Rekisterinpidon ja käytönvalvonnan haasteet

Samankaltaiset tiedostot
REKISTERINPIDON JA KÄYTÖNVALVONNAN HAASTEET

Tietosuoja sosiaali- ja terveyspalveluissa. Ari Andreasson tietosuojavastaava, Tampereen kaupunki , Helsinki

JUHTAn Perustietovarantojaosto Tietosuojan ydinryhmä muistio

Henkilö, johon asiakas voi ottaa yhteyttä henkilötietojen käsittelyä koskevissa asioissa.

Tietosuoja sosiaali- ja terveyspalveluissa

Lastensuojelun asiakasrekisteri

Lokipolitiikka (v 1.0/2015)

Henkilötietojen suojasta kiinteistökaupan verkkopalvelussa

Henkilö, johon asiakas voi ottaa yhteyttä henkilötietojen käsittelyä koskevissa asioissa.

Mäntsälän kunta, Mustijoen perusturva. sosiaalipalvelupäällikkö Arja Tolttila Heikinkuja MÄNTSÄLÄ. puhelin (vaihde)

Laki sosiaalihuollon asiakasasiakirjoista (luonnos)

Lastensuojeluilmoitusten rekisteri

Laatimispäivä: Tämä on tietosuojaseloste, joka sisältää rekisteriselosteen ja asiakkaiden henkilötietojen käsittelyä koskevan informoinnin.

Henkilö, johon asiakas voi ottaa yhteyttä henkilötietojen käsittelyä koskevissa asioissa.

Henkilö, johon asiakas voi ottaa yhteyttä henkilötietojen käsittelyä koskevissa asioissa.

Kuntien haasteet sosiaali- ja terveydenhuollon palveluiden järjestämisessä - valvonnan näkökulma

Henkilö, johon asiakas voi ottaa yhteyttä henkilötietojen käsittelyä koskevissa asioissa.

Henkilö, johon asiakas voi ottaa yhteyttä henkilötietojen käsittelyä koskevissa asioissa.

sosiaalipalvelupäällikkö Arja Tolttila Heikinkuja MÄNTSÄLÄ

Nimi: Perusturvajohtaja Mari Antikainen, puh Henkilö, johon asiakas voi ottaa yhteyttä henkilötietojen käsittelyä koskevissa asioissa.

Julkisuus ja salassapito. Pirjo Vehkamäki

Henkilö, johon asiakas voi ottaa yhteyttä henkilötietojen käsittelyä koskevissa asioissa.

Henkilö, johon asiakas voi ottaa yhteyttä henkilötietojen käsittelyä koskevissa asioissa.

REKISTERISELOSTE Henkilötietolaki (523/99) 10

Postinumero Kela. Käyntiosoite Nordenskiöldinkatu 12, Helsinki. Nimi Kanta-palvelujen tietosuojavastaava

Paneeli: Käytön valvonta, lokien hallinta, poikkeamien havaitseminen, poliisiyhteistyö

HOITOSUHTEEN TODENTAMINEN JÄLKIKÄTEEN AUTOMAATTISEN LOKIVALVONNAN AVULLA

Väli- ja loppuraportointi

Riskienhallinta ja tietotilinpäätös

Henkilö, johon asiakas voi ottaa yhteyttä henkilötietojen käsittelyä koskevissa asioissa.

Henkilö, johon asiakas voi ottaa yhteyttä henkilötietojen käsittelyä koskevissa asioissa.

Henkilö, johon asiakas voi ottaa yhteyttä henkilötietojen käsittelyä koskevissa asioissa.

Venäjän uudistunut henkilötietolainsäädäntö

HELSINGIN KAUPUNKI TERVEYSKESKUS

Henkilö, johon asiakas voi ottaa yhteyttä henkilötietojen käsittelyä koskevissa asioissa.

Terveydenhuollon potilasasiakirjojen kehittäminen - merkinnöistä palvelukokonaisuuksiin

Henkilö, johon asiakas voi ottaa yhteyttä henkilötietojen käsittelyä koskevissa asioissa. Palvelupäälliköt ja esimiehet oman henkilöstönsä osalta

Henkilö, johon asiakas voi ottaa yhteyttä henkilötietojen käsittelyä koskevissa asioissa.

