Tietosuojavastaavana julkisella sektorilla



Samankaltaiset tiedostot
Tietosuoja opettajan työssä

Hyvä tietosuojakäytäntö

Hyvä tietosuojakäytäntö

Tietosuoja sosiaali- ja terveyspalveluissa

Tietoturva ja suoja (GDPR), mikä käytännössä muuttuu? Lahti

Riskienhallinta ja tietotilinpäätös

Tietosuoja terveydenhuollossa

T I E TO S U O JA JA T I E TOT U RVA L L I S U U S O M N I A S S A Riina Kirilova, tietosuoja- ja tietoturvapäällikkö

Eläketurvakeskuksen tietosuojapolitiikka

TIETOSUOJATYÖN ORGANISOINTI

Esityksen aihe: Digitaalinen turvallisuus terveydenhuollossa

Tietosuojakysely 2017

Kertausta lähtökohtiin liittyen

Sosiaali- ja terveydenhuollon asiakastietojärjestelmät ja niiden uudistukset

OHJE YLEISEEN KÄYTTÖÖN TARKOITETTUJEN OHJELMISTOJEN HYÖDYNTÄMISESTÄ SOTE- PALVELUISSA

Tietosuojavastaavan nimeämistä ja muita tietosuoja- ja tietoturva-asioita koskeva kysely sosiaalihuollon palvelujen antajille 2011

Osaava tietosuojavastaava - Käytännön kokemuksia ja havaintoja tietosuojavastaavan elämässä

Peruspalvelukuntayhtymä Kallio TIETOSUOJAPOLITIIKKA. Yhtymähallitus

Kysymyksiä jä västäuksiä yksityisen terveydenhuollon liittymisestä potilästiedon ärkistoon

Henkilö, johon asiakas voi ottaa yhteyttä henkilötietojen käsittelyä koskevissa asioissa. Palvelupäälliköt ja esimiehet oman henkilöstönsä osalta

MIKÄ ON TIETOSUOJAVASTAAVA?

1. Rekisterinpitäjä Nimi Hevostoiminta Laukki Yksityinen elinkeinonharjoittaja, Y-tunnus Yhteystiedot Puh: ,

Tietosuojakysely 2016

Aikuissosiaalityön rekisteriseloste

Tietosuojakysely 2018

Kuka auttaa johtoa sosiaali- ja terveydenhuollon asiakastietojen käytönvalvonnassa?

Tervetuloa! Juha Jolkkonen Toimialajohtaja Helsingin sosiaali- ja terveystoimiala Sosiaali- ja terveydenhuollon tietosuojaseminaari

Haminan tietosuojapolitiikka

Selvitys sosiaalihuollon tietosuoja- ja tietoturva-asioista 2011

TIETOSUOJAPOLITIIKKA LAPPIA KONSERNI. Hyväksytty: Yhteistyötoimikunta , asiakohta 28 Yhtymähallitus , asiakohta 103

Tietorekisteriseloste. Fysioterapeutti Annukka Laukkanen 2019

KOKKOLAN KAUPUNGIN TIETOTURVAPOLITIIKKA

Henkilöstöhallinnon ja luottamushenkilöiden tietosuojaseloste

Tietosuojavastaavan tehtävät sosiaalihuollossa

TIETOTURVA- JA TIETOSUOJARIKKOMUSTEN SEURAAMUSTAULUKKO

Peruspalvelukuntayhtymä Kallio TIETOTURVAPOLITIIKKA. Yhtymähallitus

Utajärven kunta TIETOTURVAPOLITIIKKA

Lastenvalvojan rekisteriseloste

Henkilötietolaki 10 ja 24 Laki sosiaalihuollon asiakkaan asemasta ja oikeuksista 11.3, 12-13, 20.2 ja Ikäihmisten lautakunta

Tietoturvapolitiikka. Kunnanhallitus Tyrnävän kunta

Tietosuojakysely 2019

Tietosuoja kirjastoissa

Kehitysvammaisten, vammaisten ja pitkäaikaissairaiden omaishoidon tuen rekisteriseloste

Kehitysvammaisten asumispalvelujen rekisteriseloste

TERVEYDENHUOLLON TOIMINTAYKSIKÖN TIETOTURVAPOLITIIKKA

Kehitysvammaisten, vammaisten ja pitkäaikaissairaiden palveluohjauksen rekisteriseloste

Selvitys sosiaalihuollon tietosuoja- ja tietoturva-asioista 2011

Sosiaali- ja terveydenhuollon tietojärjestelmiä käyttävien palveluiden antajien omavalvontasuunnitelma

Olemme sitoutuneet suojaamaan asiakkaidemme yksityisyyttä ja tarjoamme mahdollisuuden vaikuttaa henkilötietojen käsittelyyn.

