Lunna – digitaalisten palvelujen tietosuoja- ja rekisteriseloste
Tietosuoja – ja rekisteriseloste
EU:n yleinen tietosuoja-asetus (2016/679)
17.03.2025
Lunna – digitaalisten palvelujen tietosuoja- ja rekisteriseloste
1. Rekisterinpitäjä
Länsi-Uudenmaan hyvinvointialueen aluehallitus
2. Rekisterin vastuuhenkilö
Hyvinvointialueen johtaja
3. Rekisterin yhteyshenkilö
Palvelualueiden hallintopäälliköt
Yhteystiedot
Länsi-Uudenmaan hyvinvointialue
PL 33, 02033 Länsi-Uudenmaan hyvinvointialue
vaihteen puhelinnumero 029 151 2000
4. Henkilötietojen käsittelyn tarkoitukset ja käsittelyn oikeusperuste
Käsittelyn tarkoitukset
Länsi-Uudenmaan hyvinvointialueen asiakkaille tarkoitettu digitaalinen palvelukanava sosiaali- ja terveydenhuollon palveluihin on nimeltään Lunna. Henkilötietojen käsittelyn tarkoituksena on antaa asioijalle henkilökohtaista hoidon- ja palvelunohjausta, hänen hyvinvointiinsa liittyvää tietoa sekä mahdollisuus hallinnollisten asioiden hoitamiseen. Asioija voi vahvan tunnistautumisen jälkeen tallentaa omia tietojaan, viestiä sosiaali- ja terveydenhuollon ammattilaisen kanssa, vastaanottaa ilmoituksia palveluihin liittyen sekä hoitaa hallinnollisia asioita.
Henkilötietojen käsittely perustuu Länsi-Uudenmaan hyvinvointialueen lakisääteisen velvoitteeseen. Digitaalisen palvelukanavan käyttöehtojen hyväksyntä on edellytys palvelun käyttämiselle. Käyttöehdot ovat luettavissa rekisteröitymisen ja kirjautumisen yhteydessä.Lunna -sovelluksessa hallinnoidaan asiakkaan itsensä kirjaamia tai suomi.fi-valtuutetun asiakkaan puolesta kirjaamia terveydentila – ja muita tietoja.
Käsittelyn oikeusperuste
Tietosuoja-asetuksen 6 artiklan 1 kohdan alakohta c: käsittely on tarpeen rekisterinpitäjän lakisääteisen velvoitteen vuoksi.
Keskeinen lainsäädäntö
- EU:n yleinen tietosuoja-asetus (679/2016)
- Tietosuojalaki (1050/2018)
- Laki Digitaalisten palvelujen tarjoamisesta 306/2019
- Terveydenhuoltolaki (1326/2010)
- Laki sosiaali- ja terveydenhuollon asiakastietojen käsittelystä (703/2023)
- Laki sosiaali- ja terveydenhuollon järjestämisestä (612/2021)
- Laki potilaan asemasta ja oikeuksista (785/1992)
- Oppilas- ja opiskelijahuoltolaki (1287/2013)
- Valtioneuvoston asetus neuvolatoiminnasta, koulu- ja opiskeluterveydenhuollosta sekä lasten ja nuorten ehkäisevästä suun terveydenhuollosta (338/2011)
- Mielenterveyslaki (1116/1990)
- Arkistolaki (831/1994)
- Laki sosiaali- ja terveydenhuollon sekä pelastustoimen järjestämisestä Uudellamaalla (615/2021)
- Laki terveydenhuollon ammattihenkilöistä (559/1994)
5. Rekisterin tietosisältö
Käsiteltävät henkilötiedot koostuvat seuraavista asioijan henkilötiedoista: nimi, puhelinnumero, osoite, sähköpostiosoite, ikä, sukupuoli, syntymäaika, henkilötunnus, järjestelmässä oleva henkilön yksilöivä tunnus, terveystieto, kuva ja palvelun sisäinen kommunikointitieto (viestintä terveydenhuollon ammattilaisen ja asioijan välillä) sekä asioijan itsensä tuottama sisältö.
