HALLITUKSEN ESITYS EU:N YLEISTÄ TIETOSUOJA-ASETUSTA TÄYDENTÄVÄKSI LAINSÄÄDÄNNÖKSI (HE 9/2018 vp)

Samankaltaiset tiedostot
HALLITUKSEN ESITYS EU:N YLEISTÄ TIETOSUOJA-ASETUSTA TÄYDENTÄVÄKSI LAINSÄÄDÄNNÖKSI (HE 9/2018 vp)

Hallituksen esitys yleistä tietosuoja-asetusta täydentäväksi lainsäädännöksi - TIETOSUOJALAKI

TIETOSUOJAVALTUUTETUN TOIMISTO Seuraamusjärjestelmä

Lausunto Ulkoasiainministeriö pitää ehdotettua säännöstä tarkoituksenmukaisena ja perusteltuna.

HENKILÖTIETOLAIN SEURAAMUSJÄRJESTELMÄ

Tietosuojalainsäännön katsaus Virpi Korhonen, lainsäädäntöneuvos

Kansallinen tietosuojalaki

TIETOSUOJAVALTUUTETUN TOIMISTO

HE 9/2018 vp EU:n YLEISTÄ TIETOSUOJA-ASETUSTA TÄYDENTÄVÄKSI LAIN- SÄÄDÄNNÖKSI

Hallituksen esitys eduskunnalle EU:n yleistä tietosuoja-asetusta täydentäväksi lainsäädännöksi HE

HENKILÖTIETOJEN SUOJAA KOSKEVAN KANSALLISEN LAINSÄÄDÄNNÖN TARKISTAMINEN

Ajankohtaista lainsäädännöstä Virpi Korhonen, lainsäädäntöneuvos

Tietosuojalaki sekä muuta ajankohtaista lainsäädännössä - Virpi Koivu. JUDO-työpaja

Ajankohtaista TSV:ltä. Camilla Ekberg

HALLITUKSEN ESITYS EDUSKUNNALLE EU:N YLEISTÄ TIETOSUOJA-ASETUSTA TÄYDENTÄVÄKSI LAINSÄÄDÄNNÖKSI (HE 9/2018 vp)

Lausunto Yleiset kommentit erityisiä henkilötietoryhmiä koskevasta 5 :stä ja rikostuomioita ja rikkomuksia koskevasta 6 :stä.

Lausuntopyyntö /41/2016

Lausunto Yleiset kommentit erityisiä henkilötietoryhmiä koskevasta 5 :stä ja rikostuomioita ja rikkomuksia koskevasta 6 :stä.

Asia: Hallituksen esitys (HE) 9/2018 vp eduskunnalle EU:n yleistä tietosuoja-asetusta täydentäväksi lainsäädännöksi

Tietosuoja-asetus ja sen kansallinen implementointi

1 luku. Yleiset säännökset. Suomen Asianajajaliitto. Lausunto Dnro 48/2017. Asia: 1/41/2016. Yleiset kommentit

TIETOSUOJAVALTUUTETUN TOIMISTO

Talousvaliokunnalle. Asia: HE 206/2017 vp, rangaistussäännöstä koskeva lisäselvitys

1 luku. Yleiset säännökset. Teknologiateollisuus ry. Lausunto Asia: 1/41/2016. Yleiset kommentit

Lausunto Yleiset kommentit erityisiä henkilötietoryhmiä koskevasta 5 :stä ja rikostuomioita ja rikkomuksia koskevasta 6 :stä.

Eduskunnan lakivaliokunnalle

Asia: Hallituksen esitys (HE) 9/2018 vp eduskunnalle EU:n yleistä tietosuoja-asetusta täydentäväksi lainsäädännöksi

Lausunto Kuntayhtymien tehtävät puolestaan perustuvat kuntalain lisäksi kuntayhtymän perussopimukseen (kuntalaki 55 ja 56 ).

Lausunto. Kansallisen liikkumavaran käyttö on perusteltua, eteenkin ottaen huomioon Suomen yhteiskunnan erittäin henkilötietotiheä rakenne.

Direktiivin soveltaminen tuomioistuinten toimintaan. Käyntiosoite Postiosoite Puhelin Faksi Sähköpostiosoite

Lausunto Yleiset kommentit erityisiä henkilötietoryhmiä koskevasta 5 :stä ja rikostuomioita ja rikkomuksia koskevasta 6 :stä.

