SlideShare una empresa de Scribd logo
1 de 24
Descargar para leer sin conexión
Henkilötietolaki ja avoin data
Ville Oksanen - Otavan Opisto
Herkkä aihe
Herkkä aihe
Lainsäädäntö - EU

Perustana EU-tason sääntely
  Henkilötietodirektiivi (95/46 EY) yksilöiden suojelusta
  henkilötietojen käsittelyssä ja näiden tietojen
  vapaasta liikkuvuudesta.
  Sähköisen viestinnän tietosuojadirektiivi (2002/58 EY)
  henkilötietojen käsittelystä ja yksityisyyden suojasta
  sähköisen viestinnän alalla.
  Positiivinen puoli - alue hyvin harmonisoitu Unionissa
Perusidea

Henkilötietoja voidaan kerätä ja tallettaa:
  “kun henkilö antaa siihen yksilöidyn, vapaaehtoisen ja
  tietoisen suostumuksensa”
  kun rekisterinpitäjän ja rekisteröidyn välillä on
  asiallinen yhteys kuten asiakassuhde tai
  palvelussuhde
  Säädetty muussa laissa
Rekisteriseloste
 Kertoo tallennuksen kohteelle
   Miksi kerätään
   Mitä kerätään
   Miten käytetään
   Miten korjata virheelliset tiedot
 Työkalu tietoisuus-kriteerin täyttämiseen
Rekisteröidyn oikeuksia
 Oikeus tarkastaa itseään koskevat tiedot
 Oikeus vaatia virheellisen tiedon oikaisua
 Oikeus kieltää henkilötietojen käsittely:
   suoramarkkinointiin (sekä myynnissä että muussa
   suoramarkkinoinnissa)
   markkina- ja mielipidetutkimukseen
   henkilömatrikkeliin

 Rekisteröijän tulee informoida kielto-oikeudesta
 henkilötietojen keräämisen yhteydessä.
Arkaluonteisten tietojen
kerääminen
 Arkaluonteisten henkilötietojen käsittely on pääsääntöisesti
 kiellettyä. Arkaluonteisia tietoja ovat henkilötiedot, jotka kuvaavat:

   rotua tai etnistä alkuperää
   henkilön yhteiskunnallista, poliittista tai uskonnollista
   vakaumusta
   ammattiliittoon kuulumista
   rikollista tekoa, rangaistusta tai muuta rikoksen seuraamusta
   henkilön terveydentilaa, sairautta, vammaisuutta tai
   häneen kohdistettuja hoitotoimenpiteitä
   henkilön seksuaalista suuntautumista tai käyttäytymistä
   henkilön sosiaalihuollon palveluja, tukitoimia ja muita
   sosiaalihuollon etuuksia.
Ovatko kategoriat ajan
tasalla?
Sallittua jos

 Tietojen käsittelyä, johon rekisteröity on antanut
 nimenomaisen suostumuksensa;
 sellaisen henkilön yhteiskunnallista, poliittista tai
 uskonnollista vakaumusta tai ammattiliittoon kuulumista
 koskevan tiedon käsittelyä, jonka rekisteröity on itse
 saattanut julkiseksi;
   Esimerkiksi ehdokkuudet julkisia -> vaalikoneet
Tietosuojavaltuutettu
Pakkoruotsi.net
Tietosuojavaltuutettu
Pakkoruotsi.net
Tietosuojavaltuutettu
Pakkoruotsi.net
Tietojen luovutus EU:n
ulkopuolelle
 Henkilötietoja voidaan siirtää Euroopan unionin
 jäsenvaltioiden alueen ulkopuolelle ainoastaan, jos
 kyseissä maassa taataan riittävä tietosuojan taso
 Tapauskohtainen harkinta
   Tietojen luonne
   Suunnitellun käsittelyn tarkoitus ja kestoaika
   Alkuperämaa ja lopullinen kohde
   Asianomaisessa maassa voimassa olevat yleiset ja
   alakohtaiset oikeussäännöt
Safe Harbor –järjestely
Komissio todennut tietyt maat valmiiksi turvallisiksi
  Mm. Sveitsi, Kanada, Argenttiina
USA:n kanssa erikoisjärjestely
Organisaatiokohtainen oikeutus
  Tietosuojan riittävä taso on turvattu, jos yhdysvaltalainen siirronsaaja
  on sitoutunut noudattamaan Yhdysvaltojen kauppaministeriön (US
  Department of Commerce) ja komission hyväksymiä yksityisyyden
  suojaa koskevia safe harbor –periaatteita
Mitkä organisaatiot

