Ajatuksia kokemuksiin perustuen rekisteritiedon toissijaisen käytön esteistä/korjaustarpeista

Samankaltaiset tiedostot
Kansallisten tietovarantojen toissijainen käyttö biopankkitutkimuksessa

Tutkittavan informointi ja suostumus

Kansallisten tietovarantojen toissijainen käyttö biopankkitutkimuksessa

Mitä rekisteriviranomaisen pitää ottaa huomioon henkilötietoja luovuttaessaan?

TIETOSUOJA JA TIETEELLINEN TUTKIMUS

AINEISTOJEN JAKAMISEN MYYTEISTÄ JA HAASTEISTA

Tietosuojanäkökulma biopankkilainsäädäntöön

TIETOSUOJA LÄÄKETIETEELLISESSÄ TUTKIMUKSESSA LUENTOAIHEET. Tietosuoja on: 1. MITÄ TIETOSUOJA ON? TSV:n tehtävät. Tietosuojaperiaatteet: (HetiL)

THL ja rekisteritutkimusten luvat

Ajankohtaista tutkimusten viranomaisarvioinnissa

REKISTERINPITÄJÄN YLEINEN INFORMOINTIVELVOLLISUUS

EU:n tietosuoja-asetus ja tutkittavan suostumus Toimistopäällikkö Heljä-Tuulia Pihamaa, Tietosuojavaltuutetun Avoin tiede ja tutkimus hankkeen ja

Case-esimerkkejä: henkilötietojen käsittelyn lainmukaisuus ja eettisyys

Tietosuojavaltuutetun toimiston puheenvuoro

Tilastolain muutoksen vaikutukset aineistojen tutkimuskäyttöön. Seminaari

Biopankkien toimintojen yhdistäminen. Lakiperusta

Tietosuojanäkökulma biopankkilainsäädäntöön

Yksityisyydensuoja ja kirjaaminen. Itsemääräämisoikeus ja asiakirjat THL Liisa Murto Ihmisoikeuslakimies Kynnys ry/vike

NÄYTTEENLUOVUTTAJIEN TIEDOTTAMINEN JA KÄYTTÖTARKOITUKSEN MUUTOKSET ARPO AROMAA

Lakisääteisen eettisen toimikunnan tehtävät alueellinen yhteistyö

REKISTERISELOSTE Henkilötietolaki (523/99) 10

Tietosuoja ja aineiston avaaminen. Anne Kärki

Avoin data ja tietosuoja. Kuntien avoin data hyötykäyttöön Ida Sulin, lakimies

Mitä kyselytutkimuksia suunnittelevien tulee tietää tietosuojasta?

Valokuva ja yksityisyyden suoja henkilötietolain kannalta

Henkilötietolain (523/1999) 36 :ään perustuva biopankin ilmoitusvelvollisuus

Suostumus biopankkitutkimukseen

THL rekisteritutkimuksen lupaviranomaisena alkaen

SALASSAPIDETTÄVIEN HENKILÖTIETOJEN LUO- VUTTAMINEN VIRANOMAISEN HENKILÖREKISTE- RISTÄ VIRANOMAISEN LUVALLA

Lausunto Kuntayhtymien tehtävät puolestaan perustuvat kuntalain lisäksi kuntayhtymän perussopimukseen (kuntalaki 55 ja 56 ).

Mitä tulisi huomioida henkilötietoja luovutettaessa? Maarit Huotari VM JUHTA/VAHTI-työpaja

Tiedollinen itsemääräämisoikeus ja MyData

Round table -neuvottelu eduskunnassa

Mitä biopankkilaki pitää sisällään. Suomen lääkintäoikeuden ja etiikan seura

REKISTERISELOSTE Henkilötietolaki (523/99) 10

Henkilötietojen käsittely tietosuojalain voimaantulon viivästyessä

Rekisteri- ja tietosuojaseloste

Tietosuojaa neuvojille Maaseutuviraston tietosuojavastaava

REKISTERITUTKIMUKSEN TIETOSUOJAOPAS TUTKIJOILLE JA TIETOPYYNTÖJÄ KÄSITTELEVILLE VIRANOMAISILLE

puh

Salassapito- ja tietosuojakysymykset moniammatillisessa yhteistyössä Kalle Tervo. Keskeiset lait