Päihtyneen henkilön akuuttihoito - sosiaali- ja terveysministeriön ohjeet

Tietosuojavastaavana julkisella sektorilla

TIETOSUOJASELOSTE Henkilötietolaki (523/1999) 10 ja

Postinumero Käyntiosoite Nordenskiöldinkatu 12, Helsinki. Nimi Kanta-palvelujen tietosuojavastaava

TIETOSUOJASELOSTE rekisteriseloste ja asiakkaan informointi henkilötietolaki (523/99) 10 ja 24

Miten selviän shokista?

Jäsenluettelo ja henkilörekisterit. Olli Välke Opintokeskus Visio

Pelastuslaitosten tietoturvallisuuden

Henkilö, johon asiakas voi ottaa yhteyttä henkilötietojen käsittelyä koskevissa asioissa.

Peruspalvelukuntayhtymä Kallio TIETOSUOJAPOLITIIKKA. Yhtymähallitus

Henkilö, johon asiakas voi ottaa yhteyttä henkilötietojen käsittelyä koskevissa asioissa.

Lokitietojen käsittelystä

Tietosuojaseloste. 2a. Rekisterin voimassaoloaika Voimassa toistaiseksi

Henkilö, johon asiakas voi ottaa yhteyttä henkilötietojen käsittelyä koskevissa asioissa.

JOHDON VELVOITTEET JA VASTUU yleiset periaatteet. Ylitarkastaja Arto Ylipartanen Tietosuojavaltuutetun toimisto

TIETOSUOJAA DIGITALISOITUVASSA YHTEISKUNNASSA

Julkisen hallinnon kokonaisarkkitehtuurin jalkauttaminen ja jatkokehitys. Itä-Suomen yliopisto, Kuopio neuvotteleva virkamies Jari Kallela

Tietosuojavastaavan nimeämistä ja muita tietosuoja- ja tietoturva-asioita koskeva kysely sosiaalihuollon palvelujen antajille 2011

Abuse-seminaari Viestintävirasto Erka Koivunen Yksikön päällikkö CERT-FI

Mietteitä vanhusneuvoston jäsenyyden päättyessä. Vanhusneuvosto Seurakuntien talo, III linja Yrjö Mattila

Ajankohtaista laboratoriorintamalla Pasila Emilia Savolainen, Suunnittelu- ja ohjausyksikkö

Hyvä tietosuojakäytäntö

Tilastoaineistojen käyttö tutkimuksessa - kansallisia ja. periaatteita. Hallintojohtaja Anna-Leena Reinikainen

perusopetuslain muuttamisesta

Käyttövaltuushallintaa kehitetään (SAP IDM -projekti), hyödyt virastoille

TIETOSUOJA JA TIETEELLINEN TUTKIMUS

TIETOSUOJASELOSTE LÄÄKÄRIN TERVEYSKANSION KÄYTTÄJÄREKISTERI V. 1.0

Yrittäjyyskoulutuksen tila yliopistoissa. TEKin Yrittäjyys RoadShow Oulussa DI Pirre Hyötynen, asiamies, koulutus- ja työvoimapolitiikka

Postinumero Käyntiosoite Nordenskiöldinkatu 12, Helsinki. Nimi Kanta-palvelujen tietosuojavastaava

Henkilö, johon asiakas voi ottaa yhteyttä henkilötietojen käsittelyä koskevissa asioissa.

NUORTEN RIKOKSENTEKIJÄIN VALVONNAN REKISTERI Päättynyt (Toiminta on siirtynyt rikosseuraamuslaitokselle 1.1.

TIETOSUOJASELOSTE. yhdistetty rekisteriseloste ja informointiasiakirja. Henkilötietolaki (523/99) 10 ja 24

Henkilö, johon asiakas voi ottaa yhteyttä henkilötietojen käsittelyä koskevissa asioissa.

TYÖSSÄOPPIMINEN JA AMMATTIOSAAMISEN NÄYTTÖ. Tutkinnon osa: Yrityksessä toimiminen 15 osp Tavoitteet:

Sähköpostiohjeet. Tehokas ja huoleton sähköposti

Nimi: Tuomas Hujala Sähköposti: tuomas.hujala. Puhelin: Sähköposti: tietosuoja

Laatimispäivä: 1/2015 Tämä on tietosuojaseloste, joka sisältää rekisteriselosteen ja asiakkaiden henkilötietojen käsittelyä koskevan informoinnin.

