Dokumendiregister | Andmekaitse Inspektsioon |
Viit | 2.2-9/24/664-2 |
Registreeritud | 11.04.2024 |
Sünkroonitud | 12.04.2024 |
Liik | Väljaminev kiri |
Funktsioon | 2.2 Loa- ja teavitamismenetlused |
Sari | 2.2-9 Selgitustaotlused |
Toimik | 2.2-9 |
Juurdepääsupiirang | Avalik |
Juurdepääsupiirang | |
Adressaat | Eesti Viljatusravi ja Embrüoloogia Selts |
Saabumis/saatmisviis | Eesti Viljatusravi ja Embrüoloogia Selts |
Vastutaja | Terje Enula (Andmekaitse Inspektsioon, Menetlusvaldkond, Tiim) |
Originaal | Ava uues aknas |
ERAELU KAITSE JA RIIGI LÄBIPAISTVUSE EEST
Tatari 39, 10134 Tallinn Telefon 627 4135
Registrikood 70004235 E-post [email protected] www.aki.ee
Lp Tuuli Dmitrijeva
Eesti Viljatusravi ja Embrüoloogia Selts
Teie 11.03.2024 Meie 11.04.2024 nr 2.2-9/24/664-2
Vastus selgitustaotlusele
Andmekaitse Inspektsioon sai Teie selgitustaotluse, milles soovite teada, kas viljatusraviregistri
loomisega seotud pilootprojektis osalemine on kooskõlas Eestis andmekaitset puudutavate
seadustega. Märgite pöördumises, et Euroopa Komisjoni plaaniga muuta SoHO1 platvormi, on
ESHRE2 saanud komisjonilt rahastuse Euroopa liikmesriikide ülese viljatusraviregistri (EuMAR)
loomiseks.
Esitatud pöördumisele lisatud kutsest nähtub, et Eumari projekti puhul on tegemist uuringuga,
mille raames soovitakse hinnata EuMAR registri (viljatusraviregistri) toimimist ning anda teavet
andmevoo mudeli täpsusest ja võimalikest puudustest. Uuringu jaoks andmete kogumine algab
juulis 2024 ning kestab aasta.
Esmalt selgitame, et EL isikuandmete kaitse üldmääruse (IKÜM) artikkel 4 punkti 1 järgi on
isikuandmeteks igasugune teave tuvastatud või tuvastatava füüsilise isiku kohta, sealjuures
tuvastatav füüsiline isik on isik, keda saab otseselt või kaudselt tuvastada.
Sama artikli punkti 5 järgi, kui isikuandmeid töödeldakse viisil, kus isikuandmeid ei saa enam
täiendavat teavet kasutamata seostada konkreetse andmesubjektiga ning seda tingimusel, et
täiendavat teavet hoitakse eraldi ja füüsilise isikuga seostamise vältimise tagamiseks
rakendatakse vastavaid meetmeid, on tegemist pseudonüümitud andmetega. Anonüümseteks
saab lugeda alles selliseid andmeid, mis on muudetud anonüümseks viisil, et üksikisikut ei ole
võimalik tuvastada või ei ole enam võimalik tuvastada ning selliste andmete töötlemisele IKÜM
ei kohaldu. Et andmed oleksid aga tõeliselt anonüümsed, peab anonüümseks muutmine olema
pöördumatu.
IKÜM artikkel 4 punkti 2 järgi on isikuandmete töötlemine isikuandmete või nende kogumitega
tehtav automatiseeritud või automatiseerimata toiming või toimingute kogum. Sealjuures on
isikuandmete töötlemisega tegemist ka juhul, kui andmeid edastatakse, aga samuti ka siis, kui
andmeid pseudonüümitakse või anonüümitakse.
Nagu esitatud materjalidest võib aru saada, siis viljatusraviregistrisse andmete edastamiseks
taotleb tervishoiuteenuse osutaja (TTO) esmalt igale ravi alustanud patsiendile unikaalse
ravikoodi (IRCC), mis genereeritakse registri süsteemis ja väljastatakse ainult koodi tellinud
1 Substances of Human Origin 2 European Society of Human Reproduction and Embryology
2 (3)
TTO-le. IRCC koodi ei salvestata viljatusraviregistrisse, vaid TTO säilitab koodi patsiendi
terviseandmetes. Selleks, et oleks viljatusraviregistrisse võimalik edaspidi patsiendi kohta
täiendavaid andmeid sisestada, teisendatakse IRCC kood omakorda n-ö Eumar koodiks, mis
salvestatakse viljatusregistrisse ning mille abil on võimalik konkreetse IRCC koodiga patsiendi
andmed siduda registris oleva Eumar koodiga patsiendi andmetega.
Seega, isegi kui koodi saamiseks ei pea TTO edastama patsiendi isikuandmeid, vaid
viljatusraviregistri poolt genereeritud koodi säilitab TTO patsiendi terviseandmetes ning seda ei
salvestata viljatusraviregistrisse, toimub edaspidi siiski konkreetse andmesubjektiga seotud
andmete täiendamine registri süsteemi poolt kodeeritud kahe koodi alusel. Tegemist ei saa olla
anonüümsete andmete töötlemisega, kui TTO sisestab viljatusraviregistrisse konkreetse patsiendi
kohta andmeid, mis seotakse Eumar koodi abil registrisse varasemalt kogutud andmetega, vaid
tegemist on pseudonüümitud andmetega, millele kohalduvad IKÜM-st tulenevad nõuded.
