Asiakkaalle tarjottavista sähköisen asioinnin palveluista
- Keywords
- sosiaalihuolto, tietosuoja, sähköinen asiointi
- Year of case
- 2012
- Date of Issue
- Register number
- 590/41/2012
- Legal basis
- Henkilötietolain mukainen päätös
ASIA
Tietosuojavaltuutetulta pyydettiin ohjausta asiassa ja viitattiin apulaisoikeuskanslerin päätökseen 31.01.2012, Dnro OKV/420/1/2010.
Edellä mainitusta päätöksestä ilmenee mm. seuraavaa. Kantelija pyysi arvioimaan kaupungin menettelyä sähköisen asioinnin järjestämisessä, sillä toimeentulotukea ei ole kantelijan mukaan mahdollista hakea kaupungilta sähköisesti. Kantelija olisi halunnut täydentää hakemustaan sähköpostitse, mutta hänelle kerrottiin, ettei tätä varten ole yleistä sähköpostiosoitetta. Hän sai kuitenkin myöhemmin käyttää sähköpostia toimeentulotukiasian hoitamisessa käyttämällä virkamiehen henkilökohtaista työsähköpostiosoitetta. Kaupungin apulaisoikeuskanslerille antaman selvityksen mukaan kaupungilla ei ole käytössä suojattua sähköpostiyhteyttä toimeentulotukihakemusten lähettämistä varten eikä kaupungilla ole myöskään käytössä toimeentulotukeen liittyen ns. yleistä sähköpostiosoitetta. Toimeentulotukea käsittelevillä viranhaltijoilla on käytössään henkilökohtaiset työsähköpostiosoitteet. Koska kyse on salassa pidettävistä tiedoista, eikä käytössä ole suojattua sähköpostijärjestelmää, ei kaupungin mukaan hakemuksia voida ottaa vastaan sähköpostitse. Suojaamattomassa järjestelmässä toista osapuolta ei voida luotettavasti tunnistaa. Varmuutta ei ole myöskään siitä, että viesti on tullut perille muuttumattomana. Kaupungin ohjeen mukaan toimeentulotukea koskeviin sähköposteihin vastataan ottamalla asiakkaisiin yhteyttä puhelimitse tai kirjeitse. Asiakkaille kerrotaan, mistä syystä hakemuksia tai liitteitä ei voida ottaa vastaan sähköpostitse.
Apulaisoikeuskanslerin päätöksen mukaan sähköisestä asioinnista annetussa laissa ei säädetä ehdotonta velvoitetta sähköisen palvelun tarjoamiseen. Päätöksessä myös viitataan tietosuojavaltuutetun sähköpostin käyttöä sosiaalihuollossa koskevaan oppaaseen. Sen mukaan sekä asiakkaita että työntekijöitä tulee opastaa sähköpostin oikeaan käyttöön. Jos sosiaalihuollon järjestäjä ilmoittaa verkkosivuillaan organisaation sähköpostiosoitteen, tulee tässä yhteydessä informoida myös siitä, mihin sähköpostia voidaan käyttää ja sen käyttöön liittyvistä tietoturvaongelmista. Tässä yhteydessä voidaan esim. kertoa, että kyse on avoimesta sähköpostista, jossa viestin lähettäjää ei voida tunnistaa eikä viestiä salata. Apulaisoikeuskansleri katsoi, että jollei sähköisen asioinnin tietoturvallisuutta pystytä varmistamaan, niin siitä on ilmoitettava. Tällöin asiakas voi itse harkita, haluaako hän asioida sähköpostitse mahdollisesta tietoturvariskistä huolimatta. Myös siitä tulisi tiedottaa, jos viranomainen ei voi salassapitosyistä vastata asiakkaan sähköpostiin. Apulaisoikeuskansleri kuitenkin katsoi, että tietoturvaan liittyvät ongelmat eivät ole riittävä peruste sille, että asiakas ei voi niin halutessaan asioida sähköisesti toimeentulotukiasioissa. Laki sähköisestä asioinnista edellyttää, että mikäli viranomaisella on tarvittavat valmiudet sähköiseen asiointiin, sen on niiden rajoissa tarjottava kaikille mahdollisuus lähettää ilmoittamaansa sähköiseen osoitteeseen tai määriteltyyn laitteeseen viesti asian vireille saattamiseksi tai käsittelemiseksi. Apulaisoikeuskansleri piti myös ihmisten yhdenvertaisuuden kannalta ongelmallisena sitä, että sähköinen asiointi toimeentulotukiasioissa ei ole lainkaan mahdollista. Objektiivisena ja hyväksyttävänä tavoitteena tälle on asioinnin luottamuksellisuuden turvaaminen. Kuitenkin näin ehdottomana ja joustamattomana keino on apulaisoikeuskanslerin mielestä suhteeton. Voidaan kysyä, johtaako se näissä olosuhteissa toimeentulotukiasioissa hallinnon asiakkaan epäedullisempaan asemaan muihin nähden varallisuuden perusteella. Apulaisoikeuskanslerin käsityksen mukaan ei ole olemassa riittäviä perusteluita sille, miksi toimeentulotukiasiaa ei voidaan lainkaan panna vireille sähköisesti, toisin kuin jonkin muun hallinnollisen asian. Yhteystietona ei ole suositeltavaa käyttää virkamiesten henkilökohtaisia sähköpostiosoitteita. Apulaisoikeuskansleri katsoi, että tarjotessaan mahdollisuutta sähköiseen asiointiin, viranomaisen tulee sallia sähköinen asiointi myös toimeentulotukiasioissa.
