Oikeusministeriö PERUSMUISTIO OM201700040 LAVO Rantalankila Leena 21.02.2017 Asia EU/OSA; Komission tiedonanto Euroopan parlamentille ja neuvostolle henkilötietojen vaihtamisesta ja suojaamisesta globalisoituneessa maailmassa Kokous U/E/UTPtunnus Käsittelyvaihe ja jatkokäsittelyn aikataulu Suomen kanta Euroopan komissio antoi 10 päivänä tammikuuta 2017 tiedonannon henkilötietojen vaihtamisesta ja suojaamisesta globalisoituneessa maailmassa (COM(2017) 7 final. Valtioneuvosto tukee komission tiedonannossa esitettyä henkilötietojen kansainvälisiin siirtoihin sovellettavaa strategista lähestymistapaa, jonka tarkoituksena on helpottaa kauppaa ja edistää lainvalvontayhteistyötä sekä varmistaa siirrettävien henkilötietojen korkeatasoinen suoja. Valtioneuvosto tukee eurooppalaisten tietosuojaperiaatteiden toteutumista kaikissa henkilötietojen siirtoa koskevissa yhteistyömenettelyissä. Perusoikeuksien, kuten yksityiselämän suojan tai viestinnän luottamuksellisuuden, toteutumisesta on huolehdittava näissä yhteistyömenettelyissä kaikin keinoin. Valtioneuvosto pitää erityisen tärkeänä, että henkilötietojen suoja ei ole vapaakauppaneuvotteluiden kohteena. Pääasiallinen sisältö EU:n tietosuojalainsäädännössä säädetään useista mekanismeista, joiden avulla on mahdollista toteuttaa kansainvälisiä tiedonsiirtoja. Näiden sääntöjen ensisijaisena tarkoituksena on varmistaa, että siirrettäessä eurooppalaisten henkilötietoja EU:n ulkopuolelle, niitä koskeva suoja seuraa mukana. EU:n tietosuojalainsäädännön uudistus, joka hyväksyttiin huhtikuussa 2016, tukee kansainvälisiä tietovirtoja, joissa taataan korkeatasoinen tietosuoja. Uudistuksessa selkeytetään ja yksinkertaistetaan kansainvälisiä tiedonsiirtoja koskevia sääntöjä ja otetaan käyttöön uusia välineitä siirtoja varten. EU:n lainsäädännön mukaan yksi tapa siirtää henkilötietoja ulkomaille on se, että tiedot siirretään tietosuojan tason riittävyyttä koskevan komission päätöksen nojalla. Tällaisessa
2(6) päätöksessä vahvistetaan, että muun maan kuin EU:n jäsenvaltion takaama tietosuojan taso vastaa olennaisilta osin EU:n tietosuojan tasoa. Päätöksen nojalla henkilötietoja voidaan siirtää vapaasti kyseiseen kolmanteen maahan ilman että tietojen viejän tarvitsisi ryhtyä muihin suojatoimiin tai hankkia siirrolle lupa. Jos tietosuojan riittävyyttä koskevaa päätöstä ei ole annettu, kansainvälisiä tiedonsiirtoja voidaan tehdä eräillä muilla vaihtoehtoisilla siirtovälineillä, jos niiden yhteydessä toteutetaan asianmukaiset henkilötietoja koskevat suojatoimet. Uudistuksessa virallistetaan olemassa olevia välineitä, kuten mallisopimuslausekkeet ja yrityksiä sitovat säännöt, ja laajennetaan niiden käyttömahdollisuuksia. Lisäksi otetaan käyttöön uusia kansainvälisten tiedonsiirtojen välineitä kuten hyväksytyt käytännesäännöt ja sertifiointimekanismit. Kansainväliset tiedonsiirrot kaupan alalla Tietosuojan tason riittävyyttä koskevat päätökset Komissio ryhtyy aktiivisesti neuvottelemaan tietosuojan tason riittävyyttä koskevista päätöksistä, jotka mahdollistavat henkilötietojen vapaan liikkuvuuden