Tietoturva ja johdon vastuu Jan Lindberg & Mika J. Lehtimäki 21.1.2014 18.10.2011 1
Esityksen rakenne Tietoturvalainsäädännön nykytila Vahingonkorvausvastuun rakenne Vastuu yhtiölle Vastuu kolmansille Korvausvelvollisuuden syntyminen Case Fujitsu 18.10.2011 2 2
Mihin olemme menossa? 18.10.2011 3 3
Mihin olemme menossa? Tietosuojaan liitetään yhteiskunnallinen vastuu ja jatkossa se on yhä keskeisempi osa corporate governancea "17 years ago less than 1% of Europeans used the internet. Today, vast amounts of personal data are transferred and exchanged, across continents and around the globe in fractions of seconds. "The protection of personal data is a fundamental right for all Europeans, but citizens do not always feel in full control of their personal data. My proposals will help build trust in online services because people will be better informed about their rights and in more control of their information. The reform will accomplish this while making life easier and less costly for businesses. A strong, clear and uniform legal framework at EU level will help to unleash the potential of the Digital Single Market and foster economic growth, innovation and job creation (EU Justice Comissioner Viviane Reding) 18.10.2011 4 4
Mihin olemme menossa? 18.10.2011 5 5
Tarkasteltavat tilanteet KKO 1998:115 vastuun syntyminen muulla perusteella voi tulla kysymykseen vain poikkeuksellisesti.. OYL:n säännökset eivät esim. syrjäytä velvollisuutta korvata rikollisella teolla aiheutettu vahinko. OYL 22:1 korvattava vahinko: tehtävässään 1 luvun 8 :ssä säädetyn huolellisuusvelvoitteen vastaisesti tahallaan tai huolimattomuudesta aiheuttanut yhtiölle. tehtävässään muuten tätä lakia tai yhtiöjär-jestystä rikkomalla tahallaan tai huolimat-tomuudesta aiheuttanut yhtiölle, osakkeenomis-tajalle tai muulle... 18.10.2011 6 6
Johdon vastuu yhtiölle OYL 1:8 mukaisen huolellisuusvelvollisuuden rikkominen OYL:n rikkominen tai YJ:n rikkominen (tuottamusolettama) Jos vahinko on aiheutettu rikkomalla tätä lakia muulla tavalla kuin pelkästään rikkomalla 1 luvussa tarkoitettuja periaatteita tai jos vahinko on aiheutettu rikkomalla yhtiöjärjestyksen määräystä, vahinko katsotaan aiheutetuksi huolimattomuudesta, jollei Lähipiirijärjestely (tuottamusolettama) 18.10.2011 7 7
Johdon vastuu kolmansille OYL:n rikkominen tai YJ:n rikkominen (tuottamusolettama) Jos vahinko on aiheutettu rikkomalla tätä lakia muulla tavalla kuin pelkästään rikkomalla 1 luvussa tarkoitettuja periaatteita tai jos vahinko on aiheutettu rikkomalla yhtiöjärjestyksen määräystä, vahinko katsotaan aiheutetuksi huolimattomuudesta, jollei 18.10.2011 8 8
Korvausvelvollisuuden syntyminen 1. Normaalitilanne: yhtiöoikeudellisten periaatteiden rikkominen 2. Tuottamusolettama: OYL, muu kuin yhtiöoikeudellisten periaatteiden rikkominen Yksityiskohtaisen normin rikkominen 18.10.2011 9 9
Fujitsu-ratkaisu 18.10.2011 10 10
Fujitsu-ratkaisu 18.10.2011 11 11
Loppupäätelmiä Tietoturvan ja yksityisyyden suojan korostunut osa hyvän hallinnon periaatteita (corporate governance) Johdon vastuun osakeyhtiölain perusteella (esim. toimitusjohtaja ja hallituksen jäsen) poikkeuksellista tietoturva-asioissa CIO ja tietohallinnon vastuu lähtökohtaisesti vahingonkorvauslain ja työsopimuslain kautta Rikosoikeudellisen ratkaisukäytännön muutokset korostavat vastuuta myös tietoturvakysymyksissä Mitä tulee käymään Fujitsu-ratkaisussa? 18.10.2011 12 12
Mika J. Lehtimäki asianajaja Puh: 040-5342273 Mika.Lehtimaki@theTRUST.fi Jan Lindberg asianajaja Puh: 040-8236031 Jan.Lindberg@theTRUST.fi 18.10.2011 13