Sisältökirjasto
Tietojen siirtäminen ja luovuttaminen
Kaltoinkohteluun ja laiminlyöntiin liittyvien terveystietojen luovuttaminen

Muita saman teeman digiturvatehtäviä

Tehtävän nimi
Prioriteetti
Tila
Teema
Politiikka
Muut vaatimukset

Turvaluokiteltujen tietojen kansainvälinen luovuttaminen

Critical
High
Normal
Low
Täysin tehty
Pääosin tehty
Osin tehty
Tekemättä
Tietosuoja
Tietojen siirtäminen ja luovuttaminen
1
vaatimusta
Esimerkkejä muista vaatimuksista, joita tämä tehtävä toteuttaa
Näe kaikki liittyvät vaatimukset ja muuta tietoa tehtävän omalta sivulta.
Siirry kohtaan >
Turvaluokiteltujen tietojen kansainvälinen luovuttaminen
1. Tehtävän vaatimuskuvaus

Organisaation olisi laadittava prosessi turvaluokiteltujen tietojen jakamiseksi ulkomaisten viranomaisten tai kansainvälisten järjestöjen kanssa. Prosessissa on varmistettava, että Ruotsin ja vastaanottajan välillä on voimassa oleva kansainvälinen turvallisuussopimus ennen tietojen luovuttamista. Jos tällaista sopimusta ei ole, tietojen luovuttaminen voi tapahtua vain, jos erityiset syyt on yksilöity, arvioitu ja virallisesti dokumentoitu.

Prosessi tietojen luovuttamiseksi viranomaisille

Critical
High
Normal
Low
Täysin tehty
Pääosin tehty
Osin tehty
Tekemättä
Tietosuoja
Tietojen siirtäminen ja luovuttaminen
2
vaatimusta
Esimerkkejä muista vaatimuksista, joita tämä tehtävä toteuttaa
Article 20.3: Data disclosure in response to requests from public authorities
PDPL
Article 21: Controls for processing personal data for public interest purposes
PDPL
Näe kaikki liittyvät vaatimukset ja muuta tietoa tehtävän omalta sivulta.
Siirry kohtaan >
Prosessi tietojen luovuttamiseksi viranomaisille
1. Tehtävän vaatimuskuvaus

Organisaation on ylläpidettävä jäsenneltyä menettelyä, jolla vastataan viranomaisten esittämiin tietojen luovutuspyyntöihin. Menettelyllä on varmistettava, että:

  • Jokainen pyyntö tarkistetaan lailliseksi, tarpeelliseksi ja asianmukaisesti valtuutetuksi.
  • Kaikki pyynnön yksityiskohdat ja organisaation vastaus dokumentoidaan selkeästi.
  • ainoastaan pyynnön kannalta merkitykselliset erityyppiset henkilötiedot yksilöidään ja luovutetaan täsmällisesti.
  • Julkisen turvallisuuden, lainsäädännön noudattamisen tai terveyden ja turvallisuuden suojelun kaltaisista syistä tapahtuvassa luovuttamisessa noudatetaan samoja todentamis- ja vastuullisuusvaatimuksia.

Rajat ylittävien tiedonsiirtojen hallinta ja arviointi

Critical
High
Normal
Low
Täysin tehty
Pääosin tehty
Osin tehty
Tekemättä
Tietosuoja
Tietojen siirtäminen ja luovuttaminen
3
vaatimusta
Esimerkkejä muista vaatimuksista, joita tämä tehtävä toteuttaa
Article 8.1: Risk assessment of transferring or disclosing personal data outside the Kingdom
PDPL
Article 2.3: Ensuring transfer or disclosure does not impact the privacy
PDPL
Article 7: Conditions for the cessation of personal data transfer or disclosure
PDPL
Näe kaikki liittyvät vaatimukset ja muuta tietoa tehtävän omalta sivulta.
Siirry kohtaan >
Rajat ylittävien tiedonsiirtojen hallinta ja arviointi
1. Tehtävän vaatimuskuvaus

Ennen henkilötietojen siirtämistä tai luovuttamista valtion ulkopuolelle organisaation on suoritettava ja dokumentoitava riskinarviointi laillisen ja turvallisen käsittelyn varmistamiseksi, erityisesti silloin, kun siirto koskee arkaluonteisia tai laajamittaisia tietoja tai kun se tapahtuu lainsäädännön nojalla.

Arvioinnin on oltava:

  • Määriteltävä siirron tarkoitus ja oikeusperusta.
  • Kuvata sen laajuus ja sovelletut suojatoimet.
  • Arvioida rekisteröidyille mahdollisesti aiheutuvat riskit tai haitat.
  • varmistettava, että siirretään vain välttämättömät vähimmäistiedot.
  • Vahvistettava, että suojatoimilla säilytetään vaadittu yksityisyyden suojan ja tietosuojan taso.

Organisaation on myös varmistettava, että siirrot eivät heikennä:

  • rekisteröityjen oikeuksia, mukaan lukien suostumuksen peruuttaminen.
  • sen kykyä raportoida tietoturvaloukkauksista, tuhota tietoja tai valvoa turvatoimia.

Siirrot on keskeytettävä välittömästi, jos ne aiheuttavat suuria yksityisyyden suojaan liittyviä riskejä, vaarantavat kansallisen turvallisuuden tai elintärkeät edut tai jos suojatoimet menettävät merkityksensä. Keskeytetyt siirrot on arvioitava uudelleen ennen niiden jatkamista tai tulevia siirtoja.