maihin, joiden tietosuojasäännöt vastaavat olennaisilta osin EU:n sääntöjä. Keskusteluissa, jotka koskevat mahdollista tietosuojan tason riittävyyttä koskevaa päätöstä, komissio antaa etusijan keskeisille kauppakumppaneille Itä ja Kaakkois Aasiassa. Keskustelut aloitetaan Japanista ja Koreasta vuonna 2017, mutta asiaa harkitaan myös muiden strategisten kumppaneiden, kuten Intian osalta. Komissio antaa etusijan neuvotteluille myös Latinalaisen Amerikan maiden (ja erityisesti Mercosurmaiden) sekä EU:n naapuruusmaiden kanssa. EU:n tietosuojasäännöistä ei tingitä eikä niistä keskustella, kun neuvotellaan vapaakauppasopimuksista. Vaikka tietosuojakeskustelut ja kauppaneuvottelut kolmansien maiden kanssa välttämättä kulkevat eri tietä, tietosuojan tason riittävyyttä koskeva päätös, myös osittainen tai alakohtainen päätös, on paras tapa rakentaa keskinäistä luottamusta ja taata henkilötietojen esteetön virta sekä näin helpottaa sellaista kauppavaihtoa, jonka yhteydessä henkilötietoja siirretään asianomaiseen kolmanteen maahan. Riittävyyspäätökset voivat tästä syystä helpottaa kauppaneuvotteluja tai täydentää voimassa olevia kauppasopimuksia, ja näin kauppaneuvotteluista ja sopimuksista voidaan saada enemmän hyötyä. Kun riittävyystoteamukset lähentävät EU:n ja kolmannen maan tietosuojan tasoja, ne vähentävät samalla riskiä siitä, että kyseinen kolmas maa turvautuisi sellaisiin henkilötietojen suojaamistoimiin, joissa asetettaisiin perusteettomia sijaintipaikka ja säilyttämisvaatimuksia. Kuten tiedonannossa Kaikkien kauppa. Vastuullisempaa kauppa ja investointipolitiikkaa todetaan, komissio aikoo tämän lisäksi hyödyntää EU:n kauppasopimuksia vahvistaakseen säännöt sähköiselle kaupankäynnille ja rajat ylittäville tietovirroille ja torjuakseen uudentyyppistä digitaalista protektionismia. Tämän komissio tekee täysin sopusoinnussa EU:n tietosuojasääntöjen kanssa ja rajoittamatta niiden soveltamista.
3(6) Komissio seuraa tiiviisti voimassa olevien riittävyyspäätösten toimivuutta. Erityisesti EU:n ja Yhdysvaltojen välisen Privacy Shield järjestelyn täytäntöönpanoa seurataan, ja tässä hyödynnetään varsinkin vuotuista yhteistä tarkastelumekanismia. Komissio tekee yhteistyötä niiden maiden kanssa, jotka ovat kiinnostuneita hyväksymään vahvan tietosuojalainsäädännön, ja auttaa näitä maita tällaisen lainsäädännön säätämisessä. Komissio tukee tällaisten maiden lainsäädäntöjen lähentämistä EU:n tietosuojaperiaatteiden kanssa. Vaihtoehtoiset tiedonsiirtomekanismit Komissio aikoo hyödyntää täysimittaisesti EU:n uusien tietosuojasääntöjen mukaisia vaihtoehtoisia mekanismeja, jotta voidaan helpottaa henkilötietojen vaihtoa sellaisten kolmansien maiden kanssa, joiden osalta on mahdotonta tehdä päätöksiä tietosuojan tason riittävyydestä. Komissio tekee yhteistyötä sidosryhmien kanssa kehittääkseen vaihtoehtoisia henkilötietojen siirtomekanismeja, joissa otetaan huomioon eri toimialojen, liiketoimintamallien ja/tai toimijoiden erityiset tarpeet tai olosuhteet. Henkilötietojen suojaa koskeva kansainvälinen yhteistyö Komissio aikoo edistää