Tietosuoja
- Uutiset
21.9.2018 10.45
Luonnos valtioneuvoston selonteoksi eettisestä tietopolitiikasta tekoälyn aikakaudella lausunnoilleLuonnos valtioneuvoston selonteoksi eettisestä tietopolitiikasta tekoälyn aikakaudella lähetettiin tänään lausuntokierrokselle. Lausuntoaikaa on 31.10.2018 saakka. Tietopoliittisen selonteon ja siihen liittyvän yhteiskunnallisen keskustelun avulla muodostetaan Suomeen uusi politiikkalohko, tietopolitiikka. - Uutiset
6.9.2018 12.15
Tietosuojavaltuutetun toimisto: Esimerkit avuksi tietoturvaloukkausten tunnistamiseenTietosuojavaltuutetun toimisto on julkaissut verkkosivuillaan taulukon, jossa kuvataan erilaisia tietoturvaloukkaustilanteita. - Uutiset
6.9.2018 7.55
Kansainväliset tiedonsiirrot: Komissio aikoo hyväksyä Japanin tietosuojan tason riittävyyttä koskevan päätöksenEuroopan komissio on aloittanut menettelyn hyväksyäkseen päätöksen Japanin tietosuojan tason riittävyydestä. Päätös perustuu henkilötietojen suojaa koskeviin EU:n ja Japanin keskusteluihin, jotka saatiin päätökseen heinäkuussa 2018. - Uutiset
2.8.2018 14.10
Tietosuojavaltuutettu: tietosuojalain viivästyminen aiheuttaa toimivaltavajeenTietosuojavaltuutettu Reijo Aarnio kiinnittää tuoreessa blogikirjoituksessaan huomiota tietosuojalain viivästymisestä aiheutuvaan toimivaltavajeeseen. Suomessa on vielä toistaiseksi voimassa henkilötietolaki sekä laki tietosuojalautakunnasta ja -valtuutetusta. Kansainvälisten tehtävien hoitaminen – uusissa muodoissaan – sisältyvät tietosuoja-asetukseen. Tietosuojavaltuutetun lakisääteisenä tehtävänä on huolehtia toimialaansa kuuluvista kansainvälisistä tehtävistä. Näin ollen tietosuojavaltuutetun kuuluisi hoitaa tietosuoja-asetuksen 57 artiklan mukaisia tehtäviä ilman 58 artiklassa säädettyjä kaikkia valtuuksia. Toisin sanottuna tietosuojavaltuutetun asema ja tehtävät on määritelty, mutta toimivalta odottaa kansallista tietosuojalakia. - Uutiset
10.7.2018 15.27
Unionin tuomioistuimen ennakkoratkaisu: Jehovan todistajien kaltainen uskonnollinen yhdyskunta on – yhdessä saarnaamistyötä harjoittavien jäsentensä kanssa – rekisterinpitäjä ovelta ovelle saarnaamistyön yhteydessä kerättyjen henkilötietojen käsittelyn osaltaUnionin tuomioistuin katsoi, että henkilötietojen suojaa koskevan unionin oikeuden perusteella uskonnollista yhdyskuntaa voidaan pitää – yhdessä saarnaamistyötä harjoittavien jäsentensä kanssa – rekisterinpitäjänä henkilötietojen käsittelyn osalta, jota viimeksi mainitut harjoittavat yhdyskunnan organisoiman ja koordinoiman ovelta ovelle saarnaamistyön, johon tämä myös kannustaa, yhteydessä, eikä ole tarpeen, että kyseisellä yhdyskunnalla on oikeus tutustua tietoihin tai että osoitetaan, että se on antanut jäsenilleen kirjallisia ohjeita tai käskyjä, jotka koskevat kyseistä käsittelyä. - Uutiset
4.7.2018 10.24
Rajavartiolaitoksen henkilötietolainsäädäntöä uudistetaanSisäministeriö on lähettänyt lausuntokierrokselle hallituksen esitysluonnoksen, jonka tavoitteena on saattaa henkilötietojen käsittelyä Rajavartiolaitoksessa koskeva lainsäädäntö ajan tasalle. Hallituksen esitys on tarkoitus antaa eduskunnalle syksyllä 2018, ja säädösmuutosten ehdotetaan tulevan voimaan mahdollisimman pian. - Uutiset
4.7.2018 6.57
Unionin tuomioistuin poistaa tunnistetiedot luonnollisia henkilöitä koskevissa ennakkoratkaisumenettelyissä 1. heinäkuuta 2018 alkaenUusi yleinen tietosuoja-asetus on tullut äskettäin voimaan, ja se edeltää vastaavaa asetusta, jota aletaan lähitulevaisuudessa soveltaa Euroopan unionin toimielimiin. Tässä tilanteessa unionin tuomioistuin on päättänyt tiukentaa luonnollisia henkilöitä koskevien tietojen suojaamista ennakkoratkaisumenettelyjä koskevia tietoja julkaistaessa. - Uutiset
6.6.2018 10.30
