Google-päätös ja oikeus tulla unohdetuksi



Samankaltaiset tiedostot
10 Yksityiselämän suoja

TIETOTILINPÄÄTÖS OSANA ORGANISAATIOIDEN TIETOPÄÄOMAN HALLINTAA

EU:n tietosuoja-asetus ja tieteellinen tutkimus

KILOMETRIVERO JA TIETOSUOJA

EU-TIETOSUOJA-ASETUS JA SEN VAIKUTUKSET TOIMINTAAN

SESSIO 8. Tietoturvallista terveydenhuoltoa. Kansalaisten luottamus tietoturvaan ja tietosuojaan

Rekisteritutkimuksen tulevaisuuden näkymät ja tietosuoja, ml. EU:n tietosuoja-asetus

TIETOSUOJA SÄÄDÖKSISSÄ

EU-TIETOSUOJA-ASETUS JA TIETOSUOJAN VASTUUKYSYMYKSET

Tietosuojavaltuutetun esittelypuheenvuoro

MITÄ TIETOSUOJA TARKOITTAA?

Uusi EU:n tietosuoja-asetus, mitä muuttuu ja mihin suuntaan

ASETUS TULEE, OLE VALMIS! MIKÄ MUUTTUU? MILLOIN?

Toimistopäällikkö Heljä-Tuulia Pihamaa, Tietosuojavaltuutetun Teknologiateollisuus ry Ylitarkastaja Anna Hänninen

KANTAAKO UUDISTUVA TIETOSUOJADIREKTIIVI 2020-LUVULLE?

SAFE HARBOR muutokset ja sen vaikutukset suomalaisille yrityksille

Yksityisyydensuoja ja kirjaaminen. Itsemääräämisoikeus ja asiakirjat THL Liisa Murto Ihmisoikeuslakimies Kynnys ry/vike

Tietosuojavaltuutetun toimiston puheenvuoro

Maailma ja tietosuoja muutoksessa - Mitä tietosuojasta pitäisi osata

TIETEELLINEN TUTKIMUS, TIETOSUOJAVALTUUTETUN OHJEET JA EU:N TIETOSUOJA-ASETUS. Reijo Aarnio tietosuojavaltuutettu TIETOSUOJAVALTUUTETUN TOIMISTO

Tutkittavan informointi ja suostumus

TIETOSUOJAVALTUUTETUN PUHEENVUORO

Tietosuojan etukäteinen vaikutustenarviointi (DPIA)

Imatran Mansikkalassa

REKISTERINPITÄJÄN YLEINEN INFORMOINTIVELVOLLISUUS

Mitä tulisi huomioida henkilötietoja luovutettaessa? Maarit Huotari VM JUHTA/VAHTI-työpaja

Reijo Aarnio Tietosuojavaltuutettu

Verkostokehittäjät-hanke Tietosuoja ja tietoturvallisuus

Yksityisyyden suoja sosiaalihuollossa

Itsemääräämisoikeus ja yksityisyydensuoja

Tiedon elinkaaren hallinta Henkilötietojen suoja

Tietosuojaseloste. Henkilötietolaki (523/1999) 10 ja 24, EU:n yleinen tietosuoja-asetus (679/2016) 12 ja 13 artikla. Urho Tuominen -konserni:

Toimistopäällikkö Heljä-Tuulia Pihamaa, Tietosuojavaltuutetun

Tietosuojanäkökulma biopankkilainsäädäntöön

Ajankohtaista työelämän tietosuojasta Johanna Ylitepsa

Mitä rekisteriviranomaisen pitää ottaa huomioon henkilötietoja luovuttaessaan?

Avoin data ja tietosuoja. Kuntien avoin data hyötykäyttöön Ida Sulin, lakimies

Haminan tietosuojapolitiikka

Tietosuojanäkökulma biopankkilainsäädäntöön

TIETOSUOJASELOSTE Henkilötietolaki (523/1999) 10 ja 24

EU TIETOSUOJA- ASETUS

OPPILASREKISTERISELOSTE

REKISTERISELOSTE Henkilötietolaki (523/99) 10

Terveydenhuollon Atk-päivät 2011 Sibeliustalo, Lahti. Keskiviikko Sessio 6: Tietosuoja ja varmennepalvelut

EU-tietosuoja-asetus Vaikutukset korkeakoulun IT:n näkökulmasta Case Laurea

Julkisuus ja salassapito. Joensuu Riikka Ryökäs

Yhdenvertaisuus. Ihmiset ovat yhdenvertaisia lain edessä.