Hallituksen esitys EU:n yleistä tietosuoja-asetusta täydentäväksi lainsäädännöksi (HE 9/2018 vp)

Henkilötietojen käsittely tietosuojalain voimaantulon viivästyessä

1 luku. Yleiset säännökset. Helsingin kaupunki, Kaupunginkanslia. Lausunto HEL Asia: 1/41/2016.

Helsingin kaupunki Pöytäkirja 1 (8)

Tietosuoja-asetus Immo Aakkula Arkistointi

Asia: Hallituksen esitys (HE) 9/2018 vp eduskunnalle EU:n yleistä tietosuoja-asetusta täydentäväksi lainsäädännöksi

Yhteinen eurooppalainen tietosuoja Apulaistietosuojavaltuutettu Jari Råman

Hallituksen esitys eduskunnalle EU:n yleistä tietosuoja-asetusta täydentäväksi lainsäädännöksi

Eduskunnan lakivaliokunnalle

1 luku. Yleiset säännökset. Elinkeinoelämän keskusliitto EK. Lausunto Asia: 1/41/2016. Yleiset kommentit

LAKIUUDISTUS TIETOSUOJAVALTUUTETUN TOIMISTON NÄKÖKULMASTA. Heljä-Tuulia Pihamaa Toimistopäällikkö

Valtiollisten tehtävien jaosta ja ylimpien laillisuusvalvojien rooleista

LAUSUNTO OM 198/43/2015

Kuka kantaa virkavastuuta? Tanja Mansikka, VT, OTL Kuntamarkkinat

Lausunto. Yleiset kommentit erityisiä henkilötietoryhmiä koskevasta 5 :stä ja rikostuomioita ja rikkomuksia koskevasta 6 :stä.

Työ- ja tasa-arvoasiainvaliokunta on antanut asiasta mietinnön (TyVM 3/2001 vp). Nyt koolla oleva eduskunta on hyväksynyt seuraavat

E U : N T I E T O S U O J A - A S E T U K S E N V A I K U T U K S E T Y R I T Y S T E N L I I K E T O I M I N T A A N T E R H O N E V A S A L O

LAUSUNTO HALLITUKSEN ESITYKSESTÄ EDUSKUNNALLE LAEIKSI AMPUMA- ASELAIN, RIKOSLAIN 41 LUVUN 1 :N JA POLIISILAIN 2 LUVUN 6 :N MUUTTAMISESTA

EU:N UUSI TIETOSUOJA- ASETUS

Eduskunta Hallintovaliokunta

Tiedote yleisen tietosuoja-asetuksen mukaisista tiedonsiirroista sopimuksettoman brexitin tapauksessa

Hallituksen esitys 180/2017 vp (tieliikennelaki)

EU:n yleinen tietosuoja-asetus ja henkilötiedot opintoasioissa General Data Protection Regulation (GDPR) (EU) 2016/679

HE 9/2018 vp Hallituksen esitys eduskunnalle EU:n yleistä tietosuoja-asetusta täydentäväksi lainsäädännöksi

Lausunto Suomen Journalistiliitto ry (SJL) suhtautuu 1 luvun muotoiluun myönteisesti.

Työryhmän ehdotus hallituksen esitykseksi laiksi henkilötietojen käsittelystä rikosasioissa ja kansallisen turvallisuuden ylläpitämisen yhteydessä

Työsuhteen ehtoja koskeva direktiiviehdotus. Työelämä- ja tasa-arvovaliokunta

VIRKAVASTUU. Liikenteenohjauspäivät

Hallituksen esitys Eduskunnalle laiksi rikoslain muuttamisesta ESITYKSEN PÄÄASIALLINEN SISÄLTÖ

Laki. EDUSKUNNAN VASTAUS 114/2013 vp. Hallituksen esitys eduskunnalle laiksi erillisellä. määrättävästä veron- ja tullinkorotuksesta.

