Terveydenhuollon kansallisen tietojärjestelmäarkkitehtuurin määrittelyprojekti KANTA Loki- ja valvontapalvelu VAATIMUSMÄÄRITTELY

Koko: px
Aloita esitys sivulta:

Download "Terveydenhuollon kansallisen tietojärjestelmäarkkitehtuurin määrittelyprojekti KANTA Loki- ja valvontapalvelu VAATIMUSMÄÄRITTELY"

Transkriptio

1 Terveydenhuollon kansallisen tietojärjestelmäarkkitehtuurin määrittelyprojekti VAATIMUSMÄÄRITTELY V Laatija: STM ja konsultit Tarkistaja: Hyväksyjät:

2 VAATIMUSMÄÄRITTELY DOKUMENTIN MUUTOSHISTORIA Huom. Muutoshistoriaan kirjataan vain päätösten pohjalta tehdyt muutokset, ei työversioita. Revnro Pvm / Tekijä Kappale / Kappaleet Muutoksen sisältö

3 VAATIMUSMÄÄRITTELY SISÄLLYSLUETTELO 1 JOHDANTO Tämän dokumentin tarkoitus Määrittelyn kattavuus ja rajaukset Määrittelyn lähtökohdat ja riippuvuudet Laki sosiaali- ja terveydenhuollon asiakastietojen sähköisestä käsittelystä Määrittelyhankkeen muut osaprojektit Muut hankkeet Valvonnasta TIETOJÄRJESTELMÄN YLEISKUVAUS Tietojärjestelmän tarkoitus Lokitus (Luovutus-, käyttö- ja tapahtumalokit) Sähköiseen luovutuspyyntöön perustuva luovutus Luovutusloki Arkiston käyttö Arkiston käyttöloki Potilastietojärjestelmän käyttöloki Käyttölokien varasto Arkiston tekninen tapahtumaloki KANTA -palveluiden järjestelmän ylläpitäjän käyttöloki Valvonta Valvonnan tavoitteet Valvontavastuu Valvonnan organisointi Standardit ISO 27799, HIPAA Arkistopalvelun järjestäjän valvontahenkilöstö Terveydenhuollon palvelun antajan valvontavastuu Kansalaisen valvontavastuu SIDOSRYHMÄKUVAUS Käyttäjäryhmät Tiedon tuottaja Tiedon käyttäjä Muut sidosryhmät TOIMINTA- JA TYÖPROSESSIEN KUVAUS Toiminta- alueen kuvaus Yleiskuvaus Kriittiset menestystekijät Toiminta- ja työprosessit Lokiasiakirjojen luonti KANTA -palveluissa Luovutusasiakirja Käyttötoimitusasiakirja KANTA -palveluiden Luovutuslokin katselu Kansalaisen tiedonsaantioikeus Valvojan käyttöliittymä Kansalaisen sähköinen katseluyhteys Lokiasiakirjojen hallinta... 29

4 VAATIMUSMÄÄRITTELY 4.6 Potilastietojärjestelmän käyttölokikirjaus KANTA -palveluiden tapahtumalokin lokikirjaus Käyttäjäkuvaukset ja käyttötarinat TOIMINNALLISUUDEN KUVAUS Käyttäjäroolit Käyttötapaukset Käyttötapaus 5.1 Kirjaa luovutusloki Käyttötapaus 5.2 Luovutusasiakirjan toimitus Luovutuslokiin Käyttötapaus 5.3 Kirjaa arkiston käyttöloki Käyttötapaus 5.4 Kirjaa tapahtumaloki Käyttötapaus 5.5 Potilastietojärjestelmän käyttölokien varastointi Käyttötapaus 5.6 Varastoitujen potilastietojärjestelmän käyttölokien palautus Käyttötapaus 5.7 Varastoitujen potilastietojärjestelmän käyttölokien hävittäminen Käyttötapaus 5.8 Luovutustietojen katselu Käyttötapaus 5.9 Arkiston käyttölokin katselu Käyttötapaus 5.10 Tapahtumalokin katselu VAATIMUSTEN KUVAAMINEN Terveydenhuollon yleiset vaatimukset Juridiset vaatimukset Toiminnalliset vaatimukset Arkkitehtuurivaatimukset Suorituskykyvaatimukset TIETOSISÄLLÖN KUVAUS Käsitemalli kuvaukset Tietojen ja toimintojen kohdistus TERMINOLOGIA VIITTAUKSET... 50

5 VAATIMUSMÄÄRITTELY 1/50 1 JOHDANTO 1.1 Tämän dokumentin tarkoitus Sosiaali- ja terveysministeriö (STM) on käynnistänyt hankkeen terveydenhuollon valtakunnallisen järjestelmäarkkitehtuurin määrittelystä ja kansallisen sähköisten potilastietojen arkistopalvelun perustamisesta. Taustalla on laki sosiaali- ja terveydenhuollon asiakastietojen sähköisestä käsittelystä. Lain tavoitteena on edistää terveydenhuollon potilastietojen saatavuutta sekä käytettävyyttä valtakunnallisen arkistopalvelun kautta. STM on kesäkuussa 2006 antanut WM-datan johtamalle konsortiolle toimeksiannon terveydenhuollon valtakunnallisen tietojärjestelmäarkkitehtuurin sekä kansallisesti tuotettavien tietojärjestelmäpalveluiden määrittelytyöstä. Määrittelytyön tavoitteena on kuvata valtakunnallisen loogisesti yhtenäinen tietojärjestelmäarkkitehtuuri, jonka avulla pystytään ratkaisemaan potilastietojen valtakunnallinen saatavuus sekä kansallinen sähköinen arkistointi. Kansallisella sähköisellä arkistolla (KANTA) tarkoitetaan tässä palvelua, joka pystyy vastaanottamaan, säilyttämään, luovuttamaan ja hävittämään alkuperäisiä sähköisiä asiakirjoja, jotka terveydenhuollon toimijat sekä julkisella että yksityisellä sektorilla toimittavat arkistoon. Sähköiseen arkistoon talletettuja asiakirjoja voivat hyödyntää terveydenhuollon toimintayksiköiden lisäksi myös muut toimijat, joilla lainsäädännön mukaan on siihen oikeus, esimerkiksi eri viranomaiset ja kansalainen omien tietojensa osalta. Terveydenhuollon palvelun antajien on liityttävä siirtymäajan puitteissa kansalliseen terveydenhuollon arkistopalvelun käyttäjiksi ja liittymisen jälkeen rekisteröitävä ja talletettava kaikki alkuperäiset potilasasiakirjat KANTA -palveluun. Terveydenhuollon palvelun antajat vastaavat omista tiedoistaan arkistossa. Kansalaisella on lakiehdotuksen mukaan oikeus saada tieto, mitä tietoja hänestä säilytetään, kenelle tietoja on luovutettu ja ketkä ovat hänen tietojaan käyttäneet. Osa näistä valvontaoikeuteen kuuluvista tiedosta tulee kansalaisen saada sähköisesti kansallisesta terveydenhuollon arkistosta ja sen luovutuslokeista, osa tulee olla selvitettävissä palvelun antajien potilastietojärjestelmien käyttölokeista. Terveydenhuollon ammattilaisen oikeusturvan tueksi on tarvittaessa voitava myös jäljittää tieto siitä, mitä potilasasiakirjoja oli käytettävissä hänen arvioidessaan potilaan hoitotarvetta ja tehdessään hoitoa koskevia päätöksiä. Tämän lisäksi rekisterinpitäjiltä ja kansalliselta toimijalta edellytetään aktiivista valvontaa väärinkäytösten selvittämiseksi sekä estääkseen asiattoman pääsyn potilastietoihin.

6 VAATIMUSMÄÄRITTELY 2/50 Terveydenhuollon palvelun antajat valmistautuvat luovuttamaan toisilleen arkaluontoisia potilastietoja kansallisen terveydenhuollon arkiston avulla. Kansallisen toimijan ja palvelun antajien välille tarvitaan ikuinen luottosuhde. Tämän perustamiseksi ja ylläpitämiseksi tarvitaan uskottava valvonta ja osapuolten auditointi ja sertifiointi. Kansalaisten luottamuksen takeeksi ja tiedonsaantioikeuksien toteuttamiseksi, terveydenhuollon ammattilaisten oikeusturvan tueksi, kansallisen toimijan toiminnan laadun valvomisen sekä tietosuojan ja tietoturvallisuuden edistämisen avuksi määritellään loki- ja valvontapalvelu. Loki- ja valvontapalvelu kokoaa kansallisesta terveydenhuollon arkistosta tiedonsaantioikeutta toteuttavan ja oikeusturvaa tukevan asiakirjojen luovutustiedon lokiasiakirjoiksi sekä laadunvalvontaan ja luottosuhteen varmistamiseen tarvittavan tiedon tapahtumalokeihin. Loki- ja valvontapalvelu tarjoaa kansalaisille ja valvoville tahoille pääsyn näihin lokitietoihin KANTA -palveluun toteutettavien palvelurajapintojen kautta. Lokipalvelu varautuu lisäksi kirjaamaan arkiston käyttölokit ja varastoimaan palvelun antajien järjestelmien käyttölokiasiakirjat. Tässä dokumentissa kuvataan kansalliseen terveydenhuollon arkistoon toteutettavan loki- ja valvontapalvelun vaatimusmäärittely. 1.2 Määrittelyn kattavuus ja rajaukset Tässä dokumentissa keskitytään loki- ja valvontapalvelun osajärjestelmään. Kokonaisuuden muut osat on kuvattu hankkeen muissa osaprojekteissa ja niiden tuottamassa dokumentaatiossa. Tässä dokumentissa kuvataan KANTA -palvelun loki- ja valvontapalvelulle asetettavat vaatimukset, osajärjestelmän tarjoamat palvelut sekä loogiset riippuvuudet muihin osajärjestelmiin toiminnallisesta näkökulmasta ja osana kansallista sähköistä potilasasiakirjojen arkisto- ja tiedonhakupalvelua. KANTA- järjestelmän teknisen arkkitehtuurin kuvaus on omassa dokumentissaan. Määrittelytyö perustuu asiakkaan nimeämään kirjalliseen lähdeaineistoon ja asiakkaan nimeämien asiantuntijoiden kanssa käytyihin keskusteluihin sekä yhteistoimintaan muiden osaprojektien asiantuntijoiden kanssa. 1.3 Määrittelyn lähtökohdat ja riippuvuudet Laki sosiaali- ja terveydenhuollon asiakastietojen sähköisestä käsittelystä Sosiaali- ja terveysministeriö on valmistellut lain sosiaali- ja terveydenhuollon asiakastietojen sähköisestä käsittelystä samaan aikaan tämän määrittelytyön kanssa. Tällä voimaantulevalla lailla ja sitä täydentävillä asetuksilla on ratkaiseva vaikutus määriteltävän järjestelmän toiminnallisuuteen sekä toiminnallisuutta rajaavana että sitä vaativana tekijänä.

7 VAATIMUSMÄÄRITTELY 3/50 Lähtökohta 1 Laki velvoittaa kansallisen terveydenhuollon arkiston ylläpitämään luovutuslokia. Luovutuslokilla tarkoitetaan luovutuksiin liittyvää asiakirjakokonaisuutta, joka sisältää luovutuspyyntö-, suostumus-, potilashallinnon varmenne- ja luovutusasiakirjat. Luovutuslokit voivat olla KANTA -palvelun tuottamia tai terveydenhuollon palvelun antajien potilastietojärjestelmissä tuotettuja. Lähtökohta 2 Laki (6, HE yksityiskohtaiset perustelut s.53) velvoittaa palvelun antajat käyttämään rakenteisia potilaskertomusjärjestelmiä. KANTA palvelu luovuttaa palvelun antajan järjestelmään asiakirjoja CDA R2- siirto- ja talletusmuodossa (XML). Tiedot talletetaan palvelun antajan järjestelmään todennäköisesti fragmentteina tietokantaan ja esitetään käyttöliittymäsovelluksissa rakenteisena potilaskertomuksena. Täydellistä yksikäsitteistä muunnosta näiden rakenteiden välillä ei kenties ole. Kaikkia luovutuksella saatuja tietoja ei myöskään välttämättä käytetä. Laki velvoittaa palvelun antajat ylläpitämään käyttölokia. Käyttölokin CDA R2- asiakirjaa ei ole (vielä) määritelty. Asetuksella tullaan säätämään kansallisesti noudatettava rakenne ja sisältö tälle. Palvelun antajien käyttölokeista on selvittävä, kenellä on ollut pääsy jonkin yksilöidyn (OID) asiakirjan tietoihin. Lähtökohtana määrittelyissä on, että palvelun antajien potilastietojärjestelmät kykenevät lain tarkoittamassa mielessä seuraamaan käyttöliittymäsovellusnäkymien ja käytettävien potilasasiakirjojen suhdetta. Lähtökohta 3 Potilastietojen luovutukset perustuvat joko potilaan suostumukseen tai lain säädökseen. Sähköiseen luovutuspyyntöön perustuvat luovutukset toiselle terveydenhuollon palvelun antajalle on tehtävä kansallisen terveydenhuollon arkiston kautta. Näistä tuotetaan luovutuslokiasiakirjat ja rekisteröidään ja arkistoidaan ne. Muut sähköiset luovutukset toiselle terveydenhuollon palvelun antajalle voidaan tehdä myös suoraan palvelun antajan järjestelmästä tai kansallisesta arkistosta. Molemmissa vaihtoehdoissa tuotetaan ja arkistoidaan luovutuslokiasiakirjat kansalliseen terveydenhuollon arkistoon. Palvelun antajan järjestelmän on siis kyettävä tuottamaan luovutusasiakirja, mikäli luovutus tapahtuu suoraan. Sähköiset luovutukset muulle kuin toiselle terveydenhuollon palvelun antajalle toteutetaan terveydenhuollon palvelun antajan järjestelmästä. Luovutustieto näistäkin talletetaan kansalliseen terveydenhuollon arkistoon. Muut kuin sähköiset potilastietojen luovutukset palvelun antajalta muulle kuin toiselle terveydenhuollon palvelun antajalle edellyttävät myös luovutustietojen lokittamista. Myös näille on luotava sähköinen luovutetut tiedot kuvaava tai/ ja sisältävä luovutusasiakirja ja siihen liittyvät asiakirjat, jos luovuttaja on liittynyt KANTA -palvelun käyttäjäksi.

