Murupolku
- Etusivu
- Tietoa meistä
- Asiakkaana hyvinvointialueella
- Tietosuoja
-
Usein kysyttyjä kysymyksiä tietosuojasta
Usein kysyttyjä kysymyksiä tietosuojasta
Täältä löydät vastauksia usein kysyttyihin kysymyksiin, jotka liittyvät tietosuojaan ja tietojen keräämiseen.
Hyvinvointialueen lakisääteisenä velvollisuutena on järjestää sosiaalipalvelut Varsinais-Suomen alueella. Henkilötietojen käsittely perustuu sosiaali- ja terveydenhuollon järjestämistä säätelevään lainsäädäntöön.
Lisätietoa sosiaali- ja terveysministeriön verkkosivuilla:
Asiakkaana, asiakastietojasi käytetään palvelujen tai hoidon järjestämiseen, suunnitteluun, toteuttamiseen ja seurantaan, palvelujen laadun varmistamiseen, toiminnan arviointiin, suunnitteluun, kehittämiseen, johtamiseen ja valvontaan sekä toiminnan tilastointiin, laskutukseen, opetukseen ja tieteelliseen tutkimustoimintaan.
Asioidessa asiakkaana hyvinvointialueemme toimipisteissä keräämme sinusta ainoastaan välttämättömät ja tarvittavat tiedot. Sinusta kerätään seuraavia yksilöinti- ja yhteystietoja: nimi ja henkilötunnus, kotikunta, osoite, puhelinnumero, nimeämäsi yhteyshenkilö(t), tarvittaessa alaikäisen huoltajan tai laillisen edustajan yhteystiedot, äidinkieli/asiointikieli.
Asiakasrekisteri sisältää palvelujesi järjestämistä koskevat tiedot, kuten hakemukset, palvelusuunnitelmat, päätökset, sopimukset sekä palvelujesi toteuttamiseen liittyvät asiakastiedot.
Keräämme myös tietoja, joita tarvitsemme asiakasmaksuasioiden käsittelyssä.
Säilytämme asiakastietojasi lain velvoittaman ajan. Asiakastietojesi säilytysajat perustuvat lakiin sosiaalihuollon asiakasasiakirjoista. Hyvinvointialueella säilytysajat ovat ohjeistettu ja määritelty hyvinvointialueen toimintaohjeissa.
Rekisteröidyn eli sinun oikeuksistasi säädetään EU:n tietosuoja-asetuksessa sekä tietosuojalaissa. Alla kerromme sinulle, millaisia rekisteröidyn oikeuksia sinulla on asiakastietoihisi liittyen.
Oikeus saada tietoja henkilötietojen käsittelystä
Sinulla on oikeus saada informaatiota henkilötietojesi käsittelystä. Kerromme henkilötietojen käsittelystä täällä internet-sivuillamme. Jos haluat lisätietoja henkilötietojesi käsittelystä, voit olla yhteydessä potilaskertomusarkistojen ja tietosuoja-asioiden asiakaspalvelunumeroon (katso 8. Keneltä voin kysyä lisätietoja).
Oikeus saada pääsy tietoihin
Sinulla on rekisteröitynä oikeus saada tietää, käsitelläänkö hyvinvointialueella sinua koskevia tietoja. Meillä on velvollisuus antaa sinulle pääsy henkilötietoihisi esimerkiksi kopioina asiakasasiakirjoistasi. Huomaathan, että oikeutesi on henkilökohtainen.
Voit käyttää tarkastuspyynnön tekemiseen alla olevaa tulostettavaa lomaketta. Kun pyyntösi koskee sosiaalipalveluita, käytä asiakasrekisteritietojen tarkastuspyyntöä. Muissa tapauksissa käytä rekisteritietojen tarkastuspyyntöä.
Tekstin lopusta löydät asiakasrekisteritietojen ja rekisteritietojen tarkastuspyyntölomakkeet.
Rekisterinpitäjän oikeus rajoittaa pääsyä tietoihisi
Jos rekisterinpitäjä kieltäytyy toimittamasta tietoja tietosuojalain (1050/2018) 34.1 § perustuvasta syystä, tulee sen ilmoittaa kieltäytymisen syyt asiakkaalle potilaalle, ellei tämä vaaranna kieltäytymisen tarkoitusta. Mahdollisesta kieltäytymisestä annamme kirjallisen todistuksen, jossa kerrotaan kieltäytymisen syy.
