Tietosuoja
Jokaisella on oikeus henkilötietojensa suojaan. Tietosuoja on perusoikeus, joka turvaa rekisteröidyn oikeuksien ja vapauksien toteutumisen henkilötietojen käsittelyssä. Tietosuojan tarkoituksena on osoittaa, milloin ja millä edellytyksillä henkilötietoja voidaan käsitellä. Henkilötietojen käsittelyn on aina perustuttava lakiin.
Rekisteröidyn oikeudet
Kun hyvinvointialue käsittelee henkilötietojasi, sen on toteutettava asianmukaiset toimenpiteet tietosuojaoikeuksiesi toteuttamiseksi. Sen on myös helpotettava rekisteröidyn eli henkilön, jota henkilötieto koskee, oikeuksien käyttämistä.
Tietosuoja-asetuksen mukaan sinulla on:
Sinulla on rekisteröitynä oikeus saada tietoa henkilötietosi keräämisestä sekä käsittelystä. Henkilötietojen käsittelyn on oltava läpinäkyvää. Sinulla on muun muassa oikeus tietää tietojen käsittelyperuste, mihin tietoja luovutetaan ja mistä tiedot on saatu silloin, kun ne on saatu muualta kuin sinulta itseltään. Rekisterikohtaisissa tietosuojaselosteissa on yksityiskohtaisempaa tietoa henkilötietojen käsittelystä tiettyä tarkoitusta varten.
Sinulla on oikeus tietää, käsitelläänkö henkilötietojasi, ja mitä henkilötietoja sinusta on tallennettu. Päijät-Hämeen hyvinvointialue toimittaa tiedot pyynnöstäsi ilman aiheetonta viivytystä, kuitenkin kuukauden kuluessa pyynnön vastaanottamisesta.
Jos pyyntöjä on monta tai ne ovat monimutkaisia, niiden käsittelyyn saatetaan tarvita enemmän aikaa. Tällöin määräaikaa voidaan jatkaa perustellusti enintään kahdella kuukaudella.
Saat tietosi lähtökohtaisesti maksutta. Hyvinvointialue voi kuitenkin periä pyynnön toteuttamisesta hallinnollisiin kustannuksiin perustuvan kohtuullisen maksun silloin, jos pyyntö on ilmeisen perusteeton tai kohtuuton tai jos pyyntö koskee useampia jäljennöksiä. Vaihtoehtoisesti pyynnöstä voidaan kieltäytyä. Tällöin hyvinvointialueen on osoitettava pyynnön ilmeinen perusteettomuus tai kohtuuttomuus.
Jos hyvinvointialue ei toimita tietojasi, saat asiasta kirjallisen todistuksen. Samassa yhteydessä kerromme oikeudestasi tehdä valitus valvontaviranomaiselle sekä käyttää muita oikeussuojakeinoja.
Voit laatia tietopyynnön joko vapaamuotoisesti tai hyödyntämällä alla olevia lomakkeita.
Sinulla on oikeus vaatia, että sinua koskevat epätarkat ja virheelliset henkilötiedot oikaistaan tai puutteelliset henkilötiedot täydennetään. Pyyntöön on vastattava ilman aiheetonta viivytystä, kuitenkin kuukauden kuluessa pyynnön vastaanottamisesta.
Jos pyyntöjä on monta tai ne ovat monimutkaisia, niiden käsittelyyn saatetaan tarvita enemmän aikaa. Tällöin määräaikaa voidaan jatkaa perustellusti enintään kahdella kuukaudella.
Jos hyvinvointialue kieltäytyy oikaisupyynnöstä, saat asiasta kirjallisen todistuksen. Samassa yhteydessä kerromme oikeudestasi tehdä valitus valvontaviranomaiselle sekä käyttää muita oikeussuojakeinoja.
