Laadittu 11.1.2024 /ESUR
Hyväksytty 13.1.2024 /MH
Muotosairaala (Helsinki Plastic Surgery & Dermatology Oy) käsittelee asiakkaiden henkilö- ja muita tietoja huolellisesti pitäen huolta tietosuojaan liittyvistä velvollisuuksistaan vastuullisena sosiaali- ja terveydenhuoltoalan toimijana. Muotosairaala noudattaa toiminnassa EU:n yleistä tietosuoja-asetusta, sosiaali- ja terveydenhuollon erityislainsäädäntöä, muuta voimassa olevaa ja Muotosairaalan toimintaan sovellettavaa lainsäädäntöä sekä viranomaisten ohjeistuksia. Kiinnitämme erityistä huomiota henkilötietojen huolelliseen ja tietoturvalliseen käsittelyyn ja noudatamme toimialan yleisiä hyviä tietosuojakäytäntöjä.
Potilasrekisterin ylläpitoa ohjaava lainsäädäntö:
- Sosiaali- ja terveysministeriön asetus potilasasiakirjoista (94/2022)
- Laki potilaan asemasta ja oikeuksista (785/1992)
- Laki yksityisestä terveydenhuollosta (152/1990)
- Laki sosiaali- ja terveydenhuollon asiakastietojen sähköisestä käsittelystä (784/2021)
- Laki terveydenhuollon ammattihenkilöistä (559/1994)
- EU:n yleinen tietosuoja-asetus (679/2016)
- Tietosuojalaki (1050/2018)
1. Rekisterinpitäjä
Helsinki Plastic Surgery & Dermatology Oy (Muotosairaala), Y-tunnus 3297684-1
Mannerheimintie 164a 00300 Helsinki, puh. 029 123 1010.
2. Rekisterin nimi
Helsinki Plastic Surgery & Dermatology Oy:n ja sen ammatinharjoittajien (tai yritysten, joiden alla ammatinharjoittajat toimivat) keskitetty potilastietorekisteri. Vastaanoton potilas- ja asiakastietorekisteri on keskitetysti yhdessä Kelan sertifioimassa ja hyväksymässä Dynamic Health -potilastietojärjestelmässä, joka on liitettynä kansalliseen terveysarkistoon (Kanta).
3. Rekisteriasioista yhteyshenkilö
Helsinki Plastic Surgery & Dermatology Oy, Muotosairaala
Mannerheimintie 164a, 00300 Helsinki
Puh. 029 123 1010
Lääketieteellinen johtaja Maiju Härmä
4. Potilasrekisterin henkilötietojen käsittelyn tarkoitus
- Asiakassuhteessa olevan henkilön terveydentilan ja/tai sairauden tutkimusten ja hoidon suunnittelu sekä hoidon toteutus ja arkistointi.
- Terveydenhuollon toiminnan suunnittelu, tilastointi, seuranta ja arviointi sekä tieteellinen tutkimustoiminta.
- Laskutus ja perintä.
- Rekisterinpitäjä voi lisäksi käyttää rekisteriä liiketoiminnan ja palveluiden kehittämiseen sekä markkinointitutkimukseen ja asiakasmäärien mittaamiseen.
5. Rekisterin tietosisältö
- Asiakkaan nimi, henkilötunnus ja yhteystiedot (puhelinnumero, osoite ja sähköpostiosoite).
- Asiakkaan nimeämä lähiomainen, yhteyshenkilö, alaikäisen huoltaja tai asiakkaan laillinen edustaja.
- Asiakkaan hoidon järjestämisen, suunnittelun, toteuttamisen ja seurannan kannalta tarpeelliset esitiedot ja terveystiedot.
- Laboratorio- ja tutkimustiedot.
- Resepti-, lähete- ja lausuntotiedot.
- Ajanvaraus- ja laskutustiedot.
- Merkinnän tekijän tiedot.
- Tuotteiden ja palveluiden laskutustiedot.