Datan avaamisen reunaehdot. Katri Korpela Projektipäällikkö 6Aika - Avoin data ja rajapinnat

1. Terveydenhuollon toimintayksikkö. HammasOskari Oy, Liesikuja 4A, Rekisteriasioista vastaava yhteyshenkilö

TIETOSUOJAVALTUUTETUN TOIMISTO. Dnro 2135/03/2016 ' Opetus- ja kulttuuriministeriö

KOODIVIIDAKKO OY:N PALVELUITA KOSKEVAT HENKILÖTIETOJEN KÄSITTELYN YLEISET EHDOT

Liana Technologiesin palveluita koskevat henkilötietojen käsittelyn yleiset ehdot

Ajankohtaista työelämän tietosuojasta Johanna Ylitepsa

Nimi Tampereen kaupunki, kiinteistötoimi. Aila Taura p Marjut Malo-Siltanen p ja Jaana Rimpi-Muhonen p.

Helsingin kaupunki Pöytäkirja 15/ (5) Kaupunginhallitus Kj/

TUTKIMUSLUPAHAKEMUS/PÄÄTÖS

REKISTERISELOSTE Henkilötietolaki (523/99) 10

REKISTERISELOSTE Henkilötietolaki (523/99) 10

Sosiaali- ja terveysministeriö Kirjaamo PL VALTIONEUVOSTO. Sosiaali- ja terveysministeriön lausuntopyyntö STM015:00/2015

HELSINGIN JA UUDENMAAN JOHTAJAYLILÄÄKÄRIN 2/ (5) SAIRAANHOITOPIIRI Yhtymähallinto

EU:N YLEINEN TIETOSUOJ ASETUS JA KLIININEN TU TKIMUS

REKISTERISELOSTE Henkilötietolaki (523/99) 10

Lue täyttöohjeet ennen rekisteriselosteen täyttämistä. Käytä tarvittaessa liitettä.

Rekisteri- ja tietosuojaseloste 1 (5) EU:n yleinen tietosuoja-asetus (2016/679 GDPR)

Tiedon elinkaaren hallinta Henkilötietojen suoja

Tietosuojaseloste. Henkilötietolaki (523/1999) 10 ja 24, EU:n yleinen tietosuoja-asetus (679/2016) 12 ja 13 artikla. Urho Tuominen -konserni:

puh

Tietosuojalainsäädäntö uudistuu. Tietosuoja-asetus. Ylitarkastaja Anna Hänninen. VAHTIn kuntien tietoturvajaoston alueseminaarikiertue

3. Kuvaus tutkimushankkeesta ja henkilötietojen käsittelyn tarkoitus

Ilma-alusrekisteri ja tiedonluovutus

Oheistusta selkeyttävä prosessikuvaus on liitteessä 2.

TARKISTUSLISTA HENKILÖTIETOJEN LUOVUTUSMENETTELYÄ SUUNNITELTAESSA HUOMIOON OTETTAVISTA ASIOISTA

Henkilötietojesi käsittelyn tarkoituksena on:

Siikalatvan kunnan koulutuslautakunta/ Aleksanterin koulu. Yhteystiedot (osoite, puhelin)

Kameravalvontarekisteri, Veho Oy Ab 1 (5) TIETOSUOJASELOSTE 1 YKSITYISYYTESI SUOJAAMINEN

Informaatiovelvoite ja tietosuojaperiaate

Valtakunnallinen lääketieteellinen tutkimuseettinen toimikunta (TUKIJA)

Osoite: Lintulahdenkuja 4, Helsinki

Tietopaketti tietosuojasta ProAgrian ja Maa- ja kotitalousnaisten jäsenyhdistyksille

Tietosuojauudistus tulee PTC:n käytännön vinkit. Tapio Lahtinen

Tämä tietosuojaseloste koskee henkilötietojen käsittelyä Kaupan liiton tapahtumarekisterissä

REKISTERISELOSTE Henkilötietolaki (523/99) 10

Henkilötietojen käsittely sähköisen tunnistamisen luottamusverkostossa

Osteopaatti Jutta Aalto Anatomia- ja kehotietoisuuskoulutus TIETOSUOJASELOSTE

Suostumus ja informointi tietosuojan muuttuneet käytännöt. Avoimen tieteen kevätpäivät

