{"id":2418,"date":"2021-04-21T11:54:22","date_gmt":"2021-04-21T09:54:22","guid":{"rendered":"https:\/\/blogit.utu.fi\/soteakatemia\/?p=2418"},"modified":"2021-04-21T10:45:44","modified_gmt":"2021-04-21T08:45:44","slug":"yhteinen-aani-terveydenhuollon-tietosuojaa","status":"publish","type":"post","link":"https:\/\/blogit.utu.fi\/soteakatemia\/yhteinen-aani-terveydenhuollon-tietosuojaa\/","title":{"rendered":"Yhteinen \u00e4\u00e4ni: Terveydenhuollon tietosuojaa"},"content":{"rendered":"\n<p>Millaisia tietosuojakysymyksi\u00e4 sairaanhoitopiirien ja sote-toimijoiden toiminnassa yleens\u00e4 esiintyy ja mit\u00e4 erityislains\u00e4\u00e4d\u00e4nt\u00f6\u00e4 toimintaan liittyy?<\/p>\n\n\n\n<p>Aiheesta keskustelemassa Varsinais-Suomen sairaanhoitopiirin tietosuojap\u00e4\u00e4llikk\u00f6 Kristiina Hovi ja entinen sairaalalakimies Nina Lyly KPMG:lt\u00e4.<\/p>\n\n\n\n<p>Terveydenhuollon tietosuojaa -podcast -jakso on tuotettu yhteisty\u00f6ss\u00e4 Sairaalalakimiehet ry:n kanssa ja se on osa Sote-akatemian valinnaista Sosiaalioikeus -opintojaksoa (tulossa syksyll\u00e4 2021).<\/p>\n\n\n\n<figure class=\"wp-block-embed is-type-rich is-provider-soundcloud wp-block-embed-soundcloud wp-embed-aspect-4-3 wp-has-aspect-ratio\"><div class=\"wp-block-embed__wrapper\">\n<iframe loading=\"lazy\" title=\"Terveydenhuollon tietosuojaa by Turun yliopisto\" width=\"1027\" height=\"400\" scrolling=\"no\" frameborder=\"no\" src=\"https:\/\/w.soundcloud.com\/player\/?visual=true&#038;url=https%3A%2F%2Fapi.soundcloud.com%2Ftracks%2F1033774447&#038;show_artwork=true&#038;maxwidth=1027&#038;maxheight=1000&#038;dnt=1\"><\/iframe>\n<\/div><\/figure>\n\n\n\n<p><\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Terveydenhuollon tietosuojaa -podcast, tekstivastine<\/h3>\n\n\n\n<p>Yhteinen \u00e4\u00e4ni on Turun yliopiston podcast, jossa keskustellaan ajankohtaisista aiheista monialaisesti. T\u00e4m\u00e4n jakson tuotti Sote-akatemia.<\/p>\n\n\n\n<p>Nina: Tervetuloa sote-juridiikan luento- ja podcast-sarjan pariin. T\u00e4m\u00e4 opintokokonaisuus on tuotettu Turun yliopiston ja Sairaalalakimiehet ry:n yhteisty\u00f6ss\u00e4. Sairaalalakimiehet ry on Suomen erikoissairaanhoidossa toimivien juristien yhteinen vuorovaikutuskanava ja edunvalvoja. T\u00e4m\u00e4n opintojakson idea on l\u00e4htenyt innostuksesta tuoda teille opiskelijoille k\u00e4yt\u00e4nn\u00f6n n\u00e4k\u00f6kulmia siit\u00e4, millaisten juridisten kysymysten parissa sote-kent\u00e4ll\u00e4 ja erityisesti erikoissairaanhoidossa toimitaan, ja luoda yl\u00e4tason k\u00e4sitys siit\u00e4 juridisesta viitekehyksest\u00e4 ja lains\u00e4\u00e4d\u00e4nn\u00f6st\u00e4, mit\u00e4 terveydenhuollon toimintaan liittyy. Ja ehk\u00e4p\u00e4 jopa sytytt\u00e4m\u00e4\u00e4n juuri sinussa sote-kipin\u00e4n. Ei muuta kuin antoisia oppimis- ja kuunteluhetki\u00e4.<\/p>\n\n\n\n<p>-Yhteinen \u00e4\u00e4ni.-<\/p>\n\n\n\n<p>Nina: T\u00e4n\u00e4\u00e4n meill\u00e4 on vuorossa terveydenhuollon tietosuojaa -podcast, ja l\u00e4ht\u00f6asetelma on sin\u00e4ns\u00e4 hyvinkin j\u00e4nnitt\u00e4v\u00e4, sill\u00e4 olemme molemmat keskustelijat tekem\u00e4ss\u00e4 ensimm\u00e4ist\u00e4 podcastia ikin\u00e4. Eli t\u00e4ll\u00e4kin puolella j\u00e4nnitet\u00e4\u00e4n, ett\u00e4 mit\u00e4 t\u00e4st\u00e4 oikein tulee. T\u00e4\u00e4ll\u00e4 linjoilla kanssani on t\u00e4n\u00e4\u00e4n Varsinais-Suomen sairaanhoitopiirin tietosuojap\u00e4\u00e4llikk\u00f6 Kristiina Hovi. Tervetuloa Kristiina, ja kiva kun p\u00e4\u00e4sit viett\u00e4m\u00e4\u00e4n lauantaita tietosuojan parissa.<\/p>\n\n\n\n<p>Kristiina: Kiitos kutsusta, ja mik\u00e4s sen mukavampaa, kuin keskustella tietosuoja-asioista.<\/p>\n\n\n\n<p>Nina: Niinp\u00e4, lempiaiheitamme (naurahdus). T\u00e4n\u00e4\u00e4n tavoitteena on siis puhua terveydenhuollon tietosuojasta ja antaa teille kuulijoille yl\u00e4tason k\u00e4sitys siit\u00e4, ett\u00e4 millaisia tietosuojakysymyksi\u00e4 sairaanhoitopiirien ja ehk\u00e4 yleens\u00e4kin sote-toimijoiden toiminnassa esiintyy, ja millaista henkil\u00f6tietoa siell\u00e4 sairaanhoitopiiriss\u00e4 liikkuu, ja mahdollisesti mink\u00e4laista erityislains\u00e4\u00e4d\u00e4nt\u00f6\u00e4 toiminnassa joudutaan ottamaan huomioon. Mutta ennen kuin sukelletaan tietosuojan syv\u00e4\u00e4n p\u00e4\u00e4tyyn, niin k\u00e4yd\u00e4\u00e4n v\u00e4h\u00e4n l\u00e4pi, keit\u00e4 t\u00e4\u00e4ll\u00e4 linjoilla on, sill\u00e4 yhten\u00e4 tavoitteena toki t\u00e4ll\u00e4 luento- ja podcast-sarjalla on, ett\u00e4 tuomme teille hieman esiin, ett\u00e4 millaisia ty\u00f6teht\u00e4vi\u00e4 soten parissa on, ja ehk\u00e4p\u00e4 jopa innostaa joku teist\u00e4 sote-toimialan ty\u00f6teht\u00e4viin. Kristiina, aloitatko vaikka s\u00e4, ja kerrotko v\u00e4h\u00e4n, ett\u00e4 kuka olet?<\/p>\n\n\n\n<p>Kristiina: Joo, no oma tausta on sellainen, ett\u00e4 m\u00e4 oon toiminut kymmenisen vuotta sairaanhoitopiirien maailmassa, ja tehnyt erilaisia asiakirjahallintaan, tiedon hallintaan ja tietosuojaan liittyvi\u00e4 ty\u00f6teht\u00e4vi\u00e4, mutta ett\u00e4 t\u00e4m\u00e4n p\u00e4iv\u00e4n aiheeseen liittyen m\u00e4 oon kahdeksan vuotta toiminut Varsinais-Suomen sairaanhoitopiiriss\u00e4 tietosuojavastaavana, ja p\u00e4\u00e4toimisesti tehnyt sit\u00e4 teht\u00e4v\u00e4\u00e4 viime vuodet. Ett\u00e4 terveydenhuollon tietosuojaa oon katsellut t\u00e4ss\u00e4 jo monta vuotta.<\/p>\n\n\n\n<p>Nina: Joo, pitk\u00e4n linjan sote-tietosuojakonkari siell\u00e4 p\u00e4\u00e4ss\u00e4 linjaa. Lyhyesti itsest\u00e4ni, olen valmistunut Turun oikeustieteellisest\u00e4 2019 syksyll\u00e4 ja sin\u00e4ns\u00e4 siis urapolun alkup\u00e4\u00e4ss\u00e4, mutta yll\u00e4tt\u00e4v\u00e4n monta vuotta on jo sote-sektorilla tullut viihdytty\u00e4, eli fuksivuonna alunperin p\u00e4\u00e4dyin Etel\u00e4-Pohjanmaan sairaanhoitopiirille hallintojohtajan harjoittelijaksi, ja sen j\u00e4lkeen tein useammankin lakimiesharjoittelijan p\u00e4tk\u00e4n Varsinais-Suomen sairaanhoitopiirill\u00e4, ja ollaan Kristiinan kanssa yhdess\u00e4 valmistauduttu aikoinaan GDPR:n voimaantuloon. Eli sin\u00e4ns\u00e4 olemme siis tuttuja ja entisi\u00e4 ty\u00f6kavereita. Ja sen j\u00e4lkeen sitten olin nyt reilun vuoden lakimiehen\u00e4 UNA Oy:ll\u00e4, mik\u00e4 on t\u00e4mm\u00f6inen sote-it kehitysyhti\u00f6, jonka omistaa siis sairaanhoitopiirit ja heid\u00e4n inhouse-yhti\u00f6t. Ja nyttemmin sitten olen ottanut loikan tuonne yksityisen puolelle, ja t\u00e4ll\u00e4 hetkell\u00e4 konsulttihommissa KPMG:ll\u00e4 julkishallinnon parissa, ja ihan mahtavaa siell\u00e4kin, jatkan totta kai sote-juridiikan koukeroita selvitellen. Eli monenlaisia teht\u00e4vi\u00e4 voi sotenkin parissa l\u00f6yt\u00e4\u00e4. Jos nyt sit siirryt\u00e4\u00e4n p\u00e4iv\u00e4n asiaan, niin tietosuojas\u00e4\u00e4ntelyh\u00e4n on sin\u00e4ns\u00e4 hyvinkin ajankohtainen teema, ja ty\u00f6t\u00e4 tietosuojan ja laajemminkin tietoturvan eteen tehd\u00e4\u00e4n kyll\u00e4 sektorilla kuin sektorilla, mutta kerrotko Kristiina hieman, ett\u00e4 milt\u00e4 se tietosuojas\u00e4\u00e4ntely sielt\u00e4 sairaanhoitopiirin n\u00e4k\u00f6kulmasta n\u00e4ytt\u00e4ytyy?<\/p>\n\n\n\n<p>Kristiina: No voisi sanoa, ett\u00e4 tossa 2018, kun EU:n yleinen tietosuoja-asetus tai GDPR ruvettiin soveltamaan, niin siin\u00e4 kohtaa tietosuoja-asiat alkoivat olla tosi voimakkaasti tapetilla joka sektorilla, ja niihin t\u00f6rm\u00e4si niinkun joka k\u00e4\u00e4nteess\u00e4, t\u00f6iden lis\u00e4ksi my\u00f6s ihan yksityisel\u00e4m\u00e4ss\u00e4. Mut ett\u00e4 jos mietit\u00e4\u00e4n t\u00e4llaisesta terveydenhuollon n\u00e4k\u00f6kulmasta, niin meill\u00e4 sairaanhoitopiireiss\u00e4, terveydenhuollon toimintayksik\u00f6iss\u00e4, niin on pitk\u00e4 kokemus tietosuojaty\u00f6st\u00e4, et meill\u00e4h\u00e4n jos miettii terveydenhuoltoa toimintasektorina, niin sellainen luottamus ja yksityisyyden yll\u00e4pit\u00e4minen, niin ne on ihan potilasty\u00f6n t\u00e4mm\u00f6isi\u00e4 perinteisi\u00e4 kulmakivi\u00e4. Ja sit voi sanoa, et meill\u00e4 on jo entisest\u00e4\u00e4n ollut, et ennen kuin tuli EU:n tietosuoja-asetuksen s\u00e4\u00e4ntely, niin meill\u00e4 on ennest\u00e4\u00e4n ollut sairaanhoitopiirin toimintaa ja sit\u00e4 potilastietojen k\u00e4sittely\u00e4 s\u00e4\u00e4televi\u00e4 lakeja aiemminkin, ja ne on ohjannut voimakkaasti sit\u00e4 tietosuojaa ja huolehtimaan organisaatioita tietosuojasta. Et esimerkiksi tietosuoja-asetuksen my\u00f6t\u00e4 tuli tietosuojavastaavien nime\u00e4misen velvoite laajemmin, mutta terveydenhuollon sektorilla se on jo pitk\u00e4\u00e4n ollut vaatimus, et itsekin oon tehnyt sit\u00e4 lakis\u00e4\u00e4teist\u00e4 tietosuojavastaavan teht\u00e4v\u00e4\u00e4 sen takia jo paljon ennen tietosuoja-asetusta.<\/p>\n\n\n\n<p>Nina: Niin se oli ik\u00e4\u00e4n kuin siin\u00e4 vaiheessa tuttua kauraa t\u00e4\u00e4 tietosuojavastaavan rooli, kun moni aloitti vasta pohtimaan, ett\u00e4 mit\u00e4 siihen sis\u00e4ltyy, ja miten se nimet\u00e4\u00e4n, niin siin\u00e4 mieless\u00e4.