Väitöstutkimuksessa löydettiin vakavia puutteita terveysalan verkkopalveluiden tietosuojassa (Väitös: DI Sampsa Rauti, 2.5.2025, tietotekniikka)
Väitöstutkimuksessa tarkasteltiin verkkoapteekkien, terveydenhuollon verkkopalveluiden ja erilaisten mielenterveyssivustojen henkilötietovuotoja. Tutkituilla sivustoilla havaittiin vakavia tietovuotoja.
Moderneissa verkkosivustoissa suuri yksityisyyteen liittyvä huolenaihe ovat niissä käytetyt kolmannen osapuolen palvelut, kuten esimerkiksi teknologiajättien tarjoamat analytiikkatyökalut, ja näiden palvelujen käyttäjistä keräämät arkaluonteiset henkilötiedot.
DI Sampsa Rauti tutki väitöskirjassaan tätä yksityisyyshaastetta suomalaisten verkkopohjaisten terveyspalvelujen osalta. Väitöstutkimus on toteutettu osana Intimacy in Data-Driven Culture -tutkimusprojektia.
Koska palveluissa käsitellään esimerkiksi asiakkaiden lääkityksiin, sairauksiin ja hoitotoimenpiteisiin liittyviä tietoja, niitä ei saisi päätyä kolmansille osapuolille.
Väitöstutkimus pohjautuu verkkoapteekeissa, terveydenhuollon verkkopalveluissa ja erilaisilla mielenterveyssivustoilla tehtyyn verkkoliikenneanalyysiin, jonka avulla selvitettiin kolmansille osapuolille vuotavia henkilötietoja. Lisäksi tarkasteltiin, informoidaanko käyttäjää asianmukaisesti henkilötietojen käsittelystä.
– Tutkimus antaa aiempaa tarkemman kuvan terveyspalvelujen tietovuotojen luonteesta ja vuotavista henkilötiedoista ja tarkastelee aihetta ensi kertaa suomalaisten verkkopalvelujen osalta. Verkkoapteekkien tietovuotoja kolmansille osapuolille ei ole tutkittu aikaisemmin lainkaan, Rauti toteaa.
Tutkimus osoittaa, että suomalaisilla terveysalan sivustoilla on ollut vakavia tietovuotoja, joista valtaosa on nyt tutkimuksen ansiosta korjattu.
Kolmansille osapuolille päätyi muun muassa reseptilääkkeiden nimiä ja terveydenhuollon ajanvarauksiin liittyviä tietoja yhdistettyinä yksilöiviin henkilötietoihin. Esimerkiksi suomalaisista verkkoapteekeista 35 % vuoti reseptilääkkeiden nimiä kolmansille osapuolille. Julkisen sektorin terveyspalveluissa yksityisyydensuoja oli parempi kuin yksityisellä sektorilla, mutta tutkimuksen perusteella molemmilla sektoreilla on silti runsaasti parannettavaa henkilötietojen käsittelyssä.
Yleisimmin henkilötietoja vuoti Googlen ja Metan kaltaisille suurille teknologiajäteille, mutta muutamissa tapauksissa myös esimerkiksi Venäjälle Yandexille ja Pohjois-Amerikkaan Bingille.
– Vaikka käyttäjän yksilöivät henkilötiedot ovat esimerkiksi IP-osoitteen kaltaisia laitetunnisteita, suurilla teknologiajäteillä on keinot yhdistää nämä käyttäjän oikeaan nimeen ja henkilöllisyyteen. Tämä voi tiettyjen kolmansien osapuolien tapauksessa aiheuttaa käyttäjälle vakavan riskin, jos henkilötietoja käytetään väärin, tai niitä luovutetaan, myydään tai joutuu tietomurtojen seurauksena niin sanotuille neljänsille osapuolille. Vaikka tutkimus ei osoita, mitä tiedoille tapahtuu kolmansille osapuolille päätymisen jälkeen, ei käyttäjän terveydentilaan mahdollisesti liittyviä tietoja saisi missään tilanteessa vuotaa, Rauti sanoo.
Tutkimuksen kohteena olleissa verkkopalveluissa käyttäjä ei usein tiedonkeruun kieltämälläkään voinut estää näitä tietovuotoja, ja käyttäjän informointi henkilötietojen käsittelystä oli riittämätöntä.
– Tutkimuksessa havaitut tietovuodot ilmoitettiin verkkopalveluiden ylläpitäjille ja näiden palveluiden puutteet on valtaosin korjattu. Useiden verkkoapteekkien vuotojen osalta tietosuojavaltuutetun toimisto tutkii vuotoja parhaillaan, ja vastaavia ongelmia voi edelleen olla monissa muissa palveluissa. Tutkimuksen löydökset osoittavat, että terveysalan verkkopalveluissa on tarpeen tarkentaa sääntelyn noudattamista, kehittää auditointikäytäntöjä, suosia paikallisia analytiikkaratkaisuja ja kiinnittää erityistä huomiota kolmansien osapuolien valintaan, Rauti sanoo.
