Muuttuva tietosuojasääntely ja markkinoinnin trendit



Samankaltaiset tiedostot
Digitaalisen liiketoiminnan edellytysten luominen

Tietosuojakoulutus. Suomen Golfliitto ry Castrén & Snellman

Tietosuoja-asetus. Valo, Valtakunnallinen liikunta- ja urheiluorganisaatio ry Castrén & Snellman

10 Yksityiselämän suoja

EU:n tietosuoja-asetuksen vaikutukset. Tietosuojavastaava Outi Salmela,

TIETOTILINPÄÄTÖS OSANA ORGANISAATIOIDEN TIETOPÄÄOMAN HALLINTAA

T E R H O N E V A S A L O

TIETOSUOJA SÄÄDÖKSISSÄ

Lexian tietosuojaseminaari Dont Mess With My Data! Askelmerkit tästä eteenpäin Saara Ryhtä, Counsel

E U : N T I E T O S U O J A - A S E T U K S E N V A I K U T U K S E T Y R I T Y S T E N L I I K E T O I M I N T A A N T E R H O N E V A S A L O

Pilvipalvelut ja henkilötiedot

EU:n tietosuoja-asetuksen voimaantulo ja vaikutukset

Mitä jokaisen pitää tietää EU:n tietosuoja-asetuksesta IAB Finland ry:n tietosuojaseminaari

Informaatiovelvoite ja tietosuojaperiaate

Tietosuojavaltuutetun esittelypuheenvuoro

Yksityisyydensuoja ja kirjaaminen. Itsemääräämisoikeus ja asiakirjat THL Liisa Murto Ihmisoikeuslakimies Kynnys ry/vike

Tietosuoja-asetus Miten julkinen hallinto valmistautuu?

MITÄ TIETOSUOJA TARKOITTAA?

Rekisteritutkimuksen tulevaisuuden näkymät ja tietosuoja, ml. EU:n tietosuoja-asetus

Teknologia avusteiset palvelutverkostopalaveri

EU:n tietosuoja-asetus ja sen vaikutukset verkkokaupalle

Avoin data ja tietosuoja. Kuntien avoin data hyötykäyttöön Ida Sulin, lakimies

Tietosuoja-asetuksen (GDPR) vaatimusten käyttöönotto

Tietosuoja-asetus ja sen kansallinen implementointi

Yhteinen eurooppalainen tietosuoja Apulaistietosuojavaltuutettu Jari Råman

Kokonaiskuva tietosuoja-asetuksesta General Data Protection Regulation,GDPR

Tietosuojauudistus lyhyesti. Antti Ketola, lakimies,

EU:n tietosuoja-asetuksen liiketoimintavaikutukset yrityksille

SESSIO 8. Tietoturvallista terveydenhuoltoa. Kansalaisten luottamus tietoturvaan ja tietosuojaan

IF-INFO MEKLAREILLE

Toimistopäällikkö Heljä-Tuulia Pihamaa, Tietosuojavaltuutetun Teknologiateollisuus ry Ylitarkastaja Anna Hänninen

EU:n yleinen tietosuoja-asetus ja henkilötiedot opintoasioissa General Data Protection Regulation (GDPR) (EU) 2016/679

Fintech-yrityksen tietosuoja: Tietosuoja-asetus Markus Myhrberg

Data liiketoiminnan moottorina tietosuoja kilpailukyvyn vauhdittajana VTT:n media-aamiainen

EU TIETOSUOJA- ASETUS

EU:n tietosuoja-asetus ja tieteellinen tutkimus

Uusi tietosuojaasetus. käytännössä. MPY Palvelut Oyj Toni Sivupuro

EU-TIETOSUOJA-ASETUS JA SEN VAIKUTUKSET TOIMINTAAN

GDPR-pikaopas. Demand more. Puh

Mitä tulisi huomioida henkilötietoja luovutettaessa? Maarit Huotari VM JUHTA/VAHTI-työpaja

