Search
Generic filters
Exact matches only
Filter by Custom Post Type
16.11.2022 Oikeusuutiset

Tietosuojavaltuutettu antoi Verohallinnolle huomautuksen liian laajoista tietopyynnöistä

Tietosuojavaltuutetun toimiston tutkinnassa kävi ilmi, että Verohallinto oli pyytänyt pankeilta tietoja kaikista Suomen rajat ylittävistä tilisiirroista vuosina 2015–2021. Tietopyynnöt kattoivat muun muassa ulkomaisissa kaupoissa ja verkkokaupoissa pankkikortilla maksetut ostokset. Huomautuksen lisäksi tietosuojavaltuutettu määräsi Verohallinnon poistamaan tietosuoja-asetuksen vastaisesti käsitellyt henkilötiedot ja lopettamaan liian laajojen tietopyyntöjen esittämisen pankeille. Verohallinto esitti tietopyyntöjä rajat…

https://asianajajaliitto.fi/2022/11/tietosuojavaltuutettu-antoi-verohallinnolle-huomautuksen-liian-laajoista-tietopyynnoista/
14.2.2022 Oikeusuutiset

Euroopan tietosuojaviranomaiset ovat todenneet Google Analyticsin käytön verkkosivuilla tietosuojalainsäädännön vastaiseksi

Euroopan tietosuojaviranomaiset ovat linjanneet tuoreessa päätöksessä, että Google Analytics -palvelun käyttö rikkoo EU:n yleistä tietosuoja-asetusta. Euroopan tietosuojaviranomaiset ovat vastaanottaneet yhteensä 101 valitusta kansalaisjärjestö NOYB:lta koskien henkilötietojen siirtoja Yhdysvaltoihin Google Analyticsiä ja muita seurantatyökaluja käyttävillä verkkosivuilla. Päätöksen on antanut johtavana valvontaviranomaisena Ranskan valvontaviranomainen CNIL. CNIL on määrännyt ranskalaisen verkkosivuston ylläpitäjän saattamaan…

https://asianajajaliitto.fi/2022/02/euroopan-tietosuojaviranomaiset-ovat-todenneet-google-analyticsin-kayton-verkkosivuilla-tietosuojalainsaadannon-vastaiseksi/
16.12.2021 Oikeusuutiset

Psykoterapiakeskus Vastaamolle 608 000 euron seuraamusmaksu tietosuojarikkomuksista

Tietosuojavaltuutetun toimisto on määrännyt Psykoterapiakeskus Vastaamolle hallinnollisen seuraamusmaksun yleisen tietosuoja-asetuksen säännösten rikkomisesta. Vastaamo on laiminlyönyt henkilötietojen turvalliseen käsittelyyn sekä tietoturvaloukkauksesta ilmoittamiseen liittyviä velvollisuuksiaan. Puutteita havaittiin myös osoitusvelvollisuuden mukaisen dokumentaation laatimisessa. Psykoterapiakeskus Vastaamo ilmoitti tietosuojavaltuutetulle potilastietokantaan kohdistuneesta hyökkäyksestä syyskuussa 2020. Apulaistietosuojavaltuutettu määräsi lokakuussa 2020 Vastaamon ilmoittamaan tietoturvaloukkauksesta henkilökohtaisesti asiakkaille, joiden henkilötietoja…

https://asianajajaliitto.fi/2021/12/psykoterapiakeskus-vastaamolle-608-000-euron-seuraamusmaksu-tietosuojarikkomuksista/
10.9.2021 Oikeusuutiset

Ahvenanmaan tietovalvontapäällikön virkasuhteen koeaika oli ristiriidassa EU:n yleisen tietosuoja-asetuksen edellyttämän riippumattomuuden kanssa

KHO:2021:125 Ahvenanmaa – Virkamiesasia – Tietovalvontaviranomaisen päällikkö – Koeaika – Maakunnan virkamieslaki – EU:n yleinen tietosuoja-asetus – GDPR – Toimikauden vähimmäispituus – Valvontaviranomaisen riippumaton asema – Ilmoitus virkasuhteen päättymisestä – Valituskelpoinen päätös – Muutoksenhakuoikeus Ahvenanmaan maakunnan hallitus oli ottanut A:n palvelukseensa tietovalvontaviranomaisen (Datainspektionen) päällikön virkaan vuoden pituisella koeajalla. Maakunnan hallituksen…

https://asianajajaliitto.fi/2021/09/ahvenanmaan-tietovalvontapaallikon-virkasuhteen-koeaika-oli-ristiriidassa-eun-yleisen-tietosuoja-asetuksen-edellyttaman-riippumattomuuden-kanssa/
7.6.2021 Oikeusuutiset

Tietosuojavaltuutetun seuraamuskollegio oli voinut määrätä valtuutetun antaman huomautuksen lisäksi 16.000 euron seuraamusmaksun; ajotietojärjestelmän sijaintitietoja käytettiin työntekijöiden työajan seurannassa

Itä-Suo­men HAO: Tietosuoja – Yleinen tietosuoja-asetus – Vaikutustenarviointi – Sijaintitiedot – Seuraamusmaksu Tietosuojavaltuutetun toimisto oli saanut yhteydenoton, jonka mukaan valittajayhtiössä oli käytössä ajotietojärjestelmä, josta saatavia sijaintitietoja käytettiin työntekijöiden työajan seurannassa. Asiassa oli hallinto-oikeudessa ensinnäkin ratkaistavana kysymys siitä, oliko työntekijöiden sijaintiin liittyvien käsittelytoimien osalta tullut tehdä yleisen tietosuoja-asetuksen 35 artiklan mukainen…

https://asianajajaliitto.fi/2021/06/tietosuojavaltuutetun-seuraamuskollegio-oli-voinut-maarata-valtuutetun-antaman-huomautuksen-lisaksi-16-000-euron-seuraamusmaksun-ajotietojarjestelman-sijaintitietoja-kaytettiin-tyontekijoiden-tyoajan/
9.4.2021 Oikeusuutiset

