LAKI SOSIAALI- JA TERVEYSTIETOJEN TOISSIJAISESTA KÄYTÖSTÄ Lisäselvitys: Pelkistetty malli tietoaineistojen luovutuksista HE 159/2017 vp StV kuuleminen Päivä 1.2.2019
LISÄSELVITYKSET TOIMINTAMALLIEN KÄYTÄNNÖN TOTEUTUSVAIHTOEHDOISTA a) Anonymisoinnin toimintamalli 51 Keskeiset säädökset Esimerkki miten prosessi voidaan käytännössä toteuttaa lupaviranomainen laatii todellisen prosessin b) Julkaistavan tulostiedon anonymiteetin varmistaminen 51a Keskeiset säädökset Esimerkki miten prosessi voidaan käytännössä toteuttaa lupaviranomainen laatii todellisen prosessin
PERIAATTEET ANONYMITEETIN VARMISTAMISEKSI Perustuslakivaliokunnan vaatimus siitä, että lainsäädännöllä varmistetaan pätevä henkilötietojen tietoturva ja tietosuoja Erityisesti varmistuksen tarve koskee anonymisoitujen tietoaineistojen muodostamista ja käsittelyä sekä vapaasti luovutettavia tietoja ja julkaistavia tuloksia Vastaukset PeVin vaatimuksen perusteella lisätyt Anonymisointi keskitetty lupaviranomaiselle, jolla paras asiantuntijaryhmä tukena Julkaistavan tulostiedon anonymiteetin varmistus-prosessi HEn aikaisemmat keskeiset keinot Tietopyyntö-prosessi aggrekoidulle tilastotiedolle ja tietolupa-prosessi henkilötiedoille Tietoturvallinen käyttöympäristö ja tietoturvalliset yhteydet (luovat edellytykset joustavalle keskitetylle anonymisoinnille) 3 31.1.2019 Etunimi Sukunimi
ANONYMISOINNIN TOIMINTAMALLI 51 a) Malli prosessin etenemisestä loppuun asti siltä osin kuin luvan antaja on joku muu kuin tietolupaviranomainen, mutta tiedot toimitetaan anonymisoitavaksi tietolupaviranomaiselle 51 mukaisesti anonymisointi tapahtuu Jos tietoaineisto luovutetaan luvansaajalle anonymisoituna on rekisterinpitäjän toimitettava luvan mukaiset tiedot Tietolupaviranomaiselle esikäsiteltäväksi, yhdisteltäväksi ja anonymisoitavaksi Tietolupaviranomainen luovuttaa aineiston luvansaajalle käsiteltäväksi hyväksyttyyn tietoturvalliseen käyttöympäristöön
ANONYMISOINTI PROSESSI a) Malli prosessin etenemisestä loppuun asti siltä osin kuin luvan antaja on joku muu kuin tietolupaviranomainen, mutta tiedot toimitetaan anonymisoitavaksi tietolupaviranomaiselle Aikaisemmin esitetty Tarkentava täydennys Anonymisointi 51 (Lupaviranomainen huomioiden asiakkaan tarve yhteistyössä rekisterinpitäjän kanssa) Yksittäisen rekisterinpitäjän TIETOLUPA (yleiset perusteet 35, 36 ja 43 > TietosuojaL+TSA) Tietoaineiston kokoaminen ja muodostus 36 (Lupaviranomainen) Luovutus tietoturvalliseen käyttöympäristöön 51 (Lupaviranomaisen tai muun toimijan) Julkaistavan tulostiedon anonymiteetin varmistus 51a (Lupaviranomainen) Asiakkaan LUPAHAKEMUS 46 Tiedonhyödyntämissuunnitelma 46 Aineistojen toimittaminen (rekisterinpitäjä) Asiakas käyttää aineistoa Julkaisun tekeminen (asiakas/tutkija) Artikkelin julkaiseminen
