Tulokset / Sosiaalihuollon palvelujen antajat


2. Onko organisaationne
yksityinen sosiaalihuollon palvelun antaja
8.6% 29
julkinen sosiaalihuollon palvelun antaja
90.5% 305
muu mikä
1.5% 5




3. Onko organisaatiossanne valittu tietosuojavastaava?
kyllä
32.5% 105
ei
63.5% 205
lisätietoja
15.8% 51




4. Tietosuojavastaavallanne on
ylempi korkeakoulututkinto
39.7% 50
mikä
12.7% 16
AMK-tutkinto
11.9% 15
mikä
5.6% 7
opistotason tutkinto
36.5% 46
mikä
15.1% 19
lisätietoja
9.5% 12




5. Onko tietosuojavastaavallanne työkokemusta sosiaalihuollon tietosuoja-asioiden parissa?
ei lainkaan
10.4% 13
alle yksi vuosi
4.8% 6
1-5 vuotta
20.8% 26
yli 5 vuotta
57.6% 72
lisätietoja
8% 10




6. Onko teillä
yksi tietosuojavastaava
53.4% 93
kaksi tietosuojavastavaa
6.3% 11
useampia tietosuojavastaavia
8% 14
todennäköisesti yksi tietosuojavastaava
9.2% 16
todennäköisesti kaksi tietosuojavastaavaa
4% 7
todennäköisesti useampia tietosuojavastaavia
4.6% 8
päätöstä tietosuojavastaavien lukumäärästä ei ole vielä tehty
12.6% 22
lisätietoja
12.1% 21




7. Onko tietosuojavastaavan toimenkuva selkeä?
kyllä
14.9% 47
ei
24.7% 78
hakee vielä muotoaan
57.9% 183
lisätietoja
7% 22




8. Tietosuojavastaavanne on perehtynyt
tietosuoja-asioihin
72.8% 201
tietoturva-asioihin
61.2% 169
lainsäädäntöön ja ohjeistuksiin
66.7% 184
teknologiaan ja menettelyihin
35.9% 99
lisätietoja
17% 47




9. Mitä tietosuojavastaavan tehtäviin kuuluu?
organisaation henkilötietojen käsittelyä koskevaan suunnittelutoimintaan osallistuminen
73.9% 209
osallistuminen rekisterinpitäjän hyväksymien tietosuoja-/tietoturvaohjeiden valmisteluun ja ylläpitoon
74.6% 211
käytönvalvonnan suunnitteluun osallistuminen
62.2% 176
organisaation johdolle raportoiminen tietosuojan ja tietoturvallisuuden tilasta ja kehittämistarpeista
61.8% 175
yksikön käytänteissä olevien puutteiden tuominen organisaation johdon tietoisuuteen
68.6% 194
osallistuminen henkilökunnan tietosuojakoulutukseen
63.3% 179
henkilökunnan tukena toimiminen
74.9% 212
muu mikä
9.9% 28




10. Hoitaako tietosuojavastaava tehtävää päätoimisesti?
kyllä, tietosuojavastaavan tehtävät muodostavat henkilön pääasiallisen toimenkuvan
1.7% 5
ei, tietosuojavastaava hoitaa tehtäväänsä muiden tehtäviensä ohella
92.1% 268
lisätietoja
8.6% 25




11. Onko palvelujen antajan vastaava johtaja laatinut kirjalliset ohjeet ja antanut ne tiedoksi henkilöstölle?
kyllä
33.7% 104
ei
50.5% 156
lisätietoja
26.5% 82