Kybervakoilu − mitä jokaisen yrityksen tulisi tietää?EK:n julkaisema tietopaketti kybervakoilusta, sen vaikutuksista ja menetelmistä valottaa kybervakoilua ilmiönä sekä avaa siihen liittyviä erilaisia käsitteitä. Raportissa käsitellään kybervakoilun merkitystä yrityksille ja yhteiskunnalle sekä tarjotaan vinkkejä suojautumiseen. - Uutiset
25.5.2018 11.40
Uuden tietosuojalainsäädännön soveltaminen alkoi – Tietosuojavaltuutetun toimiston verkkosivut uudistuivatPerjantaina 25. toukokuuta 2018 sovellettavaksi tullut tietosuoja-asetus sääntelee henkilötietojen käsittelyä kaikissa EU-maissa. Tietosuoja-asetusta täydentävän kansallisen tietosuojalain hyväksyminen on viivästynyt, mutta se ei vaikuta tietosuoja-asetuksen soveltamiseen. Uuden lainsäädännön tarkoituksena on parantaa henkilötietojen suojaa. Ihmiset voivat entistä paremmin hallita omien henkilötietojensa käsittelyä, ja samat tietosuojaoikeudet kuuluvat kaikille EU:n asukkaille. Jos tietosuojaoikeuksia loukataan, tietosuojavaltuutetulle voi tehdä pyynnön oikeuksia koskevan määräyksen antamiseksi. Pyynnön voi tehdä, vaikka loukkaus olisi tapahtunut toisessa EU:n jäsenvaltiossa. - Uutiset
24.5.2018 12.40
Medialiitto: Journalismin erityisasema tietosuojasääntelyssä säilyyOsa uudistuneesta henkilötietojen suojan sääntelystä tulee voimaan perjantaina 25. toukokuuta, kun EU:n yleistä tietosuoja-asetusta aletaan soveltaa. Merkittävä osa tietosuojaperiaatteista ja -säännöistä ei jatkossakaan koske journalistista työtä eli journalistisessa tarkoituksessa tapahtuvaa henkilötietojen käsittelyä. - Uutiset
17.5.2018 12.00
SM:n ehdotus lausunnoille: Henkilötietojen käsittelystä maahanmuuttohallinnossa säädettäisiin jatkossa yhdessä laissaSisäministeriö ehdottaa uutta lakia maahanmuuton hallinnonalalla suoritettavaan henkilötietojen käsittelyyn. Uusi laki korvaisi yli 20 vuotta vanhan ulkomaalaisrekisterilain. Asiaa koskeva lakiesitys lähti lausunnolle 17. toukokuuta. - Uutiset
15.5.2018 8.10
Tietosuojavaltuutetun toimisto: Perustuuko tekemäsi henkilötietojen käsittely suostumukseen? Tarkista, että suostumus vastaa tietosuoja-asetuksen vaatimuksiaEU:n yleinen tietosuoja-asetus ei automaattisesti johda aiemmin pyydetyn suostumuksen pätemättömyyteen. Rekisterinpitäjän on kuitenkin varmistettava 25. toukokuuta mennessä, että suostumus täyttää tietosuoja-asetuksen vaatimukset. Suostumus henkilötietojen käsittelyn oikeusperusteena pyysyy vaatimuksiltaan hyvin samankaltaisena kuin nykyisin. Jotta suostumus olisi pätevä, sen on oltava yksilöity, tietoinen, aidosti vapaaehtoinen ja yksiselitteinen tahdonilmaisu. - Uutiset
14.5.2018 16.16
Terveydenhuollon ja apteekkien tietosuojakyselyn 2018 tulokset osoittavat: Tietosuojaa pidetään erittäin tärkeänä – tietosuojavastaavilla on kuitenkin liian vähän aikaa tehtävän hoitamiseenTietosuojakyselyn 2018 tulokset osoittavat, että apteekkien sekä yksityisen ja julkisen sosiaali- ja terveydenhuollon tietosuojavastaavat ovat yleisesti ottaen hyvin perehtyneitä tietosuojaa tukeviin osa-alueisiin. Vastaajat pitivät myös tietosuojaa erittäin tärkeänä. Tietosuojavastaavat kohtaavat kuitenkin vuodesta toiseen samoja ongelmia, jotka liittyvät tehtävänkuvan epäselvyyteen sekä resurssien vähyyteen. - Uutiset
3.5.2018 16.31
Tietosuojavaltuutetun toimisto: Tietosuoja-asetus ei edellytä entisen kaltaista rekisteri- tai tietosuojaselostettaRekisteri- ja tietosuojaselosteista on liikkeellä virheellistä tietoa. Henkilötietolaista poiketen EU:n yleinen tietosuoja-asetus ei edellytä rekisteri- tai tietosuojaselosteen laatimista. Rekisteröityjä täytyy kuitenkin informoida henkilötietojen käsittelystä. Henkilötietojen käsittelyyn aletaan 25. toukokuuta soveltaa EU:n yleistä tietosuoja-asetusta. Asetuksessa ei säädetä rekisteri- eikä tietosuojaselosteesta. Asetuksessa säädetään kuitenkin rekisterinpitäjän velvollisuudesta informoida rekisteröityjä. - Uutiset
