11.4.2024
Rekisterinpitäjä
Ostaessasi laboratorio- ja kuvantamispalveluita suoraan SYNLABilta, muodostuu sinun ja SYNLABin välille hoitosuhde, jolloin SYNLAB toimii henkilötietojesi rekisterinpitäjänä.
SYNLAB Suomi Oy (y-tunnus 2674625–7)
Kivihaantie 7
00310 Helsinki
Rekisteristä vastaa:
SYNLAB Lääketieteellinen johtaja
Muut palvelut
Ostaessasi tai saadessasi palveluja joltakin toiselta terveydenhuollon toimijalta, joka tilaa laboratorio- ja kuvantamispalveluja SYNLABilta, muodostuu hoitosuhteesi kyseiseen toiseen terveydenhuollon toimijaan. Tällöin potilastietojesi rekisterinpitäjänä toimii se taho, jolta ostat tai saat palvelua. SYNLAB palvelee tällöin sinua yritysten välisten sopimusten mukaisesti. SYNLAB toimii rekisterinpitäjänä kuitenkin silloin, kun se käsittelee henkilötietoja sitä velvoittavien lakisääteisten tehtävien ja vaatimusten toteuttamiseksi.
Mitä tietoja käsittelemme ja miksi?
Palvelujemme tarjoamiseksi käsittelemme seuraavia tietoja:
- Nimi, henkilötunnus yksilöintiä varten, yhteystiedot (osoite, puhelinnumero ja sähköposti) ja asiointikieli. Mikäli sinulla ei ole suomalaista henkilötunnusta, yksilöimiseksesi luodaan henkilötunnusta jäljittelevä tunnus. Myös muita sinua tai tapahtumia yksilöiviä tunnuksia ja tunnistusta voidaan käyttää.
- Nimetty lähiomainen, alaikäisen huoltaja tai potilaan laillinen edustaja ja hänen yhteystietonsa. Lähiomaisen, huoltajan ja laillisen edustajan yhteystietoja käsitellään potilaan tavoittamiseksi yhteydenottoa vaativissa tilanteissa, joita ovat esimerkiksi hoidon suunnittelu, järjestäminen, toteuttaminen ja seuranta, potilastietojen tai laskujen postittaminen ja niihin liittyvät perintätoimet.
- Hoidon järjestämisen, suunnittelun, toteuttamisen ja seurannan turvaamiseksi tarpeelliset tiedot
- Tutkimusten ja hoidon aikana syntyvät tiedot, kuten kuvantamisen ja laboratoriotutkimusten yhteydessä syntyvät tiedot ja tulokset sekä niihin liittyvä biologinen materiaali
- Henkilötietojen käsittelyä koskevat suostumukset ja kiellot mukaan lukien antamasi luovutusluvat Kanta-palvelussa
- Kolmansilta tahoilta, kuten muilta terveydenhuollon toimintayksiköiltä, saadut potilasta koskevat tiedot (perustuu sopimukseen palvelun tuottamisesta tai suostumukseen)
- Kanssasi tai tietojen käsittelyyn oikeutettujen tahojen kanssa käydyissä puhelinkeskusteluissa saadut tai tallennetut tiedot (esimerkiksi asiakaspalveluun liittyvät yhteydenotot)
- Laskutukseen ja maksuihin liittyvät tiedot
- Kuvatallenteet
- Verkkopalvelujen käyttäjien osalta käsitellään perustellusta syystä mm.
- IP-osoite
- Tunnistamiseen liittyvät tiedot
- Palvelujen osto-, käyttö-, historia- ja lokitiedot
Henkilötietojesi käytön ja käsittelyn tarkoituksena on erityisesti hoitosi järjestäminen, suunnittelu, toteuttaminen ja seuranta, muut lainsäädännölliset ja potilashallinnolliset tarkoitukset sekä suostumukseesi ja SYNLABin oikeutettuun etuun perustuvat käyttötarkoitukset.
Asioidessasi SYNLABissa tai SYNLABin verkkopalveluissa, SYNLABilla on lakiin perustuva velvollisuus laatia potilasasiakirjamerkinnät kaikista palvelutapahtumistasi. Tarpeellisena pidetään asiakastietolain (703/2023) mukaisesti sellaisia potilastietoja, jotka terveydenhuollon ammattihenkilö on ammattitaitonsa perusteella tekemänsä arvion mukaisesti kirjannut potilastietoihisi. Terveydenhuollon ammattihenkilöt voivat käsitellä vain välttämättömiä potilastietoja hoitosuhteen ollessa voimassa ja vain hoitosuhteen vaatimalla tavalla.
