Tietosuojavastaavan rooli lokivalvonnassa



Samankaltaiset tiedostot
Tietosuojavastaavan asema ja tehtävät

MIKÄ ON TIETOSUOJAVASTAAVA?

Miten tietosuojavastaava voi auttaa? Kuntamarkkinat Kuka auttaa organisaation johtoa käytönvalvonnassa?

Potilastietojärjestelmien käytön osaamisen turvaaminen organisaatioissa

Tietosuojavastaavan nimeämistä ja muita tietosuoja- ja tietoturva-asioita koskeva kysely sosiaalihuollon palvelujen antajille 2011

Johdon ja tietosuojavastaavan yhteistyö

LIEKSAN KAUPUNGIN SOSIAALI- JA TERVEYSPALVELUJEN TIETOSUOJAN SEURANTA JA VALVONTA

Paneeli: Käytön valvonta, lokien hallinta, poikkeamien havaitseminen, poliisiyhteistyö

Tietosuojavastaavan toiminta ja dokumentointi

Käytönvalvonnan yhtenäistäminen ja tehostaminen organisaation ja kansalaisen kannalta

Valintapäätös: Tietosuojavastaavan tehtävä

Selvitys sosiaalihuollon tietosuoja- ja tietoturva-asioista 2011

Selvitys sosiaalihuollon tietosuoja- ja tietoturva-asioista 2011

Asiakas- ja potilastietojärjestelmien käyttäjärekisterin rekisteri- ja

WINHIT OMAVALVONTA. Omavalvonnan käyttöliittymän ja seurantalokin ohjekirja

Tietosuojakysely 2018

Tietosuojakysely 2017

Tietosuojakysely 2019

Potilastietojärjestelmien käyttöoikeuksien ja käyttäjätunnusten määrittely ja tekeminen

Terveydenhuollon yksiköiden valmiudet liittyä KanTa an

Tietosuojakysely 2016

Tietojen käytön valvonta ja seuranta helpommaksi: käyttölokien kansalliset linjaukset ja määrittelyt

Potilastiedon arkisto. Arkistonhallinta ja arkistonhoitajan tehtävät

Käyttöoikeuksien hallinta Kenelle käyttöoikeudet annetaan?

Tietosuojaseloste Seloste henkilötietojen käsittelystä ja rekisteröidyn oikeuksista EU:n yleinen tietosuoja-asetus (679/2016)

Sairaanhoitopiiri tarjoaa terveydenhuollon järjestelmäpalvelut kunnille

Hämeenkyrön terveyskeskus. Yhteystiedot: Hämeenkyrön terveyskeskus Härkikuja Hämeenkyrö

WINHIT POTILASTIETOJEN LUOVUTUS JA TULOSTUS. Opas potilastietojen luovutukseen ja tulostukseen organisaation käyttöön

Postinumero Kela. Käyntiosoite Nordenskiöldinkatu 12, Helsinki. Nimi Kanta-palvelujen tietosuojavastaava

Johdon tuki tietosuojavastaavalle terveydenhuollon organisaatiossa

Paremmilla tiedoilla entistä parempaa hoitoa. Parempi kokonaisuus.

Eläketurvakeskuksen tietosuojapolitiikka

Osapuolet sitoutuvat noudattamaan e-reseptipalvelun ehtoja ja sen liitteitä.

KanTa Asiakastietojen käsittely ja menettelytavat eresepti-palvelua käytettäessä

Kuvantamisen kansalliset toiminnalliset määritykset Valtakunnallinen terveydenhuollon kuva-aineistojen arkisto Kvarkki

KanTa. Kelan KanTa-palvelujen tietoturvapolitiikka. v. 1.1

2. REKISTERINPITÄJÄ Nimi Pohjois-Pohjanmaan sairaanhoitopiiri

Laki sosiaali- ja terveydenhuollon asiakastietojen sähköisestä käsittelystä

Hoitotietojen käytön lokivalvonnan vaatimuksia

Henkilötietojen käsittelyn dokumentointi Mitä tulisi dokumentoida? LOTTA YLÄ-SULKAVA

Kanta-palveluiden vaatimukset sote- ja maakuntauudistuksessa

Tampereen yliopisto Tietosuojailmoitus 1 (5) Tampereen yliopisto Tampereen yliopisto Kalevantie 4, Tampere Puh.

