(Potilas- ja asiakasrekisteri sekä tietoturvan kuvaus)
Päivitetty: 24.3.2026
1. Rekisterinpitäjä
Hieronta ja Hyvinvointi Elaxis, Kati Kajander-Kiri
Y-tunnus: 1392491-5
2. Yhteystiedot
Kati Särkkä
Puhelin: 0505122067
Sähköposti: tmikatisarkka@gmail.com
3. Rekisterin nimi
Potilas- ja asiakasrekisteri
4. Henkilötietojen käsittelyn tarkoitus
Henkilötietoja käsitellään asiakas- ja hoitosuhteen:
- suunnitteluun
- toteuttamiseen
- dokumentointiin
- ylläpitoon
- laskutukseen
Tietoja käsitellään lisäksi lakisääteisten velvoitteiden täyttämiseksi.
5. Rekisterin tietosisältö
Rekisteri voi sisältää seuraavia tietoja:
- nimi
- yhteystiedot (puhelin, sähköposti)
- ajanvaraustiedot
- hoitoon liittyvät esitiedot ja kirjaukset
- laskutustiedot
Tietoja kerätään vain siinä laajuudessa kuin hoitosuhde edellyttää.
6. Säännönmukaiset tietolähteet
Tiedot saadaan:
- asiakkaalta itseltään
- ajanvarauksen yhteydessä
- hoitotilanteessa tehtävistä kirjauksista
7. Tietojen luovutus
Tietoja ei luovuteta ulkopuolisille ilman asiakkaan suostumusta,
paitsi jos lainsäädäntö sitä edellyttää.
Tietoja voidaan käsitellä palveluntarjoajien toimesta (esim. potilastietojärjestelmä),
vain siinä laajuudessa kuin se on palvelun toteuttamiseksi tarpeen.
8. Tietojen siirto EU/ETA-alueen ulkopuolelle
Tietoja ei siirretä EU- tai ETA-alueen ulkopuolelle.
9. Tietojen suojaus ja tietoturva
Potilastietoja käsitellään sähköisesti suojatussa, Valviran vaatimukset täyttävässä potilastietojärjestelmässä (Vello Pro).
- Käyttöoikeus on vain rekisterinpitäjällä
- Kirjautuminen tapahtuu henkilökohtaisesti
- Käytössä on vahva tunnistautuminen
- Laitteet on suojattu salasanoin ja ajantasaisella tietoturvalla
- Tiedot tallennetaan vain järjestelmään
Mahdollinen paperiaineisto säilytetään tarvittaessa lukitussa tilassa ja hävitetään tietoturvallisesti.
10. Poikkeamat ja tietoturvaloukkaukset
Mahdolliset tietoturvaloukkaukset selvitetään viipymättä.
Tarvittaessa tehdään ilmoitus viranomaiselle ja asianomaisille henkilöille.
11. Säilytysaika
Potilastietoja säilytetään terveydenhuollon lainsäädännön mukaisesti.
12. Rekisteröidyn oikeudet
Rekisteröidyllä on oikeus:
- tarkistaa itseään koskevat tiedot
- pyytää tietojen korjaamista
- tehdä valitus valvontaviranomaiselle