<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0" xml:base="http://blogit.yle.fi"  xmlns:dc="http://purl.org/dc/elements/1.1/">
<channel>
 <title>Blogit - tietosuoja</title>
 <link>http://blogit.yle.fi/asiasana/tietosuoja</link>
 <description></description>
 <language>fi</language>
<item>
 <title>Tietosuojavaltuutettu Reijo Aarnio:                       Toimijat koulunpenkille lakeja oppimaan (nettiradion haastattelu)</title>
 <link>http://blogit.yle.fi/vallan-vaiheilla/tietosuojavaltuutettu-reijo-aarnio-toimijat-koulunpenkille-lakeja-oppimaan</link>
 <description>&lt;div class=&quot;field field-name-body field-type-text-with-summary field-label-hidden&quot;&gt;&lt;div class=&quot;field-items&quot;&gt;&lt;div class=&quot;field-item even&quot; property=&quot;content:encoded&quot;&gt;&lt;p&gt;Mitä tietosuojavaltuutettu oikein tekee ja mitä ei tee? Tämä tuntuu olevan monelle taholle vaikeasti hahmotettava asia.&lt;/p&gt;
&lt;p&gt;Tietosuojavaltuutettu antaa ohjeita, ei määräyksiä, mutta eri viranomaisetkin muokkaavat ohjeista omia määräyksiään, jotka voivat poiketa alkuperäisten ohjeitten tarkoittamasta hengestä.&lt;/p&gt;
&lt;p&gt;Näitä ohjeita meidän hallintoalamaisten on kuitenkin noudatettava. Tietosuojavaltuutettu&lt;strong&gt; Reijo Aarnio&lt;/strong&gt; toivookin eri ´toimijat koulunpenkille´ oppimaan mitä heidän lainsäädännöstä pitäisi tietää.&lt;/p&gt;
&lt;p&gt;Valtuutetun toimiston sivut löytyvät täältä&lt;/p&gt;
&lt;p&gt;&lt;a href=&quot;http://www.tietosuoja.fi/&quot;&gt;http://www.tietosuoja.fi/&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&lt;img alt=&quot;&quot; src=&quot;http://yle.fi/ecepic/archive/00080/tietosuojavaltuutett_80894b.jpg&quot; /&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Reijo Aarnion haastattelun&lt;/strong&gt; kuulet tästä. (Kesto 21´22&quot;)&lt;/p&gt;
&lt;p&gt;&lt;span class=&quot;asset-asset-link asset-align-none&quot;&gt;&lt;a href=&quot;http://blogit.yle.fi/sites/blogit.yle.fi/files/laitinen_yle/Tietosuojavaltuutettu Reijo Aarnio.mp3&quot; class=&quot;asset&quot;&gt;Tietosuojavaltuutettu Reijo Aarnio.mp3&lt;/a&gt;&lt;/span&gt;&lt;/p&gt;
&lt;p&gt; Avautuu parhaiten &lt;strong&gt;Firefox &lt;/strong&gt;- selaimella tai &lt;strong&gt;Google Chromella &lt;/strong&gt;(Internet Explorer usein temppuilee tässä)&lt;/p&gt;
&lt;p&gt; &lt;/p&gt;
&lt;p&gt; &lt;/p&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;ul class=&quot;links inline&quot;&gt;&lt;li class=&quot;quote first last&quot;&gt;&lt;a href=&quot;/comment/reply/2671?quote=1#comment-form&quot; title=&quot;Quote this post in your reply.&quot;&gt;Lainaus&lt;/a&gt;&lt;/li&gt;&lt;/ul&gt;</description>
 <pubDate>Thu, 04 Feb 2010 20:53:58 +0000</pubDate>
 <dc:creator>laitinen_yle</dc:creator>
 <guid isPermaLink="false">2671 at http://blogit.yle.fi</guid>
 <comments>http://blogit.yle.fi/vallan-vaiheilla/tietosuojavaltuutettu-reijo-aarnio-toimijat-koulunpenkille-lakeja-oppimaan#comments</comments>
</item>
<item>
 <title>Henkilötietolaki ja ATK vaarantavat ihmishenkiä</title>
 <link>http://blogit.yle.fi/vallan-vaiheilla/henkilotietolaki-ja-atk-vaarantavat-ihmishenkia</link>
