Hallituksen esitys yleistä tietosuoja-asetusta täydentäväksi lainsäädännöksi - TIETOSUOJALAKI 1
Yleinen tietosuoja-asetus ehdotettu tietosuojalaki Asetuksen säännösten täydentäminen ja täsmentäminen 1. Velvoittavat 2. Mahdollistavat Anu Talus HaV 2
Tietosuojalaki keskeiset ehdotukset soveltamisala käsittelyn oikeusperuste tietoyhteiskunnan palveluihin liittyvä lapsen ikäraja valvontaviranomainen oikeusturva ja seuraamukset sananvapaus tieteellinen ja historiallinen tutkimus, tilastointi yleisen edun mukainen arkistointi Anu Talus HaV 3
HaV Anu Talus 4
Käsittelyn lainmukaisuus 6 artikla Käsittely on lainmukaista ainoastaan jos ja vain siltä osin kuin vähintään yksi seuraavista edellytyksistä täyttyy: a) Rekisteröity on antanut suostumuksensa henkilötietojen käsittelyyn yhtä tai useampaa erityistä tarkoitusta varten; b) Käsittely on tarpeen sellaisen sopimuksen täytäntöön panemiseksi, jossa rekisteröity on osapuolena, tai sopimuksen tekemistä edeltävien toimenpiteiden toteuttamiseksi rekisteröidyn pyynnöstä c) Käsittely on tarpeen rekisterinpitäjän lakisääteisen velvoitteen noudattamiseksi; d) Käsittely on tarpeen rekisteröidyn tai toisen luonnollisen henkilön elintärkeiden etujen suojaamiseksi; e) Käsittely on tarpeen yleistä etua koskevan tehtävän suorittamiseksi tai rekisterinpitäjälle kuuluvan julkisen vallan käyttämiseksi; f) Käsittely on tarpeen rekisterinpitäjän tai kolmannen osapuolen oikeutettujen etujen toteuttamiseksi, paitsi HaV 5
Käsittelyn lainmukaisuus 4 Henkilötietoja saa käsitellä tietosuoja-asetuksen 6 artiklan 1 kohdan e alakohdan mukaisesti, jos 1) kysymys on henkilön asemaa, tehtäviä 2) käsittely on tarpeen ja oikeasuhtaista viranomaisen toiminnassa 3) käsittely on tarpeen tieteellistä tai historiallista tutkimusta taikka tilastointia varten.. 4) henkilötietoja sisältävien tutkimusaineistojen, kulttuuriperintöainestojen.. Erityislainsäädäntö (6 artiklan 1 kohdan c ja e alakohta) HaV 6
Erityisiä henkilötietoryhmiä koskeva käsittely 6 Tietosuoja-asetuksen 9 artiklan 1 kohtaa ei sovelleta 1) vakuutuslaitos vakuutustoiminnassaan saatuja tietoja 2) tietojen käsittely, josta säädetään laissa tai joka johtuu välittömästi rekisterinpitäjälle laissa säädetystä tehtävästä 3) ammattiliittoon kuulumista koskevan tiedon käsittelyyn etc. 6 :n 2 mom. / käsiteltäessä henkilötietoja 1 momentissa tarkoitetussa tilanteessa rekisterinpitäjän ja henkilötietojen käsittelijän on toteutettava.. 7 - rikostuomioihin ja rikkomuksiin liittyvä käsittely HaV 7
3 luku - valvontaviranomainen 8 / Tietosuojavaltuutettu Tietosuojaa-asetuksessa tarkoitettuna kansallisena valvontaviranomaisena oikeusministeriön yhteydessä on tietosuojavaltuutettu 12 / Asiantuntijalautakunta Antaa tietosuojavaltuutetun pyynnöstä lausuntoja henkilötietojen käsittelyä koskevan lainsäädännön soveltamiseen liittyvistä merkittävistä kysymyksistä HaV 8
4 luku oikeusturva ja seuraamukset Hallinnollinen seuraamusmaksu Yleisen tietosuoja-asetuksen 83 artiklan 7 kohta / kansallinen liikkumavara Tietosuojalaki 25 - seuraamusmaksua ei voida määrätä valtion viranomaisille, valtion liikelaitoksille, kunnallisille viranomaisille jne. Viranomaista sitoo hallinnon lainmukaisuuden periaate Viranomaisen on noudatettava hallinnon yleislakeja Virkavastuu Rikosoikeudellinen virkavastuu Kurinpidollinen virkavastuu Vahingonkorvausvastuu Oikeusasiamies ja oikeuskansleri HaV 9
4 luku oikeusturva ja seuraamukset Seuraamusjärjestelmä Yleisen tietosuoja-asetuksen 83 artiklan mukaiset hallinnolliset seuraamusmaksut vahingonkorvausvastuu Rikosoikeudellinen vastuu Rikoslain 38 luvun 9 Tietosuojarikos o urkintatapaukset HaV 10
5 luku Tietojenkäsittelyn erityistilanteet 27 / Henkilötietojen käsittely journalistisen, akateemisen, taiteellisen tai kirjallisen ilmaisun tarkoituksia varten 28 / Julkisuusperiaate 29 / Henkilötunnuksen käsittely 30 / Henkilötietojen käsittely työsuhteen yhteydessä 31 / Tieteellistä ja historiallista tutkimustarkoituksia sekä tilastollisia tarkoituksia varten tapahtuva.. 32 / Yleisen edun mukaisia arkistointitarkoituksia varten tapahtuvaa henkilötietojen käsittelyä koskevat poikkeukset ja suojatoimet HaV 11
Rajoitukset rekisteröidyn oikeuksiin 33 Rajoitukset rekisterinpitäjän velvollisuuteen toimittaa tietoja rekisteröidylle 34 Rajoitukset rekisteröidyn oikeuteen tutustua hänestä kerättyihin tietoihin HaV 12