ÄLYLIIKENTEN HAASTEET TIETOSUOJALLE Vai toisinpäin?



Samankaltaiset tiedostot
MITÄ TIETOSUOJA TARKOITTAA?

HENKILÖTIETOJEN SUOJAA KOSKEVAN KANSALLISEN LAINSÄÄDÄNNÖN TARKISTAMINEN

10 Yksityiselämän suoja

Avoin data ja tietosuoja. Kuntien avoin data hyötykäyttöön Ida Sulin, lakimies

Tietosuojalainsäännön katsaus Virpi Korhonen, lainsäädäntöneuvos

Hostingpalvelujen. oikeudelliset kysymykset. Viestintäviraston Abuse-seminaari Jaakko Lindgren

Hallituksen esitys yleistä tietosuoja-asetusta täydentäväksi lainsäädännöksi - TIETOSUOJALAKI

TUTKIMUSLUPAHAKEMUS/PÄÄTÖS

Tietosuojalaki sekä muuta ajankohtaista lainsäädännössä - Virpi Koivu. JUDO-työpaja

Valokuva ja yksityisyyden suoja henkilötietolain kannalta

Mitä tulisi huomioida henkilötietoja luovutettaessa? Maarit Huotari VM JUHTA/VAHTI-työpaja

Tietosuoja Copyright (c) 2005 ACE LAW Offices

EU:N UUSI TIETOSUOJA- ASETUS

Datan avaamisen reunaehdot. Katri Korpela Projektipäällikkö 6Aika - Avoin data ja rajapinnat

Hakemus tietojen luovuttamisesta Salon Jätehuolto Oy:lle jätehuoltolautakunnan ylläpitämästä jäterekisteristä. Jätehuoltolautakunta

KOODIVIIDAKKO OY:N PALVELUITA KOSKEVAT HENKILÖTIETOJEN KÄSITTELYN YLEISET EHDOT

Yksityisyydensuoja ja kirjaaminen. Itsemääräämisoikeus ja asiakirjat THL Liisa Murto Ihmisoikeuslakimies Kynnys ry/vike

TIETOSUOJA SÄÄDÖKSISSÄ

Henkilötietojen käsittely tietosuojalain voimaantulon viivästyessä

Liana Technologiesin palveluita koskevat henkilötietojen käsittelyn yleiset ehdot

Tietosuojanäkökulma biopankkilainsäädäntöön

T E R H O N E V A S A L O

Sisällysluettelo. 1 JOHDANTO Irma Pahlman... 11

Roolit henkilötietojen käsittelyssä LOTTA YLÄ-SULKAVA

Varmaa ja vaivatonta

Tietosuoja-asetus ja sen kansallinen implementointi

Kansallinen tietosuojalaki

E U : N T I E T O S U O J A - A S E T U K S E N V A I K U T U K S E T Y R I T Y S T E N L I I K E T O I M I N T A A N T E R H O N E V A S A L O

Uusi tietosuojaasetus. käytännössä. MPY Palvelut Oyj Toni Sivupuro

Tietosuoja-asetus Immo Aakkula Arkistointi

KILOMETRIVERO JA TIETOSUOJA

Yksityisyyden suoja sosiaalihuollossa

Tutkittavan informointi ja suostumus

Varmaa ja vaivatonta viestintää

EU:n tietosuoja-asetus ja tieteellinen tutkimus

Politiikka: Tietosuoja Sivu 1/5

Tietosuojauudistus lyhyesti. Antti Ketola, lakimies,

WestStar Oy Aleksanterinkatu 17 B Lahti. Liite Henkilötietojen käsittely

Tietosuojanäkökulma biopankkilainsäädäntöön

EU-tietosuoja-asetus Vaikutukset korkeakoulun IT:n näkökulmasta Case Laurea

Työelämän tietosuojalaki Johanna Ylitepsa

Lausunto Yleiset kommentit erityisiä henkilötietoryhmiä koskevasta 5 :stä ja rikostuomioita ja rikkomuksia koskevasta 6 :stä.

Henkilötiedot ja tietosuoja kotipalveluyrityksissä

Asiakastietojärjestelmän tietosuojaseloste Weckman Steel Oy

Ajankohtaista työelämän tietosuojasta Johanna Ylitepsa

TIETOSUOJASELOSTE. Yleistä. Mihin tarkoitukseen henkilötietojani kerätään ja käsitellään? Mitä henkilötietoja minusta kerätään ja mistä lähteistä?

Tämä tietosuojaseloste koskee henkilötietojen käsittelyä Vähittäiskaupan tutkimussäätiössä

REKISTERINPITÄJÄN YLEINEN INFORMOINTIVELVOLLISUUS

Tietosuojaseloste Seloste henkilötietojen käsittelystä ja rekisteröidyn oikeuksista EU:n yleinen tietosuoja-asetus (679/2016)

Henkilötietojen käsittely sähköisen tunnistamisen luottamusverkostossa

[yksilöitynä käsiteltävät henkilötiedot ja käsittelyn kesto] [yksilöitynä henkilötietojen tyyppi ja rekisteröityjen ryhmät]

Työryhmän ehdotus hallituksen esitykseksi laiksi henkilötietojen käsittelystä rikosasioissa ja kansallisen turvallisuuden ylläpitämisen yhteydessä

Itsemääräämisoikeus ja yksityisyydensuoja

LAUSUNTO TIETOSUOJAVALTUUTETUN TOIMISTO. Dnro 1919/03/2013. Liikenne- ja viestintäministeriö

Tampereen Aikidoseura Nozomi ry

Tämä tietosuojaseloste koskee henkilötietojen käsittelyä Kaupan liiton uutis- ja tapahtumakirjerekisterissä

Haaga-Helia ammattikorkeakoulu Oy:n tietosuojaseloste koskien Helpdesk-palveluita

Datan vapaa liikkuvuus EU:ssa komission asetusehdotus

Varustekorttirekisteri - Tietosuojaseloste

Lausunto Yleiset kommentit erityisiä henkilötietoryhmiä koskevasta 5 :stä ja rikostuomioita ja rikkomuksia koskevasta 6 :stä.

