SEKRETESSBESKRIVNING registerbeskrivning punkter 1 8 Skriven: informationsdokument punkter 9 11 Uppdaterad

Relevanta dokument
registerbeskrivning punkterna 1-8 Upprättat: informationsdokument punkterna 9 11 Uppdaterat:

MODELL FÖR INFORMERING AV PATIENTER INOM DEN OFFENTLIGA HÄLSOVÅRDEN

1. Registrets namn Patientregister för Kronoby hälso- och sjukvård Abilita

Kombinerad registerbeskrivning enligt 10 och informationsblankett enligt 24 i personuppgiftslagen

Kontaktperson: Servicechefen för slutenvård och serviceboende Social- och hälsovårdsväsendet PB 43, KARLEBY (växel)

DATASKYDDSBESKRIVNING Personuppgiftslagen (523/99) 10 och 24

Upprättad: Ändamålet med behandlingen av personuppgifter/registrets användningsändamål

DATASEKRETESSBESKRIVNING & REGISTER ÖVER BEHANDLING Upprättat: EU:s dataskyddsförordning (art. 13, 14 och 30) Uppdaterat: 7.8.

Postadress: PB 18, Helsingfors Huvudsakligt verksamhetsställe: Bryggerigatan 2 A, Helsingfors Kundtjänst: Brädgårdsgatan 10, Helsingfors

Medicinsk direktör Outi Paloneva Väsentlig lagstiftning som verksamheten grundar sig på: Registrets användningsändamål:

Dataskyddsbeskrivning över Työplus Oy:s klientuppgifter

DATASEKRETESSBESKRIVNING OCH REGISTER ÖVER BEHANDLING Upprättat: EU:s dataskyddsförordning (679/2016) Uppdaterat: 1.4.

DATASKYDDSBESKRIVNING Personuppgiftslagen(523/1999) 10 ja 24 Datum för uppgörande

Sjundeå kommun, småbarnspedagogiska tjänster Parkstigen 1, Sjundeå

Namn Chef för social- och familjeservice Maria Andersson

MODELL FÖR INFORMERING AV KLIENTER INOM SOCIALVÅRDEN

Om journalhandlingar. Tillstånds- och tillsynsverket för social- och hälsovården Valvira

DATASKYDDSBESKRIVNING Personuppgiftslagen(523/1999) 10 ja 24 Datum för uppgörande

KYRKSLÄTTS KOMMUN HÄLSOCENTRALEN

Lagen om klienthandlingar inom socialvården

Patienten i centrum. Konferens för sekreterare och assistenter Tammerfors Carola Arjatsalo Patientombudsman, HVM HNS, HUCS sjukvårdsområde

HELSINGFORS STAD Registerbeskrivning 1 (5)

Kontaktperson vid den ifrågavarande förläggningen

Dataskyddet tryggar dina rättigheter

EU:s allmänna dataskyddsförordning

DATASEKRETESSBESKRIVNING FÖR APOTEKET BOTHNIAS STAMKUNDSREGISTER

Dataskyddsbeskrivning för småbarnspedagogik (förskoleundervisning) klientregister

Dataskyddsbeskrivning för småbarnspedagogik (dagvård) klientregister

2 REGISTERUPPRÄTTHÅLLARE

DATASKYDDSBESKRIVNING 5/2018 kombinerad registerbeskrivning och informeringshandling. Europaparlamentets och rådets förordning (EU) 2016/679

REGISTERBESKRIVNING OCH INFORMERING (DATASKYDDSBESKRIVNING)

ESBO, GRANKULLA, HELSINGFORS OCH VANDA STADSBIBLIOTEK. HELMET- BIBLIOTEKENS, dvs ESBO, GRANKULLA, HELSINGFORS OCH VANDA STADSBIBLIOTEKS KUNDREGISTER

Integritetspolicy. Deltagar- och kundregister för evenemang samt dataskyddsredogörelse enligt EU:s dataskyddsförordning GDPR (05/2018).

Vi inhämtar uppgifter automatiskt Vi inhämtar inte uppgifter automatiskt.

