1. Rekisterinpitäjän yhteystiedot
2. Henkilötietojen käsittelyn tarkoitus ja peruste
Henkilötietojen käsittelyn peruste ja tarkoitus on potilaan asemasta ja oikeuksista annetun lain (1992/785) mukaisen potilas- ja asiakasrekisterin ylläpitäminen. Asiakasrekisteriin kuuluvat mm. asiakkaan nimi, henkilötunnus, kotiosoite, muut yhteystiedot sekä kaikki hoidon järjestämisessä ja toteuttamisessa käytettävät, laaditut tai saapuneet asiakirjat taikka tekniset tallenteet, jotka sisältävät asiakkaan terveydentilaa koskevia tai muita henkilökohtaisia tietoja.
Rekisterinpitäjä voi käyttää potilastietojen käsittelyssä alihankkijoita, kuten sähköisiä potilastietojärjestelmiä tuottavia yrityksiä. Tällöin alihankkijan kanssa laaditaan EU:n tietosuoja-asetuksen 28 artiklan ja potilasasiakirja-asetuksen (298/2009) 5 §:n edellyttämä sopimus henkilötietojen käsittelystä.
Potilastiedot ovat lakisääteisen salassapitovelvollisuuden piirissä (Potilaslaki 13 §, 14 § sekä rikoslain 38 luvun 1 ja 2 §). Potilastietoja ei luovuteta ulkopuolisille ilman lakiin perustuvaa syytä tai asiakkaan nimenomaista suostumusta.
3. Henkilötietojen säilytysaika
Potilastietoja säilytetään niin pitkään kuin laki potilaan asemasta ja oikeuksista sekä sen perusteella annettu potilasasiakirja-asetus (298/2009) edellyttää.
Pääsääntöisesti potilastietoja säilytetään:
- 12 vuotta potilaan kuolemasta
- 120 vuotta potilaan syntymästä, mikäli kuolemasta ei ole tietoa
4. Rekisteröidyn oikeudet
Rekisteröitynä sinulla on tietosuoja-asetuksen mukainen oikeus:
Siltä osin kuin tietojen säilytys perustuu lakiin, ei rekisteröidyllä ole oikeutta vaatia potilastietoja poistettavaksi eikä oikeutta kieltäytyä antamasta potilaslain edellyttämiä henkilötietoja.
5. Oikeus peruuttaa suostumus
Potilastietojen käsittely ei perustu rekisteröidyn suostumukseen, vaan lakiin. Mikäli muiden kuin lakisääteisten potilastietojen käsittely perustuu suostumukseen, on sinulla rekisteröitynä oikeus peruuttaa tällainen suostumus milloin tahansa.
Suostumuksen peruuttaminen ei kuitenkaan lopeta tietojen käsittelyä, mikäli käsittelylle on muu tietosuoja-asetuksessa tai lainsäädännössä tarkoitettu peruste.
6. Oikeus tehdä valitus valvontaviranomaiselle
Rekisteröitynä sinulla on oikeus tehdä tietojesi käsittelystä valitus valvontaviranomaiselle.
7. Henkilötietojen antaminen on lakisääteinen edellytys
Henkilötietojen (nimi, yhteystiedot, kotipaikka jne.) antaminen on terveydenhuollon palveluiden tarjoamisen edellytys ja perustuu potilaan asemasta ja oikeuksista annettuun lakiin. Potilaana et voi kieltäytyä antamasta hoidon antamisen kannalta tarpeellisia henkilötietoja.
8. Automaattinen päätöksenteko tai profilointi
Rekisterinpitäjän hallinnoimien henkilötietojen käsittelyyn ei liity automaattista päätöksentekoa tai profilointia.
9. Tietojen käyttötarkoituksen muutos
Jos rekisterinpitäjä aikoo käsitellä henkilötietoja edelleen muuhun tarkoitukseen kuin siihen, johon henkilötiedot alun perin kerättiin, rekisterinpitäjä ilmoittaa rekisteröidylle ennen kyseistä jatkokäsittelyä tästä muusta tarkoituksesta ja antaa kaikki asiaan kuuluvat lisätiedot tietosuoja-asetuksen mukaisesti.
Kysyttävää tietosuojasta?
Ota yhteyttä tietosuojavastaavaan Maria Virkkuseen.