Vanda och Kervo välfärdsområdets patientregister för hälso- och sjukvården

Dataskyddsbeskrivning, EU:s allmänna dataskyddsförordning (679/2016).
Upprättad 21.3.2025.

1 Registrets namn

Vanda och Kervo välfärdsområdets patientregister för hälso- och sjukvården

2 Personuppgiftsansvarig

Namn; Vanda och Kervo välfärdsområdesstyrelse
Adress: PB 1000, 01088 Vanda och Kervo välfärdsområde.
Övriga kontaktuppgifter: Välfärdsområdets växel 09 419 191, kirjaamo@vakehyva.fi

3 Ansvarsperson för registret och dataskyddsombud

Ansvarsperson för registret: Sektordirektören för hälsovårdstjänster och sektordirektören för tjänster för barnfamiljer och vuxensocialarbete
Dataskyddsombud och kontaktuppgifter: Vanda och Kervo välfärdsområdets dataskyddsombud, tietosuojavastaava@vakehyva.fi

4 Syftet med behandlingen av personuppgifter och rättsgrunderna för behandlingen

Syftet med behandlingen av personuppgifter är:

  • upprätthålla patientens hälsa samt ordna, planera, genomföra och följa upp forskning och vård
  • fakturering av klientavgifter som debiteras av patienterna
  • statistikföring, egenkontroll och uppföljning av välfärdsområdets serviceverksamet
  • utveckling av välfärdsområdets serviceverksamhet och kunskapsbaserad ledning
  • vetenskaplig forsknings- och utbildningsverksamhet

Välfärdsområdets ordnade hälso- och sjukvårdstjänster är:

  • primärvårdens öppentjänster (hälsostationstjänster, tjänster för medicinsk rehabilitering för vuxna och barn, mentalvårdstjänster på basnivå samt missbrukartjänster på grund- och specialnivå), primärvårdens sjukhus- och rehabiliteringsjänster på bäddavdelningar, polikliniker och tjänster som ges hemma samt primärvårdens läkartjänster i hemvården och en del av boendeservicen.
  • mödra- och barnrådgivningstjänster, hälsovårdstjänster för skolor och studerande samt rehabiliteringstjänster för barn
  • mun- och tandvårdstjänster, till vilka hör brådskande och icke-brådskande grundläggande munvård, specialtandvård på basnivå samt tjänster som rör främjandet av munhälsa.

Genom HUS-sammanslutningen köper man hälsocentraljour, specialiserade sjukvårdens tjänster samt laboratorie- och röntgentjänster.

Behandlingen av personuppgifter är nödvändig för att fullgöra en rättslig förpliktelse som åvilar den personuppgiftsansvarige (EU:s dataskyddsförordning artikel 6 punkt 1 underpunkt c) Välfärdsområdets lagstadgade skyldigheter föreskrivs bl.a. i följande lagar:

  • EU:s allmänna dataskyddsförordning (679/2016)
  • dataskyddslagen (1050/2018)
  • lagen om välfärdsområden (611/2021)
  • lagen om ordnande av social- och hälsovård (612/2021)
  • lagen om ordnande av social- och hälsovården och räddningsväsendet i Nyland (615/2021)
  • lag om offentlighet i myndigheternas verksamhet (621/1999)
  • förvaltningslag (434/2003)
  • hälso- och sjukvårdslagen (1326/2010)
  • lagen om patientens ställning och rättigheter (785/1992)
  • lagen om klientavgifter inom social- och hälsovården (734/1992)
  • lagen om klientavgifter inom social- och hälsovården (912/1992)
  • lagen om elektronisk behandling av klientuppgifter inom social- och hälsovården (703/2023)
  • lagen om yrkesutbildade personer inom hälso- och sjukvården (559/1994)
  • mentalvårdslagen (1116/1990)
  • lag om smittsamma sjukdomar (1227/2016)
  • lagen om missbrukarvård (41/1986)
  • lag om elev- och studerandevård (1287/2013)
  • arkivlagen (831/1994)
  • lag om sekundär användning av personuppgifter inom social- och hälsovården (552/ 2019).

Som särskilda personuppgiftsgrupper behandlas uppgifter som rör hälsotillstånd. Behandlingen är tillåten enligt EU:s allmänna dataförordning artikel 9 moment 2 underpunkt h, enligt vilken behandling av uppgifter är tillåtet när det är nödvändigt inom social- och sjukvården.

Förutom lagstiftning ska Vanda och Kervos välfärdsområde följa Vanda och Kervos välfärdsområdets interna instruktioner och riktlinjer.