<\/p>\n\n\n\n<p>Kristiina: No nimenomaan, ja sit voi sanoa, ett\u00e4 kuten ihan varmasti kaikilla sektoreilla, niin se lains\u00e4\u00e4d\u00e4nt\u00f6 uudistuu ja toimintaymp\u00e4rist\u00f6 uudistuu jatkuvasti. Et jos miettii sit\u00e4, et mist\u00e4 n\u00e4k\u00f6kulmasta tietosuojaa nyt t\u00e4ll\u00e4 hetkell\u00e4 katselee, niin kyl se on toi digitalisaatio, kaikki potilastietojen k\u00e4sittelymenetelmien kehittyminen ja k\u00e4ytt\u00f6tarkoitukset, ja koko se kuvio, niin kyll\u00e4h\u00e4n se niinkun muuttuu ja kehittyy jatkuvasti. Sit se tietom\u00e4\u00e4r\u00e4, tietomassat kasvaa, ja t\u00e4\u00e4 terveydenhuollon digitalisoituminen, niin sit toisaalta, et kun se luo mahdollisuuksia, kaikkea uutta, niin sielt tulee my\u00f6s sit niit\u00e4 riskej\u00e4, ja esimerkiks kyberuhkia, ja niihin t\u00e4ytyy ja on ihan v\u00e4ltt\u00e4m\u00e4t\u00f6n varautua. Ei me muuten pystyt\u00e4 sit\u00e4 tietosuojaa yll\u00e4pit\u00e4m\u00e4\u00e4n. Ja sit\u00e4 kokonaisuutta meid\u00e4n t\u00e4ytyy sit hallita suunnitelmallisesti, ja se on se omankin ty\u00f6n l\u00e4ht\u00f6kohta.<\/p>\n\n\n\n<p>Nina: Kyll\u00e4. Jos menn\u00e4\u00e4n v\u00e4h\u00e4n tuonne konkretian puolelle, niin millaista henkil\u00f6tietoa siin\u00e4 sotessa tai ehk\u00e4 enemm\u00e4nkin sairaanhoitopiirin toiminnassa liikkuu? Jos ihan lyhyesti v\u00e4h\u00e4n kuvataan sit\u00e4 laaja-alaista kentt\u00e4\u00e4, mik\u00e4 siin\u00e4kin on kuitenkin.<\/p>\n\n\n\n<p>Kristiina: Oma n\u00e4k\u00f6kulma on sairaanhoitopiiri ja yliopistollisen sairaanhoitopiirin, eli t\u00e4mm\u00f6nen sairaanhoitopiiri, jossa on yliopistollinen sairaala, niin m\u00e4 sanoisin, ett\u00e4 meill\u00e4 tietenkin, meid\u00e4n teht\u00e4v\u00e4 on j\u00e4rjest\u00e4\u00e4 erikoissairaanhoito, joten se potilashoito ja sit\u00e4 kautta potilastieto on se kaikkein suurin ja ehdottomasti isoin henkil\u00f6tietoryhm\u00e4, mit\u00e4 meill\u00e4 k\u00e4sitell\u00e4\u00e4n, mutta et meill\u00e4 my\u00f6s tehd\u00e4\u00e4n paljon tieteellist\u00e4 tutkimusta, ja sit\u00e4 kautta sitten k\u00e4sitell\u00e4\u00e4n potilastietoa ja muuta tutkimustietoa. Sit toisaalta isossa organisaatiossa on paljon henkil\u00f6st\u00f6\u00e4, niin meill\u00e4 on pelk\u00e4st\u00e4\u00e4n henkil\u00f6st\u00f6\u00e4 koskevaa henkil\u00f6tietoa paljon, ja sit me ollaan kunnallinen viranomainen, kuntayhtym\u00e4, niin sit\u00e4 kautta tulee n\u00e4\u00e4 kaikki velvoitteet, miten me organisoidaan t\u00e4\u00e4 meid\u00e4n toiminta, niin sit\u00e4 kautta voi tulla t\u00e4mm\u00f6si\u00e4, hallinnollisissa toiminnoissa k\u00e4sitell\u00e4\u00e4n erilaisia henkil\u00f6tietoryhmi\u00e4. Eli sanotaan n\u00e4in, et se tietosuojaty\u00f6 ei ole vain potilastietoon kohdistuvaa, vaan ihan kaikkeen henkil\u00f6tietoja, se pit\u00e4\u00e4 kaikessa meid\u00e4n tietosuojaty\u00f6ss\u00e4kin sitten huomioida.<\/p>\n\n\n\n<p>Nina: Kyll\u00e4, juurikin n\u00e4in. Jos me nyt otetaan t\u00e4\u00e4 potilastieto t\u00e4ss\u00e4 hieman tarkemmin tarkasteluun. Jollekin potilastieto on ehk\u00e4 tuttu sana, mutta k\u00e4yd\u00e4\u00e4n jotenkin l\u00e4pi sit\u00e4, ett\u00e4 mit\u00e4 se tarkemmin sis\u00e4lt\u00e4\u00e4? Mit\u00e4 kaikkea potilaan hoitosuhteen aikana ker\u00e4t\u00e4\u00e4n? Mink\u00e4laista tietoa siihen sis\u00e4ltyy?<\/p>\n\n\n\n<p>Kristiina: Lains\u00e4\u00e4d\u00e4nt\u00f6, esimerkiksi potilaslaki, niin s\u00e4\u00e4telee siit\u00e4, ett\u00e4 ylip\u00e4\u00e4ns\u00e4 sit\u00e4 potilastietoa t\u00e4ytyy ker\u00e4t\u00e4. Eli sielt\u00e4 tulee velvoite terveydenhuollon ammattihenkil\u00f6ille, meille sairaanhoitopiirille, et meid\u00e4n t\u00e4ytyy ker\u00e4t\u00e4 ja dokumentoida se potilaan hoito, se on meid\u00e4n velvollisuus, ja se on meid\u00e4n oikeus. Se on my\u00f6s terveydenhuollon ammattihenkil\u00f6n oikeus, ett\u00e4 h\u00e4n voi dokumentoida hoitop\u00e4\u00e4t\u00f6kset, ja miten potilasta on hoidettu. Ja sit taas jos toisesta suunnasta miettii, niin se on potilaan oikeus, ett\u00e4 h\u00e4nest\u00e4 tehd\u00e4\u00e4n ne merkinn\u00e4t, et on dokumentoitu, miten h\u00e4nt\u00e4 on hoidettu, ja miten hoitop\u00e4\u00e4t\u00f6ksiin on p\u00e4\u00e4dytty ja niin edelleen, mitk\u00e4 ne tiedot on, mink\u00e4 nojalla h\u00e4nt\u00e4 on hoidettu, ja sit jos mietit\u00e4\u00e4n tietosuojan n\u00e4k\u00f6kulmasta, niin tietosuojalains\u00e4\u00e4d\u00e4nn\u00f6ss\u00e4 rekister\u00f6idyn oikeudet on t\u00e4rkeit\u00e4, ja potilastiedoissa erityisesti rekister\u00f6idyll\u00e4 on oikeuksia, h\u00e4n voi pyyt\u00e4\u00e4 saada p\u00e4\u00e4syn omiin tietoihinsa ja h\u00e4n voi pyyt\u00e4\u00e4 oikaisemaan virheellisi\u00e4 tietoja, niin sit toisaalta potilaalla on my\u00f6s t\u00e4mm\u00f6si\u00e4 itsem\u00e4\u00e4r\u00e4\u00e4misoikeutta niihin tietoihin n\u00e4hden, ja h\u00e4nell\u00e4 on my\u00f6s oikeutta niinkun k\u00e4ytt\u00e4\u00e4 sit\u00e4 itsem\u00e4\u00e4r\u00e4\u00e4misoikeutta esimerkiksi sit\u00e4 kautta, ett\u00e4 miten sit\u00e4 tietoa, mihin sit\u00e4 luovutetaan, ja niin edelleen.<\/p>\n\n\n\n<p>Nina: Kyll\u00e4, se on laaja-alainen kentt\u00e4 siin\u00e4 mieless\u00e4, ja toisaalta ehk\u00e4 tietosuojan n\u00e4k\u00f6kulmasta keskeinen huomioitava, ja toisaalta my\u00f6s sit julkisuuslain kannalta, ett\u00e4 potilastieto on aina salassa pidett\u00e4v\u00e4\u00e4 tietoa. Ja sitten viel\u00e4 se, ett\u00e4 GDPR:n n\u00e4k\u00f6kulmasta se kuuluu erityisiin henkil\u00f6tietoryhmiin, eli todella s\u00e4\u00e4nnellyst\u00e4 kent\u00e4st\u00e4 on kyse.<\/p>\n\n\n\n<p>Kristiina: Juuri n\u00e4in, et se, ett\u00e4 me puhutaan salassa pidett\u00e4v\u00e4st\u00e4 tiedosta, sit\u00e4 saa k\u00e4sitell\u00e4 siihen k\u00e4ytt\u00f6tarkoitukseen l\u00e4ht\u00f6kohtaisesti, mihin se on ker\u00e4tty, eli potilaan hoitoon, hoidon j\u00e4rjest\u00e4miseen, ja kaikki muut on t\u00e4llaisessa asetelmassa niinkun sivullisia suhteessa siihen hoitoon. Ja sit jos miettii, ett\u00e4 miten sit\u00e4 sit saa muuten k\u00e4sitell\u00e4, niin kyll\u00e4 se on hyvin s\u00e4\u00e4delty, ja meill\u00e4 on huolellisuusvelvoite n\u00e4iss\u00e4. Jotenkin viel\u00e4 haluan sit\u00e4 potilastietoa, et se et mit\u00e4 se k\u00e4yt\u00e4nn\u00f6ss\u00e4 sitten on, niin se voi olla esimerkiksi l\u00e4\u00e4k\u00e4rin sanelema teksti potilaan hoitok\u00e4ynnist\u00e4, mut ihan yht\u00e4 lailla potilastietoa, tai potilasasiakirja voi olla laboratoriotulos, tai potilasta on havainnoitu, h\u00e4nest\u00e4 on otettu valokuva tai videokuvaa, tai h\u00e4nest\u00e4 on l\u00e4\u00e4kinn\u00e4llisell\u00e4 laitteella otettu jotain mittausta, puhutaan vaikka n\u00e4ist\u00e4 k\u00e4yrist\u00e4, h\u00e4nest\u00e4 voidaan tehd\u00e4 erilaisia mittauksia. Kaikki t\u00e4\u00e4 kokonaisuus, n\u00e4\u00e4 erilaiset niinkun muodot, et se potilastieto voi olla my\u00f6s s\u00e4hk\u00f6isess\u00e4 muodossa, se voi olla paperimuodossa, se on semmonen kokonaisuus. Ja sit jos mietit\u00e4\u00e4n t\u00e4st\u00e4 niinku sairaanhoitopiirin velvoitteiden ja siit\u00e4 t\u00e4llaisesta tietosuojalains\u00e4\u00e4d\u00e4nn\u00f6n velvoitteista, niin meh\u00e4n ollaan rekisterinpit\u00e4j\u00e4, eli rekisterinpit\u00e4j\u00e4 t\u00e4lle kaikelle potilastiedolle, potilasasiakirjoille, mit\u00e4 meid\u00e4n toiminnassa kertyy. Niin potilasrekisteri on ihan siit\u00e4 formaatista riippumatta niin se kokonaisuus, mink\u00e4 t\u00e4\u00e4 kaikki tiedot muodostaa. Ja aina, kun mietit\u00e4\u00e4n niit\u00e4 meid\u00e4n velvoitteita ja koko meid\u00e4n tietosuojan toteutumista meid\u00e4n toiminnassa, niin t\u00e4ytyy aina l\u00e4htee siit\u00e4, ett\u00e4 t\u00e4t\u00e4 kokonaisuutta me hallitaan, ja t\u00e4ytyy huomioida, et meill\u00e4 on hyvin erilaisia tapoja k\u00e4sitell\u00e4 sit\u00e4 potilastietoa, joten sit\u00e4 tietosuojaa t\u00e4ytyy huomioida hyvin monenlaisissa tilanteissa.<\/p>\n\n\n\n<p>Nina: Niin, joskus se hankalin paikka voi olla jo ihan vaan se, ett\u00e4 ymm\u00e4rt\u00e4\u00e4, ett\u00e4 kyseess\u00e4 on henkil\u00f6tieto, ja t\u00e4h\u00e4n sis\u00e4ltyy henkil\u00f6tiedon k\u00e4sittely\u00e4, ett\u00e4 tunnistetaan se k\u00e4sittelytoimi, mik\u00e4 siell\u00e4 tapahtuu.<\/p>\n\n\n\n<p>Kristiina: Nimenomaan, et se ei oo aina ihan yksiselitteist\u00e4 potilastiedon kohdalla, et ehk\u00e4 sellainen niinkun, se yksiselitteinen kirjaus tehd\u00e4\u00e4n ihmisest\u00e4 potilastietoj\u00e4rjestelm\u00e4\u00e4n, niin se on monesti selke\u00e4, mut sit, kun menn\u00e4\u00e4n niihin hyvinkin erilaisiin tapoihin, vaikka l\u00e4\u00e4kinn\u00e4llisell\u00e4 laitteella ker\u00e4t\u00e4\u00e4n mittaustuloksia, niin niiss\u00e4kin voi tulla sellaisia tilanteita, ett\u00e4 t\u00e4ytyy erikseen tunnistaa, et nyt oikeasti on kyse, et vaikka siell\u00e4 ei vaikka olis sit\u00e4 potilaan hetua mukana siin\u00e4, kun ker\u00e4t\u00e4\u00e4n mittaustulosta, niin se voi silti olla henkil\u00f6tieto ja liitett\u00e4viss\u00e4 yksitt\u00e4iseen ihmiseen, ja silloin t\u00e4ytyy huolehtia kaikista n\u00e4ist\u00e4 tietosuojalains\u00e4\u00e4d\u00e4nn\u00f6n velvoitteista, kun mietit\u00e4\u00e4n, miten sit\u00e4 tietoa saa siin\u00e4 tilanteessa k\u00e4sitell\u00e4.