Tietosuojaseloste ja omavalvontasuunnitelma
Rekisteriseloste
Henkilötietolain 10§ mukainen rekisteriseloste Hoitola Hoitohetki ajanvaraus- ja asiakastietojärjestelmälle sekä tietosuoja-asetuksen mukainen informointi tiedon tallentamisesta.
1. Rekisterinpitäjä
Rekisterinpitäjä: Hoitola Hoitohetki
Y-tunnus: 2972363-2
Osoite: Horsmakuja 8, 01300 Vantaa
Sähköpostiosoite: hoitola@hoitohetki.fi
2. Rekisteriasioita hoitavat henkilöt
Rekisterin yhteyshenkilö/tietosuojavastaava
Laura Hellstén
hoitola@hoitohetki.fi
Horsmakuja 8, 01300 Vantaa
p. 040 585 6602
3. Rekisterin nimi
Hoitola hoitohetki: asiakastietojen, laskutuksen ja ajanvarausten rekisteri
4. Rekisterin käyttötarkoitus ja tietolähteet
Rekisterin käyttötarkoitus on asiakassuhteen parantaminen, ajanvarausten mahdollistaminen ja laskutustietojen ylläpito.
Tietoja kerätään rekisteröidyiltä itseltään. Tiedot tallennetaan ajanvarauksen yhteydessä. Kerättäviä henkilötietoja käytetään rekisterinpitäjän ja asiakkaan asiakassuhteiden ylläpitoon, laskutukseen ja palvelun edellyttämien yhteydenottojen ja viestien mahdollistamiseen. Jos asiakkaan ja rekisterinpitäjän välillä on hoitosuhde, järjestelmään tallennetaan myös hoitosuhteen kannalta asiakkaan tallennettavaksi hyväksymät tiedot. Hoitotietojen osalta ne tiedot, jotka laki edellyttää, viedään viranomaisten ylläpitämään Kanta-arkistoon.
Tietoja ei luovuteta kolmansien osapuolien käyttöön. Rekisterinpitäjä voi myös lähettää markkinointi- ja muita tiedotusviestejä asiakkaalle, mikäli asiakas on sen sallinut. Asiakas voi kieltäytyä näistä tiedotteista ilmoittamalla siitä sähköpostitse osoitteeseen hoitola@hoitohetki.fi
5. Rekisterin tietosisältö
Rekisteriin talletetaan tai voidaan tallettaa seuraavat tiedot: nimi, sähköpostiosoite, osoite (mahdollisesti), puhelinnumero (mahdollisesti), sukupuoli (mahdollisesti), syntymävuosi (mahdollisesti), syntymäaika tai henkilötunnus (jos laki edellyttää sitä hoitosuhteen perusteella), asiakkaan laskutustiedot, kuten etu- ja sukunimi, kieli, tieto asiakaskirjeiden vastaanotosta sähköpostitse ja tekstiviestitse, viimeisin sisäänkirjautuminen (jos kirjautuminen ajanvaraukseen käytössä), tiedot siitä kuka asiakastietoja on katsellut ja muokannut, tehdyt varaukset, asiakaskäynnit, maksut ja tieto siitä kuka niitä on katsellut tai muokannut.
6. Tietojen luovuttaminen säännönmukaisesti ja siirretäänkö tietoja EU:n tai Euroopan talousalueen ulkopuolelle
Tietoja ei luovuteta kolmansille osapuolille eikä EU:n tai Euroopan talousalueen ulkopuolelle.
7. Tietojen säilytys
Tietoja säilytetään asiakassuhteen jatkumisen ajan tai niin pitkään kuin laki sitä edellyttää. Tietojen säilytyksessä on huomioitu sitä koskevat lait, asetukset ja direktiivit.
Tiedot voidaan vaatia poistettaviksi, mikäli laki sen sallii ja asiakas niin pyytää.
8. Tietojen suojauksen periaatteita
Rekisterinpitäjän käyttämä palvelimen ylläpitäjä ja GDPR-asetuksen mukainen Tiedon käsittelijä on Vello.
Vello on A1 luokan potilastietojärjestelmäksi sertifioitu. Sertifiointiprosessissa on varmennettu tietoturvakäytännöt ulkoisen auditointitalon toimesta.
Rekisteritiedon käsittelyyn käytettävä verkkopalvelu on suojattu salasanoin ja palvelin sekä muut palvelimet ovat suojattuja palomuurein, salasanoin ja muin teknisin keinoin. Salasanoja ei tallennetta palvelimelle selkokielisenä vaan ne säilytetään salattuina kulloinkin turvallisena pidettynä menetelmää käyttäen. Tietojen säilyvyys on varmistettu automaattisten varmuuskopioiden avulla.
Vello:n henkilöstö on vaitiolovelvollinen ja jokainen on allekirjoittanut salassapitosopimukset, jossa sitoutuvat olemaan paljastamatta mitään asiakastietoihin liittyvää tietoa.