Siikalatvan kunnan koulutuslautakunta/ Aleksanterin koulu. Yhteystiedot (osoite, puhelin)

Uusi tietosuojaasetus. käytännössä. MPY Palvelut Oyj Toni Sivupuro

T E R H O N E V A S A L O

REKISTERISELOSTE Henkilötietolaki (523/99) 10

Teknologia avusteiset palvelutverkostopalaveri

IF-INFO MEKLAREILLE

Tietojen saamisesta ja luovuttamisesta eri organisaatioiden välisessä moniammatillisessa yhteistyössä Tietosuojavaltuutettu Reijo Aarnio

Työelämän tietosuojalaki Johanna Ylitepsa

GDPR Tietosuoja-asetus

Laki yksityisyyden suojasta työelämässä

REKISTERISELOSTE Henkilötietolaki (523/99) 10

Onko taiteilijalla perusoikeuksia?

Henkilörekisteriseloste/tietosuojaseloste Henkilötietolaki (523/1999) 10 ja 24 Laatimispvm:

Asukkaan oikeus omaan dataan ja GDPR asuntoosakeyhtiössä. Ilmastoviisaat taloyhtiöt työpaja 1 Asukkaan MyData

1. Rekisterinpitäjä. Utajärven kunta, Sivistyspalvelut Vanhatie Utajärvi Puh sähköposti:

Iin Kunta, Varhaiskasvatuspalvelut Jokisuuntie 2, Ii Puh Sähköposti: 2. Rekisterin vastuuhenkilö

Termit. Tietosuojaseloste

Rekisteriseloste. Kehitysvammaisten asumispalvelujen asiakasrekisterin rekisteriseloste

Julkisen vallan oikeudelliset perusteet

Rekisteri- ja tietosuojaseloste. REKISTERI- JA TIETOSUOJASELOSTE Varhaiskasvatuspalvelujen sijaisrekisteri Henkilötietolaki (523/99) 10 SISÄLTÖ

REKISTERISELOSTE Henkilötietolaki (523/99) 10

Haaga-Helia ammattikorkeakoulu Oy:n tietosuojaseloste koskien Urkundplagioinnintunnistusohjelmaa

EU:n tietosuoja-asetuksen vaikutukset. Tietosuojavastaava Outi Salmela,

Haaga-Helia ammattikorkeakoulu Oy:n tietosuojaseloste koskien opinnäytetöiden sähköisen järjestelmän henkilörekisteriä.

Tietosuoja-asetus. Valo, Valtakunnallinen liikunta- ja urheiluorganisaatio ry Castrén & Snellman

Yksilön suoja vai. Niklas Vainio. Sulle salaisuuden kertoa mä voisin -seminaari

EU:n yleinen tietosuoja-asetus ja henkilötiedot opintoasioissa General Data Protection Regulation (GDPR) (EU) 2016/679

Rekisteriseloste. Kehitysvammaisten, vammaisten ja pitkäaikaissairaiden omaishoidon tuen asiakasrekisterin rekisteriseloste

REKISTERINPITÄJÄN INFORMAATIO KUNTOUTUJILLE TOIMINTATERAPIA A KAARRETKOSKI OY

EU:n tietosuoja-asetus

Rekisteri- ja tietosuojaseloste

Tietosuoja-asetus Immo Aakkula Arkistointi

REKISTERINPITÄJÄ Fysioterapiapalvelut Kirsi Pätsi Rovaniemen toimipiste, Valtakatu 30 A 10, Rovaniemi

Sote-asiakastietojen käsittely

TIETOSUOJAVALTUUTETUN TOIMISTO. Dnro 2135/03/2016 ' Opetus- ja kulttuuriministeriö

Rekisteriseloste. Vanhusten ympärivuorokautisen hoidon ja hoivan asiakasrekisterin rekisteriseloste

EU-TIETOSUOJA-ASETUS ja muuta ajankohtaista

TIETOSUOJA JA TIETEELLINEN TUTKIMUS

Koulutuskiertue

Tietorekisteriseloste. Fysioterapeutti Annukka Laukkanen 2019

Tietoturva yhdistyksessä

Tietosuoja-asetus ja sen kansallinen implementointi

Jäsenrekisteri tietosuoja-asetus ja henkilötietolaki

SÄÄNTELY ON KEHITTYMÄSSÄ?

