SOSIAALI- JA TERVEYSVALIOKUNNALLE

Koko: px
Aloita esitys sivulta:

Download "SOSIAALI- JA TERVEYSVALIOKUNNALLE"

Transkriptio

1 SOSIAALI- JA TERVEYSVALIOKUNNALLE Asiantuntijalausunto asiassa HE 16/2018 vp Hallituksen esitys eduskunnalle laiksi asiakkaan valinnanvapaudesta sosiaali- ja terveydenhuollossa ja eräiksi siihen liittyviksi laeiksi. Tarkastelen esitystä tietosuojan kannalta ja esitän lausuntonani kunnioittaen seuraavaa. Sosiaali- ja terveysministeriön antama vastine HE/16/2018:sta sisältää muutoksia henkilötietojen käsittelyä koskevien säännösten perusteluihin ja myös itse pykäläteksteihin. Ne koskevat erityisesti esityksen suhdetta EU:n yleiseen tietosuojaasetukseen. Asiakassuunnitemaa koskevia säännöksiä (5 ja 76 ) sekä Kelan tiedonsaantioikeuksia koskevaa säännöstä (80 ) on korjattu ja niiden perusteluja muutettu. 1 Yleisen tietosuoja-asetuksen ja kansallisen perusoikeussuojan asettamat vaatimukset lainsäädännölle Perustuslakivaliokunnan mukaan valinnanvapauslakiehdotuksen perusteella syntyy epäselvä kuva henkilötietojen käsittelystä ehdotetussa monituottajamallissa (PeVL 15/2018 vp, s ). Perustuslakivaliokunnan mukaan on lähtökohtaisesti riittävää perustuslain 10 :n 1 momentin kannalta, että sääntely täyttää EU:n yleisessä tietosuoja-asetuksessa asetetut vaatimukset. Henkilötietojen suoja tulee jatkossa turvata ensisijaisesti EU:n yleisen tietosuoja-asetuksen ja säädettävän kansallisen yleislainsäädännön nojalla. Kansallisen erityislainsäädännön säätämiseen tulee siten suhtautua pidättyvästi ja rajata sellainen vain välttämättömään tietosuoja-asetuksen salliman kansallisen liikkumavaran puitteissa (ks. PeVL 14/2018 vp, s. 4 5). Perustuslakivaliokunta ei siis sinänsä näe estettä sille, että henkilötietojen suojan tarkempi määrittely tapahtuu asetuksen ja kansallisen yleislain nojalla. Sosiaali- ja terveysministeriön antamassa vastineessa ehdotuksesta onkin poistettu sellaisia sääntöjä, jotka ministeriön mukaan seuraavat suoraan asetuksesta. Jos tietosuojan toteutumisesta säädellään asetukseen ja kansalliseen yleislainsäädäntöön nojaten, on kuitenkin varmistettava, että valinnanvapauslaki tulee sisältämään kaikki tarpeelliset säännökset henkilötietojen suojan tosiasiallisen toteutumisen takaamiseksi. Tietosuoja-asetuksen ja ehdotettujen pykälien päivätty sosiaali- ja terveysministeriön vastineessa pykälien muotoilut ovat erilaisia kuin sen liitteessä, joka on samalle päivälle päivätty ja sisältää koosteen pykälätekstien muutoksista. Lausunnossani oletan, että ministeriön vastineessa pykälätekstit ovat oikein ja liitteessä on virheitä. 1

2 yhteisvaikutus ei saisi tuottaa aukkoja henkilötietojen suojaan. Koska asetus jättää kansallista liikkumavaraa juuri terveydenhuollon ja muun julkisen vallan käytön alueilla, ei siihen näissä asioissa voida täysin nojata, vaan kansallisen lainsäätäjän on huolehdittava riittävistä tietosuojatakeista. Näin ollen on tarpeen tarkastella ehdotuksen säännöksiä siltä kannalta, täyttävätkö ne yhdessä tietosuoja-asetuksen ja kansallisen lainsäädännön kanssa tietosuojan turvaamisen edellytykset. Perustuslakivaliokunnan mukaan erityislainsäädännön tarpeellisuutta on myös arvioitava kiinnittämällä huomiota tietojen käsittelyn aiheuttamiin uhkiin ja riskeihin. Mitä suurempi riski käsittelystä aiheutuu luonnollisen henkilön oikeuksille ja vapauksille, sitä perustellumpaa on yksityiskohtaisempi sääntely. Tällä on erityistä merkitystä arkaluonteisten tietojen käsittelyn osalta (ks. PeVL 14/2018 vp, s. 5). Arkaluonteiset tiedot ovat valinnanvapauslain 5, 76 ja 80 :n keskiössä. Lainsäätäjän liikkumavaraa rajoittaa henkilötietojen käsittelystä säädettäessä erityisesti se, että henkilötietojen suoja osittain sisältyy perustuslain 10 :n samassa momentissa turvatun yksityiselämän suojan piiriin. Lainsäätäjän tulee turvata tämä oikeus tavalla, jota voidaan pitää hyväksyttävänä perusoikeusjärjestelmän kokonaisuudessa. Valiokunta on arvioinut erityisesti arkaluonteisten tietojen käsittelyn sallimisen koskevan yksityiselämään kuuluvan henkilötietojen suojan ydintä (PeVL 37/2013 vp, s. 2/I), minkä johdosta esimerkiksi tällaisia tietoja sisältävien rekisterien perustamista on arvioitava perusoikeuksien rajoitusedellytysten, erityisesti rajoitusten hyväksyttävyyden ja oikeasuhtaisuuden, kannalta (ks. PeVL 29/2016 vp, s. 4 5 ja esimerkiksi PeVL 21/2012 vp, PeVL 47/2010 vp sekä PeVL 14/2009 vp). Myös yleisen tietosuoja-asetuksen 51 johdantokappaleen mukaan asetuksen 9 artiklassa tarkoitettuja erityisiä henkilötietoja, jotka ovat arkaluonteisia perusoikeuksien ja - vapauksien kannalta, on suojeltava erityisen tarkasti, koska niiden käsittelyn asiayhteys voisi aiheuttaa huomattavia riskejä perusoikeuksille ja -vapauksille. Perustuslakivaliokunta on kiinnittänyt erityistä huomiota siihen, että tästäkin syystä arkaluonteisten tietojen käsittely on syytä rajata täsmällisillä ja tarkkarajaisilla säännöksillä vain välttämättömään (ks. esim. PeVL 3/2017 vp, s. 5). Perustuslakivaliokunta painottaa myös, että arkaluonteisten henkilötietojen käsittelyä koskevan sääntelyn kohdalla on syytä pyrkiä selkeään ja ymmärrettävään lainsäädäntöön (PeVL 14/2018 vp, s. 6, PeVL 15/2018 vp, s ). 2

3 Henkilötietoja käsittelevät tahot ja niiden vastuut Asiakassuunnitelman ja muidenkin asiakas- ja potilastietojen rekisterinpidosta, asiakassuunnitelman yhteenvetoon sisällytettävistä tiedoista sekä palveluntuottajien oikeudesta käyttää ja luovuttaa asiakassuunnitelmaan sisältyviä salassa pidettäviä ja arkaluonteisia tietoja säädettäisiin ehdotuksen 76 :ssä. Muutoksilla 76 :n muotoiluihin sosiaali- ja terveysministeriö ottaa kantaa perustuslakivaliokunnan lausunnossaan nostamaan huoleen siitä, että 76 on välttämättömyyskriteeristä huolimatta muotoiltu ongelmallisen avoimeksi. Säännöstä on perustuslakivaliokunnan mukaan olennaisesti täsmennettävä monilta osin (PeVL 15/2018 vp, s. 41). Ehdotetun 76 :n 1 momentin mukaan maakunta olisi henkilötietolain 3 :n 4 kohdassa tarkoitettu rekisterinpitäjä järjestämisvastuulleen kuuluvassa toiminnassa syntyneille sosiaali- ja terveydenhuollon asiakas- ja potilasasiakirjoille. Näistä asiakas- ja potilasasiakirjoista ja niiden käsittelystä säädettäisiin edelleen sosiaalihuollon asiakaslaissa, potilaslaissa, sosiaalihuollon asiakasasiakirjalaissa, asiakastietolaissa, julkisuuslaissa ja henkilötietolaissa (tietosuojalaissa). Sekä asiakassuunnitelmat, että niihin välittömästi liittyvät muut asiakas- ja potilastiedot, olisivat kaikkien niitä tarvitsevien, maakunnan lukuun toimivien palveluntuottajien käytettävissä Kantapalvelussa. 2 Rekisterinpitäjän määrittely vastannee sinänsä vaatimusta pykälän täsmällisyydestä. Selkeä säännös siitä, mikä taho on rekisterinpitäjä, on tärkeä rekisteröidyn oikeuksien toteutumisen kannalta. Tietosuoja-asetuksen mukaan rekisterinpitäjä on nimittäin se, joka kantaa ensisijaisen vastuun henkilötietojen käsittelystä. Esimerkiksi asetuksen 24 artiklan 1 kohdan mukaan Ottaen huomioon käsittelyn luonne, laajuus, asiayhteys ja tarkoitukset sekä luonnollisten henkilöiden oikeuksiin ja vapauksiin kohdistuvat, todennäköisyydeltään ja vakavuudeltaan vaihtelevat riskit rekisterinpitäjän on toteutettava tarvittavat tekniset ja organisatoriset toimenpiteet, joilla voidaan varmistaa ja osoittaa, että käsittelyssä noudatetaan tätä asetusta. Näitä toimenpiteitä on tarkistettava ja päivitettävä tarvittaessa. Rekisterinpitäjällä on myös 5 artiklan 2 kohdan mukaan velvollisuus osoittaa, että henkilötietojen käsittelyä koskevia periaatteita on noudatettu. 2 Sosiaali- ja terveysministeriön päivätyssä vastineessa 76 :n ensimmäisessä momentissa määritellään, että Maakunnan ja sen lukuun toimivien palveluntuottajien on käytettävä toiminnassaan asiakastietolaissa tarkoitettuja valtakunnallisia tietojärjestelmäpalveluja Liitteenä toimitetussa päivätyssä pykälätekstissä on muotoiluna sen sijaan Tämän lain tarkoittamien palveluntuottajien sekä niiden lukuun toimivien palveluntuottajien on käytettävä toiminnassaan asiakastietolaissa tarkoitettuja valtakunnallisia tietojärjestelmäpalveluja Epäyhtenäisestä tekstistä johtuen on mahdotonta arvioida, kumpaa pykälämuotoilua nyt ehdotetaan. Oletan, että vastineessa on oikea muotoilu. Kuten yllä on käynyt ilmi, tietosuoja-asetuksen kannalta ei ole yhdentekevää, mikä toimija käsittelee tietoja ja kenen lukuun. Tarkennukseen on siksi syytä kiinnittää huomiota vielä pykälän lopullisessa muotoilussa. 3

