Dataskydsbeskrivning
Integritetspolicy
Detta är en redogörelse för behandling av personuppgifter enligt EU:s allmänna dataskyddsförordning (GDPR 679/2016).
Personuppgiftsansvarig
Oy Vida Terapia Ab
FO-nummer: 3608579-8
Adress: Annegatan 29 A 20
Tel. 010 2120120
E-post: info@vidacenter.fi
Kontakt i dataskyddsfrågor
Verkställande direktör: Karolina Ollila-Gröndahl
Tel. +358 44 566 1979
E-post: karolina.ollila@vidacenter.fi
I alla frågor som gäller behandling av personuppgifter eller utövande av den registrerades rättigheter ombeds den registrerade att kontakta ovan nämnda kontaktperson.
Rättslig grund och syfte med behandlingen
Den rättsliga grunden för behandlingen av personuppgifter är avtalsförhållandet mellan den registrerade och den personuppgiftsansvarige.
Personuppgifter behandlas för ändamål som är relaterade till planering, genomförande och säkerställande av kontinuiteten i klientens (nedan även den registrerade) vård. Personuppgifter behandlas även för administrativa ändamål och fakturering.
Enligt 16 § i lagen om yrkesutbildade personer inom hälso- och sjukvården (559/1994) är en yrkesutbildad person skyldig att upprätta och förvara patienthandlingar. Enligt 12 § i lagen om patientens ställning och rättigheter (785/1992) ska en yrkesutbildad person inom hälso- och sjukvården anteckna de uppgifter i patienthandlingarna som är nödvändiga för att ordna, planera, genomföra och följa upp patientens vård. Närmare bestämmelser om upprättande och förvaring av patienthandlingar finns i social- och hälsovårdsministeriets förordning (298/2009). Patienthandlingarnas primära syfte är att stödja planeringen och genomförandet av patientens vård samt främja kontinuiteten i vården.
Mer detaljerade ändamål med behandlingen
- Genomförande av psykoterapitjänster och hantering av klientrelationen
- Säkerställande av patientsäkerheten
- Hantering av klientkontakter och tidsbokningar
- Hantering av betalningstrafik och eventuella FPA-ersättningar
- Lagring av patientuppgifter i den nationella Kanta-tjänsten för tillhandahållande och organisering av hälso- och sjukvårdstjänster
- Kategorier av personuppgifter som behandlas
Vi behandlar följande kategorier av personuppgifter:
- Grunduppgifter
- Namn, personbeteckning och kontaktuppgifter
- Faktureringsuppgifter och betalningsinformation
- Vårdrelaterade uppgifter
- Uppgifter om undersökning och behandling
- Uppgifter om organisering, planering, genomförande och uppföljning av vården
- Patientjournaluppgifter och andra vårdrelaterade uppgifter
- Tidsbokningsuppgifter
- Källor till personuppgifter
- Personuppgifter inhämtas regelbundet från följande källor:
- Den registrerade själv
- Uppgifter som med klientens separata samtycke samlas in från anhöriga, andra vårdenheter eller Folkpensionsanstalten (FPA)
- Utlämnande av personuppgifter
- Uppgifter som hänför sig till patienthandlingar och klientrelationer omfattas av sekretess. Uppgifter i patienthandlingar får inte lämnas ut till utomstående utan den registrerades eller dennes lagliga företrädares tillstånd. Sekretessplikten gäller även efter att anställningen eller uppdraget upphört.
Som utgångspunkt lämnas patientuppgifter inte ut till externa parter. Uppgifter kan dock lämnas ut:
- Med patientens eller dennes lagliga företrädares uttryckliga skriftliga samtycke
- För att uppfylla en lagstadgad skyldighet
- Till myndigheter när det finns en lagstadgad rätt eller skyldighet att göra det
Patientuppgifter lagras i Kanta-tjänsternas Patientdataarkiv. Personuppgiftsansvarig för Kanta-tjänsterna är FPA. Uppgifterna är tillgängliga för yrkesutbildade personer inom hälso- och sjukvården i enlighet med lagstiftningen och inom de gränser som fastställs genom patientens samtycken och förbud. Patienten kan följa användningen av sina patientuppgifter via tjänsten Mina Kanta-sidor.