REGISTERBESKRIVNING Aromi systemet

Riksomfattande: ledande överläkare Juha Tuominen Suomen Terveystalo Oy, Koncernförvaltningen. Jakobsgatan 3B, 3 vån., HELSINGFORS

BESLUT OM OMHÄNDERTAGANDE AV EGENDOM (mentalvårdslagen 22 g )

INFORMATIONSSYSTEMET FÖR MISSTÄNKTA

REGISTERBESKRIVNING. Byggnadsdelen och byggnadstillsynsdelen i Helsingfors stads kommunregister

EU:s allmänna dataskyddsförordning

Polisstyrelsen ANVISNING 1 (10) TILLGODOSEENDET AV DEN REGISTRERADES RÄTTIGHETER HOS POLISEN: RÄTT TILL INSYN, RÄTTELSE AV UPPGIFT OCH INFORMATION

Registeransvarig. registret. 3 Registrets namn. 4 Syfte med hantering av personuppgifter

HELSINGFORS STAD Registerbeskrivning 1 (5)

fornamn.efternamn(at)loviisa.fi

DATASKYDDSREGISTER 5/2018 kombinerad registerbeskrivning och informeringshandling EU:s allmänna dataskyddsförordning (EU) 2016/679

Blankett fastställd av social- och hälsovårdsministeriet 1 (7) 13 (beslut om vård av patient som tagits in av egen vilja)

EU:s allmänna dataskyddsförordning

Patientens rättigheter

Informationshantering och journalföring. nya krav på informationssäkerhet i vården

Dataskyddsenkät /2018. Kanta-tjänster Dataombudsmannens byrå Institutet för hälsa och välfärd

Patientens rättigheter

SLÄKTFORSKNING ENLIGT PERSONUPP- GIFTSLAGEN

Sekretesspolicy för marknadsföringsregister

Med vård avses i denna lag även undersökning och behandling.

Avtal om anslutning till och användning av Kanta-tjänsterna

Finlands Neuroförbund rf:s och MS-Avain Ky:s dataskyddsbeskrivning för kapitalanskaffning

HELSINGFORS STAD Registerbeskrivning 1(5)

FINLANDS FÖRFATTNINGSSAMLING

Riktlinjer för informationshantering och journalföring i hälsooch sjukvården i särskilt boende i Järfälla kommun.

LAGEN OM PATIENTENS STÄLLNING OCH RÄTTIGHETER I VÅRDEN CAROLA ARJATSALO PATIENTOMBUDSMAN

Hälso- och sjukvårdsdokumentation

STUDERANDEREGISTER/gymnasiestuderande (skoladministrationssystemet Primus inkl. Wilma)

Uppförandekodex för släktforskning

Riktlinje för informationshantering och journalföring

Lag. RIKSDAGENS SVAR 195/2010 rd. Regeringens proposition med förslag till lagar

HELSINGFORS STAD HÄLSOVÅRDSCENTRALEN

HÄLSO- OCH SJUKVÅRDSDOKUMENTATION SAMT HANTERING AV JOURNALUPPGIFTER

Dataskyddsbeskrivning: Tehys medlemsregister

BEHANDLINGEN AV PERSONUPPGIFTER I VÄGLAGET Väglaget är skyldigt att iaktta EU:s allmänna dataskyddsförordning (GDPR) i behandlingen av personuppgifter

Ansökan om namnändring

HARTWALL CAPITAL OY AB:S DATASKYDDSPOLICY I FRÅGA OM PERSONUPPGIFTSREGISTER ÖVER ARBETSSÖKANDE, SAMARBETSPARTNER OCH PORTFÖLJBOLAG

KUNDREGISTER FÖR ESBO, GRANKULLA, HELSINGFORS OCH VANDA STADSBIBLIOTEKS HELMET- BIBLIOTEK 5 REGISTRETS SYFTE OCH GRUNDEN FÖR DESS UPPRÄTTHÅLLANDE

DATASKYDDSBESKRIVNING redogörelse över personuppgiftsbehandling och informering av den registrerade (12-14 artiklar)

fornamn.efternamn(at)loviisa.fi

Riktlinjer för dokumentation och informationshantering inom hälsooch sjukvårdens område i Nyköpings kommun

Datasekretessbeskrivning Informationshanteringstjänsten

DATASKYDDSBESKRIVNING

4.1 Riktlinje för dokumentation och informationsöverföring i hälsooch sjukvården i särskilt boende i Tyresö kommun

1/7. Mitt resekort. Användarvillkor för tjänsten

Riktlinjer för hälso- och sjukvårdsdokumentation

RP 292/2014 rd. I denna proposition föreslås att det stiftas en lag om behandling av personuppgifter vid Brottspåföljdmyndigheten.

VEM ANSLUTER SIG TILL KANTA-TJÄNSTERNA Vem ansluter sig till Kanta-tjänsterna. Anvisning för aktörer som ansluter sig till Kanta

Dataskyddsbeskrivning 1 (11)

Sekretesspolicy för privatkunder

polisens administrativa ärendehantering

BESVÄRSNÄMNDEN FÖR OLYCKSFALLSÄRENDEN

1. Förvaltning:... Verksamhetsområde: Kontaktperson: Personregistrets benämning. 4. Hur sker information till de registrerade?

