| Dokumendiregister | Andmekaitse Inspektsioon |
| Viit | 1.2.-3/25/3171-2 |
| Registreeritud | 03.10.2025 |
| Sünkroonitud | 06.10.2025 |
| Liik | Väljaminev kiri |
| Funktsioon | 1.2 Asjaajamine |
| Sari | 1.2.-3 Kirjavahetus meediaga (uus nimi al 01.01.2023) |
| Toimik | 1.2.-3/2025 |
| Juurdepääsupiirang | Avalik |
| Juurdepääsupiirang | |
| Adressaat | Kuuuurija Kanal2 |
| Saabumis/saatmisviis | Kuuuurija Kanal2 |
| Vastutaja | Maire Iro (Andmekaitse Inspektsioon, Koostöö valdkond) |
| Originaal | Ava uues aknas |
Maire Iro - AKI
Teema: FW: Päring seoses isikuandmete võimaliku väärkasutamisega meditsiinisüsteemis ja arsti ligipääsuõigustega
From: Maire Iro - AKI Sent: Friday, October 3, 2025 6:57 PM To: '[email protected]' <[email protected]> Subject: Re: Päring seoses isikuandmete võimaliku väärkasutamisega meditsiinisüsteemis ja arsti ligipääsuõigustega Tere, Indrek! Aitäh, et seda niivõrd olulist teemat käsitlete! Püüan järgnevas su küsimustele vastata.
1. Kas Andmekaitse Inspektsioonile on esitatud teateid või kaebusi seoses nimetatud juhtumiga?
2. Kas inspektsioon on algatanud või plaanib algatada järelevalvemenetluse seoses võimaliku isikuandmete väärkasutusega?
Andmekaitse Inspektsioonile ei ole seoses kirjeldatud juhtumiga ega nimetatud perearstikeskuse tegevusega kaebust esitatud. Seega ei ole konkreetses juhtumis ka järelevalvemenetlust algatatud.
3. Milline on Eestis kehtiv kord meditsiinitöötaja ligipääsul patsiendi haigusandmetele Terviseportaalis ja tervise infosüsteemis?
o Kas iga arst saab süsteemis vaadata mis tahes patsiendi andmeid või on juurdepääs piiratud näiteks ainult oma patsientide nimekirjaga?
Tervishoiutöötajal on lubatud patsientide andmeid vaadata ainult põhjendatud juhtudel, eelkõige siis ravisuhte raames. Niisama uudishimust või veelgi enam omakasupüüdlikel eesmärkidel kellegi terviseandmetes sorida pole lubatud. Seetõttu peab arst kellegi andmeid vaadates suutma alati ka hiljem selgitada, mis põhjusel ta andmeid vaatas.
o Kuidas kontrollitakse ja logitakse arsti juurdepääsu võõrastele andmetele?
Andmete vaatamise kohta jääb tervise infosüsteemi alati unikaalne logikirje. Patsient saab terviseportaali sisse logides ise kontrollida, kes ja millal on tema andmeid vaadanud. Tasub tähele panna, et ravisuhe algab juba vastuvõtule registreerimisega ning arst võib vastuvõtuks ettevalmistudes terviseandmetega tutvuda vajadusel juba eelnevalt. Samuti võib puhkuste ajal patsiendi andmeid vaadata näiteks perearsti või õe asendaja. Olukordi on erinevaid ja iga päringu õigsuses ei pea kindlasti kahtlema. Kui aga siiski logisid vaadates küsimusi tekib, tuleb kõigepealt ühendust võtta tervishoiuteenuse osutajaga, kellel on kohustus tehtud päringuid selgitada.
