Mitä huomioida viestittäessä tietosuojakysymyksistä lapsille ja nuorille Irene Leino, yritysvastuuasioidenpäällikkö, Suomen UNICEF 17.6.2019
Esityksen sisältö Lapsen oikeudet ja yksityisyyden suoja Lapsiin liittyvät erityiskysymykset tietosuojaasetuksessa Mitä huomioida viestittäessä tietosuojakysymyksistä lapsille ja nuorille
Lapsen oikeudet ja yksityisyyden suoja
Mitä ovat lapsen oikeudet? Lapsen oikeuksien sopimus (1989) Maailman laajimmin ratifioitu YK:n ihmisoikeussopimus. Neljä yleistä periaatetta Syrjimättömyys Lapsen edun huomioiminen Oikeus elämään ja kehittymiseen Lapsen näkemysten kunnioittaminen Tärkeimmät asiat muistaa: Lapsilla on erityinen suoja ja oikeudet Kaikki alle 18-vuotiaat ovat lapsia
Lapsen oikeudet verkkoympäristössä Koulutus Kokoontumisvapaus Yksityisyydensuoja Freedomof Expression Ilmaisunvapaus Syrjimättömyys Suojelu Oikeus tietoon Oikeus leikkiin ja vapaaaikaan
Yksityisyydensuoja / Tietosuoja Verkkoympäristö voi antaa lapsille mahdollisuuden toimia nimettömästi ja luottamuksellisesti, mutta digitaalinen seuranta ja valvonta voi myös asettaa heidän yksityisyydensuojansa riskialttiiksi Seuranta verkossa: Eri tahot seuraavat viestintää ja selailua. Yritykset keräävät tietoa myynti- ja markkinointi-tarkoitukseen. Vanhemmat keräävät ja jakavat tietoa sosiaalisessa mediassa. Käyttäytymiseen liittyvä profilointi ja kohdistaminen: sisältää esim. paikkatietojen, kiinnostuksen kohteiden ja verkkokäyttäytymisen seurannan. Ei-toivotut seuraukset: Toimenpiteet, joiden avulla pyritään puuttumaan verkossa tapahtuvaan väkivaltaan, voivat kannustaa laajempaa valvontaa, tiedonkeruuta tai asettaa epärealistisia odotuksia vanhemmille / kasvattajille.
Eri toimijoilla eri roolit ja vastuut
UNICEF rakentaa ymmärrystä lasten oikeuksista verkkomaailmassa
Lapsilta itseltään kuultua Keskusteltu 10 17 -vuotiaiden lasten ja nuorten kanssa kouluissa, useita tutkimuksia Käyttöehdot mahdottomia ymmärtää, olennainen hukkuu Moni sovellus kerää sellaista tietoa, mitä ei haluaisi jakaa. Ei pysty itse säätämään asetuksissa, mitä tietoja haluaa antaa ja mitä ei Ei haluta, että tietoja kerätään ja käytetään oman käyttäytymisen ohjailuun Ikäraja: tutkimusten mukaan useilla 9-12v. Lapsilla sometilejä. Lupaa ei välttämättä pyydetty vanhemmilta Liikaa mainoksia, välillä pakotetaan katsomaan (esim. Youtube), vaikka eivät aina edes lapsille sopivia Joskus vaikea erottaa mainosta, aina ei myöskään selkeää kuka sen tarjoaa
Lapsiin liittyvät erityiskysymykset tietosuojaasetuksessa
Tietosuoja-asetus ja lapsen oikeudet Lapsi = jokainen alle 18v. Määritelty lapsen oikeuksien sopimuksessa, joka ratifioitu jokaisessa EU-maassa Ne kohdat ja artiklat, joissa viitataan lapsiin ilman erityistä ikärajaa, koskevat kaikkia alle 18-vuotiaita Asetuksen yleinen lähtökohta on lasten eritysasema henkilötietojen suojauksessa, koska lapset ovat muita haavoittuvammassa asemassa oleva yhteiskuntaryhmä. Mikäli korkea riski henkilötietojen käsittelystä -> vaikutustenarviointi. Yksi tekijä riskin arvioinnissa käsitelläänkö lasten henkilötietoja. Asetus kannustaa lasten tietoisuuden edistämiseen ja hyviin käytännesääntöihin