TIETOSUOJAVALTUUTETUN TOIMISTO Dnro 221/03/2018 Lausunto

EDUSKUNNAN OIKEUSASIAMIES

Lausunto NÄKEMYKSIÄ EU:N YLEISEN TIETOSUOJA-ASETUKSEN KANSALLISEEN SOVELTAMISEEN YLEISESTI

PÄÄASIALLINEN SISÄLTÖ

1 luku. Yleiset säännökset. 2 luku. Käsittelyn oikeusperuste eräissä tapauksissa. Nokia Oyj. Lausunto Asia: 1/41/2016.

Rikosoikeuden professori Sakari Melander Helsingin yliopisto Oikeustieteellinen tiedekunta Eduskunnan perustuslakivaliokunnalle

Lausunto RAKLI ry kokoaa yhteen kiinteistöalan ja rakennuttamisen vastuulliset ammattilaiset.

OIKEUSMINISTERIÖ OM1/41/ ^

TIETOSUOJAVALTUUTETUN TOIMISTO

Kuntien vastuut Juha Lempinen Kehityspäällikkö Väestörekisterikeskus

EV 207/1998 vp- HE 187/1998 vp

Juha Lavapuro Lausunto

T E R H O N E V A S A L O

Laadittu TIETOSUOJASELOSTE Insinööritoimisto Suunnittelukide Oy Tietosuoja-asetus (EU) 2016/679

HALLITUKSEN ESITYS EDUSKUNNALLE EU:N YLEISTÄ TIETOSUOJA-ASETUSTA TÄYDENTÄVÄKSI LAINSÄÄDÄNNÖKSI (HE 9/2018 VP)

LAUSUNTO EU:N YLEISEN TIETOSUOJA-ASETUKSEN TÄYTÄNTÖÖNPANOSTA

Ajankohtaista tietosuoja-asetuksesta

Oikeusrekisterikeskus Postiosoite: PL 157, HÄMEENLINNA Käyntiosoite: Wetterhoffinkatu 2, HÄMEENLINNA

EDUSKUNNAN OIKEUSASIAMIES VOIKO OIKEUSASIAMIES AUTTAA?

ESITYKSEN PÄÄASIALLINEN SISÄLTÖ

MITÄ MUUTOKSIA UUSI KANSALLINEN TIETOSUOJALAKI TUO KÄYTÄNNÖSSÄ

Lausunto. Arkistolaissa on myös säännökset siitä miten ja millä edellytyksillä Kansallisarkisto ottaa vastaan yksityisiä arkistoja.

Case-esimerkkejä: henkilötietojen käsittelyn lainmukaisuus ja eettisyys

EU:N YLEINEN TIETOSUOJA-ASETUS JA REKISTERINPITO

Eduskunnan hallintovaliokunnalle

L 127. virallinen lehti. Euroopan unionin. Lainsäädäntö. 61. vuosikerta 23. toukokuuta Suomenkielinen laitos. Sisältö.

Lausuntopyyntö /41/2016

SISÄLLYS. N:o 748. Laki

Hallituksen esityksen ennakollisesta tarkastuksesta oikeuskanslerinvirastossa

Lausunto. Väestörekisterikeskus kiittää mahdollisuudesta lausua yleisen tietosuoja-asetuksen täytäntöönpanotyöryhmän (TATTI) mietinnöstä.

Valviran asiantuntijan juridinen asema ja vastuu. Valviran asiantuntijasymposium Biomedicum Olli Mäenpää, Helsingin yliopisto

Vastuu. Tekijänoikeudet ammatin opetuksessa Opentekoa.fi

Tietosuojauudistus lyhyesti. Antti Ketola, lakimies,

Laki. vieraslajeista aiheutuvien riskien hallinnasta. Lain tarkoitus

Työryhmän ehdotus hallituksen esitykseksi laiksi henkilötietojen käsittelystä rikosasioissa ja kansallisen turvallisuuden ylläpitämisen yhteydessä

Case: Työnantaja hakee esille tai avaa työntekijän sähköpostin JASMINA HEINONEN

1 luku. Yleiset säännökset. Eduskunnan oikeusasiamiehen kanslia. Lausunto EOAK/4185/2017. Asia: 1/41/2016.

