Andmekaitse Inspektsioon karistas 400 euro suuruse trahviga Õismäe Perearstikeskuse perearsti, kelle lohaka terviseandmetega ümberkäimise tõttu sattusid patsientide tervisekaardid Harku järve ümbruses olevale haljasalale.
Perearsti lohakuse tõttu vedelesid patsientide tervisekaardid Harku järve ääres
Andmekaitse Inspektsioon teatas, et lõpetas väärteomenetluse Õismäe Perearstikeskuse perearsti suhtes, kelle patsientide nimistus olevate inimeste tervisekaardid olid sattunud Harku järve lähedal olevale haljasalale. Andmekaitse karistas perearsti, patsientide terviseandmete kaitseks turvameetmete rakendamata jätmise eest, trahviga 400 eurot.
Ehitusprügi ja mullakihi vahel vedelenud ja osaliselt põletamisjälgedega dokumendid sisaldasid isikute täisnime, isikukoode, sünniaegu, kontaktandmeid (aadress, telefon, töökoht) ja terviseandmeid (diagnoos, analüüsid jm tervishoiuteenuse osutamist kirjeldavad andmed).
Suur osa dokumentidest oli niiskuse ja põlemise käigus muutunud loetamatuks, kuid hinnanguliselt 10 ruutmeetriselt maa-alalt kokku kogutud terviseandmete hulgast tuvastati menetlusaluse perearsti nimistust 32 konkreetse patsiendi terviseandmed.
Tervisekaardid liikusid polikliiniku hoonest välja ehituseelses faasis. Perearst, kes valmistus kolimiseks, pani tervisekaardid markeerimata suurtesse prügikottidesse ja jättis kotid ehitusobjektile.
Ehitustöödega alustanud inimesed pidasid kotisolevat prügiks ja toimetasid tervisekaardid prügimäele. Millistel asjaoludel andmed leiupaika sattusid, menetluse käigus ei tuvastatud.
Kahetsusväärne juhtum
Inspektsiooni hinnangul on tegu kahetsusväärse juhtumiga, kus turvameetmed andmete kaitseks jäeti rakendamata.
Vaatamata ühiskonna võõristavale hoiakule digitaalse terviseinfosüsteemi suhtes, on juhtunu kujukaks meeldetuletuseks sellest, et elektroonilises süsteemis on andmed paremini kaitstud ja igast andmetega tehtud toimingust jääb maha jälg. Paberil olevate tervisekaartide liikumist ja nendega kokkupuutunuid võib inspektsioon vaid oletada.
Andmed terviseseisundi kohta on delikaatsed isikuandmed ja selliste andmete töötlemine peab vastama andmekaitse kõrgeimale standardile.
Perearstil on kohustus tagada oma patsientide andmete konfidentsiaalsus. Seetõttu peab perearst patsientide terviseandmeid hoidma nii, et andmete volitamata töötlemine oleks välistatud.