Maire Iro - AKI
Teema: FW: Päring seoses isikuandmete võimaliku väärkasutamisega meditsiinisüsteemis ja
arsti ligipääsuõigustega
From: Maire Iro - AKI
Sent: Friday, October 3, 2025 6:57 PM
To: '
[email protected]' <
[email protected]>
Subject: Re: Päring seoses isikuandmete võimaliku väärkasutamisega meditsiinisüsteemis ja arsti ligipääsuõigustega
Tere, Indrek!
Aitäh, et seda niivõrd olulist teemat käsitlete! Püüan järgnevas su küsimustele vastata.
1. Kas Andmekaitse Inspektsioonile on esitatud teateid või kaebusi seoses nimetatud
juhtumiga?
2. Kas inspektsioon on algatanud või plaanib algatada järelevalvemenetluse seoses
võimaliku isikuandmete väärkasutusega?
Andmekaitse Inspektsioonile ei ole seoses kirjeldatud juhtumiga ega nimetatud perearstikeskuse
tegevusega kaebust esitatud. Seega ei ole konkreetses juhtumis ka järelevalvemenetlust
algatatud.
3. Milline on Eestis kehtiv kord meditsiinitöötaja ligipääsul patsiendi haigusandmetele
Terviseportaalis ja tervise infosüsteemis?
o Kas iga arst saab süsteemis vaadata mis tahes patsiendi andmeid või on
juurdepääs piiratud näiteks ainult oma patsientide nimekirjaga?
Tervishoiutöötajal on lubatud patsientide andmeid vaadata ainult põhjendatud
juhtudel, eelkõige siis ravisuhte raames. Niisama uudishimust või veelgi enam
omakasupüüdlikel eesmärkidel kellegi terviseandmetes sorida pole lubatud. Seetõttu
peab arst kellegi andmeid vaadates suutma alati ka hiljem selgitada, mis põhjusel ta
andmeid vaatas.
o Kuidas kontrollitakse ja logitakse arsti juurdepääsu võõrastele andmetele?
Andmete vaatamise kohta jääb tervise infosüsteemi alati unikaalne logikirje. Patsient
saab terviseportaali sisse logides ise kontrollida, kes ja millal on tema andmeid
vaadanud. Tasub tähele panna, et ravisuhe algab juba vastuvõtule registreerimisega
ning arst võib vastuvõtuks ettevalmistudes terviseandmetega tutvuda vajadusel juba
eelnevalt. Samuti võib puhkuste ajal patsiendi andmeid vaadata näiteks perearsti või
õe asendaja. Olukordi on erinevaid ja iga päringu õigsuses ei pea kindlasti kahtlema.
Kui aga siiski logisid vaadates küsimusi tekib, tuleb kõigepealt ühendust võtta
tervishoiuteenuse osutajaga, kellel on kohustus tehtud päringuid selgitada.
(Täpsemalt saab päringute logimisega seotud detaile selgitada tervise infosüsteemi
haldajana Tervise ja Heaolu Infosüsteemide Keskus, kelle veebis on väga hea ülevaade,
kuidas andmepäringud toimivad ja mida erinevad logid tähendavad.
https://www.tehik.ee/paringute-logimine )
4. Millised on seadusest tulenevad piirangud ja vastutus, kui arst:
o vaatab patsiendi andmeid ilma õiguspärase aluseta,
Kui keegi avastab, et tema terviseandmeid on vaadanud arst, kellega tal enda teada
kokkupuudet ei ole, siis esimese asjana tuleks ühendust võtta selle arstiga või
tervishoiuasutusega ja küsida selgitusi kõigepealt sealt. Igasugune isikuandmete
töötlemine eeldab õigusliku aluse olemasolu, mistõttu peab ka arst teie
terviseandmeid vaadates suutma tõendada, miks andmeid on vaadatud ja mis on
andmete vaatamise õiguslik alus. Tervishoiuteenuse osutaja peab vastama sellistele
päringutele kuu aja jooksul. Kui vastus jääb saamata või selle pinnalt jäävad kahtlused
õhku, siis saab esitada kaebuse Andmekaitse Inspektsioonile. Inspektsioon saab
juhtumit kontrollida. Andmete vaatamine uudishimust või omakasupüüdlikel
eesmärkidel on keelatud ning võib kaasa tuua väärteomenetluse.
o teeb haiguslukku omavolilisi või valeandmeid sisaldavaid märkmeid,
Kui patsient leiab, et tervise infosüsteemi kantud andmed ei ole õiged, on tal õigus
nõuda nende parandamist või täiendamist oma arstilt. Parandamist saab nõuda
üksnes nende andmete puhul, mille ebaõigsus on tõendatav, kuid mitte arsti
hinnangute või otsuste osas. Arstil on seadusest tulenev kohustus ja õigus otsustada,
milline info kantakse haiguslukku.
Varasemaid sissekandeid ei kustutata, sest terviseandmete dokumenteerimise
kohustus on patsiendi enda kaitseks, et oleks võimalik hiljem hinnata näiteks ravi
asjakohasust või kvaliteeti.
Terviseandmete sisulise õigsuse või arsti töö kvaliteedi hindamine ei kuulu
Andmekaitse Inspektsiooni pädevusse. Selliste vaidluste lahendamise ja järelevalve
ülesanded on jaotatud tervishoiuvaldkonna asutuste vahel (vt täpsemat infot
Sotsiaalministeeriumi kodulehelt).
o või edastab patsiendiandmeid kolmandatele isikutele (nt pereliikmetele) ilma
patsiendi nõusolekuta?
Arstil on tervishoiuteenuse osutajana saladuse hoidmise kohustus. Patsiendi andmeid
ei tohi edastada kõrvalistele isikutele, kui seaduses või kokkuleppele patsiendiga ei ole
ette nähtud teisiti. Inimesel on alati õigus küsida, kellele ja millises ulatuses on tema
terviseandmeid edastatud. Kui andmeid on jagatud ilma põhjuseta, siis saab esitada
kaebuse Andmekaitse Inspektsioonile. Olenevalt rikkumise iseloomust, ulatusest ja
mahust, saab inspektsioon vajadusel alustada väärteomenetlust.
5. Millised sanktsioonid või süüteokoosseisud võivad selliste rikkumistega kaasneda (nt
distsiplinaarvastutus, väärtegu, kriminaalvastutus)?
Kui arst vaatab või jagab andmeid ilma õigusliku aluseta, saab inspektsioon alustada
väärteomenetlust, mis võib lõppeda rahatrahviga. Vastutuse ulatus sõltub konkreetse
rikkumise iseloomust, mahust ja tagajärgedest.
Ilma täpsemaid detaile teadmata, ei saa ma küll konkreetset juhtumit kommenteerida. Tahan
siinjuures aga siiski kindlasti rõhutada, et kui taustal on perekondlik vaidlus ja küsimus puudutab
last, tuleb alati seada esikohale lapse huvid. Kui lapsevanematel on ühine hooldusõigus, on neil
mõlemal ka võrdne õigus last esindada ja lapse terviseandmetega seotud otsustes osaleda.
Loodan, et minu selgitustest on teema käsitlemisel abi! Täiendavate küsimuste tekkimisel võib alati uuesti
ühendust võtta.
Heade soovidega
Maire Iro
Avalike suhete nõunik
[email protected]
5385 4644, 627 4136
ERAELU KAITSE JA RIIGI LÄBIPAISTVUSE EEST
Tatari 39 | 10134 Tallinn | Eesti
LinkedIn | YouTube