
Rekisteröi asiakastietolain mukainen tietojärjestelmä
Rekisteröi asiakastietolain mukainen tietojärjestelmä
Tietojärjestelmäpalvelun tuottajan on ilmoitettava asiakastietolain mukainen tietojärjestelmä Valviralle, jotta se voidaan rekisteröidä Valviran tietojärjestelmärekisteriin. Tietojärjestelmä voidaan ottaa käyttöön vasta sen jälkeen, kun sen tiedot löytyvät tietojärjestelmärekisteristä.
Tietojärjestelmäpalvelun tuottajan on ilmoitettava Valviralle myös muutoksista, joilla on vaikutusta tietojärjestelmärekisterin tietoihin tai jotka ovat muulla tavalla olennaisia järjestelmän olennaisten vaatimusten ja niiden valvonnan näkökulmasta. Lisätietoa saat Muutosten ilmoittamiseen liittyviä kysymyksiä -kohdasta.
Kun tietojärjestelmäpalvelun tuottaja ilmoittaa tietojärjestelmänsä Valviralle, tuottaja vastaa siitä, että järjestelmä täyttää sille käyttötarkoituksen mukaan asetetut olennaiset vaatimukset järjestelmän koko tuotantokäytön ajan.
Rekisteröinti on maksullista
Asiakastietolain perusteella tehty rekisteröinti on maksullista. Löydät tiedot maksuista ja niiden määräytymisperusteista Maksut-sivulta kohdasta Asiakastietolain perusteella tehty rekisteröinti.
Ennen kun teet rekisteri-ilmoituksen, perehdy huolellisesti Tietojärjestelmän rekisteröintiin liittyviä kysymyksiä -kohtaan.
Tietojärjestelmän rekisteröintiin liittyviä kysymyksiä
-
Rekisteri-ilmoitus ohjaa ilmoituksen täyttämisessä, joten seuraa ilmoituksessa olevia ohjeita. Kun täytät rekisteri-ilmoituksen ja sen liitteenä toimitettavan järjestelmälomakkeen täsmällisesti, nopeutat tietojärjestelmäsi rekisteri-ilmoituksen käsittelyä.
Kun olet täyttänyt rekisteri-ilmoituksen ja liittänyt siihen tarvittavat liitteet, lähettämäsi ilmoitus ohjautuu suoraan Valviran kirjaamoon.
Ennen rekisteri-ilmoituksen täyttämistä, tarkasta seuraavat asiat:
-
olet rekisteröimässä asiakastietolain mukaista tietojärjestelmää
-
tiedät, mikä on tietojärjestelmän käyttötarkoitus ja sen profiili tai profiilit
-
tiedät, mihin luokkaan tietojärjestelmä kuuluu
-
jos tietojärjestelmäsi kuuluu luokkaan A, olet tarkastanut, että järjestelmälle on myönnetty kaikki rekisteröinnin tekemiseen tarvittavat asiakirjat, joita ovat Kelan yhteistestauslausunto tai -lausunnot sekä tietoturvallisuuden arviointilaitoksen myöntämä tietoturvallisuustodistus
-
-
Kun rekisteri-ilmoitus saapuu Valviraan, Valvirassa tarkastetaan, että ilmoitus sisältää kaiken rekisteröinnin tekemisessä tarvittavat tiedot. Valvirassa tarkastetaan lisäksi, että Valviraan on toimitettu kaikki ilmoituksen käsittelyssä vaadittavat liitteet.
Jos Valviralle annetuissa tiedoissa on epäselvyyksiä, puutteita, virheitä tai asiakirjojen välillä on ristiriitaista tietoa, ne selvitetään ennen, kun tietojärjestelmä voidaan rekisteröidä tietojärjestelmärekisteriin tai rekisterissä olevia tietoja voidaan päivittää. Tällaisessa tilanteessa Valvirasta otetaan yhteyttä tietojärjestelmäpalvelun tuottajaan.
Tietojärjestelmä lisätään rekisteriin tai siellä olevia tietoja päivitetään heti sen jälkeen, kun Valviralle on annettu riittävät ja asiallisesti oikeat tiedot.
