Kuulutus 77/2025
| Tietosuojaseloste | 1 (5) |
Palveluyksikkö | Päivämäärä |
|
OmaSavo Plus digitaalinen asiointialusta
Tietosuojaseloste
Tällä selosteella informoidaan henkilötietojen käsittelystä EU:n yleisen tietosuoja-asetuksen 12 artiklan, 13 artiklan ja 14 artiklan mukaisella tavalla ja laajuudessa. Tietosuojaselosteen sinä-muotoiset viittaukset tarkoittavat viittauksia rekisteröityyn.
1. Rekisterinpitäjä
Pohjois-Savon hyvinvointialue
PL 171
70211 KUOPIO
puh. 017 173 311 (vaihde)
Yhteyshenkilö OmaSavo-digitaalisen asioinnin henkilötietojen käsittelyä koskevissa asioissa on toimilinjajohtaja Eija Jestola.
Rekisterinpitäjän tietosuojavastaavan sähköpostiosoite on tietosuoja@pshyvinvointialue.fi.
2. Rekisterin nimi (tai käsiteltävät henkilötiedot)
Pohjois-Savon hyvinvointialueen OmaSavo Plus digitaalisen asiointialustan rekisteri.
3. Henkilötietojen käsittelyn tarkoitus
OmaSavo Plus-portaali on Pohjois-Savon hyvinvointialueen asiakkaalle suunnattu sähköinen asiointipalvelu. OmaSavo Plus-portaalissa hoidetaan asiakassuhteita ja hallinnoidaan käyttäjän itsestään kirjaamia terveydentila- sekä muita tietoja. Asiakkaan tuottamia itsearviointitietoja käytetään muun muassa palveluiden vaikuttavuuden arviointiin, tiedolla johtamiseen, sekä tapauskohtaisesti asiakkaan palveluprosessin suunnitteluun.
Digitaalisten palvelukanavien käyttöehtojen hyväksyntä on edellytys palvelun käyttämiselle. Käyttöehdot ovat luettavissa rekisteröitymisen ja kirjautumisen yhteydessä.
4. Henkilötietojen käsittelyn oikeusperuste
Henkilötietojesi käsittelyperusteena on rekisterinpitäjän lakisääteinen velvoite; laki sosiaali- ja terveydenhuollon järjestämisestä 612/2021; laki digitaalisten palvelujen tarjoamisesta 306/2019. Palvelualustan käyttöehtojen hyväksyntä on edellytys palvelun käyttämiselle.
Lisäksi tietojesi käsittelyn perusteena voi olla tarkentavan lainsäädännön nojalla se, että käsittely on tarpeen:
- terveys- ja sosiaalihuollon hoitoa varten
- terveys- ja sosiaalihuollon palvelujen ja järjestelmien hallintoa varten
- kansanterveyteen liittyvän yleisen edun vuoksi (esim. vakavilta rajat ylittäviltä terveysuhkilta suojautumiseksi tai terveydenhuollon, lääkevalmisteiden tai lääkinnällisten laitteiden korkeiden laatu- ja turvallisuusnormien varmistamiseksi) tai
- yleisen edun mukaista arkistointia, tieteellistä ja historiallista tutkimusta tai tilastointia varten.
5. Käsiteltävät henkilötiedot
Henkilötietoja saadaan rekisteröidyltä itseltään: kyllä.
Henkilötietojen antaminen on lakisääteinen tai sopimukseen perustuva/sopimuksen tekemisen edellyttämä vaatimus. Henkilötietojen antaminen on edellytyksenä OmaSavo Plus-alustan käytölle.
Henkilötietojen käsittelyn yhteydessä käsitellään seuraavia henkilötietoryhmiä:
- Yleiset henkilötiedot: koko nimi (etu- ja sukunimi), henkilötunnus (rekisteröidyn yksilöimiseksi), puhelinnumero ja/tai sähköpostiosoite, asiointikieli, rekisterinpitäjä, jonka asiakkaana sinä olet.
- Erityiset henkilötiedot: sovelluksessa syöttämäsi tiedot, kuten kyselyiden vastaukset.
- Muut henkilötiedot, mitkä: muut kyselyiden vastaukset, sekä suostumus palvelun käyttöön.
6. Henkilötietojen säännönmukaiset tietolähteet
Tietoja saadaan Digi- ja väestötietovirastolta asiakkaan Suomi.fi-tunnistautumisen yhteydessä (etunimi, sukunimi, henkilötunnus, osoite, kotikunta).