30.4.2018 7.57
Tietosuoja-asetus muuttaa profilointia ja automaattisia päätöksiä tekevien velvoitteitaTietosuojavaltuutetun toimisto on julkaissut ohjeen automaattisesta päätöksenteosta ja profiloinnista. Ohjeessa kerrotaan, mitä profilointi ja automaattinen päätöksenteko tarkoittavat, milloin automaattinen päätöksenteko on sallittua ja mitä rekisteröityjen oikeuksia on erityisesti huomioitava. - Uutiset
23.4.2018 9.05
OTM, Lawyer Ida Koskinen: Koneoppiminen ja EU:n yleisen tietosuoja-asetuksen vaatimus lainmukaisesta, kohtuullisesta ja läpinäkyvästä käsittelystäKoneoppimisen kannalta on valitettavaa, että tietosuoja-asetus jättää monia merkittäviä seikkoja epäselviksi. Artikloiden sanamuodot ovat monitulkinnallisia ja oikeuskäytännön ja viranomaisten ohjeistuksen varaan on jätetty monia avainkysymyksiä, joihin ratkaisuja ei välttämättä saada kovin pian. Etenkin oikeuskäytännön syntyminen tulee kestämään. Epäselviä kysymyksiä liittyy niin tiedonantovelvoitteiden täsmälliseen sisältöön kuin rekisteröidyn oikeuksien laajuuksiin. Ottaen huomioon asetuksen sanktiomekanismi korkeine sakkoineen, ei ole lainkaan mahdotonta, että tämä yleinen epäselvyys vaikuttaa negatiivisesti halukkuuteen kehittää koneoppimiseen nojaavia ratkaisuja. Tämä on harmillista, sillä koneoppimisen potentiaali ei jää vain tehokkaisiin luottopäätöksiin tai työntekijöiden rekrytointeihin, vaan sillä on mahdollista saavuttaa merkittäviä tuloksia myös enemmän yleisen hyvän alaan luettavilla alueilla, kuten terveydenhuollossa tai koulutuksessa. Lisäksi koneoppiminen voi oikein hyödynnettynä merkittävästi vähentää yksilöihin kohdistuvaa syrjintää. Siten on kaikkien etu, mikäli koneoppimisen kehittäminen on mahdollista ja siihen myös kannustetaan, kirjoitaa OTM, Lawyer Ida Koskinen Edilexissä julkaistussa DL 2/2018 -lehdessä. - Uutiset
17.4.2018 11.45
LakimiesUutiset: GDPR-asetus tulee – entä sen jälkeen?EU:n uutta tietosuoja-asetusta aletaan soveltaa toukokuussa. Se pitäisi nähdä positiivisena asiana. Lisää sääntelyä sähköiseen viestintään ja palveluihin on kuitenkin jo tulossa. - Uutiset
17.4.2018 11.29
Päivitettyjä ohjeita tietosuoja-asetuksen soveltamisesta: aiheina suostumus henkilötietojen käsittelyperusteena ja informoinnin läpinäkyvyysEU:n tietosuojaviranomaisista koostuva WP29-työryhmä on julkaissut päivitetyt ohjeet suostumuksesta ja läpinäkyvyydestä. Tietosuojaviranomaiset päättivät 10.‒11. huhtikuuta pidetyssä kokouksessa myös perustavansa uuden sosiaalisen median tietosuojaa käsittelevän alatyöryhmän. - Uutiset
13.4.2018 10.10
Sosiaaliturva- ja vakuutuslainsäädäntöön muutoksia EU:n tietosuoja-asetuksen johdostaHallitus esittää sosiaaliturva- ja vakuutuslainsäädäntöön muutoksia. Muutokset liittyvät EU:n yleiseen tietosuoja-asetukseen, joka korvaa henkilötietodirektiivin. Lainsäädännöstä muun muassa poistettaisiin tarpeettomat säännökset, koska EU-asetukset ovat suoraan sovellettavaa oikeutta. - Uutiset
10.4.2018 7.33
Tietosuojavaltuutetun toimisto: Rekisterinpitäjän oikeutettu etu henkilötietojen käsittelyperusteena ‒ varmista tasapainotestilläEU:n yleisessä tietosuoja-asetuksessa mainitaan kuusi eri perustetta, joilla henkilötietojen käsittely on mahdollista. Näistä rekisterinpitäjän oikeutettu etu on tässä muodossa uusi verrattuna henkilötietolakiin. Henkilötietojen käsittely voi toisinaan olla perusteltua rekisterinpitäjän tai kolmannen osapuolen oikeutetun edun takia. Oikeutettu etu käsittelyperusteena edellyttää, että rekisteröidyn edut ja oikeudet huomioidaan erityisen tarkkaan.