Yksityisyydensuoja ja kirjaaminen Itsemääräämisoikeus ja asiakirjat THL 18.11.2016 Liisa Murto Ihmisoikeuslakimies Kynnys ry/vike
Yksityisyydensuoja perusoikeutena Jokaisen yksityiselämä, kunnia ja kotirauha on turvattu. Henkilötietojen suojasta säädetään tarkemmin lailla. (Suomen perustuslaki 10.1 ) Yksityisyydensuojan sisältö: Jokaisella on Oikeus tulla arvioiduksi oikeiden ja tarpeellisten tietojen perusteella Oikeus vaikuttaa ja päättää itseään koskevien tietojen käsittelystä, ellei tätä oikeutta ole lainsäädännöllä rajoitettu Oikeus tietää tietojensa käsittelystä ja käsittelyn tarkoituksesta Oikeus järjestää yksityiselämänsä ilman perusteetonta ulkopuolisten puuttumista
Henkilötieto Luonnollista henkilöään, hänen ominaisuuksiaan tai elinolosuhteitaan kuvaavat merkinnät, jotka on tunnistettavissa henkilöä, hänen perhettään tai hänen kanssaan asuvia koskeviksi
Tietosuoja sotepalveluissa: säädöstaustaa Suomen perustuslaki (731/1999) 10, yksityiselämän suoja Hallintolaki (434/2003) Laki viranomaisen toiminnan julkisuudesta (621/1999) Hyvä tiedonhallintatapa, asiakirjojen julkisuus ja salassapito Henkilötietolaki (523/1999) / (EU:n tietosuoja-asetus) Henkilötietojen käsittelyn periaatteet Laki potilaan asemasta ja oikeuksista (785/1992) Laki sosiaalihuollon asiakkaan asemasta ja oikeuksista (812/2000) Laki sähköisestä asioinnista viranomaistoiminnassa (13/2003) Laki sosiaali- ja terveydenhuollon asiakastietojen sähköisestä käsittelystä (159/2007) Sosiaalihuoltolaki (1301/2014) Laki sosiaalihuollon asiakasasiakirjoista (254/2015)
Henkilötietolaki (523/1999) Lain tarkoituksena on toteuttaa yksityiselämän suojaa ja muita yksityisyyden suojaa turvaavia perusoikeuksia henkilötietoja käsiteltäessä sekä edistää hyvän tietojenkäsittelytavan kehittämistä ja noudattamista Henkilötietoja käsitellään automaattisen tietojenkäsittelyn avulla Myös muulloin kun henkilötiedot muodostavat henkilörekisterin Henkilötietojen käsittelyä koskeva yleislaki Toissijainen esim. sosiaalihuollon erityislainsäädäntöön nähden sovelletaan kuitenkin täydentävästi sellaisia henkilötietojen käsittelyä koskevia säännöksiä, joita muissa laeissa ei ole
Henkilötietojen käsittely Henkilötietojen käsittelyllä laissa tarkoitetaan Kerääminen Tallentaminen Järjestäminen Käyttö Siirtäminen Luovuttaminen Säilyttäminen Muuttaminen Yhdistäminen Suojaaminen Poistaminen Tuhoaminen Muuta henkilötietoihin kohdistuvat toimenpiteet
Yleisvelvoitteet henkilötietojen käsittelyssä Asianmukaisuus Käsittelytarkoituksen määrittely Suunnitteluvaatimus Käyttötarkoitussidonnaisuus Huolellisuusvelvoite Suojaamisvelvoite Säilytysajat Rekisteriseloste
Lupa tietojen keräämiseen ja tallentamiseen Henkilötietoja voidaan kerätä ja tallentaa Kun henkilö antaa siihen yksilöidyn, vapaaehtoisen ja tietoisen suostumuksensa Kun rekisterinpitäjän ja rekisteröidyn välillä on asiallinen yhteys, kuten asiakassuhde Kun oikeus henkilötietojen käsittelyyn perustuu laissa säädettyyn tehtävään tai käsittelystä on säädetty laissa
Tietojen käsittelystä Kerättävien tietojen tulee olla tarpeellisia Arkaluonteisten henkilötietojen käsittely on pääsääntöisesti kiellettyä Henkilötunnusta saa käsitellä rekisteröidyn yksiselitteisesti antamalla suostumuksella Rekisteröidyn yksiselitteinen yksilöiminen on tärkeää Terveydenhuollossa Sosiaalihuollossa
Tarpeellisuus vaatimus Vain kyseistä käyttötarkoitusta varten tarpeelliset tiedot Asiakkaalta saadut tiedot Muualta hankitut tiedot Asiakkaan suostumus Muilta viranomaisilta saadut tiedot Vrt sosiaalihuollon viranomaiset/ yksityinen palvelunantaja Erityislainsäädännössä säädetty otetaan huomioon tarpeellisuutta määriteltäessä
Arkaluontoiset henkilötiedot Esim. terveydentila, sairaus, rikokset, vakaumus, sosiaalihuollon tarve ja etuudet Saa käsitellä vain laissa säädetyillä edellytyksillä Sosiaalihuollossa saadaan kerätä toiminnassa saatuja tietoja sosiaalihuollon tarpeesta ja etuuksista sekä muita asiakkaan huollon kannalta välttämättömiä, arkaluonteisiakin tietoja
Virheettömyysvaatimus Tiedot eivät saa olla virheellisiä, epätäydellisiä tai vanhentuneita Arvioinnissa otettava huomioon henkilötietojen käsittelyn tarkoitus sekä käsittelyn merkitys rekisteröidyn yksityisyyden suojalle
Rekisteröidyn oikeudet ja rekisterinpitäjän velvollisuudet Rekisteröidyllä on oikeus Tarkastaa itseään koskevat tiedot Vaatia virheellisen tiedon oikaisua Kieltää henkilötietojen käsittely Rekisterinpitäjällä on velvollisuus Huolellisuusvelvoite Käsittelyn suunnittelu Käyttötarkoitussidonnaisuus Tarpeellisuusvaatimus Virheettömyysvaatimus Laatia rekisteriseloste Informoida tietojenkäsittelystä
Tietosuojaseloste Yhdistetty rekisteriseloste ja informointiasiakirja 1. Rekisterinpitäjä 2. Rekisteriasioista vastaava henkilö 3. Rekisterin nimi 4. Henkilötietojen käsittelyn tarkoitus /rekisterin käyttötarkoitus 5. Rekisterin tietosisältö 6. säännönmukaiset tietolähteet 7. Säännönmukaiset tietojen luovutukset ja tietojen siirto EU:n tai Euroopan talousalueen ulkopuolelle 8. Rekisterin suojauksen periaatteet 9. Tarkastusoikeus ja tarkastusoikeuden toteuttaminen 10.Tiedon korjaaminen ja tiedon korjaamisen toteuttaminen 11.Muut mahdolliset oikeudet