Tietosuojaseloste perustuu EU:n tietosuoja-asetuksen (2016/679, General Data Protection Regulation, ”GDPR”) rekisteröityjen informointivelvoitteeseen (GDPR:n artiklat 12-14), GDPR:n artiklan 30 mukaiseen rekisterinpitäjän velvoitteeseen ylläpitää selostetta vastuullaan olevista käsittelytoimista sekä GDPR:ää täydentävän kansallisen tietosuojalain (1050/2018) velvoitteisiin.
Tämä tietosuojaseloste on lisäksi pyritty laatimaan saavutettavaksi EU:n ns. saavutettavuusdirektiivin ja sitä täydentävän kansallisen digipalvelulain vaatimuksiin pohjautuen (Euroopan parlamentin ja neuvoston direktiivi (2016/2102) julkisen sektorin elinten verkkosivustojen ja mobiilisovellusten saavutettavuudesta (2016/2102); Laki digitaalisten palvelujen tarjoamisesta (306/2019)).
Metropolia Ammattikorkeakoulun HyMy-kylän asiakas- ja henkilörekisteri
Nimi
Metropolia Ammattikorkeakoulu Oy
Yhteystiedot
Metropolia Ammattikorkeakoulu Oy (y-tunnus: 2094551-1)
Postiosoite: PL 4000, 00079 Metropolia
Vierailuosoite: Myllypurontie 1, 00920 Helsinki
Puhelin (vaihde): 09 7424 5000
Rekisterinpitäjän vastuuhenkilö
Nimi: Riitta Konkola
Tehtävä: Toimitusjohtaja-rehtori
Rekisterin sisällöstä vastaava henkilö
Nimi: Päivi Haarala
Tehtävä: Osaamisaluepäällikkö, Terveys
Osoite: Metropolia Ammattikorkeakoulu Oy, PL 4000, 00079 METROPOLIA
Sähköposti: paivi.haarala [at] metropolia.fi (paivi[dot]haarala[at]metropolia[dot]fi)
Nimi: Eeva-Liisa Metsäluoto
Tehtävä: Osaamisaluepäällikkö, Hyvinvointi
Osoite: Metropolia Ammattikorkeakoulu Oy, PL 4000, 00079 METROPOLIA
Sähköposti: eeva-liisa metsaluoto [at] metropolia.fi (metsaluoto[at]metropolia[dot]fi)
Nimi: Pekka Anttila
Tehtävä: Osaamisaluepäällikkö, Hyvinvointi
Osoite: Metropolia Ammattikorkeakoulu Oy, PL 4000, 00079 METROPOLIA
Sähköposti: pekka.anttila [at] metropolia.fi (pekka[dot]anttila[at]metropolia[dot]fi)
Rekisterin yhteyshenkilön yhteystiedot
Nimi: Anita Ahlstrand
Tehtävä: Hyvinvointi- ja terveyspalvelujen päällikkö
Osoite: Metropolia Ammattikorkeakoulu Oy, PL 4000, 00079 METROPOLIA
Sähköposti: anita.ahlstrand [at] metropolia.fi (anita[dot]ahlstrand[at]metropolia[dot]fi)
Metropolian tietosuojavastaava, Suvi Väänänen
Puhelin: +358 40 844 0690
Sähköposti: tietosuojavastaava [at] metropolia.fi (tietosuojavastaava[at]metropolia[dot]fi)
Henkilötietojen käsittelyn oikeusperuste:
Metropolia Ammattikorkeakoululla on Etelä-Suomen aluehallintoviraston myöntämä lupa yksityisen sosiaali- ja terveydenhuollon palvelujen antamiseen. Palveluja tuotetaan sosiaali- ja terveysalan opintojen yhteydessä Metropolian HyMy-kylässä (Hyvinvointia Myllypurosta). Palvelujen toteuttaminen ja tässä yhteydessä tapahtuva henkilötietojen käsittely perustuu lakiin (laki yksityisestä terveydenhuollosta 152/1990).
Rekisteröidyltä saatu suostumus toimii käsittelyperusteena niille henkilötiedoille ja arkaluonteisille henkilötiedoille kuten asiakkaiden terveystiedoille, joita Metropolian HyMy-kylässä käsitellään annetun luvan ulkopuolelle jäävässä HyMy-kylän toiminnassa.
Lisäksi Metropolia Ammattikorkeakoulun HyMy-kylän asiakkaaksi tulevalta henkilöltä kysytään erikseen suostumus siihen, että suostuuko hän, että tietoja, joista henkilötiedot ja muut tunnistetiedot on poistettu, voidaan käyttää HyMy-kylän toimintojen kehittämiseen sekä tutkimiseen. Tämä suostumuksenanto koskee tutkijoita sekä niitä opinnäytetyön tekijöitä, jotka ovat opettajien tai tutkijoiden ohjauksessa
Metropolia Ammattikorkeakoulun HyMy-kylän asiakas- ja henkilörekisterissä tietojen käsittelyn oikeusperuste ei ole ”oikeutettu etu”. Siksi tämä kohta ei sovellu.