8 VAATIMUSMÄÄRITTELY 4/50 Lähtökohta 4 Lakeihin perustuviin potilastietojen luovutuksiin terveydenhuollon kansallisiin rekistereihin ei tuoteta luovutuslokiasiakirjoja tapahtuipa luovutus suoraan tai kansallisen arkiston kautta. Näistä luovutuksista arkistoidaan oma asiakirja. Lähtökohta 5 Tutkimuskäyttöön tehtävistä luovutuksista ei tuoteta luovutusasiakirjoja tapahtui luovutus suoraan arkistosta tai potilastietojärjestelmän kautta. Näistä luovutuksista arkistoidaan oma asiakirja. Lähtökohta 6 Jos potilastietojärjestelmän kautta tehtävä hakukyselyn tulos sisältää luovutettavia tietoja, tallennetaan hakutulos Luovutuslokiin. Lähtökohta 7 Potilas saa katseluyhteyden kautta tiedon, mille terveydenhuollon palvelun antajalle tai muulle luovutuksen saajalle hänen potilasasiakirjojaan on luovutettu. Luovutuksen saaja on juridinen henkilö tai organisaatio, jonka tiedot näytetään kansalaiselle, mutta luovutuspyynnön tehneen henkilön tietoja hänelle ei näytetä. Potilas saa katseluyhteyden kautta tiedon, mitä asiakirjoja hänestä on luovutettu, ellei häntä hoitava terveydenhuollon ammattihenkilö ole kieltänyt niiden luovutusja hakutietojen näyttämistä hänelle. Vaikka käyttölokit voidaan varastoida KANTA -järjestelmään, näihin lokeihin ei ole pääsyä katseluyhteyden kautta. Lähtökohta 8 KANTA palvelu lokittaa myös tiedon asiakirjojen kopioiden palauttamisesta takaisin asiakirjat alun perin tuottaneen palvelun antajan järjestelmään ja kirjaa nämä tiedot arkiston käyttölokiin. Arkiston käyttölokin tiedot ovat teknisesti hyvin samanlaiset kuin luovutuslokin. Arkiston käyttölokia ei kuitenkaan käytetä muuhun kuin mahdollisesti valvontaan liittyen Määrittelyhankkeen muut osaprojektit Loki- ja valvontapalvelun määrittelyä tehdään osana laajempaa hanketta, jossa määritellään koko kansallisen arkistopalvelun kokonaisuus. KANTA -palvelut koostuvat useista eri osajärjestelmistä, jotka kukin osaltaan määrittelevät eri osia kokonaisuudesta. Loki- ja valvontapalvelun määrittelytyössä on joitakin asioita määritelty hankkeen muissa osapalveluissa. Nämä lähtökohdat on koottu seuraavaan luetteloon.

9 VAATIMUSMÄÄRITTELY 5/50 Lähtökohta 1 Potilastietojärjestelmä toimittaa arkistoon CDA R2- muotoiset potilasasiakirjat sekä käyttö- ja luovutuspyynnöt ja varmenne- ja suostumusasiakirjat. Asiakirjat yksilöidään OID -tunnisteella. Lähtökohta Muut hankkeet Kansallisen terveydenhuollon arkiston viestinvälitys tuottaa teknisiä tapahtumalokeja. Näitä voidaan käyttää valvonnan toteuttamisessa, palvelun mitoituksessa, laadun ohjauksessa sekä auditoinneissa ja sertifioinnissa. Lähtökohta 1 Kansalaiselle annetaan mahdollisuus nähdä sähköisen katseluyhteyden kautta, mille palvelun antajalle tai muulle luovutuksen saajalle hänen potilasasiakirjojaan on luovutettu. Lähtökohta 2 Kansallisen terveydenhuollon arkiston ydinprosessit ovat asiakirjojen luonti, asiakirjojen käyttäminen ja asiakirjojen hallinta. Lähtökohta 3 Rekisterinpitäjät vastaavat paikallisten potilasjärjestelmien käyttölokeista ja että niihen tallentuu tieto siitä, mitä potilasasiakirjoja on käytetty ja kuka niitä on käyttänyt. Lähtökohta 4 Erityissuojattava tieto käsitellään hakemisto- ja rekisteripalvelussa ja se välitetään hakutietojen mukana potilastietojärjestelmään. Erityissuojattava tieto käsitellään ja valvotaan palvelun antajan potilastietojärjestelmässä.

10 VAATIMUSMÄÄRITTELY 6/50 Lähtökohta 5 Potilastietojärjestelmä toimittaa arkistoon CDA R2- muotoiset potilasasiakirjat sekä käyttöpyyntö-, luovutuspyyntö-, varmenne- ja suostumusasiakirjat. Luovutuksen tapahtuessa suostumustenhallinnan/ hakemisto- ja rekisteripalvelun osajärjestelmä tuottaa loki- ja valvontapalvelulle listan luovutetuista asiakirjoista. Lokipalvelu tuottaa näistä luovutus- tai arkiston käyttölokin. Asiakirjat yksilöidään OID - tunnisteella. Lähtökohta 6 Mikäli terveydenhuollon palvelun antaja luovuttaa suoraan potilastietoja toiselle terveydenhuollon palvelun antajalle sähköisesti, toimintayksikön potilastietojärjestelmä lähettää luovutustiedot rekisteröitäväksi ja arkistoitavaksi KANTA - järjestelmään. Lähtökohta Valvonnasta Mikäli terveydenhuollon palvelun antaja luovuttaa suoraan tietoja toiselle terveydenhuollon palvelun antajalle tai muulle luovutuksen saajalle muuten kuin sähköisesti, näistäkin luovutuksista on tuotettava sähköiset luovutustiedot KANTA - järjestelmään. Lähtökohta 1 KANTA -palvelun ylläpitotoimista on pidettävä ylläpitäjän käyttölokia. Lähtökohta 2 KANTA -palveluun järjestetään testausympäristö terveydenhuollon palvelun antajan potilastietojärjestelmien teknisen liittymiskyvyn varmistamiseksi. Lähtökohta 3 Terveydenhuollon palvelun antajat on päästettävä rekisteröimään ja arkistoimaan potilasasiakirjoja kansalliseen arkistoon, mikäli ne täyttävät tekniset liitettävyyden edellytykset. Lähtökohta 4 Terveydenhuollon palvelun antajan auditointi ja sertifiointi sähköisten luovutusten vastaanottoon oikeutetuksi organisoidaan puolueettomasti. Vastaava sertifiointivelvoite koskee myös KANTA -palveluita. Lähtökohta 5 Terveydenhuollon palvelun antajalle voidaan luovuttaa potilasasiakirjoja sähköisiin luovutuspyyntöihin perustuen, mikäli palvelun antajan sertifiointi on voimassa ja palvelun antaja toimii ikuisen luottosuhteen edellyttämällä laadukkuudella.

11 VAATIMUSMÄÄRITTELY 7/50 Mikäli terveydenhuollon palvelun antajan toiminnassa ilmenee olennaisia puutteita, oikeus sähköisten luovutusten saamiseen voidaan evätä. Mikäli terveydenhuollon palvelun antajan toiminnassa ilmenee vakavia puutteita ja rikkomuksia, oikeus hakemisto- ja arkistotietojen sähköiseen käyttämiseen voidaan evätä. Mikäli terveydenhuollon palvelun antajan järjestelmä häiritsee teknisesti, tuottaa kohtuuttomasti virheellisiä asiakirjoja tai levittää haittaohjelmia, asiakirjojen vastaanotto voidaan keskeyttää. Lähtökohta 6 Asiakastietojen käytön asiallisuuden ja muun toiminnan säädöstenmukaisuuden aktiivinen valvonta tarkoittaa väärinkäytösten tutkimisen lisäksi ajantasaisen valvonnan toteuttamista ja varautumista väärinkäytöksiä ennaltaehkäiseviin toimiin. Lähtökohta 7 STM tulee ohjeistamaan ja säätämään asetuksilla auditoinneista ja sertifioinneista.

12 VAATIMUSMÄÄRITTELY 8/50 2 TIETOJÄRJESTELMÄN YLEISKUVAUS 2.1 Tietojärjestelmän tarkoitus Kansalaisella on oikeus saada tieto, mitä tietoja hänestä säilytetään, kenelle tietoja on luovutettu ja ketkä ovat hänen tietojaan käyttäneet. Terveydenhuollon ammattilaisen oikeusturva edellyttää tietoa siitä, mitä tietoja hänellä on ollut käytettävissään arvioitaessa hoitotarvetta ja tehtäessä potilaan hoitoa koskevia päätöksiä. Tämän lisäksi rekisterinpitäjältä ja arkistopalvelun järjestäjältä edellytetään aktiivista valvontaa, että sivulliset eivät pääse katsomaan potilastietoja eivätkä tietosuojan tai tietoturvan vaarantamista eikä väärinkäyttöä pääse tapahtumaan. Loki- ja valvontapalveluiden tehtävänä on tallentaa tarvittava tieto lokeihin kansalaisen tiedonsaantinäkökulmaa, terveydenhuollon ammattilaisen oikeusturvaa ja rekisterinpitäjien ja tietojärjestelmäpalvelun järjestäjän valvontavelvollisuutta tukevalla tavalla ja laajuudessa. Kansallisen arkistopalvelun tallentamista lokeista voidaan hakea tietoja KANTA -palveluiden tarjoamin palvelurajapinnoin kansalaisen katseluyhteydelle ja valvontaohjelmien käyttöön. Lokiasiakirjoja syntyy KANTA -palvelun lokeihin, kun tehdään KANTA - palveluun hakukyselyjä tai haetaan sieltä joko oman tai toisen terveydenhuollon palvelun antajan asiakirjoja. Lokitietoja rekisteröidään ja arkistoidaan KANTA - palveluun myös liittyen suoraan palvelun antajien järjestelmistä tehtyihin potilasasiakirjojen luovutuksiin. Tapahtumalokeja kerätään ja säilytetään erikseen määrättävässä laajuudessa ja erikseen määrättävän säilytysajan verran. Potilasasiakirjojen käytöstä kirjataan lokitiedot potilastietojärjestelmien käyttölokeihin. Lokipalveluosuuden tarkoitus on tarkastaa tai tuottaa luovutuslokiasiakirjat, tuottaa ja lokittaa arkiston käyttöloki. Valvontapalveluosuuden tarkoitus on varmistaa laajasti tulkiten potilasasiakirjojen asianmukaista ja tietoturvallista käyttöä, ennalta ehkäistä väärinkäytöksiä, tukea väärinkäytösten selvittämistä, varmistaa osaltaan hyvän hallintotavan noudattamista ja auttaa palvelun laadun seuraamisessa ja kehittämisessä. Kuvassa 1 on esitetty loki- ja valvontapalvelun loogiset riippuvuudet.

13 VAATIMUSMÄÄRITTELY 9/50 Loki- ja valvontapalvelun loogiset riippuvuudet Terveydenhuollon toimintayksiköt Käyttölokien varastointi Kansallinen terveydenhuollon arkisto (KANTA) «subsystem» Potilastietojärjestelmä::Document Source Koodiston ja koodin nouto Muun potilasasiakirjan arkistointi ja rekisteröinti Suostumus- ja kieltoasiakirjan arkistointi ja rekisteröinti Asiakirjojen luovutusasiakirjat (oma- aloitteiset luovutukset) «subsystem» Koodistopalvelu «subsystem» Arkisto (Repository) Potilastietojärjestelmän käyttölokit Asiakirjan käyttöpyyntö, käyttötoimitusasiakirja Asiakirjan luovutuspyyntö, luovutusasiakirja Tapahtuma lokit Tiedon tuottaja Asiakirjojen luovutusasiakirjat (luovutukset muille) «subsystem» Loki ja valvonta Asiakirjan nouto Suostumusten tarkistukset Keskeneräisen asiakirjan arkistointi ja rekisteröinti «subsystem» Potilastietojärjestelmä::Document Consumer Asiakirjojen haku Asiakirjojen käyttöpyyntö Asiakirjojen luovutuspyyntö Asiakirjan rekisteröinti Suostumusten tarkistukset «subsystem» Suostumustenhallinta Haku-, käyttö- ja luovutuspyyntö, asiakirjaluettelo Tiedon käyttäjä Keskeneräisen asiakirjan nouto Keskeneräisen asiakirjan rekisteröinti «subsystem» Potilastietojärjestelmä::Repository «subsystem» Hakemisto- ja rekisteröinti (Registry) KANTAn ylläpitäjän käyttöloki Kuva 1. Kansallisen terveydenhuollon arkistopalvelun osajärjestelmät ja niiden väliset loogiset riippuvuudet 2.2 Lokitus (Luovutus-, käyttö- ja tapahtumalokit) Kuvassa 2 on esitetty loki- ja valvontapalvelun lokit. Kansalaisen katseluyhteys (KELA) Kansallinen arkistopalvelu (KANTA) Tekninen tapahtumaloki Potilastietojärjestelmä Luovutusloki Tapahtumaloki Tapahtumaloki Tekninen tapahtumaloki Tekninen Tapahtuma- tapahtumaloki Käyttöloki Arkiston käyttöloki Perusjärjestelmien käyttölokien varasto Kuva 2. Loki- ja valvontapalvelun lokit

14 VAATIMUSMÄÄRITTELY 10/ Sähköiseen luovutuspyyntöön perustuva luovutus Luovutusloki Sähköiseen luovutuspyyntöön perustuva potilasasiakirjojen luovutus terveydenhuollon palvelun antajalta toiselle tarkoittaa, että terveydenhuollon palvelun antaja (ammattihenkilö tai muu asiakirjan käyttöön oikeutettu henkilö) hakee potilastietojärjestelmäänsä kansallisesta terveydenhuollon arkistosta hakemisto- ja rekisteröintipalvelun kautta toisen rekisterinpitäjän potilastietojärjestelmässä luodun asiakirjan oman toimintayksikkönsä potilastietojärjestelmän kautta katsottavaksi (käytettäväksi). Luovutukseen on saatava pääsääntöisesti potilaan oma suostumus. Luovutus edellyttää hoitosuhdetta tai muuta lakiin perustuvaa yhteyttä potilaan ja terveydenhuollon ammattihenkilön välillä. Toimintayksikön sisällä käytettäessä potilasasiakirjoja muuhun kuin alkuperäiseen käyttötarkoitukseen on tämä myös potilasasiakirjojen luovutusta. Luovutuksen tapahtuessa loki- ja valvontapalvelu tallentaa KANTAn Luovutuslokiin tiedot luovutetuista asiakastiedoista, palvelujen antajasta, jonka tietoja luovutetaan, asiakastietojen luovuttajasta, tietojen luovutustarkoituksesta, luovutuksen saajasta ja luovutusajankohdasta. Asiakastietojen luovuttajalla tarkoitetaan juridista henkilöä tai organisaatiota, joka on tehnyt luovutuspyynnön. Hakukyselyn vastaukset ovat myös luovutusta, kun ne sisältävät toisen toimintayksikön tietoja ja siitä tallennetaan myös tieto Luovutuslokiin. Luovutuksen tapahtuessa suoraan potilastietojärjestelmästä, tulee toimintayksikön potilastietojärjestelmän toimittaa KANTA -palveluun luovutusasiakirjat. Luovutusasiakirjat arkistoidaan ja rekisteröidään KANTA -palveluun riippumatta siitä, mistä luovutus on tapahtunut.