Henkilörekisteriseloste/tietosuojaseloste Henkilötietolaki (523/1999) 10 ja 24 Laatimispvm: , päivitetty

Haaga-Helia ammattikorkeakoulu Oy:n tietosuojaseloste koskien Helpdesk-palveluita

EU:n tietosuoja-asetus (GDPR)

Tampereen Aikidoseura Nozomi ry

Sisällönhallinta, esteettämyys, henkilötiedot,

Kai Paananen, p Reumantie 4, Heinola. 3. Rekisterin nimi Aikuisten työpajojen ja työllisyydenhoidon asiakasrekisteri

Asiakastietojärjestelmän tietosuojaseloste (Salok Osk jäsenliikkeet)

Tietopaketti tietosuojasta ProAgrian ja Maa- ja kotitalousnaisten jäsenyhdistyksille

Transkriptio:

Google-päätös ja oikeus tulla unohdetuksi Kirjastojuridiikan ajankohtaispäivä 4.11.2014 Tietosuojavaltuutettu Reijo Aarnio ja Ylitarkastaja Hanna Lankinen

PERUSKYSYMYS juridinen kiista PIDÄ HAUSKAA POIKIEN KANSSA, KULTA! Teknologianeutraalisuus Liikkumisvapaus Yksityiselämän suoja Omaisuuden suoja?? Perusoikeuksien turvaaminen Kokoontumis- ja yhdistymisvapaus Sananvapaus ja julkisuusperiaate Itsemääräämisoikeus Oikeus henkilökohtaiseen vapauteen ja koskemattomuuteen

Rekisterinpitäjä vastaa henkilötietojen käsittelyn lainmukaisuudesta. Rekisterinpitäjällä tarkoitetaan yhtä tai useampaa henkilöä, yhteisöä, laitosta tai säätiötä, jonka käyttöä varten henkilörekisteri perustetaan ja jolla on oikeus määrätä henkilörekisterin käytöstä tai jonka tehtäväksi rekisterinpito on lailla säädetty. Henkilötietolaki (523/1999) 3

Mitä uusi tietosuoja-asetus merkinnee? Entiset tietosuojaperiaatteet säilyvät Asetuksessa joitakin uusia asioita: COMPLIANCE: sääntöjen noudattaminen ACCOUNTABILITY: tietotilinpäätös Tilintekokykyisyys eli osoita, että noudatat lakeja PRIVACY BY DESIGN: ennakkoon suunnitteleminen (hetil 6 ) PRIVACY BY DEFAULT: oletusarvoinen ja sisäänrakennettu tietosuoja - rekisterinpitäjä velvoitetaan rakentamaan tietoturvallinen, suojattu palvelu

Mitä uusi tietosuoja-asetus merkinnee? DATA BREACH NOTIFICATION: Rekisterinpitäjän ilmoitusvelvollisuus tietoturvaloukkauksista valvontaviranomaiselle ja rekisteröidylle VALVONTAVIRANOMAISTEN ROOLIN VAHVISTAMINEN: viranomaisten toimivalta muuttuu - TSV:lle mahdollisesti sakottamisoikeus RIGHT TO BE FORGOTTEN: oikeus tulla unohdetuksi RIGHT TO DATA PORTABILITY: oikeus tietojen siirrettävyyteen. Rekisteröidyn oikeus viedä tietonsa palveluntarjoajalta toiselle

Privacy by design Henkilötietojen käsittelyn kuvaus ja lainmukaisuuden arviointi henkilötietolain kannalta JulkL JulkA 2 Arvioi oma toiminta 5-6 Käsittelyn tarkoitus 3 3-k & 6 Oikeus käsitellä 8, 12, 13, 14-20 Mistä henkilötiedot kerätään 8, 9, 12-20 Luovutukset 8, 12-20 (6 ) Ulkomaille siirrot 22-23 HENKILÖREKISTERI 3 3k Aloitus 2 Tietoturvallisuus 32 Suunnittelu huolellisuus 5-6 Ulkoistaminen 8.1 7-k Vaitiolovelvollisuus 33 Käyttötarkoitussidonnaisuus 7 Rekisteriseloste 10 Henkilötiedot 3 1 k, 9, 12-20 Rekisteröidyn oikeudet 24-29 Informointivelvollisuus 24 Käytön hallinnointi 5 Nimeä vastuuhenkilö 5 Hävitä, arkistoi 12.2, 21, 19.1 1k 34-35 Kouluta, ohjeista 5 Viranomaisilmoitukset 36-37

Privacy by design Henkilötietojen käsittelyn suunnittelu (henkilötietolaki 6 ) Henkilötietojen käsittelyn tulee olla asiallisesti perusteltua rekisterinpitäjän toiminnan kannalta. Henkilötietojen käsittelyn tarkoitukset sekä se, mistä henkilötiedot säännönmukaisesti hankitaan ja mihin niitä säännönmukaisesti luovutetaan, on määriteltävä ennen henkilötietojen keräämistä tai muodostamista henkilörekisteriksi. Henkilötietojen käsittelyn tarkoitus tulee määritellä siten, että siitä ilmenee, minkälaisten rekisterinpitäjän tehtävien hoitamiseksi henkilötietoja käsitellään.