 <description>&lt;div class=&quot;field field-name-body field-type-text-with-summary field-label-hidden&quot;&gt;&lt;div class=&quot;field-items&quot;&gt;&lt;div class=&quot;field-item even&quot; property=&quot;content:encoded&quot;&gt;&lt;p&gt;On aika kova väite sanoa, että terveydenhoidon ATK -järjestelmät ja henkilötietolain (22.4. 1999/523) tulkinnat vaarantavat jopa ihmishengen.&lt;/p&gt;
&lt;p&gt;Tällaisiin johtopäätöksiin kuitenkin tulin, kun pyysin eri paikoista vanhoja potilastietojani siirtääkseni kaikki tiedot minua lähimpänä olevaan terveyskeskukseen. Kokemukset olivat kuin Kafkan romaanista.&lt;br /&gt;
 &lt;/p&gt;
&lt;p&gt;&lt;img width=&quot;400&quot; height=&quot;320&quot; alt=&quot;&quot; src=&quot;http://yle.fi/ecepic/archive/00059/poliklinikka_ovi_jpg_59684h.jpg&quot; /&gt;&lt;/p&gt;
&lt;p&gt;Sen jo tiesin etukäteen, että eri kuntien terveyskeskusten, sairaaloiden ja yksityisten lääkäreitten potilastietojärjestelmät eivät keskustele keskenään. Laitetoimittajien keskinäisen kilpailun takia järjestelmiä on estetty ymmärtämästä toisiaan.&lt;/p&gt;
&lt;p&gt;Jo tämä vaarantaa potilasturvallisuutta, mutta eiväthän laitetoimittajat ajattele kokonaisuutta. Miksi sitten viranomaistahot eivät ole aiemmin puuttuneet tilanteeseen vaan ovat antaneet sen kehittyä sekamelskaksi? Vasta nyt yritetään saada koko maan kattavaa parannusta, mutta se vie paljon aikaa.&lt;/p&gt;
&lt;p&gt;Omien potilastietojeni hankinta ja siirto eri paikoista paljasti, että terveydenhoitoalalla eletään yhä paperi- ja faksiaikaa. Sähköposti on kuin kirosana: se ei ole henkilötietolain tulkinnan mukaan riittävän turvallinen potilastietojen siirtoon&lt;/p&gt;
&lt;p&gt;Miksikö ei ole? Siksi, että käytössä ovat tavalliset sähköpostit, eivät salatut sähköpostit, jotka olisivat turvallisia. Hämmästyttävää.&lt;/p&gt;
&lt;p&gt;Sitten hieman omia käytännön kokemuksia järjestelmästä. Sitähän voisi sanoa hienosti vaikka tutkivaksi journalismiksi.&lt;/p&gt;
&lt;p&gt;Eläkkeelle jäätyäni menin YLE:n terveysasemalle ja pyysin kaikki terveystietoni. Omakätisesti allekirjoitetun pyynnön jälkeen sain tiedot paperille printattuna. Samalla tavalla ne saa kaikista muistakin paikoista.&lt;/p&gt;
&lt;p&gt;&lt;br /&gt;
-	Enkö voisi saada tietojani myös sähköpostilla kotiini, tiedustelin.&lt;br /&gt;
-	Ei terveystietoja saa lähettää sähköpostilla, oli vastaus.&lt;/p&gt;
&lt;p&gt;&lt;br /&gt;
Mietin hetken. Minähän omistan omat tietoni, terveysasema tai sairaala vain säilyttää niitä. Minä siis voin päättää, valtuuttaa, omien tietojeni, muita koskevia tietoja siellä ei ollutkaan, lähettämisestä itselleni vaikka sähköpostilla. Siis silläkin, joka ei ole salattu, koska otan omista tietoistani vastuun.&lt;/p&gt;
&lt;p&gt;Kun terveydenhoitaja tunsi minut ja minä hänet, niin pääsimme lopulta yhteisymmärrykseen. Terveystietoni kopioitiin Wordiin ja lähetettiin sitten kotisähköpostiini. Lopuksi kaikki lähetystiedot YLE:n sähköpostista ja Wordista tuhottiin silmieni alla.&lt;/p&gt;
&lt;p&gt;Tällaista kuulema ei kukaan ollut ennen pyytänyt. Tarkistien vielä tietosuojavaltuutettu &lt;strong&gt;Reijo Aarniolta&lt;/strong&gt;, että mitään lakia tai sen tulkintaa ei tässä tapauksessa oltu rikottu.&lt;/p&gt;
&lt;p&gt;Ei oltu, joten kiitokseni terveen järjen käytöstä YLE:n terveydenhoitajalle, joka voi nyt olla aivan rauhallisin mielin. Tietosuojavaltuutettu hyväksyi toimintamme&lt;/p&gt;
&lt;p&gt;&lt;br /&gt;
