Kun tiedot on kerätty sähköisesti, ja jos ne voi saada yksilöityä kohdistumaan johonkin tiettyyn henkilöön esim. ihan email-osoitteen perusteella kohdistumaan perheeseen ja sitten terveysongelmaan, niin aika helposti on pääteltävissä kenestä on kyse. Esimerkiksi Vanvary:n kyselyssä on mahdollisuus lisätä avoimeen kenttään yhteystiedot.
Vanvary:n sisäilmatoimikunnalle olen lähettänyt viestin 10.3.2017 näillä kysymyksillä:
***
Halusin, että Vanvary harkitsee kyselynsä laillisuutta ja luotettavuutta peilaten seuraaviin kysymyksiin:
https://www.vanvary.fi/vanvary/sisailmatoimikunta/kysely-vanhemmille/
- Onko teillä oikeutta käsitellä näitä terveystietoja? (kyselyn tulokset voidaan helposti saada yksilöitä tunnistettaviksi, kun kysytään koulua, luokkaa ja jos vielä joku täyttää sinne avoimeen kenttään yhteystiedot)
- Onko teillä esittää minulle siihen liittyvä rekisteriseloste? (nettisivuiltanne en sitä löytänyt)
- Miksi kyselyssä on valmiiksi valittuja kohtia? (kohdat 5,6, 9, 10 ja 11) Kyseiset kentät ovat johdattelevia ja vääristävät tuloksia, joka johtaa siihen, että tulokset eivät ole luotettavia.
Tähän viestiin en saanut vastausta heiltä emailitse lainkaan, ja tein 13.3 tiedustelun Tietosuojavaltuutetulle, että onko laillista kerätä lasten ja nuorten terveystietoja kyseisellä kyselyllä tai pyytää terveystietoja lähetettäväksi emailitse ottaen huomioon yksityisyyden suojan, tietosuojan kuin identiteettisuojan.
14.3 sain Vanvary:n sisäilmatoimikunnalta puhelun, että he eivät tee yhteistyötä koulumme vanhempainyhdistyksemme kanssa. Koska me olimme heidän jäsen, eivätkä he meidän jäsen, niin pidimme vanhempainyhdistyksen kokouksen ja päätimme erota Vanvary:stä ja teimme eroilmoituksen 15.3.2017.
Nykyään on sellaisia hakukoneita, jotka vetävät tietoja yhteen eri lähteistä ja muodostavat profiileja, ja näitä käytetään jo esimerkiksi rekrytoinnissa maailmalla. Kun dataa kerätään eri lähteistä esim. sosiaalisesta mediasta ja tietokannoista (jos ne ei ole suojattu) niin voidaan vaikka saada lista ja luokka esimerkiksi ns. "sisäilmaongelmaiset". Jos palvelimet sattuvat vaikka olemaan USA:ssa tai Aasiassa eikä euroopassa, niin tieto on ihan vapaata riistaa, eikä sitä sido mikään eurooppalainen tietosuojalaki.
Algoritminen syrjintä tarkoittaa sitä, että vaikka joku hakukone hakee tiettyjen kriteerien perusteella ihmisten tietoja ja jättää muut pois. Siinä on kone välissä joka tekee haun. Ja hypoteettisesti näin vaikka "sisäilmaongelmaiset" voitaisin jättää pois valinnasta.
Olen nyt jo saanut kommentin yhdeltä äidiltä, jonka lapsi oli käynyt tutustumassa helsinkiläisiin lukioihin ja kun tunnin sisällä tuntui, että tuli oireita niin äiti laittoi kyseisen koulu rehtorille viestin, että onkohan siellä sisäilmaongelma. Rehtori oli vastannut että ei ole, mutta kannattaa varmaan hakea toiseen kouluun. Minusta tämä ei ole oikein. Tällä samalla logiikalla voitaisiin siis jo erilaisiin hakutilanteisiin, jos tulevaisuudessa haetaan ihmisiä vaikka tietoteknisesti, tehdä sellaiseet kriteerit, että tiettyjä ryhmiä voitaisiin jättää pois.
Yksittäisten ihmisten terveystiedot luokitellaan salaiseksi. Työpaikoilla työterveyshoitajat ja -lääkärit eivät näitä tietoja toimita edes esimiehelle tai henkilöstöhallinnalle. Henkilötiedot työterveyden kanssa hoidetaan aina salaisten yhteyksien kautta. Ihmettelen vaan, että miksi lasten ja nuorten terveystietojen kerääminen emailitse eroaisi tästä.
Myös esimerkiksi tietosuojavaltuutettu ohjeistaa seuraavasti: "Jos tiedustelusi sisältää kannaltasi arkaluonteista tietoa (esimerkiksi terveydentilatiedot, sosiaalihuollon palveluja koskevat tiedot tai taloudellista asemaa koskevat tiedot), emme suosittele tiedustelun lähettämistä sähköpostitse, koska salaamattoman sähköpostin tietoturva on heikko."
(Lähde: http://www.tietosuoja.fi/fi/index/yhteystiedot/nainkysytneuvoa.html )
Jos joku taho kerää sähköisesti tietoja, siitä tulee olla rekisteriseloste Henkilötietolain mukaisesti http://www.finlex.fi/fi/laki/ajantasa/1999/19990523
Siinä on myös kohta: Luku 3: 11 § Arkaluonteisten tietojen käsittelykielto kohta 4)
"Arkaluonteisten henkilötietojen käsittely on kielletty. Arkaluonteisina tietoina pidetään henkilötietoja, jotka kuvaavat tai on tarkoitettu kuvaamaan:
3) henkilön terveydentilaa, sairautta tai vammaisuutta taikka häneen kohdistettuja hoitotoimenpiteitä tai niihin verrattavia toimia"
Lisätietoja: YK:n lapsen oikeuksien yleissopimus https://www.lapsenoikeudet.fi/lapsen-oikeuksien-sopimus/sopimus-kokonaisuudessaan/
Ei kommentteja:
Lähetä kommentti
Jos haluat kommentoida tekstiäni, niin jätä tähän viesti.