Regulatory Digital Service Requirements

Regulatory requirement: [PV01] Toimintojen ja tietosisältöjen ennakkotestaus REGREQ_PV01
status: open
tags: regulatory-requirement, imported, digipalvelu
owner: Compliance
verification: H, suositeltava: D
clarification_text: Suositeltavaa on liittää mukaan kuvaus siitä, miten sovellusta on testattu loppukäyttäjän näkökulmasta.
delivery_status: later
applies to: PRD_MYFOUNDATION

Sovelluksen valmistajan on testattava toiminnot ja tietosisällöt loppukäyttäjän näkökulmasta Kanta Omatietovarannon sandbox-ympäristöä ja/tai Kanta-asiakastestiympäristöä vasten ennen yhteistestaukseen ilmoittautumista. Testauksessa ei käytetä todellista “tuotantodataa”.

Regulatory requirement: [PV03] Tietoja ei jaeta mainonnassa REGREQ_PV03
status: open
tags: regulatory-requirement, imported, digipalvelu
owner: Compliance
verification: D
clarification_text: ilmaistava lomakkeessa jos ei ole sovellettavissa (jos ei mainoksia). Jos sovelluksessa on mainontaa, on mukaan liitettävä kuvaus siitä mitä tietoja mainonnan kautta asiakkaasta välittyy, (ei saa sisältyä hyvinvointi- tai asiakastietoa). Vaatimuksen täyttäminen on pakollista ja merkintä "täytetään järjestelmässä" tarkoittaa, että sovellus EI välitä asiakas- tai hyvinvointitietoja tai kansalaisen tunnistetietoja kolmansien osapuolten mainontaan tai mainonnan kautta.
delivery_status: later
applies to: PRD_MYFOUNDATION

Sovelluksessa ei saa olla sen tallentamaan tai käyttämään henkilökohtaiseen hyvinvointi- tai asiakastietoon perustuvaa kolmansien osapuolten mainontaa, ja näitä sovelluksen kautta käsiteltyjä tietoja ei saa hyödyntää kolmansien osapuolten mainostuksessa. Kolmansien osapuolten mainonta ei saa perustua kansalaisen hyvinvointi- asiakastietojen henkilökohtaiseen sisältöön. Mainontaa ei ole esimerkiksi sovellus, jonka käyttötarkoituksena käyttäjälle ilmaistaan esimerkiksi erilaisten kolmansien osapuolien hyvinvointipalvelujen suosittelu.

Regulatory requirement: [PV05] Sovelluksen rahoittajat ja sponsorilähteet REGREQ_PV05
status: open
tags: regulatory-requirement, imported, digipalvelu
owner: Compliance
verification: H,D
clarification_text: Merkitään toteutetuksi ja liite tai linkki kuvaukseen, jos on mainittavia rahoittajia tai sponsorilähteitä. Merkittävä järjestelmälomakkeeseen, jos ei sovellettavissa hyvinvointisovelluksessa.
delivery_status: later
applies to: PRD_MYFOUNDATION

Sovelluksessa kerrotaan sen rahoittajista tai sponsorilähteistä, sekä mahdollisista eturistiriidoista, jotka voivat vaikuttaa sovelluksen sisältöön tai toimintaan.

Regulatory requirement: [PV07] Kanta-palveluista tietoja hakeva ja tietoja eteenpäin välittävä hyvinvointisovellus REGREQ_PV07
status: open
tags: regulatory-requirement, imported, digipalvelu
owner: Compliance
verification: D: valmistajan dokumentaatio TT: palveluun liittyvien laitteiden tai sovellusten kokeilu yhdessä hyvinvointisovelluksen kanssa
clarification_text: Ilmaistava järjestelmälomakkeessa jos ei ole sovellettavissa hyvinvointisovelluksessa. Täytettävä vaatimus, jos kyseessä on tietoja välittävä sovellus. Jos sovelluksesta välitetään tietoja eteenpäin, on liitetiedostossa kuvattava (nimi ja kuvaus) sovellukseen liittyneet laitteet ja/tai palvelut sekä niiden käyttötarkoitukset.
delivery_status: later
applies to: PRD_MYFOUNDATION

Hyvinvointitietoja tai asiakastietoja käyttävän sovelluksen valmistajan tulee ilmoittaa välittääkö sovellus Kanta-palveluista haettuja tietoja eteenpäin.Tietojen välitys edellyttää kansalaisen hyväksyntää / suostumusta. Sovelluksen valmistajan tulee selkeästi informoida kansalaiselle minne tiedot välitetään ja tietojen käyttötarkoitus. Informoinnissa on korostettava asiakkaan vastuuta palvelun käytössä ja edelleen luovutettujen tietojen käsittelyn vastuun siirtymistä kolmannelle osapuolelle. Riskit on arvioitava ja kuvattava vaatimuksen PV08 mukaisesti . Kuvaukset on tuotettava suhteessa niihin palveluihin, joihin tietoa toimitetaan suoraan. Sekä käyttäjälle että tietoturvallisuuden arviointia varten on kuvattava tietojen vastaanottamiseen liittyvät vastuutahot ja käyttäjälle hyväksyttäväksi tulevat ehdot. Kuvaukset ja vastuut on toteutettava viitattujen Kanta-toimitusehtojen ja määritysten mukaisesti.

Regulatory requirement: [PV08(2024)] Tietoja eteenpäin välittävän sovelluksen riskiarvio REGREQ_PV08_2024
status: open
tags: regulatory-requirement, imported, digipalvelu
owner: Compliance
verification: D: arviointi missä määrin riskiarvio on riittävä ja kuvatut toimenpiteet riittävät varmistamaan kriteerien täyttämisen eteenpäin välitettävien tietojen osalta
clarification_text: Ilmaistava järjestelmälomakkeessa jos ei ole sovellettavissa hyvinvointisovelluksessa. Täytettävä vaatimus, jos kyseessä on tietoja välittävä sovellus. Liitteellä tulee olla kuvaus liittyneiden sovellusten / alustojen riskien arvioinnista suhteessa tietosuoja- ja tietoturvallisuusvaatimuksiin.
delivery_status: later
applies to: PRD_MYFOUNDATION

Jos kyseessä on vaatimuksen PV07 mukainen tietojen eteenpäin välittävä hyvinvointisovellus, valmistajan on kuvattava, kuinka on arvioinut eteenpäin välityksen kohteiden tietosuoja- ja tietoturvallisuusriskit, erityisesti suhteessa tietosuojaa ja tietoturvallisuutta koskeviin olennaisiin vaatimuksiin ja valmistajan arvio siitä, että nämä vaatimukset toteutuvat tietojen vastaanottavassa alustassa tai palvelussa riittävällä tasolla. Sovelluksen valmistajan on tehtävä riskiarvio sen suhteen, onko tietosuojan ja tietoturvallisuuden taso olennaisia vaatimuksia heikompi palveluissa, joihin tietoja välitetään. Jos taso on heikompi tai siitä ei ole tietoa, tietoa ei tule välittää palveluun tai on kuvattava, kuinka nämä riskit hallitaan esim. sopimusten, lisenssiehtojen ja/tai muiden suojatoimenpiteiden kautta. Kuvaukset on tuotettava suhteessa niihin palveluihin, joihin tietoa toimitetaan suoraan. Jos tiedot välitetään palveluun, johon liittyy myös muita sovelluksia tai palveluita (esim. yleiskäyttöinen alusta), on myös kuvattava millaiset vaatimukset ko. alusta tai palvelu asettaa muille siihen liitetyille palveluille. Kuvaukset ja vastuut on toteutettava viitattujen Kanta-toimitusehtojen mukaisesti.

Regulatory requirement: [PV09(2024)] Asiakastietojen hakeminen Kanta-palveluista REGREQ_PV09_2024
status: open
tags: regulatory-requirement, imported, digipalvelu
owner: Compliance
clarification_text: Haettavat tietosisällöt merkittävä Tietosisällöt-välilehdelle. Sovellus voi näyttää haetut tiedot käyttötarkoitukseen sopivalla tavalla. Vaatimus ja voimaantulo täsmentyy, kun asiakastietojen hakemisen ja hyödyntämisen määritykset hyvinvointisovelluksille julkaistaan.
delivery_status: later
applies to: PRD_MYFOUNDATION

Hyvinvointisovellus hakee asiakastietoja Kanta asiakastietovarannosta, reseptikeskuksesta ja/tai tiedonhallintapalvelusta.

Regulatory requirement: [PV10(2024)] Auktorisointi / hyvinvointisovelluksen oikeus saada asiakastietoja Kanta-palveluista. REGREQ_PV10_2024
status: open
tags: regulatory-requirement, imported, digipalvelu
owner: Compliance
clarification_text: Hyvinvointisovelluksella tulee olla kansalaisen suostumus tai muu käsittelyperuste, mikäli hyvinvointisovelluksen on tarkoitus näyttää, toimittaa tai käsitellä kansalaisen potilastietoja hyväksynnän poistamisen jälkeen.
delivery_status: later
applies to: PRD_MYFOUNDATION

Hyvinvointisovelluksessa tarkistetaan sen oikeus saada tietyn kansalaisen asiakastietoja Kanta asiakastietovarannosta, reseptikeskuksesta ja tiedonhallintapalvelusta, kun kansalainen on antanut tähän käyttöoikeudet ja käyttöoikeus on voimassa. Hyvinvointisovellus ohjaa kansalaisen tarvittaessa Kelan auktorisointipalveluun, jossa tarkistetaan sovelluksen oikeus saada tietyn kansalaisen asiakastietoja Kanta asiakastietovarannosta, reseptikeskuksesta ja tiedonhallintapalvelusta.

Regulatory requirement: [PV11(2024)] Hyvinvointisovellukseen haetun asiakastiedon näyttäminen muille kuin kansalaiselle itselleen REGREQ_PV11_2024
status: open
tags: regulatory-requirement, imported, digipalvelu
owner: Compliance
clarification_text: Sote-ammattihenkilöiden käyttämässä tietojärjestelmässä on tiedot haettava palvelunantajalle asiakastietolain 9 luvun mukaisesti, huomioiden mm. luovutusluvat ja kiellot. Asiakasta tulisi informoida, jos sovelluksessa tapahtuva tietojen näyttäminen tai välittäminen voi olla ristiriidassa hänen asettamiensa luovutuslupien ja kieltojen kanssa.
delivery_status: later
applies to: PRD_MYFOUNDATION

Merkitään, jos hyvinvointisovellus näyttää tai välittää asiakastietoja muille toimijoille / luonnollisille henkilöille kuin asiakkaalle, lisäksi järjestelmälomakkeeseen merkitään erikseen jos kyseessä on palvelunantaja tai palvelunantajan palveluksessa oleva sote-ammattilainen. Hyvinvointisovelluksessa voi olla toimintoja, joilla asiakas välittää saamiaan asiakastietoja eteenpäin eri toimijoille, kuten erilaisten palvelujen tarjoajille ja ammattihenkilöille tai palvelunantajalle. Hyvinvointisovellus saa näyttää tai välittää sote-ammattilaiselle asiakkaan käyttämään hyvinvointisovellukseen haettuja asiakastietoja vain määrityksissä kuvatuilla edellytyksillä. Asiakas päättää sovellukseen saamiensa tietojen edelleen välittämisestä tai näyttämisestä.

Regulatory requirement: [PV12(2024)] Terveyden ja hyvinvoinnin edistämisen käyttötarkoitus REGREQ_PV12_2024
status: open
tags: regulatory-requirement, imported, digipalvelu
owner: Compliance
verification: Valvira voi arvioida hyvinvointisovelluksen rekisteröinnin yhteydessä käyttötarkoituksen hyväksyttävyyden (D). Sisällöllinen arviointi ei ole osa tietoturvallisuuden arviointia.
clarification_text: Hyvinvointisovelluksesta kuvataan tätä asiaa tiiviisti järjestelmälomakkeen perustietojen kohdassa 5d. Lääkinnällisiksi laitteiksi luokitellut ja rekisteröidyt sovellukset on tarkoitettu lääkinnällisiin tarkoituksiin, ja ne ovat terveyttä edistäviä. Valvira voi arvioida hyvinvointisovelluksen rekisteröinnin yhteydessä käyttötarkoituksen hyväksyttävyyden.
delivery_status: later
applies to: PRD_MYFOUNDATION

Hyvinvointisovelluksen tulee täyttää terveyden ja hyvinvoinnin edistämisen käyttötarkoitus. Tällä tarkoitetaan, että sovellus on suunniteltu muuttamaan aiottua käyttäjien käyttäytymistä liittyen esim. terveellisten elämäntapojen toteuttamiseen, liikuntaan, ravintoon tai fysiologisten mittaustulosten tallennuksen kautta, tai että se auttaa ihmistä muulla tavoin edistämään omaa terveyttään ja hyvinvointiaan. Tapa jolla sovellus tätä tarkoitusta tukee, on kuvattava selkeästi.

