Selvitys sosiaalihuollon tietosuoja- ja tietoturva-asioista 2011 Tulokset: Yksityiset sosiaalihuollon palvelun antajat A. YLEISTÄ 1. Vastaajaorganisaation nimi, vastaajan nimi ja asema organisaatiossa. Vastaajien määrä: 65 2. Onko organisaationne? Vastaajien määrä: 65 3. Millä tasolla organisaatiossanne käsitellään tietosuoja- ja tietoturva-asioita? Vastaajien määrä: 64 4. Miten tärkeänä koette tietosuojan organisaatiossanne? Vastaajien määrä: 65 Tietosuojavaltuutetun toimisto. Sosiaalihuollon selvitys 2011. Tulokset: Yksityiset sosiaalihuollon toimintayksiköt. 1
5. Jos organisaatiolla on tietosuojaongelmia, niin ne aiheuttavat: Vastaajien määrä: 63 6. Mikä viranomainen valvoo henkilötietojen käsittelyä? Vastaajien määrä: 63 B. TIETOSUOJAVASTAAVAT 7. Onko organisaatiossanne valittu tietosuojavastaava? Vastaajien määrä: 65 Tietosuojavaltuutetun toimisto. Sosiaalihuollon selvitys 2011. Tulokset: Yksityiset sosiaalihuollon toimintayksiköt. 2
8. Tietosuojavastaavallanne on: Vastaajien määrä: 58 9. Onko tietosuojavastaavallanne työkokemusta sosiaalihuollon tietosuoja-asioiden parissa? Vastaajien määrä: 57 10. Tietosuojavastaavanne on perehtynyt: Vastaajien määrä: 57 11. Onko teillä Vastaajien määrä: 58 Tietosuojavaltuutetun toimisto. Sosiaalihuollon selvitys 2011. Tulokset: Yksityiset sosiaalihuollon toimintayksiköt. 3
12. Onko tietosuojavastaavan toimenkuva selkeä? Vastaajien määrä: 62 13. Jos tietosuojavastaavaa ei ole tai toimenkuva hakee vielä muotoaan, niin kuvaile mikä on ongelmallista toimenkuvassa. Vastaajien määrä: 29 14. Mitä tietosuojavastaavan tehtäviin kuuluu? Vastaajien määrä: 60 15. Mitä muita, kuin edellä mainitut, tietosuojavastaavan tehtäviin kuuluu? Vastaajien määrä: 15 Tietosuojavaltuutetun toimisto. Sosiaalihuollon selvitys 2011. Tulokset: Yksityiset sosiaalihuollon toimintayksiköt. 4
16. Hoitaako tietosuojavastaava tehtävää päätoimisesti? Vastaajien määrä: 57 C. VASTAAVAN JOHTAJAN OHJEET JA HENKILÖKUNNAN KOULUTUS 17. Onko palvelujen antajan vastaava johtaja laatinut asiakastietojen käsittelyä koskevat kirjalliset ohjeet ja antanut ne tiedoksi henkilöstölle? Vastaajien määrä: 64 Tietosuojavaltuutetun toimisto. Sosiaalihuollon selvitys 2011. Tulokset: Yksityiset sosiaalihuollon toimintayksiköt. 5
18. Mitä aihepiirejä vastaavan johtajan laatimat ohjeet koskivat? Vastaajien määrä: 61 Tietosuojavaltuutetun toimisto. Sosiaalihuollon selvitys 2011. Tulokset: Yksityiset sosiaalihuollon toimintayksiköt. 6
19. Oletteko ohjeistaneet henkilökuntaanne siitä, kenellä on oikeus käsitellä ja katsoa sähköisiä asiakastietoja ja milloin se on laitonta? Vastaajien määrä: 62 20. Jos vastasit kyllä, kerro miten olette ohjeistaneet. Jos vastasit ei, kerro miksi ette ole ohjeistaneet. Vastaajien määrä: 59 21. Oletteko ottaneet työntekijöiltänne kirjallisen salassapito- ja käyttäjäsitoumuksen? Vastaajien määrä: 62 22. Onko henkilökuntaanne koulutettu tietosuoja-asioihin liittyen? Vastaajien määrä: 62 23. Kuinka suuri osa henkilöstöstänne on jo saanut koulutusta tietosuoja-asioissa? Vastaajien määrä: 63 Tietosuojavaltuutetun toimisto. Sosiaalihuollon selvitys 2011. Tulokset: Yksityiset sosiaalihuollon toimintayksiköt. 7
24. Mitä aihepiirejä henkilökunnan koulutuksissa on käsitelty? Vastaajien määrä: 58 Tietosuojavaltuutetun toimisto. Sosiaalihuollon selvitys 2011. Tulokset: Yksityiset sosiaalihuollon toimintayksiköt. 8
25. Mitä aihepiirejä aiotte käsitellä tulevissa henkilökunnan koulutuksissa? Vastaajien määrä: 56 Tietosuojavaltuutetun toimisto. Sosiaalihuollon selvitys 2011. Tulokset: Yksityiset sosiaalihuollon toimintayksiköt. 9
D. ASIAKASTIETOJEN KÄYTÖN SEURANTA JA VALVONTA 26. Valvotteko asiakasrekisteritietojen käsittelyä lokitietojen avulla? Vastaajien määrä: 63 27. Jos vastasit kyllä, kuvaile miten. Jos vastasit ei, kuvaile miksi ei. Vastaajien määrä: 55 28. Kuka tekee käytönvalvontaa toimintayksikössänne? Vastaajien määrä: 59 29. Valvotteko asiakasrekisteritietojen käsittelyä lokitietojen avulla asiakkaan pyynnöstä? Vastaajien määrä: 61 30. Jos vastasit kyllä, kuvaile kuinka usein ja millainen prosessi on. Jos vastasit ei, kerro miksi ette valvo asiakkaan pyynnöstä. Vastaajien määrä: 55 31. Valvotteko asiakasrekisteritietojen käsittelyä lokitietojen avulla oma-aloitteisesti (esimerkiksi pistokokein)? Vastaajien määrä: 62 32. Jos vastasit kyllä, kuvaile kuinka usein ja millainen prosessi on. Jos vastasit ei, kerro miksi ette valvo oma-aloitteisesti. Vastaajien määrä: 53 Tietosuojavaltuutetun toimisto. Sosiaalihuollon selvitys 2011. Tulokset: Yksityiset sosiaalihuollon toimintayksiköt. 10
33. Miten muutoin valvotte asiakastietojen käsittelyä kuin lokitietojen avulla? Vastaajien määrä: 40 34. Onko teillä toimintaohje väärinkäytösten varalle? Vastaajien määrä: 63 35. Mihin toimenpiteisiin ryhdytte, jos epäilette/huomaatte väärinkäytöksiä? Vastaajien määrä: 59 E. ASIAKKAAN INFORMOINTI HENKILÖTIETOJEN KÄSITTELYSTÄ 36. Oletteko informoineet asiakkaita asiakastietojen käsittelystä? Vastaajien määrä: 63 Tietosuojavaltuutetun toimisto. Sosiaalihuollon selvitys 2011. Tulokset: Yksityiset sosiaalihuollon toimintayksiköt. 11
37. Miten olette informoineet? Vastaajien määrä: 60 38. Mistä seuraavista seikoista olette informoineet? Vastaajien määrä: 58 39. Mistä muusta henkilötietojen käsittelyyn liittyvästä olette informoineet? Vastaajien määrä: 20 Tietosuojavaltuutetun toimisto. Sosiaalihuollon selvitys 2011. Tulokset: Yksityiset sosiaalihuollon toimintayksiköt. 12