Tietosuoja
- Uutiset
5.12.2023 14.33
OM: Tietosuojalain kokonaisuudistus käynnistyyOikeusministeriö on asettanut koordinaatioryhmän valmistelemaan tietosuojalain kokonaisuudistusta. Uudistuksen tavoitteena on parantaa julkisten palveluiden järjestämistä. Koordinaatioryhmän toimikausi päättyy vuoden 2026 lopussa. - Uutiset
21.11.2023 14.10
Euroopan tietosuojaneuvosto selventää sähköisen viestinnän tietosuoja-asetuksen soveltamisalaan kuuluvia seurantatekniikoitaEuroopan tietosuojaneuvosto on julkaissut ohjeluonnoksen sähköisen viestinnän tietosuoja-asetuksen (niin sanottu ePrivacy-asetus) teknisestä soveltamisalasta. Ohje selventää, mitä teknisiä toimia, erityisesti uusia seurantatekniikoita, tulevan asetuksen 5 artiklan 3 kohta koskee. Ohjeluonnos on julkisella kuulemiskierroksella kuuden viikon ajan. - Uutiset
16.11.2023 8.00
Hallinto-oikeus velvoitti Poliisihallituksen antamaan pyydetyt tiedot Krimolle ilman erillistä tietolupapäätöstä ja siihen liitettyjä määräyksiä, rajoituksia ja ehtojaHelsingin yliopiston yhteydessä toimiva Kriminologian ja oikeuspolitiikan instituutti (Krimo) oli 19.2.2021 päivätyllä tietopyynnöllä pyytänyt Poliisihallitukselta oikeuden saada rikosasioihin liittyviä tietoja rikosten ja seuraamusten tutkimusrekisterin päivittämiseksi pyynnössä tarkemmin yksilöityjen väkivaltarikosten osalta. Tietopyynnön mukaan rikosten ja seuraamusten tutkimusrekisterin ylläpito on osa Krimon lakisääteistä tehtävää ja tutkimusrekisteriä käytetään instituutin tutkimusohjelmassa mainituissa hankkeissa käytettävien tutkimusaineistojen tausta-aineistona. HAO kumosi Poliisihallituksen päätöksen kokonaisuudessaan ja palautti asian Poliisihallitukselle uudelleen käsiteltäväksi. HAO velvoitti Poliisihallituksen antamaan pyydetyt tiedot Kriminologian ja oikeuspolitiikan instituutille ilman erillistä tietolupapäätöstä ja siihen liitettyjä määräyksiä, rajoituksia ja ehtoja. Pyydetyt tiedot on annettava viranomaisten toiminnan julkisuudesta annetun lain 16 §:ssä säädetyllä tavalla sen jälkeen, kun HAO:n päätös on saanut lainvoiman. (Ei lainvoim. 16.11.2023) - Uutiset
9.11.2023 15.10
Tietosuojavaltuutetun toimisto: Korkein hallinto-oikeus ei myöntänyt ParkkiPate Oy:lle valituslupaa 70.000 euron hallinnollisesta seuraamusmaksusta – hallinto-oikeuden ratkaisu tietosuojavaltuutetun toimiston päätöksistä jäi voimaanKorkein hallinto-oikeus hylkäsi 9. marraskuuta 2023 ParkkiPate Oy:n valituslupahakemuksen Helsingin hallinto-oikeuden ratkaisusta. Helsingin hallinto-oikeus hylkäsi heinäkuussa 2022 yhtiön vaatimukset tietosuojavaltuutetun antamien määräysten ja huomautusten sekä seuraamuskollegion määräämän hallinnollisen seuraamusmaksun kumoamisesta. - Uutiset
9.11.2023 11.45
EUT: Autonvalmistajien on annettava ajoneuvojen tunnistenumerot riippumattomien toimijoiden saatavilleJos tämä numero mahdollistaa ajoneuvon omistajan tunnistamisen ja muodostaa siten henkilötietoja, tämä velvoite on yleisen tietosuoja-asetuksen mukainen. - Uutiset
9.11.2023 8.59