Tietosuojavaltuutetun saama ohjauspyyntö
Tiedustelija kertoi, että kaupungilla on käynnissä useita sähköiseen asiointiin liittyviä projekteja, joiden lopputuloksena tullaan tarjoamaan erilaisia mahdollisuuksia sähköiseen asiointiin viranomaisen kanssa suojatulla yhteydellä sekä asiakkaan vahvaan tunnistamiseen perustuen. Kaupunki on kuitenkin saanut sellaisia vaatimuksia kansalaisilta, että pelkällä suojaamattomalla sähköpostiyhteydellä ilman tunnistamista pitää voida lähettää esimerkiksi toimeentulotukihakemus liitteineen.
Apulaisoikeuskansleri viittaa päätöksessään siihen, että suojaamattomalla sähköpostillakin pitää antaa mahdollisuus hoitaa asiointia kertomalla asiakkaalle tietoturvariskeistä. Kuitenkaan ei suositella käyttämään virkamiehen henkilökohtaista sähköpostiosoitetta, vaan ilmeisesti tarkoitetaan nk. yhteispostilaatikon käyttämistä, esim. "toimeentulotukihakemus@kaupunki.fi". Tietosuojavaltuutetulta tiedusteltiin, miten tämä toimenpide-ehdotus soveltuu esim. tietojen käsittelyn valvontaan liittyviin, sosiaali- ja terveydenhuollon asiakastietojen sähköistä käsittelyä koskevan lain (159/2007; myöh. sähköinen asiakaslaki) mukaisiin vaateisiin. Sähköpostilaatikkoja pääsevät teknisesti käsittelemään mm. postijärjestelmän ylläpitäjät, jotka ovat kaupungin ulkopuolisia työntekijöitä. Kaupungin sisällä ei jäisi myöskään selvää tietoa siitä, kuka työntekijöistä yhteispostilaatikon viestejä on käsitellyt. Myös ns. palvelunestohyökkäys on erittäin helppo teknisesti toteuttaa tällaisessa sähköpostiasioinnissa. Postilaatikko voidaan hetkessä täyttää tekaistuilla hakemuksilla, jotka voivat näyttää asiallisilta ja täten kaupunki joutuu jokaisen käsittelemään erikseen avaamalla. Lisäksi sähköpostijärjestelmästä muodostuisi yksi toimeentulotuen asiakasrekisterin sähköinen ylläpitojärjestelmä.
TIETOSUOJAVALTUUTETUN KANNANOTTO
Tietosuojavaltuutetun toimivaltaan ei kuulu antaa tiedustellussa asiassa oikeudellisesti sitovaa päätöstä. Sen sijaan tietosuojavaltuutetun toimivaltaan kuuluu antaa yleistä ohjausta henkilötietojen keräämisestä ja käsittelystä tiedustellussa asiassa.
Sosiaalihuollon asiakkaan asemaa ja oikeuksia koskevan lain (812/2000) 14-15 §:ien mukaan sosiaalihuollon asiakastietoja, mm. toimeentulotukitietoja, koskee salassapito- ja vaitiolovelvollisuus.
Myös henkilötietolain (523/1999) 32 §:n mukainen suojaamisvelvoite edellyttää, että henkilötiedot suojataan riittävin teknisin ja organisatorisin toimenpitein mm. asiattomalta pääsyltä tietoihin.
Sähköistä asiointia viranomaistoiminnassa koskevan lain (13/2003) tarkoituksena on sen 1 §:n mukaan edistää joutuisuutta ja myös tietoturvallisuutta hallinnossa edistämällä sähköisten tiedonsiirtomenetelmien käyttöä. Saman lain 3 §:n mukaan viranomaisasiointiin sovelletaan muutoin, mitä mm. asian vireillepanosta, viranomaisten toiminnan julkisuudesta ja henkilötietojen käsittelystä säädetään. Kyseisen lain 5 §:n mukaan viranomaisen on varmistettava riittävä tietoturvallisuus asioinnissa.