Regulatory requirement: [PV13.] Hyvinvointisovelluksen uusi versio REGREQ_PV13
status: open
tags: regulatory-requirement, imported, digipalvelu
owner: Compliance
clarification_text: Aikaisemmin tämä vaatimus ID YT12. Uusi tietosisältö on myös yhteistestattava hyväksytysti. Tämä ja muut uudelleen luvitustilanteet ovat osa yhteistestauksen tarkempaa sisältöä.
delivery_status: later
applies to: PRD_MYFOUNDATION

Mikäli sovelluksen uusi versio alkaa käsitellä uusia tietosisältöjä aiempaan versioon verrattuna, on sovellus luvitettava uudelleen ja asiasta ilmoitettava kansalaiselle vaatimuksen KK12 mukaisesti.

Regulatory requirement: [YT02] Auktorisointi /sovelluksen oikeus käsitellä hyvinvointitietoja REGREQ_YT02
status: open
tags: regulatory-requirement, imported, digipalvelu
owner: Compliance
clarification_text: Pääsynhallintaan liittyvät scopet (eri tietoryhmien käsittelyoikeudet) sisältyvät vaatimukseen.
delivery_status: later
applies to: PRD_MYFOUNDATION

Hyvinvointitietoja käsittelevän hyvinvointislvelluksen tulee noudattaa kansalaisen sovellukselle antamia eri hyvinvointitietoihin kohdistuvia käyttöoikeuksia ja niiden voimassaoloa, kun se käsittelee Omatietovarannossa olevia kansalaisen hyvinvointitietoja.

Regulatory requirement: [YT03] Hyvinvointitietojen tallentaminen. REGREQ_YT03
status: open
tags: regulatory-requirement, imported, digipalvelu
owner: Compliance
clarification_text: Tallennettavat tiedot ja tarllentamiseen liittyvät oikeudet kuvataan tarkemmin muissa vaatimuksissa.
delivery_status: later
applies to: PRD_MYFOUNDATION

Hyvinvointisovellus tukee yhden tai useammanlaisen hyvinvointitiedon tallentamista Omatietovarantoon kansalaisen käyttäessä sovellusta. Merkitään sovelluksiin, jotka tallentavat tietoa Omatietovarantoon.

Regulatory requirement: [YT07] Aiemmin syntyneiden tietojen tallentaminen REGREQ_YT07
status: open
tags: regulatory-requirement, imported, digipalvelu
owner: Compliance
clarification_text: Hyvinvointisovellus voi tuoda tällaisia tietoja Omatietovarantoon tausta-ajona, joka tallentaa tiedon vähitellen. Jos sovelluksessa on tämä toiminto, järjestelmälomakkeen lisätietoihin kuvaus aiemmin syntyneistä tiedoista ja tietojen tallennustavasta / syklistä.
delivery_status: later
applies to: PRD_MYFOUNDATION

Hyvinvointisovellus voi tuoda Omatietovarantoon kansalaisen hyvinvointitietoja, jotka ovat tallentuneet sovellukseen tai syntyneet ennen kuin sovellus on integroitu Omatietovarantoon. Aiemmin syntyneet tiedot ja tallennustapa tai -sykli kuvataan sovelluksen käyttötarkoitusta vastaavalla tasolla.

Regulatory requirement: [YT08] Hyvinvointitietojen päivittäminen REGREQ_YT08
status: open
tags: regulatory-requirement, imported, digipalvelu
owner: Compliance
clarification_text: Aiemmin talletettujen tietojen muokkaus poikkeaa vaatimuksena vain uusien tietojen tuottamisesta.
delivery_status: later
applies to: PRD_MYFOUNDATION

Hyvinvointisovellus tukee yhden tai useammanlaisen hyvinvointitiedon päivittämistä (aiemmin tallennetun tiedon muuttamista) Omatietovarantoon kansalaisen käyttäessä sovellusta. Merkitään sovelluksiin, jotka päivittävät aiemmin talletettuja tietoja Omatietovarantoon.

Regulatory requirement: [YT09] Hyvinvointitietojen poistaminen REGREQ_YT09
status: open
tags: regulatory-requirement, imported, digipalvelu
owner: Compliance
clarification_text: Poistamisen tulisi kohdistua vain sen tyyppisiin tietoihin, joita sovellus muutenkin käsittelee, tai joihinkin niistä.
delivery_status: later
applies to: PRD_MYFOUNDATION

Hyvinvointisovellus tukee yhden tai useammanlaisen hyvinvointitiedon poistamista Omatietovarannosta kansalaisen toimenpiteillä. Merkitään sovelluksiin, jotka poistavat tietoa Omatietovarannosta.

Regulatory requirement: [YT15] Hyvinvointitietojen poistamisen rajoitus REGREQ_YT15
status: open
tags: regulatory-requirement, imported, digipalvelu
owner: Compliance
verification: Todentaminen: TT poistoon liittyvät toiminnallisuudet, vaikuttaa tietojen eheyteen. Lliittyneiden sovellusten toiminnan oikeellisuus.
clarification_text: Jos sovellus sisältää poistotoiminnallisuutta, on tiivis kuvaus aiheesta liitettävä mukaan
delivery_status: later
applies to: PRD_MYFOUNDATION

Sovellus ei saa poistaa tietoa Omatietovarannosta muuten kuin kansalaisen aloitteesta. Sovellukset eivät saa estää samoja rakenteita ja tietoja käyttävien muiden sovellusten oikeellista toimintaa. Sovellus ei poista Omatietovarannon tietoja muuten kuin esimerkiksi kansalaisen halutessa poistaa virheellisiä tietoja. Jos sovelluksen kautta pystytään poistamaan tietoja Omatietovarannosta, toiminto on käyttäjän erikseen käynnistettävä ja käyttäjälle tehdään selväksi että poistaminen voi vaikuttaa muiden hyvinvointisovellusten toimintaan.

Regulatory requirement: [YT10] Yksittäisen hyvinvointitiedon hakeminen kansalaiselle REGREQ_YT10
status: open
tags: regulatory-requirement, imported, digipalvelu
owner: Compliance
clarification_text: Sovellus voi näyttää haetut hyvinvointitiedot käyttötarkoitukseen sopivalla tavalla.
delivery_status: later
applies to: PRD_MYFOUNDATION

Kansalainen voi hyvinvointisovelluksella hakea tarkasteltavakseen yksittäisen, tietyn hyvinvointitietonsa Omatietovarannosta.

Regulatory requirement: [YT11] Hyvinvointitietojen haku kansalaiselle REGREQ_YT11
status: open
tags: regulatory-requirement, imported, digipalvelu
owner: Compliance
clarification_text: Haku voidaan tehdä käyttämällä Omatietovarannon tukemia hakuparametreja (mm. Search-interaktio), järjestelmälomakkeen lisätietoihin kirjaus, mitä hakuparametreja käytetään. Sovellus voi näyttää haetut hyvinvointitiedot käyttötarkoitukseen sopivalla tavalla.
delivery_status: later
applies to: PRD_MYFOUNDATION

Kansalainen voi hyvinvointisovelluksella hakea tarkasteltavakseen joukon omia hyvinvointitietojaan.

Regulatory requirement: [YT17] Ammattilaiskäyttäjän tai organisaation auktorisointi ja luvitus hakemaan hyvinvointitietoja REGREQ_YT17
status: open
tags: regulatory-requirement, imported, digipalvelu
owner: Compliance
delivery_status: later
applies to: PRD_MYFOUNDATION

Sote-organisaation käyttämä tietojärjestelmä kykenee hakemaan hyvinvointitietoja omatietovarannosta. Ammattihenkilön käyttämään järjestelmään tietojen saanti edellyttää ammattilaiskäyttäjän järjestelmän ja organisaation liittymistä hakemaan omatietovarannon hyvinvointitietoja sekä hyvinvointitietojen hakemisen oikeuksien tarkistamista tarkempien määritysten mukaisesti.

Regulatory requirement: [YT13(2024)] Yksittäisen hyvinvointitiedon hakeminen ammattilais-käyttöön Omatietovarannosta REGREQ_YT13_2024
status: open
tags: regulatory-requirement, imported, digipalvelu
owner: Compliance
delivery_status: later
applies to: PRD_MYFOUNDATION

Ammattihenkilön käyttämä järjestelmä kuten asiakas- tai potilastietojärjestelmä hakee tietyn asiakkaan yksittäisen hyvinvointitiedon Omatietovarannosta.

Regulatory requirement: [YT14(2024)] Hyvinvointitietojen haku ammattilaiskäyttöön Omatietovarannosta REGREQ_YT14_2024
status: open
tags: regulatory-requirement, imported, digipalvelu
owner: Compliance
delivery_status: later
applies to: PRD_MYFOUNDATION

Ammattihenkilön käyttämä järjestelmä hakee joukon tietyn asiakkaan hyvinvointitietoja Omatietovarannosta.

Regulatory requirement: [YT16] Muiden hyvinvointiin liittyvien tietojen tuottaminen tai käyttäminen REGREQ_YT16
status: open
tags: regulatory-requirement, imported, digipalvelu
owner: Compliance
verification: D, TT: tiedot vastaavat sovelluksen käyttötarkoitusta ja säädöksiä
clarification_text: Lisätietoihin merkitään, mitä muita kansalaisen hyvinvointiin liittyviä tietoja sovellus tuottaa tai käyttää. Vastaa aiempia TM02 ja TM03 vaatimuksia. Näitä tietoja ei yhteistestata.
delivery_status: later
applies to: PRD_MYFOUNDATION

Ilmaistaan järjestelmälomakkeessa hyvinvointisovelluksesta, jos se tuottaa tai käyttää myös muita kansalaisen hyvinvointiin suoraan tai välillisesti liittyviä tietoja kuin Omatietovarantoon liittyvät tiedot. Tieto tällaisista tiedoista on tarpeellista lisätietoa sovelluksen arvioimiseksi koko sen käyttötarkoitus huomioiden.

Regulatory requirement: [ASP01(2024)] Asiakkaan tuottamat tiedot REGREQ_ASP01_2024
status: open
tags: regulatory-requirement, imported, digipalvelu
owner: Compliance
clarification_text: Lisätietoihin merkitään tiiviisti, mitä tietoja asiakkaalta kerätään siltä osin kuin ne eivät näy muiden vaatimusten (myös tietosisällöt-välilehti) kautta.
delivery_status: later
applies to: PRD_MYFOUNDATION

Digipalvelu mahdollistaa sen, että kansalaiskäyttäjä tuottaa itseään tai puolesta asioinnin kohdetta koskevia tietoja palvelunantajan vastuulla olevaan tietojärjestelmään / henkilörekisteriin palvelujen järjestämistä, tuottamista tai toteuttamista varten.

Regulatory requirement: [ASP02(2024)] Asiakkaan käyttämät tiedot REGREQ_ASP02_2024
status: open
tags: regulatory-requirement, imported, digipalvelu
owner: Compliance
clarification_text: Lisätietoihin merkitään tiiviisti, mitä tietoja asiakas pääsee käyttämään, siltä osin kuin ne eivät näy muiden vaatimusten (myös Tietosisällöt-välilehti) kautta.
delivery_status: later
applies to: PRD_MYFOUNDATION

Digipalvelu mahdollistaa sen, että kansalaiskäyttäjä hakee tai näkee itseään tai puolesta asioinnin kohteen tietoja palvelunantajan vastuulla olevasta tietojärjestelmästä / henkilörekisteristä. Kyseessä voivat olla asiakastiedot tai muut henklökohtaiset tiedot.

Regulatory requirement: [ASP05(2024)] Oirearviot REGREQ_ASP05_2024
status: open
tags: regulatory-requirement, imported, digipalvelu
owner: Compliance
delivery_status: good-to-have
applies to: PRD_MYFOUNDATION

Digipalvelussa tehdään asiakkaalle oirearvioita.

Regulatory requirement: [ASP06(2024)] Vuorovaikutteinen etäpalvelu REGREQ_ASP06_2024
status: open
tags: regulatory-requirement, imported, digipalvelu
owner: Compliance
clarification_text: Tarkempi tieto kirjataan lisätiedot-kohtaan
delivery_status: good-to-have
applies to: PRD_MYFOUNDATION

Digipalvelussa on etävastaanotto-toiminnallisuus tai muu välittömän yhteydenpidon kanava ammattilaisen ja asiakkaan välille.

Regulatory requirement: [ASP07(2024)] Chat-asiointi REGREQ_ASP07_2024
status: open
tags: regulatory-requirement, imported, digipalvelu
owner: Compliance
delivery_status: good-to-have
applies to: PRD_MYFOUNDATION

Digipalvelussa on tunnistautuneen henkilön chat-asiointikanava.

