GDPR2DSM-webinaarien antia: Tietosuojaviranomaisten antamat seuraamusmaksut
Digikyvykkyys

GDPR2DSM-webinaarien antia: Tietosuojaviranomaisten antamat seuraamusmaksut

Autamme pk-yrityksiä huolehtimaan tietosuojasta. Webinaareissa käsittelemme tietosuojaa pk-yritysten arjen, eri toimialojen sekä palveluiden kehittämisen näkökulmista.

GDPR2DSM-hanke järjesti joulukuun alussa toisen yhteistyöwebinaarin Ohjemisto- ja e-business ry:n kanssa. Webinaarin aiheena oli tietosuojaviranomaisten määräämät seuraamusmaksut Suomessa ja maailmalla. Seuraamusmaksuista olivat puhumassa tietosuojavaltuutetun toimiston ylitarkastajat Laura Varjokari ja Meeri Blomberg sekä HPP Asianajotoimiston osakas Terho Nevasalo.

Pysäköintivalvontayhtiö ei ollut toteuttanut rekisteröityjen oikeuksia  

Webinaarisarjan ensimmäisessä osuudessa Laura Varjokari kertoi tietosuojavaltuutetun toimiston huhtikuussa antamasta ParkkiPate Oy:tä koskevasta päätöksestä. Puheenvuorossa käytiin läpi seuraamusmaksun määräämiseen johtaneita rikkomuksia ja sakon arvioinnissa huomioon otettuja raskauttavia ja lieventäviä tekijöitä.  

Seuraamusmaksua koskeva ratkaisu perustui yhteentoista tietosuojavaltuutetun toimistossa vireille saatettuun asiaan. Pysäköinninvalvontayhtiö oli muun muassa kieltäytynyt rekisteröityjen oikeuksien toteuttamisesta ja kerännyt tunnistamista varten tarpeettomia tietoja. Joissakin tapauksissa rekisteröidyille oli aiheutunut rikkomuksista pysäköinninvalvontamaksun suuruinen taloudellinen vahinko.  

Seuraamuskollegio oli pitänyt yleisen tietosuoja-asetuksen tarkastusoikeuden rikkomista vakavana. Seuraamuskollegio oli katsonut, että rekisterinpitäjä oli estänyt tarkoituksellisesti pääsyn tietoihin, jotka saattoivat olla maksajaksi merkityn henkilön oikeusturvan kannalta olennaisia.   

Ammattikorkeakoulu oli kerännyt työsuhteen kannalta tarpeettomia tietoja 

Tietosuojavaltuutetun toimiston toisessa puheenvuorossa Meeri Blomberg käsitteli ammattikorkeakoululle määrättyä seuraamusmaksua. Ammattikorkeakoulu oli ottanut käyttöön työajanseurantaan varten mobiilisovelluksen, joka edellytti toimiakseen työntekijöiden sijaintitietojen keräämistä.  

Tietosuojavaltuutetun toimisto oli selvittänyt, oliko rekisterinpitäjällä laillinen peruste käsitellä työntekijöiden sijaintitietoja työaikaleimausten yhteydessä. Rekisterinpitäjän mukaan se ei hyödyntänyt sijaintia koskevaa tietoa millään tavalla ja työajan seuranta olisin voitu saadun selvityksen perusteella suorittaa tarvittaessa myös ilman sijaintitiedon käsittelyä.   

Päätöksessä todettiin, että sijaintitietojen kerääminen oli ollut työelämän tietosuojalain tarpeellisuusvaatimuksen vastaista. Pelkästään se seikka, että työaikaa koskevien leimausten tekeminen ei onnistunut sovelluksessa ilman sijaintitietojen käsittelyä, ei tehnyt niiden käsittelystä välittömästi tarpeellista siten kuin työelämän tietosuojalaissa säädetään. Koska käsittely ei ollut tarpeellista työelämän tietosuojalain nojalla, sitä ei voitu pitää tarpeellisena ja lainmukaisena myöskään yleisen tietosuoja-asetuksen nojalla.  