 http://web.ita.doc.gov/safeharbor/shlist.nsf/webPages/
 safe+harbor+list
   Lähes kaikki isot toimijat
   IBM, Microsoft, Apple
   Qualcom, Alcatel-Lucent ym.
Kysymyksiä pilviratkaisuille

 Miten kysyä suostumus asialle, jota ei välttämättä
 tiedetä etukäteen?
 Tulisiko listata kaikki maat, joissa henkilötiedot
 mahdollisesti tulevat sijaitsemaan?
 Miten merkitä tietoihin, missä menevät niiden käsittelyn
 rajat?
Hyvä rekisteritapa?

 Laki edellyttää ns. hyvän rekisteritavan noudattamista
 Sisältö oikeuskäytännön kautta
   Tietosuojavaltuutettu, tietosuojalautakunta
   Hallinto-oikeudet
Korkeimman hallinto-oikeuden
päätös ns. pikavippiasiassa

 Kyseessä ns. “paha yritys”, mikä vaikutti ratkaisun
 taustalla
 Mikä riittävä tunnistuksen taso?
 Tietosuojalautakunta -> hallinto-oikeus -> KHO
Hallinto-oikeus
…Hallinto-oikeus katsoo, että tällainen menettely on vastoin
henkilötietolain 5 §:ssä säädettyä huolellisuusvelvoitetta ja 9 §:n 2
momentissa säädettyä virheettömyysvelvoitetta. Sanotunlaisen
menettelyn ei tällöin myöskään voida katsoa täyttävän henkilötietojen
käsittelyn suunnittelua koskevia henkilötietolain 6 §:ssä säädettyjä
edellytyksiä. Näin rekisteröidyn yksityisyyden suoja ei ole
henkilötietolain edellyttämin tavoin turvattu. Koska X Oy:n
lainanhakijan tunnistamisessa käyttämä toimintatapa on vastoin
edellä sanottuja säännöksiä, ei sillä kysymyksellä, käyttääkö yhtiö
luottohakemuksia koskevassa päätöksenteossaan tietosuojalain 31
§:ssä tarkoitettua automatisoitua päätöksentekoa vai ei, ole
ratkaisevaa merkitystä asian lopputuloksen kannalta. Merkitystä ei
ole myöskään sillä, onko menettelytapa aiheuttanut käytännössä
ongelmia.”
Hallinto-oikeus
 “Päätöksessä on kysymys X Oy:n käyttämän
 luotonhakijoiden tunnistamistavan henkilötietolain
 mukaisuudesta, eikä sillä seikalla, että myös muiden
 toimijoiden toiminnassa ja muilla toimialoilla saattaa olla
 riski väärien henkilöiden rekisteröimisestä
 luotonhakijoiksi, ole merkitystä X Oy:n käyttämän
 tunnistamistavan lainmukaisuuden arvioinnissa.
 Hyväksyttävät luotonhakijan tunnistamismenettelyt
 voivat vaihdella palvelualojen mukaan…”
Mitä jos rikotaan?


