Lausuntoyhteenveto 1 (9) VM003:00/ Rahoitusmarkkinaosasto

Samankaltaiset tiedostot
TIETOSUOJAVALTUUTETUN TOIMISTO Dnro 221/03/2018 Lausunto

FA ehdottaa täsmennyksiä lakimuutosesitykseen

Tietosuojalaki sekä muuta ajankohtaista lainsäädännössä - Virpi Koivu. JUDO-työpaja

Tietosuojalainsäännön katsaus Virpi Korhonen, lainsäädäntöneuvos

Hallituksen esitys yleistä tietosuoja-asetusta täydentäväksi lainsäädännöksi - TIETOSUOJALAKI

Työryhmän ehdotus hallituksen esitykseksi laiksi henkilötietojen käsittelystä rikosasioissa ja kansallisen turvallisuuden ylläpitämisen yhteydessä

Lausunto hallintovaliokunnalle HE 228/

Helsingin kaupunginhallitus Pöytäkirjanote 1 (4)

TIETOSUOJAVALTUUTETUN TOIMISTO

Henkilötietojen käsittely tietosuojalain voimaantulon viivästyessä

HE 228/2016 vp Lausunto HE laiksi rahanpesun ja terrorismin rahoittamisen estämisestä jne. Etelä-Suomen aluehallintovirasto

HE 305/2010 vp. Hallituksen esitys Eduskunnalle laeiksi sosiaaliturvan muutoksenhakulautakunnasta annetun lain 17 :n ja vakuutusoikeuslain

7 Poliisin henkilötietolaki 50

Relipe Oy. Tilitoimiston asiakasrekisterin TIETOSUOJASELOSTE

Työryhmän ehdotus hallituksen esitykseksi laiksi henkilötietojen käsittelystä rikosasioissa ja kansallisen turvallisuuden ylläpitämisen yhteydessä

Henkilötietolain (521/1999) 10 ja 24 :ssä säädetyistä tiedoista koostuva tietosuojaseloste. Tietosuojaseloste on laadittu

Lausuntoyhteenveto 1 (9) VM003:00/ Rahoitusmarkkinaosasto

Lausunto Kuntayhtymien tehtävät puolestaan perustuvat kuntalain lisäksi kuntayhtymän perussopimukseen (kuntalaki 55 ja 56 ).

HENKILÖTIETOJEN SUOJAA KOSKEVAN KANSALLISEN LAINSÄÄDÄNNÖN TARKISTAMINEN

Lausunto Opetus- ja kulttuuriministeriölle. Viite: Lausuntopyyntönne (OKM/34/010/2018)

Ajankohtaista lainsäädännöstä Virpi Korhonen, lainsäädäntöneuvos

Lausunto 1 (5) Rahoitusmarkkinaosasto. Eduskunnan lakivaliokunta. Viite: Lakivaliokunnan lausuntopyyntö (HE 228/2016 vp), 8.11.

Laki. Finanssivalvonnasta annetun lain muuttamisesta

Lausunto poikkeusoloihin varautumista rahoitusalalla koskevan lainsäädännön tarkistamisesta laaditusta työryhmämuistiosta

EU:n yleisen tietosuoja-asetuksen (679/2016) mukainen versio

HE 69/2009 vp. säätää neuvontatehtävien hoidosta aiheutuvien kustannusten korvaamisesta maakunnalle.

ESITYKSEN PÄÄASIALLINEN SISÄLTÖ

Luonnos hallituksen esitykseksi eduskunnalle laiksi julkisen hallinnon tiedonhallinnasta sekä eräiksi siihen liittyviksi laeiksi

HE 160/2005 vp. Esityksessä ehdotetaan muutettavaksi pelastuslakia


Sosiaali- ja terveysministeriö Kirjaamo PL VALTIONEUVOSTO. Sosiaali- ja terveysministeriön lausuntopyyntö STM015:00/2015

PÄÄASIALLINEN SISÄLTÖ

Lausunto RAKLI ry kokoaa yhteen kiinteistöalan ja rakennuttamisen vastuulliset ammattilaiset.

HE 27/2006 vp. Ehdotetuin säännöksin pantaisiin täytäntöön

HE 14/2015 vp. Hallituksen esitys eduskunnalle laeiksi ajoneuvoliikennerekisteristä annetun lain 15 :n ja tieliikennelain 105 b :n muuttamisesta

ESITYKSEN PÄÄASIALLINEN SISÄLTÖ

Tanja Jaatinen VN/3618/2018 VN/3618/2018-OM-2

TIETOSUOJAVALTUUTETUN TOIMISTO Dnro 3835/03/ Lausuntopyyntönne , STM/3551/2017, STM090:00/2017

HE 44/1997 vp ESITYKSEN PÄÄASIALLINEN SISÄLTÖ PERUSTELUT

TIETOSUOJAVALTUUTETUN TOIMISTO. Dnro 2135/03/2016 ' Opetus- ja kulttuuriministeriö

Euroopan unionin neuvosto Bryssel, 24. marraskuuta 2016 (OR. en)

Tämä tietosuojaseloste koskee henkilötietojen käsittelyä Kaupan liiton tapahtumarekisterissä

LAUSUNTO Dnro 5935/96/2018

HE 107/2018 vp. Laki on tarkoitettu tulemaan voimaan mahdollisimman pian.

Lausun kunnioittavasti maa- ja metsätalousvaliokunnan lausuntopyynnön johdosta seuraavaa:

Haaga-Helia ammattikorkeakoulu Oy:n tietosuojaseloste koskien opinnäytetöiden sähköisen järjestelmän henkilörekisteriä.

Kansallinen tietosuojalaki

LAUSUNTO LUONNOKSESTA HALLITUKSEN ESITYKSEKSI LAIKSI PANKKI- JA MAKSUTILIEN VALVONTAJÄRJESTELMÄSTÄ JA ERÄIKSI SIIHEN LIITTYVIKSI LAEIKSI

b VALT I OVARA I NMINISTERIÖ 1 (5) VM/2549/ /2017 Lausunto Sisäministeriö Viite: SM , , SMDno

ESITYKSEN PÄÄASIALLINEN SISÄLTÖ

1994 ~ - HE 113 ESITYKSEN PÄÄASIALLINEN SISÄLTÖ YLEISPERUSTELUT

Osoite: Lintulahdenkuja 4, Helsinki

TIETOSUOJAVALTUUTETUN TOIMISTO Dnro 1277/031/2018

Lait on tarkoitettu tulemaan voimaan 1 päivänä kesäkuuta 2018.

