Tietosuojaseloste

NEUROPSYKOLOGIKESKUS FORNIX OY:N POTILASREKISTERIN TIETOSUOJASELOSTE

21.4.2023


Rekisterinpitäjä

Neuropsykologikeskus Fornix Oy

Neuropsykologikeskus Fornix Oy:n potilasrekisteri on yhteiskäytössä Neuropsykologikeskus Fornixin ja siellä toimivien terveydenhuollon ammattihenkilöiden kesken, jotka toimivat itsenäisinä ammatinharjoittajina tai erillisten yritysten kautta palvelun tuottajina.


Henkilötietojen käsittelyn tarkoitukset ja käsittelyperusteet

Henkilötietoja käsitellään seuraaviin tarkoituksiin ja seuraavilla perusteilla:

- Terveydenhuollon palveluiden tarjoamiseksi perustuen lakiin
- Ammattihenkilöiden toiminnan ja työnlaadun varmistamiseksi perustuen lakiin
- Oman toiminnan suunnitteluun, kehittämiseen, hallintaan, seurantaan ja raportointiin AVI:lle, laadun varmistamiseen sekä tietojohtamiseen perustuen lakiin ja Neuropsykologikeskus Fornixin oikeutettuun etuun
- Palautteiden, virallisten selvityspyyntöjen ja vaaratapahtumien käsittelyyn perustuen lakiin ja Neuropsykologikeskus Fornixin oikeutettuun etuun
- Tilastointiin
- Laskutusta ja perintää varten perustuen asiakkaan ja Neuropsykologikeskus Fornixin väliseen sopimukseen


Käsiteltävät henkilötietokategoriat

Käsittelemme seuraavia henkilötietoja:

- Perustiedot
- Terveystiedot
- Ajanvaraustiedot
- Laskutustiedot
- Palautteiden, virallisten selvityspyyntöjen ja vaaratapahtumien tiedot
- Muut välttämättömät palveluun liittyvät tiedot
- Tunnistamis- ja varmentamisvälineiden ja -palveluiden käyttöön liittyvät tiedot
- Suostumukset ja kiellot


Henkilötietojen säilytysajat

Neuropsykologikeskus Fornix Oy säilyttää vain Neuropsykologikeskus Fornixin toiminnan ja henkilötietojen käyttötarkoitusten kannalta tarpeellisia tietoja, joiden käsittelylle on lailliset edellytykset. Henkilötietojen säilytysaika määräytyy henkilötiedon käsittelyn tarkoituksen ja/tai henkilötiedon perusteella. Henkilötietojen säilytysaikaan vaikuttaa myös lainsäädännössä asetetut velvoitteet henkilötietojen säilyttämiseen sekä muut säilytysaikaa määrittävät määräajat (esim. kanneaika tai syyteoikeuden vanhentumisaika) erilaisten toimenpiteiden toteuttamiselle. Tiedot, joiden käsittelyyn ei ole enää perustetta, tuhotaan tietoturvallisesti.

Potilaan hoitoon liittyviä tietoja säilytetään potilasasiakirjoista annetun sosiaali- ja terveysministeriön asetuksen mukaisesti 12 vuotta kuolemasta tai, jos siitä ei ole tietoa, 120 vuotta potilaan syntymästä. Sosiaali- ja terveysministeriön asetus potilasasiakirjoista.

Em. poiketen, psykologisen tutkimuksen aineisto (mm. testipöytäkirjat) säilytetään 12 vuotta asiakirjan syntymisestä. 

Em. poiketen sellaiset asiakasprosessissa ja arvioinnissa käytettävät tiedonkeruulomakkeet, joiden tiedot ovat käyttötarkoituksen edellyttämässä laajuudessa siirretty/kirjattu muihin potilasasiakirjoihin, tuhotaan heti tietojen siirtämisen/kirjaamisen jälkeen.