HÄLSO- OCH SJUKVÅRDSDOKUMENTATION SAMT BEHANDLING AV PERSONUPPGIFTER

Lag om ändring av lagen om befolkningsdatasystemet och Befolkningsregistercentralens certifikattjänster

/2012/3738

Aktiastiftelsen i Vasa sr 1(6)

Ovumia Fertinovas integritetspolicy

Dataskyddsbeskrivningen finns även på påseende i pappersformat på Ekenäs Energis kontor, Kungsgatan 14, 2.vån, Ekenäs.

Riktlinjer för informationshantering och journalföring i hälso- och sjukvården i särskilt boende i Solna kommun

Lokala riktlinjer informationshantering och journalföring, inom elevhälsans medicinska och psykologiska delar, Alingsås Kommun

Utöver de allmänna leveransvillkoren för Kanta-tjänsterna följs denna tjänstebeskrivning vid leverans och användning av Recept-tjänsten.

Journalhantering. Åland Arja Myllynpää Tillstånds- och tillsynsverket för social- och hälsovården, Valvira

I Kundregistret kan lagras följande uppgifter om den registrerade:

Individuellt inriktad elevhälsa

Dokumentation Hälso- och sjukvård HSL

Transkript:

1 NEO Terveys OY SEKRETESSBESKRIVNING registerbeskrivning punkter 1 8 Skriven: 11.01.2011 informationsdokument punkter 9 11 Uppdaterad 01.01.2013 Personuppgiftslagen (523/99) 10 och 24 1. Registeransvarig 2. Ansvarsperson för registret NEO Terveys Oy (FO-nummer 2295242-4) Adress: Joukahainengatan 6, 20520 Åbo Chefsläkare Jussi Rantanen jussi.rantanen@sairaalaneo.fi, gsm 0500 50 86 38 Verksamhetsenhet: Sjukhus NEO, Joukahainengatan 6, 20520 Åbo Tfn: 010 235 35 35 e-post: toimisto@sairaalaneo.fi 3. Registrets namn Gemensamt patientregister för NEO Terveys Oy och yrkesutövare med verksamhet i företagets lokaler 4. Syfte med behandlingen av personuppgifter/registrets användningsändamål Registrets viktigaste användningsändamål är planering, genomförande och uppföljning av undersökningar samt behandling av patienternas/kundernas hälsa, sjukdomar och skador. Registret används dessutom för planering av den registeransvarigas egen verksamhet, statistiska syften samt hantering av patient-/kundrelationer. Grunder för registrets upprätthållande Patient/kundrelationer Patientregistret används för att garantera tillsynen över den verksamhet som bedrivs av yrkesutbildade personer inom hälsovården samt efterlevnad av följande författningar och bestämmelser som gäller den privata sjukvården: Arkivlagen 1994/831 Förordningen om upprättande av journalhandlingar samt om förvaring av dem och annat material som hänför sig till vård 99/2001 Förordningen om riksomfattande personregister för hälsovården 1989/774 Förordningen om privat hälso- och sjukvård 1990/744 Personuppgiftslagen 1999/523 Folkpensionslagen 1956/347 Lagen om patientens ställning och rättigheter 1992/785 Lagen om elektronisk behandling av klientuppgifter inom social- och hälsovården 159/2007 Lagen om yrkesutbildade personer inom hälso- och sjukvården 1994/559 Lagen om riksomfattande personregister för hälsovården 1989/556 Lagen om privat hälso- och sjukvård 1990/152 Trafikförsäkringslagen 1959/279 Sjukförsäkringslagen 2004/1224 Lagen om olycksfallsförsäkring 1948/608 5. Registrets innehåll Patientens/kundens personuppgifter (namn, personbeteckning, adress och telefonnummer samt vårdnadshavare för minderåriga patienter) Lagenliga jourhandlingar inklusive information om vård och undersökningar Uppgifter om hälsotillståndet, sjukdomar, skador samt planering,

