Privaatsuspoliitika
Käesolev Privaatsuspoliitika selgitab:
- mida Saku Tervisekeskus (edaspidi: STK) teeb isikuandmetega;
- miks STK neid kogub, kuidas kasutab ja kaitseb;
- millised on Patsiendi õigused enda isikuandmetega seoses.
Üldist
Isikuandmete vastutavaks töötlejaks on Saku Tervisekeskus OÜ, registrikood 10910387, aadress Harjumaa, Saku, Tiigi 19, 75501.
Patsiendi ja õigustatud kolmandate isikute (isikud, kes on õigustatud saama Patsiendi nõusolekul ja volitusel Patsiendi kohta käivaid eriliigilisi isikuandmeid) isikuandmete töötlemisel järgib Saku Tervisekeskus OÜ Eesti ja Euroopa Liidu õigusakte.
STK kasutab Patsiendi ja õigustatud kolmandate isikute isikuandmeid eesmärkidel, milleks andmeid koguti ning ainult eesmärkide täitmiseks vajalikus ulatuses.
Pärast isikuandmete kogumise eesmärgi täitmist käsitletakse isikuandmeid järgneval viisil:
- Tervisekaarti ja sellele kogutud isikuandmeid säilitatakse vähemalt 110 aastat alates patsiendi sünnist;
- Patsiendi määratud kolmanda õigustatud isiku andmed kustutatakse juhul, kui kas
- õigustatud isik võtab antud nõusoleku tagasi;
- patsient võtab antud volitused tagasi;
- patsient sureb.
Saku Tervisekeskus OÜ võib Privaatsuspoliitikat kooskõlas isikuandmete kaitse nõuetega muuta igal ajal.
Juhul kui Privaatsuspoliitikat muudetakse, teeb Saku Tervisekeskus OÜ uue versiooni viivitamatult kodulehel kättesaadavaks.
Patsiendi isikuandmete kogumise ja töötlemise eesmärgid
Patsiendi isikuandmeid (s.h. erilliigilisi isikuandmeid) kogutakse ja töödeldakse järgmistel eesmärkidel:
- Seadustest tulenevate kohustuste täitmine;
- Tervisekaardi vormistamine;
- Meditsiiniteenusele registreerimine;
- Meditsiiniteenuse osutamine;
- Vältimatu esmaabi andmine;
- Eriarstile saatekirja vormistamine;
- Vajalike analüüside läbiviimine;
- Nimistute koostamine;
- Arvete edastamine;
Patsiendi isikuandmeid (k.a eriliigilisi isikuandmeid) vastu võtma määratud kolmandate isikute isikuandmeid töödeldakse järgmistel eesmärkidel:
- isikusamasuse tuvastamine
Patsiendi isikuandmete töötlemine tervisekaardi vormistamisel
Saku Tervisekeskus OÜ kogub tervisekaardi vormistamisel järgmiseid isikuandmeid:
- Ees- ja perekonnanimi;
- Sünnipäev, -kuu ja -aasta;
- Isikukood;
- Alaealise elukoha, vajadusel ka passijärgse elukoha aadress;
- Telefoninumber ja võimalusel e-posti aadress;
- Lasteasutuse, kooli või töökoha nimetus;
- Töötava patsiendi puhul töö- ja ametikoha nimetus;
- Püsiva töövõimetuse korral märgitakse töövõime kaotuse protsent;
- Puude korral märgitakse puude raskusaste;
- Riikliku pensioni liik, pensionitunnistuse number ja selle väljastaja nimetus;
- Patsiendi nimistusse registreerimise kuupäev;
- Patsiendi perearsti ees- ja perekonnanime ning telefoninumbri;
- Allergilisi reaktsioone esilekutsuvad ravimid, toiduained;
- Veregrupp ja Rh-kuuluvus;
- Pidevalt kasutatava ravimpreparaadi nimetus, toimeaine nimetus, ravimi vorm, ühekordne annus, päevane annus;
- Immuniseerimise kuupäev ja vaktsiini nimetus;
- Puude või püsiva töövõimetuse korral märgitakse arstliku ekspertiisiotsuse kuupäev ja diagnoositud haiguse nimetus;
