Usein kysyttyä terveydenhuollosta
Potilastietojen oikaiseminen
Jos potilastiedoissasi on virheitä, voit pyytää niiden oikaisemista. Oikaisupyyntö esitetään siihen terveydenhuollon toimintayksikköön, jonka toiminnassa kirjatuista tiedoista on kysymys. Tarvittaessa voit pyytää neuvoja kyseessä olevan yksikön tietosuojavastaavalta tai potilasasiamieheltä.
Voit pyytää virheellisten tietojen oikaisemista. Pyyntö esitetään sille terveydenhuollon palvelujen tarjoajalle, jonka toiminnassa kirjatuista tiedoista on kysymys. Kela ei voi oikaista Omakannan kautta näkyviä kirjauksia.
Lue lisää Omakannasta Kanta-palvelun verkkosivuilla. Katso palvelun sivuilta myös Kanta-palveluja koskevat usein kysytyt kysymykset.
Tietosuojavaltuutetun toimivaltaan ei kuulu arvioida lääketieteellisen arvion oikeellisuutta. Tietosuojavaltuutettu ei sen vuoksi määrää korjattavaksi esimerkiksi diagnoositietoja. Tietosuojavaltuutettu ei voi määrätä oikaistavaksi potilastietoihin merkittyä lääketieteellistä arviota myöskään muualta saadun lääkärinlausunnon perusteella.
Jos potilas on tyytymätön saamaansa hoitoon tai terveydenhuollon ammattihenkilön toimintaan, hän voi tehdä potilaslaissa tarkoitetun muistutuksen kyseisen terveydenhuoltoyksikön johtavalle lääkärille tai vastaavalle.
Voit pyytää merkinnän täydentämistä omalla käsitykselläsi tapahtumien kulusta tai siitä, mitä olet kertonut. Useimmiten merkintään kirjattua tietoa ei tällaisessa tilanteessa kuitenkaan voida poistaa tai muuttaa. Näin on, jos kirjaus vastaa sitä käsitystä, mikä merkinnän laatineelle henkilölle on tapahtumahetkellä syntynyt. Tällaista tietoa ei lähtökohtaisesti pidetä potilastietojen käyttötarkoituksen kannalta virheellisenä, koska terveydenhuollon ammattihenkilöllä on nimenomaan velvollisuus kirjata potilasasiakirjoihin omat havaintonsa.
Tietosuojavaltuutettu on suositellut merkinnän täydentämistä potilaan käsityksellä tapahtumien kulusta tai potilaan kertomista asioista erityisesti silloin, jos potilaan näkemyksen mukainen kuvaus olisi voinut tai voisi jatkossa vaikuttaa potilaan hoitoa koskeviin ratkaisuihin. Merkintään täydennettävän tiedon tulee olla potilastietojen käyttötarkoituksen kannalta tarpeellista.
Tietojen luovuttaminen
Potilastiedot ovat salassa pidettäviä. Niitä voi luovuttaa sivulliselle eli muulle kuin samassa terveydenhuollon toimintayksikössä potilaan hoitoon tai siihen liittyviin tehtäviin osallistuville henkilöille joko potilaan suostumuksella tai silloin, jos oikeudesta tietojen luovuttamiseen tai saamiseen säädetään lainsäädännössä.
Tietojen luovuttaja on vastuussa siitä, että luovuttaminen tapahtuu lainmukaisesti. Tietoja pyytävältä taholta on tarvittaessa syytä pyytää lisätietoja esimerkiksi siitä, mihin tarkoitukseen tietoja tarvitaan sekä minkä lain säännöksen perusteella tietoja pyydetään.
Potilastiedot ovat salassa pidettäviä, eikä niitä saa luovuttaa sivulliselle ilman potilaan suostumusta tai luovuttamiseen oikeuttavaa lain säännöstä. Myös potilaan omaiset ovat sivullisia, eikä heillekään yleensä voida luovuttaa potilastietoja ilman potilaan suostumusta.