Eräällä toisella yksityisellä terveysasemalla tällainen joustavuus ei kuitenkaan ollut mahdollista. Risuja sinne.&lt;/p&gt;
&lt;p&gt;Nyt kun minulla oli omalla kotikoneellani kaikki terveystietoni, niin ryhmittelin ne väliotsikoittain sairauskohtaisesti ja poistin tarpeettomana pienet flunssakäynnit. Näin tiedot olivat selkeitä ja helppolukuisia.&lt;/p&gt;
&lt;p&gt;Tämän lisäksi tein koko tiedoston alkuun tiiviin kuvauksen kokonaisterveydentilastani ja tehdyistä operaatioista. Lisäsin myös omat ja omaisteni yhteystiedot. Tällaista englanniksikin käännettyä tiivistelmää pidän nykyisin matkoillani mukana.&lt;/p&gt;
&lt;p&gt;Lähetin seuraavaksi koko paketin sähköpostilla terveysasemani omalääkärille. Ehdotin, että hän siirtäisi nyt sähköisessä muodossa olevat tietoni terveysaseman tiedostoon. Näin ne näkyisivät heti tarvittaessa kaikilla Helsingin terveysasemilla ja HUS:ssa.&lt;/p&gt;
&lt;p&gt;Oma lääkäri vastasi kuitenkin, että tietojeni siirto ei ole mahdollista. Epäselväksi jäi estikö sen yhteensopimaton tietotekniikka vai henkilötietolain tulkinta, vai peräti molemmat.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Suomen Lääkäriliittokin&lt;/strong&gt;, kumma kyllä, suosittaa, että potilastietoja ei siirrettäisi sähköpostina. Perustelut eivät ainakaan minua vakuuttaneet, jos asiaa ajatellaan käytännön elämän näkökulmasta.&lt;/p&gt;
&lt;p&gt;Printtasin sitten potilastietoni paperille omalta tietokoneeltani ja kiikutin terveysasemalleni. Siellä ne nyt ovat riippukansiossa kuten ennen vanhaan, vaikka elämme tietokoneaikaa. Hämmästyttävää!&lt;/p&gt;
&lt;p&gt;Tietoja ei myöskään siirrretä sähköiseen järjestelmään, koska jokainen sivu pitäisi kopioida sähköiseen muotoon, eikä kenelläkään ole siihen aikaa. Ehkä se ei olisi mahdollista järjestelmien yhteensopimattomuudenkaan takia.&lt;/p&gt;
&lt;p&gt;Jos minut nyt eräänä päivänä kiikutetaan pää kolmantena jalkana lähellä olevan Haartmanin sairaalan  päivystykseen oman terveysasemani virka-ajan jälkeen, niin kukaan ei enää ole lähettämässä paperilla olevia tietojani faksilla Haartmaniin.&lt;/p&gt;
&lt;p&gt;Jos tiedot olisivat sähköisessä muodossa, niin ne saisi heti näkyviin, koska molemmat kuuluvat Helsingin kaupungin terveydenhoito-organisaatioon. Viereisessä eri organisaation sairaalassa nämä tiedot taas eivät näy sähköisesti!&lt;/p&gt;
&lt;p&gt;Nyt vasta seuraavana päivänä joku töihin tullut henkilö toimittaisi tietoni Haartmanin  lääkärille. Jos sairauspäivä olisi perjantai, niin vasta kolmantena päivänä faksi saataisiin laulamaan.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Näin yhteensopimattomat ATK – järjestelmät ja tietosuojalain tulkinnat yhdessä voivat vaarantaa jopa ihmishenkiä.&lt;br /&gt;
 &lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;------------------------------------------------------------------------------------------------------&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;HUOM: T&lt;/strong&gt;ätäkin aihetta sivuava tietosuojavaltuutettu &lt;strong&gt;Reijo Aarnion &lt;/strong&gt;haastattelu &lt;strong&gt;äänenä&lt;/strong&gt; löytyy tästä osoitteesta:&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;&lt;a href=&quot;http://blogit.yle.fi/vallan-vaiheilla/tietosuojavaltuutettu-reijo-aarnio-toimijat-koulunpenkille-lakeja-oppimaan&quot;&gt;http://blogit.yle.fi/vallan-vaiheilla/tietosuojavaltuutettu-reijo-aarnio...&lt;/a&gt;&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;---------------------------------------------------------------------------------------------------------- &lt;/p&gt;
