Received: from AM0P190CA0010.EURP190.PROD.OUTLOOK.COM (2603:10a6:208:190::20)
 by DB9PR02MB8892.eurprd02.prod.outlook.com (2603:10a6:10:3dc::17) with
 Microsoft SMTP Server (version=TLS1_2,
 cipher=TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384) id 15.21.139.11; Thu, 18 Jun
 2026 08:03:01 +0000
Received: from AMS0EPF00000195.eurprd05.prod.outlook.com
 (2603:10a6:208:190:cafe::1d) by AM0P190CA0010.outlook.office365.com
 (2603:10a6:208:190::20) with Microsoft SMTP Server (version=TLS1_3,
 cipher=TLS_AES_256_GCM_SHA384) id 15.21.139.13 via Frontend Transport; Thu,
 18 Jun 2026 08:03:01 +0000
Received: from mail1.rit.ee (213.184.53.4) by
 AMS0EPF00000195.mail.protection.outlook.com (10.167.16.215) with Microsoft
 SMTP Server (version=TLS1_3, cipher=TLS_AES_256_GCM_SHA384) id 15.21.139.8
 via Frontend Transport; Thu, 18 Jun 2026 08:03:01 +0000
Received: from DB9PR02MB8892.eurprd02.prod.outlook.com (2603:10a6:10:3dc::17)
 by DB9PR02MB7817.eurprd02.prod.outlook.com with HTTPS; Thu, 18 Jun 2026
 08:03:03 +0000
Received: by mail-yw1-f173.google.com with SMTP id 00721157ae682-7fffb090c61so2158097b3.0
        for <info@sm.ee>; Thu, 18 Jun 2026 01:02:59 -0700 (PDT)
From: "Aleksei Arsinov" <info@kiirearst.ee>
To: "Info - SOM" <info@sm.ee>
Subject: =?utf-8?Q?Ettepanek_luua_piiratud_volitus_?=
	=?utf-8?Q?arsti_vastuv=C3=B5ttude_otsimiseks_ja?=
	=?utf-8?Q?_broneerimiseks?=
Date: Thu, 18 Jun 2026 11:02:52 +0300
Keywords: Mall
Message-ID: <CALmbRK3RnuC5QYm=5DXQ0xh+jxswUacgE+5Q+Ui8AW04gStysw@mail.gmail.com>
MIME-Version: 1.0
Content-Type: multipart/alternative;
	boundary="----=_NextPart_000_0043_01DCFF26.C9BC6740"
X-Mailer: Microsoft Outlook 16.0
Thread-Index: AQEq0LA5P2ZWEcVLApmN1vZBUL7Zpg==
Authentication-Results: spf=softfail (sender IP is 213.184.53.4)
 smtp.mailfrom=kiirearst.ee; dkim=pass (signature was verified)
 header.d=kiirearst.ee;dmarc=bestguesspass action=none
 header.from=kiirearst.ee;compauth=pass reason=109
X-CSE-ConnectionGUID: 66d8KEr0S/2TcdGfr9Mulg==
X-CSE-MsgGUID: IrSGoDPhTxWgzdPMkqw8uQ==
X-ThreatScanner-Verdict: Negative
X-Talos-CUID: =?us-ascii?q?9a23=3AcRMwn2szamgEEkKrvVZKkxST6It7LHGN71rKe3T?=
 =?us-ascii?q?/U1piRJKbUw615adrxp8=3D?=
X-Talos-MUID: 9a23:Ge67fQawOgMI4OBTliXXqzZODMdU85uhGkw1tJYfpJmZDHkl
X-IronPort-AV: E=Sophos;i="6.24,211,1774303200"; 
   d="scan'208,217";a="72815078"
X-MS-Exchange-Organization-ExpirationStartTime: 18 Jun 2026 08:03:01.5559