REKISTERINPITÄJÄN YLEINEN INFORMOINTIVELVOLLISUUS

Työelämän tietosuojalaki Johanna Ylitepsa

Suomen liittyessä Euroopan talousalueeseen sekä myöhemmin Suomen liittymisestä Euroopan unioniin tehdyn sopimuksen yhteydessä

Haaga-Helia ammattikorkeakoulu Oy:n tietosuojaseloste koskien Urkundplagioinnintunnistusohjelmaa

HE 135/2018 vp. Hallituksen esitys eduskunnalle laiksi Ahvenanmaan itsehallintolain 30 :n muuttamisesta

Määräykset ja ohjeet 14/2013

Tulevat säädösmuutokset ja tietosuoja

Tietosuoja-asetus ja sen kansallinen implementointi

EU:n yleisen tietosuoja-asetuksen (679/2016) mukainen versio. Henkilötietoja käsitellään rekisteröidyn asiakassuhteen perusteella.

EU:n yleisen tietosuoja-asetuksen (679/2016) mukainen versio

HE 250/2016 vp Hallituksen esitys eduskunnalle laiksi kuntalain muuttamisesta

Akses Oy:n tietosuojaseloste asiakkaille ja yhteistyökumppaneille

2) tiedon antamisesta saattaisi aiheutua vakavaa vaaraa rekisteröidyn terveydelle tai hoidolle taikka jonkun muun oikeuksille;

Informaatiovelvoite ja tietosuojaperiaate

Euroopan unionin neuvosto Bryssel, 22. syyskuuta 2016 (OR. en)

Tämä tietosuojaseloste koskee henkilötietojen käsittelyä Kaupan liiton sidosryhmärekisterissä

lisätään 47 :ään, sellaisena kuin se on laeissa 685/1999 ja 1098/2014, uusi 3 momentti seuraavasti: 47

ESITYKSEN PÄÄASIALLINEN SISÄLTÖ

Talousvaliokunta klo 11:20

1. Matkustajarekisterinpitäjä Itä-Suomen Liikuntaopisto Oy Länsikatu 15, Joensuu Toimisto ,

1. Arvionne lukuun 1 Johdanto

HE 18/2015 vp. Hallituksen esitys eduskunnalle laiksi henkilötietojen käsittelystä poliisitoimessa annetun lain 40 :n muuttamisesta

HE 38/2018 vp. Esityksessä ehdotetaan muutettavaksi Finanssivalvonnasta annettua lakia ja eräitä siihen liittyviä

Määräykset ja ohjeet 3/2013

3) rekisterissä olevia henkilötietoja käytetään yksinomaan historiallista tai tieteellistä tutkimusta taikka tilastointia varten; tai

PÄÄASIALLINEN SISÄLTÖ

Haaga-Helia ammattikorkeakoulu Oy:n tietosuojaseloste koskien Helpdesk-palveluita

Laki. EDUSKUNNAN VASTAUS 228/2010 vp

Laki. EDUSKUNNAN VASTAUS 15/2009 vp. Hallituksen esitys laiksi Finanssivalvonnasta annetun lain muuttamisesta ja eräiksi siihen liittyviksi laeiksi

1. Rekisterinpitäjä Matkailu- ja Ravintolapalvelut MaRa ry Merimiehenkatu 29, Helsinki, MaRan uutiskirjerekisteri

Case-esimerkkejä: henkilötietojen käsittelyn lainmukaisuus ja eettisyys

Luonnos hallituksen esitykseksi eduskunnalle laiksi julkisen hallinnon tiedonhallinnasta sekä eräiksi siihen liittyviksi laeiksi

Tietosuojaseloste Seloste henkilötietojen käsittelystä ja rekisteröidyn oikeuksista EU:n yleinen tietosuoja-asetus (679/2016)

Hallituksen esitys Eduskunnalle laiksi rikoslain muuttamisesta ESITYKSEN PÄÄASIALLINEN SISÄLTÖ

TIETOSUOJAVALTUUTETUN TOIMISTO Dnro 1163/031/2018

Tämä tietosuojaseloste koskee henkilötietojen käsittelyä Kaupan liiton uutis- ja tapahtumakirjerekisterissä

Tietosuojaseloste Seloste henkilötietojen käsittelystä ja rekisteröidyn oikeuksista EU:n yleinen tietosuoja-asetus (679/2016)

Hallituksen esitys eduskunnalle Finanssivalvonnasta annetun lain muuttamisesta (71 a, Finanssivalvonnan whistle blow järjestelmä)

Määräykset ja ohjeet 14/2013

Laki. rahanpesun selvittelykeskuksesta. Soveltamisala

Tietosuojavastaavana toimii POP Pankkiliitto osk:n tietosuojavastaava. Pohjanmaa Osuuspankissa toimii tietosuoja-asioiden yhteyshenkilö

Valtiovarainministeriölle.

