Mihin tarkoitukseen henkilötietoja saa käsitellä?
Henkilötietojen käsittely edellyttää aina määriteltyä käyttötarkoitusta ja lainmukaista käsittelyperustetta. Tämä koskee myös sosiaali- ja terveystietojen toisiokäyttöä.
Findatan tietoluvalla haetun aineiston rekisterinpitäjän tulee määrittää käyttötarkoitus ja käsittelyperuste ennen tietoluvan hakemista.
Käyttötarkoitus
miksi henkilötietoja käsitellään
Käsittelyperuste
millä oikeudellisella perusteella käsittely on sallittua
Toisiolain mukaiset käyttötarkoitukset
Yksilötasoisia sosiaali- ja terveystietoja voidaan käyttää toisiolain perusteella seuraaviin tarkoituksiin:
tilastointi
opetus
viranomaisen suunnittelu- ja selvitystehtävät
Findata myöntää tietoluvan aina ennalta määriteltyyn käyttötarkoitukseen. Uusi käyttötarkoitus edellyttää uutta tietolupaa.
Käsittelyperuste tutkimuksessa
GDPR määrittelee lainmukaiset käsittelyperusteet. Tieteellisessä tutkimuksessa käsittely perustuu yleensä yleistä etua koskevaan tehtävään.
▸ Kaikki GDPR:n mukaiset käsittelyperusteet
- rekisteröidyn suostumus
- sopimus
- rekisterinpitäjän lakisääteinen velvoite
- elintärkeiden etujen suojaaminen
- yleistä etua koskeva tehtävä tai julkinen valta
- rekisterinpitäjän tai kolmannen osapuolen oikeutettu etu
Huomaa, että rekisteröidyn suostumus osallistua tutkimukseen on eri asia kuin suostumus henkilötietojen käsittelyperusteena.