&lt;p&gt;Jos jotakuta lakipykälät kiinnostavat, niin tässä on henkilötietolain pari keskeistä kohtaa:&lt;br /&gt;
----------------------------------------------------------------------------------- &lt;br /&gt;&lt;strong&gt;Henkilötietolaki 22.4.1999/523&lt;/strong&gt;&lt;br /&gt;
28 § &lt;br /&gt;&lt;strong&gt;Tarkastusoikeuden toteuttaminen&lt;/strong&gt;&lt;br /&gt;
Sen, joka haluaa tarkastaa itseään koskevat tiedot 26 §:ssä tarkoitetulla tavalla, on esitettävä tätä tarkoittava &lt;strong&gt;pyyntö rekisterinpitäjälle omakätisesti allekirjoitetussa tai sitä vastaavalla tavalla varmennetussa asiakirjassa tai henkilökohtaisesti rekisterinpitäjän luona.&lt;/strong&gt;&lt;br /&gt;
Rekisterinpitäjän on ilman aiheetonta viivytystä varattava rekisteröidylle tilaisuus tutustua 26 §:ssä tarkoitettuihin tietoihin tai annettava tiedot pyydettäessä kirjallisesti. Tiedot on annettava ymmärrettävässä muodossa. Jos rekisterinpitäjä kieltäytyy antamasta tietoja, hänen on annettava tästä kirjallinen todistus. Todistuksessa on mainittava myös ne syyt, joiden vuoksi tarkastusoikeus on evätty. Tarkastusoikeuden epäämisen veroisena pidetään sitä, että rekisterinpitäjä ei ole kolmen kuukauden kuluessa pyynnön esittämisestä antanut kirjallista vastausta rekisteröidylle. Rekisteröity voi saattaa asian tietosuojavaltuutetun käsiteltäväksi.&lt;br /&gt;
Sen, &lt;strong&gt;joka haluaa tietää, mitä häntä koskevia tietoja on talletettu &lt;/strong&gt;terveydenhuollon viranomaisen tai laitoksen, lääkärin tai hammaslääkärin taikka muun terveydenhuollon ammattihenkilön pitämään, terveydentilaa tai sairautta koskevia henkilötietoja sisältävään rekisteriin,&lt;strong&gt; tulee tehdä pyyntö tarkastusoikeutensa käyttämisestä &lt;/strong&gt;lääkärille tai muulle terveydenhuollon ammattihenkilölle, joka huolehtii tietojen hankkimisesta rekisteröidyn suostumuksella ja antaa tälle tiedon rekisterissä olevista merkinnöistä. Menettelystä tarkastusoikeuden toteuttamisessa tai sen epäämisessä on voimassa, mitä 2 momentissa säädetään.&lt;br /&gt;
2 § &lt;br /&gt;
Soveltamisala&lt;br /&gt;
Henkilötietoja käsiteltäessä on noudatettava, mitä tässä laissa säädetään, jollei muualla laissa toisin säädetä.&lt;br /&gt;
Tätä lakia sovelletaan henkilötietojen automaattiseen käsittelyyn. Myös muuhun henkilötietojen käsittelyyn sovelletaan tätä lakia silloin, kun henkilötiedot muodostavat tai niiden on tarkoitus muodostaa henkilörekisteri tai sen osa.&lt;br /&gt;
Tämä laki ei koske henkilötietojen käsittelyä, jonka luonnollinen henkilö suorittaa yksinomaan henkilökohtaisiin tai niihin verrattaviin tavanomaisiin yksityisiin tarkoituksiinsa.&lt;br /&gt;
Tätä lakia ei sovelleta henkilörekistereihin, jotka sisältävät vain tiedotusvälineessä julkaistua aineistoa sellaisenaan.&lt;br /&gt;
 &lt;/p&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;ul class=&quot;links inline&quot;&gt;&lt;li class=&quot;quote first last&quot;&gt;&lt;a href=&quot;/comment/reply/2585?quote=1#comment-form&quot; title=&quot;Quote this post in your reply.&quot;&gt;Lainaus&lt;/a&gt;&lt;/li&gt;&lt;/ul&gt;</description>
