|
|
![]() Tietoa rekisterinpitäjälleRekisterinpitäjän oikeudesta kerätä ja tallettaa, käyttää sekä muutoin käsitellä henkilötietoja säädetään lailla. Yleissäännökset sisältyvät henkilötietolakiin, mutta myös muissa laeissa on henkilötietojen käsittelyä koskevia säännöksiä. Näillä sivuilla kerrotaan henkilötietojen käsittelyn yleisistä edellytyksistä ja henkilötietolain merkityksestä henkilötietojen käsittelyssä. HENKILÖTIETOLAKI
Kansalaisten yksityisyyden suojaamisesta on säädetty Suomessa ensimmäisen kerran 1.1.1988 voimaan tulleella henkilörekisterilailla. Henkilörekisterilaki korvattiin 1.6.1999 henkilötietolailla. Henkilötietolailla saatettiin voimaan myös Euroopan Unionin henkilötietodirektiivin määräykset. Oikeus yksityiselämän suojaan säädettiin perusoikeudeksi 1.8.1995 alkaen. Henkilötietolailla toteutettiin myös perustuslain edellyttämä lailla säätämisen velvoite. Henkilötietolain säätämisen tarkoituksena on ollut erityisesti ehkäistä tietotekniikan ja uuden teknologian käyttöön liittyviä tietosuojariskejä. Sen vuoksi lain velvoitteiden huomioonottaminen ja erityisesti suunnitelmallisuuden vaatimus on erityisen tärkeää, kun henkilötietojen käsittelyä aiotaan toteuttaa tai toteutetaan automaattisen tietojenkäsittelyn avulla. Henkilötietolain säännösten merkitys hyvän tietojenkäsittelytavan ja hyvän tiedonhallinnan aikaansaamiseksi on korostunut sitä mukaa, kun henkilötietojen käsittely on siirtynyt automaattisen tietojenkäsittelyn avulla tapahtuvaksi ja tietoja käsitellään yhä enemmän tietoverkoissa. 2. MUIDEN LAKIEN MERKITYS HENKILÖTIETOJEN KÄSITTELYSSÄ Varsinaisiksi tietosuojaa koskeviksi laeiksi voidaan lukea myös laki yksityisyyden suojasta työelämässä sekä laki sähköisen viestinnän tietosuojasta. Lakeja sovelletaan soveltamisalueidensa mukaisesti ensisijaisina ja täydentävästi henkilötietolakiin nähden. Viranomaisten toiminnan julkisuudesta annettua lakia sovelletaan, kun henkilötietoja luovutetaan viranomaisen henkilörekisteristä. Henkilötietojen käsittelyä koskevia säännöksiä on myös muissa laeissa. Näitä erityissäännöksiä sovelletaan ensijaisina henkilötietolakiin nähden. Henkilötietolain yleisvelvoitteet tulevat kuitenkin sovellettavaksi aina, koska näitä säännöksiä ei ole muussa lainsäädännössä. 3. HENKILÖTIETOLAIN SOVELTAMISALA Lain säännöksiä sovelletaan kaikkeen käsittelyyn. Henkilötietojen käsittelyllä tarkoitetaan henkilötietojen keräämistä, tallettamista, järjestämistä, käyttöä, siirtämistä, luovuttamista, säilyttämistä, muuttamista, yhdistämistä, suojaamista, poistamista, tuhoamista sekä muita henkilötietohin kohdistuvia toimenpiteitä. Lakia ei kuitenkaan sovelleta henkilötietojen käsittelyyn, jonka luonnollinen henkilö suorittaa yksinomaan henkilökohtaisiin tai niihin verrattaviin tavanomaisiin yksityisiiin tarkoituksiin. Eikä sitä sovelleta pääsääntöisesti myöskään henkilötietojen käsittelyyn toimituksellisia sekä taiteellisen ja kirjallisen ilmaisun tarkoituksia varten. Henkilötietolakia sovelletaan sellaiseen henkilötietojen käsittelyyn, jossa rekisterinpitäjän toimipaikka on Suomen alueella tai muutoin Suomen oikeudenkäytön piirissä sekä eräissä muissa laissa erikseen säädetyissä tilanteissa. 4. LAKI OHJAA HENKILÖTIETOJEN KÄSITTELYÄ
