SASTAMALAN KOULUTUSKUNTAYHTYMÄN TIETOTURVAOHJEET



Samankaltaiset tiedostot
SASTAMALAN KAUPUNGIN TIETOSUOJA- JA TIETOTURVAOHJEET

IT-palveluiden käyttöperiaatteet. (työsopimuksen osa)

LAKI YKSITYISYYDEN SUOJASTA TYÖELÄMÄSSÄ

TIETOTURVA- JA TIETOSUOJAPOLITIIKKA

Peruspalvelukuntayhtymä Kallio TIETOSUOJAPOLITIIKKA. Yhtymähallitus

Päivitetty TIETOVERKON JA TIETOJÄRJESTELMIEN KÄYTTÖSÄÄNNÖT

Johtokunta Tietoturva- ja tietosuojapolitiikka

Tietoturvallisuuden huoneentaulu mitä jokaisen on hyvä muistaa

TIETOJÄRJESTELMIEN KÄYTTÖSÄÄNNÖT

Työntekijän sähköpostin ja työtiedostojen hakeminen ja avaaminen

Peimarin koulutuskuntayhtymä Liite nro 11 Ammattiopisto Livia Yhtymävaltuusto TIETOTURVA- JA TIETOSUOJAPOLITIIKKA

= LV! "17. Seinäjoen kaupungin tietoturvapolitiikka SE I N ÄJ 0 K I. 1. Johdanto. 2. Tietoturvaan liittyvät tavoitteet ja periaatteet

TIETOTURVA- POLITIIKKA

Turun ammattikorkeakoulu (5) Tietojärjestelmien käyttösäännöt

KOKKOLAN KAUPUNGIN TIETOTURVAPOLITIIKKA

Tietoturvapolitiikka. Kunnanhallitus Tyrnävän kunta

IT-palvelujen ka yttö sa a nnö t

SÄHKÖPOSTIN KÄYTÖSTÄ SOSIAALIHUOLLOSSA

Case: Työnantaja hakee esille tai avaa työntekijän sähköpostin JASMINA HEINONEN

Rekisteriseloste. Kehitysvammaisten, vammaisten ja pitkäaikaissairaiden omaishoidon tuen asiakasrekisterin rekisteriseloste

Vantaan kaupunki / Sivistystoimi Asematie 6 A VANTAA. Yhteyshenkilö Suunnittelija Merja Asikainen

TERVEYDENHUOLLON TOIMINTAYKSIKÖN TIETOTURVAPOLITIIKKA

KESKI-POHJANMAAN IT-ALUEKESKUKSEN TIETOTURVAOHJEET

Rekisteriseloste. Kehitysvammaisten asumispalvelujen asiakasrekisterin rekisteriseloste

Perhe- ja sosiaalipalvelujen johtaja PL ESPOON KAUPUNKI. Espoon kaupungin kirjaamo PL Espoon kaupunki

Kehitysvammaisten, vammaisten ja pitkäaikaissairaiden omaishoidon tuen rekisteriseloste

OPISKELIJAN VERKKOPALVELU- JA TIETOTURVAOPAS

JYVÄSKYLÄN KAUPUNKIKONSERNIN TIETOTURVAPOLITIIKKA

Kymenlaakson Kyläportaali

Yliopiston johdon (hallintojohtaja) vastuulla on tietoturvallisuuden toteutuminen osana kokonaisturvallisuutta.

Henkilörekisteriseloste/tietosuojaseloste Henkilötietolaki (523/1999) 10 ja 24 Laatimispvm: , päivitetty

Kuraattoripalveluiden asiakasrekisterin tietosuojaseloste

LAPPEENRANNAN KAUPUNGIN SÄHKÖPOSTIN JA INTERNET-YHTEYKSIEN KÄYTTÖSÄÄNNÖT

Kehitysvammaisten asumispalvelujen rekisteriseloste

TIETOSUOJASELOSTE Seloste henkilötietojen käsittelystä ja rekisteröidyn oikeuksista EU:n yleinen tietosuoja-asetus (2016/679)

Huolehdittava asia Kuka huolehtii ja miten Tarkistus Verkon käyttäjätunnus ja sähköposti

REKISTERINPITÄJÄ JA YHTEYSHENKILÖ REKISTERIÄ KOSKEVISSA ASIOISSA Rekisterinpitäjä: Tmi ML-hahmoterapia Yhteyshenkilö: Mikko Lounela Puh:

SoTe kuntayhtymä/perusturvaliikelaitos Saarikka REKISTERISELOSTE Pro-Wellness-potilastietojärjestelmä -tietokanta 18.3.

