TIETOSUOJAVALTUUTETUN TOIMISTO Dnro 2815/03/13 LAUSUNTO 15.10.2013 Oikeusministeriö oikeusministerio@om.fi Viite: Luonnos hallituksen esitykseksi Eduskunnalle laeiksi vankeuslain ja tutkintavankeuslain muuttamisesta sekä rikoslain 2 luvun 15 :n kumoamisesta Asia: Tietosuojavaltuutetun lausunto YLEINEN OSA Yksityiselämän suoja on perusoikeus. Suomen perustuslain 10 :n 1 momentti sisältää lainsäädäntötoimeksiannon, jonka mukaan henkilötietojen suojasta säädetään tarkemmin lailla. Eduskunnan perustuslakivaliokunta ja hallintovaliokunta ovat lausunnoissaan ottaneet kantaneet siihen, minkälaisista henkilötietojen käsittelyyn liittyvistä asioista tulee säätää lain tasolla. Eduskunnan perustuslakivaliokunta on lausunnoissaan (mm. PeVL 35/2008 vp), todennut, että henkilötietojen suojaa koskevan perusoikeussäännöksen kannalta tärkeitä sääntelykohteita ovat ainakin: * rekisteröinnin tavoite, * rekisteröitävien henkilötietojen sisältö, * niiden sallitut käyttötarkoitukset mukaan luettuna tietojen luovutettavuus ja tietojen säilytysaika henkilörekisterissä sekä rekisteröidyn oikeusturva samoin kuin näiden seikkojen sääntelemisen kattavuus ja yksityiskohtaisuus lain tasolla. Asetustasolla on hallintovaliokunnan kannan mukaan mahdollista antaa rekisterin tietosisältöä täydentäviä ja tarkentavia säännöksiä, kunhan lakitekstin perusteella voidaan riittävän selkeästi päätellä asetuksen tasoisen sääntelyn sisältö. Hallintovaliokunta on pitänyt kuitenkin asianmukaisena lähtökohtana pyrkimystä PL 800 Ratapihantie 9 029 56 66700 tietosuoja@om.fi 00521 Helsinki 6. kerros http://www.tietosuoja.fi Neuvonta 029 56 16670 ma-to 9:00-11:00 & 13:00-15:00 pe 9:00-12:00
TIETOSUOJAVALTUUTETUN TOIMISTO 2/6 mahdollisimman yksityiskohtaisesti säätää henkilötietojen suojaan liittyvistä seikoista jo lain tasolla. Perustuslakivaliokunnan ja hallintovaliokunnan edellä mainitut linjanvedot henkilörekistereiden ja henkilötietojen käsittelyn sääntelystä on otettava huomioon myös silloin, kun tällaisia säännöksiä on tarkoitus sisällyttää erityislainsäädäntöön. Lähtökohtana on, että henkilötietojen käsittelyssä noudatetaan yleislakia, henkilötietolakia. Siitä poikkeamisen tai sen täsmentämisen tarve on perusteltava. Nyt lausunnon kohteena olevalla esityksessä ehdotetaan, että vankeuslakia ja tutkintavankeuslakia täsmennettäisiin lakien soveltamisessa esiin tulleiden muutostarpeiden mukaisesti. Esityksessä ehdotetaan muutoksia muun muassa säännöksiin, jotka koskevat vangin yhteydenpitoa vankilan ulkopuolelle. Muutoksia ehdotetaan erityisesti tapaamisia ja sähköistä viestintää koskeviin säännöksiin. Henkilötietojen käsittelyn näkökulmasta erityisen merkityksellisiä nyt lausunnon kohteena olevassa esityksessä ovat vankeuslain 12 luvun säännökset, jotka koskevat kirjeenvaihtoa, puheluita sekä sähköistä viestintää sekä tutkintavankeudesta annetun lain 8 luku, joka vastaavasti koskee kirjeenvaihtoa, puheluita sekä sähköistä viestintää. Samoin merkityksellinen on vankeuslain 13 luvun 2 sekä tukintavankeudesta annetun lain 9 luvun 1, joissa säädetään muun muassa tapaamisten yhteydessä suoritettavasta teknisestä valvonnasta. Nyt lausunnon kohteena olevan esityksessä puhelun kuuntelemista koskevaa säännöstä muutettaisiin siten, että puhelun tallentaminen olisi mahdollista samoin edellytyksin kuin kuunteleminen. Samalla laissa olevia kuuntelemisen ja tallentamisen edellytyksiä täsmennettäisiin. Vankien ja tutkintavankien mahdollisuuksia pitää yhteyttä vankilan ulkopuolelle ehdotetaan lisättäväksi mahdollisuudella käyttää sähköpostia, internetiä ja matkapuhelinta. Lisäksi vangeille voitaisiin antaa mahdollisuus tapaamisiin videoneuvotteluyhteyden välityksellä. Lähtökohtana olisi, että sähköpostia ja