6. Rekisterin säännönmukaiset tietolähteet
- Henkilö itse tai alaikäisen henkilön huoltaja.
- Terveydenhuollon ammattihenkilö, tutkimusten ja hoidon yhteydessä syntyvät tiedot, vastaukset ja lausunnot.
- Muista hoitoyksiköistä henkilön tai alaikäisen henkilön huoltajan suostumuksella saadut asiakirjat, mukaan lukien kansallisesta terveysarkistosta (Kanta) saadut tiedot.
7. Säännönmukaiset tietojen luovutukset
Laki sosiaali- ja terveydenhuollon asiakastietojen sähköisestä käsittelystä (784/2021) velvoittaa rekisterinpitäjää siirtämään potilasasiakirjamerkinnät Kanta-palveluun arkistoitavaksi. Oma Kanta -palvelusta henkilö itse pääsee katsomaan tietonsa sekä määrittämään mitkä tahot voivat Kanta-palvelun kautta nähdä rekisteröidyn potilas- ja reseptitiedot. (lisätietoja https://www.kanta.fi/)
- Potilastiedot ovat salassa pidettäviä ja niiden käsittelyyn osallistuvat henkilöt ovat salassapito- ja vaitiolovelvollisia.
- Pääsääntöisesti potilastietoja luovutetaan potilaan itsensä kirjallisella luvalla. Myös potilaalle itselleen voidaan tietoja luovuttaa.
- Potilastietoja voidaan luovuttaa lainsäädännön erityissäännöksiin perustuen viranomaisille: eduskunnan oikeusasiamies, Sosiaali- ja terveysalan lupa- ja valvontavirasto sekä Aluehallintovirasto.
- Poliisilla on oikeus salassapitosäännösten estämättä saada perustellusta pyynnöstä mm. ajo- ja ampuma-aseluvan voimassaolon harkitsemiseksi luvanhaltijan terveydentilaan liittyviä tarpeellisia tietoja, jos on syytä epäillä, että luvanhaltija ei enää täytä luvansaannin edellytyksiä.
- Potilaan tietoja voidaan luovuttaa terveydenhuollon valtakunnallisia rekistereitä ylläpitäville viranomaisille tutkimus-, suunnittelu- ja tilastotarkoituksia varten (laki terveydenhuollon valtakunnallisista henkilörekistereistä (556/89) 3 §, tartuntatautilaki (583/86) 23 a §): THL (hoitoilmoitusrekisteri, syöpärekisteri, näkövammarekisteri, tartuntatautirekisteri) sekä Fimea (lääkkeiden sivuvaikutusrekisteri).
- Potilaan kirjallisella suostumuksella tai nimenomaisen lainsäännöksen perusteella voidaan luovuttaa tietoja vakuutusyhtiölle.
- Potilaan huoltaja, muu laillinen edustaja sekä potilaan lähiomainen, jos potilas on antanut tähän suostumuksensa. Jos alaikäinen potilas ikäänsä ja kehitystasoonsa nähden kykenee päättämään hoidostaan, hänellä on kuitenkin oikeus kieltää terveydentilaansa ja hoitoansa koskevien tietojen antaminen huoltajalleen tai muulle lailliselle edustajalleen.
- Potilaan sähköiset reseptit tallentuvat Reseptikeskukseen, jonka rekisterinpitäjänä toimii Kela. Lisätietoa kanta.fi.
- Lisäksi tajuttomuuden tai muun siihen verrattavan syyn vuoksi hoidettavana olevan potilaan lähiomaiselle tai muulle hänen läheiselleen voidaan antaa tieto potilaan terveydentilasta, jollei ole syytä olettaa, että potilas kieltäisi näin menettelemästä.
- Tietoja ei pääsääntöisesti luovuteta EU:n tai ETA:n ulkopuolelle.