<\/p>\n\n\n\n<p>Nina: Niin, jos mietit\u00e4\u00e4n niit\u00e4 tietosuojalains\u00e4\u00e4d\u00e4nn\u00f6n velvoitteita, niin tosiaan kuten sanoitkin, sairaanhoitopiiri on t\u00e4ll\u00f6in rekisterinpit\u00e4j\u00e4, joka tietyll\u00e4 tavalla sit vastaa siit\u00e4 k\u00e4sittelyn lainmukaisuudesta ja m\u00e4\u00e4rittelee sen k\u00e4sittelyn tarkoituksen ja keinot, ja siin\u00e4 yhteydess\u00e4 tulee erilaisia velvoitteita, juuri rekister\u00f6idyn oikeuksien toteuttamiseen liittyv\u00e4t velvoitteet, ja ihan jo vaan sen rekister\u00f6idyn informointi. Ehk\u00e4p\u00e4 semmoinen niinkun perustavanlaatuinen keskeinen velvoite, mik\u00e4 jotenkin mun mielest\u00e4 pit\u00e4is t\u00e4ss\u00e4 korostaa on se, ett\u00e4 silloin sairaanhoitopiirill\u00e4 on se vastuu huolehtia, ett\u00e4 niit\u00e4 tietoja k\u00e4sitell\u00e4\u00e4n niiden tietosuoja-asetuksen tietosuojan periaatteiden mukaisesti. Ei ehk\u00e4 niihin tarvitse sen tarkemmin t\u00e4ss\u00e4 l\u00e4hte\u00e4 luettelemaan, mutta haluatko jollain tavalla sanoa, et miten t\u00e4\u00e4 tietosuojaperiaatteiden huomiointi n\u00e4kyy siin\u00e4 sairaanhoitopiirin toiminnassa? Siell\u00e4 on ne laillisuusperiaate, l\u00e4pin\u00e4kyvyys, k\u00e4ytt\u00f6tarkoitussidonnaisuus, se ett\u00e4 tietoja ker\u00e4t\u00e4\u00e4n juuri minimoinnin mukaisesti vain sen verran, kuin oikeasti on tarpeen, ja tieto on t\u00e4sm\u00e4llist\u00e4. N\u00e4\u00e4 on aika perustavanlaatuisia seikkoja.<\/p>\n\n\n\n<p>Kristiina: On, ja sit kun menn\u00e4\u00e4n vaikka sairaalan toimintaan, niin niit\u00e4 k\u00e4sittelytoimia on hyvin erilaisia, se voi olla niinku ihan v\u00e4lit\u00f6nt\u00e4, jotain yksi ty\u00f6ntekij\u00e4 k\u00e4sittelee yhden potilaan tietoja, tai itseasiassa puhutaan tutkimushankkeesta, niin siin\u00e4 k\u00e4sitell\u00e4\u00e4n sit\u00e4 tutkimusrekisterin tietoa, ja niiss\u00e4 voi k\u00e4sittelytoimet vaihdella. Mutta meill\u00e4 l\u00e4ht\u00f6kohtana on se, ett\u00e4 me varmistetaan, et n\u00e4m\u00e4 periaatteet toteutuu meid\u00e4n toiminnassa sill\u00e4, ett\u00e4 meid\u00e4n t\u00e4ytyy olla ennakoivia ja suunnitelmallisia. Eli kun l\u00e4hdet\u00e4\u00e4n k\u00e4sittelee henkil\u00f6tietoja, esimerkiksi otetaan vaikka uusi, meill\u00e4 on joku hanke tai kehitt\u00e4mishanke, me halutaan ottaa k\u00e4ytt\u00f6\u00f6n uutta teknologiaa, ja siihen sis\u00e4ltyy potilastietojen k\u00e4sittely\u00e4, niin t\u00e4rkeet\u00e4 et just tietosuoja-asetuskin l\u00e4htee siit\u00e4, sen l\u00e4ht\u00f6kohtana on se, ett\u00e4 ennen kuin siihen k\u00e4sittelyyn ryhdyt\u00e4\u00e4n, me jo mietit\u00e4\u00e4n n\u00e4it\u00e4 asioita. Mink\u00e4laisia riskej\u00e4 siit\u00e4 tietojenk\u00e4sittelyst\u00e4 sill\u00e4 menetelm\u00e4ll\u00e4, k\u00e4sittelytoimella voi olla sille rekister\u00f6idylle, sille potilaalle, ja sitten mietit\u00e4\u00e4n, et mink\u00e4laisia toimenpiteit\u00e4 voidaan tehd\u00e4, ett\u00e4 v\u00e4hennet\u00e4\u00e4n niit\u00e4 riskej\u00e4. Et se on semmonen huolellisen ennakkosuunnittelun, se on kaiken a ja o. Ja sit se tehd\u00e4\u00e4n jo ensin, koska voi sanoa, ett\u00e4 jos ensin mietit\u00e4\u00e4n, ett\u00e4 mit\u00e4 tehd\u00e4\u00e4n ja mill\u00e4 keinoin, ja sit viimeisen\u00e4 vasta mietit\u00e4\u00e4n, et mites toi muuten tietosuoja, et onks t\u00e4\u00e4 niinkun lain mukaista, niin siin\u00e4 kohtaa se on aina vaikeampaa puuttua niihin riskeihin ja pienent\u00e4\u00e4 niit\u00e4, tai sitten niihin voi puuttua, mut se voi tuoda kustannuksia ja niin edelleen.<\/p>\n\n\n\n<p>Nina: Niin, ehk\u00e4 t\u00e4ss\u00e4kin palaa siihen, et se on todella keskeist\u00e4 riitt\u00e4v\u00e4n ajoissa tunnistaa, mihin sis\u00e4ltyy henkil\u00f6tietoja, henkil\u00f6tietojen k\u00e4sittely\u00e4, ja ottaa huomioon ne tietosuojan n\u00e4k\u00f6kohdat.<\/p>\n\n\n\n<p>Kristiina: Joo ja sit m\u00e4 itse kans nostan t\u00e4n osoitusvelvollisuuden sielt\u00e4, eli se, ett\u00e4 on osa, ja hyvin keskeinen osa sit\u00e4 tietosuojaty\u00f6t\u00e4 ja sen tietosuojan toteuttamista se, ett\u00e4 me voidaan todentaa, et me ollaan my\u00f6s n\u00e4it\u00e4 tietosuoja-asioita huomioitu toiminnassa, suunnittelussa ja me pystyt\u00e4\u00e4n osoittamaan, ett\u00e4 miten me niit\u00e4 henkil\u00f6tietoja k\u00e4sitell\u00e4\u00e4n. Ja n\u00e4\u00e4 dokumentointivelvoite ja t\u00e4\u00e4 osoitusvelvollisuus, niin se on my\u00f6s sellainen niinkun oman ty\u00f6n n\u00e4k\u00f6kulmasta sellainen t\u00e4rke\u00e4 ty\u00f6kalu ja v\u00e4line siihen, ett\u00e4 tiedet\u00e4\u00e4n, miss\u00e4 menn\u00e4\u00e4n henkil\u00f6tietojen k\u00e4sittelyss\u00e4 omassa organisaatiossa.<\/p>\n\n\n\n<p>Nina: Kyll\u00e4.<\/p>\n\n\n\n<p>-Yhteinen \u00e4\u00e4ni-<\/p>\n\n\n\n<p>Nina: Jos viel\u00e4 v\u00e4h\u00e4n palataan t\u00e4h\u00e4n potilastiedon maailmaan, niin ehk\u00e4 semmonen ajankohtainenkin aihe ja termi, mik\u00e4 on ollut paljon nyt keskusteluissa, on toi toisiolaki, ja paljon puhutaan siit\u00e4, ett\u00e4 k\u00e4ytet\u00e4\u00e4nk\u00f6 potilastietoja ik\u00e4\u00e4n kuin, onko kyseess\u00e4 ensisijaista vai toissijaista k\u00e4ytt\u00f6\u00e4. Ehk\u00e4 meid\u00e4n pit\u00e4\u00e4 v\u00e4h\u00e4n sukeltaa t\u00e4h\u00e4nkin maailmaan siin\u00e4 mieless\u00e4, et miten t\u00e4\u00e4 esimerkiksi nyt erityisesti yliopistosairaanhoitopiiriss\u00e4 n\u00e4kyy t\u00e4m\u00e4 toisiolaki?<\/p>\n\n\n\n<p>Kristiina: Kuten tossa aiemmin jo viittasinkin, niin meid\u00e4n sairaalan toiminta, sairaanhoitopiirin toiminta, niin seh\u00e4n on sit\u00e4 potilaan hoitoa. Eli kaikki tieto, mit\u00e4 siin\u00e4 tuotetaan ja kertyy, niin on sen potilaan hoitoa varten ja hoidon tarkoituksia varten. Mutta sitten, kun menn\u00e4\u00e4n kaikkiin muihin k\u00e4ytt\u00f6tarkoituksiin, mit\u00e4 sille tiedolle voi olla, niin meille tuli tossa 2019 tosiaan toisiolaki voimaan, ja siin\u00e4 kohtaa oli tunnistettu, ett\u00e4 sote-sektorilla syntyy paljon tietoa, ja sit\u00e4 pit\u00e4\u00e4 pysty\u00e4 k\u00e4sittelem\u00e4\u00e4n tehokkaasti, mutta my\u00f6s tietoturvallisesti. Ja sill\u00e4 voi olla tosiaan n\u00e4it\u00e4 muita k\u00e4ytt\u00f6tarkoituksia, kuin mihin se alun perin on ker\u00e4tty. Ja toisiolaissa annetaan niit\u00e4 reunaehtoja, ett\u00e4 miten potilastietoa voi k\u00e4sitell\u00e4 esimerkiksi tieteellisess\u00e4 tutkimuksessa, tilastointiin, opetukseen, kehitt\u00e4mis- ja innovaatiotoimintaan tai tietojohtamiseen. Ja se on my\u00f6s sellainen t\u00e4rke\u00e4 asia, et se on lains\u00e4\u00e4d\u00e4nn\u00f6n n\u00e4k\u00f6kulmasta tunnistettu, ett\u00e4 on n\u00e4it\u00e4 toissijaisia k\u00e4ytt\u00f6tarkoituksia my\u00f6s, ja my\u00f6s sit annetaan ne reunaehdot, ett\u00e4 miten se k\u00e4sittely saadaan sitten lainmukaiseksi. Et jos miettii ihan k\u00e4yt\u00e4nn\u00f6ss\u00e4, niin omassa sairaanhoitopiiriss\u00e4, meill\u00e4h\u00e4n tosiaan yliopistollisena sairaalana niin tehd\u00e4\u00e4n paljon tutkimusta, tai me ollaan opetussairaala, meill\u00e4 k\u00e4y, meill\u00e4 opetetaan tulevia terveydenhuollon ammattihenkil\u00f6it\u00e4, ja t\u00e4m\u00e4 ty\u00f6 sosiaali- ja terveydenhuollossa on sellaista, et se edellytt\u00e4\u00e4 harjoittelua, sit\u00e4 ei voi teoriassa pelk\u00e4st\u00e4\u00e4n harjoitella. Ja se edellytt\u00e4\u00e4 sit taas puolestaan henkil\u00f6tietojen k\u00e4sittely\u00e4, ja kyl se niinkun omassakin ty\u00f6ss\u00e4 on t\u00e4rkeet\u00e4, ett\u00e4 n\u00e4\u00e4 toissijaiset k\u00e4ytt\u00f6tarkoitukset tunnistetaan, ja sitten toisaalta, kun meid\u00e4n aina pit\u00e4\u00e4 tietosuojalains\u00e4\u00e4d\u00e4nn\u00f6n n\u00e4k\u00f6kulmasta l\u00f6yt\u00e4\u00e4 ne perusteet, miksi niit\u00e4 tietoja saa k\u00e4sitell\u00e4, niin t\u00e4llainen s\u00e4\u00e4ntely on t\u00e4rkeet\u00e4, mut et toisaalta n\u00e4ist\u00e4 puhutaan paljon, sen soveltaminen niin se on ihan oma maailmansa my\u00f6s, ja siin\u00e4 on niinkun paljon meneill\u00e4\u00e4n parhaillaan.<\/p>\n\n\n\n<p>Nina: Kyll\u00e4, se on ihan totta, ett\u00e4 jos haluaisimme, niin t\u00e4st\u00e4 toisiolaistakin pystytt\u00e4is puhumaan kyll\u00e4 koko podcastin ajan, ett\u00e4 kyll\u00e4 siin\u00e4 on my\u00f6s tulkinnanvaraisuutta, ja ei ole aina helppo tunnistaa, ett\u00e4 mik\u00e4 on k\u00e4ytt\u00f6tarkoitus, tai mik\u00e4 se k\u00e4sittelytoimi oikeasti on. Mut ehk\u00e4 t\u00e4ss\u00e4 vaiheessa voitais vaihtaa v\u00e4h\u00e4n n\u00e4k\u00f6kulmaa. Me ollaan nyt keskusteltu paljon t\u00e4st\u00e4 roolista, kun sairaanhoitopiiri tuottaa palveluja ja toimii itsen\u00e4isen\u00e4 rekisterinpit\u00e4j\u00e4n\u00e4, mutta faktahan on se, ett\u00e4 kaikkea ei sairaanhoitopiiri voi itse tuottaa, ja vaikka j\u00e4rjest\u00e4misvelvollisuus on, niin tehd\u00e4\u00e4n my\u00f6s ostopalvelua ja ostetaan palveluita muiltakin sektorilla toimivilta tahoilta, ja t\u00e4h\u00e4nh\u00e4n liittyy sit tietosuojaoikeudellisesti todella mielenkiintoinen asetelma ja roolitus, sill\u00e4 n\u00e4iss\u00e4 tilanteissahan, mik\u00e4li on jonkin n\u00e4k\u00f6inen esimerkiksi fysioterapiapalvelun osto, niin t\u00e4ll\u00f6in taho, joka t\u00e4t\u00e4 palvelua tuottaa, toimii tietosuojaoikeudellisesti henkil\u00f6tietojen k\u00e4sittelij\u00e4n\u00e4 usein sitten sairaanhoitopiirin lukuun. Ja sielt\u00e4h\u00e4n nousee esimerkiksi tietosuoja-asetuksen 28. artiklan mukainen velvoite sopia t\u00e4st\u00e4 kirjallisesti ja varmistaa se, ett\u00e4 k\u00e4sittelij\u00e4 tuottaa palvelua tietosuojavelvoitteet huomioiden. Mit\u00e4 sulla t\u00e4h\u00e4n tulisi, puretaan ehk\u00e4 v\u00e4h\u00e4n t\u00e4t\u00e4 n\u00e4k\u00f6kulmaa siit\u00e4 n\u00e4k\u00f6kulmasta, miten t\u00e4\u00e4 n\u00e4kyy teid\u00e4n toiminnassa siin\u00e4 vaiheessa, kun esimerkiksi t\u00e4mm\u00f6si\u00e4 palveluita ostetaan toisilta toimijoilta?