Asiakaskokemus ja käyttäjäturvallisuus sovelluskehityksen keskiössä

KILOMETRIVERO JA TIETOSUOJA

Tietosuojan toteuttaminen käytännössä

Miten tietosuoja-asetusta toteutetaan Palkeiden tuottamissa palveluissa Sami Nikula

Ajankohtaista tietosuoja-asetuksesta

INHUNT LAW OY:N TIETOSUOJAILMOITUS

Työelämän tietosuojaan liittyvät ajankohtaiset kysymykset

EU:n tietosuoja-asetus (GDPR)

Haminan tietosuojapolitiikka

Public. Kumppanuusforum Yksityinen terveydenhuolto EU:n yleinen tietosuoja-asetus / General Data Protection Regulation (GDPR) Perjantai 24.

EU-tietosuoja-asetus Vaikutukset korkeakoulun IT:n näkökulmasta Case Laurea

EU:n tietosuoja-asetukseen valmistautuminen FCG-konsernissa ja Kuntarekry-palvelussa

KOODIVIIDAKKO OY:N PALVELUITA KOSKEVAT HENKILÖTIETOJEN KÄSITTELYN YLEISET EHDOT

GDPR ja eprivacy mitä siis nyt pitäisi tehdä?

Liana Technologiesin palveluita koskevat henkilötietojen käsittelyn yleiset ehdot

Henkilötietojen käsittelyn dokumentointi Mitä tulisi dokumentoida? LOTTA YLÄ-SULKAVA

GDPR Tietosuoja-asetus

- pienten ja keskisuurten yritysten ja järjestöjen valmennushanke

EU:N TIETOSUOJA-ASETUKSET WALMU

Roolit henkilötietojen käsittelyssä LOTTA YLÄ-SULKAVA

KANTAAKO UUDISTUVA TIETOSUOJADIREKTIIVI 2020-LUVULLE?

JULKINEN DATA AVOIN DATA? Tieteiden talo Pekka Heikkinen

Itsemääräämisoikeus ja yksityisyydensuoja

Asianajotoimisto J. Rajamäki Oy Sibeliuksenkatu 15 B, Järvenpää Puh Fax Sähköposti:

asiakasrekisterissä tapahtuvasta henkilötietojen käsittelystä

Tietosuojaseloste Suoramarkkinointirekisteri EU:n yleinen tietosuoja-asetus (679/2016) Päivitetty

EU:N UUSI TIETOSUOJA- ASETUS

Tietosuoja KERÄÄTKÖ TALLENNATKO KÄYTÄTKÖ HENKILÖTIETOJA? Mitä henkilötiedot ovat? Paremmat säännöt pienten yritysten kannalta.

Tietosuoja Euroopassa ja yhteistyö. Helena Raula Juhta/VAHTI tietosuojan yhteishankkeen päätöseminaari

Digimarkkinoinnin uudet pelisäännöt Huhtikuu 2015

Tietopaketti tietosuojasta ProAgrian ja Maa- ja kotitalousnaisten jäsenyhdistyksille

Henkilötietojen käsittely tietosuojalain voimaantulon viivästyessä

EU Tietosuoja-asetus (GDPR) pähkinänkuoressa palokunnille

Tarkenna fokusta! Lainsäädäntökokonaisuus ja IAB:n GDPR -ohjeistus. IAB tietosuojaseminaari Elli Laine

1.1. Tämä sopimusliite Henkilötietojen käsittelyn ehdot on osa kuljetuspalvelujen operaattoripalvelusopimusta

Tietosuojafoorumi

EU:n uusi tietosuoja-asetus tulee, oletko valmis? KEUKE Markus Myhrberg

Henkilötiedot ja tietosuoja kotipalveluyrityksissä

HENKILÖTIETOJEN SUOJAA KOSKEVAN KANSALLISEN LAINSÄÄDÄNNÖN TARKISTAMINEN

Tietosuojahankkeen esittely ota tietosuojaasetuksen. Kuinka koulutan ja ohjeistan henkilöstöä tietosuojan osalta! Tuula Seppo, Kuntaliitto

Maksupalveludirektiivi (PSD2) tietosuojan näkökulmasta. Fintech Breakfast , Technopolis, Oulu

Termit. Tietosuojaseloste

Tietosuojalainsäännön katsaus Virpi Korhonen, lainsäädäntöneuvos

Kaupunginhallitus Liite EU:n tietosuoja-asetus Vaikutukset ja toimeenpano Etelä-Savossa TF

TIETOSUOJAREKISTERI CCN Cruising Catamarans Oy:n asiakasrekisterin tietosuojaseloste

alueen turvallisuuden lisääminen; sekä

Sofia Wilson

Täyttyvätkö uudet tietosuojavaatimukset?