Hoitosuhteesi SYNLABiin on voimassa esimerkiksi:
- kun olet varannut ajan palveluihin
- kun asioit palveluissa (käytät palveluita ja käyt tutkimuksissa)
- kun tilaat tutkimuksia verkkopalveluiden kautta
- kun asioit muussa tapauksessa asiakkuuteesi liittyvissä asioissa, esimerkiksi tiedustelet omia potilastietojasi.
SYNLAB käsittelee henkilötietojasi potilastietojen käsittelyä koskevan kansallisen lainsäädännön (esimerkiksi lasi sosiaali- ja terveydenhuollon asiakastietojen käsittelystä (703/2023), ”asiakastietolaki”) ja EU:n yleisen tietosuoja-asetuksen (2016/679, GDPR) sekä kansallisen tietosuojalain (1050/2018) mukaisesti.
Palveluiden käytöstä syntynyttä tietoa voidaan käsitellä lainsäädännön perusteella esimerkiksi seuraavasti:
- Hoidon suunnittelu, järjestäminen, toteuttaminen ja seuranta (asiakastietolaki 703/2023)
- Terveydenhuollon palveluista syntyvän tiedon säilyttäminen (asiakastietolaki 703/2023)
- Tartuntatautilain velvoitteet terveydenhuollon palveluntuottajalle (tartuntatautilaki 1227/2016)
- Tiedon käsittely hoidon laadun ja potilasturvallisuuden varmistaminen (potilaslaki 785/1992)
- Potilastietojen käsittelijöiden käytönhallinta ja -valvonta, väärinkäytösten ehkäisy, tietoturvan takaaminen ja tietojen korjaamisen mahdollistaminen (asiakastietolaki 703/2023)
- Laskuttaminen (kirjanpitolaki 1336/1997)
- Tutkimus- ja tilastointitarkoitukset (toisiolaki 552/2019)
- Tietojohtaminen (toisiolaki 552/2019)
- EU yleisen tietosuoja-asetuksen osalta henkilötietojesi käsittely perustuu esimerkiksi:
- suostumukseesi tietojen käsittelystä
- rekisterinpitäjän kanssa muodostettavan sopimuksen täyttämiseen
- rekisterinpitäjälle kuuluvan lakisääteisen velvoitteen noudattamiseen
- jos käsittely on tarpeen rekisterinpitäjän tai kolmannen osapuolen oikeutettujen etujen toteuttamiseksi, paitsi milloin henkilötietojen suojaa edellyttävät rekisteröidyn etusi tai perusoikeutesi ja vapautesi syrjäyttävät tällaiset edut
- Erityisiä henkilötietoryhmiä (terveystietoja ja biometrisia tietoja) käsitellään perustuen EU:n yleiseen tietosuoja-asetukseen sekä kansalliseen tietosuojalakiin.
Suostumukseen perustuvaa käsittelyä on
- Potilastietojesi hankkiminen ja luovuttaminen
- Tietojesi saattaminen sinua hoitavien ammattilaiskäyttäjien saataville SYNLABin ammattilaisen verkkoasioinnissa (tietojen lisääminen ja hakeminen portaalista perustuu lääkärille annettuun suostumukseen)
- Markkinointitarkoitukset
Oikeutettuun etuun perustuen tietojasi käsitellään
- Toimintamme suunnitteluun, kehittämiseen, hallintaan, raportointiin ja seurantaan, ellei se perustu aiemmin mainittuihin lakiperusteisiin
- tarvittaessa asiakkuuteesi ja SYNLABin väliseen suhteeseen liittyvän oikeusvaateen laatimiseksi, esittämiseksi ja sellaista vastaan puolustautumiseksi
Mistä saamme tietoja?