<\/p>\n\n\n\n<p>Kristiina: T\u00e4ss\u00e4 kohtaa, kun tosiaan kuten sanoit, niin kaikkea palvelua emme itse tuota, vaan meill\u00e4 on tota ostopalvelutoimintaa, niin t\u00e4ss\u00e4 kohtaa t\u00e4\u00e4 erityislains\u00e4\u00e4d\u00e4nt\u00f6, mit\u00e4 esimerkiksi potilasasiakirjojen k\u00e4sittely koskee, niin t\u00e4\u00e4 tuo mielenkiintoisia tilanteita, eli t\u00e4rkeint\u00e4h\u00e4n on sit siin\u00e4 kohtaa, kun p\u00e4\u00e4dyt\u00e4\u00e4n siihen, et jotain terveydenhuollon palvelua pit\u00e4\u00e4 ostaa ulkopuoliselta tuottajalta, niin on jo mietitty siin\u00e4 kohtaa hankintavaiheessa m\u00e4\u00e4ritelty n\u00e4\u00e4 k\u00e4sittelyn ehdot, ja ihan samalla tavalla, kun ostettais vaikka jotain muita palveluita, mihin sis\u00e4ltyy esimerkiksi tietoj\u00e4rjestelm\u00e4palvelua, mihin sis\u00e4ltyy henkil\u00f6tietojen k\u00e4sittely\u00e4, niin siin\u00e4 t\u00e4ytyy sopimusvaiheessa sopia n\u00e4ist\u00e4 rekisterinpit\u00e4j\u00e4n ja k\u00e4sittelij\u00e4n v\u00e4lisist\u00e4 vastuista ja velvoitteista, mut et kun sit\u00e4 terveydenhuollon palvelua tuotetaan, niin erityist\u00e4 huomiota pit\u00e4\u00e4 kiinnitt\u00e4\u00e4 t\u00e4h\u00e4n rekisterinpit\u00e4jyyteen, eli jos joku tuottaa meille palvelua, niin me ollaan silti edelleen rekisterinpit\u00e4j\u00e4, jos se on vaikka sit\u00e4 terapiapalvelua, niin se terapiapalvelun tuottaja, niin ne kaikki tieto, mik\u00e4 siell\u00e4 kertyy, niin on tavallaan osa meid\u00e4n potilasrekisteri\u00e4, vaikka ne olisi palveluntuottajalla. Ja meill\u00e4 t\u00e4ytyy sitten olla sopimuksilla ja ohjeistuksilla huolehdittu ja mietitty, ett\u00e4 miten ne tiedot on k\u00e4ytett\u00e4viss\u00e4, miten ne tiedot siirret\u00e4\u00e4n esimerkiksi meille sairaanhoitopiirin rekisterin osaksi ja niin edelleen. Eli tavallaan t\u00e4llaisissa hankinnoissa niin se pit\u00e4\u00e4 olla niinkun sis\u00e4\u00e4nrakennettu sinne jo siit\u00e4 hankintaprosessista l\u00e4htien, ett\u00e4 tunnistetaan, ett\u00e4 mit\u00e4 palvelua hankitaan, ja miten siell\u00e4 aiotaan nyt niit\u00e4 henkil\u00f6tietoja k\u00e4sitell\u00e4, ja mit\u00e4 siell\u00e4 ylip\u00e4\u00e4ns\u00e4 k\u00e4sitell\u00e4\u00e4n, ja siit\u00e4 huolehtia, ett\u00e4 sopimukset on kunnossa. Mut et sit t\u00e4ss\u00e4 on sellainen, ett\u00e4 kun monesti palveluntuottajat, vaikka terapiapalveluntuottaja saattaa tehd\u00e4 sit\u00e4 toimintaa my\u00f6s sitten niinkun omana toimintanaan, niin n\u00e4ill\u00e4 palveluntuottajilla on vahva velvoite, et he pystyy erottamaan, jos he pit\u00e4\u00e4 vaikka omassa j\u00e4rjestelm\u00e4ss\u00e4 tietoa tai omassa rekisteriss\u00e4, ne omassa toiminnassa syntyneet tiedot sit n\u00e4ist\u00e4 ostopalvelutoimintana tuotetuista tiedoista. Ja se on sellainen t\u00e4h\u00e4n, ett\u00e4 t\u00e4t\u00e4 on jo ennen EU:n tietosuoja-asetusta s\u00e4\u00e4delty, mutta et sielt\u00e4 tuli ihan niinkun mihin Ninakin viittasi artiklaan, niin pit\u00e4\u00e4 tehd\u00e4 kirjallinen sopimus, niin jo ennest\u00e4\u00e4n n\u00e4it sopimuksessa sovittu, mut et nyt sitten meill\u00e4 on rekisterinpit\u00e4j\u00e4 esimerkiks sairaanhoitopiirill\u00e4, niin meill\u00e4 on enemm\u00e4n v\u00e4lineit\u00e4 ohjata, mut ett\u00e4 toisaalta my\u00f6s velvollisuus mietti\u00e4 se elinkaari, eli jos se palvelu hankitaan nyt, niin mit\u00e4 sitten, kun palvelusopimus p\u00e4\u00e4ttyy, ett\u00e4 on mietitty alusta loppuun, ja hoituu hallitusti.<\/p>\n\n\n\n<p>Nina: Kyll\u00e4, joo, ja jos jotenkin miettii p\u00e4hkin\u00e4n muodossa t\u00e4n kokonaisuuden viel\u00e4, niin kyll\u00e4 jotenkin korostaisin juurikin n\u00e4it\u00e4 kahta, ett\u00e4 siin\u00e4 palveluoston tai hankinnan tai kilpailutuksen alkuvaiheilla pit\u00e4\u00e4 pysty\u00e4 tunnistamaan se k\u00e4sittelyasetelma ja ne roolit, mitk\u00e4 siell\u00e4 mahdollisesti henkil\u00f6tietojen k\u00e4sittelyn osalta muodostuu, mutta sitten sen lis\u00e4ksi sitten t\u00e4m\u00e4 j\u00e4lkimm\u00e4inen, mink\u00e4 juuri mainitsit, sis\u00e4llytt\u00e4\u00e4 siihen ajatteluun mukaan, eli t\u00e4\u00e4 elinkaaripuoli. Eli ei riit\u00e4, ett\u00e4 ajatellaan sit\u00e4 nykytilannetta, vaan todellakin mietit\u00e4\u00e4n koko sen tiedon liikkuminen kahden tai useammankin eri toimijan v\u00e4lill\u00e4. Et se, ett\u00e4 ostetaan yhdelt\u00e4 taholta, mutta paljonhan on erilaisia yhteisty\u00f6- tai muita konklaaveja, miss\u00e4 saattaa olla, ett\u00e4 tieto liikkuu useammankin eri tahon kautta. Ja n\u00e4\u00e4 saattaa olla kyll\u00e4 todella mielenkiintoisia ja jopa haastaviakin caseja v\u00e4lill\u00e4, ett\u00e4 pohtia sit\u00e4 tietosuoja-asetelmaa siell\u00e4 palvelutuotannon takana.<\/p>\n\n\n\n<p>Kristiina: Nimenomaan, ja se, ett\u00e4 itse aina ajattelen, ett\u00e4 kaikki l\u00e4htee siit\u00e4, ett\u00e4 ennen kuin siihen toimintaan, k\u00e4sittelyyn ryhdyt\u00e4\u00e4n, niin on hyv\u00e4, kuten tietosuoja-asetuskin edellytt\u00e4\u00e4, niin suunnitella, kuvata, mit\u00e4 ollaan tekem\u00e4ss\u00e4, kuka on tekem\u00e4ss\u00e4 ja mit\u00e4, niin sitten pystyt\u00e4\u00e4n my\u00f6s ohjaamaan ja varmistamaan, ett\u00e4 se k\u00e4sittely on lain mukaista.<\/p>\n\n\n\n<p>Nina: Juurikin n\u00e4in. No pit\u00e4isik\u00f6 sitten siirty\u00e4 viel\u00e4, me ollaan aika hyvin t\u00e4ss\u00e4 jo puolisen tuntia pystytty puheskelemaan, meh\u00e4n pystytt\u00e4is, kuulijat ei varmaan tahdo sit\u00e4, mutta sun kanssa varmaan pystytt\u00e4is t\u00e4st\u00e4 aiheesta puhua parikin p\u00e4iv\u00e4\u00e4 putkeen, jos vaan jaksaisi hereill\u00e4 pysy\u00e4 (naurua). M\u00e4 ajattelin, et jos otettais t\u00e4h\u00e4n viel\u00e4 ennen kun tiivistet\u00e4\u00e4n podcast, niin nostettais v\u00e4h\u00e4n noita erilaisia haasteita, mit\u00e4 ehk\u00e4 nyt t\u00e4ll\u00e4 hetkell\u00e4 voidaan tunnistaa siell\u00e4 sote-tietosuojakent\u00e4ss\u00e4, ja erityisesti terveydenhuollon puolella. Tuleeko sulle nyt heti t\u00e4h\u00e4n mainita joitain tiettyj\u00e4 t\u00e4mm\u00f6si\u00e4, mitk\u00e4 ehk\u00e4 lains\u00e4\u00e4d\u00e4nn\u00f6nkin tasolla vaikuttaa selkeilt\u00e4, mutta sitten kun vied\u00e4\u00e4n sinne k\u00e4yt\u00e4nt\u00f6\u00f6n ja jokap\u00e4iv\u00e4iseen arkeen, niin onkin hieman tulkinnanvaraisempia tilanteita?<\/p>\n\n\n\n<p>Kristiina: T\u00e4ytyy sanoa, ett\u00e4 kun on paljon uutta lains\u00e4\u00e4d\u00e4nt\u00f6\u00e4, niin ihan jatkuvasti tulee vastaan k\u00e4yt\u00e4nn\u00f6n ty\u00f6ss\u00e4 se, ett\u00e4 ei viel\u00e4 tiedet\u00e4, miten lains\u00e4\u00e4d\u00e4nt\u00f6\u00e4 pit\u00e4isi soveltaa, tulkita. Ja sitten toisaalta ohjeistusta tulee pikkuhiljaa, ja tulee ratkaisuja, joita voidaan k\u00e4ytt\u00e4\u00e4 sit omassa toiminnassa tukena, niin paljon opittavaa on, ja paljon linjattavaa. Ja se on sellaista, ettei ole tiedossa viel\u00e4 oikeeta vastausta, et mik\u00e4 on oikea tapa sopia tai m\u00e4\u00e4ritell\u00e4 esimerkiksi rekisterinpit\u00e4jyytt\u00e4 jossain tietyss\u00e4 tilanteessa, ja milloin pit\u00e4isi valita vaikka yhteisrekisterinpit\u00e4jyys, jos tehd\u00e4\u00e4n jonkun yhteisty\u00f6sidosryhm\u00e4n kumppanin kanssa jotain yhteistoimintaa, ett\u00e4 miten sit\u00e4 henkil\u00f6tietojen k\u00e4sittelyst\u00e4 pit\u00e4is linjata. Kaikkee t\u00e4mm\u00f6si\u00e4, niinkun ett\u00e4 paljon on tilanteita, niit\u00e4 voisin t\u00e4ss\u00e4 luetella paljonkin.<\/p>\n\n\n\n<p>Nina: Niin ja ehk\u00e4 jotenkin siin\u00e4 vaiheessa korostuu mun mielest\u00e4 juuri, kun on oikeasti todella tulkinnanvaraista jopa v\u00e4lill\u00e4, niin silloinhan se keskeinen velvoite, mik\u00e4 sielt\u00e4 tietosuoja-asetuksessakin on, ett\u00e4 kun punnitaan ja kun tehd\u00e4\u00e4n, niin kunhan se dokumentoidaan ja l\u00f6ydet\u00e4\u00e4n ne perusteet ja tunnistetaan ne toimet, niin ollaan jo tosi pitk\u00e4ll\u00e4 siin\u00e4 ajatusty\u00f6ss\u00e4.<\/p>\n\n\n\n<p>Kristiina: Sanotaan n\u00e4in, ett\u00e4 yhten\u00e4 esimerkkin\u00e4 voisi tuoda esimerkiksi t\u00e4llaiset k\u00e4sitteet, jotka on meill\u00e4 ensisijaisessa k\u00e4yt\u00f6ss\u00e4, mut my\u00f6s potilastiedon toissijaisessa k\u00e4yt\u00f6ss\u00e4 semmonen keskeinen asia, esimerkiksi puhuttiin aiemminkin t\u00e4st\u00e4 henkil\u00f6tietojen m\u00e4\u00e4ritelm\u00e4st\u00e4. Ja sit kun me puhutaan, meill\u00e4 on my\u00f6s t\u00e4mm\u00f6iset k\u00e4sitteet, kuin anonyymi tieto, ja sitten pseudonyymi henkil\u00f6tieto. Eli anonyymi on t\u00e4ysin, ei voi palauttaa tunnistettavaan henkil\u00f6\u00f6n tietoa en\u00e4\u00e4 takaisin, mut sit meill\u00e4 voi olla tietoa, joka on pseudonyymi\u00e4, eli joillain toimenpiteill\u00e4 sen pystyy palauttamaan sen tiedon viel\u00e4 todelliseen henkil\u00f6\u00f6n. T\u00e4m\u00e4n tulkinta, ett\u00e4 milloin esimerkiksi tieto on pseudonyymi\u00e4, ja milloin se on riitt\u00e4v\u00e4n anonyymi\u00e4, niin sen ratkaiseminen on, tai siihen t\u00e4llaisia menetelmi\u00e4, niin se on mielenkiintoinen kentt\u00e4, et miten varmistetaan, kun teknologia kehittyy, ett\u00e4 miten voi olla varma, ettei tulevaisuudessa pystyt\u00e4, kuitenkin on k\u00e4ytett\u00e4viss\u00e4 semmosta dataa, mill\u00e4 sit\u00e4 anonyymia tietoa voidaan viel\u00e4 palauttaa niihin oikeisiin henkil\u00f6tietoihin. Ja sit t\u00e4ss\u00e4 on my\u00f6s ehk\u00e4 kent\u00e4ll\u00e4 v\u00e4lill\u00e4 v\u00e4h\u00e4n semmosta