Hallituksen esitys eduskunnalle laeiksi Finanssivalvonnasta annetun lain ja eräiden siihen liittyvien lakien muuttamisesta

Tietosuojaseloste Seloste henkilötietojen käsittelystä ja rekisteröidyn oikeuksista EU:n yleinen tietosuoja-asetus (679/2016)

Tampereen Aikidoseura Nozomi ry

HE 23/2007 vp. Esityksessä ehdotetaan muutettavaksi sosiaali- ja terveydenhuollon asiakastietojen sähköisestä

Transkriptio:

Lausuntoyhteenveto 1 (9) VM003:00/2018 12.3.2018 Rahoitusmarkkinaosasto Lausuntoyhteenveto luonnoksesta hallituksen esitykseksi eduskunnalle laiksi Finanssivalvonnasta annetun lain ja eräiden siihen liittyvien lakien muuttamisesta 1 Yleistä Valtiovarainministeriön rahoitusmarkkinaosastolla on laadittu virkatyönä luonnos hallituksen esitykseksi eduskunnalle laiksi Finanssivalvonnasta annetun lain ja eräiden siihen liittyvien lakien muuttamisesta (lainsäädäntöhanke VM003:00/2018). Esitysluonnos lähetettiin lausunnoille 19.1.2018 lausuntopyynnössä tarkemmin yksilöidyille vastaanottajille. Lausuntoaika asiassa päättyi 2.3.2018. Valtiovarainministeriö pyysi yhteensä 23 viranomaiselta ja yhteisöltä lausuntoa esitysluonnoksesta. Lausuntopyyntöön vastasi yhteensä 18 viranomaista tai yhteisöä. Lausunnon antoivat seuraavat tahot: ulkoministeriö (UM) oikeusministeriö (OM) sisäministeriö/poliisiosasto (SM) sosiaali- ja terveysministeriö Kuluttajaliitto Suomen Pankki (SP) Poliisihallitus (POHA) Kilpailu- ja kuluttajavirasto Etelä-Suomen aluehallintovirasto (ESAVI) Finanssivalvonta (FIVA) Finanssiala ry (FA) Suomen Asianajajaliitto OP Ryhmä Keskusrikospoliisi (KRP) Suomen Asiakastieto Oy (Asiakastieto) Tietosuojavaltuutettu (TSV) Verohallinto (VH) Elinkeinoelämän keskusliitto EK (EK) Lausunnonantajista Kuluttajaliitto, Kilpailu- ja kuluttajavirasto, Suomen Asianajajaliitto ja sosiaali- ja terveysministeriö ilmoittivat, ettei heillä ole luonnoksesta lausuttavaa. 2 Finanssivalvonnan ja Harmaan talouden selvitysyksikön yhteistyön edistäminen ESAVI:n näkemyksen mukaan olisi arvioitava, tulisiko sille säätää vastaava tietojensaantioikeus rahanpesulain valvontatehtävän suorittamiseen liittyen kuin Finanssivalvonnalle ehdotetaan. Valtiovarainministeriö Snellmaninkatu 1 A, Helsinki PL 28, 00023 Valtioneuvosto Puh 0295 16001 (Vaihde) Faksi 09 160 33123 valtiovarainministerio@vm.fi www.vm.fi Y-tunnus 0245439-9

2 (9) POHA katsoo, että hallituksen esitysluonnos on huolellisesti valmisteltu. POHA näkee tarpeellisena, että Finanssivalvonnalla on olemassa lainsäädännöllä vahvistetut toimintaedellytykset tehtäviensä suorittamiseksi. Finanssivalvonta on keskeinen toimija rahanpesun ja terrorismin rahoituksen estämisessä yhdessä muiden toimijoiden kanssa. POHA pitää luonnoksessa olevia ehdotuksia tarpeellisina viranomaisten välisen yhteistoiminnan mahdollistamiseksi. Toiminnan tehostamisella voidaan olettaa olevan suoraan vaikutusta rahanpesun ja terrorismin rahoittamisen torjunnassa. FIVA pitää kannatettavana, että se voisi jatkossa hyödyntää velvoitteidenhoitoselvityksiä finanssimarkkinoilla toimivien luonnollisten henkilöiden (omistajien ja johtoon kuuluvien) luotettavuusarvioinneissa sekä oikeushenkilöiden toimilupa- ja rekisteröintimenettelyissä. Velvoitteidenhoitoselvitykset tulisivat finanssisektoria koskevien eri säädösten johdosta toimimaan finanssimarkkinoilla lähinnä täydentävänä tietolähteenä. FIVA ehdottaa, että velvoitteidenhoitoselvityksiä tulisi olla mahdollista hyödyntää myös markkinoiden väärinkäyttöön ja viitearvoasetuksen valvontaan, arvopaperimarkkinalaissa säädetyn tiedonantovelvollisuuden valvontaan ja finanssimarkkinoiden vakauden, sijoittajan- ja asiakkaansuojan ja vakuutettujen etujen turvaamiseen ja markkinoiden väärinkäytön estämiseen. VH kannattaa ehdotusta. VH:n on vaikea arvioida esityksen taloudellisia vaikutuksia. VH:n puolelta tietopyynnöt ovat todennäköisesti tapauskohtaisia. Finanssivalvonnalta saatavien tietojen käsittelyllä on merkitystä verotuksen toimittamisen ja verovalvonnan näkökulmasta. Finanssivalvonnan tiedonsaantioikeuden toteuttaminen velvoitteidenhoitoselvityksillä ei ole merkittäviä vaikutuksia VH:lle. Siltä osin kuin tiedot on kuitenkin tarkoitus saada teknisen yhteyden välityksellä suojaan VH:lta, tulee ottaa huomioon se, että VH:lla ei ole tarvittavia yhteyksiä ja palveluita valmiina, jolloin tietoluovutuksen toteuttaminen edellyttää riittäviä resursseja. VH ehdottaa, että ehdotetusta säännöksestä tai sen perusteluista ilmenisi, onko tarkoituksena säännellä tietojen antamisesta VH:lle tyhjentävästi vai onko kysymys vain oikeudesta antaa tietoja oma-aloitteisesti ehdotuksessa mainituissa tilanteissa. Hallituksen esitysluonnoksen mukaisesti Finanssivalvonnan tiedonsaantioikeutta täsmennetään siinä tarkoituksessa, että Harmaan talouden selvitysyksikkö voi tuottaa velvoitteidenhoitoselvityksiä Finanssivalvonnan lakisääteisissä tehtävissä. VH pitää tätä tarkoitusta kannatettavana. Velvoitteidenhoitoselvitysten käyttäminen tarkoittaa tiedonsaantioikeutta VH:lta ja käytännössä sitä, että VH:lla on velvoite tuottaa tarvittavat tiedot, vaikka ne olisi saatavissa velvoitteidenhoitoselvityksellä. VH:n käsityksen mukaan lain valmistelun yhteydessä ei ole selvitetty säädösten vaikutuksia tältä osin. Verohallinnolla ei ole valmista teknistä ratkaisua esityksessä tarkoitetun laajan tietoaineiston tuottamiseksi ja tietojen antaminen tapahtuisi osin manuaalisena työnä. SM pitää esityksen tavoitteita kannatettavina. Erityisesti ehdotetuilla muutoksilla, joilla parannettaisiin Finanssivalvonnan mahdollisuuksia hyödyntää tehtävien suorittamiseksi Harmaan talouden selvitysyksikön laatimia velvoitteidenhoitoselvityksiä, sekä annettaisiin oikeus luovuttaa salassapitosäännösten estämättä Verohallinnolle tietoja, joita Finanssivalvonta on saanut rahanpesun ja terrorismin rahoittamisen estämisestä annetun lain mukaisessa valvonnassa, voidaan arvioida olevan tehostavaa vaikutusta veronkierron ja verorikosten torjumiseen.