Oikeus tehdä valitus tietosuojaviranomaiselle
Sinulla on oikeus saattaa asia tietosuojaviranomaisen käsiteltäväksi, kun sinun mielestäsi sinua koskevien henkilötietojen käsittelyssä rikotaan sitä koskevaa lainsäädäntöä. Valitus tulee tehdä tietosuojaviranomaisen ohjeistuksen mukaisesti.
Tietosuojavaltuutetun toimiston yhteystiedot (tietosuoja.fi)
Lisäksi sinulla saattaa olla lainsäädännön soveltuessa seuraavia oikeuksia
Vastustamisoikeus: Rekisteröidyllä on erityisessä tilanteessa oikeus vastustaa tietojensa käsittelyä.
Oikeus vastustaa automatisoituja yksittäispäätöksiä (ml. profilointi): Rekisteröidyllä on erityisissä tilanteissa oikeus vastustaa automatisoituja yksittäispäätöksiä, mukaan lukien profilointi.
Oikeus tiedon oikaisuun
Sinulla on oikeus oikaista epätarkat ja virheelliset sinua koskevat tiedot.
Asiakkaan vaatiessa asiakasmerkintöjen muuttamista, arvioidaan onko perusteita niiden korjaamiseen, täydentämiseen tai poistamiseen ja ovatko tiedot palvelun kannalta tarpeellisia. Terveydenhuollon ammattihenkilön perusteltuja hoitoon liittyviä johtopäätöksiä ei muuteta, vaikka potilas itse olisikin niistä eri mieltä. Virheelliseksi ei myöskään katsota merkintää, joka vastaa merkinnän tekohetkellä vallinnutta käsitystä, vaikka myöhemmin esim. aiemmin kirjattu diagnoosi osoittautuisi virheelliseksi.
Ellemme hyväksy vaatimusta tiedon oikaisusta, annamme asiasta kirjallisen päätöksen, missä kerrotaan syyt asiassa kieltäytymiseen.
Lomake lisätään myöhemmin. Toistaiseksi vapaamuotoisen pyynnön voi lähettää sähköisesti suomi.fi-viestipalvelun kautta tai sähköpostilla Varsinais-Suomen hyvinvointialueen kirjaamoon kirjaa[email protected]. Huom! Sähköpostiyhteys ei ole suojattu, joten sen käyttäminen tapahtuu lähettäjän omalla vastuulla.
Oikeus tietojen poistamiseen eli oikeus tulla unohdetuksi
Sinulla ei ole oikeutta vaatia poistamaan tietojasi silloin, kun rekisterinpito perustuu lakiin. Et siis voi vaatia asiakastietojasi poistettavaksi.
Oikeus siirtää tiedot järjestelmästä toiseen
Sinulla ei ole oikeutta vaatia meitä siirtämään tietojasi järjestelmästä toiseen silloin, kun rekisterinpito perustuu lakiin. Et siis voi vaatia tietojasi siirrettäväksi toiseen järjestelmään.
Oikeus saada tieto tietoturvaloukkauksesta
Sinulla on oikeus saada tieto tietoturvaloukkauksesta, silloin kun henkilötietojen tietoturvaloukkaus todennäköisesti aiheuttaa korkean riskin luonnollisten henkilöiden oikeuksille ja vapauksille.
Hyvinvointialueella on määritetty toimintaprosessi tilanteisiin, joissa henkilötietoihin kohdistuu tietoturvaloukkaus. Kun henkilötietojen tietoturvaloukkaus todennäköisesti aiheuttaa korkean riskin sinun oikeuksille ja vapauksille, ilmoitamme loukkauksesta sinulle viipymättä.
Oikeus asiakas- tai potilasrekisterin käyttö- ja luovutuslokitietoihin
Laissa sosiaali- ja terveydenhuollon asiakastietojen sähköisestä käsittelystä (27.8.2021/784) on säädetty, että sinulla on kirjallisesta pyynnöstä oikeus saada terveydenhuollon palvelujen tarjoajalta tieto siitä, kuka on käyttänyt tai kenelle on luovutettu sinua koskevia tietoja sekä mikä on ollut käytön tai luovutuksen peruste.
