7.7 Valvonta
Laki sosiaali- ja terveydenhuollon asiakastietojen sähköisestä käsittelystä (159/2007) velvoittaa, että Sosiaalihuollon ja terveydenhuollon palvelujenantajan tulee pitää rekisteriä omien asiakastietojärjestelmiensä ja asiakasrekisteriensä käyttäjistä sekä näiden käyttöoikeuksista.
Palvelujen antajan tulee kerätä asiakasrekisterikohtaisesti kaikesta asiakastietojen käytöstä. Käyttölokirekisteriin tallennetaan tieto käytetyistä asiakastiedoista, siitä palvelujen antajasta, jonka asiakastietoja käytetään, asiakastietojen käyttäjästä, tietojen käyttötarkoituksesta ja käyttöajankohdasta.
Omaolossa:
Ammattilaisten käyttöoikeuksia ylläpidetään Omaolon pääkäyttäjien toimesta ja niitä säilytetään ControlHub-työtilassa . Käyttöoikeustietoihin pääsevät käsiksi vain työtilaan käyttöoikeudet omaavat henkilöt (henkilötietojen käsittelijät). Heidät koulutetaan käyttöoikeuksien turvalliseen käsittelyyn ja työtilan käyttöön erillisissä pääkäyttäjäkoulutuksissa DigiFinlandin toimesta.
On tärkeää huolehtia siitä, että käyttöoikeudet on määritelty oikein ja niitä käytetään annettujen ohjeiden mukaisesti. Käyttöoikeuksien määrittely on organisaation vastuulla ja organisaation tulee huolehtia, että käyttöoikeudet on myös päätetty asianmukaisesti, kun peruste Omaolon käytölle on päättynyt.
Omaoloon on toteutettu lakisääteinen loki ja palvelu noudattaa siihen liittyviä säilytysvelvoitteita. Lokitietoja toimitetaan pyynnöstä. Pääkäyttäjät toimittavat tämän pyynnön Omaolon käytön tuelle, joka ohjeistaa prosessissa eteenpäin ja välittää pyynnön lokitietojen käsittelijöille. Pyynnöstä tulee aina ilmetä myös pyynnön perusteet.