 Yleensä - ei mitään
 Henkilötietolaki: Sakko
   Oikeudenkäymiskulut
Avoin data?
Laissa ei erityisoikeuksia
  Sillä, että tieto on vapaasti saatavissa viranomaiselta,
  ei ole merkitystä
  Esimerkki: Pöytäkirjat voivat muodostaa
  henkilörekisterin
Tietojen anonymisointi
  Teknisesti haasteellinen tehtävä, jos tavoitteena
  huomattava luotettavuus
A-HIP.info

Más contenido relacionado

La actualidad más candente

La actualidad más candente (20)

Aarnio johdon tietosuojaseminaari
Aarnio johdon tietosuojaseminaariAarnio johdon tietosuojaseminaari
Aarnio johdon tietosuojaseminaari
 
EU:n yleinen tietosuoja-asetus opetuksessa
EU:n yleinen tietosuoja-asetus opetuksessaEU:n yleinen tietosuoja-asetus opetuksessa
EU:n yleinen tietosuoja-asetus opetuksessa
 
Julkisuus ja tietosuoja Nurmijärven sivistystoimessa
Julkisuus ja tietosuoja Nurmijärven sivistystoimessaJulkisuus ja tietosuoja Nurmijärven sivistystoimessa
Julkisuus ja tietosuoja Nurmijärven sivistystoimessa
 
Laki henkilötietojen ja asiakastietojen pakollisesta sijoittamisesta Venäjälle
Laki henkilötietojen ja asiakastietojen pakollisesta sijoittamisesta VenäjälleLaki henkilötietojen ja asiakastietojen pakollisesta sijoittamisesta Venäjälle
Laki henkilötietojen ja asiakastietojen pakollisesta sijoittamisesta Venäjälle
 
EU:n yleinen tietosuoja-asetus oppilaitosten ja opettajien näkökulmasta
EU:n yleinen tietosuoja-asetus oppilaitosten ja opettajien näkökulmastaEU:n yleinen tietosuoja-asetus oppilaitosten ja opettajien näkökulmasta
EU:n yleinen tietosuoja-asetus oppilaitosten ja opettajien näkökulmasta
 
EU:n yleinen tietosuoja-asetus nuorisotyön näkökulmasta
EU:n yleinen tietosuoja-asetus nuorisotyön näkökulmastaEU:n yleinen tietosuoja-asetus nuorisotyön näkökulmasta
EU:n yleinen tietosuoja-asetus nuorisotyön näkökulmasta
 
GDPR ja tietosuoja opetustoimessa
GDPR ja tietosuoja opetustoimessaGDPR ja tietosuoja opetustoimessa
GDPR ja tietosuoja opetustoimessa
 
Tietosuoja opetuksessa
Tietosuoja opetuksessaTietosuoja opetuksessa
Tietosuoja opetuksessa
 
Aarnio kysymyksia ja_vastauksia
Aarnio kysymyksia ja_vastauksiaAarnio kysymyksia ja_vastauksia
Aarnio kysymyksia ja_vastauksia
 
EU:n yleinen tietosuoja-asetus ja somepalvelujen käyttöehdot
EU:n yleinen tietosuoja-asetus ja somepalvelujen käyttöehdotEU:n yleinen tietosuoja-asetus ja somepalvelujen käyttöehdot
EU:n yleinen tietosuoja-asetus ja somepalvelujen käyttöehdot
 
GDPR, GDPR, vaan mikä se on se GDPR
GDPR, GDPR, vaan mikä se on se GDPRGDPR, GDPR, vaan mikä se on se GDPR
GDPR, GDPR, vaan mikä se on se GDPR
 
Tietosuoja ja tietoturva opetuksessa
Tietosuoja ja tietoturva opetuksessaTietosuoja ja tietoturva opetuksessa
Tietosuoja ja tietoturva opetuksessa
 
EU-Tietosuoja-asetus ja muuta ajankohtaista_Reijo Aarnio
EU-Tietosuoja-asetus ja muuta ajankohtaista_Reijo AarnioEU-Tietosuoja-asetus ja muuta ajankohtaista_Reijo Aarnio
EU-Tietosuoja-asetus ja muuta ajankohtaista_Reijo Aarnio
 