Jos täysi-ikäinen potilas ei pysty päättämään hoidostaan esimerkiksi mielenterveyden häiriön, kehitysvammaisuuden tai muun syyn vuoksi, ennen tärkeän hoitopäätöksen tekemistä on kuultava potilaan laillista edustajaa, lähiomaista tai muuta läheistä sen selvittämiseksi, millainen hoito parhaiten vastaisi potilaan tahtoa. Hoitoon on tällöin saatava potilaan laillisen edustajan, lähiomaisen tai muun läheisen suostumus. Jotta tällainen henkilö kykenee arvioimaan suostumuksen antamista, hänellä on oikeus saada kuulemista ja suostumuksen antamista varten tarpeelliset tiedot potilaan terveydentilasta.
Jos alaikäinen potilas ei kykene itse päättämään hoidostaan, häntä on hoidettava yhteisymmärryksessä hänen huoltajansa tai muun laillisen edustajansa kanssa. Tällä on silloin oikeus saada selvitys alaikäisen lapsensa terveydentilasta, hoidon merkityksestä, eri hoitovaihtoehdoista ja niiden vaikutuksista sekä muista hänen hoitoonsa liittyvistä seikoista, joilla on merkitystä päätettäessä lapsen hoidosta.
Jos alaikäinen potilas ikänsä ja kehitystasonsa perusteella kykenee päättämään hoidostaan, häntä on hoidettava yhteisymmärryksessä hänen itsensä kanssa. Alaikäinen potilas voi tällöin kieltää terveydentilaansa ja hoitoansa koskevien tietojen antamisen huoltajalleen tai muulle lailliselle edustajalleen.
Kuolleen potilaan terveyden- ja sairaanhoitoa koskevia tietoja voidaan luovuttaa henkilölle, joka tarvitsee niitä tärkeiden etujensa tai oikeuksiensa selvittämiseen tai toteuttamiseen. Tietoja voidaan luovuttaa siltä osin kuin ne ovat välttämättömiä näiden etujen tai oikeuksien selvittämiseksi tai toteuttamiseksi.
Tietopyyntö tulee esittää kirjallisesti ja perusteltuna asianomaiselle terveydenhuollon toimintayksikölle tai ammattihenkilölle. Tässä tapauksessa tietoja voi saada myös muu henkilö kuin omainen.
Laissa kuolemansyyn selvittämisestä säädetään erikseen omaisen oikeudesta saada tietoja asiakirjoista, jotka koskevat kuolinsyyn selvittämistä.
Voit saada tiedon siitä, kuka on käyttänyt tai kenelle on luovutettu sinua koskevia potilastietoja. Pyyntö esitetään kirjallisesti sille terveydenhuollon palvelujen antajalle, jonka toiminnassa epäilet perusteettoman käsittelyn tapahtuneen. Tiedot annetaan lokirekisterin perusteella kohtuullisessa ajassa, viimeistään kahden kuukauden kuluessa pyynnön esittämisestä.
Tietoja ei ole oikeutta saada, jos niiden antamisesta saattaisi aiheutua vakavaa vaaraa potilaan terveydelle tai hoidolle tai jonkun muun oikeuksille. Kahta vuotta vanhempia käsittelyä koskevia tietoja voi saada vain erityisestä syystä. Jos palvelunantaja katsoo, ettei lokitietoja voida antaa sinulle, sen on tehtävä kieltäytymisestä kirjallinen päätös. Jos kieltäytymiselle ei ole mielestäsi perusteita, voit saattaa asian tietosuojavaltuutetun toimiston käsiteltäväksi.
Jos katsot, että sinua koskevia potilastietoja on käytetty tai luovutettu ilman riittäviä perusteita, tietoja käyttäneen tai tietoja saaneen palvelujen antajan on annettava sinulle pyynnöstä selvitys tietojen käytön tai luovuttamisen perusteista. Lisäksi palvelujen antajan on esitettävä perusteltu käsitys siitä, onko tietojen käyttö tai luovuttaminen ollut lain mukaista.
Jos sinulla on syytä epäillä, että potilastietojen käsittelyssä on tapahtunut rikos, voit kääntyä asiassa poliisin puoleen.
Potilasvahinkolain mukaan Potilasvakuutuskeskuksella on oikeus saada sellaiset tiedot, joita tarvitaan korvauksen perusteen ja korvausvelvollisuuden laajuuden määrittämiseen. Oikeuteen ei vaikuta se, mitä salassapitovelvollisuudesta tai henkilörekisteritietojen luovuttamisesta muualla säädetään.