12. Mitä aihepiirejä vastaavan johtajan laatimat ohjeet koskivat?
henkilötietolaki
64% 119
laki sosiaali- ja terveydenhuollon asiakastietojen sähköisestä käsittelystä (159/2007)
51.1% 95
laki sosiaalihuollon asiakkaan asemasta ja oikeuksista (812/2000)
67.7% 126
teknologia ja tietotekniset menettelyt
28% 52
huolellisuusvelvoite
55.9% 104
tietojen suojaaminen
61.8% 115
vaitiolovelvollisuus
82.3% 153
asiakirjasalaisuus
73.7% 137
asiakastietojen tarpeellisuusvaatimus
35.5% 66
asiakastietojen virheettömyysvaatimus
37.6% 70
tarpeettomien tietojen hävittäminen
50% 93
asiakkaan informointi
56.5% 105
rekisteröidyn tarkastusoikeus
43% 80
tiedon korjaaminen
40.3% 75
rekisteriseloste
47.3% 88
asiakkan suostumus asiakastietojen luovuttamiseen
62.4% 116
työ- ja virkaoikeudelliset seuraamukset lainvastaisesta henkilötietojen käsittelystä
40.3% 75
rikosoikeudelliset seuramukset lainvastaisesta henkilötietojen käsittelystä
40.9% 76
vahingonkorvausoikeudelliset seuraamukset lainvastaisesta henkilötietojen käsittelystä
26.3% 49
salassapito- ja käyttäjäsitoumusten edellyttämistä työntekijöiltä
62.4% 116
lisätietoja
18.3% 34




13. Oletteko ohjeistaneet henkilökuntaanne siitä, kenellä on oikeus käsitellä ja katsoa sähköisiä asiakastietoja ja milloin se on lainvastaista?
kyllä
83.8% 263
ei
11.5% 36
lisätietoja
12.1% 38




14. Oletteko ottaneet työntekijöiltänne kirjallisen salassapito- ja käyttäjäsitoumuksen?
kyllä
66.5% 212
ei
30.7% 98
lisätietoja
7.2% 23




15. Onko henkilökuntaanne koulutettu tietosuoja-asioihin liittyen?
kyllä
65.4% 208
ei
25.5% 81
lisätietoja
19.5% 62




16. Kuinka suuri osa henkilöstöstänne on jo saanut koulutusta?
0%
13.8% 40
0-10%
14.9% 43
10-30%
18.3% 53
30-60%
23.9% 69
60-90%
20.1% 58
yli 90%
9% 26




17. Mitä aihepiirejä henkilökunnan koulutuksissa on käsitelty?
henkilötietolaki
69.1% 177
laki sosiaali- ja terveydenhuollon asiakastietojen sähköisestä käsittelystä
53.1% 136
laki sosiaalihuollon asiakkaan asemasta ja oikeuksista
80.5% 206
teknologia ja tietotekniset menettelyt
28.5% 73
huolellisuusvelvoite
49.2% 126
tietojen suojaaminen
51.2% 131
vaitiolovelvollisuus
86.3% 221
asiakirjasalaisuus
79.3% 203
asiakastietojen tarpeellisuusvaatimus
41% 105
asiakastietojen virheettömyysvaatimus
40.6% 104
tarpeettomien tietojen hävittäminen
47.7% 122
asiakkaan informointi henkilötietojen käsittelystä
46.1% 118
rekisteröidyn tarkastusoikeus
46.1% 118
tiedon korjaaminen
44.1% 113
rekisteriseloste
41.4% 106
asiakkan suostumus asiakastietojen luovuttamiseen
66.8% 171
työ- ja virkaoikeudelliset seuraamukset lainvastaisesta henkilötietojen käsittelystä
33.6% 86
rikosoikeudelliset seuramukset lainvastaisesta henkilötietojen käsittelystä
36.7% 94
vahingonkorvausoikeudelliset seuraamukset lainvastaisesta henkilötietojen käsittelystä
20.7% 53
salassapito- ja käyttäjäsitoumusten edellyttämistä työntekijöiltä
50.4% 129
lisätietoja
6.6% 17




