Henkilötieto
- Uutiset
2.6.2022 14.00
Valtion henkilöstön nimikirjanpidosta on tarkoitus luopua - lakiluonnos lausuntokierroksella 2.6.–1.8.2022VM valmistelee nimikirjalain kumoamista. Ehdotuksen tavoitteena on yhdenmukaistaa yksityisen ja julkisen sektorin työntekijöiden henkilötietojen käsittelyä ja käytäntöjä sekä vähentää päällekkäistä sääntelyä. Nimikirjalain kumoamisen jälkeen valtion henkilöstön tietojen käsittelyssä sovellettaisiin yleistä tietosuoja-asetusta, työelämän tietosuojalakia, tietosuojalakia sekä julkisuuslakia. Tiedot tallennetaan jatkossakin työnantajan sähköisiin henkilötietojärjestelmiin. - Uutiset
25.4.2022 10.39
EUT: Tietosuoja-asetuksen 55 artiklan 3 kohtaa on tulkittava siten, että se, että tuomioistuin asettaa tilapäisesti toimittajien käyttöön henkilötietoja sisältäviä oikeudenkäyntiasiakirjoja, kuuluu kyseisen tuomioistuimen tässä säännöksessä tarkoitettujen ”lainkäyttötehtävien” suorittamiseenYleinen tietosuoja-asetuksen 55 artiklan 3 kohtaa on tulkittava siten, että se, että tuomioistuin asettaa tilapäisesti toimittajien käyttöön henkilötietoja sisältäviä oikeudenkäyntiasiakirjoja, jotta toimittajat voivat paremmin selostaa tuomioistuinmenettelyn kulkua, kuuluu mainitussa säännöksessä tarkoitettuun kyseisen tuomioistuimen ”lainkäyttötehtävien” suorittamiseen. - Uutiset
11.4.2022 11.50
Vierashuoneessa HTM, projektitutkija Helinä Tiura-Virta: Automatisoidun päätöksenteon laissa säädetyt suojakeinot poliisin passi- ja henkilökorttimenettelyiden kannaltaKotimainen yleislainsäädäntö kattaa jo nykyisellään tietosuoja-asetuksessa säädetyt automatisoidun päätöksenteon suojakeinojen vähimmäisedellytykset. Vähimmäisedellytyksiä ei kuitenkaan voida pitää riittävinä kansallisen liikkumavaran puitteissa valtiosääntöisesti arvioituna. Projektitutkija Helinä Tiura-Virran Edilexin Lakikirjastossa julkaistusta artikkelista käy ilmi, että tietosuoja-asetuksen edellytykset suojakeinoista ovat eurooppalaisten tutkijoiden mukaan osoittautuneet erittäin tulkinnanvaraisiksi, joten kotimaisella valtiosääntöisellä arvioinnilla on suuri merkitys suojattaessa asiayhteyteen liittyviä oikeuksia ja etuja. - Uutiset
11.4.2022 9.00
Arviointineuvosto ulkomaalaislain ja henkilötietojen käsittelystä: Miten muutos vaikuttaa turvapaikanhakijaan?Lainsäädännön arviointineuvosto on antanut lausunnon sisäministeriölle hallituksen esityksen luonnoksesta laeiksi ulkomaalaislain ja henkilötietojen käsittelystä maahanmuuttohallinnossa. Lakiehdotuksen perusteella saa käsityksen esityksen keskeisestä sisällöstä, nykytilasta ja tavoitteista. Lakiehdotuksessa tulee täsmentää, että kyseessä on Euroopan parlamentin ja neuvoston asetuksen vaatimista lainsäädäntötoimista. Yhteiskunnallisia vaikutuksia ei ole arvioitu turvapaikanhakijan näkökulmasta, eikä vaikutuksissa ole huomioitu riittävästi perus- ja ihmisoikeusvaikutuksia. Lisäksi viranomaisvaikutuksia tulisi vielä täsmentää. - Uutiset
1.4.2022 12.37
Digi- ja väestötietovirasto: Digitaalisen henkilöllisyyden uudet ratkaisut parantavat mahdollisuuksia hyödyntää Suomi.fi-palveluitaDigi- ja väestötietovirasto kehittää uusia digitaalisen henkilöllisyyden ratkaisuja yhdessä Poliisin kanssa osana valtiovarainministeriön hanketta. Uudet ratkaisut parantavat mahdollisuuksia hyödyntää Suomi.fi-palveluja erityisesti ulkomaalaisten asiointiin liittyen. Kehitystyön tuloksena valmistuu mobiilisovelluksessa toimiva digitaalinen henkilöllisyystodistus sekä ratkaisu, joka mahdollistaa entistä paremmin ulkomaalaisten luotettavan tunnistamisen. Lisäksi henkilöille, jotka eivät käytä mobiililaitetta, tuotetaan vaihtoehtoinen tunnistusratkaisu mahdollistamaan asiointi julkishallinnon sähköisissä palveluissa. Tuotokset on tarkoitus julkaista vuoden 2023 alussa. - Uutiset
24.3.2022 14.18
Hallitus esittää muutoksia työntekijän henkilötietojen keräämiseenEhdotus selkeyttäisi työnantajan oikeutta kerätä työntekijän henkilötietoja. Muutoksen tavoitteena olisi selkeyttää sääntelyä suhteessa tietosuoja-asetukseen ja työelämän käytäntöihin. Työntekijän henkilötietojen kerääminen muualta kuin työntekijältä itseltään edellyttää pääsääntöisesti työntekijän suostumusta. Jatkossa suostumusta ei tarvittaisi, kun työnantaja kerää työntekijän henkilötietoja työsuhteen aikana laissa säädettyjen oikeuksiensa tai velvollisuuksiensa toteuttamista varten. Hallitus antoi eduskunnalle esityksensä muutosehdotuksesta niin sanottuun työelämän tietosuojalakiin torstaina 24.3. Lain on tarkoitus tulla voimaan mahdollisimman pian. - Uutiset
