Tietosuojaseloste

Tämä tietosuojaseloste koskee henkilöasiakkaiden henkilötietojen käsittelyä. Tällä tietosuojaselosteella annetaan tietosuojalainsäädännön mukaisesti tietoja sekä rekisteröidylle että valvovalle viranomaiselle (seloste käsittelytoimista).

Muut Terveystalon tietosuojaselosteet löytyvät Tietosuojaseloste -valintalistalta.

Rekisterinpitäjä

Suomen Terveystalo Oy (jäljempänä "Terveystalo")
Jaakonkatu 3B, 3 krs., 00100 HELSINKI

Suomen Terveystalo Oy:n potilasrekisteri on yhteiskäytössä Terveystalon ja siellä toimivien terveydenhuollon ammattihenkilöiden kesken, jotka toimivat itsenäisinä ammatinharjoittajina tai erillisten yritysten kautta palvelun tuottajina.

Henkilötietojen käsittelyn tarkoitukset ja käsittelyperusteet

Henkilötietoja käsitellään seuraaviin tarkoituksiin:

  • Terveydenhuollon palveluiden tarjoamiseksi perustuen lakisääteiseen velvoitteeseen
  • Työterveyshuollon palveluiden tarjoamiseksi perustuen lakisääteiseen velvoitteeseen
  • Työkyky- ja hyvinvointipalveluiden tarpeen arvioimiseksi ja palvelun kohdentamiseksi perustuen asiakkaan ja Terveystalon väliseen palvelusopimukseen tai lakisääteiseen velvoitteeseen
  • Ammattihenkilöiden toiminnan ja työnlaadun valvomiseen perustuen lakisääteiseen velvoitteeseen
  • Markkinointi- ja/tai viestintätarkoituksiin perustuen asiakkaan antamaan suostumukseen, sopimukseen ja/tai Terveystalon oikeutettuun etuun
  • Oman toiminnan suunnitteluun, kehittämiseen, hallintaan, seurantaan ja raportointiin, laadun varmistamiseen sekä tietojohtamiseen perustuen lakisääteiseen velvoitteeseen ja Terveystalon oikeutettuun etuun
  • Tutkimus- ja tilastointitarkoituksiin perustuen suostumukseen, lakisääteiseen velvoitteeseen, yleiseen etuun ja/tai Terveystalon oikeutettuun etuun
  • Palautteiden, virallisten selvityspyyntöjen ja vaaratapahtumien käsittelyyn perustuen lakisääteiseen velvoitteeseen ja Terveystalon oikeutettuun etuun
  • Laskutusta ja perintää varten perustuen asiakkaan ja Terveystalon väliseen sopimukseen
  • Väärinkäytösten todentamiseen ja käytön valvontaan perustuen Terveystalon lakisääteiseen velvoitteeseen sekä oikeutettuun etuun

Lue lisää käsittelyn tarkoituksista

Käsiteltävät henkilötietokategoriat

Käsittelemme seuraavia henkilötietoja:

  • Perustiedot
  • Terveystiedot
  • Työkykyyn liittyvät tiedot
  • Hyvinvointiin liittyvät tiedot
  • Geenitestitiedot
  • Seulontatiedot
  • Työnantajatiedot
  • Ajanvaraustiedot
  • Asiakaspalvelutapahtumien nauhoitteet
  • Laskutustiedot
  • Oma Terveyden ja Oma Suunnitelman tiedot
  • Palautteiden, virallisten selvityspyyntöjen ja vaaratapahtumien tiedot
  • Verkkosivujen ja -palveluiden käyttöön liittyvät tiedot
  • Tunnistamis- ja varmentamisvälineiden ja -palveluiden käyttöön liittyvät tiedot
  • Verkkokäyttäytymiseen ja analytiikkaan liittyvät tiedot

Lue lisää henkilötietoryhmistä

Henkilötietojen säilytysajat

Potilaan hoitoon liittyviä tietoja säilytetään Sosiaali- ja terveysministeriön asetuksen potilasasiakirjoista mukaisesti 12 vuotta kuolemasta tai, jos siitä ei ole tietoa, 120 vuotta potilaan syntymästä.

Mikäli rekisteröidyn Oma Suunnitelmaan kirjaamia tietoja ei ole viety osaksi potilasasiakirjoja, tietoja säilytetään niin kauan kunnes rekisteröity poistaa itse tiedot Oma Suunnitelmasta. Ammattilaisen laatiman Oma Suunnitelmapohjan poistopyyntö tulee osoittaa toimipaikkaan.

Asiakaspalvelutapahtumien nauhoitteita säilytetään kolme  kuukautta.

Muiden henkilötietojen osalta arvioimme säännöllisesti henkilötietojen tarpeellisuutta suhteessa käsittelyn tarkoituksiin ja niiden saavuttamiseen. Mikäli voimme todeta, ettei tietoja tarvita käsittelyn tarkoituksiin eikä laki velvoita säilyttämään tietoja, poistamme tiedot.