 (UTC)
X-MS-Exchange-Organization-ExpirationStartTimeReason: OriginalSubmit
X-MS-Exchange-Organization-ExpirationInterval: 1:00:00:00.0000000
X-MS-Exchange-Organization-ExpirationIntervalReason: OriginalSubmit
X-MS-Exchange-Organization-Network-Message-Id: 5878431c-fef5-45c5-7f5f-08decd1004b8
X-EOPAttributedMessage: 0
X-EOPTenantAttributedMessage: 8fe098d2-428d-4bd4-9803-7195fe96f0e2:0
X-MS-Exchange-Organization-MessageDirectionality: Incoming
X-MS-PublicTrafficType: Email
X-MS-TrafficTypeDiagnostic: AMS0EPF00000195:EE_|DB9PR02MB8892:EE_|DB9PR02MB7817:EE_
X-MS-Exchange-Organization-AuthSource: AMS0EPF00000195.eurprd05.prod.outlook.com
X-MS-Exchange-Organization-AuthAs: Anonymous
X-MS-Office365-Filtering-Correlation-Id: 5878431c-fef5-45c5-7f5f-08decd1004b8
X-MS-Exchange-AtpMessageProperties: SA|SL
X-MS-Exchange-Organization-SCL: -1
X-Microsoft-Antispam: BCL:0;ARA:13230040|82310400026|2069299003|43022699015|5009299003|18003699003|11063799006|5063699009|19002099009|56012099006|8096899003|16102099003|55112099003;
X-Forefront-Antispam-Report: CIP:213.184.53.4;CTRY:EE;LANG:et;SCL:-1;SRV:;IPV:CAL;SFV:NSPM;H:mail1.rit.ee;PTR:mail1.rit.ee;CAT:NONE;SFS:(13230040)(82310400026)(2069299003)(43022699015)(5009299003)(18003699003)(11063799006)(5063699009)(19002099009)(56012099006)(8096899003)(16102099003)(55112099003);DIR:INB;
X-MS-Exchange-CrossTenant-OriginalArrivalTime: 18 Jun 2026 08:03:01.3728
 (UTC)
X-MS-Exchange-CrossTenant-Network-Message-Id: 5878431c-fef5-45c5-7f5f-08decd1004b8
X-MS-Exchange-CrossTenant-Id: 8fe098d2-428d-4bd4-9803-7195fe96f0e2
X-MS-Exchange-CrossTenant-AuthSource: AMS0EPF00000195.eurprd05.prod.outlook.com
X-MS-Exchange-CrossTenant-AuthAs: Anonymous
X-MS-Exchange-CrossTenant-FromEntityHeader: Internet
X-MS-Exchange-Transport-CrossTenantHeadersStamped: DB9PR02MB8892
X-MS-Exchange-Transport-EndToEndLatency: 00:00:02.5823923
X-MS-Exchange-Processed-By-BccFoldering: 15.21.0139.008
X-MS-Exchange-ExternalInOutlookResult: NotEnabled
X-Microsoft-Antispam-Mailbox-Delivery: ucf:0;jmr:0;auth:0;dest:I;ENG:(910005)(944506478)(944626604)(4710137)(4717077)(4999163)(920097)(930201)(20251009189)(140003);
X-Microsoft-Antispam-Message-Info: =?us-ascii?Q?srOpUna7u6jRJ/51Wor3lUv3zqNebSi3w+IyvdjmUj1NMYZ6w+2Kb00/7PAu?=
 =?us-ascii?Q?AYeuziow1QXyCijKTC54Qrn7SKKnd2uBF5LEu4Kut6xY327B3sjrUxtqdBuj?=
 =?us-ascii?Q?w/jJE3V953Ya4ixrBv7Ex+squHfOwO7803yB7Z72Ofr3RKRFoR2Uh8AkkeMB?=