Regulatory requirement: [ASP08(2024)] Turvallinen viestinvälitys REGREQ_ASP08_2024
status: open
tags: regulatory-requirement, imported, digipalvelu
owner: Compliance
clarification_text: Tarkempi tieto kirjataan lisätiedot-kohtaan
delivery_status: good-to-have
applies to: PRD_MYFOUNDATION

Digipalvelussa on tunnistautuneen henkilön turvallinen viestikanava (turvallinen sähköposti tai vastaava) ammattihenkilöiden kanssa

Regulatory requirement: [ASP09(2024)] Asiakkaan tekemä ajanvaraus REGREQ_ASP09_2024
status: open
tags: regulatory-requirement, imported, digipalvelu
owner: Compliance
clarification_text: Ajanvarausmahdollisuus voi olla toteutettuna esimerkiksi sovelluksena, web-sivuna tai tekstiviesti-ehdotuksena
delivery_status: good-to-have
applies to: PRD_MYFOUNDATION

Digipalvelu tukee sitä, että asiakas tai puolesta-asioija pystyy tekemään ajanvaraustoimenpiteen: yhden tai useamman ajan varaaminen sosiaali- tai terveyspalveluun, ajan / aikojen siirtäminen tai peruminen.

Regulatory requirement: [ASP10(2024)] Asiakaspalaute tai palveluarvio REGREQ_ASP10_2024
status: open
tags: regulatory-requirement, imported, digipalvelu
owner: Compliance
clarification_text: Merkitään, jos järjestelmässä asiakaspalaute on ei-anonyymiä.
delivery_status: good-to-have
applies to: PRD_MYFOUNDATION

Digipalvelussa kootaan yksilöidyltä asiakkaalta asiakaspalautetta tai arvioita saaduista palveluista.

Regulatory requirement: [ASP11(2024)] Asiakaspolku, palvelupolku, digihoitopolku REGREQ_ASP11_2024
status: open
tags: regulatory-requirement, imported, digipalvelu
owner: Compliance
clarification_text: Tarkempi tieto kirjataan lisätiedot-kohtaan
delivery_status: good-to-have
applies to: PRD_MYFOUNDATION

Digipalvelussa asiakas saa näkymän henkilökohtaiseen palvelu-, asiakas- tai digihoitopolkuun.

Regulatory requirement: [ASP12(2024)] Terveys- tai hyvinvointi-kyselyt REGREQ_ASP12_2024
status: open
tags: regulatory-requirement, imported, digipalvelu
owner: Compliance
clarification_text: Muu kuin oirearvio
delivery_status: good-to-have
applies to: PRD_MYFOUNDATION

Digipalvelussa asiakas voi vastata terveyttä tai hyvinvointia koskeviin kyselyihin

Regulatory requirement: [ASP15(2024)] Muistutukset ja vahvistukset REGREQ_ASP15_2024
status: open
tags: regulatory-requirement, imported, digipalvelu
owner: Compliance
clarification_text: Tarkempi tieto kirjataan lisätiedot-kohtaan
delivery_status: good-to-have
applies to: PRD_MYFOUNDATION

Digipalvelun kautta asiakas voi saada muistutus- tai vahvistusviestejä.

Regulatory requirement: [KK01] Käyttöehdot REGREQ_KK01
status: open
tags: regulatory-requirement, imported, digipalvelu
owner: Compliance
verification: TT, D; kuinka asia kuvataan käyttäjälle
clarification_text: Liite tai linkki käyttöehtoihin on sisällytettävä mukaan. Kansalaiselle kuvataan palvelun käyttöehdot tiiviissä ja ymmärrettävässä muodossa.
delivery_status: good-to-have
applies to: PRD_MYFOUNDATION

Käyttöehdot on kuvattava tiiviissä ja ymmärrettävässä muodossa. Halutessaan kansalainen voi hakea pitkän version, jos tiivis muoto ei kata kaikkia käyttöehtoja. Tällainen kaksitasoinen menettely kuvataan esimerkiksi Code of Conductissa. On suositeltavaa, että niiden ajantasainen versio löytyy verkon kautta. Käyttöehdoissa kuvataan myös, kuinka sovelluksessa käsiteltävät kansalaisen tiedot suojataan. Kts Lisätiedot

Regulatory requirement: [KK02] Käyttötarkoituksen kuvaus ja rajoitukset viestiminen kansalaiselle REGREQ_KK02
status: open
tags: regulatory-requirement, imported, digipalvelu
owner: Compliance
verification: TT, D; kuinka asia kuvataan käyttäjälle
clarification_text: Esimerkkejä asiakkaille tarjottaviin kuvauksiin tulevista sisällöistä: "hyvinvointisovelluksella x voit seurata painoa ja liikuntamääriä" tai "asiointipalvelulla y voit olla yhteydessä palvelunantajaan".
delivery_status: good-to-have
applies to: PRD_MYFOUNDATION

Digipalvelun käyttötarkoitus tai käyttötarkoitukset ja hyödyt tulee kuvata tiiviisti. Kuvauksessa tulee pyrkiä siihen, että käyttötarkoitus on kuvattu selkeästi ja kansalaisen ymmärtämässä muodossa ja saatavilla. Kansalaiselle tulee kuvata millaisiin käyttötarkoituksiin sovellusta tai laitetta ei ole sallittua käyttää, jos käyttötarkoitusta on rajattu (esim. “sovellusta ei ole sallittua käyttää sairauden hoitoon ja diagnosointiin, sillä laitteella ei ole CE-merkintää”). Kts lisätiedot.

Regulatory requirement: [KK03] Kansalaisen informointi REGREQ_KK03
status: open
tags: regulatory-requirement, imported, digipalvelu
owner: Compliance
verification: TT, D; kuinka asia kuvataan käyttäjälle
clarification_text: Liite tai linkki tietojen keräämisestä ja keräämisen tarkoituksesta on sisällytettävä mukaan.
delivery_status: good-to-have
applies to: PRD_MYFOUNDATION

Digipalvelu informoi kansalaista siitä, mitä tietoja se kerää ja mitä tarkoitusta varten. Kerrotaan myös datan mahdollisista kaupallisista käyttökohteista. Jos tietoja tallennetaan sovelluksen omaan tietovarantoon, myös näiden tietojen käyttötarkoitus on kerrottava. Todentamisessa tarkistetaan, että sovellus informoi kansalaista siitä, mitä tietoja se kerää ja mitä tarkoitusta varten.

Regulatory requirement: [KK04] Käyttöohjeet REGREQ_KK04
status: open
tags: regulatory-requirement, imported, digipalvelu
owner: Compliance
verification: TT, D; kuinka asia kuvataan käyttäjälle
clarification_text: Liite tai linkki digipalvelun käyttöohjeista ja ohjeistuksesta on sisällytettävä mukaan.
delivery_status: good-to-have
applies to: PRD_MYFOUNDATION

Kansalaiselle tulee tarjota käyttöohjeet ja ohjeistukset sovelluksen käyttöön. Tarkistetaan, että kansalaiselle tarjotaan käyttöohjeet ja ohjeistukset sovelluksen käyttöön.

Regulatory requirement: [KK05] Mainokset REGREQ_KK05
status: open
tags: regulatory-requirement, imported, digipalvelu
owner: Compliance
verification: TT, D; kuinka asia kuvataan käyttäjälle
clarification_text: Jos digipalvelu sisältää mainoksia, on annettava lyhyt kuvaus, miten kansalaiselle kerrotaan niistä.
delivery_status: good-to-have
applies to: PRD_MYFOUNDATION

Jos digipalveluun liittyy mainoksia, niistä tulee kertoa ennen sovelluksen asennusta. Kansalainen voi päättää olla ottamatta sovellusta käyttöön tämän tiedon perusteella.

Regulatory requirement: [KK06] Palvelun käytön kustannuksista informointi REGREQ_KK06
status: open
tags: regulatory-requirement, imported, digipalvelu
owner: Compliance
verification: TT,D; kuvaukset tai näyttökuvat kustannuksista viestimiseen, kuvausten lähde
clarification_text: ilmaistava järjestelmälomakkeessa jos ei ole sovellettavissa digipalvelussa. Jos palvelun käytöllä on kustannuksia, niistä on liitettävä kuvaukset sekä kuvaus asian ilmoittamisesta / näkymisestä käyttäjille.
delivery_status: good-to-have
applies to: PRD_MYFOUNDATION

Digipalvelun valmistajan tulee toimittaa yksityiskohtaiset tiedot kaikista digipalvelun sisäisistä ostoista, palveluista tai muista tuotteista, joita palvelusta koituu tai joita tarvitaan käytöllä tavoitellun terveyshyödyn saavuttamiseksi. On ilmoitettava mahdollisista toistuvista tilaus- tai päivityskustannuksista ja sopimuksen irtisanomisesta. Jos digipalvelu sisältää sovelluksen sisäisiä maksuja, perustoiminnot ilman maksua, lisämaksua vaativat toiminnot ja niiden edut on tehtävä selväksi tavalla, jonka avulla käyttäjä voi tehdä tietoisen päätöksen sovelluksen sisäisen maksun tekemisestä tai hylkäämisestä. Jos digipalvelun sisäisiä maksuja on olemassa, maksuista ei saa paljastua terveydenhuoltoon liittyviä tietoja maksuorganisaatioille.

Regulatory requirement: [KK07] Sovelluksen tuottamien tietojen luotettavuusrajoitusten ilmaiseminen REGREQ_KK07
status: open
tags: regulatory-requirement, imported, digipalvelu
owner: Compliance
verification: TT, D; kuinka asia kuvataan käyttäjälle
clarification_text: Ilmaistava järjestelmälomakkeessa jos ei ole sovellettavissa digipalvelussa. Jos digipalvelun tuottamiin titetoihin kohdistuu luotettavuusrajoitteita, niistä tulee antaa kuvaus erillisellä liitetiedostolla tai linkillä. Jos vaatimus ei ole sovellettavissa, lisätieto-kohtaan merkitään perustelu.
delivery_status: good-to-have
applies to: PRD_MYFOUNDATION

Kansalaiselle tulee kuvata, mikäli digipalvelun tuottamiin tietoihin kohdistuu luotettavuusrajoitteita (esim. sovelluksen tuottamia tietoja ei ole suositeltavaa käyttää sairauden hoitoon ja diagnosointiin, sillä laitteella ei ole CE-merkintää). Luotettavuusrajoitukset voivat johtua esimerkiksi tiedon epätarkkuuksista. Tarkistetaan, että sovelluksen luotettavuusrajoitukset on kuvattu tiiviisti ja ne ovat kansalaisen saatavilla.

Regulatory requirement: [KK09] Integraatiopalvelu ja siihen liittyneiden sovellusten Omatietovarantoon tuottamat tiedot REGREQ_KK09
status: open
tags: regulatory-requirement, imported, digipalvelu
owner: Compliance
verification: TT, D; kuinka asia kuvataan käyttäjälle; D: valmistajan dokumentaatio on selkeä ja vastaa kansalaiselle annettavaa kuvausta
clarification_text: Ilmaistava järjestelmälomakkeessa ja perustellaan erikseen jos ei ole sovellettavissa hyvinvointisovelluksessa. Jos sovellus käyttää Omatietovarannosta muiden sovellusten tuottamia tietoja integraatiopalvelun kautta, on kuvaus tai dokumentti käytetyistä tiedoista ja niitä välittävästä integraatiopalvelusta liitettävä mukaan todentamisessa.
delivery_status: later
applies to: PRD_MYFOUNDATION

Sovelluksen valmistajan pitää varmistaa, että kansalaiselle kerrotaan selkeästi ja ymmärrettävästi, mitä tietoja mistäkin integraatiopalveluna toimivaan sovellukseen liittyneestä muusta sovelluksesta Omatietovarantoon tallentuu. Asia on kuvattava kansalaiselle ymmärrettävästi.

Regulatory requirement: [KK12] Uuden tietosisällön informointi REGREQ_KK12
status: open
tags: regulatory-requirement, imported, digipalvelu
owner: Compliance
verification: TT, D; millä tavoin varmistetaan, että käyttöoikeus tulee huomioitua
clarification_text: Uusista tietosisältöjen tallentamisista ja hyödyntämisistä on liitettävä mukaan kuvaus tai dokumentti
delivery_status: later
applies to: PRD_MYFOUNDATION

Hyvinvointisovelluksen tulee informoida kansalaiskäyttäjää ja pyytää lupa, mikäli sovellus alkaa tallentaa tai hyödyntää Omatietovarannosta tai muista Kanta-palveluista uudenlaista tietosisältöä. Tämä koskee myös tilanteita, joissa sisältö kuuluu sellaisen käyttöoikeuden piiriin, jonka kansalainen on sovellukselle jo aiemmin antanut (esim. verensokeritietojen lisäksi sovellus alkaa tallentaa myös verenpainetietoja). Tietojen käsittelyssä ja kuvauksissa on noudatettava toimitusehtoja.