Sinulla on vain tietyissä poikkeustapauksissa oikeus saada henkilötietosi kokonaan poistettua hyvinvointialueen rekistereistä. Oikeus tunnetaan myös nimellä oikeus tulla unohdetuksi. Tällaista oikeutta ei ole, kun henkilötietojen käsittely on tarpeellista lakisääteisen velvoitteen noudattamiseksi tai hyvinvointialueelle kuuluvan julkisen vallan käyttämistä varten. Hyvinvointialueen palvelut perustuvat pääsääntöisesti lainsäädäntöön, jolloin oikeutta tiedon poistamiseen ei ole.
Tietojen säilyttämisessä ja poistamisessa noudatetaan lainsäädännön velvoittamia säilytysaikoja ja hyvinvointialueen tiedonohjaussuunnitelmia.
Sinulla voi tietyissä tilanteissa olla oikeus pyytää henkilötietojesi käsittelyn rajoittamista siksi aikaa, kunnes tietosi on asianmukaisesti tarkistettu ja korjattu tai täydennetty.
Oikeus ei koske sellaista henkilötiedon käsittelyä, joka on tarpeen lakisääteisen tai yleistä etua koskevan tehtävän suorittamiseksi tai rekisterinpitäjälle kuuluvan julkisen vallan käyttämiseksi. Oikeutta ei pääsääntöisesti sovelleta Päijät-Hämeen hyvinvointialueen henkilörekistereihin liittyen.
Sinulla on oikeus henkilökohtaiseen, erityiseen tilanteeseesi perustuen milloin tahansa vastustaa henkilötietojesi käsittelyä silloinkin, kun käsittely perustuu yleistä etua koskevan tehtävän suorittamiseen tai hyvinvointialueelle kuuluvan julkisen vallan käyttämiseen. Tässä tapauksessa tietojasi voidaan käsitellä edelleen vain, jos käsittelyyn on olemassa huomattavan tärkeä ja perusteltu syy, joka voidaan osoittaa.
Yleistä etua koskeva tehtävä tai julkinen valta on täytynyt antaa lailla tai muilla oikeudellisilla säännöksillä. Yleisen edun mukaista käsittelyä voi esimerkiksi olla henkilötietojen käsittely tieteellisen tai historiallisen tutkimuksen tai tilastoinnin tarkoituksia varten.
Sinulla on oikeus olla joutumatta sellaisen päätöksen kohteeksi, joka perustuu pelkästään automaattiseen käsittelyyn, kuten profilointiin, ja jolla on sinua koskevia oikeusvaikutuksia tai joka vaikuttaa sinuun vastaavalla tavalla merkittävästi. Sinulla on oikeus vaatia, että sinua koskevat päätökset tekee ihminen. Päijät-Hämeen hyvinvointialueella ei lähtökohtaisesti tehdä päätöksiä perustuen pelkästään automaattiseen päätöksentekoon.
EU:n yleisen tietosuoja-asetuksen (GDPR) mukaan sinulla on oikeus tehdä valitus tietosuojavaltuutetulle, jos katsot, että sinua koskevien henkilötietojen käsittelyssä rikotaan tietosuoja-asetusta.
Valvontaviranomaisen yhteystiedot:
- Käyntiosoite: Lintulahdenkuja 4, 00530 Helsinki
- Postiosoite: PL 800, 00531 Helsinki
- Vaihde: p. 029 566 6700
- Sähköposti: tietosuoja(at)om.fi
- Sähköinen asiointi
Kansalaisella on oikeus käyttää myös muita muutoksenhakukeinoja sekä oikeussuojakeinoja.
Lisätietoa Tietosuojavaltuutetun verkkosivuilta:
Näin käsittelemme henkilötietojasi
Päijät-Hämeen hyvinvointialue tuottaa asukkaillensa julkiset sosiaali-, terveys- ja pelastuspalvelut, ja on näiden palveluiden tuottamisessa käsiteltävien henkilötietojen rekisterinpitäjä. Rekisterinpitäjän on huolehdittava dokumentoinnin ja ohjeistuksen avulla siitä, että EU:n yleistä tietosuoja-asetusta (GDPR) noudatetaan kaikissa henkilötietojen käsittelyn vaiheissa.