HyMy-kylän asiakas- ja henkilörekisteriin rekisteröityessä henkilöä informoidaan asiakastietolomakkeella mm. seuraavista asioista:
- annetaan tiedot rekisterinpitäjästä
- annetaan tieto kerättävien henkilötietojen käsittelyn tarkoituksesta
- annetaan tiedot säännönmukaisista henkilötietojen luovutuksista, sekä
- annetaan tiedot, jotka ovat tarpeen rekisteröidyn oikeuksien käyttämiseksi
Henkilötietoja käsitellään sosiaali- ja terveydenhuollon palvelujen tarjoamiseksi
- potilaan tutkimusten ja hoidon suunnitteluun, toteutukseen ja seurantaan
- ajanvarauksien hallintaan
- sosiaalihuollon asiakkaiden palvelutarpeen arviointiin, ohjaukseen ja neuvontaan
- asiakasyhteydenottojen ja -palautteiden käsittelemiseen
- potilaslain mukaisten muistutusten ja kanteluiden käsittelyyn
- muiden virallisten selvityspyyntöjen käsittelemiseen
Henkilötietoja käsitellään markkinointi- ja viestintätarkoituksiin
- tieteellisistä ja soveltavista tutkimuksista tiedottamiseen potilaan suostumuksella
- asiakkuuden hoitoon mm asiakkaiden muistuttamiseen ajanvarauksista
- tuotteiden ja palveluiden viestimiseen ja markkinointiin
Ohjaus- ja neuvontapalveluihin osallistuvien henkilöiden henkilötietoja ei rekisteröidä.
HyMy-kylän asiakas- ja henkilörekisteriin tallennetaan seuraavia henkilötietoja henkilötietoryhmittäin:
- perustiedot
- terveystiedot
- hyvinvointiin ja toimintakykyyn liittyvät tiedot
- ajanvaraustiedot
- maksutiedot
- kirjautuneen asiakkaan digitaalisiin palveluihin
- asiakaspalautteiden ja virallisten selvityspyyntöjen tiedot
- suostumukset
Tarkempaa tietoa käsiteltävistä henkilötietokategorioista
Perustiedot
- nimi, henkilötunnus, yhteystiedot
- asiointikieli
- Lapsiasiakkaan huoltajatieto
- henkilöllisyyden tarkastamistieto
Terveystiedot
- Esitietolomakkeella kerättävät tiedot (diagnosoidut sairaudet, todetut syöpäsairaudet, tehdyt leikkaustoimenpiteet, käytössä olevat lääkkeet, käytössä olevat verenohennuslääkkeet, todettu verenvuototaipumus, käytössä olevat luontaistuotteet, todetut allergiat ja yliherkkyydet, hoidossa huomioitavat tarttuvat taudit, kehossa olevat vierasesineet)
- käynnin yhteydessä kirjataan potilaan hoidon kannalta välttämättömät terveydentilatiedot
- Kanta-asiakastiedot
Hyvinvointiin ja toimintakykyyn liittyvät tiedot
- Hyvinvointiin ja toimintakykyyn liittyvät tiedot, kuten esimerkiksi kyselyiden vastaukset, seurantatiedot ja analyysit
Ajanvaraustiedot
- Asiakas, päivä, ajankohta, paikka ja mihin palveluun aika on varattu
- Sähköisessä ajanvarauksessa vahvan tunnistautumisen varmennetieto
Maksutiedot
- Hoitoa ja muita palveluja koskevat maksutiedot
Kirjautuneen asiakkaan digitaalisiin palveluihin
- vahvan tunnistautumisen varmennetieto
- Perustiedot
- Ajanvaraustiedot
- Esitietolomakkeella kerättävät tiedot
Asiakaspalautteiden ja virallisten selvityspyyntöjen tiedot
- Asiakasyhteydenotto, palaute tai selvityspyyntö ja niihin annetut vastaukset
- Yhteydenoton tai palautteen antajan ilmoittamat yhteystiedot
Suostumukset
- Henkilön suostumustiedot liittyen henkilötietojen käsittelyyn, Kanta-asiakastietoihin ja suoramarkkinointiin.
- suostumus käyttää tietoja, joista henkilötiedot ja muut tunnistetiedot on poistettu, HyMy-kylän toimintojen kehittämiseen sekä tutkimiseen
Henkilötiedot on saatu rekisteröidyltä itseltään ensiasiakaskäynnin yhteydessä täytettävällä HyMy-kylän esitietolomakkeella. Myös laitemittausten, kirjausten, toiminnan toteuttamisen ja niiden ylöskirjaamisen yhteydessä rekisteröidyltä itseltään saadaan tietoja.