EU:N YLEINEN TIETOSUOJ ASETUS JA KLIININEN TU TKIMUS

LSPeL Porin toiminta-alueen kevätseminaari

Mitä kyselytutkimuksia suunnittelevien tulee tietää tietosuojasta?

Katoaako yksityisyyden suoja pilveen?

Koulutuskiertue

General Data Protection Regulation, GDPR. Tietosuoja-asetuksen vaikutukset pk-yrittäjän näkökulmasta Juha Oravala D-Fence Oy

EU:n digiagenda eli hypetyksestä ja höpötyksestä sorvin ääreen. Sirpa Pietikäinen Europarlamentaarikko 2017

EU:n yleinen tietosuoja-asetus (GDPR) ja sen toimeenpano Tampereen kaupungilla

5 (+2) STEPPIÄ, JOTKA PK-YRITTÄJÄN TULEE LAITTAA KUNTOON ENNEN TOUKOKUUTA 2018

Tampereen yliopisto Tietosuojailmoitus 1 (5) Tampereen yliopisto Tampereen yliopisto Kalevantie 4, Tampere Puh.

Lausunto Yleiset kommentit erityisiä henkilötietoryhmiä koskevasta 5 :stä ja rikostuomioita ja rikkomuksia koskevasta 6 :stä.

Tietosuojaseloste. Tunne Hoiva Oy:n rekisterit: Asiakasrekisteri Laskutusrekisteri Työnhakijarekisteri Työntekijärekisteri.

Transkriptio:

Muuttuva tietosuojasääntely ja markkinoinnin trendit Cable Days Jukka Lång Sisältö EU:n tietosuoja-asetus Tietosuojariskit ja datan merkityksen kasvu Uuden sääntelyn vaikutukset markkinointiin ja asiakastietojen hallinnointiin 1

UUSI SÄÄNTELY MUUTTAA PELIKENTÄN 2

Mistä on kysymys? Tietosuojasääntelyn modernisoiminen Harmonisoidut digitaaliset sisämarkkinat ja eurooppalaisten yritysten toimintaedellytysten parantaminen Vastaaminen teknologian kehityksen luomiin haasteisiin ja yksilöiden oikeuksien turvaaminen Ankarammat sanktiot, tehokkaampi valvonta Lainsäädäntöprosessin vaihe Komission ehdotus 25.1.2012 Hyväksyntä Euroopan parlamentissa 12.3.2014 Euroopan unionin neuvoston muutokset 15.6.2015 Parhaillaan ns. trilogi-neuvotteluissa Hyväksymistä odotetaan vielä tämän vuoden aikana Hyväksymisestä käynnistyy kahden vuoden siirtymäaika 3

4

If the current draft of the GDPR is not changed it is predicted to cost the UK digital advertising sector more than 500,000,000 in lost revenue, according to the Internet Advertising Bureau. Information Age 12.8.2015 TIETOSUOJARISKIT JA DATAN MERKITYKSEN KASVU 5

Advertisers and consumers are at an impasse on privacy. Advertisers seem to be seeking a kind of total information awareness for behavioral advertising, and have proposed self-regulatory guidelines with little bite. At the same time, both our survey evidence and media reports show consumer opposition to tracking. Berkeley Center for Law & Technology: Privacy and Modern Advertising study, 8.10.2012 6

Yksityisyyden suoja digitaalisessa maailmassa Yksilön digitaalinen jalanjälki Talouden intressit ulottuvat yhä useammin perusoikeuksien välittömästi suojaamalle alueelle Digitalisaation potentiaalia ei kyetä hyödyntämään täysmääräisesti: innovaatioita ei voida rakentaa ilman tietosuojaa UUDET PELISÄÄNNÖT 7