Regulatory requirement: [KK13] Suositukset kansalaisille REGREQ_KK13
status: open
tags: regulatory-requirement, imported, digipalvelu
owner: Compliance
verification: TT: jos sovellus antaa suosituksia, testataan että suositusten lähteet on esitetty vaatimuksen mukaisesti; laajempi luotettavuusarviointi ei ole osa sertifiointia vaan voi tapahtua esim. täydentävien palvelujen kautta.
clarification_text: Merkitään toteutetuksi, jos antaa suosituksia, jolloin vaatimus täytettävä. Kuvaus siitä, kuinka digipalvelu kuvaa kansalaiselle, mihin näyttöön tai lähteisiin suositukset perustuvat. Jos annettavat suositukset tai lähteet ovat kiistanalaisia tai epäilyttäviä, tarkempaa luotettavuusarviointia voidaan edellyttää.
delivery_status: good-to-have
applies to: PRD_MYFOUNDATION

Jos digipalvelu antaa terveyteen ja hyvinvointiin liittyviä suosituksia, on kuvattava, mihin näyttöön tai lähteisiin suositukset perustuvat. Suositusten lähteiden on näyttävä myös kansalaiselle siten, että lähteiden luotettavuutta on mahdollista arvioida. Myös erillisten luotettavuusarviointien käyttö on sallittua.

Regulatory requirement: [SO02] Henkilörekisterien vastuut REGREQ_SO02
status: open
tags: regulatory-requirement, imported, digipalvelu
owner: Compliance
verification: D (lomake); H (miten esim. tietty rekisterinpitäjän vastuu toteutetaan)
clarification_text: Ilmaistava lomakkeessa ja perusteltava, jos ei ole sovellettavissa. Hyvinvointisovelluksissa liitettävä mukaan tiivis ja selkeä kuvaus rekisterinpidon vastuista muille kuin Omatietovarantoon tallennettaville henkilötiedoille. Myös edellytettävien vastuiden ja kuvausten täyttämiset kuvattava.
delivery_status: must-have
applies to: PRD_MYFOUNDATION

Jos digipalvelu tallentaa henkilö- tai käyttäjätietoa muualle kuin Omatietovarantoon, on kuvattava näiden henkilötietojen rekisterinpitovastuut ja kuinka on varmistettu rekisterinpitäjältä edellytettävien vastuiden ja kuvausten täyttäminen. Tietojärjestelmissä digipalvelua kansalaisille tarjoavan palvelunantajan vastuut, hyvinvointisovelluksissa esim. valmistajan tai sovellusta tarjoavan organisaation vastuut.

Regulatory requirement: [SO03] Lääkinnällinen laite REGREQ_SO03
status: open
tags: regulatory-requirement, imported, digipalvelu
owner: Compliance
verification: D; H (miten lääkinnällisen laitteen vaatimukset ja luokittelu todennettu - HUOM. tämän määräyksen mukaiseen arviointiin ei sisälly arviointi suhteessa lääkinnällisten laitteiden säädöksiin
clarification_text: Jos kyseessä on lääkinnällinen laite, vaatimus merkitään toteutetuksi ja lisätietoihin on merkittävä laitteen luokka ja pystyttävä esittämään mahdolliset aiheeseen liittyvät sertifikaatit ja rekisteritiedot. Tietojen on vastattava järjestelmälomakkeen Perustiedot-sivulla esitettäviä tietoja.
delivery_status: good-to-have
applies to: PRD_MYFOUNDATION

Jos digipalvelu on lääkinnällinen laite, tähän liittyvät tiedot on pystyttävä tarkistamaan osana sertifiointia. HUOM. tämän määräyksen mukaiseen arviointiin ei sisälly arviointi suhteessa lääkinnällisten laitteiden säädöksiin.

Regulatory requirement: [TS01] Henkilötietojen käsittelyn vastuuhenkilö ja tietosuojavastaava REGREQ_TS01
status: open
tags: regulatory-requirement, imported, digipalvelu
owner: Compliance
verification: D: kuvauksen läpikäynti ja asianmukaisuus, yhteistyö ja vahvistus auditointiraportin laatimisen yhteydessä
clarification_text: Ilmaistava lomakkeessa ja perusteltava jos ei ole sovellettavissa. Liitettävä mukaan hyvinvointisovelluksen valmistajan organisaation johtoon kuuluvien henkilötietojen käsittelystä vastaavien henkilöiden sekä tietosuojavastaavan nimet ja yhteystiedot sekä kuvaus muutos- ja sijaistuskäytännöistä.
delivery_status: must-have
applies to: PRD_MYFOUNDATION

Vaatimus on täytettävä, jos hyvinvointisovelluksen valmistaja toimii rekisterinpitäjänä tai sillä on tai voi olla pääsy hyvinvointi- tai asiakastietoihin (toimimme!). Jos hyvinvointisovelluksen valmistaja toimii rekisterinpitäjänä tai sillä on tai voi olla pääsy hyvinvointi- tai asiakastietoihin, hyvinvointisovelluksen valmistajan on nimettävä organisaation johtoon kuuluva henkilö, joka vastaa siitä, että valmistaja toteuttaa, ylläpitää ja valvoo henkilötietojen käsittelyn asianmukaisuutta ja henkilötietojen yksityisyyden suojaa sekä säädösten mukaisuutta. Lisäksi valmistajan on tarvittaessa (vähintään tietosuoja-asetuksen edellytysten täyttyessä) nimettävä erikseen tietosuojavastaava, joka on riippumaton ja raportoi suoraan organisaation asianmukaiselle johtotasolle tietosuojariskien tehokkaan hallinnan varmistamiseksi, osallistuu henkilötietojen käsittelyyn liittyvien ongelmien hallintaan, toimii asiantuntijana ja valvontaviranomaisten yhteyspisteenä sekä tukee johtoa ja työntekijöitä henkilötietojen käsittelyyn liittyvissä velvoitteissa tai vaikutusarvioinneissa. (mukautettu ISO/IEC 27701: 2019, 6.3.1.1 ). Vastuuhenkilön ja sijaisuuksien menettelyt on kuvattava.

Regulatory requirement: [TS02] Kuvaus terveyteen liittyvien henkilötietojen suojauksesta REGREQ_TS02
status: open
tags: regulatory-requirement, imported, digipalvelu
owner: Compliance
verification: D: suunnitelman / kuvauksen läpikäynti ja riittävyyden arviointi, H
clarification_text: Ilmaistava lomakkeessa ja perusteltava jos ei ole sovellettavissa. Mukaan liitettävä liitetiedoston nimi (voi olla osa TS01:n liitettä) tai lyhyt kuvaus tervesytietoihin kuuluvein henkilötietojen suojaustoimenpiteiden suunnitelmasta
delivery_status: must-have
applies to: PRD_MYFOUNDATION

Vaatimus on täytettävä samoilla ehdoilla kuin vaatimus TS01. Hyvinvointisovelluksessa on huomioitava terveyteen liittyvien henkilötietojen käytön suojaus. Terveystietoihin kuuluvien henkilötietojen luokittelu ja suojausvaatimukset voivat vaihdella lainkäyttöalueelta toiseen, joten hyvinvointisovelluksen valmistajan on erityisesti huomioitava mm. erityisten henkilötietoryhmien suojaaminen, jota voidaan myös valvoa tiukemmin. Kuvataan sopimuksessa

Regulatory requirement: [TS03] Tietojen minimointi REGREQ_TS03
status: open
tags: regulatory-requirement, imported, digipalvelu
owner: Compliance
verification: D: minimoinnin kuvauksen arviointi; TT: tarkoituksenmukainen kokeilu esim. mobiilisovelluksen pyytämistä oikeuksista. H
clarification_text: Digipalvelun tuottajan on kuvattava, miten henkilötieto ja kerätty henkilötietojen määrä ja käsittely on rajoitettu ja minimoitu suhteessa digipalvelun ja tietojen käytön tarkoituksiin. Henkilötietojen minimoinnin toteutetuista toimenpiteistä on liitettävä mukaan lyhyt kuvaus tai liitetiedoston nimi
delivery_status: must-have
applies to: PRD_MYFOUNDATION

Prosessit ja järjestelmät on suunniteltava siten, että tietojen keräys ja käsittely (mukaan lukien säilyttäminen, siirto ja hävittäminen) rajoittuvat siihen, mikä on tarpeen tietojen käsittelyn tarkoituksen kannalta. Jos henkilötietojen keräämisessä ja käsittelyssä on valinnaisuuta sen suhteen, mitä tietoja kerätään, jokainen vaihtoehto on oletusarvoisesti poistettava käytöstä ja otettava käyttöön vain rekisteröidyn nimenomaisella valinnalla. Tietojen minimointiin kuuluu sen varmistaminen, että: - tietoja ei käsitellä tarkemmalla tasolla kuin tarpeen; - ei välitetä tarpeetonta käyttäjän identiteetin paljastavaa tietoa eri laitteiden tai palvelujen välillä; - käyttöä ja mahdollista tilin luomista ja varten kerätään vähimmäismäärä käyttäjän henkilötietoja - käytetään vain niitä alustan tai laitteiden toimintoja ja tietolähteitä, jotka ovat välttämättömiä, oletusarvoisesti ei esim. laitteen sijainti-, kamera-, mikrofoni-, kiihtyvyysanturi- ja muut anturit, yhteystietoluettelo- tai kalenteriominaisuuksia; - käytön aikana lähetetty laitteen numero tai IP- tai muita verkko-osoitteita tallennetaan vain tarvittavissa määrin digipalvelun tarkoituksen täyttämiseksi - tietoja joiden välittäminen tunnisteellisena ei ole välttämätöntä ei välitetä tai anonymisoidaan mahdollisuuksien mukaan. Me voimme perustella tarpeen keräykselle, eli tätä ei tarvitse murehtia.

Regulatory requirement: [TS04] Henkilötietojen poistamisen ja tarkistamisen käytäntö REGREQ_TS04
status: open
tags: regulatory-requirement, imported, digipalvelu
owner: Compliance
verification: D: kuvauksen arviointi; TT: käyttäjän informoinnin läpikäynti ja sovelluksen käytöstä poistamisen kokeilu; H
clarification_text: Henkilötietojen poistamisen käytännöistä on liitettävä mukaan lyhyt kuvaus tai liitetiedoston nimi. Omatietovarantoon tallennettujen tietojen rekisterinpitäjänä toimii Kela, ja Kela vastaa Omatietovarantoon tallennettujen tietojen hävittämisestä asiakastietolain 66 § mukaisesti.
delivery_status: good-to-have
applies to: PRD_MYFOUNDATION

Hyvinvointisovelluksen valmistajalla on oltava käytäntö sovelluksen käytön lopettamiseen ja siihen liittyvien tietojen poistamiseen. Hyvinvointisovelluksen tai Omatietovarannon käytön lopettamisen yhteydessä käyttäjän sovellus ja tiedot on pystyttävä poistamaan turvallisesti. Jos käyttäjä lopettaa vain Omatietovarantoon liittyvän sovelluksen käytön, on informoitava tietojen säilymisestä Omatietovarannossa ja mahdollisuudesta poistaa tiedot sieltä. Passiivisten käyttäjien kohdalla on oltava määriteltynä muiden kuin Omatietovarannossa sijaitsevien henkilötietojen säilyttämiskäytäntö. Valmistajan on määriteltävä säilyttämisajat huomioiden vaatimus säilyttää henkilötietoja vain niin kauan kuin se on tarpeen. Säilyttämiseen liittyen on tarvittaessa tehtävä dokumentoitu riskiarvio. Menettelyjen, joilla tietoja säilytetään ja käytetään edelleen sovelluksen käytön lopettamisen jälkeen, on oltava selkeitä ja ymmärrettävää ja niiden on annettava käyttäjälle mahdollisuus saada kopio tiedoistaan. Valmistajan on huomioitava sekä Omatietovarannossa säilytettävät että vaatimuksen SO02 mukaisesti kerättävät tiedot.

