Upprättad 11.1.2024 /ESUR
Godkänd 13.1.2024 /MH
Muotosairaala (Helsinki Plastic Surgery & Dermatology Oy) behandlar kundernas personuppgifter och andra uppgifter omsorgsfullt och sköter sina dataskyddsrelaterade skyldigheter som en ansvarsfull aktör inom social- och hälsovårdsbranschen. Muotosairaala följer i sin verksamhet EU:s allmänna dataskyddsförordning, speciallagstiftningen inom social- och hälsovården, annan gällande lagstiftning som tillämpas på Muotosairaalas verksamhet samt myndigheternas anvisningar. Vi fäster särskild uppmärksamhet vid omsorgsfull och informationssäker behandling av personuppgifter och följer branschens allmänt goda dataskyddspraxis.
Lagstiftning som styr upprätthållandet av patientregistret:
Social- och hälsovårdsministeriets förordning om patienthandlingar (94/2022)
Lag om patientens ställning och rättigheter (785/1992)
Lag om privat hälso- och sjukvård (152/1990)
Lag om elektronisk behandling av kunduppgifter inom social- och hälsovården (784/2021)
Lag om yrkesutbildade personer inom hälso- och sjukvården (559/1994)
EU:s allmänna dataskyddsförordning (679/2016)
Dataskyddslag (1050/2018)
Personuppgiftsansvarig
Helsinki Plastic Surgery & Dermatology Oy (Muotosairaala), FO-nummer 3297684-1
Mannerheimvägen 164a, 00300 Helsingfors, tfn 029 123 1010.
Registrets namn
Det centraliserade patientdataregistret för Helsinki Plastic Surgery & Dermatology Oy och dess yrkesutövare, eller de företag under vilka yrkesutövarna verkar. Mottagningens patient- och kunddataregister finns centraliserat i ett Dynamic Health-patientdatasystem som är certifierat och godkänt av FPA och anslutet till det nationella hälsoarkivet Kanta.
Kontaktperson i registerärenden
Helsinki Plastic Surgery & Dermatology Oy, Muotosairaala
Mannerheimvägen 164a, 00300 Helsingfors
Tfn 029 123 1010
Medicinsk direktör Maiju Härmä
Syftet med behandlingen av personuppgifter i patientregistret
Planering av undersökningar och vård samt genomförande och arkivering av vården för en person i kundrelation, med anknytning till personens hälsotillstånd och/eller sjukdom.
Planering, statistikföring, uppföljning och utvärdering av hälso- och sjukvårdsverksamhet samt vetenskaplig forskningsverksamhet.
Fakturering och indrivning.
Den personuppgiftsansvariga kan dessutom använda registret för utveckling av affärsverksamheten och tjänsterna samt för marknadsundersökningar och mätning av kundantal.
Registrets datainnehåll
Kundens namn, personbeteckning och kontaktuppgifter såsom telefonnummer, adress och e-postadress.
Nära anhörig, kontaktperson, vårdnadshavare för minderårig eller kundens lagliga företrädare som kunden har uppgett.
Förhandsuppgifter och hälsouppgifter som är nödvändiga för ordnande, planering, genomförande och uppföljning av kundens vård.
Laboratorie- och undersökningsuppgifter.
Recept-, remiss- och utlåtandeuppgifter.
Tidsboknings- och faktureringsuppgifter.
Uppgifter om den som gjort anteckningen.
Faktureringsuppgifter för produkter och tjänster.
Registrets regelmässiga uppgiftskällor
Personen själv eller vårdnadshavaren till en minderårig person.
Yrkesutbildad person inom hälso- och sjukvården samt uppgifter, svar och utlåtanden som uppkommer i samband med undersökningar och vård.
Handlingar som med samtycke av personen eller vårdnadshavaren till en minderårig person erhålls från andra vårdenheter, inklusive uppgifter från det nationella hälsoarkivet Kanta.
Regelmässiga utlämnanden av uppgifter
Lagen om elektronisk behandling av kunduppgifter inom social- och hälsovården (784/2021) förpliktar den personuppgiftsansvariga att överföra patientjournalsanteckningar till Kanta-tjänsten för arkivering. Via tjänsten MittKanta kan personen själv granska sina uppgifter och ange vilka aktörer som via Kanta-tjänsten får se den registrerades patient- och receptuppgifter. Mer information: https://www.kanta.fi/
Patientuppgifter är sekretessbelagda och de personer som deltar i behandlingen av uppgifterna har tystnadsplikt och sekretesskyldighet.
I regel lämnas patientuppgifter ut med patientens skriftliga tillstånd. Uppgifter kan även lämnas ut till patienten själv.
Patientuppgifter kan lämnas ut till myndigheter med stöd av särskilda bestämmelser i lag: riksdagens justitieombudsman, Tillstånds- och tillsynsverket för social- och hälsovården samt Regionförvaltningsverket.
