Pelit ja tietosuoja. Hannu Partanen / Fondia Oy



Samankaltaiset tiedostot
Avoin data ja tietosuoja. Kuntien avoin data hyötykäyttöön Ida Sulin, lakimies

TIETOTILINPÄÄTÖS OSANA ORGANISAATIOIDEN TIETOPÄÄOMAN HALLINTAA

T E R H O N E V A S A L O

F-SECURE TOTAL. Pysy turvassa verkossa. Suojaa yksityisyytesi. Tietoturva ja VPN kaikille laitteille. f-secure.com/total

E U : N T I E T O S U O J A - A S E T U K S E N V A I K U T U K S E T Y R I T Y S T E N L I I K E T O I M I N T A A N T E R H O N E V A S A L O

ANNAsport Oy:n Asiakasrekisterin tietosuojaseloste

TIETOSUOJA SÄÄDÖKSISSÄ

Pilvipalvelut ja henkilötiedot

10 Yksityiselämän suoja

Rekisteritutkimuksen tulevaisuuden näkymät ja tietosuoja, ml. EU:n tietosuoja-asetus

Public. Kumppanuusforum Yksityinen terveydenhuolto EU:n yleinen tietosuoja-asetus / General Data Protection Regulation (GDPR) Perjantai 24.

EU:n tietosuoja-asetuksen vaikutukset. Tietosuojavastaava Outi Salmela,

Organisaatioluvan hakeminen

GDPR ja eprivacy mitä siis nyt pitäisi tehdä?

GDPR-pikaopas. Demand more. Puh

EU:n yleisen tietosuoja-asetuksen (679/2016) mukainen versio. Henkilötietoja käsitellään rekisteröidyn asiakassuhteen perusteella.

Tietosuojaseloste Markkinointirekisteri

Tietosuoja-asetus. Valo, Valtakunnallinen liikunta- ja urheiluorganisaatio ry Castrén & Snellman

Muuttuva tietosuojasääntely ja markkinoinnin trendit

EU:n yleisen tietosuoja-asetuksen (679/2016) mukainen versio

KENTEK OY TIETOSUOJASELOSTE TIIVISTELMÄ

EU:n lääketutkimusasetus ja eettiset toimikunnat Suomessa Mika Scheinin

Data protection template

Tervetuloa tietosuoja-asetuskoulutukseen! JASMINA HEINONEN

UKTY ry:n asiakasrekisterin tietosuojaseloste

Salon kaupunki , 1820/ /2018

Salon kaupunki , 1820/ /2018

Salon kaupunki / /2018

EU:N TIETOSUOJA-ASETUS OPAS YHDISTYKSILLE JÄRJESTÖOHJAUS KUUROJEN LIITTO RY.

Salon kaupunki / /2018

Tietosuojaseloste. Henkilötietolaki (523/1999) 10 ja 24, EU:n yleinen tietosuoja-asetus (679/2016) 12 ja 13 artikla. Urho Tuominen -konserni:

Olet vastuussa osaamisestasi

TIETOSUOJASELOSTE. 1. Rekisterinpitäjä. Pro-Stories Oy

Tietosuojaseloste: Markkinointirekisteri

Työelämän tietosuojaan liittyvät ajankohtaiset kysymykset

Rekisterin nimi. Rekisterinpitäjä. Rekisterin käyttötarkoitus. Peruste tietojen keräämiseen ja käsittelyyn. Rekisterin tietosisältö

EU:n tietosuoja-asetus ja tutkittavan suostumus Toimistopäällikkö Heljä-Tuulia Pihamaa, Tietosuojavaltuutetun Avoin tiede ja tutkimus hankkeen ja

On instrument costs in decentralized macroeconomic decision making (Helsingin Kauppakorkeakoulun julkaisuja ; D-31)

YLEISTÄ TÄSTÄ DOKUMENTISTA

EU-TIETOSUOJA-ASETUS JA SEN VAIKUTUKSET TOIMINTAAN

YHTEYSHENKILÖREKISTERIN TIETOSUOJASELOSTE

SESSIO 8. Tietoturvallista terveydenhuoltoa. Kansalaisten luottamus tietoturvaan ja tietosuojaan

