårdsväsendet PB 43, KARLEBY (växel)

MODELL FÖR INFORMERING AV PATIENTER INOM DEN OFFENTLIGA HÄLSOVÅRDEN

Upprättad: Ändamålet med behandlingen av personuppgifter/registrets användningsändamål

Datasekretessbeskrivning Informationshanteringstjänsten

DATASKYDDSBESKRIVNING Personuppgiftslagen (523/99) 10 och 24

Sjundeå kommun, småbarnspedagogiska tjänster Parkstigen 1, Sjundeå

Dataskyddsbeskrivning över Työplus Oy:s klientuppgifter

Medicinsk direktör Outi Paloneva Väsentlig lagstiftning som verksamheten grundar sig på: Registrets användningsändamål:

Datasekretessbeskrivning Receptarkivet

DATASKYDDSBESKRIVNING 5/2018 kombinerad registerbeskrivning och informeringshandling. Europaparlamentets och rådets förordning (EU) 2016/679

Kombinerad registerbeskrivning enligt 10 och informationsblankett enligt 24 i personuppgiftslagen

EU:s allmänna dataskyddsförordning

Postadress: PB 18, Helsingfors Huvudsakligt verksamhetsställe: Bryggerigatan 2 A, Helsingfors Kundtjänst: Brädgårdsgatan 10, Helsingfors

Dataskyddsbeskrivning för småbarnspedagogik (dagvård) klientregister

Datasekretessbeskrivning Receptcentret

DATASKYDDSBESKRIVNING Personuppgiftslagen(523/1999) 10 ja 24 Datum för uppgörande

Namn Chef för social- och familjeservice Maria Andersson

Dataskyddsbeskrivning för småbarnspedagogik (förskoleundervisning) klientregister

MODELL FÖR INFORMERING AV KLIENTER INOM SOCIALVÅRDEN

HELSINGFORS STAD Registerbeskrivning 1 (5)

Integritetspolicy. Deltagar- och kundregister för evenemang samt dataskyddsredogörelse enligt EU:s dataskyddsförordning GDPR (05/2018).

KYRKSLÄTTS KOMMUN HÄLSOCENTRALEN

REGISTERBESKRIVNING Aromi systemet

SEKRETESSBESKRIVNING registerbeskrivning punkter 1 8 Skriven: informationsdokument punkter 9 11 Uppdaterad

EU:s allmänna dataskyddsförordning

Dataskyddsbeskrivning för registret över serviceproducenter. 4 Syftet med och grunden för behandlingen av personuppgifter

HELSINGFORS STAD Registerbeskrivning 1(5)

BESVÄRSNÄMNDEN FÖR OLYCKSFALLSÄRENDEN

DATASKYDDSBESKRIVNING Personuppgiftslagen(523/1999) 10 ja 24 Datum för uppgörande

HARTWALL CAPITAL OY AB:S DATASKYDDSPOLICY I FRÅGA OM PERSONUPPGIFTSREGISTER ÖVER ARBETSSÖKANDE, SAMARBETSPARTNER OCH PORTFÖLJBOLAG

HELSINGFORS STAD Registerbeskrivning 1 (5)

EU:s allmänna dataskyddsförordning

Dataskyddsbeskrivning 1 (11)

INFORMATIONSSYSTEMET FÖR MISSTÄNKTA

Dataskyddsbeskrivning Esbo stad

Dataskyddsbeskrivning

Dataskyddet tryggar dina rättigheter

BEHANDLINGEN AV PERSONUPPGIFTER I VÄGLAGET Väglaget är skyldigt att iaktta EU:s allmänna dataskyddsförordning (GDPR) i behandlingen av personuppgifter

Kontaktperson vid den ifrågavarande förläggningen

Behandling av rättskipningsärenden vid förvaltningsdomstolen:

GEOLOGISKA FORSKNINGSCENTRALEN. DATASKYDDSBESKRIVNING 1 (5) EU:s allmänna dataskyddsförordning, artikel GTK/151/00.