Henkilötiedot saadaan ensisijaisesti suoraan sinulta palvelun käytön yhteydessä tai asiakassuhteesi aikana. Henkilötietoja voidaan saada myös seuraavista lähteistä:
- profiiliisi liitetyltä lähiomaiselta, huoltajalta tai lailliselta edustajaltasi
- tunnistamis-, varmennus-, osoite-, päivitys-, luottotieto-, maksunvälitys- tai muuta vastaavaa palvelua tarjoavalta osapuolelta
- toiselta terveydenhuollon palveluiden tuottajalta, itsenäiseltä ammatinharjoittajalta tai hoitohenkilökunnalta esimerkiksi Kanta-palvelun kautta
- yhteistyökumppaniltamme antamasi suostumuksen perusteella
- väestörekisteristä
- Suomen syöpärekisteriltä tuottaessamme hyvinvointialueiden seulontatutkimuksia
- Terveyden ja hyvinvoinnin laitokselta
- vakuutusyhtiöltäsi
- viranomaiselta
Miten pitkään säilytämme tietoja?
Velvollisuutemme säilyttää potilastietoja perustuu lakiin sosiaali- ja terveysministeriön asiakastietojen käsittelystä (703/2023), jossa myös tietojen säilytysaikojen pituus on määritelty. Potilastietoja säilytetään pääasiassa vähintään 12 vuotta potilaan kuolemasta tai 120 vuotta potilaan syntymästä.
Kenelle luovutamme tietoja?
Potilastiedot ovat pysyvästi salassa pidettäviä ja henkilökunnallamme on vaitiolovelvollisuus käsittelemiensä asiakastietojen ja muiden asiakkaitamme koskevien henkilökohtaisten tietojen osalta. Vaitiolovelvollisuus jatkuu myös palvelussuhteen päättymisen jälkeen.
Potilastietoja voidaan luovuttaa toiselle terveydenhuollon organisaatiolle tai viranomaiselle tai muille laissa määrätyille tahoille vain potilaan tai hänen laillisen edustajansa suostumuksella tai lainsäädännön perusteella.
Terveydenhuollon palvelunantajilla on oikeus saada ja käyttää muiden terveydenhuollon palvelunantajien potilastietoja potilaan terveyspalvelun järjestämiseksi ja toteuttamiseksi. Tiedonsaantioikeuden edellytyksenä on asiakkaan antama suostumus tai Kantaan eli Potilastiedon arkiston Tahdonilmasupalveluun annettava luovutuslupa, johon OmaKanta toimii potilaan käyttöliittymänä. Kannan luovutuslupa koskee kaikkia potilaan potilastietoja, ja potilas voi rajata sen laajuutta kieltojen avulla.
Jos potilaalla ei ole muistisairauden, mielenterveyden häiriön, kehitysvammaisuuden tai vastaavan syyn takia edellytyksiä arvioida Kantaan annettavan luovutusluvan merkitystä eikä hänellä ole laillista edustajaa taikka jos luovutuslupaa ei voida saada potilaan tajuttomuuden tai muun siihen verrattavan syyn vuoksi, on palvelunantajalla salassapitosäännösten estämättä oikeus saada ja käyttää muiden terveydenhuollon palvelunantajien välttämättömiä potilastietoja potilaan välttämättömän terveyspalvelun järjestämiseksi tai toteuttamiseksi ilman potilaan antamaa luovutuslupaa.
Palvelunantaja saa omasta aloitteestaan tai ulkomaalaisen terveydenhuollon palvelunantajan pyynnöstä luovuttaa välttämättömiä potilastietoja potilaan terveyspalvelun järjestämiseksi tai toteuttamiseksi, jos potilaalla ei ole muistisairauden, mielenterveyden häiriön, kehitysvammaisuuden tai vastaavan syyn takia edellytyksiä arvioida annettavan luovutusluvan merkitystä eikä hänellä ole laillista edustajaa taikka jos luovutuslupaa ei voida saada potilaan tajuttomuuden tai muun siihen verrattavan syyn vuoksi.
(Laki sosiaali- ja terveydenhuollon asiakastietojen käsittelystä (703/2023).
Tietoja voidaan luovuttaa perintätoimistolle saatavien perimiseksi (Laki saatavien perinnästä (513/1999), 16 §).
Potilastiedot siirretään KELAN ylläpitämään Kanta-palveluiden asiakastiedon potilasarkistoon, josta tietojen luovuttaminen perustuu potilaan antamiin luovutuslupiin ja suostumuksiin. (Laki sosiaali- ja terveydenhuollon asiakastietojen käsittelystä 703/2023).
Toiselle luonnolliselle henkilölle tai oikeushenkilölle, jonka elintärkeiden etujen toteuttamiseksi tieto on tarpeen, voidaan luovuttaa tietoja, mikäli tieto on tarpeen eikä oikeus yksityisyyteen ohita edellä tarkoitettua käyttötarvetta (EU:n yleinen tietosuoja-asetus artikla 6 kohta 1.e).