15 VAATIMUSMÄÄRITTELY 11/50 Kuva 3. Luovutusloki Arkiston käyttö Luovutuksesta tallennetaan KANTA -palveluun Luovutusasiakirja, joka sisältää henkilötunnuksen lisäksi tiedot luovutuspyyntö-, suostumus-, potilashallinnon varmenneasiakirjasta sekä viittaukset luovutettuihin potilasasiakirjoihin (kuva 3). Näin ollen Luovutusloki sisältää tiedot kaikista luovutukseen sisältyneistä asiakirjoista, joihin kansalaisella on tiedonsaantioikeus ja joiden luovutusta valvoo toimintayksikön valvoja. Tulevaisuudessa kansalaisella on myös mahdollisuus itse nähdä sähköisen katseluyhteyden kautta häntä koskevat Luovutuslokin tiedot lain täsmentämin rajauksin. Luovutuslokien tulee olla rekisterinpitäjäkohtaisesti erotettavissa siten, että kullakin rekisterinpitäjällä on näkymä vain omiin tietoihinsa. Sähköiseen luovutuspyyntöön perustuvassa luovutuksessa terveydenhuollon palvelun antajien välillä luovutusasiakirja tallennetaan luovuttavan osapuolen arkistoosaan ja se viittaa luovutuksen saajan osaan tallennettuihin luovutuspyyntöön, potilashallinnon varmenteeseen ja suostumusasiakirjaan. Muissa luovutuksissa luovutusasiakirja, suostumus sekä mahdolliset luovutuspyyntö ja potilashallinnon varmenne tallennetaan luovuttajan osaan kansallista arkistoa. KANTA -palveluiden kannalta asiakirjan käytöllä tarkoitetaan sitä, kun terveydenhuollon ammattihenkilö hakee käyttöönsä oman rekisterinpitäjänsä potilastietojär-

16 2.2.4 Arkiston käyttöloki VAATIMUSMÄÄRITTELY 12/50 jestelmässä luodun asiakirjan kopion käyttötarkoitusta muuttamatta. Käyttö ei edellytä suostumustarkastelua arkistossa. Terveydenhuollon ammattihenkilön hakiessa käyttöönsä KANTA -palveluista oman toimintayksikkönsä asiakirjoja, loki- ja valvontapalvelu tallennetaan tästä hausta Arkiston käyttölokiin tiedot käytetyistä asiakastiedoista, palvelujen antajasta, jonka asiakastietoja käytetään, asiakastietojen käyttäjästä, tietojen käyttötarkoituksesta ja ajankohdasta. Kuva 4. Arkiston käyttöloki Käyttötoimituksesta tallennetaan KANTA -palveluun käyttötoimitusasiakirja, joka sisältää tiedot käyttöpyyntö-, potilashallinnon varmenneasiakirjasta sekä käyttöön toimitetuista potilasasiakirjoista. Arkiston käyttöloki on kokonaisuus, joka sisältää tiedot käyttötoimitukseen sisältyneistä asiakirjoista. Käyttöloki tallennetaan luonnollisesti terveydenhuollon palvelun antajan omaan arkisto- osaan kansallisessa arkistossa. Arkiston käyttölokien tulee olla rekisterinpitäjäkohtaisesti erotettavissa, siten että kullakin rekisterinpitäjällä on näkymä vain omiin tietoihinsa Potilastietojärjestelmän käyttöloki Terveydenhuollon ammattihenkilön käyttäessä oman toimintayksikön potilastietojärjestelmässä olevia asiakirjoja (myös KANTA -palveluista luovutettuja), tallennetaan tieto käytetyistä asiakastiedoista, palvelujen antajasta, jonka asiakastietoja

17 2.2.6 Käyttölokien varasto VAATIMUSMÄÄRITTELY 13/50 käytetään, asiakastietojen käyttäjästä, tietojen käyttötarkoituksesta ja ajankohdasta potilastietojärjestelmän käyttölokiin. Käyttölokien avulla pystytään valvomaan ja tarvittaessa jäljittämään, kuka ja mitä potilasasiakirjoja tai mitä asiakirjojen osia käyttäjä on käyttänyt. Tämä edellyttää, että potilastietojärjestelmien potilastietojen käsittelyssä pystytään viittaamaan CDA R2- muotoisiin asiakirjoihin, jotka sisältävät lokitettavat OID tunnisteet (tai kyetään käsittelemään asiakirjoja suoraan tässä muodossa). Kansaneläkelaitos voi tarjota toimintayksiköille mahdollisuuden tallentaa potilastietojärjestelmien käyttölokit KANTA -palveluiden käyttölokivarastoon. Potilastietojärjestelmien käyttölokien tietojen siirto KANTA -palveluiden varastoitavaksi edellyttää potilastietojärjestelmien käyttölokien rakenteen ja sisällön yhtenäistämistä (käyttölokiasiakirjan määrittelyä ja velvoittavaa asetusta). Tämä ei ole arkiston osa, käyttölokeja ei arkistoida eikä rekisteröidä, kyseessä on vain tekninen säilyttäminen. KANTA -palvelut säilyttävät käyttölokiasiakirjat erillään palvelun antajittain Arkiston tekninen tapahtumaloki Ylläpitoa, valvontaa, ongelmien selvittämistä ja mahdollisesti laskutustietojen keruuta ja vastaavia hallinnollisia tarpeita varten talletetaan suoritetuista prosessien palveluista lokitiedot erilliseen KANTA -palveluiden tekniseen tapahtumalokiin. Tapahtumalokitietoja säilytetään asetuksessa määrättävät ajat. Tämän dokumentin luvussa on ehdotettu palvelun järjestäjälle KANTA - palveluiden valvontaan liittyviä asioita, joiden toteutuksessa voidaan hyödyntää Arkiston teknisestä tapahtumalokista saatavia tietoja. Arkiston tekninen tapahtumaloki palvelee järjestelmän ylläpitoa ja valvontaa ja siihen ei ole palvelun antajan henkilöillä ja kansalaisilla suoraa tiedonsaanti- oikeutta. KANTA -palveluiden tekninen tapahtumaloki on osa viestinvälityspalvelua.

18 VAATIMUSMÄÄRITTELY 14/ KANTA -palveluiden järjestelmän ylläpitäjän käyttöloki 2.3 Valvonta Valvonnan tavoitteet Kansaneläkelaitosta sitoo valtakunnallisia tietojärjestelmäpalveluja järjestäessään potilastietojen salassapitoa koskevat säännökset. Kansaneläkelaitoksen on ylläpidettävä rekisteriä sen järjestämisvastuulla olevien tietojärjestelmäpalvelujen ylläpitotehtäviin oikeutetuista henkilöistä sekä näiden käyttöoikeuksista. Kansaneläkelaitoksen on myös ylläpidettävä lokirekisteriä näiden palvelujen ylläpitotehtävien edellyttämistä potilastietojen käyttötapahtumista, jotka tallentuvat järjestelmän ylläpitäjän käyttölokiin. Lain mukaan rekisterinpitäjä velvoitetaan seuraamaan omien asiakasrekistereidensä tietojen luovutusta toiselle rekisterinpitäjälle taikka muulle tietoon oikeutetulle. Tällä rekisterinpitäjälle asetettavalla aktiivisella seurantavelvoitteella turvataan asiakkaan yksityisyyden suojan toteuttamista, siten että tietojen käsittely on suunniteltua ja hallittua. Käyttö- ja Luovutuslokitietojen avulla on pystyttävä jäljittämään tietojen väärinkäyttötilanteet jälkikäteen. Toimipaikan henkilökunnan kannalta tieto siitä, että jokaisesta käyttö- tai luovutustilanteesta jää lokimerkintä, toimii myös pelotteena, joten lokirekisterien pitämisellä on siten myös tietojen väärinkäyttöä ennaltaehkäisevä vaikutus. Kansaneläkelaitos vastaa osaltaan luovutuksista. Luovutuksia suostutaan antamaan vain, kun luovuttaja voi luottaa, että luovutusta pyytävän tietoturva ja -suoja ovat hyväksyttävällä tasolla. Tämä edellyttää yhteisesti sovitut valtakunnan tasoiset laatuvaatimukset riskienhallinnalle ja hyvän hallintotavan säädösten mukaiselle noudattamiselle. Palvelun hallinnointimielessä tämä edellyttää kaikkien osapuolien, myös Kansaneläkelaitoksen, toiminnan sertifiointia sovitun standardin mukaisesti ja valvontana toiminnan organisoinnin, prosessien ja laadun auditointia ja sertifioinnin pitämistä voimassa. Lähtökohtaisesti kaikkien palvelun antajien on liityttävä kansallisen terveydenhuollon arkiston käyttäjiksi. Palvelun antajan tuottamia asiakirjoja voidaan rekisteröidä ja arkistoida, kun palvelun antajan järjestelmät on todettu teknisesti toimiviksi ja yhteensopiviksi KANTA -palveluiden kanssa. Muut liittyneet osapuolet suostuvat vastaanottamaan potilasasiakirjojen luovutuksia, jos asiakirjat ovat teknisesti virheettömiä ja sisällöltään laadukkaita. KANTA -palveluun liittyneet osapuolet suostuvat tuottamiensa potilasasiakirjojen luovuttamiseen toisille palveluun liittyneille vain, jos he voivat luottaa kaikkien muiden korkeaan moraaliin, vastaanottavien organisaatioiden laadukkaaseen johtamiseen ja asiakirjojen ammattimaiseen käyttöön. Loki- ja valvontapalvelu tukee osaltaan luottosuhteen perustamista ja ylläpitämistä ja samalla antaa mahdollisuuden sulkea KANTA -palveluiden käytöstä henkilöt,

19 2.3.2 Valvontavastuu Valvonnan organisointi VAATIMUSMÄÄRITTELY 15/50 järjestelmät tai organisaatiot, jotka eivät käyttäydy luottamusta edellyttävällä tavalla tai joiden järjestelmät eivät ole hyväksyttävällä tasolla. Laissa valvontavelvollisuus on säädetty useille tahoille. Laissa tarkoitettujen valtakunnallisten tietojärjestelmä- palvelujen järjestämisen ja toteuttamisen yleinen suunnittelu, ohjaus ja valvonta kuuluvat sosiaali- ja terveysministeriölle. Tietosuojavaltuutetun toimisto, Terveydenhuollon oikeusturvakeskus sekä lääninhallitus alueellaan ohjaavat ja valvovat osaltaan laissa tarkoitettua sosiaali- ja terveydenhuollon asiakastietojen sähköistä käsittelyä ja tietojen luovutuksen lainmukaisuutta. Terveydenhuollon palvelunantajan, Kansaneläkelaitoksen ja Terveydenhuollon oikeusturvakeskuksen on omalta osaltaan valvottava ja seurattava, että sen antamaan palveluun liittyvä tietosuoja toteutuu. Jos joku on lainvastaisesti käsitellyt asiakastietoja, tulee asianomaisen palvelunantajan tai Kansaneläkelaitoksen omaaloitteisesti ryhtyä tarvittaviin toimenpiteisiin. Sosiaalihuollon ja terveydenhuollon toimintayksikön vastaavan johtajan tulee antaa kirjalliset ohjeet asiakastietojen käsittelystä ja noudatettavista menettelytavoista sekä huolehtia henkilökunnan riittävästä asiantuntemuksesta ja osaamisesta asiakastietojen käsittelyssä. Lisäksi jokaisella palvelujen antajalla, Kansaneläkelaitoksella ja Terveydenhuollon oikeusturvakeskuksella on oltava seuranta- ja valvontatehtävää varten tietosuojavastaava. Tässä dokumentissa kutsutaan toimintayksikön valvontaa toteuttavaa henkilöä valvojaksi. Vaatimukset, että toiminnassa noudatetaan hyvää hallintotapaa ja että riskienhallinta ja toiminnan sääntöjenmukaisuuden varmistaminen on kunnossa, kasvavat koko ajan. Tavoitteena on toiminnan laadun ja tehokkuuden varmistaminen ja parantaminen sekä mahdollisista poikkeamista johtuvien häiriöiden ja vahinkojen rajoittaminen. Tietosuojaan ja tietoturvaan liittyvien vaatimusten, riskien ja hyvän hallintotavan mukaisuuden valvonta on laaja ja kasvava asiakokonaisuus. Suomessa ei ole voimassa yksityiskohtaista sitovaa lainsäädäntöä eikä vakiintuneita käytäntöjä, jotka koskisivat terveydenhuoltoa tältä osin. Kyseessä on tärkeä riskienhallinnan osaalue, jonka tulee varmistaa, että eri tahoilta tulevat määräykset ja ohjeet voidaan todistettavasti täyttää nyt ja että mahdollisiin tuleviin entistä tiukempiin vaatimuksiin on varauduttu riittävästi. Valvonnan organisointi tukee haluttujen tavoitteiden saavuttamista ja helpottaa mahdollisten puutteiden havaitsemista. Valvonnan tukena ja tehostamisessa voidaan käyttää tähän tarkoitukseen kehitettyjä järjestelmiä.