Lastenvalvojan rekisteriseloste

TIETOSUOJASELOSTE. yhdistetty rekisteriseloste ja informointiasiakirja. Henkilötietolaki (523/99) 10 ja 24. Laatimispvm:

Rekisteriseloste. Vanhusten ympärivuorokautisen hoidon ja hoivan asiakasrekisterin rekisteriseloste

Taloushallinnon tukipalvelut Arkistointi. Marja Lehtisaari

KESKI-SUOMEN SAIRAANHOITOPIIRI TIETOTURVAOHJE

Maarit Pirttijärvi Pohjois-Suomen sosiaalialan osaamiskeskus Lapin toimintayksikkö

Kehitysvammaisten, vammaisten ja pitkäaikaissairaiden palveluohjauksen rekisteriseloste

Tietosuoja- ja tietoturvapolitiikka

TIETOJÄRJESTELMIEN KÄYTTÖSÄÄNNÖT

Aikuissosiaalityön rekisteriseloste

TIETOTURVA. Eduberry tietotekniikka marjanviljelijän apuvälineenä Leena Koponen

Yhteyshenkilö Kehittämispäällikkö Marja Viljamaa

JYVÄSKYLÄN KAUPUNKIKONSERNIN TIETOTURVAPOLITIIKKA

Tietosuojaseloste Seloste henkilötietojen käsittelystä ja rekisteröidyn oikeuksista EU:n yleinen tietosuoja-asetus (679/2016)

1. Rekisterin nimi Kunnan alueelle sijoitettujen lasten valvontarekisteri. Perhe- ja sosiaalipalvelujen johtaja PL ESPOON KAUPUNKI

TIETOTURVA- JA TIETOSUOJARIKKOMUSTEN SEURAAMUSTAULUKKO

Sastamalan koulutuskuntayhtymän etätyöohje

PALVELUSSUHTEESEEN LIITTYVÄT KÄYTTÖOIKEUS- YM. ICT-ASIAT. Palvelussuhteen alkaessa 1 (6)

Tietoturva. opettaja Pasi Ranne Luksia, Länsi-Uudenmaan koulutuskuntayhtymä Pasi Ranne sivu 1

Henkilötietolaki 10 ja 24 Laki sosiaalihuollon asiakkaan asemasta ja oikeuksista 11.3, 12-13, 20.2 ja Lasten ja nuorten lautakunta

Effican käyttö - Yleiset asiat

Hämeenkyrön terveyskeskus. Yhteystiedot: Hämeenkyrön terveyskeskus Härkikuja Hämeenkyrö

Ajankohtaista työelämän tietosuojasta Johanna Ylitepsa

HELSINGIN KAUPUNKI Opetusvirasto

1. Rekisterinpitäjä. Utajärven kunta, Hallintopalvelut Vanhatie Utajärvi Puh sähköposti:

T Henkilöturvallisuus ja fyysinen turvallisuus, k-04

TOIMENPITEET ITPOINT OY ASIAKKAAN HENKILÖTIETOJEN TURVALLISUUDEN VARMISTAMISEKSI

Henkilötietolaki 10 ja 24 Laki sosiaalihuollon asiakkaan asemasta ja oikeuksista 11.3, 12-13, 20.2 ja Ikäihmisten lautakunta

Työelämän tietosuojalaki Johanna Ylitepsa

Rekisteri- ja tietosuojaseloste Henkilötietolaki (523/1999) 10 ja 24

Omasote rekisteriseloste

Henkilötietolaki 10 ja 24 Laki sosiaalihuollon asiakkaan asemasta ja oikeuksista 11.3, 12-13, 20.2 ja Lasten ja nuorten lautakunta

SoTe kuntayhtymä/perusturvaliikelaitos Saarikka REKISTERISELOSTE Pegasos-potilastietojärjestelmä -tietokanta Työterveyshuolto 18.3.

