Hvorfor er sikkerhet og personvern viktig?
Gillie behandler sensitive personopplysninger innen sosial- og helsetjenester. Opplysningene tilhører kunden, og behandlingen reguleres av EUs personvernforordning (GDPR), nasjonal personvernlovgivning samt spesielle lover for sosial- og helsetjenester.
Personvern er ikke bare juss – det er en del av god omsorg: når kunden kan stole på at opplysningene deres er trygge, forteller de mer åpenhjertig om sin situasjon og får bedre tjenester.
Hva lagrer Gillie?
Gillie fører en Endringslogg over sentrale handlinger:
- innlogginger
- trinn i tofaktorautentisering og øktavslutninger
- visninger av kundedata (katselut)
- opprettelser, endringer og slettinger av data (gammel → ny verdi)
- økter startet med API-nøkkel
Visning av loggen krever en egen tillatelse og logges også i loggen selv. Loggen brukes til sikkerhetsovervåkning, feilsøking og for å oppfylle informasjonsplikten.
Kundens rettigheter (GDPR)
| Rettighet | Hva kan kunden be om? | Handling i Gillie |
|---|---|---|
| Få sine egne data | En kopi av de personopplysningene som behandles. | Be om egne data (GDPR) i kundens visning. |
| Bli glemt | Sletting av sine opplysninger. | Sletting av data. |
| Få informasjon om behandlingen | En redegjørelse for hvilke opplysninger som samles inn og hvorfor. | Informer kunden som en del av tjenesten; bruk organisasjonens egen personvernerklæring. |
| Kreve retting | Korrigering av feilaktige opplysninger. | Rett i pasientjournalsystemet og ved behov i Gillies data. |
Viktig. Ikke slett eller endre kundedata for å skjule informasjon. Alle handlinger logges og kan kontrolleres i ettertid.
Sletting og forespørsler om data
Hvis kundens data må sendes til kunden eller slettes, gjøres dette via kundens visning. I kundens visning trykk på meny-knappen og velg etter behov slett kunde eller send alle kundedata.
Sikkerhetshendelser
En sikkerhetshendelse er en situasjon hvor data kan ha kommet på avveie eller systemet er blitt misbrukt. Vanlige situasjoner:
- påloggingsinformasjon har blitt avslørt eller brukt urettmessig
- bærbar PC eller telefon har blitt mistet
- kundedata er ved en feil sendt til feil mottaker
- en mistenkelig phishing-melding er åpnet
Slik gjør du
- Bytt passord umiddelbart hvis du mistenker at det er kompromittert.
- Informer straks nærmeste leder og organisasjonens personvernansvarlige.
- Noter tidspunkt, hva som skjedde og hvilke data som kan ha blitt avslørt.
- Følg organisasjonens rutiner for hendelser.
Tips. Bruk organisasjonens sikkerhetsopplæring som påminnelse, og spør systemansvarlig hvis en innstilling virker utdatert.