Jyväskylän ammattiopiston järjestyssäännöt

Hyvä tietosuojakäytäntö

Terveystarkastus rekisteriseloste

Ajankohtaista tukien maksamisesta

Tietosuojakysely 2016

Nimi: Kasvun ja oppimisen tuen johtaja Juha Parkkisenniemi

sosiaalipalvelupäällikkö Arja Tolttila Heikinkuja MÄNTSÄLÄ puhelin (vaihde)

Lausuntopyyntö STM 2015

Katso-tunnistautuminen. Jyrki Laitinen ja Johanna Kallio Järjestelmän koulutus syksy 2015 Suomen ympäristökeskus SYKE

SELVITYS TIETOJEN SUOJAUKSESTA

Länsi-Pohjan sairaanhoitopiiri Perusterveydenhuollon yksikkö Teija Horsma

OMAVALVONTA SOSIAALI JA TERVEYDENHUOLLON LAINSÄÄDÄNNÖSSÄ. Riitta Husso, Valvira

OSAKKEENOMISTAJIEN NIMITYSTOIMIKUNNAN TYÖJÄRJESTYS MUNKSJÖ OYJ (Y-TUNNUS )

Henkilö, johon asiakas voi ottaa yhteyttä henkilötietojen käsittelyä koskevissa asioissa.

Puheenjohtajana taloyhtiössä rooli ja vastuut

Nuorten tieto- ja neuvontatyön osaamiskartta Pirjo Kovalainen

Muutoksenhakuohje. Muutoksenhakukiellot. Oikaisuvaatimus. Valitusosoitus

Mielestämme hyvä kannustus ja mukava ilmapiiri on opiskelijalle todella tärkeää.

KiVa Koulu tilannekartoituskysely 2016 sivu 1/31. KiVa Koulu tilannekartoituskysely 2016 sivu 2/31. KiVa Koulu tilannekartoituskysely 2016 sivu 3/31

Kansallinen digitaalinen kirjasto Pitkäaikaissäilytys. KDK-seminaari korkeakoulukirjastoille Esa-Pekka Keskitalo

Henkilötietolaki 10 ja 24 Laki sosiaalihuollon asiakkaan asemasta ja oikeuksista 11.3, 12-13, 20.2 ja Ikäihmisten lautakunta

ASIAKASALOITTEINEN KÄYTÖNVALVONTA TERVEYDENHUOLLOSSA

Yrittäjän työssäoloehdon laskenta

Suostumusten hallinta kansallisessa tietojärjestelmäarkkitehtuurissa

Järvenpään kaupunki/ lasten ja nuorten palvelualue. Hallintokatu 2, PL 41, Järvenpää p. keskus

Transkriptio:

Rekisterinpidon ja käytönvalvonnan haasteet TERVEYDENHUOLLON ATK-PÄIVÄT 2014 Jyväskylän Paviljonki 20. - 21.5.2014 20.05.2014

Lähtökohta ja yleistä Tietosuojavastaavat ja rekisterinpitäjät tarvitsevat itsekin koulutusta Asiat ovat mutkikkaita ja lainsäädännön muutoksia pitää seurata aktiivisesti Ohjaavia tahoja on monia. Organisaatioilta puuttuu yhden luukun periaate saada ohjausta Kannattaa tehdä yhteistyötä esim. seudullisesti Työntekijöiden oikeusturva muistettava (YT-käsittelyt, perehdytys, koulutukset, ohjeet jne.) Tietojärjestelmien vaatimusmäärittelyt tehtävä huolella (rekisterinpito ja lokien hallinta huomioiden) Lokitietojen käsittelyyn pitää luoda pelisäännöt Käytönvalvontaan kannattaa luoda vuosikello tai vähintään suunnitelma, jota noudatetaan systemaattisesti Valvonnasta raportoidaan johdolle ja epäkohtiin puututaan!

Kansalaiset ovat valveutuneita Ihmiset tuntevat oikeutensa ja pyytävät omien tietojensa tarkistamista, korjaamista, selvitystä tietojen käsittelystä jne. Alaikäisten lasten tietojen käsittelyistä pyydetään selvitystä (kenelle tietoja voidaan luovuttaa kuka on laillinen edustaja? Onko alaikäinen itsemääräävä ja kieltänyt luovuttamasta tietoja jne.) Kuolleiden omaisten asiakirjoja pyydetään enenevästi (esim. testamenttiriidat) Käyttölokiselvitykset ovat lisääntyneet tasaisesti Potilasasiamiehelle ja sosiaaliasiamiehille sekä tietosuojavastaavalle tulee runsaasti tietosuojaan liittyviä kysymyksiä Selvityspyyntöjä, kanteluita ja kysymyksiä esitetään suoraan myös rekisterinpitäjille, tietosuojavaltuutetulle, poliisille sekä Valviraan ja aluehallintovirastoihin