Ennakkotapauksia Euroopasta 

Terho Nevasalo kävi puheenvuorossaan läpi Irlannin tietosuojaviranomaisen luottotietoyhtiölle Irish Credit Bureaulle antamaa seuraamusmaksua. Asiassa oli kyse ohjelmointivirheen aiheuttamasta tietoturvaloukkauksesta.  

Irlannin tietosuojaviranomainen katsoi ratkaisussaan, että yritys ei ollut toteuttanut riittäviä toimenpiteitä tietojen täsmällisyyden varmistamiseksi.  

Toinen Nevasalon esittelemä tapaus koski ruokalähettiyhtiö Deliveroota. Italian tietosuojaviranomainen oli antanut yritykselle seuraamusmaksun muun muassa automaattista päätöksentekoa ja rekisteröityjen informointia koskevista rikkomuksista.  

Tietosuojavaltuuteun toimiston, TIEKEn ja EU:n logot

Tämän julkaisun sisältö edustaa vain kirjoittajan näkemyksiä ja tekijä on niistä yksin vastuussa. Euroopan komissio ei ole vastuussa tämän julkaisun sisältämän aineiston käytöstä.

Lue seuraavaksi

Digikyvykkyys
Eettinen palvelumuotoilu – tie kestävämpiin digipalveluihin
Digikyvykkyys

Eettinen palvelumuotoilu – tie kestävämpiin digipalveluihin

Suunnittelu on valintojen tekemistä. Eettinen palvelumuotoilu auttaa tunnistamaan ja purkamaan esteitä ja edistämään mahdollisuuksia osallistua ja hyödyntää palveluita. Hyvä uutinen järjestöille on, että kestävyysajattelussa liikkeelle pääsee pienin askelin.

Hanna Vuohelainen
Datatalous
Energiansäästöä datalla -tapahtuma isännöinti- ja kiinteistöpalvelualan toimijoille
Datatalous

Energiansäästöä datalla -tapahtuma isännöinti- ja kiinteistöpalvelualan toimijoille

EU:n rakennusten energiatehokkuusdirektiivin (EPBD) tavoitteena on parantaa rakennusten energiatehokkuutta ja vähentää päästöjä koko rakennuskannan osalta vuoteen 2050 mennessä. Suomen tavoitteena on laskea rakennuskannan lämmitysenergian kulutuksen aiheuttamia hiilidioksidipäästöjä noin 92 prosenttia vuosina 2020–2050. Tähän haasteeseen vastaa Datalla Energiansäästöä -hanke, jossa muutoksen kohteena ovat alan toimijat isännöinti- ja kiinteistöpalveluissa.

Nina From
Digikyvykkyys
Kestävän digitalisaation koulutusmateriaalit nyt saatavilla aoe.fi-palvelussa
Digikyvykkyys

Kestävän digitalisaation koulutusmateriaalit nyt saatavilla aoe.fi-palvelussa

GreenICTComp-hanke koulutti ICT-opettajia kestävästä digitalisaatiosta, jotta he voivat sisällyttää aiheen osaksi opetustaan. Aiheen opettaminen on tärkeää, sillä ICT-sektorin energiankulutus kasvaa nopeammin kuin millään muulla alalla, vaikka alalla olisi valtava mahdollisuus ilmastonmuutoksen ehkäisemisessä ja sopeutumistoimissa. Aihetta ei tällä hetkellä käsitellä systemaattisesti eri koulutusasteilla Suomessa, ja tästä aiheutuvan osaajapulan vaikutukset ovat kauaskantoiset. Jotta koulutuksen sisältöjä ja oppeja voi hyödyntää jatkossakin, on sen materiaalit nyt lisätty Avointen oppimateriaalien kirjastoon kaikkien hyödynnettäväksi.

Suvi Alatalo