Katoaako yksityisyyden suoja pilveen?



Samankaltaiset tiedostot
10 Yksityiselämän suoja

KILOMETRIVERO JA TIETOSUOJA

TIETOSUOJA SÄÄDÖKSISSÄ

Avoin data ja tietosuoja. Kuntien avoin data hyötykäyttöön Ida Sulin, lakimies

Pilvipalvelut ja henkilötiedot

EU:n tietosuoja-asetus ja tieteellinen tutkimus

EU TIETOSUOJA- ASETUS

MITÄ TIETOSUOJA TARKOITTAA?

Laki yksityisyyden suojasta työelämässä

Digimarkkinoinnin uudet pelisäännöt Huhtikuu 2015

M I K A L I N D É N

Kansallinen digitaalinen kirjasto ja arkistopalvelut

Sosiaaliset mediat ja tietosuoja. Juha Kontturi IT -suunnittelija Turun ammattikorkeakoulu

TIETOTILINPÄÄTÖS OSANA ORGANISAATIOIDEN TIETOPÄÄOMAN HALLINTAA

Mitä tulisi huomioida henkilötietoja luovutettaessa? Maarit Huotari VM JUHTA/VAHTI-työpaja

Tietosuojan perusteet

Yksityisyydensuoja ja kirjaaminen. Itsemääräämisoikeus ja asiakirjat THL Liisa Murto Ihmisoikeuslakimies Kynnys ry/vike

Digitaalinen media ja lasten seksuaalinen hyväksikäyttö. Mari Laiho Lasten suojelu digitaalisessa mediassa Pelastakaa Lapset ry

Tietosuojaasiat. yhdistysten näkökulmasta

GDPR ja eprivacy mitä siis nyt pitäisi tehdä?

Sofia Wilson

Pikaopas. Tietoturva, GDPR ja NIS. Version 3.0

Yhdenmukainen arviointi ja asiakkaan oikeudet

Customer Intelligence ja Big Data. Digile D2I Kimmo Valtonen

Tietosuojavaltuutetun esittelypuheenvuoro

Lokitietojen käsittelystä

Pilvipalveluiden arvioinnin haasteet

Työelämän tietosuojaan liittyvät ajankohtaiset kysymykset

Datan avaamisen reunaehdot. Katri Korpela Projektipäällikkö 6Aika - Avoin data ja rajapinnat

Työelämän tietosuojalaki Johanna Ylitepsa

T E R H O N E V A S A L O

Lexian tietosuojaseminaari Dont Mess With My Data! Askelmerkit tästä eteenpäin Saara Ryhtä, Counsel

Toimialasuositus asiakastietojen käytöstä Maaliskuu 2018

Julkisen hallinnon linjaukset tiedon sijainnista ja hallinnasta. Yhteenveto. Taustaa linjauksille. Linjausten tavoitteet

LAKI SOTE- TIETOJEN TOISSIJAISESTA KÄYTÖSTÄ

Sosiaalinen media yrityskäytössä Yhteenvetoraportti, N=115, Julkaistu: Vertailuryhmä: Kaikki vastaajat

Ajankohtaista työelämän tietosuojasta Johanna Ylitepsa

Itsemääräämisoikeus ja yksityisyydensuoja

Mobiilin ekosysteemin muutos - kuoleeko tietoturva pilveen?

EU:n tietosuoja-asetus (GDPR)

Lohkoketjuteknologian hyödyntäminen tiedon oikeellisuuden todistamisessa. Joel Kaartinen,

DIGILOIKAT VUOSINA IIN ALUEURAKKA

Verkkorikollisuus tietoturvauhkana. Valmiusseminaari, ylitarkastaja Sari Kajantie, KRP/Tietotekniikkarikosyksikkö

Mitä huomioida viestittäessä tietosuojakysymyksistä. Irene Leino, yritysvastuuasioidenpäällikkö, Suomen UNICEF

Lausunto Linjausten tulisi perustua pilvipalvelujen käyttöön liittyvään yleiseen riskiarvioon

Tietosuoja-asetuksen (GDPR) vaatimusten käyttöönotto

Tietosuojauudistus tulee PTC:n käytännön vinkit. Tapio Lahtinen

Modernit toimintatavat kunnossapidossa. Markku Tervo Jarkko Pirinen

Julkisen hallinnon linjaukset tiedon sijainnista ja hallinnasta. Yhteenveto. Taustaa linjauksille. Linjausten tavoitteet. Lausunto

Tietosuoja-asetuksen vaikutukset ja merkitys kuvakokoelmille. Annika Tuomala ja Ismo Malinen

Tietoturvallisuuden huoneentaulu mitä jokaisen on hyvä muistaa

Technopolis Business Breakfast Technopolis, Kuopio

Tietosuoja Liikenneturvan kouluttajan toiminnassa. Katja Mäkilä Liikenneturvan valtakunnalliset kouluttajapäivät, Helsinki

Sote-asiakastietojen käsittely

IAB FINLANDIN OHJEISTUS

Tietosuojatyöryhmä. Työryhmän 23 päivänä helmikuuta 1999 hyväksymä. suositus 1/99