Asetus Jo Suomessa - henkilötietolaki (523/1999) 6 Henkilötietojen käsittelyn suunnittelu Right to be forgotten 11 Arkaluonteisten tietojen käsittelykielto 29 Tiedon korjaaminen 34 Henkilörekisterin hävittäminen 35 Henkilötietojen siirto arkistoon 12 Poikkeukset arkaluonteisten tietojen käsittelykiellosta Arkaluonteiset tiedot on poistettava rekisteristä välittömästi sen jälkeen, kun käsittelylle ei ole 1 momentissa mainittua perustetta. Perustetta ja käsittelyn tarvetta on arvioitava lähtökohtaisesti vähintään viiden vuoden välein.

Google-tuomion taustaa EU-tuomioistuimen päätös C- 131/12, 13.5.2014 Espanjalaisessa sanomalehdessä julkaistiin v. 1998 ilmoitus, jossa mainittiin Espanjan kansalaisen nimi. Ilmoitus koski sosiaaliturvasaatavien perimiseksi suoritettuun takavarikkoon liittyvää kiinteän omaisuuden huutokauppaa. Kansalaisen etu- ja sukunimellä tehty Google-haku tuotti tulokseksi linkit sanomalehden www-sivuille, joilta ko. ilmoitus löytyi.

Google-tuomion taustaa Kansalainen vaati, että Google Spain tai Google Inc. velvoitetaan poistamaan tai kätkemään hänen henkilötietonsa, jotta ne eivät näkyisi enää Googlen hakutuloksissa. Perustelu: Häneen kohdistettu takavarikko oli ratkaistu kokonaan jo vuosia sitten eikä asiaa koskevalla maininnalla ole enää merkitystä. Totta ja asiasisältö oikein, mutta nykyään merkityksetön tieto

Google-tuomion sisältöä Tuomio koskee henkilön nimellä tehtäviä hakuja Hakukoneen ylläpitäjä käsittelee henkilötietoja ja on rekisterinpitäjä se määrittelee henkilötietojen käsittelyn tarkoitukset ja keinot hakukone on tehokkaampi tiedon jakelija, kuin tiedon varsinainen julkaisija hakukone tarjoaa suurelle yleisölle niin laajan tietomäärän, että ulkopuoliset voivat saada sen pohjalta käyttöönsä henkilön yksityiskohtaisen profiilin

Google-tuomion sisältöä Hakukone suorittaa henkilötietojen käsittelyä EUjäsenvaltion alueella ja EU-jäsenvaltiossa sijaitsevan toimipaikan toiminnan yhteydessä Hakukoneen ja Google Spainin (Google-konsernin tytäryhtiön) toiminnot liittyvät erottamattomasti toisiinsa.

Google-tuomion sisältöä Hakutuloksista tulee poistaa sellaiset linkit, jotka eivät ole asianmukaisia tarkasteluhetkellä eivät (enää) ole olennaisia ovat liian laajoja niihin tarkoituksiin, joissa hakukone niitä käsittelee. Hakukoneen suorittaman henkilötietojen käsittelyn tulee olla oikeutettua koko ajan.

Google-tuomion sisältöä Tietojen poistamisvaatimusta ei tarvitse esittää tiedon alkuperäiselle julkaisijalle Tiedot voivat jäädä edelleen saataville alkuperäisen julkaisijan internet-sivulle Jos hakukone ei suostu poistamaan tietoja, henkilö voi saattaa asiansa tietosuojaviranomaisen käsiteltäväksi se voi määrätä hakukoneen poistamaan henkilön nimellä tehtyyn hakuun liittyviä hakutuloslinkkejä Suomessa pääsääntöisesti henkilötietolain 29 :n mukainen tiedonkorjaamisasia.

