Sähköisen viestinnän tietosuojalain muutos

Samankaltaiset tiedostot
TYÖNTEKIJÖIDEN SÄHKÖPOSTIEN TUNNISTAMISTIETOJEN KÄSITTELYOIKEUS, KUN EPÄILLÄÄN YRITYSSALAISUUKSIEN VUOTAMISTA

Laki. sähköisen viestinnän tietosuojalain muuttamisesta

Lausunto sähköisen viestinnän tietosuojalain muutosehdotuksesta

YHTEISÖTILAAJAN OIKEUS KÄSITELLÄ TUNNISTAMISTIETOJA VÄÄRINKÄYTÖSTAPAUKSISSA

Hostingpalvelujen. oikeudelliset kysymykset. Viestintäviraston Abuse-seminaari Jaakko Lindgren

Abuse-toiminnan ajankohtaiset ilmiöt

LVM 123:00/2006. Jakelussa mainitut

Liikenne- ja viestintävaliokunnalle

liikenne- ja viestintävaliokunnalle.

Abuse-seminaari

Hallintovaliokunnalle

TIETOYHTEISKUNTAKAARI

Ekosysteemin eri toimijat. Yritys Työntekijä Ulkopuolinen taho Media Muut tiedonvälittäjät (esim. Wikileaks)

Electronic Frontier Finland ry

Varmaa ja vaivatonta

ESITYKSEN PÄÄASIALLINEN SISÄLTÖ

SISÄLLYS. N:o 125. Laki. sähköisen viestinnän tietosuojalain muuttamisesta. Annettu Helsingissä 13 päivänä maaliskuuta 2009

ESITYKSEN PÄÄASIALLINEN SISÄLTÖ

Tietojärjestelmien varautuminen

Sähköisen viestinnän tietosuojalaki

Varmaa ja vaivatonta viestintää

LIIKENNE- JA VIESTINTÄVALIOKUNNAN MIETINTÖ 19/2008 vp

Lokitietojen käsittelystä

ESITYKSEN PÄÄASIALLINEN SISÄLTÖ

Numeropalvelusta edelleenkytkettyjen puhelujen yhteyskohtainen erittely. Viestintäviraston suosituksia 315/2008 S

SÄHKÖISET JA LAINSÄÄDÄNTÖ

Tietosuoja Copyright (c) 2005 ACE LAW Offices

DLP ratkaisut vs. työelämän tietosuoja

LAUSUNTO. Esitän lausuntonani seuraavaa. 1. Ehdotus

SISÄLLYS. Lyhenteet 11. Esipuhe 13. Johdanto

TUNNISTAMISTIETOJEN KÄSITTELY VÄÄRINKÄYTÖSTAPAUKSISSA

Elina Annika Kivioja URKINTALAKI. Liiketalous ja matkailu

YHTEISTOIMINTA-ASIAMIEHEN OHJE PAIKANTAMISTA JA HENKILÖTIETOJEN KERÄÄMISEN PERIAATTEITA JA KÄYTÄNTÖJÄ KOSKEVASTA YHTEISTOIMINTA- MENETTELYSTÄ

Kansallinen tietosuojalaki

TYÖMARKKINAOSAPUOLTEN EHDOTUS SÄHKÖISEN VIESTINNÄN TIETOSUOJALAIN 13 :N MUUTTAMISESTA; EHDOTUKSEN OIKEUDELLISTA ARVIOINTIA

Kyberturvallisuus. Jarkko Saarimäki Turvallisuussääntelyryhmän päällikkö

Mynämäen kunnan tietojärjestelmien käyttösäännöt

Sähköisen viestinnän tietosuojalaki yhteisötilaajan näkökulmasta. Antti Järvinen

HE 48/2008 vp. laajempi oikeus luovuttaa tietoja tietoturvaloukkausten ehkäisemiseksi ja selvittämiseksi.

HE 250/2016 vp Hallituksen esitys eduskunnalle laiksi kuntalain muuttamisesta

1) Miten määritellään viestintäpalvelun toteuttamisen vaarantuminen?

HE 47/2018 vp. Hallituksen esitys eduskunnalle laiksi Energiavirastosta annetun lain 1 :n muuttamisesta

VALTIONEUVOSTON ASETUS VAHVAN SÄHKÖISEN TUNNISTUSPALVELUN TARJOAJI- EN LUOTTAMUSVERKOSTOSTA

Klaus Nyblin TYÖELÄMÄN SÄHKÖPOSTI

Määräys TUNNISTAMISTIETOJEN TALLENNUSVELVOLLISUUDESTA. Annettu Helsingissä 24 päivänä toukokuuta 2011

Lausunto Yleiset kommentit erityisiä henkilötietoryhmiä koskevasta 5 :stä ja rikostuomioita ja rikkomuksia koskevasta 6 :stä.