Laki. pakkokeinolain 5 a luvun 3 ja 3 a :n muuttamisesta

Oikeusministeriö. Oikeusministeriön lausuntopyyntö /41/2016

Transkriptio:

LAUSUNTO Lainvalmisteluosasto Julkisoikeuden yksikkö LsN Anu Talus Lakivaliokunnalle 15.3.2018 HALLITUKSEN ESITYS EU:N YLEISTÄ TIETOSUOJA-ASETUSTA TÄYDENTÄVÄKSI LAINSÄÄDÄNNÖKSI (HE 9/2018 vp) Valvontaviranomainen Hallitus antoi eduskunnalle esityksen EU:n yleistä tietosuoja-asetusta täydentäväksi lainsäädännöksi (tietosuojalaki) 1.3.2018. Esityksen mukaan ehdotetulla tietosuojalailla täydennettäisiin ja täsmennettäisiin Euroopan unionin yleistä tietosuoja-asetusta. Henkilötietojen suojaa koskeva aineellinen sääntely tulee lähtökohtaisesti suoraan yleisestä tietosuoja-asetuksesta. Vastaavasti seuraamusjärjestelmä pohjautuu lähtökohtaisesti yleiseen tietosuoja-asetukseen. Yksi yleisen tietosuoja-asetuksen tavoitteista on ollut seuraamusjärjestelmän tehostaminen, tämä näkyy muun muassa asetuksesta valvontaviranomaiselle seuraavista toimivaltuuksista. Lisäksi valvontaviranomaisten välisen yhteistyön mekanismeja on kehitetty. Lakivaliokunta on pyytänyt valiokuntakuulemista koskevan kutsun yhteydessä kirjallista asiantuntijalausuntoa erityisesi seuraamusjärjestelmästä. Lausunnossa käsitellään siten erityisesti seuraamusjärjestelmää. Kattavan kuvan luomiseksi seuraamusjärjestelmää käsitellään yleisen tietosuoja-asetuksen ja tietosuojalain muodostamana kokonaisuutena. V:\LaV_tietopankki\Asiantuntijalausunnot\Hallituksen_esitykset\HE9_18_tiet osuoja-asetus\he9_18_lav_160318_om_talus.docx Käyntiosoite Postiosoite Puhelin Faksi Sähköpostiosoite Eteläesplanadi 10 PL 25 02951 6001 09 1606 7730 oikeusministerio@om.fi HELSINKI 00023 VALTIONEUVOSTO