Jos käyttämiimme järjestelmiin murtaudutaan niin, että se vaikuttaa sinuun, saamme siitä tiedon ja ilmoitamme siitä mahdollisimman nopeasti ja kerromme myöhemmin mitä vastatoimenpiteitä me teimme. Asiakkaan on pidettävä oma käyttäjätunnus ja salasana salassa kolmansilta osapuolilta, mikäli asiakkaalla on sellaiset.
9. Tarkastus- ja kielto-oikeus
Asiakkaalla on oikeus saada tarkistaa itseään koskevat tiedot, oikeus vaatia virheellisen tiedon oikaisua, oikeus kieltää antamiensa tietojen käytön suoramarkkinointi- tms. tarkoitukseen sekä muutoinkin turvautua henkilötietolaissa ja EU-direktiivissä turvattuihin oikeuksiinsa, ellei laissa muuten määrätä.
Pyynnöt on osoitettava kohdassa 2 määritellylle rekisterin yhteyshenkilölle. Kaikkien tallennettujen tietojen lista voidaan pyytää korkeintaan 2 kertaa vuodessa.
10. Evästeet ajanvarausjärjestelmän käyttäjille
Käytämme sivuillamme [jos käytössä] ja ajanvarausjärjestelmässä ns. cookie -toimintoa eli evästeitä. Eväste on pieni, käyttäjän selaimelle talletettava ja siellä säilytettävä merkintä, joka mahdollistaa sen, että käyttäjälle voidaan luoda turvallinen istunto (sessio), jonka ajan järjestelmä tietää kyseessä olevan saman käyttäjän. Ilman evästeitä ajanvarauspalveluun kirjautuminen ei onnistu. Evästeet eivät vahingoita käyttäjien tietokoneita tai tiedostoja. Mikäli ajanvarausjärjestelmässä vieraileva käyttäjä ei halua sallia evästeitä, se on mahdollista, mutta tällöin palveluiden sujuvaa toimintaa ei voida taata, sillä evästeet ovat tarpeellisia ylläpitämiemme sivujen ja tarjoamiemme palveluiden asianmukaiselle toimimiselle.
11. IP-tiedot
Rekisterinpitäjän käyttämässä Vello-ajanvarausjärjestelmässä vierailevien käyttäjien IP-osoitteet tallentuvat niille varattuun lokiin. Lokia käytetään mahdollisiin virheselvityksiin sekä tietoturvan ylläpitoon. Lokiin on pääsy rekisterinpitoon käytettävän Vello-järjestelmän henkilöstöstä ennalta määrätyillä henkilöillä.
12. Lainsäädäntö
Rekisterinpitäjä noudattaa asiakastietojen säilytyksessä henkilötiedon käsittelyä koskevaa EU:n yleistä tietosuoja-asetusta sekä Suomen tietosuojalakia.
Rekisterinpitäjä on laatinut organisaatiossa GDPR:n 30. artiklan mukaisen sisäisen Selosteen käsittelytoimista.
Omavalvontasuunnitelma
1. Palveluntuottajaa koskevat tiedot
Palvelun tuottaja: Laura Hellstén
Y-tunnus: 2972363-2
Toimipaikan nimi: Hoitola Hoitohetki
Toimipaikan postiosoite: Horsmakuja 8, 01300 Vantaa
Puhelinnumero: 040 585 6602
Sähköpostiosoite: hoitola@hoitohetki.fi
2. Toiminta-ajatus, arvot ja toimintaperiaatteet
Toiminta-ajatuksena on tuottaa terveyttä edistävää, ylläpitävää ja ennaltaehkäisevää jalkojen kokonaisvaltaista hoitoa kaiken ikäisille ihmisille hoitolassa tai erikseen sovitusti kotikäyntinä. Yrittäjän arvoihin ja toimintaperiaatteisiin kuuluu tuottaa laadukasta, ammattitaitoista ja kiireetöntä palvelua asiakaslähtöisesti, turvallisesti sekä vastuuntuntoisesti.
3. Omavalvonnan organisointi ja johtaminen
Omavalvonnasta vastaa Laura Hellstén.
4. Henkilöstö
Palveluntuottaja/yrittäjä sairaanhoitaja (AMK) / jalkojenhoitaja (AT) Laura Hellstén.
5. Toimitilat, laitteet ja tarvikkeet
Yrityksen hoitola sijaitsee Vantaalla, osoitteessa Horsmakuja 8, 01300 Vantaa.
Jalkahoidossa käytettävät hoitolaitteet, -tarvikkeet sekä suojavarusteet palveluntuottaja hankkii terveydenhuollon ja jalkojenhoidon ammattilaisille suunnatuista myymälöistä sekä verkkokaupoista. Kaikki käytettävät laitteet sekä välineet ja varusteet ovat CE-merkittyjä ja niiden toimintakuntoa seurataan jatkuvasti. Tarvittaessa ne huolletaan asianmukaisesti.
Talousjätteet kerätään jäteastiaan, joka hoitolan pihapiirissä. Viiltojäte kerätään erilliseen riskijäteastiaan ja viedään asianmukaiseen keräyspisteeseen hävitettäväksi.
6. Lääkehoito
Yritys ei tuota lääkehoitoa.