ESITYKSEN PÄÄASIALLINEN SISÄLTÖ

MTS:n puheenjohtajana minulla on ilo ja kunnia toivottaa teidät kaikki. omasta ja suunnittelukunnan puolesta lämpimästi tervetulleiksi tänä

säännösten valvontaa ja Viestintävirastolle Ehdotuksella selkeytettäisiin myös teleyritysten, ehkäisemiseksi ja selvittämi- seksi.

HE 100/2015 vp. Hallituksen esitys eduskunnalle ampuma-aselain muuttamisesta annetun lain muuttamiseksi

Tietoturva-asetus ja sen vaikutukset rekisterien ylläpitoon ja tietoluovutuksiin A-P Ollila 1

SÄÄDÖSKOKOELMA Julkaistu Helsingissä 23 päivänä kesäkuuta 2004 N:o Sähköisen viestinnän tietosuojalaki. N:o 516

Tietosuojalainsäännön katsaus Virpi Korhonen, lainsäädäntöneuvos

Tietosuojalaki sekä muuta ajankohtaista lainsäädännössä - Virpi Koivu. JUDO-työpaja

VIESTINTÄVIRASTON SUOSITUS TUNNISTAMISTIETOJEN KÄSITTELYÄ KOSKEVIEN TIETOJEN TALLENTAMISESTA

Varmaa ja vaivatonta viestintää kaikille Suomessa Viestintätoimialan muutostekijät 2010-luvulla

ESITYKSEN PÄÄASIALLINEN SISÄLTÖ

/516. Sähköisen viestinnän tietosuojalaki /516

Työryhmän ehdotus hallituksen esitykseksi laiksi henkilötietojen käsittelystä rikosasioissa ja kansallisen turvallisuuden ylläpitämisen yhteydessä

Lausunto valmiuslakia koskevasta hallituksen esityksestä

Johdanto. 2. Tämän asian käsittelyn edistäminen on yksi puheenjohtajavaltio Maltan tärkeimmistä lainsäädäntöprioriteeteista. 8672/15.

Hallituksen esitys yleistä tietosuoja-asetusta täydentäväksi lainsäädännöksi - TIETOSUOJALAKI

Relipe Oy. Tilitoimiston asiakastiedotteen postituslistan TIETOSUOJASELOSTE

Turun ammattikorkeakoulu (5) Tietojärjestelmien käyttösäännöt

MÄÄRÄYKSEN 56/2007 M PERUSTELUT JA SOVELTAMINEN MÄÄRÄYS TUNNISTAMISTIETOJEN TALLENNUSVELVOLLISUUDESTA

PSD2. Keskeiset muutokset maksupalvelulainsäädäntöön Sanna Atrila. Finanssivalvonta Finansinspektionen Financial Supervisory Authority

ESITYKSEN PÄÄASIALLINEN SISÄLTÖ

Tietoturva kuntoon lakilekalla?

Lausunto RAKLI ry kokoaa yhteen kiinteistöalan ja rakennuttamisen vastuulliset ammattilaiset.

Määräyksen 11 uudistaminen

HE 69/2009 vp. säätää neuvontatehtävien hoidosta aiheutuvien kustannusten korvaamisesta maakunnalle.

JOHDON VELVOITTEET JA VASTUU yleiset periaatteet. Ylitarkastaja Arto Ylipartanen Tietosuojavaltuutetun toimisto

ESITYKSEN PÄÄASIALLINEN SISÄLTÖ

SISÄASIAINMINISTERIÖ. Jakelussa mainitut JÄSENEN NIMEÄMINEN ALUEELLISEN SISÄISEN TURVALLISUUDEN TOIMINTAMALLIA LAATIVAAN TYÖRYHMÄÄN

Henkilökohtaista käyttäjäystävällistä tietoturvaa! NTG Solo Secure

Lausunto Yleiset kommentit erityisiä henkilötietoryhmiä koskevasta 5 :stä ja rikostuomioita ja rikkomuksia koskevasta 6 :stä.

TIETOJÄRJESTELMIEN KÄYTTÖSÄÄNNÖT

liikenne- ja viestintävaliokuntaan samalla

HE 89/2006 vp. 2. Toiminnan tavoite Teknologian kehittämiskeskuksesta

LIIKENNE- JA VIESTINTÄVALIOKUNNAN MIETINTÖ 13/2004 vp. Hallituksen esitys sähköisen viestinnän tietosuojalaiksi ja eräiden muiden lakien muuttamisesta

Hallituksen esitys. Finrail Oy. Lausunto Asia: LVM/2394/03/2017. Yleiset kommentit hallituksen esityksestä

Lex Nokia tiiliskiven kokoinen analyysi Tausta Pääongelmat

Tämä tietosuojaseloste koskee henkilötietojen käsittelyä Vähittäiskaupan tutkimussäätiössä

HE 44/1997 vp ESITYKSEN PÄÄASIALLINEN SISÄLTÖ PERUSTELUT

Tietosuojaseloste Seloste henkilötietojen käsittelystä ja rekisteröidyn oikeuksista EU:n yleinen tietosuoja-asetus (679/2016)

Tämä tietosuojaseloste koskee henkilötietojen käsittelyä Kaupan liiton sidosryhmärekisterissä

Viestinnän tulevaisuus

1 luku. Yleiset säännökset. Suomen Asianajajaliitto. Lausunto Dnro 48/2017. Asia: 1/41/2016. Yleiset kommentit

Tämä tietosuojaseloste koskee henkilötietojen käsittelyä Kaupan liiton uutis- ja tapahtumakirjerekisterissä

PIRAATTIPUOLUE (8)

Työpaikan henkilöstöä koskevat suunnitelmat

HE 151/2012 vp. Esityksessä ehdotetaan muutettavaksi kiinteistötietojärjestelmästä

ESITYKSEN PÄÄASIALLINEN SISÄLTÖ PERUSTELUT

LAUSUNTO TIETOSUOJAVALTUUTETUN TOIMISTO. Dnro 2815/03/13. Oikeusministeriö

Tämä tietosuojaseloste koskee henkilötietojen käsittelyä Kaupan liiton tapahtumarekisterissä

Liite 2 : RAFAELA -aineiston elinkaaren hallinta

Suomesta reaaliaikatalous. Johtava asiantuntija, Olli-Pekka Rissanen JUHTA

Tietosuojatyöryhmä. Työryhmän 23 päivänä helmikuuta 1999 hyväksymä. suositus 1/99

Päätös. Laki. vankeuslain 12 luvun muuttamisesta

Pilvipalveluiden arvioinnin haasteet

Transkriptio:

Sähköisen viestinnän tietosuojalain muutos 24.04.2008

Hallituksen esitys sähköisen viestinnän tietosuojalain muuttamisesta yrityssalaisuudet, luvaton käyttö ja tietoturva 2

Hallitusohjelma hallitus edistää kansalaisten ja yritysten luottamusta arjen tietoyhteiskunnan palveluihin. Varmistetaan yritysten toimintaedellytykset kaikissa oloissa kriittisen infrastruktuurin toimintavarmuutta ja yrityssalaisuuksien suojaa kehittämällä." (7.2 Arjen tietoyhteiskunta, Tietoverkkojen ja palvelujen kehittäminen, toinen kpl) 3

Sähköisen viestinnän tietosuojalain tarkoituksena on: sähköisen viestinnän luottamuksellisuuden ja yksityisyyden suojan toteutuminen sekä edistää sähköisen viestinnän tietoturvaa ja edistää monipuolisten sähköisen viestinnän palvelujen tasapainoista kehittymistä. 4

Valmistelun lähtökohta Syksyllä 2004 voimaan tullut laki sisältää tiukinta yksityisyyden suojaa koskevaa sääntelyä. Sääntelyn toimivuuden seurantaa ja arviointia varten asetettiin seurantaryhmä, jossa väärinkäytössäännös havaittiin ongelmalliseksi. Seurantaryhmän työn pohjalta LVM:ssä valmisteltiin luonnos HE:ksi. Valmistelutyöryhmä (OM, TM, SM, VM ja työmarkkinakeskusjärjestöt) jatkoi seurantaryhmän ja LVM:ssä valmistellun luonnoksen pohjalta työtä. 5

Esityksen pääasiallinen sisältö Yhteisötilaajat saisivat tietyin edellytyksin oikeuden käsitellä tunnistamistietoja: omissa järjestelmissään merkittävää vahinkoa tai haittaa aiheuttavan luvattoman käytön ja elinkeinotoiminnan kannalta keskeisten yrityssalaisuuksien paljastamisen selvittämiseksi. 6