Sosiaalityön päällikkö, p Tietopyynnöt: PL 4 (Pohjolankatu 21), Iisalmi

Asukkaan oikeus omaan dataan ja GDPR asuntoosakeyhtiössä. Ilmastoviisaat taloyhtiöt työpaja 1 Asukkaan MyData

REKISTERÖIDYN TIEDONSAANTIOIKEUDET HENKILÖTIETOLAIN MUKAAN

alueen turvallisuuden lisääminen; sekä

OPPILASREKISTERISELOSTE

Haaga-Helia ammattikorkeakoulu Oy:n tietosuojaseloste koskien Helpdesk-palveluita

REKISTERINPITÄJÄ JA YHTEYSHENKILÖ REKISTERIÄ KOSKEVISSA ASIOISSA Rekisterinpitäjä: Tmi ML-hahmoterapia Yhteyshenkilö: Mikko Lounela Puh:

2 Tahtoo henkilötietojen käsittelijänä

Tampereen kaupunki TUTKIMUSLUPAHAKEMUS 1 (5) Sähköpostiosoite. Väitöskirja Lisensiaattitutkimus Pro gradu Ammatillinen opinnäytetyö Muu, mikä

Vastauksena sosiaali- ja terveysministeriön esittämään lausuntopyyntöön tutkimuseettinen neuvottelukunta esittää seuraavaa:

Tietosuoja-asetuksen johdanto-osan kappaleessa 33 todetaan seuraavaa:

Tietoa tutkimukseen osallistuvalle

Helsingin kaupunki Pöytäkirja 31/ (6) Kaupunginhallitus Asia/ Kaupunginhallitus päätti panna asian pöydälle.

Rekisteri- ja tietosuojaseloste 1 (5) EU:n yleinen tietosuoja-asetus, artikla 30 Henkilötietolaki (523/99) 10 ja 24

2. Kuvaus tutkimushankkeesta ja henkilötietojen käsittelyn tarkoitus. 3. Yhteistyöhankkeena tehtävän tutkimuksen osapuolet ja vastuunjako

Yliopiston ja sairaanhoitopiirin tutkimuseettisten toimikuntien työnjako

1. Yleiset Periaatteet

Tämä tietosuojaseloste koskee henkilötietojen käsittelyä Vähittäiskaupan tutkimussäätiössä

Henkilötietojesi käsittelyn tarkoituksena on:

Biopankkitutkimus ja tutkittavan suostumus. VT Sirpa Soini, Helsingin Biopankki

Hämeenkyrön terveyskeskus. Yhteystiedot: Hämeenkyrön terveyskeskus Härkikuja Hämeenkyrö

Transkriptio:

20.5.2015 Päivi Rautava (konsultoitu myös tutkimuslakimies Tom Southeringtonia ja tietohallintoylilääkäri Pirkko Kortekangasta sekä Auria biopankin johtaja Heli Salminen-Mankosta) Ajatuksia kokemuksiin perustuen rekisteritiedon toissijaisen käytön esteistä/korjaustarpeista - tulisi vahvistaa, että suostumuksella kerätyt tutkimusrekisterit voi saada tutkimuskäyttöön ilman uutta suostumusta vastaavin perustein, kuin muutkin rekisteritiedot (erityisesti julkisuuslain 28 ja henkilötietolain 7 ja 14 ) - henkilötietolain 7 :n perusteella tieteellinen tutkimus on alkuperäisen käyttötarkoituksen mukaista ja tietoja voi henkilötietolain 14 :n edellytysten täyttyessä tutkia myös ilman suostumusta (tietojen suuri määrä, ikä tai muu sellainen syy estää suostumusten keräämisen) o ainakin ellei suostumusta pyydettäessä ole nimenomaan sitouduttu tuhoamaan aineistoa tms. JulkL 28 :n mukaan Jos asiakirjaan sisältyvät tiedot on annettu viranomaiselle sen suostumuksella, jonka etujen suojaamiseksi salassapitovelvollisuus on säädetty, lupaa ei saa antaa vastoin suostumuksessa tiedon käytölle ja luovutukselle asetettuja ehtoja tätä ei tulisi tulkita niin, että asetettu ehto tarkoittaisi ensisijaista käyttötarkoitusta, jolloin kaikki sekundäärikäyttö olisi mahdotonta ja tutkimusmyönteisten henkilöiden tiedot olisivat uuden tutkimuksen tavoittamattomissa (jos uusia suostumuksia ei kohtuudella voida kerätä) kun taas muista rekistereistä saa tietoja, vaikka henkilö saattaisi olla hyvinkin tutkimusvastainen Kauttaaltaan pitäisi soveltaa henkilötietolain 7 :n pykälää ja 14 :ää (+ks. alla JulkL viranomaisluvista) o tutkimusaineistoa kerättäessä ei useinkaan osata ennakoida kaikkea, mitä aineistosta aiotaan tai myöhemmin halutaan tutkia, joten suostumuksen saaminen kaikkeen tutkimuskäyttöön on mahdotonta tämä tulee esiin jo yksittäisissä pitkäkestoisissa tutkimuksissa, ei vain silloin, kun keksitään kokonaan uusi tutkimus; uusien tutkimusten kerääminen voi olla kohtuutonta ja käytännössä mahdotonta henkilötietolain 14 :n mukaisesti o 14 :n sanamuotoa voisi vielä selventää, ettei viittaa absoluuttiseen mahdottomuuteen vaan kohtuuttomuuteen /liikavaikeuteen o TSV:n toimiston mukaan tutkimusrekistereitä voi käyttää uuteen tutkimukseen vain uudella suostumuksella Myöhempään käyttöön muussa tutkimuksessa tulee saada uusi lainmukainen suostumus (informoitu, yksilöity, vapaaehtoinen ja tietoinen ja arkaluonteisten tietojen osalta nimenomainen) www.hus.fi/tutkijalle/eettiset-toimikunnat/ohjeet-jahakemuslomakkeet/valtakunnallinen%20tutkimuseettisten%20toimikuntien %20ko/3%20Raisa%20Leivonen%2020052014.pdf - edelliseenkin liittyen, tulisi vahvistaa, että biopankkisuostumuksen tyyppinen saa käyttää tietyn alueen tutkimukseen tietyissä rajoissa annettu suostumus on pätevä pitäisi

tunnustaa ihmisten itsemääräämisoikeus, eli se että saavat itse päättää suostumuksensa sisällöstä ja siitä, kuinka informoituja yksityiskohdista haluavat olla - sääntöjen selkiyttämisen ja tutkijoiden oikeusturvan takia Julkisuuslain 28 :ää tulisi muuttaa/selventää siten, että viranomaisen antama lupa salassa pidettävän tiedon saamiseen (joka myös on henkilötietoa) on laillinen käsittelyperuste henkilötietojen käsittelylle niissä rajoissa, mihin lupa on annettu. Nyt vallitsevan ymmärryksen mukaan rekisteriviranomainen ei anna lupaa tietojen käsittelyyn vaan vain tietojen saamiseen oikeus käsitellä tietoja pitää olla muulla laillisella perusteella (esim. suostumus tai HetiL 14 ) o Nyt viranomaisen on lupapäätöstä/tietojen luovutusta varten tutkittava, onko luvan/tiedot saavalla oikeus käsitellä henkilötietoja. Käsittelyn oikeutus määräytyy henkilötietolain (tai erityislakien) mukaisesti. Rekisteriviranomaisen mahdollisuus myöntää lupa salassa pidettävien tietojen saamiseen on kiinni siitä, onko henkilöllä henkilötietolain mukainen oikeus käsitellä tietoja. Rekisteriviranomainen ei siis myönnä oikeutta käsitellä tietoja, vaan tutkii, onko oikeus olemassa. Jos rekisteriviranomainen on arvioinut asian väärin, vastuu henkilötietojen oikeudettomasta käsittelystä on tutkijalla huolimatta siitä, että tutkija on saanut tiedot viranomaisen luvalla. Pitäisi vahvistaa, että rekisteriviranomaisen lupa oikeuttaa paitsi saamaan tiedot, myös käsittelemään niitä, jos se katsoo käsittelyn asianmukaiseksi. - suostumuksen tarpeen arvioimista eettisissä toimikunnissa (ei välttämättä tutkimuslain mukaisissa) voisi harkita, arviointi ei minusta saisi olla vastaava kuin yllä (onko henkilötietolain tai jonkun muun lain mukaan oikeus käsitellä ilman suostumusta) vaan enempi hyöty / riski punnintaa, eli onko perusteltu tutkimus, voidaanko toteuttaa asianmukaisesti, millainen riski yksityisyydelle (vaatii siis lakimuutoksia) o toimikunnan näkemys antaisi oikeuden olla kyselemättä suostumuksia, kunhan toimittaisiin tutkimussuunnitelman ja toimikunnan mahdollisesti antamien evästysten puitteissa - Henkilötiedon määritelmä: tulisi vahvistaa, että se, joka saa itselleen tunnistamatonta tietoa, ei lähtökohtaisesti käsittele henkilötietoa, jos hänen ei ole tarpeen, oikeus eikä kohtuudella mahdollisuutta tunnistaa henkilöitä (otettava huomioon tietojen käyttö ja se, tulevatko tiedot muidenkin näkyville ja voivatko nämä muut niitä silloin kohtuudella tunnistaa) o Biopankkilain esitöiden henkilötietolakia koskevassa osiossa s. 13 todetaan, että Koodatun tiedon saanut ei käsittele henkilötietoja silloin, kun uudelleen tunnistamisen mahdollisuus on nimenomaisesti suljettu pois ja toteutettu asianmukaiset tekniset toimenpiteet (koodatun tiedon koodannut ja luovuttanut silti edelleen käsittelisi henkilötietoja, jos koodiavain on tallella tai tieto muuten yhdistettävissä) o Tietosuojadirektiivin 29 artiklalla perustetun tietosuojatyöryhmän lausunnossa 4/2007 on annettu vastaavanlaiset ohjeet ja korostettu sitä, että tunnistettavuutta arvioitaessa tulee huomioida kohtuudella käytettävissä olevat keinot Sairaalat tai yksittäiset lääkärit siirtävät potilaidensa tietoja yritykselle lääketieteellistä tutkimusta varten. Potilaista ei käytetä nimiä, vaan