3 (9) OM katsoo, että 71 :ssä ehdotettua tiedonsaantioikeutta voidaan pitää varsin laajana, kun tiedonsaantiin riittää ehdotuksen mukaan tarpeellisuuden tai välttämättömyyden sijaan potentiaalinen merkitys. 3 EU:n tietosuoja-asetukseen liittyvät luottolaitostoiminnasta annetun lain muutokset 3.1 Väärinkäytösrekisteri (luottolaitostoiminnasta annetun lain 15 luvun 18 a ) Aiemmin luottolaitosten, rahoituslaitosten ja sijoituspalveluyritysten oikeus pitää yllä väärinkäytösrekisteriä on perustunut tietosuojalautakunnan lupaan. FIVA pitää ehdotusta perusteluna. FIVA:n mielestä pykälän 6 momenttia tai sen perusteluja tulisi täsmentää sen selventämiseksi, onko perusmaksutilihakemuksen hylkääminen siihen liittyvine maksupalveluineen yhä mahdollista ainoastaan 6 :ssä säädetyillä perusteilla vai säädetäänkö 18 a :ssä uusi peruste peruspankkipalveluista kieltäytymiselle. ESAVI ehdottaa arvioitavaksi, missä määrin väärinkäytösrekisteriä koskevien säännösten lisääminen on tarpeen sen valvomia finanssilaitoksia koskevaan lainsäädäntöön. Ehdotetut lakipykälät väärinkäytöksiin liittyvien henkilötietojen käsittelystä sekä tietojen luovuttamisesta ovat FA:n näkemyksen mukaan periaatteiltaan kannatettavia. Jotta sääntely vastaisi nyt käytössä olevan asiakashäiriörekisterin edellytyksiä ja ottaisi huomioon tietosuoja-asetuksen sallimat poikkeusmahdollisuudet rekisteröidyn informoimisesta, FA esittää, että pykälästä poistetaan ehdotettu 5 momentti. Pykälän 2 momentin 2 kohdan osalta KRP toteaa, että finanssialan toimijan mahdollisuus saada viranomaiselta tieto rajoittuu sen omiin vireille panemiin tapauksiin, joissa se on asianosaisasemassa. KRP:n näkemyksen mukaan lainkohdan käytännön noudattaminen ja sitä kautta lisäarvo saattaa olla vähäinen ja tältä osin olisi syytä arvioida uudelleen, miten kyseessä olevan tiedon hyödyntäminen mahdollistettaisiin asiakkaiden riskiluokituksessa antamalla sille, tietolähde huomioiden, asianmukainen painoarvo rahanpesun ja terrorismin rahoituksen havaitsemiseksi ja laissa säädetyn ilmoitusvelvollisuuden täyttämiseksi. TSV pitää ehdotettuja säännöksiä tarpeellisina tietosuoja-asetuksen kansallisen liikkumavaran käytön kannalta, jotta rikostuomioihin ja rikkomuksiin liittyviä henkilötietoja voitaisiin henkilötietolain kumoutumisen jälkeen käsitellä osana väärinkäytöksiin liittyvää henkilötietojen käsittelyä. TSV kiinnittää huomiota siihen, että säännöksessä tulisi säätää henkilötietojen käsittelystä eikä rekisterin ylläpidosta. On huomattava, ettei ehdotettu 18 a yksistään oikeuta käsittelemään väärinkäytöksiin liittyviä henkilötietoja. Kyseisestä säännöksestä huolimatta rekisterinpitäjän olisi arvioitava tietosuoja-asetuksen 6 artiklan 1 kohdan f alakohdassa säädetyn niin kutsutun tasapainotestin kautta rekisterinpitäjän tai sivullisen oikeutetun edun käsillä olo ja arvioitava tätä suhteessa rekisteröidyn oikeuksiin ja vapauksiin. Säännöksessä tulisi viitata 10 artiklan mukaisiin rikostuomioita tai rikkomuksia koskeviin henkilötietoihin, joita kyseinen säännös tietosuojavaltuutetun käsityksen mukaan koskee. Lainsäätäjän tulisi vielä arvioida, onko toimintaympäristön muutos (esim. teknologian kehitys) vaikuttanut suojatoimien riittävyyteen ja luonut tarvetta niiden päivittämiselle. Asiakastieto toteaa, että perusteluissa viitatut tietosuojavaltuutetun päätökset ovat virheellisiä. Asiakastieto esittää, että pykälän 5 momentin edellytys poistetaan (rekisterinpitäjän velvollisuus ilmoittaa rekisteröidylle häntä koskevien