 <pubDate>Fri, 08 Jan 2010 17:36:20 +0000</pubDate>
 <dc:creator>laitinen_yle</dc:creator>
 <guid isPermaLink="false">2585 at http://blogit.yle.fi</guid>
 <comments>http://blogit.yle.fi/vallan-vaiheilla/henkilotietolaki-ja-atk-vaarantavat-ihmishenkia#comments</comments>
</item>
<item>
 <title>Hei, me urkitaan!</title>
 <link>http://blogit.yle.fi/elava-arkisto/hei-me-urkitaan</link>
 <description>&lt;div class=&quot;field field-name-body field-type-text-with-summary field-label-hidden&quot;&gt;&lt;div class=&quot;field-items&quot;&gt;&lt;div class=&quot;field-item even&quot; property=&quot;content:encoded&quot;&gt;&lt;p&gt;Kuinkahan moni työntekijä on työpaikallaan kuullut, että ei kannata lähettää yksityistä sähköpostia, koska firma lukee ne, ja kuinka moni on ajatellut, että okei ei sitten lähetetä.&lt;/p&gt;
&lt;p&gt;&lt;img alt=&quot;&quot; src=&quot;http://yle.fi/elavaarkisto/kuvat/artikkeli/06680_1iso.jpg&quot; /&gt;&lt;/p&gt;
&lt;p&gt;&lt;a href=&quot;http://yle.fi/elavaarkisto/?s=s&amp;amp;g=1&amp;amp;ag=86&amp;amp;t=&amp;amp;a=6680&quot;&gt;Nokia rikkoi viestintäsalaisuutta&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;Kai yritys voi lukea sähköpostit, jos se voi kerran vaatia työntekijää riisuutumaankin. Kai sähköpostin lukeminen on monen rivityöntekijän tilanteessa pienempi paha. Teletunnistetietojen urkkiminen on iloisessa käsitesekamelskassa sähköpostien lukemisen kanssa. &lt;br /&gt;
 &lt;/p&gt;
&lt;p&gt;Vaikka Lex Nokia onkin vakava asia, niin sen ympärille syntynyt vitsien, urkkimishuhujen, väärinkäsitysten ja nettipelottelun vyyhti alkaa muistuttaa farssia. Nokia uhkasi lähteä Suomesta, jos lakia ei saada, tosin Nokia kieltää uhkauksen samalla, kun Elinkeinoelämän keskusjärjestö painosti Akavaa lain taakse. Akava taas ei kiellä eikä myönnä, että sitä olisi painostettu, samalla kun Katainen ja Vanhanen kieltävät että heitä olisi painostettu...&lt;/p&gt;
&lt;p&gt;&quot;Hei, liity liittoon meiltä saat lisäetuna urkintaa&quot;.    &lt;/p&gt;
&lt;p&gt; &lt;/p&gt;
&lt;p&gt;&lt;img alt=&quot;&quot; src=&quot;http://yle.fi/elavaarkisto/kuvat/artikkeli/06750_1iso.jpg&quot; /&gt;&lt;/p&gt;
&lt;p&gt;&lt;a href=&quot;http://yle.fi/elavaarkisto/?s=s&amp;amp;g=1&amp;amp;ag=86&amp;amp;t=&amp;amp;a=6750&quot;&gt;Lex Nokia - lupa urkkia?&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;Voisiko ajatella, että urkinta-lakiin liitettäisiin myös poliisin vihjepuhelin. Näin työntekijät voisivat valvoa toinen toisiaan eikä työnantajan tarvitsisi yksin kantaa urkinnan raskasta vastuuta. Loppuvuodesta työnantaja voisi palkita parhaan urkkijan tulospalkkiolla. &lt;/p&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;ul class=&quot;links inline&quot;&gt;&lt;li class=&quot;quote first last&quot;&gt;&lt;a href=&quot;/comment/reply/1717?quote=1#comment-form&quot; title=&quot;Quote this post in your reply.&quot;&gt;Lainaus&lt;/a&gt;&lt;/li&gt;&lt;/ul&gt;</description>
 <pubDate>Tue, 24 Feb 2009 09:31:38 +0000</pubDate>
 <dc:creator>Seija Aunila</dc:creator>
 <guid isPermaLink="false">1717 at http://blogit.yle.fi</guid>
 <comments>http://blogit.yle.fi/elava-arkisto/hei-me-urkitaan#comments</comments>
</item>
<item>
 <title>Lex Nokia</title>
 <link>http://blogit.yle.fi/lehterilla/lex-nokia</link>