7. Henkilötietojen säännönmukainen siirto tai luovuttaminen
Tietoja ei luovuteta säännönmukaisesti. Tietoja voidaan luovuttaa vain rekisteröidyn nimenomaisella suostumuksella tai viranomaisille, joilla on lakiin perustuva tiedonsaantioikeus.
8. Tietojen siirtäminen ja luovuttaminen EU:n tai ETA-alueen ulkopuolelle
Henkilötietoja ei siirretä EU:n tai ETA-alueen ulkopuolelle kolmansiin maihin tai kansainvälisille järjestöille.
Tietojärjestelmien huoltoyhteydet voivat kuitenkin ulottua Euroopan unionin tai Euroopan talousalueen ulkopuolelle. Tällöin on toteutettu Euroopan unionin yleisen tietosuoja-asetuksen mukaiset suojatoimet, kuten sopimukseen liitettävät tietosuojaa koskevat vakiolausekkeet, ja lisäksi on tarvittaessa käytetty Euroopan tietosuojaneuvoston ohjeistamia täydentäviä suojatoimia.
8.1. Jos tietoja siirretään, ilmoita käytetty siirtomekanismi ja muut suojatoimet
Ei tietojen siirtoa muille alueille.
9. Rekisterin suojauksen periaatteet
Suojaamme henkilötietoja toteuttamalla teknisiä ja organisatorisia suojatoimia, kuten:
- Käytämme tarpeellisia teknisiä, fyysisiä, hallinnollisia, sopimuksellisia ja organisatorisia turvakeinoja henkilötietojen suojaamiseksi asiattomalta pääsyltä tietoihin sekä vahingossa tai laittomasti tapahtuvalta tietojen hävittämiseltä, muuttamiselta, luovuttamiselta, siirtämiseltä tai muulta laittomalta käsittelyltä.
- Henkilötietoihin on pääsy vain siihen oikeutetun työntekijän tai hoitoon osallistuvan ammattihenkilön henkilökohtaisella käyttäjätunnuksella.
- Käyttöoikeuksia on eritasoisia ja kullekin käyttäjälle annetaan tehtävän hoitamisen kannalta riittävä, mutta mahdollisimman suppea käyttöoikeus.
Rekisteritiedon käsittelijöiden kanssa on tehty erillinen tietosuojasopimus.
Palvelu on suojattu käyttäjätunnuksilla ja salasanoilla. Käyttöoikeudet on annettu niille rekisterinpitäjien työntekijöille ja järjestelmän ylläpitotehtävissä toimiville henkilöille, joilla on oikeus tietojen käsittelyyn työtehtävien hoidossa. Henkilöstölle on laadittu kirjalliset ohjeet henkilötietojen käsittelystä. Palvelun ylläpidossa on otettu huomioon asiamukaiset tietoturvaan liittyvät käytännöt, esimerkiksi haittaohjelmien ja palvelunestohyökkäyksien torjunta sekä säännölliset tietoturvapäivitykset.
10. Profilointi ja automaattinen päätöksenteko
Henkilötietoja ei käytetä profilointiin tai automaattiseen päätöksentekoon.
11. Henkilötietojen säilytysaika
Tietojasi säilytetään asiakastietolain ja muun soveltuvan lainsäädännön vaatimusten mukaisesti, sekä sosiaalihuollon osalta Kansallisarkiston/Valtionarkiston sosiaalihuollon asiakirjoja koskevien seulontapäätösten mukaisesti.
Asiakkaan hoidon ja palvelun kannalta olennainen tieto kirjataan osaksi asiakkaan tietoja Pohjois-Savon hyvinvointialueen asiakas- ja potilastietojärjestelmissä. Säilytysaika määräytyy rekisterinpitäjälle kuuluvien lakisääteisten velvoitteiden mukaisesti.
Asiakas voi poistaa tilinsä palvelualustalta, jolloin asiakkaan tiedot alustalta poistuvat tilin poiston yhteydessä.
