Upprättad: 30.7.2014. 4. Ändamålet med behandlingen av personuppgifter/registrets användningsändamål



Relevanta dokument
1. Registrets namn Patientregister för Kronoby hälso- och sjukvård Abilita

Kontaktperson: Servicechefen för slutenvård och serviceboende Social- och hälsovårdsväsendet PB 43, KARLEBY (växel)

Dataskyddsbeskrivning över Työplus Oy:s klientuppgifter

Medicinsk direktör Outi Paloneva Väsentlig lagstiftning som verksamheten grundar sig på: Registrets användningsändamål:

DATASKYDDSBESKRIVNING Personuppgiftslagen (523/99) 10 och 24

MODELL FÖR INFORMERING AV PATIENTER INOM DEN OFFENTLIGA HÄLSOVÅRDEN

SEKRETESSBESKRIVNING registerbeskrivning punkter 1 8 Skriven: informationsdokument punkter 9 11 Uppdaterad

Postadress: PB 18, Helsingfors Huvudsakligt verksamhetsställe: Bryggerigatan 2 A, Helsingfors Kundtjänst: Brädgårdsgatan 10, Helsingfors

Kombinerad registerbeskrivning enligt 10 och informationsblankett enligt 24 i personuppgiftslagen

Namn Chef för social- och familjeservice Maria Andersson

DATASKYDDSBESKRIVNING 5/2018 kombinerad registerbeskrivning och informeringshandling. Europaparlamentets och rådets förordning (EU) 2016/679

KYRKSLÄTTS KOMMUN HÄLSOCENTRALEN

registerbeskrivning punkterna 1-8 Upprättat: informationsdokument punkterna 9 11 Uppdaterat:

Sjundeå kommun, småbarnspedagogiska tjänster Parkstigen 1, Sjundeå

Dataskyddsbeskrivning för småbarnspedagogik (dagvård) klientregister

MODELL FÖR INFORMERING AV KLIENTER INOM SOCIALVÅRDEN

fornamn.efternamn(at)loviisa.fi

HELSINGFORS STAD Registerbeskrivning 1 (5)

DATASKYDDSBESKRIVNING Personuppgiftslagen(523/1999) 10 ja 24 Datum för uppgörande

Lagen om klienthandlingar inom socialvården

DATASEKRETESSBESKRIVNING & REGISTER ÖVER BEHANDLING Upprättat: EU:s dataskyddsförordning (art. 13, 14 och 30) Uppdaterat: 7.8.

Dataskyddsbeskrivning för småbarnspedagogik (förskoleundervisning) klientregister

Datasekretessbeskrivning Informationshanteringstjänsten

DATASKYDDSBESKRIVNING redogörelse över personuppgiftsbehandling och informering av den registrerade (12-14 artiklar)

REGISTERBESKRIVNING Aromi systemet

fornamn.efternamn(at)loviisa.fi

EU:s allmänna dataskyddsförordning

Datasekretessbeskrivning Receptarkivet

HELSINGFORS STAD Registerbeskrivning 1(5)

Dataskyddsbeskrivning 1 (11)

DATASKYDDSBESKRIVNING Personuppgiftslagen(523/1999) 10 ja 24 Datum för uppgörande

2 REGISTERUPPRÄTTHÅLLARE

Kontaktperson vid den ifrågavarande förläggningen

STUDERANDEREGISTER/gymnasiestuderande (skoladministrationssystemet Primus inkl. Wilma)

ESBO, GRANKULLA, HELSINGFORS OCH VANDA STADSBIBLIOTEK. HELMET- BIBLIOTEKENS, dvs ESBO, GRANKULLA, HELSINGFORS OCH VANDA STADSBIBLIOTEKS KUNDREGISTER

HELSINGFORS STAD Registerbeskrivning 1 (5)

Datasekretessbeskrivning Receptcentret

DATASEKRETESSBESKRIVNING OCH REGISTER ÖVER BEHANDLING Upprättat: EU:s dataskyddsförordning (679/2016) Uppdaterat: 1.4.

Integritetspolicy. Deltagar- och kundregister för evenemang samt dataskyddsredogörelse enligt EU:s dataskyddsförordning GDPR (05/2018).