Asiaan liittyviä osapuolia Kansalainen perus-, yms. oikeudet Eri intressejä Henkilön asema julkisuudessa? Public person vs. public interest Hakukone taloudellinen intressi Suuri yleisö tiedon saamisen intressi

Google-tuomion keskeinen lopputulema Jos henkilö voi perusoikeuksiensa nojalla vaatia, ettei hänen nimellään saatuja hakutuloslinkkejä enää pidetä saatavilla, tämä oikeus syrjäyttää lähtökohtaisesti hakukoneen taloudellisen intressin ja suuren yleisön intressit tiedon saamiseen hakukonetta käyttäen. Näin ei kuitenkaan ole, jos henkilöllä on julkisuudessa sellainen asema, että suurella yleisöllä on ensisijainen intressi häntä koskevien tietojen saamiseen.

Perusoikeuksien tasapainon löytäminen Henkilön oikeus tulla unohdetuksi Sananvapaus * tieteen vapaus

EU:n tietosuojaviranomaiset tekevät parhaillaan yhteistyötä varmistaakseen yhdenmukaisen lähestymistavan asiaan. Jäsenvaltiot ovat aloittaneet yksittäisiä kansalaisia koskevien asioiden käsittelyn.

Suomen perustuslain 2 luku: perusoikeudet 6 Yhdenvertaisuus 7 Oikeus elämään sekä henkilökohtaiseen vapauteen ja koskemattomuuteen 8 Rikosoikeudellinen laillisuusperiaate 9 Liikkumisvapaus 10 Yksityiselämän suoja 11 Uskonnon ja omantunnon vapaus 12 Sananvapaus ja julkisuus 13 Kokoontumis- ja yhdistymisvapaus 14 Vaali- ja osallistumisoikeudet 15 Omaisuudensuoja 16 Sivistykselliset oikeudet 17 Oikeus omaan kieleen ja kulttuuriin 18 Oikeus työhön ja elinkeinovapaus 19 Oikeus sosiaaliturvaan 20 Vastuu ympäristöstä 21 Oikeusturva 22 Perusoikeuksien turvaaminen 23 Perusoikeudet poikkeusoloissa

Perusoikeuskollisioista Perusoikeusjärjestelmä on sisäisesti jännitteisten oikeuksien järjestelmä. Perusoikeuskollisio = kaksi henkilöä voi vedota oikeuksiensa tueksi perusoikeussäännöksiin, jotka eivät ainakaan täysimääräisesti ole samanaikaisesti toteutettavissa. Kollisiot eivät ole lopullisesti ratkaistavissa yleisillä etukäteen asetetuilla säännöillä, vaan edellytetään kontekstuaalista ratkaisua yksittäistapauksessa.

Perusoikeuskollisioista Punninta ei saa johtaa kenenkään sananvapauden eikä kenenkään yksityiselämän suojan täydelliseen mitätöitymiseen. (Vrt. esim. EIT:n ratkaisu von Hannover v. Saksa (2004). Henkilön omalla käyttäytymisellä saattaa olla merkitystä punninnassa (esim. julkkikset).

Henkilötietojen suojan suhde muihin perusoikeuksiin Jokaisen yksityiselämä, kunnia ja kotirauha on turvattu. Henkilötietojen suojasta säädetään tarkemmin lailla. (PL 10 ) henkilötietojen suoja osittain sisältyy samassa momentissa turvatun yksityiselämän suojan piiriin. (esim. PeVL 5/2012 vp) itsemääräämisoikeus kiinnittyy useisiin perusoikeuksiin, erityisesti PL 7 :n säännöksiin henkilökohtaisesta vapaudesta ja koskemattomuudesta sekä 10 :n säännöksiin yksityiselämän suojasta (PeVL 10/2012 vp) lainsäätäjän tulee turvata tämä oikeus tavalla, jota voidaan pitää hyväksyttävänä perusoikeusjärjestelmän kokonaisuudessa (PeVL 5/2012 vp)

Perusoikeuksien tulkintavaikutus toisiinsa Saman perusoikeussäännöstön osina niillä kummallakin voi olla vaikutusta toistensa tulkintoihin sen kaltaisessa yhteydessä, jossa pyritään ihmisen ja ympäristön välistä tasapainoa kestävästi edistäviin lainsäädäntöratkaisuihin (PeVL 32/2010 vp) Toinen perusoikeus voi vahventaa toisen perusoikeuden suojavaikutusta (esim. sananvapaus, tieteen ja taiteen vapaus) tai perustella rajoitetumpaa tulkintaa (esim. yksityiselämän suoja vs. sananvapaus).