SOTE-tiedon toissijainen hyödyntäminen -

Samankaltaiset tiedostot
Kunnan ja kuntayhtymän oikeudet hyödyntää toissijaista tietoa - Toissijainen sote-tiedon käyttö

Sosiaali- ja terveysalan tietolupaviranomainen

Sosiaali- ja terveystietojen toissijainen käyttö

Sosiaali- ja terveystiedon toissijainen käyttö: mikä muuttuu uuden lakiesityksen myötä

Laki sosiaali- ja terveystietojen toissijaisesta käytöstä Eduskunnan päätöksen mukaisesti säädetään:

Jukka Lähesmaa. Erityisasiantuntija

LAKI SOTE- TIETOJEN TOISSIJAISESTA KÄYTÖSTÄ

Laki. sosiaali- ja terveystietojen toissijaisesta käytöstä. 1 luku. Yleiset säännökset. Lain tavoite. Soveltamisala

LAKI SOSIAALI- JA TERVEYSTIETOJEN TOISSIJAISESTA KÄYTÖSTÄ TIETOJOHTAMINEN

Sosiaali- ja terveystietojen toissijainen käyttö

Tiedon toissijainen käyttö lainsäädännön kannalta Helena Raula. Hallitussihteeri

Sosiaali- ja terveystietojen toissijainen käyttö

LAKI SOSIAALI- JA TERVEYSTIETOJEN TOISSIJAISESTA KÄYTÖSTÄ

MALMIKASASTA KANSALLISEKSI AARTEEKSI - SOSIAALI- JA TERVEYSTIETOJEN TOISSIJAINEN KÄYTTÖ. Neuvotteleva virkamies, OTK Joni Komulainen

Toivo-ohjelmaan liittyvä keskeinen lainsäädäntö. Hallituksen esitysten mukaisesti Mikko Huovila / STM OHO DITI

SOTE-TIETOJEN TOISSIJAINEN KÄYTTÖ

Toisiolaki - Pykälämuutosten perustelut StV:lle

LAUSUNTO TIETOSUOJAVALTUUTETUN TOIMISTO. Dnro 2420/03/2016. Sosiaali- ja terveysministeriö.

Muutokset lakiin sosiaali- ja terveydenhuollon asiakastietojen sähköisestä käsittelystä (159/2007)

LISÄLAUSUNTO KANSANELÄKELAITOKSEN ANTAMAAN LAUSUNTOON HALLITUKSEN ESITYKSESTÄ (HE

Isaacus hyvinvoinnin palveluoperaattori mitä se tarkoittaa lääkealalle? Projektijohtaja Jaana Sinipuro, Sitra

Johtopäätöksiä Kanta-arkiston toisiokäytön mahdollisuudet -workshopista

Sote-tietojen hyödyntämisen mahdollistava regulaatio. Hannu Hämäläinen

Tieto Finland Oy. Lausuntopyyntö: Luonnos hallituksen esitykseksi, sivu 1/7

tiedonhallinnan lainsäädännön muutokset osana maakunta- ja soteuudistusta

Isaacus näkökulma HealthHub

Viranomaisten tietoaineistojen hyödyntämisen edistäminen tutkimuskäytössä

LAUSUNTO 1(6) neuvotteleva virkamies Pia-Liisa Heiliö hyvinvointi- ja palveluosasto hallitussihteeri Helena Raula ohjausosasto

SOTE-TIEDON TOISSIJAISEN KÄYTÖN LAINSÄÄDÄNNÖN VALMISTELU

Lupaviranomaisen palvelut ja lisäpalvelut

Etäkäyttö ja avaamisen haasteet

Sote-asiakastietojen käsittely

Sosiaali- ja terveysministeriö Kirjaamo PL VALTIONEUVOSTO. Sosiaali- ja terveysministeriön lausuntopyyntö STM015:00/2015

Tietoaineistot tehokäyttöön: kertomus aineistokuvailuhankkeesta. Mari Mäkinen BMF:n kevätseminaari

Sote-tietojen hyödyntämisen mahdollistava regulaatio. Hannu Hämäläinen

Kirjaaminen sosiaali- ja terveydenhuollon yhteisissä. palveluissa ja Sote-henkilörekisterilakien uudistaminen

SOTE asiakastietojen toissijaisen käytön kokonaisarkkitehtuuri

Lausunto. Kansallisen liikkumavaran käyttö on perusteltua, eteenkin ottaen huomioon Suomen yhteiskunnan erittäin henkilötietotiheä rakenne.

