Tietoturva etälääkäripalveluissa
Terveystieto on arkaluonteisinta henkilötietoa, jota sinusta kerätään. Etälääkäripalveluihin liittyy erityisiä tietoturvavelvoitteita, joita on tärkeää ymmärtää ennen palvelun valitsemista.
GDPR ja terveydenhuolto
Euroopan unionin yleinen tietosuoja-asetus (GDPR) asettaa tiukat vaatimukset terveystietojen käsittelylle. Kaikki Suomessa toimivat etälääkäripalvelut ovat velvollisia noudattamaan GDPR:ää. Palvelulla on oltava selkeä tietosuojaseloste, jossa kerrotaan, mitä tietoja kerätään, miten niitä käytetään ja kuinka kauan niitä säilytetään.
ISO 27001 -sertifiointi
ISO 27001 on kansainvälinen tietoturvallisuuden hallintajärjestelmästandardi. Palvelut, joilla on tämä sertifiointi, ovat läpäisseet ulkopuolisen auditoinnin tietoturvakäytäntöjensä osalta. Vertailuistamme ainoastaan Mehiläinen Digitaalilla on tämä sertifiointi.
Tiedonsiirto ja salaus
Kaiken yhteydenpidon lääkärin kanssa tulee tapahtua salatun yhteyden kautta (TLS 1.2 tai uudempi). Tarkista myös, onko videoyhteys päästä päähän salattu. Luotettavat palvelut ilmoittavat käyttämänsä salausteknologian avoimesti.
Palvelinten sijainti
EU:n alueella sijaitsevat palvelimet tarjoavat parhaan suojan henkilötiedoillesi GDPR:n kannalta. Palvelinten sijainnin voit tarkistaa palvelun tietosuojaselosteesta.
Käytännön vinkit
- Käytä vahvaa, yksilöllistä salasanaa palvelukohtaisesti
- Ota kaksivaiheinen tunnistautuminen käyttöön, jos se on tarjolla
- Kirjaudu ulos palvelusta käytön jälkeen, erityisesti jaetuilla laitteilla
- Tarkista sovelluksen pyytämät käyttöoikeudet