TIETOTURVA- JA TIETOSUOJAPOLITIIKKA

Potilas -ja asiakastietojärjestelmien vaatimukset ja valvonta Ammattimainen käyttäjä laiteturvallisuuden varmistajana

Tietoturvallisuuden huoneentaulu mitä jokaisen on hyvä muistaa

Henkilö, johon asiakas voi ottaa yhteyttä henkilötietojen käsittelyä koskevissa asioissa.

Henkilötietojen käsittely asumisneuvonnassa Helsinki Timo Mutalahti, konsernilakimies

Paneeli: Käytön valvonta, lokien hallinta, poikkeamien havaitseminen, poliisiyhteistyö

Tietoturvapolitiikka Porvoon Kaupunki

LIEKSAN KAUPUNGIN SOSIAALI- JA TERVEYSPALVELUJEN TIETOSUOJAN SEURANTA JA VALVONTA

Tietoturvapolitiikka

Nimi: Perusturvajohtaja Mari Antikainen, puh Henkilö, johon asiakas voi ottaa yhteyttä henkilötietojen käsittelyä koskevissa asioissa.

Henkilö, johon asiakas voi ottaa yhteyttä henkilötietojen käsittelyä koskevissa asioissa.

Sosiaali- ja terveydenhuollon tietojärjestelmien valvonta

REKISTERINPITÄJÄN INFORMAATIO KUNTOUTUJILLE TOIMINTATERAPIA A KAARRETKOSKI OY

Keräämämme tiedot voidaan jakaa asiakkaiden, huoltajan antamiin, viranomaisten antamiin ja eri järjestelmien keräämään tietoon.

Oulunkaaren kuntayhtymä TIETOTURVAPOLITIIKKA

Kotiin annettavien palvelujen valvonta osana kunnan omavalvontaa. Järvenpään kotihoidon omavalvonta

2. Rekisteriasioista vastaava henkilö ja yhteyshenkilö

Henkilötiedot ja tietosuoja kotipalveluyrityksissä

JOHDON VELVOITTEET JA VASTUU yleiset periaatteet. Ylitarkastaja Arto Ylipartanen Tietosuojavaltuutetun toimisto

Sosiaalihuollon asiakastiedon arkiston käyttöönoton valmistelu käynnistyy

Henkilö, johon asiakas voi ottaa yhteyttä henkilötietojen käsittelyä koskevissa asioissa.

TIETOSUOJAPOLITIIKKA

DLP ratkaisut vs. työelämän tietosuoja

Tietosuojaseloste Seloste henkilötietojen käsittelystä ja rekisteröidyn oikeuksista EU:n yleinen tietosuoja-asetus (679/2016)

Kehitysvammaisten päivä- ja työtoiminnan rekisteriseloste

Lieksan kaupungin tietoturva- ja tietosuojapolitiikka 2019

Henkilö, johon asiakas voi ottaa yhteyttä henkilötietojen käsittelyä koskevissa asioissa.

Itä-Savon sairaanhoitopiirin kuntayhtymän sosiaalihuollon kasvatus- ja perheneuvolan asiakasrekisteri

Vihdin kunnan tietoturvapolitiikka

Ottolapsineuvonnan asiakasrekisteri

Miten tietosuoja-asetusta toteutetaan Palkeiden tuottamissa palveluissa Sami Nikula

Päivitämme materiaalia säännöllisesti kesän ja syksyn 2017 aikana.

Tietosuoja sosiaali- ja terveyspalveluissa. Ari Andreasson tietosuojavastaava, Tampereen kaupunki , Helsinki

Henkilö, johon asiakas voi ottaa yhteyttä henkilötietojen käsittelyä koskevissa asioissa.