kuhunkin kliiniseen tapaukseen liitetään satunnainen sarjanumero johdonmukaisuuden säilyttämiseksi ja jotta eri potilaita koskevat tiedot eivät menisi sekaisin. Potilaiden nimet tietää vain kyseinen lääkäri, jota sitoo salassapitovelvollisuus. Tietoihin ei sisälly mitään lisäyksityiskohtia, joita yhdistämällä potilaiden tunnistaminen olisi mahdollista. Lisäksi on toteutettu kaikki muut oikeudelliset, tekniset ja organisatoriset toimenpiteet, jotta voidaan estää potilaiden tunnistaminen tai tunnistettaviksi muuttuminen. Tällaisessa tilanteessa tietosuojaviranomainen voi katsoa, että lääkeyrityksen suorittama tietojenkäsittely ei sisällä kohtuullisesti toteutettavissa olevia keinoja, joiden avulla potilaat voitaisiin tunnistaa. (esimerkki 13, s. 16) Em. esimerkki voi jättää vielä epäselväksi, onko merkitystä sillä, että koodaamisen suorittanut taho voisi edelleen tunnistaa henkilöt, mutta sivulla 20 koodatun tiedon luovuttamista USAhan ei pidetty henkilötiedon siirtona tilanteessa, jossa koodatut tiedot toimitetaan Yhdysvalloissa olevalle vastaanottajalle (esimerkiksi lääkealan yritykselle), joka saa vain koodatut tiedot eikä koskaan saa tietoonsa potilaiden henkilöllisyyttä. Sen saa tietää vain EU:ssa oleva lääketieteen ammattilainen tai tutkija, jos potilaan hoitaminen sitä edellyttää, mutta ei koskaan Yhdysvalloissa oleva yritys. eli tieto on vain EU:ssa olevan lääkärin toiminnassa henkilötietoa s. 19-20 todetaan muutenkin selvästi se, että sama tieto voi olla eri toimijoiden kannalta tunnistettavaa henkilötietoa tai tunnistamatonta tietoa: tilanteessa, jossa Lääkeyritys on luonut keinot tietojenkäsittelylle, liittänyt siihen organisatoriset toimet ja yrityksen suhteet avainta säilyttävään tutkijaan siten, että henkilöt paitsi saatetaan tunnistaa, heidät on myös pakko tunnistaa tietyissä olosuhteissa. Potilaiden tunnistaminen on siis osa tietojenkäsittelyn tarkoitusta ja keinoja. Tässä tapauksessa voidaan päätellä, että tällaiset koodatut tiedot koskevat luonnollisia henkilöitä, jotka kaikki tunnistamiseen mahdollisesti osallistuvat osapuolet voivat tunnistaa, ja että niihin on sovellettava tietosuojalainsäädäntöä. Tämä ei kuitenkaan tarkoita, että joku muu samoja koodattuja tietoja käsittelevä rekisterinpitäjä käsittelee henkilötietoja, jos järjestelmässä, jota tämä muu rekisterinpitäjä käyttää, uudelleentunnistamisen mahdollisuus on nimenomaisesti suljettu pois ja tätä varten on toteutettu asianmukaiset tekniset toimenpiteet. o TSV ilmeisesti kuitenkin pitää tunnistettavuutta absoluuttisena jos joku jossain joskus voi tunnistaa, ovat tiedot aina ja kaikkialla tunnistettavissa ja siis koodattuja (vaikka montakin kertaa?) ja muita miten tahansa välillisesti tunnistettavia tietoja aina ja kaikkialla tunnistettavina henkilötietoina: henkilötietojen suojaa koskevat säännökset tulevat sovellettavaksi niin kauan, kun kyseessä olevat tiedot ovat palautettavissa tunnisteellisiksi tai muutoin välillisesti tunnistettavissa tiettyä henkilöä koskeviksi esim. http://tietosuoja.fi/fi/index/ratkaisut/tietosuojavaltuutetunohjausavoimendatans.h tml, tämä siitä huolimatta, että TSV tässä ja muissakin yhteyksissä viittaa yllä mainittuun tietosuojatyöryhmän lausuntoon - tieteellinen tutkimus tulisi ymmärtää laajasti tutkimuksena, jossa hyödynnetään tieteellisiä menetelmiä ja tulokset julkaistaan niin, että niitä voidaan kriittisesti tarkastella