Case-esimerkkejä: henkilötietojen käsittelyn lainmukaisuus ja eettisyys

TILINTARKASTAJA JA EU:N TIETOSUOJA-ASETUS KYSYMYKSIÄ JA VASTAUKSIA

Tämä tietosuojaseloste koskee henkilötietojen käsittelyä Kaupan liiton tapahtumarekisterissä

Haminan tietosuojapolitiikka

TILINTARKASTAJA JA EU:N TIETOSUOJA-ASETUS KYSYMYKSIÄ JA VASTAUKSIA

Mihin tarkoitukseen henkilötietojani kerätään ja käsitellään?

Tietosuoja KERÄÄTKÖ TALLENNATKO KÄYTÄTKÖ HENKILÖTIETOJA? Mitä henkilötiedot ovat? Paremmat säännöt pienten yritysten kannalta.

Henkilötietojen käsittely asumisneuvonnassa Helsinki Timo Mutalahti, konsernilakimies

EU:n yleisen tietosuoja-asetuksen (679/2016) mukainen versio

TIETOSUOJAVALTUUTETUN TOIMISTO. Dnro 2135/03/2016 ' Opetus- ja kulttuuriministeriö

Lausunto Kuntayhtymien tehtävät puolestaan perustuvat kuntalain lisäksi kuntayhtymän perussopimukseen (kuntalaki 55 ja 56 ).

Tietosuojaasiat. yhdistysten näkökulmasta

Tietosuojaseloste 1 (6)

Pilvipalveluiden arvioinnin haasteet

Asiakastietojärjestelmän tietosuojaseloste (Salok Osk jäsenliikkeet)

Tämä tietosuojaseloste koskee henkilötietojen käsittelyä Kaupan liiton sidosryhmärekisterissä

Salassapito- ja tietosuojakysymykset moniammatillisessa yhteistyössä Kalle Tervo. Keskeiset lait

Henkilötietojesi käsittelyn tarkoituksena on:

TUOTTEISTAMINEN JA TEKIJÄN OIKEUDET HANKETYÖSSÄ

Haaga-Helia ammattikorkeakoulu Oy:n tietosuojaseloste koskien markkinointia ja viestintää

Tietosuojaseloste 1 (5)

Tietoturva osana oppilaitosturvallisuutta ja EUn tietosuoja-asetuksen velvoitteet

Lausunto Yleiset kommentit erityisiä henkilötietoryhmiä koskevasta 5 :stä ja rikostuomioita ja rikkomuksia koskevasta 6 :stä.

OP Laatimis- tai muutosajankohta: v1.7

Mihin tarkoitukseen henkilötietojani kerätään ja käsitellään?

Haaga-Helia ammattikorkeakoulu Oy:n tietosuojaseloste koskien Haaga-Helian verkkokauppaa

Tiedon elinkaaren hallinta Henkilötietojen suoja

Tiemaksut ja maksajan oikeusturva. Mirva Lohiniva-Kerkelä Dosentti, yliopistonlehtori Lapin Yliopisto

EUROOPAN UNIONIN TULEVA TIETOSUOJAUUDISTUS MUUTOKSEN PÄÄLINJAT

3.1. DialOk käsittelee Käsiteltäviä tietoja sopimuksen ja Asiakkaalta saatujen kirjallisten ohjeiden mukaisesti.

YHTEISTOIMINTA-ASIAMIEHEN OHJE PAIKANTAMISTA JA HENKILÖTIETOJEN KERÄÄMISEN PERIAATTEITA JA KÄYTÄNTÖJÄ KOSKEVASTA YHTEISTOIMINTA- MENETTELYSTÄ

Laki yksityisyyden suojasta työelämässä

Haaga-Helia ammattikorkeakoulu Oy:n tietosuojaseloste koskien opinnäytetöiden sähköisen järjestelmän henkilörekisteriä.

Tietosuojaseloste Henkilötietolain 10 ja 24, majoitus- ja ravitsemustoiminnasta annetun lain 7

Ajankohtaista määräyksistä ja lainsäädännöstä. Jarkko Saarimäki Kehityspäällikkö

Haaga-Helia ammattikorkeakoulu Oy:n tietosuojaseloste koskien Urkundplagioinnintunnistusohjelmaa

Tietosuojalainsäädäntö uudistuu. Tietosuoja-asetus. Ylitarkastaja Anna Hänninen. VAHTIn kuntien tietoturvajaoston alueseminaarikiertue

Luo luottamusta Suojele lasta Jaana Tervo 2

Euroopan unionin neuvosto Bryssel, 12. huhtikuuta 2016 (OR. en) Jeppe TRANHOLM-MIKKELSEN, Euroopan unionin neuvoston pääsihteeri