Väitöstilaisuus perjantaina 2. toukokuuta
DI Sampsa Rauti esittää väitöskirjansa ”Tietovuodot kolmansille osapuolille suomalaisissa terveydenhuollon verkkopalveluissa” julkisesti tarkastettavaksi Turun yliopistossa perjantaina 2.5.2025 klo 12.00 (Turun yliopisto, päärakennus, Tauno Nurmela -sali, Turku).
Vastaväittäjänä toimii professori Pasi Tyrväinen (Jyväskylän yliopisto) ja kustoksena professori Ville Leppänen (Turun yliopisto). Tilaisuus on suomenkielinen.
Väitöksen alana on tietotekniikka.
Avainsanat
Yhteyshenkilöt
Sampsa Rauti
sjprau@utu.fiLinkit
Turun yliopisto on 25 000 opiskelijan ja työntekijän innostava ja kansainvälinen akateeminen yhteisö. Rakennamme kestävää tulevaisuutta monitieteisellä tutkimuksella, koulutuksella ja yhteistyöllä.
Tilaa tiedotteet sähköpostiisi
Haluatko tietää asioista ensimmäisten joukossa? Kun tilaat tiedotteemme, saat ne sähköpostiisi välittömästi julkaisuhetkellä. Tilauksen voit halutessasi perua milloin tahansa.
Lue lisää julkaisijalta Turun yliopisto
Kämmenen kokoisia lintuhämähäkkejä ja sademetsän latvustossa eläviä pistiäisiä – tutkijat löysivät vuoden 2025 aikana kymmeniä tieteelle uusia eläinlajeja18.12.2025 13:23:04 EET | Tiedote
Turun yliopiston biodiversiteettitutkijat nimesivät vuoden 2025 aikana yhteensä kaksi tieteelle uutta eläinsukua ja 39 tieteelle uutta eläinlajia. Nyt nimettyjen lajien lisäksi tutkijat löysivät vuoden aikana lähes sata muuta ennestään tuntematonta eläinlajia, jotka kuvataan tieteelle lähiaikoina.
Mustikoista, käyttäjäkokemuksesta ja kärkituotteista markkinoille 2026: Turun yliopiston ja Lepomäen tilan yhteistyö tuotti kolme uutta kuluttajalähtöistä tuotetta12.12.2025 14:42:00 EET | Tiedote
Turun yliopiston Ravitsemus- ja ruokatutkimuskeskuksen ja Lepomäen tilan yhteistyössä kehitettiin kuluttajien kanssa uusia mustikkatuotteita.
Suomalaiset pojat saavat yhä useammin ADHD-diagnoosin perusterveydenhuollossa12.12.2025 09:08:36 EET | Tiedote
Turun yliopiston tutkimuksesta selviää, että suomalaiset lapset – erityisesti pojat – saavat yhä useammin ADHD-diagnoosin perusterveydenhuollossa. Äidin psyykkiset sairaudet, raskausajan tupakointi ja se, ettei äiti ollut parisuhteessa, olivat yhteydessä lapsen suurempaan todennäköisyyteen saada ADHD-diagnoosi.
Piilaakson ajattelu muuttaa journalismia – väitöstutkimus paljastaa edelläkävijöiden vaikutuksen10.12.2025 09:00:00 EET | Tiedote
YTM Juho Ruotsalainen tarkastelee tulevaisuudentutkimuksen alaan kuuluvassa väitöskirjassaan, miten niin kutsutut edelläkävijätoimittajat uudistavat journalismia ja muovaavat käsityksiä sen tulevaisuudesta. Ruotsalainen väittelee Turun yliopiston kauppakorkeakoulussa 15.12.
Elinympäristöjen vaikutusta aikasuhteeseen tutkivalle Ricardo Correialle arvostettu 2 miljoonan euron ERC-rahoitus9.12.2025 13:00:00 EET | Tiedote
Turun yliopiston biodiversiteettiyksikön johtamassa kansainvälisessä tutkimuksessa tarkastellaan, miten luonto ja erilaiset elinympäristöt vaikuttavat ihmisten ajantajuun. Hankkeen tulokset voivat tulevaisuudessa ohjata kaupunkien ja muiden elinympäristöjen suunnittelua.
Uutishuoneessa voit lukea tiedotteitamme ja muuta julkaisemaamme materiaalia. Löydät sieltä niin yhteyshenkilöidemme tiedot kuin vapaasti julkaistavissa olevia kuvia ja videoita. Uutishuoneessa voit nähdä myös sosiaalisen median sisältöjä. Kaikki tiedotepalvelussa julkaistu materiaali on vapaasti median käytettävissä.
Tutustu uutishuoneeseemme