Regulatory requirement: [TS05] Henkilötietojen käsittelyn kuvausten saatavuus käyttäjälle REGREQ_TS05
status: open
tags: regulatory-requirement, imported, digipalvelu
owner: Compliance
verification: TT, D: asiakkaalle annettaviin kuvauksiin pääsy digipalvelun tai sen käyttöönottoa edeltävien kanavien kautta, kuvausten läpikäynti ja arviointi
clarification_text: Ilmaistava lomakkeessa ja perusteltava jos ei ole sovellettavissa. Henkilötietojen käsittelyn kuvausten saatavuudesta on liitettävä mukaan lyhyt kuvaus ja liitettävä linkki tai pääsyohje. Informointiin kuuluvien tietojen on oltava asiakkaan arvioitavissa ennen hyvinvointisovelluksen käyttöönottoa tai henkilötietojen käsittelyn alkamista, ja niihin tulee olla pääsy hyvinvointisovellusta käytettäessä.
delivery_status: must-have
applies to: PRD_MYFOUNDATION

Digipalvelun valmistajan on täytettävä lakisääteiset vaatimukset siitä, mitä tietoja henkilötietojen käsittelystä annetaan käyttäjille esimerkiksi ennen digipalvelun käyttöönottoa ja tietopyyntöjen yhteydessä. (Toteutuu palvelusopimuksemmessa). Tiedot voivat ainakin osin perustua selosteeseen henkilötietojen käsittelytoimista. Esimerkkejä tiedoista, joita informointiin voi kuulua (esimerkki kohdistettu hyvinvointisovelluksiin): a) henkilötietojen käsittelyn tarkoitus sekä Omatietovarantoon ja muihin Kanta-palveluihin liittyvien että muiden kerättävien tietojen osalta; b) hyvinvointisovelluksen valmistajan tai sen edustajan yhteystiedot; c) käsittelyn laillinen perusta, d) mistä henkilötiedot on saatu, ellei niitä ole saatu suoraan henkilötietojen kohteelta; d) onko henkilötietojen antaminen lakisääteinen tai sopimusperusteinen vaatimus, ja tarvittaessa mahdolliset seuraukset henkilötietojen toimittamatta jättämisestä; e) asiakkaan oikeudet ja velvoitteet, erityisesti pääsy tietoihin, tietojen muuttamisen, oikaiseminen, pyytäminen, poistaminen ja käsittelyn vastustaminen; f) miten asiakas voi peruuttaa suostumuksensa; g) henkilötietojen mahdolliset siirrot; h) henkilötietojen vastaanottajat tai vastaanottajaryhmät; i) henkilötietojen säilytysaika; j)mahdollisen henkilötietoihin perustuvan automaattisen päätöksenteon käyttö; k) asiakkaan tietopyyntöihin vastaaminen; l) asiakkaan informointitapa ja -käytäntö, jos henkilötietojen käsittelyn tarkoituksia muutetaan tai laajennetaan; m) asiakkaan informointitapa ja -käytäntö sekä asiakkaan luvan pyytäminen, jos henkilötietoja käsittelevien toimijoiden tai alihankkijoiden joukko laajenee tai muuttuu; n) mekanismit, joilla käyttäjä voi muuttaa tai peruuttaa suostumuksiaan; o) kuvaus siitä, kuinka käyttäjältä pyydetään lupa liittyen kuhunkin I) hyvinvointisovellukseen liittyvään tietolähteeseen; II) mahdollisiin ominaisuuksiin, joihin liittyy käyttäjän seurantaa III) käyttäjän laitteella suojattavan ominaisuuden tai resurssin, kuten kameran, mikrofonin, yhteystietojen, kalenterin tai puhelujen, käyttöön

Regulatory requirement: [TS06] Henkilötietojen käsittelyn tiivistelmä käyttäjälle REGREQ_TS06
status: open
tags: regulatory-requirement, imported, digipalvelu
owner: Compliance
verification: TT, D: asiakkaalle annettaviin kuvauksiin pääsy sovelluksen tai sen käyttöönottoa edeltävien kanavien kautta, kuvausten läpikäynti ja arviointi
clarification_text: Todentamisessa mukaan on liitettävä kuvaus siitä, kuinka asiakas pääsee informaation skeä linkki tai pääsyohje informaatioon.
delivery_status: must-have
applies to: PRD_MYFOUNDATION

Enintään 150 sanan yleiskatsaukseen on sisällyttävä kuvaus käsitellyistä henkilötiedoista, tarkoituksesta ja säilyttämiskäytännöstä. Sovelluksen valmistajan on toimitettava keskeisimmät henkilötietojen käsittelyä koskevat tiedot käyttäjälle yksinkertaisesti, ytimekkäästi, läpinäkyvästi sekä ymmärrettävässä ja helposti saatavilla olevassa muodossa. Tiivistelmässä on käytettävä selkeää ja pelkistettyä kieltä kohdeyleisölle soveltuvalla tavalla. Tavoitteena on mahdollistaa riittävä ymmärryksen taso (tietosuojalukutaito) sekä tietoon perustuvat päätökset sovelluksen käyttäjille ja potentiaalisille käyttäjille. Esimerkiksi sosiaalisen median sovellusten tietosuojakäytäntöjen lukukäyttäytymistä koskevat tutkimukset viittaavat siihen, että kolme neljästä käyttäjästä ei lue tietosuojakäytäntöä, ja lukijoiden keskimääräinen lukuaika on 73 sekuntia.

Regulatory requirement: [TS07] Henkilötietojen suojaustason ja yksityisyyden suojaustason säilyminen REGREQ_TS07
status: open
tags: regulatory-requirement, imported, digipalvelu
owner: Compliance
verification: D: kuvauksen arviointi, varmistukset sopimusten kohteena olevilta tahoilta; täydentävä H
clarification_text: Ilmaistava lomakkeessa ja perusteltava jos ei ole sovellettavissa. Todentamisessa mukaan on liitettävä kuvaus sovelluksen ja siihen liittyvien palveluiden tietosuojan ja yksityisyyden suojan toteutumisesta riittävällä tasolla, viittaukset mahdollisiin sopimuksiin ja tarvittaessa otteet sopimuksista. Liitetiedoston nimi on lisätiedot-kohdassa. Henkilötietojen mahdollisessa siirrossa eri toimijoiden, erityisesti eri maiden säädöksiä noudattavien toimijoiden välillä on huomioitava asianmukaiset lähdemaan säädökset ja asiaan vaikuttavat olennaiset vaatimukset, ja hyvinvointisovelluksen valmistajan on dokumentoitava vaatimusten noudattaminen siirron perustana
delivery_status: good-to-have
applies to: PRD_MYFOUNDATION

Sovelluksen valmistajan on kuvattava, kuinka hyvinvointisovelluksen ja siihen liittyvien palveluiden osalta on varmistettu tietosuojan ja yksityisyyden suojan säilyminen tasolla, joka käyttäjälle ja kansalaiselle informoidaan ja johon tämä on antanut suostumuksen. Jos henkilötietoja käsitteleviä tahoja kuin hyvinvointisovelluksen valmistaja, näiden tahojen kanssa on lähtökohtaisesti tehtävä sopimus tai kuvattava järjestely tietosuojan, tietoturvavallisuuden valvonnan ja yksityisyyden suojan tason varmistamiseksi tasolla, jolla ne on ilmoitettu käyttäjälle. Sopimuksen on oltava kirjallinen ja valmistajan on varmistettava, että sopimus tai sovittu käytäntö sisältää asianmukaisten kontrollien implementoinnin ottaen huomioon tietoturva- ja tietosuojariskien arvioinnin ja henkilötietojen käsittelijän suorittaman henkilötietojen käsittelyn laajuuden, sisältäen esimerkiksi: a) henkilötietojen jakamisen tarkoitus; b) valmistajan ja henkilötietojen muun käsittelijän välisen valvonnan järjestäminen; c) valvonnan piiriin kuuluvien organisaatioiden ja toimijoiden yksilöinti ja yhteystiedot; d) sopimuksen mukaisesti jaettavat ja/tai siirrettävät ja käsiteltävät henkilötiedot, minimointiperiaate huomioiden; e) yleiskatsaus käsittelytoimista (esim. siirto, käyttö); f) kuvaus tehtävien rooleista ja vastuista; g) vastuu teknisten ja organisatoristen turvatoimien toteuttamisesta henkilötietojen suojaamiseksi; h) vastuun määrittely henkilötietojen käyttöön kohdistuvan rikkomuksen sattuessa (esim. ilmoitukset asiakkaille, sopimuksen osapuolille ja viranomaisille); i) henkilötietojen säilyttämisen ja/tai hävittämisen ehdot; j) vastuut sopimuksen noudattamatta jättämisestä; k) seurantakäytäntö; l) asiakkaiden informointi tietojen käsittelystä ja sopimuksesta; m) asiakkaiden tiedonsaanti- ja muiden oikeuksien toteuttaminen; n) asiakkaan luvan pyytäminen ja asiakkaalle ilmoittaminen kaikista henkilötietojen siirroista muille toimijoille, muille osapuolille, muihin maihin tai kansainvälisille organisaatioille.

Regulatory requirement: [TS12] Valmistajan pääsy hyvinvointitietoihin suostumuksella REGREQ_TS12
status: open
tags: regulatory-requirement, imported, digipalvelu
owner: Compliance
verification: D: katsotaan miten suostumuksen antaminen ja informointi on toteutettu sovellukseen
clarification_text: Liitettävä mukaan kuvaus menettelytavoista koskien tietojen luovutusta Omatietovarannosta hyvinvointisovellukselle. Tarvittaessa mukaan liitettävä liite tai tarkempi kuvaus.
delivery_status: later
applies to: PRD_MYFOUNDATION

Valmistajalla ei ole asiakastietolakiin perustuvaa oikeutta käsitellä Omatietovarantoon tallennettua Kelan rekisterinpitoon kuuluvaa tietoa. Kelalla on oikeus antaa tietoja Omatietovarannosta hyvinvointisovellukseen kansalaiselle itselleen. Asiakastietolain mukaan kansalainen voi tallentaa tai katsoa omia tietojaan hyvinvointisovelluksia käyttäen. Asiakastietolain perusteella Kelalla ei ole oikeutta luovuttaa Kelan rekisterinpitoon kuuluvia, Omatietovarantoon tallennettuja tietoja hyvinvointisovelluksen valmistajalle. Kansalainen antaa Omatietovarannon tarjoamassa käyttöliittymässä vahvasti tunnistautuneena sovellukselle käyttöoikeudet tallentaa hänen omia hyvinvointitietojaan Omatietovarantoon ja käsitellä siellä olevia hyvinvointitietoja. Jos hyvinvointisovelluksen valmistaja aikoo käsitellä kansalaisen Omatietovarannosta hyvinvointisovellukseen hakemaa tietoa, tulee sovelluksen valmistajan pyytää siihen kansalaiselta suostumus ja informoida kansalaista henkilötietojen käsittelystä. Hyvinvointisovelluksessa valmistajan henkilötietojen tietosuoja-asetuksen mukainen laillinen käsittelyperuste on nimenomainen suostumus.

Regulatory requirement: [TS08] Suostumuksen asianmukaisuus REGREQ_TS08
status: open
tags: regulatory-requirement, imported, digipalvelu
owner: Compliance
verification: D: kuvauksen läpikäynti ja asianmukaisuus, TT: suostumus- ja luvitusmekanismien ja suostumuksen / luvituksen perumisen kokeilu
clarification_text: Ilmaistava järjestelmälomakkeessa ja perusteltava jos ei ole sovellettavissa hyvinvointisovelluksessa.Vaatimuksen toteutuessa on mukaan liitettävä viite informointi-, suostumus tai luvitusmenettelyyn sekä linkki tai pääsyohje tarvittaessa 'Ei sovellettavissa' merkitään esim. tilanteessa, jossatietoja ei jaeta kolmansien osapuolten kanssa. Suostumusmäärittely Omatietovarannon tietojen palvelunantajan ammattihenkilöille luovuttamisesta tulossa kansallisesti, eikä sisälly tähän kohtaan.
delivery_status: must-have
applies to: PRD_MYFOUNDATION

Ominaisuuksissa, joissa nojaudutaan tietosuoja-asetuksen mukaisiin suostumuksiin, on perustuttava selkeään informointiin ja vapaaehtoiseen ja yksilöityyn menettelyyn, jossa kansalainen nimenomaisesti suostuu suostumuksen kohteena olevaan käytäntöön. Suostumuksen tulee olla vapaasti annettu, yksilöity tiedon käsittelyn syyn mukaan sekä yksiselitteinen ja selkeä. Esimerkiksi ennen hyvinvointitietojen viemistä muualle kuin Omatietovarantoon tai valmistajan vastuulla olevaan ympäristöön käyttäjältä on pyydettävä suostumus siirtää tiedot, annettava ymmärrettävä selvitys lähetettävistä tiedoista ja niiden vastaanottajista, siirron tarkoituksista ja jatkokäytöstä. Suostumus on pyydettävä ennen kuin suostumuksen kohteena oleva toimenpide toteutetaan. Sekä luvituksiin että suostumuksiin liittyen suostumusta on pyydettävä uudelleen ennen ensimmäistä tiedonsiirtoa, jolla aiemman suostumuksen datasisällön lisäksi halutaan lähettää enemmän dataa, kun suostumusta oli aiemmin pyydetty pienemmälle joukolle tietoja. Suostumusta ei pyydetä jokaisessa lähetyksessä, jos vietyjen tietojen laajuus pysyy muuttumattomana. Suostumuskäytännöt koskevat myös mahdollisia evästeitä ja muita seurantatekniikoita, jos niiden kautta välittyy tietoa kolmansille osapuolille, sekä tietojen jakamista sosiaalisten verkostojen kanssa. Sopimuksemme ratkaisee tämän