ESBO, GRANKULLA, HELSINGFORS OCH VANDA STADSBIBLIOTEK. HELMET- BIBLIOTEKENS, dvs ESBO, GRANKULLA, HELSINGFORS OCH VANDA STADSBIBLIOTEKS KUNDREGISTER

polisens administrativa ärendehantering

2 REGISTERUPPRÄTTHÅLLARE

fornamn.efternamn(at)loviisa.fi

4. ÄNDAMÅLET MED BEHANDLINGEN AV PERSONUPPGIFTER OCH RÄTTSLIG GRUND FÖR BEHANDLINGEN

DATASKYDDSBESKRIVNING. Datum: EU:s allmänna dataskyddsförordning, artikel 13 och 14

Dataskyddsbeskrivning 1 (8)

Postadress PB 272, Tammerfors Telefon

KUNDREGISTER FÖR ESBO, GRANKULLA, HELSINGFORS OCH VANDA STADSBIBLIOTEKS HELMET- BIBLIOTEK 5 REGISTRETS SYFTE OCH GRUNDEN FÖR DESS UPPRÄTTHÅLLANDE

Ansökan om namnändring

Dataskyddsbeskrivning gällande rapportering om rehabiliteringens effekter. 4 Syftet med och grunden för behandlingen av personuppgifter

Information till undersökningsdeltagare

REGISTERBESKRIVNING OCH INFORMERING (DATASKYDDSBESKRIVNING)

fornamn.efternamn(at)loviisa.fi

DATASKYDDSREGISTER 5/2018 kombinerad registerbeskrivning och informeringshandling EU:s allmänna dataskyddsförordning (EU) 2016/679

Dataskyddsbeskrivning Esbo stad

Användarregister för Södra Österbottens evenemangskalender (

Dataskyddsenkät /2018. Kanta-tjänster Dataombudsmannens byrå Institutet för hälsa och välfärd

Tjänsten Patientdataarkivet

Registeransvarig. registret. 3 Registrets namn. 4 Syfte med hantering av personuppgifter

Dataskyddsbeskrivning

HELSINGFORS STAD HÄLSOVÅRDSCENTRALEN

DATASKYDDSBESKRIVNING

Polisstyrelsen ANVISNING 1 (10) TILLGODOSEENDET AV DEN REGISTRERADES RÄTTIGHETER HOS POLISEN: RÄTT TILL INSYN, RÄTTELSE AV UPPGIFT OCH INFORMATION

DATASEKRETESSBESKRIVNING FÖR APOTEKET BOTHNIAS STAMKUNDSREGISTER

Dataskyddsbeskrivning

EU:s allmänna dataskyddsförordning

Finlands Neuroförbund rf:s och MS-Avain Ky:s dataskyddsbeskrivning för kapitalanskaffning

Lagen om klienthandlingar inom socialvården

Riksomfattande: ledande överläkare Juha Tuominen Suomen Terveystalo Oy, Koncernförvaltningen. Jakobsgatan 3B, 3 vån., HELSINGFORS

Dataskyddsbeskrivning för det regionala basregistret

STUDERANDEREGISTER/gymnasiestuderande (skoladministrationssystemet Primus inkl. Wilma)

EU:s allmänna dataskyddsförordning

Avtal om anslutning till och användning av Kanta-tjänsterna

Mari Rajamaa är den personuppgiftsansvariges kontaktperson, kontaktuppgifter:

TILLSTÅND AV MYNDIGHET ATT UTLÄMNA SEKRE- TESSBELAGDA PERSONUPPGIFTER UR PERSON- REGISTER

registerbeskrivning punkterna 1-8 Upprättat: informationsdokument punkterna 9 11 Uppdaterat:

5. ÄNDAMÅLET MED BEHANDLINGEN AV PERSONUPPGIFTER OCH RÄTTSLIG GRUND FÖR BEHANDLINGEN. Uppgifterna i skuldsaneringsregistret är offentliga.

Detta meddelande innehåller information i enlighet med vad som krävs i EU:s dataskyddsförordning (artiklarna 13 och 14).

Register över bidragssökande: - För behandling av ansökningar om bidrag eller stipendier riktade till Stiftelsen Brita Maria Renlunds minne sr

DATASEKRETESSBESKRIVNING & REGISTER ÖVER BEHANDLING Upprättat: EU:s dataskyddsförordning (art. 13, 14 och 30) Uppdaterat: 7.8.