ep\u00e4selvyytt\u00e4, ett\u00e4 sanotaan n\u00e4in, ett\u00e4 aikaisemmin ehk\u00e4 pseudonyymiksi tiedoksi katsottiin, ett\u00e4 riitt\u00e4\u00e4, ett\u00e4 esimerkiksi poistetaan jostain potilasasiakirjasta henkil\u00f6tunnus, ja peitet\u00e4\u00e4n nimi, ja niin edelleen. Otetaan ihan semmosia ilmeisi\u00e4 henkil\u00f6tunnisteita pois. Mut nykyisen tietosuojalains\u00e4\u00e4d\u00e4nn\u00f6n n\u00e4k\u00f6kulmasta se tieto voidaan tulkita hyvinkin niinkun erilaisista asioista, ett\u00e4 siit\u00e4 voidaan tunnistaa vaikka jostain asiakirjasta henkil\u00f6, niin t\u00e4\u00e4 on semmonen ihan tietoisuuden lis\u00e4\u00e4mist\u00e4, eli ett\u00e4 jos l\u00e4hdet\u00e4\u00e4n k\u00e4sittelem\u00e4\u00e4n pseudonyymi\u00e4 tietoa, tai koodataan ne henkil\u00f6tunnukset koodeksi, ja sit vaan puhutaan koodeilla, niin silti puhutaan edelleen henkil\u00f6tiedoista, ja silloin t\u00e4ytyy soveltaa n\u00e4it\u00e4 ihan kaikkia samoja tietosuojaperiaatteita ja lains\u00e4\u00e4d\u00e4nn\u00f6n vaatimuksia t\u00e4h\u00e4n pseudonyymiin tietoon. Ja sit kun menn\u00e4\u00e4n oman organisaation ulkopuolelle, niin se on silloin ihan pseudonyymin datan, jos sit\u00e4 k\u00e4sitell\u00e4\u00e4n, vaikka jonkun yhteisty\u00f6kumppanin palveluntuottaja k\u00e4sittelee, niin silloin t\u00e4ytyy tunnistaa, et siin\u00e4 liikkuu henkil\u00f6tieto, ja silloin meid\u00e4n t\u00e4ytyy huolehtia esimerkiksi sopimuksissa ihan yht\u00e4 lailla, kuin se olisi niinkun tunnisteellista henkil\u00f6tietoa, ett\u00e4 kaikki vaatimukset on t\u00e4ytetty.<\/p>\n\n\n\n<p>Nina: Joo, hyv\u00e4 nosto kyll\u00e4. Tuleeko sulla viel\u00e4 jotain muuta esimerkki\u00e4?<\/p>\n\n\n\n<p>Kristiina: No m\u00e4 viittasin t\u00e4h\u00e4n lains\u00e4\u00e4d\u00e4nn\u00f6n linjausten, et meill\u00e4 ei oo viel\u00e4 linjauksia, tai tulkintalinjaukset muuttuu. En mene nyt, kuten t\u00e4ss\u00e4 ollaan jo pari kertaa sanottu, ett\u00e4 jostain asiasta voisi puhua vaikka kuinka kauan (naurahdus), niin esimerkiksi meill\u00e4 ne edellytykset, et kun se meid\u00e4n toimintaymp\u00e4rist\u00f6 on niin radikaalisti muuttunut, ett\u00e4 kun ennen, jos se tieto oli paperilla, niin sen fyysinen liikuttaminen on ihan eri asia. Ja sit meid\u00e4n s\u00e4\u00e4tely l\u00e4htee aika paljon sellaisesta, me puhutaan EU:n tietosuoja-asetuksessa, s\u00e4\u00e4dell\u00e4\u00e4n niinkun maantieteellisten rajojen mukaan t\u00e4t\u00e4 henkil\u00f6tietojen k\u00e4sittely\u00e4. Mutta et sitten kuitenkin se tapahtuu globaalissa ymp\u00e4rist\u00f6ss\u00e4 se tietojenk\u00e4sittely tosiasiallisesti, niin sit tulee t\u00e4mm\u00f6si\u00e4 tilanteita, ett\u00e4 nyt kun tuli Schrems II -ratkaisu, ja mietit\u00e4\u00e4n, et mill\u00e4 edellytyksill\u00e4 voidaan kolmansiin maihin siirt\u00e4\u00e4 henkil\u00f6tietoja, ja mit\u00e4 siin\u00e4 t\u00e4ytyy huomioida, niin me ollaan voitu aikaisemmin noudattaa aiempia linjauksia, niin yht\u00e4kki\u00e4 me ollaan taas tilanteessa, ett\u00e4 me ollaan t\u00e4ss\u00e4 globaalissa maailmassa, ja v\u00e4ist\u00e4m\u00e4tt\u00e4 meid\u00e4n henkil\u00f6tietoja esimerkiksi tietoj\u00e4rjestelmien yhteydess\u00e4 tai l\u00e4\u00e4kint\u00e4laitteiden yhteydess\u00e4, niin siell\u00e4 on erilaisia tapoja, vaikka joku huolto, tai t\u00e4n tyyppisiss\u00e4 tilanteissa joudutaan k\u00e4sittelem\u00e4\u00e4n tietoa, niin meid\u00e4n t\u00e4ytyy ymm\u00e4rt\u00e4\u00e4, et se on globaali ymp\u00e4rist\u00f6. Ja sit meid\u00e4n t\u00e4ytyy ymm\u00e4rt\u00e4\u00e4, et meid\u00e4n esimerkiksi sopimukset on ajan tasalla, ja me tunnistetaan, milloin miss\u00e4kin tilanteessa henkil\u00f6tietoja k\u00e4sitell\u00e4\u00e4n, ja kuka sit\u00e4 k\u00e4sittelee, et me voidaan my\u00f6s sitten varmistua, ett\u00e4 esimerkiksi puhutaan vaikka siit\u00e4, ett\u00e4 tietoj\u00e4rjestelm\u00e4, et jos sit\u00e4 tietoa k\u00e4sitell\u00e4\u00e4n pilvipalvelussa, niin miss\u00e4 se pilvipalvelu sijaitsee, ja t\u00e4mm\u00f6si\u00e4 asioita. Et se toimintaymp\u00e4rist\u00f6 on niin monimutkaista, ja sitten t\u00e4\u00e4 maantieteellinen aspekti siin\u00e4, niin ne tuo kyll\u00e4 haasteita monessa tilanteessa.<\/p>\n\n\n\n<p>Nina: Kyll\u00e4, kyll\u00e4, ja miettii, ett\u00e4 pilvipalveluiden k\u00e4ytt\u00f6 on kuitenkin nyt yleistynyt, ja ehk\u00e4 viel\u00e4 terveystietojen n\u00e4k\u00f6kulmasta siihen liittyy viel\u00e4 enemm\u00e4n sit\u00e4 omaa tematiikkaa, ett\u00e4 miten terveystietoja, ja millaisessa pilvess\u00e4, ja juurikin viel\u00e4 maantieteelliset rajat siihen mukaan, et siin\u00e4 kyll\u00e4 on erityinen velvoite tehd\u00e4 sit\u00e4 arviointia jatkuvasti ja seurata koko ajan sit\u00e4 toimintaymp\u00e4rist\u00f6n muutosta, mit\u00e4 s\u00e4kin t\u00e4ss\u00e4 nostat esiin.<\/p>\n\n\n\n<p>Kristiina: On, ja sitten sellaisen m\u00e4 haluun viel\u00e4 tuoda esille, ett\u00e4 kun on t\u00e4\u00e4 digitalisaatio, niin osa tietosuojaa on my\u00f6s se, ett\u00e4 t\u00e4mm\u00f6nen niinkun tietoturva ja tietojen k\u00e4ytett\u00e4vyys, ett\u00e4 se ei oo pelk\u00e4st\u00e4\u00e4n se, ett\u00e4 me turvataan sit\u00e4, ett\u00e4 henkil\u00f6tiedot ei vuoda vaikka sivulliselle. Osa tietosuojaa on my\u00f6s se, ett\u00e4 se tieto on k\u00e4ytett\u00e4viss\u00e4 oikeaan aikaan oikeassa paikassa. Ja sit kun me puhutaan t\u00e4mm\u00f6sest\u00e4 digitaalisesta toimintaymp\u00e4rist\u00f6st\u00e4, niin kyll\u00e4h\u00e4n siell\u00e4 t\u00e4ytyy huolehtia ihan uudella tavalla t\u00e4mm\u00f6sest\u00e4 jatkuvuudesta ja h\u00e4iri\u00f6iden hallinnasta, ja niin edelleen.<\/p>\n\n\n\n<p>Nina: Kyll\u00e4, k\u00e4ytt\u00f6oikeushallinta on tosi isossa merkityksess\u00e4 varsinkin, kun puhutaan taas siit\u00e4, ett\u00e4 potilastieto pit\u00e4\u00e4 olla n\u00e4kyvill\u00e4 vain sille, kenelle se asiayhteydess\u00e4 sit\u00e4 edellytt\u00e4\u00e4.<\/p>\n\n\n\n<p>Kristiina: Mutta sen pit\u00e4\u00e4 my\u00f6s olla siell\u00e4 saatavilla, kenelle kuuluu, eli tavallaan meid\u00e4n t\u00e4ytyy my\u00f6s edist\u00e4\u00e4 sit\u00e4, ett\u00e4 se on my\u00f6s saatavilla niille, kenelle se sit kuuluis olla.<\/p>\n\n\n\n<p>Nina: Kyll\u00e4, p\u00e4\u00e4st\u00e4\u00e4n taas t\u00e4h\u00e4n my\u00f6s molempien lempi mottoihin tai aiheisiin, ett\u00e4 tietosuoja on mahdollistaja, eik\u00e4 toisinp\u00e4in.<\/p>\n\n\n\n<p>Kristiina: Nimenomaan, et se on sit\u00e4, et siihen liittyy paljon esimerkiksi siin\u00e4 menn\u00e4\u00e4n vaikka tietoturvan alueellekin, mutta ett\u00e4 se tietojen saatavilla olo, niin ihan yht\u00e4 lailla me huolehditaan my\u00f6s siit\u00e4 puolesta, kun mietit\u00e4\u00e4n tietosuojaa, ja vaikka elinkaaren hallintaa tiedon, ettei se esimerkiks h\u00e4vi\u00e4 ennen aikojaan ja niin edelleen.<\/p>\n\n\n\n<p>Nina: Kyll\u00e4, juurikin n\u00e4in. Ehk\u00e4 t\u00e4st\u00e4 saa todella loivan sillan mutta jonkin n\u00e4k\u00f6isen sillan, kun puhutaan oikea-aikaisesta tiedon saamisesta, niin otetaan t\u00e4h\u00e4n viel\u00e4 loppuun lyhyesti asiakastiedon n\u00e4k\u00f6kulma. Me ollaan nyt tosi paljon puhuttu potilastiedosta, ja seh\u00e4n on podcastin aiheenakin, mut ehk\u00e4 v\u00e4ltt\u00e4m\u00e4t\u00f6nt\u00e4 pikkasen kurkistaa tohon koko sote-kent\u00e4n rooliin, koska se on kuitenkin t\u00e4ll\u00e4 hetkell\u00e4 my\u00f6s isossa, ei nyt murroksessa, mutta ainakin paljon keskustelujen aiheena, ja siihen n\u00e4hden ehk\u00e4, jos mietit\u00e4\u00e4n vaikka potilaan n\u00e4k\u00f6kulmasta, et v\u00e4lill\u00e4 on hoitotilanteita, miss\u00e4 so ja te, eli sosiaalihuollon ja terveydenhuollon tieto, vaikka se on eroteltavaa, niin ei oo sin\u00e4ns\u00e4 sen potilaan hoidon kannalta ehk\u00e4 eroteltavaa, eli tarvitaan potilaan kokonaisvaltaisen hoidon j\u00e4rjest\u00e4miseksi molempien sektoreiden tietoa. Ja siihen n\u00e4hden keskusteluissa on valtavasti eri sektoreilla ollut paljon puhetta siit\u00e4, ett\u00e4 miten turvataan se tiedon liikkuminen eri toimijoiden v\u00e4lill\u00e4, ja t\u00e4h\u00e4n liittyen on my\u00f6s k\u00e4ynniss\u00e4 lains\u00e4\u00e4d\u00e4nt\u00f6valmistelua uuden asiakastietolain n\u00e4k\u00f6kulmasta. Ja ehk\u00e4 siihen vois viel\u00e4 sit v\u00e4h\u00e4n lis\u00e4t\u00e4, ett\u00e4 onhan sairaanhoitopiirit jo l\u00e4htenyt t\u00e4t\u00e4 my\u00f6s v\u00e4h\u00e4n itsekin taklaamaan siit\u00e4 n\u00e4k\u00f6kulmasta, ett\u00e4 paljon tehd\u00e4\u00e4n kansallista yhteisty\u00f6t\u00e4 asiakas- ja potilastiedon integraation mahdollistamiseksi, on UNA- ja Apotti- ja Aster-hankkeet, kansalliset asiakas- ja potilastietoj\u00e4rjestelmiin liittyv\u00e4t kehityshankkeet, ja sen lis\u00e4ksi ehk\u00e4 viel\u00e4 viimeisen\u00e4 sote-uudistus hyvinvointialueen tullessa niin tilanne muuttuu taas, kun mahdollisesti tulee hyvinvointialueen yhteinen toiminta.