4 Rekisterinpitäjänä toimivan tahon identifioimisessa on noudatettava tietosuojaasetusta. Rekisterinpitäjänä pidetään asetuksen 4 artiklan määritelmän mukaan luonnollista henkilöä tai oikeushenkilöä, viranomaista, virastoa tai muuta elintä, joka yksin tai yhdessä toisten kanssa määrittelee henkilötietojen käsittelyn tarkoitukset ja keinot; jos tällaisen käsittelyn tarkoitukset ja keinot määritellään unionin tai jäsenvaltioiden lainsäädännössä, rekisterinpitäjä tai tämän nimittämistä koskevat erityiset kriteerit voidaan vahvistaa unionin oikeuden tai jäsenvaltion lainsäädännön mukaisesti. Asetus antaa siis jäsenvaltiolle liikkumavaraa rekisterinpitäjän määrittelemiseen. Asetuksen johdannon kohta 45 niin ikään viittaa siihen, että jäsenvaltiolla on mahdollisuus määritellä rekisterinpitäjä lainsäädännössä: Unionin oikeudessa tai jäsenvaltion lainsäädännössä olisi myös määritettävä, olisiko yleisen edun vuoksi toteutettavan tehtävän suorittamiseksi tai julkisen vallan käyttämiseksi rekisterinpitäjän oltava julkinen viranomainen tai muu julkis- tai yksityisoikeudellinen luonnollinen henkilö tai oikeushenkilö, esimerkiksi ammatillinen yhteenliittymä, kun se on perusteltua yleistä etua koskevien syiden, kuten terveyteen liittyvien syiden vuoksi, esimerkiksi kansanterveyden ja sosiaalisen suojelun alalla ja terveydenhuoltopalvelujen hallintoa varten. Valinnanvapauslakiehdotuksessa säädettäisiin, että maakunta on rekisterinpitäjä. On kuitenkin todettava, että rekisterinpitäjän roolissa voinee valinnanvapauslakiehdotuksen perusteella olla muitakin toimijoita. Unionin tuomioistuin on nimittäin katsonut, että rekisterinpitäjän käsite on ymmärrettävä laajasti, jotta varmistetaan henkilöiden tehokas ja kattava suojelu (mm. tuomio Google Spain ja Google C-131/12, 34 kohta). Rekisterinpitäjä on henkilö, joka päättää, miksi ja miten tietoja käsitellään. Tietosuojatyöryhmä on lisäksi todennut, että rekisterinpitäjä on toiminnallinen käsite, jolla jaetaan vastuuta sinne, missä todellinen vaikutus on, ja joka näin ollen perustuu tosiasialliseen eikä niinkään muodolliseen analyysiin (Art 29 WP Lausunto 1/2010, s. 9). Siten, vaikka ehdotuksen 76 :ssä määriteltäisiin maakunta rekisterinpitäjäksi, voitaneen tietosuoja-asetuksen mukaisesti myös muita toimijoita pitää rekisterinpitäjinä tai yhteis-rekisterinpitäjinä (asetuksen 26 artikla), jolloin tietosuoja-asetuksen määrittämät vastuut ja velvollisuudet ulottuvat myös niihin. Tätä tulkintaa tukee unionin tuomioistuimen antama ratkaisu Wirtschaftsakademie Schleswig-Holstein C-210/16. Ehdotuksen 76 :ssä on sinänsä määritelty käsittelystä pääasiassa vastaava taho, eli maakunta, mutta palveluntuottajien ynnä muiden toimijoiden rooli ja niiden vastuu henkilötietojen käsittelystä saattaa vielä tarvita tarkennusta. Onko ajatuksena se, että palveluntuottajat toimivat käsittelyssä pelkästään maakunnan lukuun ja ovat siten tietosuoja-asetuksen jaottelun mukaisesti pelkästään käsittelijöitä? 4

5 Ehdotuksessa esitetään, että asiakassuunnitelman laativat yhdessä maakunnan liikelaitos, sosiaali- ja terveyskeskus ja suun hoidon yksikkö, jotka olisivat kukin omalta osaltaan vastuussa sen laatimisesta. Ehdotetun 33 :n mukaan suoran valinnan palveluntuottajan on laadittava asiakkaalle annettavia suoran valinnan palveluja koskeva asiakassuunnitelman osuus. Ehdotetun 34 :n mukaan maakunnan liikelaitos vastaa asiakkaan asiakassuunnitelman laadinnasta muissa kuin suoran valinnan palveluissa. Lisäksi maakunnan liikelaitos on kokonaisvastuussa asiakkaan palvelutarpeen arvioinnista ja asiakassuunnitelman laadinnasta, kun asiakas saa suoran valinnan palvelujen lisäksi maakunnan liikelaitoksen tuotantovastuulla olevia palveluja. Maakunnan liikelaitos voi arvioida (yhteistyössä suoran valinnan palveluntuottajan kanssa) asiakkaan palvelutarpeen ja laatia asiakassuunnitelman myös suoran valinnan palvelujen osalta, jos se on asiakkaan palvelutarve huomioon ottaen perusteltua. Jos asiakkaalla ei ole asiakassuunnitelmaa, palveluntuottajan on arvioitava, onko suunnitelman laatiminen tarpeen. Mikäli palveluntuottaja, esimerkiksi sosiaali- ja terveyskeskus tai maakunnan liikelaitoksen palveluyksikkö arvioi, että asiakassuunnitelma on tarpeen vain palveluntuottajan omissa palveluissa, suunnitelma voidaan tehdä vain asianomaisen palveluntuottajan vastuulla olevista palveluista. Muissa tapauksissa suunnitelma laaditaan yhdessä asiakkaan käyttämien eri palveluntuottajien kanssa. Kokonaisvastuu suunnitelman laatimisesta on tällöin maakunnan liikelaitoksella. Voidaan todeta, että asiakassuunnitelman laatimisessa sekä suunnitelman laatimisen tarpeen arvioinnissa kerättävien, yhdisteltävien, säilytettävien ja siirreltävien henkilötietojen käsittelyä tullee määrittelemään usea toimija, ei pelkästään maakunta. Siten rekisterinpitäjän asemassa voisivat toimia muutkin tahot kuin maakunta. Toisaalta nämä muut toimijat voidaan myös tulkita henkilötietoja käsittelijöiksi, jolloin niiden vastuu käsittelystä on asetuksen perusteella rajatumpi. Eri toimijoiden roolien määrittelyä ja vastuunjakoa voidaan pitää välttämättömänä sille, että valinnanvapauslakiehdotus takaa sellaisen henkilötietojen suojan, joka täyttää perustuslakivaliokunnan asettamat täsmällisyys-, selkeys- ja ymmärrettävyysvaatimukset. Perustuslakivaliokunta on myös pitänyt erityisen huolestuttavana ehdotuksen mahdollistamaa henkilötietojen ja erityisesti arkaluonteisten henkilötietojen moninaista käsittelyä ja tietojen liikkumista eri toimijoiden välillä. Valiokunta ei ole pitänyt esimerkiksi hyvin väljiä ja yksilöimättömiä tietojensaantioikeuksia perustuslain kannalta mahdollisina edes silloin, kun ne on sidottu välttämättömyyskriteeriin (PeVL 59/2010 vp, s. 4/I). 5

6 Koska ehdotuksessa ei ole täsmennetty tietoja käsittelevien eri toimijoiden henkilötietoasetuksen mukaisia rooleja, voi ehdotuksen tulkintaan sisältyä epäselvyyttä siitä, mikä toimija kulloinkin vastaa tietosuojasta kun tietoja liikkuu toimijoiden välillä. Rekisteröityjen oikeuksien toteutumisen kannalta tämä voi olla ongelmallista. Tietoturva Perustuslakivaliokunta kiinnittää huomiota myös valinnanvapauslakiehdotukseen sisältyviin tietoturvariskeihin. Valiokunta on arvioidessaan terveydenhuoltolain mukaisia potilastietorekistereitä korostanut, että potilastietorekisterin kaltaisen arkaluonteisia tietoja sisältävän rekisterin ollessa kyseessä on erityisen tärkeää varmistua siitä, että väärinkäytön estävät tietoturvajärjestelyt ovat toimivia ja käytettävissä heti, kun järjestelmä otetaan käyttöön (PeVL 41/2010 vp, s. 3/II). Myös nyt ehdotettavaan tietokantaan kohdistuvasta tietomurrosta, tietovuodosta tai väärinkäytöstä seuraisi valiokunnan arvion mukaan hyvin merkittävä perusoikeusloukkaus. Ehdotetun kaltaiseen arkaluonteisia tietoja sisältävään poikkeuksellisen laajaan tietopalveluun saattaa liittyä tietoturvaan ja tietojen väärinkäyttöön liittyviä vakavia riskejä (PeVL 15/2018 vp, s. 40). Tietosuoja-asetuksen valossa tietoturvariskit tulee ottaa huomioon jo henkilötietojen käsittelyä suunniteltaessa. Sosiaali- ja terveysministeriön vastineessa käy ilmi, että tietoturvariskeihin on jossain määrin varauduttu. Vastineessa todetaan, että tietoja käsittelisivät ammattilaiset, joita sitoo kansallisen lain mukaiset salassapitovelvollisuudet (mm. sosaalihuollon asiakaslain 15, potilaslain 13 ja julkisuuslain 23 :n 2 momentti). Ehdotuksen 76 :ssä korostettaisiin tietojen käsittelyn minimoinnin periaatteen mukaisesti, että maakunnan toimeksiannosta tai muutoin sen lukuun toimivat saavat käyttää asiakassuunnitelman yhteenvedon lisäksi siihen liittyviä yksittäisiä suunnitelmaasiakirjoja vain siinä määrin kuin se on välttämätöntä kunkin suunnitelma-asiakirjan käyttötarkoituksen toteuttamiseksi, suunnitelman muuttamiseksi taikka uuden suunnitelman laatimiseksi. Sosiaali- ja terveysministeriö huomauttaa, että koska Kantapalveluissa asiakas- tai potilastiedon käyttäjistä tallennetaan lokimerkinnät, voidaan suunnitelma-asiakirjojen käyttöä valvoa ja siten turvata potilaiden ja asiakkaiden yksityiselämän suojaa. Pykälän 4 momenttiin sisältyisi oikeusohje, jolla pyritään osaltaan tietosuoja-asetuksen periaatteiden mukaisesti minimoimaan arkaluonteisten ja salassa pidettävien potilas- ja asiakastietojen käsittelyä. Säännöksen mukaan asiakassuunnitelman yhteenvetoon saisi sisällyttää arkaluonteisia ja salassa pidettäviä henkilötietoja vain siinä määrin kuin se on tarpeen asiakassuunnitelman käyttötarkoituksen kannalta. 6