Henkilötietoja käsittelevät Metropolia Ammattikorkeakoulun sosiaali- ja terveydenhuollon ammattilaiset ja opintoihin koskevan harjoittelun osana näiden alojen opiskelijat sosiaali- tai terveydenhuollon ammattilaisen valvonnassa.
Henkilötietoja luovutetaan lakiin tai asiakkaan suostumukseen perustuen seuraaville tahoille:
Kelan Reseptikeskus
Kanta-potilastiedon arkisto
Viranomaiset, joilla on lakiin perustuva tiedonsaantioikeus, tietoja luovutetaan kirjallisen ja yksilöidyn pyynnön perusteella asian vaatimassa laajuudessa, tai asiakkaan suostumuksen perusteella.
Metropolian henkilörekisterin sisältämiä henkilötietoja ei pääsääntöisesti siirretä EU:n tai ETA:n ulkopuolelle tai kansainvälisiin järjestöihin.
Metropolia Ammattikorkeakoulun HyMy-kylän asiakas- ja henkilötietorekisterissä olevien tietojen säilytysaika riippuu siitä, perustuuko henkilötietojen käsittely lakiin vai rekisteröidyltä saatuun suostumukseen.
Henkilötietojen lakiin yksityisestä terveydenhuollosta perustuvassa käsittelyssä säilytysaika on joko 12 vuotta potilaan kuolemasta tai jos siitä ei ole tietoa, 120 vuotta potilaan syntymästä. Säilytysaika perustuu Sosiaali- ja terveysministeriön asetukseen potilasasiakirjoista ja sen liitteeseen (STM:n asetus 298/2009).
Ohjaukseen ja neuvontaan kuuluvat HyMy-kylän toiminnat eivät ole luvanvaraisia ja näissä henkilötietojen ja arkaluontoisten henkilötietojen, kuten asiakkaiden terveystietojen ja toimintakykyä koskevien tietojen käsittelyperusteena on rekisteröidyltä saatu suostumus. Näitä henkilötietoja säilytetään maksimissaan 4 vuoden ajan. Säilytysaika perustuu ammattikorkeakoululain 40 pykälään, jossa säädellään ammattikorkeakoulun oikeudesta käsitellä arkaluonteisia henkilötietoja (L 932/2014, 40 §).
Metropolia Ammattikorkeakoulun HyMy-kylä säilyttää sille vapaaehtoisesti (rekisteröidyn omalla suostumuksella) annettuja asiakastietoja asiakkuussuhteen ajan, jonka kesto on 4 vuotta siitä, kun asiakas on viimeksi käynyt tai muulla tavoin HyMy-kylän kanssa asioinut. Metropolia Ammattikorkeakoulun HyMy-kylä poistaa aina oletusarvoisesti, ilman erillistä rekisteröidylle tehtävää ilmoitusta, neljän vuoden jälkeen asiakastiedot henkilörekisteristään. Jos rekisteröity ilmoittaa halukkuudestaan lopettaa asiakassuhde HyMy-kylän kanssa jo aiemmin, poistetaan tällöin rekisteröidyn henkilötiedot välittömästi niiltä osin kuin se on mahdollista HyMy-kylän asiakastietorekisteristä.
Säilytysajan määräytymisessä on otettu huomioon mm. seuraava lainsäädäntö:
- EU:n yleinen tietosuoja-asetus (”GDPR”, 2016/679)
- Tietosuojalaki (1050/2018)
- Ammattikorkeakoululaki, 40§ (932/2014)
- Sosiaali- ja terveysministeriön asetus potilasasiakirjoista (298/2009)
Mikäli henkilötietojen käsittely perustuu rekisteröidyn antamaan suostumukseen, on rekisteröidyllä oikeus peruuttaa käsittelyyn antamansa suostumus milloin tahansa tämän vaikuttamatta suostumuksen perusteella ennen tätä suoritetun käsittelyn lainmukaisuuteen.
Rekisteröidyllä on oikeus pyytää henkilötietojen poistoa. Poistopyyntöjä toteutetaan lainsäädännön mahdollistamissa rajoissa. Terveydentilaa koskevien tietojen osalta Metropolia Ammattikorkeakoululla on lakisääteinen velvoite säilyttää tietoja potilasasiakirjoista annetun sosiaali- ja terveysministeriön asetuksen mukaisesti (Sosiaali- ja terveysministeriön asetus potilasasiakirjoista (298/2009).