(Täpsemalt saab päringute logimisega seotud detaile selgitada tervise infosüsteemi haldajana Tervise ja Heaolu Infosüsteemide Keskus, kelle veebis on väga hea ülevaade, kuidas andmepäringud toimivad ja mida erinevad logid tähendavad. https://www.tehik.ee/paringute-logimine )
4. Millised on seadusest tulenevad piirangud ja vastutus, kui arst: o vaatab patsiendi andmeid ilma õiguspärase aluseta,
Kui keegi avastab, et tema terviseandmeid on vaadanud arst, kellega tal enda teada kokkupuudet ei ole, siis esimese asjana tuleks ühendust võtta selle arstiga või tervishoiuasutusega ja küsida selgitusi kõigepealt sealt. Igasugune isikuandmete töötlemine eeldab õigusliku aluse olemasolu, mistõttu peab ka arst teie terviseandmeid vaadates suutma tõendada, miks andmeid on vaadatud ja mis on andmete vaatamise õiguslik alus. Tervishoiuteenuse osutaja peab vastama sellistele päringutele kuu aja jooksul. Kui vastus jääb saamata või selle pinnalt jäävad kahtlused õhku, siis saab esitada kaebuse Andmekaitse Inspektsioonile. Inspektsioon saab juhtumit kontrollida. Andmete vaatamine uudishimust või omakasupüüdlikel eesmärkidel on keelatud ning võib kaasa tuua väärteomenetluse.
o teeb haiguslukku omavolilisi või valeandmeid sisaldavaid märkmeid,
Kui patsient leiab, et tervise infosüsteemi kantud andmed ei ole õiged, on tal õigus nõuda nende parandamist või täiendamist oma arstilt. Parandamist saab nõuda üksnes nende andmete puhul, mille ebaõigsus on tõendatav, kuid mitte arsti hinnangute või otsuste osas. Arstil on seadusest tulenev kohustus ja õigus otsustada, milline info kantakse haiguslukku.
Varasemaid sissekandeid ei kustutata, sest terviseandmete dokumenteerimise kohustus on patsiendi enda kaitseks, et oleks võimalik hiljem hinnata näiteks ravi asjakohasust või kvaliteeti.
Terviseandmete sisulise õigsuse või arsti töö kvaliteedi hindamine ei kuulu Andmekaitse Inspektsiooni pädevusse. Selliste vaidluste lahendamise ja järelevalve ülesanded on jaotatud tervishoiuvaldkonna asutuste vahel (vt täpsemat infot Sotsiaalministeeriumi kodulehelt).
o või edastab patsiendiandmeid kolmandatele isikutele (nt pereliikmetele) ilma patsiendi nõusolekuta?
Arstil on tervishoiuteenuse osutajana saladuse hoidmise kohustus. Patsiendi andmeid ei tohi edastada kõrvalistele isikutele, kui seaduses või kokkuleppele patsiendiga ei ole ette nähtud teisiti. Inimesel on alati õigus küsida, kellele ja millises ulatuses on tema terviseandmeid edastatud. Kui andmeid on jagatud ilma põhjuseta, siis saab esitada kaebuse Andmekaitse Inspektsioonile. Olenevalt rikkumise iseloomust, ulatusest ja mahust, saab inspektsioon vajadusel alustada väärteomenetlust.
5. Millised sanktsioonid või süüteokoosseisud võivad selliste rikkumistega kaasneda (nt distsiplinaarvastutus, väärtegu, kriminaalvastutus)?
Kui arst vaatab või jagab andmeid ilma õigusliku aluseta, saab inspektsioon alustada väärteomenetlust, mis võib lõppeda rahatrahviga. Vastutuse ulatus sõltub konkreetse rikkumise iseloomust, mahust ja tagajärgedest.
Ilma täpsemaid detaile teadmata, ei saa ma küll konkreetset juhtumit kommenteerida. Tahan siinjuures aga siiski kindlasti rõhutada, et kui taustal on perekondlik vaidlus ja küsimus puudutab last, tuleb alati seada esikohale lapse huvid. Kui lapsevanematel on ühine hooldusõigus, on neil mõlemal ka võrdne õigus last esindada ja lapse terviseandmetega seotud otsustes osaleda.
Loodan, et minu selgitustest on teema käsitlemisel abi! Täiendavate küsimuste tekkimisel võib alati uuesti ühendust võtta.
Heade soovidega Maire Iro Avalike suhete nõunik [email protected] 5385 4644, 627 4136 ERAELU KAITSE JA RIIGI LÄBIPAISTVUSE EEST Tatari 39 | 10134 Tallinn | Eesti LinkedIn | YouTube
| Nimi | K.p. | Δ | Viit | Tüüp | Org | Osapooled |
|---|