Tietosuojaseloste / Työterveyshuollon asiakasrekisteri

Seloste henkilötietojen käsittelytoimista ja rekisteröidyn oikeuksista
EU:n yleinen tietosuoja-asetus (2016/679)

 

1. Rekisterin nimi

Työterveyshuollon asiakasrekisteri

 

2. Rekisterinpitäjä

Järviseudun Työterveys Oy ja Kallaveden Työterveys Oy

 

3. Rekisteriasioista vastaava henkilö

ylilääkäri Anne Juntunen, 044 791 8200

Järviseudun Työterveys Oy / Kallaveden Työterveys Oy

Viestikatu 7 B

70600 KUOPIO

 

4. Yhteyshenkilöt rekisteriasioissa

Tietosuojavastaava Suvi Erkkilä, puh. 044 791 8264

Järviseudun Työterveys Oy / Kallaveden Työterveys Oy

Viestikatu 7

70600 KUOPIO

 

5. Organisaation nimittämä tietosuojavastaava

Leila Keinänen, puh 044 7918 451

Järviseudun Työterveys Oy / Kallaveden Työterveys Oy

Viestikatu 7 B

70600 KUOPIO

 

6. Henkilötietojen käsittelyn tarkoitukset ja käsittelyn oikeusperuste

Henkilötietojen käsittelyn tarkoitukset:

–            työterveyshuollon palvelujen järjestäminen ja toteutus

–            potilaiden hoidon tarpeen arviointi, hoidon järjestäminen, suunnittelu, toteutus, seuranta ja arkistointi

–            yritys- ja yksityisasiakkaiden laskutus

–            rekisterinpitäjän oman toiminnan suunnittelu, tilastointi, laadun parantaminen

–            terveydenhuollon ammattihenkilöiden toiminnan valvonta

–            yksityisestä terveydenhuollosta annettujen säädösten ja määräysten toteuttaminen

Oikeusperusteet:

EU:n yleinen tietosuoja-asetus (679/2016), Laki sosiaali- ja terveydenhuollon asiakastietojen käsittelystä (703/2023), Sosiaali- ja terveysministeriön asetus sosiaali- ja terveydenhuollon asiakastietojen käsittelystä (457/2024), Laki potilaan asemasta ja oikeuksista (785/1992), Työterveyshuoltolaki (1383/2001), Asetus hyvän työterveyshuoltokäytännön periaatteista (708/2013). Tietosuojalaki (1050/2018), Sosiaali- ja terveysministeriön asetus potilasasiakirjoista (94/2022), Laki sähköisestä lääkemääräyksestä (61/2007), Laki sosiaali- ja terveystietojen toissijaisesta käytöstä (552/2019), Laki terveydenhuollon ammattihenkilöistä (559/1994), Terveydenhuoltolaki (1326/2010)

Rekisteriä ei käytetä automatisoituihin yksittäispäätöksiin, kuten profilointiin.

Rekisteriä ei käytetä palvelujen tarjoamiseen suoraan lapsille (alle 13-vuotiaat).

 

7. Rekisterin tietosisältö ja säännönmukaiset tietolähteet

Rekisteri muodostuu työterveyshuollon asiakkaiden hoidon ja tutkimusten toteuttamisessa käytettävistä, laadituista tai saapuneista asiakirjoista tai teknisistä tallenteista, jotka koostuvat mm. seuraavista:

–            asiakkaan perustiedot: nimi, syntymäaika, henkilötunnus, yhteystiedot, äidinkieli tai asiointikieli, ammatti sekä muut tunnistetiedot.