Henkilötietojen käsittelystä muodostuu käyttötarkoitusten mukaisesti eri rekistereitä, joista on laadittu tietosuojaselosteet. Tietosuojaselosteista voit lukea tarkemmin, mihin tarkoitukseen ja mitä henkilötietojasi Päijät-Hämeen hyvinvointialueella käsittelemme, ja kuinka voit käyttää tietosuojalainsäädännön mukaisia oikeuksiasi.
Asiakas- ja potilastietojen käsittely ja lokitiedot
Henkilötietojen käsittelyä säätelee EU:n yleinen tietosuoja-asetus (GDPR). Sosiaali- ja terveydenhuollossa henkilötietojen käsittelyä ohjaa lisäksi kansallinen yleis- ja erityislainsäädäntö. Ammattihenkilöt ja muut asiakas- ja potilastietoja työssään käsittelevät henkilöt saavat käsitellä vain lakisääteisen tehtävän edellyttämiä välttämättömiä tietoja.
Sinulla on oikeus tietää, kuka on käsitellyt asiakas- tai potilastietojasi, kenelle sinua koskevia tietoja on luovutettu sekä mikä on ollut käytön tai luovutuksen peruste (Asiakastietolaki 703/2023 § 11).
Voit pyytää asiakas- ja potilastietojen käsittelyä koskevia lokitietoja lokitietopyyntö-lomakkeella. Lokitietopyyntö on henkilökohtainen. Lokitietopyynnöllä voit selvittää; kuka tietojasi on käsitellyt, missä ja milloin. Toimita täytetty ja allekirjoituksella varustettu lomake Päijät-Hämeen hyvinvointialueen kirjaamoon. Lokitiedot toimitamme sinulle valintasi mukaan kirjepostilla tai suojatulla sähköpostilla (vaatii vahvan tunnistautumisen).
Kahta vuotta vanhempia lokitietoja ei luovuteta, ellei siihen ole erityistä syytä. Et saa luovuttaa lokitietoja edelleen tai käyttää niitä muuhun tarkoitukseen.
Apua lomakkeen täyttämiseen löydät linkistä:
Jos sinulle herää epäily, esimerkiksi saamasi lokiraportin perusteella, että asiakas- tai potilastietojesi on käsitelty tai luovutettu ilman riittäviä perusteita, voit pyytää asiasta selvitystä. Voit toimittaa selvityspyynnön meille selvityspyyntö potilas- ja asiakastietojen käsittelystä-lomakkeella.
Henkilötietojen tietoturvaloukkaus
Henkilötietojen tietoturvaloukkauksella tarkoitetaan tapahtumaa, jonka seurauksena henkilötietoja häviää, muuttuu, tuhoutuu, henkilötietoja luovutetaan luvattomasti tai niihin pääsee käsiksi taho, jolla ei ole tietoihin käsittelyoikeutta.
Henkilötietojen tietoturvaloukkauksia voivat olla esimerkiksi
- hävinnyt tiedonsiirtoväline, kuten USB-tikku
- varastettu tietokone
- hakkerointi
- haittaohjelmatartunta
- kyberhyökkäys
- potilasasiakirjan tai ajanvarauskirjeen postitus väärälle henkilölle.
Huomioi kirjesalaisuus! Jos saat osoitteeseesi tuntemattomalle henkilölle osoitettua postia, älä avaa lähetystä! Kirjoita kuoreen esimerkiksi ”ei kuulu osoitteeseen” ja pudota se lähimpään kirjelaatikkoon eteenpäin toimitettavaksi. Kirjesalaisuus on perustuslain turvaama oikeus.