18. Mitä aihepiirejä aiotte käsitellä tulevissa henkilökunnan koulutuksissa?
henkilötietolaki
50.4% 128
laki sosiaali- ja terveydenhuollon asiakastietojen sähköisestä käsittelystä (159/2007)
61% 155
laki sosiaalihuollon asiakkaan asemasta ja oikeuksista (812/2000)
48.8% 124
teknologia ja tietotekniset menettelyt
33.5% 85
huolellisuusvelvoite
41.7% 106
tietojen suojaaminen
44.5% 113
vaitiolovelvollisuus
51.6% 131
asiakirjasalaisuus
50% 127
asiakastietojen tarpeellisuusvaatimus
38.6% 98
asiakastietojen virheettömyysvaatimus
39.4% 100
tarpeettomien tietojen hävittäminen
46.5% 118
asiakkaan informointi henkilötietojen käsittelystä
40.6% 103
rekisteröityjen tarkastusoikeus
37.8% 96
tiedon korjaaminen
36.6% 93
rekisteriseloste
33.9% 86
asiakkaan suostumus asiakastietojen luovuttamiseen
42.1% 107
työ- ja virkaoikeudelliset seuraamukset lainvastaisesta henkilötietojen käsittelystä
43.3% 110
rikosoikeudelliset seuraamukset lainvastaisesta henkilötietojen käsittelystä
39% 99
vahingonkorvausoikeudelliset seuraamukset lainvastaisesta henkilötietojen käsittelystä
33.5% 85
salassapito- ja käyttäjäsitoumusten edellyttämistä työntekijöiltä
40.6% 103
lisätietoja
24% 61




20. Valvotteko asiakasrekisteritietojen käsittelyä lokitietojen avulla?
kyllä
31.4% 95
ei
64.7% 196
lisätietoja
12.9% 39




21. Valvotteko asiakasrekisteritietojen käsittelyä lokitietojen avulla oma-aloitteisesti (esimerkiksi pistokokein)
kyllä
41.1% 76
ei
54.1% 100
lisätietoja
10.8% 20




22. Valvotteko asiakasrekisteritietojen käsittelyä lokitietojen avulla asiakkaan pyynnöstä?
kyllä
57.2% 99
ei
37% 64
lisätietoja
9.8% 17




23. Mihin toimenpiteisiin ryhdytte, jos epäilette/huomaatte väärinkäytöksiä?
pyydätte selvitystä asiasta kyseessä olevalta työntekijältä
96.9% 189
ilmoitatte asiasta asiakkaalle
21% 41
annatte työntekijälle väärinkäytöksestä huomautuksen tai ryhdytte muihin työ- tai virkaoikeudellisiin toimenpiteisiin
61% 119
ilmoitatte asiasta poliisille
16.4% 32
muuta
21.5% 42




24. Oletteko informoineet asiakkaita asiakastietojen käsittelystä?
kyllä
80.5% 244
ei
20.5% 62




25. Miten olette informoineet?
etuuden tai palvelun hakulomakkeella
40.4% 103
etuutta tai palvelua koskevassa päätöksessä
32.2% 82
suullisesti ja tietosuojaselosteessa
65.9% 168
muuten, miten
23.1% 59




26. Mistä seuraavista seikoista olette informoineet?
minkä rekisterinpitäjän rekisteriin tiedot talletetaan
53.8% 134
mihin tarkoitukseen tietoja käytetään
87.1% 217
asiakkaan oikeudesta tarkastaa omat tietonsa
78.3% 195
asiakkaan oikeudesta vaatia tiedon korjaamista
57.4% 143
suostumuksesta riippumatta hankittavista/luovutettavista tiedoista
57.8% 144
mihin tietoja säännönmukaisesti luovutetaan
50.6% 126
asiakastietojen salassapidosta ja luovuttamisen edellytyksistä
63.5% 158
tietojen saamisesta kansaneläkelaitokselta tai veroviranomaisilta teknisen käyttöyhteyden avulla
68.7% 171