Jos haluat saada meiltä käyttölokitietoja sinua koskevista tiedoista, voit tehdä vapaamuotoisen pyynnön joko sähköisesti suomi.fi-viestipalvelun kautta tai sähköpostilla Varsinais-Suomen hyvinvointialueen kirjaamoon kirjaa[email protected]. Huom! Sähköpostiyhteys ei ole suojattu, joten sen käyttäminen tapahtuu lähettäjän omalla vastuulla.
Kerro vapaamuotoisessa pyynnössä ainakin seuraavat asiat:
- palvelu, jota pyyntö koskee (esim. sosiaalipalvelut (lastensuojelu)
- kunta, jota pyyntö koskee (kerro myös asiointipiste, jos kunnassa on useampi kuin yksi asiointipiste).
- aikaväli, jolta tiedot halutaan.
- omat yhteystietosi (nimi, puhelinnumero, osoite, henkilötunnus).
- jos pyyntö koskee muita kuin omia tietojasi, tarvitaan myös henkilötunnus.
Oikeus lokitietoihin
Lokitietojen tarkastusoikeus on pääsääntöisesti henkilökohtainen, eikä toinen henkilö voi käyttää tarkastusoikeutta valtakirjalla.
Huoltaja voi tehdä lokitieto- ja selvityspyynnön alaikäisen puolesta ja laillinen edustaja vajaavaltaisen puolesta. Jos alaikäinen kykenee ikänsä ja kehitystasonsa perusteella päättämään hoidostaan sekä ymmärtämään lokitietojen ja henkilötietojen käsittelyn periaatteet, on hänen tehtävä pyyntö itse. Laillisen edustajan on osoitettava oikeutensa tiedonsaantiin.
Lokitiedot on oikeus saada asiakastietojen käsittelyyn liittyvien oikeuksien selvittämistä ja toteuttamista varten. Sinulla ei ole oikeutta käyttää tai luovuttaa saamiasi lokitietoja edelleen muuhun tarkoitukseen.
Sinulla ei ole oikeutta saada lokitietoja, jos tiedossa on, että niiden antamisesta saattaisi aiheutua vakavaa vaaraa terveydellesi tai hoidollesi tai jonkun muun oikeuksille.
Jos lokitietopyyntöösi ei suostuta, saat Varsinais-Suomen hyvinvointialueelta kirjallisen kieltäytymistodistuksen. Kieltäytymistodistus sisältää kieltäytymisen syyn ja ohjeet, kuinka voit tehdä valituksen valvontaviranomaiselle.
Alta löydät lomakkeet asiakasrekisterin käyttölokien tarkastuspyyntöön ja asiakas- ja potilastietojen käsittelyn selvityspyyntöön.
Asiakasakirjoihisi sisältyvät tiedot ovat aina salassa pidettäviä ja henkilökunnallamme on vaitiolovelvollisuus. Pääsääntöisesti luovutamme henkilötietoja velvoittavan lainsäädännön vuoksi.
Lakisääteinen velvollisuus luovuttaa tietojasi
Tietojasi luovutetaan ensinnäkin silloin, kuin meitä velvoittaa jokin laki luovuttamaan henkilötietojasi. Luovutamme potilastietojasi seuraaville tahoille:
- Kansalliseen terveysarkistoon (Reseptikeskus, Tahdonilmaisupalvelu, Tiedonhallintapalvelu) teknisen käyttöyhteyden avulla.
- Tutkimus-, suunnittelu ja tilastointitarkoituksissa terveydenhuollon valtakunnallisiin lakisääteisiin rekistereihin teknisen käyttöyhteyden avulla.
- Viranomaisille ja muille, joilla on lakiin perustuva oikeus tietojen saantiin (esimerkiksi sinua edustavalle vakuutusyhtiölle) paperitulosteena tai teknisen käyttöyhteyden avulla. Tietoja meiltä pyytävän on kirjallisesti yksilöitävä pyyntönsä ja se mihin lakiin tietojen luovutus perustuu.