Tietolähteet 

Käsiteltävät henkilötiedot kerätään pääsääntöisesti asiakkailta itseltään, asiakkaan huoltajalta tai muulta lailliselta edustajalta. Henkilötietoja kerätään myös palvelun yhteydessä terveydenhuollon palvelua antavalta asiantuntijalta. 

Henkilötietoja saadaan asiakkaalta, huoltajalta, toisilta terveydenhuollon toimintayksiköiltä tai terveydenhuollon ammattihenkilöiltä asiakkaan suostumuksella tai lakiin perustuen. 

Tietyissä tilanteissa tietoja saadaan myös vakuutusyhtiöistä tai työeläkeyhtiöistä.


Henkilötietojen käsittely ja luovutus

Yhteisrekisterisuostumuksella henkilötietoja käsittelevät Neuropsykologikeskus Fornix Oy:ssä toimivat itsenäiset terveydenhuollon ammattilaiset ja asiantuntijat. 

Potilastietoja ei siirretä EU- tai ETA -alueen ulkopuolelle. 

Tartuntatautilain perusteella voidaan luovuttaa epidemian havaitsemiseen, syyn selvittämiseen ja tartunnan jäljittämiseen tarvittavat tiedot Terveyden ja hyvinvoinnin laitokselle sekä sairaanhoitopiirin kuntayhtymälle. 


Henkilötietoja luovutetaan seuraaville tahoille:

Kanta Potilastiedon arkisto

Terveystiedot arkistoidaan Kelan ylläpitämään Kanta-palveluiden Potilastiedon arkistoon Sosiaali- ja terveydenhuollon asiakastietojen sähköisestä käsittelystä annetun lain mukaisesti. Lisätietoja www.kanta.fi.   


Lisäksi potilastietoja luovutetaan suostumukseen tai lakiin perustuen seuraaville tahoille:

Toinen terveydenhuollon toimintayksikkö/organisaatio/hoitopaikka tai terveydenhuollon ammattihenkilö

Hoidon järjestämiseksi tarpeellisia tietoja voidaan luovuttaa terveydenhuollon toimintayksiköille, potilaan antaman suullisen tai kirjallisen suostumuksen tai asiayhteydestä muuten ilmenevän, potilasasiakirjaan merkittävän suostumuksen mukaisesti. 

Vakuutusyhtiöt

Lakisääteisten vakuutusten osalta tarpeellisia tietoja luovutetaan vakuutusyhtiöille lakiin perustuen ilman suostumusta.
Vapaaehtoisten vakuutusten osalta tarpeellisia tietoja luovutetaan potilaan suostumuksen perusteella. 

Viranomaiset ja/tai yhteisöt

Tuomioistuimille, muille viranomaisille tai yhteisöille, joilla on lakiin perustuva tiedonsaantioikeus, tietoja luovutetaan kirjallisen ja yksilöidyn pyynnön perusteella asian vaatimassa muodossa ja laajuudessa. 


Kuolemantapauksissa salassapitovelvoite ja yksityisyyden suojan tarve jatkuu, jolloin tietoja ei voida luovuttaa ilman laissa olevaa perustetta.


Rekisteröidyn oikeudet

Oikeus saada pääsy henkilötietoihin

Rekisteröidyllä on oikeus saada tietoa henkilötietojen käsittelystä ja tutustua itseään koskeviin tietoihin.
Rekisteröity voi tutustua tietoihinsa Omakanta -palvelussa (www.kanta.fi/omakanta.

Oikeus tietojen oikaisemiseen

Rekisteröidyllä on oikeus pyytää virheellisten ja puutteellisten tietojen oikaisua.

Oikeus tietojen poistamiseen

Rekisteröidyllä on oikeus pyytää henkilötietojen poistoa. Poistopyyntöjä toteutetaan lainsäädännön mahdollistamissa rajoissa. Terveydentilaa koskevien tietojen osalta Neuropsykologikeskus Fornix:lla on lakisääteinen velvoite säilyttää tietoja potilasasiakirjoista annetun sosiaali- ja terveysministeriön asetuksen mukaisesti.