2(5) Valvontaviranomaisen toimivaltuudet muuttuvat merkittävästi yleisen tietosuoja-asetuksen soveltamisen alkaessa. Nykyisin tietosuojavaltuutettu voi antaa rekisterinpitäjälle määräyksen rekisteröidyn tarkastusoikeuden ja virheen korjaamisen epäämistä koskevassa asiassa. Tietosuojalautakunta voi puolestaan tietosuojavaltuutetun hakemuksesta kieltää henkilötietojen käsittelyn, velvoittaa asianomainen oikaisemaan laiminlyöntinsä, määrätä rekisteritoiminnan lopetettavaksi tai peruuttaa luvan, jonka on myöntänyt aiemmin. Vastaisuudessa valvontaviranomaisella on nykyistä huomattavasti laajemmat toimivaltuudet suoraan yleisen tietosuoja-asetuksen 58 artiklan 2 kohdan nojalla. Tietosuojavaltuutettu voi antaa esimerkiksi varoituksia ja huomautuksia, määrätä rekisterinpitäjän tai henkilötietojen käsittelijän noudattamaan rekisteröidyn pyyntöä, vaatia rekisterinpitäjää noudattamaan asetusta tietyllä tavalla, asettaa väliaikaisen tai pysyvän rajoituksen henkilötietojen käsittelylle, määrätä tiedonsiirron keskeyttämisestä kolmansiin maihin ja niin edelleen. Henkilötietolain mukainen seuraamusjärjestelmä Seuraamusjärjestelmä perustuu tällä hetkellä valvontaviranomaisen toimivaltuuksien lisäksi ennen kaikkea rikosoikeudellisiin seuraamuksiin. Nykyinen seuraamusjärjestelmä ei pohjaudu miltään osin hallinnollisille seuraamusmaksuille (hallinnolliselle sakolle). Nykyisin henkilörekisteririkoksesta säädetään rikoslain 38 luvun 9 :ssä. Rikoksen tunnusmerkistöä ei ole rajattu rekisterinpitäjän tai henkilötietojen käsittelijän toimintaan. Henkilörekisteririkokseen voi siten syyllistyä kuka hyvänsä, joka tahallaan tai törkeästä huolimattomuudesta käsittelee henkilötietoja vastoin henkilötietolain (523/1999) käyttötarkoitussidonnaisuutta, käsittelyn yleisiä edellytyksiä, henkilötietojen tarpeellisuutta tai virheettömyyttä, arkaluonteisia tietoja, henkilötunnusta tai henkilötietojen käsittelyä erityisiä tarkoituksia varten koskevia säännöksiä. Näin ollen nykyinen kriminalisointi kattaa myös niin kutsutut urkintatapaukset. Tunnusmerkistön täyttyminen edellyttää lisäksi, että teko loukkaa rekisteröidyn yksityisyyden suojaa tai aiheuttaa hänelle muuta vahinkoa tai olennaista haittaa. Henkilötietorikokseen syyllistynyt voidaan tuomita sakkoon tai vankeuteen enintään yhdeksi vuodeksi. Yleiseen tietosuoja-asetukseen perustuva seuraamusjärjestelmä Seuraamusjärjestelmä perustuu vastaisuudessa lähtökohtaisesti suoraan yleisen tietosuojaasetuksen 83 artiklan mukaisiin hallinnollisiin seuraamusmaksuihin. Tämän vuoksi rikoslain 38 luvun 9 :n kaltainen hyvin laaja kriminalisointi ei ole enää perusteltu. Rikosoikeudellinen vastuu on vastaisuudessa perusteltu ainoastaan niissä tilanteissa, joissa lainvastainen henkilötietojen käsittely ei kuulu hallinnollisten seuraamusmaksujen soveltamisalaan. Yleisen tietosuoja-asetuksen 83 artiklassa säädetään kattavasti hallinnollisista seuraamusmaksuista. Yleisen tietosuoja-asetuksen mukainen hallinnollinen seuraamusmaksu voidaan määrätä rekisterinpitäjälle tai henkilötietojen käsittelijälle. Artikla kattaa laajasti yleisen tietosuojaasetuksen vastaisen menettelyn. Hallinnollista seuraamusmaksua ei asetuksen 83 artiklan nojalla voida kuitenkaan määrätä yleisen tietosuoja-asetuksen 10 artiklan rikkomisesta. Tämän

