Tietosuojaseloste
Tämä on EU:n yleisen tietosuoja-asetuksen (679/2016) mukainen selvitys henkilötietojen käsittelystä.
Tämä tietosuojaseloste on päivitetty viimeksi 8.6.2025.
Rekisterinpitäjä
Tmi Sapete
Y-tunnus: 3487332-8
Lemi
p. +358 40 2213930
sähköposti: terapia.sapete@outlook.com
Tietosuoja-asioita koskevat yhteydenotot
Sanna Petäjälehto
p. +358 40 2213930
sähköposti: terapia.sapete@outlook.com
Kaikissa henkilötietojen käsittelyyn liittyvissä kysymyksissä ja omien oikeuksien käyttämiseen liittyvissä tilanteissa rekisteröityä kehotetaan ottamaan yhteyttä edellä mainittuun yhteyshenkilöön.
Oikeusperuste ja käsittelyn tarkoitus
Henkilötietojen käsittelyn oikeusperusteena on rekisteröidyn ja rekisterinpitäjän välinen sopimussuhde.
Henkilötietoja käsitellään tarkoituksissa, jotka liittyvät asiakkaan (jatkossa myös rekisteröity) lyhytterapeuttisten keskustelujen tai seksuaalineuvonnan suunnitteluun, toteutukseen ja jatkuvuuden turvaamiseen. Henkilötietoja käsitellään myös hallinnointi- ja laskutustarkoituksessa.
Terveydenhuollon ammattihenkilön velvollisuudesta laatia ja säilyttää potilasasiakirjat sekä pitää salassa niihin sisältyvät tiedot säädetään sosiaali- ja terveydenhuollon asiakastietojen käsittelystä annetussa laissa (703/2023). Myös etäpalvelusta on laadittava asianmukaiset asiakas- tai potilasasiakirjamerkinnät, ja asiakas- tai potilasrekisteriä on ylläpidettävä annettujen säännösten ja määräysten mukaisesti. Asiakas-/potilasrekisteri voi olla joko manuaalinen tai sähköinen. Mikäli rekisteri on sähköinen, tulee sen olla liitettynä Kantaan.
Soteriin rekisteröityneenä terveyspalveluna Tmi Sapetella on käytössä paperinen potilasasiakirjojen arkisto. Sairaanhoitaja tekee oman muistinsa tueksi keskustelutapaamisten aikana käsin muistiinpanoja. Paperisiin potilasasiakirjoihin tehdään tapaamisesta riittävä ja tarpeellinen merkintä. Asiakkaan kanssa käytyjä keskusteluja ei referoida ja tallenneta yksityiskohtaisesti eikä tapaamisia nauhoiteta.
Henkilötietojen käsittelyn tarkemmat tarkoitukset:
- Lyhytterapiapalveluiden ja seksuaalineuvonnan toteuttaminen ja asiakassuhteen hoitaminen
- Asiakasyhteydenottojen ja ajanvarausten hallinta
- Maksuliikenteen käsittely
Käsiteltävät henkilötietoryhmät
Käsittelemme seuraavia henkilötietoryhmiä:
Perustiedot:
- Nimi, henkilötunnus, yhteystiedot
- Lähiomaisen yhteystiedot mahdollista hätätilannetta varten
- Laskutustiedot ja maksuyhteydet
Lyhytterapiaan tai seksuaalineuvontaan liittyvät tiedot:
- Ajanvaraustiedot
- Potilasasiakirjamerkinnät riittävin ja tarpeellisin tiedoin
Käsiteltävät henkilötiedot saadaan säännönmukaisesti seuraavista rekisteröidyltä itseltään. Rekisteröity voi itse luovuttaa omia tietojaan tai antaa suostumuksensa tietojen hankintaan esimerkiksi lähiomaiselta.
Henkilötietojen luovuttaminen
Asiakkuuksiin liittyvät tiedot ovat salassa pidettäviä, eikä niitä luovuteta kolmansille osapuolille ilman asiakkaan erillistä suostumusta. Salassapitovelvollisuus säilyy palvelusuhteen tai tehtävän päättymisen jälkeen.
Lähtökohtaisesti asiakastietoja ei luovuteta ulkopuolisille. Tietoja voidaan kuitenkin luovuttaa:
- Viranomaisille silloin, kun siihen on lakiin perustuva oikeus tai velvollisuus
Tietojen käsittelyyn osallistuvat palveluntarjoajat
Brightlife Oy
- Valvira A1-lisensoitu asiakashallinta- ja laskutusjärjestelmä
o Asiakastietojen hallintajärjestelmä
o Ajanvaraus- ja laskutusjärjestelmä
- Käsittelee tietoja järjestelmän ylläpitäjänä teknisen käyttöyhteyden kautta
- Käsittelee laskutustietoja kirjanpitolainsäädännön edellyttämällä tavalla
- Henkilötietojen käsittelystä on laadittu asianmukainen tietojenkäsittelysopimus
Henkilötietojen siirrot kolmansiin maihin
Henkilötietoja ei siirretä EU:n ja Euroopan talousalueen ulkopuolelle.
