
Register över sekundära driftsmiljöer
Register över sekundära driftsmiljöer
Valvira har ett offentligt register över anmälda sekundära driftsmiljöer som uppfyller kraven på informationssäkerhet och dataskydd. Myndigheterna använder registret bland annat för handläggning av tillstånd för sekundär användning samt för övervakningsuppgifter. Organisationer som utför analys av material i enlighet med lagen om sekundär användning kan dessutom kontrollera i registret att tjänsteleverantörens driftsmiljö har ett gällande lagstadgat kravenlighetsintyg över informationssäkerheten. Intyget över kravenligheten i informationssäkerheten förutsätts i driftsmiljöer, där material analyseras för de syften som anges i lagen om sekunder användning och för vilka tillstånd krävs. Dessa syften är vetenskaplig forskning, statistikföring, myndighetens planerings- och utredningsuppgifter samt beredning av undervisningsmaterial.
Det offentliga registret för sekundära driftsmiljöer Toini
Toini-rekisteri (Excel, uppdaterad 9.3.2023, endast på finska)
Anmälan till registret och registreringsavgifter
En sekundär driftsmiljö ska anmälas till Valviras register innan driftsmiljön börjar användas, efter att driftsmiljön fått ett kravenlighetsintyg från ett bedömningsorgan för informationssäkerhet. Registreringar som görs med stöd av lagen om sekundär användning är avgiftsbelagda. Avgiften bestäms utifrån Valviras prislista. Bedömningen av informationssäkerheten förutsätter att tjänsteleverantören vidtar förberedelser. I bedömningen behandlas på ett omfattande sätt organisationens informationssäkerhet, så tillräckligt med tid behövs för bedömningen.
Tjänsteleverantören ansvarar för att meddela till Valviras register de driftsmiljöer som tillhandahålls. Registreringen av en sekundär driftsmiljö förutsätter alltid ett kravenlighetsintyg från ett bedömningsorgan för informationssäkerhet. Driftsmiljöns tjänsteleverantör ansvarar för att driftsmiljön har ett ikraftvarande intyg från ett bedömningsorgan för informationssäkerhet.
Med tjänsteleverantör avses en aktör som erbjuder sina kunder tjänster i anslutning till en informationssäker driftsmiljö. Om driftsmiljön omfattar en helhet där flera olika tjänsteleverantörer är delaktiga anmäls till registret en tjänsteleverantör med FO-nummer eller VAT-kod som representerar helheten. Tjänsteleverantörerna ansvarar sinsemellan för sina egna avtals- och ansvarsförhållanden. Valvira sköter styrnings- och övervakningsåtgärder tillsammans med en tjänsteleverantör som anmälts till registret. En tjänsteleverantör som anmäler sig till registret meddelar en kontaktperson vid registreringen.
Alternativ för anmälan
1. Sänd en anmälan om registrering via tjänster med säkerhetsformulär
2. Fyll i blanketten för anmälan om registrering (PDF-blankett) och sänd den som en e-postbilaga till Valviras registratorskontor kirjaamo@valvira.fi med rubriken Registrering av en ny sekundär driftsmiljö.
Registreringsprocessen
Registreringsprocessen för sekundära driftsmiljöer (PDF)
1. A Ett bedömningsorgan för informationssäkerhet levererar ett kravenlighetsintyg efter en auditering över informationssäkerheten i en driftsmiljö till Valviras registratorskontor kirjaamo(at)valvira.fi.
1.B Driftsmiljöns tjänsteleverantör sänder ett meddelande om registrering av en driftsmiljö till Valviras registratorskontor kirjaamo(at)valvira.fi
2. Tillstånds- och tillsynsverket för social- och hälsovård Valvira tar emot en begäran om registrering.
3A och 3B. Valvira jämför uppgifterna i kravenlighetsintyget och registreringsanmälan och säkerställer att uppgifterna är behöriga för registreringen. Om uppgifterna inte är behöriga för registreringen begär Valvira tilläggsuppgifter eller ändringar.
4. Valvira lägger till en driftsmiljö i Valviras offentliga register och meddelar tjänsteleverantören detta, när uppgifterna är behöriga för registreringen.
5. Driftsmiljöns tjänsteleverantör tar emot ett meddelande om registrering av en driftsmiljö.
6. Valvira fakturerar en registreringsavgift av tjänsteleverantören.
7. Driftsmiljöns tjänsteleverantör betalar en faktura över registreringsavgiften.
Ändringar i registret
Driftsmiljöns tjänsteleverantör ansvarar för att meddela Valvira om väsentliga ändringar som gäller driftsmiljön, tjänsteleverantören och kravenlighetsintyget utfärdat av ett bedömningsorgan för informationssäkerhet.
Alternativ för att meddela ändringar i registeruppgifter till Valvira
1. Sänd en ändring av registeruppgifter i tjänsten med säkerhetsformulär
2. Fyll i blanketten för anmälan om ändringar i registeruppgifterna (PDF-blankett) och sänd den som en e-postbilaga till Valviras registratorskontor kirjaamo(at)valvira.fi med rubriken Ändringar i registeruppgifter som gäller en sekundär driftsmiljö.
Väsentliga ändringar som ska anmälas till Valviras register är:
- Ändring av driftsmiljöns namn (namnet ska vara specifikt och i ett format som driftsmiljön tillhandahålls kunden)
- Ändring av tjänsteleverantörens namn
- Tjänsteleverantörens FO-nummer eller VAT-kod
- Ändring av kontaktperson och ändringar i kontaktuppgifter
- Ändring i intyget från bedömningsorganet för informationssäkerhet
- Ändringar i intygets giltighet
- Ändringar i begränsningar för bedömningsorganet för informationssäkerhet
- Övriga väsentliga ändringar i intyget
Ändringar i registeruppgifterna är avgiftsbelagda vid registrering av ändringar i intyget från ett bedömningsorgan för informationssäkerhet, vid registrering av återkallande och förvägrande samt uppmaningar och begränsningar. Övriga ändringar i registeruppgifterna är gratis.
Elektronisk ärendehantering inom sekundärlagen driftsmiljöer registrering och övervakning
Sekundärlagen driftsmiljöer - Elektronisk ärendehantering
Kontakt
Anmälan till registret eller ändringar i registerinnehållet via den digitala tjänsten turvalomake eller genom att sända PDF-blanketten till
kirjaamo(at)valvira.fi
Övervakningsärenden per e-post till
kirjaamo(at)valvira.fi
Kontakt som gäller vägledning och anvisningar per e-post till
toisiokaytonvalvonta(at)valvira.fi
Se även
En anmälan och en ändring till Toini-registret (valvira.fi)
Godkända bedömningsorgan för informationssäkerhet (kyberturvallisuuskeskus.fi)
552/2019 Lagen om sekundär användning av personuppgifter inom social- och hälsovården (finlex.fi)
Föreskrift av tillstånds- och tillsynsmyndigheten för social- och hälsovården, Krav på informationssäkerheten i övriga tjänsteleverantörers driftsmiljöer (findata.fi, på finska)
Distansdriftsmiljö som tillhandahålls av tillståndsmyndigheten för social- och hälsovårdsdata (findata.fi)
Vanliga frågor om sekundär användning av personuppgifter inom social- och hälsovården (stm.fi)
Valviras prislista (valvira.fi )