7. Riskien ja epäkohtien tunnistaminen ja korjaavat toimenpiteet
Hoitosuunnitelmaan kirjataan hoidon kannalta tärkeät tiedot asiakkaan sairauksista, käytössä olevasta lääkityksestä, mahdollisista vammoista ja leikkauksista sekä alaraajojen kunnosta. Hoito suunnitellaan esitiedot huomioiden, jolloin riskit voidaan minimoida. Hoidon suunnittelu ja toteutus tapahtuu aina asiakkaan ja yrittäjän yhteisymmärryksessä. Yrittäjä huolehtii, että hoitotilanne pohjautuu luottamukseen ja asiakas kokee olonsa turvalliseksi. Mikäli asiakas on tyytymätön hoidon lopputulokseen, tehdään korjaavat toimet ilman erillistä veloitusta. Hoito räätälöidään aina asiakkaan kanssa yhteistyössä asiakkaan tarpeiden ja toiveiden mukaiseksi, kuitenkin niin, että palveluntuottaja on ammattilaisena vastuussa hyvinvointia tukevan hoidon suunnittelusta ja toteutuksesta.
8. Potilasasiakirjat ja henkilötietojen käsittely
Esitiedot kerätään asiakkaalta itseltään ja tarvittaessa asiakkaan suostumuksella myös omaiselta tai hoitohenkilökunnalta. Esitiedot, toteutunut hoito sekä annetut omahoito-ohjeet kirjataan sähköiseen asiakasrekisteriin. Paperille tehdyt muistiinpanot ja aineisto hävitetään asianmukaisesti silppuria apuna käyttäen. Palveluntuottaja on aina vaitiolovelvollinen. Ulkopuolisilla ei ole pääsyä potilasasiakirjoihin. Asiakkaalla on aina oikeus tarkistaa tietonsa.
Vello toimii yrittäjän puolesta henkilötietojen käsittelijänä silloin, kun kyse on asiakkaiden palveluun tallennetuista henkilötiedoista ja niistä muodostuvista henkilörekistereistä. Yrittäjä päättää itsenäisesti mitä henkilötietoja hän tallettaa asiakkaista palveluun ja on vastuussa siitä, että palveluun on tallennettu ainoastaan lain mukaan sallitut henkilötiedot. Asiakkaan tietoja ei tulla luovuttamaan ulkopuolisille. Ajanvarausjärjestelmä on käytössä yrittäjän tietokoneella sekä puhelimella, joihin on pääsy vain yrittäjällä itsellään. Ajanvarausohjelma vaatii erillisen käyttäjätunnuksen ja salasanan. Yrittäjä säilyttää ne huolellisesti vain omana tietonaan. Tietokone on suojattu virustorjuntaohjelmalla ja käytämme suojattua verkkoyhteyttä.
Palveluntuottaja on saanut Vellon järjestämän käyttökoulutuksen potilastietojärjestelmän käyttöön.
9. Asiakkaan osallistumisen vahvistaminen ja muistutusten käsittely
Asiakkaan toiveet otetaan huomioon hoitoa suunniteltaessa sekä hoidon aikana. Jos asiakkaan toive on ristiriidassa esim. hänen terveydentilansa kanssa, eikä toivetta voida toteuttaa, asia perustellaan asiakkaalle. Asiakkaalla on aina mahdollisuus antaa suullinen palaute hoidon jälkeen. Kirjalliset muistutukset osoitetaan palveluntuottajalle. Muistutuksiin reagoidaan mahdollisimman pian asian selvittämiseksi ja korjaamiseksi. Palveluntuottaja toimittaa Vantaa-Kerava hyvinvointialueelle jäljennökset palvelusetelillä tuotettua palvelua koskevista muistutuksista, valituksista, kanteluista ja hoitovahinkoilmoituksista samoin kuin kaikki edellä mainittujen koskevista ratkaisuista. Tarvittaessa asiakas voi olla yhteydessä sosiaali- ja potilasasiamieheen.
10. Toiminta epidemia- / pandemiatilanteessa
Epidemia- ja pandemiatilanteissa noudatetaan THL:n ja Vantaa-Kerava hyvinvointialueen antamia ohjeita. Jalkojenhoitajan työssä hygienia ja aseptiikka ovat aina ehdottoman tärkeitä. Hyvää käsihygieniaa noudatetaan aina, ja henkilösuojaimet ovat käytössä myös muina aikoina kuin epidemia- ja pandemiatilanteiden aikana.
11. Toiminta poikkeustilanteissa
Poikkeustilanteissa, esim. laajojen ja pitkäkestoisten sähkökatkosten aikana, asiakkaille soitetaan ja tarvittaessa ajanvaraukset siirretään sopivampaan ajankohtaan.
12. Omavalvonnan toteuttamisen seuranta ja arviointi
Riskien tiedostaminen on osa niiden ennaltaehkäisyä. Riskit pyritään tunnistamaan, ennakoimaan, hallitsemaan ja poistamaan omavalvontaa seuraamalla.
Omavalvontasuunnitelma tarkistetaan säännöllisesti ja päivitetään aina kun tarvetta ilmenee.
Päivitetty/tarkastettu 6/2025