 =?us-ascii?Q?CGkiSTdv9DhKkV1XGa+PllEYkkZ94Pl3pMNSXECzVPF+xtNhxgOV6gZHI4fZ?=
 =?us-ascii?Q?wCmem+6cxfifPu5/duSO8h7BBNcIQ92PZcxOXM9saDZw8b+b7PaqhAZJ638c?=
 =?us-ascii?Q?zzyZTeFWej27qGarWzkev/cwCr8XFrhEYY4K04ObzrGzQFDnQdI+J26AKP+a?=
 =?us-ascii?Q?1hJ1XS0HwPLyCL+dKL5UPJ0/mpW8ftWQolhAWkwGn7heWdY3z+WUBT5BEHaq?=
 =?us-ascii?Q?IBZ0BF4/rjfsf5upYu2bUe1x5VSgR9bZqSpv9r/6AsrhrN8fbzPItB0TaXS9?=
 =?us-ascii?Q?vDQmZHtHCsvSqsuU5cJA/VaKERDWhdZ/PSL9VhgLad77lRmeHoLI6YDoT8AN?=
 =?us-ascii?Q?lTiqwfiTsaADXglloX1AZ2M0FOvEropK8Mr/QEjo7Sev6GGMrKj1aHQXyzpZ?=
 =?us-ascii?Q?0OqD9dusEe1TFf4uKnMcrRQxY01TCyAQt0YnJFXPq44/Cry/stxoXt0qTmE+?=
 =?us-ascii?Q?UIlTVQd7OMwWtKFOjDSi0a8EHTiQcFkjO+lVB0F9FsbaRh5ec9XsPPJbstR6?=
 =?us-ascii?Q?PbfnxJGRg6Tq+sTJwLXuhxWLWgmZPeJsP+MR+Uc/bBOesF7aVB9
	aDFZFw7S0?=
 =?us-ascii?Q?exqoIDuQs1mrtOA8CWvvNNVFuy5frKFjV2RUlMdtzzjbN50dXEGZQbUWF1/+?=
 =?us-ascii?Q?+JQXFETYbaOo3bQynL2ckBf3CjYhhpu+czzIZxEAV/3zw4SICTEqulAtoFBx?=
 =?us-ascii?Q?vymaRT0Ko26H2TiD0YjO1phB1k556eBZD5zxW7CBdNvtd1CZo+/RcUpMX8c7?=
 =?us-ascii?Q?cJTLhsd0AOsqGIwkkSS9lDMpn6T9I/Gz9/Gg6lW6FCIepameDuile8WC9wxg?=
 =?us-ascii?Q?BSUV9YmKlec+LPeY0f5OB477RXMd6OTfVuTb+TFhAis+F6/YoKCpYHnZHq7o?=
 =?us-ascii?Q?WMUzTTPSssYt4UUT/NJMBBadsmm7jOw07MrnSYb0HR2st2JA2G1JIQpKgois?=
 =?us-ascii?Q?Z9LfhBULpA6jjKbNgR3pHHw2S9e9QhiJSCb6fdw6QZCWQCjbdiATvVf28pNG?=
 =?us-ascii?Q?K7xJKrQ7wdGlgXwSsZT7DPMDsYTPfgOdUMAHI2+9Sxh7qa4OIWaLVNsYDfmT?=
 =?us-ascii?Q?F5qDhiP3Zv2VvtkXIsdRUbntaxZab0UqMOSwgFaUACXJlUQPyX5e0A/w0vEH?=
 =?us-ascii?Q?QnfXrR6HbdYpJnH40fvA96+JLGsUA4WZN0aJ7s7N3wDqQp+Fa93gTMtUGj2Q?=
 =?us-ascii?Q?SN2N/XOb6R72p50Xf0R5ZZMCEH9/FYGpzuSKLKtr3qE2+w2F64uRfInT0KRH?=
 =?us-ascii?Q?R9tVMsKct6S3Q93HoajsafSTlEVGdi970RbMYOCIuHLJS8AP/hzt+zHh8KGo?=
 =?us-ascii?Q?9uAtIAW42jmmu9nU09fvxMmXUvjCdyZTXuimH
	7zDAgc5o+hmCpx583bTxSL1?=
 =?us-ascii?Q?5AVV4yeHDfSFTdeRxAnk9rXtGv4+CXDDwODNbhfXBszVTLxHf0L3i9WKz0N7?=
 =?us-ascii?Q?tTle4N0h8Wfyzd3fqLnPLt8mRgcjBT2/+IpANp/Gde/bfC9C7cldWGL+OjjQ?=
 =?us-ascii?Q?4+D4HZxDjbCWhKiCN8zJf/KNMBFcxl/PFq+fabqiHETaBasRTM0arMksrEnP?=
 =?us-ascii?Q?3Zj0SEeSHIGl1Abka79fyAv8eQrMezsNmLcv/abkZZAWoC090sJj4KccLZVm?=
 =?us-ascii?Q?xpnaXTYYw6KJCTzFT0EFj483k4XDspp6GNFqtdDLN2pYbIh1pFjniGYmSog6?=
 =?us-ascii?Q?f5rmxzozAqdxuevIeoahQ9oowQrdOyb3TsTw7tV73pCb9dI2Tapt7BYgLeNQ?=
 =?us-ascii?Q?Xp75gIFDrkzR72RhZ9cUUgEcH5ASmiJVIJPGfuQCJaY2C7a6Y23V/uiZdsZX?=
 =?us-ascii?Q?vpD1VDmkGNfPhFklMrBYKxB8RPyVo8fCFRXfXFB5unFlOq7mVxmxMTdN7g6K?=