Jos löydät tai sinulle on lähetetty Päijät-Hämeen hyvinvointialueen toimesta henkilötietoja, jotka eivät sinulle kuulu, ilmoitathan siitä meille. Voit tehdä ilmoituksen havaitsemastasi tietoturvaloukkauksesta tai sen epäilystä siihen yksikköön, jossa loukkaus on tapahtunut. Jos et tiedä yksikköä tai et tavoita oikeaa henkilöä, voit ottaa yhteyttä tietosuojatiimiin soittamalla numeroon 03 819 11. Puhelu ohjautuu keskukseen, josta voit pyytää yhdistämään tietosuoja-asiantuntijalle. Voit käyttää yhteydenottoon myös turvapostia.
Yhteydenottosi perusteella selvitämme, onko kyseessä tietoturvaloukkaus, ja ryhdymme tarvittaviin toimenpiteisiin. Säilytä vastaanottamasi tai löytämäsi tiedot, sillä asiakirjat täytyy palauttaa Päijät-Hämeen hyvinvointialueelle. Tarkemmat palautusohjeet saat henkilöstöltämme.
Teemme hyvinvointialueella henkilötietojen tietoturvaloukkauksesta ilmoituksen valvontaviranomaiselle eli tietosuojavaltuutetulle, jos loukkauksesta arvioidaan aiheutuvan riski luonnollisten henkilöiden oikeuksille ja vapauksille. Ilmoitamme tapahtuneesta myös henkilölle, jonka tiedoista on kyse, jos tietoturvaloukkaus todennäköisesti aiheuttaa korkean riskin hänen oikeuksilleen ja vapauksilleen.
Ilmoituksessa kuvaamme mm. tapahtuneen, henkilötietojen tietoturvaloukkauksen todennäköiset seuraukset sekä toimenpiteet, joita Päijät-Hämeen hyvinvointialue on tapahtuneen seurauksena tehnyt tai on tekemässä.
Tietoturvapolitiikassa kuvataan Päijät-Hämeen hyvinvointialueen tietoturvapolitiikan tavoitteet ja linjaukset sekä vastuut ja organisointi.
Sosiaali- ja terveydenhuollon ammattihenkilön ja palvelun antamiseen osallistuvan avustavan henkilön tulee kirjata asiakasasiakirjoihin asiakkaan palvelun ja potilaan hoidon järjestämisen, suunnittelun, toteuttamisen, seurannan ja valvonnan turvaamiseksi tarpeelliset ja riittävät tiedot (Asiakastietolaki 703/2023 § 17).
Keräämme henkilötietojasi Päijät-Hämeen hyvinvointialueen terveydenhuollon potilasrekisteriin ja sosiaalihuollon asiakasrekisteriin. Henkilötietojen käsittelyn perusteena on asiakas- tai hoitosuhde, tai muu lakisääteinen työtehtävä.
Tietoja käytetään myös Päijät-Hämeen hyvinvointialueen oman toiminnan tilastointi- ja suunnittelu- sekä laskutustarkoituksiin.
Henkilötiedot saamme pääsääntöisesti sinulta itseltäsi tai sinun lailliselta edustajaltasi. Kun asioit Päijät-Hämeen hyvinvointialueen palvelun piirissä, keräämme sinusta kyseiseen palveluun tarvittavat tiedot. Lisäksi saamme tietoja viranomaisten ylläpitämistä järjestelmistä, kuten väestötietojärjestelmästä tai Kelalta. Asiakassuhteen aikana tietoja ylläpidetään ja täydennetään.
Kun aloitat Päijät-Hämeen hyvinvointialueen palvelun piirissä, kerätään sinusta kyseiseen palveluun tarvittavat tiedot. Kerättävän tiedon sisältö vaihtelee palveluittain, ja kyseiseen palveluun kerätään vain tarvittavat henkilötiedot. Eri palveluissa kerättävät tietosisällöt ovat kuvattuna tarkemmin tietosuojaselosteissa.
Pääset tarkastelemaan omia terveys- ja reseptitietojasi myös OmaKanta-palvelun kautta. Päijät-Hämeen hyvinvointialueen potilasrekisteriin kirjatut potilastiedot tallennetaan Kantaan ja ovat nähtävissä OmaKannassa. Myös sosiaalipalvelujen asiakastiedot tulevat vähitellen näkyviin OmaKantaan.