Menettely pseudonymisoinnin ja yksityisyyden suojaa parantavien toimenpiteiden soveltamiseksi

Critical
High
Normal
Low
Täysin tehty
Pääosin tehty
Osin tehty
Tekemättä
Tietosuoja
Tietojen siirtäminen ja luovuttaminen
2
vaatimusta
Esimerkkejä muista vaatimuksista, joita tämä tehtävä toteuttaa
Article 30: Collection and processing of data for scientific, research, or statistical purposes
PDPL
Article 20.4: Necessary care and guarantees to ensure the privacy of third parties
PDPL
Näe kaikki liittyvät vaatimukset ja muuta tietoa tehtävän omalta sivulta.
Siirry kohtaan >
Menettely pseudonymisoinnin ja yksityisyyden suojaa parantavien toimenpiteiden soveltamiseksi
1. Tehtävän vaatimuskuvaus

Organisaation on laadittava ja ylläpidettävä dokumentoitua menettelyä pseudonymisoinnin ja muiden yksityisyyden suojaa parantavien tekniikoiden toteuttamiseksi henkilötietoja käsiteltäessä. Näillä toimenpiteillä pyritään minimoimaan yksilöiden tunnistamisen riski tietojen käsittelyn, jakamisen tai luovuttamisen aikana.

Menettelyn olisi sisällettävä seuraavat keskeiset vaatimukset:

  • Korvaa, peitä tai poista tunnisteet ja tietoelementit, jotka voisivat paljastaa yksilön henkilöllisyyden.
  • Varmistetaan, että uudelleen tunnistaminen on mahdollista vain valtuutetuissa ja valvotuissa olosuhteissa.
  • Sovelletaan riskitasoon ja käsittelytoimien luonteeseen sopivia pseudonymisointimenetelmiä.
  • Dokumentoidaan ja tarkistetaan säännöllisesti pseudonymisointimenettelyt ja suojatoimet tehokkuuden varmistamiseksi.
  • Varmistetaan johdonmukainen soveltaminen kaikissa järjestelmissä ja käsittelytoimissa henkilötietojen luottamuksellisuuden, eheyden ja turvallisuuden säilyttämiseksi.

Opt out -mekanismi sisäisen toiminnan tallentamista varten

Critical
High
Normal
Low
Täysin tehty
Pääosin tehty
Osin tehty
Tekemättä
Tietosuoja
Tietojen siirtäminen ja luovuttaminen
1
vaatimusta
Esimerkkejä muista vaatimuksista, joita tämä tehtävä toteuttaa
Artikla 13.1(.2.l): Turvallisuuteen liittyvien tietojen antaminen
CRA
Näe kaikki liittyvät vaatimukset ja muuta tietoa tehtävän omalta sivulta.
Siirry kohtaan >
Opt out -mekanismi sisäisen toiminnan tallentamista varten
1. Tehtävän vaatimuskuvaus

Tuotteisiin on sisällyttävä käyttäjän mahdollisuus valita, tallentaako järjestelmä asiaankuuluvan sisäisen toiminnan (tai ainakin käyttäjän on nimenomaisesti annettava suostumuksensa tällaiseen tallentamiseen).

Ensimmäinen pyyntö ja myöhemmät pyynnöt

Critical
High
Normal
Low
Täysin tehty
Pääosin tehty
Osin tehty
Tekemättä
Tietosuoja
Tietojen siirtäminen ja luovuttaminen
1
vaatimusta
Esimerkkejä muista vaatimuksista, joita tämä tehtävä toteuttaa
Näe kaikki liittyvät vaatimukset ja muuta tietoa tehtävän omalta sivulta.
Siirry kohtaan >
Ensimmäinen pyyntö ja myöhemmät pyynnöt
1. Tehtävän vaatimuskuvaus

Organisaation on annettava potilaalle 12 kuukauden aikana ensimmäinen selvitys luovutuksista maksutta. Jos sama potilas esittää 12 kuukauden aikana uusia pyyntöjä, potilaalle on ilmoitettava etukäteen mahdollisista kohtuullisista, kustannusperusteisista maksuista ja annettava potilaalle mahdollisuus muuttaa tai peruuttaa pyyntö ennen maksujen perimistä.

PHI-tietojen ilmoittaminen valvontaviranomaisille

Critical
High
Normal
Low
Täysin tehty
Pääosin tehty
Osin tehty
Tekemättä
Tietosuoja
Tietojen siirtäminen ja luovuttaminen
1
vaatimusta
Esimerkkejä muista vaatimuksista, joita tämä tehtävä toteuttaa
Näe kaikki liittyvät vaatimukset ja muuta tietoa tehtävän omalta sivulta.
Siirry kohtaan >
PHI-tietojen ilmoittaminen valvontaviranomaisille
1. Tehtävän vaatimuskuvaus

Suojattuja terveystietoja (PHI) voidaan luovuttaa lainvalvontaviranomaisille tietyin oikeudellisin edellytyksin, mukaan lukien:

  • Vastaaminen tuomioistuimen määräyksiin, etsintäkuulutuksiin, haasteisiin tai muihin laillisiin menettelyihin.
  • tiedossa olevista tai epäillyistä rikoksista tai epäilyttävistä kuolemantapauksista ilmoittaminen laitoksen tiloissa.
  • Epäiltyjen, uhrien tai todistajien tunnistamisessa tai paikantamisessa avustaminen.