KanTa Asiakastietojen käsittely ja menettelytavat eresepti-palvelua käytettäessä

KOODIVIIDAKKO OY:N PALVELUITA KOSKEVAT HENKILÖTIETOJEN KÄSITTELYN YLEISET EHDOT

Perusopetuksen johtaja Ilkka Kalo Vantaan kaupunki / sivistystoimi Perusopetuksen tulosalue Asematie 6 A Vantaa

ASIAKIRJAHALLINNON JA ARKISTOTOIMEN TOIMINTAOHJE. Itä-Savon koulutuskuntayhtymä (SAMIedu)

IT-palvelut ja tietoturvallisuus Tampereen yliopistossa

Julkisuus ja tietosuoja oppilashuollon asioissa Hallintojohtaja Matti Lahtinen

Liite 2 : RAFAELA -aineiston elinkaaren hallinta

TIETOSUOJASELOSTE Henkilötietolaki (523/99) 10

REKISTERINPITÄJÄN INFORMAATIO KUNTOUTUJILLE TOIMINTATERAPIA A KAARRETKOSKI OY

Rekisteri kuntaan sijoitetuista lapsista

Varustekorttirekisteri - Tietosuojaseloste

Henkilöstön tietoturva- ja sosiaalisen median ohje

1. Rekisterinpitäjä Nimi Hevostoiminta Laukki Yksityinen elinkeinonharjoittaja, Y-tunnus Yhteystiedot Puh: ,

Omasote rekisteriseloste

Sisältö REKISTERISELOSTE

Tietoturva-asetus ja sen vaikutukset rekisterien ylläpitoon ja tietoluovutuksiin A-P Ollila 1

puh

Valtiontalouden tarkastusviraston toimintakäsikirja Tietoturvapolitiikka

Pilvipalveluiden arvioinnin haasteet

Rekisteri- ja tietosuojaseloste

Liana Technologiesin palveluita koskevat henkilötietojen käsittelyn yleiset ehdot

Ohje EU:n yleistä tietosuoja-asetusta on sovellettu alkaen. Asetus määrittää henkilötietoja käsittelevien tahojen roolit:

TIETOSUOJASELOSTE Henkilötietolaki (523/1999)10 ja 24

Parik säätiön tietosuojaseloste

Lapsen huolto- ja tapaamisoikeuden rekisteri

Kuraattoripalveluiden asiakasrekisterin tietosuojaseloste

Iin Kunta, Varhaiskasvatuspalvelut Jokisuuntie 2, Ii Puh Sähköposti: 2. Rekisterin vastuuhenkilö

Toimeentulotuen rekisteriseloste

puh

Transkriptio:

SASTAMALAN KOULUTUSKUNTAYHTYMÄN TIETOTURVAOHJEET Hyväksytty yhtymähallituksessa xx.xx.2015

SISÄLTÖ 1 Johdanto... 2 2 Sastamalan koulutuskuntayhtymän tietoturvapolitiikka... 2 3 Tietoturvaorganisaatio ja vastuualueet... 2 4 Tietojärjestelmien käyttäjän velvollisuudet... 3 4.1 Salassapitovelvollisuus... 3 4.2 Käyttöoikeus... 3 4.3 Työaseman, kannettavan tietokoneen ja mobiililaitteen käyttöperiaatteet... 4 4.4 Verkkotulostimet, faksit sekä kopiokoneet... 5 4.5 Mobiililaitteet... 5 4.6 Sähköposti ja Internet... 5 4.6.1 Sähköposti... 5 4.6.2 Internet... 6 4.7 Työnantajalle kuuluvien sähköisten viestien esille hakeminen... 6 4.8 Asiakirjojen ja tietojen säilyttäminen ja hävittäminen... 6 4.9 Ongelmatilanteissa toimiminen... 7 5 Sosiaalinen media... 7 6 Tietoturvaa ja asiakastietojen käsittelyä koskevat säännökset ja määräykset... 7 Hyväksytty yhtymähallituksessa xx.xx.2015