- pienten ja keskisuurten yritysten ja järjestöjen valmennushanke

Transkriptio:

Rauno Korhonen 21.5. klo 13.00 Oikeusinformatiikan professori Lapin yliopisto ÄLYLIIKENTEN HAASTEET TIETOSUOJALLE Vai toisinpäin? Älyliikenne ja tietosuoja seminaari Lapin yliopisto 22.5.2013 Järjestäjät: Lapin yliopiston oikeustieteiden tiedekunta Liikenteen turvallisuusvirasto Trafi

JOHDANTOA: Mitä meillä ja maailmalla tapahtuu?: - EETS- direktiivi eli Direktiivi 2004/52/EY sähköisten tiemaksujärjestelmien yhteentoimivuudesta yhteisössä. - Laki sähköisten tienkäyttömaksujen keräämisjärjestelmistä 995/2006. - Euroopan yhteisöjen komissio: vihreä kirja satelliittinavigoinnin sovelluksista, KOM (2006) 769 lopullinen, 8.12.2006. - Komission päätös eurooppalaisen sähköisen tietullipalvelun ja sen teknisten osien määrittelystä. Bryssel 6.10.2009. K (2009) 7547 lopullinen. - Kansallinen älyliikenteen strategia. Selvitysmiehen ehdotus. Toimenpidesuunnitelma 2010-2015. LVM 2009. - Valtioneuvoston periaatepäätös kansallisesta älyliikenteen strategiasta; 15.4.2010

JOHDANTOA: Mitä meillä ja maailmalla tapahtuu?: - Kataisen hallituksen hallitusohjelman 2011 linjaukset älyliikenteen ja muiden tieto- ja viestintätekniikkaa hyödyntävien yhteiskunnallisten älyratkaisujen kehittämiseksi. - SATERISK Tutkimusraportti 2008-2011. Lapin yliopistopaino. Toimittanut professori Lotta Viikari. --- Analysoidaan mm. yksityisyyden suojaa satelliittipaikannuksessa. - LVM:n asettama ja Jorma Ollilan vetämä työryhmä Oikeudenmukainen ja älykäs liikenne. Toimikausi vuoden 2013 loppuun ---- Osana edellistä selvitetty tienkäyttömaksujen tietosuojakysymyksiä. - LVM:ssä valmisteilla oleva Tietoyhteiskuntakaari, johon koottanee keskeiset sähköistä viestintää ja tietoyhteiskunnan palvelujen tarjontaa koskevat säännökset. - EU:n laaja tietosuojauudistus valmisteilla

Älyliikenne ja tietosuoja - Riippumatta siitä, millaisiin teknisiin ratkaisuihin älyliikenteen ja tienkäyttömaksujärjestelmien kehittämisessä päädytään, pohjautuvat ne todennäköisesti aina jonkinlaiseen ajoneuvon paikantamiseen eli paikkatietojen käsittelyyn sekä myös henkilötietojen käsittelyyn. - Pelkistettynä paikannuksella tarkoitetaan ihmisen, kulkuneuvon tai jonkin muun liikkuvan kohteen sijainnin selvittämistä. - Esimerkiksi GSM-matkapuhelimen sijainti voidaan selvittää hyvinkin tarkasti ja nykyinen lainsäädäntö sallii mm. poliisin hyödyntävän paikkatietoja rikostutkinnassa ja pelastustoiminnassa! --- tiukin ehdoin!!!

Älyliikenne ja tietosuoja - Suomalaisen älyliikenteen ja tienkäyttömaksujärjestelmän teknologiana tutkitaan nyt satelliittipaikannuksen eli lähinnä GPS-pohjaisen teknologian hyödyntämistä. - Tällöin mahdollinen väline olisi jo osin käytössä oleva eurooppalainen Galileo satelliittijärjestelmä. - Teknisistä ratkaisuista riippumatta älyliikenteen ratkaisut vaikuttavat olennaisesti henkilön yksityisyyden ja yksityiselämän suojaan sekä henkilötietojen suojaan. Oikeudellisia kysymyksiä nousee esille myös tietoturvallisuuden varmistamisessa.

Älyliikenne ja tietosuoja Lainsäädäntö? - Lainsäädännön kannalta yksityisyyden ja tietosuojan näkökulmasta esille nousevat ainakin seuraavat säädökset, joiden normit ja sovellettavuus tulee arvioida jatkokehittelyssä: - Suomen Perustuslaki perusoikeussäännöksineen (yksityisyyden ja henkilötietojen suoja, luottamuksellisen viestin salaisuus, liikkumisen vapaus jne,) - Perustuslain taustalla mm. EN:n ihmisoikeussopimus ja EU:n perusoikeuskirja. - Henkilötietojen käsittelyn ja tietosuojan yleislaki Suomessa on Henkilötietolaki (523/1999), jonka taustalla on henkilötietodirektiivi, jota myös tietosuojadirektiiviksi kutsutaan.

Euroopan unionin perusoikeuskirja, jonka merkitys Lissabonin sopimuksen myötä voimistunut: 7 artikla Yksityis- ja perhe-elämän kunnioittaminen Jokaisella on oikeus siihen, että hänen yksityis- ja perhe-elämäänsä, kotiaan sekä viestejään kunnioitetaan. 8 artikla Henkilötietojen suoja 1. Jokaisella on oikeus henkilötietojensa suojaan. 2. Tällaisten tietojen käsittelyn on oltava asianmukaista ja sen on tapahduttava tiettyä tarkoitusta varten ja asianomaisen henkilön suostumuksella tai muun laissa säädetyn oikeuttavan perusteen nojalla. Jokaisella on oikeus tutustua niihin tietoihin, joita hänestä on kerätty, ja saada ne oikaistuiksi. 3. Riippumaton viranomainen valvoo näiden sääntöjen noudattamista.