2 genomförande och uppföljande av vården, inklusive relaterade uppgifter Uppgifter om vaccinationer Laboratorie-, röntgen- och motsvarande uppgifter Undersökningsresultat från centrallaboratoriet Utlåtanden Nödvändiga uppgifter som beställts från andra enheter Remisser till andra verksamhetsenheter Uppgifter som sparats av psykologer, fysioterapeuter etc. Eventuell annan nödvändig information Namn och befattning för personen som sparat anteckningen samt tidpunkt Programvaror där uppgifter har sparats i elektronisk form Patientinformationssystemen Dynamic Health och ArtuX Arkivprogrammet för bilddiagnostik Jivex 6. Regelbundna informationskällor Uppgifter som meddelats av patienten/kunden själv Person- och kontaktuppgifter kontrolleras vid varje besök Uppgifter, utredningar och utlåtanden som tillkommer i samband med undersökningar och behandlingar Konsultationssvar Dokument från andra vård- eller rehabiliteringsenheter som beställts med patientens/kundens tillstånd 7. Regelbunden överlåtelse av uppgifter och informationsöverföring Patientens/kundens uppgifter kan lämnas till personen själv om det inte förhindras av lagstiftningen. Uppgifter kan lämnas till utomstående med skriftligt tillstånd från personen själv. Uppgifter kan lämnas till myndigheter och försäkringsanstalter i enlighet med särskilda bestämmelser. För att kunna avgöra om en körrätt, ett vapentillstånd eller motsvarande ska förbli i kraft har polisen oberoende av tystnadsplikten rätt till uppgifter om tillståndshavarens hälsotillstånd, bruk av berusningsmedel eller våldsamma beteende, om det finns grundad anledning att anta att tillståndshavaren inte längre uppfyller förutsättningarna för tillståndet. I enlighet med lagen om smittsamma sjukdomar (583/1986) skickas anmälningar om smittsamma sjukdomar till sjukvårdsdistriktets register över smittsamma sjukdomar. Patientens/kundens uppgifter kan lämnas till registret över läkemedelsbiverkningar som upprätthålls av Läkemedelsverket. Uppgifterna lämnas som utskrifter av elektroniska jourhandlingar och kopior av manuellt material. Uppgifter från patientregistret kan i vissa situationer lämnas med samtycke från patientens/kundens juridiska företrädare: I fall där en person som remitteras för vård saknar förutsättningar att bedöma betydelsen av samtycket får uppgifter lämnas med frivilligt, uttryckligt och individuellt skriftligt samtycke från personens lagliga företrädare.

3 I dessa fall kan uppgifter som är nödvändiga för undersökning och vård av patienten lämnas till andra verksamhetsenheter för hälso- och sjukvård eller yrkesutbildade personer inom hälso- och sjukvården. En sammanfattning av den vård som givits patienten kan lämnas till den verksamhetsenhet för hälso- och sjukvård eller den yrkesutbildade person inom hälso- och sjukvården som har remitterat patienten till vården, och till den läkare som eventuellt har utsetts till ansvarig läkare för patienten. Om patienten/kunden saknar förutsättningar att bedöma betydelsen av samtycket får uppgifter lämnas med frivilligt, uttryckligt och individuellt skriftligt samtycke från personens lagliga företrädare, vilket antecknas i journalhandlingarna. Samtycke behövs inte om Uppgifter som behövs för ordnande av undersökning och vård av patienten ska lämnas till någon annan verksamhetsenhet för hälso- och sjukvård eller yrkesutbildad person inom hälso- och sjukvården, om patienten på grund av mental störning, utvecklingsstörning eller av någon annan motsvarande orsak saknar förutsättningar att bedöma betydelsen av sitt samtycke och inte heller har någon laglig företrädare, eller om patienten inte kan ge sitt samtycke på grund av att han eller hon är medvetslös eller av någon annan därmed jämförbar orsak. Uppgifter om patientens/kundens person och hälsotillstånd får lämnas till en nära anhörig eller någon annan närstående då patienten/kunden är intagen för vård på grund av medvetslöshet eller av någon annan därmed jämförbar orsak, om det inte finns skäl att anta att patienten skulle förbjuda detta (Lagen om patientens ställning och rättigheter, 13). 8. Principer för skydd av registret Patientuppgifterna får endast behandlas av vårdpersonal och deras assistenter som deltar i vården vid varje givet tillfälle. Uppgifter får endast behandlas i den omfattning som uppgifterna förutsätter. A. Manuellt material förvaras i låsta arkiv och som endast de personer som anges i sekretessbestämmelserna har tillgång till. B. Elektroniskt material skyddas med hjälp av elektroniska användarrättigheter. Cheferna fastställer individuellt användarrättigheterna för personalen beroende på deras arbetsuppgifter. Såväl programvaror som datorer har individuella användarnamn och lösenord som inte får överlämnas till andra. Lösenorden ska bytas ut tillräckligt ofta och måste vara tillräckligt komplicerade. Användningen av datasystemen och uppgifterna de innehåller övervakas enligt användarnamn. 9. Rätt till insyn och utövande av rätten till insyn Patienten/kunden har utan hinder av sekretessbestämmelserna rätt att få veta vilka uppgifter om honom eller henne som har registrerats i personregistret (Personuppgiftslagen 26 28 ). Minderåriga personers rätt till uppgifter om sig själva följer de allmänna bestämmelserna om talerätt. Minderåriga personer under 15 år som med beaktande av sin ålder och utveckling kan fatta beslut om vården kan självständigt utnyttja rätten till insyn. Om en minderårig person som kan fatta beslut om sin vård förbjuder överlåtelse av sina uppgifter till en vårdnadshavare har vårdnadshavaren inte rätt till insyn i patientregistret.