EU:n tietosuoja-asetus
EU:n tietosuoja-asetusEU:n tietosuoja-asetus
EU:n tietosuoja-asetus
 
Tietosuoja oppilaitoksen hallinnossa
Tietosuoja oppilaitoksen hallinnossaTietosuoja oppilaitoksen hallinnossa
Tietosuoja oppilaitoksen hallinnossa
 
Tietosuoja varhaiskasvatuksessa
Tietosuoja varhaiskasvatuksessaTietosuoja varhaiskasvatuksessa
Tietosuoja varhaiskasvatuksessa
 
Tietosuoja opetustoimessa
Tietosuoja opetustoimessaTietosuoja opetustoimessa
Tietosuoja opetustoimessa
 
Tietosuoja kunnan asiakaspalvelussa ja viestinnässä
Tietosuoja kunnan asiakaspalvelussa ja viestinnässäTietosuoja kunnan asiakaspalvelussa ja viestinnässä
Tietosuoja kunnan asiakaspalvelussa ja viestinnässä
 
Tietosuoja kunnan viestinnässä ja asiakaspalvelussa
Tietosuoja kunnan viestinnässä ja asiakaspalvelussaTietosuoja kunnan viestinnässä ja asiakaspalvelussa
Tietosuoja kunnan viestinnässä ja asiakaspalvelussa
 
Sosiaali- ja terveysalan tietolupaviranomainen
Sosiaali- ja terveysalan tietolupaviranomainenSosiaali- ja terveysalan tietolupaviranomainen
Sosiaali- ja terveysalan tietolupaviranomainen
 

Destacado

Tekijänoikeus perusteet - 2014- Tampere
Tekijänoikeus perusteet - 2014- TampereTekijänoikeus perusteet - 2014- Tampere
Tekijänoikeus perusteet - 2014- Tampere
Ville Oksanen
 
Daftar isi
Daftar isiDaftar isi
Daftar isi
eeLLLL
 
OKL - Turku - Tekijänoikeus
OKL - Turku - TekijänoikeusOKL - Turku - Tekijänoikeus
OKL - Turku - Tekijänoikeus
Ville Oksanen
 

Destacado (18)

Okl221012
Okl221012Okl221012
Okl221012
 
Turku- TVT Vesotori - 12.10.1013
Turku- TVT Vesotori - 12.10.1013Turku- TVT Vesotori - 12.10.1013
Turku- TVT Vesotori - 12.10.1013
 
Tekijänoikeus perusteet - 2014- Tampere
Tekijänoikeus perusteet - 2014- TampereTekijänoikeus perusteet - 2014- Tampere
Tekijänoikeus perusteet - 2014- Tampere
 
Espoo lukio - DRAFT
Espoo lukio - DRAFTEspoo lukio - DRAFT
Espoo lukio - DRAFT
 
Virtuaaliopetuspäivät - Tekiijänoikeus
Virtuaaliopetuspäivät - TekiijänoikeusVirtuaaliopetuspäivät - Tekiijänoikeus
Virtuaaliopetuspäivät - Tekiijänoikeus
 
Daftar isi
Daftar isiDaftar isi
Daftar isi
 
Tek l110512
Tek l110512Tek l110512
Tek l110512
 
Turku 6.3.2013
Turku 6.3.2013Turku 6.3.2013
Turku 6.3.2013
 
Osio korjaamo
Osio korjaamoOsio korjaamo
Osio korjaamo
 
Veso271012
Veso271012Veso271012
Veso271012
 
Digi.fi: Suomi, tietosuojan Sveitsi?
Digi.fi: Suomi, tietosuojan Sveitsi?Digi.fi: Suomi, tietosuojan Sveitsi?
Digi.fi: Suomi, tietosuojan Sveitsi?
 