22.3.2022 12.45
Henkilötieto.fi-palvelulle huomautus useista tietosuojarikkomuksistaHenkilötieto.fi-sivusto on tarjonnut palvelua, jonka kautta henkilö voi tehdä tietosuojaoikeuksiaan koskevia pyyntöjä eri rekisterinpitäjille. Tietosuojavaltuutetun toimisto sai vuonna 2018 seitsemän kantelua henkilötieto.fi-sivuston toiminnasta. Tietosuojavaltuutetun mukaan palvelussa on muun muassa käsitelty henkilötietoja ilman laillista perustetta. - Uutiset
1.3.2022 13.37
Kolmikantaisen työryhmän esitys työturvallisuuslain väliaikaisesta muuttamisesta lähetetään koronaministerityöryhmän linjauksen mukaisesti lausuntokierrokselleTyöelämän koronaturvallisuustoimia pohtinut työryhmä laati luonnoksen hallituksen esitykseksi, jossa ehdotetaan työturvallisuuslain väliaikaista muuttamista. Työturvallisuuslakiin ehdotetaan lisättäväksi säännös, jonka mukaan työnantajalla olisi oikeus käsitellä tietoa työntekijän covid-19-rokotuksesta tai tämän sairastamasta covid-19-taudista. Työntekijän olisi pyydettäessä esitettävä työnantajalle luotettava selvitys kyseisistä tiedoista. Esityksessä ehdotetaan lisäksi säädettäväksi henkilötietojen käsittelyyn liittyvistä suojakeinoista. Hallituksen esityksen mahdollinen antaminen sekä voimassaoloaika arvioidaan lausuntokierroksen jälkeen ottaen huomioon silloin vallitseva epidemiatilanne. - Uutiset
22.2.2022 8.10
Digitaalinen henkilöllisyystodistus parantaa omien henkilötietojen hallintaa – lakimuutosehdotus lausunnoilla 8. huhtikuuta 2022 saakkaJatkossa jokainen saisi halutessaan passin tai henkilökortin rinnalle digitaalisen henkilöllisyystodistuksen älypuhelimeensa. Se mahdollistaisi asioinnin eri palveluissa kasvotusten ja verkossa sekä lisäisi yksityisyyden suojaa. Valtiovarainministeriö avasi lakimuutoksista lausuntokierroksen 21. helmikuuta. Lausuntoja toivotaan laajasti eri sidosryhmiltä. Lausuntokierros on käynnissä 8. huhtikuuta saakka lausuntopalvelu.fi:ssä. Lausuntokierroksella kommentteja pyydetään esimerkiksi lakimuutosten vaikutuksista kansalaisille, viranomaisille ja yrityksille. - Uutiset
17.2.2022 13.12
Työelämän koronaturvallisuutta pohtineen työryhmän työ päätökseen - työturvallisuuslakiin ehdotetaan lisättäväksi säännös, jonka mukaan työnantajalla olisi oikeus käsitellä tietoa työntekijän covid-19-rokotuksesta tai tämän sairastamasta covid-19-taudistaTyöryhmä on laatinut luonnoksen hallituksen esitykseksi, jossa ehdotetaan työturvallisuuslain väliaikaista muuttamista. Työturvallisuuslakiin ehdotetaan lisättäväksi säännös, jonka mukaan työnantajalla olisi oikeus käsitellä tietoa työntekijän covid-19-rokotuksesta tai tämän sairastamasta covid-19-taudista. Tietojen käsittelyoikeus työnantajalla olisi, jos työhön liittyy ilmeinen vaara altistua covid-19-tautia aiheuttavalle virukselle ja tieto on tarpeen työn vaarojen selvittämisen ja arvioinnin tekemiseen tai tarvittavien toimenpiteiden toteuttamiseen virukselle altistumisen ehkäisemiseksi tai vähentämiseksi. Työntekijän olisi pyydettäessä esitettävä työnantajalle luotettava selvitys kyseisistä tiedoista. Esityksessä ehdotetaan lisäksi säädettäväksi henkilötietojen käsittelyyn liittyvistä suojakeinoista. Esityksen tavoitteena on parantaa työnantajan edellytyksiä huolehtia työntekijöiden turvallisuudesta ja terveydestä työssä koronaepidemian aikana. Ns. koronapassin käyttöön ottamiselle työelämässä ei työryhmässä katsottu olevan edellytyksiä. - Uutiset
8.2.2022 8.13
Poliisi on päivittänyt teknisen valvonnan ohjeistusta yhteistyössä tietosuojavaltuutetun kanssaPoliisi on yhteistyössä tietosuojavaltuutetun kanssa arvioinut, miten poliisin yleisellä paikalla suoritettavan teknisen valvonnan tietosuojakäytäntöjä tulisi kehittää. Arvioinnin pohjalta ohjeistusta ja käytäntöjä on päivitetty vastaamaan nykyistä lainsäädäntöä. Tietosuojavaltuutettu kritisoi poliisin tapaa toteuttaa teknistä valvontaa yhdessä kuntien kanssa. Kritiikki koski nimenomaisesti Oulun kaupungin ja Oulun poliisilaitoksen yhteistyötä, mutta vastaava toimintatapa on poliisilla ollut käytössä useiden muidenkin kuntien kanssa. - Uutiset
1.2.2022 15.26
Selvitys poliisin henkilötietolain toimeenpanosta on annettu eduskunnallePoliisin henkilötietolaki tuli voimaan 1.6.2019. Uutta lakia on nyt sovellettu vajaan kolmen vuoden ajan. Sisäministeriössä on tehty selvitys poliisin henkilötietolainsäädännön toimeenpanosta Poliisihallituksen ja sen alaisen poliisihallinnon osalta sekä suojelupoliisissa. Selvitys luovutettiin eduskunnalle 31.1.2022. - Uutiset
27.1.2022 14.20
Julkisasiamies: Matkustajarekisteritietojen siirto sekä niiden automaattinen käsittely yleisesti ja erotuksetta sopivat yhteen yksityiselämän suojaa ja henkilötietojen suojaa koskevien perusoikeuksien kanssaMatkustajarekisteritietojen (PNR-tietojen) yleinen ja erotukseton säilyttäminen anonymisoimattomina on sitä vastoin oikeutettua vain silloin, kun kyse on vakavasta, todellisesta ja välittömästä tai ennakoitavissa olevasta uhasta jäsenvaltioiden turvallisuudelle, ja vain sillä edellytyksellä, että kyseisen säilyttämisen kesto rajoitetaan täysin välttämättömään. Julkisasiamies toteaa ratkaisuehdotuksessaan lisäksi, että PNR-direktiivissä säädettyyn kohtaan ”yleiset huomautukset” sisältyvien tietojen siirto ei täytä perusoikeuskirjassa asetettuja selvyyden ja täsmällisyyden vaatimuksia. - Uutiset
20.1.2022 14.45
Apulaisoikeusasiamies piti tilannetta tulkinnanvaraisena: Rajavartiolaitoksen oikeus pysäyttää ylinopeutta ajanut ajoneuvoRajavartiolaitoksen partioauto oli ajanut kantelijan ajoneuvon perässä muutamia kilometrejä mitaten tämän käyttämää ajonopeutta ja partioauton kyydissä oli ollut useita virkamiehiä. Apulaisoikeusasiamiehen käsityksen mukaan tällaisissa olosuhteissa olisi ollut perusteltua ja mahdollista tehdä poliisille ilmoitus tilanteesta jo ennen ajoneuvon pysäyttämistä. Ottaen huomioon tilanteen tulkinnanvaraisuuden, apulaisoikeusasiamies piti riittävänä toimenpiteenä saattaa käsityksensä vastaisen varalle Rajavartiolaitoksen esikunnan tietoon ja edelleen toimenpiteistä vastanneille rajavartiomiehille tietoon saatettavaksi. - Uutiset
14.1.2022 11.10
Turun hovioikeus myönsi pro gradu -tutkielmaa tekevälle tutkimusluvan törkeää lapsen seksuaalista hyväksikäyttöä ja lapsen seksuaalista hyväksikäyttöä koskeviin tuomioihinHakijan tutkimussuunnitelmasta ilmenee, että hänen pro gradu -tutkielmansa tarkoituksena on analysoida rikoksella aiheutettujen psyykkisten vahinkojen korvattavuuden edellytyksiä ja korvauksen määrään vaikuttavia tekijöitä. (Vailla lainvoimaa 14.1.2022) - Uutiset
10.1.2022 9.52
Työryhmä ehdottaa toimenpiteitä henkilötietojen väärinkäytön ehkäisemiseksi – asiasta voi lausua 4. maaliskuuta 2022 saakkaHenkilötunnuksen uudistamisen hankkeen yhteydessä toimiva työryhmä ehdottaa useita toimenpiteitä henkilötunnuksen ja henkilötietojen väärinkäytön ehkäisemiseksi ja tunnistuskäytäntöjen parantamiseksi yhteiskunnassa. Työryhmän suositukset perustuvat keväällä 2021 tehtyyn taustaselvitykseen. Selvityksessä nousi esiin vahvan sähköisen tunnistamisen käytön runsas vaihtelu eri toimialojen ja asiointikanavien välillä. Erityisesti puhelinasioinnissa tunnistetaan asiakas usein heikosti. Lisäksi esille keskeisenä huomiona nousi Kela-kortin käyttö tunnistustilanteissa. Toimenpidesuosituksista pyydetään lausuntoja henkilötunnuksen uudistamista koskevien lakiluonnosten lausuntokierroksen yhteydessä. Lausuntoaika on 10.1.2022–4.3.2022. Toimenpiteiden mahdollisesta toteuttamisesta päätetään myöhemmin. - Uutiset
1.11.2021 12.33
Komissio vahvistaa langattomien laitteiden ja tuotteiden kyberturvallisuuttaKomissio on ryhtynyt toimiin Euroopan markkinoilla olevien langattomien laitteiden kyberturvallisuuden parantamiseksi. Matkapuhelimet, älykellot, aktiivisuusmittarit ja älylelut ovat yhä kiinteämpi osa ihmisten arkea. Sen myötä myös kuluttajien kohtaamien kyberuhkien riski kasvaa. 29.10.2021 annetulla radiolaitedirektiiviin liittyvällä delegoidulla säädöksellä pyritään varmistamaan langattomien laitteiden turvallisuus, ennen kuin niitä voidaan myydä EU:n markkinoilla. Säädöksessä vahvistetaan uudet oikeudelliset vaatimukset kyberturvallisuutta koskeville suojatoimenpiteille, jotka valmistajien on otettava huomioon tuotteiden suunnittelussa ja tuotannossa. Sillä myös suojellaan kansalaisten yksityisyyttä ja henkilötietoja, pienennetään taloudellisten petosten riskiä ja parannetaan viestintäverkkojen häiriönsietokykyä. - Uutiset
1.11.2021 12.01
Oikeuskansleri: Yliopistokollegion menettely sekä julkisuus ja henkilötietojen suoja yliopiston hallituksen jäsenvalinnassaRatkaisu 1: Oikeuskansleri kiinnitti sekä yliopistokollegion että sen puheenjohtajan huomiota perustuslaissa ja hallintolaissa säädettyyn, hyvään hallintoon kuuluvan asianmukaisen ja tasapuolisen kohtelun vaatimukseen, kun kollegio valitsee jäseniä yliopiston hallitukseen.
Ratkaisu 2: Oikeuskansleri saattoi yliopiston ja yliopistokollegion tietoon käsityksensä julkisuuslain ja henkilötietojen suojaa koskevan lainsäädännön soveltamisesta yliopiston hallituksen jäsenvalinnassa. Oikeuskansleri pyysi yliopistoa ilmoittamaan viimeistään 31.3.2022, mihin mahdollisiin toimenpiteisiin se on ryhtynyt oikeuskanslerin esille tuomien julkisuutta ja tietosuojalainsäädäntöä koskevien tarkempien määräysten ja ohjeiden suunnittelussa ja laatimisessa. - Uutiset
27.10.2021 12.50
Apulaisoikeusasiamies arvioi pitääkö käräjäoikeuden sähköisen asiakirjatilauksen tehneen ilmoittaa tilaajan nimi ja henkilötunnus sekä muitakin tilaajan henkilötietojaKantelija pyysi tutkimaan, oliko Helsingin käräjäoikeuden kotisivuilla oleva sähköinen asiakirjatilauksiin käytettävä lomake laillinen siltä osin kuin siinä vaadittiin ilmoittamaan tilaajan nimi ja henkilötunnus sekä muitakin tilaajan henkilötietoja. Kantelija viittasi julkisuuslain 13 §:ään, jonka mukaan julkisen tiedon pyytäjän ei tarvitse selvittää henkilöllisyyttään. - Uutiset
19.10.2021 16.00
Hanke: Jatkossa jokainen henkilö saisi passin ja henkilökortin rinnalle täysin uuden digitaalisen henkilöllisyystodistuksenVM on asettanut työryhmät valmistelemaan digitaalista henkilöllisyyttä koskevia lainsäädäntömuutoksia. Valmistelussa huomioidaan keväällä 2021 lausuntokierroksella saatu palaute digitaalisen henkilöllisyyden kehittämistä koskevasta arviomuistiosta. Digitaalisen henkilöllisyyden kehittämisen hankkeen toimikausi on 8.10.2020 – 30.6.2023. - Uutiset
19.10.2021 15.02
Apulaistietosuojavaltuutettu: potilastietojen käsittelyä ammatillista kehittymistä varten hoitosuhteen päätyttyä ei ollut toteutettu lainmukaisestiApulaistietosuojavaltuutettu on määrännyt terveydenhuollon toimijan muuttamaan käytäntöään, jossa potilaan hoidosta vastuussa ollut terveydenhuollon ammattihenkilö on voinut tarkastella potilaan tietoja hoitosuhteen päättymisen jälkeen oman osaamisensa kehittämiseksi. Tietojen käsittely ammatillista kehittymistä varten ei vastaa potilastietojen ensisijaista käyttötarkoitusta, eikä käsittelylle rekisterinpitäjän ohjeistamalla tavalla löytynyt perusteita muualtakaan potilastietojen käsittelyä koskevasta lainsäädännöstä. (Ei lainvoim. 19.10.2021) - Uutiset
15.10.2021 13.47
Apulaistietosuojavaltuutettu on tehnyt Opetushallitukselle aloitteen opetuksessa käytettävien sovellusten henkilötietojen käsittelystäTietosuojavaltuutetun toimistoon on tullut vireille asioita, jotka koskevat opetuksessa käytettävien sovellusten käsittelemiä oppilaiden henkilötietoja. Apulaistietosuojavaltuutettu on tehnyt Opetushallitukselle aloitteen, jonka tarkoituksena on luoda opetusalalle ohjeistus opetuksessa hyödynnettävien sovellusten käyttöönottoon, jossa huomioidaan myös oppilaiden henkilötietojen käsittelyyn liittyvät kysymykset. - Uutiset
8.10.2021 16.00
Hovioikeus vapautti Patja-järjestelmästä tietoja katsoneen poliisin virkavelvollisuuden rikkomisesta tuomitusta rangaistuksestaAsiassa mainitut seikat huomioon ottaen HO katsoi, että vastaaja oli voinut perustellusti mieltää toimintansa olleen oikeutettua ja kuuluneen hänen virkatehtäviinsä. Mainitsemillaan perusteilla HO katsoi, ettei vastaajan menettely ollut RL 3 luvun 6 §:ssä edellytetyllä tavalla tahallista. Tämän vuoksi ja koska vastaajalle ei ollut vaadittu rangaistusta tuottamuksellisesta virkavelvollisuuden rikkomisesta, syyte ja siihen perustuvat muut vaatimukset oli hylättävä. (Vailla lainvoimaa 8.10.2021) - Uutiset
27.9.2021 8.05
Hallituksen esitys eduskunnalle laiksi Euroopan unionin tietojärjestelmien yhteentoimivuudestaEuroopan unionin järjestelmien yhteentoimivuuskehityksellä parannetaan Schengen-alueella oleskelevien kolmansien maiden kansalaisten henkilöllisyyden hallintaa. Kokonaisuuteen kuuluu useita laajoja EU-tietojärjestelmiä, jotka liittyvät sisäiseen turvallisuuteen, muuttoliikkeen hallintaan ja matkustamiseen. Kehystä koskevat EU-asetukset hyväksyttiin vuonna 2019. Torstaina 23.9. eduskunnalle annettu lakiesitys antaa poliisille, Tullille ja Rajavartiolaitokselle mahdollisuuden tehdä kyselyjä henkilön tunnistamiseksi Euroopan unionin tietojärjestelmien yhteisestä henkilöllisyystietovarannosta. - Uutiset
23.9.2021 9.12
Tietosuojavaltuutettu Anu Talus Lakimiesuutisissa: Juristien tietosuojaosaaminen on lisääntynytSuomalaisten juristien osaaminen tietosuoja-asioissa on viime vuosina selvästi kasvanut, sanoo tietosuojavaltuutettu. Tietosuoja työllistää lakimiehiä jatkossakin. Tietosuojavaltuutettu, oikeustieteen tohtori Anu Talus on urallaan nähnyt, miten suomalaisten juristien osaaminen tietosuojakysymyksissä on kehittynyt. Useimmilla heistä on nykyään hyvä ymmärrys tietosuojaan liittyvistä perusoikeuksista, kuten henkilörekisterin pitäjän velvollisuuksista ja rekisteröidyn oikeuksista. - Uutiset
14.9.2021 11.48
Vierashuoneessa HTM Johanna Nurmi: Poliisin haalarikameran käyttöön selkeät toimintamallit – nykyohjeistus kaipaa vielä lainmuutoksia ja tarkennuksiaPoliisissa kuvaaminen on ennestään tuttua toimintaa, mutta haalarikamera, sen käyttöympäristö ja tallenteen käsittely nostavat esiin uudenlaisia kysymyksiä kuvaamisesta. Näitä ovat muun muassa kotirauhaan sekä henkilötietojen ja yksityiselämän suojiin liittyvät oikeudelliset kysymykset. - Uutiset
6.9.2021 11.00
Hovioikeus hylkäsi auton huoltohistoriasta tehdyn editiovaatimuksen - aihetta odottaa tietosuojavaltuutetun toimiston päätöstä ei ollutKysymys siitä, oliko asiassa edellytykset määrätä Oy Vastaaja Ab esittämään vaadittu asiakirja eli KO:n tuomiossa tarkemmin selostetun auton huoltohistoria. Valittaja oli valituksessaan perustellut vaatimustaan vedoten pääosin OK 17 luvun 61 §:ään, mutta viitaten kuitenkin siihen, että vaatimus oli perustunut myös mainitun luvun 40 §:ään. Riidatonta oli, ettei tuomioistuimessa ollut vireillä asiaa, johon kyseinen asiakirja näyttönä olisi liittynyt. Asiassa oli lisäksi kysymys oikeudenkäyntikulujen korvausvelvollisuudesta. Asiassa mainituin perustein HO katsoi KO:n tavoin, että valittajan asiakirjan esittämistä koskeva vaatimus oli hylättävä. Asiassa ei ollut tarpeen lausua siitä, oliko editiovaatimuksen kohteena oleva asiakirja, sen todistusmerkitys ja todistusteema riittävällä tavalla yksilöity tai mikä merkitys asiassa oli sillä, oliko vaatimus koskenut kolmansien tahojen henkilötietoja. Samoin perustein HO katsoi, ettei asiassa ollut aihetta odottaa tietosuojavaltuutetun toimiston päätöstä valittajan pyytämin tavoin. Perustetta jättää oikeudenkäyntikulut asianosaisten itse vastattaviksi ei ollut. (Vailla lainvoimaa 6.9.2021) - Uutiset
27.8.2021 13.18
Tietosuojavaltuutettu: Uusia ja täsmennettyjä vastauksia usein kysyttyihin kysymyksiin koronaviruksestaTietosuojavaltuutetun toimisto on täydentänyt verkkosivuilleen koottuja vastauksia koronavirukseen liittyviin usein kysyttyihin kysymyksiin. Uusia vastauksia on laadittu muun muassa koronarokotetiedon käsittelystä työpaikoilla. Vastauksissa on lisäksi täsmennetty, että tieto saadusta koronarokotuksesta katsotaan terveystiedoksi. Terveystietoja ovat myös esimerkiksi tieto saadusta koronatestituloksesta ja sairastetusta koronataudista. - Uutiset
27.8.2021 9.00
Sosiaalihuollon palvelunantajille tulee velvoite liittyä Kanta-palveluihin – uusi asiakastietolaki voimaan 1.11.2021Uusi laki sosiaali- ja terveydenhuollon asiakastietojen sähköisestä käsittelystä eli asiakastietolaki on hyväksytty. Laki tulee voimaan 1. marraskuuta 2021. Uudella lailla kumotaan voimassa oleva laki sosiaali- ja terveydenhuollon asiakastietojen sähköisestä käsittelystä. Myös lakiin sähköisestä lääkemääräyksestä ja eräisiin muihin lakeihin tulee samalla muutoksia. - Uutiset
24.8.2021 15.25
Tietosuojavaltuutettu: Auton huoltotositteessa näkyvien henkilötietojen julkaisu verkossa ei ollut tietosuojasääntelyn mukaistaAutoliike on julkaissut verkossa myynti-ilmoitusten yhteydessä kuvat autojen huoltotositteista, joissa on ollut näkyvillä entisten omistajien nimi- ja osoitetietoja. Kuvissa näkyvien henkilötietojen julkaisu verkossa ei ole ollut tietosuojalainsäädännön mukaista, ja tietosuojavaltuutettu määräsi autoliikkeen muuttamaan käytäntöään. Omistajatiedot olisi pitänyt jättää pois esimerkiksi peittämällä ne verkkoon laitettavista kuvista. - Uutiset
20.8.2021 11.50
Vierashuoneessa professori Lasse Lehtonen ja asianajaja Klaus Nyblin: Koronapassin tärkeimmäksi tehtäväksi voi muodostua rokotuskattavuuden lisääminenSosiaali- ja terveysministeriö on asettanut työryhmän valmistelemaan koronapassia koskevaa lainsäädäntöä. Säännösten tavoitteeksi on kirjattu vähentää fyysisiin kokoontumisiin liittyviä koronatartuntoja ja edistää yhteiskunnan terveysturvallista avaamista. Jos koronapassi toteutetaan, se edistää väistämättä samalla yleistä rokotuskattavuutta. Lainvalmistelussa onkin tärkeää arvioida, missä määrin tämä olisi yksi sääntelyn keskeisistä tavoitteista. Useiden perusoikeuksien, kuten elinkeinovapauden, kokoontumisvapauden ja sivistyksellisten oikeuksien, turvaaminen joka tapauksessa puoltaa koronapassista säätämistä. Sitä, että yleinen rokotuskattavuus voi samalla lisääntyä merkittävästi, voidaan pitää vähintäänkin sääntelyn myönteisenä seurannaisvaikutuksena. - Uutiset
16.8.2021 7.50
Tietosuojavaltuutetun toimisto tehostaa ETA-maiden ulkopuolelle tehtävien henkilötietojen siirtojen valvontaa – taustalla Schrems II -ratkaisuHenkilötietojen siirtoja koskevaa ohjeistusta on täsmennetty ja päivitetty kuluvan vuoden aikana. Erityisesti EU-tuomioistuimen heinäkuussa 2020 antama niin kutsuttu Schrems II -ratkaisu täsmensi vaatimuksia, joilla henkilötietoja voidaan laillisesti siirtää ETA-maasta kolmanteen maahan tai kansainväliseen organisaatioon. Lainsäädäntökehyksen vakiintumisen ja viranomaisohjeistuksen vahvistamisen myötä henkilötietojen siirtojen valvontaa tullaan lisäämään myös tietosuojavaltuutetun toiminnassa. Schrems II -ratkaisun myötä tietosuojaviranomaisten vastuu kansainvälisten tiedonsiirtojen valvonnasta korostuu. - Uutiset
9.8.2021 8.00
Lausuntopyyntö rikosasioiden tietosuojalain toimivuudesta ja sen soveltamiseen liittyvistä kokemuksistaOM selvittää rikosasioiden tietosuojalain soveltamiskokemuksia Suomessa. Lausunto pyydetään toimittamaan OM:lle viimeistään 27.8.2021. Asian EU:n neuvoston käsittelyaikataulun vuoksi määräaikaa ei voida pidentää. - Uutiset
6.8.2021 16.00
Tietosuojavaltuutettu: Asiakkaista ei saa heidän tietämättään kerätä henkilötietoja tarkkailemallaTietosuojavaltuutettu on varoittanut ilmanvaihtoyritystä siitä, että henkilötietojen kerääminen asiakkaita tarkkailemalla ilman, että käsittelystä kerrottaisiin rekisteröidyille, olisi tietosuojalainsäädännön vastaista. Tietojen kerääminen ja käyttäminen edellyttäisi myös lainmukaista käsittelyperustetta. (Ei lainvoim.6.8.2021) - Uutiset
3.8.2021 11.50
Vierashuoneessa työoikeuden emeritusprofessori OTT, VTK Seppo Koskinen: Miten koronarokotustietoa tulee arvioidaJulkisuudessa on esitetty erilaisia käsityksiä siitä, saako ja mitä menettelyä noudattaen työnantaja selvittää työntekijänsä mahdollisesti ottamaa koronarokotusta ja sen lukumäärää. Osa asiassa mielipiteensä julkisuudessa esittäneistä on lähestynyt asiaa yksityisyyden suojasta työelämässä annetun lain perusteella, osa potilaan asemasta ja oikeuksista annetun lain nojalla. Yksityisyyden suojasta työelämässä annetussa laissa on säännöksiä työnantajan oikeudesta käsitellä työntekijän ns. tavallisia henkilötietoja ja toisaalta hänen terveydentilaansa koskevia tietoja. Rokotustietoa ei voida pitää ns. tavallisena henkilötietona, koska se liittyy henkilön saamaan (ennakolliseen) hoitotoimenpiteeseen, joka on arkaluonteinen tieto. Rokotustieto ei ole myöskään yksityisyyden suojasta työelämässä annetun lain (YksTL) mukainen terveydentilatieto, koska se ei kerro mitään terveydentilasta. Vaikka se olisi terveydentilatieto, työnantaja ei voi käyttää sitä kuitenkaan lain 5 §:ssä ilmaistuihin tarkoituksiin. YksTL:n terveydentilaa koskevat säännöksetkään eivät siis sovellu tämän arviointiin. - Uutiset
29.7.2021 12.33
Mietitkö, mitä sosiaalisen median tileille tapahtuu kuoleman jälkeen?Sosiaalisen median palvelut eivät saa automaattisesti tietoa käyttäjänsä kuolemasta. Käyttäjätilit jäävät palveluihin, elleivät omaiset sulje niitä. Esimerkiksi Facebook saattaa ehdottaa kuollutta henkilöä kaveriksi tuttaville tai muistuttaa tämän syntymäpäivästä. Ohjeet suosituimpien somepalvelujen käyttäjätilien sulkemiseen sekä tarvittavien dokumenttien hankkimiseen löytyy suomi.fi-palvelusta. - Uutiset