Hämeenkyrön terveyskeskus. Yhteystiedot: Hämeenkyrön terveyskeskus Härkikuja Hämeenkyrö

Itä-Savon sairaanhoitopiirin kuntayhtymän työterveyshuollon asiakasrekisteri

Henkilö, johon asiakas voi ottaa yhteyttä henkilötietojen käsittelyä koskevissa asioissa.

Paremmilla tiedoilla entistä parempaa hoitoa. Yhtenäiset potilastiedot. Terveydenhoito saa uudet mahdollisuudet käyttää tietojasi.

Tietosuoja ja tietoturva

Kanta. Potilastiedon arkiston arkistonhoitajan opas

REKISTERINPITÄJÄ Fysioterapiapalvelut Kirsi Pätsi Rovaniemen toimipiste, Valtakatu 30 A 10, Rovaniemi

TSV:n ohjeluonnos asiakasaloitteisesta käytönvalvontatapahtumasta lokitietojen perusteella

Informointeja, kieltoja ja suostumuksia Onko käyttö ja luovutus hallinnassa?

Rekisteri- ja tietosuojaseloste Henkilötietolaki (523/1999) 10 ja 24

KanTa-kokonaisuus ja kunnat

T I E TO S U O JA JA T I E TOT U RVA L L I S U U S O M N I A S S A Riina Kirilova, tietosuoja- ja tietoturvapäällikkö

Sosiaali- ja terveydenhuollon tietojärjestelmiä käyttävien palveluiden antajien omavalvontasuunnitelma

Politiikka: Tietosuoja Sivu 1/5

Tietosuojaseloste Seloste henkilötietojen käsittelystä ja rekisteröidyn oikeuksista EU:n yleinen tietosuoja-asetus (679/2016)

Muut tietojärjestelmät, jotka on otettava huomioon arkaluonteisten asiakas- ja potilastietojen suojaamisen kannalta

TIETOSUOJASELOSTE - yhdistetty rekisteriseloste ja informointiasiakirja

Työterveyden potilastietorekisteri. Rekisterin pitäjä: Oulunkaaren kuntayhtymä Piisilta 1, Ii puh (vaihde)

Tietosuojaseloste Seloste henkilötietojen käsittelystä ja rekisteröidyn oikeuksista EU:n yleinen tietosuoja-asetus (679/2016)

TERVEYDENHUOLLON TOIMINTAYKSIKÖN TIETOTURVAPOLITIIKKA

Tietosuojaseloste 1 / 5. Rekisteripitäjän informointiasiakirja. EU:n yleinen tietosuoja-asetus (2016/679, artiklat 13 ja 14) 10.7.

REKISTERINPIDON JA KÄYTÖNVALVONNAN HAASTEET

Kanta-sopimusmalli / Yritys-Yritys. Sopimus eresepti-palveluun liittymisestä

Ajankohtaista KanTa-hankkeesta. Erkki Aaltonen

Kehittämis- ja talousosasto/työllisyyspalvelut Työllisyyspäällikkö Riitta Hakala Valtakatu Kemi p

Auditointi. Teemupekka Virtanen

Sairaalan talousjohtaja. 3. Rekisterin nimi Niuvanniemen sairaalan potilaslaskutusrekisteri

Potilas aktiivisena toimijana omassa hoidossaan

Tietosuojaseloste Seloste henkilötietojen käsittelystä ja rekisteröidyn oikeuksista EU:n yleinen tietosuoja-asetus (679/2016)

Sisällysluettelo. 1 JOHDANTO Irma Pahlman... 11

Kuka auttaa johtoa sosiaali- ja terveydenhuollon asiakastietojen käytönvalvonnassa?

Tietosuojaseloste Seloste henkilötietojen käsittelystä ja rekisteröidyn oikeuksista EU:n yleinen tietosuoja-asetus (679/2016)

Lokipolitiikka (v 1.0/2015)

OMA VALVONTASUUNNITELMAN LAATIMINEN (3) Omavalvonnan suunnittelusta vastaava henkilö tai henkilöt

Tietosuojan tikapuut, lokienhallinta ja omavalvonta

PUOLANGAN KUNNAN TIETOTURVA- JA TIETOSUOJAPOLITIIKKA

Arkkitehtuurin kansallinen toteutus ja yhteistyö

ereseptin tuotantokäyttö Marina Lindgren, Kela Terveydenhuollon atk-päivät

Tällä lomakkeella ovat sekä rekisteriselosteen tiedot HetiL 10 että rekisteröidyille annettava informaatio henkilötietojen käsittelystä 24.