Verkot Vesille - Turku 11.10.2013
Verkot Vesille - Turku 11.10.2013Verkot Vesille - Turku 11.10.2013
Verkot Vesille - Turku 11.10.2013
 
OKL - Turku - Tekijänoikeus
OKL - Turku - TekijänoikeusOKL - Turku - Tekijänoikeus
OKL - Turku - Tekijänoikeus
 
Espoo lukiot II - Verkko - vaikuttamisen väline
Espoo lukiot II - Verkko - vaikuttamisen välineEspoo lukiot II - Verkko - vaikuttamisen väline
Espoo lukiot II - Verkko - vaikuttamisen väline
 
Tieke0311
Tieke0311Tieke0311
Tieke0311
 
Tekijänoikeusfoorumi 2011: Effin puheenvuoro
Tekijänoikeusfoorumi 2011: Effin puheenvuoroTekijänoikeusfoorumi 2011: Effin puheenvuoro
Tekijänoikeusfoorumi 2011: Effin puheenvuoro
 
Turku 10.3.2014 Normaalikoulu
Turku 10.3.2014 NormaalikouluTurku 10.3.2014 Normaalikoulu
Turku 10.3.2014 Normaalikoulu
 
WIPO and EUDAT
WIPO and EUDATWIPO and EUDAT
WIPO and EUDAT
 

Similar a Tietosuojasta ym.

Similar a Tietosuojasta ym. (19)

Kuntayhtymän sihteerinä - ajankohtaista
Kuntayhtymän sihteerinä - ajankohtaistaKuntayhtymän sihteerinä - ajankohtaista
Kuntayhtymän sihteerinä - ajankohtaista
 
GDPR, GDPR, vaan mikä se on se GDPR
GDPR, GDPR, vaan mikä se on se GDPRGDPR, GDPR, vaan mikä se on se GDPR
GDPR, GDPR, vaan mikä se on se GDPR
 
EU:n yleinen tietosuoja-asetus ja somepalvelujen käyttöehdot opetuksessa
EU:n yleinen tietosuoja-asetus ja somepalvelujen käyttöehdot opetuksessaEU:n yleinen tietosuoja-asetus ja somepalvelujen käyttöehdot opetuksessa
EU:n yleinen tietosuoja-asetus ja somepalvelujen käyttöehdot opetuksessa
 
Tietosuoja ja luvat arjen varhaiskasvatustyössä
Tietosuoja ja luvat arjen varhaiskasvatustyössäTietosuoja ja luvat arjen varhaiskasvatustyössä
Tietosuoja ja luvat arjen varhaiskasvatustyössä
 
Tietosuoja ja sosiaalinen media
Tietosuoja ja sosiaalinen mediaTietosuoja ja sosiaalinen media
Tietosuoja ja sosiaalinen media
 
Henkilötietolaki ja palvelusetelijärjestelmä
Henkilötietolaki ja palvelusetelijärjestelmäHenkilötietolaki ja palvelusetelijärjestelmä
Henkilötietolaki ja palvelusetelijärjestelmä
 
Tietosuoja ja henkilötiedot etäopetuksessa
Tietosuoja ja henkilötiedot etäopetuksessaTietosuoja ja henkilötiedot etäopetuksessa
Tietosuoja ja henkilötiedot etäopetuksessa
 
EU:n yleinen tietosuoja-asetus oppilaitosten ja opettajien näkökulmasta
EU:n yleinen tietosuoja-asetus oppilaitosten ja opettajien näkökulmastaEU:n yleinen tietosuoja-asetus oppilaitosten ja opettajien näkökulmasta
EU:n yleinen tietosuoja-asetus oppilaitosten ja opettajien näkökulmasta
 
Henkilötiedot ja tietosuoja opetuksessa
Henkilötiedot ja tietosuoja opetuksessaHenkilötiedot ja tietosuoja opetuksessa
Henkilötiedot ja tietosuoja opetuksessa
 