matkapuhelimen käyttöä valvottaisiin samoin edellytyksin kuin kirjeenvaihtoa ja puheluita. Valvotun tapaamisen teknisen valvonnan on tulkittu käsittävän kuvan katselun ja tallentamisen. Säännöstä täsmennettäisiin niin, että yksittäistapaukselliseen harkintaan perustuen keskustelu voitaisiin kuunnella ja tallentaa teknisellä laitteella laissa säädetyillä täsmällisillä perusteilla. Henkilötietojen käsittelyä koskevat säännökset tulevat sovellettavaksi silloin, kun tallenteista voi käydä ilmi henkilötietoja. Henkilötietolain soveltamisen kannalta on olennaista, että tieto tallentuu alustalle. Reaaliaikainen viestintä, joka ei tallennu alustalle, ei kuulu henkilötietolain soveltamisalaan. Muun muassa sähköisen viestinnän luottamuksellisuuteen liittyvät kysymykset kuuluvat Viestintäviraston toimialaan. Nyt lausunnon kohteena olevassa esityksen osalta on tärkeä tunnistaa, että henkilötietoja sisältävien tallenteiden osalta ehdotetun sääntelyn tulee täyttää edellä esitetyllä tavalla perustuslakivaliokunnan sekä hallintovaliokunnan asettamat vaatimukset. Tämän vuoksi nyt lausunnon kohteena olevan esityksen osalta on tarpeellista arvioida myös ehdotettujen muutosten suhdetta perustuslain 10 :ssä säädetyn yksityiselämän suojan
TIETOSUOJAVALTUUTETUN TOIMISTO 3/6 kannalta. Ehdotettujen muutosten välistä suhdetta henkilötietojen käsittelyä ohjaavaan yleislakiin eli henkilötietolakiin lienee syytä selkeyttää. Henkilötietolain 12 :n 1 momentin 5 kohdan mukaan arkaluonteisten tietojen käsittelykielto, ei estä henkilötietojen käsittelyä, josta säädetään laissa tai joka johtuu välittömästi rekisterinpitäjälle laissa säädetystä tehtävästä. YKSITYISKOHTAINEN TARKASTELU Viestien lukemisesta ja jäljennyksen ottamisesta Vankeuslain 12 luvun 2 :ssä ja tutkintavankeuslain 8 luvun 2 :ssä säädetään viestin lukemisesta sekä jäljennyksen ottamisesta. Kyseisten pykälien 4 momenteissa todetaan, että Tiedon ja jäljennöksen antamisesta poliisille tai muulle esitutkintaviranomaiselle säädetään 19 luvun 2 :ssä. Jäljennösten säilyttämisestä ja hävittämisestä säädetään henkilötietojen käsittelystä rangaistusten täytäntöönpanossa annetussa laissa.. Esityksen perusteluissa ei täsmennetä tarkemmin, mihin henkilötietojen käsittelystä rangaistusten täytäntöönpanossa annetussa laissa tarkoitettuun rekisteriin jäljennökset on tarkalleen ottaen tarkoitus tallentaa. Tätä kautta muun muassa rekisteröinnin tavoite, jäljennysten käyttötarkoitus ja säilytysaika jää epämääräiseksi. Näiltä osin sääntelyä on syytä täsmentää siten, että ilmenee mihin rekisteriin tiedot on tarkoitus tallentaa. Sähköpostin ja internetin käytön sekä tekstiviestien valvonnasta Vankeuslain 13 luvun 9 a :ssä, joka koskee sähköisen viestinnän valvontaa todetaan, että Vangille saapuneen ja hänen lähettämänsä sähköpostiviestin ja matkapuhelimen tekstiviestin valvonnassa noudatetaan soveltuvin osin 2 5 :n säännöksiä. Vangin sähköpostin lähettämistä ja internetin käyttämistä voidaan valvoa henkilökunnan läsnä ollen ja teknisellä valvonnalla. Tätä kautta herää kysymys siitä, voidaanko tietoja näiltäkin osin tallentaa edellä mainittujen vankeuslain 12 luvun 2 :n 4 momentin mukaisesti. Jos näin on, tulisi sääntelyä täsmentää edellä esitetyllä tavalla. Tutkintavankeuslain 8 luvun 7 c :ssä mahdollistetaan sähköisen viestinnän valvonta ja todetaan, että Tutkintavangin sähköpostin lähettämistä ja internetin käyttöä voidaan valvoa henkilökunnan läsnä ollen ja teknisellä valvonnalla.. Kokonaisuudessaan jää epäselväksi muun muassa se, minne teknisellä valvonnalla kerättävät tiedot tallentuvat, mikä on niiden käyttötarkoitus ja säilytysaika. Näiltä osin sääntelyä on täsmennettävä perustuslakivaliokunnan ja hallintovaliokunnan edellyttämällä tavalla.