Pk-yrittäjien tunnelmia Nurmes

Taloudelliset väärinkäytökset: kansainvälinen uhka liiketoiminnalle Whistleblowing

- pienten ja keskisuurten yritysten ja järjestöjen valmennushanke

Pk-yritysbarometri, syksy 2017

Uusi tietosuojaasetus. käytännössä. MPY Palvelut Oyj Toni Sivupuro

Pelastakaa Lapset - sitoutumaton kansalaisjärjestö

Teknologia avusteiset palvelutverkostopalaveri

Logistiikkapalvelujen digitalisaatio kuljetusyrittäjän näkökulmasta


TIETOTURVAA TOTEUTTAMASSA

Julkisen hallinnon linjaukset tiedon sijainnista ja hallinnasta. Yhteenveto. Taustaa linjauksille. Linjausten tavoitteet

Peruskyberturvallisuus. Arjessa ja vapaa-ajalla koskee jokaista meitä

Yksityisyyden suoja sosiaalihuollossa

F-SECURE TOTAL. Pysy turvassa verkossa. Suojaa yksityisyytesi. Tietoturva ja VPN kaikille laitteille. f-secure.com/total

SMART CITY käytännön kokemuksia. VALOA seminaari, Oulu Kari Kananen, Tuotepäällikkö Valopaa Oy

Laatua ja tehoa toimintaan

DLP ratkaisut vs. työelämän tietosuoja

HAVAINTOJA PARHAISTA KÄYTÄNNÖISTÄ. Harri Vilander, Nixu Oy

HELIA TIKO ICT03D Tieto ja tiedon varastointi T.Mikkola, O.Virkki. Tietoturva tiedon varastoinnissa

Hostingpalvelujen. oikeudelliset kysymykset. Viestintäviraston Abuse-seminaari Jaakko Lindgren

täydennyskoulutuspäivät

Pilvi 9.0. Arkkitehtuuri. Esimerkki arkkitehtuurit

Konsultointialan tulevaisuuden näkymät ja haasteet /Matti Mannonen

Tietosuoja tutkimuksessa. Arja Kuula-Luumi (Tietoarkisto) Tutkimusaineistojen anonymisointi -seminaari Tampereen yliopisto

Usein kysyttyjä kysymyksiä tietosuojasta

Digitaalinen transformaatio muuttaa asiakkaidemme liiketoimintaa

Tietosuojakoulutus. Suomen Golfliitto ry Castrén & Snellman

KMTK UUDET KUVAMITTAUSTEKNOLOGIAT - PROJEKTIN HANKINNAT JA TIETOSUOJA

Kansallinen palveluarkkitehtuuri ja maksaminen. Julkisen hallinnon ICT-toiminto Yksikön päällikkö Riku Jylhänkangas Miksi?

Uuden teknologian hyödyntäminen urakan valvonnassa

Kohti älykotia. kkv.fi. Riikka Rosendahl kkv.fi

KRP Kyberkeskus Ryk. Ismo Rossi p

TIETOSUOJAOHJE PARTIOLIPPUKUNNILLE

Digitalisaatio oppimisen maailmassa. Tommi Lehmusto Digital Advisor Microsoft Services

Kysymyksiä ja vastauksia 1

Potkua peruskoulun tvt-taitoihin sekä sosiaalisen median käyttöön Jyväskylä, Oskari Uotinen viestintäkonsultti, yrittäjä

ASIAKASKÄYTTÄYTYMISEN MUUTOS JA SEN MITTAAMINEN

Ilma-alusrekisteri ja tiedonluovutus

Suomen Tilaajavastuu Oy:n palvelut ja tietosuojaasetuksen. Mika Huhtamäki ja Antti-Eemeli J. Mäkinen

Mitä kyselytutkimuksia suunnittelevien tulee tietää tietosuojasta?

Ravintola Kalatorin tietosuojaseloste

Henkilötietosuojattu data

E U : N T I E T O S U O J A - A S E T U K S E N V A I K U T U K S E T Y R I T Y S T E N L I I K E T O I M I N T A A N T E R H O N E V A S A L O

Transkriptio:

Katoaako yksityisyyden suoja pilveen? Hetkyn helmiseminaari 26.2.2015 Tero Tammisalo Senior Advisor, Nixu Oyj

Ei.

Privacy is not dead. It never even existed.

"Orwell on jo meillä kotona" älytelevisioiden mikrofoneista syntyi kohu Yhä useampiin kodinkoneisiin on tulossa puheentunnistin ja yhteys internetiin. Riskinä on, että arkaluontoista tietoa päätyy vääriin korviin. The Daily Beast -nettisivuston mukaan television kuullen ei kannata puhua esimerkiksi veronkiertosuunnitelmistaan puhe voi päätyä kolmannen osapuolen tietoon. http://yle.fi/uutiset/orwell_on_jo_meilla_kotona alytelevisioiden_mikrofoneista_syntyi_kohu/7791410

Termejä Tietosuoja, mitä se on? Yksityisyyden suoja ja yksityiselämän suoja, mitä ne ovat? Henkilötiedot, mitä ne ovat? Pilvipalvelut, mitä ne ovat?

