SOPIMUS ASIAKAS- JA POTILASTIETOJÄRJESTEL- MÄSTÄ Liite E Salassapito- ja tietoturvasitoumus 1 (5)
VERSIOHISTORIA Päivä Versio Kuvaus Tekijä 3.0 Tarjouspyynnön liitteeksi Hanketoimisto 2 (5)
Salassapito- ja tietoturvasitoumus 1 Määritelmät Aineisto: Luottamukselliset tiedot sekä Potilas-, asiakas- ja henkilötiedot Asiakas: Apotti Oy tai organisaatio, jolle työtä tehdään Luottamukselliset tiedot: Asiakasta, sen asiakkaita, sopimuskumppaneita tai muita yhteistyötahoja koskevat liike- ja ammattisalaisuudet, tiedot turvallisuus- ja valmiusjärjestelyistä sekä muut viranomaisten toiminnan julkisuudesta annetun lain (621/1999) mukaan salassa pidettävät tai muuten luottamuksellisiksi ja salassa pidettäviksi ymmärrettävät tiedot Potilas-, asiakas- ja henkilötiedot: laissa potilaan asemasta ja oikeuksista (785/1992) määriteltyihin potilasasiakirjoihin sisältyvät tiedot, laissa sosiaalihuollon asiakkaan asemasta ja oikeuksista (812/2000) mainittuihin sosiaalihuollon asiakkaasta tai muusta yksityisestä henkilöstä tietoja sisältäviin sosiaalihuollon asiakirjoihin sisältyvät tiedot sekä henkilötietolaissa (523/1999) määritellyt henkilötiedot Sopimus: Apotti Oy:n ja Toimittajan välillä tehdyt sopimukset sekä sellaiset Apotti Oy:n ja kolmannen osapuolen välillä tehdyt sopimukset, joita Toimittaja on velvollinen noudattamaan Toimittaja: yritys tai muu organisaatio, jonka palveluksessa tai toimeksiannosta sitoumuksen allekirjoittaja työskentelee 2 Aineiston käyttö ja salassapitovelvollisuus Sitoumuksen allekirjoittaja käyttää Aineistoa vain työtehtäviensä mukaiseen tarkoitukseen ja vain siinä laajuudessa kuin työtehtävien hoitaminen edellyttää. Sitoumuksen allekirjoittaja pitää Aineiston salassa eikä luovuta tai muulla tavalla paljasta sitä sivullisille. Sivullisina pidetään muun muassa sellaisia Toimittajan palveluksessa olevia henkilöitä, jotka eivät työtehtäviensä perusteella tarvitse Aineistoa tietoonsa. Sitoumuksen allekirjoittaja ilmoittaa tietoonsa tulleista tietoturvaa tai tietosuojaa vaarantavista seikoista Apotti Oy:lle tai Toimittajalle ilman aiheetonta viivytystä. Salassapitovelvollisuus on voimassa pysyvästi. Jos Luottamuksellinen tieto kuitenkin tulee myöhemmin julkiseksi, salassapitovelvollisuus päättyy julkiseksi tulleen tiedon osalta. 3 Asiakirjojen, tallenteiden ja Asiakkaan dokumentaation käsittely Sitoumuksen allekirjoittaja käsittelee Aineistoa sisältäviä asiakirjoja ja tallenteita huolellisesti ja riittävästä tietoturvasta huolehtien. Sitoumuksen allekirjoittaja ei vie asiakirjoja ja tallenteita pois Asiakkaan tai Toimittajan toimitiloista, elleivät hänen työtehtävänsä sitä nimenomaisesti edellytä, eikä luovuta niitä sivullisille. Sitoumuksen allekirjoittaja palauttaa tai hävittää hallussaan olevat asiakirjat ja tallenteet tietoturvallisella tavalla työtehtäviensä mukaisen käyttötarpeen päätyttyä. Sitoumuksen allekirjoittaja käsittelee osana työtehtäviään tiedoksi saamaansa Asiakkaan dokumentaatiota huolellisesti ja riittävästä tietoturvasta huolehtien. 4 Tietojärjestelmien käyttö Sitoumuksen allekirjoittaja käyttää Asiakkaan tietojärjestelmiä vain työtehtäviensä mukaiseen tarkoitukseen ja vain Sopimuksessa sovitussa laajuudessa, sekä huolehtii Asiakkaan antamista henkilökohtaisista tunnuksista, salasanoista ja muista autentikointivälineistä siten, että ne eivät joudu muiden käsiin tai tietoon. 5 Salassapitoa ja tietoturvallisuutta koskevien määräysten ja ohjeiden noudattaminen Sitoumuksen allekirjoittaja noudattaa Sopimuksessa mainittuja tai sen perusteella annettuja salassapitoa, tietoturvallisuutta ja Asiakkaan tietojärjestelmien käyttöä koskevia määräyksiä ja ohjeita. 6 Lainsäädännön noudattaminen Sitoumuksen allekirjoittaja noudattaa sitoumuksen piiriin kuuluvissa asioissa soveltuvaa lainsäädäntöä. Sitoudun noudattamaan yllä mainittuja ehtoja. Paikka ja aika Yritys tai muu organisaatio Allekirjoitus ja nimenselvennys 3 (5)
4 (5)
Secrecy and Data Security Commitment Liite E: Salassapito- ja tietoturvasitoumus [ASIAKAS TEKEE ENGLANNINKIELISEN KÄÄNNÖKSEN SOPIMUKSEN ALLEKIRJOITTAMISEEN MENNESSÄ] 5 (5)