Regulatory requirement: [TS09] Tietosuoja- ja tietoturvapoikkeamien menettelyt REGREQ_TS09
status: open
tags: regulatory-requirement, imported, digipalvelu
owner: Compliance
verification: D: kuvauksen läpikäynti ja asianmukaisuus, TT: kuvaukseen sisältyvän käytännön kokeilu harjoitusmaisesti; H
clarification_text: Ilmaistava lomakkeessa ja perusteltava jos ei ole sovellettavissa. Todentamisessa mukaan on liitettävä kuvaus menettelytavoista koskien tietosuoja- ja tietoturvapoikkeamien menettelyjä. Liitetiedoston nimi on liitettävä mukaan.
delivery_status: must-have
applies to: PRD_MYFOUNDATION

Sovelluksen valmistajalla on oltava tietosuoja- ja tietoturvallisuuspoikkeamissa käytettävä menettely, jonka tulee sisältää vähintään a) ilmoitukset henkilötietopoikkeamista tai -rikkomuksista käyttäjille tai asiakkaille; b) ilmoitukset henkilötietopoikkeamista tai -rikkomuksista viranomaisille; c) vastuut ja menettelyt henkilötietoihin liittyvien poikkeamien tunnistamisesta ja kirjaamisesta, ml. kuvaus tapahtumasta, ajanjakso, seuraukset, ilmoittaneen tiedot, ilmoituksen saajan / saajien tiedot, toimenpiteet tapahtuman ratkaisemiseksi, toimenpiteiden vastuuhenkilöt, mahdollinen palautettu data, tapahtumasta johtuneet henkilötietojen häviämiset / paljastumiset / saatavuushäiriöt / muuttumiset tai eheyden vaarantumiset; kuvaus vaarantuneesta tiedosta; c) informointitoimenpiteet; d) muut poikkeamissa sovellettavat toimenpiteet ja vaatimukset. Menettelyt on dokumentoitava.

Regulatory requirement: [TS10] Rekisterinpitäjän tietojen saanti- tai siirtopyyntöihin vastaaminen REGREQ_TS10
status: open
tags: regulatory-requirement, imported, digipalvelu
owner: Compliance
verification: D
clarification_text: Ilmaistava lomakkeessa ja perusteltava jos ei ole sovellettavissa. Liitettävä mukaan kuvaus menettelytavoista koskien rekisterinpitäjän tietojen saanti- tai siirtopyyntöihin vastaamista. Tarvittaessa mukaan liitettävä liite. Valmistaja ei toimi Omatietovarannossa olevien hyvinvointitietojen rekisterinpitäjänä.
delivery_status: must-have
applies to: PRD_MYFOUNDATION

Rekisteröidyllä on oikeus saada rekisterinpitäjältä tiedot käsitteleekö tämä häntä koskevia henkilötietoja sekä vaatimuksen TS05 mukaiset tiedot henkilötietojen käsittelystä. Kun käsittely perustuu suostumukseen tai sopimukseen, rekisteröidyllä on myös oikeus saada itseään koskevat tiedot jäsennellyssä, yleisesti käytetyssä ja koneellisesti luettavassa muodossa ja halutessaan siirtää kyseiset tiedot toiselle rekisterinpitäjälle (siirrettävyys / portability), jos tiedot ovat henkilön itsensä toimittamia ja koskevat häntä itseään, kun tiedot ovat automaattisesti käsiteltäviä ja kun tietojen siirto ei vaikuta haitallisesti kolmansien osapuolten oikeuksiin ja vapauksiin. Rekisterinpitäjällä on valmistajalla oltava dokumentoitu käytäntö rekisteröidyn pyyntöihin vastaamiseksi. Tiedot tulee antaa sopivassa tavanomaisessa vaihdettavassa muodossa. Mahdollinen tilanne on esimerkiksi hyvinvointisovelluksen korvautuminen toisella. Pyyntöihin on voitava vastata asianmukaisesti, vaikka hyvinvointisovelluksen valmistaja ei itse toimisi rekisterinpitäjänä.

Regulatory requirement: [TS11] Tietosuojavaikutusten arviointi REGREQ_TS11
status: open
tags: regulatory-requirement, imported, digipalvelu
owner: Compliance
verification: D: Vaikutustenarvioinnin läpikäynti ja asianmukaisuus
clarification_text: Ilmaistava järjestelmälomakkeessa ja perusteltava jos ei ole sovellettavissa hyvinvointisovelluksessa.
delivery_status: good-to-have
applies to: PRD_MYFOUNDATION

Hyvinvointisovelluksen valmistajan tulee selvittää, koskeeko vaatimus tehdä EU:n yleisen tietosuoja-asetuksen 35 artiklan mukainen vaikutustenarviointi valmistajan toteuttamasta henkilötietojen käsittelystä. Hyvinvointisovelluksen valmistajan tulee tehdä vaikutustenarviointi, mikäli se tietosuoja-asetuksen mukaan koskee sovellusta. Tehty

Regulatory requirement: [TV01] Tietoturvauhkien ja -riskien tunnistaminen REGREQ_TV01
status: open
tags: regulatory-requirement, imported, digipalvelu
owner: Compliance
verification: D: tarkemmat toimenpiteet riippuvat kustakin riskistä; H
delivery_status: good-to-have
applies to: PRD_MYFOUNDATION

Digipalvelun valmistajan tulee tunnistaa ja kontrolloida hyvinvointisovellukseen kohdistuvat tietoturvauhat ja -riskit. Riskien tunnistamiseen tulee sisällyttää vähintään tähän määräykseen liittyvien olennaisten vaatimusten tietoturva- ja tietosuoja-aiheisiin liittyvät riskit. Uhkien ja riskien tunnistaminen, kontrollointi ja riskiarvio ja sen johdosta tehtävät toimenpiteet on dokumentoitava sekä palvelun suunnittelun että muutostenhallinnan näkökulmasta.

Regulatory requirement: [TV02] Tietoturvariskien arvio / hyvinvointisovellus REGREQ_TV02
status: open
tags: regulatory-requirement, imported, digipalvelu
owner: Compliance
verification: D: tarkemmat toimenpiteet riippuvat kustakin riskistä; yksityiskohtaista todentamista ei edellytetä suoritettavan minkä tahansa valmistajan valitseman kehikon mukaisesti; H
delivery_status: good-to-have
applies to: PRD_MYFOUNDATION

Hyvinvointisovelluksen relevantit tietoturvariskit on arvioitava. Tietoturvariskien arvioinnissa tulee: a) huomioida sisäiset ja ulkoiset sovelluksen käyttötarkoituksen, oikeudellisten, sääntely- ja sopimusvaatimusten sekä rajapintojen ja sovellusten valmistajien ja muiden organisaatioiden välisten riippuvuuksien kysymykset; b) tunnistaa riskit ja mahdolliset seuraukset, jotka liittyvät tietojen luottamuksellisuuden, loukkaamattomuuden ja saatavuuden menettämiseen sekä riskien todennäköisyyteen; c) arvioida valvontatavoitteiden ja valvonnan sovellettavuutta sekä tietoturvaan liittyvien riskien että henkilötietojen käsittelyyn liittyvien riskien yhteydessä, erityisesti riskit henkilölle jota tiedot koskevat; d) määriteltävä, mihin riskiin on puututtava ohjelmistokoodauksella, laitteistomuutoksilla tai muilla tietoturvallisuuskäytännöillä; e) varmistettava ja dokumentoitava, sisältyykö riskeihin vastaamiseen varmuuskopiointi- ja palautusmenettelyitä; f) dokumentoitava, minkä jäännösriskin sovelluksen valmistaja hyväksyy. Valmistajan on suoritettava arviointi tarkoituksenmukaisessa laajuudessa, kehikkona on mahdollista käyttää useita erilaisia tietoturvallisuuden arviointiin soveltuvia standardeja.

Regulatory requirement: [TV03] Tietoturvariskien arvio / hyvinvointisovelluksen hyödyntämät alustat ja liittyvät sovellukset REGREQ_TV03
status: open
tags: regulatory-requirement, imported, digipalvelu
owner: Compliance
verification: D: tarkemmat toimenpiteet riippuvat riskeistä ja liittyvästä sovelluksesta tai alustasta; jos vaatimusten täyttymisestä liittyvässä sovelluksessa tai alustasta ei voida kohtuudella varmistua, on arvioitava jäännösriski ja hyväksyttävyys tietojen ja hyvinvointisovelluksen käyttötarkoitus sekä käyttäjälle annettava informaatio huomioiden; jos on merkittävä riski, että jokin pakollinen ja käyttötarkoituksen kannalta relevantti vaatimus ei täyty johtuen liittyvästä sovelluksesta tai alustasta, sovellusta ei voida hyväksyä yhdessä ko. palvelun tai alustan kanssa; täydentävä H
clarification_text: Mukaan on liitettävä relevanttien tietoturvauhkien ja riskien arvio liittyvien sovellusten ja alustojen osalta, tarvittaessa kunkin osalta erikseen.
delivery_status: good-to-have
applies to: PRD_MYFOUNDATION

Hyvinvointisovelluksen käyttämistä alustoista ja hyvinvointisovellukseen liittyvistä muista sovelluksista on pyrittävä varmistamaan riittävien tietoturvallisuuskäytäntöjen täyttyminen ja riskien arviointi. Esimerkiksi voidaan kuvata, onko hyvinvointisovelluksen valmistaja ja kaikki siihen liittyviä palveluja tarjoavat organisaatiot toteuttaneet ISO/IEC 27001 -standardin tai sitä vastaavan. Liittyviä palveluja ja alustoja voivat olla muut mobiili- tai web-sovellukset, pilvipalvelut, tallennuspalvelut, kolmannen osapuolen API-rajapinnat, ja muut ratkaisut joita voidaan käyttää hyvinvointisovelluksen toteuttamiseen tai sen toimintojen tarjoamiseen. Liittyvien sovellusten ja alustojen tietoturvariskien arviossa on a) kuvattava keskeiset alustat ja liittyvät sovellukset, joihin hyvinvointisovellus nojautuu tai joihin se liittyy; b) nostettava esiin erityisesti, mikäli joidenkin tietosuojaan tai tietoturvallisuuteen liittyvien olennaisten vaatimusten täyttymisestä tietyn alustan tai liittyvän sovelluksen osalta ei voida varmistua.

Regulatory requirement: [TV04] Tietoturvan haavoittuvuuksien seuranta ja ratkaiseminen REGREQ_TV04
status: open
tags: regulatory-requirement, imported, digipalvelu
owner: Compliance
verification: D; tarkastetaan dokumentaatiosta valmistajan käytäntö haavoittuvuuksien seurantamenetelmästä; täydentävä H
clarification_text: Ilmaistava lomakkeessa ja perusteltava jos ei ole sovellettavissa. Mukaan on liitettävä kuvaus haavoittuvuuksien seurannan ja ratkaisemisen käytännöistä
delivery_status: good-to-have
applies to: PRD_MYFOUNDATION

Sovelluksen valmistajalla on oltava käytäntö, jolla seurataan, arvioidaan ja kirjataan hyvinvointisovellusta tai sen alustaa tai liittyviä palveluja koskevia tietoturvahaavoittuvuuksia sekä menettelyt haavoittuvuuksien ratkaisemiseen. Tietoturvahaavoittuvuuksia koskevia tietolähteitä voivat olla julkisesti saatavilla olevat raportit viranomaisilta sekä julkaisut toimittajilta kuten esimerkiksi käyttöjärjestelmätoimittajilta ja kolmansien osapuolten ohjelmistoilta. Seurantaprosessiin on sisällyttävä vähintään: a) sovelluksen käyttäjien ja asiakkaiden tiedottaminen tietoturvahaavoittuvuuksista, joista valmistaja on tullut tietoiseksi; b) sovelluksen käyttäjien ja asiakkaiden tiedottaminen lainsäädäntöjohdannaisista riskeistä, jotka vaikuttavat sovelluksen käyttöön; c) haavoittuvuusilmoitusten ja -raporttien koordinoidun seurannan ja ilmoittamisen käytännöt; d) ilmoituskäytännöt käyttäjille, viranomaisille ja muille sidosryhmille haavoittuvuuksista ja niiden aiheuttamista poikkeamista; e)ohjelmistokirjastojen ja ohjelmistokomponenttien päivitysten seuranta ja niiden käytön suunnittelu; f) haavoittuvuuksien seuranta sovellukseen liittyvissä palveluissa, esim. haavoittuvuudet pilvipohjaisten todentamis- ja tallennuspalvelujen tarjoajien palveluissa.