TIETOSUOJAVALTUUTETUN TOIMISTO 4/6 Niiltä osin, kun sähköisen viestinnän yhteydessä syntyvien tallenteiden käsittely liittyy käytönvalvontaan, on olennaista korostaa rekisterinpitäjän velvoitetta määritellä sallittu ja toisaalta luvaton käyttö sekä varmistaa, että näistä on annettu selkeä ohjeistus rekisteröidyille. Tärkeää on myös tunnistaa, että käytönvalvontajärjestelmän henkilötietolaissa tarkoitettu rekisteröity on yksittäinen käyttäjä (tässä vanki tai tutkintavanki). Käyttäjällä on omien käyttöoikeusjärjestelmään tallennettujen tietojen ja hänelle annettujen tunnusten käytöstä syntyneisiin lokitietoihin henkilötietolain 26 :ssä tarkoitettu tarkastusoikeus. Lisäksi käyttäjä voi esittää tietojen korjaamista henkilötietolain 29 :n perusteella. Puheluiden kuunteleminen ja tallentaminen Vankeuslain 12 luvun 7 :n 2 momentissa sekä tutkintavankeuslain 8 luvun 7 :n 2 momentissa säädetään puheluiden tallentamisesta muun muassa seuraavaa: Puhelun kuuntelemisesta ja tallentamisesta on ennen toimenpiteen aloittamista ilmoitettava vangille ja sille, johon hän on puhelimitse yhteydessä. Puhelun sisältöä koskevan tiedon, taltion tai tallenteen antamisesta poliisille tai muulle esitutkintaviranomaiselle säädetään 19 luvun 2 :ssä. Syntynyt taltio tai tallenne on viipymättä hävitettävä, jollei sitä mainitun pykälän mukaan luovuteta poliisille tai muulle esitutkintaviranomaiselle. Epäselväksi jää, mitä termi viipymättä käytännössä tarkoittaa. Koska edellä mainittu saattaa käytännössä tarkoittaa tallenteiden lyhytaikaista säilyttämistä, voivat tietosuojasäännökset näiltä osin tulla huomioitavaksi. Tätä taustaa vasten tulee selvittää, minne kyseiset tallenteet lyhytaikaisesti tallennetaan ja millä toimintamallilla varmistetaan se, että näitä tietoja ei säilytetä pidempää, kuin rekisterinpitäjän toiminnan kannalta on välttämätöntä. Myös muut henkilötietojen käsittelyn kannalta tarpeelliset reunaehdot on huomioitava. Tapaamisten valvonta Tutkintavankeudesta annetun lain 9 luvun 1 :ssä säädetään tapaamisen valvonnasta seuraavaa: Tapaaminen järjestetään valvotussa tapaamistilassa, jossa vangin ja tapaajan välissä voi olla koskettamisen estäviä rakenteellisia esteitä. Tapaamista on tarpeellisella tavalla valvottava. Muita tapaamisia kuin valvomatonta tapaamista voidaan valvoa henkilökunnan läsnäololla ja teknisellä valvonnalla. Tekninen valvonta käsittää teknisellä laitteella tapahtuvan kuvan katselun ja tallentamisen. Teknisellä laitteella tapahtuvasta valvonnasta on asianmukaisella tavalla ilmoitettava tutkintavangille ja tapaajalle. Tutkintavangin ja tapaajan välinen keskustelu voidaan kuunnella ja tallentaa, jos se on yksittäistapauksessa perustellusta syystä tarpeen rikoksen estämiseksi tai selvittämiseksi, tutkintavankeuden tarkoituksen tai vankilan järjestyksen turvaamiseksi taikka tutkintavangin tai muun henkilön turvallisuuden suojelemiseksi. Kuuntelusta ja sen tallentamisesta on ennen toimenpiteen aloittamista ilmoitettava vangille ja tapaajalle.
