Terveydenhuollon palveluportaalit keräävät henkilötietoja aina, kun käyttäjät lähettävät tikettejä. Tietoja, kuten henkilön nimi, sähköpostiosoite, osasto, esihenkilötiedot ja ongelmien kuvaukset, siirtyy IT-palvelunhallinta-alustoille (ITSM). Nämä tiketit voivat sisältää GDPR:n 9 artiklan mukaisia erityisiin henkilötietoryhmiin kuuluvia terveystietoja, kuten tietoja vammaisuudesta, lääkityksestä tai mobiilista terveyssovelluksesta. Euroopan unionissa "terveystieto" määritellään "kaikiksi rekisteröidyn terveydentilaa koskeviksi tiedoiksi, jotka paljastavat tietoja rekisteröidyn aiemmasta, nykyisestä tai tulevasta fyysisestä tai psyykkisestä terveydentilasta".
GDPR edellyttää, että suostumus erityisluokkiin kuuluvien tietojen käsittelyyn on annettava vapaaehtoisesti, yksilöidysti, tietoon perustuen ja yksiselitteisesti. Useimmat terveydenhuollon palveluportaalit eivät täytä tätä vaatimusta. Valitettavasti suostumuksen laiminlyönnit eivät ole pelkästään teknisiä rikkomuksia. Kun palveluportaalin suostumus ei täytä GDPR-standardeja, jokainen luotu tiketti, jokainen käynnistetty työnkulku ja jokainen kyseisistä tiedoista tuotettu raportti muuttuu vaatimustenvastaiseksi käsittelyksi.
Eräässä tutkimuksessa, jossa analysoitiin terveyssovellusten tietosuojakäytäntöjä, havaittiin, että 44 prosenttia sovelluksista jakaa henkilötietoja kolmansien osapuolten kanssa ilman asianmukaista ilmoitusta tietosuojakäytännöissä. Terveydenhuollon ITSM-ympäristöissä on samanlaisia suostumuksen puutteita. Organisaatiot olettavat virheellisesti, että palveluportaalin vakiomuotoiset käyttöehdot ovat riittävä suostumus.
Terveydenhuolto-organisaatiot, jotka ottavat käyttöön GDPR-vaatimusten mukaisen palveluportaalin suostumuksen, raportoivat mittavasti parantuneista auditointituloksista, käyttäjien selkeämmästä ymmärryksestä tietojen käytöstä, pienentyneestä oikeudellisesta riskistä suostumusvirheiden osalta sekä dokumentoiduista suostumusketjuista, jotka tukevat vaatimustenmukaisuutta tutkimusten aikana.
Vaatimustenmukaisen suostumuksen saavuttaminen edellyttää kuutta käyttöönottovalvontaa, jotka koskevat seuraavia asioita:
Näitä käsitellään yksityiskohtaisesti seuraavissa luvuissa.
Palveluportaalien yleisin suostumusrikkomus on valmiiksi rastitettu laatikko. Käyttäjät törmäävät lomakkeisiin, joissa on valmiiksi merkittyjä valintaruutuja, joissa suostutaan tietojenkäsittelyyn, tietosuojakäytäntöihin tai käyttöehtoihin. Kieltäytyäkseen suostumuksen antamisesta käyttäjien on aktiivisesti poistettava valintut ruudut.
Korvaa kaikki valmiiksi rastitetut laatikot opt-in-mekanismeilla:
Jotkut organisaatiot pelkäävät, että opt-in-suostumus vähentää lomakkeiden läpivientiasteita. Tutkimukset kuitenkin osoittavat, että selkeä ja rehellinen suostumus lisää käyttäjien luottamusta. Käyttäjät, jotka antavat tietoisesti suostumuksensa, antavat todennäköisemmin täsmällisiä tietoja ja valittavat myöhemmin harvemmin käsittelystä.
Tietoon perustuva suostumus edellyttää, että henkilöillä on käytettävissään kaikki tarvittavat tiedot tietojen käsittelystä: kuka käyttää tietoja, mihin niitä käytetään ja missä niitä säilytetään. Henkilöiden tulisi ymmärtää, että heillä on oikeus peruuttaa suostumus, ja peruuttamisen olisi oltava yhtä helppoa kuin suostumuksen antamisen.
Terveydenhuollon portaalit epäonnistuvat kuitenkin usein kielimuurien vuoksi. Vaikka monet portaalit tarjoavat useita kieliä, tietosuojakäytännöt saattavat olla saatavilla pääasiassa englanniksi.
Luo tietosuojakäytännöt kaikilla tuetuilla kielillä:
Jotkut organisaatiot kyseenalaistavat sen, riittävätkö lyhyet suostumuksen tiivistelmät. GDPR:ssä edellytetään "tiivistä, läpinäkyvää, ymmärrettävää ja helposti saatavilla olevaa" tietoa. Tiivistelmät auttavat, mutta eivät korvaa täydellisiä käytäntöjä. Käyttäjät hyötyvät siitä, että he saavat täydelliset tietosuojaa koskevat tiedot ymmärtämillään kielillä.
Pimeät käytännöt ovat suunnittelun piirteitä, jotka on tarkoituksellisesti luotu harhauttamaan käyttäjiä tekemään tahaton päätös käyttäjän omalla kustannuksella. Palveluportaalit käyttävät näitä tekniikoita saadakseen suostumuksen ilman täyttä ymmärrystä.