–            terveystiedot: potilaan hoidon järjestämisen, suunnittelun, toteuttamisen, seurannan ja valvonnan turvaamiseksi tarpeelliset ja riittävät tiedot (esim. potilaskertomustiedot, valokuvat, lähetteet, lausunnot, todistukset sekä lomaketiedot)

–            laboratorio-, kuvantamis- ja muut tutkimustiedot

–            lääkemääräykset ja niihin liittyvät merkinnät

–            fysioterapiaan ja työfysioterapiaan liittyvät tiedot sekä työnantajaan liittyvät tiedot (esim. työpaikkakäynnit)

–            työnantajatiedot: ammattinimike, osasto/toimipiste, esihenkilö, työnantajan vakuutusyhtiötiedot, työpaikkaan mahdollisesti liittyvät terveydelliset vaarat

–            ajanvaraustiedot: ajankohta, paikka, kenelle, ajanvaraaja ja varaamispäivä sekä ajanvaraushistoria

–            suostumukset, kiellot ja tahdonilmaisut

–            potilaan itsestään tuottamaa tai tarjoamaa tietoa sekä kieltoja, rajoituksia, suostumuksia ja muita valintoja koskevia tietoja

–            laskutus- ja maksutiedot

–            muut palveluun liittyvät tiedot

–            potilaskertomusmerkinnän tekijän nimi, asema ja merkinnän ajankohta

 

Henkilön luvalla saadut tai tämän tuottamat ulkopuoliset lausunnot ja muut tutkimustulokset, joita ei saada sähköisesti suoraan potilastietojärjestelmään, voidaan skannata ko. järjestelmään. Jos kyse on laajasta ulkopuolisesta aineistosta, se voidaan säilyttää myös paperisena (esim. aiemmat potilaskertomukset ennen Kanta-arkiston aikaa).

 

Potilasrekisterin tiedot kerätään

–            potilaalta itseltään

–            henkilökunnalta tutkimusten ja hoidon yhteydessä kertyneet tiedot ja konsultaatioiden vastaukset

–            kuntoutuslaitoksista ja muista terveydenhuollon yksiköistä saadut asiakirjat

–            työterveyshuollon asiakasyrityksiltä

–            työnantajan HR-järjestelmien kautta

–            vakuutusyhtiöiltä

 

8. Henkilötietojen säännön- mukaiset luovutukset

Rekisteriin tallennettuja tietoja voidaan luovuttaa seuraavissa tilanteissa:

–            hoitoon liittyen muille terveydenhuollon yksiköille joko lainsäädäntöön tai suostumukseen perustuen

–            potilaalle itselleen

–            potilaan lailliselle edustajalle tai asianosaiselle lainsäädännön perusteella

–            lainsäädännön perusteella valtakunnallisiin rekistereihin tilastointi-, tutkimus- ja suunnittelukäyttöön sekä viranomaisille ja vakuutusyhtiöille

–            tarvittaessa maksuhäiriöihin liittyen perintätoimistolle ja ulosottoviranomaisille

Viranomaisille ja yhteisöille, joilla on lakiin perustuva tiedonsaantioikeus, tiedot luovutetaan nimenomaisen ja yksilöidyn pyynnön perusteella asian vaatimassa muodossa ja laajuudessa.

Tietoja ei luovuteta suoramarkkinointiin. Tietoja käsitellään vain EU- tai ETA-alueella.

 

9. Tietojen säilytysajat

Asiakasasiakirjojen säilytysajat on määritelty asiakastietolain (703/2023) liitteessä.  Työterveyshuollon asiakirjojen säilytys toteutetaan tiedonhallintasuunnitelman mukaisesti joko sähköisesti tai paperiarkistossa edellä mainittujen säilytysaikojen mukaisesti.

 

10. Rekisterin ylläpitojärjestelmät ja suojauksen periaatteet

Järviseudun ja Kallaveden Työterveys Oy:t käyttävät asianmukaisia fyysisiä, teknisiä ja hallinnollisia suojakeinoja tietojen suojaamiseksi. Keinoina ovat muun muassa tietoverkkojen ja -järjestelmien suojaus ja kontrollointi, tilaturvallisuuden varmistaminen ja kulunvalvonta, hallittu käyttöoikeuksien myöntäminen ja tietojärjestelmien käytön valvonta sekä riskienhallinta sekä henkilötietojen käsittelyyn osallistuvan henkilöstön ohjeistaminen.