12. Tietosuojaoikeutesi
Tietosuojalainsäädäntö takaa sinulle tiettyjä oikeuksia, joilla voit varmistaa perusoikeuksiin kuuluvan yksityisyyden suojan toteutumisen. Mikäli haluat käyttää oikeuttasi, ota yhteyttä Pohjois-Savon hyvinvointialueen kirjaamoon PL 1711, 70211 KUOPIO tai kirjaamo@pshyvinvointialue.fi
Oikeudet ovat riippuvaisia käsittelyn oikeusperusteesta. Tietyissä tapauksissa oikeuksiasi voidaan rajoittaa tietyissä tilanteissa esimerkiksi rekisterinpitäjän lakisääteisen velvoitteen vuoksi tai jos käsittely tapahtuu tieteellistä tutkimusta, tilastointia tai arkistointia varten. Jos oikeuksiasi on rajoitettu, rekisterinpitäjä toteuttaa lainsäädännön edellyttämät asianmukaiset ja tarpeelliset suojatoimenpiteet.
12.1 Oikeus suostumuksen peruuttamiseen
Jos henkilötietojasi käsitellään suostumuksesi perusteella, on sinulla mahdollisuus peruuttaa antamasi suostumus olemalla yhteydessä rekisterinpitäjän yhteyshenkilöön.
12.2. Oikeus tarkastaa itseään koskevat tiedot
Sinulla on oikeus saada tietää, käsitteleekö rekisterinpitäjä sinuun liittyviä henkilötietoja. Lisäksi sinulla on oikeus tietää, mitä sinuun liittyviä henkilötietoja käsitellään ja kuinka niitä käsitellään. Sinulla on myös oikeus saada jäljennös sinua koskevista henkilötiedoista siltä osin kuin jäljennöksen antamisella ei ole haitallisia vaikutuksia muiden oikeuksiin ja vapauksiin tai jos rekisterinpitäjällä ei ole lakiin perustuvaa perustetta kieltäytyä tietojen luovuttamisesta.
12.3. Oikeus tietojen oikaisuun
Lähtökohtaisesti sinulla on oikeus epätarkkojen tai virheellisten tietojen oikaisuun. Rekisterinpitäjä arvioi ovatko oikaistavaksi pyytämäsi tiedot puutteellisia, epätarkkoja tai virheellisiä.
12.4. Oikeus tietojensa poistamiseen
Sinulla on oikeus poistaa tietojasi. Sinulla on oikeus vaatia rekisterinpitäjää poistamaan henkilötietoja
siltä osin kuin se on lain mukaan mahdollista. Tietojen poisto sovelluksesta tai suostumuksen
peruuttaminen sovelluksen käyttöön ei rajoita rekisterinpitäjän lakisääteistä oikeutta henkilötietojen
käsittelyyn. Mikäli henkilötietoja käsitellään rekisteröidyn suostumukseen perustuen, rekisteröidyllä on
oikeus peruuttaa suostumuksensa ilmoittamalla tästä rekisterinpitäjälle.
Sinulla ei ole oikeutta poistaa Pohjois-Savon hyvinvointialueen asiakas- ja potilastietojärjestelmissä olevia tietoja, koska niitä käsitellään rekisterinpitäjän lakisääteisen velvoitteen perusteella ja lainsäätämin säilytysajoin. Asiakas voi poistaa tilinsä palvelualustalta, jolloin asiakkaan tiedot alustalta poistuvat tilin poiston yhteydessä.
12.5. Oikeus käsittelyn rajoittamiseen
Sinulla voi olla oikeus rajoittaa henkilötietojen käsittelyä laissa säädetyissä tapauksissa. Rajoittamisoikeus voi tulla kyseeseen esimerkiksi, jos sinua koskevat henkilötiedot ovat mielestäsi virheellisiä, niitä käsitellään lainvastaisesti tai olet vastustanut tietojesi käsittelyä. Tässä tapauksessa voimme käsitellä henkilötietojasi vain suostumuksellasi, oikeusvaateen laatimisen, esittämisen tai puolustamisen vuoksi, yleisen edun vuoksi tai jonkun toisen henkilön oikeuksien suojaamiseksi.
12.6. Oikeus vastustaa henkilötietojen käsittelyä
Henkilöllä ei ole oikeutta vastustaa tietojensa käsittelyä.
12.7. Oikeus tehdä valitus valvontaviranomaiselle
Sinulla on oikeus saattaa rekisterinpitäjän toiminnan lainmukaisuus Tietosuojavaltuutetun arvioitavaksi.
Yhteystiedot:
Tietosuojavaltuutetun toimisto
Käyntiosoite: Lintulahdenkuja 4, 00530 Helsinki
Postiosoite: PL 800, 00531 Helsinki
Vaihde: 029 56 66700
Faksi: 029 56 66735
Sähköposti: tietosuoja@om.fi
Puijonlaaksontie 2, PL 1711, 70211 KUOPIO | www.pshyvinvointialue.fi |