Osteopaatti Sanna Ruhasen rekisteriseloste
Rekisteriseloste on laadittu 31.5.2018, muokattu viimeksi 7.11.2023.
Rekisterinpitäjä ja rekisterin yhteyshenkilö
Nimi: Sanna Ruhanen
Sähköpostiosoite: sanna@sannaruhanen.fi
Puhelinnumero: +358 44 231 3756
Rekisterin nimi
Osteopaatti Sanna Ruhanen ylläpitää kahta eri rekisteriä. Asiakasrekisterin tietosuojaselosteet on luettavissa linkin kautta. Potilasrekisterin tietosuojaseloste on luettavissa alta.
- Asiakasrekisterit: Tampereen Osteopaattikeskuksen asiakasrekisteri
- Potilasrekisteri
Potilasrekisterin peruste, henkilötietojen ja rekisterin käyttötarkoitus
Potilasrekisterin ylläpitäminen perustuu potilaslakiin (Laki potilaan asemasta ja oikeuksista) ja potilasasiakirjoja käsittelevään Sosiaali- ja terveysministeriön asetukseen. Potilastietojen kirjaaminen on lakisääteinen velvollisuus.
Potilasrekisterin henkilötietojen käsittelyn periaatteet
Henkilötiedot käsitellään lain- ja asianmukaisesti sekä rekisteröidyn henkilön kannalta läpinäkyvästi. Henkilötiedot kerätään tiettyä, nimenomaista ja laillista tarkoitusta varten, eikä niitä käsitellä myöhemmin näiden tarkoitusten kanssa yhteensopimattomalla tavalla. Henkilötiedot ovat asianmukaisia, olennaisia ja rajoitettuja siihen, mikä on tarpeellista suhteessa niihin tarkoituksiin, joita varten niitä käsitellään. Henkilötietojen on oltava täsmällisiä ja ajan tasalla. Kaikki käsittelyn tarkoituksiin nähden havaitut epätarkat ja virheelliset henkilötiedot poistetaan tai oikaistaan. Henkilötiedot säilytetään muodossa, josta rekisteröity on tunnistettavissa ainoastaan niin kauan kuin on tarpeen tietojenkäsittelyn tarkoitusten toteuttamista varten. Henkilötietoja käsitellään tavalla, jolla varmistetaan henkilötietojen asianmukainen turvallisuus, mukaan lukien suojaaminen luvattomalta ja lainvastaiselta käsittelyltä sekä vahingossa tapahtuvalta häviämiseltä, tuhoutumiselta tai vahingoittumiselta käyttäen asianmukaisia teknisiä tai organisatorisia toimia.
Potilasrekisterin tietosisältö
Potilasrekisterin tietoja ovat nimi, syntymäaika, henkilötunnus, kotikunta ja yhteystiedot (osoite, puhelinnumero, sähköpostiosoite). Alaikäisen potilaan osalta merkitään huoltajien tai muun laillisen edustajan nimi ja yhteystiedot. Potilasrekisteriin merkitään myös hoitotiedot jokaisesta palvelutapahtumasta. Näitä tietoja ovat tulosyy, esitiedot, nykytila, havainnot, tutkimustulokset, hoidon suunnittelu, toteutus ja seuranta. Lisäksi tietoihin merkitään hoidon perusteet, tiedossa olevat riskitekijät (kuten allergiat, yliherkkyydet), mahdolliset tutkimus- tai hoitotoimenpiteen haitalliset vaikutukset tai hoidon vaikuttavuus. Hoidon kannalta merkittävät puhelinkontaktit, konsultaatiot ja kehotukset jatkotutkimuksiin sisällytetään potilasrekisteriin. Säilytettävä materiaali on arkaluonteista.
Tietosuojavastaava
Tietosuojavastaavaa ei ole nimetty, koska tietoja käyttää vain yksi henkilö eikä toiminnan luonne sitä edellytä.
Tietojen luovuttaminen muille osapuolille
Lähtökohtaisesti tietoja ei luovuteta muille osapuolille. Mikäli tietoja luovutetaan, perustuu luovuttaminen rekisteröidyn suostumukseen (pyydetty erillinen suostumus) tai lailliseen velvoitteeseen, ja rekisteröidyn asioiden hoitamiseen
Tietojen säilytys
Potilasrekisteriin kerätty tieto säilytetään vain sen ajan, kun se on toiminnan kannalta merkityksellistä. Potilasasiakirjojen säilytysaika on 12 vuotta potilaan kuolemasta tai jos siitä ei ole tietoa, niin 120 vuotta potilaan syntymästä. Alle 1-vuotiaina kuolleiden tietoja säilytetään 120 vuotta syntymästä. Säilytysajan umpeuduttua tiedot hävitetään asianmukaisesti.
Säännönmukaiset tietolähteet
Asiakkaalta itseltään tai alaikäisen asiakkaan huoltajalta saadut tiedot.
Säännönmukaiset tietojen luovutukset ja tietojen siirto EU:n tai Euroopan talousalueen ulkopuolelle
Potilasrekisterin tietoja ei säilytetä tai luovuteta EU/ETA alueen ulkopuolelle.
Rekisterin suojauksen periaatteet
Rekisterin paperiset materiaalit säilytetään lukollisessa kaapissa. Rekisterien sähköinen materiaali säilytetään suojatulla sähköisellä alustalla. Sähköinen materiaali suojataan huolehtimalla yrityksen tietoturvasta. Yrityksen tietoturva on hoidettu huolehtimalla salasanoilla suojatuista sähköisistä alustoista, virustorjunnasta ja palomuurista.
Tarkastusoikeus
Rekisteriin kirjatulla henkilöllä on oikeus tarkistaa itseään koskevat dokumentit siltä osin, että muiden rekisteröityjen oikeuksia ei loukata.
Oikeus vaatia tiedon korjaamista
Rekisteriin kirjatulla henkilöllä on oikeus vaatia kirjauksen korjaamista. Mikäli kirjauksessa on molempien osapuolten toteama virhe, se tulee korjata välittömästi. Mikäli korjausta vaaditaan tulkintaan tai muutoin epäselvään kohtaan, korjausvaade liitetään korjattavan kohdan yhteyteen, mutta ei korjata.
Tietoturvaloukkaukset
Mahdollisten tietoturvaloukkausten osalta yritys on velvollinen ilmoittamaan asiasta valvontaviranomaiselle 72 tunnin kuluessa siitä, kun rekisterinpitäjä on tullut tietoiseksi tietoturvaloukkauksesta. Tietoturvaloukkauksesta ilmoitetaan myös loukatuille henkilöille.