Tietosuojaseloste
(Rekisteri- ja tietosuojaseloste, EU:n yleisen tietosuoja-asetuksen (EU 2016/679) mukainen)
1. Rekisterinpitäjä
Elsa-Maria Sorvo
Y-tunnus: 2934782-5
Salpausselänkatu 57, 45100 Kouvola
info@naprapaattielsasorvo.fi
040 821 1982
2. Rekisterit
Rekisterinpitäjä ylläpitää seuraavia rekistereitä:
Potilasrekisteri
Potilastietoja käsitellään ajanvaraus- ja potilastietojärjestelmässä (Ajas.fi).
Potilasrekisteriin tallennetaan potilaan hoidon kannalta tarpeelliset tiedot.
Potilasrekisterin tietojen käsittely perustuu potilaslakiin, terveydenhuollon lainsäädäntöön ja hoitosuhteeseen.
Verkkosivuston kävijäseuranta
Verkkosivustolla käytetään Google Analytics -palvelua kävijätilastojen seuraamiseen.
Google Analytics kerää tietoa esimerkiksi siitä, millä sivuilla kävijät vierailevat ja millä laitteilla sivustoa käytetään.
Tietoja käsitellään anonyymisti, eikä niitä yhdistetä potilasrekisteriin tai yksittäisiin henkilöihin.
3. Henkilötietojen käsittelyn tarkoitus ja oikeusperuste
Potilasrekisteri: Tietoja käsitellään terveydenhuollon palvelujen tarjoamiseksi ja lakisääteisten velvoitteiden täyttämiseksi (oikeusperuste: lakisääteinen velvoite ja sopimussuhde).
Verkkosivuston kävijäseuranta: Google Analyticsin avulla seurataan ja kehitetään sivuston käytettävyyttä (oikeusperuste: oikeutettu etu).
4. Käsiteltävät henkilötiedot
Potilasrekisterissä: nimi, henkilötunnus, yhteystiedot, hoidon kannalta tarpeelliset tiedot, ajanvaraukset ja maksutiedot.
Google Analyticsissa: evästeiden avulla kerättyä teknistä tietoa, kuten IP-osoite (anonymisoitu), selaintyyppi, laitteen käyttöjärjestelmä, käynnin kesto ja katsotut sivut.
5. Tietojen säilytysaika
Potilasasiakirjojen säilytysajat määräytyvät potilasasiakirjalain ja sosiaali- ja terveysministeriön määräysten mukaan.
Google Analyticsin keräämät kävijätiedot säilytetään Googlen palvelussa enintään sen määrittämien säilytysaikojen mukaisesti.
6. Tietojen luovutukset ja siirrot
Potilastietoja ei luovuteta kolmansille osapuolille ilman lain mukaista perustetta tai potilaan suostumusta.
Potilastietoja voidaan luovuttaa vain lain edellyttämille tahoille (esim. viranomaiset).
Verkkosivuston kävijätiedot välittyvät Googlelle (Google LLC), joka voi säilyttää tietoja EU:n ulkopuolella. Google noudattaa EU–US Data Privacy Framework -järjestelyä.
7. Rekisteröidyn oikeudet
Rekisteröidyllä on seuraavat oikeudet:
tarkastaa itseään koskevat tiedot
pyytää virheellisten tietojen oikaisua
tietyissä tilanteissa pyytää tietojen poistamista tai käsittelyn rajoittamista
vastustaa henkilötietojen käsittelyä (siltä osin kuin käsittely perustuu oikeutettuun etuun)
tehdä valitus valvontaviranomaiselle (Tietosuojavaltuutetun toimisto, tietosuoja.fi)
Potilasrekisteriin liittyvien oikeuksien käyttämistä voivat rajoittaa terveydenhuollon lainsäädäntö ja potilasasiakirjojen säilytysvelvoitteet.
8. Tietoturva
Henkilötietoja käsitellään luottamuksellisesti ja suojataan asianmukaisin teknisin ja organisatorisin keinoin.
Potilastiedot säilytetään salatussa ajanvarausjärjestelmässä (Ajas.fi).
Verkkosivuston kävijätietoja käsitellään Googlen tietoturvakäytäntöjen mukaisesti.
9. Evästeet
Sivustolla käytetään evästeitä Google Analytics -palvelun toimintaan. Käyttäjä voi estää evästeiden käytön selaimen asetuksista, mutta tämä voi vaikuttaa sivuston toimivuuteen.