Tietosuojaseloste
Tämä on EU:n yleisen tietosuoja-asetuksen (679/2016) mukainen selvitys henkilötietojen käsittelystä.
Rekisterinpitäjä
Strong Mind Oy
Y-tunnus: 3338792-6
Osoite: Kauppakatu 2 E 1 33210 TAMPERE
p. +358 40 590 69 75
sähköposti: miia.metsanen@strongmind.fi
Tietosuoja-asioita koskevat yhteydenotot
Miia Metsänen
p. +358 40 590 69 75
sähköposti: miia.metsanen@strongmind.fi
Kaikissa henkilötietojen käsittelyyn liittyvissä kysymyksissä ja omien oikeuksien käyttämiseen liittyvissä tilanteissa rekisteröityä kehotetaan ottamaan yhteyttä edellä mainittuun yhteyshenkilöön.
Oikeusperuste ja käsittelyn tarkoitus
Henkilötietojen käsittelyn oikeusperusteena on rekisteröidyn ja rekisterinpitäjän välinen sopimussuhde.
Henkilötietoja käsitellään tarkoituksissa, jotka liittyvät asiakkaan (jatkossa myös rekisteröity) hoidon suunnitteluun, toteutukseen ja jatkuvuuden turvaamiseen. Henkilötietoja käsitellään myös hallinnointi- ja laskutustarkoituksessa.
Terveydenhuollon ammattihenkilöistä annetun lain (559/1994) 16 §:n mukaan terveydenhuollon ammattihenkilön velvollisuus on laatia ja säilyttää potilasasiakirjat. Potilaan asemasta ja oikeuksista annetun lain (785/1992) 12 §:n mukaan terveydenhuollon ammattihenkilön on merkittävä potilasasiakirjoihin potilaan hoidon järjestämisen, suunnittelun, toteuttamisen ja seurannan turvaamiseksi tarpeelliset tiedot. Potilasasiakirjojen laatimisesta ja säilyttämisestä on säädetty tarkemmin sosiaali- ja terveysministeriön asetuksella (298/2009). Potilasasiakirjojen ensisijaisena tehtävänä on palvella potilaan hoidon suunnittelua ja toteutusta sekä edistää hoidon jatkuvuutta.
Henkilötietojen käsittelyn tarkemmat tarkoitukset
Psykoterapiapalveluiden toteuttaminen ja asiakassuhteen hoitaminen
Potilasturvallisuuden varmistaminen
Asiakasyhteydenottojen ja ajanvarausten hallinta
Maksuliikenteen ja mahdollisten Kela-korvausten käsittely
Potilastietojen tallentaminen valtakunnalliseen Kanta-palveluun terveydenhuollon palvelujen antamista ja järjestämistä varten
Käsiteltävät henkilötietoryhmät
Käsittelemme seuraavia henkilötietoryhmiä:
Perustiedot:
Nimi, henkilötunnus, yhteystiedot
Lähiomaisen yhteystiedot mahdollista hätätilannetta varten
Laskutustiedot ja maksuyhteydet
Hoitoon liittyvät tiedot:
Tutkimusta ja hoitoa koskevat tiedot
Hoidon järjestämisen, suunnittelun, toteuttamisen ja seurannan tiedot
Potilaskertomustiedot ja muut hoitoon liittyvät tiedot
Ajanvaraustiedot
Käsiteltävät henkilötiedot saadaan säännönmukaisesti seuraavista lähteistä:
• Rekisteröidyltä itseltään
• Asiakkaan erillisellä suostumuksella kerätyt tiedot omaisilta, muilta hoitavilta terveydenhuollon yksiköiltä tai Kansaneläkelaitokselta
Henkilötietojen luovuttaminen
Potilasasiakirjoihin ja asiakkuuksiin liittyvät tiedot ovat salassa pidettäviä. Ilman rekisteröidyn tai hänen laillisen edustajansa lupaa sivulliselle ei saa antaa potilasasiakirjoihin sisältyviä tietoja. Salassapitovelvollisuus säilyy palvelusuhteen tai tehtävän päättymisen jälkeen.
Lähtökohtaisesti potilastietoja ei luovuteta ulkopuolisille. Tietoja voidaan kuitenkin luovuttaa:
Potilaan tai hänen laillisen edustajansa nimenomaisella kirjallisella suostumuksella
Lakisääteisen velvoitteen täyttämiseksi
Viranomaisille silloin, kun siihen on lakiin perustuva oikeus tai velvollisuus
Potilastiedot tallennetaan Kanta-palvelujen Potilastiedon arkistoon. Kanta-palvelujen rekisterinpitäjänä toimii Kela. Tiedot ovat Kanta-palveluissa terveydenhuollon ammattihenkilöiden käytettävissä lainsäädännön ja potilaan antamien suostumusten ja kieltojen määrittelemissä rajoissa. Potilas voi seurata omien potilastietojensa käyttöä Omakanta-palvelun kautta.
