Gillien tietoturva ja tietosuoja (GDPR) lyhyesti

Seuraa

Miksi tietoturva ja tietosuoja ovat tärkeitä?

Gilliessä käsitellään sosiaali- ja terveydenhuollon arkaluonteisia henkilötietoja. Tiedot kuuluvat asiakkaalle, ja niiden käsittelyä säätelevät EU:n yleinen tietosuoja-asetus (GDPR), kansallinen tietosuojalainsäädäntö sekä sosiaali- ja terveydenhuollon erityislait.

Tietosuoja ei ole vain juridiikkaa – se on osa hyvää hoitoa: kun asiakas voi luottaa siihen, että hänen tietonsa pysyvät turvassa, hän kertoo tilanteestaan rohkeammin ja saa parempaa palvelua.

Mitä Gillie tallentaa?

Gillie kirjaa Muutokset-lokiin keskeiset toimenpiteet:

  • kirjautumiset 
  • kaksivaiheisen tunnistuksen vaiheet ja istunnon päättymiset
  • asiakastietojen katselut
  • tietojen luonnit, muutokset ja poistot (vanha → uusi arvo)
  • API-avaimella aloitetut istunnot

Lokin katselu vaatii erillisen oikeuden ja itsessään tallentuu lokiin. Lokia käytetään tietoturvan valvontaan, vianselvitykseen ja informointivelvoitteen täyttämiseen.

Asiakkaan oikeudet (GDPR)

OikeusMitä asiakas voi pyytää?Toiminto Gilliessä
Saada omat tiedotKopion käsiteltävistä henkilötiedoistaan.Oman datan pyytäminen (GDPR) asiakkaan näkymässä.
Tulla unohdetuksiTietojensa poistamista.Tietojen poistopyyntö.
Saada tieto käsittelystäSelvitys siitä, mitä tietoja kerätään ja miksi.Informoi asiakasta osana palvelua; käytä organisaation omaa tietosuojaselostetta.
Vaatia oikaisuaVirheellisen tiedon korjausta.Korjaa potilastietojärjestelmässä ja tarvittaessa Gillien tiedoissa.

Tärkeää. Älä koskaan poista tai muuta asiakastietoja peittelytarkoituksessa. Kaikki toimenpiteet tallentuvat lokiin, jota voi tarkastella jälkikäteen.

Tietoturvapoikkeamat

Tietoturvapoikkeama on tilanne, jossa tietoja on voinut joutua vääriin käsiin tai järjestelmää on käytetty väärin. Tyypillisiä tilanteita:

  • kirjautumistunnukset ovat paljastuneet tai niitä on käytetty oikeudettomasti
  • kannettava tietokone tai puhelin on kadonnut
  • asiakastietoja on epähuomiossa lähetetty väärälle vastaanottajalle
  • epäilyttävä tietojenkalasteluviesti on klikattu auki

Toimi näin

  1. Vaihda salasanasi heti, jos epäilet sen vaarantuneen.
  2. Ilmoita tilanteesta välittömästi esihenkilölle ja organisaation tietosuojavastaavalle.
  3. Kirjaa muistiin ajankohta, mitä tapahtui ja kenen tietoja saattoi paljastua.
  4. Toimi organisaatiosi poikkeamamenettelyn mukaisesti.

Vinkki. Käytä organisaation tietoturvakoulutusta muistutuksena ja kysy pääkäyttäjältä, jos jokin asetus tuntuu vanhentuneelta.