HELSINGFORS STAD HÄLSOVÅRDSCENTRALEN

REGISTERBESKRIVNING OCH INFORMERING (DATASKYDDSBESKRIVNING)

EU:s allmänna dataskyddsförordning

Lag. RIKSDAGENS SVAR 195/2010 rd. Regeringens proposition med förslag till lagar

Om journalhandlingar. Tillstånds- och tillsynsverket för social- och hälsovården Valvira

Dataskyddsbeskrivning för registret över serviceproducenter. 4 Syftet med och grunden för behandlingen av personuppgifter

FINLANDS FÖRFATTNINGSSAMLING

EU:s allmänna dataskyddsförordning

polisens administrativa ärendehantering

Dataskyddsbeskrivning Esbo stad

Dataskyddet tryggar dina rättigheter

KUNDREGISTER FÖR ESBO, GRANKULLA, HELSINGFORS OCH VANDA STADSBIBLIOTEKS HELMET- BIBLIOTEK 5 REGISTRETS SYFTE OCH GRUNDEN FÖR DESS UPPRÄTTHÅLLANDE

Dataskyddsbeskrivning

Dataskyddsenkät /2018. Kanta-tjänster Dataombudsmannens byrå Institutet för hälsa och välfärd

DATASKYDDSBESKRIVNING

DATASEKRETESSBESKRIVNING FÖR APOTEKET BOTHNIAS STAMKUNDSREGISTER

INFORMATIONSSYSTEMET FÖR MISSTÄNKTA

Dataskyddsbeskrivning

Finlands Neuroförbund rf:s och MS-Avain Ky:s dataskyddsbeskrivning för kapitalanskaffning

Dataskyddsbeskrivning

Dataskyddsbeskrivning 1 (8)

I Kundregistret kan lagras följande uppgifter om den registrerade:

Dataskyddsbeskrivning gällande rapportering om rehabiliteringens effekter. 4 Syftet med och grunden för behandlingen av personuppgifter

VEM ANSLUTER SIG TILL KANTA-TJÄNSTERNA Vem ansluter sig till Kanta-tjänsterna. Anvisning för aktörer som ansluter sig till Kanta

Registeransvarig. registret. 3 Registrets namn. 4 Syfte med hantering av personuppgifter

Dataskyddsbeskrivning: Tehys medlemsregister

DATASKYDDSBESKRIVNING Abilita Dagvård- och Päikkyinformationssystem

1 Uppgifter som ska antecknas i en dokumentförteckning:

BESVÄRSNÄMNDEN FÖR OLYCKSFALLSÄRENDEN

Användarregister för Södra Österbottens evenemangskalender (

Patienten i centrum. Konferens för sekreterare och assistenter Tammerfors Carola Arjatsalo Patientombudsman, HVM HNS, HUCS sjukvårdsområde

4. ÄNDAMÅLET MED BEHANDLINGEN AV PERSONUPPGIFTER OCH RÄTTSLIG GRUND FÖR BEHANDLINGEN

Information till undersökningsdeltagare

Riksomfattande: ledande överläkare Juha Tuominen Suomen Terveystalo Oy, Koncernförvaltningen. Jakobsgatan 3B, 3 vån., HELSINGFORS

DATASKYDDSBESKRIVNING redogörelse över personuppgiftsbehandling och informering av den registrerade (12-14 artiklar)

Dataskyddsbeskrivning Frivilliga

Dataskyddsbeskrivning Esbo stad

DATASKYDDSBESKRIVNING Personuppgiftslagen(523/1999) 10 ja 24 Datum för uppgörande

Polisstyrelsen ANVISNING 1 (10) TILLGODOSEENDET AV DEN REGISTRERADES RÄTTIGHETER HOS POLISEN: RÄTT TILL INSYN, RÄTTELSE AV UPPGIFT OCH INFORMATION

DATASKYDDSBESKRIVNING. Datum: EU:s allmänna dataskyddsförordning, artikel 13 och 14

Folkpensionsanstalten

HARTWALL CAPITAL OY AB:S DATASKYDDSPOLICY I FRÅGA OM PERSONUPPGIFTSREGISTER ÖVER ARBETSSÖKANDE, SAMARBETSPARTNER OCH PORTFÖLJBOLAG

Dataskyddsbeskrivning

Promemoria om avgifter för vård i serie/11 i förordningen om klientavgifter inom social- och hälsovården/december 2009

HELSINGFORS STAD Registerbeskrivning 1(5)

Hälso- och sjukvårdsdokumentation

STUDERANDEREGISTER/elever inom den grundläggande utbildningen (skoladministrationssystemet Primus, inkl. Wilma)

Dataskyddsbeskrivning som gäller mittiallt.fi

Registrets namn Servicesedel- och inköpssystemets klientregister

DATASKYDDSBESKRIVNING. Datum: EU:s allmänna dataskyddsförordning, artikel 13 och 14