14.3.2024 jälkeen hyvinvointialueen asiakasrekisteriin tallennetut sosiaalihuollon asiakirjat, kuten päätökset, palvelutarpeen arviot ja asiakassuunnitelmat sekä tiedon asiakkuuden alkamisesta ja omatyöntekijän yhteystiedot, näkyvät jo OmaKannassa.
Sinulla on oikeus saada tietää, mitä tietoja sinusta on potilas- ja asiakastietorekisteriin kirjattu. Voit pyytää yksittäiset potilas- tai asiakastiedot sinua hoitaneelta taholta. Mikäli pyyntösi koskee useaa asiakirjaa tai pyyntösi koskee asiakirjoja pitkältä ajalta, tulee asiakas- ja potilastiedot pyytää tietopyyntölomakkeella. Toimita täytetty ja allekirjoituksella varustettu lomake Päijät-Hämeen hyvinvointialueen kirjaamoon lomakkeen ohjeiden mukaisesti.
Mikäli havaitset tiedoissasi virheen tai puutteita, tulee rekisterinpitäjän korjata virhe viipymättä, kuitenkin kuukauden kuluessa pyynnön vastaanottamisesta. Määräaikaa voidaan jatkaa perustellusti enintään kahdella kuukaudella.
Korjauspyyntö tehdään henkilökohtaisen käynnin yhteydessä tai kirjallisesti potilas- ja asiakasrekisterin tiedon oikaisuvaatimus -lomakkeella. Jos tietojen korjaamisesta kieltäydytään, annamme kieltäytymisestä kirjallisen, perustellun vastauksen.
Mikäli virheellinen tieto on kirjattu muun kuin Päijät-Hämeen hyvinvointialueen toimesta, korjauspyyntö tulee tehdä kyseiseen organisaatioon.
Käsittelemme Päijät-Hämeen hyvinvointialueella henkilötietojasi huolellisesti sekä ennalta määritellyn tarkoituksen mukaisesti. Henkilötietojesi käsittelyä ohjaa lainsäädäntö.
Oikeuden käsitellä asiakastietoja on perustuttava sosiaali- tai terveydenhuollon ammattihenkilön ja muun asiakastietoja käsittelevän henkilön työtehtävään ja annettavaan palveluun. Ammattihenkilöllä on oikeus käyttää vain työtehtävissään tarvitsemiansa välttämättömiä asiakastietoja (Asiakastietolaki 703/2023 § 9).
Asiakastietojen käsittelyn perusteena on oltava asiakas- tai hoitosuhde tai muu asiakkaan sosiaali- ja terveyspalvelun järjestämiseen ja toteuttamiseen liittyvä tehtävä. Sosiaali- ja terveysministeriön asetuksella säädetään, mitä tietoja ammattihenkilöt ja muut asiakastietoja käsittelevät henkilöt työtehtävänsä ja annettavan palvelun perusteella saavat käyttää. (Asiakastietolaki 703/2023 § 9)
Päijät-Hämeen hyvinvointialueella henkilötietojasi käsittelee vain ne työntekijät, joilla on työtehtäviensä puolesta tarve käsitellä kyseistä tietoa. Henkilöstöämme sitoo vaitiolovelvollisuus, ja henkilötietoja käsittelevää henkilöstöä koulutetaan säännöllisesti. Vaitiolovelvollisuuden piiriin kuuluvaa tietoa ei saa paljastaa senkään jälkeen, kun palvelussuhde tai tehtävä on päättynyt (Asiakastietolaki 703/2023 § 5).
Sinulla on oikeus saada kirjallisesta pyynnöstä kohtuullisessa ajassa, kuitenkin viimeistään kahden kuukauden kuluessa maksutta tieto siitä, kuka on käyttänyt tai kenelle on luovutettu sinua koskevia tietoja sekä mikä on ollut käytön tai luovutuksen peruste (Asiakastietolaki 703/2023 § 11).