Henkilötietoja sisältäviä asiakirjoja ja tietojärjestelmiä käytetään asiakas- ja potilassuhteen hoitamiseen vain työtehtävien edellyttämässä laajuudessa. Tietojärjestelmien käyttäjien käyttöoikeudet on määritelty työtehtävien mukaan. Tietosuojan toteutumista valvotaan säännöllisesti.

Rekisterin sähköisten tietojärjestelmien ja niiden palvelimien ylläpitotehtäviin ja sovellusasiantuntijatukeen liittyy toimeksiantoja, esim. sovellukseen (Järviseudun eTyöterveys) liittyen. Yritystemme toimeksiannosta ulkopuoliset terveydenhuollon toimijat käsittelevät henkilötietoja sopimuksen edellyttämässä laajuudessa ja työtehtävien suorittamisen edellyttämässä laajuudessa, mm. laboratorio- ja kuvantamispalvelut.

 

11. Rekisteröidyn oikeudet

Oikeus tutustua tietoihinsa

Rekisteröidyllä on oikeus tiedon etsimiseksi tarpeelliset seikat ilmoitettuaan saada tietää, mitä häntä koskevia tietoja henkilörekisteriin on talletettu tai ettei rekisterissä ole häntä koskevia tietoja.

Tarkastusoikeus voidaan evätä, jos tiedon antamisesta saattaisi aiheutua vakavaa vaaraa rekisteröidyn terveydelle tai hoidolle taikka rekisteröidyn tai jonkun muu oikeuksille (12§, Asiakastietolaki 703/2023, viittaus EU:n tietosuoja-asetuksen (679/2016) 18 artiklaan).

Jos tietojen antamisesta kieltäydytään, annetaan rekisteröidylle kirjallinen päätös, jossa mainitaan ne syyt, joiden vuoksi tarkastusoikeus on evätty. Rekisteröity voi saattaa asian tietosuojavaltuutetun käsiteltäväksi. Tarkastusoikeuden käyttö on maksutonta kerran vuoden aikana.

Oikeus saada tietoa henkilötietojensa käsittelystä

Asiakkaalla on oikeus saada asiakastietojensa ja hyvinvointitietojensa käsittelyyn liittyvien oikeuksiensa selvittämistä tai toteuttamista varten palvelunantajalta kirjallisesta pyynnöstä, joka on omakätisesti allekirjoitettu tai vastaavalla tavalla varmennettu, kohtuullisessa ajassa ja viimeistään kahden kuukauden kuluessa maksutta tieto siitä, kuka on käyttänyt tai kenelle on luovutettu häntä koskevia tietoja sekä mikä on ollut käytön tai luovutuksen peruste.

Asiakkaalla ei kuitenkaan ole oikeutta saada lokitietoja, jos sen, jolta niitä pyydetään, tiedossa on, että niiden antamisesta saattaisi aiheutua vakavaa vaaraa asiakkaan terveydelle tai hoidolle taikka jonkun muun oikeuksille tai jos niiden antaminen saattaisi vaarantaa rikosten estämisen, paljastamisen ja selvittämisen taikka yleisen turvallisuuden tai kansallisen turvallisuuden suojelemisen. Myöskään kahta vuotta vanhempia lokitietoja ei ole oikeutta saada, jollei siihen ole erityistä syytä. Asiakas ei saa käyttää tai luovuttaa saamiaan lokitietoja edelleen muuhun tarkoitukseen kuin omien asiakastietojensa käsittelyyn liittyvien oikeuksiensa selvittämistä ja toteuttamista varten. Jos rekisterinpitäjä katsoo, että tietoja ei saa luovuttaa, on siitä tehtävä kirjallinen päätös. Potilas voi saattaa asian tietosuojalain 21 § 1 momentin mukaisesti tietosuojavaltuutetun käsiteltäväksi.

Jos asiakas pyytää uudestaan lokitietoja, jotka hän on jo saanut, palvelunantaja voi periä lokitietojen antamisesta kohtuullisen korvauksen, joka ei saa ylittää tiedon antamisesta aiheutuvia välittömiä kustannuksia.