Oikeus käsittelyn vastustamiseen tai rajoittamiseen 

Rekisteröidyllä on tietyissä tilanteissa oikeus henkilökohtaiseen erityiseen tilanteeseensa liittyvällä perusteella milloin tahansa vastustaa häntä koskevien henkilötietojen käsittelyä. 

Terveydenhuollon palvelun toteuttaminen kuitenkin edellyttää, että seuraavat tiedot käsitellään/arkistoidaan: lakisääteiset potilastiedot, ostopalvelua toteutettavan terveydenhuollon palvelun edellyttämät tiedot ostopalvelun tilaajalle sekä Kelan terapioista sen vaatimat tiedot. 

Rekisteröidyllä on oikeus pyytää henkilötietojen käsittelyn rajoittamista, mikäli rekisteröity kiistää henkilötietojensa paikkansapitävyyden. Tällöin henkilötietojen käsittelyä rajoitetaan selvityksen ajaksi. 

Oikeus siirtää tiedot järjestelmästä toiseen 

Rekisteröidyllä on oikeus pyytää tietojen siirtoa järjestelmästä toiseen, jos tiedot ovat rekisteröidyn itse toimittamia ja henkilötietojen käsittely perustuu suostumukseen tai sopimukseen. Potilastietojen osalta siirto-oikeus ei ole sovellettavissa. 

Potilastietojen osalta toinen terveydenhuollon toimija voi katsoa terveystietoja Kanta-palveluiden kautta asiakkaan suostumusten ja kieltojen mukaisesti. Kyseisiä suostumuksia ja kieltoja voit ylläpitää Omakanta -palvelun kautta (www.kanta.fi/omakanta). 

Oikeus olla joutumatta automaattisen päätöksenteon kohteeksi 

Rekisteröidyllä on oikeus olla joutumatta sellaisen päätöksen kohteeksi, joka perustuu pelkästään automaattiseen käsittelyyn, kuten profilointiin, ja jolla on häntä koskevia oikeusvaikutuksia tai joka vaikuttaa häneen vastaavalla tavalla merkittävästi. Kieltoon on kuitenkin poikkeuksia. 

HSuostumuksen peruuttaminen 

Milloin henkilötietojen käsittely perustuu suostumukseen, asiakas voi peruuttaa antamansa suostumuksen milloin tahansa.  Suostumuksen voi peruuttaa olemalla yhteydessä asiakaspalveluun. 
kk
Oikeus tehdä valitus valvontaviranomaiselle 

Rekisteröidyllä on oikeus tehdä kantelu valvovalle viranomaiselle (Suomessa tietosuojavaltuutettu), mikäli asiakas katsoo, että henkilötietojen käsittelyssä on rikottu tietosuojalainsäädäntöä. 


Rekisteröityjen oikeuksia koskevat pyynnöt tulee tehdä kirjallisesti toimipaikassa. Pyynnöt tulee toimittaa toimipaikkaan henkilökohtaisesti. Pyynnön jättämisen yhteydessä rekisteröidyn henkilöllisyys varmennetaan luotettavalla tavalla


Henkilötietojen suojaus

Neuropsykologikeskus Fornix Oy käyttää asianmukaisia fyysisiä, teknisiä ja hallinnollisia suojakeinoja tietojen suojaamiseksi väärinkäytöksiltä. Tällaisia keinoja ovat muun muassa tietoverkkoliikenteen kontrollointi ja suodattaminen, salaustekniikoiden ja turvallisten laitetilojen käyttö, asianmukainen kulun- ja käytönvalvonta, hallittu käyttöoikeuksien myöntäminen ja niiden käytön valvonta, henkilötietojen käsittelyyn osallistuvan henkilöstön ohjeistaminen sekä palveluiden suunnittelussa, toteuttamisessa ja ylläpidossa tapahtuva riskienhallinta. Neuropsykologikeskus Fornix Oy valitsee käyttämänsä alihankkijat huolellisesti ja huolehtii sopimus- ja muilla järjestelyillä siitä, että tietoja käsitellään myös heidän toimestaan lainsäädännön ja hyvän tietosuojakäytännön mukaan. 