2 1 Johdanto Tämä tietoturvaohje on tarkoitettu Sastamalan koulutuskuntayhtymän henkilökunnan käyttöön. Tietoturva minimoi tietoihin, niiden käyttöön ja käsittelyyn kohdistuvia uhkia. Sillä varmistetaan tietojen luottamuksellisuus, saatavuus sekä oikeellisuus. Jokaisen tulee lukea ja ymmärtää ohje. Allekirjoittamalla työ- ja käyttöoikeussopimuksen työntekijä sitoutuu noudattamaan näitä ohjeita. Noudattamalla annettuja ohjeita varmistetaan asiakkaiden ja henkilökunnan oikeusturvan toteutuminen tietojen käsittelyssä. 2 Sastamalan koulutuskuntayhtymän tietoturvapolitiikka Sastamalan koulutuskuntayhtymän tehtävänä on taata asiakkaittensa ja henkilöstönsä oikeusturva riittävällä tietoturvalla. Sastamalan koulutuskuntayhtymässä käsitellään tietoja luottamuksellisesti kunnioitetaan asiakkaiden sekä henkilökunnan oikeuksia toteutetaan asiakkaiden sekä henkilökunnan informointivelvollisuus noudatetaan tietoturvasta annettuja säädöksiä ja ohjeita tietojen väärinkäytöstä aiheutuu sanktio 3 Tietoturvaorganisaatio ja vastuualueet Tietoturva-asioiden hallinnollinen vastuu on Sastamalan koulutuskuntayhtymän hallituksella ja kuntayhtymäjohtajalla, jotka hyväksyvät tietoturvapolitiikan ja määrittelevät käytettävät sanktiot väärinkäyttötilanteissa. Tietoturvan organisoinnista vastaa Sastamalan koulutuskuntayhtymän kuntayhtymäjohtaja, jonka tehtävänä on: vastata Sastamalan koulutuskuntayhtymää koskevista yleisistä tietoturvan periaatteista määritellä Sastamalan koulutuskuntayhtymän tietoturvapolitiikka vastata tietoturvasuunnitelmasta normaali- ja poikkeusolosuhteissa vastata henkilökunnan tiedotuksesta valvoa tietoturvan toteuttamista määritellä sanktiot väärinkäyttötilanteissa tapauskohtaisesti Sastamalan Tukipalvelu Oy:n hallituksen nimeämän tietoturvavastaavan tehtävänä on koordinoida Sastamalan koulutuskuntayhtymän tietoturvaa huomioimalla seuraavat asiat:

3 turvata Sastamalan Tukipalvelu Oy:n ja sen asiakkaiden toiminnalle tärkeiden tietojärjestelmien ja tietoverkkojen oikeanlainen ja keskeytymätön toiminta estää luottamuksellisen tiedon, riippumatta siitä miten se on tallennettu, päätyminen oikeudettomien saataville estää tiedon tai tietojärjestelmän luvaton käyttö estää tahaton tai tahallinen tietojen tuhoutuminen tai vääristyminen vähentää tietoturvariskejä ja minimoida niistä aiheutuvat vahingot varautua riskitilanteisiin 4 Tietojärjestelmien käyttäjän velvollisuudet 4.1 Salassapitovelvollisuus Esimiesten vastuulla on työyhteisöjensä jäsenten tietoturvapolitiikan ja -ohjeiden noudattaminen. Tiedon käsittelijä sitoutuu tiedon luomisen, muuttamisen, jakelun, säilyttämisen, arkistoinnin ja tuhoamisen aikana noudattamaan annettuja tietoturvaohjeita. Salassapitovelvollisuudesta säädetään useissa laeissa. Lain mukaan kaikilla Sastamalan koulutuskuntayhtymän työntekijöillä on vaitiolo- ja salassapitovelvollisuus. Palvelussuhteen tai muun työtehtävän aikana tai sen päätyttyä, sivulliselle ei saa ilmaista työn vuoksi saatuja tietoja. Tietoja ei saa luovuttaa, siirtää tai tallentaa toisiin tietojärjestelmiin tai tallenteille. Salassa pidettäviä ja suojattavia kopioita ja/tai tulosteita ei saa laittaa roskien joukkoon vaan ne ovat joko silputtava tai toimitettava lukollisiin keräysastioihin, joiden sisältö hävitetään asianmukaisesti. Erilliset tallennusvälineet, jotka sisältävät salassa pidettäviä asioita, on hävitettävä asianmukaisin toimenpitein. Salassapitovelvollisuuden rikkomisesta seuraa kuntayhtymäjohtajan määräämä sanktio. 4.2 Käyttöoikeus Työsuhteen alkaessa työntekijä saa käyttöoikeuden ja käyttäjätunnuksen tarvitsemiinsa tietojärjestelmiin. Työntekijä tutustuu esimiehen läsnä ollessa atk-palveluiden käyttösääntöihin ja tietoturvaohjeeseen. Allekirjoittamalla käyttöoikeussopimuksen työntekijä sitoutuu noudattamaan kyseisiä sääntöjä ja ohjeita. Esimiehen tulee ilmoittaa työsuhteen päättymisestä Sastamalan Tukipalvelu Oy:n tietohallintotiimille, joka poistaa käyttäjätunnuksen, käyttöoikeudet ja sähköpostiosoitteen järjestelmästä. Yli kolmen kuukauden mittaisen poissaolon ajaksi jäädytetään käyttäjätunnus.