- Tervist kahjustavad riskitegurid nagu suitsetamine, keha üle- või alakaal, alkoholi, uimastite tarvitamine;
- Töö- ja ametikohal esinevad ohutegurid nagu müra, vibratsioon, kemikaalid, kiirgus, asbest, sundasend, raskuste tõstmine, füüsiline ja vaimne ülekoormus ning muud tervist kahjustada võivad tegurid;
- Tehtud kirurgilised operatsioonid;
- Anamnees;
- Diagnoositud haiguse nimetus;
- Tehtud uuringute ja konsultatsioonide tulemused;
- Andmed naise nõustamise kohta sünnitusjärgsel perioodil;
- Töövõimetuslehe väljakirjutamisel selle number, alustamise ja lõpetamise; kuupäevad, duplikaadi väljastamine; arsti või ämmaemanda otsusel töötingimuste ajutise kergendamise vajaduse või teisele tööle (ametikohale) üleviimise kohta märkida põhjus, sisu, kestus (alguse ja lõpu kuupäevad);
- Retsepti väljastamisel ravimpreparaadi nimetus, kogus; haigekassa poolt kompenseerimisele kuuluva ravimi retsepti puhul ka retsepti number ja soodustuse määr.
Patsiendi isikuandmete töötlemine meditsiiniteenusele registreerimisel
Meditsiiniteenusele registreerimise käigus kogutakse patsiendilt järgmised isikuandmed:
- ees- ja perekonnanimi
- telefoninumber
Andmetöötluse eesmärgiks on broneeringu vormistamine. Andmed kogutakse otse Patsiendilt või tema eestkostjalt.
Patsiendi isikuandmete töötlemine meditsiiniteenuse osutamiseks
Vajalike meditsiiniteenuste osutamiseks töödeldakse eriliigilisi isikuandmeid (nt. suguhaiguste diagnoos jne).Patsiendi eriliigilisi isikuandmeid töödeldakse meditsiiniteenuse osutamisel vaid sellisel määral, mis on vajalik kvaliteetse teenuse osutamiseks.Patsiendilt igakordselt kogutud eriliigilised isikuandmed kantakse tervisekaardile.Patsiendi eriliigilisi isikuandmeid edastatakse kolmandatele meditsiiniteenust pakkuvatele isikutele juhul, kui raviarst on määranud eriarsti vastuvõtu vajalikkuse ja Patsiendil ja/või tema eestkostjal ei ole esitanud suunamise kohta vastuväiteid.
Eriliigiliste isikuandmete töötlemine
Saku Tervisekeskus OÜ kogub, töötleb ning edastab Patsiendi eriliigilisi isikuandmeid.
STK on õigustatud Eesti Vabariigi õigusaktide kohaselt eriliigilisi isikuandmeid koguma, töötlema ning vajaduse korral meditsiinitenuse osutamiseks edastama kolmandatele, meditsiiniteenust osutavatele töötlejatele.
Patsiendil on õigus keelduda eriliigiliste isikuandmete edastamisest eriarstile. Andmete edastamisest keeldumisel teavitatakse patsienti sellest, et keeldub täisväärtusliku meditsiiniteenuse saamisest.
Saku Tervisekeskus OÜ töötleb Patsientide eriliigilisi isikuandmeid eranditult ainult meditsiiniteenuse osutamiseks ning ainult juhtudel, milleks on olemas õiguslik alus või Patsiendi kirjalik nõusolek.
Patsiendil on võimalik määrata oma eriliigiliste isikuandmete vastuvõtjaks õigustatud isiku(d). Sellised isikud tuleb nimetada STK töötajale, kes teeb vajalikud kanded.
STK töötaja võib Patsiendi määratud kolmandalt õigustatud isikult küsida enne isikuandmete telefoni teel väljastamist “võtmeküsimust”, millega veendutakse õigustatud isiku isikusamasuses.
STK väljastab Patsiendi eriliigilisi isikuandmeid e-kirja teel vaid krüpteeritud kujul.
