Klientregister för fysioterapiverksamhet

Information till registrerade i enlighet med EU:s allmänna dataskyddsförordning (2016/679) art. 13-14.

1. Personuppgiftsansvarig

Yrkeshögskolan Arcada Ab
Jan-Magnus Janssons plats 1
00560 Helsingfors
FO-nummer: 2553871-2

2. Den personuppgiftsansvariges representant

Akademichef Carina Kiukas
Tel. 0294 282 536
E-postadress i formen fornamn.efternamn@arcada.fi

3. Den personuppgiftsansvariges kontaktperson

Överlärare Annikki Arola (klinikansvarig, Med. Dr)  
Tel. 0294 282 822
E-postadress i formen fornamn.efternamn@arcada.fi

4. Dataskyddsombud

Dataskyddsombud, jurist Anna Härmä
Tel. 0294 282 888
E-post dataskydd@arcada.fi

5. Ändamålen med behandlingen av personuppgifter

Uppgifterna behandlas för att möjliggöra bedömning, planering, genomförande och uppföljning av fysioterapeutisk rehabilitering samt för att uppfylla den lagstadgade skyldigheten att dokumentera och bevara patientuppgifter.

6. Rättslig grund för behandlingen av personuppgifter

Behandlingen av personuppgifter baserar sig på rättslig förpliktelse (dataskyddsförordningens art. 6.1 c och art. 9.2 h). 

7. Kategorier av personuppgifter och uppgifternas lagringstid

  1. Grunduppgifter (namn, adress, telefon, e-postadress) 
  2. Personbeteckning
  3. Journalanteckningar och övrig dokumentation som uppstår vid bedömning, planering, genomförande och uppföljning av rehabilitering

Lagringstiderna fastställs enligt social- och hälsovårdsministeriets förordning om journalhandlingar (94/2022). 

8. IT-system som används vid behandlingen av uppgifter

Vello – tidsbokning

9. Uppgiftskällor

Grunduppgifter om klienten fås från den registrerade i samband med tidsbokning och klinikbesök. Personal vid kliniken gör journalanteckningar och kan bifoga annan dokumentation.  

10. Mottagare av personuppgifter

Personuppgifterna behandlas endast av personer som behöver tillgång till uppgifterna för genomförande av sina arbetsuppgifter vid kliniken. 

Uppgifter överförs till MittKanta i enlighet med lagen om behandling av kunduppgifter inom social- och hälsovården.  

11. Överföring av personuppgifter utanför EU och EES och grunderna till överföringen

Uppgifter överförs inte utanför EU och EES.

12. Principer för skyddet av personuppgifter

Material i elektronisk form förvaras i IT-system och på datorer som är skyddade från obehörigt bruk med bl.a. brandmurar, lösenord och tvåstegsverifiering. Systemen har olika användarnivåer, och rättigheterna är begränsade så att användarna har tillgång till registrens uppgifter i den omfattning som arbetsuppgifterna kräver. Användning loggförs. 

Material i pappersform förvaras i låsta utrymmen med begränsad tillgång och passerkontroll.

13. Automatiserat beslutsfattande

Automatiserade beslut fattas inte och profilering görs inte utifrån personuppgifter i registret.

Till sidans topp