DATASKYDDSBESKRIVNING Personuppgiftslagen (523/99) 10 och 24 Upprättad: 30.7.2012 1. Registrets namn Patientregister för Kronoby hälso- och sjukvård Abilita 2.Registeransvarig Karleby stad Social- och hälsovårdsväsendet PB 43, 67101 KARLEBY 06-828 91 11 (växel) www.kokkola.fi 3. Registerärendenas handläggare och/eller kontaktperson Registerärendenas handläggare: Servicedirektören för hälso- och sjukvårdstjänster/chefsläkaren Karleby hälsocentral Mariegatan 28 67200 Karleby Tfn: 06-828 72 01 Kontaktperson: Chefssekreteraren Karleby hälsocentral Mariegatan 28 67200 Karleby Tfn: 06-828 72 02 4. Ändamålet med behandlingen av personuppgifter/registrets användningsändamål Uppgifterna i registret används till att säkerställa kvaliteten på vården i klient-/patientrelationen, till att planera, förverkliga och följa upp forskning och vård, till fakturering, statistikföring och planering av den registeransvarigas verksamhet samt till undervisning och vetenskaplig forskning. Registret är en passiv databas, ingen ny information har tillkommit efter den 30 november 2010. Från och med den 1 december 2010 har uppgifterna samlats i patientdatasystemet Effica. Behandlingen av uppgifter baserar sig på lagar och förordningar om behandling av patienter och forskning: Folkhälsolag (66/1972) Lag om specialiserad sjukvård (1062/189) Hälso- och sjukvårdslag (1326/2010)
2 5. Registrets datainnehåll Förordning om medicinsk rehabilitering (1015/1991) Lag om rehabilitering av frontveteraner Lag om skada, ådragen i militärtjänst (1184/1988) Mentalvårdslag (1116/1990) Socialvårdslag, socialvårdsförordning (710/1982, 1983/607) Konvention om barnets rättigheter (60/1991) Barnskyddslag, barnskyddsförordning (417/2007, 1010/1963) Förordning om rådgivningsverksamhet, skol- och studerandehälsovård samt förebyggande mun- och tandvård för barn och unga (380/2009) Lag om elektronisk behandling av klientuppgifter inom social- och hälsovården (159/2007) Förordning om journalhandlingar (298/2009) Lag och förordning om klientavgifter inom social- och hälsovården (734/1992, 912/1992) Lag om yrkesutbildad personal inom hälso- och sjukvården (559/1984, 564/1994) Arkivlag (841/1994) Patientens identifierings- och kontaktuppgifter - namn, personbeteckning, adress, telefonnummer, närmaste anhörig/kontaktperson, intressebevakare - vid behov yrke, personlig läkare, personlig skötare Uppgifter om patientens hälsotillstånd som är nödvändiga med tanke på patientens vård, såsom - uppgifter om planering, förlopp, uppföljning och utvärdering av hälsorådgivningen och vården som rör öppenvårdsbesök och vårdavdelningsepisoder - specialarbetares utlåtanden och råd och anteckningar som gäller vården - begäran om konsultation och konsultationssvar - remisser - intyg och utlåtanden - slutliga utlåtanden om vården - laboratoriesvar som köps av Mellersta Österbottens samkommun för specialsjukvård och grundservice - röntgensvar av undersökningar som gjorts på hälsocentralens röntgenavdelning Övriga uppgifter som är nödvändiga med tanke på vården, t.ex. uppgifter från socialarbetare, dietist, hjälpmedelsutlåning m.m.
3 Verksamhetens fakturering, statistikföring och planering. Av olika datasystem, med vilka uppgifter samlas in, har en datasystembeskrivning gjorts upp. Lagar: Lag om offentlighet i myndigheternas verksamhet (621/1999) Personuppgiftslag (523/1999) 6. Regelmässiga uppgiftskällor Uppgifter som fåtts av patienten. Uppgifter som fåtts av patientens anhöriga/kontaktperson med patientens samtycke. Hälso- och sjukdomsuppgifter som uppstått inom Kronoby hälsovård. Svar från undersökningar som gjorts hos privata serviceproducenter. 7. Regelmässigt utlämnande och översändande av uppgifter utanför EU eller EES Patientuppgifter är sekretessbelagda och personalen har tystnadsplikt. Patientuppgifter från olika verksamhetsenheter som ingår i det gemensamma patientregistret för regionen Mellersta Österbotten får överlåtas utan separat samtycke av patienten efter att han eller hon fått information om det gemensamma patientregistret och möjligheten i anknytning till detta att i samband med en vårdrelation överlåta patientuppgifter som finns i olika delregister till andra serviceproducenter som ingår i det gemensamma patientregistret för regionen Mellersta Österbotten utan separat samtycke av patienten. Patienten måste informeras om att han eller hon har rätt att förbjuda att uppgifterna överlåts mellan den registeransvariga och olika delregister. Förbudet kan även återkallas och ett återkallat förbud kan göras på nytt. Utanför det gemensamma registret överlåts uppgifter i regel endast med patientens/klientens samtycke. Personuppgifter kan överlåtas till ett land utanför Europeiska Unionen med patientens samtycke med hänsyn till sekretessbestämmelserna, om landet i fråga garanterar en tillräcklig dataskyddsnivå enligt 22 i personuppgiftslagen (523/1999). Till myndigheter och övriga som har på lag baserad rätt att få en pappersutskrift av uppgifterna.