7 Tietoturvan varmistamisen osalta ehdotuksen ja sen perustelujen muotoiluja voidaan pitää riittävinä. Tietoturvan toteutuminen edellyttää sellaista teknisiin yksityiskohtiin pureutuvaa säätelyä, jota tuskin tarvitsee sisällyttää valinnanvapauslakiin edellyttäen, että tietoturvasta on kattavasti säädetty muissa laeissa. Tietosuoja-asetuksen mukainen säätelyn perusta Sosiaali- ja terveysministeriö on vastineessa tarkastellut sitä, mikä on ehdotukseen sisältyvien käsittelytoimintojen laillinen perusta tietosuoja-asetuksen mukaan. Tässä kohti on syytä huomauttaa, että oli perusta mikä tahansa, edellyttää asetus että käsittely tapahtuu 5 artiklan periaatteiden mukaisesti. Kaikkien henkilötietojen kohdalla, riippumatta siitä ovatko ne arkaluonteisia vai ei, käsittelyn on täytettävä seuraavat periaatteet: lainmukaisuus, kohtuullisuus ja läpinäkyvyys, käyttötarkoitussidonnaisuus, tietojen minimointi, täsmällisyys, säilytyksen rajoittaminen, sekä eheys ja luottamuksellisuus. Jotta perustuslakivaliokunnan huolet henkilötietojen suojan rajoittamiseen johtavan sääntelyn täsmällisyydestä ja tarkkarajaisuudesta aivan varmasti täyttyisivät, voitaisiin jopa katsoa, että kaikkien periaatteiden varmistamisesta tulisi säätää ehdotuksessa. Tätä ei kuitenkaan voida pitää välttämättömänä, sillä asetuksen 5 artiklaa sovelletaan suoraan, eikä se edellytä täsmentämistä kansallisessa lainsäädännössä. Käsiteltävien tietojen luonteen osalta perustuslakivaliokunta kiinnittää huomiota siihen, että henkilötietolain 11 :ssä tarkoitettuja arkaluonteisia tietoja ei voida suoraan rinnastaa yleisen tietosuoja-asetuksen 9 artiklassa määriteltyihin erityisiin henkilötietoryhmiin. Esimerkiksi henkilön sosiaalihuollon tarvetta tai hänen saamiaan sosiaalihuollon palveluja, tukitoimia ja muita sosiaalihuollon etuuksia kuvaavia tietoja ei yleisen tietosuoja-asetuksen 9 artiklan 1 kohdassa määritellä erityisiksi henkilötietoryhmiksi. Poissuljettua ei kuitenkaan ole, etteikö näihin tietoihin voisi sisältyä tietosuoja-asetuksen 9 artiklan mukaisiin erityisiin henkilötietoryhmiin kuuluvia tietoja, kuten esimerkiksi tietoja sosiaalihuollon asiakkaan terveydentilasta. Sosiaalihuollon palveluita koskevat tiedot eivät sisälly myöskään henkilötietolailla implementoidun henkilötietodirektiivin 8 artiklan 1 kohdassa lueteltuihin tietoihin. Kyseisten tietojen rekisteröinnin on kuitenkin kansallisesti katsottu sisältävän tavanomaista suuremman riskin kansalaisten yksityisyydelle ja oikeusturvalle, minkä vuoksi tietoja on perusteltua pitää arkaluonteisina (PeVL 15/2018 vp s. 38, ks. myös HE 96/1998 vp, s. 4/I). Tarkkaa rajaa erilaisten tietotyyppien välillä ei aina ole mahdollista tehdä, eikä se yksityisyysoikeuksien toteutumisen näkökulmasta ole aina perusteltuakaan. Perustuslakivaliokunta on muun muassa katsonut, että sähköisen viestinnän käyttöön liittyvät tunnistamistiedot, sekä mahdollisuus niiden kokoamiseen ja yhdistämiseen, voivat olla yksityiselämän suojan näkökulmasta niin ongelmallisia, että kategorinen 7

8 erottelu suojan reuna- ja ydinalueeseen ei aina ole perusteltua, vaan huomiota on yleisemmin kiinnitettävä perusoikeusrajoitusten merkittävyyteen (PeVL 18/2014 vp). Digital Rights Ireland -ratkaisussa esittämänsä tulkinnan mukaan EU:n tuomioistuin ei myöskään katso, että tietotyyppejä voitaisiin tarkastella puhtaasti erillään. Tuomioistuin toteaa, että erilaisia tietoja yhdistelemällä voidaan saada hyvinkin yksityiskohtainen kuva henkilöistä ja heidän elämästään (Digital Rights Ireland C- 293/12 ja C-594/12). Ehdotuksen 5 :n ja 76 :n mukaan asiakassuunnitelma, sen yhteenveto ja siihen liittyvät muut asiakirjat sisältäisivät tietosuoja-asetuksen luokittelun mukaan sekä henkilötietoja että erityisiä henkilötietoja. Ensimmäisten käsittelyn oikeusperusta voi olla jokin asetuksen 6 artiklan kohdista, jälkimmäisten käsittely taas edellyttää jonkin 9 artiklan 2 kohdan edellytysten täyttymistä. Koska kyseessä olisi pääosin sellaiset tietojoukot, joihin sisältyy myös erityisiä henkilötietoryhmiä, ja rekistereissä tietoja voitaneen yhdistellä, voidaan katsoa että käsittelyn tulisi lähtökohtaisesti täyttää 9 artiklan 2 kohdan edellytykset, jotta asetuksen vaatima henkilötietojen suoja toteutuisi. Sosiaali- ja terveysministeriön mukaan asiakassuunnitelman osalta asetuksen mukaisena käsittelyn perusteena on asetuksen 9 artiklan 2 kohdan h alakohta. Valinta on hyvin perusteltu. Se edellyttää kuitenkin, että tietoja käsittelevät vain ammattilaiset tai muut henkilöt, joilla on lakisääteinen salassapitovelvollisuus. Sosiaali- ja terveysministeriön vastineen mukaan nämä edellytykset täyttyvät kansallisen lainsäädännön perusteella, eikä valinnanvapauslakiehdotukseen tarvitse sisällyttää niistä säännöstä. Tietosuoja-asetus antaa kyllä kansalliselle lainsäätäjälle mahdollisuuden säätää tiukemmista käsittelyehdoista. Asetuksen 9 artiklan 4 kohdan mukaan jäsenvaltiot voivat pitää voimassa tai ottaa käyttöön lisäehtoja, mukaan lukien rajoituksia, jotka koskevat geneettisten tietojen, biometristen tietojen tai terveystietojen käsittelyä. Rekisteröidyn oikeus vastustaa henkilötietojen käsittelyä Sosiaali- ja terveysministeriön mukaan asiakkaalla ei olisi oikeutta vastustaa henkilötietojen käsittelyä asiakassuunnitelman laatimisen yhteydessä. Tämä seuraisi suoraan tietosuoja-asetuksen 21 artiklan 1 kohdasta, jolloin siitä ei tarvitsisi ottaa 76 :ään säännöstä. Koska tietosuoja-asetusta koskevaa oikeuskäytäntöä on vielä hyvin vähän, voidaan pitää avoimena kysymyksenä sitä, antaako asetuksen 9 artiklan 4 kohta kuitenkin jäsenvaltiolle mahdollisuuden säätää, että asiakkaalla on oikeus vastustaa käsittelyä geneettisten tietojen, biometristen tietojen ja terveystietojen osalta. 8

9 Profilointi Kapitaatiokorvauksen laskemisessa on sosiaali- ja terveysministeriön arvion mukaan sinänsä kyse tietosuoja-asetuksen 4 artiklan mukaisesta profiloinnista. Tietosuojaasetus ei kuitenkaan kiellä profilointia sinänsä, vaan vain sellaisen profiloinnin, jolla on yksilöä koskevia oikeusvaikutuksia tai vastaavia häneen kohdistuvia merkittäviä vaikutuksia. Mikäli kapitaatiokorvaukseen liittyvällä profiloinnilla ei ole yksilöä koskevia välittömiä oikeusvaikutuksia, kuten sosiaali- ja terveysministeriö toteaa, ei tietosuoja-asetuksen 22 artikla sitä estä. Sosiaali- ja terveysministeriön mukaan ehdotetun valinnanvapauslain perusteella sotekeskuksella ei ole oikeutta valita asiakkaitaan, eikä myöskään oikeutta rajoittaa asiakkaiden lukumäärää. Suoran valinnan palvelujen tuottajalle suoritettavan kiinteän korvauksen laskennassa, joka perustuu asiakaskohtaisiin tietoihin, ei ole lainsäädännön perusteella vaikutusta asiakkaan oikeuksiin. Laskennalla ei myöskään ole tosiasiallista vaikutusta asiakkaiden oikeuksiin, koska palveluntuottaja ei saa tietoa asiakaskohtaisista laskentaperusteista tai niiden perusteella määräytyvästä korvauksen suuruudesta. Siten voidaan katsoa, ettei kiinteän korvauksen laskennassa ole kyse tietosuoja-asetuksen 22 artiklassa määritellystä automatisoidusta päätöksenteosta. Tietosuojatyöryhmä on kuitenkin todennut, että tietosuoja-asetuksen 5 artiklaan sisältyvän käsittelyn läpinäkyvyyden periaatteen mukaan rekisterinpitäjien tulee selittää yksilöille selkeästi ja yksinkertaisesti miten profilointia tai automaattista päätöksentekoa tehdään. Jos käsittely sisältää profilointiin perustuvaa päätöksentekoa, tulee käsittelystä kertoa rekisteröidylle riippumatta siitä, onko päätöksenteko sen kaltaista, joka määritellään asetuksen 22 artiklassa. Tietosuoja-asetuksen artikla 13(1)(c) ja artikla 14(1)(c) asettavat vaatimuksia rekisterinpitäjälle, joka kapitaatiokorvauksen osalta lienee Kansaneläkelaitos. Sen tulee ilmoittaa rekisteröidyille henkilötietojen käsittelyn tarkoitukset sekä käsittelyn oikeusperuste (kts. Art 29 WP Lausunto , muokattu ). Tätä tulkintaa tukee tietosuoja-asetuksen johdanto-osan kohta 60, jonka mukaan asianmukaisen ja läpinäkyvän käsittelyn periaatteiden mukaisesti rekisteröidylle on ilmoitettava henkilötietojen käsittelystä ja sen tarkoituksista. Rekisterinpitäjän tulee toimittaa rekisteröidylle lisätiedot, jotka ovat tarpeen asianmukaisen ja läpinäkyvän käsittelyn varmistamiseksi, ottaen huomioon henkilötietojen käsittelyn erityiset olosuhteet ja asiayhteys. Rekisteröidylle tulisi myös ilmoittaa profiloinnin olemassaolosta ja sen seurauksista. Kapitaatiokorvauksen kohdalla tietosuoja-asetuksen 22 artikla ei kiellä profilointia eikä automattista päätöksentekoa sikäli, kun korvauksella ei ole yksilöä koskevia välittömiä oikeusvaikutuksia. Asiakassuunnitelma, sen sijaan, toimisi asiakkaan palvelutarpeen 9