4 (9) tietojen käsittelystä). Myös OP Ryhmä pitää poistoa tarpeellisena. Asiakastieto pitää oikeana, ettei pykälässä yksilöidä rikosnimikkeitä, joita säännöksen ajatellaan koskevan. OP Ryhmä kannattaa väärinkäytöksiin liittyvien henkilötietojen käsittelyä koskevien säännösten lisäämistä luottolaitoslakiin, jotta rekisterinpidon jatkumiselle saadaan oikeutus kyseistä rekisteriä koskevan tietosuojalautakunnan luvan kumoutumisen jälkeen. Alkuperäinen lupa on kattanut väärinkäytöstietojen lisäksi maksun viivästystietojen tallentamisen rekisteriin myös asiakassuhteen päättymisen jälkeen. OP Ryhmä ehdottaa tämän lisäämistä lakiin. Lisäksi OP Ryhmä esittää, että selvyyden vuoksi todettaisiin, että muilla perusteilla tapahtuvaan käsittelyyn ehdotettua 18 a ja sen ehtoja ei ole tarpeen soveltaa. EK:n näkemyksen mukaan säännöstä olisi muokattava. SM katsoo, että ehdotettuihin 5 ja 6 momenttiin voi liittyä riski siitä, että tieto rikosepäilystä voisi vuotaa epäillylle henkilölle liian varhaisessa vaiheessa. Rekisteröidylle ilmoittamista koskevien säännösten osalta olisi varmistettava, ettei rekisteröityä koskevaa mahdollista esitutkintaa vaaranneta. Erityisesti pykäläluonnoksen 2 momentin ja 5 momentin suhdetta rikosprosessia koskevaan sääntelyyn olisi syytä vielä tarkastella ja arvioida ehdotettujen säännösten vaikutuksia tältä osin tarkemmin. Mahdolliset vaikutukset esitutkintaan olisi myös syytä tuoda esiin esityksen perusteluissa. OM toteaa, että pykälän 1 momentin mukaan rekisteri koostuu väärinkäytöksiin liittyvistä henkilötiedoista. Tarkemmin rekisteröitäviä tietoja ole määritelty. Tämän vuoksi myös 2 momentissa oleva viittaus 1 momentissa tarkoitettuun henkilötietoon jää myös varsin avoimeksi. OM kiinnittää huomiota siihen, että perustuslakivaliokunta on vakiintuneesti pitänyt henkilötietojen suojan kannalta tärkeinä sääntelykohteina ainakin rekisteröinnin tavoitetta, rekisteröitävien henkilötietojen sisältöä, niiden sallittuja käyttötarkoituksia mukaan luettuna tietojen luovutettavuus sekä tietojen säilytysaikaa henkilörekisterissä ja rekisteröidyn oikeusturvaa. OM kiinnittää huomiota siihen, että tietosuojalain 7 :ssä ehdotetaan säädettäväksi yleislakina rikostuomioihin ja rikkomuksiin liittyvästä käsittelystä, joka mahdollistaa mainittujen tietojen käsittelyn yleislain nojalla eräissä tapauksissa. Jatkovalmistelussa on OM:n mukaan arvioitava ja määriteltävä asetuksen edellyttämällä tavalla tarvittavat tietojen käsittelyyn liittyvät suojatoimet. Jatkovalmistelussa on myös otettava pykälään ehdotetun 5 ja 6 momentin osalta huomioon, mitä yleisen tietosuoja-asetuksen 13 15 artiklassa säädetään rekisteröidyn oikeuksista. Rekisteröidyn oikeuksista säädetään jatkossa yleisellä tietosuoja-asetuksella asetuksella, ei kansallisessa laissa. 3.2 Luottolaitoksen oikeus luovuttaa tietoja konsolidointiryhmän, rahoitus- ja vakuutusryhmittymän tai yhteenliittymän ulkopuolelle (luottolaitostoiminnasta annetun lain 15 luvun 18 b ) FIVA katsoo, että ehdotettu luottolaitoslain 15 luvun 18 b ja sen yksityiskohtaiset perustelut ovat liian avoimet. SP toteaa lausunnossaan, että ehdotettua 18 b :ää olisi syytä tarkentaa siten, että pykälässä säädettäisiin vastaanottaneen tahon velvollisuudesta hävittää saamansa tiedot, kun tiedoilla ei enää ole käyttöä rikosten estämisessä ja selvittämisessä, tai lopullisesti viimeistään jonkin määräajan kuluttua. TSV katsoo, että tietosuojalainsäädännön näkökulmasta henkilötietoja ei luovuteta Suomen Asiakastieto Oy:lle vaan toimeksiantoon perustuva henkilötietojen käsittely on henkilötietojen siirtoa/käyttöä. Henkilötietojen käsittelijällä ei