5 Datainnehållet i registret

I patientregistret lagras uppgifter som är nödvändiga för ordnandet, planering, genomförandet och uppföljning av patientens vård på det sätt som förutsätts enligt lagstiftningen. Dessa uppgifter är bland annat tidsboknings-, kö- och vårdbokningsuppgifter, besöks- och vårdperioduppgifter i välfärdsområdets egna verksamhetsenheter samt vårdplatser som grundar sig på avtal samt namn- och tjänsteuppgifter för de som gör anteckningar. Information som rör hälsa och sjukdom är medicinsk riskinformation, besök och vårdperioder som rör hälsorådgivning, information om diagnostisering, planering av vård, förloppet och uppföljning och bedömning, laboratorie- och röntgenförfrågningar och -svar, information om funktionsförmåga, utlåtanden och givna intyg, konsultationsförfrågningar och -svar (även utanför välfärdsområdet, t.ex. svar som man får av HUS), remisser och vårdrespons samt slututlåtanden.

Identifierings- och kontaktuppgifter (som personbeteckning, namn, förnamn, födelsedatum, adress, telefonnummer, hemort, modersmål, ärendeuträttandespråk och annan nödvändig information) lagras som patientens grunduppgifter.

Dessutom hanteras information som produceras av patienten själv eller tillhandahållen information samt förbud, begränsningar, samtycken och information som rör andra val.

Till välfärdsområdets patientregister hör även information som uppkommit i social- och sjukvårdens tjänster för välfärdsområdets räkning samt information som uppkommit ur betalningsförbindelse- och servicesedelverksamheten och information som fyller på avgiftstaket.

Patientuppgifter i social- och sjukvården är sekretessbelagda enligt lagen om offentlighet i myndigheternas verksamhet (621/1999) 24 § 1 mom. punkt 25 och enligt lagen om behandling om klientuppgifter (703/2023) 4 §.

6 Lagenliga datakällor

Uppgifter i patientregistret får man och de upprätthålls av patienten själv eller dennes laglige företrädare (som vårdnadshavare för minderårig patient) utifrån den information som man fått samt information som uppkommer på vårdenheterna.

Av Myndigheten för digitalisering och befolkningsdata får man patienternas identifierings- och kontaktuppgifter, som namn- och adressuppgifter.

Dessutom får man av serviceproducenterna uppgifter om tjänster som skaffats med servicesedel samt uppgifter som rör röntgen- som laboratorieundersökningar samt information som rör avgifter som räknas in i avgiftstaket.

Välfärdsområdet får patientuppgifter även från andra välfärdsområden i Nylands landskap, Helsingfors stad och HUS-sammanslutningen i den omfattning som patientens vård kräver det, om patienten inte har förbjudit överlåtelse av uppgifter. Myndighet och den som handlar för verkets räkning organiserar och genomför välfärdsområdets, Helsingfors stads och HUS-sammanslutningens hälsovårdstjänster för vård av patienten har rätt att få och använda patientuppgifter från social- och sjukvårdstjänster som ordnas av en motsvarande behörig myndighet i annat välfärdsområde i Nylands landskap, Helsingfors stad och HUS-sammanslutningen i den omfattning som de behövs för vården av patienten. Patienten har rätt att vägra en överlåtelse av sina uppgifter. Patienten ska informeras om rätten att vägra.

7 Lagenlig överföring av uppgifter samt överlåtelse av uppgifter utanför EU eller EES

Vidare kan uppgifter i patientregistret överlåtas, om överlåtandet av uppgifter har stiftats separat i lag. Dessutom kan uppgifter överlåtas med klientens samtycke. Myndigheter och gemenskaper, som har laglig rätt att få information, överlåter man information utifrån skriftlig och separat begäran. Till exempel har tillsynsmyndigheter så som regionförvaltningsverk och Valvira rätt att få information utan hinder av sekretessbestämmelserna än vad separat regleras i lagen för att genomföra sin tillsynsuppgift.

Uppgifter kan dock vid behov enligt avtal till Vanda och Kervo välfärdsområdets serviceproducenter. Välfärdsområdet kan producera de tjänster som omfattas av dess organiseringsansvar självt eller i samarbete med andra välfärdsområden eller enligt avtal skaffa dem av andra tjänsteproducenter. Social- och sjukvårdstjänster som skaffas som välfärdsområdets köptjänster och servicesedel är tjänster som ordnas av välfärdsområdet.

