Tietosuoja

Jokaisella on oikeus henkilötietojensa suojaan. Tietosuoja on perusoikeus, joka turvaa rekisteröidyn oikeuksien ja vapauksien toteutumisen henkilötietojen käsittelyssä. Tietosuojan tarkoituksena on osoittaa, milloin ja millä edellytyksillä henkilötietoja voidaan käsitellä. Henkilötietojen käsittelyn on aina perustuttava lakiin.

Tietosuojan toteutuminen Päijät-Hämeen hyvinvointialueella

Päijät-Hämeen hyvinvointialue noudattaa henkilötietojen käsittelyssä EU:n yleistä tietosuoja-asetusta (GDPR) sekä kansallista lainsäädäntöä. Henkilötietojen käsittely tarkoittaa muun muassa henkilötietojen keräämistä, säilyttämistä, käyttöä, siirtämistä ja luovuttamista. Henkilötietoja ovat kaikki sellainen tieto, joiden perusteella sinut voidaan tunnistaa. Tällaisia tietoja ovat esimerkiksi nimi, henkilötunnus, sähköpostiosoite, puhelinnumero sekä asiakas- ja potilastiedot.

Keräämme ja käsittelemme henkilötietojasi Päijät-Hämeen hyvinvointialueella luottamuksellisesti sekä lainmukaisesti, ja ainoastaan siinä määrin kuin se on asiasi hoitamiseksi tarpeellista. Henkilötietojen käsittelylle on aina oltava peruste. Henkilötietoja voi olla talletettuna esimerkiksi sähköisissä tiedostoissa, tietokannoissa, paperilla, kortistossa, mapeissa tai ääni- tai kuvatallenteella. Koulutamme henkilöstöämme säännöllisesti, valvomme henkilötietojen käsittelyä sekä seuraamme henkilötietoja sisältävien järjestelmien käyttöä.

Sinulla on rekisteröitynä oikeus tietää, käsitelläänkö hyvinvointialueella henkilötietojasi ja mitä henkilötietojasi käsitellään, sekä pyytää itseäsi koskevat tiedot. Näin käsittelemme henkilötietojasi kohdasta voit lukea tarkemmin, mihin tarkoitukseen ja mitä henkilötietojasi Päijät-Hämeen hyvinvointialueella käsittelemme, ja kuinka voit käyttää tietosuojalainsäädännön mukaisia oikeuksiasi

Henkilötietojen käsittely perustuu yleensä lakisääteisen velvoitteen noudattamiseen, yleistä etua koskevan tehtävän suorittamiseen tai julkisen vallan käyttämiseen, eikä hyvinvointialue tällöin tarvitse erillistä suostumusta henkilötietojesi käsittelyyn. Joissakin palveluissa henkilötietojesi käsittely kuitenkin perustuu antamaasi suostumukseen, ja tällöin sinulla on koska tahansa oikeus peruuttaa suostumuksesi.

Rekisteröidyn oikeudet

Kun hyvinvointialue käsittelee henkilötietojasi, sen on toteutettava asianmukaiset toimenpiteet tietosuojaoikeuksiesi toteuttamiseksi. Sen on myös helpotettava rekisteröidyn eli henkilön, jota henkilötieto koskee, oikeuksien käyttämistä.

Tietosuoja-asetuksen mukaan sinulla on:

Näin käsittelemme henkilötietojasi

Päijät-Hämeen hyvinvointialue tuottaa asukkaillensa julkiset sosiaali-, terveys- ja pelastuspalvelut, ja on näiden palveluiden tuottamisessa käsiteltävien henkilötietojen rekisterinpitäjä. Rekisterinpitäjän on huolehdittava dokumentoinnin ja ohjeistuksen avulla siitä, että EU:n yleistä tietosuoja-asetusta (GDPR) noudatetaan kaikissa henkilötietojen käsittelyn vaiheissa.

Henkilötietojen käsittelystä muodostuu käyttötarkoitusten mukaisesti eri rekistereitä, joista on laadittu tietosuojaselosteet. Tietosuojaselosteista voit lukea tarkemmin, mihin tarkoitukseen ja mitä henkilötietojasi Päijät-Hämeen hyvinvointialueella käsittelemme, ja kuinka voit käyttää tietosuojalainsäädännön mukaisia oikeuksiasi.

Asiakas- ja potilastietojen käsittely ja lokitiedot

Henkilötietojen käsittelyä säätelee EU:n yleinen tietosuoja-asetus (GDPR). Sosiaali- ja terveydenhuollossa henkilötietojen käsittelyä ohjaa lisäksi kansallinen yleis- ja erityislainsäädäntö. Ammattihenkilöt ja muut asiakas- ja potilastietoja työssään käsittelevät henkilöt saavat käsitellä vain lakisääteisen tehtävän edellyttämiä välttämättömiä tietoja.

Sinulla on oikeus tietää, kuka on käsitellyt asiakas- tai potilastietojasi, kenelle sinua koskevia tietoja on luovutettu sekä mikä on ollut käytön tai luovutuksen peruste (Asiakastietolaki 703/2023 § 11).

Henkilötietojen tietoturvaloukkaus

Henkilötietojen tietoturvaloukkauksella tarkoitetaan tapahtumaa, jonka seurauksena henkilötietoja häviää, muuttuu, tuhoutuu, henkilötietoja luovutetaan luvattomasti tai niihin pääsee käsiksi taho, jolla ei ole tietoihin käsittelyoikeutta.

Henkilötietojen tietoturvaloukkauksia voivat olla esimerkiksi

  • hävinnyt tiedonsiirtoväline, kuten USB-tikku
  • varastettu tietokone
  • hakkerointi
  • haittaohjelmatartunta
  • kyberhyökkäys
  • potilasasiakirjan tai ajanvarauskirjeen postitus väärälle henkilölle.

Huomioi kirjesalaisuus! Jos saat osoitteeseesi tuntemattomalle henkilölle osoitettua postia, älä avaa lähetystä! Kirjoita kuoreen esimerkiksi ”ei kuulu osoitteeseen” ja pudota se lähimpään kirjelaatikkoon eteenpäin toimitettavaksi. Kirjesalaisuus on perustuslain turvaama oikeus.

Usein kysytyt kysymykset tietosuojasta

alt=""

Ota yhteyttä

Tietosuojatiimiltä voit kysyä henkilötietojesi käsittelystä ja tietosuojasta yleisesti. Voit ottaa meihin yhteyttä

  • soittamalla numeroon 03 819 11. Puhelu ohjautuu keskukseen, josta voit pyytää yhdistämään tietosuoja-asiantuntijalle.
  • sähköpostilla osoitteeseen tietosuoja@paijatha.fi. Huomaathan, että tämä sähköpostiosoite on suojaamaton! Älä lähetä salassa pidettäviä tietoja, kuten henkilötietoja, suojaamattomassa sähköpostissa, vaan lähetä viesti turvallisesti tämän turvapostilinkin kautta.

Päijät-Hämeen hyvinvointialueella sähköisiä lomakkeita ei ole toistaiseksi käytössä tietopyyntöjen ja muiden oikeuksiisi liittyvien pyyntöjen toimittamiseen. Pyynnöt voi toimittaa hyvinvointialueen kirjaamoon Suomi.fi-palvelun tai turvasähköpostin kautta, jolloin molemmissa toimitustavoissa edellytetään vahvaa tunnistautumista. Ne voi myös toimittaa paperisena kirjaamoon.