Cerec CAD-CAM -laitteiston käyttöönotto tietoturvalinjauksista poiketen, sosiaali-, terveys- ja pelastustoimiala

HEL 2023-009518
Asialla on uudempia käsittelyjä
§ 55

Cerec CAD-CAM -laitteiston käyttöönotto tietoturvalinjauksista poiketen, sosiaali-, terveys- ja pelastustoimiala

Johtajahammaslääkäri

Päätös

Johtajahammaslääkäri päätti hyväksyä Cerec CAD-CAM -laitteiston käytön Helsingin kaupungin tietoturvalinjauksesta poiketen.
Kaupungin tietosuojavastaava on 24.4.2020 antamassa ohjeessaan todennut, että tietosuojaa koskevista ohjeista poikkeamisesta tulee tehdä päätös toimivaltaisen viranhaltijan toimesta. Terveys- ja päihdepalveluiden johtaja hyväksyi päätöksellään 27.10.2022 §113 hankinnan Hammasväline Oy:n Cerec CAD-CAM -laitteistosta.

Päätöksen perustelut

Henkilötietoja (potilas-ID ja skannaustieto) säilytetään Cerec CAD-CAM -laitteella, kunnes uusi kuva-arkistoratkaisu, joka tukee stl-tiedostojen tallennusta, on hankittu. Cerec- laitteelle kirjaudutaan henkilökohtaisin käyttäjätunnuksin, ja kirjautuminen lokittuu, mutta tietojen katselussa ei ole lokitusta. Laki sosiaali- ja terveydenhuollon sähköisestä käsittelystä §25 edellyttää että palvelunantaja kerää lokitiedot asiakasrekisterikohtaisesti kaikesta asiakastietojen käytöstä ja luovutuksesta seurantaa ja valvontaa varten. Arvioinnissa todettiin hallintatoimenpiteiksi käyttöoikeuksien rajaus työntekijöille, joille se on työtehtävien osalta välttämätöntä sekä käyttökoulutuksen yhteydessä tietojen katselun lainmukaisten periaatteiden korostaminen.

Henkilötietoja käsitellään Microsoft Azuren pilvipalvelimessa, tietoja siirrettäessä connect-portaalilla sopimushammaslaboratorioille. Connect- portaalissa siirtyvä tieto (Helsingin suunterveydenhuollon potilastietojärjestelmän potilas- ID sekä hampaiston pintatieto) on pseudonymisoitua. Potilas-ID:n pystyy kääntämään henkilön nimeksi ja henkilötunnukseksi vain kirjautumalla Helsingin suunterveydenhuollon potilastietojärjestelmään (Apotti), johon vaaditaan yksilöllinen käyttäjätunnus ja salasana. Tietosuojan vaikutustenarvioinnissa todettiin, että tietojen pieni siirrettävä määrä sekä tietojen pseudonymisointi ennen siirtoa takaavat riittävän korkean tietosuojan tason.

Lisätietojen antaja

Hannaliisa Salmi, vastaava hammaslääkäri, puhelin: 09 310 45085

hannaliisa.salmi@hel.fi

Päättäjä

Sinikka Varsio
vs.johtajahammaslääkäri