Systemadministration

Användningen av klientuppgifter hanteras med flera olika åtgärder. I användarhanteringen ingår till exempel verifiering av yrkesutbildade personer, hantering av åtkomsträttigheter, verifiering av saklig anknytning samt uppföljning av användningen av klientuppgifter med hjälp av användningsloggar.

Alla klientuppgifter inom socialvården är sekretessbelagda personuppgifter. De får behandlas endast när det finns en laglig grund som hänför sig till arbetsuppgifterna.

Dataskydd är en grundläggande rättighet för varje klient inom socialvården. Genom systemadministration förhindras obehörig användning av klientuppgifter genom att begränsa användningen endast till de situationer där socialvårdspersonalen behöver uppgifterna för att utföra sina arbetsuppgifter.

Verifiering av yrkesutbildade personer

Yrkesutbildade personer inom social- och hälsovården loggar in i klientdatasystemet med ett yrkeskort som beviljats av Myndigheten för digitalisering och befolkningsdata. Om en arbetstagare som utför klientarbete inte är en yrkesutbildad person inom social- eller hälsovården använder han eller hon ett personalkort för att logga in. Yrkes- och personalkort möjliggör tillförlitlig elektronisk identifiering, varvid man alltid vet vem som behandlar kunduppgifterna.

Certifikat och kort för social- och hälsovården (dvv.fi)

Certifikatkort (kanta.fi)

Hantering av åtkomsträttigheter

Inom socialvården får klientuppgifter behandlas endast av personal som utifrån sina arbetsuppgifter har behörighet till dem. Åtkomsträttigheterna ska grunda sig på en arbetsuppgift som anvisats arbetstagaren, en serviceuppgift inom socialvården och den service som tillhandahålls. Personen har åtkomsträtt endast till klientuppgifter som är nödvändiga för arbetsuppgifterna.

Tillhandahållare av socialvårdstjänster är skyldiga att definiera åtkomsträttigheterna för den personal som deltar i klientarbetet. Tjänstetillhandahållaren ska föra register över dem som använder klientdatasystemet och över de åtkomsträttigheter som tilldelats dem.

Social- och hälsovårdsministeriet har utfärdat en förordning om åtkomsträttigheter till klientuppgifter inom social- och hälsovården. Inom socialvården beror omfattningen för åtkomsträttigheterna på omfattningen för det klientansvar som ingår i arbetsuppgifterna. Till exempel klientens egen kontaktperson och den arbetstagare som ansvarar för bedömningen av servicebehovet har mer omfattande användarrättigheter än producenten av socialservice.

Åtkomsträttigheter till klientuppgifter inom socialvården (Handbok om Kanta-tjänsterna för aktörer inom socialvården, kapitel 13.1)

Tillämpningsanvisning för förordningen om åtkomsträttigheter (elektronisk publikation)

Social- och hälsovårdsministeriets förordning om åtkomsträttigheter till kunduppgifter (finlex.fi)

Verifiering av saklig anknytning

I kunduppgiftslagen föreskrivs att behandlingen av kunduppgifter ska grunda sig på en kund- eller vårdrelation eller någon annan lagstadgad rätt som har säkerställts datatekniskt. En klientrelation inom socialvården verifieras med hjälp av uppgifter som beskriver serviceenheten. Det finns en saklig anknytning mellan arbetstagaren och klienten när arbetstagaren arbetar vid samma serviceenhet där klientens ärende behandlas eller där han eller hon får service.

Klientdatasystemet ska alltid verifiera att det finns en saklig anknytning när arbetstagaren börjar behandla uppgifter om klienten.

Verifiering av saklig anknytning (Handbok om Kanta-tjänsterna för aktörer inom socialvården, kapitel 13.2)

Uppföljning av användningen

I kunduppgiftslagen föreskrivs att en tjänstetillhandahållare ska samla in logguppgifter om användningen av kunduppgifter som är kopplade till kundregistret. Klienten har rätt att få se de uppgifter som har lagrats i loggregistret. Tjänstetillhandahållaren är skyldigt att ge uppgifterna på skriftlig begäran, om detta inte medför allvarlig fara för klientens hälsa eller vård eller för någon annans rättigheter.