KRP:ssä tehdystä kasvontunnistusohjelman testikäytöstä tehty ilmoitus tietosuojavaltuutetulle

Keskusrikospoliisi on havainnut toiminnassaan henkilötietoihin kohdistuneen mahdollisen tietoturvapoikkeaman, josta on laadittu selvitys Poliisihallitukselle. Poikkeamaepäily koskee tilannetta, jossa henkilötietoja on käsitelty palvelussa, jonka tietoturvallisuutta tai tietosuojalainsäädännön mukaisuutta ei ole etukäteen mahdollisesti varmistettu riittävällä tavalla. Asia havaittiin KRP:ssä torstaina 8.4.2021 ja viraston antaman alustavan selvityksen perusteella Poliisihallitus on päättänyt tehdä asiasta ilmoituksen…

https://asianajajaliitto.fi/2021/04/krpssa-tehdysta-kasvontunnistusohjelman-testikaytosta-tehty-ilmoitus-tietosuojavaltuutetulle/
26.9.2020 Oikeusuutiset

Tietosuojavaltuutetun toimiston asiantuntijalautakunta nimitettiin

Valtioneuvosto asetti 24. syyskuuta tietosuojalain mukaisen asiantuntijalautakunnan toimikaudeksi 1.10.2020–30.9.2023. Asiantuntijalautakunta antaa lausuntoja henkilötietojen käsittelyä koskevan lainsäädännön soveltamiseen liittyvistä merkittävistä kysymyksistä. Asiantuntijalautakunnan puheenjohtajaksi nimitettiin Helsingin yliopiston apulaisprofessori ja Legal Tech Labin johtaja Riikka Koulu. Varapuheenjohtajana toimii oikeusministeriön lainsäädäntöneuvos Tanja Jaatinen. Lautakunnan jäseniä ovat Kilpailu- ja kuluttajaviraston ryhmäpäällikkö Riikka Rosendahl, Digi- ja…

https://asianajajaliitto.fi/2020/09/tietosuojavaltuutetun-toimiston-asiantuntijalautakunta-nimitettiin/
27.8.2020 Oikeusuutiset

Tietosuojavaltuutetuksi apulaistietosuojavaltuutettu, OTT Anu Talus

Valtioneuvosto on tänään nimittänyt tietosuojavaltuutetun virkaan oikeustieteen tohtori, filosofian maisteri Anu Taluksen 1. marraskuuta 2020 alkaen. Tietosuojavaltuutetun virka on viisivuotinen. Talus toimii tällä hetkellä apulaistietosuojavaltuutettuna. Aiemmin Talus on toiminut muun muassa lainsäädäntöneuvoksena oikeusministeriössä. Tietosuojavaltuutetulla on toimisto, joka valvoo henkilötietojen käsittelyn lainmukaisuutta ja ihmisten tietosuojaoikeuksien toteutumista. Toimisto käsittelee pyyntöjä rekisteröidyn oikeuksia…

https://asianajajaliitto.fi/2020/08/tietosuojavaltuutetuksi-apulaistietosuojavaltuutettu-ott-anu-talus/
21.7.2020 Oikeusuutiset

EU:n ja Yhdysvaltojen välisen Privacy Shield -järjestelyn tarjoama tietosuojan taso on riittämätön

Unionin tuomioistuin toteaa, että EU:n ja Yhdysvaltojen välisen Privacy Shield -järjestelyn tarjoaman tietosuojan tason riittävyydestä annettu päätös 2016/1250 on pätemätön. Se katsoo sitä vastoin, että mallisopimuslausekkeista henkilötietojen siirtoa varten kolmansiin maihin sijoittautuneille henkilötietojen käsittelijöille annettu komission päätös 2010/87 on pätevä. Yleisessä tietosuoja-asetuksessa säädetään, että tällaisia tietoja voidaan lähtökohtaisesti siirtää kolmanteen…

https://asianajajaliitto.fi/2020/07/eun-ja-yhdysvaltojen-valisen-privacy-shield-jarjestelyn-tarjoama-tietosuojan-taso-on-riittamaton/
17.6.2020 Oikeusuutiset

Tietopyyntöasiaa ratkaistaessa tulee soveltaa julkisuuslain lisäksi myös yleistä tietosuoja-asetusta

KHO:2020:72 Tietosuoja – Yleinen tietosuoja-asetus – Muutoksenhakutie – Tiedonsaantioikeuden epääminen – Lokitietopyyntö – Viranomainen rekisterinpitäjänä – Unionin oikeuden yhtenäinen soveltaminen Verohallinto oli päätöksessään tarkastellut lokitietoja koskenutta tietopyyntöä paitsi asiakirjajulkisuutta koskevien viranomaisten toiminnan julkisuudesta annetun lain (julkisuuslaki) säännösten perusteella, myös rekisteröidyn oikeutta saada pääsy henkilötietoihin koskevan yleisen tietosuoja-asetuksen säännöksen perusteella. Tietopyynnön…

https://asianajajaliitto.fi/2020/06/tietopyyntoasiaa-ratkaistaessa-tulee-soveltaa-julkisuuslain-lisaksi-myos-yleista-tietosuoja-asetusta/