3(5) vuoksi tietosuojalailla ehdotetaan säädettävän, että myös yleisen tietosuoja-asetuksen 10 artiklan rikkomisesta voidaan määrätä hallinnollinen seuraamusmaksu. Hallinnollinen seuraamusmaksu voidaan määrätä yrityksille ja luonnollisille henkilöille. Määrättäessä hallinnollista seuraamusmaksu henkilölle, joka ei ole yritys, on sakon sopivan määrän harkinnassa otettava huomioon jäsenvaltion yleinen tulotaso ja henkilön taloudellinen tilanne. Jos kyseessä on vähäinen rikkominen tai jos määrättävä sakko olisi kohtuuton rasitus luonnolliselle henkilölle, voidaan sakon sijasta antaa huomautus. Seuraamusmaksun määräämisestä päättää tietosuojavaltuutettu. Tietosuojavaltuutetun päätöksestä voi valittaa hallinto-oikeuteen. Joissakin tilanteissa yleisellä tietosuoja-asetuksella perustettava Euroopan tietosuojaneuvosto on saattanut antaa menettelyn aiemmassa vaiheessa asian aineellisoikeudellisesta kysymystä koskevassa asiassa päätöksen, joka sitoo kansalista valvontaviranomaista. Euroopan tietosuojaneuvoston jäseniä ovat jäsenvaltioiden valvontaviranomaisen johtajat tai tämän edustaja. Esitys tietosuojalaiksi - rikosoikeudellinen seuraamus Rikosoikeudellinen vastuu tulisi hallituksen esityksen mukaan vastaisuudessa kyseeseen ainoastaan tilanteissa, joissa lainvastainen menettely ei kuulu hallinnollisten seuraamusmaksujen piiriin. Euroopan ihmisoikeustuomioistuimen ratkaisukäytännössä ne bis in idem -kiellon soveltamisala ei rajoitu vain rikosoikeudellisia rangaistuksia koskeviin tuomioihin, vaan se ulottuu myös erilaisiin rangaistusluonteisiin hallinnollisiin seuraamuksiin. Yleisen tietosuoja-asetuksen johdanto-osan 149 kappaleen mukaan jäsenvaltiot voivat vahvistaa asetuksen rikkomiseen sekä asetuksen mukaisesti ja siinä asetetuissa rajoissa annettujen kansallisten sääntöjen rikkomiseen sovellettavia rikosoikeudellisia seuraamuksia koskevat säännöt. Tällaisten kansallisten sääntöjen rikkomiseen sovellettavien rikosoikeudellisten ja hallinnollisten seuraamusten määräämisen ei kuitenkaan tulisi johtaa ne bis in idem -periaatteen rikkomiseen. Hallituksen esityksessä ehdotettu kriminalisointi koskee tilanteita, joissa henkilötietoja on käsitelty lainvastaisesti muussa kuin rekisterinpitäjän tai henkilötietojen käsittelijän ominaisuudessa. Tällaisia tilanteita olisivat tyypillisesti esimerkiksi niin kutsutut urkintatapaukset. Lisäksi ehdotetaan säädettävän rangaistavaksi tahallaan tai törkeästä huolimattomuudesta tapahtuva henkilötietojen turvallisuudesta säädetyn vastainen toiminta. Tällainen tilanne olisi käsillä esimerkiksi silloin kun henkilötietoja hävitetään ilman, että niiden tietoturvallisuudesta huolehditaan. Näillä ehdotetuilla kriminalisoinneilla täydennettäisiin yleiseen tietosuoja-asetukseen perustuvaa seuraamusjärjestelmää. Tämä osaltaan varmistaisi seuraamusjärjestelmän tehokkuuden. Tietosuojalailla ehdotetaan lisäksi säädettävän mahdollisuudesta asettaa uhkasakko tietosuojavaltuutetun päätöksen tehosteeksi. Uhkasakko on mahdollista asettaa myös viranomaiselle ja julkishallinnon elimelle. Lisäksi edellä esitetyn mukaisesti tietosuojalailla ehdotetaan säädettävän, että tietosuoja-