Potilasvakuutuskeskukselle ei saa luovuttaa tietoja, jotka ovat potilasvahinkoasian käsittelemisen kannalta tarpeettomia. Esimerkiksi potilaan koko sairauskertomuksen saa luovuttaa Potilasvakuutuskeskukselle vain poikkeustapauksessa.
Turvakiellosta ja turvakiellon kohteena olevien henkilötietojen käsittelystä säädetään laissa väestötietojärjestelmästä ja Digi- ja väestötietoviraston varmennepalveluista. Turvakiellon kohteena olevan kotikunta, asuinpaikka, osoite ja muut yhteystiedot saadaan luovuttaa väestötietojärjestelmästä vain viranomaiselle, jolla on oikeus käsitellä näitä tietoja lakisääteisiä tehtäviä tai toimenpiteitä varten tai kiellon kohteena olevan henkilön oikeuksien tai velvollisuuksien hoitamiseen.
Viranomainen, jolle turvakiellon alaisia tietoja on luovutettu väestötietojärjestelmästä, ei saa luovuttaa tietoja edelleen eikä antaa niitä sivullisen nähtäväksi tai käsiteltäväksi, jollei laissa toisin säädetä.
Turvakielto koskee turvakiellon alaisten henkilötietojen luovuttamista väestötietojärjestelmästä sekä nämä tiedot saaneiden viranomaisten mahdollisuuksia luovuttaa tiedot eteenpäin. Turvakielto ei koske tietojen luovuttamista muissa tilanteissa. Turvakielto ei myöskään vaikuta niiden tietojen käsittelyyn, jotka on luovutettu väestötietojärjestelmästä ennen turvakiellon asettamista, tai jotka joku muu taho on jo tallentanut.
Turvakielto koskee myös henkilön omistuksessa tai hallinnassa olevan kiinteistön, rakennuksen ja huoneiston yksilöinti- ja sijaintitietojen luovuttamista väestötietojärjestelmästä, jos niitä ei voida käsitellä erillään turvakiellon kohteena olevista tiedoista.
Tietosuojavaltuutettu ei voi asettaa turvakieltoa. Turvakieltoa koskevissa asioissa toimivaltainen viranomainen on Digi- ja väestötietovirasto.
Potilastietojen poistaminen
Yleisen tietosuoja-asetuksen 17 artiklassa säädetään oikeudesta pyytää rekisterinpitäjää poistamaan rekisteröityä koskevia henkilötietoja. Myös potilas voi käyttää tätä oikeutta. Poistopyynnön hyväksyminen ei kuitenkaan usein ole mahdollista, koska potilastietoja on lain mukaan säilytettävä vähintään tietyn määräajan.
Et voi. Terveydenhuollon ammattihenkilöillä on velvollisuus laatia potilasasiakirjamerkinnät kaikista potilaan palvelutapahtumista. Nämä merkinnät on säilytettävä potilasasiakirja-asetuksen liitteenä olevassa taulukossa määritellyn ajan. Laissa säädetty velvollisuus käsitellä (käytännössä säilyttää) potilastietoja sulkee pois mahdollisuuden poistaa kaikki potilastiedot.
Myöskään yksittäistä, jotakin palvelutapahtumaa koskevaa merkintää ei voida poistaa kokonaan. Merkinnän sisältämät virheelliset kohdat sen sijaan voidaan oikaista, puutteelliset täydentää ja tarpeettomat poistaa. Virheellisyyttä, puutteellisuutta ja tarpeettomuutta arvioidaan suhteessa potilastietojen käyttötarkoitukseen. Arviointi tehdään merkinnän laatimishetkellä vallinneen käsityksen näkökulmasta.
Poistettavien tietojen on pitänyt olla tarpeettomia jo tietojen tallettamishetkellä. Tarpeettomuutta arvioidaan suhteessa potilastietojen käyttötarkoitukseen. Arviointi suoritetaan merkinnän laatimishetkellä vallinneen käsityksen näkökulmasta.