Älyliikenne ja tietosuoja Lainsäädäntö? - Sähköisen viestinnän tietosuojalaki (516/2004) pohjautuu EU:n sähköisen viestinnän tietosuojadirektiiviin. - Se sisältää tarkemmat säännökset jo perusoikeuksina suojattavista luottamuksellisesta viestinnästä ja yksityisyyden suojasta erityisesti televiestinnän alueella. - Sähköisen viestinnän tietosuojalaissa on erityissäännöksiä mm. paikkatietojen käsittelystä ja tietoturvallisuuden varmistamisesta. - Viranomaistoimintana tienkäyttömaksuissa voi tulla sovellettavaksi mahdollisesti myös Julkisuuslaki eli Laki viranomaisten toiminnan julkisuudesta (621/1999). --- henkilötietojen luovutus viranomaisten henkilörekistereistä (13 ja 16 :t) - Työelämän tietosuojalaki???? - YT-menettelyä koskeva lainsäädäntö

Tietoyhteiskuntakaari: Tavoitteena koota yhteen ainakin seuraavat lait: Viestintämarkkinalaki, Sähköisen viestinnän tietosuojalaki, Verkkotunnuslaki, Laki radiotaajuuksista ja telelaitteista, Laki lapsipornografian levittämisen estotoimista, Laki televisio- ja radiotoiminnasta, Laki eräiden suojauksen purkujärjestelmien kieltämisestä sekä laki eräiden radiotaajuuksien huutokaupoista. Valmistelun pääteemoja ovat mm.: - Päällekkäisten säännösten poistaminen sekä sääntelyn vähentäminen ja selkeyttäminen; - Toimilupajärjestelmän uudistaminen; - Toiminnan harjoittajan velvoitteet, johon kuuluvat mm. HMV-sääntely ja yhdysliikenne; - Sähköisen viestinnän ja palveluiden jatkuvuuden turvaaminen, viranomaisten avustamisesta aiheutuneiden kustannusten korvausasia; - Kuluttajansuojaa koskevien säännösten tarkistaminen; - Yksityisyyden suojaa koskevien säännösten tarkistaminen.

Tietoturvallisuuden suhde tietosuojaan - Kotimaisessa ja kansainvälisessä keskustelussa tietosuoja eli henkilötietojen suoja sekä tietoturvallisuus sekoitetaan usein toisiinsa. - Tämä johtuu osin siitä, että tietosuojalainsäädäntö muodostaa tietoturvallisuusoikeuden keskeisen normilähteen. - Tietoturvallisuuden periaatetta sovelletaan nimenomaan tietosuojalainsäädännön alalla. - Tietojenkäsittelyopin puolella käytetään joskus myös teknisen tietosuojan käsitettä, millä tarkoitetaan henkilötietojen ja niiden käsittelyn luottamuksellisuutta suojaavia teknisiä järjestelyjä.

Tietoturvallisuuden suhde tietosuojaan - Tietosuoja ja tietoturvallisuus ovat eri asioita!!! - Tietosuoja muodostuu (oikeudellisesti) normeista, jotka koskevat yksityisyyden suojaa henkilötietojen käsittelyssä. - Tietoturvallisuus on aineellisiin oikeuksiin nähden välineellinen asia. - Oikeudellisessa tietoturvallisuudessa on kyse aineellisia informaatio-oikeuksia reaalisesti turvaavista informaatiologistiikan tason järjestelyistä sekä siinä käytettävien tekniikoiden sääntelystä.

Henkilötietolain soveltamisala 2 :n 1-4 momentit Henkilötietoja käsiteltäessä on noudatettava, mitä tässä laissa säädetään, jollei muualla laissa toisin säädetä. Tätä lakia sovelletaan henkilötietojen automaattiseen käsittelyyn. Myös muuhun henkilötietojen käsittelyyn sovelletaan tätä lakia silloin, kun henkilötiedot muodostavat tai niiden on tarkoitus muodostaa henkilörekisteri tai sen osa. Tämä laki ei koske henkilötietojen käsittelyä, jonka luonnollinen henkilö suorittaa yksinomaan henkilökohtaisiin tai niihin verrattaviin tavanomaisiin yksityisiin tarkoituksiinsa.

- Henkilötietolain 3 :ssä määritellään käsitteet henkilötieto, henkilötietojen käsittely, henkilörekisteri, rekisterinpitäjä, rekisteröity, sivullinen ja suostumus - Näistä henkilötiedolla tarkoitetaan kaikenlaisia luonnollista henkilöä taikka hänen ominaisuuksiaan tai elinolosuhteitaan kuvaavia merkintöjä, jotka voidaan tunnistaa häntä tai hänen perhettään tai hänen kanssaan yhteisessä taloudessa eläviä koskeviksi. (myös valokuva ja ip-osoite voi olla) - Henkilötietojen käsittely tarkoittaa henkilötietojen keräämistä, tallettamista, järjestämistä, käyttöä, siirtämistä, luovuttamista, säilyttämistä, muuttamista, yhdistämistä, suojaamista, poistamista, tuhoamista sekä muita henkilötietoihin kohdistuvia toimenpiteitä --- ns. tiedon elin- tai elämänkaari -ajattelu.