10 arvioinnin, palvelujen suunnittelun ja palvelujen yhteensovittamisen työkaluna ja ohjaisi palveluntuottajien toimintaa. Jos asiakassuunnitelman yhteyteen sisältyy profilointia tai automaattiseen käsittelyyn perustuvaa päätöksentekoa, on se tietosuojaasetuksen 22 artiklan mukaan lähtökohtaisesti kiellettyä. Johtopäätökset Valinnanvapauslakiehdotuksen säännöksiä on perustuslakivaliokunnan mukaan olennaisesti täsmennettävä. On kuitenkin tasapainoiltava sen välillä, mistä kaikesta kansallisessa lainsäädännössä on tarpeen säätää, sillä tietosuoja-asetuksella on runsaasti suoria oikeusvaikutuksia. Asetus turvaa monilta osin henkilötietojen suojaa perusoikeutena silloinkin, kun kansallinen lainsäätäjä ei sitä täsmennä. Tästä näkökulmasta sosiaali- ja terveysministeriön ehdottamia muutoksia voidaan pitää henkilötietojen suojan kannalta pääosin riittävinä. Keskeisenä puutteena ehdotuksessa voidaan pitää sitä, etteivät maakunnan, maakunnan liikelaitoksen, sosiaali- ja terveyskeskuksen, ynnä muiden toimijoiden juridiset roolit henkilötietojen käsittelijöinä (rekisterinpitäjä, yhteisrekisterinpitäjä, käsittelijä) käy täysin selväksi pykälien muotoiluista. Roolien mukaan määräytyvät kuitenkin tietosuoja-asetuksessa säädetyt vastuut ja velvollisuudet, joten niiden selkeä määrittely on tärkeää tietosuojan tosiasiallisen toteutumisen kannalta. Helsingissä Susanna Lindroos-Hovinheimo 10

Lausuntopyyntö. Tietosuojavaltuutetun lausunto. Yleisiä huomioita henkilötietojen käsittelyä koskevasta sääntelystä

Lausuntopyyntö. Tietosuojavaltuutetun lausunto. Yleisiä huomioita henkilötietojen käsittelyä koskevasta sääntelystä Dnro 6003/91/2018 1 (6) 09.10.2018 Sosiaali- ja terveysministeriö Kirjaamo kirjaamo@stm.fi Viite: Lausuntopyyntönne 12.09.2018, STM081:00/2018 Lausuntopyyntö Sosiaali- ja terveysministeriö on pyytänyt

Lisätiedot

TIETOSUOJAVALTUUTETUN TOIMISTO Dnro 1163/031/2018

TIETOSUOJAVALTUUTETUN TOIMISTO Dnro 1163/031/2018 TIETOSUOJAVALTUUTETUN TOIMISTO Dnro 1163/031/2018 Eduskunnan hallintovaliokunta HaV@eduskunta.fi Asia HE 16/2018 vp Hallituksen esitys eduskunnalle laiksi asiakkaan valinnanvapaudesta sosiaali- ja terveydenhuollossa

Lisätiedot

vastineen mukainen ehdotus Tarkistettu ehdotus Tarkistettu ehdotus Asiakassuunnitelma

vastineen mukainen ehdotus Tarkistettu ehdotus Tarkistettu ehdotus Asiakassuunnitelma LIITE 1: Valinnanvapauslakiin ehdotetut pykälämuutokset 31.8.2018 1(11) 18.6.2018 vastineen mukainen ehdotus Tarkistettu ehdotus 27.6.2018 Tarkistettu ehdotus 29.8.2018 5 Asiakassuunnitelma Maakunnan on

Lisätiedot

Henkilötietojen käsittely tietosuojalain voimaantulon viivästyessä

Henkilötietojen käsittely tietosuojalain voimaantulon viivästyessä Henkilötietojen käsittely tietosuojalain voimaantulon viivästyessä Kuntaliiton ohje 18.5.2018 Taustaa Komission ehdotukset tammikuussa 2012 Make Europe fit for the digital age» http://ec.europa.eu/justice/data-protection/reform/index_en.htm»

Lisätiedot

Tanja Jaatinen VN/3618/2018 VN/3618/2018-OM-2

Tanja Jaatinen VN/3618/2018 VN/3618/2018-OM-2 Lausunto 1 (4) Opetus- ja kulttuuriministeriö Lausuntopyyntönne 2.7.2018 (OKM/34/010/2018) Oikeusministeriön lausunto luonnoksesta hallituksen esitykseksi eduskunnalle laeiksi valtakunnallisista opinto-

Lisätiedot

Tuomas Ojanen Eduskunnan perustuslakivaliokunnalle

Tuomas Ojanen Eduskunnan perustuslakivaliokunnalle Tuomas Ojanen 15.5.2018 Eduskunnan perustuslakivaliokunnalle HE 16/2018 vp Hallituksen esitys eduskunnalle laiksi asiakkaan valinnanvapaudesta sosiaali- ja terveydenhuollossa ja eräiksi siihen liittyviksi

Lisätiedot

HE 16/2018 vp Hallituksen esitys eduskunnalle laiksi asiakkaan valinnanvapaudesta sosiaalija terveydenhuollossa ja eräiksi siihen liittyviksi laeiksi

HE 16/2018 vp Hallituksen esitys eduskunnalle laiksi asiakkaan valinnanvapaudesta sosiaalija terveydenhuollossa ja eräiksi siihen liittyviksi laeiksi Kirjallinen lausunto Niklas Vainio Sosiaali- ja terveysvaliokunnalle HE 16/2018 vp Hallituksen esitys eduskunnalle laiksi asiakkaan valinnanvapaudesta sosiaalija terveydenhuollossa ja eräiksi siihen liittyviksi

Lisätiedot

1(9) LIITE vastineen mukainen ehdotus Tarkistettu ehdotus. 5 Asiakassuunnitelma. 5 Asiakassuunnitelma

1(9) LIITE vastineen mukainen ehdotus Tarkistettu ehdotus. 5 Asiakassuunnitelma. 5 Asiakassuunnitelma LIITE 27.6.2018 1(9) 18.6. vastineen mukainen ehdotus Tarkistettu ehdotus 5 Asiakassuunnitelma Maakunnan on huolehdittava järjestämislain 13 :n 1 momentin mukaisesti laaja-alaisesti yhteen sovitettuja

Lisätiedot

LAUSUNTO Dnro 5935/96/2018

LAUSUNTO Dnro 5935/96/2018 1 (5) LAUSUNTO Dnro 5935/96/2018 Työ- ja elinkeinoministeriö PL 32 00023 VALTIONEUVOSTO kirjaamo@tem.fi 18.10.2018 Asia Lausuntopyyntönne tietosuojavaltuutetulle 10.9.2018, TEM/1260/03.01,01/2016 ja TEM030:00/2018

Lisätiedot

TIETOSUOJAVALTUUTETUN TOIMISTO

TIETOSUOJAVALTUUTETUN TOIMISTO TIETOSUOJAVALTUUTETUN TOIMISTO Dnro 1307/031/2018 Tietosuojavaltuutetun lausunto 25.4.2018 Eduskunnan maa- ja metsätalousvaliokunta MmV@eduskunta.fi Maa- ja metsätalousvaliokunta on pyytänyt tietosuojavaltuutetun

Lisätiedot

HALLITUKSEN ESITYS EU:N YLEISTÄ TIETOSUOJA-ASETUSTA TÄYDENTÄVÄKSI LAINSÄÄDÄNNÖKSI (HE 9/2018 vp)

HALLITUKSEN ESITYS EU:N YLEISTÄ TIETOSUOJA-ASETUSTA TÄYDENTÄVÄKSI LAINSÄÄDÄNNÖKSI (HE 9/2018 vp) Lainvalmisteluosasto Julkisoikeuden yksikkö LsN Anu Talus LAUSUNTO 20.3.2018 Perustuslakivaliokunnalle HALLITUKSEN ESITYS EU:N YLEISTÄ TIETOSUOJA-ASETUSTA TÄYDENTÄVÄKSI LAINSÄÄDÄNNÖKSI (HE 9/2018 vp) Hallitus

Lisätiedot

tiedonhallinnan lainsäädännön muutokset osana maakunta- ja soteuudistusta

tiedonhallinnan lainsäädännön muutokset osana maakunta- ja soteuudistusta Sosiaali- ja terveydenhuollon tiedonhallinnan lainsäädännön muutokset osana maakunta- ja soteuudistusta Erityisasiantuntija Sosiaali- ja terveydenhuollon atk-päivät 2018 1 2 3 Tiedonhallinnan säädökset

Lisätiedot

HE 16/2018, valinnanvapauslain henkilötietojen suojaa koskevien säännösten suhteessa EU:n yleiseen tietosuoja-asetukseen

HE 16/2018, valinnanvapauslain henkilötietojen suojaa koskevien säännösten suhteessa EU:n yleiseen tietosuoja-asetukseen 27.6.2018 1 / 25 Sosiaali- ja terveysvaliokunnalle StV@eduskunta.fi HE 16/2018, valinnanvapauslain henkilötietojen suojaa koskevien säännösten suhteessa EU:n yleiseen tietosuoja-asetukseen - 17.6.2018

Lisätiedot

Muutokset lakiin sosiaali- ja terveydenhuollon asiakastietojen sähköisestä käsittelystä (159/2007)

Muutokset lakiin sosiaali- ja terveydenhuollon asiakastietojen sähköisestä käsittelystä (159/2007) Muutokset lakiin sosiaali- ja terveydenhuollon asiakastietojen sähköisestä käsittelystä (159/2007) Sosiaali- ja terveysjohdon neuvottelupäivät, Kuntaliitto 6.2.2018, Marja Penttilä, erityisasiantuntija

Lisätiedot

Lausun kunnioittavasti maa- ja metsätalousvaliokunnan lausuntopyynnön johdosta seuraavaa:

Lausun kunnioittavasti maa- ja metsätalousvaliokunnan lausuntopyynnön johdosta seuraavaa: TIETOSUOJAVALTUUTETUN TOIMISTO Dnro 3441/031/2017 Asiantuntijalausunto ylitarkastaja Anna Hänninen 15.11.2017 Eduskunnan maa- ja metsätalousvaliokunta MmV@eduskunta.fi Viite: Eduskunnan maa- ja metsätalousvaliokunnan

Lisätiedot

Tietosuojavaltuutetun toimiston tietoisku

Tietosuojavaltuutetun toimiston tietoisku Tietosuojavaltuutetun toimiston tietoisku Ylitarkastaja Raisa Leivonen Etiikan päivät 15.3.2018 1 Tietosuoja-asetus Ryhdytään soveltamaan 25.5.2018 Kaikissa jäsenvaltioissa suoraan sovellettavaa oikeutta,

Lisätiedot

TIETOSUOJAVALTUUTETUN TOIMISTO Dnro 3835/03/ Lausuntopyyntönne , STM/3551/2017, STM090:00/2017

TIETOSUOJAVALTUUTETUN TOIMISTO Dnro 3835/03/ Lausuntopyyntönne , STM/3551/2017, STM090:00/2017 LAUSUNTO TIETOSUOJAVALTUUTETUN TOIMISTO Dnro 3835/03/2017 19.1.2018 Sosiaali- ja terveysministeriö kirjaamo@stm.fi VIITE Lausuntopyyntönne 13.12.2017, STM/3551/2017, STM090:00/2017 LAUSUNTOPYYNTÖNNE Pyysitte

