Selvitys vakuutetun tietojen käsittelystä

SELVITYS VAKUUTETULLE HENKILÖTIETOJEN KÄSITTELYSTÄ

 

  • Rekisterin pitäjä
    • Sairauskassa Rollikka
  • Rekisteriasioiden yhteyshenkilö ja yhteystiedot
  • Henkilötietojen käsittelyn tarkoitus ja oikeusperuste
    • Tietojen käsittelyn perusteena on kassan vakuutussuhteen hoito, asiakaspalvelu, vakuutussuhteeseen liittyvä tilastointi ja raportointi, sekä
    • Kassan sääntöjen mukaisten lisäetuuskorvausten käsittely ja maksaminen, asiakaspalvelu sekä korvauksiin liittyvä tilastointi ja raportointi
    • Perusteena käsittelylle on vakuutetun antama nimenomainen suostumus (liittymishakemus) ja eläkesäätiö ja eläkekassalain sekä vakuutuskassalain mukainen toiminta (Tietosuoja-asetus artikla 9.2)
  • Henkilötietoryhmien tietosisältö ja säännönmukaiset tietolähteet
    • Pääosin tiedot vakuutetulta itseltään
    • Työnantajalta: vakuutusmaksutiedot, tiedot palkattomista poissaoloista, työsuhteen/vakuutussuhteen päättymistieto
    • Palveluntuottajalta: suoralaskutussopimukseen liittyvät tiedot, jotka tarvitaan korvauksen käsittelyyn ja joiden luovuttamiseen vakuutettu antaa luvan kassan numerolla varustettua kela-korttia käyttäessään
  • Henkilötietojen luovuttaminen ja siirtäminen
    • Tietoja luovutetaan vain vakuutetun suostumuksella tai vakuutetun erillisestä pyynnöstä. Liittymishakemuksella vakuutettu antaa luvan vakuutussuhteen alkamis- tai päättymistiedon luovuttamiseen työnantajalle.
    • Tietoja voidaan luovuttaa myös eläkesäätiö ja eläkekassalain 17 luvun 5 § mukaisesti.
    • Tietoja ei siirretä EU:n tai ETA:n ulkopuolelle.
  • Rekisterien suojaus
    • Henkilötietoja käsittelevät kassan toimihenkilöt ja hallituksen jäsenet ovat salassapito- ja vaitiolovelvollisia eläkesäätiö- ja eläkekassalain 17 luvun 4 § nojalla. Henkilöt ovat allekirjoittaneet vaitiolositoumuksen.
    • Nimetyt käyttövaltuudet ja tehtävät rajaavat oikeutta käsitellä henkilötietoja.
    • Kaikki henkilötietoja sisältävät asiakirjat säilytetään lukitussa arkistossa tai lukituissa kaapeissa. Tiloihin on pääsy vain toimihenkilöiden läsnä ollessa.
    • Tietojärjestelmiin on pääsy vain käyttöoikeudet omaavilla henkilöillä, omilla käyttäjätunnuksilla ja salasanoilla.
    • Asiakaspalvelutilanteessa vakuutettu tunnistetaan henkilötunnuksen perusteella, ellei ole entuudestaan tunnistettavissa. Asiakaspalvelutilanteessa huolehditaan siitä, että vakuutetulla on rauha asioida, eikä hänen tietojaan pääse ulkopuoliset näkemään tai kuulemaan.
  • Henkilötietojen säilyttämisaika
    • Vakuutussuhteeseen liittyviä asiakirjoja säilytetään toistaiseksi.
    • Etuusasioihin liittyviä asiakirjoja säilytetään kirjapitolain mukaisesti kuluva+6 vuotta tai käyttötarkoituksen mukaisesti.
    • Asiakirjat hävitetään tietosuoja huomioiden.
  • Rekisteröidyn oikeudet
    • Henkilöllä on oikeus tarkistaa, pyytää virheellisen tiedon korjaamista tai poistamista sekä pyytää tietojensa siirtämistä järjestelmästä toiseen.
    • Em. Pyynnöt tulee tehdä kirjallisesti kassanjohtajalle tai kassan hallitukselle
    • Kassa toimittaa tiedot pääsääntöisesti kuukauden kuluessa pyynnöstä, kuitenkin viimeistään kolmen kuukauden kuluessa.
    • Vakuutetulle toimitetaan tiedot, joita ei mahdollisen aikaisemman pyynnön perusteella ole toimitettu.
    • Mikäli vakuutettu katsoo, että häntä koskievien tietojen käsittelyssä on rikottu tietosuoja-asetusta, on hänellä oikeus tehdä valitus tietosuoja-asioiden valvontaviranomaiselle