Henkilötietojen käsittelyn yleisistä edellytyksistä - Henkilötietojen käsittelyn yleiset periaatteet löytyvät henkilötietolain 2 luvusta. - 3 luvussa säännellään lisäksi arkaluonteisten tietojen käsittelykiellosta, siitä tehtävistä poikkeuksista sekä henkilötunnuksen käsittelystä. 4 luvussa ovat säännökset henkilötietojen käsittelystä erityisiä tarkoituksia varten. - Henkilötietolain 2 luvun alussa on joukko tärkeitä henkilötietojen käsittelyn yleisperiaatteita: huolellisuusvelvoite (5 ), suunnitteluvelvoite (6 ) ja käyttötarkoitussidonnaisuus (7 ) - Näihin voidaan lisätä tietojen laatua koskevat periaatteet eli tarpeellisuus- ja virheettömyysvaatimukset (9 ) sekä lain 32 :ssä säännelty velvoite suojata tiedot ja tietojärjestelmät.

Henkilötietolain ehkä tärkein yksittäinen pykälä on henkilötietolain käsittelyn yleiset edellytykset sisältävä 8 : Henkilötietoja saa käsitellä ainoastaan: 1) rekisteröidyn yksiselitteisesti antamalla suostumuksella; 2) rekisteröidyn toimeksiannosta tai sellaisen sopimuksen täytäntöön panemiseksi, jossa rekisteröity on osallisena, taikka sopimusta edeltävien toimenpiteiden toteuttamiseksi rekisteröidyn pyynnöstä; 3) jos käsittely yksittäistapauksessa on tarpeen rekisteröidyn elintärkeän edun suojaamiseksi; 4) jos käsittelystä säädetään laissa tai jos käsittely johtuu rekisterinpitäjälle laissa säädetystä tai sen nojalla määrätystä tehtävästä tai velvoitteesta.

5) jos rekisteröidyllä on asiakas- tai palvelussuhteen, jäsenyyden tai muun niihin verrattavan suhteen vuoksi asiallinen yhteys rekisterinpitäjän toimintaan (yhteysvaatimus) 6) jos kysymys on konsernin tai muun taloudellisen yhteenliittymän asiakkaita tai työntekijöitä koskevista tiedoista ja näitä tietoja käsitellään kyseisen yhteenliittymän sisällä. 7) jos käsittely on tarpeen rekisterinpitäjän toimeksiannosta tapahtuvaa maksupalvelua, tietojenkäsittelyä tai muita niihin verrattavia tehtäviä varten. 8) jos kysymys on henkilön asemaa, tehtäviä ja niiden hoitoa julkisyhteisössä tai elinkeinoelämässä kuvaavista yleisesti saatavilla olevista tiedoista ja näitä tietoja käsitellään rekisterinpitäjän tai tiedot saavan sivullisen oikeuksien ja etujen turvaamiseksi; tai 9) jos tietosuojalautakunta on antanut käsittelyyn 43 :n 1 momentissa tarkoitetun luvan.

Sähköisen viestinnän tietosuojalaki jakautuu seuraaviin lukuihin: 1 luku Yleiset säännökset 2 luku Yksityisyyden ja luottamuksellisen viestin suoja 3 luku Viestien ja tunnistamistietojen käsittely 4 luku Paikkatiedot 5 luku Viestinnän tietoturva 6 luku Puhelupalvelut 7 luku Suoramarkkinointi 8 luku Ohjaus ja valvonta 9 luku Tiedonsaantioikeus 10 luku Tietoturvamaksu 11 luku Erinäiset säännökset

Sähköisen viestinnän tietosuojalaissa tarkoitetaan paikkatiedolla tietoa, joka ilmaisee liittymän tai päätelaitteen maantieteellisen sijainnin ja jota käytetään muuhun tarkoitukseen kuin verkkopalvelun tai viestintäpalvelun toteuttamiseen; - Paikkatiedolla voidaan ilmaista liittymän tai päätelaitteen leveysaste, pituusaste ja korkeus, matkan suunta, paikkatiedon tarkkuus, se osa verkkoa, jossa liittymä tai päätelaite paikannetaan tietyllä hetkellä, ja paikkatiedon tallentamisen ajankohta. - Se, pidetäänkö sijainnin ilmaisevaa tietoa laissa tunnistamistietona vai paikkatietona ratkeaa tiedon käyttötarkoituksen perusteella. - Matkaviestinverkossa tieto siitä, minkä tukiaseman alueella päällä oleva matkaviestin on kullakin hetkellä on Jos sijaintia ilmaisevaa tietoa käytetään tunnistamistieto. - muuhun tarkoitukseen kuin viestintäpalvelun toteuttamiseen, kyseessä on paikkatieto.

lisäarvopalvelulla tarkoitetaan palvelua, joka perustuu tunnistamistietojen tai paikkatietojen käsittelyyn muuta tarkoitusta kuin verkkopalvelun tai viestintäpalvelun toteuttamista varten; - Lisäarvopalvelut voivat olla esimerkiksi käyttäjän päätelaitteen sijaintiin perustuvaa mainontaa ja reittineuvontaa sekä liikennetiedotuksia, säätiedotuksia taikka matkailutietoa. - Lain mukaisia lisäarvopalveluja eivät ole verkkopankkipalvelut, hallinnon sähköiset asiointipalvelut tai muut vastaavat palvelut, joissa palvelun sisältö ei pääosin perustu tunnistamistietojen tai paikkatietojen käsittelyyn. - -Nämä palvelut voivat olla mm. tietoyhteiskunnan palvelujen tarjoamisesta annetun lain (sähkökauppalaki) mukaisia tietoyhteiskunnan palveluja.