Lisätiedot

EU:n yleinen tietosuoja-asetus ja henkilötiedot opintoasioissa General Data Protection Regulation (GDPR) (EU) 2016/679

EU:n yleinen tietosuoja-asetus ja henkilötiedot opintoasioissa General Data Protection Regulation (GDPR) (EU) 2016/679 EU:n yleinen tietosuoja-asetus ja henkilötiedot opintoasioissa General Data Protection Regulation (GDPR) (EU) 2016/679 9.11.2017 Ammattikorkeakoulujen opintoasiainpäivät, Vaasa Lakimies Anna Johansson,

Lisätiedot

Valinnanvapauslain mukainen kapitaatio ja rekisterinpitäjyys

Valinnanvapauslain mukainen kapitaatio ja rekisterinpitäjyys 14.5.2018 1 / 8 Perustuslakivaliokunta PeV@eduskunta.fi HE 16/2018 vp Valinnanvapauslain mukainen kapitaatio ja rekisterinpitäjyys Valinnanvapauslakiehdotuksen mukaan sote-keskuksille ja suun hoidon yksiköille

Lisätiedot

Uusi tietosuojaasetus. käytännössä. MPY Palvelut Oyj Toni Sivupuro

Uusi tietosuojaasetus. käytännössä. MPY Palvelut Oyj Toni Sivupuro Uusi tietosuojaasetus käytännössä MPY Palvelut Oyj Toni Sivupuro Sisältö EU tietosuoja-asetus Henkilörekisteri Asetuksen tavoitteet Yksilön oikeudet Yksilön oikeudet käytännössä Suostumus henkilötietojen

Lisätiedot

Tietosuoja-asetus Immo Aakkula Arkistointi

Tietosuoja-asetus Immo Aakkula Arkistointi Tietosuoja-asetus Immo Aakkula 31.10.2017 Arkistointi Tietosuoja-asetus arkistointi Lähtökohdat Henkilötietolaki poistuu 25.5.2018 Asetus koskee keskeisimmiltä osin suoraan arkistoja Asetusta täydennetään

Lisätiedot

TIETOSUOJAVALTUUTETUN TOIMISTO Dnro 3922/03/ Lausuntopyyntönne , STM/4070/2017, STM100:00/2017

TIETOSUOJAVALTUUTETUN TOIMISTO Dnro 3922/03/ Lausuntopyyntönne , STM/4070/2017, STM100:00/2017 LAUSUNTO TIETOSUOJAVALTUUTETUN TOIMISTO Dnro 3922/03/2017 18.1.2018 Sosiaali- ja terveysministeriö kirjaamo@stm.fi VIITE Lausuntopyyntönne 22.12.2017, STM/4070/2017, STM100:00/2017 LAUSUNTOPYYNTÖNNE Pyysitte

Lisätiedot

Hallituksen esitys laiksi asiakkaan valinnanvapaudesta sosiaali- ja terveydenhuollossa ja eräiksi siihen liittyviksi laeiksi (HE 16/2018 vp)

Hallituksen esitys laiksi asiakkaan valinnanvapaudesta sosiaali- ja terveydenhuollossa ja eräiksi siihen liittyviksi laeiksi (HE 16/2018 vp) Olli Mäenpää 9.5.2018 Perustuslakivaliokunnalle Hallituksen esitys laiksi asiakkaan valinnanvapaudesta sosiaali- ja terveydenhuollossa ja eräiksi siihen liittyviksi laeiksi (HE 16/2018 vp) Perustuslakivaliokunnan

Lisätiedot

TIETOSUOJAVALTUUTETUN TOIMISTO Dnro 221/03/2018 Lausunto

TIETOSUOJAVALTUUTETUN TOIMISTO Dnro 221/03/2018 Lausunto TIETOSUOJAVALTUUTETUN TOIMISTO Dnro 221/03/2018 Lausunto 2.3.2018 Valtiovarainministeriö Mia Aronen valtiovarainministeriö@vm.fi mia.aronen@vm.fi Viite: Valtiovarainministeriön lausuntopyyntö VM003:00/2018

Lisätiedot

Uudistettu asiakastietolaki edistämään tiedonvaihtoa sosiaalija terveydenhuollossa

Uudistettu asiakastietolaki edistämään tiedonvaihtoa sosiaalija terveydenhuollossa Uudistettu asiakastietolaki edistämään tiedonvaihtoa sosiaalija terveydenhuollossa Marja Penttilä, erityisasiantuntija/stm YTM,VT Sosiaali- ja terveydenhuollon atk-päivät 23.-24.5.2017 Finlandia-talo 1

Lisätiedot

Mitä kyselytutkimuksia suunnittelevien tulee tietää tietosuojasta?

Mitä kyselytutkimuksia suunnittelevien tulee tietää tietosuojasta? Mitä kyselytutkimuksia suunnittelevien tulee tietää tietosuojasta? EU Tietosuoja-asetuksen vaikutuksia 7.5.2018 Esityksen nimi / Tekijä 1 SISÄLTÖ 1) Yleistä 2) Suostumus 3) Katoanalyysi 7.5.2018 Esityksen

Lisätiedot

Tutkittavan informointi ja suostumus

Tutkittavan informointi ja suostumus Tutkittavan informointi ja suostumus yhdistettäessä tutkittavilta kerättyjä tietoja rekisteritietoihin Ylitarkastaja Raisa Leivonen Tietosuojavaltuutetun toimisto 9.12.2010 Kysy rekisteritutkimuksen luvista

Lisätiedot

Hallituksen esitys laiksi asiakkaan valinnanvapaudesta sosiaali- ja terveydenhuollossa ja eräiksi siihen liittyviksi laeiksi (HE 16/2018 vp)

Hallituksen esitys laiksi asiakkaan valinnanvapaudesta sosiaali- ja terveydenhuollossa ja eräiksi siihen liittyviksi laeiksi (HE 16/2018 vp) Olli Mäenpää 15.8.2018 Sosiaali- ja terveysvaliokunnalle Hallituksen esitys laiksi asiakkaan valinnanvapaudesta sosiaali- ja terveydenhuollossa ja eräiksi siihen liittyviksi laeiksi (HE 16/2018 vp) Hallituksen

Lisätiedot

Hallituksen esitys sosiaali- ja terveystietojen toissijaisesta käytöstä sekä eräiksi siihen liittyviksi laeiksi (HE 159/2017 vp)

Hallituksen esitys sosiaali- ja terveystietojen toissijaisesta käytöstä sekä eräiksi siihen liittyviksi laeiksi (HE 159/2017 vp) Olli Mäenpää 1.12.2017 Perustuslakivaliokunnalle Hallituksen esitys sosiaali- ja terveystietojen toissijaisesta käytöstä sekä eräiksi siihen liittyviksi laeiksi (HE 159/2017 vp) Henkilötietojen suojan

Lisätiedot

Tiedollinen itsemääräämisoikeus ja MyData

Tiedollinen itsemääräämisoikeus ja MyData Tiedollinen itsemääräämisoikeus ja MyData Erityisasiantuntija Tomi Voutilainen JulkICT-osasto Absoluuttisen tiedollisen itsemääräämisoikeuden sisällön hahmottaminen Tiedollinen itsemääräämisoikeus Oikeus

Lisätiedot

L. Lehtonen/ll EDUSKUNNAN SOSIAALI- JA TERVEYSVALIOKUNNALLE

L. Lehtonen/ll EDUSKUNNAN SOSIAALI- JA TERVEYSVALIOKUNNALLE L. Lehtonen/ll 6.3.2019 1 EDUSKUNNAN SOSIAALI- JA TERVEYSVALIOKUNNALLE Asia: Lausunto hallituksen esitystä 15/2017 vp ym. koskevien ministeriöiden vastineiden perustuslainmukaisuudesta suhteessa eduskunnan

Lisätiedot

LAPIN YLIOPISTO 1(5) Yhteiskuntatieteiden tiedekunta vastaajan nimi

LAPIN YLIOPISTO 1(5) Yhteiskuntatieteiden tiedekunta vastaajan nimi LAPIN YLIOPISTO 1(5) JULKISOIKEUDEN VALINTAKOE 13.6.2005 Vastaa seuraaviin kysymyksiin. Tehtävissä julkisuuslailla tarkoitetaan lakia viranomaisten toiminnan julkisuudesta (621/1999) ja potilaslailla lakia

Lisätiedot

Teknologia avusteiset palvelutverkostopalaveri

Teknologia avusteiset palvelutverkostopalaveri Henkilötietojen käsittely ja GDPR:n vaikutukset GDPR Yleinen tietosuoja-asetus 25.5.2018 alkaen Teknologia avusteiset palvelutverkostopalaveri 16.10.18 Teija Karvonen Perusturvan tietosuojavastaava Esityksen

Lisätiedot

Talousvaliokunta klo 11:20

Talousvaliokunta klo 11:20 LAUSUNTO Lainvalmisteluosasto Julkisoikeuden yksikkö 4.10.2018 Virpi Koivu Talousvaliokunta 5.10.2018 klo 11:20 HE 98/2018 vp 1. Yleistä Hallituksen esitykseen, joka koskee työ- ja elinkeinoministeriön

Lisätiedot

Mitä tulisi huomioida henkilötietoja luovutettaessa? Maarit Huotari VM JUHTA/VAHTI-työpaja

Mitä tulisi huomioida henkilötietoja luovutettaessa? Maarit Huotari VM JUHTA/VAHTI-työpaja Mitä tulisi huomioida henkilötietoja luovutettaessa? Maarit Huotari VM JUHTA/VAHTI-työpaja 12.2.2018 Mitä pitää huomioida? Oikeuksien perusta Julkisuuslaki Tietosuojalainsäädäntö Mitä tämä tarkoittaa?

