Lännen Median Helsingin- ja Uudenmaan sairaanhoitopiiri HUSista saamien tietojen mukaan kyse on arviolta useista tuhansista kuvista.
Esimerkiksi plastiikkakirurgian potilaista otettuja valokuvia oli säilytetty potilastietojärjestelmien ulkopuolella. Kuvatiedostoja on voinut katsoa tai käsitellä jälkiä jättämättä, koska niiden käyttöä ei ollut seurattu loki- eli tapahtumaseurannan avulla.
Vaatimus lokitietojen tallentamisesta potilasrekistereissä on kirjattu lakiin vuonna 2007. Potilailla on ollut viimeistään vuodesta 2014 lähtien oikeus saada lokitiedot omien potilastietojensa käytöstä.
HUSin hallintoylilääkäri Lasse Lehtonen myöntää Lännen Median muun muassa Turun Sanomien julkaisemassa jutussa, että HUSissa lokiseurantaa ei saatu käyttöön lain mukaisessa määräajassa eli vuoteen 2014 mennessä.
– Voi olla, että vielä vuonna 2017 oli joitain kuvia siellä (potilastietojärjestelmien) ulkopuolella.
Potilastietojen katselu ja muokkaaminen edellyttää hoitosuhdetta potilaaseen. Lokien avulla voidaan selvittää, kuka on katsonut tai muokannut tietoja. Jokaisella on oikeus tarkistaa omat potilastietonsa.
Sairaaloiden tietosuoja on noussut esiin viime vuosina potilastietojen urkinnan takia. Tavallisesti luvaton tietojen käyttö paljastuu loki- eli tapahtumaseurannasta, jonne jää jälki tietojen katselusta tai muokkaamisesta. Jos lokia ei tallenneta, on urkintaepäilyjen selvittäminen käytännössä mahdotonta.
Lehtonen vahvistaa, että potilastietojärjestelmien ulkopuolelle oli tallennettu kuvia HUSissa. Valokuvien lisäksi kyse oli myös lääkinnällisten laitteiden tuottamista kuvista. Kuvia oli säilytetty verkkolevyasemalla, josta on puuttunut lokiseuranta. Lehtosen arvion mukaan kyse on tuhansista kuvista. Osa kuvista oli plastiikkakirurgian arkaluontoisia potilaskuvia.
– Ne (kuvat) ovat pieni osa, mutta tietysti herkkiä siinä mielessä, kun siellä on intiimialueiden kuvia ja muuta tämmöistä mukana, Lehtonen sanoo.
Vuonna 2017 lainvastainen potilastietojen säilyttäminen paljastui Pirkanmaan sairaanhoitopiirissä Tampereen yliopistollisessa sairaalassa (TAYS). Sairaalassa oli säilytetty tietoja lainvastaisissa rekistereissä, joista ei tallennettu tapahtuma- eli lokitietoja.