Postadress PB 272, Tammerfors Telefon

DATASKYDDSBESKRIVNING. Datum: EU:s allmänna dataskyddsförordning, artikel 13 och 14

Aktiastiftelsen i Vasa sr 1(6)

Registrets namn Servicesedel- och inköpssystemets klientregister

Dataskyddsbeskrivning Allmänna dataskyddsförordningen (EU) 2016/679 artiklar 13 och 14. Uppfyllelse av lagstadgad skyldighet

Dataskyddsbeskrivning Allmänna dataskyddsförordningen (EU) 2016/ Uppfyllelse av lagstadgad skyldighet

Kanta-tjänsterna. Medborgarinfo 2018

Dataskyddsbeskrivningen finns även på påseende i pappersformat på Ekenäs Energis kontor, Kungsgatan 14, 2.vån, Ekenäs.

Registerbeskrivning. Eu:s dataskyddsförordning 2016/678. Aktiastiftelsen i Esbo-Grankulla sr ( ) Busholmsgräden 14 F Helsingfors

VEM ANSLUTER SIG TILL KANTA-TJÄNSTERNA Vem ansluter sig till Kanta-tjänsterna. Anvisning för aktörer som ansluter sig till Kanta

Dataskyddsbeskrivning som gäller mittiallt.fi

5. ÄNDAMÅLET MED BEHANDLINGEN AV PERSONUPPGIFTER OCH RÄTTSLIG GRUND FÖR BEHANDLINGEN. (Lag om konkurs- och företagssaneringsregistret (137/2004) 1 )

DATASKYDDSBESKRIVNING

Staden Jakobstad DATASKYDDSBESKRIVNING 1 (8)

Behandling av kundernas personuppgifter vid FINE

Dokumentering. Mona Granholm Tammerfors

Transkript:

1 DATASKYDDSBESKRIVNING redogörelse över personuppgiftsbehandling och informering av den registrerade (12-14 artiklar) EU allmän dataskyddsförordning 679/2016 Datum för uppgörande/uppdaterad: 12.2.2019 1. Namn på registret 2. Personuppgiftsansvarig 3. Dataskyddsombud 4. Registrets ansvarsperson(er) /kontaktpersoner PATIENTREGISTER (inkluderar även samarbetsområdet Vasa-Laihela) Namn, adress och andra kontaktuppgifter Social- och hälsovårdsnämnden i Vasa Krutkällarvägen 4 65100 VASA Tfn 06 325 1111 (växeln) Namn, adress och andra kontaktuppgifter Anne Korpi och Hannaliina Uitto Krutkällarvägen 4 65100 Vasa 06-325 2305, 040-183 2211, 06-325 4665, 040-486 9508 soster.tietosuojavastaavat@vaasa.fi Namn och titel Ledande överläkare och direktören för hälsovårdsservice Markku Sirviö Enhet, adress och telefon Krutkällarvägen 4, 65100 Vasa, tfn 06-325 1634, 040-544 0575 Serviceområdets ansvarspersoner/ serviceområdeschefen: Mottagningsservice ( hälsostationer, rådgivningar, studerande hälsovård, skolhälsovård, enheten för hälsofrämjande, undervisningshälsocentral): överläkare Leena Kettunen Stödservice inom hälsovården (röntgen): ledande överläkare Markku Sirviö Specialläkarmottagning ( diabetesmottagning): ledande överläkare Markku Sirviö Rehabiliteringsservice ( fysioterapi, ergoterapi, hjälpmedelsunderhåll, köpservice inom medicinsk rehabilitering, veteranrehabilitering, talterapi): överläkare Heikki Kaukoranta