Yhteistoimintamenettely Henkilöstöjaosto Hyväksytty johtokunta Käyttölokien seurantaja valvontasuunnitelma

Tietosuojaseloste Espoon kaupunki

Usein kysyttyjä kysymyksiä tietosuojasta

Aluetietojärjestelmien migraatio kansallisten palveluiden käyttöön

Dnro 1433/4/05. Ratkaisija: Oikeusasiamies Riitta-Leena Paunio. Esittelijä: Vanhempi oikeusasiamiehensihteeri Håkan Stoor

Tervetuloa! Juha Jolkkonen Toimialajohtaja Helsingin sosiaali- ja terveystoimiala Sosiaali- ja terveydenhuollon tietosuojaseminaari

Suostumuksen hallinnan ja tietojen luovutuksen periaatteet

Tietosuojanäkökulma biopankkilainsäädäntöön

Kanta-sertifiointi ja omavalvonta yleiskuva ja prosessit

Tietosuojaseloste Seloste henkilötietojen käsittelystä ja rekisteröidyn oikeuksista EU:n yleinen tietosuoja-asetus (679/2016)

Tietosuojaseloste Seloste henkilötietojen käsittelystä ja rekisteröidyn oikeuksista EU:n yleinen tietosuoja-asetus (679/2016)

Tietosuojaseloste Seloste henkilötietojen käsittelystä ja rekisteröidyn oikeuksista EU:n yleinen tietosuoja-asetus (679/2016)

Tietosuojaseloste Seloste henkilötietojen käsittelystä ja rekisteröidyn oikeuksista EU:n yleinen tietosuoja-asetus (679/2016)

Verkostokehittäjät-hanke Tietosuoja ja tietoturvallisuus

Tietosuojaseloste / Käyttölokitietojen rekisteri / Pegasos ja Alue-Pegasos potilastietojärjestelmät

Vastuuhenkilö: Nimi: Hyvinvointivastaava-varhaiskasvatuksen johtaja

TIETOSUOJASELOSTE (laajennettu) Henkilötietolaki (523/1999) 10 ja 24 EU Tietosuoja-asetus 2016/679

Tietosuojaseloste Seloste henkilötietojen käsittelystä ja rekisteröidyn oikeuksista EU:n yleinen tietosuoja-asetus (679/2016)

Transkriptio:

1 Tietosuojavastaavan rooli lokivalvonnassa Atk-päivät Jyväskylä 26. 27.5.2009 Helena Eronen arkistotoimen johtaja/tietosuojavastaava PPSHP

Tietosuojavastaava 2 Laki sosiaali- ja terveydenhuollon asiakastietojen sähköisestä käsittelystä (159/2007) edellyttää, että jokainen sosiaali- ja terveydenhuollon palvelujen antaja ja apteekki sekä Kela ja Valvira nimeävät tietosuojavastaavan

3 Tietosuojavastaavan toimenkuva Tietosuojavastaavan tehtävänä on organisaation erityisasiantuntijana auttaa rekisterinpitäjää saavuttamaan hyvän henkilötietojen käsittelytavan ja mahdollisten erityislakien edellyttämä korkea tietosuojan taso, jonka avulla voidaan rakentaa ja säilyttää luottamus rekisteröidyn ja rekisterinpitäjän välille. Tehtävänä on antaa asiantuntija-apua sekä organisaation henkilöstölle että ennen kaikkea johdolle, jolla on viimekätinen vastuu rekisterinpitäjänä henkilötietojen käsittelystä