Utifrån lagen om sekundär användning överlåter man social- och hälsovårdsinformation åt Findata för vetenskaplig forskning, statistik, utvecklings- och innovationsverksamhet, undervisning, social- och hälsovårdens myndighetsledning och -övervakning samt myndighetens planerings- och utredningsuppgift. Dessutom ska välfärdsområdet utifrån lagen om sekundär användning överlåta social- och hälsovårdsinformation åt sökande för vetenskaplig forskning, statistik, undervisning, social- och hälsovårdens myndighetsledning och -övervakning samt myndighetens planerings- och utredningsuppgift, när ansökan endast riktar sig till välfärdsområdets material.

Behandlingen sker i Vanda och Kervo välfärdsområdets datasystem, som finns i EU/EES-området. Uppgifter överlåts inte enligt lag utanför Europeiska unionen eller europeiska ekonomiska samarbetsområdet. I begränsade situationer kan dock uppgifter överföras till sådana länder utanför EU eller EES-området, för vilka europeiska kommissionen har ansett att nivån på datasekretessen är tillräcklig. Dessutom kan personuppgifter överföras till länder utanför EU eller EES-området, när man har genomfört skyddsåtgärder enligt europeiska allmänna dataskyddsförordningen, som standardklausuler rörande dataskydd och som bifogas i avtalet och dessutom har man vid behov använt Europeiska dataskyddsstyrelsens kompletterande skyddsåtgärder.

8 Tider för lagring av uppgifter

Patientregistrets ursprungliga patientjournaler samt prover och livsmodeller som innehåller biologiskt material som uppkommer i patientens undersökning och vård förvaras enligt lagen om behandling av klientuppgifter inom social- och hälsovården (703/2023) och dess bilaga.

Patientjournaler förvaras som regel 12 år från patientens död eller, om det inte finns information om den, i 120 år efter patientens födelse. Sådana handlingar är bl.a. anteckningar och sammanfattningar som rör diagnostik, planering av vård, genomförande och bedömningar som registreras vid servicehändelser, mellan- och slututvärderingar, vårdplaner, remisser och utlåtanden, begäran om konsultationer, beslut som rör vård oberoende av vilja, resultatkurvor, bilder och kortregister för strålbehandling, vårdkort från kemoterapi samt läkemedelsordinationer.

Medicinskt betydande handlingar inom genetik och sällsynta sjukdomare lagras permanent och prover som livsmodeller kan förvaras permanent dock, så att förvaringsbehovet ska bedömas med fem års mellanrum.

Medicinskt betydande handlingar inom genetik och sällsynta sjukdomare förvaras permanent och prover som livsmodeller kan lagras permanent dock, så att förvaringsbehovet ska bedömas med fem års mellanrum.

Permanent lagras patientjournaler för personer som är födda på 18:e och 28:e dagar i den offentliga hälso- och sjukvården.

Avvikelser i ovan nämnda lagringstider och andra lagringstider framgår i bilagan till lagen om behandling av klientuppgifter inom social- och hälsovården.

Utlämnings- och användningsloggar som rör utlämning och hantering av klientuppgifter samt utlämningsanmälningar lagras 12 år efter logghändelsen.

9 Principer för skydd av registret

Registrets informationssäkerhet samt konfidentialitet, integritet och tillgänglighet av personuppgifterna säkerställs med ändamålsenliga tekniska och organisatoriska åtgärder. En enskild persons uppgifter får endast behandlas av de personer som behöver uppgifterna för skötseln av sina arbetsuppgifter eller tjänsteuppdrag och endast i den omfattning som arbetsuppgiften kräver det. Dessutom har arbetstagare och tjänsteutövare som behandlar uppgifter sekretess- och tystnadsplikt som grundar sig på lag, som fortsätter även efter att arbets- och tjänsteförhållandet har upphört. Om en utomstående part behandlar personuppgifter som hör till registret för registerhållarens räkning, ansvarar registerhållaren för att man har kommit överens om tillräckliga skyddsåtgärder och sekretess i avtalet som gjorts upp med personuppgiftsbiträdet.

A Elektroniskt material

Apparatur och program som upprätthålls av Vanda och Kervo välfärdsområde är tekniskt skyddade. Anställda som använder datasystem har endast nödvändiga användarrättigheter som har fastställts utifrån deras arbetsuppgifter samt personliga användarnamn och lösenord. Lösenorden för systemen ska ändras regelbundet. Användning av systemen kan övervakas med hjälp av användningslogguppgifter. Användarrättigheterna kontrolleras regelbundet, och eventuella risker med systemen kartläggs och följs upp kontinuerligt. När anställningsförhållandet upphör passiveras användningsrättigheterna och användarnamnen.