2 Tandvården ( Dammbrunnens tandklinik, Gerby tandklinik, Korsnästågets tandklinik, Kyrkoesplanadens tandklinik, Lillkyro tandklinik, Malmögårdens tandklinik, Sandvikens tandklinik, undervisningstandkliniken, jour, special tandläkarservice, Laihela tandklinik): ledande tandöverläkare Katri Palo, ansvarig tandläkare Risto Lilleberg (Laihela tandklinik). Ansvarsområde för vårdarbete: tf. ledande överskötare Camilla Mäkinen Hälsostations ansvariga läkare: ( begäran av granskning av patientregisterdata och begäran av patientshandlingar riktas till): Laihelas hälsostation: Juha Nukarinen Dammbrunnens hälsostation: Satu Kärki Korsnästågets hälsostation: Satu Kärki Gerby hälsostation: Pasi Kokkonen Kyrkoesplanadens hälsostation: Anja Vakkala-Ylinen Lillkyro hälsostation: Erja Melos Vallinmäentie 43, 66400 Laihela, tfn 06-325 8111 Dammbrunnsvägen 4, 65100 Vasa, tfn 06-325 1111 Fräsaregatan 2, 65370 Vasa, tfn 06-325 1111 Tallmarksvägen 5, 65280 Vasa, tfn 06-325 1111 Kyrkoesplanaden 26, 65100 Vasa, tfn 06-325 1111 Lillkyrovägen 18, 66500 Lillkyro, tfn 06-325 8500 5. Ändamål och grund för behandling av personuppgifter Ordnande och förverkligande av undersökning och vård av patienter inom öppenvården och på bäddavdelningar, behandling av vissa vårduppgifter, beställande av laboratorieundersökningar och behandlingen av svar, behandling av klient- och serviceavgifter samt samlande av prestationsuppgifter. Personuppgifterna används även för att ge elektroniska recept och för vård av patienten. Statistikföring och utveckling av verksamheten. Grund för upprätthållande av register: I lagen stiftad skyldighet, klient-/patientförhållande. Patientregister innehåller följande typer av delregister: hälsovårdscentralens patientjournaler familjeplaneringen mödrarådgivningar barnrådgivningar skolhälsovården studerandehälsovården hemsjukvården sjömannahälsovården tandvården register över utdelningen av sjukvårdsmaterial psykologernas klientarkiv talterapeuternas klientarkiv

3 röntgenbildsarkivet klientregister över patienter med veneriska sjukdomar fysioterapi annan medicinsk rehabilitering närståendevård hemvård Pegasos Mukana mobil Den huvudsakliga lagstiftning som styr verksamheten: - Lagen om patientens ställning och rättigheter (785/1992) - Folkhälsolagen (66/1972) - Lagen om specialiserad sjukvård (1062/1989) - Förordning om medicinsk rehabilitering (1015/1991) - Lagen om rehabilitering av frontveteraner (279/1959) - Lagen om skada, ådragen i militärtjänst (404/1948) - Lagen om rehabilitering för personer som tjänstgjort i vissa uppdrag under Finlands krig (1039/1997) - Lagen om stöd för närståendevård (937/2005) - Lagen om elektroniska recept (61/2007) 6. Datainnehåll i registret Specificerings- och kontaktuppgifter till patienten - namn, personbeteckning, adress, telefonnummer - vid behov yrke, kontaktperson/närstående, husläkare, egenskötare Patientens tidsboknings- och besöksuppgifter Vårduppgifter och de uppgifter som behövs för medicinering, bl.a. läkemedlets namn, dosering, styrka Patientfaktureringsuppgifter Undersökningsuppgifter Vård- och serviceplaner Beslut om det stöd för närståendevård som betalas Offentligheten på uppgifterna och sekretess - Uppgifterna skall hemlighållas och personalen har tystnadsplikt (Offentlighetslagen 24 1 mom. 25 punkten, Lagen om klientens ställning och rättigheter inom socialvården 14, Lagen om patientens ställning och rättigheter 13 ) I patientregistret ingår även all data som uppstår inom de företags, föreningars osv. verksamhet med vilka social- och hälsosektorn i Vasa har ingått köpserviceavtal. Vasa fungerar som personuppgiftsansvarig enligt EU:s allmänna dataskyddsförordning även i fråga om de personliga data som uppstår i dessa tjänster och ansvarar för lagenlig behandling av dessa. Uppgifterna kombineras inte med andra register. 7. Regelmässiga källor som används för registret Befolkningsdatasystemet. Ifall klienten har s.k. spärrmarkering, dvs. magistratens order om att klientens kontaktuppgifter inte får överlåtas åt andra än myndigheterna, begäras uppgifterna direkt från magistraten. Uppgifter som fås från klienten eller dennes vårdnadshavare eller anhöriga. Med klientens samtycke från andra aktörer inom social- och hälsovården. De uppgifter som bildats för personalen i samband med undersökningar och vård. De myndigheter och andra offentliga personer, anstalter, gemenskaper och privata yrkesutövande personer som fastställs i lagen om patientens ställning och rättigheter 13 ) FPA Valvira (Tillstånds- och tillsynsverket för social- och hälsovården) Om skaffande av uppgifter från utomstående parter görs en anteckning i handlingen.

