Tietosuoja

Tietosuoja (engl. data protection) on osa perustuslain takaamaa yksityisyyden suojaa. Tietosuojan tarkoituksena on varmistaa, että organisaatiot käsittelevät henkilötietoja lainmukaisesti ja vain silloin, kun niiden käsittelyyn on lainmukainen peruste. Rekisteröidyllä on myös oikeus tarkastaa kunkin organisaation hallussa olevat henkilötietonsa ja tarvittaessa korjata niitä.[1]

EU:n yleistä tietosuoja-asetusta [2] alettiin soveltaa vuonna 2018. Asetuksen tavoitteena on parantaa henkilötietojen suojaa koko EU:n alueella. Asetusta täydentää kansallinen tietosuojalaki,[3] joka tuli voimaan vuoden 2019 alussa.

Tietosuoja-asetus velvoittaa organisaatiot ilmoittamaan tietosuojavaltuutetun toimistolle toiminnassaan tapahtuneista tietoturvaloukkauksista. Tietoturvaloukkauksella tarkoitetaan tapahtumaa, jossa henkilötietoja esimerkiksi päätyy vääriin käsiin, tuhoutuu tai katoaa. Jos tietoturvaloukkauksesta koituu rekisteröidyille korkea riski (esimerkiksi mahdollisuus, että luottokorttitietoja voidaan käyttää väärin), myös heille on ilmoitettava viipymättä.[4]

Tietosuojavaltuutettu on tietosuojalainsäädännön noudattamista valvova viranomainen, joka voi antaa rekisteröidyn oikeuksia koskevia määräyksiä ja joka käsittelee organisaatioilta tulleet ilmoitukset tietoturvaloukkauksista. Tietosuojavaltuutetun toimiston seuraamuskollegio voi lisäksi määrätä organisaatioille hallinnollisia sakkoja tietosuoja-asetuksen noudattamatta jättämisestä. Jos tietosuojarikkomuksessa epäillään rikosta, asia kuuluu poliisille.

  1. Tietosuojavaltuutetun toimisto: Tunne oikeutesi tietosuoja.fi. 31.7.2019.
  2. EU:n yleinen tietosuoja-asetus eur-lex.europa.eu. 31.7.2019.
  3. Tietosuojalaki 1050/2018 finlex.fi. 31.7.2019. Arkistoitu 22.7.2019.
  4. Tietosuojavaltuutetun toimisto: Tietoturvaloukkaukset tietosuoja.fi. 31.7.2019.

© MMXXIII Rich X Search. We shall prevail. All rights reserved. Rich X Search