- Laskuihin liittyvät tiedot luovutamme tarvittaessa palvelujesi järjestämisestä vastaavalle hyvinvointialueelle ja maksuhäiriötapauksissa perintätoimenpiteiden hoitajalle.
Asiakastietojen luovuttaminen sinun suostumuksellasi
Luovutamme asiakastietojasi pyytämillesi tahoille sinun suostumuksesi perusteella. Tällainen tilanne voi esimerkiksi olla, kun:
- Sinä pyydät tai laillinen edustajasi pyytää luovuttamaan tietojasi hoitavalle lääkärillesi toisessa organisaatiossa, lähettäneelle lääkärille ja jatkohoitopaikkaan
- Olet antanut nimetylle Biopankille suostumuksesi näytteenluovutukseen. Luovutettavat tiedot voivat käsittää näytteen ohella henkilön terveyttä, sairautta, annettua hoitoa, hoidon tuloksia ja tutkimustuloksia koskevaa tietoa. Turussa toimivan Auria Biopankin toimintaan rekisterinpitäjänä voit tutustua heidän sivuillaan Auria Palvelut.
Henkilötietojen käsittely hyvinvointialueen puolesta ja lukuun
Henkilötietojasi saattaa käsitellä toimintaamme liittyen puolestamme ja lukuumme erilaiset tahot, kuten toimeksiantosopimusten puitteissa toimivat palveluntarjoajat. Ulkoisia henkilötietojen käsittelijöitä toiminnassamme ovat esimerkiksi sopimukselliset sosiaali- ja terveydenhuollon palveluntuottajat ja järjestelmäntoimittajat. Hankittaessa palveluja ulkopuolisilta palveluntuottajilta, valitsemme sopimuskumppanikseen vain sellaisia henkilötietojen käsittelijöitä, jotka noudattavat hyvää henkilötietojen käsittelytapaa sekä täyttävät tietosuoja-asetuksen vaatimukset. Tietosuojaan liittyvät vaatimukset varmistetaan kirjallisin sopimuksin.
Emme luovuta tietojasi Euroopan unionin tai Euroopan talousalueen ulkopuolelle ilman nimenomaista lupaasi tai elintärkeän etusi suojaamiseksi.
Varsinais-Suomen hyvinvointialue haluaa toteuttaa sisäänrakennetun ja oletusarvoisen tietosuojan periaatetta ja sisällyttää tietosuojaperiaatteet ja -vaatimukset jo aikaisessa vaiheessa osaksi henkilötietojen käsittelyä. Tietosuojan ja tietoturvan osalta meitä ohjaavat periaatteet määritellään Varsinais-Suomen hyvinvointialueen tiedonhallintapolitiikassa.
Asiakastietojen suojaaminen
Asiakastietoja saavat käyttää vain asiakkaan palvelujen toteuttamiseen sekä niihin liittyviin tehtäviin osallistuvat työntekijät työtehtäviensä edellyttämässä laajuudessa. Hyvinvointialueen ylin johto päättää organisatorisista ratkaisuista ja antaa käyttöoikeudet työntekijöille asiakastietoihin siinä laajuudessa kuin työtehtävät sitä edellyttävät.
Jokainen työntekijämme ja asiakastietojamme käsittelevä sitoutuu henkilötietojen käsittelyssä hyvinvointialueen ehtoihin ja toimintatapoihin. Tietoja käsittelevät tai katselevat työntekijät ovat salassapito- ja vaitiolovelvollisia. Salassapito- ja vaitiolovelvollisuus jatkuu myös palvelussuhteen päätyttyä. Jokainen hyvinvointialueen työntekijä allekirjoittaa työsuhteensa alussa erillisen tietosuojasitoumuksen. Henkilökuntamme perehdytetään ja taitoja ylläpidetään säännöllisesti järjestettävissä tietosuojan ja tietoturvan täydennyskoulutuksissa.
Manuaalisten asiakas- ja potilasasiakirjojen suojaus
Arkistoissamme on kulunvalvonta ja ovien sähkölukitus. Toimipisteissä, asiakirjat ja käyttöliittymät asiakirjoihin säilytetään valvotuissa tiloissa ja/tai lukittavissa kaapeissa. Tietojen säilytystä, arkistointia, hävittämistä ja muuta käsittelyä ohjataan ohjeistuksilla.