Tällaisessa tietojen luovuttamisessa yksilön yksityisyyden suoja on tasapainossa yleisen turvallisuuden ja oikeudellisten tarpeiden kanssa.

Anonymisoitujen suojattujen terveystietojen (PHI) käyttö ja luovuttaminen

Critical
High
Normal
Low
Täysin tehty
Pääosin tehty
Osin tehty
Tekemättä
Tietosuoja
Tietojen siirtäminen ja luovuttaminen
1
vaatimusta
Esimerkkejä muista vaatimuksista, joita tämä tehtävä toteuttaa
Näe kaikki liittyvät vaatimukset ja muuta tietoa tehtävän omalta sivulta.
Siirry kohtaan >
Anonymisoitujen suojattujen terveystietojen (PHI) käyttö ja luovuttaminen
1. Tehtävän vaatimuskuvaus

Organisaatio voi käyttää tai luovuttaa suojattuja terveystietoja yksilöimättömien tietojen luomiseen tai luovuttaa niitä liikekumppanille tätä tarkoitusta varten. Jos anonymisoituja tietoja yksilöidään uudelleen, niihin sovelletaan jälleen HIPAA:n mukaista täydellistä yksityisyyden suojaa.

Yhteistyö terveysvalvonnan alalla

Critical
High
Normal
Low
Täysin tehty
Pääosin tehty
Osin tehty
Tekemättä
Tietosuoja
Tietojen siirtäminen ja luovuttaminen
1
vaatimusta
Esimerkkejä muista vaatimuksista, joita tämä tehtävä toteuttaa
Näe kaikki liittyvät vaatimukset ja muuta tietoa tehtävän omalta sivulta.
Siirry kohtaan >
Yhteistyö terveysvalvonnan alalla
1. Tehtävän vaatimuskuvaus

Suojattuja terveystietoja (PHI) voidaan luovuttaa terveydenhuollon valvontaviranomaisille, jotka suorittavat lakisääteisiä auditointeja, tutkimuksia, tarkastuksia, lisensointimenettelyjä tai kurinpitomenettelyjä, vaatimustenmukaisuuden tarkastuksia ja kansalaisoikeuksien valvontatoimia. Nämä luovutukset ovat välttämättömiä vastuuvelvollisuuden ylläpitämiseksi terveydenhuollon tarjoamisessa ja ammatillisten standardien, terveydenhuoltosäädösten sekä kansalaisoikeussuojien noudattamisen varmistamiseksi.

Suojeltujen terveystietojen (PHI) luovuttaminen tutkimustarkoituksiin

Critical
High
Normal
Low
Täysin tehty
Pääosin tehty
Osin tehty
Tekemättä
Tietosuoja
Tietojen siirtäminen ja luovuttaminen
1
vaatimusta
Esimerkkejä muista vaatimuksista, joita tämä tehtävä toteuttaa
Näe kaikki liittyvät vaatimukset ja muuta tietoa tehtävän omalta sivulta.
Siirry kohtaan >
Suojeltujen terveystietojen (PHI) luovuttaminen tutkimustarkoituksiin
1. Tehtävän vaatimuskuvaus

Suojattuja terveystietoja (PHI) voidaan luovuttaa tutkimustarkoituksiin ilman yksilöllistä suostumusta, jos seuraavat ehdot täyttyvät: IRB:n (Institutional Review Board) tai tietosuojaneuvoston hyväksyntä, yksityisyyden suojaan liittyvien riskien minimoimiseksi toteutettavat suojatoimet, suostumuksen poikkeaminen tai muuttaminen minimiriskikriteerien mukaisesti sekä tiukat tarpeellisuus- ja rajoitusvaatimukset kuolleisiin henkilöihin kohdistuvalle tutkimukselle ja valmistelututkimukselle. Tutkimusluovutukset tukevat lääketieteen kehitystä noudattaen eettisiä ja tietosuojaa koskevia normeja.

PHI-tietojen tunnistamisen poistamista koskevat vaatimukset

Critical
High
Normal
Low
Täysin tehty
Pääosin tehty
Osin tehty
Tekemättä
Tietosuoja
Tietojen siirtäminen ja luovuttaminen
1
vaatimusta
Esimerkkejä muista vaatimuksista, joita tämä tehtävä toteuttaa
Näe kaikki liittyvät vaatimukset ja muuta tietoa tehtävän omalta sivulta.
Siirry kohtaan >
PHI-tietojen tunnistamisen poistamista koskevat vaatimukset
1. Tehtävän vaatimuskuvaus

Säänneltyjen tahojen on poistettava suojattujen terveystietojen (PHI) henkilöllisyyden tunnistetiedot ennen tietojen käyttämistä tai luovuttamista HIPAA:n suojan ulkopuolella. Tämä voidaan toteuttaa poistamalla kaikki 18 tunnistetietoa Safe Harbor -menetelmän mukaisesti tai käyttämällä asiantuntijamääritystä, jossa pätevä asiantuntija toteaa, että uudelleentunnistamisen riski on hyvin pieni. Molemmat menetelmät on dokumentoitava. Asianmukainen tunnistetietojen poistaminen mahdollistaa tietojen toissijaisen käytön rikkomatta Tietosuojasääntöä.