Lisätiedot

TIETOSUOJAVALTUUTETUN TOIMISTO Dnro 389/03/ LAUSUNTOPYYNTÖNNE LUONNOKSESTA SOSIAALI- JA TERVEYDENHUOLLON VALINNANVAPAUSLAINSÄÄDÄNNÖKSI

TIETOSUOJAVALTUUTETUN TOIMISTO Dnro 389/03/ LAUSUNTOPYYNTÖNNE LUONNOKSESTA SOSIAALI- JA TERVEYDENHUOLLON VALINNANVAPAUSLAINSÄÄDÄNNÖKSI LAUSUNTO TIETOSUOJAVALTUUTETUN TOIMISTO Dnro 389/03/2017 14.3.2017 Sosiaali- ja terveysministeriö kirjaamo@stm.fi VIITE Lausuntopyyntönne 31.1.2017, STM068:00/2015 LAUSUNTOPYYNTÖNNE LUONNOKSESTA SOSIAALI-

Lisätiedot

Vaikutustenarviointi GDPR:n mukaan

Vaikutustenarviointi GDPR:n mukaan Vaikutustenarviointi GDPR:n mukaan Sosiaali- ja terveydenhuollon atk-päivät 2019 Vesa Nyman 8.5.2019 Vesa Nyman Suomen Kuntaliitto ry:n ja FCG Finnish Consulting Group Oy:n tietosuojavastaava 2 Vaikutustenarviointi

Lisätiedot

Kansallinen tietosuojalaki

Kansallinen tietosuojalaki Kansallinen tietosuojalaki Juhta/VAHTI -työpaja 18.5.2018 Tanja Jaatinen, OM 1 NYKYTILA Perustuslain 10 :n 1 mom. Jokaisen yksityiselämä, kunnia ja kotirauha on turvattu. Henkilötietojen suojasta säädetään

Lisätiedot

Tietosuoja-asetuksen vaikutukset ja merkitys kuvakokoelmille. Annika Tuomala ja Ismo Malinen

Tietosuoja-asetuksen vaikutukset ja merkitys kuvakokoelmille. Annika Tuomala ja Ismo Malinen Tietosuoja-asetuksen vaikutukset ja merkitys kuvakokoelmille Annika Tuomala ja Ismo Malinen 21.11.2017 Taustaksi: Valokuva henkilötietona Henkilötieto: kaikki tunnistettuun tai tunnistettavissa olevaan

Lisätiedot

Työelämän tietosuojalaki Johanna Ylitepsa

Työelämän tietosuojalaki Johanna Ylitepsa Työelämän tietosuojalaki 19.11.2018 Johanna Ylitepsa Tietosuoja-asetus 88 artikla Käsittely työsuhteen yhteydessä Jäsenvaltiot voivat antaa lakisääteisesti tai työehtosopimuksilla yksityiskohtaisempia

Lisätiedot

Case-esimerkkejä: henkilötietojen käsittelyn lainmukaisuus ja eettisyys

Case-esimerkkejä: henkilötietojen käsittelyn lainmukaisuus ja eettisyys Case-esimerkkejä: henkilötietojen käsittelyn lainmukaisuus ja eettisyys erikoislääkäri Tiina Varis Tutkimuspalvelut, VSSHP 16.5.2018 1 Henkilötietojen käsittelyn lainmukaisuus ja käsittelyperusteet (6

Lisätiedot

TIETOSUOJAVALTUUTETUN TOIMISTO Dnro 1382/03/

TIETOSUOJAVALTUUTETUN TOIMISTO Dnro 1382/03/ LAUSUNTO TIETOSUOJAVALTUUTETUN TOIMISTO Dnro 1382/03/2017 4.5.2017 Sosiaali- ja terveysministeriö Neuvotteleva virkamies Kirsi Ruuhonen kirjaamo@stm.fi kirsi.ruuhonen@stm.fi VIITE Lausuntopyyntönne 31.4.2017,

Lisätiedot

Hallituksen esitys yleistä tietosuoja-asetusta täydentäväksi lainsäädännöksi - TIETOSUOJALAKI

Hallituksen esitys yleistä tietosuoja-asetusta täydentäväksi lainsäädännöksi - TIETOSUOJALAKI Hallituksen esitys yleistä tietosuoja-asetusta täydentäväksi lainsäädännöksi - TIETOSUOJALAKI 1 Yleinen tietosuoja-asetus ehdotettu tietosuojalaki Asetuksen säännösten täydentäminen ja täsmentäminen 1.

Lisätiedot

Asiakassuunnitelma soteintegraation

Asiakassuunnitelma soteintegraation 27.11.2018 Asiakassuunnitelma soteintegraation välineenä Anna Kärkkäinen, erityisasiantuntija ASIAKASSUUNNITELMA SOTE- INTEGRAATION VÄLINEENÄ Esityksen sisältö Asiakassuunnitelman tavoite Säädöskehitys

Lisätiedot

TIETOSUOJAVALTUUTETUN TOIMISTO Dnro 1277/031/2018

TIETOSUOJAVALTUUTETUN TOIMISTO Dnro 1277/031/2018 TIETOSUOJAVALTUUTETUN TOIMISTO Dnro 1277/031/2018 Eduskunnan sivistysvaliokunta siv@eduskunta.fi Asia HE 40/2018 vp Hallituksen esitys eduskunnalle varhaiskasvatuslaiksi ja eräiksi siihen liittyviksi laeiksi

Lisätiedot

Euroopan unionin yleinen tietosuoja-asetus mikä muuttuu? Ville Vainio, OTM, Asianajotoimisto Applex Oy

Euroopan unionin yleinen tietosuoja-asetus mikä muuttuu? Ville Vainio, OTM, Asianajotoimisto Applex Oy Euroopan unionin yleinen tietosuoja-asetus mikä muuttuu? Ville Vainio, OTM, Asianajotoimisto Applex Oy Applex Attorneys - All rights reserved Sisältö Tietosuojalainsäädännön peruskäsitteet ja toimijat

Lisätiedot

Lausuntopyyntö. Tietosuojavaltuutetun lausunto. Yleisiä huomioita henkilötietojen käsittelyä koskevasta sääntelystä

Lausuntopyyntö. Tietosuojavaltuutetun lausunto. Yleisiä huomioita henkilötietojen käsittelyä koskevasta sääntelystä Dnro 4065/91/2018 1 (7) 07.09.2018 Sosiaali- ja terveysministeriö Kirjaamo kirjaamo@stm.fi Viite: Lausuntopyyntönne 06.07.2018, STM082:00/2017 Lausuntopyyntö Sosiaali- ja terveysministeriö on pyytänyt

Lisätiedot

Tietosuojalainsäännön katsaus Virpi Korhonen, lainsäädäntöneuvos

Tietosuojalainsäännön katsaus Virpi Korhonen, lainsäädäntöneuvos Tietosuojalainsäännön katsaus 24.9.2018 Virpi Korhonen, lainsäädäntöneuvos Tietosuojaa koskeva EU-tasoinen sääntely Yleinen tietosuoja-asetus suoraan sovellettava Euroopan unionin rikosasioiden tietosuojadirektiivi

Lisätiedot

Yksityisyydensuoja ja kirjaaminen. Itsemääräämisoikeus ja asiakirjat THL Liisa Murto Ihmisoikeuslakimies Kynnys ry/vike

Yksityisyydensuoja ja kirjaaminen. Itsemääräämisoikeus ja asiakirjat THL Liisa Murto Ihmisoikeuslakimies Kynnys ry/vike Yksityisyydensuoja ja kirjaaminen Itsemääräämisoikeus ja asiakirjat THL 18.11.2016 Liisa Murto Ihmisoikeuslakimies Kynnys ry/vike Yksityisyydensuoja perusoikeutena Jokaisen yksityiselämä, kunnia ja kotirauha

Lisätiedot

Kirjaaminen ja sosiaali- ja terveydenhuollon yhteisissä palveluissa ja Henkilörekisterien uudistaminen

Kirjaaminen ja sosiaali- ja terveydenhuollon yhteisissä palveluissa ja Henkilörekisterien uudistaminen Kirjaaminen ja sosiaali- ja terveydenhuollon yhteisissä palveluissa ja Henkilörekisterien uudistaminen Sosiaali- ja Terveydenhuollon ATK-päivät 2015 Tampere Pia-Liisa Heiliö Neuvotteleva virkamies 12.5.2015

Lisätiedot

Kokeiluhankkeiden laajentaminen - Kick Off. Asiakkaan valinnanvapaus. Hallituksen esitysluonnoksen mukaisesti. Tampere Maria Porko 5.2.

Kokeiluhankkeiden laajentaminen - Kick Off. Asiakkaan valinnanvapaus. Hallituksen esitysluonnoksen mukaisesti. Tampere Maria Porko 5.2. Kokeiluhankkeiden laajentaminen - Kick Off Asiakkaan valinnanvapaus Hallituksen esitysluonnoksen mukaisesti Tampere 5.2.2018 1 5.2.2018 2 5.2.2018 3 5.2.2018 Keskeisiä muutoksia lausuntokierroksen jälkeen

Lisätiedot

HALLITUKSEN ESITYS EDUSKUNNALLE LAIKSI ULKOMAALAISLAIN MUUTTAMISESTA

HALLITUKSEN ESITYS EDUSKUNNALLE LAIKSI ULKOMAALAISLAIN MUUTTAMISESTA ULKOMINISTERIÖ Konsulipalvelut KPA-20 Lainsäädäntösihteeri Tommy Walkila LAUSUNTO 07.01.2019 PC0TQ23X-10 Eduskunnan hallintovaliokunta Viite Kirjallinen vastine HE 217/2018 vp Asia HALLITUKSEN ESITYS EDUSKUNNALLE

Lisätiedot

Tietosuojalaki sekä muuta ajankohtaista lainsäädännössä - Virpi Koivu. JUDO-työpaja

Tietosuojalaki sekä muuta ajankohtaista lainsäädännössä - Virpi Koivu. JUDO-työpaja Tietosuojalaki sekä muuta ajankohtaista lainsäädännössä - Virpi Koivu JUDO-työpaja 20.5.2019 Yleislait voimaan 1.1.2019 Tietosuojalaki (1050/2018) Laki henkilötietojen käsittelystä rikosasioissa ja kansallisen

Lisätiedot

Otin saatujen tietojen perusteella asian omana aloitteena tutkittavaksi.

Otin saatujen tietojen perusteella asian omana aloitteena tutkittavaksi. PÄÄTÖS 24.10.2018 Dnro OKV/5/50/2017 1/6 ASIA Sosiaali- ja terveydenhuollon paperisten potilas- ja asiakasasiakirjojen säilyttäminen yksityisen palvelun tuottajan lopettaessa toimintansa ASIAN VIREILLETULO

Lisätiedot

Asiakassuunnitelma soteintegraation

Asiakassuunnitelma soteintegraation 22.5.2018 Asiakassuunnitelma soteintegraation välineenä Anna Kärkkäinen, erityisasiantuntija ASIAKASSUUNNITELMA SOTE- INTEGRAATION VÄLINEENÄ Esityksen sisältö Asiakassuunnitelman tavoite Säädökset ja säädösmuutostarpeet

Lisätiedot

Tietosuoja-asetus ja sen kansallinen implementointi

Tietosuoja-asetus ja sen kansallinen implementointi Tietosuoja-asetus ja sen kansallinen implementointi - Tieteellisen tutkimuksen näkökulma 12.12.2017 Kristiina Hovi Arkistopäällikkö, tietosuojavastaava EU:n yleinen tietosuoja-asetus (GDPR= General Data

Lisätiedot

Sosiaali- ja terveysministeriö Kirjaamo PL VALTIONEUVOSTO. Sosiaali- ja terveysministeriön lausuntopyyntö STM015:00/2015

Sosiaali- ja terveysministeriö Kirjaamo PL VALTIONEUVOSTO. Sosiaali- ja terveysministeriön lausuntopyyntö STM015:00/2015 Lausunto 1 (5) Sosiaali- ja terveysministeriö Kirjaamo PL 33 00023 VALTIONEUVOSTO Sosiaali- ja terveysministeriön lausuntopyyntö STM015:00/2015 Eläketurvakeskuksen lausunto Eläketurvakeskuksen kanta asiakastietolakiin

