TIETOSUOJASELOSTE
EU:n yleistä tietosuoja-asetusta sovelletaan 25.5.2018 alkaen. Sitä sovelletaan eri organisaatioiden kaikessa toiminnassa, jossa käsitellään henkilötietoja. Tietosuoja-asetus lisää henkilötietojen käsittelyn avoimuutta ja läpinäkyvyyttä sekä vahvistaa rekisteröityjen oikeuksia valvoa henkilötietojensa käsittelyä.
Henkilötietojen käsittely kassassa perustuu jäsenen antamaan suostumukseen, vakuutuskassalain mukaiseen toimintaan (lisäetuus) ja kassalle kuuluvan julkisen vallan käyttämiseksi (Kela).
Rekisterin pitäjä | WaasaWärtsilän sairauskassa |
Rekisteriasioiden yhteyshenkilö | Kassan toimitusjohtaja Emmi Kiviniemi Teollisuuskatu 1, 65170 Vaasa. |
Henkilötietojen käsittelyn tarkoitus ja oikeusperuste | Tietojen käsittelyn tarkoituksena on kassan sääntöjen mukaisten lisäetuuskorvausten käsittely ja maksaminen, asiakaspalvelu sekä korvauksiin liittyvä tilastointi ja raportointi. Lisäksi tietojen käsittelyn tarkoituksena on kassan vakuutussuhteen hoito, asiakaspalvelu ja vakuutussuhteeseen perustuva tilastointi ja raportointi. Perusteena tietojenkäsittelylle on asiakkaan antama suostumus ja lakisääteisten velvotteiden täyttäminen (mm. lakia eläkesäätiöstä ja eläkekassoista ja sairausvakuutuslaki). |
Rekisterin sisältö ja säännönmukaiset tietolähteet | Sairauskassalla on seuraavia tietoja vakuutetuista: Henkilötiedot; nimitiedot, yksilöintitiedot (henkilötunnus), yhteystiedot (puhelinnumero, osoite, sähköpostiosoite), pankkiyhteys, sairauskassan vakuutussuhteen alkamis- ja päättymisaika, sähköisen asioinnin alkamis- ja päättymisaika. Työsuhdetta koskevat tiedot: työsuhteen alkamisaika, työsuhteen päättymisaika, palkattomat poissaolojaksot, työnantajatiedot Vakuutussuhteen aikana kerättävät tiedot: korvaushakemukset liitteineen, korvausten hakemus-, ratkaisu- ja maksutiedot. Henkilötietoja kerätään pääsääntöisesti rekisteröidyltä itseltään. Sähköinen asiointi edellyttää asiakkaan kirjallista suostumusta. Asioinnin kautta kertätään asiakkaan asiointiin tallentamat tiedot. Työnantaja toimittaa kassaan työsuhteen kestoon liittyvät tiedot, tiedot palkattomista jaksoista sekä työsuhteen päättymisestä. Sopimuskumppanit (esim. hammaslääkärikeskukset ja apteekit) toimittavat kassaan tietoja asiointiajankohdasta, asioinnin syistä ja kustannuksista. |
Henkilötietojen luovuttaminen ja siirtäminen | Tietoja luovutetaan vain asiakkaan suostumuksella tai asiakkaan erillisestä pyynnöstä. Vakuutuskassalain 165c§ mukaisesti lautakunnille sekä tieteelliseen tai historialliseen tutkimukseen. Tietoja ei siirretä EU:n tai ETA:n ulkopuolelle. |
Rekisterien suojaus | Henkilötietoja käsittelevät kassan toimihenkilöt ja hallituksen jäsenet ovat salassapito- ja vaitiolovelvollisia. Nämä henkilöt ovat allekirjoittaneet vaitiolo- ja salassapitositoumukset. Nimetyt käyttövaltuudet ja tehtävät rajaavat oikeutta käsitellä henkilötietoja. Vain kassan toimihenkilöillä on pääsy kassan tiloihin ja arkistokaappeihin. Asiakaspalvelutilanteet tapahtuvat kassan äänieristetyssä tilassa ja asiakas tunnistetaan nimen (työnantajan kuvallinen hlökortti) ja henkilötunnuksen avulla. IT-puolen suojaus: Tiedot on rekisteröity salasanasuojattuun ohjelmaan, johon ulkopuolisilla ei ole pääsyä. |
Henkilötietojen säilyttämisaika | Vakuutussuhteeseen liittyviä asiakirjoja säilytetään toistaiseksi. Etuusasioihin liittyviä asiakirjoja säilytetään kirjanpitolain mukaisesti kuluva + 6 vuotta tai käyttötarkoituksen mukaisesti. Asiakirjat hävitetään tietosuoja huomioiden. |
Rekisteröidyn oikeudet | Henkilötietoja luovutetaan säännöllisesti Kansaneläkelaitokselle (esim. rekisteröityjen tultua sairauskassan vakuutetuksi tai vakuutussuhteen päätyttyä). Muutoin tietoja luovutetaan vain henkilön erillisellä pyynnöllä. Henkilöllä on oikeus tarkastaa, pyytää virheellisen tiedon korjaamista tai poistamista sekä pyytää tietojensa siirtämistä järjestelmästä toiseen. Pyyntö tulee tehdä kirjallisesti kassalle. Mikäli asiakas katsoo, että häntä koskevien tietojen käsittelyssä on rikottu tietosuoja-asetusta, on hänellä oikeus tehdä valitus tietosuoja-asioiden valvontaviranomaiselle. |
Tietojen siirto EU:n tai ETA:n ulkopuolelle | Tietoja ei siirretä tai luovuteta EU:n tai ETA:n ulkopuolelle. |