<\/p>\n\n\n\n<p>Kristiina: Joo, ja t\u00e4ss\u00e4 p\u00e4\u00e4st\u00e4\u00e4n just siihen, ett\u00e4 viittaat siihen tietosuojaan mahdollistajana, niin ennen kaikkea t\u00e4ytyy t\u00e4ss\u00e4 kohtaa mietti\u00e4, ett\u00e4 t\u00e4\u00e4 kaikki rakenneuudistus, miten sosiaali- ja terveydenhuollon palveluja yleens\u00e4 on tarkoituksenmukaista tuottaa, miten se tehd\u00e4\u00e4n mahdollisimman tehokkaalla tavalla, ja se on laadukasta, niin sitten nykytoimintaymp\u00e4rist\u00f6 on se, ett\u00e4 siell\u00e4 sen tiedon t\u00e4ytyy my\u00f6s kulkea. Ja sitten toisaalta siell\u00e4 sosiaalihuollon asiakasty\u00f6ss\u00e4 ja sitten terveydenhuollon potilasty\u00f6ss\u00e4 se toiminta on usein moniammatillista yhteisty\u00f6t\u00e4, ja sen tiedon pit\u00e4\u00e4 kulkea, ja taas edelleen niille ihmisille, keiden kuuluu p\u00e4\u00e4st\u00e4 siihen tietoon k\u00e4siksi, ja sit\u00e4 esimerkiksi t\u00e4m\u00e4 uusi asiakastietolaki tulee s\u00e4\u00e4telem\u00e4\u00e4n, n\u00e4it\u00e4 edellytyksi\u00e4, miten sosiaalihuollon ja terveydenhuollon v\u00e4lill\u00e4 esimerkiksi tieto kulkee. Mutta toisaalta, kun samaan aikaan tulee n\u00e4it\u00e4 rakenneuudistuksia ja organisaatiotkin muuttuu, rekisterinpidon rajat voi muuttua, niin on hyvin t\u00e4rke\u00e4\u00e4, ett\u00e4 mietit\u00e4\u00e4n n\u00e4it\u00e4 edellytyksi\u00e4, ett\u00e4 t\u00e4ytyyh\u00e4n meid\u00e4n joka tapauksessa samaan aikaan my\u00f6s mietti\u00e4 niit\u00e4 rekister\u00f6ityjen asiakkaiden, potilaiden oikeuksia. Eli t\u00e4ss\u00e4 on monta n\u00e4k\u00f6kulmaa, mitk\u00e4 pit\u00e4\u00e4 yhteensovittaa, kun menn\u00e4\u00e4n kehitt\u00e4m\u00e4\u00e4n t\u00e4t\u00e4 toimintaa ihan rakenteidenkin tasolla. Ja siin\u00e4 on ehk\u00e4, nyt koetaankin, ett\u00e4 v\u00e4lill\u00e4 puhutaan just siit\u00e4, ett\u00e4 kun se tieto ei kulje, koska kuitenkin salassa pidett\u00e4vien tietojen liikuttaminen edellytt\u00e4\u00e4 aika paljon, se on tiukasti s\u00e4\u00e4delty\u00e4. Sitten se, ett\u00e4 kun ruvetaan sit kuitenkin hiomaan n\u00e4it\u00e4 prosesseja ja miettim\u00e4\u00e4n, ett\u00e4 milloin se tieto kuitenkin voisi liikkua, ja milloin sen kuuluu ja pit\u00e4\u00e4kin liikkua, jotta voidaan sit\u00e4 sosiaali- ja terveydenhuollon toimintaa py\u00f6ritt\u00e4\u00e4, niin kyll\u00e4 siin\u00e4 on paljon asioita, mitk\u00e4 t\u00e4ytyy ottaa huomioon.<\/p>\n\n\n\n<p>Nina: Niinp\u00e4, juurikin n\u00e4in, ett\u00e4 siit\u00e4 ei varmasti ole montaakaan ihmist\u00e4 eri mielt\u00e4 kokonaisvaltaisen hoidon ja oikea-aikaisen hoidon mahdollistamisesta sote-sektorilla, vaan sitten kun p\u00e4\u00e4st\u00e4\u00e4n n\u00e4ihin nyansseihin ja siihen todella tiukasti s\u00e4\u00e4nneltyyn kentt\u00e4\u00e4n kiinni, niin p\u00e4\u00e4st\u00e4\u00e4nkin mielenkiintoiseen tulkintaan taas kerran, t\u00e4st\u00e4 aiheesta voisi varmasti puhua viel\u00e4 toisen podcastin per\u00e4\u00e4n, jos haluaisi, mutta me olemme kovasti pysytelleet terveydenhuollon tietosuojan parissa t\u00e4n\u00e4\u00e4n.<\/p>\n\n\n\n<p>-Yhteinen \u00e4\u00e4ni.-<\/p>\n\n\n\n<p>Nina: Joo, mielenkiintoinen kentt\u00e4, ei voi ehk\u00e4 muuta sanoa. Jollain tavalla varmaan pit\u00e4isi v\u00e4h\u00e4n kerrata viel\u00e4, ett\u00e4 mit\u00e4 ollaan poristu 45 minuutin ajan t\u00e4ss\u00e4. Jos ei viel\u00e4 oo kaikki meid\u00e4n kuulijat tipahtaneet linjoilta (naurua). Jos ehk\u00e4 niinkun jotenkin, jos yksi semmonen keskeinen asia pit\u00e4isi t\u00e4st\u00e4 korostaa, niin mit\u00e4 s\u00e4 sanoisit? Tuleeko vaikea kysymys t\u00e4h\u00e4n paikkaan? M\u00e4 heitin t\u00e4n ihan hatusta.<\/p>\n\n\n\n<p>Kristiina: Joo, yhdell\u00e4 lauseella ei ehk\u00e4 pysty tiivist\u00e4m\u00e4\u00e4n, mut ett\u00e4 m\u00e4 sanoisin, ett\u00e4 t\u00e4\u00e4 sosiaali- ja terveydenhuollon kentt\u00e4, se on hyvin laaja-alainen. Siell\u00e4 tapahtuu, siell\u00e4 tehd\u00e4\u00e4n hyvin erityyppist\u00e4 toimintaa. Se voi olla perusterveydenhuollossa, se voi olla t\u00e4mm\u00f6nen terveyskeskusk\u00e4ynti, se voi olla kotisairaanhoitoa, se voi olla sosiaalihuollossa asiakasty\u00f6t\u00e4, tai sitten se on sairaalan leikkaustoimintaa vaikka. Mut sit samaan aikaan siell\u00e4 taustalla se kaikki, mik\u00e4 py\u00f6ritt\u00e4\u00e4, et miss\u00e4 sitten sit\u00e4 t\u00e4n perustoiminnan yhteydess\u00e4 syntyv\u00e4\u00e4 tietoa kertyy, mihin sit\u00e4 tallennetaan, miten sit\u00e4 k\u00e4sitell\u00e4\u00e4n, ja miten me sit\u00e4 sit hallinnoidaan ja suitsitaan tai mahdollistetaan, niin sanoisin n\u00e4in, ett\u00e4 t\u00e4ss\u00e4 on t\u00e4rkeet\u00e4 tunnistaa se erityislains\u00e4\u00e4d\u00e4nt\u00f6, ett\u00e4 mik\u00e4 sit\u00e4 s\u00e4\u00e4telee. Et kun puhutaan tietosuojasta terveydenhuollossa, niin me ei voida ikin\u00e4 ohittaa kaikkea sit\u00e4 s\u00e4\u00e4tely\u00e4, mik\u00e4 liittyy esimerkiksi potilastietojen k\u00e4sittelyyn, et sill\u00e4 on niinkun vahva asema, ja se t\u00e4ytyy tunnistaa, se ohjaa tosi paljon monesti sit\u00e4, ett\u00e4 miten me saadaan tehd\u00e4, miten me potilastietoa ker\u00e4t\u00e4\u00e4n, tai mihin sit\u00e4 saa k\u00e4ytt\u00e4\u00e4, oli se sitten niit\u00e4 ensisijaisia tai toissijaisia k\u00e4ytt\u00f6tarkoituksia. Mut kaikessa ehk\u00e4 ite nostais keski\u00f6\u00f6n sen, mik\u00e4 meill\u00e4 tietosuojaty\u00f6ss\u00e4 pit\u00e4\u00e4 huomioida on just se, ett\u00e4 se etuk\u00e4teisarviointi, ett\u00e4 mietit\u00e4\u00e4n, mit\u00e4 ollaan tekem\u00e4ss\u00e4, mitk\u00e4 lait vaikuttaa nimenomaan t\u00e4h\u00e4n toimintaan. Ja sitten l\u00e4hdet\u00e4\u00e4n miettim\u00e4\u00e4n niit\u00e4 tietosuojaperiaatteiden toteutumista, riskej\u00e4 ja puuttumaan riskeihin.<\/p>\n\n\n\n<p>Nina: Niinp\u00e4, ja toisaalta se, ett\u00e4 on ne prosessit sis\u00e4\u00e4nrakennettu sinne organisaatioon, joilla ne erilaiset tilanteet tai uudet k\u00e4sittelytoimet, tai mik\u00e4 tahansa siell\u00e4 on tulossa, niin tunnistetaan ja saadaan ik\u00e4\u00e4n kuin kiinni. Siit\u00e4h\u00e4n se l\u00e4htee, et jo jotenkin sit\u00e4 korostaisin, ett\u00e4 tietosuoja on tosi vahvasti punnintaa, ja siis siin\u00e4 korostuu sit se, ett\u00e4 se on dokumentoitu ja pystyt\u00e4\u00e4n osoittamaan, ett\u00e4 mik\u00e4 ajatus on mihink\u00e4kin tulkintaan tai toimenpiteeseen sitten johtanut.<\/p>\n\n\n\n<p>Kristiina: Juuri n\u00e4in.<\/p>\n\n\n\n<p>Nina: Kyll\u00e4. Ehk\u00e4 jotenkin loppukaneettiin, t\u00e4ydenn\u00e4 itse, mutta ehk\u00e4 me ollaan t\u00e4llaisia tietosuojan mahdollistajien l\u00e4hettil\u00e4it\u00e4 (naurua). Voiko n\u00e4in sanoa? Ett\u00e4 jotenkin tietosuojan ei kuuluisi olla se, joka heti tyrm\u00e4\u00e4 toiminnan, vaan sit\u00e4 kautta voidaan mahdollistaa, kunhan tietyt reunaehdot osataan huomioida riitt\u00e4v\u00e4n ajoissa. Nyt en saa kyll\u00e4 omasta ajatuksestanikaan kiinni (naurua) riitt\u00e4v\u00e4ll\u00e4 tavalla, mutta jatka sin\u00e4.<\/p>\n\n\n\n<p>Kristiina: Joo, mun mielest\u00e4 mahdollistaja-sana on erinomainen siin\u00e4 mieless\u00e4, ett\u00e4 monesti tietosuoja tuodaan esille, ett\u00e4 tietosuoja rajoittaa tietojenk\u00e4sittely\u00e4, mutta siihen on ihan syyns\u00e4. Tietosuojalla turvataan ihmisten yksityisyytt\u00e4 esimerkiksi, ja meill\u00e4 siihen on ihan tarkoituksensa, et miksi t\u00e4ytyy se huomioida. Mut ett\u00e4 mahdollistajana m\u00e4 n\u00e4\u00e4n sen, ett\u00e4 kun esimerkiksi on ne rakenteet kunnossa, et kun keksit\u00e4\u00e4n, ideoidaan uutta, l\u00e4hdet\u00e4\u00e4n johonkin uuteen, digitalisaatio, uudet kaikki k\u00e4sittelytavat, teknologia, ne luo hirve\u00e4sti uusia mahdollisuuksia, ja ne my\u00f6s kehitt\u00e4\u00e4 sit\u00e4 toimintaa. Niin sitten t\u00e4\u00e4lt\u00e4 tietosuojalains\u00e4\u00e4d\u00e4nn\u00f6st\u00e4 tulee niit\u00e4 ty\u00f6kaluja, mill\u00e4 me voidaan sitten mietti\u00e4 oikea-aikaisesti jo etuk\u00e4teen, ett\u00e4 miten t\u00e4\u00e4 teht\u00e4is niin, ett\u00e4 turvataan yksityisyys, huolehditaan, ettei esimerkiksi kyberuhkat toteudu ja niin edelleen. Ja mahdollistajan roolissa t\u00e4ytyy osata tuoda esille niit\u00e4 asioita, mitk\u00e4 t\u00e4ytyy huomioida, ja my\u00f6s mietti\u00e4, et miten toteuttaa, mut sit tottakai kaikki ei oo mahdollista.<\/p>\n\n\n\n<p>Nina: Kaikki ei oo mahdollista, juurikin n\u00e4in, se riskiperusteinen l\u00e4hestymistapa, ett\u00e4 hyv\u00e4 ja ennakoitu tietosuojaty\u00f6 yleens\u00e4 johtaa siin\u00e4 mieless\u00e4 sit my\u00f6s hyviin lopputuloksiin.<\/p>\n\n\n\n<p>Kristiina: Niin on, ja sit just se, ett\u00e4 sit t\u00e4ytyy tunnistaa ne riskit, et se riskienhallinta etuk\u00e4teen onkin hirveen t\u00e4rkeet\u00e4, et jos havaitaan, ett\u00e4 t\u00e4ss\u00e4 on korkeariskist\u00e4 toimintaa, ja nyt ei oo ihan varma, ett\u00e4 pystyt\u00e4\u00e4nk\u00f6 n\u00e4\u00e4 riskit taklaamaan ja pienent\u00e4m\u00e4\u00e4n, niin sitten rekisterinpit\u00e4j\u00e4ll\u00e4 on aina se vastuu sitten p\u00e4\u00e4tt\u00e4\u00e4, ett\u00e4 mit\u00e4 se tekee, ja se p\u00e4\u00e4t\u00f6s voi olla se, ett\u00e4 ei edet\u00e4k\u00e4\u00e4n siihen k\u00e4sittelytoimeen, ja sit\u00e4kin pit\u00e4\u00e4 sitten niinkun pysty\u00e4 tekem\u00e4\u00e4n. Mut et usein siin\u00e4 riskien punnitsemisessa etuk\u00e4teen on se hyv\u00e4 puoli, ett\u00e4 niihin voidaan puuttua ja mietti\u00e4, miten niit\u00e4 v\u00e4hennet\u00e4\u00e4n. Ja se on mun mielest\u00e4 ihan \u00e4\u00e4rimm\u00e4isen t\u00e4rkeet\u00e4 tietosuojan toteutumisen n\u00e4k\u00f6kulmasta.<\/p>\n\n\n\n<p>Nina: Kyll\u00e4, juurikin n\u00e4in, ett\u00e4 sote-sektorilla t\u00e4\u00e4 tietosuojaty\u00f6 on t\u00e4rke\u00e4ss\u00e4 roolissa. Se on kuitenkin sen potilas-l\u00e4\u00e4k\u00e4risuhteen perustaa, et potilas voi luottaa omien tietojensa suojaan, ett\u00e4 kyll\u00e4 ollaan niinkun todella keskeisen teeman parissa oltu t\u00e4ss\u00e4 podcastissa.