Mihin erityisesti kiinnittää huomiota tietosuoja-asetuksessa 1. Sisäänrakennettu ja oletusarvoinen tietosuoja: yksityisyyden suojaa edistävät oletusasetukset 2. Läpinäkyvyys, informaatiovelvollisuus ja lapsiystävällinen tiedottaminen: selkeät käyttöehdot 3. Lasten henkilötietojen käsittely 4. Lapsiin kohdistuvat automatisoidut päätökset ja profilointi 5. Oikeus tiedon poistamiseen ja tulla unohdetuksi
Esimerkki case: Lasten henkilötietojen käsittely
Esimerkki case: Automaattiseen käsittelyyn perustuvat päätökset ja profilointi
Lisäsuosituksia yrityksille ja valtiohallinnon organisaatioille Tunnista lapset yhdeksi käyttäjäryhmäksi, vaikka palvelu ei olisi varsinaisesti suunnattu lapsille Harkitse lapsen edun perusteella, olisiko organisaatiosi syytä tunnistaa yksittäinen lapsi asiakkaana/käyttäjänä Lasten suojaaminen pitäisi olla oletusarvo, ei lisämaksullinen palvelu Lapsia ei tulisi rajata turhaan pois palveluista Palvelumuotoilu- ja lapsikäyttäjänäkökulma palvelujen tietosuojaselsteisiin ja käyttöehtoihin
Mitä huomioida kun viestitään tietosuojasta lapsille ja nuorille
Esimerkkicase: Käyttöehdot
Kehitysehdotuksia käyttöehtoihin Tiiviimmin ja selkeämmin selitettynä, jotta kaikki jaksavat tutustua niihin ja ymmärtävät varmasti haluavatko hyväksyä ehdot vai ei. Konkreettisia esimerkkejä Vaikeat termit tulee avata ja selittää ytimekkäästi. Ei epämääräisyyksiä, kuten tietojasi saatetaan käyttää -> Viesti selkeästi ja läpinäkyvästi, miten ja mihin tarkoituksiin tietoja tarkkaan ottaen käytetään ja kuka/ketkä niitä hyödyntävät Erilaisia tapoja kertoa tietosuojakäytännöistä: kuvia, animaatioita, videoita, järjestelmällisiä tekstejä, listoja, kappalejakoja, väliotsikoita, ranskalaisia viivoja, tärkeimmät kohdat eri väreillä jne. Parempaa otsikointia: Näin suojaat tietosi, Haluathan pitää omat tietosi suojassa?, Mihin tietojasi käytetään? Mitä evästeet ovat?, Miten evästeet vaikuttavat sinuun?
Kehitysehdotuksia palvelujen käyttöön Pyydä ainoastaan niitä tietoja, jotka ovat tarpeellisia Kuvaa evästeiden tarkoitus selvästi, käyttäjäystävällisesti ja erilaisia käyttäjäryhmiä huomioiden. Anna mahdollisuus käyttää palvelua sujuvasti myös ilman evästeitä sekä nollata valmiiksi kerätyt tiedot. Mahdollisuus ylipäätään liikkua netissä vapaasti ja käyttää palveluita ilman, että ne keräävät mitään tietoa Tarjoa palvelua käytettäessä vinkkejä ja neuvoja, miten omasta tietosuojasta voi pitää huolta ja mitä on hyvä huomioida. Tarjoa helppo pääsy asiakastukeen, jotta halutessaan voi kysyä ja saada tarkempaa tietoa omien tietojen käytöstä
Linkit Lapsi verkossa Näkökulmia lasten oikeuksiin ja tietosuojaan digitaalisessa ympäristössä -julkaisu Suositukset yrityksille (yhtälailla relevantteja myös valtiohallinnolle) Nuorten näkemyksiä tietosuojakysymyksiin liittyen
Kiitos! Yhteystiedot: Irene.leino@unicef.fi @IreneLeino www.unicef.fi