20 VAATIMUSMÄÄRITTELY 16/50 Kansaneläkelaitos soveltaa riskienhallinnassaan COSOn periaatteita ja ohjeistusta. Seuraavassa on esitetty joitain valvonnan organisointiin liittyviä termejä ja määrittelyjä. GRC, IIA- suositukset, COSO, laatusertifiointi. GRC = Governance, Risk Management and Compliance IIA = The Institute of Internal Auditors COSO = Committee of Sponsoring Organizations of the Treadway Commission on 1985 perustettu organisaatio, jonka tavoitteena on taloudellisen raportoinnin laadun parantaminen ja toiminnan riskienhallinnan kehittäminen, alallaan maailman johtavia toimijoita Laatusertifiointi on toiminnan laadun varmistaminen sovittujen ohjeiden ja sovellettavien laatustandardien mukaisesti Standardit ISO 27799, HIPAA Näiden valvontastandardien soveltamisesta ei ole velvoittavia päätöksiä eikä selkeitä viranomaismääräyksiä. Lain valmistelussa ja perusteluissa viitataan ISO standardiin. Lähtökohtana valvonnan toteuttamiselle ja auditointiperiaatteille voisi olla jokin ISO 27799n tulkinta tältä osin Arkistopalvelun järjestäjän valvontahenkilöstö Arkistopalvelun järjestäjän vastuulla on KANTA -palveluiden ydinprosessien (päästä - päähän) toimivuuden varmistaminen, prosessien valvonta sekä palvelunantajan valvojan tarvitsemien raporttien tuottaminen. KANTA -palveluun kohdistuva valvonta sisältää seuraavia asioita: yhteentoimivuuden varmistaminen eri osapuolten kesken kaikilla tasoilla fyysisestä liitännästä loppukäyttäjän sovellukseen liittyvien osapuolten luovutusedellytysten auditointi sanomaliikenteen valvonta

21 VAATIMUSMÄÄRITTELY 17/50 prosessin läpimenomittareiden valvonta (KPI) - arkistointiviive - hakujen saatavuus - hakujen vasteajat SLA-seuranta tapahtumalokin automaattinen monitorointi virhetilanteiden hoito ja raportointi poikkeavan toiminnan raportointi tapahtumalokin automaattinen analysointi ja raportointi hallinnollisten tilastojen tuottaminen rekisterinpitäjille ja muille sidosryhmille käyttötoimitusten ja luovutusten raportointi - poikkeavat käyttö- ja luovutuspyyntökäyttäytymiset - poikkeavat hakukohteet (kenen tietoja pyydetty poikkeuksellisen usein tai perusteettoman laajasti) - sos- luovutukset, joilta puuttuu selitys - muu poikkeava käyttäytyminen Arkiston ydinprosessien on toimittava jatkuvatoimisesti ilman katkoja 24/7 periaatteella. Prosessien jatkuvan toimivuuden varmistaminen ja valvonta edellyttävät tapahtumalokin ja järjestelmälokien automaattista monitorointia (esim. BAM) sekä ongelmatilanteissa automaattisia hälytyksiä valvontahenkilöstölle Terveydenhuollon palvelun antajan valvontavastuu Terveydenhuollon palvelun antajan valvojan vastuulla ovat seuraavat asiat: arkiston sisällön valvonta asiakirjojen hallinnollisten kuvailutietojen oikeellisuus luovutusten ja käytön asianmukaisuuden valvonta käyttäjän ammattirooli hoitosuhteen tai asiayhteyden olemassaolo

22 VAATIMUSMÄÄRITTELY 18/50 käyttötarkoitus Kansalaisen valvontavastuu luovutuksissa asiakkaan suostumus muu lainsäädännöllinen peruste teknisen yhteensopivuuden aikaansaaminen ja ylläpito luottosuhteen aikaansaaminen ja ylläpito kaikkien potilasasiakirjojen arkistointi potilasasiakirjojen kopioiden hävittäminen ja valvonta annetavan asetuksen mukaisesti potilasasiakirjojen hävittämisen ohjaaminen annettavan asetuksen mukaisesti Terveydenhuollon asiakkaalle tai potilaalle ei ole säädetty valvontavastuuta. KAN- TA palvelut tarjoavat uudenlaisia valvontamahdollisuuksia kansalaiselle.

23 VAATIMUSMÄÄRITTELY 19/50 3 SIDOSRYHMÄKUVAUS Tässä kappaleessa kuvataan loki- ja valvontapalvelun sidosryhmät tietojärjestelmätasolla (kuva 5). Lokitusta IHE XDS- mallin mukaisesti toimivassa arkistoympäristössä hahmotetaan erityisesti. Organisaatio- ja käyttäjätasolla palvelun sidosryhmät ovat samat kuin koko kansallisen arkistopalvelun sidosryhmät. Ne on kuvattu kokonaisarkkitehtuuriosaprojektissa. Käyttölokien varastointi Käyttölokivarasto Tietoa Ylläpitävät järjestelmät Arkistopalvelu Tapahtumalokit Tietoa tuottavat järjestelmät Käyttöpyyntö, Käyttötoimitusasiakirja Luovutusasiakirjat suorista luovutuksista Asiakirjojen toimitus Luovutuspyyntö, Luovutusasiakirja Tietoa käyttävät järjestelmät Potilastietojärjestelmä Potilastietojärjestelmä KANTA::Valvoja Luovutusasiakirjat suorista luovutuksista?? Loki- ja valvontapalvelu Valvojan käyttöliittymä Kansalaisen katselutyhteys Palvelun antajan valvoja Haku-, Käyttö-, Luovutuspyyntö, Suostumus, Varmenne, Asiakirjaluettelo Kansalainen Hakupyyntö Käyttöpyyntö Luovutuspyyntö Hakemisto- ja rekisteröintipalvelu Asiakirjaluettelo, ym. Asiakirjaluettelo Suostumustenhallinnan palvelu Kuva 5. Loki- ja valvontapalvelun sidosryhmät 3.1 Käyttäjäryhmät Tiedon tuottaja Tiedon käyttäjä Arkistopalvelun muut osajärjestelmät ja terveydenhuollon palvelun antajien potilastietojärjestelmät Terveydenhuollon toimintayksikön valvojat tai muut henkilöt, jotka antavat kansalaisille tietoa heidän tietojensa luovutuksista.

24 3.1.3 Muut sidosryhmät VAATIMUSMÄÄRITTELY 20/50 Toimintayksikön valvojat, jotka valvovat potilastietojen luovutuksia toisille rekisterinpitäjille ja jotka valvovat oman yksikön potilasasiakirjojen käyttöä. Kansalaiset, jotka sähköisen katseluyhteyden kautta katsovat mm. omien potilasasiakirjojensa luovutustietoja. Muut sidosryhmät hyödyntävät loki- ja valvontapalveluita palvelun antajien järjestelmien kautta.

25 VAATIMUSMÄÄRITTELY 21/50 4 TOIMINTA- JA TYÖPROSESSIEN KUVAUS 4.1 Toiminta- alueen kuvaus Yleiskuvaus Lokiasiakirjoja syntyy KANTA -palveluun, kun potilastietojärjestelmän käyttäjä tekee hakukyselyjä tai hakee järjestelmästä asiakirjoja joko luovutus- tai käyttöpyynnöllä. Tässä luvussa kuvataan nämä eri toimintaprosessit ja se, miten loki- ja valvontapalvelu sisältyy niihin ja millaisia lokiasiakirjoja tarvitaan. Luovutuslokitietoja käsittelee toimintayksikön valvoja ja kansalainen sähköisen katseluyhteyden kautta Kriittiset menestystekijät KANTA -palveluiden Luovutuslokin viittauksineen tulee sisältää yksiselitteiset tiedot kaikista luovutetuista tiedoista sekä niiden pyytäjästä, käyttötarkoituksesta ja suostumuksesta, jotta valvonnassa ja mahdollisissa tarkastuksissa pystytään jälkikäteen näkemään luovutuksen sisältö vuosienkin kuluttua tapahtumahetkestä. 4.2 Toiminta- ja työprosessit Kuvassa 6 on esitetty loki- ja valvontapalvelun prosessikartta.

26 VAATIMUSMÄÄRITTELY 22/50 Tiedon tuottajan tietojärjestelmä Loki- ja valvonta (viestinvälitys tapahtumalokit) Arkisto Hakemisto- ja rekisteröinti Suostumusten hallinta Tiedon käyttäjän tietojärjestelmä Asiakirjojen luonti Asiakirjan luonti Kirjaa tapahtumaloki Kirjaa tapahtumaloki Asiakirjan arkistointi Asiak. rekisteröinti Suost.rekisterin päivitys Asiakirjojen luovutus tiedon tuottajalta Luovutusasiakirjan luonti Kirjaa tapahtumaloki Luovutusasiakirjan arkistointi Asiakirjan rekisteröinti Suost.rekisterin päivitys Asiakirjojen käyttö Kirjaa tapahtumaloki Kirjaa arkiston käyttöloki Kirjaa luovutusloki Anna asiakirjat käyttöön Anna luovutettavat asiakirjat Asiakirjojen haku Tarkista suostumukset Tarkista suostumukset Hae (etsi) asiakirjoja Nouda asiakirjat Nouda asiakirjat Asiakirjojen hallinta Kirjaa tapahtumaloki Hävitä asiakirjat Hävitä asiak. rek.tiedot Suost.rekisterin päivitys Kuva 6. Prosessikartta 4.3 Lokiasiakirjojen luonti KANTA -palveluissa Luovutusasiakirja Kun potilastietoja luovutetaan toiselle rekisterinpitäjälle, tallennetaan siitä järjestelmään luovutusasiakirja (attribuutilla luovutus ), joka sisältää tiedot asiakastiedoista, palvelujen antajasta, jonka asiakastietoja luovutetaan, asiakastietojen luovuttajasta, tietojen luovutustarkoituksesta, luovutuksen saajasta ja luovutusajankohdasta (5 ). Kun potilasasiakirjoja haetaan hakukyselyllä, hakutulokseen saattaa sisältyä toisen palvelun antajan tietoja. Tässäkin tapauksessa luovutetaan tietoja palvelun antajalta toiselle ja hakutulos tallennetaan luovutusasiakirja (attribuutilla hakutietojen luovutus ) Luovutuslokiin.

27 VAATIMUSMÄÄRITTELY 23/50 Luovutusasiakirja sisältää seuraavat tiedot: potilastiedot luovuttajan OID luovutuksen saajan tiedot, OID näytetäänkö luovutustiedot kansalaiselle (K/E)? Luovutuksen perusteet o hoitosuhteen sähköinen varmenneasiakirjan OID o luovutuspyyntöasiakirjan OID o suostumusasiakirjan OID luovutetut hakukyselyn tulokset luovutukseen sisältyvien asiakirjojen OID tunnisteet luovutusaika Hakutietojen luovutus

28 VAATIMUSMÄÄRITTELY 24/50 Kuvaus Resurssit Hakutietojen luovutus Luovutusasiakirjan minimikoko sisältää yhden luovutettava OID tunnisteen ja maksimissaan tuhansia OID tunnisteita. Tarvittava levytila tietorakenteen tallentamiseen vaihtelee noin 10 kbsta satoihin kb. Kesto Frekvenssi Tiedot 7500 tunnissa Hakutiedot ja asiakirjaluettelo Käyttötapaukset Kirjaa luovutusloki Asiakirjojen luovutus arkistosta Asiakirjan käyttö: Arkistoidun asiakirjan luovutus Kansallinen arkistopalvelu [Asiakirjatluovutus (Retrieve document)] Tarkasta sanoma Palveluväylä Prosessi moottori Hakemisto ja rekisteröinti Arkisto Loki- ja valvonta Suostumuksen hallinta Tarkasta asiakirja asiakirja sanomasta [invalid] [luovutuspyyntötiedot] Suostumusten luovutustarkastus [Virhe] Sanomassa virhe Sallitut asiakirjat [sallittujen asiakirjojen idt] [idt] Anna pyydetyt asiakirjat Pyydetyt asiakirjat [luovutuspyyntö asiakirja + luovutettavien oid:t] Kirjaa luovutusloki [Pyydetyt asiakirjat] Sanoma asiakirjoista Loki kirjattu [kuittaus]

29 VAATIMUSMÄÄRITTELY 25/50 Kuvaus Resurssit Luovutus perustuen sähköiseen luovutuspyyntöön Tietorakenteen minimikoko sisältää yhden luovutettava OID tunnisteen ja maksimissaan tuhansia OID tunnisteita. Tarvittava levytila tietorakenteen tallentamiseen vaihtelee noin 10 kbsta satoihin kb. Kesto Frekvenssi Tiedot 1400 tunnissa Luovutuspyyntö, lista asiakirjoista, suostumus Käyttötapaukset Kirjaa luovutusloki Asiakirjojen luovutus terveydenhuollon palvelun antajalta keskeneräisen asiakirjan luovutus arkiston avulla

30 VAATIMUSMÄÄRITTELY 26/50 Kuvaus Resurssit Luovutus perustuen sähköiseen luovutuspyyntöön keskeneräinen asiakirja Luovutusasiakirjan minimikoko sisältää yhden luovutettava OID tunnisteen ja maksimissaan kymmeniä OID tunnisteita. Tarvittava levytila tietorakenteen tallentamiseen vaihtelee noin 10 kbsta kymmeniin kb. Kesto Frekvenssi Tiedot Satoja tunnissa Luovutuspyyntö, lista asiakirjoista, suostumus Käyttötapaukset Kirjaa luovutusloki Asiakirjojen luovutus terveydenhuollon palvelun antajalta suoraan luovutuksen saajalle Kuvaus Resurssit Luovutus suoraan palvelun antajan järjestelmästä Luovutusasiakirjan minimikoko sisältää yhden luovutettava OID tunnisteen ja maksimissaan kymmeniä OID tunnisteita. Tarvittava levytila tietorakenteen tallentamiseen vaihtelee noin 10 kbsta kymmeniin kb. Kesto Frekvenssi Tiedot Satoja tunnissa Luovutuspyyntö, luovutusasiakirja, suostumusasiakirja Käyttötapaukset Luovutusasiakirjan arkistointi Luovutuslokiin

31 VAATIMUSMÄÄRITTELY 27/ Käyttötoimitusasiakirja Rekisterinpitäjän hakiessa KANTA -palveluista potilasasiakirjoja omaan käyttöön alkuperäiseen käyttötarkoitukseen, tallennetaan tästä järjestelmään käyttötoimitusasiakirja (attribuutilla käyttö ). Käyttötoimitusasiakirja sisältää seuraavat tiedot: potilastiedot käyttäjän OID käytön perusteet o käyttöpyyntöasiakirjan OID o hoitosuhteen sähköinen varmenneasiakirjan OID toimitukseen sisältyvien asiakirjojen OID tunnisteet käyttötoimituksen aika Asiakirjakopioiden käyttötoimitus Asiakirjan käyttö: Arkistoidun asiakirjan käyttö Kansallinen arkistopalvelu [Asiakirjatluovutus (Retrieve document)] Tarkasta sanoma Palveluväylä Prosessi moottori Hakemisto ja rekisteröinti Arkisto Loki- ja valvonta Suostumuksen hallinta Tarkasta asiakirja asiakirja sanomasta [invalid] [idt] Anna pyydetyt asiakirjat [Virhe] Sanomassa virhe Pyydetyt asiakirjat [Pyydetyt asiakirjat] Sanoma asiakirjoista Loki kirjattu [käyttöpyyntö asiakirja + oid:t] [kuittaus] Kirjaa arkiston käyttöloki

32 VAATIMUSMÄÄRITTELY 28/50 Kuvaus Resurssit Käyttötoimitus Käyttötoimitusasiakirjan minimikoko sisältää yhden luovutettava OID tunnisteen ja maksimissaan kymmeniä OID tunnisteita. Tarvittava levytila tietorakenteen tallentamiseen vaihtelee noin 10 kbsta kymmeniin kb. Kesto Frekvenssi Tiedot tunnissa Käyttöpyyntöä ja asiakirjaluettelo Käyttötapaukset Kirjaa Arkiston käyttöloki 4.4 KANTA -palveluiden Luovutuslokin katselu Kansalaisen tiedonsaantioikeus Valvojan käyttöliittymä Lain mukaan kansalaisella on oikeus saada palvelun antajalta kirjallisen pyynnön perusteella rekisterinpitäjätasoiset luovutuslokitiedot lukuun ottamatta niitä luovutuslokitietoja, joihin potilaalla ei 20 :n 2 momentin mukaan ole tiedonsaantioikeutta. Toimintayksikössä luovutus- ja käyttötietoja asiakkaalle toimittaa valvoja. Rekisterinpitäjän velvoite on seurata oman yksikkönsä potilasasiakirjojen käyttöä ja luovutusta. Tämän lisäksi kansalaiselle on pystyttävä antamaan tietoja hänen tietojensa luovutuksista. Tähän käyttöön tulee palvelun antajan potilastietojärjestelmään tai muuhun liitännäisjärjestelmään toteuttaa valvojan käyttöliittymä, jolla haetaan katseltavaksi KANTA -palveluista Luovutuslokin ja Arkiston käyttölokin asiakirjoja. Luovutus- ja käyttötoimitusasiakirjat haetaan KANTA -palveluista hyödyntäen sen rajapintoja Asiakirjan haku ja Asiakirjan käyttö. Valvojan ensisijainen tarve on nähdä luovutus- ja käyttötoimitustiedot potilaittain ja käyttäjittäin (luovutuksen pyytäjä).