4 Työasemaa pitää käyttää vain omalla käyttäjätunnuksella ja salasanalla. Ne ovat henkilökohtaisia ja kukin vastaa käyttäjätunnuksellaan tehdyistä merkinnöistä. Käyttäjätunnus ja salasana ovat ehdottomasti pidettävä omana tietona. Poikkeuksena ovat ns. ryhmätunnukset, jolloin ryhmän jäsenet pääsevät käsiksi samoihin tietoihin. Sääntöjen rikkominen voi aiheuttaa käyttöoikeuden poisottamisen. Mikäli kyseessä on toistuva tai vakava rikkomus, työntekijän esimies määrittelee yhdessä kuntayhtymäjohtajan kanssa rikkomuksen edellyttämät jatkotoimet. Tietojen väärinkäyttö, tahallinen ohjeiden vastainen toiminta tai rikkomus, joka aiheuttaa välittömästi tai välillisesti taloudellisia menetyksiä, voi johtaa vahingonkorvausvaatimuksiin tai rikosoikeudellisiin seuraamuksiin. 4.3 Työaseman, kannettavan tietokoneen ja mobiililaitteen käyttöperiaatteet Työasemassa, kannettavassa tietokoneessa ja mobiililaitteessa saa käyttää vain Sastamalan Tukipalvelu Oy:n ja Sastamalan koulutuskuntayhtymän hyväksymiä ja lisensoituja ohjelmia. Työaseman sijoituksessa tulee mahdollisuuksien mukaan huomioida, että asiakkaat tai sivulliset eivät pääse näkemään näytöllä olevia tietoja. Työasema on aina lukittava käyttäjän poistuessa työpisteestään. Työhuoneen ovi on lukittava, kun käyttäjä poistuu huoneestaan pidemmäksi ajaksi. Työasema tai kannettava tietokone on sammutettava yöksi. Työnantajan hankkimia ohjelmia ei saa kopioida. Tietokonetta tai mobiililaitetta ei saa käyttää tiedostojen pysyvään säilytykseen. Palvelimilla olevien tiedostojen varmuuskopiointi hoidetaan keskitetysti Sastamalan Tukipalvelu Oy:n toimesta. Työasemaan, kannettavaan tietokoneeseen tai mobiililaitteeseen tallennettujen tiedostojen varmuuskopioinneista vastaa käyttäjä itse. Siirrettävien tallennusvälineiden (esim. CD/DVD-levyt, USB- muistitikut) käytössä on oltava erittäin varovainen ja huolellinen, sillä ne voivat sisältää haittaohjelmia, tallennusvälineet on tarkistettava virusten ja haittaohjelmien takia. Levykkeet ja muut siirrettävät tallennusvälineet (esim. USB-muistitikut) tulee säilyttää turvallisessa paikassa. Salaista tietoa sisältävät tallennusvälineet on säilytettävä lukitussa tilassa. Epäiltäessä, että työasemassa, kannettavassa tietokoneessa tai mobiililaitteessa on haittaohjelma, on asiasta ilmoitettava Sastamalan Tukipalvelu Oy:n HelpDeskiin. Kaikki tukipyynnöt, vikailmoitukset tehdään HelpDesk numeroon 5020 / 040 8287 731 tai sähköpostitse osoitteella helpdesk@satuoy.fi. HelpDeskiin voi käyttäjä myös itse kirjata palvelupyynnön osoitteessa http://hd.satuoy.fi/.

