Register över personuppgifter som ingår i Vanda och Kervo välfärdsområdes QPro-system för klientresponsenkäter

Redogörelse för behandling av personuppgifter och den registrerades rättigheter, EU:s allmänna dataskyddsförordning (679/2016) artiklarna 12–22.

1 Registrets namn

Register över personuppgifter som samlas in och ingår i Vanda och Kervo välfärdsområdes QPro-systemet för klientresponsenkäter.

2 Personuppgiftsansvarig

Namn: Vanda och Kervo välfärdsområde
Adress: PB 1000, 01088 Vantaan ja Keravan hyvinvointialue
Övriga kontaktuppgifter: kirjaamo@vakehyva.fi

3 Person som ansvarar för registerärenden och dataskyddsansvarig

Registeransvarig: Dataskyddsombud
Kontaktuppgifter: Dataskyddsombudet för Vanda och Kervo välfärdsområde, tietosuojavastaava@vakehyva.fi

4 Syftet med behandlingen av personuppgifter och den rättsliga grunden för behandlingen

Personuppgifter behandlas för att besvara den klientrespons som samlas in via systemet. Klientrespons samlas in för att följa upp och utveckla kvaliteten på de tjänster som välfärdsområdet tillhandahåller samt för att trygga klientens intresse.

De grunder för behandling av personuppgifter som avses i EU:s allmänna dataskyddsförordning (2016/679) är:

  • artikel 6.1 c, enligt vilken behandlingen av personuppgifter är nödvändig för att fullgöra den personuppgiftsansvariges rättsliga förpliktelser, och
  • artikel 6.1 e, enligt vilken behandlingen av personuppgifter är nödvändig för att utföra en uppgift av allmänt intresse.  

Utöver lagstiftningen följer Vanda och Kervo välfärdsområde interna anvisningar och riktlinjer inom Vanda och Kervo välfärdsområde.

5 Registrets datainnehåll

Namn, telefonnummer, e-post, ålder, modersmål och klientens relation till välfärdsområdet (klient/patient/anhörig/annan).

6 Regelmässiga datakällor

Formuläruppgifter

7 Regelmässiga utlämnanden av uppgifter samt överföring av uppgifter utanför EU eller EES

Uppgifterna i registret behandlas bara av de personer anställda vid Vanda och Kervo välfärdsområde vilkas uppgifter det kräver. Uppgifterna lämnas inte regelmässigt ut till tredje parter, endast om eventuella lagstadgade skyldigheter kräver det.

Behandlingen sker inom välfärdsområdet endast i systemet i fråga, som är beläget inom EU/EES-området. Uppgifterna lämnas inte ut utanför EU eller EES.

8 Lagringstider för uppgifter

Förvaringen genomförs enligt välfärdsområdets informationsstyrningsplan. Uppgifterna sparas i systemet i tre (3) år, varefter de raderas ur systemet och arkiveras enligt arkivlagens (831/1994) krav. Manuellt inlämnad information överförs av välfärdsområdet till systemet så snart som möjligt efter inlämnandet och det manuella dokumentet förstörs omedelbart därefter.

9 Principer för skydd av registret

A Elektroniskt material

Eventuellt manuellt material förvaras i ett låst skåp eller i ett annat utrymme dit tillträde bestäms utifrån tjänste- eller arbetsuppgifter tills det överförs till systemet.

B Elektroniskt lagrade uppgifter

Vanda och Kervo välfärdsområdets utrustning och programvara som de upprätthåller är skyddade och säkrade enligt datasäkerhetsbestämmelserna. De anställda som använder datasystemen har enligt arbetsuppgifterna definierade åtkomsträttigheter samt systemvis personliga användarnamn och lösenord. Lösenorden till systemen ska bytas regelbundet. När anställningen upphör inaktiveras användarrättigheterna. De anställda har undertecknat en dataskyddsförbindelse gällande användningen av informationssystem.