 <description>&lt;div class=&quot;field field-name-body field-type-text-with-summary field-label-hidden&quot;&gt;&lt;div class=&quot;field-items&quot;&gt;&lt;div class=&quot;field-item even&quot; property=&quot;content:encoded&quot;&gt;&lt;p&gt;Tiistaina 24. helmikuuta alkaa Lex Nokian loppusuora eduskunnassa. Siis sähköisen viestinnän tietosuojalain käsittely suuressa salissa valiokuntavaiheen jälkeen. Siis yrityksen lupa seurata työntekijöiden sähköpostiliikenteen määrää ja suuntaa, kunhan muutkin keinot tietoturvan varmistamiseksi on ensin tehty. Varsinaista sähköpostiviestiä työnantaja ei saisi lukea.&lt;/p&gt;
&lt;p&gt;Käytävillä on päähallituspuolueista Keskustasta ja Kokoomuksesta vakuuteltu, että laki hyväksytään niin sanotusti normaalissa järjestyksessä, viime hetken arvostelusta huolimatta. Hallituspuolueista lakiesitystä ovat arvostelleet näkyvimmin muutamat Vihreiden kansanedustajat.&lt;/p&gt;
&lt;p&gt;Normaali järjestys eduskunnassa tarkoittaa, että hallituspuolueiden eduskuntaryhmät yleensä tukevat hallituksen esityksiä niin valiokunnissa kuin suuressa salissakin. Arkipäivän versio hallitusvetoisesta parlamentarismista. Joskus ns. normaalista järjestyksestä poiketaan, mutta tuskin nyt.&lt;/p&gt;
&lt;p&gt;Eduskunnassa muutosten mahdollisuus on valiokunnissa. Lex Nokian käsittely liikenne- ja viestintävaliokunnassa päättyi jo ennen joulutaukoa. Tietojeni mukaan ainakin hallituspuolueiden suunnalta hoputettiin valiokuntakäsittelyä valmiiksi ennen joulua. Joulutauko ja kiihtyvä arvostelu olisi saattanut monimutkaistaa lakiesityksen etenemistä. Valiokuntahoputuksella ei ollut ratkaisevaa merkitystä. Oppositiokaan ei aikonut käsittelyä jarruttaa.&lt;/p&gt;
&lt;p&gt;Ilmeisesti joidenkin kiirehtijöiden ajatuksissa oli myös, että laki olisi hyväksytty lopullisesti suuressa salissakin jo ennen joulua. Samassa ryminässä budjetin kanssa. Tämä aikataulu osoittautui liian kireäksi. Jos näin olisi käynyt, yksi kritiikkikierros olisi jäänyt käymättä.&lt;/p&gt;
&lt;p&gt;Eduskunnan perustuslakivaliokunnan näkemys on selkänoja hallitusryhmille: laki voidaan hyväksyä tavallisessa lainsäädäntöjärjestyksessä, ei vaikeutetusti perustuslain säätämisjärjestyksessä. Perustuslakivaliokunta ei siis tulkinnut Lex Nokian loukkaavan perusoikeuksia.&lt;/p&gt;
&lt;p&gt;Mutta: paljon puhetta ja arvostelua vielä kuullaan ennen kuin puhemiehen nuija paukkuu lain hyväksymisen merkiksi. Ottamatta lain sisältöön kantaa, arvioni on, että laki hyväksytään.&lt;/p&gt;
&lt;p&gt;Ari Hakahuhta, politiikan toimittaja, YLE Uutiset&lt;/p&gt;
&lt;p&gt; &lt;/p&gt;
&lt;p&gt;Lisää aiheesta:&lt;br /&gt;
TAUSTA: Lex Nokialla on edessään vielä monta mutkaa: &lt;a href=&quot;http://www.yle.fi/uutiset/talous_ja_politiikka/2009/02/lex_nokialla_on_edessaan_viela_monta_mutkaa_519968.html&quot;&gt;http://www.yle.fi/uutiset/talous_ja_politiikka/2009/02/lex_nokialla_on_edessaan&lt;br /&gt;
_viela_monta_mutkaa_519968.html&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;KRP: Lex Nokia voisi haitata esitutkintaa &lt;a href=&quot;http://www.yle.fi/uutiset/kotimaa/2009/02/krp_lex_nokia_voisi_haitata_esitutkintaa_539179.html&quot;&gt;http://www.yle.fi/uutiset/kotimaa/2009/02/krp_lex_nokia_voisi_haitata_es...&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;Lakivaliokunnan puheenjohtaja Heidi Hautala: Lex Nokia jäihin &lt;a href=&quot;http://www.yle.fi/uutiset/kotimaa/2009/02/lakivaliokunnan_puheenjohtaja_heidi_hautala_lex_nokia_jaihin_540275.html&quot;&gt;http://www.yle.fi/uutiset/kotimaa/2009/02/lakivaliokunnan_puheenjohtaja_...&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;Muualla netissä:&lt;br /&gt;