Asiakkaan hoidon ja palvelun kannalta oleellinen tieto kirjataan osaksi Länsi-Uudenmaan hyvinvointialueen asiakas- ja potilastietojärjestelmää.
Palvelualustalla käsitellään myös Länsi-Uudenmaan hyvinvointialueen työntekijöiden henkilötietoja seuraavilta osin: nimi, työsähköpostiosoite, yksilöllinen käyttäjätunniste, ammattinimike ja teknisinä tunnisteina IP-osoite ja päätelaitetietoja sekä alustan muodostamia lokitietoja.
6. Henkilötietojen säännönmukaiset luovutukset
Rekisterin tietoja ei luovuteta säännönmukaisesti. Tietoja voidaan luovuttaa vain rekisteröidyn nimenomaisella suostumuksella tai viranomaisille, joilla on lakiin perustuva tiedonsaantioikeus.
Rekisteristä ei pääsääntöisesti siirretä tietoja EU:n tai ETA:n ulkopuolelle. Henkilötietoja voidaan kuitenkin siirtää sellaisiin EU/ETA-alueen ulkopuolisiin maihin, joiden osalta Euroopan komissio on katsonut tietosuojan tason olevan riittävän. Lisäksi henkilötietoja voidaan siirtää EU/ETA-alueen ulkopuolisiin maihin silloin, kun on toteutettu Euroopan yleisen tietosuoja-asetuksen mukaiset suojatoimet, kuten sopimukseen liitettävät tietosuojaa koskevat vakiolausekkeet ja lisäksi on tarvittaessa käytetty Euroopan tietosuojaneuvoston ohjeistamia täydentäviä suojatoimia.
7. Tietojen säilytysajat
Henkilötietojen säilytysaika määräytyy sosiaali- ja terveydenhuollon asiakastietojen käsittelystä annetun lain (702/2023) mukaisesti.
Asiakkaan hoidon ja palvelun kannalta oleellinen tieto kirjataan osaksi Länsi-Uudenmaan hyvinvointialueen asiakas- ja potilastietojärjestelmää. Säilytysaika määräytyy rekisterinpitäjälle kuuluvien lakisääteisten velvoitteiden mukaisesti.
Rekisterinpitäjä on määritellyt muille kuin asiakastietolaissa määritellyille asiakirjoille seuraavat säilytysajat:
- Käyttäjä- ja luovutuslokitiedot sekä niihin liitetyt varmuuskopiot: Säilytysaika alustalla 12 vuotta.
- Chat-keskustelut ja kiireettömät viestit: Säilytysaika alustalla 3 vuotta.
- Digihoitopolut ja lomakkeet: Säilytysaika alustalla 5 vuotta.
- Muut henkilö- ja asiointiin liittyvät tiedot: Asiakkaan perustietoja säilytetään alustalla, kunnes käyttäjä poistaa tilinsä.
Lunna -sovelluksen käyttäjällä on oikeus poistaa tilinsä palvelualustalta. Käyttäjän kaikki tiedot (henkilötiedot, asiointitiedot ja notifikaatiot) sovelluksesta poistetaan tilin poiston yhteydessä.
8. Henkilötietojen tietolähteet
Digi- ja väestötietovirastosta saadaan pääosin asiakkaiden yksilöinti- ja yhteystiedot, kuten nimi ja osoite.
Potilasrekisterin ja sosiaalihuollon asiakasrekisterin hoidon ja palvelun järjestämiseen liittyvät tiedot saadaan ja niitä ylläpidetään asiakkaalta / potilaalta tai hänen edustajaltaan saadun tiedon perusteella sekä sosiaali- ja terveydenhuollon yksiköissä syntyneiden tietojen perusteella.
Länsi-Uudenmaan hyvinvointialueen työntekijöiden tiedot saadaan työyksiköistä.