4 Lagar: Personuppgiftslag (523/1999) Lag om offentlighet i myndigheternas verksamhet (621/1999) Lag om elektronisk behandling av klientuppgifter inom social- och hälsovården (159/2007) Förordning om journalhandlingar (298/2009) Lag om riksomfattande personregister för hälsovården (556/1989) Förordning om riksomfattande personregister för hälsovården (774/1989) Lag om olycksfallsförsäkring (608/1948) Trafikförsäkringslag (279/1969) Folkpensionslag (568/2007) Sjukförsäkringslag (1224/2004) Lag om klientens ställning och rättigheter inom socialvården (812/2000) Barnskyddslag (417/2007) Lag om förmyndarverksamhet (442/1999) Lag om intressebevakningsfullmakt (648/2007) Lag om smittsamma sjukdomar (583/1986) Lag om utredande av dödsorsak (459/1973) Vägtrafiklag (267/1981) Strafflag (39/1889) Rättegångs Balk (4/1734) 8. Principerna för skyddet av registret Lagstiftningens allmänna principer: Patientuppgifter är enligt lag sekretessbelagda. Patientuppgifter får inte ges till utomstående. Patientuppgifter får endast användas för vård av patienten i fråga och av personer som deltar i uppgifter i anslutning till vården = vårdrelation. Den registeransvarigas högsta ledning beslutar om organisatoriska lösningar och ger arbetstagare rätt att använda uppgifter i patientregistret i den utsträckning arbetsuppgifterna kräver detta. Förvaring, arkivering, förstöring och övrig behandling av data styrs av en informationshanteringsplan och datasäkerhetsanvisningar. A. Manuellt material (förvaringsplats och skyddande) Journalhandlingar förvaras i kanslilokaler under övervakning, efter avslutad vård flyttas handlingarna till patientjournalarkivet i enlighet med arkivlagens bestämmelser. Användningen av handlingarna övervakas. B. ADB-register (principerna för rätten att använda registret och övervakningen av användningen samt det fysiska skyddet av apparatur)
5 9. Den registrerades rätt till insyn 10. Korrigering av felaktig uppgift Alla arbetstagare undertecknar en användarförbindelse. Lösenord byts ut regelbundet och vikarier och studerande får användarrättigheter endast för den tid anställningsförhållandet varar. I systemets loggfil (uppföljning av fingeravtryck) sparas alla besök i patientfilerna och loggfilerna kontrolleras med hjälp av stickprov. ADButrustning och servrar förvaras i skyddade och övervakade lokaler. Principer och ansvar gällande datasäkerheten beskrivs i social- och hälsovårdsväsendets informationssäkerhetspolicy. Klienten/patienten har rätt att granska registeruppgifter som rör honom/henne. granskningsrätten genomförs utan dröjsmål granskningsrätten kan förvägras endast i undantagsfall rätten kan till exempel förvägras på grund av att informationen kan medföra allvarlig fara för klientens/patientens hälsa eller vård eller för någon annans rättigheter användningen av granskningsrätten är kostnadsfri en gång per år granskningsrätten genomförs antingen i samband med ett personligt besök eller med en personligt undertecknad blankett för begäran om granskning av registeruppgifter. Blanketten finns på Karleby stads webbplats på Social- och patientombudsman-sidorna. Den registeransvarige ska utan obefogat dröjsmål på eget initiativ eller på yrkande av klienten/patienten rätta, utplåna eller komplettera en patientuppgift som ingår i klient-/patientregistret och som med hänsyn till ändamålet med behandlingen är oriktig, onödig, bristfällig eller föråldrad. Begäran om rättelse görs skriftligen. Blanketten finns på Karleby stads webbplats på Social- och patientombudsman-sidorna. Om klientens/patientens yrkande är berättigat, stryks eventuella felaktiga uppgifter över eller flyttas till en bakgrundsfil på så sätt att såväl den felaktiga som den korrigerade uppgiften går att läsa vid ett senare tillfälle. I fråga om den gjorda rättelsen ska namn och tjänsteställning samt datum för rättelsen antecknas i journalhandlingarna.