5 Kaikki käyttöoikeuksiin liittyvät palvelupyynnöt joko 5024 / 050 3413 199 tai sähköpostiin kaytto.ilmoitus@satuoy.fi. Esimiesten vastuulla on työyhteisöjensä jäsenten tietoturvapolitiikan ja -ohjeiden noudattaminen. 4.4 Verkkotulostimet, faksit sekä kopiokoneet 4.5 Mobiililaitteet Työntekijän tulee huolehtia, ettei luottamuksellisia papereita jää lojumaan verkkotulostimille, kopiokoneille tai fakseille. Mikäli luottamuksellisia asiakirjoja joudutaan lähettämään faksilla, on lähetyksestä sovittava etukäteen vastaanottajan kanssa ja varmistettava vastaanottajalta, että hän saanut lähetetyt asiakirjat. Älypuhelimien ja tablettien käytössä on oltava erityisen huolellinen ja tarkkaavainen, sillä ne voivat sisältää materiaalia joka ei ole tarkoitettu ulkopuolisille tahoille esim. sähköposti. Luottamuksellisen tiedon välittämistä puhelimitse tulee välttää. Jos puhelinta kuitenkin on käytettävä, tulee vastaanottajan henkilöllisyys pyrkiä varmistamaan mahdollisimman hyvin esimerkiksi vastapuhelulla. Soittamalla esim. viraston puhelinvaihteeseen ja pyytämällä yhdistämään kyseiselle henkilölle, näin saadaan parempi varmuus vastaajan henkilöllisyydestä. Puhelinta vaihdettaessa tulee huolehtia myös puhelimen muistin tyhjentäminen (IT-henkilöstö). 4.6 Sähköposti ja Internet 4.6.1 Sähköposti Sähköposti ovat tarkoitettu työtehtävien hoitoon. Sähköposti on luottamuksellinen viesti. Työntekijän nimellä tullutta sähköpostia ei työnantaja, eikä toinen työntekijä saa pääsääntöisesti avata, ellei asiasta ole sovittu erikseen. Sähköpostin kautta ei saa lähettää arkaluonteisia tai muita salassa pidettäviä tietoja (esim. henkilötietoja). Luottamuksellinen tieto tulee siirtää julkisessa verkossa (Internetissä) ainoastaan salattuna (esim. pakattuna tiedostona, joka suojataan salasanalla ja salasana lähetetään vastaanottajalle erikseen). Lähettäjä vastaa aina tiedon siirtämisestä Sähköpostin välittäminen eteenpäin tulee aina harkita tarkasti, sillä sähköposti on aina henkilökohtainen viesti, pois lukien ryhmäpostit. Epämääräisestä osoitteesta tuleva sähköposti on poistettava liitteineen haittaohjelmariskin vuoksi (virukset, verkkomadot, troijan hevoset jne.). Roskapostia ei saa lähettää eikä välittää eteenpäin vaan ne tulee poistaa välittömästi. Roskapostiin ei saa missään tapauksessa vastata.