Voit pyytää asiakas- ja potilastietojen käsittelyä koskevia lokitietoja lokitietopyyntö-lomakkeella. Apua lomakkeen täyttämiseen löydät linkistä:
Asiakas- ja potilastiedot ovat salassa pidettäviä, joita ei saa näyttää eikä luovuttaa sivulliselle. Sivullisia ovat kaikki muut paitsi terveys- ja sosiaalipalvelujen järjestämiseen tai toteuttamiseen tai niihin liittyviin tehtäviin osallistuvat ammattihenkilöt. (Asiakastietolaki 703/2023 § 4) Myös omaiset lasketaan sivullisiksi.
Jos läheisesi kyselee tietojasi, tarkistamme henkilön oikeuden näihin tietoihin. Asioidessasi Päijät-Hämeen hyvinvointialueessa, voit päivittää lähiomaisesi yhteystiedot ja luvan tietojesi jakamiseen. Ilman suostumustasi emme voi tietojasi luovuttaa.
Alaikäisestä lapsesta ei ole määritelty tarkkaa ikää, jolloin huoltajalla olisi oikeus saada lapsensa potilastiedot. Jos terveydenhuollossa alaikäinen potilas ikäänsä ja kehitystasoonsa nähden kykenee päättämään hoidostaan, hänellä on oikeus kieltää potilastietojensa antaminen huoltajalleen tai muulle lailliselle edustajalleen (Asiakastietolaki 703/2023 § 51).
Sinua hoitava sosiaali- ja terveydenhuollon ammattilainen voi tarvittaessa katsoa Kannan kautta tietojasi, jotka sinusta on kirjattu muissa terveydenhuollon organisaatiossa, kuten toisella hyvinvointialueella tai yksityisellä lääkäriasemalla, jos olet antanut siihen luvan. Voit muokata luovutuslupiasi milloin tahansa joko OmaKannassa tai terveydenhuollossa asioidessasi.
Tietojasi saa käyttää ilman suostumustasi ainoastaan sillä hyvinvointialueella tai siinä yksityisessä terveydenhuollon organisaatiossa, jossa tietosi on alun perin kirjattu. Suostumustasi tarvitaan siinä tapauksessa, jos tietojasi luovutetaan toiselle hyvinvointialueelle.
Näiden lisäksi on lakiin perustuvia luovutusvelvoitteita, jolloin tietojen luovuttamisesta tai oikeudesta tiedon saamiseen on nimenomaisesti erikseen laissa säädetty. Tietoja luovutetaan myös terveydenhuollon toimintaa valvovalle viranomaiselle, jolla on lakiin perustuva oikeus saada tarpeellisia potilasasiakirjatietoja valvonta-asian käsittelyä varten.
Valtuudella tarkoitetaan, että valtuuttamallasi henkilöllä on oikeus asioida puolestasi valitsemassasi asiassa, esimerkiksi terveydenhuollon palveluissa. Valtuuksia voi antaa vain täysi-ikäinen, oikeustoimikelpoinen henkilö. Alaikäisen puolesta toimii hänen huoltajansa tai muu laillinen edustajansa.
Valtuuden voit antaa tunnistautumalla Suomi.fi-valtuuksiin. Vahvalla tunnistautumisella voit valtuuttaa toisen henkilön asioimaan puolestasi valitsemissasi palveluissa. Voit myös pyytää valtuutta asioida toisen henkilön puolesta. Valtuuttaminen onnistuu myös ilman vahvan tunnistautumisen välineitä. Ohjeet valtuuden antamiseen löydät alhaalla löytyvästä Suomi.fi-valtuudet linkistä.
Vaihtoehtoisesti voit valtuuttaa toisen henkilön Päijät-Hämeen hyvinvointialueen valtakirja puolesta asiointiin -lomakkeella.
Lisää tietoa Suomi.fi-valtuudesta ja valtakirja puolesta asiointiin-lomakkeen löydät alta:
Lomakkeet
Alta löydät tietosuojaan liittyvät lomakkeet: