Johdon ja tietosuojavastaavan yhteistyö Sosiaali- ja terveydenhuollon tietosuojaseminaari 16.11.2016 Lahti Jaana Riikonen, tietosuojavastaava Pirkanmaan sairaanhoitopiirin kunnat ja toimintayksiköt vuonna 2016 Asukasluku* Kunta 31.12.2015 Akaa 17052 Hämeekyrö 10677 Ikaalinen 7206 Juupajoki 1987 Jämsä 21538 Kangasala 30605 Kihniö 2038 Kuhmoinen 2326 Lempäälä 22542 Mänttä-Vilppula 10593 Nokia 33162 Orivesi 9412 Parkano 6774 Pirkkala 18913 Pälkäne 6681 Ruovesi 4621 Sastamala 25241 Tampere 225269 Urjala 4936 Valkeakoski 21331 Vesilahti 4491 Virrat 7006 Ylöjärvi 32740 SHP yhteensä 527141 *väestötietojärjestelmä 31.12.2015 Jäsenkuntia 23 Sastamala Parkano Kihniö Ikaalinen Hämeenkyrö Nokia Vesilahti Urjala Ylöjärvi Pirkkala Virrat Lempäälä Akaa Tampere Mänttä-Vilppula Ruovesi Valkeakoski Kangasala Juupajoki Orivesi Pälkäne Jokilaakson sairaala (ei ole shp:n sairaala) Jämsä Kuhmoinen Tays/Tampere, Nokia Valkeakosken aluesairaala Vammalan aluesairaala Pohjakartta Karttakeskuksen 2 16.11.2016 1
Pirkanmaan sairaanhoitopiirin konserni 3 16.11.2016 Tunnuslukuja Vuonna 2015 hoidettuja Sairaanhoitopiirissä noin 173 500 eri potilasta Vuodeosastoilla noin 75 000 potilasta Poliklinikoilla noin 370 000 potilasta Sairaansijoja yhteensä 1365 sairaanhoitopiirin sairaaloiden vuodeosastoilla (Coxa ja Tays Sydänsairaala mukaan lukien) Noin 7 000 työntekijää 62 % hoitohenkilöstöä 15 % huoltohenkilöstöä 13 % lääkärihenkilöstöä 10 % hallinto- ja tutkimushenkilöstöä 4 16.11.2016 2
Turvallisuusorganisaatio PSHP:ssä Turvallisuustyöryhmä (Pj talousjohtaja) Potilasturvallisuus Tietoturvallisuus Henkilöturvallisuus Palo-ja kemikaaliturvallisuus Kiinteistö- ja ympäristöturvallisuus Normaaliolojen poikkeustilanteet TIETOSUOJAN JA TIETOTURVAN OHJAUSRYHMÄ Pj tietohallintojohtaja TIETOSUOJARYHMÄ Pj tietosuojavastaava TIETOTURVARYHMÄ Pj tietoturvavastaava 5 16.11.2016 Tietosuojavastaavan näkökulma: Tietosuojatyö käytännössä 6 16.11.2016 3
Tietosuojavastaavan tehtävät EU:n tietosuoja-asetus 39 artikla Osallistuu organisaation henkilötietojen käsittelyä koskevaan suunnittelutoimintaan Osallistuu rekisterinpitäjän hyväksymiä tietosuoja- ja tietoturvaohjeita koskevaan valmisteluun ja ylläpitoon Seuraa ja valvoo henkilötietojen käsittelyä sekä niiden suojausmenetelmiä (käytönvalvonta) Osallistuu rekisterinpitäjän henkilöstölle annettavan tietosuojakoulutuksen toteuttamiseen Tukee henkilökuntaa ja rekisteröityjä tietosuojaasioissa Toimii yhdyssiteenä valvontaviranomaisiin 7 16.11.2016 Tietosuojavastaavan tehtävät EU:n tietosuoja-asetus 39 artikla Neuvoo tietosuojaa koskevassa vaikutustenarvioinnissa ja valvoo sen toteutusta Seuraa tietosuoja-asetuksen ja muun tietosuojalainsäädännön noudattamista sekä toimintamenettelyjä, jotka liittyvät henkilötietojen suojaan Raportoi organisaation johdolle tietosuojan (ja tietoturvallisuuden) tilasta ja kehittämistarpeista (sisäiset auditoinnit ja käytönvalvonta) Vastaa organisaation johdon osoittamista muista tietosuojaa tukevista tehtävistä 8 16.11.2016 4
Tietosuojavastaavan asema EU:n tietosuoja-asetus 38 artikla Tietosuojavastaavan tulee voida suorittaa edellä mainitut tehtävät ja niihin liittyvät suunnittelu, seuranta ja raportointitehtävät mahdollisimman itsenäisesti Tietosuojavastaava raportoi suoraan organisaation ylimmälle johdolle sekä osallistuu riittävän varhain ja korkealla tasolla organisaatiossa käynnistyviin asiakaspalveluprosessien suunnittelu- ja kehittämistehtäviin sekä kaikkien henkilötietojen suojaa koskevien kysymysten käsittelyyn 9 16.11.2016 Tietosuojavastaavan asema EU:n tietosuoja-asetus 38 artikla Tietosuojavastaavaa on tuettava antamalla tälle riittävät resurssit Tietosuojavastaavaa ei saa erottaa eikä rangaista sen vuoksi, että hän on hoitanut tehtäviään Tietosuojavastaavaa sitoo salassapitovelvollisuus Tietosuojavastaavan nimittämisessä otettava huomioon henkilön ammattipätevyys ja erityisesti asiantuntemus tietosuojalainsäädännöstä ja alan käytänteistä sekä valmiudet suorittaa tehtävät 10 16.11.2016 5
Tehtävien hoito Pääasiallisesti oman työn ohella Päätoimisia julkisessa terveydenhuollossa noin 4 % ja yksityisessä terveydenhuollossa noin 1 % Tietosuojavastaavina toimii ylimmän johdon tai muun hallinnollisen johdon edustajia Julkinen terveydenhuolto 25 % (ylin johto 9 %) Yksityinen terveydenhuolto 49 % (ylin johto 31 %) Kela ja tietosuojavaltuutetun toimisto Tietosuojakysely 2016 11 16.11.2016 Tietosuojavastaavan rooli ja asema: Miten yhteistyö organisaatiossa saadaan toimimaan 12 16.11.2016 6
Tietosuojavastaavan rooli ja asema Vilpponen Mirja, 2012 13 16.11.2016 Johdon tuki 14 16.11.2016 7
Tavoitteet Toiminnan edellytykset 1/5 Tietosuojavastaavaksi nimittäminen virallisella päätöksellä Tehtäväkuvauksen määrittely kirjallisesti Toimenkuvauksen määrittely kirjallisesti Vastuut ja valtuudet määritelty kirjallisesti Tavoitteiden asettaminen 15 16.11.2016 Resurssit Toiminnan edellytykset 2/5 Tehtävien hoitoon käytettävissä oleva aika Julkisessa terveydenhuollossa noin 48 % käytti <10 % työajastaan tehtävien hoitoon (Tietosuojakysely 2016) Yksityisessä terveydenhuollossa noin 70 % käytti <10 % työajastaan tehtävien hoitoon (Tietosuojakysely 2016) Aikaa saatava riittävästi tehtävien suorittamiseen Huomioitava muut resurssit, esim. työtilat, työjärjestelyt, lisäkoulutus 16 16.11.2016 8
Yhteistyö Toiminnan edellytykset 3/5 Toimiva yhteistyö eri sidosryhmien kanssa (ylin johto, tietohallintoyksikkö, erityisasiantuntijat, tietosuojavastaavat, tietosuojavaltuutetun toimisto) Tietosuoja-asioiden käsittely esim. tietosuojaryhmässä 17 16.11.2016 Toiminnan edellytykset 4/5 Tiedon jakaminen Tietosuoja- ja tietoturva-asioiden käsittely vaihtelevaa Johtoryhmät, tietoturva- ja tietosuojaryhmät Tulosyksikkö- / vastuualuetasoilla, kunnan lautakunnissa Tietoja koulutuksista, kirjallisuudesta, uusista lakipykälistä, muuttuneista määräyksistä Mahdollisuus jakaa asioita 18 16.11.2016 9
Toiminnan edellytykset 5/5 Osallistumismahdollisuudet Riittävä koulutus Alueelliset tapaamiset ja koulutukset, tietosuojapäivät, tietosuojavastaavien lakikoulutus, Tievan järjestämät koulutukset, lyhyet lisäkoulutukset 19 16.11.2016 Johdon tuki 20 16.11.2016 10
Kannustus Palkkio Erillispalkkio tai huomioidaan kokonaispalkassa Rahallinen korvaus suhteessa työn vaativuuteen Rohkaisu, vahvistus ja motivointi Palautteen saaminen 21 16.11.2016 Johdon tuki 22 16.11.2016 11
Luottamus Kuuntelu, ymmärtäminen, kunnioitus, arvostus vastuunantaminen Läheinen yhteistyö johdon kanssa Raportointi johdolle Tietosuojan ja tietoturvallisuuden tilasta (omavalvontasuunnitelma, tietotilinpäätös) Tietosuojaan liittyvä ajankohtaiset asiat Yksikön käytänteissä esiin tulleet puutteet 23 16.11.2016 Luottamus Mahdollisuus vaikuttaa omien tehtävien suunnitteluun Sananvalta omiin töihin Tehtävien hoito itsenäistä Mahdollisuus tehdä omaan työhön liittyviä päätöksiä Johto huomioi tietosuojavastaavan asiantuntijuuden 24 16.11.2016 12
Organisaation johto Organisaation johto on viime kädessä vastuussa Toiminnan lainmukaisuudesta Tietosuojan ja tietoturvan toteutumisesta Hallinnollinen johto ei voi ulkoistaa rekisterinpidon vastuitaan tietosuojavastaavalle 25 16.11.2016 Tietosuojavastaava Toimit tietosuojan asiantuntijana Tarvitset myönteisen asenteen oppimiseen, sopeutumiskykyä muuttuviin olosuhteisiin ja halua tarttua uusiin haasteisiin Toimit johdon tukena ja henkilöstön apuna Markkinoi itseäsi! LUOTA ITSEESI JA OSAAMISEESI! 26 16.11.2016 13
KIITOS! jaana.riikonen@pshp.fi 27 16.11.2016 14