Liikenne- ja viestintävaliokunnan mietintö Lex Nokiasta&lt;br /&gt;&lt;a href=&quot;http://www.eduskunta.fi/faktatmp/utatmp/akxtmp/livm_19_2008_p.shtml&quot;&gt;http://www.eduskunta.fi/faktatmp/utatmp/akxtmp/livm_19_2008_p.shtml&lt;/a&gt;&lt;/p&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;ul class=&quot;links inline&quot;&gt;&lt;li class=&quot;quote first last&quot;&gt;&lt;a href=&quot;/comment/reply/1909?quote=1#comment-form&quot; title=&quot;Quote this post in your reply.&quot;&gt;Lainaus&lt;/a&gt;&lt;/li&gt;&lt;/ul&gt;</description>
 <pubDate>Wed, 11 Feb 2009 16:22:10 +0000</pubDate>
 <dc:creator>Ari Hakahuhta</dc:creator>
 <guid isPermaLink="false">1909 at http://blogit.yle.fi</guid>
 <comments>http://blogit.yle.fi/lehterilla/lex-nokia#comments</comments>
</item>
<item>
 <title>Kuka lukee potilastietojasi?</title>
 <link>http://blogit.yle.fi/mot/kuka-lukee-potilastietojasi</link>
 <description>&lt;div class=&quot;field field-name-body field-type-text-with-summary field-label-hidden&quot;&gt;&lt;div class=&quot;field-items&quot;&gt;&lt;div class=&quot;field-item even&quot; property=&quot;content:encoded&quot;&gt;&lt;p&gt;Taitava hakkeri voisi todennäköisesti tunkeutua sairaanhoitopiirin potilastietojärjestelmään perintätoimiston kautta.&lt;br /&gt;
 &lt;br /&gt;
MOT-ohjelmani &lt;a href=&quot;http://ohjelmat.yle.fi/mot/arkisto/20_10_2008_mot_perintaautomaatti_toim_riikka_kaihovaara&quot;&gt;Perintäautomaatti&lt;/a&gt; kertoo, kuinka kunnat ja sairaanhoitopiirit ovat ulkoistaneet maksujensa perinnän yksityisille perintätoimistoille. Yksi asia, johon en ennättänyt perehtyä, on tietoturva. Miten tiedot terveyskeskus- ja sairaalamaksuista itse asiassa siirtyvät perintätoimistoille? Pääsevätkö toimistot käsiksi vain laskutustietoihin vai jopa potilastietoihin?&lt;br /&gt;
 &lt;br /&gt;
Moni perintäasioista vastaava talous- ja rahoitusjohtaja ei tuntunut tietävän tiedonsiirrosta paljoakaan. Erään sairaanhoitopiirin talousjohtajan kanssa kävin seuraavan dialogin:&lt;br /&gt;
 &lt;br /&gt;
MOT: ”Miten tämä perintätoimisto Aktiv Kapital sitten saa nämä tiedot, että keille lähettää maksumuistutus?”&lt;br /&gt;
Talousjohtaja: ”Se käy todella kätevästi. Aktiv Kapital hakee ne laskutustiedot meidän tietojärjestelmästä. Ei meidän tarvitse tehdä mitään.”&lt;br /&gt;
MOT: ”Siis ihan oikeastiko tämä yksityinen yritys pääsee sinne teidän tietojärjestelmään?”&lt;br /&gt;
Talousjohtaja: ”Joojoo. Vaikka en minä tätä tekniikkapuolta niin yksityiskohtaisesti tunne.”&lt;br /&gt;
 &lt;br /&gt;
Se, mitä kaikkia tietoja potilaista kyseisessä tietojärjestelmässä on, jäi epäselväksi. Vaikka suoraa linkkiä potilastietoihin ei olisi, taitava hakkeri voi todennäköisesti hyödyntää perintätoimiston ja sairaanhoitopiirin välistä konekielistä yhteyttä potilasjärjestelmään tunkeutumiseen.&lt;br /&gt;
 &lt;br /&gt;
