Pihlajalinna-koncernens dataskydds- och datasäkerhetspolicy
Uppdaterad 22.3.2023
I denna dokument beskrivs målen, organiseringen, ansvaren för och verkställandet av Pihlajalinna-koncernens dataskydds- och datasäkerhetspolicy. Denna policy kompletteras med andra godkända planer och anvisningar.
I Pihlajalinna respekteras och skyddas alla intressentgruppers integritet eftersom patientdata gällande hälsovårdstjänster och kunddata gällande socialtjänster omfattas av speciallagstiftning. Som tjänsteproducent för social- och hälsovårdstjänster fungerar Pihlajalinna enligt en praxis för ökad datasäkerhetsnivå, bl.a. genom en täckande loggföljning, 24/7-övervakning av IT-miljön samt ständigt utvecklande av datasäkerheten.
Pihlajalinna följer EU:s allmänna dataskyddsförordning, dataskyddslagen och dataskyddsmyndigheternas riktlinjer i all behandling av personuppgifter.
Varje arbetstagare i Pihlajalinna och varje samarbetspartner som använder Pihlajalinnas informationssystem måste känna till denna policy och följa anvisningarna och bestämmelserna som har getts på grundval till den.
Målet med dataskydds- och datasäkerhetsarbetet är
Dataskydd och -säkerhet leds och övervakas av Pihlajalinnas verkställande direktör. Verkställande direktören bestämmer om övergripande säkerhetens olika sektorer, organisering, resurser och verksamhetsfullmakter.
Som chef som ansvarar för dataskyddet fungerar medicinska direktören som även utser de dataskyddsansvariga. Som chef som ansvarar för datasäkerheten fungerar IT-chefen som utser datasäkerhetschefen och den datasäkerhetsansvariga.
Syner av Pihlajalinnas centrala aktiviteter representeras av en dataskydds- och datasäkerhetsgrupp som sammanträder varje månad. Dataskydds- och datasäkerhetsgruppen behandlar riktlinjerna och anvisningarna före att de skickas till ledningen för att godkännas. I dataskydds- och datasäkerhetsgruppen tillhör bl.a. chefen som ansvarar för dataskyddet, chefen som ansvarar för datasäkerheten, dataskyddsansvariga och datasäkerhetsansvariga.
Dataskydd och -säkerhet enligt en godkänd dataskydds- och datasäkerhetspolicy måste inkluderas som en naturlig del i all verksamhet. Utveckling och upprätthållande av dataskydd och -säkerhet är en del av Pihlajalinna-koncernens och koncernbolagets allmänna säkerhetsverksamhet, riskhantering och interna övervakning.