| |

Behandling av personuppgifter – Identifierings- och fullmaktstjänsten Hela

1 Tjänstebeskrivning

Hela är en gemensam identifierings- och fullmaktstjänst för hälso- och sjukvården. Tjänsten kan användas med applikationer inom hälso- och sjukvård. I tjänsten finns en gemensam identifieringsdel för alla applikationer som sammanför flera pålitliga identifieringskällor. Varje identifieringskälla verifierar en identifierare, men identifierarna kan också länkas till varandra, då man kan använda vilken länkad identifieringskälla som helst för identifiering.

Identifieringskällan kan vara suomi.fi (personbeteckning), Certifikatkort inom hälso- och sjukvård (sote-id), Organisationskort (organisationens person-id) eller Organisationsinloggning (organisationens person-id).

I tjänstens fullmaktsdel lagras applikationsspecifikt de uppgifter om fullmakt som applikationen behöver, såsom roller eller andra behörigheter. Flera applikationskonton kan vara kopplade till en person. En persons behörigheter kan komma från en annan tillförlitlig behörighetstjänst.

En person kan ha flera identiteter i tjänsten om identiteterna inte länkas till varandra.

2 Personuppgifter som lagras i tjänsten

Uppgift Klassificering av uppgift
Förnamn, Efternamn Medborgare och yrkesutövare, konfidentiell
Tilltalsnamn Medborgare, konfidentiell
EIDAS namn Medborgare, konfidentiell
Telefonnummer Medborgare och yrkesutövare, konfidentiell
Permanent gatuadress i hemlandet Medborgare, konfidentiell
E-postadress Medborgare och yrkesutövare, konfidentiell
Personbeteckning (valfri för yrkesutövare) Medborgare och yrkesutövare, konfidentiell
Nummer på certifikatkort, dvs. sote-id (valfritt) Yrkesutövare, konfidentiell
Identifierare som verifierats av organisationen (valfri) Yrkesutövare, konfidentiell
Applikationsspecifika roller/befogenheter Yrkesutövare, konfidentiell

Medborgarens uppgifter skapas vid första inloggningen. En medborgare har inte möjlighet att redigera sin personbeteckning, sitt namn eller uppgifter om hemort, utan de är en direkt kopia av de uppgifter som förmedlas av Suomi.fi-tjänsten. Uppgifter om telefonnummer och e-postadress kan uppdateras. Medborgarens uppgifter raderas från tjänsten efter sex månaders inaktivitet, såvida inte uppgifterna har länkats till någon applikations yrkeskonto.

En yrkesutövares uppgifter uppkommer vanligen till följd av en begäran om tillstånd, då den stödperson som ansvarar för någon applikation skapar en ny användare i tjänsten och registrerar en identifierare enligt användarens identifieringssätt. Yrkesmässiga användare har tillgång till en tjänst som de kan använda för att som självbetjäning koppla andra identifierare till kontot som motsvarar identifieringsmetoderna.

Yrkesmässiga användares uppgifter raderas från tjänsten när 12 år har gått sedan den senaste applikationen loggade in på tjänsten, och det inte längre är nödvändigt att bevara användarnamnet på grund av dataskyddskrav.