tilaajalla tarkoitetaan oikeushenkilöä tai luonnollista henkilöä, joka on tehnyt sopimuksen viestintäpalvelun tai lisäarvopalvelun toimittamisesta; - Tilaajana voi olla esimerkiksi yksittäinen luonnollinen henkilö, joka hankkii puhelinliittymän omaan käyttöönsä tai perheen äiti, joka hankkii puhelinliittymät lapsilleen. - Olennaista määritelmän kannalta on, että tilaajan ja palvelun tarjoajan välillä on sopimussuhde, joka voi edellyttää säännöllistä tai kertaluonteista maksua tarjotusta tai tarjottavasta palvelusta. Sopimussuhde voi olla myös vastikkeeton - Ennalta maksetun liittymän (prepaid) hankkiminen katsotaan myös sopimukseksi. Tällaisten liittymien tilaajiksi voidaan rekisteröityä, mutta se ei ole välttämätöntä. (mahdolliset väärät henkilötiedot rekisteröidyttäessä??) ----- Tällöin tilaajaksi katsotaan se, jonka hallussa liittymä on!!

yhteisötilaajalla tarkoitaan viestintäpalvelun tai lisäarvopalvelun tilaajana olevaa yritystä tai yhteisöä, joka käsittelee viestintäverkossaan käyttäjien luottamuksellisia viestejä, tunnistamistietoja tai paikkatietoja; - Yhteisötilaaja voi olla esim. elinkeinonharjoittaja, osuuskunta, osakeyhtiö, yhdistys, yliopisto tai valtion virasto. - Yhteisötilaaja tilaa viestintäpalvelun tai lisäarvopalvelun käyttäjiensä, esim. työntekijöidensä käytettäväksi. Tällöin yhteisötilaaja hallinnoi samalla järjestelmää, jossa käsitellään käyttäjien luottamuksellisia tunnistamistietoja ja paikkatietoja erilaisin palvelemin ja päätelaittein. - Yhteisötilaajalle kertyy teknisiin järjestelmiin käyttäjien luottamuksellisia tunnistamistietoja ja esim. sähköpostijärjestelmissä luottamuksellisia viestejä -- tällöin on luonnollista, että yhteisötilaajia koskee sama sääntely, vastuu ja velvollisuudet kuin teleyrityksiä!!!!!!

Lain lähtökohta on 2 luvussa säännelty yksityisyyden ja luottamuksellisen viestin suoja: 4 Viestin, tunnistamistietojen ja paikkatietojen luottamuksellisuus Viesti, tunnistamistiedot ja paikkatiedot ovat luottamuksellisia, jollei tässä tai muussa laissa toisin säädetä. Viesti ei ole luottamuksellinen, jos se on saatettu yleisesti vastaanotetuksi. Viestiin liittyvät tunnistamistiedot ovat kuitenkin luottamuksellisia. Verkkoviestin luovuttamisesta säädetään sananvapauden käyttämisestä joukkoviestinnässä annetun lain (460/2003) 17 :ssä. Edellä 1 momentissa säädetty koskee myös verkkosivustojen selaamisesta kertyviä tunnistamistietoja.

16 Paikkatietojen käsittely ja luovutus (1-2 momentit) Teleyritys, lisäarvopalvelun tarjoaja ja yhteisötilaaja sekä näiden lukuun toimivat henkilöt saavat käsitellä paikkatietoja tässä luvussa säädetyin edellytyksin lisäarvopalvelun tarjoamiseksi ja hyödyntämiseksi. Tämän luvun säännöksiä ei kuitenkaan sovelleta paikkatietoihin, jos ne on tehty sellaisiksi, ettei niitä sellaisenaan tai muihin tietoihin liitettyinä voida yhdistää tilaajaan tai käyttäjään, ellei laissa toisin säädetä. Paikkatietojen käsittely on rajoitettava teleyrityksen, lisäarvopalvelun tarjoajan ja yhteisötilaajan palveluksessa sekä näiden lukuun toimiviin henkilöihin, joiden tehtävänä on käsitellä paikkatietoja tässä luvussa tarkoitettujen toimien toteuttamiseksi.

16 :n 3-4 momentit: Käsittely on sallittua ainoastaan käsittelyn tarkoituksen vaatimassa laajuudessa ja sillä ei saa rajoittaa yksityisyyden suojaa enemmän kuin on välttämätöntä. Käsittelyn jälkeen paikkatiedot on hävitettävä tai tehtävä sellaisiksi, ettei niitä voi yhdistää tilaajaan tai käyttäjään, ellei laissa toisin säädetä. Tässä luvussa tarkoitetusta paikkatietojen käsittelyn kieltämisestä ja palvelukohtaisesta suostumuksesta päättää alle 15-vuotiaan puolesta hänen huoltajansa lapsen huollosta ja tapaamisoikeudesta annetun lain (361/1983) 4 :n mukaisesti tai muun kuin alaikäisen vajaavaltaisen puolesta hänen edunvalvojansa siten kuin holhoustoimesta annetussa laissa (442/1999) säädetään, jollei tämä ole palvelun teknisen toteutuksen takia mahdotonta.