Regulatory requirement: [TV05] Tietoturvan organisatoriset toimenpiteet REGREQ_TV05
status: open
tags: regulatory-requirement, imported, digipalvelu
owner: Compliance
verification: D, H, tarvittaessa tietoturvallisuuden hallintajärjestelmän sertifikaatin varmistaminen
clarification_text: Ilmaistava lomakkeessa ja perusteltava jos ei ole sovellettavissa. Mukaan liitettävä kuvaus aiheeseen liittyvistä valmistajan käytännöistä ja valmistajan sekä kumppanien mahdollisesta sertifioitumisesta tietoturvallisuuden hallintajärjestelmissä
delivery_status: must-have
applies to: PRD_MYFOUNDATION

Sovelluksen valmistajalla on oltava käytössä organisatoriset toimenpiteet sen varmistamiseksi, että henkilötietojen käsittely (ks. myös Tietosuojavaatimukset) suoritetaan säädösten mukaisella ja tietojen sekä hyvinvointisovelluksen käyttötarkoituksen mukaisella tavalla. Toimenpiteisiin voi kuulua tietoturvan hallintajärjestelmän vaatimusten integrointi valmistajan prosesseihin ja sopimuksiin, tietoturvan hallintaan tarvittavien resurssien varmistaminen, sisäinen ja ulkoinen tiedottaminen tietoturva- ja tietosuojavaatimuksista ja niiden merkityksestä, käytännön toimenpiteet tietoturvan hallintajärjestelmän tavoitteista ja tuloksista, henkilöiden ohjaus ja tukeminen ja jatkuvat kehittämistoimenpiteet. Tämäkin prosessi on sellainen. Meilä on myös tietoturva ja tietosuojaohjeet jotka kuuluvat kaikille osana perehdytystä

Regulatory requirement: [TV06] Turvallinen sovellussuunnittelu REGREQ_TV06
status: open
tags: regulatory-requirement, imported, digipalvelu
owner: Compliance
clarification_text: Ks. Tietoturvavaatimukset -välilehti, ASTUR01
delivery_status: good-to-have
applies to: PRD_MYFOUNDATION

Sovelletaan ASTUR01 vaatimuksia (Tietoturvavaatimukset-välilehti)

Regulatory requirement: [TV07] Turvallinen ohjelmointi REGREQ_TV07
status: open
tags: regulatory-requirement, imported, digipalvelu
owner: Compliance
clarification_text: Ks. Tietoturvavaatimukset -välilehti, ASTUR01
delivery_status: good-to-have
applies to: PRD_MYFOUNDATION

Sovelletaan ASTUR01 vaatimuksia (Tietoturvavaatimukset-välilehti)

Regulatory requirement: [TV08] Kolmannen osapuolen kirjastojen ja komponenttien luotettavuus ja ylläpito REGREQ_TV08
status: open
tags: regulatory-requirement, imported, digipalvelu
owner: Compliance
clarification_text: Ks. Tietoturvavaatimukset -välilehti, ASTUR01
delivery_status: good-to-have
applies to: PRD_MYFOUNDATION

Sovelletaan ASTUR01 vaatimuksia (Tietoturvavaatimukset-välilehti)

Regulatory requirement: [TV09] Toimenpiteet lähdekoodin suojaamiseksi REGREQ_TV09
status: open
tags: regulatory-requirement, imported, digipalvelu
owner: Compliance
verification: D: testausraportti; suositeltava HT: tekninen tietoturvatestaus jos korkea riskitaso (profiilissa 3h4 todentaminen HT);: H; Lisätieto: mikäli sovellukselle suoritetaan tekninen haavoittuvuustestaus, sovelluksen luonteesta ja alustasta riippuen voidaan testata yhtä tai useampaa alakohtaa;
clarification_text: Ilmaistava lomakkeessa ja perusteltava jos ei ole sovellettavissa. Mukaan on liitettäväkuvaus aiheeseen liittyvistä valmistajan käytännöistä. Lähdekoodin suojaaminen koskee tuotantokäytössä toimivien digipalvelujen ajonaikaista suojaamista, avoimen lähdekoodin jakamisen ja uudelleenkäytön kysymyksiin ei vaatimuksessa oteta kantaa.
delivery_status: good-to-have
applies to: PRD_MYFOUNDATION

Digipalvelun valmistajan on dokumentoitava toimenpiteet, joilla estetään digipalvelun lähdekoodin luvaton käyttö ja muutokset. Prosessiin voi sisältyä esimerkiksi seuraavia toimenpiteitä erityisesti mobiilisovelluksissa (joista kaikkien täyttäminen ei ole ehdoton vaatimus kaikissa eri tyyppisissä digipalveluissa): a) tarkista sovelluksen eheys ja sovelluksen ja sen resurssien muuttumattomuus; b)alustapalvelujen ja sovelluskauppojen varmistusten käyttö mobiilisovellusten varmentamiseen; c) muistin sisäisten koodin eheystarkastusten käyttö koodin muuttumiselta tai ohjelmistokutsuihin kohdistuvilta hyökkäyksiltä suojautumiseksi;d) käänteisen suunnittelun vaikeuttaminen ja koodin hämärtäminen (obfuskointi); e) merkkijonojen salaaminen sovelluslogiikan hämärtämiseksi; f) kehittäjien ominaisuuksien käytöstä poistaminen; g) virheenkorjauksen poistaminen käytöstä sovellusasetuksissa ja kehittäjätilan käytön tarkistaminen. Digipalvelun lähdekoodi on suojattava suunnittelun, kehityksen ja käyttöönoton aikana, jos lähdekoodi sisältyy jaettavaan digipalveluun.

Regulatory requirement: [TV10] Muutos- ja ylläpitotestaus REGREQ_TV10
status: open
tags: regulatory-requirement, imported, digipalvelu
owner: Compliance
verification: D täydentävä H
clarification_text: Ilmaistava lomakkeessa ja perusteltava jos ei ole sovellettavissa. Mukaan liitettävä kuvaus aiheeseen liittyvistä valmistajan käytännöistä
delivery_status: good-to-have
applies to: PRD_MYFOUNDATION

Digipalvelun valmistajan on dokumentoitava toimenpiteet, joilla digipalvelun ja siihen liittyvien palveluiden turvallisuus testataan säännöllisesti ja suurten muutosten yhteydessä. Testauksessa on arvioitava teknisten ja organisatoristen toimenpiteiden tehokkuutta luottamuksellisuuden, eheyden ja saatavuuden varmistamiseksi. Testauksen sisällön ja laajuuden tulisi määräytyä riskiarvion pohjalta. Testaukseen voi sisältyä automaattisia staattisen koodin haavoittuvuuden skannausratkaisuja, tunkeutumistestausta tai muita testauskäytäntöjä haavoittuvuuksien löytämiseksi.

Regulatory requirement: [TV11] Kansalaisen tunnistautuminen REGREQ_TV11
status: open
tags: regulatory-requirement, imported, digipalvelu
owner: Compliance
verification: D, TT kirjautuminen ja/tai tietojen suojaamisen ohjeistus käyttäjälle
clarification_text: Korkean riskitason käyttökohteissa edellytetään aina vaatimuksen TV27 mukaista tunnistautumista. Mukaan liitettävä lyhyt kuvaus tunnistamis- ja todentamisratkaisusta.
delivery_status: later
applies to: PRD_MYFOUNDATION

Yksittäisen henkilön tietoja käsittelevän hyvinvointisovelluksen tai digipalvelun on tuettava kansalaiskäyttäjän tunnistautumista tai sisäänkirjautumista. Muu kuin vahva tunnistautuminen ja todentaminen kansalaiskäytössä on hyväksyttävissä: a) digipalvelua käyttöönotettaessa tehdyn vahvan tunnistamisen jälkeen samalla henkilökohtaisella laitteella tapahtuvassa digipalvelun käytössä ; b) asiakkaan yksisuuntaiseen viestin lähettämiseen tai yhteydenottoon käytettävissä ratkaisuissa (jolloin esim. ilman lähettäjän todentamista lähetettävästä vastauksesta ei saa paljastua asiakastietoja). Suppeasti yhden henkilön tietoja käsittelevissä natiivisovelluksissa ei edellytetä toistuvaa kirjautumista, mutta on kuvattava, millainen tietojen suojaus on ja kuinka kansalainen voi suojata tietoja (esim. laitteen lukitusasetusten ja muiden suojausten kautta). Kohdan a mukainen toteutus on esimerkiksi sovellusta käyttöönotettaessa luotava tunnus, PIN-koodi tai salasana, jota kirjautumiseen voi käyttää käyttöönoton jälkeen.

Regulatory requirement: [TV27] Kansalaiskäyttäjän luotettava tunnistaminen REGREQ_TV27
status: open
tags: regulatory-requirement, imported, digipalvelu
owner: Compliance
verification: D, TT kirjautuminen ja/tai tietojen suojaamisen ohjeistus käyttäjälle
clarification_text: Pakollinen digipalveluissa, joissa asiakas- tai hyvinvointitietojen laajaa käsittelyä tai korkea riskitaso. Luotettava tunnistus vähintään digipalvelun käyttöönoton yhteydessä (ks. TV11).
delivery_status: later
applies to: PRD_MYFOUNDATION

Digipalvelu tukee kansalaiskäyttäjän tunnistamista ja todentamista kaksivaiheisella tunnistautumisella (2FA). Vaatimus voi olla tuettuna sekä asiakkaalle joka käsittelee omia tietojaan että puolesta asioijalle. Luotettavaa tunnistamista edellytetään vähintään sovelluksen tai digipalvelun käyttöönoton yhteydessä, jos käyttäjä pääsee hakemaan ja näkemään asiakastietoja. Luotettava tunnistaminen on tehtävä istuntokohtaisesti, jos muut luotettavan tunnistamisen vaatimukset täyttyvät ja palvelun käyttökanava on monen käyttäjän yhteinen (esim. pääsy työasemaselaimella web-portaaliin). Lakisääteisiä tehtäviä hoitavat organisaatiot ovat velvoitettuja ainakin Suomi.fi Tunnistus -palvelun käyttöön.

Regulatory requirement: [TV12] Kansalaiskäyttäjän istunnon katkaisu REGREQ_TV12
status: open
tags: regulatory-requirement, imported, digipalvelu
owner: Compliance
verification: D: kuvaus TT: kuvauksen mukaisen istunnon katkaisemisen tai lukittumisen kokeilu
clarification_text: Ilmaistava lomakkeessa ja perusteltava jos ei ole sovellettavissa. Jos sovellus edellyttää sisäänkirjautumista tai tunnistautumista sen on kuvattava lisätietoihin millä tavoin istunto katkaistaan tai käyttöliittymä lukitaan aikarajan jälkeen.
delivery_status: later
applies to: PRD_MYFOUNDATION

Digipalveluissa, joissa edellytetään sisäänkirjautumista tai tunnistautumista, on huolehdittava kansalaisen istunnon katkaisemisesta tai käyttöliittymän lukkiutumisesta ja/tai henkilötiedon piilottamisesta aikarajan jälkeen.

Regulatory requirement: [TV13] Kansalaiskäyttäjän tunnistautumisen ja todentautumisen toteutuskuvaukset REGREQ_TV13
status: open
tags: regulatory-requirement, imported, digipalvelu
owner: Compliance
verification: D: kuvaus TT: kuvauksen mukaisten ominaisuuksien kokeilu
clarification_text: Ilmaistava lomakkeessa ja perusteltava jos ei ole sovellettavissa. Mukaan on liitettävä lyhyt kuvaus vaatimuksen täyttämisestä ja miltä osin relevantti sovelluksessa.
delivery_status: later
applies to: PRD_MYFOUNDATION

Digipalvelun valmistajan on kuvattava, millä toimenpiteillä: a) käyttäjän henkilöllisyys todennetaan ennen pääsyä henkilötietojen käyttöön; b) todennustapa ilmoitetaan käyttäjälle ennen sovelluksen käyttöönottoa; c) vähintään käyttäjän mahdolliset toimenpiteet, joilla digipalvelu on vuorovaikutuksessa sote-palvelujen tuottajiin tai joilla on taloudellisia vaikutuksia edellyttävät henkilön tunnistamista ja todentamista; d) mahdollisia salasanoja ei jätetä näkyviin pelkkänä tekstinä; e) jos pääsy digipalveluun paljastaa henkilötietoja, käyttäjä saa mahdollisuuden asettaa vahvan todennuksen menetelmiä (esim. monivaiheinen todennus ja/tai biometriikka) salasanojen lisäksi. Todennuksen tulisi koskea myös mahdollisten liitettyjen palvelujen käyttöä taustajärjestelmiä.