Tietolähteet

Käsiteltävät henkilötiedot kerätään pääsääntöisesti potilaalta itseltään. Mikäli potilas on alaikäinen, tietoja voidaan kerätä myös huoltajilta. Henkilötietoja kerätään myös tutkimuksen ja hoidon yhteydessä hoitohenkilökunnalta.

Työterveyden osalta työnantajalta kerätään potilaan perustiedot, työpaikan yhteystiedot, sekä mahdolliset muutostiedot työterveyssopimuksen mukaisesti.

Henkilötietoja saadaan myös toisilta terveydenhuollon toimintayksiköiltä tai terveydenhuollon ammattihenkilöiltä potilaan suostumuksella.

Lisäksi seulonnan kutsutiedot kerätään joukkotarkastusrekisteristä, jonka tiedot ovat peräisin väestörekisteristä.

Tietyissä tilanteissa tietoja saadaan myös vakuutusyhtiöistä tai työeläkeyhtiöistä.

Henkilötietojen käsittely ja luovutus

Yhteisrekisterisuostumuksella henkilötietoja käsittelevät Terveystalon terveydenhuollon ammattilaiset ja asiantuntijat. Työterveyden palveluiden osalta henkilötietoja käsittelevät työterveyshuoltoon osallistuvat ammattilaiset.

Henkilötietojen käsittelyä ulkoistetaan konserniyhtiöille ja/tai ulkopuolisille palveluntarjoajille, jotka käsittelevät henkilötietoja Terveystalon lukuun. Potilastietoja ei siirretä EU- tai ETA -alueen ulkopuolella. Asiakastietoja voidaan siirtää rajatusti EU- tai ETA –alueen ulkopuolelle lainsäädännön sallimissa rajoissa.  Tällöin siirto tapahtuu käyttäen EU-komission mallisopimuslausekkeita tai muuta tietosuojalansäädännön sallimaa siirtomekanismia.

Henkilötietoja luovutetaan seuraaville tahoille:

Kelan Reseptikeskus

  • Sähköiset reseptit tallentuvat Reseptikeskukseen, jonka rekisterinpitäjänä toimii Kela. Lisätietoja www.kanta.fi.

Kanta Potilastiedon arkisto

  • Terveystiedot arkistoidaan Kelan ylläpitämään Kanta-palveluiden Potilastiedon arkistoon Sosiaali- ja terveydenhuollon asiakastietojen sähköisestä käsittelystä annetun lain mukaisesti. Lisätietoja www.kanta.fi.

Lisäksi potilastietoja luovutetaan suostumukseen tai lakiin perustuen seuraaville tahoille:

Toinen terveydenhuollon toimintayksikkö/organisaatio/hoitopaikka tai terveydenhuollon ammattihenkilö

  • Hoidon järjestämiseksi tarpeellisia tietoja voidaan luovuttaa terveydenhuollon toimintayksiköille, potilaan antaman suullisen tai kirjallisen suostumuksen tai asiayhteydestä muuten ilmenevän, potilasasiakirjaan merkittävän suostumuksen mukaisesti.

Vakuutusyhtiöt

  • Lakisääteisten vakuutusten osalta tarpeellisia tietoja luovutetaan vakuutusyhtiöille lakiin perustuen ilman suostumusta.
  • Vapaaehtoisten vakuutusten osalta tarpeellisia tietoja luovutetaan potilaan suostumuksen perusteella.

Työnantajat

  • Potilaan ollessa työterveysasiakkaana tietoja voidaan luovuttaa erillisen ja nimenomaisen suostumuksen perusteella työnantajalle, mikäli työnantajalla on käytössä sähköinen A-todistuksen välityspalvelu Terveystalon Sirius HR-järjestelmään.

Viranomaiset ja/tai yhteisöt

  • Tuomioistuimille, muille viranomaisille tai yhteisöille, joilla on lakiin perustuva tiedonsaantioikeus, tietoja luovutetaan kirjallisen ja yksilöidyn pyynnön perusteella asian vaatimassa muodossa ja laajuudessa.

Potilaan lähiomaiset

  • Potilaan ollessa tajuttomana tai muun verrattavan syyn vuoksi hoidettavana, tietoja voidaan luovuttaa lähiomaisille tai muulle läheiselle, jollei ole syytä olettaa, että potilas on kieltänyt tietojen luovutuksen.

Tutkimusorganisaatiot

  • Potilasasiakirjoihin sisältyvien tietojen luovuttamisesta tieteelliseen tutkimukseen on voimassa, mitä potilaslain 13.4 §:ssä säädetään.
  • Anonymisoitua ja/tai tilastollista tietoa voidaan käsitellä tutkimus- ja tilastointitarkoituksiin ilman suostumusta.

Kuolemantapauksissa salassapitovelvoite ja yksityisyyden suojan tarve jatkuu, jolloin tietoja ei voida luovuttaa ilman laissa olevaa perustetta.