4(5) asetuksen 10 artiklan rikkomisesta voi seurata hallinnollinen seuraamusmaksu. Viranomaiset ja julkishallinnon elimet Yleisen tietosuoja-asetuksen 83 artiklan 7 kohdan mukaan jäsenvaltio voi asettaa sääntöjä siitä, voidaanko viranomaiselle tai julkishallinnon elimelle määrätä kyseisessä jäsenvaltiossa hallinnollisia sakkoja ja missä määrin. Viranomaiselle määrättävä hallinnollinen seuraamusmaksu on yleisen oikeusjärjestyksemme kannalta vieras menettely, joten tässä vaiheessa pidetään perusteltuna sulkea tämä seuraamus julkishallinnon osalta pois. Tarkoituksena on, että tietosuojalain täytäntöönpanoa seurataan ja hallinnollista seuraamusmaksua koskevaa sääntelyratkaisua arvioidaan tarpeen mukaan uudelleen ottaen myös huomioon mahdolliset EU:n suositukset ja ohjeet asiassa. Oikeusministeriössä on vireillä rangaistuluonteisia hallinnollisia seuraamuksia koskeva selvitys- ja valmisteluhanke, jonka johtopäätöksiä voidaan tulevassa arvioinnissa hyödyntää. Tietosuojalain 25 :ssä ehdotetaan käytettävän kansallista harkintamarginaalia siten, että rajattaisiin valtion viranomaiset, valtion liikelaitokset, kunnalliset viranomaiset, itsenäiset julkisoikeudelliset laitokset, eduskunnan virastot ja tasavallan presidentin kanslia hallinnollisen seuraamusmaksun soveltamisalan ulkopuolelle. Yleisen tietosuoja-asetuksen mukaan jäsenvaltioiden on vahvistettava säännöt tietosuojaasetuksen rikkomisen vuoksi määrättäviä seuraamuksia varten, erityisesti niiden rikkomisten osalta, joihin ei 83 artiklan nojalla sovelleta hallinnollisia sakkoja, sekä toteutettava kaikki tarvittavat toimenpiteet niiden täytäntöönpanon varmistamiseksi. Seuraamusjärjestelmää voidaan pitää kokonaisuutena arvioituna tehokkaana, oikeasuhtaisena ja varoittavana, sillä oikeusjärjestys kohdistaa julkishallintoon muita erityisvaatimuksia, jotka osaltaan perustelevat tätä sääntelyratkaisua. Viranomaisia sitoo hallinnon lainmukaisuusperiaate, viranomaisten on myös noudatettava hallinnon yleislakeja. Viranomaisissa tapahtuva lainmukainen henkilötietojen käsittely kuuluu viranomaisissa työskentelevien virkavelvollisuuksiin. Virkamiehen asemaan kuuluu muita laajempi vastuu työssä tehdyistä virheistä. Ensinnäkin virkavastuu voi toteutua rikosoikeudellisena virkavastuuna, kurinpidollisena virkavastuuna sekä vahingonkorvausvastuuna. Viranomaisen toiminnasta voidaan tehdä myös hallintokantelu ylemmälle viranomaiselle. Viranomaisten toiminta on budjettisidonnaista, jolloin rahamääräisen seuraamuksen vaikutus ei ole samanlainen kuin yksityisellä sektorilla. Viranomaisen on kaikissa tilanteissa hoidettava lakisääteiset tehtävänsä. Lisäksi seuraamusjärjestelmän tehokkuutta arvioitaessa on kiinnitettävä huomiota siihen, että eduskunnan oikeusasiamies ja oikeuskansleri valvovat viranomaisten ja virkamiesten toiminnan lainmukaisuutta ja sitä, että viranomaiset ja virkamiehet täyttävät velvollisuutensa. Laillisuusvalvojat voivat niille tehdyn kantelun seurauksena nostaa syytteen, jos kyse on vakavasta lainvastaisuudesta, antaa viranomaiselle huomautuksen, saattaa viranomaisen tietoon käsityksensä lainmukaisesta menettelystä sekä kiinnittää viranomaisten huomiota hyvän hallinnon vaatimuksiin tai näkökohtiin, jotka edistävät perus- ja ihmisoikeuksien toteutumista, tehdä viranomaiselle esityksen virheen oikaisemiseksi tai epäkohdan korjaamiseksi ja hyvittämiseksi.

5(5) Vahingonkorvausvastuu Arvioitaessa seuraamusjärjestelmää kokonaisuutena, on edellä esitetyn lisäksi otettava huomioon vahingonkorvausvastuu. Tällä hetkellä rekisterinpitäjän vahingonkorvausvelvollisuudesta säädetään henkilötietolain 47 :ssä. Rekisterinpitäjä on sanotun lainkohdan mukaan velvollinen korvaamaan sen taloudellisen ja muun vahingon, joka on aiheutunut rekisteröidylle tai muulle henkilölle tämän lain vastaisesta henkilötietojen käsittelystä. Vastuu kattaa myös henkilölle laittomasta käsittelystä aiheutuneen kärsimyksen. Henkilötietolain mukainen vahingonkorvausvastuu on niin kutsuttua ankaraa vastuuta. Korvausvastuu ei edellytä rekisterinpitäjän laiminlyöntiä ja on näin ollen rekisterinpitäjän tuottamuksesta riippumatonta. Vahingonkorvausvastuu voi nykyisin seurata mistä hyvänsä lainvastaisesta henkilötietojen käsittelystä. Saadakseen vahingonkorvausta henkilön on kuitenkin näytettävä, että hänelle on syntynyt vahinkoa lainvastaisesta menettelystä. Vastaisuudesta vahingonkorvausvastuusta säädetään yleisen tietosuoja-asetuksen 82 artiklassa. Kuten nykyisin, on korvausvastuu tuottamuksesta riippumatonta. Vastaisuudessa vahingonkorvausvastuu koskee rekisterinpitäjän lisäksi henkilötietojen käsittelijää. Henkilötietojen käsittelijä on kuitenkin vastuussa vahingosta ainoastaan, jos käsittelijä ei ole noudattanut asetuksessa nimenomaisesti henkilötietojen käsittelijöille osoitettuja velvoitteita tai jos käsittelijä ei ole noudattanut rekisterinpitäjän ohjeistusta.