Kuka omistaa digitaalisen tiedon Tilastolakiuudistuksen ja Sote-tieto hyötykäyttöön - hankkeen esille nostamia kysymyksiä. Marjo Bruun 5.10.

LUONNOS Määräys sosiaalihuollon palvelutehtävien luokituksesta Valtuutussäännökset Kohderyhmät Voimassaoloaika Liitteet

puh

Sosiaalityön päällikkö, p Tietopyynnöt: PL 4 (Pohjolankatu 21), Iisalmi

Muutokset lakiin sosiaali- ja terveydenhuollon asiakastietojen sähköisestä käsittelystä

SOTE-TIETOJEN TOISIOKÄYTTÖ. Säädöspohja ja toimeenpanon tilanne

L. Lehtonen/ll

Yhteentoimivuus ja tiedonhallintalaki

SOTE-TIETOJEN TIETOTURVALLISEN HYÖDYNTÄMISEN LAKIPAKETTI - VALMISTELUN TILANNE

Palveluoperaattori tukemassa kansallista hyvinvointitietojen hyödyntämistä

Tervetuloa! Juha Jolkkonen Toimialajohtaja Helsingin sosiaali- ja terveystoimiala Sosiaali- ja terveydenhuollon tietosuojaseminaari

puh

HE 159/2017 vp. Hallituksen esitys eduskunnalle laiksi sosiaali- ja terveystietojen toissijaisesta käytöstä sekä eräiksi siihen liittyviksi laeiksi

Valtakunnalliset palvelut ja asiakastietojärjestelmien uudistaminen - Kansalliset linjaukset Anna Kärkkäinen, erityisasiantuntija STM

Tästä eteenpäin Tehyn johtamisen ja esimiestyön päivät

AINEISTOJEN JAKAMISEN MYYTEISTÄ JA HAASTEISTA

Tutkimusaineistojen etäkäyttö

Vaikutustenarviointi GDPR:n mukaan

Case-esimerkkejä: henkilötietojen käsittelyn lainmukaisuus ja eettisyys

Uudistettu asiakastietolaki edistämään tiedonvaihtoa sosiaalija terveydenhuollossa

SoTe tietojen toissijaisen käytön KA - ennakkotehtävä työpaja 1

Hallituksen esitys laiksi sosiaali- ja terveystietojen toissijaisesta käytöstä (HE 159/2017 vp)

Sosiaali- ja terveydenhuollon asiakastietojärjestelmät ja niiden uudistukset

Laki sosiaali- ja terveystietojen toissijaisesta käytöstä (toisiolaki) Yläotsikkorivi. xxxx. Alaotsikkorivi

Sote-lait ja datan toissijainen käyttö: miten kustannusvaikuttavuus näkyy?

Kelan rooli maakunta- ja soteuudistuksessa

Tietosuojalaki sekä muuta ajankohtaista lainsäädännössä - Virpi Koivu. JUDO-työpaja

Rekisterinpito ja valvonta uusitussa SOTE-lainsäädännössä

SOTE-MAKU arkkitehtuuri Jari Porrasmaa, STM/OHO/DITI

OLENNAISET TOIMINNALLISET VAATIMUKSET - PÄIVITETTY LUOKITUS JA JÄRJESTELMÄLOMAKE Kela toimittajayhteistyökokous 26.4.

Tulevat säädösmuutokset ja tietosuoja

Hallituksen esitys yleistä tietosuoja-asetusta täydentäväksi lainsäädännöksi - TIETOSUOJALAKI

REKISTERINPITÄJÄ Fysioterapiapalvelut Kirsi Pätsi Rovaniemen toimipiste, Valtakatu 30 A 10, Rovaniemi

Lausunto Kuntayhtymien tehtävät puolestaan perustuvat kuntalain lisäksi kuntayhtymän perussopimukseen (kuntalaki 55 ja 56 ).