Historiaa: tietosuojan perusteet OECD:n suositukset vuodelta 1980, direktiivi 1995, siihen perustuva laki 1999, näihin perustuva asetus voimaan vuodeksi 2017? 2018? Tietosuojan perusteet ajoittuvat aikaan, jolloin henkilöä tuli suojella Yritysten ja organisaatioiden ylivallalta Ei-halutulta kohdennetulta markkinoinnilta Viranomaisten mielivaltaiselta, henkilön oikeuksia polkevalta toiminnalta Tuona aikana ei ollut internetiä, globaaleita pilvipalveluita, kehittynyttä CCTV- ja tunnistusteknologiaa, sähköistä kulunvalvontaa, lippujärjestelmiä, maksamista, kanta-asiakasjärjestelmiä, älykkäitä ja kytkettyjä kodinkoneita, syke- tai treenimittareita, sosiaalista mediaa eikä ihmisten halua (tai mahdollisuuksia) jakaa omia tietojaan

Tietosuoja mitä se on? Mitä suojataan? Mitkä ovat tavoitteet? Mitä edellytetään? Tavoite on suojata yksilön oikeuksia ja yksityisyyttä Henkilötiedot: kaikki henkilöä koskevat tiedot On säädetty yksilön mahdollisuuksista määrätä omista tiedoistaan ja niiden käytöstä Käyttötarkoitussidonnaisuus, tarpeellisuusvaatimus, oikeellisuus jne. Edellytetään suojaustoimenpiteitä ja tietojen käsittelyn dokumentointia Todisteena käyttäjille, asiakkaille, viranomaisille Lainsäädäntö on jo nykyisellään kohtalaisen kattava Mutta riittääkö tämä?

Tietosuojan ytimeen Oheislainsäädäntöä tulee kehittää Henkilöä ei suojata riittävästi haitoilta, jotka nykyteknologia mahdollistaa Identiteettivarkaus, tietojen väärinkäyttö ja tietojen hyväksikäyttö Verkkokiusaaminen ja mainehaitta Yksilön kannalta juridinen prosessi lähes mahdoton: todistamisen vaikeus ja haitan todentaminen Valmistautumisrikos Valmistautuminen edellä mainittuihin Esimerkiksi profiilin luominen toisen nimissä, kontaktipiirin kerääminen ja toisena henkilönä esiintyminen vuosien ajan tekee mahdolliseksi esimerkiksi petoksen ja vuosien ajan jatkunut määrätietoinen toiminta tekee tutkinnasta entistä vaikeamman Entä organisaation vastuu, kun se käyttää epäluotettavia todentamismenettelyitä Esimerkiksi puhelintunnistaminen henkilötunnuksen loppuosaan perustuen

Palvelut ja teknologia Teknologian kehittyminen huimaa Internet itsessään, lisäksi esimerkiksi paikkatieto Henkilön tunnistaminen ja verkkopalveluiden profiilitieto Sosiaalinen media ja henkilön oma halu jakaa tietoja Multimedia, ei ainoastaan data Loki-, seuranta- ja tapahtumatieto (käyttäytyminen verkossa ja muualla) Tuleva kehitys täysin avointa Lähitulevaisuudessa, ellei jo nyt, internet on kaikkialla: IoT (thingternet), IoE Erilaisten anturien ja havainnointilaitteiden kytkeminen jatkuvaan tietovirtaan kytkee ihmisten ominaisuuksia, fysiikkaa, tuntemuksia ja kokemuksia sijainteihin, olosuhteisiin ja tapahtumiin Kyse on henkilöille tuotettavasta ja heidän haluamastaan palvelusta Vai onko?

Suurimmat (?) ongelmat Jos henkilöstä välittyy sellaista tietoa, jota hän ei haluaisi kerättävän Ketään ei oikeasti kiinnosta, kuinka paljon juot aamukahviasi tai montako tölkkiä brittiläistä alea on jääkaapissasi Mikä tieto on arkaluonteista? Arkaluonteinen tieto on määritelty juridisesti, mutta aina tämä ei ole relevanttia (ihonväri näkyy valokuvasta, kansalaisuus/perimä usein nimestä, ym) Käyttäytymisen seuranta Internetin käyttö ja selailuhistoria (cookie-laki, evästeiden käyttö) Mobiilisovellusten käyttö Henkilön fyysisen käyttäytymisen seuranta Missä kaupoissa asioi, mitä tavaroita kantaa mukanaan (paikkatieto, RFID, kasvontunnistus ym) Miten organisaatiot saadaan hoitamaan vastuunsa ( privacy by design )?

Katoaako yksityisyyden suoja pilveen? EI. Mutta määritelmä elää ja konsepti muuttuu.

Kiitos! Kommentteja, kysymyksiä, vastauksia tero.tammisalo@nixu.com 040-5606730