Pihlajalinna-konsernin tietosuoja- ja tietoturvapolitiikka
Päivitetty 28.2.2023
Pihlajalinnassa kunnioitetaan ja suojellaan kaikkien sidosryhmien yksityisyyttä, koska terveyspalveluihin liittyvä potilastieto ja sosiaalipalveluita koskeva asiakastieto ovat erityislainsäädännön alaisia. Tässä dokumentissa kuvataan Pihlajalinna-konsernin tietosuoja- ja tietoturvapolitiikan tavoitteet, organisointi, vastuut ja toteutus. Sosiaali- tai terveyspalveluiden palveluntuottajana Pihlajalinna toimii korotetun tietoturvatason käytäntöjen mukaisesti, mm. kattavan lokiseurannan, IT-ympäristön ympärivuorokautisen valvonnan sekä tietoturvan jatkuvan kehittämisen kautta.
Pihlajalinna noudattaa kaikessa henkilötietojen käsittelyssä EU:n yleistä tietosuoja-asetusta, Tietosuojalakia ja tietosuojaviranomaisten linjauksia.
Tätä politiikkaa täydentävät muut hyväksytyt suunnitelmat ja ohjeet. Jokaisen Pihlajalinnan työntekijän ja Pihlajalinnan tietojärjestelmiä käyttävän yhteistyökumppanin on tunnettava tämä politiikka ja noudatettava sen perusteella annettuja ohjeita ja määräyksiä.
Tietosuoja- ja tietoturvatyön tavoitteena on
Tietosuojaa ja -turvaa johtaa ja valvoo Pihlajalinnan toimitusjohtaja. Toimitusjohtaja päättää kokonaisturvallisuuden eri osa-alueiden kehittämisen tavoitteista, organisoinnista, resursseista ja toimintavaltuuksista.
Tietosuojasta vastaavana johtajana toimii lääketieteellinen johtaja, joka myös nimeää tietosuojavastaavat. Tietoturvasta vastaavana johtajana toimii tietohallintojohtaja, joka nimittää tietoturvajohtajan ja tietoturvavastaavan.
Pihlajalinnan keskeisten toimintojen näkemyksiä edustaa kuukausittain kokoontuva tietosuoja- ja tietoturvaryhmä. Tietosuoja- ja tietoturvaryhmä käsittelee linjaukset ja ohjeet ennen kuin ne esitellään johdolle hyväksyttäväksi. Tietosuoja- ja tietoturvaryhmään kuuluvat mm. tietosuojasta vastaava johtaja, tietoturvasta vastaava johtaja, tietosuojavastaavat ja tietoturvavastaava.
Hyväksytyn tietosuoja- ja tietoturvapolitiikan mukainen tietosuoja ja -turva tulee sisällyttää luonnollisena osana kaikkeen toimintaan. Tietosuojan ja -turvan kehittäminen ja ylläpito on osa Pihlajalinna-konsernin ja konserniyhtiön yleistä turvallisuustoimintaa, riskien hallintaa ja sisäistä valvontaa.