12.7.2021 12.03
Lausuntokierros työelämän tietosuojalain muutoksista alkaaTEM pyytää lausuntoja muutosehdotuksesta yksityisyyden suojasta työelämässä annettuun lakiin (ns. työelämän tietosuojalaki). Esityksessä ehdotetaan muutettavaksi työelämän tietosuojalain työntekijän henkilötietojen keräämistä koskevaa sääntelyä. Työnantajan oikeutta kerätä työntekijän henkilötietoja ilman tämän suostumusta laajennettaisiin. Lausuntoaika on 12.7.–6.9.2021. - Uutiset
8.7.2021 12.21
Apulaistietosuojavaltuutettu: Asuintalon sähkölukkojärjestelmän käyttöönotossa on huomioitava rekisteröityjen yksityisyyden suojaTietosuojavaltuutetun toimisto on määrännyt Kojamo Oyj:n muuttamaan sähkölukkojärjestelmään liittyvän henkilötietojen käsittelynsä yleisen tietosuoja-asetuksen mukaiseksi. Rekisterinpitäjä ei ollut huomioinut tietosuojalainsäädännön vaatimuksia riittävästi henkilötietoja keräävän ja tallentavan sähkölukkojärjestelmän käyttöönotossa. Henkilötietojen käsittely tulisi suunnitella riittävän huolellisesti jo sähkölukkojärjestelmän käyttöönoton yhteydessä, sillä puutteiden korjaaminen jälkikäteen voi olla vaikeaa. - Uutiset
1.7.2021 14.25
Digitaalista henkilöllisyystodistusta koskevien lainsäädäntömuutosten valmistelu aloitetaanVM on asettanut työryhmät valmistelemaan digitaalista henkilöllisyyttä koskevia lainsäädäntömuutoksia. Valmistelussa huomioidaan keväällä 2021 lausuntokierroksella saatu palaute digitaalisen henkilöllisyyden kehittämistä koskevasta arviomuistiosta. - Uutiset
30.6.2021 10.33
Euroopan komissio on tehnyt kaksi Britannian tietosuojan riittävyyttä koskevaa päätöstäEuroopan komissio on tehnyt kaksi Britannian tietosuojan riittävyyttä koskevaa päätöstä, joiden perusteella henkilötietojen siirrot ETA-alueen ja Britannian välillä voivat jatkua brexitin jälkeisen siirtymäajan päätyttyä. Toinen päätöksistä on tehty EU:n yleisen tietosuoja-asetuksen nojalla ja toinen rikosasioiden tietosuojadirektiivin nojalla. Päätökset tulivat voimaan 28. kesäkuuta. - Uutiset
29.6.2021 14.32
Henkilökortin hakijalta otetaan jatkossa sormenjäljetHenkilökorttilakiin lisätään EU:n asetusta täydentävä säännös sormenjälkien ottamisesta. Sormenjäljet otetaan jatkossa kaikilta henkilökorttia hakevilta, paitsi alle 12-vuotiaalta tai henkilöltä, jolta niitä ei saa esimerkiksi fyysisen esteen vuoksi. Tasavallan presidentti vahvisti lakimuutoksen tiistaina 29. kesäkuuta. Laki tulee voimaan 2. elokuuta 2021. - Uutiset
24.6.2021 8.00
Rakennusten energiatodistustietojärjestelmästä annettua lakia päivitetäänHallitus antoi keskiviikkona (23.6.) eduskunnalle lakiesityksen, jolla laki rakennusten energiatodistustietojärjestelmästä päivittäisiin yhteensopivaksi muun lainsäädännön kanssa ja täsmennettäisiin rekisterin tietosisältöä. Muutoksilla parannettaisiin energiatodistustietojen saatavuutta ja energiatodistusten laatijoiden henkilötietojen suojaa. Lain on tarkoitus tulla voimaan mahdollisimman pian. - Uutiset
17.6.2021 13.10
EUT: Käyttäjien IP-osoitteiden järjestelmällinen tallentaminen ja heidän nimiensä ja postiosoitteidensa toimittaminen immateriaalioikeuksien haltijalle tai kolmannelle osapuolelle vahingonkorvauskanteen nostamisen mahdollistamiseksi on sallittua tietyin edellytyksinImmateriaalioikeuksien haltijan tietopyyntö ei saa merkitä väärinkäyttöä, ja sen on oltava perusteltu ja oikeasuhteinen. - Uutiset
10.6.2021 16.00
Hovioikeus hylkäsi syytteen henkilörekisteririkoksesta ja vapautti tuomitun lähihoitajan rangaistusseuraamuksestaKO oli katsonut vastaajan menetelleen syytteessä kerrotuin tavoin ja menettelyllään syyllistyneen siihen rikokseen, mistä hänelle oli vaadittu rangaistusta. Asiassa oli HO:ssa kysymys siitä, oliko vastaaja ollut teonkuvauksessa mainittujen rekisteröityjen henkilöiden tietoja kotihoidon toiminnanohjaus- ja asiakastietorekisteristä (Hilkka) B:tä katsellut henkilö ja jos oli, oliko vastaaja näin menetellessään käsitellyt rekisteröityjen henkilötietoja vastoin henkilötietolain käyttötarkoitussidonnaisuutta ja käsittelyn yleisiä edellytyksiä sekä loukannut rekisteröityjen yksityisyyden suojaa ja syyllistynyt siten henkilörekisteririkokseen. HO hylkäsi syytteen ja vapautti vastaajan tuomitusta rangaistusseuraamuksesta. (Vailla lainvoimaa 10.6.2021) - Uutiset