BEHANDLINGEN AV PERSONUPPGIFTER I VÄGLAGET Väglaget är skyldigt att iaktta EU:s allmänna dataskyddsförordning (GDPR) i behandlingen av personuppgifter

LAGEN OM PATIENTENS STÄLLNING OCH RÄTTIGHETER I VÅRDEN CAROLA ARJATSALO PATIENTOMBUDSMAN

REDOGÖRELSE FÖR SKYDDET AV UPPGIFTER

Dataskyddsbeskrivning för Finlands Kommunförbund rf:s kund- och intressentgruppsregister

Ansökan om godkännande som producent av service mot servicesedel inom öppenvårdstjänster för frontveteraner i hemmet; kriterierna för godkännande

Staden Jakobstad DATASKYDDSBESKRIVNING 1 (8)

Ändringar i lagen om elektronisk behandling av klientuppgifter inom social- och hälsovården

GEOLOGISKA FORSKNINGSCENTRALEN. DATASKYDDSBESKRIVNING 1 (5) EU:s allmänna dataskyddsförordning, artikel GTK/151/00.

REGISTERBESKRIVNING enligt 10 personuppgiftslagen (523/1999)

Dataskyddsbeskrivning 1 (6) Senast uppdaterad

DATASKYDDSBESKRIVNING

Transkript:

DATASKYDDSBESKRIVNING Personuppgiftslagen (523/1999) 10 och 24 Upprättad: 30.7.2014 1. Registrets namn Karleby hälsocentrals patientregister 2. Registeransvarig Karleby stad Social- och hälsovårdsväsendet PB 43, 67101 KARLEBY Tfn 06 828 9111 (växel) www.kokkola.fi 3. Registerärendenas handläggare och/eller kontaktperson Registerärendenas handläggare: Servicedirektören för hälsovårdstjänster/chefsläkaren Karleby hälsocentral Mariegatan 28 67200 Karleby Tfn 06 828 7201 Kontaktperson: Ledningens sekreterare Karleby hälsocentral Mariegatan 28 67200 Karleby Tfn 06 828 7202 4. Ändamålet med behandlingen av personuppgifter/registrets användningsändamål Uppgifterna i registret används till att säkerställa kvaliteten på vården i klient-/patientrelationen, till att planera, förverkliga och följa upp forskning och vård, till fakturering, statistikföring och planering av den registeransvarigas verksamhet samt till undervisning och vetenskaplig forskning. Behandlingen av uppgifter baserar sig på lagar och förordningar om vård och undersökning av patienter: Folkhälsolag (66/1972) Lag om specialiserad sjukvård (1062/1989) Hälso- och sjukvårdslag (1326/2010) Förordning om medicinsk rehabilitering (1015/1991) Lag om rehabilitering av frontveteraner Lag om skada, ådragen i militärtjänst (1184/1988) Mentalvårdslag (1116/1990)

2 5. Registrets datainnehåll Socialvårdslag, socialvårdsförordning (710/1982, 607/1983) Konvention om barnets rättigheter (60/1991) Barnskyddslag, barnskyddsförordning (417/2007, 1010/1963) Förordning om rådgivningsverksamhet, skol- och studerandehälsovård samt förebyggande mun- och tandvård för barn och unga (380/2009) Lag om elektronisk behandling av klientuppgifter inom social- och hälsovården (159/2007) Förordning om journalhandlingar (298/2009) Lag om patientens ställning och rättigheter (785/1992) Lag och förordning om klientavgifter inom social- och hälsovården (734/1992, 912/1992) Lag och förordning om yrkesutbildad personal inom hälso- och sjukvården (559/1984, 564/1994) Arkivlag (841/1994) Patientens identifierings- och kontaktuppgifter - namn, personbeteckning, adress, telefonnummer, närmaste anhörig/kontaktperson, intressebevakare - vid behov yrke, personlig läkare, personlig skötare. Uppgifter om patientens hälsotillstånd som är nödvändiga med tanke på patientens vård, såsom - medicinska riskfaktorer - uppgifter om planering, förlopp, uppföljning och utvärdering av hälsorådgivningen och vården som rör öppenvårdsbesök och vårdavdelningsepisoder - specialarbetares utlåtanden och råd och anteckningar som gäller vården - begäran om konsultation och konsultationssvar - remisser och vårdrapporter - intyg och utlåtanden - slutliga utlåtanden om vården - laboratoriesvar som köps av Mellersta Österbottens samkommun för specialsjukvård och grundservice - röntgensvar av undersökningar som gjorts på hälsocentralens röntgenavdelning - hälso- och vårdrelaterade uppgifter om tjänster som upphandlats hos privata serviceproducenter och svar från undersökningar som har gjorts hos privata serviceproducenter. Övriga uppgifter som är nödvändiga med tanke på vården, t.ex. uppgifter från socialarbetare, dietist och hjälpmedelsutlåning. Uppgifter som har fåtts från övriga registeransvariga med tillstånd av