Henkilötietolailla on pyritty löytämään ratkaisumalli yksityisyyden suojan ja muiden henkilötietojen käsittelyyn liittyvien intressien välillä. Muun muassa laissa säädetty henkilötietojen kaikkiin käsittelyvaiheisiin ulottuva tarpeellisuus- ja virheettömyysvaatimus toteuttavat osaltaan myös toiminnallisia tarpeita ja hyvän tiedonhallinnan tavoitteita. Rekisteröityjen yksityisyyden ja heidän etujensa ja oikeuksiensa suojaaminen ei ole siten erillinen velvoite. Yksityisyyden suoja liittyy olennaisena osana toiminnallisiin ratkaisuihin sekä toimintojen ja tietojärjestelmien suunnitteluun. Rekisteröidyn, esimerkiksi asiakkaan, yksityisyyden suojan huomioiminen ja hänen oikeuksistaan kertominen lisäävät luottamusta rekisterinpitäjän ja rekisteröidyn välillä. Tällä tavoin edistetään myös toiminnallisia tavoitteita. Keinot rekisterinpitäjän toiminnallisten tavoitteiden ja yksityisyyden suojan tavoitteiden saavuttamiseksi ovat pitkälle yhteneväiset. 5. KÄYTTÖTARKOITUKSEN MÄÄRITTELY JA KÄSITTELYN SUUNNITTELU Vain tämän määrittelyn pohjalta voidaan arvioida, mitkä ovat käsittelyn tarkoituksen kannalta tarpeellisia ja virheettömiä henkilötietoja. Rekisteröidyn suostumuksellakaan ei saa kerätä tai muutoin käsitellä käsittelytarkoituksen kannalta tarpeettomia henkilötietoja. Henkilörekisterillä tarkoitetaan henkilötietolain määritelmän mukaan käyttötarkoituksensa vuoksi yhteenkuuluvista merkinnöistä muodostuvaa henkilötietoja sisältävää tietojoukkoa, jota käsitellään osin tai kokonaan automaattisen tietojenkäsittelyn avulla taikka, joka on järjestetty kortistoksi, luetteloksi tai muulla näihin verrattavalla tavalla siten, että tiettyä henkilöä koskevat tiedot voidaan löytää helposti ja kohtuuttomitta kustannuksitta. Lain määrittämä henkilörekisteri on siten looginen henkilörekisteri. Samaan loogiseen rekisteriin kuuluvat sekä automaattisen tietojenkäsittelyn avulla ylläpidetyt osat että manuaalisesti pidetyt osat, jos rekisterinpitäjä käyttää tietoja saman tehtävän hoitamisessa. Lain tarkoittamista käsittelytarkoituksista (käyttötarkoituksista) voidaan mainita esimerkkeinä seuraavat:
Tiettyä tehtävää varten kerätyt henkilötiedot kuuluvat rekisterinpitäjän pitämään samaan loogiseen henkilörekisteriin ylläpidettiinpä tietoja atk:n avulla tai manuaalisesti. Usein tiettyä käyttötarkoitusta varten perustettu henkilörekisteri muodostuu erillisten osatoimintojen hoitamisessa syntyvistä osarekistereistä ja/tai eri toimipisteiden osarekistereistä. Esimerkiksi kunnallisessa päivähoidossa muodostuu ainakin hakemusmenettelyjen osatiedosto ja eri päiväkotien tiedostot. Toinen keskeinen vaatimus lain tavoitteena olevan hyvän tietojenkäsittely- ja hyvän tiedonhallintatavan aikaansaamiseksi on:
Suunnittelun tuloksena laaditaan rekisterikuvaus("Malli henkilötietojen käsittelyn/henkilörekisterin rekisteritoimintojen analysoimiseksi") sekä arvioidaan sekä henkilötietolain että mahdollisten erityislakien säännösten kannalta käsittelyn lainmukaisuus. Suunnittelun yhteydessä on tarpeen laatia myös tietosuojariskien kartoitus. Henkilötietojen käsittelyn suunnittelu tulee toteuttaa määritellyn loogisen kokonaisuuden pohjalta. Muutoin tavoitteena olevaa hyvää tiedonhallintatapaa ei ole mahdollista toteuttaa. Jos rekisterinpitäjänä oleva yritys, virasto tai laitos suunnittelee hankkivansa tai hankkii ulkopuolisilta palvelujen tuottajilta esimerkiksi tietojenkäsittelypalveluja omaan lukuunsa (toimeksiantosopimuksen perusteella), vastuu henkilötietojen käsittelystä on toimeksiantajalla. Tällainen henkilötietojen käsittely sekä osapuolten tehtävät ja vastuut toimeksiantosuhteessa on tarpeen sisällyttää henkilötietojen käsittelyä koskevaan suunnitelmaan. Toimeksisaajan vastuu määräytyy asiasta tehtävän toimeksiantosopimuksen perusteella. Sopimus on mahdollista tehdä vain asianmukaisen suunnittelu- ja analysointityön pohjalta. Sopimus on aina syytä tehdä kirjallisena. Henkilötietojen käsittelystä ja sen lainmukaisuudesta vastaa rekisterinpitäjä. Rekisterinpitäjällä tarkoitetaan yhtä tai useampaa henkilöä, yhteisöä, laitosta tai säätiötä, jonka käyttöä varten henkilörekisteri perustetaan ja jolla on oikeus määrätä henkilörekisterin käytöstä, tai jonka tehtäväksi rekisterinpito on säädetty. Rekisterinpitäjä on siis yritys, laitos, virasto tai yhteisö, ei sen palveluksessa olevan henkilö. Henkilöstölle rekisterinpidossa ja siihen liittyvässä henkilötietojen käsittelyssä kuuluvat vastuut ja tehtävät määritellään toimisäännössä, työjärjestyksessä, toimenkuvissa yms. Henkilötietojen käsittelyn vastuut liittyvät aina osana toiminnallisiin vastuisiin. Ainakin isompien rekisterinpitäjäorganisaatioiden on hyvä nimetä eri tehtävien hoidon edellyttämien tietosuoja-asioiden koordinoimiseksi ja hoitamiseksi tietosuojaryhmä tai tietosuojavastaava. Jokaisen rekisterinpitäjän on suunnittelun yhteydessä syytä käydä läpi henkilötietolain edellytykset henkilötietojen käsittelylle. Nämä edellytykset voidaan ryhmitellä seuraavasti:
Lisätietoja:
6. MILLOIN HENKILÖTIETOJA SAA KÄSITELLÄ Henkilötietojen käsittelylle tulee olla henkilötietolain 8 tai 14-20 §:stä ilmenevä peruste. Tavallisimpia perusteita henkilötietojen käsittelylle ovat:
Henkilötietolain 14-20 §:ssä säädetään oikeudesta käsitellä henkilötietoja
Näitäkin tilanteita koskevat myös kaikki henkilötietolain yleisvelvoitteet ja rekisteröityjen oikeuksia koskevat säännökset. 7. MINKÄLAISIA HENKILÖTIETOJA VOI KÄSITELLÄ Henkilötietolaki asettaa vaatimuksia myös kerättäville ja käsiteltäville henkilötiedoille. 7.1 Tarpeellisuus- ja virheettömyysvaatimus Laissa säädetyt tarpeellisuus- ja virheettömyysvaatimukset ovat hyvän tietojenkäsittely- ja tiedonhallintatavan aikaansaamisen tärkeimpiä edellytyksiä. Kussakin käsittelytarkoituksessa saa käsitellä tämän tarkoituksen kannalta tarpeellisia tietoja, mutta ei muita tietoja. Suostumuskaan ei syrjäytä tarpeellisuusvaatimusta. Esimerkkejä:
Jokainen rekisterinpitäjä (esim. terveyskeskus, työnantaja tai oppilaitos) määrittelee itse tietojen tarpeellisuuden, mutta tarpeellisuus tulee voida perustella objektiivisin mittapuin. Tietosisällön määrittelyyn voivat vaikuttaa mahdolliset asiaa koskevat erityislakien säännökset. Esimerkiksi peruskoulun tehtävät määritellään perusopetuslaissa. Tarpeelliset tiedot määräytyvät tällöin opetuksen järjestämistä koskevien säännösten perusteella. Laissa yksityisyyden suojasta työelämässä on säännöksiä työntekijöistä ja työnhakijoista kerättävistä tiedoista ja tietojen keräämisen edellytyksistä. Virheettömyysvaatimus merkitsee, että rekisterinpitäjän on huolehdittava tietyssä määritellyssä tarkoituksessä keräämiensä ja tallettamiensa henkilötietojen virheettömyydestä. Rekisterin käyttötarkoituksen kannalta virheellisiä, epätäydellisiä tai vanhentuneitä tietoja ei saa kerätä. Myös tarpeettomat tiedot ovat lain tarkoittamia virheellisiä tietoja. Tietojen virheettömyyttä arvioitaessa otetaan huomioon henkilötietojen käsittelyn tarkoitus sekä käsittelyn merkitys yksityisyyden suojalle. Esimerkiksi erilaisten etuusasioiden käsittelyssä virheettömyysvaatimuksesta huolehtiminen on erityisen tärkeää rekisteröidyn oikeusturvan kannalta. Rekisterinpitäjän on huolehdittava virheellisen tiedon korjaamisesta viran puolesta sekä rekisteröidyn vaatimuksesta. 7.2. Arkaluonteisten henkilötietojen käsittely Henkilötietolain 11 §:ssä lueteltujen arkaluonteisten henkilötietojen kerääminen ja käsittely on pääsääntöisesti kielletty. Poikkeuksista säädetään lain 12 §:ssä. Poikkeukset kattavat muun muassa sellaiset yhteiskunnan toimivuuden kannalta keskeiset toiminnot, joissa tehtävien hoito ei ole mahdollista ilman arkaluonteisten tietojen tallettamista (esimerkiksi terveydenhuollon ja sosiaalipalvelujen järjestäminen). Lain tarkoittamia arkaluonteisia tietoja ovat tiedot, jotka kuvaavat
7.3 Henkilötunnuksen käsittely Henkilötunnusta saa käsitellä vain henkilötietolain 13 §:ssä säädetyin edellytyksin. Yleinen edellytys on, että henkilötunnuksen tallettaminen on tärkeää rekisteröidyn yksiselitteiseksi yksilöimiseksi. Kysymys on tällöin yleensä sekä rekisteröidyn että rekisterinpitäjän oikeusturvasta. Tieto tarvitaan, jotta eri rekisteröityjen tiedot eivät sekaannu keskenään. Mikäli muu yksilöintitieto on riittävä, henkilötunnusta ei tule kerätä. Hyvä tietojenkäsittelytapa edellyttää, ettei kenenkään yksityisyyttä saa perusteettomasti loukata eikä vaarantaa. Tämä merkitsee käytännössä sitä, että henkilötunnuksen kerääminen tarve ja vaihtoehtoisten yksilöintitietojen käyttömahdollisuudet tulee selvittää aina jo suunnitteluvaiheessa kaikkien käsittelyvaiheiden kannalta. Jokaisen rekisterinpitäjän on lain 13 §:n mukaan huolehdittava siitä, ettei henkilötunnusta merkitä tarpeettomasti henkilörekisterin perusteella tulostettuihin tai laadittuihin asiakirjoihin. 8. MITÄ YLEISVELVOITTEITA HENKILÖTIETOJEN KÄSITTELYSSÄ JA SEN SUUNNITTELUSSA TULEE HUOMIOIDA Asianmukaisuus Käsittelytarkoituksen määrittely Suunnitteluvaatimus Käyttötarkoitussidonnaisuus Huolellisuusvelvoite Suojaamisvelvoite Säilyttämisajat Rekisteriseloste 9. MITEN HUOMIOIT REKISTERÖITYJEN OIKEUDET Informointivelvollisuus