Tilastolaki uudistuu. Tutkimusaineistot etäkäyttöön -seminaari

SOTE-TIETOJEN HYÖDYNTÄMINEN TIETOTURVALLISESTI - LAKIEHDOTUS JA EETTINEN KÄSITTELY. Hannu Hämäläinen, STM/STO/AHE TUKIJAn seminaari,

OHJE LUOKKAAN A KUULUVIEN SOSIAALI- JA TERVEYDENHUOLLON TIETOJÄRJESTELMIEN MUUTOSTEN ILMOITTAMISESTA

Hallituksen esitys sosiaali- ja terveystietojen toissijaisesta käytöstä sekä eräiksi siihen liittyviksi laeiksi (HE 159/2017 vp)

AJANKOHTAISTA KOKONAISARKKITEHTUURISTA

Kysely- ja välityspalvelu

TILINTARKASTAJA JA EU:N TIETOSUOJA-ASETUS KYSYMYKSIÄ JA VASTAUKSIA

Rekisterinpitäjä Kotkan kaupunki, Hyvinvointipalvelut, Hyvinvointilautakunta. Varhaiskasvatusjohtaja Raili Liukkonen

Varhaiskasvatusjohtaja Raili Liukkonen. Yhteystiedot Puh Nimi ja tehtävänimike

OHJE YLEISEEN KÄYTTÖÖN TARKOITETTUJEN OHJELMISTOJEN HYÖDYNTÄMISESTÄ SOTE- PALVELUISSA

GDPR Tietosuoja-asetus

Rekisterin nimi Varhaiskasvatuksen varhaiskasvatussuunnitelma. Varhaiskasvatusjohtaja Raili Liukkonen. Yhteystiedot Puh.

EU:n yleinen tietosuoja-asetus ja henkilötiedot opintoasioissa General Data Protection Regulation (GDPR) (EU) 2016/679

Kanta-palvelujen käyttöönotto sosiaalihuollossa

Luonnos hallituksen esitykseksi eduskunnalle laiksi julkisen hallinnon tiedonhallinnasta sekä eräiksi siihen liittyviksi laeiksi

HE 15/2017 vp Asetuksenantovaltuudet

Rekisterinkäyttöoikeus sosiaalihuollon Kanta-palveluissa

NÄKÖKULMIA TIETOJOHTAMISEEN: TARKASTELUSSA KANSALLINEN TASO. Erityisasiantuntija Mikko Huovila STM

TILINTARKASTAJA JA EU:N TIETOSUOJA-ASETUS KYSYMYKSIÄ JA VASTAUKSIA

Julkisen hallinnon tiedonhallinnan sääntelyn kehittämistä selvittävän työryhmän asettaminen

Kuka auttaa johtoa sosiaali- ja terveydenhuollon asiakastietojen käytönvalvonnassa?

Olemme sitoutuneet suojaamaan asiakkaidemme yksityisyyttä ja tarjoamme mahdollisuuden vaikuttaa henkilötietojen käsittelyyn.

Tietosuoja-asetuksen (GDPR) vaatimusten käyttöönotto

EU TIETOSUOJA- ASETUS

Tietosuojalainsäännön katsaus Virpi Korhonen, lainsäädäntöneuvos

Rekisterin nimi Varhaiskasvatuksen tuettu varhaiskasvatussuunnitelma. Varhaiskasvatusjohtaja Raili Liukkonen

REKISTERÖIDYN TIEDONSAANTIOIKEUDET HENKILÖTIETOLAIN MUKAAN

Tietorekisteriseloste. Fysioterapeutti Annukka Laukkanen 2019

Transkriptio:

SOTE-tiedon toissijainen hyödyntäminen - ensitietoa toisiolain soveltamiseen Erityisasiantuntija, ohjelmapäällikkö Tuija Savolainen Asiantuntijalääkäri Tuula Kock 2.9.2019

Esityksen sisältö Johdanto Toisiolaki pähkinänkuoressa Nostoja keskustelun pohjaksi / jatkokeskusteluun 2