B Manuellt material

Pappersdokument som ska lagras under en utsatt tid lagras på den enhet, där de har upprättats eller dit de har kommit. Dokument, som enligt lag ska arkiveras, överförs efter lagringstidens slut till välfärdsområdets centralarkiv. Sekretessbelagt material lagras i låst utrymme.

10 Den registrerades rättigheter

Den registrerade har rätt att:

  • granska uppgifter om sig själv
  • begära att få sina uppgifter rättade
  • kräva att få sina uppgifter raderade (rör inte lagstadgade uppgifter)
  • kräva begränsning på behandlingen av sina personuppgifter
  • motsätta sig behandling av sina personuppgifter
  • begära överföring av de personuppgifter som hen själv lämnat från en personuppgiftsansvarig till en annan
  • återkalla samtycket som hen har gett, om behandlingen av personuppgifter grundar sig på samtycke
  • inte bli föremål för automatiskt beslutsfattande.

Den registrerade har efter att ha meddelat nödvändiga fakta för att söka uppgifter, rätt att få veta vilka uppgifter om hen som har lagrats i detta register eller att registret inte innehåller uppgifter om hen.

Den registrerade har rätt att kräva, att personuppgiftsansvarige utan överdrivet dröjsmål rättar inexakta och felaktiga personuppgifter som rör den registrerade.

Personuppgiftsansvarige ska på eget initiativ eller på begäran av den registrerade rätta, ta bort eller komplettera personuppgifter som finns datasystemet för personuppgifter, om de är felaktiga, onödiga eller bristfälliga eller föråldrade för ändamålet med databehandlingen eller -insamlingen.

Den registrerade har rätt att inte bli föremål för automatiskt beslutsfattande utan lagliga grunder.

Den registrerade, som vill kontrollera, rätta eller ta bort information som rör denne själv på sätt som beskrivs i föregående stycke, ska lämna in en begäran om detta i första hand i den elektroniska tjänsten (asiointi.vakehyva.fi), dit man loggar in med bankkoder. I den elektroniska tjänsten i Begäran om uppgifter-punkten finns blanketter för begäran om uppgifter som passar olika ändamål.

Dessutom kan den registrerade göra en begäran om kontroll, rättning eller radering av uppgifter som gäller hen själv, med blankett som kan skrivas ut från Vanda och Kervo välfärdsområdets webbsidor (vakehyva.fi/fi/tietopyynnot) och verksamhetsställen. Begäran lämnas till Vandainfo eller till Kervos servicepunkt i Vanda och Kervo välfärdsområdet. Var beredd att styrka din identitet när du lämnar in din begäran.

Vandainfo

  • Korso: Lumo, Gråsiskvägen 14
  • Myrbacka: Myrbackahuset, Påltorget 3
  • Dickursby: Dixi, Banvägen 11, 2 vån.

Kervos servicepunkt

Sampolas servicecenter: Infopunkten 1 vån, Kultasepänkatu 7.

Om registerhållaren inte godkänner den registrerades krav, ska personuppgiftsansvarige ge ett skriftligt intyg om saken. I intyget ska även nämnas de skäl, varför kravet inte har godkänts och berätta om möjligheten att inge klagomål till en tillsynsmyndighet och använda andra rättsskyddsmetoder.

11 Automatiserat beslutsfattande inklusive profilering

Behandlingen av personuppgifter omfattar inte automatiskt beslutsfattande eller profilering.

12 Övriga ärenden som rör behandlingen av personuppgifter

Om den registrerades förfrågningar är uppenbart ogrundade eller orimliga, särskilt om de framförs upprepade gånger, kan registerhållaren antingen:

  • ta ut en rimlig avgift med hänsyn till de administrativa kostnaderna som uppstår av överföringen av uppgifter eller meddelanden eller genomförandet av den begärda åtgärden, eller
  • vägra genomföra den begärda åtgärden.
I dessa fall ska personuppgiftsansvarige visa uppenbar grundlöshet eller orimlighet i förfrågan.

13 Den registrerades rätt att överklaga (EU:s allmänna dataskyddsförordning artikel 77)

Den registrerade har rätt att överklaga till tillsynsmyndigheten (Dataombudsmannens kontor), om den registrerade anser, att man i behandlingen av personuppgifter som rör hen bryter mot dataskyddsförordningen, utan att det påverkar andra administrativa besvärsmetoder eller rättskyddsmetoder.

Dataombudsmannens kontaktuppgifter:

Besöksadress: Fågelviksgatan 4, 00530 Helsingfors
Postadress: PB 800, 00531 Helsingfors
Telefon: 029 56 66700
E-post: tietosuoja@om.fi