Dynasty tietopalvelu
Pohjois-Karjalan hyvinvointialue - Siun sote RSS Haku

RSS-linkki

Kokousasiat:
https://dynastyjulkaisu.pohjoiskarjala.net:443/VateJulk/cgi/DREQUEST.PHP?page=rss/meetingitems&show=30

Kokoukset:
https://dynastyjulkaisu.pohjoiskarjala.net:443/VateJulk/cgi/DREQUEST.PHP?page=rss/meetingitems&show=30?page=rss/meetings&show=30

Aluehallitus
Pöytäkirja 12.05.2026/Pykälä 108


Kokousasian teksti

Pohjois-Karjalan hyvinvointialueen luottamushenkilöiden tietosuoja- ja tietoturvaohjeet

1672/00.01.01.01/2026

 

 

Aluehallitus 12.05.2026 § 108

 

 

Lisätiedot

 Hallintojohtaja Ilkka Naukkarinen

 ilkka.naukkarinen@siunsote.fi

 Puh. 0131 330 4503

 

 

Päätösehdotus

 Hyvinvointialuejohtaja Leivonen Kirsi:

 

Aluehallitus päättää hyväksyä Pohjois-Karjalan hyvinvointialueen luottamushenkilöiden tietosuoja- ja tietoturvaohjeistuksen.

 

 

Päätös

Hyväksyttiin.

Tietosuoja- ja tietoturvaohjeet annetaan pöytäkirjaotteena tiedoksi valtuutetuille ja toimielinten jäsenille Cloudmeeting sähköisessä kokousympäristössä.

 

 

Selostus

 Pohjois-Karjalan hyvinvointialueelle on laadittu uusi tietosuoja- ja tietoturvapolitiikka. Tietosuoja- ja tietoturvapolitiikka on osa hyvinvointialueen riskienhallinnan ja sisäisen valvonnan kokonaisuutta. Tietosuoja- ja tietoturvapolitiikkaa täsmentävät hyvinvointialueen konkreettiset työ- ja toimintaohjeet tietosuojaan ja tietoturvaan liittyen.

 

 EU:n yleisessä tietosuoja-asetuksessa (2016/679) säädetään henkilötietojen käsittelyn periaatteista ja henkilötietojen laillisista käsittelyperusteista. Tietosuojalla tarkoitetaan henkilötietojen suojaamista oikeudettomalta ja laittomalta käsittelyltä. Tietoturva kattaa ne hallinnolliset, tekniset ja toiminnalliset keinot, joilla varmistetaan tiedon luottamuksellisuus, eheys ja saatavuus kaikissa olosuhteissa.

 

 Tietosuoja-asetuksen keskeinen periaate on osoitusvelvollisuus (yleinen tietosuoja-asetus 5 art. 2). Osoitusvelvollisuuden tarkoituksena on näyttää, että rekisterinpitäjä osoittaa noudattavansa tietosuojalainsäädäntöä ja kunnioittaa rekisteröityjen eli henkilötietojen käsittelyn kohteena olevien tietosuojaa. Rekisterinpitäjän on toteutettava tarpeelliset tekniset ja organisatoriset toimenpiteet täyttääkseen osoitusvelvollisuuden vaatimukset. Osoitusvelvollisuus tarkoittaa myös rekisterinpitäjän dokumentointivelvollisuutta. Tietosuoja-asetusta täsmentää tietosuojalaki (1050/2018), ja henkilötietojen käsittelystä säädetään myös muussa erityislainsäädännössä (esim. laki sosiaali- ja terveydenhuollon asiakastietojen käsittelystä 703/2023).

 

 Pohjois-Karjalan hyvinvointialueen luottamushenkilöillä on muun henkilöstön ohella keskeinen rooli hyvinvointialueen tietosuojan ja tietoturvan toteuttamisessa ja edistämisessä, ohjeiden noudattamisessa ja päätöksenteossa. Pohjois-Karjalan hyvinvointialueen tietosuoja- ja tietoturvaohjeistus koskee yleisesti myös hyvinvointialueen luottamushenkilöitä. Luottamushenkilötoiminnan ominaispiirteiden takia luottamushenkilöille on kuitenkin laadittu myös erillistä tarkentavaa tietosuoja- ja tietoturvaohjeistusta.

 

 Hallintosäännön 9 §:ssä aluehallitukselle määrätyn tehtävän 23 mukaan aluehallituksen tehtävänä on vastata, että hyvinvointialue täyttää tietosuojalainsäädännön mukaiset velvoitteet ja valvoo velvoitteiden toteutumista.