TIETOSUOJAVALTUUTETUN TOIMISTO 5/6 Tutkintavankeudesta annetun lain 16 luvun 1 :n 1 momentin 7 kohdan mukaan Tutkintavankeuden toimeenpanossa sovelletaan vastaavasti, mitä vankeuden täytäntöönpanon osalta säädetään vankeuslain: 7) 13 luvun 2 :n 1 momentissa ja 3 momentissa tapaamistiloista, valvonnasta ilmoittamisesta ja henkilötietojen käsittelystä, 11 :ssä tapaamiskieltorekisteristä ja 12 :ssä alaikäisen tapaajan vankilaan päästämisestä; Koska tapaamisen valvonnan yhteydessä syntyneiden tallenteiden säilyttämisestä hävittämisestä säädetään vankeuslain 13 luvun 2 :n 4 momentissa, edellä esitetyn perusteella jää tulkinnanvaraiseksi, oliko tätä menettelyä tarkoitus soveltaa myös tutkintavankeuslaissa tarkoitettujen tapaamisten seurauksena syntyvien tallenteiden osalta. Vankeuslain 13 luvun 2 :n 4 momentin mukaan Valvonnasta syntyneiden tallenteiden säilyttämisessä ja hävittämisessä noudatetaan, mitä henkilötietojen käsittelystä rangaistusten täytäntöönpanossa annetussa laissa säädetään tapaaja-rekistereistä. Näiltä osin tallenteiden käsittelyä koskevia säännöksiä on syytä selkeyttää. Eräitä muita huomioita Koska nyt lausunnon kohteena olevassa valvonnassa on osin kyse sähköiseen viestintää liittyvistä asioista, lienee syytä tarkistaa vielä ehdotettujen säännösten suhde sähköisen viestinnän tietosuojalakiin (516/2004), jonka tarkoituksena on turvata sähköisen viestinnän luottamuksellisuuden ja yksityisyyden suojan toteutuminen sekä edistää sähköisen viestinnän tietoturvaa ja monipuolisten sähköisen viestinnän palvelujen tasapainoista kehittymistä. Niiltä osin kun valvonnasta syntyy tallenteita ja käsittelyyn sovelletaan henkilötietolain säännöksiä, tulee varmistaa tietosuojaperiaatteiden toteutumien nyt suunnitellussa henkilötietojen käsittelyssä. Rekisterinpitäjän tulee muun muassa suunnitella henkilötietojen käsittelyn elinkaari alusta loppuun (HetiL 6 ), käsitellä vain toiminnan kannalta tarpeellisia henkilötietoja (HetiL 9 ), laatia rekisteriseloste ja pitää se kaikkien saatavilla (HetiL 10 ), informoida rekisteröityjä asianmukaisesti (HetiL 24 ) ja varmistaa rekisteröityjen oikeuksien toteutuminen henkilötietojen käsittelyssä (HetiL 26 29 :t) sekä varmistaa myös muiden tietosuojaperiaatteiden toteutuminen. Nämä periaatteet on huomioitava myös tapaamisten yhteydessä syntyvien tallenteiden osalta (kts. Vankeuslain 13 luvun 2 ). JOHTOPÄÄTÖS Nyt ehdotetussa sääntelyssä ei ole kaikilta osin tunnistettu Perustuslain 10 :n 1 momentin sekä perustuslakivaliokunnan ja hallintovaliokunnan tulkintakäytännön asettamia vaatimuksia henkilötietojen käsittelyyn sekä sitä koskevaan sääntelyyn liittyen. Ehdotettua sääntelyä, etenkin valvonnan yhteydessä syntyvien tallenteiden
TIETOSUOJAVALTUUTETUN TOIMISTO 6/6 osalta tulee tarkastella henkilötietojen käsittelyä koskevien säännösten ja vaatimusten kannalta sekä täsmentää edellä esitetyllä tavalla. Yleisellä tasolla todettakoon, että nyt ehdotetut muutokset ovat kuitenkin hyvin perusteltuja ja tarkoituksenmukaisia. Tietosuojavaltuutettu Reijo Aarnio Ylitarkastaja Raisa Leivonen Tietosuojavaltuutetun toimivalta Henkilötietolain (523/1999) 38 :n 1 momentin mukaan tietosuojavaltuutettu antaa henkilötietojen käsittelyä koskevaa ohjausta ja neuvontaa sekä valvoo henkilötietojen käsittelyä tämän lain tavoitteiden toteuttamiseksi ja käyttää päätösvaltaa siten kuin tässä laissa säädetään. Henkilötietolain 40 :n 1 momentin mukaan tietosuojavaltuutetun on edistettävä hyvää tietojenkäsittelytapaa sekä ohjein ja neuvoin pyrittävä siihen, ettei lainvastaista menettelyä jatketa tai uusita. Tarvittaessa tietosuojavaltuutetun on saatettava asia tietosuojalautakunnan päätettäväksi taikka ilmoitettava syytteeseen panoa varten. Henkilötietolain 40 :n 2 momentin mukaan tietosuojavaltuutetun on ratkaistava asia, jonka rekisteröity on saattanut 28 ja 29 :n nojalla hänen käsiteltäväkseen. Tietosuojavaltuutettu voi antaa rekisterinpitäjälle määräyksen rekisteröidyn tarkastusoikeuden toteuttamisesta tai tiedon korjaamisesta.