Perustelut
Pirkanmaan hyvinvointialueen toiminnassa ja palvelutuotannossa käsitellään merkittäviltä osin luottamuksellisia ja salassa pidettäviä henkilötietoja, kuten sosiaalihuollon asiakastietoja, potilastietoja, pelastustoiminnan tietoja ja henkilöstötietoja sekä toimintaan liittyviä tietoja, jotka ovat lainsäädännön perusteella suojattavia. Hyvinvointialueen ydintehtävät sekä asiakas- ja potilasturvallisuus edellyttävät tietosuojan ja tietoturvan toteutumista kaikissa olosuhteissa.
Pirkanmaan hyvinvointialueen hallintosäännön mukaan kokonaisvaltainen riskienhallinta ja sitä kautta tietoturvan ja tietosuojan toteutumisen kokonaisvastuu on aluehallituksella. Tietosuoja- ja tietoturvapolitiikka määrittelee ne periaatteet, tavoitteet, vastuut ja seurannan sekä valvonnan, joita hyvinvointialueella noudatetaan potilaiden, asiakkaiden, työntekijöiden ja yhteistyökumppaneiden yksityisyyden suojan, luottamuksellisuuden, oikeusturvan ja tiedonhallinnan tehokkuuden sekä tietoturvallisuuden varmistamiseksi. Tietosuoja- ja tietoturvapolitiikkaa täydentävät hyvinvointialueen tietoturvasuunnitelma sekä yksityiskohtaiset periaatteet, päätökset ja ohjeet.
Tietosuoja ja tietoturva ovat osa hyvinvointialueen päivittäistä toimintaa. Tietosuoja- ja tietoturvapolitiikka koskee koko hyvinvointialuekonsernia ja kattaa kaikki hyvinvointialueen toimintaan liittyvät tietojenkäsittelytehtävät. Politiikan ja ohjeistuksen mukaista toimintaa edellytetään myös hyvinvointialueen tytäryhtiöiltä, osakkuus- ja osaomistusyhtiöiltä sekä yhteistyö- ja sopimuskumppaneiltamme.
Hyvinvointialueen tietosuoja- ja tietoturvapolitiikan luonnosta liitteineen on valmisteltu yhteistyössä Pirkanmaan kuntien tietosuoja- ja tietoturva-asiantuntijoiden sekä hyvinvointialueen valmistelijoiden kanssa (mm. Pirhan ja Tampereen kaupungin tietosuoja- ja tiedonhallintatiimissä, Pirkanmaan kuntien sote-tietosuojavastaavien ryhmässä, Pirha ja PSHP tietosuoja- ja tietoturvatiimissä sekä Pirhan tietosuoja- ja tietoturvatiimissä).
Lisäksi tietosuoja- ja tietoturvapolitiikkaluonnos on käsitelty:
- Pirhan ja PSHP:n tietosuoja-, tietoturva- ja tekninen arkkitehtuuriryhmä 21.9.2022
- Pirhan tietosuojaryhmä 22.9.2022
- Pirhan ja PSHP:n tietosuojan ja tietoturvan ohjausryhmä 11.10.2022
- Tukipalvelujen johtoryhmä 12.10.2022
- Hyvinvointialueen johtoryhmä 18.10.2022
Liitteenä:
- Pirkanmaan hyvinvointialueen tietosuoja- ja tietoturvapolitiikkaluonnos
- Tietosuoja- ja tietoturvapolitiikan liite 1 - Tietosuojaa ja tietoturvaa ohjaavat säädökset ja lainsäädäntö
- Tietosuoja- ja tietoturvapolitiikan liite 2 - Tietosuojan ja tietoturvan roolit ja vastuut
- Tietosuoja- ja tietoturvapolitiikan liite 3 - Tietosuoja- ja tietoturvan hallintamalli
Ehdotus
Esittelijä
-
Marina Erhola, Hyvinvointialuejohtaja, Marina.Erhola@pirha.fi
Aluehallitus hyväksyy
- Tietosuoja- ja tietoturvapolitiikan liitteineen. Politiikka tulee voimaan 1.1.2023.
Lisäksi aluehallitus valtuuttaa tietohallintojohtajan tekemään tietosuoja- ja tietoturvapolitiikan liitteisiin tarvittavia teknisluonteisia muutoksia ja korjauksia hyvinvointialueen organisaation muodostumisen mukaisesti.
Päätös
Päätösehdotus hyväksyttiin.