OP Ryhmän tietosuojavastaava OP Ryhmä Postiosoite: PL 308, OP Sähköpostiosoite: OP Palveluhaku asiakasrekisteri

TIETOSUOJASELOSTE. 4. Rekisterin käyttötarkoitus ja henkilötietojen käsittelyn peruste

INHUNT LAW OY:N TIETOSUOJAILMOITUS

HYÖDYNNÄ SUBSCRIPTION-ETUSI

Tämä tietosuojaseloste antaa EU:n tietosuoja-asetuksen ("Tietosuoja-asetus") edellyttämiä tietoja rekisteröidylle.

Tietosuojaseloste Seloste henkilötietojen käsittelystä ja rekisteröidyn oikeuksista EU:n yleinen tietosuoja-asetus (679/2016)

Tietosuojaseloste Suoramarkkinointirekisteri EU:n yleinen tietosuoja-asetus (679/2016) Päivitetty

Ulkoistaminen ja henkilötiedot

TIEKE Verkottaja Service Tools for electronic data interchange utilizers. Heikki Laaksamo

HYÖDYNNÄ SUBSCRIPTION-ETUSI

Tietoturvallinen liikkuva työ. Juha Tschokkinen

Tietosuojaseloste Seloste henkilötietojen käsittelystä ja rekisteröidyn oikeuksista EU:n yleinen tietosuoja-asetus (679/2016)

VISMA SEVERA. GDPR webinaari

EU:n tietosuoja-asetus ja tieteellinen tutkimus

Vastuuhenkilö: Nimi: Hyvinvointivastaava-varhaiskasvatuksen johtaja

WORKSPACE OY REKISTERISELOSTEET

OP Laatimis- tai muutosajankohta: v1.7

1. Henkilötietojen käsittely

Kangasalan Moottorikerhon tietosuojakäytännöt

Improving advisory services through technology. Challenges for agricultural advisory after 2020 Jussi Juhola Warsaw,

Tietosuojaseloste. Tunne Hoiva Oy:n rekisterit: Asiakasrekisteri Laskutusrekisteri Työnhakijarekisteri Työntekijärekisteri.

ATLAS-kartan esittely - Peli palveluiden yhteiskehittämisen menetelmistä Päivi Pöyry-Lassila, Aalto-yliopisto

Perusoikeusbarometri. Panu Artemjeff Erityisasiantuntija

Sofia Wilson

Relipe Oy. Tilitoimiston asiakastiedotteen postituslistan TIETOSUOJASELOSTE

2 Yhteydenotot tietosuoja-asioissa Kaikki yhteydenotot voi lähettää sähköpostilla osoitteeseen

Tietosuojakoulutus. Suomen Golfliitto ry Castrén & Snellman

Haaga-Helia ammattikorkeakoulu Oy:n tietosuojaseloste koskien Helpdesk-palveluita

Tietosuojaseloste. Trimedia Oy

EU:n tietosuoja-asetus (GDPR)

Tieteellinen tutkimus ja EU:n tietosuoja-asetus

Tietosuojaseloste - Asiakas- ja markkinointirekisteri

Tietosuojaseloste/Rekisterinpitäjän informointi rekisteröidylle

Tietosuojaseloste. Lähitaksi Työnhakijoiden henkilötietorekisteri. Rekisterinpitäjä ja yhteystiedot. Nuijamiestentie 7, Helsinki

Nimenmuutoshakemus. Etunimen muuttaminen Sukunimen muuttaminen Etu- ja sukunimen muuttaminen. Hakemuksen laatimista koskevat ohjeet ovat sivulla 4

Ravintola Kalatorin tietosuojaseloste

Rekisteri perustuu asiakkuuteen ja sitä käytetään asiakassuhteen hoitamiseen.