Kolmandate õigustatud isikute isikuandmete töötlemine
STK töötleb järgmiseid kolmandate õigustatud isikute isikuandmeid:
- Nimi;
- Telefoninumber;
- Võimalusel e-posti aadress;
- Elukoha aadress.
STK töötleb õigustatud kolmandate isikute isikuandmeid järgmistel eesmärkidel:
- Õigustatud kolmanda isiku olemasolu registreerimiseks;
- Teavitamaks õigustatud kolmandat isikut Patsiendi eriliigilistest isikuandmetest.
Isikuandmete töötlemise õiguslik alus
STK-l on Tervishoituteenuse korraldamise seaduse 1 § 41 kohaselt õigus töödelda patsiendi eriliigilisi isikuandmeid (s.h terviseandmeid).
STK-l on Tervishoiuteenuse osutamise dokumenteerimise ning nende dokumentide säilitamise tingimuste korra kohaselt õigus töödelda isikuandmeid (mis ei kuulu eriliigiliste isikuandmete hulka).
Kolmandate õigustatud isikute isikuandmeid töödeldakse vastavalt õigustatud isiku nõusolekule ja Patsiendi soovile.
Isikuandmete töötlemine toimub muude Eesti Vabariigi õigusaktidest tulenevate kohustuste täitmiseks.
Patsiendi ja õigustatud kolmandate isikute õigused
Patsientidel ning õigustatud kolmandatel isikutel on oma isikuandmete osas, mida STK töötleb, järgmised õigused:
- Saada ligipääs oma isikuandmetele
- Uuendada isikuandmeid
- Nõuda oma isikuandmete kustutamist (right to be forgotten)
- Nõuda isikuandmete töötlemise piiramist
- Esitada vastuväiteid isikuandmete töötlemise suhtes
- Nõuda isikuandmete edastamist uuele vastutavale töötlejale
Küsimustega, mis puudutavad enda isikuandmete töötlemist, on võimalik pöörduda STK andmekaitsespetsialisti poole, e-posti aadressil info@tervisekeskus.ee.
Pöördumistele vastatakse hiljemalt 1 kuu jooksul peale päringu kätte saamist. Juhul, kui isiku poolt tuleb üleliigseid, samasisulisi ja liigselt koormavaid päringuid, on STK-l õigus küsida päringule vastamise eest mõistlikku tasu.
Juhul, kui isiku pöördumises esitatud palvet ei ole võimalik rahuldada, esitatakse keeldumise põhjendused.
Isikuandmete töötlemist puudutavate kaebustega on võimalik pöörduda ka Andmekaitse Inspektsiooni poole.
Isikuandmete edastamine
STK edastab isikuandmeid järgmistele vastuvõtjatele:
- Seadusest tulenevate kohustuste täitmise eesmärgil teenuse osutajatele;
- Nõusoleku alusel kolmanda(te)le Patsiendiga seotud isiku(te)le;
- Eestkostjale;
- Eriarstile;
- Haigekassale;
- Terviseinfosüsteemi.
Kolmandatele nimetamata isikutele edastatakse isikuandmeid vaid Eesti Vabariigi ja Euroopa Liidu seadustest tulenevate kohustuste täitmiseks.
Andmekaitsespetsialist
STK andmekaitsespetsialist on Livia Kurik, kes on kättesaadav e-posti teel, aadressil livia.kurik@tervisekeskus.ee
Andmekaitsespetsialistil on kohustus pöördumistele vastata hiljemalt peale 1 kuu möödumist alates e-kirja kättesaamisest.
Lõimitud ja vaikimisi andmekaitse
Isikuandmete turvalisuse tagamiseks rakendab STK kõiki mõistlikke tehnilisi ja organisatsioonilisi meetmed.
STK kinnitab, et kasutusel olevad infosüsteemid, muud tehnoloogiad ja organisatsioonisisesed töösüsteemid on üles ehitatud järgides asja- ja ajakohaseid turvameetmeid, mis on vajalikud isikuandmete turvaliseks töötlemiseks.