10 Den registrerades rättigheter

Den registrerade har rätt att:

  • granska uppgifterna om sig själv
  • begära rättelse av sina uppgifter
  • begära att få sina uppgifter raderade (gäller inte lagstadgade uppgifter)
  • kräva att behandlingen av ens personuppgifter begränsas (gäller inte lagstadgade uppgifter)
  • invända mot behandling av sina personuppgifter (gäller inte lagstadgade uppgifter)
  • begära att få de personuppgifter som hen själv har lämnat överförda från den personuppgiftsansvarige till en annan
  • återkalla sitt givna samtycke, ifall behandlingen av personuppgifter grundar sig på samtycke
  • inte bli föremål för automatiserat beslutsfattande.

Den registrerade har rätt att, efter att ha uppgett de uppgifter som behövs för att söka information, få veta vilka uppgifter om hen som har lagrats i detta register eller att det inte finns några uppgifter om hen i registret.

Den registrerade har rätt att kräva att den personuppgiftsansvarige utan onödigt dröjsmål rättar felaktiga och oriktiga personuppgifter som gäller den registrerade.

Den personuppgiftsansvarige ska på eget initiativ eller på den registrerades begäran rätta, radera eller komplettera personuppgifter i personuppgiftssystemet, om de är felaktiga, onödiga, ofullständiga eller föråldrade med hänsyn till syftet med behandlingen och insamlingen av uppgifterna.

Den registrerade har rätt att inte bli föremål för automatiserat beslutsfattande utan lagstadgad grund.

Den registrerade som vill kontrollera, rätta eller avlägsna uppgifter om sig själv på det sätt som beskrivs i föregående stycke, ska lämna in en begäran om detta till välfärdsområdets registratur med en egenhändigt undertecknad blankett. Blanketterna finns på Vanda och Kervo välfärdsområdes webbplats: Tietopyynnöt | Vantaan ja Keravan hyvinvointialue.

Om den personuppgiftsansvarige inte godkänner den registrerades begäran ska den personuppgiftsansvarige lämna ett skriftligt intyg om detta. I intyget ska även anges de skäl till varför begäran inte har godkänts samt information om möjligheten att överklaga till tillsynsmyndigheten och att använda andra rättsmedel.

Begäran som gäller den registrerades rättigheter ska riktas till:

Vanda och Kervo välfärdsområde
Registratur
PB 1000, 01088 Vanda och Kervo välfärdsområde
kirjaamo@vakehyva.fi

11 Automatiserat beslutsfattande, inklusive profilering

Behandlingen av personuppgifter omfattar inte automatiserat beslutsfattande eller profilering.

12 Övriga frågor som gäller behandlingen av personuppgifter

Om den registrerades begäranden är uppenbart ogrundade eller oskäliga, särskilt om de framställs upprepade gånger, kan den personuppgiftsansvarige antingen:

  • ta ut en rimlig avgift med beaktande av de administrativa kostnader som uppstår för att lämna ut uppgifter eller meddelanden eller för att genomföra den begärda åtgärden, eller
  • vägra att utföra den begärda åtgärden.

I dessa fall ska den personuppgiftsansvarige visa att begäran är uppenbart ogrundad eller oskälig.

13 Den registrerades rätt att lämna in klagomål (artikel 77 i EU:s allmänna dataskyddsförordning)

Den registrerade har rätt att lämna in klagomål till tillsynsmyndigheten (Dataombudsmannens byrå) om hen anser att behandlingen av personuppgifter som gäller hen strider mot dataskyddsförordningen, utan att det påverkar andra administrativa rättsmedel eller rättsmedel.

Dataombudsmannens kontaktuppgifter:

Besöksadress: Fågelviksgränden 4, 00530 Helsingfors
Postadress: PB 800, 00531 Helsingfors
Telefon: 029 56 66700
E-post: tietosuoja@om.fi