Lag om ändring av lagen om sekundär användning av personuppgifter inom social- och hälsovården
- Typ av författning
- Lag
- Meddelats
- Publiceringsdag
- Finlands författningssamling
- Författningstext
Den ursprungliga författningens text
I de ursprungliga författningstexterna görs inga ändringar eller rättelser. Ändringarna och rättelserna syns i de uppdaterade författningarna och i pdf-versionerna av författningssamlingen.
I enlighet med riksdagens beslut
upphävs i lagen om sekundär användning av personuppgifter inom social- och hälsovården ( 552/2019 ) 6 § 4 punkten och
ändras 6 § 5 punkten, 28 §, 30 § 1, 2 och 4 mom., rubriken för 31 § samt 31 § 1 mom., 32–34 §, 50 § 5 mom., 56 § 2 och 3 mom. och 58 § 1 mom., av dem 32 § sådan den lyder i lag 544/2022, som följer:
6 §Myndigheter och organisationer som svarar för tjänster samt begränsningar i fråga om datamaterial
Bestämmelser om tjänster som behövs för behandling av kunduppgifter inom social- och hälsovården samt av andra sådana personuppgifter som avses i denna lag och som ska samköras med kunduppgifterna för användningsändamål enligt 2 § finns i 3 kap. Ansvaret för produktionen av dessa tjänster ligger på Tillståndsmyndigheten och på följande myndigheter och organisationer:
Tillstånds- och tillsynsverket till de delar verket behandlar ärenden som ansluter sig till social- och hälsovården,
28 §Anmälningsskyldighet för bedömningsorgan för informationssäkerhet
Bedömningsorgan för informationssäkerhet ska underrätta Tillstånds- och tillsynsverket om alla intyg som har utfärdats, ändrats eller kompletterats eller som har återkallats för viss tid eller helt och hållet eller förvägrats samt om de uppmaningar och begränsningar som avses i 27 §. Dessutom ska bedömningsorgan för informationssäkerhet på begäran ge Tillstånds- och tillsynsverket all behövlig ytterligare information i ärendet.
30 §Övervakning och inspektioner av informationssystem
Tillstånds- och tillsynsverket ska övervaka och främja att informationssäkra driftmiljöer uppfyller kraven på dataskydd och informationssäkerhet. Tillstånds- och tillsynsverket för ett offentligt register över driftmiljöer som uppfyller kraven och som anmälts till verket.
Tillstånds- och tillsynsverket har rätt att utföra inspektioner som krävs för tillsynen. För att utföra en inspektion har en inspektör rätt att få tillträde till alla lokaler där det bedrivs verksamhet som avses i denna lag eller där det förvaras uppgifter som är viktiga för tillsynen över efterlevnaden av denna lag. Inspektioner får dock inte utföras i utrymmen som används för boende av permanent natur.
Tillstånds- och tillsynsverket ska bevara inspektionsprotokollet i tio år efter det att inspektionen utfördes.
31 §Rätt för Tillstånds- och tillsynsverket att anlita utomstående experter
Tillstånds- och tillsynsverket har rätt att anlita utomstående experter för bedömning av informationssäkra driftmiljöers överensstämmelse med kraven. Utomstående experter får delta i inspektioner som avses i denna lag samt undersöka och testa driftmiljöer. Utomstående experter ska ha den sakkunskap och kompetens som uppgifterna kräver.
32 §Rätt för Tillstånds- och tillsynsverket att få information
Tillstånds- och tillsynsverket har rätt att, avgiftsfritt och trots sekretessbestämmelserna, för tillsynen över driftmiljöer få nödvändiga uppgifter av statliga myndigheter och välfärdsområdesmyndigheter samt av fysiska och juridiska personer som omfattas av denna lag eller av bestämmelser som utfärdats med stöd av den.
33 §Tillstånds- och tillsynsverkets åläggande att avhjälpa brister samt vite
Tillstånds- och tillsynsverket får med anledning av en inspektion som gjorts med stöd av 30 § ålägga tjänsteleverantören att avhjälpa brister i driftmiljöer som används för produktion.