Mikä toisiolaki? Laki sosiaali- ja terveystietojen toissijaisesta käytöstä (552/2019) hyväksyttiin eduskunnassa 13.3.2019 vahvistettiin 26.4.2019 astui voimaan 1.5.2019 On osa lainsäädäntökokonaisuutta, joka koskee asiakastietojen sekä eräiden muiden terveyteen ja hyvinvointiin liittyvien henkilötietojen käsittelyä Täydentää osaltaan yleistä tietosuoja-asetusta (GDPR) 3

Mikä toissijainen käyttö (toisiokäyttö)? ALKUPERÄINEN LÄHDE: STM 2019 (KUNTALIITON MUOKKAUKSIN) Huom. Toisiolaissa ei kuitenkaan säännellä Omatietovarantoon (Kanta PHR) tallennettavien tietojen toisiokäytöstä 4

Tietoturva- ja tietosuojasanat toisiolaissa Tietosuoj* Tietoturv* Viranom* Rekisterinpitä* Henkilötie* Asiakastie* Yksilö* Oikeu* Vastu* Luott* 21 osumaa 58 osumaa 39 osumaa 26 osumaa 51 osumaa 14 osumaa 3 osumaa 23 osumaa 6 osumaa 3 osumaa 5

Toisiolaki pähkinänkuoressa (1/3) Lainsäätäjän tarkoituksena on luoda toisiolailla ajanmukaiset ja yhtenevät edellytykset sosiaali- ja terveydenhuollon palvelutoiminnassa sekä etuuskäsittelyssä syntyvien henkilötasoisten asiakastietojen sekä muiden terveyteen ja hyvinvointiin liittyvien henkilötietojen käytölle tilastointiin, tutkimukseen, kehittämis- ja innovaatiotoimintaan, opetukseen, tietojohtamiseen, viranomaisohjaukseen ja -valvontaan sekä viranomaisten suunnittelu- ja selvitystehtäviin, sekä turvata yksilön luottamuksensuoja sekä oikeudet ja vapaudet henkilötietoja käsiteltäessä STM 2019 6

Toisiolaki pähkinänkuoressa (2/3) Sääntelyn tavoitteina on sujuvoittaa ja nopeuttaa olennaisesti tietolupiin liittyvää käsittelyä purkaa lupakäsittelyyn liittyvää päällekkäistä työtä ja rinnakkaisista lupamenettelyistä aiheutuvaa hallinnollista taakkaa sujuvoittaa tietojen yhdistelyä eri rekistereistä helpottaa ja tehostaa sosiaali ja terveydenhuollon tietoaineistojen käyttöä tutkimus- ja kehittämistoiminnassa mahdollistaa tiedon täysipainoinen hyödyntäminen palvelunantajien omassa toiminnassa, tietojohtamisessa, selkein reunaehdoin, sekä sovittaa lainsäädäntöpohja yleisen tietosuoja-asetuksen vaatimusten mukaiseksi STM 2019 7

Toisiolaki pähkinänkuoressa (3/3) Toisiolailla säädetään Tietolupaviranomaisesta, sen tehtävistä ja sosiaali- ja terveystietojen toissijaisesta käytöstä sekä muiden viranomaisten ja organisaatioiden tehtävistä ja vastuista asiakastiedon toisiokäytössä Joustava ja joutuisa lupakäsittely ja tietojen luovutus eri rekisterinpitäjien tallentamien henkilötietojen käsittelemiseksi toteutetaan keskittämällä tiedon käyttöä koskevien lupien myöntäminen kokoamalla toisiokäyttöön liittyvistä palveluista vastaavat viranomaiset ja organisaatiot yhteen luomalla tietoturvallinen käyttöympäristö 8

