Tietosuojaseloste

(Rekisteri- ja tietosuojaseloste, EU:n yleisen tietosuoja-asetuksen (EU 2016/679) mukainen)

1. Rekisterinpitäjä

Elsa-Maria Sorvo
Y-tunnus: 2934782-5
Salpausselänkatu 57, 45100 Kouvola
info@naprapaattielsasorvo.fi
040 821 1982

2. Rekisterit

Rekisterinpitäjä ylläpitää seuraavia rekistereitä:

  • Potilasrekisteri

    • Potilastietoja käsitellään ajanvaraus- ja potilastietojärjestelmässä (Ajas.fi).

    • Potilasrekisteriin tallennetaan potilaan hoidon kannalta tarpeelliset tiedot.

    • Potilasrekisterin tietojen käsittely perustuu potilaslakiin, terveydenhuollon lainsäädäntöön ja hoitosuhteeseen.

  • Verkkosivuston kävijäseuranta

    • Verkkosivustolla käytetään Google Analytics -palvelua kävijätilastojen seuraamiseen.

    • Google Analytics kerää tietoa esimerkiksi siitä, millä sivuilla kävijät vierailevat ja millä laitteilla sivustoa käytetään.

    • Tietoja käsitellään anonyymisti, eikä niitä yhdistetä potilasrekisteriin tai yksittäisiin henkilöihin.

3. Henkilötietojen käsittelyn tarkoitus ja oikeusperuste

  • Potilasrekisteri: Tietoja käsitellään terveydenhuollon palvelujen tarjoamiseksi ja lakisääteisten velvoitteiden täyttämiseksi (oikeusperuste: lakisääteinen velvoite ja sopimussuhde).

  • Verkkosivuston kävijäseuranta: Google Analyticsin avulla seurataan ja kehitetään sivuston käytettävyyttä (oikeusperuste: oikeutettu etu).

4. Käsiteltävät henkilötiedot

  • Potilasrekisterissä: nimi, henkilötunnus, yhteystiedot, hoidon kannalta tarpeelliset tiedot, ajanvaraukset ja maksutiedot.

  • Google Analyticsissa: evästeiden avulla kerättyä teknistä tietoa, kuten IP-osoite (anonymisoitu), selaintyyppi, laitteen käyttöjärjestelmä, käynnin kesto ja katsotut sivut.

5. Tietojen säilytysaika

  • Potilasasiakirjojen säilytysajat määräytyvät potilasasiakirjalain ja sosiaali- ja terveysministeriön määräysten mukaan.

  • Google Analyticsin keräämät kävijätiedot säilytetään Googlen palvelussa enintään sen määrittämien säilytysaikojen mukaisesti.

6. Tietojen luovutukset ja siirrot

  • Potilastietoja ei luovuteta kolmansille osapuolille ilman lain mukaista perustetta tai potilaan suostumusta.

  • Potilastietoja voidaan luovuttaa vain lain edellyttämille tahoille (esim. viranomaiset).

  • Verkkosivuston kävijätiedot välittyvät Googlelle (Google LLC), joka voi säilyttää tietoja EU:n ulkopuolella. Google noudattaa EU–US Data Privacy Framework -järjestelyä.

7. Rekisteröidyn oikeudet

Rekisteröidyllä on seuraavat oikeudet:

  • tarkastaa itseään koskevat tiedot

  • pyytää virheellisten tietojen oikaisua

  • tietyissä tilanteissa pyytää tietojen poistamista tai käsittelyn rajoittamista

  • vastustaa henkilötietojen käsittelyä (siltä osin kuin käsittely perustuu oikeutettuun etuun)

  • tehdä valitus valvontaviranomaiselle (Tietosuojavaltuutetun toimisto, tietosuoja.fi)

Potilasrekisteriin liittyvien oikeuksien käyttämistä voivat rajoittaa terveydenhuollon lainsäädäntö ja potilasasiakirjojen säilytysvelvoitteet.

8. Tietoturva

Henkilötietoja käsitellään luottamuksellisesti ja suojataan asianmukaisin teknisin ja organisatorisin keinoin.

  • Potilastiedot säilytetään salatussa ajanvarausjärjestelmässä (Ajas.fi).

  • Verkkosivuston kävijätietoja käsitellään Googlen tietoturvakäytäntöjen mukaisesti.

9. Evästeet

Sivustolla käytetään evästeitä Google Analytics -palvelun toimintaan. Käyttäjä voi estää evästeiden käytön selaimen asetuksista, mutta tämä voi vaikuttaa sivuston toimivuuteen.