 =?us-ascii?Q?kOrIscQvMpkSM9yx1anPEpXLjr4VKdGYf8AIXkyJkyBd4qIjc4z818wh1GSE?=
 =?us-ascii?Q?JMK8zwRSCGKT1eZ2+HOMsCwo+gq2LMi0pV4HypUXitEzcy4I+sxRnd16Abrl?=
 =?us-ascii?Q?O4nj4GOwMbKC6CTBvPWOTl7lfYh5ha3vfwg+7AjgVEHo7BDMgo1yEIem/gMQ?=
 =?us-ascii?Q?J3RZsXtJLazZXMWj/cytNj8G1w2I+mGzZYWcj4YbfHqzz8MEJvacpYyZ+Dlv?=
 =?us-ascii?Q?Bc7WK5iCNgm0gM8EA+PyGQj
	F4XyT0aowG2USObOIwPT8LVn1kDy+589YfNIx?=
 =?us-ascii?Q?4HCYm8XgcZhQOgwOxc1+0uqM52tB6aEym0kySrqLUtUuEouvMU1mUXkNKj2j?=
 =?us-ascii?Q?V6sowb2ygrO8+g/WkQxZUSQOfG3rcfXzoekStaOTeuoF5EHjctxSP/buqk2k?=
 =?us-ascii?Q?Q/Y0DTLWfKwh1C7ouESXlVPXgshinMOtqY/tt7XSIo2eCcYj4pjL/VV+OeRC?=
 =?us-ascii?Q?uObvP0scYTRthEYATEhGe9VZVpVYUkKYOJKRGhficc58pOGic/DDI8tWHDyn?=
 =?us-ascii?Q?Vdmw0SJupCudUtQ1Y2kPV/y6V9LTDlBMWI8yaMdbiN5tFqtJbwkrxgQ/0cN0?=
 =?us-ascii?Q?Ck1lnsLx+RJTocSc0bN03qutS3CQM9QOWRM8/MTlr8NAodUo/H3URTr+WiyV?=
 =?us-ascii?Q?K9ic2TVdvWuuNo6gyPfWCinaEyMYBYFuRG5RzAsv0yfxduwivydUdbq9TAzQ?=
 =?us-ascii?Q?p16JvwZWEbVNuHfU968BRvXbpWU6uvRHuVPqnsSlrqdLuBKegDJuRls5EGk2?=
 =?us-ascii?Q?R0F3yy3S0p9NC+KQ06yJNTamJbpIdDfNftW+hUGM+i4k/q0+4rfy3xLDO9wM?=
 =?us-ascii?Q?P2e+K0Dt830ByXz4hP2QEsibDUVqSYnKuNOn5NkB7/FFIXE54Sm31nyDD0rx?=
 =?us-ascii?Q?zaz/eAINXVhhBSN0EBb1w7L3+w=3D=3D?=
Content-Language: en-us
x-ms-exchange-organization-originalclientipaddress: 213.184.53.4
x-ms-exchange-organization-originalserveripaddress: 10.167.16.215
received-spf: None (mail1.rit.ee: no sender authenticity  information available from domain of  postmaster@mail-yw1-f173.google.com) identity=helo;  client-ip=209.85.128.173; receiver=mail1.rit.ee;  envelope-from="info@kiirearst.ee";  x-sender="postmaster@mail-yw1-f173.google.com";  x-conformance=spf_only
dkim-signature: v=1; a=rsa-sha256; c=relaxed/relaxed;        d=kiirearst.ee; s=google; t=1781769778; x=1782374578; darn=sm.ee;        h=to:subject:message-id:date:from:mime-version:from:to:cc:subject         :date:message-id:reply-to;        bh=RPYt1p2xdHgKhMt3+Zqu9e+cfJOoqI3IvajqnY4+EdI=;        b=bn42lFqPTd6znifzW5VbAKddqA8Bz2UMWyssEu0mRQRMH7briMaoXZFxkk0zHDpKEQ         ujURMe7zs6oOVTiIOVGAmYo4Aj9ih36IMnslubU1RuStt6oXOak4StZiOeyZwsiVPxMJ         QxfW+5/ffAXS5i57qZfNsa4VGK1IDxG5hmiVUE+sOea+8ippGVCx3hV/wBlwrmUWmpa1         HZg8PWG8evTUKeVkcTcgmOaKi9HjllUJTKrIPsvoHFPwLciMuRh2D4y6WRzeYMH0sllo         0yMmMyX/8Hi8d4TZw7zxM7ykc//ExvFPVvrd/aJs7POCK19Nuuvj1yR6ENPYs6bB6kR+         XYUQ==