Toisiolain rakenne (1/2) 9

Toisiolain rakenne (2/2) 10

Uusi viranomainen ja yhden luukun periaate asiakastietojen hyötykäytön edistämisessä Tietolupaviranomainen (5 ) Toimii THL:n yhteydessä itsenäisenä yksikkönä STM:n ohjauksessa Tietolupaviranomaisen tehtävät Tietolupapäätökset muiden rekisterinpitäjien aineistoista Tietojen kokoaminen, yhdistely, esikäsittely ja luovutus Tietojen yhdistely (myös) anonyymien tietojen tuottamiseksi tietopyynnön perusteella Hallintajärjestelmän ylläpito tietopyyntöjen ja lupahakemusten välittämiseksi Tietoturvallisen käyttöpalvelun ylläpito Tietoturvallinen käyttöympäristö Valvonta (lupaehtojen noudattaminen) 11

Toisiolaissa säädetyistä palveluista vastaavat viranomaiset/organisaatiot ja tietoaineistorajaukset - TOISIOLAKI 552/2019, 6 12

7 Tilastoviranomaisten tietojen käsittelyä koskevat poikkeukset Tilastokeskus ja THL tilastoviranomaisena vastaavat tilastotarkoituksiin keräämiensä tietojen tilastoluvista tieteellistä tutkimusta varten sekä samaan tutkimussuunnitelmaan liittyvien tietojen yhdistelystä, pseudonymisoinnista ja anonymisoinnista (Tilastolaki 280/2004) Ks. myös 51 4 mom 13

Toisiolaissa säädettyjä palveluita Palveluita, joista Tietolupaviranomainen ja muut viranomaiset ja julkiset organisaatiot vastaavat, ovat 1) tietoaineistojen kuvaukset; 2) neuvontapalvelu; 3) tietojen kokoamis-, yhdistämis- ja esikäsittelypalvelu; 4) tunnisteiden hallinnointipalvelu; 5) tietopyyntöjen hallintajärjestelmä; 6) tietoturvallinen käyttöpalvelu ja 7) tietoturvallinen käyttöympäristö Rekisterinpitäjä vastaa aina Rekisterinpitäjä itse / Tietolupaviranomainen vastaa Tietolupaviranomainen / Tietoturvallisten käyttöympäristöjen ekosysteemi vastaa - TOISIOLAKI 552/2019, 10 14

Toisiokäytön perusteet KUNTALIITTO 2019 (SOSIAALI- JA TERVEYSTIETOJEN TOISSIJAINEN KÄYTTÖ. ENSIVAIHEEN OHJEITA LAIN SOVELTAMISEKSI. LUONNOSVERSIO / 27.8.2019) 15

Tietojen luovutusperusteista ALKUPERÄINEN LÄHDE: STM 2019 (KUNTALIITON MUOKKAUKSIN) 16

Nostoja toisiolain säännöksistä tietosuojan näkökulmasta (1/5) Toisiolaissa annetaan yleistä tietosuoja-asetusta täydentävät säännökset (2 ) niiltä osin kuin lain 1 :ssä tarkoitettuja henkilötietoja käsitellään tämän lain 2 :ssä määritellyissä käyttötarkoituksissa, vaikka niitä ei olisi alun perin näissä tarkoituksessa tallennettu Lisäksi säädetään organisaatioista, joiden tietoja saa käsitellä em. nojalla ja mukaisesti sekä tietojen käsittelyyn liittyvistä rajauksista (6, 7 ) tiedon luovutusperusteista sekä vastaanottajan oikeudesta käsitellä luovutettuja henkilötietoja toisiolaissa säänneltäviin käyttötarkoituksiin (4 ja 5 luku) 17

Nostoja toisiolain säännöksistä tietosuojan näkökulmasta (2/5) 18 Yleiset tietoturvavaatimukset Kun henkilötietoja käsitellään tämän lain nojalla, käsittelyn riittävä tietoturvallisuus on varmistettava riskienhallinnalla pääsynhallinnalla aktiivisella valvonnalla sekä noudattamalla tietoturvallisuuden ja tietosuojan toteutuksesta ja valvonnasta vastaavan viranomaisen määräyksiä ja ohjeita Erityistä huomiota on kiinnitettävä käyttörajoitusten sekä salassapitovelvoitteen toteuttamiseen 18