Lisätiedot

EU TIETOSUOJA- ASETUS

EU TIETOSUOJA- ASETUS EU TIETOSUOJA- ASETUS BMF Kevätseminaari 18.4.2018 19.4.2018 EU tietosuoja-asetus / BMF kevätseminaari 1 MIKÄ ON HENKILÖTIETO? Luonnollista henkilöä koskeva tieto Nimi, henkilötunnus (suorat tunnisteet)

Lisätiedot

Juha Lavapuro Lausunto

Juha Lavapuro Lausunto Juha Lavapuro 7.3.2019 Lausunto Eduskunnan sosiaali- ja terveysvaliokunnalle Asia: HE 15/2017 vp ym. Eduskunnan sosiaali- ja terveysvaliokunta on pyytänyt minua asiantuntijana kuultavaksi ja kirjallista

Lisätiedot

Kolarin kunnan tietosuojapolitiikka

Kolarin kunnan tietosuojapolitiikka Kolarin kunnan tietosuojapolitiikka Kunnanhallitus 8.5.2018 Sisällys 1. Johdanto... 3 2. Käsitteet... 3 3. Tietosuoja... 4 3.1 Tietosuojan määritelmä... 4 3.2 Tietosuojan tavoitteet ja periaatteet... 4

Lisätiedot

Juha Lavapuro Lausunto

Juha Lavapuro Lausunto Juha Lavapuro 15.9.2017 Lausunto Eduskunnan perustuslakivaliokunnalle Asiat: Valtioneuvoston U-kirjelmä U46/ 2017 vp eduskunnalle ehdotuksesta Euroopan parlamentin ja neuvoston asetukseksi (keskitetty

Lisätiedot

Sisällysluettelo. 1 JOHDANTO Irma Pahlman... 11

Sisällysluettelo. 1 JOHDANTO Irma Pahlman... 11 Sisällysluettelo 1 JOHDANTO Irma Pahlman... 11 2 KÄSITEMÄÄRITTELYT JA LÄHTEET Irma Pahlman... 13 2.1 Käsitemäärittelyt... 13 2.2 Oikeuslähteet... 16 2.2.1 Henkilötietodirektiivi (Euroopan parlamentin ja.

Lisätiedot

Suostumuskäytännöt Suomen perustuslaki

Suostumuskäytännöt Suomen perustuslaki Suostumuskäytännöt 2..205 THL / OPER - OTK Joni Komulainen Suomen perustuslaki 6 Yhdenvertaisuus 0 Yksityiselämän suoja: Jokaisen yksityiselämä, kunnia ja kotirauha on turvattu: - Henkilötietojen suojasta

Lisätiedot

EU -tietosuoja-asetuksen edellyttämät toimenpiteet kunnissa

EU -tietosuoja-asetuksen edellyttämät toimenpiteet kunnissa EU -tietosuoja-asetuksen edellyttämät toimenpiteet kunnissa Lakiklinikka Kuntamarkkinat, 14.9.2017 Ida Sulin Miksi uudistus? Tietosuojavaltuutettu 5.4.2016: Tarvitaan vankka säännöstö, joka varmistaa,

Lisätiedot

Lausunto Opetus- ja kulttuuriministeriölle. Viite: Lausuntopyyntönne (OKM/34/010/2018)

Lausunto Opetus- ja kulttuuriministeriölle. Viite: Lausuntopyyntönne (OKM/34/010/2018) Opetus- ja kulttuuriministeriölle Viite: Lausuntopyyntönne 2.7.2018 (OKM/34/010/2018) Asia: Luonnos hallituksen esitykseksi eduskunnalle laeiksi valtakunnallisista opinto- ja tutkintorekistereistä annetun

Lisätiedot

Haminan tietosuojapolitiikka

Haminan tietosuojapolitiikka Haminan tietosuojapolitiikka Kaupunginhallitus 21.5.2018 Tietosuoja Oikeus henkilötietojen suojaan on perusoikeus. Tietosuojaan kuuluvat ihmisten yksityiselämän suoja sekä muut sitä turvaavat oikeudet

Lisätiedot

Itsemääräämisoikeus ja yksityisyydensuoja

Itsemääräämisoikeus ja yksityisyydensuoja Itsemääräämisoikeus ja yksityisyydensuoja Vammaispalveluiden neuvottelupäivät 19.1.2017 Liisa Murto Kynnys ry Itsemääräämisoikeus Perustuu perus- ja ihmisoikeuksiin Itsemääräämisoikeus lähtee jokaisen

Lisätiedot

Sote-asiakastietojen käsittely

Sote-asiakastietojen käsittely Sote-asiakastietojen käsittely Lainsäädännön asettamat rajat ja mahdollisuudet Pia-Liisa Heiliö 20.5.2015 Säädösten hierarkiset suhteet Kansainväliset valtiosopimukset - YK, EN Kansainväliset säädökset

Lisätiedot

Fintech-yrityksen tietosuoja: Tietosuoja-asetus Markus Myhrberg

Fintech-yrityksen tietosuoja: Tietosuoja-asetus Markus Myhrberg Fintech-yrityksen tietosuoja: Tietosuoja-asetus Markus Myhrberg 26.1.2017 Sääntely-ympäristö Henkilötietolaki Perustuslaki EIS, EU perusoikeuskirja GDPR (PSD2) Työelämän tietosuojalaki Tietoyhteiskuntakaari

Lisätiedot

Tietoturva yhdistyksessä

Tietoturva yhdistyksessä Tietoturva yhdistyksessä Euroopan parlamentin ja neuvoston asetus (EU) 2016/679 Astunut voimaan 27.4.2016 Aletaan soveltaa 25.5.2018 EU:n tietosuoja-asetus: Asetuksen ja velvoitteiden noudattamista tuetaan

Lisätiedot

Tietosuoja fi-välitystoiminnassa. Välittäjäinfo

Tietosuoja fi-välitystoiminnassa. Välittäjäinfo Tietosuoja fi-välitystoiminnassa Välittäjäinfo 13.12.2017 Fi-verkkotunnusten välitystoiminta Viestintävirastolle ilmoittautuneet välittäjät Yleistä tietosuoja-asetuksesta Tietosuoja-asetus (2016/679) korvaa

Lisätiedot

HE 23/2007 vp. Esityksessä ehdotetaan muutettavaksi sosiaali- ja terveydenhuollon asiakastietojen sähköisestä

HE 23/2007 vp. Esityksessä ehdotetaan muutettavaksi sosiaali- ja terveydenhuollon asiakastietojen sähköisestä HE 23/2007 vp Hallituksen esitys Eduskunnalle sosiaali- ja terveydenhuollon asiakastietojen sähköisestä käsittelystä annetun lain 25 :n muuttamisesta ESITYKSEN PÄÄASIALLINEN SISÄLTÖ Esityksessä ehdotetaan

Lisätiedot

Ohje EU:n yleistä tietosuoja-asetusta on sovellettu alkaen. Asetus määrittää henkilötietoja käsittelevien tahojen roolit:

Ohje EU:n yleistä tietosuoja-asetusta on sovellettu alkaen. Asetus määrittää henkilötietoja käsittelevien tahojen roolit: Lakiyksikkö Vammaisetuusryhmä Ohje 20.7.2018 Kela 61/331/2017 EU:n yleinen tietosuoja-asetus (EU) 2016/679 Ohjeet henkilötietojen käsittelystä kuulovammaisten, kuulonäkövammaisten ja puhevammaisten henkilöiden

Lisätiedot

Tietosuoja-asetus mikä muuttuu ja mitä yhdistystoiminnassa tulee huomioida?

Tietosuoja-asetus mikä muuttuu ja mitä yhdistystoiminnassa tulee huomioida? Kehitysvammaisten Tukiliitto ry 10.2.2018 Anna-Sofia Kivi Castrén & Snellman Tietosuoja-asetus mikä muuttuu ja mitä yhdistystoiminnassa tulee huomioida? Castrén & Snellman 1 Asetus voimaan 25.5.2018 Sääntelymuotona

Lisätiedot

Lausunto luonnoksesta hallituksen esitykseksi laeiksi henkilötietojen käsittelystä maahanmuuttohallinnossa sekä eräiksi siihen liittyviksi laeiksi

Lausunto luonnoksesta hallituksen esitykseksi laeiksi henkilötietojen käsittelystä maahanmuuttohallinnossa sekä eräiksi siihen liittyviksi laeiksi Lausunto 1 (8) SMDno-2016-1584 Lausunto luonnoksesta hallituksen esitykseksi laeiksi henkilötietojen käsittelystä maahanmuuttohallinnossa sekä eräiksi siihen liittyviksi laeiksi Sisäministeriö on pyytänyt

Lisätiedot

Lausunto Yleiset kommentit erityisiä henkilötietoryhmiä koskevasta 5 :stä ja rikostuomioita ja rikkomuksia koskevasta 6 :stä.

Lausunto Yleiset kommentit erityisiä henkilötietoryhmiä koskevasta 5 :stä ja rikostuomioita ja rikkomuksia koskevasta 6 :stä. Liikenne ja viestintäministeriö Lausunto 08.09.2017 Asia: 1/41/2016 Lausuntopyyntö yleisen tietosuojaasetuksen täytäntöönpanotyöryhmän (TATTI) mietinnöstä ja työryhmän ehdotuksesta hallituksen esitykseksi

Lisätiedot

DLP ratkaisut vs. työelämän tietosuoja

DLP ratkaisut vs. työelämän tietosuoja DLP ratkaisut vs. työelämän tietosuoja Sosiaali- ja terveydenhuollon ATK-päivät Tampere ARI ANDREASSON, TIETOSUOJAVASTAAVA TIETOSUOJAVASTAAVA ARI ANDREASSON Nykyisiä rooleja: Tampereen kaupungin o työpaikkana:

Lisätiedot

Lausunto. Kansallisen liikkumavaran käyttö on perusteltua, eteenkin ottaen huomioon Suomen yhteiskunnan erittäin henkilötietotiheä rakenne.

