Tietoturva etälääkäripalveluissa

Digitaalinen tietoturva ja terveysdata lukittu

Terveystieto on arkaluonteisinta henkilötietoa, jota sinusta kerätään. Etälääkäripalveluihin liittyy erityisiä tietoturvavelvoitteita, joita on tärkeää ymmärtää ennen palvelun valitsemista.

GDPR ja terveydenhuolto

Euroopan unionin yleinen tietosuoja-asetus (GDPR) asettaa tiukat vaatimukset terveystietojen käsittelylle. Kaikki Suomessa toimivat etälääkäripalvelut ovat velvollisia noudattamaan GDPR:ää. Palvelulla on oltava selkeä tietosuojaseloste, jossa kerrotaan, mitä tietoja kerätään, miten niitä käytetään ja kuinka kauan niitä säilytetään.

ISO 27001 -sertifiointi

ISO 27001 on kansainvälinen tietoturvallisuuden hallintajärjestelmästandardi. Palvelut, joilla on tämä sertifiointi, ovat läpäisseet ulkopuolisen auditoinnin tietoturvakäytäntöjensä osalta. Vertailuistamme ainoastaan Mehiläinen Digitaalilla on tämä sertifiointi.

Tiedonsiirto ja salaus

Kaiken yhteydenpidon lääkärin kanssa tulee tapahtua salatun yhteyden kautta (TLS 1.2 tai uudempi). Tarkista myös, onko videoyhteys päästä päähän salattu. Luotettavat palvelut ilmoittavat käyttämänsä salausteknologian avoimesti.

Palvelinten sijainti

EU:n alueella sijaitsevat palvelimet tarjoavat parhaan suojan henkilötiedoillesi GDPR:n kannalta. Palvelinten sijainnin voit tarkistaa palvelun tietosuojaselosteesta.

Käytännön vinkit

  • Käytä vahvaa, yksilöllistä salasanaa palvelukohtaisesti
  • Ota kaksivaiheinen tunnistautuminen käyttöön, jos se on tarjolla
  • Kirjaudu ulos palvelusta käytön jälkeen, erityisesti jaetuilla laitteilla
  • Tarkista sovelluksen pyytämät käyttöoikeudet

Konsultoi lääkäriä ennen terveyttä koskevien päätösten tekemistä. Hätätilanteessa soita 112.

Käytämme evästeitä parantaaksemme käyttökokemustasi ja analysoidaksemme liikennettä. Lue evästekäytäntömme.