Nostoja toisiolain säännöksistä tietosuojan näkökulmasta (3/5) Tietoluvan myöntäminen on aina viranomaistehtävä Tietolupaviranomainen myöntää tietoluvat keskitetysti* silloin, kun tietoja tarvitaan usealta eri rekisterinpitäjältä tai jos tarvitaan asiakasrekisteritietoja yksityiseltä sosiaali- ja terveydenhuollon palvelunjärjestäjältä tai tietolupahakemus koskee valtakunnallisiin tietojärjestelmäpalveluihin (Kantapalvelut) tallennettuja tietoja * Ks. Tilastoviranomaisten tietojen käsittelyä koskevat poikkeukset 7, 51 19

Nostoja toisiolain säännöksistä tietosuojan näkökulmasta (4/5) Asiakastietoja, jotka voisivat joko välittömästi tai välillisesti (suoraan tai epäsuoraan) johtaa henkilön tunnistamiseen, voidaan antaa käsiteltäväksi vain tietoturvallisessa käyttöympäristössä Kun käyttötarkoituksena on kehittämis- ja innovaatiotoiminta (37 ), tietoa voidaan luovuttaa vain aggregoituna tilastotietona (jota ei katsota enää henkilötiedoksi ja jossa jäännösriski minimoitu) Tietolupaviranomaisen on harkittava tietolupahakemusta käsitellessään, voidaanko asia käsitellä 45 :n mukaisena tietopyyntönä 20

Nostoja toisiolain säännöksistä tietosuojan näkökulmasta (5/5) Perusteilla on toisiolain ohjausryhmä, sen alatyöryhmät rekisterinpitäjien sekä tietosuojan korkean tason asiantuntijaryhmä 21

Vaikutukset ja haasteet tiedon hyödyntämisen näkökulmasta kunnissa ja kuntayhtymissä? Tiedonhyödyntämissuunnitelma avainasemassa Organisaatioissa suunniteltava toisiokäytön hallintamalli, käsittelyprosessit, roolit ja vastuut Huolehdittava velvoitteista siirtymäsäännösten mukaan Koulutettava henkilöstö 22

Lisätietoa STM:n nettisivuilla infoa toisiokäytöstä, https://stm.fi/sote-tiedon-hyodyntaminen Tietolupaviranomaisen nettisivut, https://thl.fi/fi/tilastot-ja-data/aineistot-ja-palvelut/tietolupaviranomainenfindata Laki sosiaali- ja terveystietojen toissijaisesta käytöstä (552/2019), https://www.finlex.fi/fi/laki/alkup/2019/20190552 Valtiopäiväasiat ja asiakirjat, https://www.eduskunta.fi/fi/vaski/kasittelytiedotvaltiopaivaasia/sivut/he_159+2017.aspx HE 159/2017, Hallituksen esitys eduskunnalle laiksi sosiaali- ja terveystietojen toissijaisesta käytöstä sekä eräiksi siihen liittyviksi laeiksi, https://www.eduskunta.fi/fi/vaski/hallituksenesitys/sivut/he_159+2017.aspx Sosiaali- ja terveydenhuollon asiakas- ja potilastiedon toissijaista käyttöä koskeva lainsäädäntö (2017). Työryhmän loppuraportti, STM 2017:23, https://api.hankeikkuna.fi/asiakirjat/8d8d36c2-1e7a-442f-b69fcd39d5d98da2/89e1df65-4a45-47b4-89c3-0d3a39e7de8e/julkaisu_20171103090452.pdf EU-tietosuoja-asetus (GDPR) luonnollisten henkilöiden suojelusta henkilötietojen käsittelyssä sekä näiden tietojen vapaasta liikkuvuudesta ja direktiivin 95/46/EY kumoamisesta (yleinen tietosuoja-asetus), https://eurlex.europa.eu/legal-content/fi/txt/pdf/?uri=celex:32016r0679&from=fi 23

Tapaamisiin Kuntamarkkinoilla 11.9.-12.9.2019 24

Kiitokset mielenkiinnosta! Tuija Savolainen Tuula Kock etunimi.sukunimi@kuntaliitto.fi kuntaliitto.fi Onnistuva Suomi tehdään lähellä PL 200, 00101 Helsinki Kuntatalo, Toinen linja 14 00530 Helsinki