Oikeus tiedon oikaisemiseen

Rekisterinpitäjän on ilman aiheetonta viivytystä oma-aloitteisesti tai rekisteröidyn vaatimuksesta oikaistava tai täydennettävä rekisterissä oleva, käsittelyn tarkoituksen kannalta virheellinen, tarpeeton, puutteellinen tai vanhentunut henkilötieto.

Jollei rekisterinpitäjä hyväksy rekisteröidyn vaatimusta tiedon oikaisemisesta, hänen on annettava asiasta kirjallinen todistus. Todistuksessa on mainittava myös ne syyt, joiden vuoksi vaatimusta ei ole hyväksytty ja kerrottava mahdollisuudesta tehdä valitus valvontaviranomaiselle (Aluehallintovirasto) ja käyttää muita oikeussuojakeinoja.

Oikeus henkilötietojen käsittelyn rajoittamiseen

Henkilö voi pyytää tietojensa käytön rajoittamista, mikäli hän kiistää tietojensa paikkansapitävyyden. Tällöin käsittelyä rajoitetaan ajaksi, jonka kuluessa rekisterinpitäjä voi varmistaa niiden paikkansapitävyyden.

Oikeus tiedon poistamiseen

Henkilöllä on joissain tapauksissa oikeus saada tietonsa poistetuksi rekisteristä. Tätä oikeutta ei ole kuitenkaan niissä tapauksissa, kun tietojen säilyttäminen on tarpeen lakisääteisten velvoitteiden noudattamiseksi tai Järviseudun / Kallaveden työterveydelle kuuluvan julkisen vallan käyttämiseksi. Tietojen säilyttämisessä ja poistamisessa käytetään yritysten tiedonhallinnan suunnitelmaa ja lakisääteisiä tietojen säilytysaikoja.

Oikeus vastustaa henkilötietojen käsittelyä

Henkilöllä on oikeus pyytää, että häntä koskevia tietoja ei käsiteltäisi lainkaan. Tällöin tietojen käsittely on lopetettava, ellei rekisterinpitäjä voi osoittaa, että käsittelyyn on olemassa huomattavan tärkeä ja perusteltu syy, joka syrjäyttää rekisteröidyn edut, oikeudet ja vapaudet, tai että käsittely on tarpeen oikeusvaateen laatimiseksi, esittämiseksi tai puolustamiseksi.

Oikeus olla joutumatta automaattisen päätöksenteon kohteeksi ilman lainmukaista perustetta tai suostumusta

Henkilöllä on oikeus olla joutumatta sellaisen päätöksenteon kohteeksi, joka perustuu pelkästään automaattiseen tietojenkäsittelyyn ja jolla on häneen kohdistuvia oikeusvaikutuksia tai joka koskee häntä vastaavalla tavalla merkittävästi. Tähän on kuitenkin poikkeuksia.

Oikeus valittaa henkilötietojen käsittelystä

Rekisteröidyllä on oikeus tehdä valitus valvontaviranomaiselle (Aluehallintovirasto), jos rekisteröity katsoo, että häntä koskevien henkilötietojen käsittelyssä rikotaan voimassa olevaa lainsäädäntöä.

 

12. Linkit lomakkeisiin

Potilasasiakirjojen tilaus JSTT ja KVTT toiselle palveluntuottajalle

Potilasasiakirjojen tilaus toiselta palveluntuottajalta

Potilasasiakirjojen tilaus JSTT ja KVTT omaan käyttöön

Tiedon korjaamista koskeva vaatimus

JSTT ja KVTT rekisteritietojen käsittelyn tarkastuspyyntö

 

Järviseudun ja Kallaveden Työterveys

Ajanvaraus 017 218 288

Kaikki yhteystiedot

© 2023 Järviseudun ja Kallaveden Työterveys Oy
Tietosuojaselosteet
Omavalvontaohjelma