4 8. Regelmässig överlåtelse av uppgifter och översändning av uppgifter utanför EU eller EES Uppgifterna i registret är sekretessbelagda enligt följande lagar: Lagen om offentlighet i myndigheternas verksamhet 24 (621/1999) EU allmän dataskyddsförordning artikeln 9 (679/2016) Lagen om patientens ställning och rättigheter 13 (785/1992) Uppgifter från registret kan överlåtas: Med klientens uttryckliga samtycke, som är frivilligt, informativt, individualiserat och skriftligt. Klienten kan när som helst återkalla ett givet samtycke. Utan klientens samtycke: enligt lagen om patientens ställning och rättigheter 13 (785/1992), eller under stöd av speciallagstiftningen. Uppgifterna överlåts för statistikförings- och undersökningsändamål till i lagen stiftade nationella personuppgiftsansvariga inom social- och hälsovården t.ex.: THL (Institutet för hälsa och välfärd) Fimea (Säkerhets- och utvecklingscentret för läkemedelsområdet) Fpa:s Kanta-tjänster Uppgifter som skall hemlighållas överlåts enbart enligt en specifik begäran om insyn till berättigade myndigheter eller för undersöknings- och statistikföringsändamål enligt den ikraftvarande lagstiftningen. Uppgifterna kombineras inte med andra register. I regel överlåts uppgifter inte till områden utanför EU eller det Europeiska ekonomiska samarbetsområdet (EES). Personuppgifter kan med klientens samtycke även överlåtas till ett land utanför Europeiska Unionen genom att beakta sekretessbestämmelserna, ifall det i ifrågavarande land kan garanteras ett tillräckligt högt dataskydd enligt EU:s dataskyddsförordning 2016/679 artiklarna 44-46. Om överlåtande av uppgifter till utomstående görs anteckningar i handlingarna. 9. System för upprätthållande av register samt principer för skydd Elektroniskt material - Programmet för befolkningsansvar (statistisk information om verksamhetsstatistik inom husläkarverksamheten) - Finstar och Pegasos (vårduppgiftsystem inom hälsovården och uppgifter som berör vården) - Lifecare (tandvårdens vårduppgiftssystem och uppgifter som berör vården) - X-Archive (uppgifter från tiden då Kyrönmaan kuntayhtymä fanns) - KuntoApu - NeaLink (röntgenbilder, digitala bilder, pdf, EKG) - nearis Röntgen produktionsstyrningssystem) - Jake och UpMed (utdelningen av vårdmaterial) - Spiro (mätning av lungornas funktionsförmåga) Den datatekniska apparaturen finns i skyddade och övervakade utrymmen. Användarrättigheterna att använda klientdatasystemen och filerna baserar sig på personlig användarrättighet och användningen av dessa övervakas. Användarrättigheterna beviljas uppgiftsspecifikt. Alla anställda (social- och hälsosektorn) undertecknar en dataskydds- och informationsskyddsförbindelse i samband med arbetsavtalet.

