|
|
![]() Palvelun tuottajan tietokantaTietosuojavaltuutetun kannanotto 26.3.2001 ERI TERVEYDENHUOLLON TOIMINTAYKSIKÖIDEN POTILASREKISTERITIETOJEN TALLETTAMINEN SAMAAN ULKOPUOLISEN PALVELUN TUOTTAJAN YLLÄPITÄMÄÄN TIETOKANTAAN Ratkaistava ongelma Kannanotto Jos palvelun tuottaja samanaikaisesti tuottaa palveluja muille toimintayksiköille, eri toiminta-yksiköiden potilastiedot tulee pitää järjestelmässä/tietokannassa erikseen ja eri rekistereinä. Eri toimintayksiköiden (rekisterinpitäjien) rekistereitä/rekisterien tietoja ei saa yhdistää samaksi rekisteriksi. Tietoja voidaan luovuttaa potilaan asemasta ja oikeuksista annetun lain 13 §:n perusteella toiselle samalta palvelujen tuottajalta tietojenkäsittelypalvelut hankkineelle toimintayksikölle vain potilaan asianmukaisen suostumuksen perusteella. Palveluntuottajan järjestelmien ja sovellusten ominaisuuksien tulee kuitenkin turvata salassapito-, tietosuoja- sekä tietoturvavaatimusten toteutuminen sekä mm. tietolähde ja –luovutusmerkintöjä koskevien määräysten huomioon ottaminen (potilasasiakirjojen laatimista ym. koskeva asetus 99/2001). Toimeksiantopalvelujen tuottaja voi olla myös sairaanhoitopiiri. Tällöin se toimii vastaavassa asemassa kuin yksityinen palvelujen tuottaja ja on mm. velvollinen tekemään henkilötietolain 36 ja 37 §:ssä tarkoitetun toimintailmoituksen tietosuojavaltuutetulle. Myös toimeksiantopalvelut ostanut toimintayksikkö on henkilötietolain perusteella velvollinen tekemään tietojenkäsittelypalvelujen ulkoistamista koskevan ilmoituksen. Sovelletut säännökset |