Perintätoimiston ja sairaanhoitopiirin välissä saattaa lisäksi huseerata joku &lt;a href=&quot;http://www.tietoenator.fi/&quot;&gt;TietoEnatorin&lt;/a&gt; kaltainen IT-alan palveluyritys. Varsinaiset maksumuistutukset ja perintäkirjeet postittaa &lt;a href=&quot;http://www.itella.fi&quot;&gt;Itella&lt;/a&gt;. Erilaisia toimijoita on niin monta, että potilaan on vaikea pysyä kärryillä siitä, kuka on vastuussa hänelle lähetetyistä maksuhuomautuksista ja -vaatimuksista.&lt;br /&gt;
 &lt;br /&gt;
Tietotekniikka selittää myös sen, miksi &lt;a href=&quot;http://www.aktivkapital.fi/&quot;&gt;Aktiv Kapitalilla&lt;/a&gt; on monopoli sairaanhoitopiirien laskujen perinnässä. Yksinkertaisesti siksi, että kun sairaanhoitopiirien ja Aktiv Kapitalin tietojärjestelmät on kerran saatu yhteen sopiviksi, sairaanhoitopiirit eivät ole halukkaita vaihtamaan perintätoimistoa, ettei tarvitsisi taas säätää järjestelmiä. Kyse on siis eräänlaisesta kilpailunrajoituksesta.&lt;br /&gt;
 &lt;br /&gt;
Kun tiedonsiirto on vain datan liikettä bittiavaruudessa, alkaa hämärtyä se, kuka itse asiassa tekee ja mitä.&lt;br /&gt;
 &lt;br /&gt;
Potilaiden laskutustietoja siirtyy siis kunnilta ja sairaanhoitopiireiltä perintätoimistoille, ja toimistoilta edelleen ulosottoon. Käytännössä perintätoimisto siirtää ulosottohakemukset suoraan ulosoton ULJAS-tietojärjestelmään. Tähän tarvitaan oikeusministeriön myöntämä tietojärjestelmälupa. Perintätoimistoilla ei ole tällaisia lupia, joten ne käyttävät kunnille ja sairaanhoitopiireille myönnettyjä lupia ja tunnuksia.&lt;br /&gt;
 &lt;br /&gt;
Tämä voi johtaa koomisiinkin tilanteisiin. Haastattelemani Tampereen kaupunginlakimies &lt;strong&gt;Jouko Aarnio&lt;/strong&gt; vakuutteli, että velkasaatavat ovat kaupungin hallussa: ”Ulosoton hakijana on Tampereen kaupunki, kaupunki on itse hakenut ulosoton hakijaluvan ja saanut ulosoton hakijatunnuksen, saatava on toimitettu ulosottoon kaupungin hakijatunnuksella ja kaupungin nimissä. Saatava on kaupungin hallinnassa eikä perintätoimistolla ole valtuuksia tehdä saatavia koskevia toimenpiteitä.”&lt;br /&gt;
 &lt;br /&gt;
Pitää paikkansa, että saatava on toimitettu ulosottoon kaupungin hakijatunnuksella ja kaupungin nimissä, käytännössä työn on kuitenkin tehnyt Lindorff. Tampereen kaupunki on siis luovuttanut ulosoton tietojärjestelmätunnuksensa Lindorffin käyttöön. Sama kuvio toistuu monissa muissakin kunnissa ja sairaanhoitopiireissä.&lt;br /&gt;
 &lt;br /&gt;
Ulosoton tietojärjestelmälupien ”väärinkäyttö” on niin mutkikas asia, että jätin sen suosiolla pois itse ohjelmasta. Televisio-ohjelmassa kun ei voi esitellä kovin yksityiskohtaista ja monimutkaista tietoa. Onneksi on tämä blogi.&lt;br /&gt;
 &lt;br /&gt;
Riikka Kaihovaara&lt;br /&gt;
toimittaja / MOT&lt;br /&gt;
riikka.kaihovaara(at)yle.fi&lt;/p&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;ul class=&quot;links inline&quot;&gt;&lt;li class=&quot;quote first last&quot;&gt;&lt;a href=&quot;/comment/reply/548?quote=1#comment-form&quot; title=&quot;Quote this post in your reply.&quot;&gt;Lainaus&lt;/a&gt;&lt;/li&gt;&lt;/ul&gt;</description>
 <pubDate>Mon, 20 Oct 2008 10:20:51 +0000</pubDate>
 <dc:creator>Riikka Kaihovaara</dc:creator>
 <guid isPermaLink="false">548 at http://blogit.yle.fi</guid>
 <comments>http://blogit.yle.fi/mot/kuka-lukee-potilastietojasi#comments</comments>
</item>
</channel>
</rss>
