Palkittu politiikan aikakauslehti
72€/6kk

Kotimaa

24.5.2018 04:22 ・ Päivitetty: 24.5.2018 04:22

Perjantaina astuu voimaan uusi tietosuoja-asetus – kyse ei ole pienestä muutoksesta, koskee kaikkia henkilötietoja kerääviä tahoja ja yrityksiä

Oletko saanut sähköpostiisi viimeaikoina viestejä erilaisista jäsenyyksistä ja niiden ehtojen muuttumisesta? Ei ihme, sillä voimaan astuvan uuden tietosuoja-asetuksen myötä yritysten ja organisaatioiden on pitänyt kerätä asiakkailtaan varmistuksia siitä, haluavatko he yhä tilata uutiskirjeitä sekä hyväksyvätkö he palveluiden uudet käyttöehdot.

DEMOKRAATTI/STT

Demokraatti

Huomenna perjantaina esimerkiksi suomalaisten yhdistysten pitää viimeistään ottaa huomioon voimaan astuva EU:n yleinen tietosuoja-asetus GDPR (General data protection regulation), joka määrittelee, miten henkilötietoja saa ja pitää käsitellä.

Asetus koskee viranomaisten ja hallintoelinten lisäksi kaikkia organisaatioita, jotka keräävät henkilötietoja. Henkilötiedoiksi lasketaan tiedot, joilla joku tietty ihminen voidaan yksilöidä, ja tällaisia ovat esimerkiksi nimet, osoitteet, terveystiedot tai sähköpostiosoitteet. Suomessa on ollut aikaisemminkin tietosuojalainsäädäntö, mutta GDPR:n myötä koko EU:n tietosuoja-asiat ovat yhteneväiset.

Uuden tietosuoja-asetuksen myötä, kaikki yritykset ja organisaatiot ovat velvollisia luovuttamaan asiakkaista tai henkilöistä keräämänsä tiedot, mikäli tietojen omistaja niitä pyytää.

Suomen yhdistyslaki velvoittaa yhdistyksiä ylläpitämään jäsenluetteloa, joten asetus vaatii toimenpiteitä kaikilta suomalaisilta yhdistyksiltä. Lisäksi se koskee esimerkiksi sähköpostilistojen ylläpitäjiä, asunto-osakeyhtiöitä ja monia pienyrityksiä.

Miten asetusta sitten noudatetaan?

Miten asetusta sitten noudatetaan? Useita sosiaali- ja terveysalan yhdistyksiä asian tiimoilta kouluttaneen lakimies Maarit Päivikkeen mukaan organisaation pitää ensin kirjata ylös sisäinen dokumentaatio, jossa käydään läpi, mitä henkilötietoja yhdistys kerää ja miten se niitä käsittelee.

Dokumentaatiossa suunnitellaan, miten tietoturvasta pidetään huolta ja perustellaan, mihin juuri kerättyjä tietoja käytetään.

Muutosten pitää myös näkyä tiedonkeruussa: esimerkiksi jäsenlomakkeet pitää päivittää kertomaan, mitä tiedoilla tehdään.

Kun organisaatio tietää, mitä se aikoo tehdä henkilötiedoilla, sen tulee Päivikkeen mukaan kertoa asiasta ihmisille, joiden henkilötietoja sillä on. Ihmisten tulee saada selvää siitä, mitkä tiedot organisaatiolla on ja mihin niitä käytetään.

Olennaista asetuksessa on se, että organisaatiot saavat käyttää tietoja ainoastaan siihen tarkoitukseen, johon ne on kerätty. Esimerkiksi tapahtuman osallistujille ei siis automaattisesti saa lähettää sähköposteja uusista tapahtumista, ellei tällaisesta mahdollisuudesta ole kerrottu tietoja kerättäessä.

Jaa tämä artikkeli

Kommentit

Artikkeleita voi kommentoida yhden vuorokauden ajan julkaisuhetkestä. Kirjoita asiallisesti ja muita kunnioittaen. Ylläpito pidättää oikeuden poistaa sopimattomat viestit ja estää kirjoittajaa kommentoimasta.

Sähköpostiosoitteesi

Toimituksen valinnat

Toimituksen valinnat

Demokraatti

päätoimittaja: Petri Korhonen
Lähetä juttuvinkki →

Toimitus: PL 338, 00531 Helsinki, puh. 09 701 041

Arbetarbladet

chefredaktör: Topi Lappalainen
Kontakt →

Redaktion: Broholmsgatan 18-20 C, 00531 Helsingfors

Tietosuoja-asetukset

Demokraatti.fi

Tilaa Demokraatti

Demokraatti on politiikkaan, työelämään ja kulttuuriin erikoistunut aikakauslehti, joka on perustettu Työmies-nimellä vuonna 1895.

Kaikki ei ole sitä miltä näyttää.

Tilaa demokraatti →
2018 DEMOKRAATTI
TIETOSUOJA- ja REKISTERISELOSTE
KIRJAUDU