Kai Paananen, p Reumantie 4, Heinola. 3. Rekisterin nimi Aikuisten työpajojen ja työllisyydenhoidon asiakasrekisteri

Naantalin kaupunki Rekisteriseloste

Hostingpalvelujen. oikeudelliset kysymykset. Viestintäviraston Abuse-seminaari Jaakko Lindgren

Lapsen huolto- ja tapaamisoikeuden rekisteri

ASIAKASALOITTEINEN KÄYTÖNVALVONTA TERVEYDENHUOLLOSSA

1. Rekisterin nimi Kunnan alueelle sijoitettujen lasten valvontarekisteri. Perhe- ja sosiaalipalvelujen johtaja PL ESPOON KAUPUNKI

Hattulan kunta, Perusturvalautakunta. Vaihde , fax Avoinna ma pe klo 9 11 ja 12-15

Naantalin kaupunki Rekisteriseloste

Rekisteriseloste. Kehitysvammaisten, vammaisten ja pitkäaikaissairaiden omaishoidon tuen asiakasrekisterin rekisteriseloste

Termit. Tietosuojaseloste

Tietoturvapolitiikka

EU:n yleinen tietosuoja-asetus (GDPR) ja sen toimeenpano Tampereen kaupungilla

= LV! "17. Seinäjoen kaupungin tietoturvapolitiikka SE I N ÄJ 0 K I. 1. Johdanto. 2. Tietoturvaan liittyvät tavoitteet ja periaatteet

TIETOTILINPÄÄTÖS OSANA ORGANISAATIOIDEN TIETOPÄÄOMAN HALLINTAA

TIETOTURVA- POLITIIKKA

Rekisteriseloste. Kehitysvammaisten asumispalvelujen asiakasrekisterin rekisteriseloste

Ohje EU:n yleistä tietosuoja-asetusta on sovellettu alkaen. Asetus määrittää henkilötietoja käsittelevien tahojen roolit:

Transkriptio:

Tietosuojavastaavana julkisella sektorilla 28.1.2015 Tietosuojavastaava tulee oletko valmis? 28.1.2015

Tietosuojavastaava Tampereella nimitettiin 2008 sosiaali- ja terveyspalvelujen tietosuojavastaavaksi. Varahenkilö nimetty. Alun perin idea oli määräaikaisesta nimityksestä (KanTa-palveluihin valmistautuminen). Tarve todettiin nopeasti kuitenkin pysyvällä työroolille. Kysymyksiä ja työtehtäviä on nykyisin enenevästi koko kaupungin toiminnassa ei ainoastaan sote-palveluissa. Mitä tapahtuu, kun muodostuu sote-alueiden hallinto ja henkilöstö? Paljonko on tietosuojavastaavia? Paljonko on henkilörekistereitä ja tietojärjestelmiä hallittavana? Luennoitsijan toive: Pitäisi saada yhteinen tietosuojavastaavien toimintamalli koko Suomeen ja tietopankki materiaaleille sekä usein kysytyille kysymyksille. Koordinaatio valvontaviranomaisiin prosessina selkeä eikä niin, että kaikki kysyy kaikkea eri paikoista (=TSV-toimisto, THL, AVIT, STM, VM, VALVIRA jne.)

Tietosuojavastaavan viikko

Kansalaiset ovat valveutuneita Ihmiset tuntevat oikeutensa ja pyytävät tarkastusoikeuden pohjalta omien tietojensa tarkistamista ja sen jälkeen myös korjaamista/poistamista Kuolleiden omaisten elinaikaisia asiakirjoja pyydetään (testamenttiriidat) Käyttölokiselvitykset ovat lisääntyneet Potilasasiamiehelle ja sosiaaliasiamiehille sekä tietosuojavastaavalle tulee runsaasti kysymyksiä Selvityspyyntöjä, kanteluita ja kysymyksiä esitetään suoraan esim. tietosuojavaltuutetulle, poliisille sekä Valviraan ja aluehallintovirastoon Työntekijätkin ovat itse useassa roolissa; välillä ammattilainen, välillä asiakas ja tietojensa pyytäjä, välillä huoltaja. Roolit eivät saa sekoittua eli omia tai perheen tietoja ei saa työroolissa tietojärjestelmistä tonkia!

Plussat ja miinukset Tietoturva- ja tietosuoja-asioita hoitavat henkilöt ovat antaneet persoonansa peliin ja johto tuntee heidät Kaupungin laki- ja päätösvalmisteluyksikkö tarjoaa tukea ja asiantuntijaapua Yleislainsäädäntö on selvempää, erityislainsäädäntö vaikeaa tulkita ja edelleen puuttuu kansallisia selkeitä linjauksia ja ohjeita, joista olisi hyötyä käytännön työelämässä Mitä enemmän kouluttaa ja ohjeita jalkauttaa sen enemmän tulee koulutuspyyntöjä ja kaikkiin ei pysty vastaamaan Kansalaisten selvityspyynnöt ovat epäselviä ja työläitä sekä alkavat viemään suuren osan tietosuojavastaavan työajasta Sote-uudistus tuo kysymysmerkkejä esim. tietosuojavastaavan rooliin