X-OlkEid: 00000000D07AAE8E23CDBE4CA04D01CCD82FCB7E070034AD76187591974DBF6C4F76951C873A01000200000000005797C783AAECB34FA6C879FF487E64D9000000000D88000090BFE1352BEFE146AE70A3E4CA2B30D2
X-IPAS-Result: =?us-ascii?q?A0HEAwBRpTNqga2AVdFahRqCHARUhBw8gSORfYpLlCECA?=
 =?us-ascii?q?g8BAQEBAQFdBAEBAwEDkkYgBwE4EwECAQMDAgMBAQEBAQEBAQEBAQsBAQEEA?=
 =?us-ascii?q?QEBAgEBAgQDAQEBAQIQAQEiGQcOO4ZPDYJbO4IWLIEdFx0BATgYBgc3AiMSA?=
 =?us-ascii?q?QUBhVoBBkqYO5w+gTKBAYIMAQEG3TxcCRaBN4hbAYFfAQIOg3aEEoE8fYEQg?=
 =?us-ascii?q?UqCPAuJC4JqgiaBDJB7JiYDBwcOK0YOASEDJjMsAVUTFwsHBYFmAQIBegtuM?=
 =?us-ascii?q?h2BIz4XNFgbBwWBHkSBN4ECg06BNSMfAzl/gWiBJWdmFTA1gQIRHwqBGwMLY?=
 =?us-ascii?q?gs9NxQbSo1iFw+sE6EVhCcFMAmhNwQvqmyTK4VdqTE1EoFJgX8zGggwbAaCM?=
 =?us-ascii?q?FADGQ+TD8UDdj0CAgEEAgcBAQoBAQMJAQGCOI9kgUsBAQ?=
X-IronPort-Anti-Spam-Filtered: true
X-Amp-Result: SKIPPED(no attachment in message)
X-Amp-File-Uploaded: False
X-DisclaimerOO: 1
X-Google-DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed;
        d=1e100.net; s=20251104; t=1781769778; x=1782374578;
        h=to:subject:message-id:date:from:mime-version:x-gm-gg
         :x-gm-message-state:from:to:cc:subject:date:message-id:reply-to;
        bh=RPYt1p2xdHgKhMt3+Zqu9e+cfJOoqI3IvajqnY4+EdI=;
        b=UzrQpmi+ouH/HvVjocKAIjX1URmzyUZzVUzVLSBTaURXxdg6JfrKokvMQZtMYyfT2o
         V6PRxKDVNAs+lQ/w/dXOJl85R94+Dn4RQPYhpzuK3S6ngqNyXFiaAsYSN0NNzXVB2NUZ
         eur5jotESl9hEpXSiAQNLgrkZbXQCvzR72ta7UGk+OeCZyxlIl405EIZP912HIk8/kXx
         uOCWXN2zZsHPhVEZH9FOjXxyUxG1kmnxCqNgZ5Sb44AGLZ0SgoeeIf4GZUtBtxy4rJJS
         W3P5MO34CDSefpeXoUoGGHG+TxJTYRDK0F6tnpU3zMgh4i1HqeQflQOvzSRHYkQTeokE
         7xYQ==
X-Gm-Message-State: AOJu0YwoNsceomEbPnGvEh760vc4UsSpbV3r6RMxAC8Xq1/C4RcNyPJ/
	tHDdB7B7uSHdmOw6rmb9LRPmoW61blc0L5cPhDSgKQqMuDEFt4v1oUD1deLpV1p16+bvSWTVRHv
	8GtJLbgnd3ZmlgTUA2nJJkdV5ZgiRU6E/E7KsHVi01Q+atyoPHBPKf+Gch+jfwZcu
X-Gm-Gg: AfdE7clUQt1Ast+LceVCN3wO5eXwvu0MdBhIWW5pnEeZpWg4Adpt1lUNNR8/G3U0NSg
	fbZ5KuJeP+QMeWZqpPoQF3jMJocKMrOg1bDZAHGOZav9tyc5IRESxFIrI7Vz+lhdeQgTW0XEILB
	x/5oeYRrYlK81TD5pikIW8QQvyilKKsAFt2h0CNPWYBdW4W0RwwGruugdpcNkpKeznh/3SpCoHh
	rgfHsFohOiGBvNHMT4RplbwMUREeWM5n91FmaYICR5cEWJYj9ELL4ARuf5mylPPX0M81djm
X-Received: by 2002:a05:690c:4442:b0:7fe:3760:837b with SMTP id
 00721157ae682-7fe5b4ea945mr79763997b3.11.1781769777923; Thu, 18 Jun 2026
 01:02:57 -0700 (PDT)
X-Gm-Features: AVVi8CeHcW4Jkp-vLtnSe_NqgfKIslRVl4AL8nC76X_CKWK3dvHLTRC4CwQ9qsk
X-Ironport-Dmarc-Check-Result: validskip