PHI-tietojen luovuttaminen uhkien ehkäisemiseksi

Critical
High
Normal
Low
Täysin tehty
Pääosin tehty
Osin tehty
Tekemättä
Tietosuoja
Tietojen siirtäminen ja luovuttaminen
1
vaatimusta
Esimerkkejä muista vaatimuksista, joita tämä tehtävä toteuttaa
Näe kaikki liittyvät vaatimukset ja muuta tietoa tehtävän omalta sivulta.
Siirry kohtaan >
PHI-tietojen luovuttaminen uhkien ehkäisemiseksi
1. Tehtävän vaatimuskuvaus

PHI voidaan luovuttaa henkilön tai yleisön terveyteen tai turvallisuuteen kohdistuvan vakavan ja välittömän uhan estämiseksi tai vähentämiseksi. Tällaiset luovutukset tehdään vilpittömässä mielessä henkilöille tai yhteisöille, jotka pystyvät kohtuudella estämään tai vähentämään uhkaa, ja ne ovat välttämättömiä yleisen suojelun ja hätätilanteisiin vastaamisen kannalta.

PHI:n uudelleen tunnistamisen valvonta

Critical
High
Normal
Low
Täysin tehty
Pääosin tehty
Osin tehty
Tekemättä
Tietosuoja
Tietojen siirtäminen ja luovuttaminen
1
vaatimusta
Esimerkkejä muista vaatimuksista, joita tämä tehtävä toteuttaa
Näe kaikki liittyvät vaatimukset ja muuta tietoa tehtävän omalta sivulta.
Siirry kohtaan >
PHI:n uudelleen tunnistamisen valvonta
1. Tehtävän vaatimuskuvaus

Kun anonymisoituja tietoja tunnistetaan uudelleen, säänneltyjen tahojen on toteutettava valvontatoimia yksityisyyden suojaamisen varmistamiseksi. Tähän sisältyy yksilöllisen koodin tai tunnisteen antaminen, jota ei voida johtaa suojatuista terveystiedoista (PHI) tai joka ei liity suojattuihin terveystietoihin, sekä uudelleentunnistamiseen käytettävän avaimen säilyttäminen turvallisesti ja erillään.

Sallittujen käyttötarkoitusten ja tietojen luovutusten määrittely PHI:n osalta

Critical
High
Normal
Low
Täysin tehty
Pääosin tehty
Osin tehty
Tekemättä
Tietosuoja
Tietojen siirtäminen ja luovuttaminen
1
vaatimusta
Esimerkkejä muista vaatimuksista, joita tämä tehtävä toteuttaa
Näe kaikki liittyvät vaatimukset ja muuta tietoa tehtävän omalta sivulta.
Siirry kohtaan >
Sallittujen käyttötarkoitusten ja tietojen luovutusten määrittely PHI:n osalta
1. Tehtävän vaatimuskuvaus

Organisaation on varmistettava, että se käyttää ja luovuttaa suojattuja terveystietoja (PHI) vain sallittuihin tarkoituksiin.

Sallittuihin tarkoituksiin kuuluvat:

  • hoito
  • maksu
  • terveydenhuollon toiminta
  • yleisen edun mukaiset toimet
  • lain noudattaminen
  • tutkimus

Käyttö ja luovuttaminen ovat mahdollisia rekisteröidyn nimenomaisella suostumuksella, edellyttäen HIPAA:n määrittelemien suojatoimien ja sopimusrajoitusten noudattamista.

Kaltoinkohteluun ja laiminlyöntiin liittyvien terveystietojen luovuttaminen

Critical
High
Normal
Low
Täysin tehty
Pääosin tehty
Osin tehty
Tekemättä
Tietosuoja
Tietojen siirtäminen ja luovuttaminen
1
vaatimusta
Esimerkkejä muista vaatimuksista, joita tämä tehtävä toteuttaa
Näe kaikki liittyvät vaatimukset ja muuta tietoa tehtävän omalta sivulta.
Siirry kohtaan >
Kaltoinkohteluun ja laiminlyöntiin liittyvien terveystietojen luovuttaminen
1. Tehtävän vaatimuskuvaus

Organisaatio voi luovuttaa suojattuja terveystietoja (PHI) kaltoinkohtelun, laiminlyönnin tai perheväkivallan ilmoittamiseksi. Suojattujen terveystietojen luovuttamisesta ja tähän vaatimukseen liittyvistä poikkeuksista on ilmoitettava rekisteröidyille viipymättä.

Tällaisia luovutuksia voidaan tehdä, kun laki sitä vaatii tai sallii ja kun luovutus on välttämätöntä yksilön tai muiden suojelemiseksi vahingolta. Nämä toimenpiteet ovat ratkaisevan tärkeitä haavoittuvassa asemassa olevien henkilöiden suojelemiseksi, jotka eivät ehkä pysty suojelemaan itseään.

Suojattujen terveystietojen käytön ja luovuttamisen minimointi

Critical
High
Normal
Low
Täysin tehty
Pääosin tehty
Osin tehty
Tekemättä
Tietosuoja
Tietojen siirtäminen ja luovuttaminen
1
vaatimusta
Esimerkkejä muista vaatimuksista, joita tämä tehtävä toteuttaa
Näe kaikki liittyvät vaatimukset ja muuta tietoa tehtävän omalta sivulta.
Siirry kohtaan >
Suojattujen terveystietojen käytön ja luovuttamisen minimointi
1. Tehtävän vaatimuskuvaus

HIPAA:n noudattamiseksi organisaation ja liiketoimintayhteistyökumppanin on rajoitettava suojattujen terveystietojen käyttö, luovuttaminen tai pyytäminen niin vähäiseksi kuin on tarpeen aiotun tarkoituksen saavuttamiseksi.

