Arvoisa puhemies! Tässä hallituksen esityksessä ehdotetaan muutettavaksi julkisesta työvoima- ja yrityspalvelusta annettua lakia ja työllistymistä edistävästä monialaisesta yhteispalvelusta annettua lakia. Esitys koskee työ- ja elinkeinotoimiston asiakastietojärjestelmää, joka muodostuu henkilöasiakasrekisteristä, työnantajarekisteristä ja palveluntuottajarekisteristä. Esitys koskee myös työllistymistä edistävässä monialaisessa yhteispalvelussa, niin sanotussa TYP-toimintamallissa käytössä olevaa monialaisen yhteispalvelun asiakasrekisteriä — jota kutsutaan TYPPI-rekisteriksi — joka on henkilöasiakasrekisterin osarekisteri.
Henkilötietojen käsittelyä koskeva lainsäädäntö on olennaisesti muuttunut EU:n yleisen tietosuoja-asetuksen tultua voimaan toukokuussa 2018. Nykyiset TE-toimiston asiakastietojärjestelmää koskevat säännökset eivät kaikilta osin ole yleisen tietosuoja-asetuksen mukaisia, ja näin ollen tämän lain kautta säännöksiä tullaan muuttamaan.
Yleisessä tietosuoja-asetuksessa rekisterinpitäjälle asetetaan vastuita ja velvollisuuksia, eli rekisterinpitäjä vastaa siitä, että tietosuoja-asetuksessa säädettyjä henkilötietojen käsittelyä koskevia periaatteita on myös noudatettu. Rekisterinpitäjäksi tulee osoittaa sellainen taho, joka tosiasiallisesti käyttää rekisterinpitäjälle kuuluvaa määräysvaltaa ja voi toteuttaa rekisterinpitäjälle kuuluvat velvoitteet.
Nyt voimassa olevan lain mukaan työ- ja elinkeinoministeriö ja TE-toimistot ovat asiakastietojärjestelmän rekisterinpitäjiä. Käytännössä kuitenkin työ- ja elinkeinoministeriön puolesta rekisterinpitäjän tehtäviä on jo pitkään hoitanut niin sanottu KEHA-keskus, joka on ely-keskusten sekä TE-toimistojen kehittämis- ja hallintokeskus. Ministeriö vastaa ainoastaan asiakastietojärjestelmän strategisen tason ohjauksesta ja seurannasta. Näin ollen, koska työ- ja elinkeinoministeriöllä ei enää ole tosiasiallista roolia asiakastietojen käsittelyssä, tässä esityksessä ehdotetaan, että KEHA-keskus ja TE-toimistot olisivat TE-toimiston asiakastietojärjestelmän yhteisrekisterinpitäjiä. Rekisterinpitäjien keskinäisen vastuunjaon mukaan KEHA-keskus vastaisi yleisessä tietosuoja-asetuksessa tarkoitetusta sisäänrakennetusta ja oletusarvoisesta tietosuojasta, henkilötietojen käsittelyn turvallisuudesta ja tietojärjestelmän tietoturvallisuudesta.
Työhallinnon henkilöasiakkaiden tiedot ovat julkisuuslain nojalla salassa pidettäviä tietoja. Tästä syystä onkin hyvin tärkeää turvata henkilötietojen asianmukainen käsittely julkisissa työvoima- ja yrityspalveluissa ja monialaisessa yhteispalvelussa. Nyt voimassa olevia säännöksiä näin ollen täsmennettäisiin ja täydennettäisiin siten, että laissa säädettäisiin kattavasti asiakastietojärjestelmän käyttöoikeuksista.
Esityksessä ehdotetaan, että KEHA-keskus myöntäisi hakemuksesta käyttöoikeuden asiakastietojärjestelmään ja asiakastietojärjestelmän käyttö edellyttäisi aina henkilökohtaista käyttöoikeutta. Laeissa säädettäisiin yksityiskohtaisesti, mihin tehtäviin käyttöoikeus voitaisiin myöntää. Käyttöoikeus olisi rajattava sisällöltään, laajuudeltaan, valtuuksiltaan ja kestoltaan siihen, mikä on henkilön tehtävien hoitamisen kannalta välttämätöntä.
KEHA-keskus vastaisi käyttöoikeuksien hallintaan ja lokitietojen keräämiseen liittyvistä tehtävistä. KEHA-keskuksen olisi poistettava käyttöoikeus, jos myöntämisen edellytykset eivät enää täyty tai jos asiakastietojärjestelmään tallennettuja tietoja on käsitelty säännösten vastaisesti. Käyttöoikeutta olisi muutettava, jos myönnetty käyttöoikeus ei enää vastaisi sitä tarkoitusta, johon se on myönnetty.
Näiden tallennettujen tietojen säilyttämistä koskevat määräajat myös yhtenäistettäisiin, ja kokonaissäilytysaikaa lyhennettäisiin viidestä vuodesta neljään vuoteen. KEHA-keskuksen olisi pääsääntöisesti poistettava tiedot asiakastietojärjestelmästä, kun asiakkuuden päättymisestä on kulunut neljä vuotta. — Kiitos.