5 (9) ole itsenäistä oikeutta käsitellä tietoja, vaan hänen oikeutensa perustuu aina rekisterinpitäjällä olevaan oikeuteen. Henkilötietojen käsittelijällä on oikeus käsitellä henkilötietoja toimeksiannosta ilman erityistä sääntelyäkin. Asiakastieto kiinnittää huomiota siihen, ettei se ole taho, jolle tietoa luovutetaan rahoitusalan toimijana vaan tieto siirretään sille käsiteltäväksi rekisterinpitäjien lukuun. OP Ryhmän mukaan rekisterin teknisestä ylläpidosta vastaava taho käsittelee tietoja tietosuoja-asetuksen mukaisena käsittelijänä luottolaitosten lukuun, eikä sillä ole itsenäistä määräysvaltaa tietoihin nähden. Rekisterin teknisestä ylläpidosta vastaava taholle ei sen vuoksi itse asiassa ole tarpeen luovuttaa tietoja. OP Ryhmä esittää, että tietojen luovuttaminen mahdollistettaisiin nimenomaisella säännöksellä myös rahoitus- ja vakuutusryhmittymän sisällä väärinkäytösten ehkäisemiseksi, sillä ehdotettu pykälämuotoilu ei nykyisellään mahdollista tietojen luovuttamista. SM pitää pykälän tavoitetta kannatettavana. Sen suhdetta rahanpesudirektiivin 39 artiklan 3 6 kohtaan, jossa on viittaussäännökset direktiivin soveltamisalaartiklaan ja jossa tietojen luovuttaminen rajataan koskemaan tiettyjä ilmoitusvelvollisten ryhmiä, olisi kuitenkin hyvä tarkastella. Ehdotetun säännöksen suhdetta rahanpesudirektiiviin ja rahanpesulakiin voisi myös tarkentaa sen yksityiskohtaisissa perusteluissa. 3.3 Automatisoitujen päätösten tekeminen (luottolaitostoiminnasta annetun lain 15 luvun 18 c ) FA esittää, että ehdotettua luottolaitostoiminnasta annetun lain 15 luvun 18 c :ää automatisoidusta päätöksenteosta muutetaan vastaamaan ehdotettua vakuutusyhtiölain säännöstä. Ei ole perusteltua, että vakuutusyhtiöitä ja luottolaitoksia kohdellaan lainsäädännössä automatisoidun päätöksenteon osalta eri tavalla. Samassa yhteydessä tulee FA:n mukaan käydä läpi rahastoyhtiöitä, vaihtoehtorahastojen hoitajia sekä sijoituspalveluyrityksiä koskevat säädökset ja lisätä niihin vastaava säännös. FA esittää ehdotetun pykälän 2 momentin poistamista. Sen sijaan automatisoitua päätöksentekoa koskevaan lainkohtaan voitaisiin lisätä tietosuoja-asetuksen 22 artiklan 3 kohdan mukainen vaatimus rekisterinpitäjille. TSV:n mukaan tietosuoja-asetuksen 22 artiklan 2 kohdan b alakohdassa tarkoitettuja suojatoimia ja niiden riittävyyttä rekisteröidyn oikeuksien ja vapauksen sekä oikeutettujen etujen suojaamiseksi on ehdotuksen jatkovalmistelussa välttämätöntä arvioida uudelleen. EK:n mukaan esityksessä tulisi turvata samat mahdollisuudet eri finanssialan toimijoille automatisoitujen päätösten tekemiseksi. Kyse on luottolaitoslain vaatimusten muuttamisesta vastaamaan vakuutusyhtiölain säännöksiä automatisoidusta päätöksenteosta. Lisäksi mahdollisuudet tähän tulee turvata myös rahastoyhtiöille, vaihtoehtorahastojen hoitajille ja sijoituspalveluyrityksille niitä koskevassa lainsäädännössä. Asiakastieto pitää pykälää tarpeettomana. OP Ryhmä kannattaa automatisoidun päätöksenteon mahdollistavaa säännöstä luottolaitoslakiin, jotta automaattisten päätösten tekemiseen luottolaitostoiminnassa ei liity epäselvyyksiä. Automaattista päätöksentekoa käytetään esimerkiksi luottopäätöksen tekemiseen ja luottokelpoisuuden arvioimiseen.

6 (9) OP Ryhmä pyytää, että ilmoitusvelvollisuus tietosuojaviranomaiselle poistetaan pykäläluonnoksesta tarpeettomana. Tietosuoja-asetuksen mukaan rekisteröidyllä on oikeus olla joutumatta automaattisen päätöksenteon kohteeksi eli halutessaan vastustaa menettelyä ja niiden tekemiselle on annettu tarkat edellytykset, mutta ne eivät ole lähtökohtaisesti kiellettyjä. Yksityiskohtaisista perusteluista saa OP Ryhmän mielestä nyt väärän kuvan asian sallittavuudesta. Luottolaitoslaissa olisi OP Ryhmän mukaan lisäksi suotavaa ilmaista selkeästi automaattisen päätöksenteon oikeusperusteen olevan laki ja omaksua vakuutusyhtiölain hallituksen esitysluonnosta vastaava sanamuoto. OM toteaa muun muassa, että kansallista sääntelyliikkumavaraa ei tule käyttää, jos kysymys on asetuksessa suoraan säädetystä perusteesta. Pykälän 2 momenttiin ehdotetaan säännöstä, joka koskee ilmoitusvelvollisuutta valvontaviranomaiselle. OM toteaa, että yleisellä tietosuoja-asetuksella on pyritty eroon mainitun kaltaisista ilmoitusvelvollisuuksista, joten niistä ei tulisi säätää kansallisessa laissa. OM esittää, että automaattista päätöksentekoa koskevat säännökset on syytä arvioida kokonaisuutena uudelleen esityksen jatkovalmistelussa. 4 Rahanpesun ja terrorismin rahoittamisen estämisestä annetun lain muutokset 4.1 Yleistä 4.2 Kielteisen uutisoinnin hyödyntäminen ESAVI toteaa, että lainvalmistelussa tulisi aina ottaa huomioon aluehallintoviraston asema silloin, kun kyse on rahanpesudirektiivin 2 artiklan 2 kohdan 2 alakohdassa tarkoitettuja finanssilaitoksia koskevasta sääntelystä. SM:llä ei ole huomauttamista ehdotettuihin 3 luvun 14 :n, 8 luvun ja 9 luvun 6 :n muutoksiin. SM on osallistunut lain muiden muutosehdotusten valmisteluun ja toimittaa niihin erikseen tekniset tarkistukset. Ehdotettuja EU:n tietosuojalainsäädännön täytäntöönpanoon liittyviä säännöksiä olisi tarkistettava eräiltä osin erityisesti oikeusministeriön 1.3.2018 antaman hallituksen esityksen huomioimiseksi (HE 9/2018 vp). On myös todennäköistä, että oikeusministeriössä valmisteltavana oleva toinen hallituksen esitys, jolla ehdotettaisiin uutta lakia henkilötietojen käsittelystä rikosasioissa ja kansallisen turvallisuuden ylläpitämisen yhteydessä, annetaan lähiviikkoina. Rahanpesun selvittelykeskuksesta annetun lain muuttamista koskevan lakiehdotuksen säännös sisältäisi viittauksen mainittuun lakiehdotukseen. OM toteaa, että jatkovalmistelussa on syytä ottaa huomioon sekä tietosuojaasetuksessa rekisteröidyn oikeuksien rajoittamiselle asetetut edellytykset että kansalliseen yleislakiin jo ehdotettu sääntely. FIVA näkemyksen jää epäselväksi, onko väärinkäytösrekistereitä koskevissa pykäläluonnoksissa mahdollistettu Euroopan valvontaviranomaisten ohjeissa mainittu menettely eli kielteisen uutisoinnin hyödyntäminen ja tietojen rekisteröinti. FA esittää, että rahanpesun estämistä ja terrorismin rahoittamista koskevaan lakiin otetaan Ruotsin sääntelyä vastaava säännös, jonka nojalla ilmoitusvelvollinen saa käsitellä rikoksiin liittyviä tai vastaavia muita kielteisiä henkilötietoja lain velvoitteiden edellyttämässä laajuudessa ja yleisen tietosuoja-asetuksen 10 artiklaa noudattaen, kun kyse on asiakkaan toiminnan tai maksujen seurannasta rahanpesun tai terrorismin rahoituksen havaitsemiseksi tai laissa