Rekisteröidyn oikeudet

Oikeus saada pääsy henkilötietoihin

  • Rekisteröidyllä on oikeus saada tietoa henkilötietojen käsittelystä ja tutustua itseään koskeviin tietoihin (tarkastuspyyntö).

Oikeus tietojen oikaisemiseen

  • Rekisteröidyllä on oikeus pyytää virheellisten ja puutteellisten tietojen oikaisua.

Oikeus tietojen poistamiseen

  • Rekisteröidyllä on oikeus pyytää henkilötietojen poistoa. Poistopyyntöjä toteutetaan lainsäädännön mahdollistamissa rajoissa. Terveydentilaa koskevien tietojen osalta Terveystalolla on lakisääteinen velvoite säilyttää tietoja potilasasiakirja-asetuksen mukaisesti.

Oikeus käsittelyn rajoittamiseen

  • Rekisteröidyllä on oikeus pyytää henkilötietojen käsittelyn rajoittamista, mikäli rekisteröity kiistää henkilötietojensa paikkansapitävyyden. Tällöin henkilötietojen käsittelyä rajoitetaan selvityksen ajaksi.

Oikeus siirtää tiedot järjestelmästä toiseen

  • Rekisteröidyllä on oikeus pyytää tietojen siirtoa järjestelmästä toiseen, jos tiedot ovat rekisteröidyn itse toimittamia ja henkilötietojen käsittely perustuu suostumukseen tai sopimukseen. Potilastietojen osalta siirto-oikeus ei ole sovellettavissa.
  • Potilastietojen osalta toinen terveydenhuollon toimija voi katsoa terveystietoja Kanta-palveluiden kautta asiakkaan suostumusten ja kieltojen mukaisesti. Suostumuksia ja kieltoja voit ylläpitää Omakanta-palvelun kautta (linkki kanta.fi)

Suostumuksen peruuttaminen

  • Milloin henkilötietojen käsittely perustuu suostumukseen, asiakas voi peruuttaa antamansa suostumuksen milloin tahansa.  Suostumuksen voi peruuttaa olemalla yhteydessä asiakaspalveluun.

Oikeus tehdä valitus valvontaviranomaiselle

  • Rekisteröidyllä on oikeus tehdä kantelu valvovalle viranomaiselle, mikäli asiakas katsoo, että henkilötietojen käsittelyssä on rikottu tietosuojalainsäädäntöä

Rekisteröityjen oikeuksia koskevat pyynnöt tulee tehdä kirjallisesti toimipaikassa. Pyynnöt tulee toimittaa toimipaikkaan henkilökohtaisesti. Pyynnön jättämisen yhteydessä rekisteröidyn henkilöllisyys varmennetaan luotettavalla tavalla.

Henkilötietojen suojaus

Terveystalo käyttää asianmukaisia fyysisiä, teknisiä ja hallinnollisia suojakeinoja tietojen suojaamiseksi väärinkäytöksiltä. Tällaisia keinoja ovat muun muassa tietoverkkoliikenteen kontrollointi ja suodattaminen, salaustekniikoiden, turvallisten laitetilojen käyttö, asianmukainen kulunvalvonta, hallittu käyttöoikeuksien myöntäminen ja niiden käytön valvonta, henkilötietojen käsittelyyn osallistuvan henkilöstön ohjeistaminen sekä palvelujemme suunnittelussa, toteuttamisessa ja ylläpidossa tapahtuva riskienhallinta. Terveystalo valitsee käyttämänsä alihankkijat huolellisesti ja huolehtii sopimus- ja muilla järjestelyillä siitä, että tietoja käsitellään myös niiden toimesta lainsäädännön ja hyvän tietosuojakäytännön mukaan.

Yhteystiedot

Tietosuojavastaava

Tietosuojavastaava
email tietosuoja@terveystalo.com

Potilasasiamies

Suomen Terveystalo Oy:n valtakunnallisina potilasasiamiehinä ovat
Sanna Sarin, Johanna Toivonen ja Riitta-Liisa Karhunen

e-mail potilasasiamies@terveystalo.com
puhelin 030 633 1655

Potilasasiamiehen tehtävänä on

  • neuvoa ja tarvittaessa avustaa potilaslain soveltamiseen liittyvissä asioissa mm. muistutuksen ja/tai potilasvahinkoilmoituksen tekemisessä
  • tiedottaa potilaan oikeuksista sekä toimia muutenkin potilaan oikeuksien edistämiseksi

Muutokset tietosuojaselosteeseen

Terveystalo pidättää oikeudet muuttaa tätä tietosuojaselostetta ilman etukäteisilmoitusta. Muutokset tulevat voimaan Terveystalon julkistettua uusitun tietosuojaselosteen verkkosivuillaan. Terveystalo suosittelee tutustumaan tietosuojaselosteeseen säännöllisesti.