5 Varje person som använder registeruppgifterna förutsätts förbinda sig till social- och hälsosektorns regler och god informationsbehandlingspraxis enligt sektorns dataskyddspolitiska bilaga. Manuellt material Handlingarna förvaras i låsta utrymmen och användningen av dessa övervakas. Principerna för skyddande av uppgifter/data: Klientuppgifterna har fastställts vara sekretessbelagda och klientdata får inte överlåtas åt utomstående. Skyddsskyldigheten för klientdata berör klientdata i såväl elektronisk som pappersform. 10. Förvaring, arkivering och förstörande av data 11. Registrerades rättigheter Förvaring, arkivering, förstörande och annan behandling av data styrs av en arkiveringsplan och instruktioner om datasekretess samt Social- och hälsovårdsministeriets förordning om journalhandlingar (298/2009). 1. Rätten till insyn, allmän dataskyddsförordning artikel 15: Var och en har rätt att få veta vilka uppgifter om honom som har registrerats i ett personregister eller att registret inte innehåller uppgifter om honom. Innehåll i rätten att granska: - Klienten har rätt att granska det data som berör klienten själv. - Rätten till granskning kan förnekas enbart i undantagstillstånd, t.ex. ifall givande av data förutsätter klientens hälsa för allvarlig fara eller fara uppstår för en annan målsman/förälder eller ett barn. - Utomstående har ingen granskningsrätt, trots att det kan finnas data som lagrats om denne i de uppgifter som berör klienten. - De avgifter som debiteras för handlingarna baserar sig på beslut från Vasa stadsstyrelse. 2. Rättelse av uppgifter, allmän dataskyddsförordnings artikel 16: Den registeransvarige skall utan obefogat dröjsmål på eget initiativ eller på yrkande av den registrerade rätta, radera eller komplettera en personuppgift som ingår i ett personregister och som med hänsyn till ändamålet med behandlingen är oriktig, onödig, bristfällig eller föråldrad. Om korrigering av data beslutar den person som ansvarar för registerärenden (ansvarig beslutsfattare) eller en av denne befullmäktigad person. Förverkligande och organisering: Begäran om granskning görs genom personligt besök eller genom en på egen hand undertecknad blankett Begäran att granska registerdata. Begäran om korrigering av data görs skriftligt på blanketten Krav på korrigering av registerdata" eller genom en fritt formulerad begäran, som innehåller de uppgifter som behövs. I sin begäran specificerar och motiverar klienten noggrant vilket data som ska ändras och på vilket sätt korrigeringen ska göras. Klientens/patientens identitet säkerställs och vid behov kontrolleras den. Begäran riktas till den person som ansvarar för registerärenden/beslutsfattande enligt 4 punkten i redogörelse över dataskydd och sänds på följande adress: Social- och hälsosektorn i Vasa PB 241 65101 VASA

6 Blanketterna för begäran om insyn/rättelse av uppgifter finns hos de personer som sköter om ifrågavarande ärenden eller på internetsidorna https://www.vaasa.fi/sv/tjanster/erhallande-avklient-och-patientuppgifter 3. Rätt att lämna in klagomål till en tillsynsmyndighet (77 artikeln) Om den personuppgiftsansvarige inte godkänner den registrerades yrkande på rättelse av en uppgift, skall han ge ett skriftligt intyg om detta. I intyget skall också nämnas skälen till att yrkandet inte har godkänts. Den registrerade kan föra saken till dataombudsmannen för behandling. Dataombudsmannen kan ge personuppgiftsansvarige en order om korrigering av data. Adressen till Dataombudsmannens byrå är: PB 800, 00521 Helsingfors (http://www.tietosuoja.fi/) 4. Rätten att radera data (17 artikeln) Rätten att radera data tillämpas inte i register som är lagstiftade. 5. Rätten att överföra data från systemet till annat (20 artikeln) Den registrerade har rätt att överföra sina persondata från ett system till annat, under förutsättning att behandlingen baserar sig på samtycke eller avtal och att det utförs automatiskt. Den registrerade har även rätt att få personuppgifterna överförda direkt från en personuppgiftsansvarig till en annan, om det är tekniskt möjligt. Rätten att överföra data från ett system till annat tillämpas inte i lagstadgade register. 12. Informering av den registrerade Den registrerade bör informera om registerföringen och om dennes rätt till registerdatat. Denna redogörelse över dataskydd har uppgjorts för att informera den registrerade. Informering sker muntligt i kundbetjäningssituationer. Information om informationsöverlåtande antecknas i systemet. Redogörelse över dataskydd har registrerats på Vasas webbsidor https://www.vaasa.fi/sv/tjanster/erhallande-av-klient-och-patientuppgifter och finns till påseende på anslagstavlor i kundbetjäningspunkterna där systemet används.