Tietosuojavaltuutetun toimisto muistuttaa: Organisaation on arvioitava tietoturvaloukkauksen vakavuutta rekisteröityjen kannaltaTietosuojavaltuutetun toimisto on täydentänyt verkkosivuilleen ohjeita henkilötietoja koskevan tietoturvaloukkausilmoituksen tekemisestä. Organisaatioille suunnatut ohjeet koskevat vaikutusten vakavuuden arviointia rekisteröidyn kannalta, rekisteröidyille ilmoittamista, ilmoituksen täydentämistä ja määräaikojen noudattamista. - Uutiset
3.11.2023 15.15
Uusi asetus täsmentäisi sosiaali- ja terveydenhuollon asiakastietojen käsittelyä – asiasta voi lausua 11. tammikuuta 2024 saakkaSosiaali- ja terveysministeriö pyytää lausuntoja sosiaali- ja terveydenhuollon asiakastietojen käsittelyä koskevasta asetusluonnoksesta. Lausuntoja asetusluonnoksesta voi antaa 11.1.2024 saakka. Asetus koskee sosiaali- ja terveydenhuollon ammattilaisten käyttöoikeutta asiakastietoon, sosiaali- ja terveydenhuollon välisen luovutusluvan kohdentamista sekä potilastietojen erityissuojausta. Asetus perustuisi 1.1.2024 voimaan tulevaan uuteen lakiin sosiaali- ja terveydenhuollon asiakastietojen käsittelystä (asiakastietolaki). - Uutiset
3.11.2023 10.55
Tietosuojavaltuutetun toimiston lomakkeet toimivat jatkossa Valtorin Turvalomake-palvelussaTietosuojavaltuutetun toimisto on ottanut käyttöön Valtion tieto- ja viestintätekniikkakeskus Valtorin Turvalomake-palvelun. Käyttöönoton tarkoituksena on parantaa sähköisten lomakkeiden toiminnallisuuksia ja turvallisuutta. Uudistuksen myötä lomakkeilla voi lähettää myös arkaluonteisia tietoja. Lisäksi lähetetyn lomakkeen voi tallentaa itselleen PDF-tiedostona Turvalomake-palvelussa. - Uutiset
1.11.2023 13.03
EU:n ja Japanin korkean tason talousvuoropuhelu poiki merkittävän sopimuksen rajat ylittävästä tiedonsiirrostaEU ja Japani solmivat Osakassa pidetyn G7-maiden kauppaministerien kokouksen yhteydessä merkittävän sopimuksen, joka helpottaa ja tehostaa verkkoliiketoimintaa sekä pienentää sen kustannuksia. Sopimus tehtiin osana EU:n ja Japanin korkean tason talousvuoropuhelua, jonka puheenjohtajina toimivat Euroopan komission johtava varapuheenjohtaja Valdis Dombrovskis, Japanin talous-, kauppa- ja teollisuusministeri Yasutoshi Nishimura ja Japanin ulkoministeri Yōko Kamikawa. - Uutiset
26.10.2023 15.00
Hallinto-oikeuden päätös tietolupapäätösten voimassaolon jatkamista koskevassa asiassaHAO jätti tutkimatta valittajan vaatimuksen siitä, että HAO:n on otettava kantaa viranomaisen menettelyyn koskien muutoslupapäätöstä 19.1.2022 ja lupapäätöksistä perittyjä maksuja sekä vaatimuksen Tietolupaviranomaisen velvoittamisesta korvaamaan valittajalle apurahojen määrä. Muilta osin HAO hylkäsi valituksen. HAO hylkäsi oikeudenkäyntikuluja koskevan vaatimuksen. - Uutiset
26.10.2023 11.52
EUT henkilötietojen suojasta: Potilaalla on oikeus saada maksutta ensimmäinen kopio potilaskertomuksistaanPotilas pyysi hammaslääkäriltään kopiota lääketieteellisistä tiedoistaan saadakseen hammaslääkärin vastuuseen hänen hammashoidon tarjoamisessa väitetysti tehdyistä virheistä. Hammaslääkäri vaati kuitenkin, että potilas kattaa kulut, jotka liittyvät potilaskertomusten kopion toimittamiseen Saksan lainsäädännön mukaisesti. - Uutiset
23.10.2023 11.54