Tietojen käsittelyyn osallistuvat palveluntarjoajat
Brightlife Oy
Valvira A1-lisensoitu asiakashallinta- ja laskutusjärjestelmä
Asiakastietojen hallintajärjestelmä
Kanta-palveluun liittyvänä välittäjätahona potilastietojen arkistoinnissa
Ajanvaraus- ja laskutusjärjestelmä
Käsittelee tietoja järjestelmän ylläpitäjänä teknisen käyttöyhteyden kautta
Henkilötietojen käsittelystä on laadittu asianmukainen tietojenkäsittelysopimus
Alttum Oy
Käsittelee laskutustietoja kirjanpitolainsäädännön edellyttämällä tavalla
Henkilötietojen käsittelystä on laadittu asianmukainen tietojenkäsittelysopimus
Henkilötietojen siirrot kolmansiin maihin
Henkilötietoja ei siirretä EU:n ja Euroopan talousalueen ulkopuolelle.
Henkilötietojen suojaus
Rekisterinpitäjä käsittelee henkilötietoja tavalla, jolla pyritään varmistamaan henkilötietojen asianmukainen turvallisuus, mukaan lukien suojaaminen luvattomalta käsittelyltä sekä vahingossa tapahtuvalta häviämiseltä, tuhoutumiselta tai vahingoittumiselta. Tietoja suojataan asianmukaisin teknisin ja organisatorisin keinoin, kuten palomuurein, kulunvalvonnalla ja huolellisella käyttäjätunnusten hallinnalla. Mahdollisissa etävastaanotoissa käytetään tietoturvallista, sosiaali- ja terveydenhuollon etäpalveluihin soveltuvaa Brightlifen ohjelmistoa.
Kaikilla henkilötietoja käsittelevillä työntekijöillä on työsopimuslain (55/2001) ja niitä täydentävien salassapitosopimusten perusteella vaitiolovelvollisuus rekisteröityjen henkilötietojen käsittelyyn liittyvistä asioista.
Tietojen säilytysaika
Potilasasiakirjoja säilytetään Sosiaali- ja terveysministeriön potilasasiakirja-asetuksen määräämän ajan.
Kirjanpitolain mukaisia tositteita säilytetään 6 vuotta sen kalenterivuoden lopusta, jonka aikana tilikausi on päättynyt.
Kun säilytysaika on päättynyt, tiedot hävitetään tietoturvallisella tavalla.
Rekisteröidyn oikeudet
Oikeus saada pääsy henkilötietoihin
Rekisteröidyllä on oikeus saada vahvistus siitä, käsitelläänkö häntä koskevia henkilötietoja, ja jos käsitellään, oikeus saada kopio henkilötiedoistaan.
Oikeus tietojen oikaisemiseen
Rekisteröidyllä on oikeus pyytää, että häntä koskevat epätarkat ja virheelliset henkilötiedot korjataan. Rekisteröidyllä on myös oikeus saada puutteelliset henkilötiedot täydennettyä toimittamalla tarvittavat lisätiedot.
Oikeus tietojen poistamiseen
Rekisteröidyllä on oikeus pyytää itseään koskevien henkilötietojen poistamista, jos
henkilötietoja ei enää tarvita niihin tarkoituksiin, joita varten ne on kerätty; tai
henkilötietoja on käsitelty lainvastaisesti.
Oikeus käsittelyn rajoittamiseen
Rekisteröidyllä on oikeus rajoittaa itseään koskevien henkilötietojen käsittelyä, jos
rekisteröity kiistää henkilötietojensa paikkansapitävyyden;
käsittely on lainvastaista, ja rekisteröity vastustaa henkilötietojensa poistamista ja vaatii sen sijaan niiden käytön rajoittamista; tai
rekisterinpitäjä ei enää tarvitse henkilötietoja käsittelyn alkuperäisiin tarkoituksiin, mutta rekisteröity tarvitsee niitä oikeudellisen vaateen laatimiseksi, esittämiseksi tai puolustamiseksi.
Oikeus siirtää tiedot järjestelmästä toiseen
Rekisteröidyllä on oikeus saada häntä koskevat ja hänen itse toimittamansa henkilötiedot jäsennellyssä, yleisesti käytetyssä ja koneellisesti luettavassa muodossa ja oikeus siirtää kyseiset tiedot toiselle rekisterinpitäjälle.
Oikeus tehdä valitus valvontaviranomaiselle
Henkilötietoasioiden kansallisena valvontaviranomaisena on oikeusministeriön yhteydessä toimiva tietosuojavaltuutetun toimisto. Sinulla on oikeus saattaa asiasi valvontaviranomaisen käsiteltäväksi, jos katsot, että sinua koskevien henkilötietojen käsittelyssä rikotaan sitä koskevaa lainsäädäntöä.
Tietosuojakäytäntöjen muuttaminen
Rekisterinpitäjä kehittää toimintaansa jatkuvasti ja voi sen johdosta joutua tarpeen mukaan muuttamaan ja päivittämään tietosuojakäytäntöjään. Muutokset voivat perustua myös tietosuojaa koskevan lainsäädännön muuttumiseen.
Mikäli muutokset pitävät sisällään uusia tarkoituksia henkilötietojen käsittelylle tai muutoin muuttuvat merkittävästi, rekisterinpitäjä ilmoittaa niistä etukäteen ja pyytää tarvittaessa suostumuksen.
Tämä tietosuojaseloste on päivitetty viimeksi 31.10.2025.