korkeatasoisten tietosuojanormien kehitystyötä kansainvälisesti, sekä kahden että monenvälisellä tasolla. Komission pyrkimyksenä on kehittää maailmanlaajuisia henkilötietojen suojanormeja, jotka ovat korkeatasoisia ja yhteentoimivia. Komissio edistää Euroopan neuvoston yleissopimuksen N:o 108 (tietosuojayleissopimus) uudistetun tekstin ripeää hyväksymistä silmällä pitäen sitä, että EU:sta tulee sopimuksen osapuoli. Komissio kannustaa kolmansia maita liittymään yleissopimukseen. Komissio hyödyntää monenvälisiä foorumeita kuten Yhdistyneitä kansakuntia, G20 maiden kokousta ja APEC:ia vahvistaakseen maailmanlaajuisesti kulttuuria, jossa kunnioitetaan tietosuojaa koskevia oikeuksia. Komissio kehittää keskeisten kansainvälisten kumppaneiden kanssa kansainvälisen yhteistyön mekanismeja, joilla edistetään tehokasta tietosuojanormien soveltamisen valvontaa. Lainvalvontaalan yhteistyö EU:n tietosuojauudistuksen myötä tietosuojan riittävyyttä koskevia päätöksiä voidaan tehdä myös rikosoikeudellisen lainvalvonnan alalla. Komissio aikoo edistää tällaisten päätösten tekemistä niiden kolmansien maiden osalta, jotka täyttävät vaatimukset, ja
4(6) varsinkin niiden maiden osalta, joiden kanssa on tehtävä läheistä ja ripeää yhteistyötä rikollisuuden ja terrorismin torjunnassa ja joihin jo nyt siirretään merkittäviä määriä henkilötietoja. Komissio neuvottelee lainvalvontaalaan liittyvistä sopimuksista merkittävien kansainvälisten lainvalvontakumppaneidensa kanssa noudattaen Yhdysvaltojen kanssa tehdyn tietosuojapuitesopimuksen mallia. Komissio aikoo työstää oikeudellisesti vakaita ja kestäviä ratkaisuja matkustajarekisteritietojen (PNRtiedot) vaihtamiseksi kolmansien maiden kanssa, esimerkiksi matkustajarekistereitä koskevia mallisopimuksia, joissa määrätään, mitä vaatimuksia kolmansien maiden on täytettävä voidakseen vastaanottaa matkustajarekisteritietoja EU:sta. Kaikki tulevat politiikkaratkaisut tällä alalla kuitenkin riippuvat erityisesti tulossa olevasta Euroopan unionin tuomioistuimen lausunnosta EU:n ja Kanadan matkustajarekisterisopimusluonnokseen. Komissio ryhtyy jatkotoimiin niiden neuvoston päätelmien johdosta, jotka koskevat rikosoikeudellisten toimien tehostamista kybertoimintaympäristössä, ja tässä tarkoituksessa pyrkii helpottamaan sähköisen todistusaineiston rajat ylittäviä vaihtoja, joiden toteuttamisessa noudatetaan tietosuojasääntöjä. EU:n oikeuden mukainen oikeusperusta/päätöksentekomenettely Ehdotuksen kansallinen käsittely ja käsittely Euroopan unionissa Ekirje on käsitelty oikeudelliset asiat jaoston (EU35) ja oikeus ja sisäasiat jaoston (EU7) kirjallisessa menettelyssä 10.2. 14.2.2016. Eduskuntakäsittely Kansallinen lainsäädäntö, ml. Ahvenanmaan asema Taloudelliset vaikutukset Tiedonannolla ei ole varsinaisia taloudellisia vaikutuksia, koska se ei sisällä lainsäädäntöehdotuksia Muut asian käsittelyyn vaikuttavat tekijät
Asiakirjat COM(2017) 7 final 5(6) Laatijan ja muiden käsittelijöiden yhteystiedot Leena Rantalankila/OM, puh: 02951 50152 EUTORItunnus EU/2017/0461 Liitteet Viite
6(6) Asiasanat Hoitaa Tiedoksi