JULKAISUN TULOSTIEDON ANONYMITEETIN VARMISTAMINEN 51A b) 51 a :n tietolupaviranomaisen vastuu julkistavista tiedoista. Miten prosessi menee tietojen antamisesta alkaen julkaisuvaiheeseen ja julkaisuvaiheessa (myös huomioiden jos julkaisuja tehdään pidemmällä aikavälillä samasta aineistosta uudelleen) 51a mukaisesti julkaisun tulostiedon anonymiteetin varmistaminen tapahtuu Kun tietoluvan nojalla on luovutettu tietoja käsiteltäväksi tietoturvallisessa käyttöympäristössä, ja niiden pohjalta tuotettuja tuloksia halutaan julkaista, vastaa tietolupaviranomainen julkaistavien tietojen anonymisoinnista, ellei tietoluvassa erikseen toisin mainita. Tietolupaviranomainen tuottaa anonymisoidut tulokset ja luovuttaa ne luvansaajalle vapaasti julkaistavaksi tämän tekemän pyynnön ja pyyntöön liitetyn ehdotuksen perusteella riippumatta siitä, onko tietoluvan myöntänyt yksittäinen rekisterinpitäjä vai Tietolupaviranomainen. Tietolupaviranomainen säilyttää aineiston muodostamisen kuvauksen 14
JULKAISUN TULOSTIEDON ANONYMITEETIN VARMISTAMINEN 51A b) 51 a :n tietolupaviranomaisen vastuu julkistavista tiedoista. miten prosessi menee tietojen antamisesta alkaen julkaisuvaiheeseen ja julkaisuvaiheessa (myös huomioiden jos julkaisuja tehdään pidemmällä aikavälillä samasta aineistosta uudelleen) UUSI AINEISTO Aikaisemmin esitetty Tarkentava täydennys Lupaviranomaisen/ tilastoviranomaisen/ rekisterinpitäjän TIETOLUPA (yleiset perusteet 35, 36 ja 43 > TietosuojaL+TSA) Asiakkaan LUPAHAKEMUS 46 Tiedonhyödyntämissuunnitelma 46 1 Tietoaineiston kuvauksen ja pysyvän tunnisteen muodostaminen 14 Tietoaineiston kokoaminen ja muodostus 36 Tietoluvassa ilmaistaan tarve julkaisun tulostietojen anonymiteetin varmistamiseen Mikäli asiakkaan tietotarve voidaan toteuttaa aggrekoidulla tilastotiedolla käsitellään tietopyyntönä 43 ja anonymiteetin varmistamista ei tarvita Tietolupaviranomainen toteaa että julkaisun tulostieto on aggrekoitua tilastotietoa 2 Luovutus tietoturvalliseen käyttöympäristöön Asiakas käyttää aineistoa Tietolupaviranomainen toteaa, että julkaisun osana on tulostietoja, joihin voi liittyä jäännosriski Lupaviranomainen tuottaa anonymisoidun tulostiedon tutkijan tarpeen mukaisesti Julkaistavan tulostiedon anonymiteetin varmistus (Lupaviranomainen) Julkaisun tekeminen (asiakas/tutkija) 3 Artikkelin julkaiseminen
JULKAISUN TULOSTIEDON ANONYMITEETIN VARMISTAMINEN 51A b) 51 a :n tietolupaviranomaisen vastuu julkistavista tiedoista. miten prosessi menee tietojen antamisesta alkaen julkaisuvaiheeseen ja julkaisuvaiheessa (myös huomioiden jos julkaisuja tehdään pidemmällä aikavälillä samasta aineistosta uudelleen) OLEMASSA OLEVAN AINEISTON JATKOKÄYTTÖ Aikaisemmin esitetty Tarkentava täydennys TIETOLUPA (yleiset perusteet 35, 36 ja 43 > TietosuojaL+TSA) Tietoaineiston uudelleen kokoaminen ja muodostus tai haku säilytyksestä 36 Luovutus tietoturvalliseen käyttöympäristöön Julkaistavan tulostiedon anonymiteetin varmistus (Lupaviranomainen) Asiakkaan LUPAHAKEMUS 46 Tiedonhyödyntämissuunnitelma 46 (pysyvän tunnisteen perusteella) Tieto mitä aikaisempaa aineistoa halutaan käyttää (pysyvä tunniste, löytyy julkaistusta artikkelista) Asiakas käyttää aineistoa Julkaisun tekeminen (asiakas/tutkija) Artikkelin julkaiseminen