Käytönhallinta
Asiakastietojen käyttöä hallitaan useilla eri toimenpiteillä. Käytönhallinta sisältää esimerkiksi ammattihenkilöiden todentamisen, käyttöoikeuksien hallinnan, asiayhteyden todentamisen sekä asiakastietojen käytön seurannan käyttölokien avulla.
Kaikki sosiaalihuollon asiakastiedot ovat salassa pidettäviä henkilötietoja. Niitä saa käsitellä vain silloin, kun siihen on laillinen ja työtehtäviin liittyvä peruste.
Tietosuoja on jokaisen sosiaalihuollon asiakkaan perusoikeus. Käytönhallinnalla estetään asiakastietojen oikeudeton käyttö rajaamalla käyttö vain niihin tilanteisiin, joissa sosiaalihuollon henkilöstö tarvitsee tietoja työtehtäviensä suorittamiseen.
Ammattihenkilöiden todentaminen
Sosiaali- ja terveydenhuollon ammattihenkilöt kirjautuvat asiakastietojärjestelmään Digi- ja väestötietoviraston myöntämällä ammattikortilla. Jos asiakastyötä tekevä työntekijä ei ole sosiaali- tai terveydenhuollon ammattihenkilö, hän käyttää kirjautumiseen henkilöstökorttia. Ammatti- ja henkilöstökortit mahdollistavat luotettavan sähköisen tunnistautumisen, jolloin on aina tiedossa, kuka asiakastietoja käsittelee.
Varmenteet ja kortit sosiaali- ja terveydenhuollolle (dvv.fi)
Käyttöoikeuksien hallinta
Asiakastietoja saa sosiaalihuollossa käsitellä vain henkilöstö, jolle on määritelty työtehtävien perusteella niihin käyttöoikeudet. Käyttöoikeuksien on perustuttava työntekijälle osoitettuun työtehtävään, sosiaalihuollon palvelutehtävään ja annettavaan palveluun. Henkilöllä on käyttöoikeus vain työtehtävissä välttämättä tarvittaviin asiakastietoihin.
Sosiaalihuollon palvelunantajan velvollisuutena on määritellä asiakastyöhön osallistuvan henkilöstön käyttöoikeudet. Palvelunantajan on pidettävä rekisteriä asiakastietojärjestelmän käyttäjistä ja heille annetuista käyttöoikeuksista.
Sosiaali- ja terveysministeriö on antanut asetuksen käyttöoikeudesta sosiaali- ja terveydenhuollon asiakastietoihin. Sosiaalihuollossa käyttöoikeuksien laajuus riippuu työtehtäviin sisältyvän asiakasvastuun laajuudesta. Esimerkiksi asiakkaan omatyöntekijällä ja palvelutarpeen arvioinnista vastaavalla työntekijällä on laajemmat käyttöoikeudet kuin sosiaalipalvelun tuottajalla.
Sosiaali- ja terveysministeriön asetus käyttöoikeudesta asiakastietoihin (finlex.fi)
Käyttöoikeusasetuksen soveltamisohje (sähköinen julkaisu)
Asiayhteyden todentaminen
Asiakastietolaissa säädetään, että asiakastietojen käsittelyn perusteena on oltava tietoteknisesti varmennettu asiakassuhde tai muu lakiin perustuva oikeus. Asiakassuhde varmistetaan sosiaalihuollossa palveluyksikköä kuvaavan tiedon avulla. Työntekijän ja asiakkaan välillä on asiayhteys silloin, kun työntekijä työskentelee samassa palveluyksikössä, jossa asiakkaan asia on käsiteltävänä tai jossa hän saa palvelua.
Asiakastietojärjestelmän on todennettava asiayhteyden olemassaolo aina silloin, kun työntekijä ryhtyy käsittelemään asiakasta koskevia tietoja.
Asiayhteyden todentaminen (Kanta-palvelujen käsikirja sosiaalihuollon toimijoille)
Käytön seuranta
Asiakastietolaissa säädetään, että palvelunantajan on kerättävä lokitietoja asiakasrekisteriin liitettyjen asiakastietojen käytöstä. Asiakkaalla on oikeus saada nähtäväkseen lokirekisteriin tallennetut tiedot. Palvelunantajalla on velvollisuus antaa tiedot kirjallisesta pyynnöstä, ellei siitä aiheudu vakavaa vaaraa asiakkaan terveydelle tai hoidolle tai jonkun muun oikeuksille.