Metropoliassa kerättävien henkilötietojen käsittelyyn liittyvä suostumuksen peruuttaminen (peruuttamispyyntö) voidaan tehdä toimittamalla pyyntö johonkin kolmesta, edellä mainitusta Metropolian opiskelija- ja hakijapalveluiden toimistosta (tai henkilökunnan edustajan tapauksessa henkilöstöhallinnon yksikköön), jossa pyynnön esittämisen yhteydessä rekisteröidyn on todistettava henkilöllisyytensä.
Rekisteröidyllä on oikeus tehdä valitus valvontaviranomaiselle, jos rekisteröity katsoo, että häntä koskevien henkilötietojen käsittelyssä rikotaan soveltuvaa tietosuojasääntelyä.
Kansallinen valvontaviranomainen on Suomessa Tietosuojavaltuutetun toimisto, yhteystiedot:
Tietosuojavaltuutetun toimisto
Käyntiosoite: Lintulahdenkuja 4, 00530 Helsinki
Postiosoite: PL 800, 00531 Helsinki
Puhelin (vaihde): + 358 29 56 66700
Kirjaamo: + 358 29 566 6768
Sähköposti: tietosuoja [at] om.fi (tietosuoja[at]om[dot]fi)
Yleinen kuvaus teknisistä ja organisatorisista turvatoimista, joilla rekisteröityjen henkilötietoja ja rekistereitä pyritään suojaamaan:
Järjestelmätoimittajien kanssa on sovittu rekisterin suojauksesta. Tarpeen vaatiessa vastuut on asianmukaisissa sopimuksissa riittävällä tarkkuudella kuvattu.
Työntekijät ja muut henkilöt ovat sitoutuneet noudattamaan vaitiolovelvollisuutta ja pitämään salassa henkilötietojen käsittelyn yhteydessä saamansa tiedot.
- Järjestelmätoimittajat (henkilötietojen käsittelijät) hoitavat rekisterin ja siihen liittyvien tietojen säilytyksen hyvän tietojenkäsittelytavan mukaisesti ja noudattavat ehdotonta vaitiolo- ja salassapitovelvollisuutta.
- Rekisterinpitäjien henkilörekisterin tietoturvallisuus sekä henkilötietojen luottamuksellisuus varmistetaan tarkoituksenmukaisin teknisin ja hallinnollisin toimenpitein hyvän tietojenkäsittelytavan mukaisesti.
- Rekisterinpitäjät ovat rajanneet käyttöoikeudet ja -valtuudet tietojärjestelmiin, työvälineisiin ja muihin tallennusalustoihin siten, että tietoja pääsevät tarkastelemaan ja käsittelemään ainoastaan työtehtäviensä tai muun toimenkuvansa vuoksi niiden käsittelyn kannalta tarpeelliset henkilöt.
- Henkilötietoja sisältävän järjestelmän käyttöön ovat oikeutettuja vain ne työntekijät, joilla työnsä ja/tai muun toimenkuvansa puolesta on oikeus käsitellä henkilötietoja. Työntekijät saavat tehtäviin nähden asianmukaisen koulutuksen.
- Jokainen työvälineen/järjestelmän käyttäjä tunnistautuu järjestelmään henkilökohtaisilla tunnuksillaan, jotka annetaan käyttöoikeuden myöntämisen yhteydessä. Käyttöoikeus päättyy henkilön siirtyessä pois niistä tehtävistä, joita varten käyttöoikeus on hänelle Metropoliassa myönnetty.
- Tiedot kerätään tietokantoihin, jotka ovat suojattu loogisesti ja fyysisesti.
Tietokannat ja niiden varmuuskopiot sijaitsevat lukituissa tiloissa ja tietoihin pääsevät käsiksi vain tietyt ennalta nimetyt henkilöt.
Metropolia Ammattikorkeakoulun HyMy-kylän asiakastietorekisterin tietojen käsittely suhteessa siihen, onko tietojen antaminen lakisääteinen, sopimukseen perustuva tai sopimuksen tekemisen edellyttämä vaatimus sekä onko rekisteröidyn pakko toimittaa henkilötiedot ja tietojen antamatta jättämisen seuraukset.
Rekisterikohtaisesti on myös selvitetty, mistä henkilötiedot on saatu. Metropolia Ammattikorkeakoulun HyMy-kylän asiakastietorekisteri on vapaaehtoiseen liittymiseen perustuva henkilörekisteri, jonka avulla hallitaan HyMy-kylän toimintaa ja niihin liittyvää asianmukaista kirjausta.
Metropolia Ammattikorkeakoulun HyMy-kylän asiakastietorekisteriin tai asiakkaaksi ei kenenkään ole pakko liittyä.
Rekisteriin tallennetut henkilötiedot on saatu lähtökohtaisesti rekisteröidyltä itseltään.
Metropolia Ammattikorkeakoulun HyMy-kylän asiakastietorekisterin sisältämiä henkilötietoja ei käytetä automaattiseen päätöksentekoon eikä profilointiin.