Klientregister för fysioterapiverksamhet
Information till registrerade i enlighet med EU:s allmänna dataskyddsförordning (2016/679) art. 13-14.
1. Personuppgiftsansvarig
Yrkeshögskolan Arcada Ab
Jan-Magnus Janssons plats 1
00560 Helsingfors
FO-nummer: 2553871-2
2. Den personuppgiftsansvariges representant
Akademichef Carina Kiukas
Tel. 0294 282 536
E-postadress i formen fornamn.efternamn
3. Den personuppgiftsansvariges kontaktperson
Överlärare Annikki Arola (klinikansvarig, Med. Dr)
Tel. 0294 282 822
E-postadress i formen fornamn.efternamn
4. Dataskyddsombud
Dataskyddsombud, jurist Anna Härmä
Tel. 0294 282 888
E-post dataskydd
5. Ändamålen med behandlingen av personuppgifter
Uppgifterna behandlas för att möjliggöra bedömning, planering, genomförande och uppföljning av fysioterapeutisk rehabilitering samt för att uppfylla den lagstadgade skyldigheten att dokumentera och bevara patientuppgifter.
6. Rättslig grund för behandlingen av personuppgifter
Behandlingen av personuppgifter baserar sig på rättslig förpliktelse (dataskyddsförordningens art. 6.1 c och art. 9.2 h).
7. Kategorier av personuppgifter och uppgifternas lagringstid
- Grunduppgifter (namn, adress, telefon, e-postadress)
- Personbeteckning
- Journalanteckningar och övrig dokumentation som uppstår vid bedömning, planering, genomförande och uppföljning av rehabilitering
Lagringstiderna fastställs enligt social- och hälsovårdsministeriets förordning om journalhandlingar (94/2022).
8. IT-system som används vid behandlingen av uppgifter
Vello – tidsbokning
9. Uppgiftskällor
Grunduppgifter om klienten fås från den registrerade i samband med tidsbokning och klinikbesök. Personal vid kliniken gör journalanteckningar och kan bifoga annan dokumentation.
10. Mottagare av personuppgifter
Personuppgifterna behandlas endast av personer som behöver tillgång till uppgifterna för genomförande av sina arbetsuppgifter vid kliniken.
Uppgifter överförs till MittKanta i enlighet med lagen om behandling av kunduppgifter inom social- och hälsovården.
11. Överföring av personuppgifter utanför EU och EES och grunderna till överföringen
Uppgifter överförs inte utanför EU och EES.
12. Principer för skyddet av personuppgifter
Material i elektronisk form förvaras i IT-system och på datorer som är skyddade från obehörigt bruk med bl.a. brandmurar, lösenord och tvåstegsverifiering. Systemen har olika användarnivåer, och rättigheterna är begränsade så att användarna har tillgång till registrens uppgifter i den omfattning som arbetsuppgifterna kräver. Användning loggförs.
Material i pappersform förvaras i låsta utrymmen med begränsad tillgång och passerkontroll.
13. Automatiserat beslutsfattande
Automatiserade beslut fattas inte och profilering görs inte utifrån personuppgifter i registret.
14. Den registrerades rättigheter
Information om den registrerades rättigheter finns här.