EU:n yleinen tietoturva-asetus opetushenkilökunnalle
EU:n yleinen tietoturva-asetus opetushenkilökunnalleEU:n yleinen tietoturva-asetus opetushenkilökunnalle
EU:n yleinen tietoturva-asetus opetushenkilökunnalle
 
Tietosuoja ja tekijänoikeudet opetuksessa
Tietosuoja ja tekijänoikeudet opetuksessaTietosuoja ja tekijänoikeudet opetuksessa
Tietosuoja ja tekijänoikeudet opetuksessa
 
Tietosuoja etätyössä
Tietosuoja etätyössäTietosuoja etätyössä
Tietosuoja etätyössä
 
Tietoyhteiskuntaan liittyvästä juridisesta sääntelystä
Tietoyhteiskuntaan liittyvästä juridisesta sääntelystäTietoyhteiskuntaan liittyvästä juridisesta sääntelystä
Tietoyhteiskuntaan liittyvästä juridisesta sääntelystä
 
Tietosuoja: rekisterinpitäjän vastuut ja velvollisuudet
Tietosuoja: rekisterinpitäjän vastuut ja velvollisuudetTietosuoja: rekisterinpitäjän vastuut ja velvollisuudet
Tietosuoja: rekisterinpitäjän vastuut ja velvollisuudet
 
Tietosuojaa opiskelijahallinnon henkilöstölle
Tietosuojaa opiskelijahallinnon henkilöstölleTietosuojaa opiskelijahallinnon henkilöstölle
Tietosuojaa opiskelijahallinnon henkilöstölle
 
Tietosuoja ja digitaalinen turvallisuus koulussa
Tietosuoja ja digitaalinen turvallisuus koulussaTietosuoja ja digitaalinen turvallisuus koulussa
Tietosuoja ja digitaalinen turvallisuus koulussa
 
Tietietofoorumi 27.9.2018 - Tietosuoja eri tilanteissa
Tietietofoorumi 27.9.2018 - Tietosuoja eri tilanteissaTietietofoorumi 27.9.2018 - Tietosuoja eri tilanteissa
Tietietofoorumi 27.9.2018 - Tietosuoja eri tilanteissa
 
eAMK webinaari: Tietosuoja-asetus digitalisoituvissa korkeakouluissa
eAMK webinaari: Tietosuoja-asetus digitalisoituvissa korkeakouluissaeAMK webinaari: Tietosuoja-asetus digitalisoituvissa korkeakouluissa
eAMK webinaari: Tietosuoja-asetus digitalisoituvissa korkeakouluissa
 
EU:n yleinen tietosuoja-asetus koulussa
EU:n yleinen tietosuoja-asetus koulussaEU:n yleinen tietosuoja-asetus koulussa
EU:n yleinen tietosuoja-asetus koulussa
 

Más de Ville Oksanen (6)

105. #bisnestreffit: Tieto suojassa 10.10.2014
105. #bisnestreffit: Tieto suojassa 10.10.2014 105. #bisnestreffit: Tieto suojassa 10.10.2014
105. #bisnestreffit: Tieto suojassa 10.10.2014
 
Tekijänoikeuskoulutus - Tampereen eOppimisen klusteri
Tekijänoikeuskoulutus - Tampereen eOppimisen klusteriTekijänoikeuskoulutus - Tampereen eOppimisen klusteri
Tekijänoikeuskoulutus - Tampereen eOppimisen klusteri
 
Osio workshop: Data Protection Regulation and Health Care
Osio workshop: Data Protection Regulation and Health CareOsio workshop: Data Protection Regulation and Health Care
Osio workshop: Data Protection Regulation and Health Care
 
Ylläpidon Vastuukysymykset 2014 Tampere
Ylläpidon Vastuukysymykset 2014 TampereYlläpidon Vastuukysymykset 2014 Tampere
Ylläpidon Vastuukysymykset 2014 Tampere
 
Trust & security - seminaari
Trust & security - seminaariTrust & security - seminaari
Trust & security - seminaari
 
Mindtrek 2013 - Citizens’ privacy and cloud services - heavenly opportunity
Mindtrek 2013 - Citizens’ privacy and cloud services - heavenly opportunityMindtrek 2013 - Citizens’ privacy and cloud services - heavenly opportunity
Mindtrek 2013 - Citizens’ privacy and cloud services - heavenly opportunity
 

Tietosuojasta ym.