Potilastietojen käyttötarkoitus on potilaan hoidon järjestäminen, suunnittelu, toteuttaminen ja seuranta. Jos potilastietoihin on merkitty sellaisia seikkoja, joiden tarpeellisuutta ei voida perustella tämän käyttötarkoituksen näkökulmasta, pitää nämä seikat poistaa potilastiedoista. Tietosuojavaltuutetun ratkaisukäytännön mukaan tällaisia tietoja ovat esimerkiksi potilasta leimaavat tiedot tai muulla tavalla asiattomat merkintöjen kohdat.
Tarpeettomina tietoina ei voida lähtökohtaisesti pitää sellaisia seikkoja, jotka terveydenhuollon ammattihenkilö on ammattitaitonsa perusteella tekemän arvion mukaisesti kirjannut potilastietoihin. Tällaisia tietoja ei lähtökohtaisesti voida poistaa potilastiedoista silloinkaan, jos kyseessä olevat seikat ovat myöhemmin paljastuneet paikkansa pitämättömiksi.
Esitä pyyntö potilastietojen rekisterinpitäjälle siten, että pyynnöstä käy sanatarkasti ilmi, minkä kohdan potilastiedoistasi haluat poistettavan. Perustele pyyntösi.
Voit pyytää tarkempia ohjeita poistamisoikeuden käyttämisestä organisaation tietosuojavastaavalta.
Työterveyshuolto
Laskun maksajan eli työnantajan tulee voida varmistua siitä, että työterveyshuollon palveluita on käyttänyt työnantajan työntekijä ja että annetut palvelut kuuluvat työterveyshuoltosopimuksen piiriin. Potilastiedot ovat kuitenkin salassa pidettäviä. Työterveyspalveluja koskevassa sopimuksessa on syytä riittävän yksiselitteisesti määritellä, miten laskutusmenettelyissä huomioidaan salassapitovaatimukset.
Tietosuojavaltuutettu suosittelee, että laskutuksen oikeellisuuden varmistamiseksi työterveyshuolto liittää laskuun erillisen nimilistan niistä työntekijöistä, jotka ovat laskutusjaksolla käyttäneet työterveyshuoltopalveluja, ja erillisen lukumääräisen listauksen niistä toimenpiteistä, joita on tehty (esim. 5 kpl verenpaineen mittauksia tai tyyppitietoina lääkärikäynti- tai laboratoriokäyntilukumäärät). Toimenpidetietojen ei tulisi olla yhdistettävissä tiettyyn työntekijään. Laskutuskauden pidentäminen on perusteltua, jos vain yksi tai muutama työntekijä on käyttänyt työterveyshuoltopalveluja laskutuskaudella ja tiettyä henkilöä koskevat tiedot ovat yhdistettävissä toimenpiteisiin.
Vaihtoehtoisesti työterveyshuolto voi luovuttaa työntekijää koskevat tiedot siten, että laskusta ilmenee vain suoritteen tyyppitieto (esim. lääkärikäynti, laboratoriokäynti) siten, että se ei paljasta sairauden tai ongelman laatua. Myös vastaanottokäynnin päivämäärä voidaan merkitä, jos se on laskutuksen oikeellisuuden varmistamiseksi sekä työsuhteen oikeuksien ja velvollisuuksien kannalta tarpeellinen tieto.
Jos työnantaja luovuttaa lääkärintodistuksen henkilöstöhallinnon rekisteristä työterveyshuoltoon, kyseessä on tietojen käyttötarkoituksen muutos ja tietojen luovuttaminen rekisterinpitäjältä toiselle rekisterinpitäjälle. Työnantaja saa luovuttaa työterveyshuoltoon työntekijän luovuttaman, tämän omaa työkykyä koskevan lääkärintodistuksen tai -lausunnon, jollei työntekijä ole kieltänyt luovuttamista. Muuten salassa pidettäviä tietoja voidaan luovuttaa vain rekisteröidyn yksilöidyn suostumuksen perusteella. Työntekijää täytyy informoida etukäteen oikeudesta vastustaa tietojen käsittelyä.
Keskustelut hoidon yhteydessä
Tietosuojalainsäädäntö ei rajoita potilaan ja terveydenhuollon henkilöstön välisiä suullisia keskusteluja. Keskusteluihin sovelletaan vaitiolovelvollisuutta koskevia sääntöjä. Salassapidettäviä potilastietoja käsittelevät henkilöt ovat vaitiolovelvollisia, eivätkä he saa paljastaa potilastietoja sivullisille.