9.6.2021 8.00
Apulaisoikeusasiamies: Jos Vankiterveydenhuollon kirjekuoressa olisi pelkästään THL:n logo, ei siitä tulisi ilmi vastaavia yksityiselämän suoraan liittyviä asioita kuin nytApulaisoikeusasiamiehen näkemyksen mukaan nyt käytetyt kirjelähetyksen lähettäjämerkinnät ovat omiaan vaarantamaan kirjeen vastaanottajan PL 10 §:ssä turvattua yksityisyyden suojaa. Apulaisoikeusasiamies kiinnitti Vankiterveydenhuollon yksikön huomiota myös hyvään tiedonhallintatapaan liittyen kantelu- ja muistutusprosessissa käytettävän ohjeistuksen selkeyteen. Viranomaisen tulee huolehtia siitä, että sen palveluksessa olevilla on tarvittava tieto paitsi käsiteltävien asiakirjojen julkisuudesta myös tietojen antamisessa ja suojaamisessa noudatettavista menettelyistä. - Uutiset
20.5.2021 9.18
Digi- ja väestötietovirasto: Vuotivatko henkilötietosi julkisuuteen tai jouduitko identiteettivarkauden kohteeksi? Nyt saat kootut neuvot Suomi.fi-verkkopalvelustaDigi- ja väestötietovirasto on julkaissut Suomi.fi-verkkopalveluun tieto- ja asiointikokonaisuuden, josta kansalainen saa tietoa, kuinka toimia, jos epäilee henkilötietojensa joutuneen vääriin käsiin. Palvelun kautta voi myös hallinnoida tietovuototapauksiin liittyviä keskeisiä kieltoja Digi- ja väestötietovirastolle. Tällaisia ovat väestötietojärjestelmään tehtävä yhteystietojen luovutuskielto sekä osoitteenmuutoksen tekemistä koskeva kielto (estä muuttoilmoitus). Kieltojen hallinnointi edellyttää aina vahvaa tunnistautumista pankkitunnuksilla, mobiilivarmenteella tai henkilökortin sähköisellä kansalaisvarmenteella. - Uutiset
20.5.2021 9.00
Valvira: Psykoterapiakeskus Vastaamo Oy laiminlöi useita velvollisuuksiaanValvira on päättänyt Psykoterapiakeskus Vastaamo Oy:tä koskevan valvonnan. Valviran tekemän tarkastuskäynnin ja Vastaamon antamien kirjallisten selvitysten perusteella Valvira katsoo, että Vastaamo laiminlöi yksityisestä terveydenhuollosta annetun lain mukaisia velvollisuuksiaan. Puutteita oli erityisesti terveydenhuollon palveluista vastaavalle johtajalle säädettyjen tehtävien hoitamisessa, kuten työntekijöiden perehdyttämisessä potilasasiakirjojen laatimiseen ja käsittelyyn. Puutteita oli myös toiminnan omavalvonnassa. - Uutiset
12.5.2021 10.56
Unionin tuomioistuimen suuri jaosto: Rikosoikeudellisten menettelyjen päällekkäisyyden kieltävä periaate voi olla esteenä henkilön, jota koskee Interpolin ilmoitus, kiinni ottamiselle Schengen-alueella ja Euroopan unionissaNäin on, kun toimivaltaiset viranomaiset ovat tietoisia lopullisesta tuomioistuinratkaisusta, jossa todetaan tämän periaatteen sovellettavuus ja joka on annettu Schengenin sopimuksen sopimusvaltiossa tai jäsenvaltiossa. - Uutiset
11.5.2021 13.00
Tietosuojavaltuutettu: Huomioi tietosuojasäännökset vaalikampanjoinnissa – myös sosiaalisen median kautta kerättyjen henkilötietojen käsittelyssä on noudatettava tietosuojalainsäädäntöäTietosuojalainsäädännön noudattamisesta on huolehdittava, kun puolueet, yksittäiset ehdokkaat tai heidän tukiryhmänsä käsittelevät henkilötietoja vaalityössä esimerkiksi mainontaa varten. Myös sosiaalisen median kautta kerättyjen henkilötietojen käsittelyssä on noudatettava avoimuutta, käyttötarkoitussidonnaisuutta ja laillisuutta koskevia velvoitteita. Vaalityöhön kuuluu yleensä aina kannattajien ja tukijoiden tietojen käsittelyä. Myös vaalimainonta voi pohjautua henkilötietojen hyödyntämiseen. Kaikki vaalityöhön liittyvä henkilötietojen käsittely on hyvä suunnitella etukäteen. - Uutiset
30.4.2021 11.12
Yritykselle seuraamusmaksu tietosuojarikkomuksista pysäköinninvalvontamaksujen yhteydessäTietosuojavaltuutetun toimiston seuraamuskollegio määräsi 21. huhtikuuta ParkkiPate Oy:lle hallinnollisen seuraamusmaksun tietosuojalainsäädännön vastaisesta henkilötietojen käsittelystä. Rikkomuksissa on ollut kysymys muun muassa rekisteröidyn oikeuksien toteuttamatta jättämisestä, puutteista tietojen säilytysajan rajoittamisessa sekä rekisteröidyn tunnistamiseen liittyvistä käytännöistä.