Poikkeuksia ovat mm:
  • kun tietojen luovuttaminen tapahtuu hoitoa varten
  • kun tietoja luovutetaan yksilölle
  • kun tietojen luovuttaminen on sallittua tai sitä vaaditaan laissa.

Hallitse suojattujen terveystietojen (PHI) sallittuja käyttötarkoituksia, suostumuksia ja luovutuksia

Critical
High
Normal
Low
Täysin tehty
Pääosin tehty
Osin tehty
Tekemättä
Tietosuoja
Tietojen siirtäminen ja luovuttaminen
1
vaatimusta
Esimerkkejä muista vaatimuksista, joita tämä tehtävä toteuttaa
Näe kaikki liittyvät vaatimukset ja muuta tietoa tehtävän omalta sivulta.
Siirry kohtaan >
Hallitse suojattujen terveystietojen (PHI) sallittuja käyttötarkoituksia, suostumuksia ja luovutuksia
1. Tehtävän vaatimuskuvaus

Organisaatio voi käyttää ja luovuttaa suojattuja terveystietoja (PHI) ilman yksilön lupaa keskeisiin tarkoituksiin, kuten hoitoon, maksamiseen ja terveydenhuollon toimintaan. Jos pelkkä suostumus ei kuitenkaan riitä, esimerkiksi PHI:n käyttämiseksi markkinointiin, useimmille tutkimustoimille on saatava yksilöltä nimenomainen HIPAA:n mukainen lupa. Tietojen luovuttaminen toiselle suojatulle yhteisölle on sallittua vain, jos kyseisellä yhteisöllä on suora suhde henkilöön ja jos PHI liittyy tähän suhteeseen. Kaikki käyttötarkoitukset ja luovutukset on rajoitettava asianmukaisesti välttämättömään vähimmäismäärään, ja ne on dokumentoitava potilaan odotusten ja HIPAA-standardien mukaisesti.

Pyyntöjen käsittely ja selvityksen tarjoaminen

Critical
High
Normal
Low
Täysin tehty
Pääosin tehty
Osin tehty
Tekemättä
Tietosuoja
Tietojen siirtäminen ja luovuttaminen
1
vaatimusta
Esimerkkejä muista vaatimuksista, joita tämä tehtävä toteuttaa
Näe kaikki liittyvät vaatimukset ja muuta tietoa tehtävän omalta sivulta.
Siirry kohtaan >
Pyyntöjen käsittely ja selvityksen tarjoaminen
1. Tehtävän vaatimuskuvaus

Kun organisaatio vastaanottaa luovuttamista koskevan selvityspyynnön, sen on laadittava ja toimitettava selvitys potilaalle 60 päivän kuluessa. Jos 60 päivän määräaikaa ei pystytä noudattamaan, potilaalle on annettava kirjallinen selitys viivästyksestä ja uusi odotettu valmistumispäivä alkuperäisen 60 päivän määräajan kuluessa, jolloin voidaan käyttää yhtä 30 päivän pidennystä.

Suojattujen terveystietojen (PHI) luovuttaminen kansanterveysviranomaisille

Critical
High
Normal
Low
Täysin tehty
Pääosin tehty
Osin tehty
Tekemättä
Tietosuoja
Tietojen siirtäminen ja luovuttaminen
1
vaatimusta
Esimerkkejä muista vaatimuksista, joita tämä tehtävä toteuttaa
Näe kaikki liittyvät vaatimukset ja muuta tietoa tehtävän omalta sivulta.
Siirry kohtaan >
Suojattujen terveystietojen (PHI) luovuttaminen kansanterveysviranomaisille
1. Tehtävän vaatimuskuvaus

Suojattuja terveystietoja (PHI) voidaan luovuttaa kansanterveysviranomaisille valtuutettuja kansanterveystoimia varten. Tähän sisältyy toimintaa, joka liittyy seuraaviin:

  • tautien ehkäisyyn
  • terveysvalvontaan
  • kansanterveysuhkien tutkimiseen
  • haittatapahtumien seurantaan

Tällaiset luovutukset tukevat yhteisön terveyttä ja hyvinvointia mahdollistamalla tehokkaan reagoinnin terveysriskeihin.


Vainajan ja elinluovutusten hallinnointia koskevat tiedotteet

Critical
High
Normal
Low
Täysin tehty
Pääosin tehty
Osin tehty
Tekemättä
Tietosuoja
Tietojen siirtäminen ja luovuttaminen
1
vaatimusta
Esimerkkejä muista vaatimuksista, joita tämä tehtävä toteuttaa
Näe kaikki liittyvät vaatimukset ja muuta tietoa tehtävän omalta sivulta.
Siirry kohtaan >
Vainajan ja elinluovutusten hallinnointia koskevat tiedotteet
1. Tehtävän vaatimuskuvaus

Suojattuja terveystietoja (PHI) voidaan jakaa oikeuslääkäreille, ruumiinavaajille ja hautausurakoitsijoille esimerkiksi kuolinsyyn selvittämiseksi tai laillisten tehtäviensä hoitamiseksi.