Tietosuojavastaava: 4 osallistuu organisaation henkilötietojen käsittelyä koskevaan suunnittelutoimintaan osallistuu rekisterinpitäjän hyväksymiä tietosuoja- ja tietoturvaohjeita koskevaan valmisteluun ja ylläpitoon seuraa ja valvoo henkilötietojen käsittelyä ja niiden suojausmenetelmiä osallistuu rekisterinpitäjän henkilöstölle annettavan tietosuojakoulutuksen toteuttamiseen tukee henkilökuntaa ja rekisteröityjä tietosuoja-asioissa toimii yhdyssiteenä valvontaviranomaisiin raportoi organisaation johdolle tietosuojan (ja tietoturvallisuuden) tilasta ja kehittämistarpeista (sisäiset auditoinnit ja käytönvalvonta) vastaa organisaation johdon osoittamista muista tietosuojaa tukevista tehtävistä

Tietosuojavastaavan asema 5 Itsenäinen asema Tulee tuntea kyseisen organisaation asiakaspalvelu-, tietojenkäsittely- sekä asiakirjahallinnon prosessit ja niille asetettavat vaatimukset Koulutustaustasta tai ammattinimikkeestä ei vaatimuksia Erityisammattitaidon ylläpito pitää mahdollistaa Raportointi ylimmälle johdolle Osallistuminen asiakaspalveluprosessien suunnittelu- ja kehittämistehtäviin samoin kuin henkilötietojen käsittelyä koskevien hallinnollisten uudistusten suunnitteluun Voi toimia myös useamman organisaation tietosuojavastaavana. Tulee kuitenkin olla tosiasialliset mahdollisuudet hoitaa tehtävää useammassa organisaatiossa. Tulee huomioida: organisaatioiden koko ja samankaltaisuus, tietosuojavastaavan muiden tehtävien laajuus, tosiasialliset mahdollisuudet perehtyä ko. organisaatioiden henkilötietojen käsittelyyn käytännössä sekä tosiasialliset mahdollisuudet toimia yhteistyössä eri organisaatioiden johdon ja henkilöstön apuna Tietosuojavastaavan tehtävissä tulee noudattaa salassapitosäännöksiä

Tietosuojavastaavan rooli lokivalvonnassa PPSHP:ssä 6 Työnantajan on nimettävä ne henkilöt, joiden työtehtäviin lokitietojen tarkastaminen kuuluu PPSHP:ssä potilaskertomusjärjestelmän käyttö- ja luovutuslokin valvonta ja tarkastaminen kuuluu tietosuojavastaavalle Tietosuojavastaava toimii käytännössä järjestelmän nimettynä valvojana Esko-potilaskertomusjärjestelmästä ja siihen liittyvästä käyttölokista vastaa rekisterinpitäjän edustajana johtajaylilääkäri

7 Pääprosessit käyttölokin valvonnassa Rekisterinpitäjän oma valvonta Potilas haluaa tarkastaa käyttölokin omien tietojensa osalta Sairaanhoitopiirin henkilökuntaan kuuluva epäilee omassa yksikössään väärinkäytöstä

8 Esko-järjestelmän käyttölokin kehittäminen

9 Esko-potilaskertomusjärjestelmä PPSHP:ssä kehitetty sähköinen potilaskertomusjärjestelmä PPSHP:n lisäksi käytössä LSHP:ssä, LPSHP:ssä ja VSHP:ssä Esko-projektin käynnistys elokuussa 1995 tutkimus- ja kehityshankkeena: Sähköisen potilaskertomuksen sisällön ja käyttöönoton määrittely PPSHP:ssa Kehitystyön tuloksena Esko/Mediform järjestelmäkokonaisuus + KuntaEsko: perusterveydenhuollon näkymä Eskoon OYS/somaattiset tekstit sähköiseen muotoon 1998 OYS/psykiatrian klinikan tekstit Eskoon 10/2000 alk. Esko käyttöönotto Vaasan sairaanhoitopiirissä v. 2000 Esko käyttöönotto Lapin sairaanhoitopiirissä v. 2001 Esko käyttöönotto Länsi-Pohjan sairaanhoitopiirissä v. 2002 Esko käyttöönotto Oulaskankaan sairaalassa v. 2003

10 Käyttölokin kehittäminen PPSHP:ssä Eskossa on koko ajan ollut käyttöloki eli ns. tietosuojalehdet Kaisa-hankkeen myötä on aloitettu käyttölokin kehittäminen toiminnallisesti varsin laajaksi Eskosta tulostettava käyttöloki on näyttömuotona selkokielinen, jotta asiakaskin voi tiedon helposti omaksua Kehitystyötä on tehty yhdessä PPSHP:n Esko-tiimin ja tietosuojavastaavan kanssa. Toiminnallisuudet on tehty tietosuojavastaavan esittämien tavoitteiden mukaisiksi. Nykyisen version tekninen toteutus on pääosin atk-suunnittelija Jukka Rantasen tekemä.