<\/p>\n\n\n\n<p>Kristiina: Kyll\u00e4, ett\u00e4 voidaan menn\u00e4 sinne antiikin aikoihin ja Hippokrateen valaan ja siihen, ett\u00e4 l\u00e4ht\u00f6kohtana on, ett\u00e4 potilaan pit\u00e4\u00e4 voida luottaa, ett\u00e4 kun h\u00e4n hakeutuu terveydenhuollon palveluihin, niin ne h\u00e4nen arkaluontoiset salassa pidett\u00e4v\u00e4t tietonsa pysyy salassa, ja niit\u00e4 k\u00e4ytet\u00e4\u00e4n vaan siihen, mihin se on mahdollista. Ja sitten toisaalta se on, et jos mietit\u00e4\u00e4n osa t\u00e4t\u00e4 meid\u00e4n terveydenhuollon toimintaa, niin m\u00e4 itse n\u00e4\u00e4n tietosuojan, se on yksi osa esimerkiks potilasturvallisuutta ihan siit\u00e4kin n\u00e4k\u00f6kulmasta, ett\u00e4 kun potilas voi luottaa, ett\u00e4 se terveydenhuollon yksikk\u00f6, mihin h\u00e4n hakeutuu hoitoon, ett\u00e4 siell\u00e4 k\u00e4sitell\u00e4\u00e4n asianmukaisesti tietoja, niin h\u00e4n kertoo, h\u00e4n uskaltaa antaa riitt\u00e4v\u00e4t tiedot omaa hoitoa varten, ja sit tehd\u00e4\u00e4n kattavien tietojen varassa hoitop\u00e4\u00e4t\u00f6ksi\u00e4, et se on se luottamus, ja sit\u00e4h\u00e4n t\u00e4ll\u00e4 kaikella tietosuojatoiminnalla, siihen se t\u00e4ht\u00e4\u00e4. Me suojellaan ihmisten yksityisyytt\u00e4 ja heid\u00e4n arkaluonteisia tietojaan.<\/p>\n\n\n\n<p>Nina: Siihen on varmaan hyv\u00e4 p\u00e4\u00e4tt\u00e4\u00e4, sanaan luottamus, t\u00e4m\u00e4 tietosuoja-podcast t\u00e4lt\u00e4 er\u00e4\u00e4. Ihan todella paljon kiitoksia Kristiina, ett\u00e4 p\u00e4\u00e4sit mukaan t\u00e4n\u00e4\u00e4n.<\/p>\n\n\n\n<p>Kristiina: Kiitos.<\/p>\n\n\n\n<p>-Yhteinen \u00e4\u00e4ni.-<\/p>\nSeuraa meit\u00e4:    <a class=\"synved-social-button synved-social-button-follow synved-social-size-32 synved-social-resolution-single synved-social-provider-facebook nolightbox\" data-provider=\"facebook\" target=\"_blank\" rel=\"nofollow\" title=\"Seuraa koulutuksiamme\" href=\"https:\/\/www.facebook.com\/facebook\" style=\"font-size: 0px;width:32px;height:32px;margin:0;margin-bottom:10px;margin-right:10px\"><img loading=\"lazy\" decoding=\"async\" alt=\"Facebook\" title=\"Seuraa koulutuksiamme\" class=\"synved-share-image synved-social-image synved-social-image-follow\" width=\"32\" height=\"32\" style=\"display: inline;width:32px;height:32px;margin: 0;padding: 0;border: none;box-shadow: none\" src=\"https:\/\/blogit.utu.fi\/soteakatemia\/wp-content\/plugins\/social-media-feather\/synved-social\/image\/social\/regular\/64x64\/facebook.png\" \/><\/a><a class=\"synved-social-button synved-social-button-follow synved-social-size-32 synved-social-resolution-single synved-social-provider-twitter nolightbox\" data-provider=\"twitter\" target=\"_blank\" rel=\"nofollow\" title=\"Seuraa meit\u00e4 Twitteriss\u00e4\" href=\"https:\/\/twitter.com\/UTU_Sote\" style=\"font-size: 0px;width:32px;height:32px;margin:0;margin-bottom:10px;margin-right:10px\"><img loading=\"lazy\" decoding=\"async\" alt=\"twitter\" title=\"Seuraa meit\u00e4 Twitteriss\u00e4\" class=\"synved-share-image synved-social-image synved-social-image-follow\" width=\"32\" height=\"32\" style=\"display: inline;width:32px;height:32px;margin: 0;padding: 0;border: none;box-shadow: none\" src=\"https:\/\/blogit.utu.fi\/soteakatemia\/wp-content\/plugins\/social-media-feather\/synved-social\/image\/social\/regular\/64x64\/twitter.png\" \/><\/a><a class=\"synved-social-button synved-social-button-follow synved-social-size-32 synved-social-resolution-single synved-social-provider-rss nolightbox\" data-provider=\"rss\" target=\"_blank\" rel=\"nofollow\" title=\"Subscribe to our RSS Feed\" href=\"https:\/\/feeds.feedburner.com\/MyFeedName\" style=\"font-size: 0px;width:32px;height:32px;margin:0;margin-bottom:10px;margin-right:10px\"><img loading=\"lazy\" decoding=\"async\" alt=\"rss\" title=\"Subscribe to our RSS Feed\" class=\"synved-share-image synved-social-image synved-social-image-follow\" width=\"32\" height=\"32\" style=\"display: inline;width:32px;height:32px;margin: 0;padding: 0;border: none;box-shadow: none\" src=\"https:\/\/blogit.utu.fi\/soteakatemia\/wp-content\/plugins\/social-media-feather\/synved-social\/image\/social\/regular\/64x64\/rss.png\" \/><\/a><a class=\"synved-social-button synved-social-button-follow synved-social-size-32 synved-social-resolution-single synved-social-provider-youtube nolightbox\" data-provider=\"youtube\" target=\"_blank\" rel=\"nofollow\" title=\"Seuraa meit\u00e4 Youtubessa\" href=\"https:\/\/www.youtube.com\/channel\/UCVZp5k-UGHG6kbQkYW_YSTA\/\" style=\"font-size: 0px;width:32px;height:32px;margin:0;margin-bottom:10px;margin-right:10px\"><img loading=\"lazy\" decoding=\"async\" alt=\"youtube\" title=\"Seuraa meit\u00e4 Youtubessa\" class=\"synved-share-image synved-social-image synved-social-image-follow\" width=\"32\" height=\"32\" style=\"display: inline;width:32px;height:32px;margin: 0;padding: 0;border: none;box-shadow: none\" src=\"https:\/\/blogit.utu.fi\/soteakatemia\/wp-content\/plugins\/social-media-feather\/synved-social\/image\/social\/regular\/64x64\/youtube.png\" \/><\/a><a class=\"synved-social-button synved-social-button-follow synved-social-size-32 synved-social-resolution-single synved-social-provider-instagram nolightbox\" data-provider=\"instagram\" target=\"_blank\" rel=\"nofollow\" title=\"Seuraa meit\u00e4 Instagramissa\" href=\"https:\/\/www.instagram.com\/soteakatemia\/\" style=\"font-size: 0px;width:32px;height:32px;margin:0;margin-bottom:10px\"><img loading=\"lazy\" decoding=\"async\" alt=\"instagram\" title=\"Seuraa meit\u00e4 Instagramissa\" class=\"synved-share-image synved-social-image synved-social-image-follow\" width=\"32\" height=\"32\" style=\"display: inline;width:32px;height:32px;margin: 0;padding: 0;border: none;box-shadow: none\" src=\"https:\/\/blogit.utu.fi\/soteakatemia\/wp-content\/plugins\/social-media-feather\/synved-social\/image\/social\/regular\/64x64\/instagram.png\" \/><\/a><br\/>Jaa julkaisu:    <span class=\"synved-social-container synved-social-container-share\"><a class=\"synved-social-button synved-social-button-share synved-social-size-32 synved-social-resolution-single synved-social-provider-facebook nolightbox\" data-provider=\"facebook\" target=\"_blank\" rel=\"nofollow\" title=\"Share on Facebook\" href=\"https:\/\/www.facebook.com\/sharer.php?u=https%3A%2F%2Fblogit.utu.fi%2Fsoteakatemia%2Fwp-json%2Fwp%2Fv2%2Fposts%2F2418&#038;t=Yhteinen%20%C3%A4%C3%A4ni%3A%20Terveydenhuollon%20tietosuojaa&#038;s=100&#038;p&#091;url&#093;=https%3A%2F%2Fblogit.utu.fi%2Fsoteakatemia%2Fwp-json%2Fwp%2Fv2%2Fposts%2F2418&#038;p&#091;images&#093;&#091;0&#093;=https%3A%2F%2Fblogit.utu.fi%2Fsoteakatemia%2Fwp-content%2Fuploads%2Fsites%2F534%2F2021%2F04%2Fpexels-thisisengineering-3861969-scaled.jpg&#038;p&#091;title&#093;=Yhteinen%20%C3%A4%C3%A4ni%3A%20Terveydenhuollon%20tietosuojaa\" style=\"font-size: 0px;width:32px;height:32px;margin:0;margin-bottom:10px;margin-right:10px\"><img loading=\"lazy\" decoding=\"async\" alt=\"Facebook\" title=\"Share on Facebook\" class=\"synved-share-image synved-social-image synved-social-image-share\" width=\"32\" height=\"32\" style=\"display: inline;width:32px;height:32px;margin: 0;padding: 0;border: none;box-shadow: none\" src=\"https:\/\/blogit.utu.fi\/soteakatemia\/wp-content\/plugins\/social-media-feather\/synved-social\/image\/social\/regular\/64x64\/facebook.png\" \/><\/a><a class=\"synved-social-button synved-social-button-share synved-social-size-32 synved-social-resolution-single synved-social-provider-twitter nolightbox\" data-provider=\"twitter\" target=\"_blank\" rel=\"nofollow\" title=\"Twiittaa\" href=\"https:\/\/twitter.com\/intent\/tweet?url=https%3A%2F%2Fblogit.utu.fi%2Fsoteakatemia%2Fwp-json%2Fwp%2Fv2%2Fposts%2F2418&#038;text=Hey%20check%20this%20out\" style=\"font-size: 0px;width:32px;height:32px;margin:0;margin-bottom:10px;margin-right:10px\"><img loading=\"lazy\" decoding=\"async\" alt=\"twitter\" title=\"Twiittaa\" class=\"synved-share-image synved-social-image synved-social-image-share\" width=\"32\" height=\"32\" style=\"display: inline;width:32px;height:32px;margin: 0;padding: 0;border: none;box-shadow: none\" src=\"https:\/\/blogit.utu.fi\/soteakatemia\/wp-content\/plugins\/social-media-feather\/synved-social\/image\/social\/regular\/64x64\/twitter.png\" \/><\/a><a class=\"synved-social-button synved-social-button-share synved-social-size-32 synved-social-resolution-single synved-social-provider-reddit nolightbox\" data-provider=\"reddit\" target=\"_blank\" rel=\"nofollow\" title=\"Jaa Redditiss\u00e4\" href=\"https:\/\/www.reddit.com\/submit?url=https%3A%2F%2Fblogit.utu.fi%2Fsoteakatemia%2Fwp-json%2Fwp%2Fv2%2Fposts%2F2418&#038;title=Yhteinen%20%C3%A4%C3%A4ni%3A%20Terveydenhuollon%20tietosuojaa\" style=\"font-size: 0px;width:32px;height:32px;margin:0;margin-bottom:10px;margin-right:10px\"><img loading=\"lazy\" decoding=\"async\" alt=\"reddit\" title=\"Jaa Redditiss\u00e4\" class=\"synved-share-image synved-social-image synved-social-image-share\" width=\"32\" height=\"32\" style=\"display: inline;width:32px;height:32px;margin: 0;padding: 0;border: none;box-shadow: none\" src=\"https:\/\/blogit.utu.fi\/soteakatemia\/wp-content\/plugins\/social-media-feather\/synved-social\/image\/social\/regular\/64x64\/reddit.png\" \/><\/a><a class=\"synved-social-button synved-social-button-share