Potilaan hoitaminen terveyskeskuksessa, sairaalassa tai muussa sairaanhoidon toimintayksikössä asettaa tiettyjä rajoituksia potilaan yksityiselämälle. Toimintayksikön yleisen järjestyksen ja turvallisuuden ylläpitäminen tai esimerkiksi muiden henkilöiden vaatimukset eivät kuitenkaan saa johtaa potilaan yksityisyyden suojan unohtamiseen. Potilaan yksityiselämän tarpeet tulisi pyrkiä ottamaan huomioon esimerkiksi erilaisin järjestelyin vierailijoiden vastaanottoa varten ja järjestämällä mahdollisuus yksityiseen keskusteluun.
Tietosuojavaltuutetun toimisto ei ota kantaa siihen, minkälaisia resursseja tai esimerkiksi tilajärjestelyjä edellytetään, jotta luottamukselliset keskustelut ovat mahdollisia. Voit olla yhteydessä terveydenhuollon organisaation potilasasiamieheen tai tietosuojavastaavaan, jos yksityisyyden suojasta ei mielestäsi ole huolehdittu riittävästi.
Reissuvihkot
Reissuvihkojen käyttö ei ole kiellettyä, mutta rekisterinpitäjän on huolehdittava siitä, että tietoja käsitellään turvallisesti lainsäädännön edellyttämällä tavalla.
Terveydenhuollon potilastiedot ja sosiaalihuollon asiakastiedot ovat salassa pidettäviä tietoja. Jo tieto siitä, että henkilö on potilaana terveydenhuollossa tai asiakkaana sosiaalihuollossa, on salassa pidettävä. Palveluntarjoajan on huolehdittava siitä, etteivät tiedot joudu sivullisten haltuun. Tietoja saa luovuttaa sivullisille ainoastaan lakiin perustuen tai asiakkaan/potilaan/hänen laillisen edustajansa suostumuksella.
Reissuvihkoon merkittyjen tietojen tietoturvallisuusriskien arviointiin vaikuttavat muun muassa
- millaisia tietoja reissuvihkoon kirjoitetaan
- kuinka todennäköistä on, että tiedot voisivat joutua sivullisen haltuun.
Rekisterinpitäjän on annettava riittävästi perehdytystä ja ohjeita henkilöstölle siitä, mihin tarkoitukseen ja millä tavalla henkilötietoja käsitellään. Tietosuojavaltuutettu suosittaa tietoturvallisten sähköisten palveluiden kehittämistä. Tietoturvallinen sähköinen reissuvihko voisi olla yksi vaihtoehto viestien välittämiseen. Rekisterinpitäjän ohjeistus voi parantaa myös paperisten reissuvihkojen tietoturvallisuutta.
Tietoturvaloukkaukset
Rekisterinpitäjällä on tietyissä tilanteissa velvollisuus ilmoittaa tietoturvaloukkauksesta valvontaviranomaiselle ja tietoturvaloukkauksen kohteena oleville henkilöille. Rekisterinpitäjän täytyy arvioida, minkä tasoinen riski tietoturvaloukkauksesta aiheutuu sen kohteeksi joutuneille. Riskin taso määrittää, tuleeko rekisterinpitäjän ilmoittaa tietoturvaloukkauksesta tietosuojavaltuutetun toimistolle ja rekisteröidyille. Rekisterinpitäjän on dokumentoitava sisäisesti kaikki tietoturvaloukkaukset.
Tietoturvaloukkauksesta täytyy ilmoittaa tietosuojavaltuutetun toimistolle, kun loukkaus todennäköisesti aiheuttaa riskin rekisteröidyille. Jos tietoturvaloukkaus todennäköisesti aiheuttaa korkean riskin loukkauksen kohteena oleville, tulee rekisterinpitäjän ilmoittaa tietoturvaloukkauksesta myös heille.
Lue lisää tietoturvaloukkauksista, riskin arvioinnista ja ilmoitusvelvollisuudesta
Esimerkkejä terveydenhuollon tilanteista, joissa tietoturvaloukkauksesta tulee ilmoittaa sekä tietosuojavaltuutetun toimistolle että kohteeksi joutuneille henkilöille:
- Työntekijä on lähettänyt sähköpostitse tai kirjeitse väärään osoitteeseen asiakkaan / potilaan terveydentilatietoja (esimerkiksi päihdekuntoutussuunnitelma tai sairauslomatodistus). Tiedot ovat päätyneet sivulliselle.