Vierashuoneessa tiedusteluvalvontavaltuutetun sijainen, oikeusinformatiikan ja tiedustelututkimuksen dosentti Mikael Lohse: lainvastaisesti hankitun informaation hyödyntäminen tiedustelussaTutkivan journalismin verkosto bell¿ngcat on useissa selvityksissään, kuten paljastaessaan Venäjän asevoimien Ukrainan maakohteisiin laukaisemien risteilyohjusten lentoratasuunnittelijat, tukeutunut yksittäisiin tietovuotajiin pienehköjä kertakorvauksia vastaan. Pitäisikö Suomen tiedusteluviranomaisille sallia tietojen vastaanottaminen kertaluonteisilta ”tiedottajilta” ja tulisiko tällaisille henkilöille voida maksaa tiedoistaan palkkio? Aihe on ajankohtainen ottaen huomioon, että hallitusohjelmassa kehotetaan tarkistamaan tiedustelulainsäädäntöä muun ohella tiedonsaantioikeuksien osalta. - Uutiset
20.10.2023 16.00
Euroopan tietosuojaneuvosto ja Euroopan tietosuojavaltuutettu: digitaaliselle eurolle on varmistettava korkea tietosuojan tasoEuroopan tietosuojaneuvosto ja Euroopan tietosuojavaltuutettu ovat antaneet yhteisen lausunnon digitaalista euroa koskevasta asetusehdotuksesta. Suunnitellun digitaalisen euron tulee täyttää tiukat yksityisyyden suojaa ja tietosuojaa koskevat vaatimukset. Lausunnossa esitetään kehitysehdotuksia muun muassa henkilötietojen liiallisen keskittämisen välttämiseksi ja ainoastaan välttämättömien henkilötietojen käsittelyn varmistamiseksi. - Uutiset
18.10.2023 11.03
Hovioikeus: Pro gradu -tutkielmaa voitiin pitää julkisuuslain 28 §:n 1 momentissa tarkoitettuna tieteellisenä tutkimuksena - hakijalle voitiin antaa tilaisuus perehtyä hakemuksen kohteena oleviin ihmiskauppaa tai törkeä ihmiskauppaa koskeviin tuomioihin myös siltä osin, kuin niihin sisältyi salassa pidettäviä tietojaHakemuksen kohteena olevat ratkaisut olivat hakemuksen ja sen liitteeksi oheistetun tutkimussuunnitelman perusteella tutkimuksen kannalta merkittäviä. Kun huomioon otettiin hakemuksen tarkoitus, hakijan tekemiksi ilmoittamansa suojatoimenpiteet, joita oli pidettävä tietosuojan näkökulmasta riittävinä, sekä se, että salassa pidettävät tiedot olivat muutettavissa siten, ettei asia eivätkä henkilöt olleet tapauksesta tunnistettavissa, hakijalle voitiin antaa tilaisuus perehtyä hakemuksen kohteena oleviin tuomioihin myös siltä osin, kuin niihin sisältyi salassa pidettäviä tietoja. (Vailla lainvoimaa 18.102023) - Uutiset
16.10.2023 15.00
EUT:n ennakkoratkaisu EU:n digitaalista koronatodistusta koskevassa asiassa (Tšekki)Yleinen tietosuoja-asetuksen (EU) 2016/679 4 artiklan 2 alakohdassa tarkoitettua henkilötietojen käsittelyn käsitettä on tulkittava siten, että se kattaa kehyksestä covid-19-tautiin liittyvien yhteentoimivien rokotusta, testausta ja taudista parantumista koskevien todistusten (EU:n digitaalinen koronatodistus) myöntämiseksi, todentamiseksi ja hyväksymiseksi helpottamaan henkilöiden vapaata liikkuvuutta covid-19-pandemian aikana 14.6.2021 annetun asetuksen (EU) 2021/953 nojalla annettujen covid-19-tautiin liittyvien yhteentoimivien rokotusta, testausta ja taudista parantumista koskevien todistusten, joita jäsenvaltio käyttää kansallisiin tarkoituksiin, pätevyyden tarkistamisen kansallisen mobiilisovelluksen avulla. - Uutiset
12.10.2023 14.23