6 4.6.2 Internet Internet on tarkoitettu työhön liittyvien työtehtävien hoitamiseen, informaation hankkimiseen, tiedottamiseen, ajankohtaisten uutisten seurantaan ja ammatillisen osaamisen kehittämiseen. Internet palveluiden ja sovellusten käyttö ei saa olla ristiriidassa työpaikan viestinnän, toiminnan tarkoituksen, etiikan, työajankäytön tai tietoturvallisuuden kanssa. 4.7 Työnantajalle kuuluvien sähköisten viestien esille hakeminen Arviointi siitä, onko viesti yksityinen vai kuuluuko se työantajalle, tehdään viestin lähettäjän tunnistamistietojen tai sähköpostiviestin otsikkokentän tiedon perusteella, jotka eivät kuulu luottamuksellisen viestin ydinsisältöön. Näiden tietojen perusteella voidaan useimmiten, mutta ei aina, päätellä onko viesti yksityisluonteinen vai ei. Sähköpostiviestin esille hakeminen edellyttää seuraavien kriteereiden toteutumista: työntekijän tehtävien tai vireillä olevien asioiden vuoksi on ilmeistä, että hänelle on lähetetty viestejä, joita työnantaja tarvitsee toimintaansa liittyvien neuvottelujen loppuun saattamiseksi tai toimintojen turvaamiseksi. ennen avaamiseen ryhtymistä työnantaja tarjoaa työntekijälle mahdollisuutta antaa suostumuksensa avaamiselle. viestiin liittyvän asian selvittäminen ei kestä viivytystä. Yksityisyyden suojasta työelämässä on laissa erityissäännös (759/2004) sellaisia tilanteita varten, jolloin työntekijä on estynyt suorittamasta työtehtäviään (kuollut tai muuten pysyvästi estynyt), eikä hänen suostumustaan viestin esille hakemiseen voida saada. Tällöin työantaja voi käyttää oikeuttaan sähköpostiviestin esille hakemiseksi vain tietojärjestelmän pääkäyttäjän valtuuksia käyttävän henkilön avulla. Viestin esille hakemisesta ja avaamisesta on laadittava kirjallinen selvitys. Viestin esille hakemiseen osallistuneet henkilöt eivät saa ilmaista viestin sisältöä sivullisille työsuhteen aikana eivätkä sen päättymisen jälkeen. 4.8 Asiakirjojen ja tietojen säilyttäminen ja hävittäminen Paperiset asiakirjat on säilytettävä arkistosäännön mukaisesti. Hävitettäviä luottamuksellisia asiakirjoja varten ovat paperisilppurit ja/tai erilliset lukolliset keräysastiat, joiden sisältö tuhotaan säädöksiä ja lakeja noudattaen. Tietojen säilyttämisessä ja hävittämisessä noudatetaan arkistointia koskevia lakeja, asetuksia ja säädöksiä sekä arkistonmuodostussuunnitelmaa. Tiedostopalvelimille talletetuista tiedoista otetaan varmuuskopiot joka päivä muuttuvista tiedoista ja kerran viikossa otetaataan kokonaisvarmistus.

7 4.9 Ongelmatilanteissa toimiminen Virusilmoituksen tullessa toimitaan virustorjuntaohjelman antamien ohjeiden mukaisesti. Kirjoitetaan mahdollinen virheilmoitus muistiin, sillä se helpottaa ongelman ratkaisemisessa. Otetaan yhteyttä Sastamalan Tukipalvelu Oy:n HelpDeskiin, kerrotaan tilanne ja noudatetaan sieltä saatuja ohjeita. HelpDesk numeroon 5020 / 040 8287 731 tai sähköpostitse osoitteella helpdesk@satuoy.fi. 5 Sosiaalinen media Sastamalan koulutuskuntayhtymä kannustaa henkilöstöään käyttämään hyväksi sosiaalisen median tarjoamia mahdollisuuksia työssään. Sosiaalisen median osalta noudatetaan erillisenä liitteenä olevaa Sastamalan koulutuskuntayhtymän sosiaalisen median ohjetta. 6 Tietoturvaa ja asiakastietojen käsittelyä koskevat säännökset ja määräykset Keskeinen voimassa oleva lainsäädäntö: Suomen perustuslain yksityiselämän suojaa koskeva säännös: Perustuslaki 731/1992 2 luku 10 ja 12 Henkilötietolaki 523/1999 Henkilörekisteriasetus 476/1987; 479/1988, 59/1993, 431/1994 Laki viranomaisten toiminnan julkisuudesta 621/1999 ja 38 muutos 636/2000 Asetus viranomaisten toiminnan julkisuudesta ja hyvästä tiedonhallintatavasta 1030/1999 Laki yksityisyyden suojasta työelämässä 759/2004 Rikoslaki 39/1889 4 luku 4 ja 5, 15 luku 10 sekä luvut 38 40 Valmiuslaki 1080/1991, 198/2000 Laki sosiaalihuollon asiakkaan asemasta ja oikeuksista 812/2000 Laki kunnallisesta viranhaltijasta 304/2003 Työsopimuslaki 55/2001 Laki terveydenhuollon ammattihenkilöistä Muu lainsäädäntö: Arkistolaki 831/1994 Muu ohjeistus/lähteistö: Sosiaalisen media pelinsäännöt työntekijän näkökulmasta, Katja Arve- Salonen Sastamalan kaupunki