Well Gym rekisteriseloste

OP Verkkokauppakokemuksen asiakasrekisteri

TMG EVENTS TIETOSUOJASELOSTE

OP Laatimis- tai muutosajankohta: v1.7

Informaatiovelvoite ja tietosuojaperiaate

TIETOSUOJASELOSTE KERADUR SERVICE OY. 1. Rekisterinpitäjä. Keradur Service Oy Y-tunnus: Osoite: Kampinkuja 2, Helsinki

Dahua-kameravalvonta Kupariteollisuuspuistossa - tietosuojaseloste

HPK Kannattajat ry. Tietosuojaseloste. EU:n tietosuoja-asetus (EU) 2016/679

Windows Phone 7.5 erilainen ja fiksu älypuhelin. Vesa-Matti Paananen Liiketoimintajohtaja, Windows Phone Microsoft Oy

SATASERVICEN TIETOSUOJAKÄYTÄNTÖ

GDPR ja ohjelmallinen ostaminen miten ihmeessä tämä saadaan toimimaan? IAB tietosuojaseminaari Anna Paimela & Jukka Sundquist

ASIAKAS- JA MARKKINOINTIREKISTERIN TIETOSUOJASELOSTE

Security server v6 installation requirements

Mitä tulisi huomioida henkilötietoja luovutettaessa? Maarit Huotari VM JUHTA/VAHTI-työpaja

OP Laatimis- tai muutosajankohta: v1.7

Tietosuojaseloste. Suoramarkkinointirekisterit

Tietosuojaseloste. Henkilötietolaki (523/1999) 10 ja 24 ja EU:n yleisen tietosuoja-asetuksen (GDPR) mukainen rekisteri- ja tietosuojaseloste.

Tietosuojaseloste. Henkilötietolain 10 :n mukainen rekisteriseloste on nähtävissä sivuilla.

GDPR. aka. Euroopan tietosuoja-asetus

SELOSTE TIETOSUOJA-ASETUKSEN INFORMOINTIVELVOITTEEN EDELLYTTÄMISTÄ TIEDOISTA. Laatimispvm 1. Rekisterinpitäjä

Asukkaan oikeus omaan dataan ja GDPR asuntoosakeyhtiössä. Ilmastoviisaat taloyhtiöt työpaja 1 Asukkaan MyData

Transkriptio:

Pelit ja tietosuoja Hannu Partanen / Fondia Oy

Agenda 1. Esittely 2. Tietosuojalait ja niiden vaikutus peliin 3...mitä sitten kirjoitan privacy policyyni? 2

3 Esittely

4 Mikä on henkilötieto?

Mikä on henkilötieto? Yhteystiedot? IP-osoite? Dynaaminen / kiinteä? Device identifier? Sijainti? Sijainnin tarkkuus? Käyttödata? Kryptattu data? Soveltumiskynnys on matala 5

Mikä on henkilötieto? Yhden käsissä anonyymi tieto voi olla toisen käsissä henkilötieto Online online tunnistus SSN predictions from Facebook profiles (Acquisti and Gross, 2009) Offline online tunnistus Vrt. luovutukset pelistä ulos 6

Data subject Rekisteröity Data Processor Käsittelijä Rekisterinpitäjä Subprocessor Data Controller Data Controller 7

Lainsäädäntö nyt missä mennään? 8

Milloin henkilötietoja voidaan kerätä pelaajilta? Rekisteröityminen (explicit profile) Pelin käyttäminen (predictive profile) Palautteen ja kehitysideoiden antaminen Nettisivut jne Miten suhteuttaa tarpeellisuusvaatimukseen (miksi)? 9

Mutta pelini kerää vain käyttödataa..? Suuren datamassan perusteella voi luoda hyvinkin yksityiskohtaisen käyttäjäprofiilin (predictive profile) milloin muuttuu henkilötiedoksi? Behaviourally targeted advertising ja mainostajien mahdollisuudet yhdistää eri peleistä dataa esim. ios IDFA:n avulla Entä jos peliin yhdistetään rekisteröityminen myöhemmin? Kuka oikeasti kerää ja kontrolloi dataa? Lähteekö data teknisesti suoraan pelistä ulos vai kehittäjän kautta? Lokaatiodata? IP-osoite, device identifier, MAC-osoite? kuvaa käyttödatan kerääminen, käsittely ja luovutukset 10