Hyvinvointialueen palveluseteli- ja maksusitoumusasiakkaat

Hyvinvointialueen lukuun suoritettavassa palvelusetelin tai maksusitoumuksen palvelutuotannossa syntyvät asiakas- ja potilasasiakirjat muodostavat hyvinvointialueen yhteisen asiakas- ja potilasrekisteritietojen henkilötietorekisterin. Tietosuoja-asetuksen tarkoittamana rekisterinpitäjänä yhteisrekisterissä on palvelusetelimallia ja maksusitoumuksia käyttävä hyvinvointialue. 

Tuottaessaan palvelua hyvinvointialueen lukuun Neuropsykologikeskus Fornix Oy toimii tietosuoja-asetuksen tarkoittamana henkilötietojen käsittelijänä. Neuropsykologikeskus Fornix Oy:llä on oikeus käsitellä hyvinvointialueen asiakas- ja potilastietoja ainoastaan tuottaakseen palvelusetelillä tai maksusitoumuksella hyvinvointialueen asiakkaille ja potilaille psykologisen tutkimuksen ja lääkinnällisen kuntoutuksen terapiapalveluita palvelusetelin sääntökirjan ja maksusitoumuksia koskevan lainsäädännön mukaisesti. 

Neuropsykologikeskus Fornix Oy sitoutuu rekisterinpitäjän ja henkilötietojen käsittelijän välistä suhdetta ja osapuolten oikeuksia ja velvollisuuksia koskeviin henkilötietojen käsittelyn sopimusehtoihin rekisteröityessään palse.fi-portaaliin ja tarjotessaan palveluita hyvinvointialueen palveluseteli- ja maksusitoumusasiakkaille. 

Palvelusetelin tai maksusitoumuksen tuottajana Neuropsykologikeskus Fornix Oy pitää asiakirjat erillään Neuropsykologikeskus Fornix Oy:n muun toiminnan yhteydessä syntyneistä asiakirjoista, sillä asiakirjat ovat julkisuuslain tarkoittamalla tavalla viranomaisen eli hyvinvointialueen asiakirjoja. Palveluntuottajana Neuropsykologikeskus Fornix Oy:llä on käyntikohtainen dokumentointi asiakkaan/potilaan terapiatapahtumista. 

Mikäli Neuropsykologikeskus Fornix Oy:n toiminnassa syntyy muita asiakkaan/potilaan kannalta merkittäviä asiakas/potilasasiakirjoja kuin hoitopalautteet, kuuluvat myös nämä asiakirjat rekisterinpitäjähyvinvointialueelle. Neuropsykologikeskus Fornix Oy säilyttää edellä mainittuja asiakirjoja rekisterinpitäjän lukuun 12 vuotta asiakas/potilaskohtaisen palvelun päättymisestä sekä vastaa näihin asiakirjoihin mahdollisesti kohdistuvien tietopyyntöjen vastaamisesta rekisterinpitäjän puolesta. 

Neuropsykologikeskus Fornix Oy säilyttää ostopalveluita koskevassa asiakas/potilasrekisterissään ne asiakirjat, jotka ovat tarpeen palveluntuottajan oman toiminnan arvioimiseksi esimerkiksi valvontatilanteita ja potilasvahinkotilanteita varten


Yhteystiedot

Tietosuojavastaava

Laura Nurmi 050 471 6545, etunimi.sukunimi@fornix.fi

Potilasasiavastaava 

Pirkanmaan hyvinvointialueen potilasasiavastaava 
+358 40 190 9346 (ma-to 9-11) 

Keski-Suomen hyvinvointialueen potilasasiavastaava 
014 269 2600 (ma ja pe 8-12, ti ja ke 11-15)