I denna lag avses med
1) kund en sådan socialvårdsklient som avses i lagen om klientens ställning och rättigheter inom socialvården (812/2000), nedan klientlagen, och en sådan patient som avses i lagen om patientens ställning och rättigheter (785/1992), nedan patientlagen,
2) handling en framställning i skrift eller bild och ett meddelande som avser ett visst objekt eller ärende och uttrycks i form av tecken som på grund av användningen är avsedda att höra samman och vilket kan uppfattas endast med hjälp av automatisk databehandling eller en ljud- eller bildåtergivningsanordning eller något annat hjälpmedel,
3) kundhandling en handling som har upprättats eller tagits emot eller som innehåller uppgifter för bedömning av en kunds behov av social- eller hälsovårdstjänster, för ordnande eller tillhandahållande av behövliga tjänster eller för expediering av läkemedel,
4) journalhandling en kundhandling som gäller en patient,
5) klienthandling inom socialvården en kundhandling som gäller en socialvårdsklient,
6) kunduppgift patientuppgifter samt klientuppgifter inom socialvården,
7) patientuppgift kunduppgifter som ingår i journalhandlingar och andra handlingar som utarbetats inom hälso- och sjukvården och som gäller en patients hälsotillstånd eller funktionsförmåga eller hälso- och sjukvårdstjänster som patienten har fått,
8) klientuppgift inom socialvården uppgifter som ingår i klienthandlingar inom socialvården och andra handlingar som utarbetats inom socialvården och som gäller behovet av stöd för en socialvårdsklient, behandlingen av klientens ärende eller kunduppgifter som gäller den socialservice som ges till klienten,
9) uppgifter om välbefinnande sådana uppgifter som en person producerat och administrerar om sin hälsa och sitt välbefinnande och som personen själv har fört in i den i 18 punkten avsedda informationsresursen för egna uppgifter,
10) tillstånd för utlämnande en viljeyttring genom vilken en person eller dennes lagliga företrädare ger sitt tillstånd till att tjänstetillhandahållarna inom social- och hälsovården lämnar ut kunduppgifter sinsemellan och mellan sina register med kunduppgifter i syfte att ordna och tillhandahålla social- och hälsovårdstjänster,
11) tjänstetillhandahållare myndigheter, offentligrättsliga samfund och enskilda näringsidkare som ordnar eller tillhandahåller socialservice eller hälso- och sjukvårdstjänster samt arbetsgivare som avses i 7 § 1 mom. 2 punkten i lagen om företagshälsovård (1383/2001),
12) apotek ett sådant apotek som avses i 38 § 1 punkten i läkemedelslagen (395/1987),
13) apotekare den som avses i 38 § 6 punkten i läkemedelslagen och som har beviljats tillstånd att hålla apotek samt en föreståndare för ett universitetsapotek och för dess filialapotek,
14) riksomfattande informationsresursen för kunduppgifter en informationsresurs som hör till de riksomfattande informationssystemtjänsterna och där kundhandlingar, andra handlingar som innehåller kunduppgifter eller andra uppgifter som behövs för social- och hälsovården bevaras och utnyttjas,
15) informationshanteringstjänst en riksomfattande informationssystemtjänst genom vilken sammandrag av patientuppgifter produceras,
16) viljeyttringstjänst en riksomfattande informationssystemtjänst genom vilken handlingar som gäller information, tillstånd för, samtycke till och förbud mot utlämnande med anknytning till social- och hälsovårdstjänster samt andra viljeyttringar med anknytning till tjänster och behandling av kunduppgifter inom social- och hälsovården förvaltas,
17) informationsresursen för egna uppgifter en inom de riksomfattande informationssystemtjänsterna upprättad centraliserad informationsresurs för bevarande och behandling av uppgifter om välbefinnande,
18) välbefinnandeapplikation en applikation i anslutning till informationsresursen för egna uppgifter med vilken uppgifter om välbefinnande behandlas, samt en applikation till vilken personen kan få sina kunduppgifter från den riksomfattande informationsresursen för kunduppgifter, receptcentret och informationshanteringstjänsten,
19) informationssystem en programvara eller ett system eller delsystem som det i enlighet med de egenskaper som har planerats av tillverkaren är meningen att använda för elektronisk behandling av kundhandlingar, för registrering av handlingarna i de riksomfattande informationssystemtjänsterna eller för anslutning till de riksomfattande informationssystemtjänsterna eller med vars hjälp en yrkesutbildad person inom social- eller hälsovården kan använda uppgifter om välbefinnande,
20) producent av en informationssystemtjänst den som för en tjänstetillhandahållare tillhandahåller eller genomför ett i 20 punkten avsett informationssystem och som i egenskap av informationssystemets tillverkare, för tillverkarens räkning eller för en eller flera tillverkares del ansvarar för de krav som ställs på informationssystemet,
21) tillverkare av ett informationssystem den som ansvarar för planeringen och tillverkningen av ett informationssystem för social- och hälsovården,
22) mellanhand en tjänsteleverantör som en tjänstetillhandahållare anlitar vid produktionen av informationssystemtjänster, genomförandet av informationssystemens tekniska eller fysiska miljö eller anslutningen till de riksomfattande informationssystemtjänsterna och som i denna roll i samband med underhåll eller annars har en möjlighet att se okrypterade kunduppgifter,
23) certifiering ett förfarande genom vilket det verifieras att informationssystem och välbefinnandeapplikationer uppfyller de väsentliga krav som ställs på dem för att de ska få användas för produktion,
24) bedömningsorgan för informationssäkerhet sådana företag, sammanslutningar och myndigheter som avses i lagen om bedömningsorgan för informationssäkerhet (1405/2011) och som Transport- och kommunikationsverket har godkänt.