33 VAATIMUSMÄÄRITTELY 29/50 Valvojan käyttöliittymän on mahdollistettava seuraavien asiakirjojen katselun: hakupyyntö luovutuspyyntö luovutusasiakirja käyttöpyyntö käyttötoimitusasiakirja potilashallinnon varmenneasiakirja suostumusasiakirja Valvojan katseluyhteydellä voi katsella vain oman toimintayksikön Luovutuslokin ja Arkiston käyttölokin tietoja sekä luovutuksiin liittyvät muiden rekistereiden suostumusasiakirjat. Valvojan käyttöliittymällä ei voi katsella potilasasiakirjoja. Koska valvojan on pystyttävä hakemaan KANTA -palveluista myös käyttäjittäin luovutukseen liittyviä asiakirjoja, tulee asiakirjojen hakuvaihtoehdot olla laajemmat kuin lain 11 on sanottu potilasasiakirjojen hakemisesta Kansalaisen sähköinen katseluyhteys Tulevaisuudessa kansalainen pääsee Kansaneläkelaitoksen toteuttaman sähköisen katseluyhteyden kautta näkemään Luovutuslokista itseään koskevat asiakastiedot, tiedot palvelun antajasta, jonka asiakastietoja on luovutettu, asiakastietojen luovuttajasta, tietojen luovutustarkoituksesta, luovutuksen saajasta (organisaatio, ei henkilöitä) ja luovutusajankohdasta. Kansalaiselle tulee näin oikeus nähdä Luovutuslokin luovutusasiakirjojen tiedot, mutta ei käyttötoimitusasiakirjoja eikä potilastietojärjestelmien käyttölokitietoja. 4.5 Lokiasiakirjojen hallinta Lokiasiakirjat hävitetään kansallisesta terveydenhuollon arkistosta automaattisesti säilytysajan päättyessä. Säilytysaika tullaan määräämään STM:n asetuksella. 4.6 Potilastietojärjestelmän käyttölokikirjaus Potilastietojärjestelmän käyttölokin on sisällettävä ainakin seuraavat tiedot: Kenen tietoja käytetty o henkilötunnus

34 VAATIMUSMÄÄRITTELY 30/50 Kuka on käyttänyt ja missä roolissa o käyttäjätunnus, ID, nimi, rooli o toimintayksikkö, rekisteri millä ohjelmistolla käytetty Onko hoitosuhde (varmenne olemassa) Mitä tehnyt (C, R,W,M,D)? Erillisvahvistusvaatimus (koodisto määriteltävä) Mitä dokumentteja on käytetty (OID) o Uusia hoitojakson aikana syntyneitä asiakirjoja o Vanhoja asiakirjoja o Luovutuksella saatuja asiakirjoja Milloin tietoja on käytetty? Käytön alku- ja loppuaika Työaseman IP- ja MAC-osoite 4.7 KANTA -palveluiden tapahtumalokin lokikirjaus Viestinvälitys tallentaa suoritetuista prosessien palveluista lokitiedot erilliseen KANTA -palveluiden tapahtumalokiin, jonka toiminta on kuvattu Viestinvälityspalvelun arkkitehtuurikuvauksessa. Järjestelmän tapahtumalokia tarvitaan järjestelmän ylläpidossa, valvonnassa, ongelmien selvittämisessä ja mahdollisesti laskutustietojen keruussa ja vastaavissa teknisissä ratkaisuissa. Toimipaikan rekisterien käytön valvontaan on mahdollista toimittaa tapahtumalokista raportteja. KANTA -palveluiden tapahtumalokiin tallentuu palveluista ainakin seuraavia tietoja: Rekisterinpitäjä, OID Palvelu Käsitellyt asiakirjat, asiakirjatyyppi, OID Asiakirjojen pyytäjä, organisaatio, käyttäjä

35 VAATIMUSMÄÄRITTELY 31/50 Luovuttaja, OID Onnistunut / Virhetilanne Mahdollinen laskutustieto Aikaleima Tapahtumalokin katseluoikeus on vain KANTA palveluiden - järjestelmävastaavilla ja katselusta tulee jäädä lokikirjaus järjestelmän ylläpitäjän käyttölokiin. 4.8 Käyttäjäkuvaukset ja käyttötarinat Kokonaisarkkitehtuurin vaatimusmäärittelyn luvussa Käyttötarinat on esitetty myös loki- ja valvontapalveluun liittyvää toiminnallisuutta.

Laki sosiaali- ja terveydenhuollon asiakastietojen sähköisestä käsittelystä

Laki sosiaali- ja terveydenhuollon asiakastietojen sähköisestä käsittelystä 1 Laki sosiaali- ja terveydenhuollon asiakastietojen sähköisestä käsittelystä Hallitussihteeri Päivi Salo 2 Taustaa hallituksen esitys (HE 253/2006 vp) hyväksytty eduskunnassa 12.12.06 laki (159/2007)

Lisätiedot

Suostumusten hallinta kansallisessa tietojärjestelmäarkkitehtuurissa

Suostumusten hallinta kansallisessa tietojärjestelmäarkkitehtuurissa Suostumusten hallinta kansallisessa tietojärjestelmäarkkitehtuurissa 30.5.2007 Maritta Korhonen 24.03.2013 1 Taustaa Sosiaali- ja terveydenhuollossa hyödynnettävälle tietoteknologialle asettaa erityisvaatimuksia

Lisätiedot

Postinumero Kela. Käyntiosoite Nordenskiöldinkatu 12, Helsinki. Nimi Kanta-palvelujen tietosuojavastaava

Postinumero Kela. Käyntiosoite Nordenskiöldinkatu 12, Helsinki. Nimi Kanta-palvelujen tietosuojavastaava 1 Rekisterinpitäjä Nimi Kansaneläkelaitos Postiosoite PL 450 Postinumero 00056 Kela Puhelin 020 634 11 Käyntiosoite Nordenskiöldinkatu 12, 00250 Helsinki 2 Rekisteriasioita hoitava henkilö tai yhteyshenkilö

Lisätiedot

Suostumuksen hallinnan ja tietojen luovutuksen periaatteet

Suostumuksen hallinnan ja tietojen luovutuksen periaatteet Suostumuksen hallinnan ja tietojen luovutuksen periaatteet 27.5.2009 Maritta Korhonen PSSHP 11.5.2009 1 Mitä ei tässä PP-esityksessä käsitellä mutta mikä nousee keskustelussa aina esille Lainsäädännön

Lisätiedot

Kuka auttaa johtoa sosiaali- ja terveydenhuollon asiakastietojen käytönvalvonnassa?

Kuka auttaa johtoa sosiaali- ja terveydenhuollon asiakastietojen käytönvalvonnassa? Kuka auttaa johtoa sosiaali- ja terveydenhuollon asiakastietojen käytönvalvonnassa? Lainsäädäntö ja siihen liittyvä ohjeistus Kuntamarkkinat 10.9.2014, Kuntatalo 10.9.2014 Tanja Stormbom, lakimies, THL

Lisätiedot

Sosiaali- ja terveysministeriö Kirjaamo PL VALTIONEUVOSTO. Sosiaali- ja terveysministeriön lausuntopyyntö STM015:00/2015

Sosiaali- ja terveysministeriö Kirjaamo PL VALTIONEUVOSTO. Sosiaali- ja terveysministeriön lausuntopyyntö STM015:00/2015 Lausunto 1 (5) Sosiaali- ja terveysministeriö Kirjaamo PL 33 00023 VALTIONEUVOSTO Sosiaali- ja terveysministeriön lausuntopyyntö STM015:00/2015 Eläketurvakeskuksen lausunto Eläketurvakeskuksen kanta asiakastietolakiin

Lisätiedot

Terveydenhuollon kansallisen tietojärjestelmäarkkitehtuurin määrittelyprojekti KANTA Hakemisto- ja rekisteröintipalvelu VAATIMUSMÄÄRITTELY

Terveydenhuollon kansallisen tietojärjestelmäarkkitehtuurin määrittelyprojekti KANTA Hakemisto- ja rekisteröintipalvelu VAATIMUSMÄÄRITTELY Terveydenhuollon kansallisen tietojärjestelmäarkkitehtuurin määrittelyprojekti KANTA Hakemisto- ja rekisteröintipalvelu VAATIMUSMÄÄRITTELY --- Versio 1.0 --- Laatija: STM ja konsultit Tarkistaja: Hyväksyjät:

Lisätiedot

Paneeli: Käytön valvonta, lokien hallinta, poikkeamien havaitseminen, poliisiyhteistyö

Paneeli: Käytön valvonta, lokien hallinta, poikkeamien havaitseminen, poliisiyhteistyö Paneeli: Käytön valvonta, lokien hallinta, poikkeamien havaitseminen, poliisiyhteistyö Puheenjohtaja: Helena Eronen, kehittämispäällikkö, PSSHP Panelistit: Arto Ylipartanen, ylitarkastaja, TSV:n toimisto

Lisätiedot

Lokipolitiikka (v 1.0/2015)

Lokipolitiikka (v 1.0/2015) KYS erityisvastuualue Etelä-Savon sairaanhoitopiiri Lokipolitiikka (v 1.0/2015) Sisällys 1 JOHDANTO... 2 2 HENKILÖTIETOJEN KÄSITTELYYN LIITTYVÄ LAINSÄÄDÄNTÖ... 2 3 LOKI JA LOKITIETO... 3 4 LOKITIETOJEN

Lisätiedot

Valtakunnallinen arkistoratkaisu ja OID-koodin käyttö. Antero Ensio, toimitusjohtaja Ensitieto Oy Terveydenhuollon Atk-päivät 29.-30.5.

Valtakunnallinen arkistoratkaisu ja OID-koodin käyttö. Antero Ensio, toimitusjohtaja Ensitieto Oy Terveydenhuollon Atk-päivät 29.-30.5. Valtakunnallinen arkistoratkaisu ja OID-koodin käyttö Antero Ensio, toimitusjohtaja Ensitieto Oy Terveydenhuollon Atk-päivät 29.-30.5.2006 Mikkeli Normatiiviset vaatimukset ja lähteet lait standardit julkaisut

Lisätiedot

Tutkimus ja tilastointijaos. Ilona Autti-Rämö Terveystutkimuksen päällikkö Tutkimusprofessori Kela tutkimusosasto

Tutkimus ja tilastointijaos. Ilona Autti-Rämö Terveystutkimuksen päällikkö Tutkimusprofessori Kela tutkimusosasto Tutkimus ja tilastointijaos Ilona Autti-Rämö Terveystutkimuksen päällikkö Tutkimusprofessori Kela tutkimusosasto Tehtävät cc Ehdotus lainsäädännön muutoksesta jotta KanTaan talletettuja tietoja voidaan

Lisätiedot

Hoitotietojen käytön lokivalvonnan vaatimuksia 12.9.2012

Hoitotietojen käytön lokivalvonnan vaatimuksia 12.9.2012 Hoitotietojen käytön lokivalvonnan vaatimuksia 12.9.2012 Potilastietojen käyttö ja luovutus Henkilötietolaissa (22.4.1999/523) Rekisterinpitäjän velvollisuus suojata henkilörekistereitä riittävin teknisin

Lisätiedot

Terveydenhuollon kansallisen tietojärjestelmäarkkitehtuurin määrittelyprojekti KANTA - Suostumustenhallinta VAATIMUSMÄÄRITTELY

Terveydenhuollon kansallisen tietojärjestelmäarkkitehtuurin määrittelyprojekti KANTA - Suostumustenhallinta VAATIMUSMÄÄRITTELY Terveydenhuollon kansallisen tietojärjestelmäarkkitehtuurin määrittelyprojekti VAATIMUSMÄÄRITTELY --- Versio 1.0 --- VAATIMUSMÄÄRITTELY VAATIMUSMÄÄRITTELY i SISÄLLYSLUETTELO 1 JOHDANTO... 1 1.1 Dokumentin

Lisätiedot

Kysely- ja välityspalvelu

Kysely- ja välityspalvelu Palvelukuvaus 1 (5) Kysely- ja välityspalvelu Kysely- ja välityspalvelu on Kansaneläkelaitoksen (jäljempänä Kela) Kantapalvelujen ylläpitämä ja Kanta-palveluihin kuuluva tietojärjestelmäpalvelu, jonka

Lisätiedot

Terveydenhuollon yksiköiden valmiudet liittyä KanTa an

Terveydenhuollon yksiköiden valmiudet liittyä KanTa an Terveydenhuollon yksiköiden valmiudet liittyä KanTa an ATK-päivät 27.5.09 Sessio: Sähköinen asiointi Ilkka Winblad*, Päivi Hämäläinen**, Jarmo Reponen* *FinnTelemedicum Oulun yliopisto **Terveyden ja hyvinvoinnin

Lisätiedot

Informointeja, kieltoja ja suostumuksia Onko käyttö ja luovutus hallinnassa?

