Muuttuva tietosuojasääntely ja markkinoinnin trendit Cable Days Jukka Lång Sisältö EU:n tietosuoja-asetus Tietosuojariskit ja datan merkityksen kasvu Uuden sääntelyn vaikutukset markkinointiin ja asiakastietojen hallinnointiin 1
UUSI SÄÄNTELY MUUTTAA PELIKENTÄN 2
Mistä on kysymys? Tietosuojasääntelyn modernisoiminen Harmonisoidut digitaaliset sisämarkkinat ja eurooppalaisten yritysten toimintaedellytysten parantaminen Vastaaminen teknologian kehityksen luomiin haasteisiin ja yksilöiden oikeuksien turvaaminen Ankarammat sanktiot, tehokkaampi valvonta Lainsäädäntöprosessin vaihe Komission ehdotus 25.1.2012 Hyväksyntä Euroopan parlamentissa 12.3.2014 Euroopan unionin neuvoston muutokset 15.6.2015 Parhaillaan ns. trilogi-neuvotteluissa Hyväksymistä odotetaan vielä tämän vuoden aikana Hyväksymisestä käynnistyy kahden vuoden siirtymäaika 3
4
If the current draft of the GDPR is not changed it is predicted to cost the UK digital advertising sector more than 500,000,000 in lost revenue, according to the Internet Advertising Bureau. Information Age 12.8.2015 TIETOSUOJARISKIT JA DATAN MERKITYKSEN KASVU 5
Advertisers and consumers are at an impasse on privacy. Advertisers seem to be seeking a kind of total information awareness for behavioral advertising, and have proposed self-regulatory guidelines with little bite. At the same time, both our survey evidence and media reports show consumer opposition to tracking. Berkeley Center for Law & Technology: Privacy and Modern Advertising study, 8.10.2012 6
Yksityisyyden suoja digitaalisessa maailmassa Yksilön digitaalinen jalanjälki Talouden intressit ulottuvat yhä useammin perusoikeuksien välittömästi suojaamalle alueelle Digitalisaation potentiaalia ei kyetä hyödyntämään täysmääräisesti: innovaatioita ei voida rakentaa ilman tietosuojaa UUDET PELISÄÄNNÖT 7
Tietosuojan elementtejä Oikeus vaikuttaa ja päättää itseään koskevien tietojen käsittelystä Oikeus tietää tietojensa käsittelystä Oikeus järjestää yksityiselämänsä ilman perusteetonta ulkopuolista puuttumista Oikeus tulla arvioiduksi virheettömien ja tarpeellisten tietojen perusteella Oikeus luottaa tietoturvallisuuteen Konkretisoituvat tietojen käsittelyyn kohdistuvina yritystä sitovina velvoitteina Asetus antaa askelmerkit turvalliselle tekemiselle Periaatteet prosessien tasolle Sisäänrakennettu tietosuoja (privacy by design) Oletusarvoinen tietosuoja (privacy by default) Sääntelyn huomioiminen jo suunnitteluvaiheessa 6.11.2015 8
Yrityksestä tilivelvollinen tietojen käsittelystä Compliancesta accountabilityyn Laajoja omien toimintojen dokumentointivelvoitteita Valmiuden rakentaminen tietoturvaloukkauksiin reagoimiseen Tietosuojaa koskevien vaikutusten arvioinnin toteuttaminen (PIAs) Mahdollisesti tietosuojavastaavan nimittämisvelvollisuus Tietosuojaviranomaisille oikeus määrätä jopa miljoonaluokan sakot laiminlyönneistä 6.11.2015 Markkinoinnin tietosuojasäännöt Mainonnan kohteena olevalla yksilöllä oikeus: saada informaatiota profiloinnin suorittamisesta kieltää profiloiminen ja siihen perustuva markkinointi (opt-in vai opt-out?) Sijaintitietojen käsittely edellyttää opt-in suostumuksen Erityinen informointivelvollisuus 9
Sähköisen suoramarkkinoinnin isot linjat eivät muutu Ei asiakas Opt-in Onko suoramarkkinoinnin vastaanottaja? Yksityishenkilö Yrityksen edustaja Asiakas Sisältyy tosiasiallisiin työtehtäviin Uudenlaiset tuotteet Samankaltaiset tuotteet Opt-out Opt-in Opt-out Ei sisälly työtehtäviin Opt-in Vastuutaho Velvoitteet kohdistuvat yritykseen, jonka tuotteita markkinoidaan = Rekisterinpitäjä Tosiasiallinen vaikutusvalta Vastaa sen lukuun toimivista puhelinmyyjistä, massatekstiviestittäjistä ym. Ei merkitystä sillä, onko rekisteri koskaan ollut yrityksen hallussa Markkinoinnin toteuttajan vastuu sopimuksen perusteella = Käsittelijä Toimii rekisterinpitäjän ohjeiden mukaisesti Huolellisuus-, salassapito- ja tietosuojavelvoitteet laista Ei velvollisuutta huolehtia esim. opt-outin toteutumisesta lain perusteella 10
JOHTOPÄÄTÖKSIÄ Henkilötiedot ja data keskiössä Datan käsittelymahdollisuus tulee näyttelemään yhä keskeisempää roolia tulevaisuuden innovaatioissa Big data Internet of Things Wearable Technology Connected Home etc. 11
Key Insights Datasta on jo tullut merkittävä tuotannontekijä Tietosuojalainsäädännöllä on keskeinen merkitys uusien datakeskeisten liiketoimintamallien kannalta Lainsäädännön huomioiminen jo hankkeiden suunnitteluvaiheessa on tärkeää riskien hallinnan ja innovaatioiden ohjaamisen kannalta Tietosuojasääntely auttaa rakentamaan luottamusta ja osoittamaan käyttäjille yrityksen huolehtivan velvollisuuksistaan 12
Kiitos! Jukka Lång Head of Data Protection, Marketing & Consumers Partner, LL.M., M.A., CIPP/E Tel. +358 40 719 4317 Email: jukka.lang@dittmar.fi Twitter: @JukkaLang 13