Henkilötietojen suojaus
Rekisterinpitäjä käsittelee henkilötietoja tavalla, jolla pyritään varmistamaan henkilötietojen asianmukainen turvallisuus, mukaan lukien suojaaminen luvattomalta käsittelyltä sekä vahingossa tapahtuvalta häviämiseltä, tuhoutumiselta tai vahingoittumiselta. Tietoja suojataan asianmukaisin teknisin ja organisatorisin keinoin, kuten palomuurein, kulunvalvonnalla ja huolellisella käyttäjätunnusten hallinnalla. Mahdollisissa etävastaanotoissa käytetään tietoturvallista, sosiaali- ja terveydenhuollon etäpalveluihin soveltuvaa Brightlifen ohjelmistoa.
Kaikilla henkilötietoja käsittelevillä työntekijöillä on työsopimuslain (55/2001) ja niitä täydentävien salassapitosopimusten perusteella vaitiolovelvollisuus rekisteröityjen henkilötietojen käsittelyyn liittyvistä asioista.
Tietojen säilytysaika
Tmi Sapeten paperista potilasasiakirjojen arkistoa säilytetään lukitussa tilassa.
Terapia- tai seksuaalineuvontatapaamisissa prosessin edistämiseksi työstetyt mahdolliset kirjalliset tuotteet luovutetaan asiakassuhteen loppuessa asiakkaalle itselleen, tai hävitetään tietoturvallisesti, mikäli asiakas ei halua niitä itselleen.
Kirjanpitolain mukaisia tositteita säilytetään 6 vuotta sen kalenterivuoden lopusta, jonka aikana tilikausi on päättynyt. Kun säilytysaika on päättynyt, tiedot hävitetään tietoturvallisella tavalla.
Rekisteröidyn oikeudet
Oikeus saada pääsy henkilötietoihin
Rekisteröidyllä on oikeus saada vahvistus siitä, käsitelläänkö häntä koskevia henkilötietoja, ja jos käsitellään, oikeus saada kopio henkilötiedoistaan.
Oikeus tietojen oikaisemiseen
Rekisteröidyllä on oikeus pyytää, että häntä koskevat epätarkat ja virheelliset henkilötiedot korjataan. Rekisteröidyllä on myös oikeus saada puutteelliset henkilötiedot täydennettyä toimittamalla tarvittavat lisätiedot.
Oikeus tietojen poistamiseen
Rekisteröidyllä on oikeus pyytää itseään koskevien henkilötietojen poistamista, jos
1. henkilötietoja ei enää tarvita niihin tarkoituksiin, joita varten ne on kerätty; tai
2. henkilötietoja on käsitelty lainvastaisesti.
Oikeus käsittelyn rajoittamiseen
Rekisteröidyllä on oikeus rajoittaa itseään koskevien henkilötietojen käsittelyä, jos
1. rekisteröity kiistää henkilötietojensa paikkansapitävyyden;
2. käsittely on lainvastaista, ja rekisteröity vastustaa henkilötietojensa poistamista ja vaatii sen sijaan niiden käytön rajoittamista; tai
3. rekisterinpitäjä ei enää tarvitse henkilötietoja käsittelyn alkuperäisiin tarkoituksiin, mutta rekisteröity tarvitsee niitä oikeudellisen vaateen laatimiseksi, esittämiseksi tai puolustamiseksi.
Oikeus siirtää tiedot järjestelmästä toiseen
Rekisteröidyllä on oikeus saada häntä koskevat ja hänen itse toimittamansa henkilötiedot jäsennellyssä, yleisesti käytetyssä ja koneellisesti luettavassa muodossa ja oikeus siirtää kyseiset tiedot toiselle rekisterinpitäjälle.
Oikeus tehdä valitus valvontaviranomaiselle
Henkilötietoasioiden kansallisena valvontaviranomaisena on oikeusministeriön yhteydessä toimiva tietosuojavaltuutetun toimisto. Rekisteröidyllä oikeus saattaa asiansa valvontaviranomaisen käsiteltäväksi, jos hän katsoo, että häntä koskevien henkilötietojen käsittelyssä rikotaan sitä koskevaa lainsäädäntöä.
Tietosuojakäytäntöjen muuttaminen
Rekisterinpitäjä kehittää toimintaansa jatkuvasti ja voi sen johdosta joutua tarpeen mukaan muuttamaan ja päivittämään tietosuojakäytäntöjään. Muutokset voivat perustua myös tietosuojaa koskevan lainsäädännön muuttumiseen.
Mikäli muutokset pitävät sisällään uusia tarkoituksia henkilötietojen käsittelylle tai muutoin muuttuvat merkittävästi, rekisterinpitäjä ilmoittaa niistä etukäteen ja pyytää tarvittaessa suostumuksen.