Informointeja, kieltoja ja suostumuksia Onko käyttö ja luovutus hallinnassa? Informointeja, kieltoja ja suostumuksia Onko käyttö ja luovutus hallinnassa? Terveydenhuollon ATK-päivät 15.-16.5.2012 KanTa-palveluihin liittyvää keskeistä lainsäädäntöä Laki sähköisestä lääkemääräyksestä

Lisätiedot

Kanta. Potilastiedon arkiston arkistonhoitajan opas

Kanta. Potilastiedon arkiston arkistonhoitajan opas Käyttöohje 1 (10) Kanta Potilastiedon arkiston arkistonhoitajan opas Tämä dokumentti on terveydenhuollon palvelujenantajien (rekisterinpitäjien) arkistonhoitajille tarkoitettu ohje. Ohjeessa kuvataan arkistonhoitajan

Lisätiedot

KanTa Asiakastietojen käsittely ja menettelytavat eresepti-palvelua käytettäessä

KanTa Asiakastietojen käsittely ja menettelytavat eresepti-palvelua käytettäessä Malli: Asiakastietojen käsittely 1 (7) KanTa Asiakastietojen käsittely ja menettelytavat eresepti-palvelua käytettäessä Ohje: Tämän ohjeen kohderyhmä on terveydenhuollon toimintayksikön johto. Ohje on

Lisätiedot

Luonnos hallituksen esitykseksi eduskunnalle laiksi julkisen hallinnon tiedonhallinnasta sekä eräiksi siihen liittyviksi laeiksi

Luonnos hallituksen esitykseksi eduskunnalle laiksi julkisen hallinnon tiedonhallinnasta sekä eräiksi siihen liittyviksi laeiksi Lshp Lausunto 01.10.2018 Asia: VM183:00/2017 ja VM/1631/03.01.00/2018 Luonnos hallituksen esitykseksi eduskunnalle laiksi julkisen hallinnon tiedonhallinnasta sekä eräiksi siihen liittyviksi laeiksi Lausunnonantajan

Lisätiedot

Suostumuskäytännöt Suomen perustuslaki

Suostumuskäytännöt Suomen perustuslaki Suostumuskäytännöt 2..205 THL / OPER - OTK Joni Komulainen Suomen perustuslaki 6 Yhdenvertaisuus 0 Yksityiselämän suoja: Jokaisen yksityiselämä, kunnia ja kotirauha on turvattu: - Henkilötietojen suojasta

Lisätiedot

REKISTERINPITÄJÄN INFORMAATIO KUNTOUTUJILLE TOIMINTATERAPIA A KAARRETKOSKI OY

REKISTERINPITÄJÄN INFORMAATIO KUNTOUTUJILLE TOIMINTATERAPIA A KAARRETKOSKI OY REKISTERINPITÄJÄN INFORMAATIO KUNTOUTUJILLE TOIMINTATERAPIA A KAARRETKOSKI OY SISÄLTÖ 1. REKISTERIN NIMI 2. REKISTERIN PITÄJÄ 3.POTILASREKISTERIN VASTUUHENKILÖT 4.REKISTERIASIOITA HOITAVAT HENKILÖT 5.REKISTERIN

Lisätiedot

Potilas aktiivisena toimijana omassa hoidossaan

Potilas aktiivisena toimijana omassa hoidossaan Potilas aktiivisena toimijana omassa hoidossaan Suomen EDI-LEIDIT ry seminaari 27.9.2007 VR-kokouskeskus, Helsinki Synnöve Amberla varatuomari Suomen Kuntaliitto Perustuslaki Yhdenvertaisuus (6 ) Oikeus

Lisätiedot

Henkilö, johon asiakas voi ottaa yhteyttä henkilötietojen käsittelyä koskevissa asioissa.

Henkilö, johon asiakas voi ottaa yhteyttä henkilötietojen käsittelyä koskevissa asioissa. Laatimispäivä: 10 /2015 Tämä on tietosuojaseloste, joka sisältää rekisteriselosteen ja asiakkaiden henkilötietojen käsittelyä koskevan informoinnin. 1. Toiminnasta vastaava rekisterinpitäjä Nimi: Katuosoite:

Lisätiedot

Sote-rajapinnan tiedonkäsittely tulevaisuudessa

Sote-rajapinnan tiedonkäsittely tulevaisuudessa Sote-rajapinnan tiedonkäsittely tulevaisuudessa Kanta-palvelut tukevat sosiaalihuollosta koostettujen tietojen luovutusta terveydenhuoltoon ja päinvastoin Mitä sote-yhteisillä asiakastiedoilla tarkoitetaan?

Lisätiedot

Muutokset lakiin sosiaali- ja terveydenhuollon asiakastietojen sähköisestä käsittelystä (159/2007)

Muutokset lakiin sosiaali- ja terveydenhuollon asiakastietojen sähköisestä käsittelystä (159/2007) Muutokset lakiin sosiaali- ja terveydenhuollon asiakastietojen sähköisestä käsittelystä (159/2007) Sosiaali- ja terveysjohdon neuvottelupäivät, Kuntaliitto 6.2.2018, Marja Penttilä, erityisasiantuntija

Lisätiedot

Kansallinen Terveysarkisto - KanTa

Kansallinen Terveysarkisto - KanTa Kansallinen Terveysarkisto - KanTa KanTa-palvelut pähkinänkuoressa 14.5.2012 Heikki Virkkunen THL / OPER 1 KanTa-palvelut: Tiivistetysti KanTa-palvelut ovat kansallisia terveydenhuollon tietojen sähköisiä

Lisätiedot

Sopimus Kanta-palveluihin liittymisestä ja Kanta-palvelujen käytöstä v 1.0

Sopimus Kanta-palveluihin liittymisestä ja Kanta-palvelujen käytöstä v 1.0 Sopimus Kanta-palveluihin liittymisestä ja Kanta-palvelujen käytöstä v 1.0 Kanta 255 10.15 1(11) Sisällys 1 Liittymisvelvoitteiden ja -vastuiden täyttäminen... 3 2 Kanta-palveluihin liittyvät tietojärjestelmät

Lisätiedot

Kanta-palveluiden vaatimukset sote- ja maakuntauudistuksessa

Kanta-palveluiden vaatimukset sote- ja maakuntauudistuksessa Kanta-palveluiden vaatimukset sote- ja maakuntauudistuksessa 1 Kanta-palvelut käytettävissä ja käytössä Palvelut ovat käytettävissä valtakunnallisesti 24/7 ja yhteisiä toimintamalleja on rakennettu Sähköinen

Lisätiedot

eresepti- ja KANTA-hankkeissa

eresepti- ja KANTA-hankkeissa Tietoturvallisuus ja yksityisyydensuoja 1 eresepti- ja KANTA-hankkeissa Teemupekka Virtanen Sosiaali- ja terveysministeriö teemupekka.virtanen@stm.fi 2 Käsitteitä Tietosuoja, yksityisyyden suoja Periaatteessa

Lisätiedot

Laki. EDUSKUNNAN VASTAUS 232/2006 vp. Hallituksen esitys sosiaali- ja terveydenhuollon asiakastietojen sähköistä käsittelyä koskevaksi lainsäädännöksi

Laki. EDUSKUNNAN VASTAUS 232/2006 vp. Hallituksen esitys sosiaali- ja terveydenhuollon asiakastietojen sähköistä käsittelyä koskevaksi lainsäädännöksi EDUSKUNNAN VASTAUS 232/2006 vp Hallituksen esitys sosiaali- ja terveydenhuollon asiakastietojen sähköistä käsittelyä koskevaksi lainsäädännöksi Asia Hallitus on antanut eduskunnalle esityksensä sosiaali-

Lisätiedot

Tietosuojavastaavan rooli lokivalvonnassa

Tietosuojavastaavan rooli lokivalvonnassa 1 Tietosuojavastaavan rooli lokivalvonnassa Atk-päivät Jyväskylä 26. 27.5.2009 Helena Eronen arkistotoimen johtaja/tietosuojavastaava PPSHP Tietosuojavastaava 2 Laki sosiaali- ja terveydenhuollon asiakastietojen

Lisätiedot

Rekisterinkäyttöoikeus sosiaalihuollon Kanta-palveluissa

Rekisterinkäyttöoikeus sosiaalihuollon Kanta-palveluissa Rekisterinkäyttöoikeus sosiaalihuollon Kanta-palveluissa Kansa-hankkeen II-vaiheen määrittelyprojekti 10.6.2019 Miina Arajärvi, OPER-yksikkö Määrittely 2 (5) Sisällysluettelo 1 Sosiaalihuollon rekisterinkäyttöoikeus...

Lisätiedot

Käytönvalvonnan yhtenäistäminen ja tehostaminen organisaation ja kansalaisen kannalta

Käytönvalvonnan yhtenäistäminen ja tehostaminen organisaation ja kansalaisen kannalta Käytönvalvonnan yhtenäistäminen ja tehostaminen organisaation ja kansalaisen kannalta Kehittämispäällikkö Anna Kärkkäinen, THL Sosiaali- ja terveydenhuollon tietosuojaseminaari, Lahti 16.11.2016 Esityksen

Lisätiedot

OHJE YLEISEEN KÄYTTÖÖN TARKOITETTUJEN OHJELMISTOJEN HYÖDYNTÄMISESTÄ SOTE- PALVELUISSA

OHJE YLEISEEN KÄYTTÖÖN TARKOITETTUJEN OHJELMISTOJEN HYÖDYNTÄMISESTÄ SOTE- PALVELUISSA Ohje 2/2017 1(5) OHJE YLEISEEN KÄYTTÖÖN TARKOITETTUJEN OHJELMISTOJEN HYÖDYNTÄMISESTÄ SOTE- PALVELUISSA Kohderyhmät Voimassaoloaika Julkisen sosiaali- ja terveydenhuollon palvelujen tarjoajat Yksityisen

Lisätiedot

Terveydenhuollon ATK-päivät 25.5.2010 Sessio 2: Terveydenhuollon tiedonhallinnan kansallinen koordinaatio Hallitusneuvos Pekka Järvinen.

Terveydenhuollon ATK-päivät 25.5.2010 Sessio 2: Terveydenhuollon tiedonhallinnan kansallinen koordinaatio Hallitusneuvos Pekka Järvinen. Terveydenhuollon ATK-päivät 25.5.2010 Sessio 2: Terveydenhuollon tiedonhallinnan kansallinen koordinaatio Hallitusneuvos Pekka Järvinen Lakimuutokset Sosiaali- ja terveysministeriössä valmistellaan parhaillaan

Lisätiedot

Laki. EDUSKUNNAN VASTAUS 195/2010 vp

Laki. EDUSKUNNAN VASTAUS 195/2010 vp EDUSKUNNAN VASTAUS 195/2010 vp Hallituksen esitys laeiksi sosiaali- ja terveydenhuollon asiakastietojen sähköisestä käsittelystä annetun lain sekä eräiden muiden lakien muuttamisesta Asia Hallitus on antanut

Lisätiedot

Suomeksi Potilastiedot valtakunnalliseen arkistoon

Suomeksi Potilastiedot valtakunnalliseen arkistoon Suomeksi Potilastiedot valtakunnalliseen arkistoon Potilastiedot tallennetaan jatkossa valtakunnalliseen Potilastiedon arkistoon. Potilastiedon arkisto on osa uutta terveydenhuollon tietojärjestelmää,

Lisätiedot

Suomeksi Potilastiedot valtakunnalliseen arkistoon

Suomeksi Potilastiedot valtakunnalliseen arkistoon Suomeksi Potilastiedot valtakunnalliseen arkistoon Potilastiedot tallennetaan jatkossa valtakunnalliseen Potilastiedon arkistoon. Potilastiedon arkisto on osa uutta terveydenhuollon tietojärjestelmää,

Lisätiedot

REKISTERINPITÄJÄ JA YHTEYSHENKILÖ REKISTERIÄ KOSKEVISSA ASIOISSA Rekisterinpitäjä: Tmi ML-hahmoterapia Yhteyshenkilö: Mikko Lounela Puh:

REKISTERINPITÄJÄ JA YHTEYSHENKILÖ REKISTERIÄ KOSKEVISSA ASIOISSA Rekisterinpitäjä: Tmi ML-hahmoterapia Yhteyshenkilö: Mikko Lounela Puh: REKISTERINPITÄJÄ JA YHTEYSHENKILÖ REKISTERIÄ KOSKEVISSA ASIOISSA Rekisterinpitäjä: Tmi ML-hahmoterapia Yhteyshenkilö: Mikko Lounela Puh: 0505490789 Sp: mikko.lounela@hahmoterapia.com REKISTERIN NIMI Tmi

Lisätiedot

Osteopaatti Jutta Aalto Anatomia- ja kehotietoisuuskoulutus TIETOSUOJASELOSTE

Osteopaatti Jutta Aalto Anatomia- ja kehotietoisuuskoulutus TIETOSUOJASELOSTE Osteopaatti Jutta Aalto Anatomia- ja kehotietoisuuskoulutus TIETOSUOJASELOSTE 1 Yksityisyytesi suojaaminen Pitää kaikkien palveluitani käyttävien asiakkaiden/ potilaiden yksityisyyttä erittäin tärkeänä.

Lisätiedot

WINHIT POTILASTIETOJEN LUOVUTUS JA TULOSTUS. Opas potilastietojen luovutukseen ja tulostukseen organisaation käyttöön

WINHIT POTILASTIETOJEN LUOVUTUS JA TULOSTUS. Opas potilastietojen luovutukseen ja tulostukseen organisaation käyttöön WINHIT POTILASTIETOJEN LUOVUTUS JA TULOSTUS Opas potilastietojen luovutukseen ja tulostukseen organisaation käyttöön Versio 23.04.2017 2017 2 / 7 SISÄLLYSLUETTELO 1. TIETOA LUOVUTUSILMOITUKSESTA... 3 1.1.

Lisätiedot

Sähköisen potilaskertomuksen ja kansallisen arkiston tekniset tietomäärittelyt

Sähköisen potilaskertomuksen ja kansallisen arkiston tekniset tietomäärittelyt Sähköisen potilaskertomuksen ja kansallisen arkiston tekniset tietomäärittelyt Terveydenhuollon Atk-päivät 2008 Lahden Sibeliustalossa 19.5.2008 Antero Ensio, toimitusjohtaja HL7 teknisen komitean co-chair

Lisätiedot

SoTe kuntayhtymä/perusturvaliikelaitos Saarikka REKISTERISELOSTE Pro-Wellness-potilastietojärjestelmä -tietokanta 18.3.