ja niistä oppia, vaikka liikkeelle paneva voima olisi kaupallinen intressi, esim. lääkeaineen tehon ja turvallisuuden osoittaminen (tieteellisten) tutkimusten avulla myyntiluvan saamiseksi yhä vähemmän lienee olla tutkimusta, jota tehdään vain akateemisen tutkimuksen ilosta ja tiedonjanosta. Palvelujärjestelmä- ja vaikuttavuustutkimus on lähes poikkeuksetta tällaista Art tyyppiä ja se useimmiten perustuu rekisteritutkimukseen. - yllä olevin keinoin tai muuten tulisi mahdollistaa valtakunnallisten ja kansainvälisten laatuja vastaavien rekistereiden perustaminen tarvittaessa ilman suotumusta siten, että niihin saadaan kattavat tiedot kaikilta (ei vain suostuvaisilta), kunhan käyttötarkoitus on perusteltu (erityisesti terv. huollon rekisterit) ja henkilöllisyys suojattu (vrt. koodatut tiedot yllä), kaikkeen ei ole tarkoituksenmukaista hakea tietosuojalautakunnan lupia, eikä sillä toisaalta ole lupavaltuuksiakaan esim. tietojen ulkomaille siirtoa koskien - ei suoraan liity sekundäärikäyttöön, mutta suostumuksen peruuttamisen oikeusvaikutukset tulisi vahvistaa ja rekisterinpitäjän (tutkimuksen tekijän) legitiimit intressit tulisi huomioida tässä esim. jos tutkimus on jo alkanut / pitkällä, voi olla kohtuutonta vaatia poistamaan tietoja; kun tutkimusta on alettu tehdä suostumuksen perusteella, peruuttamiseen asti kerätyt tiedot tulisi voida käyttää suostumuksen mukaisella tavalla, jos edelleen tarpeellisia ja henkilöllisyys asianmukaisesti suojattu. Nyt asiasta on jollain tavalla säädetty vain lääketieteellisestä tutkimuksesta annetun lain säätelemissä tutkimuksissa (143/2015). Voidaan perustella mm. tieteen /tutkijoiden perusoikeuksilla ja mahdollisesti myös sillä, että muuten suostumuksen peruuttamisella olisi tosiasiallisesti takautuva vaikutus