- Kokouksessa äänilaitteen kaiutin oli ollut Bluetoothin kautta yhteydessä viereisen huoneen laitteisiin. Tämä johti siihen, että puhelun kuuli sivullinen. Kokouksessa käsiteltiin potilaan tietoja. Ei tiedetä, kuinka kauan sivullinen oli ollut mukana puhelussa.
- Sairaalan potilastiedot ovat poissa käytöstä 30 tunnin ajan verkkohyökkäyksen vuoksi.
- Rekisterinpitäjä on käytönvalvonnan yhteydessä havainnut, että yksikön työntekijä on sivullisen asemassa käsitellyt (ns. urkkinut) yksittäisen potilaan tietoja omiin tarkoituksiinsa.
- Työntekijä on ladannut sosiaaliseen mediaan valokuvan, jossa näkyy myös erään potilaan tiedot. Kuvankäsittelyohjelmalla voi tarkentaa potilaan tietoja, vaikka kuva on epätarkka. Ei ole tietoa, onko sivullinen ladannut kuvan.
- Työntekijä on hukannut parkkipaikalle asiakaslistan, joka sisältää tietoja asiakkaiden terveydentilasta. Työntekijä huomasi virheen, mutta hän ei löytänyt listaa. Ei ole tietoa, onko asiakaslista päätynyt sivulliselle.
- Osa järjestelmässä olevista potilastiedoista tuhoutui lopullisesti inhimillisen virheen vuoksi. Varmuuskopioita ei ole, eikä tietoja voida palauttaa.
- Lääkärin vastaanotolta tullut asiakas ilmoitti vastaanotossa saaneensa toiselle henkilölle kuuluneen sairauspäivärahalomakkeen.
- Työterveyshuollon laskun erittelyssä oli kirjattu työntekijän käynnin syy, joka paljasti tarpeettomasti terveydentilatietoja. Laskun vastaanottaja oli työnantajan edustaja.
- Kotihoidon työntekijä oli vahingossa jättänyt asiakkaan (A) kotiin toisen asiakkaan (B) tietolomakkeen. Asiakkaan (A) omainen oli löytänyt tiedot omaisensa papereiden joukosta.
- Terveydenhuollon ammattilainen merkitsi potilaan A tiedon lääkeallergiasta vahingossa potilaan B tietoihin. Potilaan A tietoihin ei merkitty lainkaan allergiatietoja. Potilaalla B ei ole allergiaa. Toinen terveydenhuollon ammattilainen (tietämättä A:n allergiasta) antaa sairaanhoidossa potilas A:lle lääkettä, jolle A on allerginen. A:lle aiheutuu terveydellistä haittaa.
- On herännyt epäily siitä, että henkilö A on esiintynyt henkilö B:nä (identiteettivarkaus), tehnyt hänen nimissään ajanvarauksen ja saapunut lääkärin vastaanotolle. Lääkäri on hoitanut asiakasta ilmoitetuilla henkilötiedoilla ja tehnyt kirjauksen B:n potilastietoihin. Henkilö B on ottanut itse yhteyttä rekisterinpitäjään huomattuaan Omakannassa merkintöjä, jotka eivät ole hänen. Rekisterinpitäjä on poistanut virheelliset tiedot B:n tiedoista.
- Terveydenhuollon organisaatiossa tehdään potilasasiakirjamerkintöjä paperiseen vihkoon. Vihko on varastettu murron yhteydessä.
Rekisterinpitäjän täytyy arvioida, minkä tasoinen riski tietoturvaloukkauksesta aiheutuu sen kohteeksi joutuneille. Riskin taso määrittää, tuleeko rekisterinpitäjän ilmoittaa tietoturvaloukkauksesta tietosuojavaltuutetun toimistolle ja rekisteröidyille. Rekisterinpitäjän on dokumentoitava sisäisesti kaikki tietoturvaloukkaukset.
