Tietosuojavaltuutettu on määrännyt muuttamaan käytäntöä, jossa henkilötunnusta on käytetty laskuissa asiakkaiden identifiointiin. Asiakkaille osoitettuihin laskuihin on merkitty laskun saajan nimen lisäksi henkilötunnus. Asiakkaiden yksilöintiin voidaan tämän sijaan käyttää esimerkiksi erilaisia asiakas- tai viitenumeroita.
Tietosuojavaltuutetun toimisto on saanut kantelun käytännöstä, jossa organisaatio on lisännyt vastaanottajien henkilötunnukset terveydenhuollon palvelua koskeviin laskuihin. Syy henkilötunnuksen merkitsemiseen on organisaation mukaan ollut henkilöiden yksilöiminen.
Tietosuojavaltuutettu katsoo, että henkilötunnuksen merkitseminen laskuihin asiakkaiden yksilöintiä varten ei ole tietosuojalainsäädännön mukaista, eikä henkilötunnuksen käytölle ole tässä yhteydessä perusteltua tarvetta.
Valtiokonttori on antanut myyntilaskuja koskevan määräyksen, jossa todetaan, ettei henkilötunnusta tule merkitä laskulle. Tietosuojalaki puolestaan edellyttää, että henkilötunnusta ei tule merkitä tarpeettomasti henkilörekisterin perusteella tulostettuihin tai laadittuihin asiakirjoihin.
Esimerkiksi perintä, ulosotto tai vakuutusyhtiöiden korvaushakemukset eivät edellytä henkilötunnuksen merkitsemisemistä asiakkaan paperilaskulle. Henkilötunnus ei lukeudu myöskään kirjallisiin hallintopäätöksiin sisällytettäviin tietoihin.
Tietosuojavaltuutetun päätös henkilötunnuksen merkitsemisestä laskuihin