KPMG laati Kymenlaakson hyvinvointialueelle juridisen selvityksen pilvisiirtymän reunaehdoista ja edellytyksistä sekä tukimateriaalin kansainvälisiä henkilötietojen siirtoja koskevan arvioinnin toteuttamiseksi.
Hyvinvointialueiden sosiaali- ja terveydenhuollon palveluilla ja tietojärjestelmillä on kriittinen rooli yhteiskunnassa sekä kansalaisten jokapäiväisessä arjessa. Palvelut ja niiden toimintaa tukevat tietojärjestelmät ovat elintärkeitä sekä yhteiskunnan toimivuuden että kansalaisten lakisääteisten oikeuksien toteutumisen kannalta. Samaan aikaan hyvinvointialueilla on jatkuva tarve ja tavoite toiminnan ja palvelutuotannon tehostamiseen, säästöihin sekä digitalisaation edistämiseen. Pilvipalveluilla eli verkon välityksellä toimitettavilla palveluilla on merkittävä rooli digitalisaatio- ja teknologiakehityksessä. Esimerkiksi verrattuna perinteisiin konesaliratkaisuihin pilvipalvelut voivat erottua edukseen kustannussäästöillä, tehokkuudella ja joustavuudella, myös tietoturvalla.
Rekisterinpitäjälle asetettuihin vaatimuksiin vastatakseen Kymenlaakson hyvinvointialue halusi selvittää juridiset reunaehdot henkilötietoja sisältävien tietojärjestelmien siirrolle pilviympäristöön, sekä sisällyttää kansainvälisiä henkilötietojen siirtoja koskevan arvioinnin organisaatiossa jo olemassa oleviin prosesseihin, kuten hankintaprosessiin.
Suunnitelmallisuudella ja erityisosaamisella vastuullisuutta sekä lisäarvoa
KPMG:n tietosuoja- ja teknologiajuristit tukivat hyvinvointialuetta kokemuksellaan kansainvälisistä tiedonsiirroista sekä sote-tietojen käsittelyn erityispiirteistä ja juridiikasta. Hyvinvointialue sai konkreettista tietoa ja ymmärrystä lainsäädännön reunaehdoista, jotka rekisterinpitäjän ja palveluntuottajan on huomioitava ja toteutettava henkilötietoja sisältävien järjestelmien siirrossa pilviympäristöön. Erityistä huomiota kiinnitettiin asiakas- ja potilastietojärjestelmien siirtoon ja vaatimuksiin.
Lisäksi KPMG huomioi reunaehtoselvityksessä asiakkaan toiveesta sekä asiakas- ja potilastietojen ensisijaista käyttöä koskevat vaatimukset että toissijaista käyttöä koskevat edellytykset esimerkiksi sote-tietojen hyödyntämisessä tietojohtamisen käyttötarkoituksessa.
Organisaation tarpeisiin räätälöityjä työkaluja
Toimeksiannossa keskiössä olivat juuri Kymenlaakson hyvinvointialueen konkreettiset tarpeet sekä jo olemassa olevat ohjeet ja prosessit. KPMG:n laatima henkilötietojen siirtoa koskeva prosessikuvaus ja siirtojen arvioinnin ja analyysin työkalut sisällytettiin onnistuneesti osaksi asiakkaan olemassa olevia prosesseja.
KPMG toteutti työn tiiviissä yhteistyössä Kymenlaakson hyvinvointialueen avainhenkilöiden kanssa. Työpajamuotoinen työskentely mahdollisti avoimen ja tehokkaan vuorovaikutuksen KPMG:n ja hyvinvointialueen asiantuntijoiden välillä. Keskustelua rikastutti erityisesti hyvinvointialueen monialainen ja motivoitunut asiantuntijatiimi. KPMG koki työskentelyn tässä moniammatillisessa työryhmässä innostavaksi. Erityisen arvokasta KPMG:lle kuitenkin oli onnistuminen asiakkaan tarpeisiin vastaamisessa.
— Kymenlaakson hyvinvointialue sai projektin lopputuloksena tukea ja varmistuksen aloittamalleen kehitystyölle organisaation pilvisiirtymässä, tietosuojavastaava Marita Meriluoto ja tietohallintojohtaja Matti Ahola kertovat.
Miten voimme auttaa?
Juridisen kysymyksen ratkaiseminen edellyttää ymmärrystä asiakkaan kokonaistilanteesta. Siksi meille KPMG:llä juridiikka on enemmän. Muuttuvassa toimintaympäristössä tarjoamme julkishallinnon asiakkaillemme räätälöityjä tulevaisuuteen tähtääviä ratkaisuja. Toimimme julkishallinnon kaikilla sektoreilla.
Ota yhteyttä, niin keskustellaan lisää!
Annukka Mannerkoski
Puh. +358 40 1484 198
Jere Lehtioksa
+358 40 6351 136
etunimi.sukunimi@kpmg.fi