Gillien datasikkerhed og databeskyttelse (GDPR) kort fortalt

Følg

Hvorfor er datasikkerhed og databeskyttelse vigtige?

Gillie håndterer følsomme personoplysninger inden for social- og sundhedssektoren. Oplysningerne tilhører kunden, og behandlingen reguleres af EU's generelle databeskyttelsesforordning (GDPR), national databeskyttelseslovgivning samt særlige love inden for social- og sundhedsområdet.

Databeskyttelse er ikke kun jura – det er en del af god pleje: når kunden kan have tillid til, at hans eller hendes oplysninger forbliver sikre, fortæller kunden mere åbent om sin situation og modtager bedre service.

Hvad gemmer Gillie?

Gillie registrerer i Ændrings-loggen væsentlige handlinger:

  • logins 
  • trin i tofaktorautentificering og sessioners afslutning
  • visninger af kundedata (kig)
  • oprettelser, ændringer og sletninger af data (gammel → ny værdi)
  • sessioner startet med API-nøgle

Visning af loggen kræver en særskilt tilladelse og logges selv i loggen. Loggen bruges til overvågning af datasikkerhed, fejlfinding og opfyldelse af oplysningspligten.

Kundens rettigheder (GDPR)

RetHvad kan kunden anmode om?Handling i Gillie
At modtage egne oplysningerEn kopi af de behandlede personoplysninger.Anmodning om egne data (GDPR) i kundens visning.
At blive glemtSletning af sine oplysninger.Sletning af data.
At få information om behandlingenOplysning om hvilke data der indsamles og hvorfor.Informer kunden som en del af servicen; brug organisationens egen databeskyttelseserklæring.
At kræve berigtigelseKorrigering af fejlagtige oplysninger.Ret i patientinformationssystemet og om nødvendigt i Gillies data.

Vigtigt. Slet eller ændr aldrig kundedata med henblik på skjul. Alle handlinger logges og kan efterfølgende gennemgås.

Sletning og anmodning om data

Hvis kundens oplysninger skal sendes til kunden eller slettes, sker dette via kundens visning. I kundens visning tryk på menu-knappen og vælg efter behov slet kunde eller send alle kundens oplysninger.

Datasikkerhedsbrud

Et datasikkerhedsbrud er en situation, hvor oplysninger kan være kommet i de forkerte hænder, eller systemet er blevet misbrugt. Typiske situationer:

  • loginoplysninger er blevet kompromitteret eller brugt uberettiget
  • bærbar computer eller telefon er forsvundet
  • kundedata er ved en fejl sendt til en forkert modtager
  • en mistænkelig phishing-mail er blevet åbnet

Sådan handler du

  1. Skift straks din adgangskode, hvis du mistænker, at den er kompromitteret.
  2. Rapporter situationen straks til din nærmeste leder og organisationens databeskyttelsesansvarlige.
  3. Noter tidspunktet, hvad der skete, og hvis det er muligt, hvilke oplysninger der kan være blevet afsløret.
  4. Følg organisationens procedure for håndtering af brud på datasikkerheden.

Tip. Brug organisationens datasikkerhedstræning som en påmindelse og spørg hovedbrugeren, hvis en indstilling virker forældet.