This is a multipart message in MIME format.

------=_NextPart_000_0043_01DCFF26.C9BC6740
Content-Type: text/plain;
	charset="utf-8"
Content-Transfer-Encoding: 8bit


Tähelepanu! Tegemist on välisvõrgust saabunud kirjaga.
Tundmatu saatja korral palume linke ja faile mitte avada.

Tere

Soovin teha ettepaneku kaaluda Terviseportaali piiratud volituse 
funktsionaalsuse loomist, mis võimaldaks anda kolmandale isikule õiguse 
ainult arsti vastuvõttude otsimiseks ja broneerimiseks.

Praegu on selliste teenuste kasutamiseks vajalik täieõiguslik volitus. Samas 
kuvatakse Terviseportaalis kasutajatele hoiatus „Mõtle hoolikalt, kellele 
annad täieõigusliku volituse!“, mis näitab ka ise, et täieõigusliku 
volitusega kaasneb märkimisväärne vastutus ja ligipääs ulatuslikele 
andmetele.

Olen pöördunud sama ettepanekuga ka TEHIK-u poole. Vastuseks selgitati, et 
selline funktsionaalsus ei ole hetkel arendusplaanides ning ettepanek 
võetakse arvesse tulevaste arenduste kavandamisel. Samuti selgitati, et 
vastavad arendustellimused lähtuvad Sotsiaalministeeriumist.

Minu hinnangul oleks piiratud volituse lahendus kasulik nii kasutajatele, 
teenusepakkujatele kui ka andmekaitse seisukohast. See võimaldaks järgida 
andmete minimaalsuse põhimõtet ning vähendaks olukordi, kus inimene peab 
üksnes vastuvõtuaja broneerimiseks andma kolmandale isikule täielikud 
esindusõigused.

Näiteks võiks piiratud volitus võimaldada:
– saatekirjade olemasolu kontrollimist;
– vabade vastuvõtuaegade otsimist;
– vastuvõtu broneerimist ja olemasoleva broneeringu muutmist;

ilma ligipääsuta muudele terviseandmetele, haiguslugudele või dokumentidele.

