Aluehallitus, kokous 15.4.2025

Pöytäkirja on tarkastettu

§ 88 Tietoturva- ja tietosuojapolitiikan päivittäminen

VAKEDno-2022-131

Perustelut

Asian valmistelijat: tietohallintopäällikkö Niina Roth, tietoturvapäällikkö Janne Päivinen, turvallisuus- ja varautumispäällikkö Teemu Lampovaara, tietosuojavastaava Veera Välitalo, juristi Tiia Tuovinen, yhteistyössä organisaation turvallisuus- ja varautumisyksikön henkilöstö ja tietoturvatoiminto

Aluehallitus on hyväksynyt Vantaan ja Keravan hyvinvointialueen tietosuoja- ja tietoturvapolitiikan 27.4.2022 § 58. Tällä päätösesityksellä kyseiseen politiikkaan esitetään muutoksia.

Vantaan ja Keravan hyvinvointialueen hallintosäännön 8 §:n mukaan Hyvinvointialueen johtamisessa, riskienhallinnassa, esihenkilötyöskentelyssä ja toimialojen toiminnan järjestämisessä huomioidaan tietoturva ja henkilötietojen käsittelyn tietosuoja noudattaen voimassa olevaa lainsäädäntöä ja viranomaismääräyksiä sekä aluehallituksen vahvistamaa tietoturva- ja tietosuojapolitiikkaa ja hyvinvointialueen sisäisiä määräyksiä ja ohjeita.

EU:n yleistä tietosuoja-asetusta (2016/679) on sovellettu 25.5.2018 alkaen. Tietosuoja-asetuksen yhtenä keskeisenä periaatteena on riskipohjainen lähestymistapa.  Tietoturva- ja tietosuojapolitiikassa on tarpeellista ohjeistaa tietoturva- ja tietosuojariskeihin varautumisessa. Tietoturva- ja tietosuojapolitiikka sisältää tavoitteet, periaatteet, vastuut ja toimintatavat, jotka ohjaavat Vantaan ja Keravan hyvinvointialueen toimintaa erityisesti henkilötietojen käsittelyssä ja suojaamisessa.

Tietoturva- ja tietosuojapolitiikan tavoitteena on varmistaa hyvinvointialueen yhdenmukaiset käytännöt tietoturvan ja tietosuojan toteuttamiseksi. Tietoturvasta ja tietosuojasta huolehtiminen on osa Vantaan ja Keravan hyvinvointialueen riskienhallintaa. Tietoturva- ja suojapolitiikka on ylin tietoturvaa ja tietosuojaa ohjaava dokumentti organisaatiossa. Tietoturva- ja tietosuojapolitikkaa täydentävät hyvinvointialueen yleiset tietoturva- ja tietosuojaohjeet sekä toimialojen omat tarkentavat tietoturva- ja tietosuojaohjeet.

Tietoturva- ja tietosuojapolitiikka on päivitetty yhteistyössä hyvinvointialueen tietosuojavastaavan, tietoturvatoiminnon ja turvallisuuden ja varautumisen yksikön kanssa.

Päivitetty tietosuoja- ja tietoturvapolitiikka on tämän päätösesityksen liitteenä. Poistetut kohdat on merkitty liitteeseen punaisella ja uudet lisäykset vihreällä. Muutokset koskevat yleisesti ohjeistuksen ajantasaistamista sekä teknisten epäkohtien tai asiavirheiden poistamista. Politiikkaa on päivitetty hyvinvointialueen voimassa olevan organisaatio- ja toimintamallin mukaisesti ja näin ollen siihen on lisätty turvallisuus- ja varautumisyksikkö sekä sitä koskevat tehtävät. Politiikan asiasisältöä on myös edelleen tiivistetty.

Ehdotus

Aluehallitus päättää hyväksyä liitteenä olevan Vantaan ja Keravan hyvinvointialueen tietoturva- ja tietosuojapolitiikan päivityksen.

Päätös

Päätösehdotus hyväksyttiin yksimielisesti.

Lisätietoja päätöksestä antaa hyvinvointialuejohtaja Timo Aronkytö, timo.aronkyto@vakehyva.fi.


Muutoksenhaku

Oikaisuvaatimusohjeet

Tähän päätökseen tyytymätön voi tehdä kirjallisen oikaisuvaatimuksen aluehallitukselle. Oikaisuvaatimuksen saa tehdä se, johon päätös on kohdistettu tai jonka oikeuteen, velvollisuuteen tai etuun päätös välittömästi vaikuttaa (asianosainen) sekä hyvinvointialueen jäsen. Oikaisuvaatimus toimitetaan Vantaan ja Keravan hyvinvointialueelle.

Viranomainen, jolle oikaisuvaatimus tehdään:

Vantaan ja Keravan hyvinvointialue, aluehallitus

Osoite:
Vantaan ja Keravan hyvinvointialue / kirjaamo
PL 1000
01088 Vantaan ja Keravan hyvinvointialue
kirjaamo@vakehyva.fi

p. 09 419191

Voit myös toimittaa oikaisuvaatimuksesi paikan päällä

Oikaisuvaatimus on tehtävä 14 päivän kuluessa päätöksen tiedoksisaannista. Hyvinvointialueen jäsenen katsotaan saaneen päätöksestä tiedon 7 päivän kuluttua siitä, kun pöytäkirja on nähtävänä yleisessä tietoverkossa. Asianosaisen katsotaan saaneen päätöksestä tiedon, jollei muuta näytetä, 7 päivän kuluttua kirjeen lähettämisestä, saantitodistuksen osoittamana aikana tai erilliseen tiedoksiantotodistukseen merkittynä aikana taikka kolmantena päivänä sähköisen viestin lähettämisestä.

Oikaisuvaatimuksesta on käytävä ilmi vaatimus perusteineen ja se on oikaisuvaatimuksen tekijän allekirjoitettava. Sähköistä asiakirjaa ei tarvitse täydentää allekirjoituksella, jos asiakirjassa on tiedot lähettäjästä eikä asiakirjan alkuperäisyyttä tai eheyttä ole syytä epäillä. Sähköinen viesti katsotaan saapuneeksi viranomaiselle silloin, kun se on viranomaisen käytettävissä vastaanottolaitteessa tai tietojärjestelmässä siten, että viestiä voidaan käsitellä.

Oikaisuvaatimus on toimitettava oikaisuvaatimusviranomaiselle ennen oikaisuvaatimusajan päättymistä. Oikaisuvaatimus lähetetään aina omalla vastuulla.