Tietoturvaloukkauksesta täytyy ilmoittaa tietosuojavaltuutetun toimistolle, kun loukkaus todennäköisesti aiheuttaa riskin rekisteröidyille. Jos loukkaus ei kuitenkaan todennäköisesti aiheuta korkeaa riskiä, siitä ei tarvitse ilmoittaa henkilöille, joiden tiedot ovat joutuneet tietoturvaloukkauksen kohteeksi.
Ilmoitusta rekisteröidyille ei vaadita esimerkiksi silloin, jos rekisterinpitäjä on toteuttanut asianmukaiset suojaustoimenpiteet tai jatkotoimenpiteitä, joilla varmistetaan, että korkea riski ei enää todennäköisesti toteudu.
Lue lisää tietoturvaloukkauksista, riskin arvioinnista ja ilmoitusvelvollisuudesta
Esimerkkejä terveydenhuollon tilanteista, joissa tietoturvaloukkauksesta tulee ilmoittaa tietosuojavaltuutetun toimistolle, mutta joissa ilmoitusta kohteeksi joutuneille henkilöille ei vaadita:
- Siivooja tyhjensi väärään astiaan jäteastian, jota osaston työntekijät käyttivät tuhottavan salassapidettävän paperiaineiston väliaikaiseen säilytykseen. Astia vietiin valvomattomaan tilaan. Rekisterinpitäjällä ei ole tietoa siitä, kenen potilaiden tiedoista on kysymys. Rekisterinpitäjä varmistui yhteistyössä jätehuollon kanssa, että tiedot tuhottiin ja että tiedot eivät päässeet sivullisen haltuun.
- Terveydenhuollon toimintayksikkö (A) lähetti useiden potilaiden leikkaushoitoa koskevia tietoja toiseen toimintayksikköön (B). Tiedot lähetettiin tieteellistä tutkimusta varten. Yksiköiden välillä ei ollut vielä laadittu sopimusta. Osa potilaista oli mahdollista tunnistaa yhdistelemällä tietoja. Tiedot päätyivät vain tutkimusta suorittaville terveydenhuollon ammattilaisille, jotka ovat salassapitovelvollisia. Vastaanottaja tuhosi tiedot. Potilailta ei ollut hankittu suostumusta tutkimukseen osallistumiseksi, mikä vaikuttaa erityisesti riskin tason arvioon.
- Apteekista toimitettiin organisaatioon A tarkoitettu useiden potilaiden lääkkeitä sisältänyt tilaus organisaatioon B. Apteekki tekee yhteistyötä kummankin organisaation kanssa, mutta organisaatioiden välisissä sopimuksissa ei ole sovittu asianmukaisista toimintatavoista tällaisen tilanteen varalle. Lääkkeet saatiin toimitettua ajoissa oikeille potilaille.
- Jos apteekki on sopinut B:n kanssa asianmukaisista toimintatavoista tällaisen tilanteen varalle ja B vahvistaa toimineensa toimintatapojen mukaisesti, on apteekin sisäinen dokumentointi tietoturvaloukkauksesta todennäköisesti riittävää. Toimintatavat voivat sisältää esimerkiksi velvollisuuden ilmoittaa tapahtumasta apteekille, palauttaa tai poistaa tiedot turvallisesti sekä antaa kirjallinen vahvistus näistä toimenpiteistä.
Jos tietoturvaloukkaukseen ei todennäköisesti liity riskiä, siitä ei tarvitse ilmoittaa valvontaviranomaiselle tai loukkauksen kohteeksi joutuneille. Muut tilanteet, joissa ilmoitusta rekisteröidyille ei vaadita, on määritelty tietosuoja-asetuksen 34 artiklan 3 kohdassa. Tietosuoja-asetuksen mukaan tietoturvaloukkauksesta ei tarvitse ilmoittaa rekisteröidyille henkilökohtaisesti, jos rekisterinpitäjä on esimerkiksi tehnyt asianmukaisia suojaustoimenpiteitä ja jatkotoimenpiteitä, joilla se pystyy varmistamaan, että korkea riski ei todennäköisesti toteudu. Rekisterinpitäjän on dokumentoitava sisäisesti kaikki tietoturvaloukkaukset.