Lisäksi tietoja voidaan luovuttaa elintenhankintaorganisaatioille elinten, silmien tai kudosten luovutusprosessien tukemiseksi.

Vähintään tarvittava pääsy Suojattuihin terveystietoihin (PHI)

Critical
High
Normal
Low
Täysin tehty
Pääosin tehty
Osin tehty
Tekemättä
Tietosuoja
Tietojen siirtäminen ja luovuttaminen
1
vaatimusta
Esimerkkejä muista vaatimuksista, joita tämä tehtävä toteuttaa
Näe kaikki liittyvät vaatimukset ja muuta tietoa tehtävän omalta sivulta.
Siirry kohtaan >
Vähintään tarvittava pääsy Suojattuihin terveystietoihin (PHI)
1. Tehtävän vaatimuskuvaus

Säänneltyjen tahojen on varmistettava, että suojattujen terveystietojen (PHI) käyttö, luovuttaminen ja pyytäminen rajoitetaan tarkoituksen saavuttamiseksi välttämättömään vähimmäismäärään. Politiikoissa on arvioitava, mitä tietoja tarvitaan, luokiteltava käyttöoikeustasot rooleihin ja vastuualueisiin perustuen, arvioitava muut kuin rutiininomaiset luovutuspyynnöt erikseen ennalta määriteltyjen kriteerien perusteella luovutettavien tietojen rajoittamiseksi ja koulutettava henkilöstöä soveltamaan tätä periaatetta päivittäisessä toiminnassa.

Suojattujen terveystietojen (PHI) lailliset luovutukset

Critical
High
Normal
Low
Täysin tehty
Pääosin tehty
Osin tehty
Tekemättä
Tietosuoja
Tietojen siirtäminen ja luovuttaminen
1
vaatimusta
Esimerkkejä muista vaatimuksista, joita tämä tehtävä toteuttaa
Näe kaikki liittyvät vaatimukset ja muuta tietoa tehtävän omalta sivulta.
Siirry kohtaan >
Suojattujen terveystietojen (PHI) lailliset luovutukset
1. Tehtävän vaatimuskuvaus

Jos laki niin vaatii, organisaation on luovutettava suojattuja terveystietoja (PHI). Nämä luovutukset on tehtävä tiukasti sovellettavien liittovaltion, osavaltion tai paikallisten säännösten mukaisesti. Luovutettavien tietojen tulee rajoittua siihen vähimmäismäärään, joka on tarpeen lakisääteisen velvoitteen täyttämiseksi, ja näin varmistetaan, että yksityisyyden suoja säilyy myös pakollisissa luovutuksissa.

Valmius tarjota listaus tietoluovutuksista rekisteröidylle

Critical
High
Normal
Low
Täysin tehty
Pääosin tehty
Osin tehty
Tekemättä
Tietosuoja
Tietojen siirtäminen ja luovuttaminen
1
vaatimusta
Esimerkkejä muista vaatimuksista, joita tämä tehtävä toteuttaa
P6.7: Providing an accounting of personal information upon data subjects' request
SOC 2
Näe kaikki liittyvät vaatimukset ja muuta tietoa tehtävän omalta sivulta.
Siirry kohtaan >
Valmius tarjota listaus tietoluovutuksista rekisteröidylle
1. Tehtävän vaatimuskuvaus

Organisaatio tarjoaa rekisteröidylle pyyntöä vastaan selkeän listauksen hänen henkilötietojensa luovutuksista kolmansille osapuolille.

Listauksesta käy ilmi etenkin, mitä henkilötietoja on luovutettu, mille organisaatiolle, millä perusteella ja milloin.

Perusteet henkilötietojen siirtämiseen lainkäyttöalueiden välillä

Critical
High
Normal
Low
Täysin tehty
Pääosin tehty
Osin tehty
Tekemättä
Tietosuoja
Tietojen siirtäminen ja luovuttaminen
7
vaatimusta
Esimerkkejä muista vaatimuksista, joita tämä tehtävä toteuttaa
A.7.5.1: Identity basis for PII transfer between jursdictions
ISO 27701
9.5.3: Management of data transfers to third countries
TISAX
Article 37: Storage of personal information
CSL (China)
Article 2.2: Limitations on the transfer or disclosure of data
PDPL
Article 8.2: Elements of the data transfer risk assessment
PDPL
Näe kaikki liittyvät vaatimukset ja muuta tietoa tehtävän omalta sivulta.
Siirry kohtaan >
Perusteet henkilötietojen siirtämiseen lainkäyttöalueiden välillä
1. Tehtävän vaatimuskuvaus

Organisaatio on tunnistanut mahdolliset lainkäyttöalueiden väliset henkilötietojen siirrot.

Henkilötietojen siirroille lainkäyttöalueiden välillä on tunnistetut ja dokumentoidut oikeusperusteet.

Henkilötietoja vastaanottavien valtioiden ja kansainvälisten organisaatioiden dokumentointi

Critical
High
Normal
Low
Täysin tehty
Pääosin tehty
Osin tehty
Tekemättä
Tietosuoja
Tietojen siirtäminen ja luovuttaminen
3
vaatimusta
Esimerkkejä muista vaatimuksista, joita tämä tehtävä toteuttaa
A.7.5.2: Countries and international organizations to which PII can be transferred
ISO 27701
A.8.5.2: Countries and international organizations to which PII can be transferred
ISO 27701
Näe kaikki liittyvät vaatimukset ja muuta tietoa tehtävän omalta sivulta.
Siirry kohtaan >
Henkilötietoja vastaanottavien valtioiden ja kansainvälisten organisaatioiden dokumentointi
1. Tehtävän vaatimuskuvaus

Organisaation tulisi määrittää ja dokumentoida valtiot ja kansainväliset organisaatiot, joille henkilötietoja voidaan siirtää.