11 Käyttölokin toiminnalliset ominaisuudet

Tietosuojavastaava roolina käyttäjähallinnassa 12 Eskon käyttölokin käyttöoikeus on ainoastaan sellaisella käyttäjällä, jonka käyttäjähallintatietoihin on merkitty rooli tíetosuojavastaava Tietosuojavastaavia PPSHP:ssä tällä hetkellä yksi Tarvittaessa myös Eskon pääkäyttäjällä ja teknisellä ylläpitäjällä on käyttöoikeus lokiin Lokin käyttämisestä tehdään myös merkintä käyttölokiin

13 Lokin käyttöoikeus on sidottu tietosuojavastaavan rooliin

14 Käyttölokiin siirrytään omasta linkistään

15 Esko kirjoittaa lokia käyttäjittäin Käyttäjäkohtainen loki Käyttäjätunnuksen perusteella voidaan tuottaa tuloste siitä, kenen potilaan tietoja kukakin käyttäjä on käyttänyt Aikarajauksella voidaan hakea tietyn käyttäjän tiettynä aikana tapahtuneet potilastietojen käytöt Käyttäjittäin loki voidaan tuottaa joko suoraan laittamalla hakukenttään käyttäjätunnus tai käyttämällä ns. arpa-toimintoa, jossa Esko hakee satunnaisesti käyttäjätunnuksen Arpa-toiminto on tehty ns. omaa valvontaa varten

Käyttäjäkohtainen loki 16 Käyttäjäkohtainen loki - käyttäjätunnus ja aikarajaus Arpatoiminto tuo minkä tahansa käyttäjätunnuksen, jolloin lokia valvova tietosuojavastaava ei itse valitse käyttäjää vaan järjestelmä tekee sen satunnaisesti organisaation omavalvonnan toteuttamista varten

17 Loki voidaan tarvittaessa tulostaa paperille Hakutuloksessa näkyy - päiväys ja kellonaika - kenen potilaan tietoja on katsottu - mitä kertomusosiota on käytetty -minkä syyn käyttäjä on valinnut, jos asiallista yhteyttä ei ole ollut

18 Potilaskohtainen loki Voidaan tuottaa loki potilaan henkilötunnuksen perusteella se kuka käyttäjä on potilaan tietoja katsonut ja mitä tietoja on katsottu Aikarajaus Arpa-toiminnallisuus Käyttäjän nimen näkyvyyden valinta: käyttäjien selkokieliset nimet voidaan jättää näkyviin tai ottaa pois näkyvistä. Jos nimet otetaan pois näkyvistä tulosteessa näkyy vain käyttäjän ammatti ja työyksikkö

Potilaskohtainen loki 19 Tietty potilas haetaan hetu:n perusteella. Voidaan antaa aikarajaus tai valita potilaan tietoihin kohdistunut käyttö ilman aikarajausta Sama omavalvontaan tarkoitettu satunnaisotanta eli arpa-toiminto kuten käyttäjälokissa. Järjestelmä valitsee potilaan satunnaisesti

Voidaan näyttää ilman käyttäjän nimeä. Nimi saadaan tarvittaessa näkyviin. Pohjois-Pohjanmaan sairaanhoitopiiri 20 Hakutulos jakaantuu hoitosuuntelmaosioon, jossa näkyy ketkä ovat käyttäneet potilaan hoitotyön merkintöjä. Tuloksesta näkyy käyttäjä milloin tietoja on käytetty ja mitä tietoja on käytetty. Nimi tulee näkyviin painettaessa kohtaa Vaihda nimen näkyvyys

21

22 Uusitun lokin käyttöönotto Uusittu ja entisestä laajennettu käyttöloki esitelty PPSHP:n yhteistyötoimikunnassa 26.2.2009 Uusittu loki otettu käyttöön Esko-versiossa 3.5 11.3.2009