Iga andmetöötleja on isikuandmete, sh pseudonüümitud isikuandmete töötlemisel kohustatud
järgima IKÜM artiklis 5 toodud põhimõtteid, sh seaduslikkuse, õigluse ja läbipaistvuse
põhimõtet. Selle põhimõtte järgi peab isikuandmete töötlemiseks olema alati seaduslik alus ning
füüsilist isikut puudutavate isikuandmete kogumine, kasutamine, lugemine või muu töötlemine
ja nende andmete töötlemise ulatus praegu või tulevikus peaks olema nende isikute jaoks
läbipaistev.
Isikuandmete töötlemise alused on loetletud IKÜM artikkel 6 lõikes 1. Nimetatud artikli kohaselt
on isikuandmete töötlemine seaduslik ainult juhul, kui on täidetud vähemalt üks IKÜM artikkel 6
lõikes 1 loetletud tingimus. Kuna tegemist on inimese terviseseisundit kajastavate andmetega,
siis tuleb nende andmete töötlemisel juhinduda ka IKÜM artiklist 9, mille kohaselt on eriliiki
isikuandmete, milleks on ka terviseandmed, töötlemine keelatud, v.a juhul kui töötlemine on
seotud ühega IKÜM artikkel 9 lõikes 2 loetletud asjaoluga.
Antud juhul ei ole andmete edastamisel viljatusraviregistrisse tegemist isikuandmete
töötlemisega avaliku ülesande või juriidilise kohustuse või andmesubjekti osalusel sõlmitud
lepingu täitmiseks või eluliste huvide kaitsmiseks, mistõttu saab töötlemise seaduslikuks aluseks
olla üksnes kaks alust – isiku nõusolek või õigustatud huvi. Samas, kuna tegemist on eriliiki
isikuandmetega ning töötlemine ei vasta ühelegi IKÜM artikkel 9 lõikes 2 toodud asjaolule, siis
ei saa isikuandmete töötlemise seaduslikuks aluseks olla ka õigustatud huvi, vaid ainult
andmesubjekti vabatahtlik, konkreetne, teadlik ja ühemõtteline tahteavaldus, millega ta nõustub
teda puudutavate isikuandmete töötlemisega.
Taotlusele lisatud kutses on jõutud seisukohale, et kuna ESHRE-l ei ole võimalik tuvastada
patsiente viljatusraviregistri andmete alusel ning ESHRE-l ei ole mõistlikke õiguslikke
vahendeid patsientide tuvastamiseks vajaliku teabe saamiseks, siis ei ole konkreetsed
nõusolekuvormid ette nähtud, vaid piisab patsientide teavitamisest, riiklike eetikakomiteede
heakskiidust ja andmekaitseasutuste kontrollist.
Nende selgituste ja järeldustega, mille järgi on viljatusraviregistris andmete töötlemise puhul
tegemist anonüümsete andmete töötlemisega, millele IKÜM-st tulenevad nõuded ei kehti, sh
seaduslikkuse aluse olemasolu nõue, Andmekaitse Inspektsioon nõustuda ei saa. Isegi kui
ESHRE-l tuvastamise võimalus puudub, siis toimub registris pidev andmete täiendamine TTO-
de poolt ja see tegevus on seotud tuvastatud andmesubjektiga. Samuti nähtub materjalidest, et
TTO-l on alati võimalik küsida ülevaadet andmetest, mida ta on konkreetse patsiendi kohta
registrisse edastanud. Seega on iga hetk võimalik viljatusraviregistrisse kogutud andmeid
seostada konkreetse patsiendiga.
Nagu ka eespool selgitasime, siis isikuandmete töötlemine on isikuandmetega tehtav igasugune
toiming, sh ka nende edastamine, lugemine jms ning kui selle toimingu käigus on võimalik jõuda
konkreetse füüsilise isikuni, siis on tegemist isikuandmetega. Olukorras, kus isikuandmed on
3 (3)
pseudonüümitud ehk andmeid ei saa enam täiendavat teavet kasutamata seostada konkreetse
patsiendiga, on ka nende andmete puhul tegemist isikuandmetega ning need kuuluvad IKÜM
reguleerimisalasse.
Kokkuvõttes leiame, et nii pilootprojektis osalemine kui ka tulevikus patsientide isikuandmete
viljatusraviregistrisse edastamine saab toimuda üksnes andmesubjekti selgesõnalise nõusoleku
alusel, mis peab vastama IKÜM artiklis 7 toodud nõuetele.
Lisaks selgitame, et kuna pilootprojekti raames andmete töötlemise aluseks on nõusolek ja
siseriikliku õiguse mõttes ei ole tegemist teadusuuringuga, siis ei kohaldu ka isikuandmete kaitse
seaduse § 6, mille lõige 4 näeb ette eetikakomitee või selle puudumisel Andmekaitse
Inspektsiooni kooskõlastuse olemasolu. Kuna aga tegemist on terviseandmetega, siis võib olla, et
eetikakomitee saab hinnata uuringuga seotud eetilisi aspekte ning anda oma arvamuse. Selles
osas soovitame Teil uuesti suhelda eetikakomiteega.
Loodame, et saime oma selgitustega Teile abiks olla.
Lugupidamisega
Terje Enula
jurist
peadirektori volitusel
Nimi | K.p. | Δ | Viit | Tüüp | Org | Osapooled |
---|