  • 1. Henkilötietolaki ja avoin data Ville Oksanen - Otavan Opisto
  • 4. Lainsäädäntö - EU Perustana EU-tason sääntely Henkilötietodirektiivi (95/46 EY) yksilöiden suojelusta henkilötietojen käsittelyssä ja näiden tietojen vapaasta liikkuvuudesta. Sähköisen viestinnän tietosuojadirektiivi (2002/58 EY) henkilötietojen käsittelystä ja yksityisyyden suojasta sähköisen viestinnän alalla. Positiivinen puoli - alue hyvin harmonisoitu Unionissa
  • 5. Perusidea Henkilötietoja voidaan kerätä ja tallettaa: “kun henkilö antaa siihen yksilöidyn, vapaaehtoisen ja tietoisen suostumuksensa” kun rekisterinpitäjän ja rekisteröidyn välillä on asiallinen yhteys kuten asiakassuhde tai palvelussuhde Säädetty muussa laissa
  • 6. Rekisteriseloste Kertoo tallennuksen kohteelle Miksi kerätään Mitä kerätään Miten käytetään Miten korjata virheelliset tiedot Työkalu tietoisuus-kriteerin täyttämiseen
  • 7. Rekisteröidyn oikeuksia Oikeus tarkastaa itseään koskevat tiedot Oikeus vaatia virheellisen tiedon oikaisua Oikeus kieltää henkilötietojen käsittely: suoramarkkinointiin (sekä myynnissä että muussa suoramarkkinoinnissa) markkina- ja mielipidetutkimukseen henkilömatrikkeliin Rekisteröijän tulee informoida kielto-oikeudesta henkilötietojen keräämisen yhteydessä.
  • 8. Arkaluonteisten tietojen kerääminen Arkaluonteisten henkilötietojen käsittely on pääsääntöisesti kiellettyä. Arkaluonteisia tietoja ovat henkilötiedot, jotka kuvaavat: rotua tai etnistä alkuperää henkilön yhteiskunnallista, poliittista tai uskonnollista vakaumusta ammattiliittoon kuulumista rikollista tekoa, rangaistusta tai muuta rikoksen seuraamusta henkilön terveydentilaa, sairautta, vammaisuutta tai häneen kohdistettuja hoitotoimenpiteitä henkilön seksuaalista suuntautumista tai käyttäytymistä henkilön sosiaalihuollon palveluja, tukitoimia ja muita sosiaalihuollon etuuksia.
  • 10. Sallittua jos Tietojen käsittelyä, johon rekisteröity on antanut nimenomaisen suostumuksensa; sellaisen henkilön yhteiskunnallista, poliittista tai uskonnollista vakaumusta tai ammattiliittoon kuulumista koskevan tiedon käsittelyä, jonka rekisteröity on itse saattanut julkiseksi; Esimerkiksi ehdokkuudet julkisia -> vaalikoneet
  • 14. Tietojen luovutus EU:n ulkopuolelle Henkilötietoja voidaan siirtää Euroopan unionin jäsenvaltioiden alueen ulkopuolelle ainoastaan, jos kyseissä maassa taataan riittävä tietosuojan taso Tapauskohtainen harkinta Tietojen luonne Suunnitellun käsittelyn tarkoitus ja kestoaika Alkuperämaa ja lopullinen kohde Asianomaisessa maassa voimassa olevat yleiset ja alakohtaiset oikeussäännöt