Yhteisötilaaja, tunnistamistieto ja viestin sisältö Esimerkiksi yritys, jolla on oma sähköpostipalvelin, on yhteisötilaaja. Tunnistamistietoja ovat mm. tiedot viestin lähettäjästä ja vastaanottajasta sekä siirrettävän tiedon määrästä; ne ovat rinnastettavissa kirjeen osoite- ja postileimatietoihin. Esitys ei koske viestien sisältöjä. 7

Luvaton käyttö Oikeudetta asennettu laite tai palvelu, yhteyksien ja verkon käyttö muuhun kuin yhteisötilaajan tarkoituksiin (esim. elokuvien jakaminen tai oman palvelun ylläpitäminen toisen verkossa) taikka maksullisiin palveluihin pääsyn avaaminen myös muille kuin siihen oikeutetuille, jos teko aiheuttaa merkittävää vahinkoa tai haittaa 8

Ennen käsittelyn aloittamista Yritysten ja muiden yhteisötilaajien tulee ensisijaisesti pyrkiä suojaamaan viestintäverkkonsa ja -palvelunsa sekä yrityssalaisuudet tietoturvalla sekä käyttäjille annettavilla ohjeilla. Tunnistamistietojen käsittely on vasta viimesijainen keino. Tunnistamistietojen käsittelyn perusteita tulee käsitellä avoimesti ja niistä pitää tiedottaa käyttäjille. Työpaikoilla asia käsitellään yhteistoimintamenettelyssä. Asiasta pitää ilmoittaa tietosuojavaltuutetulle. 9

Käsittely Käsittely tapahtuisi ensisijaisesti automaattisesti ennalta määriteltyjen tekijöiden perusteella. Käsittelyoikeus on rajattu vain väärinkäytösten selvittämisen kannalta välttämättömiin tietoihin; tavanomaisen viestinnän tiedot eivät joutuisi tarkasteluun. Kiinteän ja matkapuhelinverkon puheluihin, tekstiviesteihin ja muihin vastaaviin viesteihin liittyvät tunnistamistiedot on rajattu käsittelyoikeuden ulkopuolelle. Viestien sisältöä ei saisi käsitellä lainkaan. Ei saisi murtaa lähdesuojaa. 10

Kenelle tieto käsittelystä? Etukäteen perusteet yhteistoimintamenettelyssä. Etu- ja jälkikäteen ilmoitukset tietosuojavaltuutetulle. Jälkikäteen työpaikoilla selvitys olisi annettava myös henkilöstön edustajille. Käyttäjälle, jonka tietoja on manuaalisesti käsitelty, tulisi aina ilmoittaa kirjallisesti käsittelystä ja siitä, millä perusteella käsittelyyn on ryhdytty. 11

Mitä toisi lisää nykyiseen yrityksissä? Yritykset voivat käyttää järjestelmiä, jotka pitävät kirjaa siitä, kuka on muokannut, tallentanut, tulostanut ja siirtänyt mitäkin tietoa. Esimerkiksi usb-muistitikulle kopioidusta tiedostosta voidaan tallentaa tieto mm. tekijästä, tiedostotyypistä ja ajankohdasta. Yritykset voivat käyttää myös kulunvalvontaa, kameravalvontaa ja salassapitosopimuksia. Yrityksillä ei tällä hetkellä ole mahdollisuutta selvittää sähköisen viestinnän avulla toteutettuja tietovuotoja ja saattaa niitä esitutkintaan. 12

Mitä muuta esityksessä? Teleyrityksille, lisäarvopalvelun tarjoajille ja yhteisötilaajille annettaisiin tietyin edellytyksin oikeus käsitellä tunnistamistietoja automaattisen tietojenkäsittelyn avulla tilastollista analyysiä varten. Ehdotuksella parannettaisiin myös mahdollisuutta huolehtia viestintäverkkojen ja -palvelujen tietoturvasta. 13

Esityksen valmistelu Esityksen kiinnostavin osa on valmisteltu liikenne- ja viestintäministeriön työryhmässä, jossa olivat mukana oikeus-, työ-, sisäasiain- ja valtiovarainministeriöt sekä työmarkkinakeskusjärjestöt. Työryhmän ehdotus oli yksimielinen. Esitykseen on tehty useita tarkennuksia lausuntojen perusteella. Viimeisimmät muutokset tehty oikeuskanslerin ja oikeusministeriön pyynnöstä. Haasteellisinta sovittaa samanaikaisesti yhteen tekniset, liiketoiminnalliset ja oikeudelliset vaatimukset. Perustuslakivaliokunta joutuu ottamaan kantaa moneen uuteen ja tietoyhteiskunnan sääntelyn kannalta keskeiseen kysymykseen. 14