Käytätkö työssäsi ihmisten henkilötietoja asianmukaisesti?
Millä mallilla työyhteisössäsi on ihmisten henkilötietojen käyttö?
Tunnetaanko gdpr, vai oliko se vain kirjainyhdistelmähirviö, joka onneksi tuli ja unohtui?
Tässä terveisinä Lopen seurakunnan työntekijäkokouksesta 21 kysymystä, joiden avulla jokainen seurakunnan työntekijä voi arvioida omaa toimintaansa henkilötietojen käyttämisessä. Ensin kertasimme peruskäsitteitä, sitten vilkaisimme henkilörekisterien käyttöselosteita (www.lopenseurakunta.fi/tietosuoja) ja sitten arvioimme toimintaa yhdessä kysymysten valossa.
Kaikenhan pitäisi olla kunnossa. Mutta luulen, että useimmat löytävät kehittämistä omassa työssään.
Saa hyödyntää vapaasti jos haluaa. Ja pienin muutoksin soveltunee myös muualle työelämään kuin seurakuntiin.
- Tunnenko oman työni hoitamista varten riittävästi henkilötietojen käsittelyn ohjeita ja säädöksiä?
- Onko työnantajan tarjoama henkilötietojen käsittelyn ohjeistus riittävä työtäni varten?
- Tunnistanko, mitkä työssäni käsittelemäni henkilötiedot ovat arkaluontoisia ja salassapidettäviä?
- Tukeeko työnantajani, esimieheni, työtoverini ja työpaikkamme työkulttuuri henkilötietojen asianmukaista käsittelyä?
- Onko minun kauttani joskus päätynyt salassapidettävää tai arkaluontoista työn kautta saamaani tietoa jollekin, jonka ei olisi pitänyt saada tällaista tietoa?
- Tiedänkö seurakunnan henkilötietojen käsittelyyn liittyvän puutteen, ongelman tai epäasiallisen toimintatavan?
- Tiedänkö, miten minun tulee toimia, jos havaitsen tai kuulen epäkohdista, vääristä toimintatavoista, tietomurroista, tietovuodoista tms.? Toiminko näin?
- Onko työtietokoneellani arkaluontoista tai salassapidettävää tietoa, jonka säilyttäminen ei ole perusteltua?
- Onko työsähköpostilaatikossani tai yksityisillä sähköpostitileilläni arkaluontoista tai salassapidettävää työhöni liittyvää tietoa, jonka säilyttäminen ei ole perusteltua?
- Onko käyttämässäni puhelimessa tai käytössä poistetussa puhelimessa henkilötietoja, joiden säilyttäminen ei enää ole perusteltua?
- Onko työpaikallani, kotona tai muualla levykkeitä, cd-levyjä, muistitikkuja, kovalevyjä, muistikortteja, suojaamaton vanha tietokone tai muu laite tai tallennusväline joihin on tallennettu salassapidettävää tai arkaluontoista tietoa? Osaanko huolehtia nämä asianmukaisesti tuhottaviksi
- Ymmärränkö riittävän hyvin, millaista tietoa voi säilyttää työtietokoneeni Työpöydällä, Omissa tiedostoissa ja yhteisellä T-asemalla? Onko tiedostoni tallennettu oikeisiin paikkoihin?
- Ymmärränkö riittävän hyvin, millaisia tietoja voi tallentaa Primeen, Kipaan ym.? Toiminko asianmukaisesti?
- Tiedänkö riittävän hyvin työtehtävieni hoitoa varten, millaista tietoa voi lähettää sähköpostitse tai turvasähköpostilla?
- Tiedänkö riittävän hyvin työtehtävieni hoitoa varten, millaista tietoa voin julkaista seurakunnan kotisivuilla, somessa, tiedotteissa, kirjeissä ym.? Onko minulla aina asianosaisen/huoltajan lupa, kun julkaisen seurakuntalaisten nimen, yhteystiedon, valokuvan tms.?
- Onko seurakunnan internet-sivuille, sosiaaliseen mediaan tai vastaaviin jäänyt sellaisia henkilötietoja, joiden säilyttäminen ei enää ole aiheellista?
- Säilytänkö arkaluontoisia ja salassapidettäviä tietoja sisältävät paperit asianmukaisesti lukittuna työpaikallani? Jos vien papereita kotiin, asiakkaiden luo tai muualle, ovatko paperit asianmukaisesti suojattuja?
- Huolehdinko asianmukaisesti työssäni tuottamien tai saamieni henkilötietoja sisältävien paperien hävittämisestä? Säilytänkö tietoa, joka olisi pitänyt jo hävittää?
- Huolehdinko salassapidettäviä tietoja sisältävät paperit asianmukaisesti ja viivytyksettä silppuriin tai tietoturvaroskikseen?
- Huolehdinko asianmukaisesti siitä, että yhteistyökumppanit, vapaaehtoiset avustajat, luottamushenkilöt, palkkiotoimiset sijaiset ym. saavat ainoastaan sellaisia henkilötietoja, joita he tehtävässään välttämättä tarvitsevat?
- Huolehdinko asianmukaisesti siitä, että vapaaehtoiset avustajat, luottamushenkilöt, palkkiotoimiset sijaiset ym. joille luovutan jotain henkilötietoja, osaavat käsitellä ja hävittää saamansa tiedot oikein?
3 kommenttia
Tavallisella ihmisrllä ei ole tiedoissaan mitään erityistä salattavaa. Keskustelu aiheesta toki saa itse kunkin tuntemaan itsensä hyvin tärkeäksi.
Totuus tietojemme salauksesta on se, että kaikki tietoja tallentavat järjestelmät ja niitä käyttävät ihmiset vuotavat kuin seula. Näin tekevät viranomaiset ja yritykset.
Kun otat käyttöön jonkin somesovelluksen, annat siinäkin luvan täysin tuntemattomien kopioida kaiken käyttämältäsi laitteelta, joka nykyään on älykänny. Ihan on turhaa näistä tietoturva-asioista huolehtia, jos näin olet tehnyt ja lapsenuskoisestiluvan olet antanut.
Hyvä blogi, kiitos. Kuinka kauan säilytätte kuolleitten henkilöiden tietoja ja miksi? Miten gdpr muutti sitä mitä tietoja keräätte ja kuinka kauan niitä säilytätte? Kun henkilö eroaa kirkosta, niin saako omat tiedot pois kirkon rekistereistä vai poistuvatko ne automaattisesti?
Ilmoita asiaton kommentti