Vaikka kaikkia rekisteri-ilmoituksessa, järjestelmälomakkeessa ja muissa liitteissä olevia tietoja ei julkaista tietojärjestelmärekisterissä, tiedot ovat Valviran asianhallintajärjestelmässä. Jos järjestelmään joudutaan kohdistamaan valvontatoimenpiteitä, rekisteri-ilmoituksen tietoja voidaan käyttää valvonnassa pohjatietoina.
-
Valvira julkaisee uuden version tietojärjestelmärekisteristä tyypillisesti joka viikon perjantaina. Jos viikon aikana rekisteriin ei ole tehty päivityksiä, päivitys siirtyy seuraavan viikon perjantaille.
Arkipyhät tai loma-ajat voivat vaikuttaa tietojärjestelmärekisterin päivittämiseen.
Muutosten ilmoittamiseen liittyviä kysymyksiä
-
Kun tietojärjestelmä on rekisteröity Valviran tietojärjestelmärekisteriin, on tietojärjestelmäpalvelun tuottajan huolehdittava, että rekisterissä olevat tiedot pysyvät myös ajan tasalla niin kauan, kun tietojärjestelmä poistetaan rekisteristä.
Tietojärjestelmäpalvelun tuottaja on velvollinen ilmoittamaan Valviralle seuraavista muutoksista:
-
tietojärjestelmään toteutetusta uudesta toiminnosta, josta järjestelmä on saanut uuden yhteistestauslausunnon
-
tietojärjestelmään tehdystä korjauksesta, joka on todennettu Kelan yhteistestauksessa ja josta järjestelmä on saanut yhteistestauslausunnon
-
tietojärjestelmään tehdystä muutoksesta, jonka perusteella tietoturvallisuuden arviointilaitos on suorittanut tietojärjestelmälle tietoturvallisuuden muutosarvioinnin
-
tietojärjestelmään tehdystä korjauksesta, joka on todennettu tietoturvallisuuden arviointilaitoksen tietoturvallisuuden arvioinnissa ja josta järjestelmä on saanut tietoturvallisuustodistuksen
-
tietojärjestelmän vaatimustenmukaisuuden uudistamisesta
-
tietojärjestelmän tietojen muuttumisesta, esimerkiksi tietojärjestelmän tuotenimen vaihtumisesta
-
tietojärjestelmäpalvelun tuottajan tietojen muuttumisesta, esimerkiksi tietojärjestelmäpalvelun tuottajan nimen vaihtumisesta tai tietojärjestelmäpalvelun tuottajan vaihtumisesta yrityskaupan seurauksena
-
tietojärjestelmän tuotantokäytöstä poistamisesta
Katso myös
-
-
Valvira perii maksun tietojärjestelmärekisterin päivittämisestä, kun tietojärjestelmäpalvelun tuottaja ilmoittaa Valviralle seuraavista muutoksista:
-
tietojärjestelmään on toteutettu uusi toiminto, josta järjestelmä saa uuden yhteistestauslausunnon
-
tietojärjestelmään on toteutettu muutos, jonka perusteella tietoturvallisuuden arviointilaitos suorittaa tietojärjestelmälle tietoturvallisuuden muutosarvioinnin tai tietojärjestelmäpalvelun tuottajan pyynnöstä kokonaisarvioinnin. Tietojärjestelmä saa uuden tietoturvallisuustodistuksen.
-
tietojärjestelmän vaatimustenmukaisuus on uudistettu
-
tietojärjestelmäpalvelun tuottaja vaihtuu esimerkiksi yrityskaupan seurauksena
Valvira ei peri maksua, kun tietojärjestelmäpalvelun tuottaja ilmoittaa Valviralle seuraavista muutoksista, vaikka muutos voi aiheuttaa tietojärjestelmärekisterin päivittämisen:
-
tietojärjestelmän käyttötarkoituksen, profiilin, käyttökontekstin tai versiotiedon muutoksesta ilmoittaminen
-
tietojärjestelmän tuotantokäytön päättymisestä ilmoittaminen
-
merkittävästä poikkeamasta ilmoittaminen
-
tietojärjestelmän tuotenimen vaihtumisesta tai uudesta tuotenimestä ilmoittaminen
-
yhteyshenkilön tai yhteyshenkilön tietojen vaihtumisesta ilmoittaminen
-
tietojärjestelmäpalvelun tuottajan nimen vaihtumisesta ilmoittaminen
-