Valtiot ja kansainväliset organisaatiot, joille normaalitilanteissa voidaan siirtää henkilötietoja, tulee kommunikoida rekisteröidyille.

Tallenteet henkilötietojen siirroista kolmansille osapuolille

Critical
High
Normal
Low
Täysin tehty
Pääosin tehty
Osin tehty
Tekemättä
Tietosuoja
Tietojen siirtäminen ja luovuttaminen
6
vaatimusta
Esimerkkejä muista vaatimuksista, joita tämä tehtävä toteuttaa
A.7.5.3: Records of transfer of PII
ISO 27701
A.8.5.3: Records of PII disclosure to third parties
ISO 27701
9.5.3: Management of data transfers to third countries
TISAX
Article 2.2: Limitations on the transfer or disclosure of data
PDPL
Article 8.2: Elements of the data transfer risk assessment
PDPL
Näe kaikki liittyvät vaatimukset ja muuta tietoa tehtävän omalta sivulta.
Siirry kohtaan >
Tallenteet henkilötietojen siirroista kolmansille osapuolille
1. Tehtävän vaatimuskuvaus

Organisaation tulisi tallentaa henkilötietojen siirrot kolmanislle osapuolille ja kolmansilta osapuolilta. Organisaation olisi myös varmistettava asiaan kuuluvien tahojen yhteistyö myös tulevaisuudessa rekisteröityihin liittyvien velvotteita koskevien pyyntöjen toteuttamisen mahdollistamiseksi.

Siirtoja koskevissa tallenteissa on huomioitava tietojen minimoinnin periaate ja säilytettävä vain varsinaisesti tarvittu tieto.

Tallenteet henkilötietojen luovutuksista kolmansille osapuolille

Critical
High
Normal
Low
Täysin tehty
Pääosin tehty
Osin tehty
Tekemättä
Tietosuoja
Tietojen siirtäminen ja luovuttaminen
6
vaatimusta
Esimerkkejä muista vaatimuksista, joita tämä tehtävä toteuttaa
A.7.5.4: Records of PII disclosure to third parties
ISO 27701
HAL-07.1: Seuranta ja valvonta - tietojen käyttö ja luovutukset
Julkri
TEK-12.1: Turvallisuuteen liittyvien tapahtumien jäljitettävyys - tietojen luovutukset
Julkri
P6.2: Record of authorized disclosures of personal information
SOC 2
Article 41: Collection and usage of personal information
CSL (China)
Näe kaikki liittyvät vaatimukset ja muuta tietoa tehtävän omalta sivulta.
Siirry kohtaan >
Tallenteet henkilötietojen luovutuksista kolmansille osapuolille
1. Tehtävän vaatimuskuvaus

Organisaation tulisi tallentaa henkilötietojen luovutusta kolmansille osapuolille koskevat tiedot. Tietoihin kuuluu mitä henkilötietoja, kenelle ja milloin on luovutettu.

Henkilötietojen ei-sitovien luovutuspyyntöjen hylkääminen

Critical
High
Normal
Low
Täysin tehty
Pääosin tehty
Osin tehty
Tekemättä
Tietosuoja
Tietojen siirtäminen ja luovuttaminen
2
vaatimusta
Esimerkkejä muista vaatimuksista, joita tämä tehtävä toteuttaa
A.8.5.5: Legally binding PII disclosures
ISO 27701
Article 42.1: Protection and lawful use of personal information
CSL (China)
Näe kaikki liittyvät vaatimukset ja muuta tietoa tehtävän omalta sivulta.
Siirry kohtaan >
Henkilötietojen ei-sitovien luovutuspyyntöjen hylkääminen
1. Tehtävän vaatimuskuvaus

Organisaation tulisi hylätä kaikki oikeudellisesti ei-sitovat henkilötietojen luovutuspyynnöt, mutta hyväksyttävä kaikki sopimuksissa määritellyt henkilötietojen luovutuspyynnöt, jotka asiakas on hyväksynyt. Asiaankuuluvalta asiakkaalta on kysyttävä ennen henkilötietojen luovuttamista.

Tietoluovutusten dokumentointi tietovarannoille

Critical
High
Normal
Low
Täysin tehty
Pääosin tehty
Osin tehty
Tekemättä
Tietosuoja
Tietojen siirtäminen ja luovuttaminen
15
vaatimusta
Esimerkkejä muista vaatimuksista, joita tämä tehtävä toteuttaa
12. Läpinäkyvä informointi, viestintä ja yksityiskohtaiset säännöt rekisteröidyn oikeuksien käyttöä varten
GDPR
28. Henkilötietojen käsittelijä
GDPR
30. Seloste käsittelytoimista
GDPR
A.6.2: Recording of PII disclosures
ISO 27018
A.7.3.7: PII controllers' obligations to inform third parties
ISO 27701
Näe kaikki liittyvät vaatimukset ja muuta tietoa tehtävän omalta sivulta.
Siirry kohtaan >
Tietoluovutusten dokumentointi tietovarannoille
1. Tehtävän vaatimuskuvaus

Tietovarannon tiedot ovat lähtökohtaisesti vain kyseisen rekisterinpitäjän käytössä ja samalla vastuulla. Mikäli luovutat tietoja eteenpäin toiselle organisaatiolle muuta käyttöä varten, siitä on informoitava selkeästi ja kerrottava mm. luovutuksen vastaanottaja sekä peruste.