17 Tilaajan oikeus kieltää paikkatietojen käsittely Teleyritys saa käsitellä paikkatietoja, jollei tilaaja ole sitä kieltänyt. Teleyrityksen on huolehdittava, että tilaajalla on mahdollisuus helposti ja ilman erillistä maksua kieltää paikkatietojen käsittely, jollei laissa toisin säädetä. Teleyrityksen on huolehdittava, että tilaajan saatavilla on helposti ja jatkuvasti tietoa käsiteltävien paikkatietojen tarkkuudesta ja käsittelyn tarkoituksesta sekä siitä, voidaanko paikkatiedot luovuttaa kolmannelle osapuolelle lisäarvopalvelun tarjoamista varten. Ennen paikkatietojen luovuttamista lisäarvopalvelun tarjoajalle tai yhteisötilaajalle teleyrityksen on varmistuttava tarkoituksenmukaisella tavalla, että lisäarvopalvelun tarjoaminen perustuu 18 :n 1 momentissa tarkoitettuun suostumukseen.

18 Paikannettavan palvelukohtainen suostumus Lisäarvopalvelun tarjoajan tai yhteisötilaajan on pyydettävä paikannettavalta palvelukohtainen suostumus ennen paikkatietojen käsittelyn aloittamista, jollei suostumus yksiselitteisesti ilmene asiayhteydestä tai jollei laissa toisin säädetä. Paikannettavalla on oltava mahdollisuus helposti ja ilman erillistä maksua peruuttaa 1 momentissa tarkoitettu suostumus, jollei laissa toisin säädetä. Lisäarvopalvelun tarjoajan tai yhteisötilaajan on huolehdittava, että paikannettavan saatavilla on helposti ja jatkuvasti tietoa käsiteltävien paikkatietojen tarkkuudesta, käsittelyn täsmällisestä tarkoituksesta ja kestosta sekä siitä, voidaanko paikkatiedot luovuttaa kolmannelle osapuolelle lisäarvopalvelun tarjoamista varten. Lisäarvopalvelun tarjoajan tai yhteisötilaajan on erityisesti huolehdittava siitä, että nämä tiedot ovat paikannettavan saatavilla ennen 1 momentissa tarkoitettua suostumusta.

5 luku Viestinnän tietoturva 19 Velvollisuus huolehtia tietoturvasta (1 mom.) Teleyrityksen ja lisäarvopalvelun tarjoajan on huolehdittava palvelujensa tietoturvasta. Yhteisötilaajan on huolehdittava käyttäjiensä tunnistamistietojen ja paikkatietojen käsittelyn tietoturvasta. Palvelun ja käsittelyn tietoturvasta huolehtiminen tarkoittaa toimia toiminnan turvallisuuden, tietoliikenneturvallisuuden, laitteisto- ja ohjelmistoturvallisuuden sekä tietoaineistoturvallisuuden varmistamiseksi. Nämä toimet on suhteutettava uhkien vakavuuteen, tekniseen kehitystasoon ja kustannuksiin.

EU:n tietosuojauudistus tulossa!! - Komissio julkisti tammikuussa 2012 ehdotuksen EU:n yleiseksi tietosuoja-asetukseksi, jolla korvattaisiin EU:n henkilötieto- eli tietosuojadirektiivi vuodelta 1995. - EU:n asetus olisi säädösluonteensa vuoksi kaikkia 27 jäsenmaata suoraan velvoittava!!!!. Jäsenmaiden tietosuojalakien harmonisointi ei siten olisi ehkä enää välttämätöntä??. - Suomen yleinen, henkilötietodirektiivin mukainen tietosuojalaki on siis henkilötietolaki vuodelta 1999.

Tietosuoja EU:ssa Tämän päivän ongelmia?? - Erot siinä, kuinka kukin EU-jäsenvaltio implementoi EU:n tietosuojasäännökset omaan lainsäädäntöönsä, ovat johtaneet henkilötietojen suojan epätasaiseen ja vaihtelevaan tasoon riippuen siitä, missä yksilö elää tai ostaa hyödykkeitä ja palveluja. - Voimassaolevat säännökset tarvitsevat myös modernisointia. Ne säädettiin aikana, jolloin esim. Internetin kehitys oli vasta alkutaipaleellaan. - Nopea teknologinen kehitys, uudet sovellukset ja globalisaatio ovat tuoneet uusia haasteita myös tietosuoja-sääntelylle. - Esim. sosiaalinen media, pilvipalvelut, paikantamispalvelut ja älykorttien laajeneva käyttö

Yritysten ongelmia EU:ssa? - EU:ssa toimivien yritysten on nykyisellään noudatettava 27:ää erilaista kansallista tietosuojalainsäädäntöä. - EU:n sisäinen lainsäädännön hajanaisuus on yrityksille kallis hallinnollinen rasite, joka hankaloittaa monien, erityisesti pienten ja keskisuurten yritysten pääsyä markkinoille. - Yritykset, jotka eivät kykene riittävästi suojaamaan yksilöiden henkilötietoja, saattavat menettää asiakkaiden luottamuksen. - Tavoitteena onkin jatkossa yhtenäinen lainsäädäntö ja ns. yhden luukun periaate eli EU:ssa toimivat yritykset voisivat asioida yhden tietosuojaviranomaisen kanssa huolimatta siitä, miten monen EU-maan alueella ne harjoittavat liiketoimintaa.