4 Myndigheter har rätt till uppgifter i registret i enlighet med lagen om offentlighet i myndigheters verksamhet (6.4.2 och 6.4.3). Rätten till insyn kan endast nekas i undantagsfall. Rätt till insyn kan inskränkas till exempel om informationen kan medföra allvarlig fara för patientens/kundens hälsa eller vård eller för någon annans rättigheter. Begäran om insyn ska göras i samband med besök eller med en egenhändigt undertecknad eller på annat pålitligt sätt bestyrkt handling. Blanketter för detta ändamål finns tillgängliga i receptionen. Patienten/kunden har rätt att ta del av patientuppgifter om sig själv eller på begäran få dem i skriftlig form. Personen som utövar sin rätt till insyn ska bestyrka sin identitet. Tillfälle att ta del av uppgifterna ska beviljas utan obefogat dröjsmål och uppgifterna ska lämnas i begriplig form. Vid behov ska uppgifterna förklaras av en person med kunskap om ämnet. Rätten till insyn kan utövas gratis en gång om året. 10. Rättelse av uppgifter Den registeransvariga ska utan obefogat dröjsmål på eget initiativ eller på yrkande av patienten rätta, utplåna eller komplettera en personuppgift som ingår i patientregistret och som med hänsyn till ändamålet med behandlingen är oriktig, onödig, bristfällig eller föråldrad (Personuppgiftslagen 29 ). Rättelseyrkanden ska göras skriftligen till enhetens chefsläkare. Blanketter för rättelseyrkande finns tillgängliga i receptionen. Beslut om ändring av patientuppgifterna fattas av den behandlande läkaren. Om den behandlande läkaren inte längre arbetar på vårdenheten ska yrkandet vidarebefordras till chefsläkaren som beslutar vilka åtgärder yrkandet förutsätter. Om patientens/kundens yrkande är befogat kommer rättelsen att göras av en it-specialist med särskilda befogenheter att göra ändringar i patientregistret. Eventuella felaktiga anteckningar stryks över eller överförs till en bakgrundsfil så att både den felaktiga och den rättade anteckningen kan läsas senare. Namnet på den som har gjort en rättelse, dennes tjänsteställning samt datum för rättelsen ska framgå i journalhandlingarna. (Social- och hälsovårdsministeriets förordning om journalhandlingar 298/2009) 11. Eventuella övriga rättigheter Uppgifterna i patientregistret omfattas av sekretess. Den registrerade behöver inte uttryckligen förbjuda överlåtelse av uppgifterna. Enligt 30 i personuppgiftslagen har den registrerade har rätt att förbjuda den registeransvarige att behandla uppgifter som gäller honom själv för direktreklam, distansförsäljning och annan direktmarknadsföring samt för marknads- och opinionsundersökningar. Patienten/kunden eller en laglig företrädare kan när som helst dra tillbaka sitt samtycke. 12. Förvaring, arkivering och förstöring Journalhandlingarna förvaras i enlighet med social- och hälsovårdsministeriets förordning 298/2009. Journalhandlingarna förstörs så att utomstående inte får kännedom om dem. 13. Förvaltning av registret Tieto Oyj ansvarar för registrets tekniska förvaltning. För NEO Terveys Oy:s del ansvarar verkställande direktör Matti Markkula för

5 datasystemets funktionalitet och tekniska säkerhet. Chefsläkare Jussi Rantanen är sekretessansvarig på NEO Terveys Oy. Personalen har fått utbildning och anvisningar i samband med införande av nya programvaror. IT-stödpersoner och huvudanvändare har genomgått mer omfattande utbildningar. Nya anställda får utbildning och handling som en del av sin inskolning. Personalen har tystnadsplikt som del av sina anställningsavtal.