8. Potilasrekisterin suojaaminen ja tietojen käsittelyn perusteet
- Potilastietoja voivat käsitellä ainoastaan potilaan hoitoon osallistuvat terveydenhuollon ammattihenkilöt ja heidän avustajansa. Tietoja käsitellään ainoastaan toimenpiteiden vaatimassa laajuudessa.
- Tietoja käsitellään yksilöllisellä käyttäjätunnuksella ja salasanalla tai Väestörekisterikeskuksen myöntämällä sähköisellä terveydenhuollon varmenteella.
- Mahdolliset paperiset tiedot (mm. allekirjoitetut suostumus- tai luovutuslomakkeet) skannataan potilastietojärjestelmään sähköisiksi liitteiksi.
- Henkilöllä on oikeus kieltää tietojensa tallentaminen yhteiskäyttöön. Tällaisessa tapauksessa sekä potilasasiakirjan luku- että merkitsemisoikeus on ainoastaan käyntiin liittyvällä hoitavalla lääkärillä. Laskutustiedot ja tiedot ajanvarauksesta sekä merkinnät tutkimusvastauksista jäävät näkyviin.
- Yrityksen rekisteriasioista vastaava henkilö määrittelee rekisterin manuaalisten ja sähköisten tietojen käyttöoikeudet työtehtävien mukaan.
- Järjestelmä pitää tietojen käsittelystä tarkkaa sisäistä lokia, josta käy ilmi käyttäjä- ja potilaskohtaisesti potilastiedot, joita käyttäjä on katsonut tai muokannut.
- Oikeus tarkastaa ja vaatia tiedon korjaamista
- Potilaalla on oikeus tarkastaa omat potilastietonsa sekä lokitietonsa kerran vuodessa ilman veloitusta.
- Potilaalla on oikeus pyytää virheellisten tietojen korjaamista ilman viivytystä. Pyynnön tulee sisältää perustelut. Potilastietojen korjaus suoritetaan lainsäädännön edellyttämällä tavalla siten, että tehty korjaus sekä alkuperäinen merkintä ilmenevät potilastietorekisteristä.
- Pyyntö on toimitettava kirjallisena osoitteeseen Helsinki Plastic Surgery & Dermatology oy, Mannerheimintie 164a, 00300 Helsinki.
- Pyydetyt tiedot luovutetaan kirjallisena. Ennen luovutusta potilaan henkilöllisyys tarkastetaan.
Kaikki Helsinki Plastic Surgery & Dermatology Oy:n potilasrekisteriin talletetut tiedot ovat salassa pidettäviä eikä rekisteröidyn tarvitse välttämättä esittää erillistä, nimenomaista tietojen luovutuskieltoa. Rekisteröidyllä on oikeus kieltää rekisterinpitäjää käsittelemästä häntä itseään koskevia tietoja suoramainontaa, etämyyntiä sekä markkina- ja mielipidetutkimusta samoin kuin henkilömatrikkelia ja sukututkimusta varten. Potilas/asiakas voi milloin tahansa peruuttaa antamansa suostumuksen.
10. Potilasrekisteritietojen säilytys, arkistointi ja hävittäminen
Kaikki potilastiedot merkitään ja tallennetaan keskitetysti ylläpidettyyn sähköiseen potilasjärjestelmään. Potilastiedot siirretään lain mukaisesti valtakunnalliseen Kanta-arkistoon (Laki sosiaali- ja terveydenhuollon asiakastietojen sähköisestä käsittelystä, 784/2021). Potilasjärjestelmästä tulostettavat ja rekisteröityjen allekirjoittamat perustietolomakkeet säilytetään sähköisinä liitedokumentteina potilastietojärjestelmässä.
11. Rekisterihallinto
Rekisterin keskitetystä ylläpidosta vastaa Helsinki Plastic Surgery & Dermatology Oy.
Rekisterinpitäjä seuraa tietosuojaa koskevan lainsäädännön ja viranomaisohjeiden muutoksia ja varaa oikeuden päivittää tätä selostetta.