Yleisiä pimeitä käytäntöjä ovat esimerkiksi tietojen piilottaminen pienellä painettuun tekstiin, vaihtoehtojen rajoittaminen suunnittelulla, joka vaikeuttaa opt-out-mahdollisuutta, ja sekavan kielen käyttö. Yksi portaali saattaa piilottaa “kieltäydy”-vaihtoehdon pitkän sivun alareunaan, minne käyttäjä joutuu vierittämään saadakseen sen näkyviin.Toinen portaali saattaa tehdä “hyväksy kaikki” -painikkeesta erittäin näkyvän, samalla kun “hallinnoi asetuksia” -vaihtoehto jätetään lähes huomaamattomaksi.
Luo rehellinen ja selkeä käyttöliittymä:
Kaikki tai ei mitään -suostumus rikkoo GDPR:n vaatimusta, jonka mukaan suostumuksen on oltava "erityinen". Kun palveluportaalit esittävät yhden suostumuksen, joka kattaa kaikki käsittelytoimet, käyttäjät eivät voi hyväksyä tarpeellista käsittelyä ja samalla kieltäytyä vapaaehtoisesta käsittelystä.
Yksityiskohtainen (granulaarinen) suostumus ratkaisee ongelman. Yhden valintaruudun sijaan käyttäjälle näytetään erilliset suostumusvaihtoehdot jokaiselle käsittelytarkoitukselle. Tämä kunnioittaa käyttäjän autonomiaa ja mahdollistaa palvelun laadun säilymisen. Esimerkiksi virheestä ilmoittava käyttäjä saattaa antaa suostumuksensa laitteen lokitietojen ja virheilmoitusten käsittelyyn, mutta kieltäytyä jakamasta fyysistä sijaintiaan. Tukipyyntö silti sisältää riittävästi tietoa asian tutkimista varten.
Tarjoa erilliset suostumusvaihtoehdot eri käsittelytarkoituksia varten:
Välttämätön käsittely (yleensä ei tarvita suostumusta, vaan perustuu oikeutettuun etuun)
Vapaaehtoinen käsittely (edellyttää nimenomaista suostumusta)
Terveydenhuollon organisaatiot, jotka ottavat käyttöön yksityiskohtaisen suostumuksen, raportoivat, että käyttäjät hyväksyvät käsittelyn helpommin, kun he ymmärtävät käyttötarkoitukset ja voivat kieltäytyä ei-toivotuista käyttötarkoituksista. Suostumusten vastausprosentti kasvaa usein, kun käyttäjät tuntevat, että heitä kunnioitetaan eikä manipuloida.
Kun tietosuojaviranomaiset tutkivat suostumuskäytäntöjä, ne vaativat todisteita siitä, että suostumus on tosiasiassa saatu eikä vain väitetty käytännöissä. Suostumuksen kirjausketjut tarjoavat tämän todisteen.
Palveluportaalin tulisi tallentaa jokainen päätös tietokantaan, jossa on käyttäjätunnus, suostumuksen tyyppi, aikaleima, tila (annettutai peruutettu) ja käytetty kieli. Kun käyttäjät peruuttavat suostumuksensa, kirjaa tämä toimenpide uudella aikaleimalla sen sijaan, että poistat alkuperäisen merkinnän.
Terveydenhuollon organisaatioiden tulisi säilyttää suostumuksen kirjausketjuja niin kauan kuin ne käsittelevät tietoja suostumuksen perusteella, sekä kohtuullisen ajan oikeudellisia vaatimuksia varten (yleensä 3-7 vuotta käsittelyn päättymisestä).
Kysymys suostumuksesta alkaa ITSM: stä, mutta ei pääty siihen. Tutkimusten mukaan 44 prosenttia terveyssovelluksista jakaa henkilötietoja kolmansien osapuolten kanssa ilman asianmukaista ilmoitusta. Portaalisi on todennäköisesti yhteydessä useisiin järjestelmiin: CMDB:hen, analytiikkatyökaluihin, tietokantaan ja toimittajien alustoihin. Kukin niistä saa tietoja, joiden jakamiseen käyttäjät ovat antaneet suostumuksensa portaalisi kautta. Jos alkuperäinen suostumus ei ollut pätevä, jokainen myöhempi toiminta rikkoo GDPR:n 9 artiklan mukaista suojaa.
Terveydenhuolto-organisaatiot, jotka ottavat käyttöön vaatimustenmukaisen palveluportaalin suostumuksen, suojaavat itseään sääntelyn rikkomiselta ja osoittavat kunnioitusta henkilötietoja luovuttavia henkilöitä kohtaan. Ne poistavat aktiivista suostumusta edellyttävät valmiiksi rastitetut laatikot. Ne tarjoavat tietosuojaa koskevia tietoja kaikilla tuetuilla kielillä. Ne poistavat suostumuspäätöksiä manipuloivat pimeät käytännöt. Ne tarjoavat yksityiskohtaisen suostumuksen, joka mahdollistaa tietyt valinnat. Ne ylläpitävät kattavia kirjausketjuja.
Aloita vaatimustenmukaisen suostumuksen käyttöönotto heti tällä viikolla. Matrix42:n terveydenhuollon ITSM GDPR vaatimustenmukaisuuden tarkistulista tarjoaa yksityiskohtaisia ohjeita. Lataa se, jotta voit rakentaa vaatimustenmukaisia suostumusmekanismeja, jotka suojaavat organisaatiotasi ja kunnioittavat samalla käyttäjien yksityisyyttä.
Miten organisaatiosi pärjäisi, jos palveluportaalisi suostumusmekanismit tarkastettaisiin GDPR-vaatimustenmukaisuuden kannalta?