Lausunto. Kansallisen liikkumavaran käyttö on perusteltua, eteenkin ottaen huomioon Suomen yhteiskunnan erittäin henkilötietotiheä rakenne. Suomen Kuntaliitto Lausunto 08.09.2017 590/03/2017 Asia: 1/41/2016 Lausuntopyyntö yleisen tietosuojaasetuksen täytäntöönpanotyöryhmän (TATTI) mietinnöstä ja työryhmän ehdotuksesta hallituksen esitykseksi

Lisätiedot

Eduskunnan perustuslakivaliokunnalle

Eduskunnan perustuslakivaliokunnalle ULKOASIAINMINISTERIÖ Oikeuspalvelu LAUSUNTO 03.05.2017 HEL7M0515-6 Eduskunnan perustuslakivaliokunnalle Viite HE 72/2016 vp, PeVL 64/2016 vp Asia Hallituksen esitys eduskunnalle laiksi kansainvälisen avun

Lisätiedot

2) tiedon antamisesta saattaisi aiheutua vakavaa vaaraa rekisteröidyn terveydelle tai hoidolle taikka jonkun muun oikeuksille;

2) tiedon antamisesta saattaisi aiheutua vakavaa vaaraa rekisteröidyn terveydelle tai hoidolle taikka jonkun muun oikeuksille; Artikla 15 artikla - Rekisteröidyn oikeus saada pääsy tietoihin 1. Rekisteröidyllä on oikeus saada rekisterinpitäjältä vahvistus siitä, että häntä koskevia henkilötietoja käsitellään tai että niitä ei

Lisätiedot

Ajankohtaista työelämän tietosuojasta Johanna Ylitepsa

Ajankohtaista työelämän tietosuojasta Johanna Ylitepsa Ajankohtaista työelämän tietosuojasta 20.5.2019 Johanna Ylitepsa Tietosuoja-asetus 88 artikla Käsittely työsuhteen yhteydessä Jäsenvaltiot voivat antaa lakisääteisesti tai työehtosopimuksilla yksityiskohtaisempia

Lisätiedot

Helsingin kaupunki Pöytäkirja 1 (5)

Helsingin kaupunki Pöytäkirja 1 (5) Helsingin kaupunki Pöytäkirja 1 (5) 59 Helsingin kaupungin lausunto sosiaali- ja terveysministeriölle EU:n tietosuoja-asetuksesta johtuvista muutoksista asiakastietolakiin ja siihen liittyviin lakeihin

Lisätiedot

HALLITUKSEN ESITYS LAIKSI ASIAKKAAN VALINNANVAPAUDESTA SOSIAALI- JA TERVEYDENHUOLLOSSA JA ERÄIKSI SIIHEN LIITTYVIKSI LAEIKSI (HE 16/2018 vp)

HALLITUKSEN ESITYS LAIKSI ASIAKKAAN VALINNANVAPAUDESTA SOSIAALI- JA TERVEYDENHUOLLOSSA JA ERÄIKSI SIIHEN LIITTYVIKSI LAEIKSI (HE 16/2018 vp) LAUSUNTO LsN M.Keravuori-Rusanen 19.4.2018 Eduskunnan hallintovaliokunnalle HALLITUKSEN ESITYS LAIKSI ASIAKKAAN VALINNANVAPAUDESTA SOSIAALI- JA TERVEYDENHUOLLOSSA JA ERÄIKSI SIIHEN LIITTYVIKSI LAEIKSI

Lisätiedot

Tiedon elinkaaren hallinta Henkilötietojen suoja

Tiedon elinkaaren hallinta Henkilötietojen suoja Tiedon elinkaaren hallinta Henkilötietojen suoja Ylitarkastaja Katja Ahola katja.ahola[at]om.fi Kuntien kyberturvallisuuspäivillä 4.10.2016 1 YKSITYISELÄMÄN SUOJAN LÄHTÖKOHTANA ON, ETTÄ YKSILÖLLÄ ON OIKEUS

Lisätiedot

Tietosuoja-asetus (GDPR)

Tietosuoja-asetus (GDPR) Webinaari 24.5. Tietosuoja-asetus (GDPR) Yleistä Voimaan 25.5.2018 Asettaa yrityksille laajoja henkilötietojen käsittelyyn liittyviä velvoitteita Rikkomisesta seurauksena esim. sakko (20 miljoonaa euroa

Lisätiedot

Toimistopäällikkö Heljä-Tuulia Pihamaa, Tietosuojavaltuutetun Teknologiateollisuus ry Ylitarkastaja Anna Hänninen

Toimistopäällikkö Heljä-Tuulia Pihamaa, Tietosuojavaltuutetun Teknologiateollisuus ry Ylitarkastaja Anna Hänninen EU:n tietosuoja-asetus: Mitä uusi yleinen tietosuoja-asetus edellyttää organisaatiolta? Toimistopäällikkö Heljä-Tuulia Pihamaa, Tietosuojavaltuutetun Teknologiateollisuus ry 13.2.2017 Ylitarkastaja Anna

Lisätiedot

Pyydettynä lisäselvityksenä esitän kunnioittavasti seuraavan.

Pyydettynä lisäselvityksenä esitän kunnioittavasti seuraavan. Rikosoikeuden apulaisprofessori Sakari Melander Helsingin yliopisto Oikeustieteellinen tiedekunta 16.10.2017 Eduskunnan lakivaliokunnalle Asia: Hallituksen esitys (HE) 41/2017 vp eduskunnalle laiksi rikostorjunnasta

Lisätiedot

LAKI SOTE- TIETOJEN TOISSIJAISESTA KÄYTÖSTÄ

LAKI SOTE- TIETOJEN TOISSIJAISESTA KÄYTÖSTÄ LAKI SOTE- TIETOJEN TOISSIJAISESTA KÄYTÖSTÄ Mitä se tarkoittaa? Mikä muuttuu? Mikä mahdollistuu? Dobit seminaari 29.8.2018 23.8.2018 1 MIKÄ ON HENKILÖTIETO? Luonnollista henkilöä koskeva tieto Nimi, henkilötunnus

Lisätiedot

Juha Lavapuro Kirjallinen lausunto

Juha Lavapuro Kirjallinen lausunto Juha Lavapuro 27.9.2016 Kirjallinen lausunto Eduskunnan perustuslakivaliokunnalle HE 100/2016 vp Hallituksen esitys eduskunnalle laeiksi pelastuslain ja hätäkeskustoiminnasta annetun lain muuttamisesta

Lisätiedot

EU:n tietosuoja-asetus (GDPR)

EU:n tietosuoja-asetus (GDPR) EU:n tietosuoja-asetus (GDPR) Asetus on suoraan sovellettavaa lainsäädäntöä Siirtymäaika päättyy 25.5.2018 Turvallisuuskulttuuri riskiperusteinen lähestymistapa Yksityisyyden suojan kunnioitus Selosteet,

Lisätiedot

Tämä tietosuojaseloste koskee henkilötietojen käsittelyä Kaupan liiton tapahtumarekisterissä

Tämä tietosuojaseloste koskee henkilötietojen käsittelyä Kaupan liiton tapahtumarekisterissä Tämä tietosuojaseloste koskee henkilötietojen käsittelyä Kaupan liiton tapahtumarekisterissä 1. Rekisterinpitäjä Kaupan liitto on rekisterinpitäjä ja vastaa henkilötietojen käsittelystä. Rekisterin osalta

Lisätiedot

HE 305/2010 vp. Hallituksen esitys Eduskunnalle laeiksi sosiaaliturvan muutoksenhakulautakunnasta annetun lain 17 :n ja vakuutusoikeuslain

HE 305/2010 vp. Hallituksen esitys Eduskunnalle laeiksi sosiaaliturvan muutoksenhakulautakunnasta annetun lain 17 :n ja vakuutusoikeuslain HE 305/2010 vp Hallituksen esitys Eduskunnalle laeiksi sosiaaliturvan muutoksenhakulautakunnasta annetun lain 17 :n ja vakuutusoikeuslain 21 :n muuttamisesta ESITYKSEN PÄÄASIALLINEN SISÄLTÖ Esityksessä

Lisätiedot

Helpten Oy. Tietosuojaseloste Päivitetty: Päivitetty viimeksi Kattavuus

Helpten Oy. Tietosuojaseloste Päivitetty: Päivitetty viimeksi Kattavuus Helpten Oy Tietosuojaseloste Päivitetty: 20.5.2018 Päivitetty viimeksi 20.5.2018 Kattavuus Tässä tietosuojaselosteessa kerrotaan Helpten Oy:n tietosuojaperiaatteista, tietoturvaa ja tietosuojaa koskevista

Lisätiedot

Tietosuojaa neuvojille Maaseutuviraston tietosuojavastaava

Tietosuojaa neuvojille Maaseutuviraston tietosuojavastaava 11.9.2018 ja 20.9.2018 Tietosuojaa neuvojille Maaseutuviraston tietosuojavastaava (Esityksessä hyödynnetty osittain Eviran tietosuojavastaavan materiaaleja) Tietosuoja-asetus ja tietosuojalaki Esitys Euroopan

Lisätiedot

Maksupalveludirektiivi (PSD2) tietosuojan näkökulmasta. Fintech Breakfast , Technopolis, Oulu

Maksupalveludirektiivi (PSD2) tietosuojan näkökulmasta. Fintech Breakfast , Technopolis, Oulu Maksupalveludirektiivi (PSD2) tietosuojan näkökulmasta Fintech Breakfast 17.3.2017, Technopolis, Oulu Agenda I II Maksupalveludirektiivi (PSD2) mitä uutta? Yleinen tietosuoja-asetus PSD2 3 Maksupalveludirektiivi

Lisätiedot

EU:n tietosuoja-asetuksen vaikutukset. Tietosuojavastaava Outi Salmela,

EU:n tietosuoja-asetuksen vaikutukset. Tietosuojavastaava Outi Salmela, EU:n tietosuoja-asetuksen vaikutukset Tietosuojavastaava Outi Salmela, 14.5.2018 EU:n yleistä tietosuoja-asetusta (General Data Protection Regulation, GDPR) sovelletaan lähtökohtaisesti kaikkeen henkilötietojen

Lisätiedot

Toivo-ohjelmaan liittyvä keskeinen lainsäädäntö. Hallituksen esitysten mukaisesti Mikko Huovila / STM OHO DITI

Toivo-ohjelmaan liittyvä keskeinen lainsäädäntö. Hallituksen esitysten mukaisesti Mikko Huovila / STM OHO DITI Toivo-ohjelmaan liittyvä keskeinen lainsäädäntö Hallituksen esitysten mukaisesti / STM OHO DITI Keskeisimmät tiedolla johtamiseen, ohjaukseen ja valvontaan liittyvät tehtävät ja velvoitteet hallitusten

Lisätiedot

1. Arvionne lukuun 1 Johdanto

1. Arvionne lukuun 1 Johdanto LAUSUNTO 01.10.2018 Dnro OKV/67/20/2018 1/5 Viite: Valtiovarainministeriön lausuntopyyntö 21.8.2018, VM183:00/2017 ja VM/1631/03.01.00/2018 Asia: Luonnos hallituksen esitykseksi eduskunnalle laiksi julkisen

Lisätiedot

Tietosuojauudistus lyhyesti. Antti Ketola, lakimies,

Tietosuojauudistus lyhyesti. Antti Ketola, lakimies, Tietosuojauudistus lyhyesti Antti Ketola, lakimies, 16.5.2018 2 Yleistä tietosuoja-asetuksesta EU:n yleistä tietosuoja-asetusta (2016/679) sovelletaan 25.5.2018 alkaen kaikissa jäsenvaltioissa Korvaa aiemman

Lisätiedot

Hallituksen esitys laiksi sosiaali- ja terveystietojen toissijaisesta käytöstä (HE 159/2017 vp)

Hallituksen esitys laiksi sosiaali- ja terveystietojen toissijaisesta käytöstä (HE 159/2017 vp) LAUSUNTO Lainvalmisteluosasto Julkisoikeuden yksikkö LsN Anu Talus Sosiaali- ja terveysvaliokunnalle 13.3.2018 Hallituksen esitys laiksi sosiaali- ja terveystietojen toissijaisesta käytöstä (HE 159/2017

Lisätiedot