Psykoterapiakeskus Vastaamon tietomurron uhrit voivat vaatia Vastaamolta vahingonkorvauksia, jos se on laiminlyönyt tietoturvaan ja henkilötietoihin liittyviä velvollisuuksiaan. Myös sairaanhoitopiirit voivat joutua maksumiehiksi, jos sairaanhoitopiiri on ostanut palveluita Vastaamon kautta ja tietoja on vuotanut.
Julkisuudessa ei ole kuitenkaan vielä varmaa tietoa siitä, ovatko Vastaamon tiedot olleet heikosti suojattuja.
Uhrit voivat saada korvausta ensinnäkin siitä, että he ovat tietojen vuotamisen takia joutuneet tekemään esimerkiksi luottokiellon identiteettivarkauksien estämiseksi.
Lue myös: Terapiakeskus Vastaamo ei kerro tietoturvansa aiemmasta tilasta
– Kaikki toimenpiteet, joilla suojataan isompien vahinkojen syntyminen, tulevat periaatteessa korvattavaksi täysimääräisesti, sanoo tietosuojaan erikoistunut asianajaja Jukka Lång asianajotoimisto Dittmar & Indreniukselta.
Uhrit voivat saada vahingonkorvausta myös kärsimyksestä, joita henkilötietojen vuotaminen on aiheuttanut.
– Rekisteröidyllä on oikeus vahingonkorvaukseen teosta, joka on loukannut yksityiselämän suojaa rangaistavaksi säädetyllä teolla, ja sehän on yksityiselämän suojan loukkaus, kun tällaisia tietoja on päätynyt sivullisten käsiin, sanoo Itä-Suomen yliopiston julkisoikeuden professori Tomi Voutilainen.
Voutilaisen mukaan vahingonkorvausta voivat joutua maksamaan yhteisvastuullisesti rekisterinpitäjä ja palveluntuottaja, joka on tapauksesta riippuen joko Vastaamo tai sairaanhoitopiiri. Sairaanhoitopiiri voi joutua maksamaan kärsimyskorvausta potilaille, jos se on ostanut palveluita Vastaamolta, koska sairaanhoitopiiri on näiden tietojen rekisterinpitäjä.
– Jos sairaanhoitopiirit ovat ostaneet Vastaamolta palveluita, heidän vastuullaan on huolehtia, että palveluntuottaja eli Vastaamo on järjestänyt tietoturvallisuustoimenpiteensä siten, että henkilötietojen suoja toteutuu, Voutilainen sanoo.