Polisen har trots sekretessbestämmelserna rätt att på motiverad begäran få nödvändiga uppgifter om tillståndshavarens hälsotillstånd, bland annat för att bedöma giltigheten av kör- och vapentillstånd, om det finns skäl att misstänka att tillståndshavaren inte längre uppfyller förutsättningarna för att få tillståndet.
Patientens uppgifter kan lämnas ut till myndigheter som upprätthåller nationella register inom hälso- och sjukvården för forsknings-, planerings- och statistikändamål: THL (vårdanmälningsregistret, cancerregistret, synskaderegistret, registret över smittsamma sjukdomar) samt Fimea (registret över läkemedelsbiverkningar).
Med patientens skriftliga samtycke eller med stöd av en uttrycklig lagbestämmelse kan uppgifter lämnas ut till ett försäkringsbolag.
Uppgifter kan lämnas ut till patientens vårdnadshavare, annan laglig företrädare eller nära anhörig, om patienten har gett sitt samtycke till detta. Om en minderårig patient med hänsyn till sin ålder och utvecklingsnivå kan besluta om sin vård, har hen dock rätt att förbjuda att uppgifter om hens hälsotillstånd och vård lämnas ut till vårdnadshavaren eller annan laglig företrädare.
Patientens elektroniska recept lagras i Receptcentret, vars personuppgiftsansvariga är FPA. Mer information finns på kanta.fi.
Dessutom kan uppgift om hälsotillståndet för en patient som vårdas på grund av medvetslöshet eller annan jämförbar orsak lämnas till patientens nära anhörig eller annan närstående, om det inte finns skäl att anta att patienten skulle förbjuda detta.
Uppgifter lämnas i regel inte ut utanför EU eller EES.
Skydd av patientregistret och grunder för behandling av uppgifter
Patientuppgifter får endast behandlas av yrkesutbildade personer inom hälso- och sjukvården som deltar i patientens vård samt deras assistenter. Uppgifterna behandlas endast i den omfattning som åtgärderna kräver.
Uppgifterna behandlas med personligt användarnamn och lösenord eller med ett elektroniskt certifikat för hälso- och sjukvården som beviljats av Befolkningsregistercentralen.
Eventuella pappersuppgifter, såsom undertecknade samtyckes- eller utlämningsblanketter, skannas in i patientdatasystemet som elektroniska bilagor.
Personen har rätt att förbjuda att hens uppgifter sparas för gemensam användning. I sådana fall har endast den behandlande läkaren som är kopplad till besöket rätt att läsa och göra anteckningar i patienthandlingen. Faktureringsuppgifter och tidsbokningsuppgifter samt anteckningar om undersökningssvar förblir synliga.
Den person som ansvarar för företagets registerärenden fastställer användarrättigheterna till registrets manuella och elektroniska uppgifter enligt arbetsuppgifterna.
Systemet för en noggrann intern logg över behandlingen av uppgifter. Av loggen framgår användar- och patientspecifikt vilka patientuppgifter användaren har granskat eller ändrat.
Rätt att granska och kräva rättelse av uppgifter
Patienten har rätt att granska sina egna patientuppgifter samt sina logguppgifter en gång per år utan avgift.
Patienten har rätt att begära att felaktiga uppgifter rättas utan dröjsmål. Begäran ska innehålla motiveringar. Rättelse av patientuppgifter görs på det sätt som lagstiftningen förutsätter, så att både den gjorda rättelsen och den ursprungliga anteckningen framgår av patientdataregistret.
Begäran ska lämnas skriftligen till adressen Helsinki Plastic Surgery & Dermatology Oy, Mannerheimvägen 164a, 00300 Helsingfors.
De begärda uppgifterna lämnas ut skriftligen. Innan uppgifterna lämnas ut kontrolleras patientens identitet.
Alla uppgifter som har lagrats i Helsinki Plastic Surgery & Dermatology Oy:s patientregister är sekretessbelagda och den registrerade behöver inte nödvändigtvis framföra ett separat, uttryckligt förbud mot utlämnande av uppgifter. Den registrerade har rätt att förbjuda den personuppgiftsansvariga att behandla uppgifter som gäller hen själv för direktreklam, distansförsäljning, marknads- och opinionsundersökningar samt personmatriklar och släktforskning. Patienten/kunden kan när som helst återkalla sitt samtycke.
Förvaring, arkivering och förstöring av patientregisteruppgifter
Alla patientuppgifter antecknas och lagras i ett centraliserat elektroniskt patientsystem. Patientuppgifterna överförs enligt lag till det nationella Kanta-arkivet (lagen om elektronisk behandling av kunduppgifter inom social- och hälsovården, 784/2021). Grunduppgiftsblanketter som skrivs ut ur patientsystemet och undertecknas av de registrerade sparas som elektroniska bilagedokument i patientdatasystemet.
Registerförvaltning
Helsinki Plastic Surgery & Dermatology Oy ansvarar för den centraliserade upprätthållningen av registret.
Den personuppgiftsansvariga följer ändringar i dataskyddslagstiftningen och myndigheternas anvisningar och förbehåller sig rätten att uppdatera denna beskrivning.