Kansainvälisen yhteistyön lisäämisen tarve!? - Henkilötietoja siirretään yhä enemmän sekä maantieteellisten että virtuaalisten rajojen yli, ja niitä tallennetaan palvelimille, jotka sijaitsevat useissa eri maissa niin EU:ssa kuin sen ulkopuolellakin. Tyypillistä juuri ns. etäresurssipalveluille (esim. cloud computing, pilvipalvelut) - Yksityishenkilöiden tietosuojaoikeuksia on vahvistettava kansainvälisesti globalisoituneiden tietovirtojen vuoksi. - Henkilötietojen suojelussa on noudatettava tiukkoja periaatteita, joiden tarkoituksena on helpottaa henkilötietojen siirtoa rajojen yli, mutta samalla varmistaa, että tietosuoja on kaikkialla yhtenäinen ja riittävä, ja ettei säännöissä ole aukkoja eikä tarpeetonta monimutkaisuutta.

Ehdotus EUROOPAN PARLAMENTIN JA NEUVOSTON ASETUS yksilöiden suojelusta henkilötietojen käsittelyssä sekä näiden tietojen vapaasta liikkuvuudesta (yleinen tietosuoja-asetus) Bryssel 25.1.2012; COM (2012) 11 final - Asetuksessa 139 recitaalia (johdantolauseketta), kun nykyisessä henkilötietodirektiivissä 72. - Asetuksessa 11 lukua, kun direktiivissä nyt 7. - Asetuksessa 91 artiklaa, direktiivissä 34.

Tulevan yleisen henkilötietoasetuksen rakenne: Luku I Yleiset säännökset Luku II Periaatteet Luku III Rekisteröidyn oikeudet Luku IV Rekisterinpitäjä ja henkilötietojen käsittelijä Luku V Henkilötietojen siirto kolmansiin maihin tai kansainvälisille järjestöille Luku VI Riippumattomat valvontaviranomaiset Luku VII Yhteistyö ja yhdenmukaisuus Luku VIII Oikeussuojakeinot, vastuu ja seuraamukset Luku IX Tietojenkäsittelyyn liittyviä erityistilanteita koskevat säännökset Luku X Delegoidut säädökset ja täytäntöönpanosäädökset Luku XI Loppusäännökset

Yleisen tietosuoja-asetuksen ehdotuksen 79 artikla valtuuttaa valvontaviranomaisen (esim. tietosuojavaltuutettu Suomessa) määräämään erilaisia hallinnollisia seuraamuksia riippuen asetuksen rikkomisen vakavuudesta eri tilanteissa: - Ensi vaiheessa kirjallinen varoitus - Sakkoa enintään 250 000 euroa tai yritykselle enintään 0,5 prosenttia vuotuisesta maailmanlaajuisesta liikevaihdosta. - Sakkoa enintään 500 000 euroa tai yritykselle enintään 1,0 prosenttia vuotuisesta maailmanlaajuisesta liikevaihdosta - Sakko enintään 1 000 000 euroa tai yritykselle enintään 2,0 prosenttia vuotuisesta liikevaihdosta.

Huomaa myös seuraava valmisteilla oleva EU-säädös: Ehdotus EUROOPAN PARLAMENTIN JA NEUVOSTON DIREKTIIVI Yksilöiden suojelusta toimivaltaisten viranomaisten suorittamassa henkilötietojen käsittelyssä rikosten torjumista, tutkimista, selvittämistä ja syytteeseenpanoa tai rikosoikeudellisten seuraamusten täytäntöönpanoa varten sekä näiden tietojen vapaasta liikkuvuudesta. Bryssel 25.1.2012; COM (2012) 10 final

Älyliikenteen kehittämisestä esitettyä kritiikkiä: - Autoliiton hallituksen puheenjohtaja Martti Merilinna: Uusilla tiemaksuilla kummallinen kiire. Helsingin Sanomat 7.4.2012, Vieraskynä. - Diplomi-insinööri Kalevi Rantanen: Isoveli pyrkii ajoteille. Tiede-lehti 4/2012. - Toimittaja Marko Jokela: Liikenteen äly kompastelee. Suomesta tavoitellaan älykkään liikenteen kärkimaata vuoteen 2020 mennessä. Helsingin Sanomat 29.4.2013, A 22. - Kansanedustaja Sanna Lauslahti: Isovelijärjestelmiä ei kaivata. Iltalehti 1.5.2013.

Tulevaisuuden ongelmia!!! - Tietoturvallisuus mikään järjestelmä ja teknologia ei ole täydellinen? - Rekisteröidyn oikeudet ja oikeussuojakeinot?? - Älyliikenne- ja tienkäyttömaksujärjestelmän tietojen hyödyntäminen muuhun tarkoitukseen? paineita rikostutkinnan ja rikosten ennaltaehkäisyn osalta samoin kuin esim. passien sormenjälkirekisteritietojen osalta. --- Huom! Käyttötarkoituksen jälkikäteinen muuttaminen ei ole henkilötietolain mukaista! - Tietojärjestelmien kilpailuttaminen ja ulkoistaminen ns. Pilvipalvelut?? Edellyttää huomioimaan mm. henkilötietolain säännökset henkilötietojen siirtämisestä ns. kolmansiin maihin tietosuojan tason vertailu!!!!!

Kiitos!!!