7 (9) 4.3 Keskitetty yhteyshenkilö 4.4 Valvonta 4.5 Määräyksenantovaltuus ja siirtymäsäännös säädetyn ilmoitusvelvollisuuden täyttämiseksi taikka asiakassuhteeseen liittyvän riskin arvioinnista. KRP toteaa, että finanssisektorin toimijoiden tulisi voida hyödyntää asiakkaan rahanpesun torjuntaan liittyvässä riskiluokituksessaan myös julkisesti saatavilla olevia tietoja. Vaikka tietojen oikeellisuuteen liittyy hallituksen esitysluonnoksessa kuvattuja riskejä, tiedoilla voisi olla merkitystä harkinnassa yhtenä tekijänä muiden käytettävissä olevien tietojen rinnalla rahanpesun ja terrorismin rahoittamisen torjunnassa. OP Ryhmä katsoo, että rahanpesulakiin tulisi saada Ruotsin tapaan selkeä säännös siitä, että ilmoitusvelvollisilla on oikeus hyödyntää riskiarviossaan myös mediasta saatavia tietoja kuten Euroopan valvontaviranomaisten antama ohjeistus edellyttää. EK esittää, että rahanpesulakiin tulisi lisätä kirjaukset, jotka mahdollistaisivat kielteisten henkilötietojen käsittelyn Ruotsin sääntelyä vastaavasti. SM katsoo, että esimerkiksi uutisointiin sisältyvien tietojen osalta on tärkeää arvioida sekä tietojen että lähteen luotettavuutta, ottaen huomioon mahdolliset vaikutukset, joita yksittäiselle henkilölle voi aiheutua kielteisestä uutisoinnista. Tiedon ja lähteen luotettavuuden arvioiminen on erityisen tärkeää silloin, kun kyseessä ei ole lopullista rikostuomiota koskeva tieto. Sen lisäksi, että tämä ilmenee säännösten perusteluista, tästä rekisterinpitäjää koskevasta velvoitteesta olisi syytä säätää nimenomaisesti ehdotetussa luottolaitostoiminnasta annetun lain 15 luvun 18 a :ssä. FIVA:n mukaan on epäselvää, vastaako keskitettyä yhteyshenkilöä koskeva pykäläkokonaisuus neljännen rahanpesudirektiivin ja aiheesta annetun RTSluonnoksen sääntelykokonaisuutta. FIVA ehdottaa harkittavaksi, tulisiko lain 3 luvun 14 :ää muuttaa vastaamaan teknistä sääntelystandardia kaikilta osin niin, että pykälässä viitataan sen noudattamiseen sitovilta osin, ja kansallisessa harkinnassa olevista keskitetylle yhteyshenkilölle asetettavista lisätehtävistä säädetään pykälässä. TSV:n mukaan ehdotusta on välttämätöntä tarkentaa. Suojatoimena tietosuojavaltuutettu on pitänyt toimivana ratkaisua, jossa suojatoimena valtuutettu voi tarkastaa rekisteröidyn pyynnöstä rekisteröityjä koskevien henkilötietojen käsittelyn lainmukaisuuden. ESAVI:n mukaan tulisi arvioida, onko luonnoksessa Finanssivalvonnalle esitetty määräyksenantovaltuus tarpeen ulottaa koskemaan myös aluehallintovirastoa. Lisäksi ESAVI toteaa, että valuutanvaihto- ja yrityspalvelurekisterin ylläpito siirtymäajan aikana edellyttäisi, että rekisteristä, sen tietosisällöstä ja rekisteröinnin edellytyksistä säädettäisiin laissa. FIVA esittää, että ehdotetusta määräyksenantovaltuudesta poistetaan viittaus Finanssivalvonnasta annetun lain 3 :n 3 momentin 3 5 kohtiin tarpeettomana.

