Dokumendiregister | Andmekaitse Inspektsioon |
Viit | 2.2-9/24/2111-1 |
Registreeritud | 16.08.2024 |
Sünkroonitud | 19.08.2024 |
Liik | Sissetulev kiri |
Funktsioon | 2.2 Loa- ja teavitamismenetlused |
Sari | 2.2-9 Selgitustaotlused |
Toimik | 2.2-9 |
Juurdepääsupiirang | Avalik |
Juurdepääsupiirang | |
Adressaat | SA Pärnu Haigla |
Saabumis/saatmisviis | SA Pärnu Haigla |
Vastutaja | Liina Kroonberg (Andmekaitse Inspektsioon, Menetlusvaldkond) |
Originaal | Ava uues aknas |
TƤhelepanu! Tegemist on vƤlisvƵrgust saabunud kirjaga. |
Tere
PƤrnu Haiglal on plaanis vƵtta kasutusele Jira Cloud tarkvara pilveversioonina. Soovime seetƵttu tƤpsustada mƵningaid punkte GDPR vaatest, et kas peaksime millegagi selles osas arvestama vƵi mingeid kohandusi teostama.
Oleme läbi viinud riskianalüüsi ja selle käigus tuvastasime riskid, millele leidsime ka leevendavad meetmed. Eelanalüüsi käigus tuvastasime, et kui kasutame Jira tooteid erinevate infosüsteemide tõrgete edastamiseks IT spetsialistidele, siis edastatavad piletid võivad sisaldada isikuandmeid teksti kujul või screenshotina. Pärast lahendatud tõrget suletakse pilet, kuid isikuandmed jäävad piletisse alles. Seda võib olla vaja hilisemalt uuesti avada või tuvastada samasisulisi tõrkeid ja varasemalt rakendatud lahendusi.
Oleme planeerinud oma tööprotsessidesse ümberkorraldusi ja rakendada IT lahendusi, et vähendada kogutud isikuandmete hulka.
Kas selline tegevus on GDPR vaatest lubatud vƵi peaksime midagi veel ennetavalt tegema vƵi rakendama, et selline tegevus oleks lubatud ja vastav GDPR mƤƤrusega.
Heade soovidega
Jaana Allingu
SA PƤrnu Haigla
Informaatikateenistus
IT Projektide koordinaator
7117
This e-mail and any attachment may contain confidential and privileged information. If you are not the intended recipient,please notify the sender immediately by return e-mail, delete this e-mail and destroy any copies. Any dissemination or use of this information by a person other than the intended recipients is unauthorized and may be illegal.