Flurry Analytics Terms of Service (v. 28.3.2013) PRIVACY AND INFORMATION COLLECTION You must post a privacy policy. That policy must (i) provide notice of your use of a tracking pixel, agent or any other visitor identification technology that collects, uses, shares and stores data about end users of your applications (whether by you, Flurry or your Ad Partners) and (ii) contain a link to Flurry's Privacy Policy and/or describe Flurry's opt-out for the Analytics Service to your end users in such a manner that they can easily find it and opt-out of the Analytics Service tracking. 11

Evästeet ja muu seurantateknologia Tällä hetkellä suomalainen lähestymistapa: suostumus lähtökohtaisesti selaimen asetuksista + informointi Tuleeko muuttumaan? Suostumus voi tarkoittaa eri maissa eri asioita Notification pop up method 12

ec.europa.eu Euroopan unioni 1995 2012 Kansain- väliset tieto- siirrot 13

2-layered & 3-layered privacy policies Yhteenvetosivu (human-readable) Ikonit, yksinkertaistetut otsikot, selkokielisyys Täysversio (FAQ) Ongelma: miten tulkitaan jos ristiriitaa? 14

Privacy policy pelissä 15

Suostumukset pelissä 16

Privacy policyn muuttaminen Tarkoitussidonnaisuus Muuttamismekanismin kuvaaminen privacy policyssa Promptaus Tekniset muutokset Pystytkö seuraamaan minkä version kukin käyttäjä on hyväksynyt? 17

Suoramarkkinointi opt in vai opt out? Pääsääntö: opt in -suostumus sähköiseen suoramarkkinointiin. Yhteisöjä koskien opt out. @gmail.com vs @corporation.com Palvelun myynnin yhteydessä saadut yhteystiedot ja omien samaan tuoteryhmään kuuluvien tuotteiden ja palvelujen suoramarkkinointi Aina oltava helppo tapa kieltää suoramarkkinointi + tietolähde mainittu! 18

Kannattaako panostaa? Happotesti miltä privacy-case näyttäisi otsikoissa? Laillinen toiminta vs. epäilyttävä toiminta Luottamuksen hankkiminen kestää pitkään mutta se voidaan menettää nopeasti Esim. Instagram EU:n tietosuoja-asetus ja max. 2% liikevaihdon sakot 19

EU data protection reform 95/46/EC directive needs to be updated Developments in technology, use of cloud computing, ease of PII collection, availability of publicly available PII Current rules are not sufficient anymore Directive is implemented and applied differently in different member states 27 national versions uncertainty Comprehensive protection and enforcement More case law 20

EU data protection reform Privacy by default / design Data portability Right to be forgotten Breach notification Data protection officer appointment Fines of up to 2 % of global turnover 21

..mitä sitten kirjoitan privacy policyyni? 22

Mieti ensin, kenelle privacy policy laaditaan Oikeuksien varaaminen varmuuden vuoksi? Informaation antaminen vai suostumuksen hankkiminen? Mitä tarkoittaa suostumus? 2-layered and 3-layered policies? Opt in vai opt out? 23

Kysymyslistat Mitä dataa kerätään? Kenen dataa kerätään? Miksi dataa kerätään? Miten dataa kerätään? Suullisesti, sähköisesti, käyttäjältä, kumppaneilta? Hankintaanko suostumus? Jos, miten?

Kysymyslistat jatkuu Miten merkityksellistä kerätty data on keräämisen tarkoitukselle? Riittäisikö anonymisoitu data? Verifioidaanko dataa? Mikä on säilytysaika? Missä data säilytetään? Siirretäänkö ulos keräysmaasta? Jos, niin kenelle ja minkälaisella järjestelyllä?

Kysymyslistat jatkuu Miten data on suojattu? Kenelle dataa luovutetaan? Jos, niin miksi? Controller controller vs. controller processor? Minkälaiset sopimukset? Data subject access -menettelyt? Miten data tuhotaan? Varmistaako sen että ei tunnistettavuutta?

Kysymyksiä? 27

Kiitos! Hannu Partanen E: hannu.partanen@fondia.fi T: 020 7205 465 Skype: hannupartanen 28