Hyvät käytännöt ja mahdolliset aukot?
Tiedon häviäminen Tietojen sekaantuminen Tietojen virheellisyys Luottamuksellisen/salaisen tiedon paljastuminen Tietoliikenteen häirintä (spämmi/virukset) Tiedon kopioituminen Tahallinen (tietomurrot), tahaton (järjestelmäongelmat) Tietoa verkon uhista: https://www.viestintavirasto.fi/kyberturvallisuus.html
Miten kirjasto suojaa asiakkaiden yksityisyyttä? Missä menee kirjaston vastuu tietoverkon suhteen? Kirjaston käyttäjä tietoverkon käyttäjänä
Palomuuri on organisaation vastuulla, ei tehdä turhia aukkoja, ei asennella turhia ohjelmia. Jokainen työntekijä huolehtii salasanoistaan ja työkoneistaan. Järjestelmä on vain niin vahva, kuin sen heikoin lenkki Tietoja käsittelevät vain ne, joilla siihen on työnsä perusteella oikeus. Kirjaston asiakaskäytössä olevan koneen on syytä olla sellainen, etteivät asiakkaat voi asentaa siihen itse ohjelmia. Myös henkilökunnan työkoneilleen asentelemat pelit ja hupiohjelmat saattavat olla riski.
Normaalitaso Henkilötunnusten ja asiakastietojen suojaaminen. Lainat, varaukset ja velkasaldot ovat yksityistä tietoa. Erityissuojan taso Yleensä asiakas ilmoittaa ja tähän tulee suhtautua asiaankuuluvalla vakavuudella. Ihmisellä ei esim. ole turhaan henkilötietojen luovuttamiseen kuuluvaa turvastatusta. Tarpeetonta tietoa asiakkaista ei kerätä. Tietojen oikeellisuus on rekisterin pitäjän velvollisuus ja asiakkaan oikeus. Tietosuojalaki = Henkilörekisterilaki 1999/523 EU:n uusi tietosuoja-asetus asettaa organisaatioille entistä tiukempia velvoitteita asiakkaiden tietojen suojaamiseksi.
Etteivät asiakkaiden tiedot päädy ulkopuolisille. Ettei asiakkaiden tietoja käytetä muuhun, kuin siihen tarkoitukseen, mihin on tarkoitettu. Tiedotus mm. asiakaskoneilla, jos selain ei tyhjene automaattisesti, voi olla syytä laittaa selainmuistin tyhjentämisestä ohje.
Työntekijällä on oikeus yksityisyyteen (työntekijän henkilötiedot). Pitää kuitenkin muistaa, että kirjasto on julkinen tila ja esim. toimittaja voi napata kuvan kirjaston työntekijästä työnsä ääressä ja julkaista sen lehdessä.
Varatuimmat kirjat OK! Ei sisällä tietoa asiakkaasta Aktiivisin lainaaja EIIII! Myös positiivinen asia voi olla yksityinen. Periaatteessa on mahdollista, että molemmista saisi automaattisyötteen kirjaston sivuille.
Aikuinen on vastuussa lapsensa lainoista ja vanhemmalla on oikeus niistä tietää. MUTTA kun lapsi on aikuinen tai kyse on kahdesta aikuisesta (esim. aikuinen lapsi ja ikääntynyt vanhempi) tilanne on toinen. Edelleen voidaan sopia tiedonsaantioikeudesta.
Kenelläkään ei ole oikeutta omaan kuvaansa Toisin sanoen PERIAATTEESSA jos kuva ei ole objektiivisesti loukkaava, kirjasto voi www-sivuillaan, facebookissa tms. julkaista kuvia asiakkaista ilman lupaa. KÄYTÄNNÖSSÄ hyviin tapoihin kuuluu kysyä lupa, erityisesti mitä selvemmin henkilö esiintyy kuvassa. AINA LUPA jos henkilö on yksin kuvassa tai kuvan pääaihe jos kyseessä on lapsi/ryhmä lapsia (lupa huoltajalta) ILMOITUS KUVAN MAHDOLLISESTA KÄYTÖSTÄ ryhmätilanne, ihmisille on varattava mahdollisuus vetäytyä kuvasta ARKISTOKUVAT Jälkikäteen ei tarvitse lupia kysellä, mutta harkintaa kannattaa käyttää.
kirjastossa oma turvallisuus ensin! somessa kirjaston on valvottava mm. fb sivujen keskustelua ja puututtava, jos asiattomuuksia ilmenee kirjaston konetta käyttäen kirjastossa äänet pois, rajoitukset yms. kirjaston konetta käyttäen muualla Kirjastonhan ei pitäisi tästä edes tietää.
Tietosuojavaltuutetun toimisto http://www.tietosuoja.fi/fi/index.html