3 patienten. 6. Regelmässiga uppgiftskällor Verksamhetens fakturering, statistikföring och planering. För de olika datasystem med vilka uppgifter samlas in har det upprättats datasystembeskrivningar. Lagar: Lag om offentlighet i myndigheternas verksamhet (621/1999) Personuppgiftslag (523/1999) Lag om patientens ställning och rättigheter (785/1992) Befolkningsregistercentralen Uppgifter som fåtts av patienten. Uppgifter som fåtts av patientens anhöriga/kontaktperson med patientens samtycke. Hälso- och sjukdomsuppgifter som uppkommit inom social- och hälsovårdsväsendet i Karleby. Social- och hälsovårdsväsendet upphandlar laboratorieundersökningstjänster av Mellersta Österbottens samkommun för specialsjukvård och grundservice. Hälsocentralens datasystem genererar en begäran om undersökningar i Mellersta Österbottens sjukvårdsdistrikts datasystem. Sjukvårdsdistriktet överför laboratoriesvar till hälsocentralens datasystem. Mammografibaserade screeningar för cancer och kliniska mammografiundersökningar och ultraljudsundersökningar som görs på grund val av remisser skrivna av hvc-läkare upphandlas av företaget M.A.S.T. Data Oy. Företaget har även hand om den elektroniska arkiveringen av mammografibilder. Vid behov skickas bilderna till hälsocentralen som bildkopior eller via en elektronisk förbindelse före den 1 juli 2012 och därefter via en elektronisk förbindelse. Begäran om en undersökning skickas i pappersform till den privata serviceproducenten. Hälso- och vårdrelaterade uppgifter om tjänster som upphandlats hos privata serviceproducenter och svar från undersökningar som gjorts hos privata serviceproducenter överförs antingen i pappersform till hälsocentralens arkiv eller produceras direkt i hälsocentralens datasystem. Uppgifter som med tillstånd av patienten har fåtts från andra

4 organisationer som inte hör till det gemensamma registret. Finlands Cancerorganisation Försvarsmakten Karleby stad, bildningsväsendet 7. Regelmässigt utlämnande och översändande av uppgifter utanför EU eller EES Patientuppgifter är sekretessbelagda och personalen har tystnadsplikt. Patientuppgifter från olika verksamhetsenheter som ingår i det gemensamma patientregistret för regionen Mellersta Österbotten får överlåtas utan separat samtycke av patienten efter att han eller hon fått information om det gemensamma patientregistret och möjligheten i anknytning till detta att i samband med en vårdrelation överlåta patientuppgifter som finns i olika delregister till andra serviceproducenter som ingår i det gemensamma patientregistret för regionen Mellersta Österbotten utan separat samtycke av patienten. Patienten måste informeras om att han eller hon har rätt att förbjuda att uppgifterna överlåts mellan den registeransvariga och olika delregister. Förbudet kan även återkallas och ett återkallat förbud kan meddelas på nytt. Utanför det gemensamma registret överlåts uppgifter i regel endast med patientens/klientens samtycke. Regelmässigt utlämnande av patientuppgifter: - till kommunerna utlämnas antalet besök och vårddagar i samband med kommunfaktureringen - Institutet för hälsa och välfärd: vårdanmälningsregistret, cancerregistret, synskaderegistret, registret över smittsamma sjukdomar - Säkerhets- och utvecklingscentret för läkemedelsområdet Fimea: registret över läkemedelsbiverkningar, implantatregistret, narkotikaregistret. Personuppgifter kan överlåtas till ett land utanför Europeiska Unionen med patientens samtycke med hänsyn till sekretessbestämmelserna, om landet i fråga garanterar en tillräcklig dataskyddsnivå enligt 22 i personuppgiftslagen (523/1999). Till myndigheter och övriga som har på lag baserad rätt att få en pappersutskrift av uppgifterna. Förteckningar över obetalda klient-/patientavgifter skickas i maskinspråk en gång i månaden till indrivningsbyrån och vid behov till