Tunnistettuja haasteita Kuka tai mikä on rekisterinpitäjä eri henkilörekistereissä? Tunnistetaanko vastuu? Onko rekisterinpitäjä alusta lähtien mukana suunnittelemassa henkilötietojen käsittelyä? Sopimuksien hallinta (esim. toimeksiantosopimukset) Onko rekisteri/tietosuojaselosteet ajan tasalla ja helposti löydettävissä? Isoissa rekistereissä ja isoissa organisaatioissa tietoja käsitellään valtavasti Kymmeniä miljoonia kertoja vuositasolla Kymmenillä/sadoilla tietojärjestelmillä Käyttöoikeuksia on tuhansia (vastaavatko oikeudet työtehtäviä, onko haamukäyttäjiä tai vaarallisia työyhdistelmiä?) Satunnainen pistokoevalvonta ei ole riittävää Kuka päättää sanktiot ja niiden toteuttamisen Miten käytönvalvonta automatisoidaan? Miten järjestelmiä lisätään valvontaohjelman piirin Miten hinnoittelu on rakennettu Onko raportit hyviä ja palvelevatko valvojaa

Käyttövaltuuspolitiikka ja asiakastiedon käsittelyohjeet Ensin pitää määritellä kuka, miksi ja miten saa käyttöoikeuksia salassa pidettäviin tietoihin Käyttöä ei voi valvoa, jos ei ole tiedossa miten tietojen käsittely on ohjeistettu ja kuka tietojärjestelmiä/tietoja käyttää missäkin roolissa ja milloin Käytönvalvonnassa keskeinen apuväline on käyttölokitiedot. Asiakasaloitteinen prosessi on kuvattava samoin sisäinen määrämuotoinen valvontasuunnitelma ja sen toteuttaminen Lokitietojen käsittely vie aikaa ja siihen pitää resursoida. Suuntana pitkällä tähtäimellä kannattaa pitää prosessin automatisointi Sanktiot syytä taulukoida, jottei tulisi huutoäänestys tai paineta villasella -tilanteita

Lokien eheys ja käytettävyys Koska lokit ovat todisteena jostakin tapahtumasta, on erittäin tärkeää huomioida, että lokeja ei saa oikeudettomasti käsitellä, tuhota tai muuttaa niiden sisältöä Pääperiaatteena voidaan todeta, että olemassa olevia tietojärjestelmien lokimerkintöjä ei pidä koskaan pystyä muuttamaan, vaan esimerkiksi virheellisen merkinnän korjaamisesta pitää syntyä uusi lokimerkintä. Lokit pitää kuitenkin voida hävittää niiden määritellyn säilytysajan päätyttyä (tämä huomioitava järjestelmien vaatimusmäärittelyissä/hankinnoissa/kehittämisessä) Lokeihin pääsy pitää rajoittaa vain niille henkilöille, joiden työtehtävien kannalta se on välttämätöntä. Tällaisia työrooleja on mm. tietoturvapäälliköllä ja tietosuojavastaavalla sekä osalla tietojärjestelmien ylläpitäjiä (SaaS-palvelut mietittävä tarkasti) Esimerkiksi Tampereen kaupungilla on erillinen pysyväismääräys tietojärjestelmien ylläpidosta sekä käyttölokien valvontasuunnitelma ja lokiohje

Lokitietojen luovuttaminen (mm. toisille viranomaisille) Erilaisissa poliisin rikostutkinnoissa sekä muiden valvontaviranomaisten selvityksiin liittyen voi olla perusteet luovuttaa lokeja myös ulkopuolelle. Nämä luovutukset ovat tapauskohtaisesti harkittava ja niiden pitää perustua kirjalliseen perusteltuun pyyntöön. Pyynnössä oleva peruste pitää varmistaa ja luovutus tehdä vain siinä laajuudessa kuin tapauksen selvittäminen sitä vaatii. Lokitiedot ovat salassa pidettäviä ja merkintä salassa pidosta pitää tehdä luovutusasiakirjoihin KHOn tuore ratkaisu:2014:69 (julkisuuslain 11 tulkintaa) http://www.kho.fi/fi/index/paatoksia/vuosikirjapaatokset/vuosikirjapaatos/13993723358 52.html

Kiitos!