synved-social-size-32 synved-social-resolution-single synved-social-provider-pinterest nolightbox\" data-provider=\"pinterest\" target=\"_blank\" rel=\"nofollow\" title=\"Pinnaa Pinterestiss\u00e4\" href=\"https:\/\/pinterest.com\/pin\/create\/button\/?url=https%3A%2F%2Fblogit.utu.fi%2Fsoteakatemia%2Fwp-json%2Fwp%2Fv2%2Fposts%2F2418&#038;media=https%3A%2F%2Fblogit.utu.fi%2Fsoteakatemia%2Fwp-content%2Fuploads%2Fsites%2F534%2F2021%2F04%2Fpexels-thisisengineering-3861969-scaled.jpg&#038;description=Yhteinen%20%C3%A4%C3%A4ni%3A%20Terveydenhuollon%20tietosuojaa\" style=\"font-size: 0px;width:32px;height:32px;margin:0;margin-bottom:10px;margin-right:10px\"><img loading=\"lazy\" decoding=\"async\" alt=\"pinterest\" title=\"Pinnaa Pinterestiss\u00e4\" class=\"synved-share-image synved-social-image synved-social-image-share\" width=\"32\" height=\"32\" style=\"display: inline;width:32px;height:32px;margin: 0;padding: 0;border: none;box-shadow: none\" src=\"https:\/\/blogit.utu.fi\/soteakatemia\/wp-content\/plugins\/social-media-feather\/synved-social\/image\/social\/regular\/64x64\/pinterest.png\" \/><\/a><a class=\"synved-social-button synved-social-button-share synved-social-size-32 synved-social-resolution-single synved-social-provider-linkedin nolightbox\" data-provider=\"linkedin\" target=\"_blank\" rel=\"nofollow\" title=\"Jaa LinkedIniss\u00e4\" href=\"https:\/\/www.linkedin.com\/shareArticle?mini=true&#038;url=https%3A%2F%2Fblogit.utu.fi%2Fsoteakatemia%2Fwp-json%2Fwp%2Fv2%2Fposts%2F2418&#038;title=Yhteinen%20%C3%A4%C3%A4ni%3A%20Terveydenhuollon%20tietosuojaa\" style=\"font-size: 0px;width:32px;height:32px;margin:0;margin-bottom:10px;margin-right:10px\"><img loading=\"lazy\" decoding=\"async\" alt=\"linkedin\" title=\"Jaa LinkedIniss\u00e4\" class=\"synved-share-image synved-social-image synved-social-image-share\" width=\"32\" height=\"32\" style=\"display: inline;width:32px;height:32px;margin: 0;padding: 0;border: none;box-shadow: none\" src=\"https:\/\/blogit.utu.fi\/soteakatemia\/wp-content\/plugins\/social-media-feather\/synved-social\/image\/social\/regular\/64x64\/linkedin.png\" \/><\/a><a class=\"synved-social-button synved-social-button-share synved-social-size-32 synved-social-resolution-single synved-social-provider-tumblr nolightbox\" data-provider=\"tumblr\" target=\"_blank\" rel=\"nofollow\" title=\"Share on tumblr\" href=\"https:\/\/tumblr.com\/share?s=&#038;v=3&#038;t=Yhteinen%20%C3%A4%C3%A4ni%3A%20Terveydenhuollon%20tietosuojaa&#038;u=https%3A%2F%2Fblogit.utu.fi%2Fsoteakatemia%2Fwp-json%2Fwp%2Fv2%2Fposts%2F2418\" style=\"font-size: 0px;width:32px;height:32px;margin:0;margin-bottom:10px;margin-right:10px\"><img loading=\"lazy\" decoding=\"async\" alt=\"tumblr\" title=\"Share on tumblr\" class=\"synved-share-image synved-social-image synved-social-image-share\" width=\"32\" height=\"32\" style=\"display: inline;width:32px;height:32px;margin: 0;padding: 0;border: none;box-shadow: none\" src=\"https:\/\/blogit.utu.fi\/soteakatemia\/wp-content\/plugins\/social-media-feather\/synved-social\/image\/social\/regular\/64x64\/tumblr.png\" \/><\/a><a class=\"synved-social-button synved-social-button-share synved-social-size-32 synved-social-resolution-single synved-social-provider-mail nolightbox\" data-provider=\"mail\" rel=\"nofollow\" title=\"Share by email\" href=\"mailto:?subject=Yhteinen%20%C3%A4%C3%A4ni%3A%20Terveydenhuollon%20tietosuojaa&#038;body=Hey%20check%20this%20out:%20https%3A%2F%2Fblogit.utu.fi%2Fsoteakatemia%2Fwp-json%2Fwp%2Fv2%2Fposts%2F2418\" style=\"font-size: 0px;width:32px;height:32px;margin:0;margin-bottom:10px\"><img loading=\"lazy\" decoding=\"async\" alt=\"mail\" title=\"Share by email\" class=\"synved-share-image synved-social-image synved-social-image-share\" width=\"32\" height=\"32\" style=\"display: inline;width:32px;height:32px;margin: 0;padding: 0;border: none;box-shadow: none\" src=\"https:\/\/blogit.utu.fi\/soteakatemia\/wp-content\/plugins\/social-media-feather\/synved-social\/image\/social\/regular\/64x64\/mail.png\" \/><\/a><\/span>","protected":false},"excerpt":{"rendered":"<p>Millaisia tietosuojakysymyksi\u00e4 sairaanhoitopiirien ja sote-toimijoiden toiminnassa yleens\u00e4 esiintyy ja mit\u00e4 erityislains\u00e4\u00e4d\u00e4nt\u00f6\u00e4 toimintaan liittyy?<\/p>\n<p>Aiheesta keskustelemassa Varsinais-Suomen sairaanhoitopiirin tietosuojap\u00e4\u00e4llikk\u00f6 Kristiina Hovi ja Nina Lyly KPMG:lt\u00e4.<\/p>\n","protected":false},"author":5186,"featured_media":2421,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[12,51],"tags":[144,606,603,219,153,453,597,600],"class_list":["post-2418","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-artikkelit","category-podcast","tag-aani","tag-lainsaadanto","tag-laki","tag-sote","tag-terveydenhuolto","tag-tieto","tag-tietosuoja","tag-turvallisuus"],"featured_image_urls_v2":{"full":["https:\/\/blogit.utu.fi\/soteakatemia\/wp-content\/uploads\/sites\/534\/2021\/04\/pexels-thisisengineering-3861969-scaled.jpg",2560,1707,false],"thumbnail":["https:\/\/blogit.utu.fi\/soteakatemia\/wp-content\/uploads\/sites\/534\/2021\/04\/pexels-thisisengineering-3861969-150x150.jpg",150,150,true],"medium":["https:\/\/blogit.utu.fi\/soteakatemia\/wp-content\/uploads\/sites\/534\/2021\/04\/pexels-thisisengineering-3861969-300x200.jpg",300,200,true],"medium_large":["https:\/\/blogit.utu.fi\/soteakatemia\/wp-content\/uploads\/sites\/534\/2021\/04\/pexels-thisisengineering-3861969-768x512.jpg",768,512,true],"large":["https:\/\/blogit.utu.fi\/soteakatemia\/wp-content\/uploads\/sites\/534\/2021\/04\/pexels-thisisengineering-3861969-1024x683.jpg",1024,683,true],"hd_qu_size2":["https:\/\/blogit.utu.fi\/soteakatemia\/wp-content\/uploads\/sites\/534\/2021\/04\/pexels-thisisengineering-3861969-400x400.jpg",400,400,true],"1536x1536":["https:\/\/blogit.utu.fi\/soteakatemia\/wp-content\/uploads\/sites\/534\/2021\/04\/pexels-thisisengineering-3861969-1536x1024.jpg",1536,1024,true],"2048x2048":["https:\/\/blogit.utu.fi\/soteakatemia\/wp-content\/uploads\/sites\/534\/2021\/04\/pexels-thisisengineering-3861969-2048x1366.jpg",2048,1366,true],"post-thumbnail":["https:\/\/blogit.utu.fi\/soteakatemia\/wp-content\/uploads\/sites\/534\/2021\/04\/pexels-thisisengineering-3861969-382x255.jpg",382,255,true],"esotera-featured":["https:\/\/blogit.utu.fi\/soteakatemia\/wp-content\/uploads\/sites\/534\/2021\/04\/pexels-thisisengineering-3861969-382x300.jpg",382,300,true],"esotera-featured-lp":["https:\/\/blogit.utu.fi\/soteakatemia\/wp-content\/uploads\/sites\/534\/2021\/04\/pexels-thisisengineering-3861969-1300x300.jpg",1300,300,true],"esotera-featured-half":["https:\/\/blogit.utu.fi\/soteakatemia\/wp-content\/uploads\/sites\/534\/2021\/04\/pexels-thisisengineering-3861969-800x300.jpg",800,300,true],"esotera-featured-third":["https:\/\/blogit.utu.fi\/soteakatemia\/wp-content\/uploads\/sites\/534\/2021\/04\/pexels-thisisengineering-3861969-512x300.jpg",512,300,true],"esotera-lpbox-1":["https:\/\/blogit.utu.fi\/soteakatemia\/wp-content\/uploads\/sites\/534\/2021\/04\/pexels-thisisengineering-3861969-650x600.jpg",607,560,true],"esotera-lpbox-2":["https:\/\/blogit.utu.fi\/soteakatemia\/wp-content\/uploads\/sites\/534\/2021\/04\/pexels-thisisengineering-3861969-480x600.jpg",480,600,true]},"post_excerpt_stackable_v2":"<p>Millaisia tietosuojakysymyksi\u00e4 sairaanhoitopiirien ja sote-toimijoiden toiminnassa yleens\u00e4 esiintyy ja mit\u00e4 erityislains\u00e4\u00e4d\u00e4nt\u00f6\u00e4 toimintaan liittyy?<\/p>\n<p>Aiheesta keskustelemassa Varsinais-Suomen sairaanhoitopiirin tietosuojap\u00e4\u00e4llikk\u00f6 Kristiina Hovi ja Nina Lyly KPMG:lt\u00e4.<\/p>\n","category_list_v2":"<a href=\"https:\/\/blogit.utu.fi\/soteakatemia\/category\/artikkelit\/\" rel=\"category tag\">Artikkelit<\/a>, <a href=\"https:\/\/blogit.utu.fi\/soteakatemia\/category\/podcast\/\" rel=\"category tag\">Podcastit<\/a>","author_info_v2":{"name":"Dialogiblogi","url":"https:\/\/blogit.utu.fi\/soteakatemia\/author\/sumaput\/"},"comments_num_v2":"0 comments","_links":{"self":[{"href":"https:\/\/blogit.utu.fi\/soteakatemia\/wp-json\/wp\/v2\/posts\/2418","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/blogit.utu.fi\/soteakatemia\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/blogit.utu.fi\/soteakatemia\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/blogit.utu.fi\/soteakatemia\/wp-json\/wp\/v2\/users\/5186"}],"replies":[{"embeddable":true,"href":"https:\/\/blogit.utu.fi\/soteakatemia\/wp-json\/wp\/v2\/comments?post=2418"}],"version-history":[{"count":2,"href":"https:\/\/blogit.utu.fi\/soteakatemia\/wp-json\/wp\/v2\/posts\/2418\/revisions"}],"predecessor-version":[{"id":2535,"href":"https:\/\/blogit.utu.fi\/soteakatemia\/wp-json\/wp\/v2\/posts\/2418\/revisions\/2535"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/blogit.utu.fi\/soteakatemia\/wp-json\/wp\/v2\/media\/2421"}],"wp:attachment":[{"href":"https:\/\/blogit.utu.fi\/soteakatemia\/wp-json\/wp\/v2\/media?parent=2418"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/blogit.utu.fi\/soteakatemia\/wp-json\/wp\/v2\/categories?post=2418"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/blogit.utu.fi\/soteakatemia\/wp-json\/wp\/v2\/tags?post=2418"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}