5 8. Principerna för skyddet av registret utsökningsmyndigheten. Utlämnandet av uppgifterna regleras av utsökningsbalken (705/2007 särskilt 64 och 67 ) och lagen om indrivning av fordringar (lagen om ändring av lagen om indrivning av fordringar 28/2005 särskilt 10 och 10 a ). Lagar: Personuppgiftslag (523/1999) Lag om offentlighet i myndigheternas verksamhet (621/1999) Lag om elektronisk behandling av klientuppgifter inom social- och hälsovården (159/2007) Förordning om journalhandlingar (298/2009) Lag om patientens ställning och rättigheter (785/1992) Lag om riksomfattande personregister för hälsovården (556/1989) Förordning om riksomfattande personregister för hälsovården (774/1989) Lag om olycksfallsförsäkring (608/1948) Trafikförsäkringslag (279/1969) Folkpensionslag (568/2007) Sjukförsäkringslag (1224/2004) Lag om klientens ställning och rättigheter inom socialvården (812/2000) Barnskyddslag (417/2007) Lag om förmyndarverksamhet (442/1999) Lag om intressebevakningsfullmakt (648/2007) Lag om smittsamma sjukdomar (583/1986) Lag om utredande av dödsorsak (459/1973) Vägtrafiklag (267/1981) Strafflag (39/1889) Rättegångs Balk (4/1734) Lagstiftningens allmänna principer: Patientuppgifter är enligt lag sekretessbelagda. Patientuppgifter får inte ges utomstående. Patientuppgifter får endast användas för vård av patienten i fråga och av personer som deltar i uppgifter i anslutning till vården = vårdrelation. Den registeransvarigas högsta ledning beslutar om organisatoriska lösningar och ger arbetstagare rätt att använda uppgifter i patientregistret i den utsträckning arbetsuppgifterna kräver detta. Förvaring, arkivering, förstöring och övrig behandling av data styrs av en informationshanteringsplan och datasäkerhetsanvisningar. A. Manuellt material (förvaringsplats och skyddande) Journalhandlingar förvaras i kanslilokaler under övervakning, efter avslutad vård flyttas handlingarna till patientjournalarkivet i enlighet med arkivlagens bestämmelser. Användningen av handlingarna övervakas.

6 9. Den registrerades rätt till insyn B. ADB-register (principerna för rätten att använda registret och övervakningen av användningen samt det fysiska skyddet av apparatur) Patientdatasystemets leverantör Tieto och loggrapportsproducenten Neotide har en utomstående webbuppkoppling till patientregistret. Alla arbetstagare undertecknar en användarförbindelse. Lösenord byts ut regelbundet och vikarier och studerande får användarrättigheter endast för den tid anställningsförhållandet varar. I systemets loggfil (uppföljning av fingeravtryck) sparas alla besök i patientfilerna och loggfilerna kontrolleras med hjälp av stickprov. ADButrustning och servrar förvaras i skyddade och övervakade lokaler. Principer och ansvar gällande datasäkerheten beskrivs i social- och hälsovårdsväsendets informationssäkerhetspolicy. Klienten/patienten har rätt att granska registeruppgifter som rör honom/henne. Granskningsrätten genomförs utan dröjsmål. Granskningsrätten kan förvägras endast i undantagsfall. Rätten kan till exempel förvägras på grund av att informationen kan medföra allvarlig fara för klientens/patientens hälsa eller vård eller för någon annans rättigheter. Användningen av granskningsrätten är kostnadsfri en gång per år. Granskningsrätten genomförs antingen i samband med ett personligt besök eller med en personligt undertecknad blankett för begäran om granskning av registeruppgifter. Blanketten finns på Karleby stads webbplats på social- och patientombudsmannens sida. 10. Korrigering av felaktig uppgift Den registeransvarige ska utan obefogat dröjsmål på eget initiativ eller på yrkande av klienten/patienten rätta, utplåna eller komplettera en patientuppgift som ingår i klient-/patientregistret och som med hänsyn till ändamålet med behandlingen är oriktig, onödig, bristfällig eller föråldrad. Begäran om rättelse görs skriftligen. Blanketten finns på Karleby stads webbplats på social- och patientombudsmannens sida. Om klientens/patientens yrkande är berättigat, stryks eventuella felaktiga uppgifter över eller flyttas till en bakgrundsfil på så sätt att såväl den felaktiga som den korrigerade uppgiften går att läsa vid ett senare tillfälle. I fråga om den gjorda rättelsen så ska namnet på och tjänsteställningen för den person som har gjort rättelsen samt datum för rättelsen antecknas i journalhandlingarna.

7