Sairaanhoitopiirille huomautus työntekijöidensä tietokoneiden sijaintitietotoiminnon perusteettomasta päällä pitämisestä

Apulaistietosuojavaltuutettu on antanut Pohjois-Savon sairaanhoitopiirille huomautuksen työntekijöidensä sijaintitietotoiminnon perusteettomasta päällä pitämisestä ja määräsi sen poistamaan mahdolliset historiatiedot, sijaintilokit ja muut sijaintitietotoiminnon käytössä syntyneet henkilötiedot 8. elokuuta mennessä.

Sairaanhoitopiiri on ilmoittanut ottaneensa asetuksen pois käytöstä työntekijöiden työasemissa.

Apulaistietosuojavaltuutettu on pyytänyt myös henkilötietojen käsittelijän eli Istekki Oy:n ja Valtion tieto- ja viestintätekniikkakeskus Valtorin kytkeä sijaintitieto-ominaisuus pois päältä asiakkaidensa Windows 10 -työasemista 8. elokuuta mennessä.

Tietosuojavaltuutetun toimisto selvitti julkisen sektorin palveluntarjoajilta sijaintitietotoiminnon käyttöä kuntasektorin ja valtionhallinnon työntekijöiden tietokoneissa.

Selvityksen taustalla oli Pohjois-Savon sairaanhoitopiirin tekemä tietoturvaloukkausilmoitus, jonka mukaan sijaintitietojen keräämisen sallivat asetukset ovat olleet päällä työntekijöiden työasemissa, vaikka tietoja ei ole ollut tarkoitus kerätä.

Työntekijän ei ole mahdollista itse muuttaa tätä asetusta. Kannettavia tietokoneita on käytetty esimerkiksi etätyössä.

Apulaistietosuojavaltuutetun toimisto pyysi selvitystä myös Kuntien Tiera Oy:ltä. Yhtiön mukaan sen asiakkailleen tuottamissa ICT-ympäristöissä sijaintitietoasetus on ollut pois päältä.

Apulaistietosuojavaltuutetun päätökset koskevat arviolta kymmenien tuhansien julkisen sektorin työntekijöiden sijaintitietojen käsittelyä.

Etusivulla nyt

Luetuimmat

Mistä tänään puhutaan?

Tilaa päivän tärkeimmät uutiset. Saat joka iltapäivä kuusi juttua, jotka ainakin kannattaa lukea. Uutiskirjeen tilaaminen on maksutonta.

Lomaketta suojaa reCAPTCHA, johon pätevät Googlen Tietosuoja ja Käyttöehdot.

Palvelut