Tietosuojan elementtejä Oikeus vaikuttaa ja päättää itseään koskevien tietojen käsittelystä Oikeus tietää tietojensa käsittelystä Oikeus järjestää yksityiselämänsä ilman perusteetonta ulkopuolista puuttumista Oikeus tulla arvioiduksi virheettömien ja tarpeellisten tietojen perusteella Oikeus luottaa tietoturvallisuuteen Konkretisoituvat tietojen käsittelyyn kohdistuvina yritystä sitovina velvoitteina Asetus antaa askelmerkit turvalliselle tekemiselle Periaatteet prosessien tasolle Sisäänrakennettu tietosuoja (privacy by design) Oletusarvoinen tietosuoja (privacy by default) Sääntelyn huomioiminen jo suunnitteluvaiheessa 6.11.2015 8

Yrityksestä tilivelvollinen tietojen käsittelystä Compliancesta accountabilityyn Laajoja omien toimintojen dokumentointivelvoitteita Valmiuden rakentaminen tietoturvaloukkauksiin reagoimiseen Tietosuojaa koskevien vaikutusten arvioinnin toteuttaminen (PIAs) Mahdollisesti tietosuojavastaavan nimittämisvelvollisuus Tietosuojaviranomaisille oikeus määrätä jopa miljoonaluokan sakot laiminlyönneistä 6.11.2015 Markkinoinnin tietosuojasäännöt Mainonnan kohteena olevalla yksilöllä oikeus: saada informaatiota profiloinnin suorittamisesta kieltää profiloiminen ja siihen perustuva markkinointi (opt-in vai opt-out?) Sijaintitietojen käsittely edellyttää opt-in suostumuksen Erityinen informointivelvollisuus 9

Sähköisen suoramarkkinoinnin isot linjat eivät muutu Ei asiakas Opt-in Onko suoramarkkinoinnin vastaanottaja? Yksityishenkilö Yrityksen edustaja Asiakas Sisältyy tosiasiallisiin työtehtäviin Uudenlaiset tuotteet Samankaltaiset tuotteet Opt-out Opt-in Opt-out Ei sisälly työtehtäviin Opt-in Vastuutaho Velvoitteet kohdistuvat yritykseen, jonka tuotteita markkinoidaan = Rekisterinpitäjä Tosiasiallinen vaikutusvalta Vastaa sen lukuun toimivista puhelinmyyjistä, massatekstiviestittäjistä ym. Ei merkitystä sillä, onko rekisteri koskaan ollut yrityksen hallussa Markkinoinnin toteuttajan vastuu sopimuksen perusteella = Käsittelijä Toimii rekisterinpitäjän ohjeiden mukaisesti Huolellisuus-, salassapito- ja tietosuojavelvoitteet laista Ei velvollisuutta huolehtia esim. opt-outin toteutumisesta lain perusteella 10

JOHTOPÄÄTÖKSIÄ Henkilötiedot ja data keskiössä Datan käsittelymahdollisuus tulee näyttelemään yhä keskeisempää roolia tulevaisuuden innovaatioissa Big data Internet of Things Wearable Technology Connected Home etc. 11

Key Insights Datasta on jo tullut merkittävä tuotannontekijä Tietosuojalainsäädännöllä on keskeinen merkitys uusien datakeskeisten liiketoimintamallien kannalta Lainsäädännön huomioiminen jo hankkeiden suunnitteluvaiheessa on tärkeää riskien hallinnan ja innovaatioiden ohjaamisen kannalta Tietosuojasääntely auttaa rakentamaan luottamusta ja osoittamaan käyttäjille yrityksen huolehtivan velvollisuuksistaan 12

Kiitos! Jukka Lång Head of Data Protection, Marketing & Consumers Partner, LL.M., M.A., CIPP/E Tel. +358 40 719 4317 Email: jukka.lang@dittmar.fi Twitter: @JukkaLang 13