Lue lisää tietoturvaloukkauksista, riskin arvioinnista ja ilmoitusvelvollisuudesta
Esimerkiksi seuraavissa terveydenhuollon tilanteissa ilmoitusta ei tarvitse tehdä:
- Luotettavalle vastaanottajalle, jonka kanssa on yhteistyösuhde, on jaettu potilastietoa samalla osastolla. Vastaanottajalla on lakisääteinen salassapitovelvollisuus ja hän käsittelee tietoa työtehtävissään. Tilanteessa ei ole syytä epäillä, että tietoja on käytetty tai tullaan käsittelemään lainsäädännön tai rekisterinpitäjän ohjeiden vastaisesti.
- Järjestelmävian takia potilaan (A) lähete toimenpiteeseen oli tallentunut hetkellisesti väärän potilaan (B) tietoihin. Vika oli paikallinen, eikä väärä tieto kulkeutunut Kantaan. Lähetteen vastaanottava laboratorio oli tietoinen viasta. Vika sekä tietojen eheys korjattiin nopeasti. Potilaille ei aiheutunut haittaa.
-
Rekisterinpitäjän työntekijä lähettää suojaamattomassa sähköpostissa henkilötietoja. Ei ole syytä epäillä, että tiedot olisivat päätyneet sivulliselle.
-
Tietoturvaloukkaus on kohdistunut ainoastaan kuollutta henkilöä koskeviin tietoihin.
-
Järjestelmätoiminnon vuoksi pääkäyttäjällä on ollut mahdollisuus nostaa käyttöoikeustasonsa liian laajaksi, jolloin hän olisi voinut saada pääsyn tehtäviensä kannalta tarpeettomiin tietoihin. Rekisterinpitäjä pystyi teknisin toimin varmistumaan siitä, että pääkäyttäjä ei ollut nostanut käyttöoikeustasoaan.
-
Rekisterinpitäjä on tallentanut salatun varmuuskopion asiakastietoja sisältävästä arkistosta USB-muistitikulle. Muistitikku varastetaan tiloihin tehdyssä murrossa. Tiedot on salattu uusimman tekniikan mukaisella algoritmilla, tiedoista on varmuuskopiot, yksilöllinen salausavain ei vaarannu ja tiedot voidaan palauttaa ajoissa.
-
Tekstiviesti ajanvarauksesta on mennyt väärään puhelinnumeroon. Viesti ei sisältänyt tunnisteellisia henkilötietoja, eikä myöskään terveyttä koskevia tietoja.
-
Apteekin työntekijä antoi asiakkaalle B asiakirjan, jossa oli nähtävillä asiakkaan A nimi ja henkilötunnus. Asiakas B huomasi tapahtuneen heti, ja palautti asiakirjan välittömästi apteekin työntekijälle.
-
Potilas A ilmoitti terveydenhuoltoon, että hänen potilastietoihinsa oli kirjattu toisen henkilön (B) potilastietoja. A ei pysty kirjattujen tietojen perusteella päättelemään, kuka B on. Kun asia varmistui, B:n tiedot poistettiin A:n potilastiedoista ja kirjattiin tiedot B:n omiin potilastietoihin. A:n hoitoon liittyviä ratkaisuja ei ehditty tehdä henkilöä B koskevien tietojen perusteella, eikä tapahtuneella ollut vaikutusta B:n hoitoon.
-
Potilastietoja sisältänyt kirje on rikkoutunut lajittelukeskuksessa. Posti on toimittanut lähettäneelle organisaatiolle tiedon rikkoutuneesta kirjeestä sekä palauttanut kirjeen. Potilastietoja on voinut päätyä Postin työntekijöiden nähtäville.
-
Kysymyksessä on todennäköisesti niin sanottu luotettava vastaanottaja. Rekisterinpitäjä voi kohtuudella odottaa, ettei osapuoli lue tai käytä mahdollisesti paljastuneita tietoja, vaan noudattaa olemassa olevia ohjeita palauttaa ne. Jos tapauksella on mahdollisen luottamuksellisuuden menettämisen ohella muita vaikutuksia rekisteröidylle, huomioidaan nämä kaikki riskiarvion tekemisessä. Jos tapahtuma esimerkiksi vaikuttaa haitallisesti rekisteröidyn hoidon toteutumiseen, on riski rekisteröidylle todennäköisesti korkea.
-