Arkiston ja tietosuoja-asioiden asiakaspalvelu
- p. 02 313 2989
ma–pe klo 9–11 ja 12–15
Voit tarvittaessa olla sähköpostitse yhteydessä myös tietosuojavastaavaamme tietosuo[email protected].
Nimi: Varsinais-Suomen hyvinvointialue (Varha)
Y-tunnus: 3221065-1
Sähköpostiosoite: kirjaa[email protected]
Varhan yhtenä lakisääteisenä tehtävä on sosiaalihuollon järjestäminen. Varha on rekisterinpitäjä sen järjestämisvastuulle kuuluvassa toiminnassa syntyneille sekä sille kuntien ja kuntayhtymien hallinnasta siirtyneille sosiaalihuollon asiakastiedoille, jotka muodostavat hyvinvointialueen asiakasrekisterin.
Asiakastiedoista ja niiden käsittelystä säädetään asiakkaan asemasta oikeuksista annetussa laissa (22.9.2000/812), laissa sosiaalihuollon asiakasasiakirjoista (254/2015), sosiaali- ja terveydenhuollon asiakastietojen sähköisestä käsittelystä annetussa laissa (784/2021), julkisuuslaissa ja tietosuojalaissa (1050/2018).
Asiakastietojen käsittely
Asiakasasiakirjoja ja -tietoja käsitellään ensisijaisesti sosiaalihuollon lakisääteisten palvelujen järjestämiseksi. Sinua koskevassa päätöksenteossa ja sinulle annettavien palveluiden yhteydessä käsitellään vain sellaisia tietoja, jotka kussakin tehtävässä ovat tarpeellisia ja virheettömiä.
Varhan järjestämiä sosiaalihuollon palvelutehtäviä, joissa syntyy tai käsitellään asiakasasiakirjoja ja -tietoja, ovat iäkkäiden palvelut, lapsiperheiden palvelut, lastensuojelu, perheoikeudelliset palvelut, päihdehuolto, työikäisten palvelut ja vammaispalvelut.
Tiedot saadaan asiakkaalta itseltään tai tämän lailliselta edustajalta, asiakkaan suostumuksella muilta sosiaalihuollon rekisterinpitäjiltä, sosiaali- ja terveydenhuollon organisaatioilta ja palveluntuottajilta, lain perusteella muilta viranomaisilta, Kelan Kelmu-tietojärjestelmästä sekä verohallinnolta.
Tiedot kirjataan ja niitä käsitellään Varhan käytettyihin paikallisiin asiakastietojärjestelmiin, josta ne vaiheistetusti tallentuvat valtakunnalliseen Sosiaalihuollon asiakastiedon arkistoon, joka on osa Kanta-palveluita.
Sosiaalihuollon asiakasasiakirjojen säilytysajat määräytyvät lain sosiaalihuollon asiakasasiakirjoista (254/2015) mukaan.
Salassapitovelvoitteet
Kaikki sosiaalihuollon asiakkuuteen liittyvät tiedot ovat salassa pidettäviä. Työntekijöitä, palveluntuottajia, opiskelijoita ja muita asiakastietoja käsitteleviä sitoo salassapito- ja vaitiolovelvollisuus, joka jatkuu työsuhteen päättymisenkin jälkeenkin. Kullakin työntekijällä on oikeus nähdä ja käsitellä vain omien työtehtävien mukaisia asiakkaita koskevia tietoja siinä laajuudessa, joita hän työtehtävissään tarvitsee.
Salassa pidettäviä tietoja voidaan luovuttaa sivullisille asiakkaan nimenomaisella suostumuksella tai siihen oikeuttavan lainsäännöksen nojalla. Sivullisia ovat myös sellaiset Varhan palveluksessa olevat työntekijät, jotka eivät osallistu saamasi palvelun tuottamiseen tai siihen liittyviin tehtäviin ja jotka eivät tarvitse tietojasi työtehtäviensä hoitamiseksi.
Asiakkaana ethän myöskään itse paljasta muille sosiaalihuollon palveluissa mahdollisesti kuulemiasi tai näkemiäsi, muita asiakkaita koskevia asioita tai tietoa asiakkuudesta.