Regulatory requirement: [TV15] Palvelinsovellusten suojaus REGREQ_TV15
status: open
tags: regulatory-requirement, imported, digipalvelu
owner: Compliance
verification: D: kuvaus; täydentävä: H; korkean riskin hyvinvointisovelluksissa HT: tekninen tietoturvatestaus
clarification_text: Ilmaistava lomakkeessa ja perusteltava jos ei ole sovellettavissa. Liite suojausten kuvauksesta ja testausraportti tai testauksen suorittaminen osana auditointia on pakollinen, jos palvelinpohjainen sovellus.
delivery_status: good-to-have
applies to: PRD_MYFOUNDATION

Palvelinsovelluksista on kuvattava, kuinka ne on suojattu tietoliikenteen, palvelinsovellusten, alustan sekä rajapintojen osalta. Hyvinvointisovellusten palvelinsovelluksille on suoritettava tietoturvatestaus. Sovelluksen käyttämän palvelinympäristön ja siinä toimivan hyvinvointisovellukseen liittyvän ohjelmiston suojaus on suunniteltava, toteutettava, dokumentoitava ja testattava.

Regulatory requirement: [TV16] Hyvinvointi-, asiakas- ja kirjautumistietojen salaaminen tallennuksessa REGREQ_TV16
status: open
tags: regulatory-requirement, imported, digipalvelu
owner: Compliance
verification: D: testausraportti; TAI HT: tekninen tietoturvatestaus täydentävä: H;
clarification_text: Liitettävä mukaan lyhyt kuvaus suojausratkaisusta, miten vaatimuksen tarkoittamat tiedot on suojattu, kun niitä käsitellään tai säilytetään sovelluksessa tai laitteessa, jossa sovellus toimii, ja testattava, että tietoihin ei pääse esim.yleiskäyttöisillä välineillä.
delivery_status: later
applies to: PRD_MYFOUNDATION

Digipalvelu ei saa säilyttää kansalaisen laitteella salaamattomana kansalaisen hyvinvointitietoja, asiakastietoja tai salasana- tai kirjautumistietoja. On kuvattava, kuinka tämäntyyppiset tiedot on suojattu, kun niitä käsitellään tai säilytetään sovelluksessa tai laitteessa, jossa sovellus toimii, ja testattava, että tietoihin ei pääse esim. yleiskäyttöisillä välineillä. Lisätietoja: käyttäjän tekemillä toimenpiteillä sovelluksesta tietojen kopiointi, tulostaminen tai paikallinen tallentaminen ovat sallittuja toimintoja, ja näin saaduista tiedoista vastaa käyttäjä itse.

Regulatory requirement: [TV17] Välimuisti REGREQ_TV17
status: open
tags: regulatory-requirement, imported, digipalvelu
owner: Compliance
verification: D: testausraportti; TAI HT: tekninen tietoturvatestaus täydentävä: H
clarification_text: Liitettävä mukaan kuvaus suojausratkaisun totetutuksesta testattava, että tietoihin ei pääse esim. yleiskäyttöisillä välineillä.
delivery_status: later
applies to: PRD_MYFOUNDATION

Sovelluksessa on pyrittävä estämään kansalaisen sovelluksen käyttöön liittyvän salaamattoman henkilötiedon (sisältäen arkaluonteisen terveys- tai hyvinvointidatan) tallentuminen selaimen välimuistiin. Todentamisessa on kuvattava, kuinka tämä on toteutettu ja testattu, tai testattava, että tietoihin ei pääse esim. yleiskäyttöisillä välineillä. Valmistaja ei voi kuitenkaan vastata esim. yleiskäyttöisten selainten oikeellisesta toiminnasta.

Regulatory requirement: [TV19] Hyvinvointisovelluksen ja hyvinvointitietojen käytön lokitiedot REGREQ_TV19
status: open
tags: regulatory-requirement, imported, digipalvelu
owner: Compliance
verification: D: lokisisällön kuvauksen vaatimuksenmukaisuus T+V: käytetään järjestelmää ja tarkistetaan käytöstä syntyneet lokitiedot
clarification_text: TV19:Liitettävä mukaan lyhyt kuvaus vaatimuksen täyttämisestä ja lokitietoihin tallennettavista tiedoista. Kuvattava, mikä taho suorittaa lokitietojen seurantaa sovelluksen käyttötarkoitus ja toimintamalli huomioiden, esim. asiakas, sovelluksen valmistaja, muu vastuutaho joka tarjoaa sovellusta osana toimintaansa.
delivery_status: good-to-have
applies to: PRD_MYFOUNDATION

Hyvinvointisovelluksessa tapahtuvassa hyvinvointitietojen käsittelyssä tulee syntyä lokimerkintöjä vähintään tietojen lähettämisestä, tiedon poistamisesta, tiedon muokkaamisesta ja tietojen käyttämisestä. Hyvinvointisovelluksessa tapahtuvassa asiakastietojen käsittelyssä tulee syntyä merkintöjä vähintään tietojen hakemisesta, käyttämisestä ja mahdollisista jatkokäsittelytoimenpiteistä. Käyttäjien suorittamista toimenpiteistä tulee lokitietojen perusteella nähdä, kuka käyttäjä on toimenpiteen suorittanut. Lokeihin ei saa tallentaa mitään erityisiin henkilötietoryhmiin kuuluvia tietoja eli arkaluonteisia tietoja (esim. terveys- tai hyvinvointitietoja mukaan lukien Omatietovarannosta haetut hyvinvointitiedot). Tämä koskee sekä teknisiä että mahdollisia henkilötietojen käyttöön ja käytön seurantaan liittyviä lokeja. Omatietovarannosta sovellukselle palautuvia hyvinvointitietoja tai Kanta-palveluista saatavia asiakastietoja ei saa tallentaa lokeihin. Myös palvelunantajan toiminnassa hyvinvointitietojen käsittelystä on synnyttävä käyttölokimerkinnät.

Regulatory requirement: [TV20] HL7 FHIR Safety REGREQ_TV20
status: open
tags: regulatory-requirement, imported, digipalvelu
owner: Compliance
verification: D + H, tarvittaessa relevanttien kohtien läpikäynti myös Kelan yhteistestauksen yhteydessä; HT: jos suoritetaan tekninen tietoturvatestaus, erityisesti tarkistuslistan Privacy and Security kohdat
clarification_text: Liitettävä mukaan lyhyt kuvaus vaatimuksen täyttämisesti ja luettelo, mitä FHIR Safety käytäntöjä täytetään, tarvittaessa kriteerikohtainen tarkennus. Jos sovellukselle suoritetaan tekninen tietoturvatestaus, käytännöt voidaan todentaa.
delivery_status: good-to-have
applies to: PRD_MYFOUNDATION

Sovelluksessa tulee noudattaa kaikkia sovelluksen käyttötarkoituksen kannalta relevantteja HL7 FHIR Safety käytäntöjä rajapintojen käytön varmistamiseksi ja turvaamiseksi. Käytännöt nojautuvat siihen FHIR-standardin versioon, jota tuetaan Omatietovarannon rajapinnassa.

Regulatory requirement: [TV21] Luvituskäytäntö REGREQ_TV21
status: open
tags: regulatory-requirement, imported, digipalvelu
owner: Compliance
verification: YT: luvituksen kokeilu osana Kelan yhteistestausta; TT: kokeilu osana sovelluksen tietoturva-auditointia täydentävä H
clarification_text: Sovelluksen on noudatettava dokumentissa PHR authorization guide kuvattuja vaatimuksia ja luvituskäytäntöjä.
delivery_status: later
applies to: PRD_MYFOUNDATION

Kansalainen antaa Omatietovarannon tarjoamassa käyttöliittymässä vahvasti tunnistautuneena sovellukselle käyttöoikeudet tallentaa hänen omia hyvinvointitietojaan Omatietovarantoon ja käsitellä siellä olevia hyvinvointitietoja (luvituskäytäntö).

Regulatory requirement: [TV22] Käyttäjän huomiointi virhetilanteissa REGREQ_TV22
status: open
tags: regulatory-requirement, imported, digipalvelu
owner: Compliance
verification: TT: kokeilu täydentävä H
clarification_text: Mukaan liitettävä lyhyt kuvaus vaatimuksen täyttämisestä ja keskeisimmistä virhetilanteista, joihin varauduttu
delivery_status: later
applies to: PRD_MYFOUNDATION

Digipalvelun on kerrottava käyttäjälle virhetilanteista ymmärrettävästi niiden tapahtuessa. Digipalvelun on annettava selkeä virheilmoitus ja toimittava loogisesti yleisimpien tai todennäköisimpien virhetilanteiden sattuessa (esim. verkko-ongelmat, toimimaton yhteys taustapalveluun tai Omatietovarantooon)

Regulatory requirement: [TV24] Hyvinvointitietojen edelleen lähettäminen REGREQ_TV24
status: open
tags: regulatory-requirement, imported, digipalvelu
owner: Compliance
verification: TT: informointiin tutustuminen ja ominaisuuden kokeilu
clarification_text: Jos sovellus sisältää toimintoja, joilla voi lähettää tai välittää edelleen Omatietovarannosta saatuja tietoja kansalaisen valitsemalle henkilölle tai palveluntarjoajalle lisätietoihin tulee merkitä kuvaus siitä, kuinka sovellus informoi kansalaista tietojen lähettämisestä ja siihen liittyvistä vastuista ja kuinka lähettäminen käynnistetään.
delivery_status: later
applies to: PRD_MYFOUNDATION

Kansalaisen on sallittua lähettää omia hyvinvointitietojaan käyttämillään laitteilla edelleen. Sovelluksen tulee informoida käyttäjää tietojen lähettämisestä ja siihen liittyvistä vastuista. Tietojen lähettäminen ei saa olla automaattista, vaan käyttäjän on erikseen lähetettävä tiedot. Lähetystä ennen käyttäjälle on selvästi näytettävä, mitä tietoja ollaan lähettämässä.

Regulatory requirement: [TV25] Hyvinvointitietojen edelleen luovutus REGREQ_TV25
status: open
tags: regulatory-requirement, imported, digipalvelu
owner: Compliance
verification: D: kuvauksen, luovutuksen saajien ja tiedon jatkokäyttökohteiden asianmukaisuus; TT: informointiin tutustuminen ja ominaisuuden kokeilu täydentävä H
clarification_text: Ilmaistava lomakkeessa ja perusteltava jos ei ole sovellettavissa. Jos vaatimus toteutuu, mukaan on liitettävä kuvaus toiminnallisuudesta, luovutuksen saajista, informoinnista, suostumuksesta ja luovutettujen tietojen käyttökohteista.
delivery_status: later
applies to: PRD_MYFOUNDATION

Sovellus ei saa luovuttaa kansalaisen hyvinvointitietoja sosiaali- ja/tai terveydenhuollon ammattihenkilölle tai muille kolmansille osapuolille tai muiden osapuolten tuottamille sovelluksille. Tästä on mahdollista poiketa kansalaisen EU:n tietosuoja-asetuksen mukaisella nimenomaisella suostumuksella, jonka hankkiminen on sovelluksen valmistajan tai sovelluksen toiminnasta vastaavan tahon vastuulla. Sote-tietojärjestelmille ja sote-ammattilaisille Omatietovarannosta tapahtuva tietojen hakeminen ja hyödyntäminen ei tapahdu asiakkaan käyttöön tietoja hakevan hyvinvointisovelluksen vaan Kanta-palvelujen rajapintojen kautta.

Regulatory requirement: [TV26] Integraatiopalvelu ja tietojen tuominen muista sovelluksista tai laitteista REGREQ_TV26
status: open
tags: regulatory-requirement, imported, digipalvelu
owner: Compliance
verification: D: kuvauksen asianmukaisuus ja riittävyys TT: käyttäjän informointiin tutustuminen ja ominaisuuden kokeilu täydentävä H
clarification_text: Ilmaistava lomakkeessa ja perusteltava jos ei ole sovellettavissa. Jos vaatimus toteutuu, on mukaan liitettävä kuvaus kunkin laitteen tai sovelluksen osalta siitä, kuinka oikeus ja lupa tietojen tuontiin varmistetaan
delivery_status: later
applies to: PRD_MYFOUNDATION

Jos sovellus on integraatiopalvelu tai siihen sisältyy integraatiopalvelu, sovelluksen valmistajan on varmistettava, että integraatiopalvelulla on oikeus tuoda Omatietovarantoon kansalaisen luvalla siihen liittyneistä sovelluksista tai laitteista tietoja. Kuvaa kunkin vaatimuksessa PV06 ilmoitetun laitteen tai sovelluksen osalta, kuinka varmistetaan se, että integraatiopalvelulla on oikeus ja käyttäjän lupa tuoda tietoja hyvinvointisovellukseen ja/tai Omatietovarantoon