7.7 Övervakning
Lag om elektronisk behandling av klientuppgifter inom social- och hälsovården (159/2007) kräver att tjänsteleverantören inom social- och hälsovården måste hålla ett register över användarna av sina egna klientinformationssystem och klientregister samt deras användarrättigheter.
Tjänsteleverantören måste samla in information om all användning av klientuppgifter för varje klientregister. Användningsloggregistret lagrar information om de använda klientuppgifterna, tjänsteleverantören vars klientuppgifter används, användaren av klientuppgifterna, syftet med användningen och tidpunkten för användningen.
I Omaolo:
De professionellas användarrättigheter underhålls av Omaolos huvudanvändare och lagras i ControlHub-arbetsutrymmet. Endast personer med tillgångsrättigheter till arbetsutrymmet (personuppgiftsbehandlare) kan komma åt användarrättighetsinformationen. Dessa utbildas i säker hantering av användarrättigheter och användning av arbetsutrymmet i separata huvudanvändarutbildningar av DigiFinland.
Det är viktigt att se till att användarrättigheterna är korrekt definierade och att de används enligt de givna instruktionerna. Det är organisationens ansvar att definiera användarrättigheterna och organisationen måste se till att användarrättigheterna också avslutas på ett lämpligt sätt när grunden för användningen av Omaolo har upphört.
En lagstadgad logg har implementerats i Omaolo och tjänsten följer de relaterade bevarandekraven. Logginformation levereras på begäran. Huvudanvändarna skickar denna begäran till Omaolos användarstöd, som instruerar processen vidare och förmedlar begäran till logginformationsbehandlarna. Begäran måste alltid inkludera grunderna för begäran.