Työelämän tietosuojaan liittyvät ajankohtaiset kysymykset 25.9.2015
Esille nousevat aiheet vuonna 2015 Whistleblowing kanavat Policyt
Whistleblowing, tietosuojanäkökulma Henkilötietolain perusedellytykset Käsittely tulee suunnitella etukäteen Käsittelyn tulee olla asiallisesti perusteltua Käyttötarkoitussidonnaisuus EU/ETA -alueen ylittävä käsittely Työelämän tietosuojalaki Työnantaja saa käsitellä vain työntekijän työsuhteen kannalta välttämättömästi tarpeellisia tietoja, jotka liittyvät työsuhteen osapuolten oikeuksien ja velvoitteiden hoitamiseen Tiedot tulee kerätä ensisijaisesti työntekijältä itseltään - Jos muualta à suostumus - Suostumusta ei kuitenkaan tarvita kun: i) tiedot saadaan viranomaiselta laissa säädetyn tehtävän suorittamiseksi; ja ii) henkilöluottotietoja tai rikosrekisteritietoja kerättäessä luotettavuuden selvittämiseksi Sivu 4
Whistleblowing, tietosuojanäkökulma TSV: Ilmoituskanavan tarkoituksena on varmistaa päätöksenteko- ja valvontajärjestelmän asianmukaisuus Ø Määriteltävä tietotyypit, joita käsitellään ja rajattava tiedot koskemaan kirjanpitoa, tilintarkastuksia, pankki- ja talousrikoksia ja lahjonnan torjuntaa Huolehdittava riittävästä tietosuojasta ja tietoturvasta sekä vaitiolosta Huomioitava rekisteriselosteessa Erityinen informointivelvoite Työelämän tietosuojalaki: työnantajan tulee kertoa työntekijälle kerätyistä tiedoista ja niiden sisällöstä ennen kuin niitä käytetään työntekijää koskevaan päätöksentekoon Sivu 5
Whistleblowing,tietosuojanäkökulma Tarkastusoikeus: koskee henkilön omia tietoja Tietolähteen määrittely Ilmoituksen kohteella on oikeus saada tietää ilmoituksen tehnyt tietolähde, ellei tätä rajoiteta erikseen laissa Virheen korjaaminen: työnantajan itse korjattava omaaloitteisesti tai rekisteröidyn vaatimuksesta virhellinen, tarpeeton, puutteellinen tai vanhentunut henkilötieto Säilytysajat Määriteltävä - Jos tiedot johtavat oikeuskäsittelyyn, oikeus käsitellä tuomion lainvoimaisuuteen saakka - Muutoin: 2 kk suositusaika Sivu 6
Policyt, tietosuojanäkulma Suomen lain erityispiirteet; työelämän yksityisyyden suoja Työntekijän monitorointi Ø vrt. viestinnän luottamuksellisuus ja viestinnän määritelmä (tunnistetiedot) Taustaselvitysten tekeminen työnhakutilanteessa Työntekijästä kerättävät henkilötiedot Perhetilanne yms. tiedot Ø Työsuhteen kannalta välttämättömät tiedot Page 7
Tietosuoja-asetus(luonnos) Mikä muuttuu työelämässä
Nykyiset perusperiaatteet Käsittely tulee olla asiallisesti perustelu ja käsittelytarkoitus määritelty Käyttötarkoitussidonnaisuus Tarpeellisuusvaatimus Ø Käsiteltävien henkilötietojen tulee olla määritellyn käsittelyn tarkoituksen kannalta tarpeellisia Virheettömyys Huolellisuusvelvoite Tarkastusoikeus Informointivelvoite Ilmoitusvelvollisuus Page 9
Tietosuoja-asetusluonnoksen sisältö pähkinän kuoressa, (parlamentin versio) EDELLISTEN LISÄKSI: Rekisterinpitäjän näyttötaakka käsittelyn laillisuudesta "Accountability" -periaate (passiivisesta compliancesta aktiiviseen accountabilityyn) Rekisterinpitäjän dokumentointivelvoitteiden kasvu (risk assessment and life cycle data protection management) Data subjektin oikeudet: tiedon siirto-oikeus (data portability), oikeus tarkastaa tiedot Suostumuksen -käsite, painotus osapuolten voimasuhteissa Ilmoitusvelvoite rikkomustilanteissa Tietosuojavastaavan nimitysvelvollisuus Viranomaisvalta, sanktiot Page 10
Kiitos Kaisa Keski-Vähälä kaisa.keski-vahala@twobirds.com Bird & Bird is an international legal practice comprising Bird & Bird LLP and its affiliated and associated businesses. Bird & Bird LLP is a limited liability partnership, registered in England and Wales with registered number OC340318 and is authorised and regulated by the Solicitors Regulation Authority. Its registered office and principal place of business is at 15 Fetter Lane, London EC4A 1JP. A list of members of Bird & Bird LLP and of any non-members who are designated as partners, and of their respective professional qualifications, is open to inspection at that address. twobirds.com