Hallituksen esitys: Tietosuojalakeja muutetaan vastaamaan EU:n tietosuojalainsäädäntöäHallitus esittää muutoksia tietosuojalakiin ja rikosasioiden tietosuojalakiin. Jatkossa tietosuojavaltuutetulle asiansa käsiteltäväksi saattanut henkilö voisi valittaa hallinto-oikeuteen, jos tietosuojavaltuutettu ei ole vähintään ilmoittanut arviota henkilön asiaa koskevan päätöksen antamisajankohdasta kolmen kuukauden kuluessa. EU:n tietosuojalainsäädäntö edellyttää, että passiivisuustilanteesta voi valittaa tuomioistuimelle. - Uutiset
11.10.2023 8.38
Euroopan tietosuojaneuvoston ohje rikosasioiden tietosuojadirektiivin mukaisista tiedonsiirroista kuulemiskierroksella 8. marraskuuta 2023 saakkaTietosuojaneuvosto on antanut ohjeen rikosasioiden tietosuojadirektiivin 37 artiklan soveltamisesta henkilötietojen siirtoihin lainvalvonnan alalla. Ohjeen tarkoituksena on opastaa EU-maiden lainvalvontaviranomaisia tiedonsiirroissa EU-alueen ulkopuolisten maiden viranomaisille tai kansainvälisille järjestöille. Ohje on julkisella kuulemiskierroksella 8. marraskuuta saakka. - Uutiset
4.10.2023 15.25
Hallinto-oikeus: Tietolupaviranomainen oli voinut velvoittaa valittajan siirtämään tietolupia koskevan tutkimusaineiston tietoturvalliseen käyttöympäristöönAsiassa oli ratkaistavana muun ohella kysymys siitä, oliko sosiaali- ja terveysalan tietolupaviranomainen Findata (Tietolupaviranomainen) voinut velvoittaa valittajan siirtämään ennen sosiaali- ja terveystietojen toissijaisesta käytöstä annetun lain voimaantuloa myönnettyjen tietolupien voimassaolon jatkamista koskevan hakemuksen yhteydessä kyseisiä lupia koskevan tutkimusaineiston muutoshakemuksessa esitettyyn Sensitive Data Desktop -nimiseen tietoturvalliseen käyttöympäristöön. Hallinto-oikeus hylkäsi valittajan valituksen. (Vailla lainvoimaa 4.10.2023) - Uutiset
4.10.2023 10.19
Tietosuojavaltuutetun toimisto: Psykoterapiatoimijalle hallinnollinen seuraamusmaksu asiakkaan tarkastusoikeuden puutteellisesta toteutuksestaTietosuojavaltuutetun toimiston seuraamuskollegio on syyskuun alussa määrännyt 1.600 euron hallinnollisen seuraamusmaksun psykoterapiapalveluita tarjoavalle yritykselle. Yritys ei ollut ilmoittanut asiakkaalle syytä siihen, miksi potilasasiakirjamerkintöjä psykoterapiakäynneistä ei voitu toimittaa. (Vailla lainvoimaa 4.10.2023) - Uutiset
2.10.2023 15.40
Asianajaja Iiris Kivikari: Tunnetko EU:n datastrategian? Moni yritys ei ole varautunut muutoksiin riittävästiEU:n datastrategiaan kohdistuvat muutokset tuovat datan yhä useamman saataville. Muutokset tulevat koskemaan lähes kaikkia suomalaisia yrityksiä ja julkista sektoria lähivuosina ja niihin kannattaa varautua jo nyt. Mikä datastrategia ja mikä Big 5? Datasäädös (DA), tekoälysäädös (AIA), datanhallinta-asetus (DGA), digimarkkinasäädös (DMA) ja digipalvelusäädös (DSA) tulevat tulevat muokkaamaan datavetoisen talouden toimintaympäristöä lähitulevaisuudessa. Editan kouluttajan Iiris Kivikarin mukaan suomalaiset pörssiyritykset huomioivat tällä hetkellä etenkin datasäädöksen ja tekoälysäädöksen. Iiris Kivikari on immateriaalioikeuksiin, datan sääntelyyn ja tietosuojaan erikoistunut asianajaja.