Organisointi Tietoturva/suoja-asioiden tärkeys pitää ymmärtää ja olla osana työyhteisön jokapäiväistä arkea Ne pitää organisoida johdon toimesta ja hoitaa sekä jalkauttaa prosessinomaisesti ei projektinomaisesti! Tietojen käyttöä pitää valvoa. Luvaton käyttö on rikos! Jokainen vastaa omalta osaltaan korkeasta tietoturvaja tietosuojatasosta Pitää muistaa perehdyttää uudet työntekijät ja opiskelijat Keskeistä on HALLITA TIETOTURVA- JA TIETOSUJOARISKEJÄ!

Organisointia Tampereella Konsernihallinnon tietohallintoyksikkö koordinoi tietoturva-asioita Rekisterinpitovastuut/vastuuhenkilöt määritelty www.tampere.fi/tietosuojaselosteet Seudullinen yhteistyö: mm. yhteinen tietoturvapolitiikka, mobiilipolitiikka ja tietojen käyttö- ja salassapitositoumus Kaupungilla oma tietoturva- ja tietosuojaryhmä Seudullinen tietoturvaryhmä (ICT) seuranta- koordinaatioryhmät Sisäinen tarkastus antaa suosituksia mm. tietojärjestelmätarkastuksien perusteella

Ohjeet ja määräykset Voimassaolevan lainsäädännön lisäksi työntekijöitä velvoittavat oman organisaation määräykset Esim. Tampereen kaupungilla on useita ohjeita, suunnitelmia, määräyksiä ja päätöksiä, jotka liittyvät erityisesti tietoturvaan/tietosuojaan/henkilötietojen käsittelyyn: Tietoturvapolitiikka, Henkilöstön tietoturvaopas, Potilastiedon käsittely, Sosiaalihuollon asiakastiedon käsittely, Työntekijöiden terveydentilatietojen käsittely, Sähköpostisäännöt, Henkilörekisterihallinnon järjestäminen, Etätyö, Mobiilipolitiikka, Omavalvontasuunnitelma jne. Sopimuksissa velvoitetaan myös ostopalvelutuottajia noudattamaan kaupungin antamia ohjeita ja määräyksiä ja sopimusliitteitä kuten Asiakastietojen käsittely ja tietosuoja Kaupungilla käytössä tietoturvan ja tietosuojan verkkokurssit ja sähköinen salassapitositoumus

Intran Tietoturva-välilehti

Tietoturva ja tietosuoja 1. Selvitä ja noudata oman organisaatiosi tietoturvaohjeita ja käytäntöjä. 2. Lukitse tietokoneesi/ohjelmistot tai kirjaudu niistä ulos aina kun poistut sen läheisyydestä. Pyri käyttämään eri salasanaa eri järjestelmissä. Säilytä salasanat ja muut kirjautumisessa käytettävät tunnisteet, kuten toimikorttisi ja PIN-koodit huolellisesti. 3. Varo paljastamasta luottamuksellisia tietoja sivullisille työpaikalla tai sen ulkopuolella esim. sosiaalisessa mediassa. 4. Älä surffaa arveluttavilla nettisivuilla. Älä avaa outoja sähköpostiviestejä tai niiden liitteitä. 5. Huolehdi papereiden, muistitikkujen, CD-/DVD-levyjen, puhelinten, salasanojen, avainten, kulkunappien, toimikorttien ym. asianmukaisesta käsittelystä ja säilyttämisestä. 6. Hävitä tietosuojattava jäte asianmukaisesti. 7. Huolehdi erityisesti mobiilityössä kannettavan tietokoneen ja sen tietojen suojaamisesta. Hanki kannettavaan tietokoneeseen suojakalvo, joka estää sivulta tapahtuvan salakatselun. Älä jätä laitteita valvomatta näkyville esimerkiksi autoon tai hotelliin. 8. Muista kunnioittaa asiakkaiden ja työkavereiden yksityisyyttä. Näin ylläpidät luottamusta. 9. Kerro esimiehellesi, mikäli havaitset tietoturva- tai tietosuojarikkomuksia. 10. Älä hätäänny, jos jotain poikkeavaa tapahtuu. Soita rohkeasti tukikeskukseen.

Kiitos!