Tjänsteleverantörer som deltar i behandlingen av uppgifter
- Brightlife Oy
- Valvira A1-licensierat kundhanterings- och faktureringssystem
- System för hantering av klientuppgifter
- Förmedlande part för arkivering av patientuppgifter i anslutning till Kanta-tjänsten
- Tidsboknings- och faktureringssystem
Behandlar uppgifter som systemadministratör via teknisk anslutning
Ett ändamålsenligt personuppgiftsbiträdesavtal har ingåtts
- Qwerty Oy
Behandlar faktureringsuppgifter i enlighet med bokföringslagstiftningens krav
Ett ändamålsenligt personuppgiftsbiträdesavtal har ingåtts
Överföring av personuppgifter till tredjeland
Personuppgifter överförs inte utanför Europeiska unionen eller Europeiska ekonomiska samarbetsområdet (EES).
Skydd av personuppgifter
Den personuppgiftsansvarige behandlar personuppgifter på ett sätt som syftar till att säkerställa en lämplig säkerhetsnivå, inklusive skydd mot obehörig behandling samt mot oavsiktlig förlust, förstöring eller skada.
Uppgifterna skyddas genom lämpliga tekniska och organisatoriska åtgärder, såsom brandväggar, passerkontroll och noggrann hantering av användarkonton. Vid eventuella distansmottagningar används Brightlifes datasäkra programvara, som är lämpad för distanstjänster inom social- och hälsovården.
Alla anställda som behandlar personuppgifter omfattas av tystnadsplikt enligt arbetsavtalslagen (55/2001) och kompletterande sekretessavtal.
Lagringstid
Patienthandlingar bevaras under den tid som föreskrivs i social- och hälsovårdsministeriets förordning om patienthandlingar.
Bokföringsmaterial bevaras i sex år från utgången av det kalenderår då räkenskapsperioden avslutades.
När lagringstiden har löpt ut förstörs uppgifterna på ett informationssäkert sätt.
Den registrerades rättigheter
Rätt till tillgång
Den registrerade har rätt att få bekräftelse på om personuppgifter som rör honom eller henne behandlas, och om så är fallet få en kopia av uppgifterna.
Rätt till rättelse
Den registrerade har rätt att begära att felaktiga eller inexakta personuppgifter korrigeras. Den registrerade har också rätt att komplettera ofullständiga personuppgifter genom att lämna nödvändig tilläggsinformation.
Rätt till radering
Den registrerade har rätt att begära att personuppgifter som rör honom eller henne raderas om:
- Personuppgifterna inte längre behövs för de ändamål för vilka de samlades in, eller
- Personuppgifterna har behandlats på ett olagligt sätt.
Rätt till begränsning av behandling
Den registrerade har rätt att begränsa behandlingen av sina personuppgifter om:
- Den registrerade bestrider riktigheten i sina personuppgifter.
- Behandlingen är olaglig och den registrerade motsätter sig att uppgifterna raderas och i stället begär att användningen begränsas.
Den personuppgiftsansvarige inte längre behöver uppgifterna för de ursprungliga ändamålen, men den registrerade behöver dem för att fastställa, göra gällande eller försvara rättsliga anspråk.
Rätt till dataportabilitet
Den registrerade har rätt att få de personuppgifter som rör honom eller henne och som han eller hon själv har lämnat, i ett strukturerat, allmänt använt och maskinläsbart format samt rätt att överföra dessa uppgifter till en annan personuppgiftsansvarig.
Rätt att lämna in klagomål till tillsynsmyndigheten
Den nationella tillsynsmyndigheten för personuppgiftsfrågor är Dataombudsmannens byrå, som verkar i anslutning till justitieministeriet. Du har rätt att hänskjuta ärendet till tillsynsmyndigheten om du anser att behandlingen av dina personuppgifter strider mot tillämplig lagstiftning.
Ändringar i dataskyddspraxis
Den personuppgiftsansvarige utvecklar kontinuerligt sin verksamhet och kan därför vid behov ändra och uppdatera sina dataskyddspraxis. Ändringar kan också bero på förändringar i dataskyddslagstiftningen.
Om ändringarna innebär nya ändamål för behandling av personuppgifter eller annars är betydande, kommer den personuppgiftsansvarige att informera om dem i förväg och vid behov begära samtycke.
Denna integritetspolicy uppdaterades senast den 15.9.2026.