Informoinnista voidaan poiketa eräissä laissa säädetyissä tilanteissa. Nämä tilanteet ovat kuitenkin poikkeuksellisia eikä informoinnista voi poiketa, jos tietoja käytetään rekisteröityjä koskevassa päätöksenteossa. Informointivelvoite henkilötietoja kerättäessä merkitsee muun muassa sitä, että kerättäessä henkilötietoja verkon kautta, lain edellyttämä informointi tulee löytyä verkkosivuilta ennen tietojen antamista. Informointia koskevat tiedot on hyvä ja tarkoituksenmukaista sisällyttää rekisteriselosteeseen, jolloin asiakirja nimetään tietosuojaselosteeksi. Tarkastusoikeus Tiedot tulee antaa ilman aiheetonta viivytystä, ymmärrettävässä muodossa ja pyydettäessä kirjallisena. Terveydenhuollossa menettelytapana on ensisijaisesti henkilökohtainen käynti ymmärrettävyyden varmistamiseksi. Tarkastusoikeus on maksuton kerran vuodessa toteutettuna. Tarkastusoikeus voidaan evätä tietyissä henkilötietolaissa säädetyissä tilanteissa ja tarkastusoikeutta ei ole lainkaan pelkästään tieteelliseen tutkimustarkoituksiin ja tilastointitarkoituksiin kerättyihin tietoihin. Estettä tarkastusoikeuden toteuttamiseen ei tällöinkään ole. Muussa laissa voi olla eräitä poikkeuksia tarkastusoikeudesta. Tarkastusoikeutta koskevan pyynnön esittämistavasta on säädetty erikseen (HetiL 26-28 §). Tiedon korjaaminen Rekisterinpitäjän on myös estettävä virheellisen tiedon leviäminen, jos tieto voi vaarantaa rekisteröidyn yksityisyyden suojaa tai hänen oikeuksiaan (Hetil 29 §). Sekä tarkastusoikeuden että virheen korjaamista koskevan vaatimuksen epäämisestä tulee antaa kirjallinen todistus. Suositeltavaa on, että samalla kerrotaan mahdollisuudesta saattaa asia tietosuojavaltuutetun käsiteltäväksi. Kielto-oikeus Rekisterinpitäjän on informoitava rekisteröityä kielto-oikeudesta ja sen toteuttamistavasta henkilötietolain 24 §:n mukaisesti henkilötietoja kerättäessä. Lisätietoja:
Rekisterinpitäjä on velvollinen tekemään henkilötietolain 36 ja 37 §:ssä säädetyissä tilanteissa ilmoituksen tietosuojavaltuutetun toimistolle. Ilmoitusten tyypit ovat: Rekisteri-ilmoitus Toimintailmoitus
Henkilötietojen ulkomaille luovutusta koskeva ilmoitus Lisätietoja: 11. HENKILÖTIETOLAIN VALVONTAJÄRJESTELMÄ JA SANKTIOT Henkilötietolainsäädännön täytäntöönpanoa ohjaa ja valvoo tietosuojavaltuutettu. Päätösvaltaa henkilötietojen käsittelyyn liittyvissä asioissa käyttää tietosuojalautakunta, jonka käsittelyyn tietosuojavaltuutettu voi viedä tarvittaessa asian. Tietosuojalautakunta voi tietosuojavaltuutetun hakemuksesta kieltää henkilötietojen käsittelyn tai antaa asiaa koskevia kieltomääräyksiä. Tietosuojalautakunta voi lisäksi erikseen määritellyissä tilanteissa ja edellytyksillä antaa luvan henkilötietolain säännöksistä poikkeavaan henkilötietojen käsittelyyn. Kansallisarkistolla on lupatoimivalta henkilörekisterien arkistointiin sen jälkeenkin, kun rekisteri ja sen tiedot muutoin tulisi lain mukaan hävittää. Edellytyksenä on, että rekisterin arkistointi on tieteellisen tutkimuksen vuoksi tai muusta syystä merkityksellinen. Henkilötietolaissa on säädetty henkilötietojen lainvastaisesta käsittelystä seuraavasta vahingonkorvausvelvollisuudesta. Sekä henkilötietolaki että rikoslaki sisältävät sanktiot henkilötietolain vastaisesta menettelystä. Lisätietoja: |