Käsittelysopimusten inventaario ja dokumentointi

Critical
High
Normal
Low
Täysin tehty
Pääosin tehty
Osin tehty
Tekemättä
Tietosuoja
Tietojen siirtäminen ja luovuttaminen
22
vaatimusta
Esimerkkejä muista vaatimuksista, joita tämä tehtävä toteuttaa
28. Henkilötietojen käsittelijä
GDPR
13.2.2: Tiedonsiirtoa koskevat sopimukset
ISO 27001
15.1.2: Toimittajasopimusten turvallisuus
ISO 27001
A.8.2.4: Infringing instruction
ISO 27701
5.14: Tietojen siirtäminen
ISO 27001
Näe kaikki liittyvät vaatimukset ja muuta tietoa tehtävän omalta sivulta.
Siirry kohtaan >
Käsittelysopimusten inventaario ja dokumentointi
1. Tehtävän vaatimuskuvaus

Henkikötietojen käsittelijät (esim. tietojärjestelmien toimittajat, muut henkilötietojen käsittelijät) sekä henkilötietojen käsittelyyn liittyvät sopimukset on kartoitettu. Dokumentaatio sisältää mm.:

  • Käsittelijän nimen ja sijainnin
  • Henkilötietojen käsittelyn luonne ja tarkoitus
  • Sopimuksen statuksen

Henkilötiedon siirtoperusteiden dokumentointi relevanteille kumppaneille

Critical
High
Normal
Low
Täysin tehty
Pääosin tehty
Osin tehty
Tekemättä
Tietosuoja
Tietojen siirtäminen ja luovuttaminen
16
vaatimusta
Esimerkkejä muista vaatimuksista, joita tämä tehtävä toteuttaa
44. Siirtoja koskeva yleinen periaate
GDPR
45. Siirto tietosuojan riittävyyttä koskevan päätöksen perusteella
GDPR
46. Siirto asianmukaisia suojatoimia soveltaen
GDPR
47. Yritystä koskevat sitovat säännöt
GDPR
48. Siirrot ja luovutukset, joita ei sallita unionin lainsäädännössä
GDPR
Näe kaikki liittyvät vaatimukset ja muuta tietoa tehtävän omalta sivulta.
Siirry kohtaan >
Henkilötiedon siirtoperusteiden dokumentointi relevanteille kumppaneille
1. Tehtävän vaatimuskuvaus

Tietosuoja-asetus määrittelee edellytykset henkilötietojen lainmukaiselle siirtämiselle EU:n tai ETA:n ulkopuolelle.

Organisaatio dokumentoi kaikki tietosiirrot ja niissä sovellettavat siirtoperusteet. Tietosiirtoja voi syntyä esimerkiksi tietojärjestelmän, tietoja käsittelevän kumppanin tai tietoluovutuksen vastaanottajan sijainnin perusteella.

Autamme täyttämään vaatimukset tehokkaasti Universal cyber compliance language -teknologialla

Digiturvamallissa kaikki vaatimuskehikkojen vaatimukset kohdistetaan universaaleihin tietoturvatehtäviin, jotta voitte muodostaa yksittäisen suunnitelman, joka täyttää ison kasan vaatimuksia.

Tietoturvakehikoilla on yleensä yhteinen ydin. Kaikki kehikot kattavat perusaiheita, kuten riskienhallinnan, varmuuskopioinnin, haittaohjelmat, henkilöstön tietoisuuden tai käyttöoikeuksien hallinnan omissa osioissaan.
Digiturvamallin "universal cyber compliance language" -teknologia luo teille yksittäisen suunnitelman ja varmistaa, että kehikkojen yhteiset osat tehdään vain kerran. Te voitte keskittyä suunnitelman toteuttamiseen, me automatisoimme compliance-osan - nykyisiä ja tulevia vaatimuksia päin.
Aloita ilmainen kokeilu
Tutustu Digiturvamalliin
Aloita ilmainen kokeilu
Digiturvamallin avulla rakennat tietoturvallisen ja halutut vaatimukset täyttävän organisaation. Halusitko kehittää tietoturvan hallintaa yleisesti, raportoida omasta NIS2-valmiudesta tai hankkia ISO 27001 -sertifioinnin, Digiturvamalli yksinkertaistaa koko prosessia.
AI-pohjaiset parannussuositukset ja käyttäjäystävällinen työkalu varmistavat, että organisaationne voi olla luottavainen vaatimusten täyttymisestä ja keskittyä oman tietoturvan jatkuvaan parantamiseen.
Selkeä suunnitelma vaatimusten täyttämiseen
Aktivoi teille tärkeät vaatimuskehikot ja jalkauta niiden vaatimukset täyttäviä selkeitä toimenpiteitä.
Uskottavat raportit todisteiksi hyvästä tietoturvasta
Etene tehtävien avulla varmistaaksesi turvallisen toiminnan. Luo ammattimaisia ​​raportteja muutamalla napsautuksella.
AI-avusteiset parannussuositukset
Keskity vaikuttavimpiin parannuksiin Digiturvamallin suositusten avulla.