Selvitys sosiaalihuollon tietosuoja- ja tietoturva-asioista 2011 Tulokset: Julkiset sosiaalihuollon palvelun antajat A. YLEISTÄ 1. Vastaajaorganisaation nimi, vastaajan nimi ja asema organisaatiossa. Vastaajien määrä: 228 2. Onko organisaationne? Vastaajien määrä: 228 3. Millä tasolla organisaatiossanne käsitellään tietosuoja- ja tietoturva-asioita? Vastaajien määrä: 225 4. Miten tärkeänä koette tietosuojan organisaatiossanne? Vastaajien määrä: 225
5. Jos organisaatiolla on tietosuojaongelmia, niin ne aiheuttavat: Vastaajien määrä: 226 6. Mikä viranomainen valvoo henkilötietojen käsittelyä? Vastaajien määrä: 221 B. TIETOSUOJAVASTAAVAT 7. Onko organisaatiossanne valittu tietosuojavastaava? Vastaajien määrä: 227
8. Tietosuojavastaavallanne on: Vastaajien määrä: 173 9. Onko tietosuojavastaavallanne työkokemusta sosiaalihuollon tietosuoja-asioiden parissa? Vastaajien määrä: 172 10. Tietosuojavastaavanne on perehtynyt: Vastaajien määrä: 169 11. Onko teillä Vastaajien määrä: 184
12. Onko tietosuojavastaavan toimenkuva selkeä? Vastaajien määrä: 188 13. Jos tietosuojavastaavaa ei ole tai toimenkuva hakee vielä muotoaan, niin kuvaile mikä on ongelmallista toimenkuvassa. Vastaajien määrä: 144 14. Mitä tietosuojavastaavan tehtäviin kuuluu? Vastaajien määrä: 185
15. Mitä muita, kuin edellä mainitut, tietosuojavastaavan tehtäviin kuuluu? Vastaajien määrä: 46 16. Hoitaako tietosuojavastaava tehtävää päätoimisesti? Vastaajien määrä: 188 C. VASTAAVAN JOHTAJAN OHJEET JA HENKILÖKUNNAN KOULUTUS 17. Onko palvelujen antajan vastaava johtaja laatinut asiakastietojen käsittelyä koskevat kirjalliset ohjeet ja antanut ne tiedoksi henkilöstölle? Vastaajien määrä: 218
18. Mitä aihepiirejä vastaavan johtajan laatimat ohjeet koskivat? Vastaajien määrä: 128
19. Oletteko ohjeistaneet henkilökuntaanne siitä, kenellä on oikeus käsitellä ja katsoa sähköisiä asiakastietoja ja milloin se on laitonta? Vastaajien määrä: 223 20. Jos vastasit kyllä, kerro miten olette ohjeistaneet. Jos vastasit ei, kerro miksi ette ole ohjeistaneet. Vastaajien määrä: 212 21. Oletteko ottaneet työntekijöiltänne kirjallisen salassapito- ja käyttäjäsitoumuksen? Vastaajien määrä: 222 22. Onko henkilökuntaanne koulutettu tietosuoja-asioihin liittyen? Vastaajien määrä: 224 23. Kuinka suuri osa henkilöstöstänne on jo saanut koulutusta tietosuoja-asioissa? Vastaajien määrä: 215
24. Mitä aihepiirejä henkilökunnan koulutuksissa on käsitelty? Vastaajien määrä: 189
25. Mitä aihepiirejä aiotte käsitellä tulevissa henkilökunnan koulutuksissa? Vastaajien määrä: 187
D. ASIAKASTIETOJEN KÄYTÖN SEURANTA JA VALVONTA 26. Valvotteko asiakasrekisteritietojen käsittelyä lokitietojen avulla? Vastaajien määrä: 226 27. Jos vastasit kyllä, kuvaile miten. Jos vastasit ei, kuvaile miksi ei. Vastaajien määrä: 205 28. Kuka tekee käytönvalvontaa toimintayksikössänne? Vastaajien määrä: 205 29. Valvotteko asiakasrekisteritietojen käsittelyä lokitietojen avulla asiakkaan pyynnöstä? Vastaajien määrä: 218 30. Jos vastasit kyllä, kuvaile kuinka usein ja millainen prosessi on. Jos vastasit ei, kerro miksi ette valvo asiakkaan pyynnöstä. Vastaajien määrä: 195 31. Valvotteko asiakasrekisteritietojen käsittelyä lokitietojen avulla oma-aloitteisesti (esimerkiksi pistokokein)? Vastaajien määrä: 223 32. Jos vastasit kyllä, kuvaile kuinka usein ja millainen prosessi on. Jos vastasit ei, kerro miksi ette valvo oma-aloitteisesti. Vastaajien määrä: 185
33. Miten muutoin valvotte asiakastietojen käsittelyä kuin lokitietojen avulla? Vastaajien määrä: 113 34. Onko teillä toimintaohje väärinkäytösten varalle? Vastaajien määrä: 220 35. Mihin toimenpiteisiin ryhdytte, jos epäilette/huomaatte väärinkäytöksiä? Vastaajien määrä: 221 E. ASIAKKAAN INFORMOINTI HENKILÖTIETOJEN KÄSITTELYSTÄ 36. Oletteko informoineet asiakkaita asiakastietojen käsittelystä? Vastaajien määrä: 220
37. Miten olette informoineet? Vastaajien määrä: 193 38. Mistä seuraavista seikoista olette informoineet? Vastaajien määrä: 187 39. Mistä muusta henkilötietojen käsittelyyn liittyvästä olette informoineet? Vastaajien määrä: 44