Ka minu loodud teenus KiireArst töötab täna täieõigusliku volituse alusel, 
kuna alternatiivne lahendus puudub. Selline lähenemine ei ole ideaalne 
ühelegi osapoolele. Teenusepakkuja saab tehniliselt ligipääsu oluliselt 
laiemale andmehulgale, kui on vajalik üksnes vastuvõttude otsimiseks ja 
broneerimiseks, ning kasutaja peab andma kolmandale isikule ulatuslikumad 
õigused, kui konkreetse teenuse osutamiseks tegelikult vaja on.

Minu hinnangul aitaks piiratud volituse lahendus paremini järgida andmete 
minimaalsuse põhimõtet ning vähendaks olukordi, kus teenusepakkujad või muud 
kolmandad isikud saavad ligipääsu andmetele ja õigustele, mida neil teenuse 
osutamiseks vaja ei ole. Sellest võidaksid nii kasutajad, teenusepakkujad 
kui ka kogu digitaalse tervishoiu ökosüsteem tervikuna.

Palun kaaluda nimetatud funktsionaalsuse lisamist Terviseportaali tulevaste 
arenduste hulka.

Lugupidamisega

Aleksei Aršinov
Kiire Eksam OÜ


------=_NextPart_000_0043_01DCFF26.C9BC6740
Content-Type: text/html;
	charset="utf-8"
Content-Transfer-Encoding: quoted-printable