Om en informationssäker driftmiljö kan äventyra dataskyddet, eller om systemet inte uppfyller de krav som ställs på det i denna lag, och bristerna inte har avhjälpts inom den tidsfrist som Tillstånds- och tillsynsverket har satt ut, får verket förbjuda användningen av driftmiljön till dess att bristerna har avhjälpts. Vidare får Tillståndsmyndigheten eller någon annan myndighet som avses i 6 § stänga av förbindelsen till sina informationssystem, om den som använder dem äventyrar eller ett utomstående system som anslutits till dem kan äventyra en ändamålsenlig användning av informationssystemet.
Tillstånds- och tillsynsverket får ålägga tjänsteleverantören eller en befullmäktigad representant att inom den tid och på det sätt som verket bestämmer informera om beslut som gäller användningen av driftmiljön för produktion.
Tillstånds- och tillsynsverket kan förena beslut som fattats med stöd av 1 mom. med vite eller med hot om att verksamheten helt eller delvis avbryts eller att den försummade åtgärden vidtas på den försumliges bekostnad. Tillstånds- och tillsynsverket ska underrätta Tillståndsmyndigheten om sitt beslut.
34 §Föreläggande att fullgöra skyldigheter
Om en tjänsteleverantör, en myndighet som avses i 6 § eller någon som annars behandlar personuppgifter i enlighet med denna lag har underlåtit att fullgöra sin skyldighet enligt denna lag när det gäller informationssystem eller deras användning, får Tillstånds- och tillsynsverket meddela ett föreläggande om att skyldigheten ska uppfyllas inom utsatt tid.
Dessutom får Tillståndsmyndigheten eller någon annan myndighet som avses i 6 § stänga av förbindelsen till informationssystem som den förvaltar, om tjänsteleverantören, en myndighet enligt 6 § eller någon annan som behandlar personuppgifter enligt denna lag, trots den tid som Tillstånds- och tillsynsverket satt ut, underlåtit att fullgöra sin skyldighet enligt denna lag när det gäller informationssystem eller deras användning.
Tillstånds- och tillsynsverket får förena ett föreläggande som det meddelat enligt 1 mom. med vite eller med hot om att verksamheten helt eller delvis avbryts eller att den försummade åtgärden vidtas på den försumliges bekostnad. Tillstånds- och tillsynsverket ska underrätta Tillståndsmyndigheten om sitt beslut.
50 §Ersättningar för tjänster
Registrering och införande av en i 30 § 1 mom. avsedd anmälan till Tillstånds- och tillsynsverket i det offentliga registret är avgiftsbelagt.
56 §Styrning, övervakning och uppföljning
Dataombudsmannen, Tillstånds- och tillsynsverket samt Tillståndsmyndigheten styr och övervakar inom sitt verksamhetsområde i enlighet med sin behörighet efterlevnaden av denna lag.
Tillståndsmyndigheten och övriga myndigheter som beviljar dataanvändningstillstånd i enlighet med denna lag samt Tillstånds- och tillsynsverket ska för sin del följa och övervaka att det dataskydd och den datasäkerhet som hänför sig till deras tjänster förverkligas och att villkoren i tillstånd som de beviljat iakttas. Om någon har behandlat personuppgifter i strid med lag, ska den behöriga myndigheten på eget initiativ vidta behövliga åtgärder. Om uppgifter med stöd av 20 § 3 mom. behandlas i någon annan driftmiljö än Tillståndsmyndighetens informationssäkra driftmiljö, ska logguppgifterna enligt 19 § och uppgifterna i ett användarregister enligt 22 § 2 mom. på Tillståndsmyndighetens begäran lämnas till denna utan obefogat dröjsmål för genomförande av uppföljningen och övervakningen.
58 §Överklagande
I fråga om ett sådant i 45 § avsett beslut om en begäran om information och ett sådant beslut om en ansökan om dataanvändningstillstånd eller återkallelse av tillstånd som fattas av Tillståndsmyndigheten eller en i 6 § avsedd personuppgiftsansvarig samt i fråga om ett beslut som fattas av Tillstånds- och tillsynsverket med stöd av denna lag får omprövning begäras. Bestämmelser om begäran om omprövning finns i förvaltningslagen.
Denna lag träder i kraft den 1 januari 2026.
FvUB 15/2025
RSv 74/2025
Helsingfors den 27 juni 2025
Republikens PresidentAlexander StubbKommun- och regionministerAnna-Kaisa Ikonen