Hvorfor er datasikkerhed og databeskyttelse vigtige?
Gillie håndterer følsomme personoplysninger inden for social- og sundhedssektoren. Oplysningerne tilhører kunden, og behandlingen reguleres af EU's generelle databeskyttelsesforordning (GDPR), national databeskyttelseslovgivning samt særlige love inden for social- og sundhedsområdet.
Databeskyttelse er ikke kun jura – det er en del af god pleje: når kunden kan have tillid til, at hans eller hendes oplysninger forbliver sikre, fortæller kunden mere åbent om sin situation og modtager bedre service.
Hvad gemmer Gillie?
Gillie registrerer i Ændrings-loggen væsentlige handlinger:
- logins
- trin i tofaktorautentificering og sessioners afslutning
- visninger af kundedata (kig)
- oprettelser, ændringer og sletninger af data (gammel → ny værdi)
- sessioner startet med API-nøgle
Visning af loggen kræver en særskilt tilladelse og logges selv i loggen. Loggen bruges til overvågning af datasikkerhed, fejlfinding og opfyldelse af oplysningspligten.
Kundens rettigheder (GDPR)
| Ret | Hvad kan kunden anmode om? | Handling i Gillie |
|---|---|---|
| At modtage egne oplysninger | En kopi af de behandlede personoplysninger. | Anmodning om egne data (GDPR) i kundens visning. |
| At blive glemt | Sletning af sine oplysninger. | Sletning af data. |
| At få information om behandlingen | Oplysning om hvilke data der indsamles og hvorfor. | Informer kunden som en del af servicen; brug organisationens egen databeskyttelseserklæring. |
| At kræve berigtigelse | Korrigering af fejlagtige oplysninger. | Ret i patientinformationssystemet og om nødvendigt i Gillies data. |
Vigtigt. Slet eller ændr aldrig kundedata med henblik på skjul. Alle handlinger logges og kan efterfølgende gennemgås.
Sletning og anmodning om data
Hvis kundens oplysninger skal sendes til kunden eller slettes, sker dette via kundens visning. I kundens visning tryk på menu-knappen og vælg efter behov slet kunde eller send alle kundens oplysninger.
Datasikkerhedsbrud
Et datasikkerhedsbrud er en situation, hvor oplysninger kan være kommet i de forkerte hænder, eller systemet er blevet misbrugt. Typiske situationer:
- loginoplysninger er blevet kompromitteret eller brugt uberettiget
- bærbar computer eller telefon er forsvundet
- kundedata er ved en fejl sendt til en forkert modtager
- en mistænkelig phishing-mail er blevet åbnet
Sådan handler du
- Skift straks din adgangskode, hvis du mistænker, at den er kompromitteret.
- Rapporter situationen straks til din nærmeste leder og organisationens databeskyttelsesansvarlige.
- Noter tidspunktet, hvad der skete, og hvis det er muligt, hvilke oplysninger der kan være blevet afsløret.
- Følg organisationens procedure for håndtering af brud på datasikkerheden.
Tip. Brug organisationens datasikkerhedstræning som en påmindelse og spørg hovedbrugeren, hvis en indstilling virker forældet.