SoTe kuntayhtymä/perusturvaliikelaitos Saarikka REKISTERISELOSTE Pro-Wellness-potilastietojärjestelmä -tietokanta 18.3. Pro-Wellness-potilastietojärjestelmä -tietokanta 18.3.2015 Sivu 1/5 1 Rekisterin nimi 2 Rekisterinpitäjä ProWellness-potilastietojärjestelmä/ SoTe kuntayhtymä/perusturvaliikelaitos Saarikka SoTe kuntayhtymä/perusturvaliikelaitos

Lisätiedot

Tietorekisteriseloste. Fysioterapeutti Annukka Laukkanen 2019

Tietorekisteriseloste. Fysioterapeutti Annukka Laukkanen 2019 Tietorekisteriseloste Fysioterapeutti Annukka Laukkanen 2019 REKISTERIN NIMI... 2 REKISTERINPITÄJÄ... 3 ASIAKASREKISTERIN VASTUUHENKILÖ... 3 REKISTERIASIOITA HOITAVA HENKILÖ... 3 HENKILÖTIETOJEN KÄSITTELYN

Lisätiedot

Valtakunnallinen sosiaalihuollon asiakastiedon arkisto näkymiä toimeenpanoon

Valtakunnallinen sosiaalihuollon asiakastiedon arkisto näkymiä toimeenpanoon Valtakunnallinen sosiaalihuollon asiakastiedon arkisto näkymiä toimeenpanoon Terveydenhuollon ATK-päivät 2015 12.-13.5.2015 Tampere 18.5.2015 Maarit Laaksonen / THL 1 Esitykseni tänään Sosiaalihuollon

Lisätiedot

1. Terveydenhuollon toimintayksikkö. HammasOskari Oy, Liesikuja 4A, Rekisteriasioista vastaava yhteyshenkilö

1. Terveydenhuollon toimintayksikkö. HammasOskari Oy, Liesikuja 4A, Rekisteriasioista vastaava yhteyshenkilö Tietosuojaseloste 1. Terveydenhuollon toimintayksikkö HammasOskari Oy, Liesikuja 4A, 01600 HammasOskari Oy:n potilasrekisteri on sen toimintayksikössä käytössä niiden terveyshuollon ammattihenkilöiden

Lisätiedot

Peruspalvelukuntayhtymä Kallio TIETOSUOJAPOLITIIKKA. Yhtymähallitus 10.4.2014 41

Peruspalvelukuntayhtymä Kallio TIETOSUOJAPOLITIIKKA. Yhtymähallitus 10.4.2014 41 Peruspalvelukuntayhtymä Kallio TIETOSUOJAPOLITIIKKA Johdanto Tietosuojapolitiikassa kuvataan henkilöön liittyvien henkilötietojen tai muiden luottamuksellisten tietojen käytön periaatteet ja menetelmät

Lisätiedot

Kanta-sopimusmalli / Yritys-Yritys. Sopimus eresepti-palveluun liittymisestä

Kanta-sopimusmalli / Yritys-Yritys. Sopimus eresepti-palveluun liittymisestä Kanta-sopimusmalli / Yritys-Yritys Sopimus eresepti-palveluun liittymisestä Tällä sopimuksella yksityinen terveydenhuollon toimintayksikkö ( Lääkäriasema ) ja Lääkäriaseman tiloissa toimiva lääkäripalveluyhtiö

Lisätiedot

TIETOSUOJASELOSTE - yhdistetty rekisteriseloste ja informointiasiakirja

TIETOSUOJASELOSTE - yhdistetty rekisteriseloste ja informointiasiakirja Sivu 1 / 5 TIETOSUOJASELOSTE - yhdistetty rekisteriseloste ja informointiasiakirja Henkilötietolaki (523/99) 10 ja 24 Päivitys: 20.1.2017 1. Rekisterinpitäjä Caritas Lääkärit Oy 2a. Rekisteriasioista vastaava

Lisätiedot

Naantalin kaupunki Rekisteriseloste

Naantalin kaupunki Rekisteriseloste Naantalin kaupunki Rekisteriseloste 1. Rekisterinpitäjä Naantalin kaupunki, sosiaali- ja terveyslautakunta kirjaamo@naantali.fí 2. Yhteyshenkilö rekisteriä koskevissa asioissa Susanna Kekkonen Tuulensuunkatu

Lisätiedot

Uudistettu asiakastietolaki edistämään tiedonvaihtoa sosiaalija terveydenhuollossa

Uudistettu asiakastietolaki edistämään tiedonvaihtoa sosiaalija terveydenhuollossa Uudistettu asiakastietolaki edistämään tiedonvaihtoa sosiaalija terveydenhuollossa Marja Penttilä, erityisasiantuntija/stm YTM,VT Sosiaali- ja terveydenhuollon atk-päivät 23.-24.5.2017 Finlandia-talo 1

Lisätiedot

Toivo-ohjelmaan liittyvä keskeinen lainsäädäntö. Hallituksen esitysten mukaisesti Mikko Huovila / STM OHO DITI

Toivo-ohjelmaan liittyvä keskeinen lainsäädäntö. Hallituksen esitysten mukaisesti Mikko Huovila / STM OHO DITI Toivo-ohjelmaan liittyvä keskeinen lainsäädäntö Hallituksen esitysten mukaisesti / STM OHO DITI Keskeisimmät tiedolla johtamiseen, ohjaukseen ja valvontaan liittyvät tehtävät ja velvoitteet hallitusten

Lisätiedot

Poimintoja lainsäädännöstä

Poimintoja lainsäädännöstä Poimintoja lainsäädännöstä Perustuslaki 731/1999 6 7 Ihmiset ovat yhdenvertaisia lain edessä. Ketään ei saa ilman hyväksyttävää perustetta asettaa eri asemaan sukupuolen, iän, alkuperän, kielen, uskonnon,

Lisätiedot

Resepti-palvelu. Reseptikeskus. Palvelukuvaus 1 (6) Resepti-palvelu

Resepti-palvelu. Reseptikeskus. Palvelukuvaus 1 (6) Resepti-palvelu Palvelukuvaus 1 (6) on Kansaneläkelaitoksen (jäljempänä Kela) Kanta-palvelujen ylläpitämä ja Kanta-palveluihin kuuluva palvelu, joka käsittää Reseptikeskuksen ylläpidon reseptien tallentamista ja toimittamista

Lisätiedot

Omasote rekisteriseloste

Omasote rekisteriseloste Kainuun sosiaali- ja terveydenhuollon kuntayhtymä Rekisteriseloste 18.6.2014 Omasote rekisteriseloste Kainuun sosiaali- ja terveydenhuollon kuntayhtymä Rekisteriseloste 18.6.2014 SISÄLTÖ 1. REKISTERIN

Lisätiedot

Kanta-palvelut, Kelan näkökulma

Kanta-palvelut, Kelan näkökulma Kanta-palvelut, Kelan näkökulma Pia Järvinen-Hiekkanen Lääkäriliitto 6.3.2014 Kela Kanta-palvelujen toteuttajana Kela on myös iso IT-talo Tietohallinnon toimialalla toimii IT-osasto, Tietohallinto-osasto

Lisätiedot

Naantalin kaupunki Rekisteriseloste

Naantalin kaupunki Rekisteriseloste Naantalin kaupunki Rekisteriseloste 1. Rekisterinpitäjä Naantalin kaupunki, sosiaali- ja terveyslautakunta kirjaamo@naantali.fi 2. Yhteyshenkilö rekisteriä koskevissa asioissa Virpi-Maija Kyrki Tuulensuunkatu

Lisätiedot

ACUTE OHJE Informointi, kielto ja suostumus

ACUTE OHJE Informointi, kielto ja suostumus ACUTE OHJE Informointi, kielto ja suostumus Sisällysluettelo 1 Johdanto 2 Informointi, kielto, suostumus 2.1 Informointi 2.2 Suostumus 2.3 Kielto 1 Johdanto Asiakkaan informointi, suostumus ja kieltomerkintöjä

Lisätiedot

Sopimus Kanta-palveluihin liittymisestä ja Kanta-palvelujen käytöstä

Sopimus Kanta-palveluihin liittymisestä ja Kanta-palvelujen käytöstä Sopimus Kanta-palveluihin liittymisestä ja Kanta-palvelujen käytöstä v 1.2 Kanta-sopimusmalli 2 (10) Sisällysluettelo 1 Johdanto... 3 2 Liittymisvelvoitteet ja vastuut... 3 3 Kanta-palveluihin liittyvät

Lisätiedot

Paremmilla tiedoilla entistä parempaa hoitoa. Parempi kokonaisuus.

Paremmilla tiedoilla entistä parempaa hoitoa. Parempi kokonaisuus. Paremmilla tiedoilla entistä parempaa hoitoa Yhtenäiset potilastiedot. Terveydenhoito saa uudet mahdollisuudet käyttää tietojasi. Parempi kokonaisuus. Potilastietojen yhdistäminen otetaan nyt käyttöön

Lisätiedot

Paremmilla tiedoilla entistä parempaa hoitoa. Yhtenäiset potilastiedot. Terveydenhoito saa uudet mahdollisuudet käyttää tietojasi.

Paremmilla tiedoilla entistä parempaa hoitoa. Yhtenäiset potilastiedot. Terveydenhoito saa uudet mahdollisuudet käyttää tietojasi. Paremmilla tiedoilla entistä parempaa hoitoa Yhtenäiset potilastiedot. Terveydenhoito saa uudet mahdollisuudet käyttää tietojasi. Kaikki vaikuttaa kaikkeen. Moni tekijä vaikuttaa vointiisi. Mitä paremmin

Lisätiedot

Osapuolet sitoutuvat noudattamaan e-reseptipalvelun ehtoja ja sen liitteitä.

Osapuolet sitoutuvat noudattamaan e-reseptipalvelun ehtoja ja sen liitteitä. Mallisopimus Sopimus e-reseptipalveluun liittymisestä Tällä sopimuksella yksityinen terveydenhuollon toimintayksikkö ( Lääkäriasema ) ja itsenäinen ammatinharjoittaja ("Ammatinharjoittaja") sopivat e-reseptipalveluun

Lisätiedot

WINHIT OMAVALVONTA. Omavalvonnan käyttöliittymän ja seurantalokin ohjekirja

WINHIT OMAVALVONTA. Omavalvonnan käyttöliittymän ja seurantalokin ohjekirja WINHIT OMAVALVONTA Omavalvonnan käyttöliittymän ja seurantalokin ohjekirja 2015 2 / 8 SISÄLLYSLUETTELO 1. POTILASTIETOJÄRJESTELMÄN KÄYTTÖLOKI... 3 1.1. YKSITYISEN TERVEYDENHUOLLON OMAVALVONTA... 3 1.2.

Lisätiedot

Kirjaaminen ja sosiaali- ja terveydenhuollon yhteisissä palveluissa ja Henkilörekisterien uudistaminen

Kirjaaminen ja sosiaali- ja terveydenhuollon yhteisissä palveluissa ja Henkilörekisterien uudistaminen Kirjaaminen ja sosiaali- ja terveydenhuollon yhteisissä palveluissa ja Henkilörekisterien uudistaminen Sosiaali- ja Terveydenhuollon ATK-päivät 2015 Tampere Pia-Liisa Heiliö Neuvotteleva virkamies 12.5.2015

Lisätiedot

Kanta-palvelut Yleisesittely

Kanta-palvelut Yleisesittely Kanta-palvelut Yleisesittely Kansallisten tietojärjestelmäpalvelujen kokonaisuus VRK:n varmennepalvelut Lääketietokanta Terveyskeskus A Apteekki Reseptikeskus THL koodistopalvelu Valviran attribuuttipalvelu

Lisätiedot

Tietojärjestelmien valvonnan ajankohtaiset asiat

Tietojärjestelmien valvonnan ajankohtaiset asiat Tietojärjestelmien valvonnan ajankohtaiset asiat Kanta toimittajayhteistyötapaaminen 24.4.2019 Antti Härkönen, yli-insinööri @AnttiHarkonen Valvira.fi, @ValviraViestii Valvira valvoo valtakunnallisesti

Lisätiedot

Kansalaisen mahdollisuudet hallinnoida omien tietojensa käyttöä

Kansalaisen mahdollisuudet hallinnoida omien tietojensa käyttöä Annakaisa Iivari Kansalaisen mahdollisuudet hallinnoida omien tietojensa käyttöä Kansalaisen omat terveystiedot muodostuvat laajasti tarkasteltuna hyvin monimuotoisista ja eri tavalla säädellyistä tietolähteistä.

Lisätiedot

Tietosuojakysely 2018

Tietosuojakysely 2018 Tietosuojakysely 2018 05/2018 Kela Tietosuojavaltuutetun toimisto Terveyden ja hyvinvoinnin laitos Sisällys Taustatiedot 1 Vastaajatiedot 1 Tulokset 1 Yleistä 1 Tietosuojavastaavat 2 Apteekkarin tai organisaation

Lisätiedot

Arkkitehtuurin kansallinen toteutus ja yhteistyö

Arkkitehtuurin kansallinen toteutus ja yhteistyö 1 Arkkitehtuurin kansallinen toteutus ja yhteistyö Terveydenhuollon Atk-päivät Turku 29.5.2007 Riitta Alkula 2 Esityksen sisältö Arkkitehtuurin nyky- ja tavoitetila Arkkitehtuurimäärittelyt Määrittelyjen

Lisätiedot

Sosiaalihuollon valtakunnallisten tjpalveluiden. I-vaihe

Sosiaalihuollon valtakunnallisten tjpalveluiden. I-vaihe Sosiaalihuollon valtakunnallisten tjpalveluiden käyttöönotto I-vaihe Tueksi pilottihankkeen suunnitteluun 4.9.2015 THL/OPER-yksikkö 1 Käyttöönoton vaiheistus I vaihe: PDF- tallennus ja tiedon saatavuus

Lisätiedot

OLENNAISET TOIMINNALLISET VAATIMUKSET - PÄIVITETTY LUOKITUS JA JÄRJESTELMÄLOMAKE Kela toimittajayhteistyökokous 26.4.

OLENNAISET TOIMINNALLISET VAATIMUKSET - PÄIVITETTY LUOKITUS JA JÄRJESTELMÄLOMAKE Kela toimittajayhteistyökokous 26.4. OLENNAISET TOIMINNALLISET VAATIMUKSET - PÄIVITETTY LUOKITUS JA JÄRJESTELMÄLOMAKE 24.4.2019 Kela toimittajayhteistyökokous 26.4.2019 1 ASIAKASTIETOLAIN 250/2014 MUKAISET OLENNAISET VAATIMUKSET I Toiminnalliset

Lisätiedot

Apteekkisopimus Päihdelääketieteen torstaikoulutus Maritta Korhonen, Kela Kanta-palvelut

Apteekkisopimus Päihdelääketieteen torstaikoulutus Maritta Korhonen, Kela Kanta-palvelut Apteekkisopimus Päihdelääketieteen torstaikoulutus 4.10.2018 Maritta Korhonen, Kela Kanta-palvelut 1 Kanta-palvelut Kaikille kansalaisille Apteekeille (~810) Julkiselle terveydenhuollolle ( > 1000 palveluyksikköä)

Lisätiedot

Korkeakoulujen valtakunnallinen tietovaranto. Ilmari Hyvönen

Korkeakoulujen valtakunnallinen tietovaranto. Ilmari Hyvönen Korkeakoulujen valtakunnallinen tietovaranto Ilmari Hyvönen 8.4.2014 Aiheita Tietovarannon käyttöönotto ja ohjaus Tietovaranto tiedonvälityspalveluna Yhteentoimivuuden edistäminen tietovarannon avulla

Lisätiedot

Tietosuoja ja tietoturva

Tietosuoja ja tietoturva Tietosuoja ja tietoturva Tietosuoja ja tietoturva Tietosuoja turvaa tiedon kohteen yksityisyyden sekä edut ja oikeusturvan. Tietoturva on käytännön toimenpiteet joilla tietosuoja pyritään toteuttamaan.