  • 15. Safe Harbor –järjestely Komissio todennut tietyt maat valmiiksi turvallisiksi Mm. Sveitsi, Kanada, Argenttiina USA:n kanssa erikoisjärjestely Organisaatiokohtainen oikeutus Tietosuojan riittävä taso on turvattu, jos yhdysvaltalainen siirronsaaja on sitoutunut noudattamaan Yhdysvaltojen kauppaministeriön (US Department of Commerce) ja komission hyväksymiä yksityisyyden suojaa koskevia safe harbor –periaatteita
  • 16. Mitkä organisaatiot http://web.ita.doc.gov/safeharbor/shlist.nsf/webPages/ safe+harbor+list Lähes kaikki isot toimijat IBM, Microsoft, Apple Qualcom, Alcatel-Lucent ym.
  • 17. Kysymyksiä pilviratkaisuille Miten kysyä suostumus asialle, jota ei välttämättä tiedetä etukäteen? Tulisiko listata kaikki maat, joissa henkilötiedot mahdollisesti tulevat sijaitsemaan? Miten merkitä tietoihin, missä menevät niiden käsittelyn rajat?
  • 18. Hyvä rekisteritapa? Laki edellyttää ns. hyvän rekisteritavan noudattamista Sisältö oikeuskäytännön kautta Tietosuojavaltuutettu, tietosuojalautakunta Hallinto-oikeudet
  • 19. Korkeimman hallinto-oikeuden päätös ns. pikavippiasiassa Kyseessä ns. “paha yritys”, mikä vaikutti ratkaisun taustalla Mikä riittävä tunnistuksen taso? Tietosuojalautakunta -> hallinto-oikeus -> KHO
  • 20. Hallinto-oikeus …Hallinto-oikeus katsoo, että tällainen menettely on vastoin henkilötietolain 5 §:ssä säädettyä huolellisuusvelvoitetta ja 9 §:n 2 momentissa säädettyä virheettömyysvelvoitetta. Sanotunlaisen menettelyn ei tällöin myöskään voida katsoa täyttävän henkilötietojen käsittelyn suunnittelua koskevia henkilötietolain 6 §:ssä säädettyjä edellytyksiä. Näin rekisteröidyn yksityisyyden suoja ei ole henkilötietolain edellyttämin tavoin turvattu. Koska X Oy:n lainanhakijan tunnistamisessa käyttämä toimintatapa on vastoin edellä sanottuja säännöksiä, ei sillä kysymyksellä, käyttääkö yhtiö luottohakemuksia koskevassa päätöksenteossaan tietosuojalain 31 §:ssä tarkoitettua automatisoitua päätöksentekoa vai ei, ole ratkaisevaa merkitystä asian lopputuloksen kannalta. Merkitystä ei ole myöskään sillä, onko menettelytapa aiheuttanut käytännössä ongelmia.”
  • 21. Hallinto-oikeus “Päätöksessä on kysymys X Oy:n käyttämän luotonhakijoiden tunnistamistavan henkilötietolain mukaisuudesta, eikä sillä seikalla, että myös muiden toimijoiden toiminnassa ja muilla toimialoilla saattaa olla riski väärien henkilöiden rekisteröimisestä luotonhakijoiksi, ole merkitystä X Oy:n käyttämän tunnistamistavan lainmukaisuuden arvioinnissa. Hyväksyttävät luotonhakijan tunnistamismenettelyt voivat vaihdella palvelualojen mukaan…”
  • 22. Mitä jos rikotaan? Yleensä - ei mitään Henkilötietolaki: Sakko Oikeudenkäymiskulut
  • 23. Avoin data? Laissa ei erityisoikeuksia Sillä, että tieto on vapaasti saatavissa viranomaiselta, ei ole merkitystä Esimerkki: Pöytäkirjat voivat muodostaa henkilörekisterin Tietojen anonymisointi Teknisesti haasteellinen tehtävä, jos tavoitteena huomattava luotettavuus