8 (9) SM pitää tärkeänä ehdotettua 9 luvun 8 :n muutosta. Sen osalta SM kiinnittää huomiota valtiovarainministeriössä vireillä olevaan maakuntauudistusta koskevaan hallituksen esityksen valmisteluun, jonka yhteydessä on myös tarkoitus muuttaa rahanpesulain säännöksiä, joissa viitataan aluehallintovirastoon. Aluehallintovirastot on tarkoitus korvata lupa- ja valvontaviranomaisilla. Riippuen esityksen suunnitellusta antamisaikataulusta, maakuntauudistukseen voisi olla syytä kiinnittää huomiota esityksen perusteluissa (riippuvuus muista esityksistä). 5 Rahanpesun selvittelykeskuksesta annetun lain muutokset 6 Lausunnonantajien muut huomiot SP esittää, että rahanpesun selvittelykeskuksesta annetun lain 4 :ää olisi hyvä täsmentää siten, että siinä viitattaisiin täsmällisemmin lainkohtaan, jossa asianajajayhdistyksen tehtävä määritellään, ja että tiedon tulee olla välttämätön tämän tehtävän suorittamiseksi. POHA kannattaa rahanpesun selvittelykeskukselle ehdotettua oikeutta luovuttaa tietoja asianajajayhdistykselle, joka ei ole viranomainen. KRP:n mukaan perustelutekstissä olisi hyvä tuoda esiin luovutettavien tietojen osalta asianajajayhdistyksen perusteet ja oikeudet henkilötietojen käsittelyyn ja tallentamiseen. KRP toteaa, että Rahanpesun selvittelykeskuksen osalta (s. 6) kappaleessa 2.1.4. tulisi huomioida, että tällä hetkellä Rahanpesun selvittelykeskuksesta annetun lain 3 :n 9 momentti viittaa rahanpesurekisterin osalta myös poliisin henkilörekisterisääntelyyn. Kappaleessa 2.1.4. viitataan oikeusministeriön valmistelussa olevan lainsäädäntöehdotuksen henkilötietojen käsittelystä rikosasioissa ja kansallisen turvallisuuden ylläpitämisessä. Keskusrikospoliisi esittää, että samassa yhteydessä viitattaisiin myös sisäministeriön valmistelemaan ehdotukseen laiksi henkilötietojen käsittelystä poliisitoimessa. SM on osallistunut lain muutosten valmisteluun ja toimittaa niihin erikseen tekniset tarkistukset. Esitysluonnoksesta poiketen SM esittää, että Rahanpesun selvittelykeskusta koskevan lakiehdotuksen osalta tietosuojalainsäädännön taloudelliset vaikutukset eriteltäisiin tässä esityksessä yksityiskohtaisemmin siltä osin kuin niitä ei yksilöidä oikeusministeriön hallituksen esityksessä tietosuojadirektiivin täytäntöönpanosta. Esitysluonnoksen pykälät on tältä osin siirretty siihen poliisin henkilötietolakihankkeessa valmistellusta hallituksen esityksen liitelaista. SM on valmis tuottamaan tarvittavan tekstin, jossa voitaisiin huomioida sekä rahanpesudirektiivin että tietosuojalainsäädännön yhteisvaikutukset. SM selvittää erikseen tietosuojalainsäädännön täytäntöönpanon edellyttämien tietojärjestelmämuutosten rahoituksen rahanpesun selvittelykeskuksen osalta. OM toteaa, että valvontaviranomaisen tehtävistä ja valtuuksista säädetään tietosuoja-asetuksen 55 59 artiklassa. Lisäksi asiasta on ehdotettu säännöstä kansallinen tietosuojalain 14 :ään. Kansalliseen lakiin ei voi sisältyä tietosuoja-asetuksen kanssa ristikkäistä tai päällekkäistä sääntelyä. FIVA kiinnittää huomiota EU:n tietosuoja-asetuksen voimaantulon seurauksena tarpeellisiin muihin rahoitusmarkkinalainsäädännön muutoksiin. FA:n käsityksen mukaan voimassa olevaa luottolaitoslain 15 luvun 15 :ää tulee muuttaa niin, että siitä poistetaan viittaus nykyiseen henkilötietolakiin. FA

9 (9) esittää, että samassa yhteydessä säännöstä täsmennetään niin, että se mahdollistaa tietojen luovuttamisen ryhmän sisällä vastaavasti kuin ryhmän ulkopuolelle. FA pitää tarpeellisena, että rahanpesulakiin esimerkiksi sen 3 luvun 4 :n selonottovelvollisuutta koskevaan säännökseen lisätään mahdollisuus seurata OFAC (Yhdysvaltojen Office of Foreign Assets Control) - ja muita kansallisia pakotelistoja osana asiakkaan riskiperusteista tuntemista ja selonottovelvollisuutta. EK:n mukaan rahanpesulakia tulisi selventää sen osalta, että finanssilaitokset voisivat nimenomaisesti seurata OFAC- ja muita kansallisia pakotelistoja osana asiakkaan riskiperusteista tuntemista ja selonottovelvollisuutta. Jos tietosuojavaltuutetulle säädetään rekisteröidyn oikeuksien ja vapauksien täytäntöönpanemiseksi erityisiä tehtäviä, TSV:n mukaan on välttämätöntä, että sillä on arvioitu olevan riittävät resurssit hoitaa nämä tehtävät tehokkaasti. OP Ryhmä toteaa, että väärinkäytösrekisterin lainmukaisen käytön varmistamiseksi on erittäin tärkeää, että käytön mahdollistava laki tulee samanaikaisesti voimaan, kun henkilötietolaki kumoutuu. Henkilötietolaki on ehdotettu kumottavaksi 25.5.2018 alkaen. Tämän vuoksi väärinkäytösrekisteriä koskeva pykälä tulisi olla voimassa 25.5.2018 alkaen. VH esittää, että rahanpesulain 1 luvun 6 olisi hyvä ulottaa koskemaan myös trustien kaltaisten oikeudellisten järjestelyiden tosiasiallinen edunsaajaa ja luvun 7 :ään tulisi lisätä, että henkilöstörahastolaissa (934/2010) tarkoitetun henkilöstörahaston tosiasiallisina edunsaajina pidetään hallituksen jäseniä. EK pitää esityksen vaikutusarviointeja puutteellisina, erityisesti yritysvaikutusten arviointi puuttuu käytännössä kokonaan esitysluonnoksesta. Esityksestä ei selviä, mitä EU-sääntely edellyttää laissa muutettavaksi ja mikä on kansallinen liikkumavara. Esitys on vaikeaselkoinen. EK:n tulkinnan mukaan esityksen sisältyy sellaista kansallista sääntelyä, joka ei perustu esityksen taustalla olevaan velvoittavaan EU-sääntelyyn ja joka aiheuttaa toimialan yrityksille lisäkustannuksia ja hallinnollista rasitetta. Tältä osin esitys on heikosti perusteltu ja Suomen voimassa olevan hallitusohjelman linjausten vastainen. EK katsoo, ettei esitysluonnosta tule sellaisenaan viedä eteenpäin. SM pitää tärkeänä huomioida toukokuussa 2018 voimaan tulevan EU:n uuden tietosuojalainsäädännön täytäntöönpanon edellyttämät tarkistukset mahdollisimman nopealla aikataululla, ottaen huomioon tietosuojalainsäädännön merkityksen rahanpesun ja terrorismin rahoittamisen estämistä koskevien säännösten soveltamisessa. SM kiinnittää kuitenkin huomiota siihen, että on mahdollista, että tietosuojalainsäädäntö edellyttää eräitä muita muutoksia rahanpesulakiin. Näiden tarvetta olisi syytä arvioida tarkemmin rahoitusjärjestelmän käytön estämisestä rahanpesuun tai terrorismin rahoitukseen 20 päivänä toukokuuta 2015 annetun Euroopan parlamentin ja neuvoston direktiivin (EU) 2015/849 muutosten täytäntöönpanon yhteydessä.