Tietosuojavaltuutettu katsoo, että salassa pidettävien tietojen osalta tietoturvallinen sähköinen asiointi on ensisijainen ja suositeltavin sähköinen asiointitapa. Tämän vuoksi tietosuojavaltuutettu pitää tärkeänä, että kehitetään ja otetaan käyttöön tietoturvallisia sähköisen asioinnin tapoja. On hyvä, että kaupunki on kehittämässä asiakkaille erilaisia tietoturvallisia sähköisiä asiointitapoja. Jos viranomainen itse tarjoaa asiakkaille sähköistä asiointipalvelua, esim. mahdollisuutta sähköisen toimeentulotukihakemuksen täyttämiseen ja lähettämiseen, tulee palvelun tietosuojavaltuutetun käsityksen mukaan olla tietoturvallinen.
Sosiaali- ja terveydenhuollon asiakastietojen sähköistä käsittelyä koskevan lain 5 § koskee käytön ja luovutuksen seurantaa. Sen 2 momentin mukaan palvelujen antajan tulee mm. kerätä asiakasrekisterikohtaisesti kaikesta asiakastietojen käytöstä ja jokaisesta asiakastietojen luovutuksesta seurantaa varten lokitiedot lokirekisteriin. Siinä säädetään myös käyttölokirekisteriin ja luovutuslokirekisteriin talletettavista tiedoista. Sähköisen asiakaslain 25 §:n siirtymäsäännksen mukaan sosiaalihuollon palvelujen antajien on noudatettava sosiaalihuollon asiakastietojen sähköistä käsittelyä koskevia säännöksiä 1 päivästä syyskuuta 2014 lukien.
Sähköpostin kautta viranomaiselle voidaan lähettää erilaista viestintää. Yleensä viranomaisen sähköpostiosoitteesta ilmenee viranomaisen nimi tms., esim. tietosuoja(at)om.fi. Joko virkamiehen tai viranomaisen sähköpostiin tulleet viestit tulee arvioida ja siirtää tarvittavalta osin asiakastietojärjestelmään ja siellä kyseessä olevaan asiakasrekisteriin samalla tavoin kuin tavallisenkin postin kautta saapunut aineisto. Tietosuojavaltuutetun käsityksen mukaan sähköisen asiakaslain lokivalvontaa koskeva säännös voitaneen ymmärtää niin, että lokitietoja kerätään vasta siitä alkaen, kun kyseessä oleva hakemus tai muut asiakirjat tai tiedot on talletettu asiakastietoja käsittelevään tietojärjestelmään. Hakemushan voi saapua myös paperimuodossa, jolloin silloinkin on pieni viive, ennen kuin tiedot on saatu siirrettyä varsinaiseen asiakasrekisteriin ja asiakastietojärjestelmään. Tietosuojavaltuutetun käsityksen mukaan sähköisen asiakaslain mukainen lokitietojen keräämisvelvollisuus koskee asiakastietojärjestelmässä ja sen asiakasrekistereissä olevia tietoja.
Tietosuojavaltuutettu on ohjeistanut sähköpostin käyttöä sosiaalihuollossa kotisivuillaan olevassa kannanotossa ja oppaassa, johon apulaisoikeuskanslerikin päätöksessään viittasi. Tietosuojavaltuutetun kannanotto, jonka mukaan viranomainen ei saa asiakkaan suostumuksellakaan lähettää asiakkaalle salassa pidettäviä asiakastietoja suojaamattomassa sähköpostissa on julkaistu osoitteessa https://finlex.fi/fi/viranomaiset/tsv/2009/20090081. Myös eduskunnan oikeusasiamiehen samaa asiaa koskevaa ratkaisua on selostettu kannanoton yhteydessä. Eduskunnan oikeusasiamies ja tietosuojavaltuutettu olivat asiasta samaa mieltä. Kaupunki kertoikin toimivansa saamiensa sähköpostien osalta niin, että asiakkaaseen otetaan yhteyttä puhelimitse tai kirjeitse.
Tiedustellussa asiassa on kuitenkin kyse siitä, pitääkö viranomaisen tarjota asiakkaalle mahdollisuutta lähettää viranomaiselle esim. toimeentulotukihakemuksia liitteineen myös tietoturvattoman sähköpostin avulla. Apulaisoikeuskansleri totesi, että sähköistä asiointia viranomaistoiminnassa koskeva laki ei ehdottomasti edellytä sähköisen asiointimahdollisuuden tarjoamista. Mikäli asiointia koskeva sähköpostiosoite kuitenkin ilmoitetaan, niin apulaisoikeuskanslerin mukaan siihen pitää voida saada lähettää myös toimeentulotukihakemuksia tietoturvaongelmista huolimatta. Tietosuojaa koskevista puutteista pitää kuitenkin kertoa ja asiakkaan päätösvaltaa jäisi, haluaako hän yhteyttä siitä huolimatta käyttää. Olette tähän mennessä ilmoittaneet toimeentulotukiasioissa virkailijoiden työsähköpostiosoitteet asiointia varten, mutta ohjaatte toimittamaan toimeentulotukihakemukset liitteineen paperimuodossa.
