Tietosuojaseloste 1.12.2022
Rekisterin suojauksen periaatteet
A. ATK:lla käsiteltävät tiedot
Rekisterinpitäjä varmistaa, että henkilötiedot tallennetaan ja niitä käsitellään vain asianmukaisesti
salasanoin, salauksin ja muin ajantasaisin tietoturvatekniikoin suojatuissa tietokannoissa.
Henkilötietoihin pääsevät käsiksi vain ne rekisterinpitäjän ja sen alihankkijoiden työntekijät, joilla on
tähän perusteltu tarve työtehtäviensä puolesta. Rekisterinpitäjän toimi- ja palvelintilat on suojattu
luvatonta tunkeutumista sekä erilaisia onnettomuuksia vastaan ja henkilörekisterin sisältö on
varmuuskopioitu.
B. Manuaalinen aineisto
Säilytetään erikseen lukitussa tilassa, jonne tarkkaan rajoitettu pääsymahdollisuus erikseen siihen
oikeuden saaneilla henkilöillä.
Nämä tiedot ovat salassa pidettäviä.
Tarkastusoikeus
Jokaisella on oikeus tarkastaa itseään koskevat henkilötiedot. Henkilötietolain mukaan jokaisella on
salassapitosäännösten estämättä oikeus saada tietää, mitä häntä koskevia henkilötietoja henkilörekisteriin
on talletettu tai, ettei rekisterissä ole häntä koskevia tietoja. Rekisterinpitäjän on samalla ilmoitettava
rekisteröidylle rekisterin säännönmukaiset tietolähteet sekä mihin henkilörekisterin tietoja käytetään ja
säännönmukaisesti luovutetaan.
Tiedot tulee antaa ilman aiheetonta viivytystä, ymmärrettävässä muodossa ja pyydettäessä kirjallisena.
Terveydenhuollossa menettelytapana on ensisijaisesti henkilökohtainen käynti ymmärrettävyyden
varmistamiseksi. Tarkastusoikeus on maksuton kerran vuodessa toteutettuna.
Tarkastusoikeus voidaan evätä tietyissä henkilötietolaissa säädetyissä tilanteissa ja tarkastusoikeutta ei ole
lainkaan pelkästään tieteelliseen tutkimustarkoituksiin ja tilastointitarkoituksiin kerättyihin tietoihin.
Estettä tarkastusoikeuden toteuttamiseen ei tällöinkään ole. Muussa laissa voi olla eräitä poikkeuksia
tarkastusoikeudesta. Tarkastusoikeutta koskevan pyynnön esittämistavasta on säädetty erikseen (HetiL
26–28 §). Tarkastuspyyntö on ensisijaisesti hyvä tehdä kirjallisena ja se osoitetaan toimipisteen vastaavalle
lääkärille, yrityksen johtavalle lääkärille tai tietosuojavastaavalle.
Oikeus vaatia tiedon korjaamista
Henkilötietolain mukaisen rekisteritietojen korjaamisvaatimuksen esittämisestä rekisterinpitäjälle
säädetään henkilötietolain 29 §:ssä. Rekisterinpitäjän on oma-aloitteisesti tai rekisteröidyn vaatimuksesta
oikaistava, poistettava tai täydennettävä rekisterissä olevat, käsittelyn tarkoituksen kannalta virheellinen,
tarpeeton, puutteellinen tai vanhentunut henkilötieto. Rekisteröidyllä tarkoitetaan henkilöä, jota
henkilötieto koskee.
Muut henkilötietojen käsittelyyn liittyvät oikeudet
Rekisteröidyllä on henkilötietolain mukaan oikeus kieltää rekisterinpitäjää käsittelemästä häntä itseään
koskevia tietoja suoramainontaa, etämyyntiä ja muuta suoramarkkinointia sekä markkina- ja
mielipidetutkimusta samoin kuin henkilömatrikkelia ja sukututkimusta varten (HetiL 30 §).
Rekisteröidyllä on oikeus tehdä valitus toimivaltaiselle valvontaviranomaiselle, jos rekisterinpitäjä ei ole
noudattanut toiminnassaan soveltuvaa tietosuojasääntelyä.