Potilastietoja voidaan luovuttaa tutkimus- ja tilastointitarkoituksiin (Tietosuojalaki 31 §).
Potilaan tietojen luovuttaminen ja vastaanottaminen kirjataan potilaan tietoihin. Potilaalla on oikeus saada asiakastietojensa käsittelyyn liittyvien oikeuksiensa selvittämistä tai toteuttamista varten kirjallisesta pyynnöstä tieto siitä, kuka on käyttänyt tai kenelle on luovutettu häntä koskevia tietoja sekä mikä on käytön tai luovutuksen peruste. (Laki sosiaali- ja terveydenhuollon asiakastietojen käsittelystä 703/2023).
Siirrämmekö tietoja EU:n tai ETA:n ulkopuolelle?
Rekisterinpitäjä ei siirrä henkilötietoja EU/ETA-alueen ulkopuolelle. SYNLAB voi ostaa palveluita ulkopuolelta omien palveluiden tueksi. Tällöin henkilötietojen käsittelystä sovitaan sopimuksella ja käsittely tapahtuu EU/ETA-alueen sisällä.
Miten varmistamme henkilötietojen käsittelyn turvallisuuden?
Tietoturvatoimenpiteillä ehkäistään asiatonta ja luvatonta henkilötietojen käsittelyä sekä henkilötietojen tuhoutumista, katoamista tai vahingossa tai luvattomasti tapahtuvaa muuttamista. Suojaamme henkilötietojasi erilaisilla teknisillä ja organisatorisilla keinoilla ja suojauksen tasoa arvioidaan jatkuvasti. Suojauksen keinoja ovat mm. palomuurit, teknisen ympäristön valvonta, henkilöstön osaamisen jatkuva ylläpito, tietojen käsittelyn suunnittelu, ohjaaminen ja seuranta, pääsynhallinta, käyttöoikeuksien hallinta ja käytön valvonta, auditointi, kumppaniemme valinta, henkilötietojen käsittelystä sopiminen kumppaniemme kanssa, roolien ja vastuiden määrittely, prosessipoikkeamiin ja palautteisiin välitön reagointi, korjaavien toimien suorittaminen ja mittareiden seuraaminen.
Henkilötietojen käsittelyä voidaan ulkoistaa myös ulkopuolisille palveluntarjoajille. Kun SYNLAB ostaa palveluita ulkopuolelta omien palveluiden tueksi, henkilötietojen käsittelystä ja tietojen suojaamisesta sovitaan sopimuksella.
Mitkä ovat sinun oikeuksiasi rekisteröitynä?
Rekisteröidyn oikeuksien toteuttamista pyydetään rekisterinpitäjältä. Huomioithan, että jos sinulla on hoitosuhde toiseen terveydenhuollon palvelunantajaan, joka käyttää SYNLABin palveluita alihankintana, rekisterinpitäjä on se palvelunantaja, jonka vastaa hoidostasi (esimerkiksi hyvinvointialue) tai jonka kanssa olet tehnyt sopimuksen palvelusta (esimerkiksi toinen yksityinen terveydenhuollon palvelunantaja). SYNLAB ei ole näissä tapauksissa rekisterinpitäjä.
Potilasrekisteriä koskevien salassapitovelvollisuuksien vuoksi rekisteröidyn vedotessa oikeuksiinsa (saada pääsy tietoihin, oikaista tietoja, poistaa tiedot, rajoittaa tietojen käsittelyä) SYNLABin on tunnistettava potilas luotettavasti. Sähköpostikyselyihin voidaan vastata vain yleistä neuvontaa antaen.
Edunvalvoja ei voi käyttää vajaavaltaisen tai holhouksen alaisen henkilön tarkastusoikeutta, ellei edunvalvontaa koskevassa päätöksessä ole ulotettu edunvalvontaoikeutta myös henkilön potilastietoihin. Edunvalvontatodistus on esitettävä.
Rekisteröitynä sinulla on:
Oikeus saada
tarkastaa itseäsi koskevat tiedot:
Sinulla on oikeus saada tietää, käsittelemmekö sinua koskevia henkilötietoja. Jos käsittelemme, sinulla on oikeus saada jäljennös tiedoista, ellei meillä ole lainmukaista perustetta kieltäytyä oikeuden toteuttamisesta. Tarkastaessa henkilökohtaisia tietojasi meidän on tunnistettava tiedon pyytäjä. Voimme pyytää myös epäselvissä tilanteissa tarkentavia lisätietoja.