<html><head>
<meta http-equiv=3D"Content-Type" content=3D"text/html; =
charset=3Dutf-8">
</head>
<body>
<table class=3D"MsoNormalTable" border=3D"0" cellspacing=3D"0" =
cellpadding=3D"0" align=3D"left" width=3D"100%" =
style=3D"width:100.0%;mso-cellspacing:0cm;mso-yfti-tbllook:1184; =
mso-table-lspace:2.25pt;mso-table-rspace:2.25pt;mso-table-anchor-vertical=
:paragraph;mso-table-anchor-horizontal:column;mso-table-left:left;mso-pad=
ding-alt:0cm 0cm 0cm 0cm">
<tbody>
<tr =
style=3D"mso-yfti-irow:0;mso-yfti-firstrow:yes;mso-yfti-lastrow:yes">
<td style=3D"background:#910A19;padding:5.25pt 1.5pt 5.25pt 1.5pt"></td>
<td width=3D"100%" =
style=3D"width:100.0%;background:#FDF2F4;padding:5.25pt 3.75pt 5.25pt =
11.25pt; word-wrap:break-word" cellpadding=3D"7px 5px 7px 15px" =
color=3D"#212121">
<div>
<p class=3D"MsoNormal" =
style=3D"mso-element:frame;mso-element-frame-hspace:2.25pt; =
mso-element-wrap:around;mso-element-anchor-vertical:paragraph;mso-element=
-anchor-horizontal: column;mso-height-rule:exactly">
<span style=3D"font-size:9.0pt;font-family: &quot;Segoe =
UI&quot;,sans-serif;mso-fareast-font-family:&quot;Times New =
Roman&quot;;color:#212121"><strong>T=C3=A4helepanu!
</strong>Tegemist on v=C3=A4lisv=C3=B5rgust saabunud kirjaga.<br>
Tundmatu saatja korral palume linke ja faile mitte =
avada.<o:p></o:p></span></p>
</div>
</td>
</tr>
</tbody>
</table>
<div>
<div dir=3D"ltr">
<p class=3D"gmail-isSelectedEnd">Tere</p>
<p class=3D"gmail-isSelectedEnd">Soovin teha ettepaneku kaaluda =
Terviseportaali piiratud volituse funktsionaalsuse loomist, mis =
v=C3=B5imaldaks anda kolmandale isikule =C3=B5iguse ainult arsti =
vastuv=C3=B5ttude otsimiseks ja broneerimiseks.</p>
<p class=3D"gmail-isSelectedEnd">Praegu on selliste teenuste =
kasutamiseks vajalik t=C3=A4ie=C3=B5iguslik volitus. Samas kuvatakse =
Terviseportaalis kasutajatele hoiatus =E2=80=9EM=C3=B5tle hoolikalt, =
kellele annad t=C3=A4ie=C3=B5igusliku volituse!=E2=80=9C, mis =
n=C3=A4itab ka ise, et t=C3=A4ie=C3=B5igusliku volitusega
 kaasneb m=C3=A4rkimisv=C3=A4=C3=A4rne vastutus ja ligip=C3=A4=C3=A4s =
ulatuslikele andmetele.</p>
<p class=3D"gmail-isSelectedEnd">Olen p=C3=B6=C3=B6rdunud sama =
ettepanekuga ka TEHIK-u poole. Vastuseks selgitati, et selline =
funktsionaalsus ei ole hetkel arendusplaanides ning ettepanek =
v=C3=B5etakse arvesse tulevaste arenduste kavandamisel. Samuti =
selgitati, et vastavad
 arendustellimused l=C3=A4htuvad Sotsiaalministeeriumist.</p>
<p class=3D"gmail-isSelectedEnd">Minu hinnangul oleks piiratud volituse =
lahendus kasulik nii kasutajatele, teenusepakkujatele kui ka andmekaitse =
seisukohast. See v=C3=B5imaldaks j=C3=A4rgida andmete minimaalsuse =
p=C3=B5him=C3=B5tet ning v=C3=A4hendaks olukordi, kus inimene peab =
=C3=BCksnes
 vastuv=C3=B5tuaja broneerimiseks andma kolmandale isikule =
t=C3=A4ielikud esindus=C3=B5igused.</p>
<p class=3D"gmail-isSelectedEnd">N=C3=A4iteks v=C3=B5iks piiratud =
volitus v=C3=B5imaldada:<br>
=E2=80=93 saatekirjade olemasolu kontrollimist;<br>
=E2=80=93 vabade vastuv=C3=B5tuaegade otsimist;<br>
=E2=80=93 vastuv=C3=B5tu broneerimist ja olemasoleva broneeringu =
muutmist;</p>
<p class=3D"gmail-isSelectedEnd">ilma ligip=C3=A4=C3=A4suta muudele =
terviseandmetele, haiguslugudele v=C3=B5i dokumentidele.</p>
<p>Ka minu loodud teenus KiireArst t=C3=B6=C3=B6tab t=C3=A4na =
t=C3=A4ie=C3=B5igusliku volituse alusel, kuna alternatiivne lahendus =
puudub. Selline l=C3=A4henemine ei ole ideaalne =C3=BChelegi osapoolele. =
Teenusepakkuja saab tehniliselt ligip=C3=A4=C3=A4su oluliselt laiemale =
andmehulgale, kui on vajalik
 =C3=BCksnes vastuv=C3=B5ttude otsimiseks ja broneerimiseks, ning =
kasutaja peab andma kolmandale isikule ulatuslikumad =C3=B5igused, kui =
konkreetse teenuse osutamiseks tegelikult vaja on.</p>
<p class=3D"gmail-isSelectedEnd"></p>
<p>Minu hinnangul aitaks piiratud volituse lahendus paremini =
j=C3=A4rgida andmete minimaalsuse p=C3=B5him=C3=B5tet ning =
v=C3=A4hendaks olukordi, kus teenusepakkujad v=C3=B5i muud kolmandad =
isikud saavad ligip=C3=A4=C3=A4su andmetele ja =C3=B5igustele, mida neil =
teenuse osutamiseks vaja ei ole. Sellest
 v=C3=B5idaksid nii kasutajad, teenusepakkujad kui ka kogu digitaalse =
tervishoiu =C3=B6kos=C3=BCsteem tervikuna.</p>
<p class=3D"gmail-isSelectedEnd">Palun kaaluda nimetatud =
funktsionaalsuse lisamist Terviseportaali tulevaste arenduste hulka.</p>
<p class=3D"gmail-isSelectedEnd">Lugupidamisega</p>
<p>Aleksei Ar=C5=A1inov<br>
Kiire Eksam O=C3=9C</p>
</div>
</div>
</body>
</html>

------=_NextPart_000_0043_01DCFF26.C9BC6740--