Käytännössä asiakkaat lähettävät erilaisia viestejä, toimenpidepyyntöjä ja hakemuksia viranomaisille joko viraston viralliseen sähköpostiosoitteeseen, jos sellainen on, tai suoraan virkailijoiden työsähköposteihin. Tietosuojavaltuutetun kotisivuilla on opas "Sähköpostin käytöstä sosiaalihuollossa". Siinä todetaan mm. seuraavasti:
"Organisaation johdon tulee määritellä sähköpostin käyttöä koskevat periaatteet ja huolehtia siitä, että sekä asiakkaita että työntekijöitä opastetaan sähköpostin oikeaan käyttöön. Jos sosiaalihuollon järjestäjä ilmoittaa internetsivuillaan organisaationsa sähköpostiosoitteen, tulee tässä yhteydessä informoida myös siitä, mihin sähköpostia voidaan käyttää ja sen käyttöön liittyvistä tietoturvaongelmista. Tässä yhteydessä voidaan esim. kertoa, että kyse on avoimesta internet-sähköpostista, jossa viestin lähettäjää ei voida tunnistaa eikä viestiä salata. Tämän vuoksi suojaamattoman sähköpostiyhteyden kautta voidaan kysyä yleistä neuvontaa esim. siitä, millä edellytyksillä ja miten jotain etuutta tai palvelua voi hakea. Tällaiseen yleiseen tiedusteluun sosiaalihuollon viranomainen ja järjestäjä voi myös vastata sähköpostitse. Edellä mainituista syistä myöskään asiakkaan ei ole suositeltavaa lähettää Internet-sähköpostin kautta arkaluonteisia henkilötietoja.
Vaikka edellä mainittua opastusta olisikin, niin käytännössä sosiaalihuollon asiakkaat lähettävät kuitenkin oma-aloitteisesti sähköpostitse myös erilaisia asiansa käsittelyyn liittyviä hakemuksia, tiedusteluja, lisätietoja ja valituksia. Tällöin viranomaisen ja muun sosiaalihuollon järjestäjän tulee ne tulostaa ja ryhtyä tarvittaviin toimenpiteisiin. Asiakas saa esim. asiansa vireille sähköpostitse. Tarvittaessa lisätietoja voidaan kysyä häneltä esim. puhelimitse tai kirjeitse. Viranomaisen tulee myös merkitä asia vireille diaariin, jos asia on sen laatuinen. Sähköpostiviestien sisällöstä riippuen ne kuuluvat myös sosiaalihuollon asiakasrekistereihin.
Edellä esitetty koskee internet-sähköpostia. Tilanne on kuitenkin toinen, mikäli käytössä olisi sähköposti, jossa on riittävän vahva salaus ja osapuolet voidaan tunnistaa. Tällöin voidaan lähettää myös salassa pidettäviä tietoja sähköpostilla. Mikäli sosiaalihuollon viranomainen tai muu sosiaalihuollon järjestäjä tai toteuttaja tarjoaa itse esim. mahdollisuutta täyttää hakemuslomake ja palauttaa se sähköisesti, tulee yhteyden olla suojattu."
Kuten apulaisoikeuskanslerikin on todennut, niin esimerkiksi toimeentulotukiasian saa tosiasiassa vireille sosiaaliviranomaisessa toimittaapa hakemuksensa perille millä tavalla tahansa, vaikkapa sitten suojaamatonta sähköpostia käyttäen. Tietosuojavaltuutetun käsityksen mukaan viranomainen ei voi kuitenkaan ohjata tai suositella asiakasta lähettämään salassa pidettäviä tietoja tietoturvattomassa sähköpostissa. Silloin jos sähköpostiyhteystiedot ilmoitetaan, tulee samassa yhteydessä myös informoida asiakasta henkilötietojen käsittelystä ja kertoa myös sähköpostin käyttöön liittyvistä tietoturvariskeistä. Tietosuojavaltuutettu viittaa lopuksi valmisteilla olevaan Euroopan Unionin tietosuoja-asetukseen. Sen 23 artiklan 1 kohdan mukaan rekisterinpitäjän on huolehdittava tietojärjestelmien ja asiakasrajapintojen tietoturvallisesta toteuttamisesta (sisäänrakennettu ja oletusarvoinen tietosuoja eli privacy by default).