Lisätiedot

Sisällysluettelo. 1 JOHDANTO Irma Pahlman... 11

Sisällysluettelo. 1 JOHDANTO Irma Pahlman... 11 Sisällysluettelo 1 JOHDANTO Irma Pahlman... 11 2 KÄSITEMÄÄRITTELYT JA LÄHTEET Irma Pahlman... 13 2.1 Käsitemäärittelyt... 13 2.2 Oikeuslähteet... 16 2.2.1 Henkilötietodirektiivi (Euroopan parlamentin ja.

Lisätiedot

Määräys käyttöoikeuksien määrittelyn perusteista sosiaalihuollon asiakastietoihin

Määräys käyttöoikeuksien määrittelyn perusteista sosiaalihuollon asiakastietoihin MÄÄRÄYS 1/2017 1(10) Määräys käyttöoikeuksien määrittelyn perusteista sosiaalihuollon asiakastietoihin Valtuutussäännös Kohderyhmä Voimassaoloaika Sosiaalihuollon asiakasasiakirjoista annetun lain (254/2015)

Lisätiedot

SOPIMUS ASIAKAS- JA POTILASTIETOJÄRJESTELMÄSTÄ

SOPIMUS ASIAKAS- JA POTILASTIETOJÄRJESTELMÄSTÄ Liite B10: Tietosuoja SOPIMUS ASIAKAS- JA POTILASTIETOJÄRJESTELMÄSTÄ Liite B10 Tietosuoja 1 (14) VERSIOHISTORIA Päivä Versio Kuvaus Tekijä 12.3.15 3.0 Tarjouspyynnön liite Hanketoimisto 3.01 Lopullisen

Lisätiedot

Peltolantie 2 D, Vantaa puh.(09) vastuuhenkilö (palveluntuottaja täyttää) yhteyshenkilö ja yhteystiedot: (palveluntuottaja täyttää)

Peltolantie 2 D, Vantaa puh.(09) vastuuhenkilö (palveluntuottaja täyttää) yhteyshenkilö ja yhteystiedot: (palveluntuottaja täyttää) Tietosuojaseloste 1/5 1. Rekisterinpitäjä Vantaan terveyskeskus Peltolantie 2 D, 01300 Vantaa puh.(09) 83911 2. Osarekisteriasioista vastaava henkilö ja yhteyshenkilö vastuuhenkilö yhteyshenkilö ja yhteystiedot:

Lisätiedot

tiedonhallinnan lainsäädännön muutokset osana maakunta- ja soteuudistusta

tiedonhallinnan lainsäädännön muutokset osana maakunta- ja soteuudistusta Sosiaali- ja terveydenhuollon tiedonhallinnan lainsäädännön muutokset osana maakunta- ja soteuudistusta Erityisasiantuntija Sosiaali- ja terveydenhuollon atk-päivät 2018 1 2 3 Tiedonhallinnan säädökset

Lisätiedot

Sairaalan talousjohtaja. 3. Rekisterin nimi Niuvanniemen sairaalan potilaslaskutusrekisteri

Sairaalan talousjohtaja. 3. Rekisterin nimi Niuvanniemen sairaalan potilaslaskutusrekisteri REKISTERISELOSTE 1 (5) 1. Rekisterin pitäjä Nimi Niuvanniemen sairaala (valtion mielisairaala) Postiosoite Niuvankuja 65 70240 KUOPIO Puhelin 0295 242 111 (vaihde) 2. Rekisteriasioita hoitava henkilö tai

Lisätiedot

Käyttöehdot Omakannan Omatietovaranto

Käyttöehdot Omakannan Omatietovaranto Käyttöehdot Omakannan Omatietovaranto 24.10.2018 Kela, Kanta-palvelut Kuvailulehti Julkaisija ja julkaisuaika Kela, Kanta-palvelut 24/10/2018 Tekijät Kela, Kanta-palvelut Julkaisun nimi Käyttöehdot Omakannan

Lisätiedot

Tietosuojaseloste / Kansanterveystyön rekisteri / suun terveydenhuolto

Tietosuojaseloste / Kansanterveystyön rekisteri / suun terveydenhuolto Kuopion kaupunki Selvitys 1 (5) Tietosuojaseloste / Kansanterveystyön rekisteri / suun terveydenhuolto Seloste henkilötietojen käsittelytoimista ja rekisteröidyn oikeuksista EU:n yleinen tietosuoja-asetus

Lisätiedot

HE 23/2007 vp. Esityksessä ehdotetaan muutettavaksi sosiaali- ja terveydenhuollon asiakastietojen sähköisestä

HE 23/2007 vp. Esityksessä ehdotetaan muutettavaksi sosiaali- ja terveydenhuollon asiakastietojen sähköisestä HE 23/2007 vp Hallituksen esitys Eduskunnalle sosiaali- ja terveydenhuollon asiakastietojen sähköisestä käsittelystä annetun lain 25 :n muuttamisesta ESITYKSEN PÄÄASIALLINEN SISÄLTÖ Esityksessä ehdotetaan

Lisätiedot

LIEKSAN KAUPUNGIN SOSIAALI- JA TERVEYSPALVELUJEN TIETOSUOJAN SEURANTA JA VALVONTA

LIEKSAN KAUPUNGIN SOSIAALI- JA TERVEYSPALVELUJEN TIETOSUOJAN SEURANTA JA VALVONTA LIEKSAN KAUPUNGIN SOSIAALI- JA TERVEYSPALVELUJEN TIETOSUOJAN SEURANTA JA VALVONTA Hyväksytty johtoryhmässä: 18.1.2016 Käsitelty ja hyväksytty YT-toimikunnassa: 2(8) SISÄLLYS LIEKSAN KAUPUNGIN SOSIAALI-

Lisätiedot

Määräys käyttöoikeuksien määrittelyn perusteista sosiaalihuollon asiakastietoihin

Määräys käyttöoikeuksien määrittelyn perusteista sosiaalihuollon asiakastietoihin Määräys käyttöoikeuksien määrittelyn perusteista sosiaalihuollon asiakastietoihin 2017 THL / OPER 1 Käytönvalvonnan kokonaisuus Ammattioikeus ja organisaation määrittelemät työtehtävät Lokivalvonta Ammattihenkilön

Lisätiedot

Organisaatiomuutokset yksityisessä terveydenhuollossa

Organisaatiomuutokset yksityisessä terveydenhuollossa Organisaatiomuutokset yksityisessä terveydenhuollossa 19.10.2017 1 Johdanto Terveydenhuollon palvelunantaja tai itsenäinen ammatinharjoittaja (IAH) vastaa potilastietojen rekisterinpitäjänä arkistoitujen

Lisätiedot

. Sosiaalihuoltolain ja sosiaalihuollon asiakasasiakirjalain edellyttämät tehtävät mitä teemme nyt ja seuraavaksi

. Sosiaalihuoltolain ja sosiaalihuollon asiakasasiakirjalain edellyttämät tehtävät mitä teemme nyt ja seuraavaksi . Sosiaalihuoltolain ja sosiaalihuollon asiakasasiakirjalain edellyttämät tehtävät mitä teemme nyt ja seuraavaksi Pohjois-Suomen Kick Off 12.6.2015 15.6.2015 Maarit Laaksonen / THL 1 Esitykseni tänään

Lisätiedot

POTILASTIEDON ARKISTO ARKISTONHOITAJAN KÄYTTÖLIITTYMÄN KÄYTTÖOHJE

POTILASTIEDON ARKISTO ARKISTONHOITAJAN KÄYTTÖLIITTYMÄN KÄYTTÖOHJE POTILASTIEDON ARKISTO ARKISTONHOITAJAN KÄYTTÖLIITTYMÄN KÄYTTÖOHJE SISÄLLYSLUETTELO 1.... 1 2. Arkistonhoitajan käyttöoikeudet ja toimenpiteiden seuranta... 1 3. Sisäänkirjautuminen ja käyttäjän tunnistaminen...

Lisätiedot

Tietosuojaseloste / Käyttölokitietojen rekisteri / Pegasos ja Alue-Pegasos potilastietojärjestelmät

Tietosuojaseloste / Käyttölokitietojen rekisteri / Pegasos ja Alue-Pegasos potilastietojärjestelmät Kuopion kaupunki Selvitys 1 (5) Tietosuojaseloste / Käyttölokitietojen rekisteri / Pegasos ja Alue-Pegasos potilastietojärjestelmät Seloste henkilötietojen käsittelytoimista ja rekisteröidyn oikeuksista

Lisätiedot

Kela kansallisena toimijana (KanTo) Erkki Aaltonen

Kela kansallisena toimijana (KanTo) Erkki Aaltonen Kela kansallisena toimijana (KanTo) 14.11.2006 Erkki Aaltonen 1 Missä ollaan nyt? Lait voimaan mahdollisimman pian ( 1.3.2007) Laki sosiaali- ja terveydenhuollon sähköisestä asioinnista (HE 253/2006) Laki

Lisätiedot

KanTa-kokonaisuus ja kunnat

KanTa-kokonaisuus ja kunnat KanTa-kokonaisuus ja kunnat KanTa earkisto: kansallinen sähköinen arkisto- ja välityspalvelu potilasasiakirjoille eresepti ekatselu kansalaisen katseluyhteys omiin tietoihinsa perustuu lainsäädäntöön liittymisvelvoite

Lisätiedot

Postinumero Käyntiosoite Nordenskiöldinkatu 12, Helsinki. Nimi Kanta-palvelujen tietosuojavastaava

Postinumero Käyntiosoite Nordenskiöldinkatu 12, Helsinki. Nimi Kanta-palvelujen tietosuojavastaava 1 Rekisterinpitäjä Nimi Kansaneläkelaitos Postiosoite PL 450 Postinumero 00056 Puhelin 020 634 11 Käyntiosoite Nordenskiöldinkatu 12, 00250 Helsinki 2 Rekisteriasioita hoitava henkilö tai yhteyshenkilö

Lisätiedot

Päätös. Laki. sosiaali- ja terveydenhuollon asiakastietojen sähköisestä käsittelystä annetun lain muuttamisesta

Päätös. Laki. sosiaali- ja terveydenhuollon asiakastietojen sähköisestä käsittelystä annetun lain muuttamisesta EDUSKUNNAN VASTAUS 158/2010 vp Hallituksen esitys laeiksi sosiaali- ja terveydenhuollon asiakastietojen sähköisestä käsittelystä annetun lain, sähköisestä lääkemääräyksestä annetun lain sekä väestötietojärjestelmästä

Lisätiedot

Tietosuojakysely 2019

Tietosuojakysely 2019 Tietosuojakysely 2019 Kanta-palvelut tietosuojavaltuutetun toimisto Terveyden ja hyvinvoinnin laitos Kela FPA Kanta-palvelut Kanta tjänsterna www.kanta.fi PL 450, 00056 Kela PB 450, 00056 FPA kanta@kanta.fi

Lisätiedot

Kanta-palvelut sosiaalihuollossa ja asiakastiedon kirjaamisen kehittäminen

Kanta-palvelut sosiaalihuollossa ja asiakastiedon kirjaamisen kehittäminen Kanta-palvelut sosiaalihuollossa ja asiakastiedon kirjaamisen kehittäminen Koulutusorganisaatiot Kansa-koulu-IIhankkeessa -aloitusseminaari Sisältö Kanta-palvelut sosiaalihuollossa Sosiaalihuollon asiakastiedon

Lisätiedot

SoTe kuntayhtymä/perusturvaliikelaitos Saarikka REKISTERISELOSTE Pegasos-potilastietojärjestelmä -tietokanta Työterveyshuolto 18.3.

SoTe kuntayhtymä/perusturvaliikelaitos Saarikka REKISTERISELOSTE Pegasos-potilastietojärjestelmä -tietokanta Työterveyshuolto 18.3. Työterveyshuolto 18.3.2015 Sivu 1/5 1 Rekisterin nimi Pegasos-potilastietojärjestelmä/ SoTe kuntayhtymä/perusturvaliikelaitos Saarikka tietokanta, työterveyshuolto 2 Rekisterinpitäjä SoTe kuntayhtymä/perusturvaliikelaitos

Lisätiedot

Henkilö, johon asiakas voi ottaa yhteyttä henkilötietojen käsittelyä koskevissa asioissa.

Henkilö, johon asiakas voi ottaa yhteyttä henkilötietojen käsittelyä koskevissa asioissa. Laatimispäivä: 10/2015 Tämä on tietosuojaseloste, joka sisältää rekisteriselosteen ja asiakkaiden henkilötietojen käsittelyä koskevan informoinnin. 1. Toiminnasta vastaava rekisterinpitäjä Katuosoite:

Lisätiedot

SoTe kuntayhtymä/perusturvaliikelaitos Saarikka REKISTERISELOSTE Pegasos-potilastietojärjestelmä -tietokanta Sivu 1/5

SoTe kuntayhtymä/perusturvaliikelaitos Saarikka REKISTERISELOSTE Pegasos-potilastietojärjestelmä -tietokanta Sivu 1/5 Pegasos-potilastietojärjestelmä -tietokanta 18.3.2015 Sivu 1/5 1 Rekisterin nimi 2 Rekisterinpitäjä Pegasos-potilastietojärjestelmä/SoTe kuntayhtymä/perusturvaliikelaitos Saarikka -tietokanta SoTe kuntayhtymä/perusturvaliikelaitos

Lisätiedot

Haaga-Helia ammattikorkeakoulu Oy:n tietosuojaseloste koskien Urkundplagioinnintunnistusohjelmaa

Haaga-Helia ammattikorkeakoulu Oy:n tietosuojaseloste koskien Urkundplagioinnintunnistusohjelmaa Haaga-Helia ammattikorkeakoulu Oy:n tietosuojaseloste koskien Urkundplagioinnintunnistusohjelmaa Sisältää EU:n tietosuoja-asetuksen mukaiset vaatimukset (artiklat 13, 14 ja 30) Laadittu: 14.05.2018 1.

Lisätiedot

Tietosuojavastaavan nimeämistä ja muita tietosuoja- ja tietoturva-asioita koskeva kysely sosiaalihuollon palvelujen antajille 2011

Tietosuojavastaavan nimeämistä ja muita tietosuoja- ja tietoturva-asioita koskeva kysely sosiaalihuollon palvelujen antajille 2011 Tietosuojavastaavan nimeämistä ja muita tietosuoja- ja tietoturva-asioita koskeva kysely sosiaalihuollon palvelujen antajille 2011 A. YLEISTÄ 1. Vastaajaorganisaation nimi, vastaajan nimi ja asema organisaatiossa.

Lisätiedot