Tarkastaessa henkilökohtaisia tietojasi meidän on tunnistettava tiedon pyytäjä. Voimme pyytää myös epäselvissä tilanteissa tarkentavia lisätietoja. Omat yhteystiedot, lähetteet, tietosuojalomakkeen ja saapuneet vastaukset voit halutessasi tarkastaa myös verkkopalvelumme kautta, mikäli olet rekisteröitynyt palveluun.
Oikeus vaatia virheellisen tiedon
oikaisua:
Voit pyytää meitä oikaisemaan eli korjaamaan tietojasi, jos ne ovat virheellisiä tai vanhentuneita. Jos emme voi toteuttaa oikaisua, sinulle kerrotaan sille lainmukaiset perusteet.
Omat yhteystietosi voit muuttaa myös verkkopalvelumme kautta tai toimipisteessämme asioidessasi.
Oikeus vaatia tietojen
poistamista:
Terveydenhuollon ammattihenkilöillä on velvollisuus laatia potilasasiakirjamerkinnät kaikista potilaan palvelutapahtumista. Potilasasiakirjat on säilytettävä sosiaali- ja terveysministeriön asiakastietojen käsittelystä annetun lain (703/2023) mukaisesti. Laissa säädetty velvollisuus säilyttää potilastietoja sulkee pois mahdollisuuden poistaa tietoja. Potilastietoja säilytetään pääasiassa vähintään 12 vuotta potilaan kuolemasta tai 120 vuotta potilaan syntymästä.
Oikeus pyytää tietojesi käsittelyn
rajoittamista:
Jos käsittelemämme sinua koskevat tiedot ovat mielestäsi virheellisiä, niitä käsitellään lainvastaisesti tai olet vastustanut tietojesi käsittelyä, voit pyytää meitä rajoittamaan tietojesi käsittelyä. Tällöin käsittelemme tietojasi vain
- sinun suostumuksellasi
- jos tarvitsemme tietoja oikeusvaateen laatimisen, esittämisen tai puolustamisen takia
- yleisen edun vuoksi, tai
- jonkun toisen henkilön oikeuksien suojaamiseksi
Jos rajoitamme tietojen käsittelyä pyyntösi perusteella, olemme velvollisia mahdollisuuksien mukaan ilmoittamaan rajoituksesta kaikille niille, joille tietoja on aikaisemmin luovutettu.
Oikeus
vastustaa tietojesi käsittelyä:
Voit vastustaa henkilötietojesi käsittelyä. Voit tehdä sen milloin tahansa henkilökohtaiseen erityiseen tilanteeseesi liittyvällä perusteella. Tällöin emme enää saa käsitellä henkilötietojasi, paitsi jos käsittelyyn on olemassa huomattavan tärkeä ja perusteltu syy, joka syrjäyttää sinun etusi, oikeutesi ja vapautesi, tai jos tietojen käsittely on tarpeen oikeusvaateen laatimiseksi, esittämiseksi tai puolustamiseksi.
Huomaathan, että edellä mainittujen oikeuksien toteuttamiseksi meidän tulee saada riittävät tiedot asioinnistasi kanssamme ja varmistaa henkilöllisyytesi riittävällä tavalla. Katso lisätietoja ja ohjausta rekisteröidyn oikeuksien käyttämiseen internetsivuiltamme.
Sinulla on halutessasi myös oikeus
tehdä valitus henkilötietojen käsittelystä valvontaviranomaiselle, joka Suomessa on tietosuojavaltuutetun toimisto
www.tietosuoja.fi.
Lisätietoja oikeuksistasi ja henkilötietojen käsittelystä voit lukea tietosuojavaltuutetun toimiston verkkosivuilta:
https://tietosuoja.fi.
Yhteystiedot
Yhteydenotot rekisteriä koskevissa asioissa:
SYNLAB Suomi Oy / Lääketieteellinen johtaja
Kivihaantie 7
00310 Helsinki
info@synlab.fi
SYNLAB Suomen tietosuojavastaavan yhteystiedot:
SYNLAB Suomi Oy / Tietosuojavastaava
Kivihaantie 7 00310 Helsinki
tietosuojavastaava@synlab.fi