<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>GDPR Register | Compliance tool for privacy experts</title>
	<atom:link href="https://www.gdprregister.eu/fi/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.gdprregister.eu/fi/</link>
	<description>GDPR Register ✅- Cost-effective solution for complying with the GDPR. Regulator Ready reporting available in all EU languages. Sign up for 14-day trial!</description>
	<lastBuildDate>Thu, 23 May 2019 17:20:19 +0000</lastBuildDate>
	<language>fi</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=5.2.3</generator>

<image>
	<url>https://www.gdprregister.eu/wp-content/uploads/2018/04/favicon-96x96.png</url>
	<title>GDPR Register | Compliance tool for privacy experts</title>
	<link>https://www.gdprregister.eu/fi/</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Tietosuojavaltuutettu määräsi Svea Ekonomia muuttamaan käytäntöjään henkilötietojen käsittelyssä</title>
		<link>https://www.gdprregister.eu/fi/gdpr-fi/tietosuojavaltuutettu-maarasi-svea-ekonomia-muuttamaan-kaytantojaan-henkilotietojen-kasittelyssa/</link>
				<comments>https://www.gdprregister.eu/fi/gdpr-fi/tietosuojavaltuutettu-maarasi-svea-ekonomia-muuttamaan-kaytantojaan-henkilotietojen-kasittelyssa/#respond</comments>
				<pubDate>Thu, 23 May 2019 17:12:50 +0000</pubDate>
		<dc:creator><![CDATA[Sara Laine]]></dc:creator>
				<category><![CDATA[GDPR]]></category>

		<guid isPermaLink="false">https://www.gdprregister.eu/uncategorized-fi/tietosuojavaltuutettu-maarasi-svea-ekonomia-muuttamaan-kaytantojaan-henkilotietojen-kasittelyssa/</guid>
				<description><![CDATA[<p>Helsingin sanomat julkaisi hiljattain artikkelin, jossa kerrottiin tietosuojavaltuutetun määränneen rahoitusyhtiö Svea Ekonomin muuttamaan henkilötietojen käsittelyä koskevia käytäntöjään.   Tietosuojavaltuutettu aloitti tutkinnan rahoitusyhtiö Svea Ekonomin toiminnasta Krister Lindenin tekemän valituksen johdosta. Luottokelpoisuuden arviointi henkilötietojen perusteella 83-vuotias Krister Linden yritti muutama vuosi sitten ostaa rakennustarvikkeita eräästä verkkokaupasta. Verkkokauppa lupasi lähettää ostoksista laskun, mutta seuraavana päivänä Linden sai puhelun, [&#8230;]</p>
<p>The post <a rel="nofollow" href="https://www.gdprregister.eu/fi/gdpr-fi/tietosuojavaltuutettu-maarasi-svea-ekonomia-muuttamaan-kaytantojaan-henkilotietojen-kasittelyssa/">Tietosuojavaltuutettu määräsi Svea Ekonomia muuttamaan käytäntöjään henkilötietojen käsittelyssä</a> appeared first on <a rel="nofollow" href="https://www.gdprregister.eu/fi/">GDPR Register | Compliance tool for privacy experts</a>.</p>
]]></description>
								<content:encoded><![CDATA[		<div data-elementor-type="wp-post" data-elementor-id="9050" class="elementor elementor-9050" data-elementor-settings="[]">
			<div class="elementor-inner">
				<div class="elementor-section-wrap">
							<section class="elementor-element elementor-element-241bbd16 elementor-section-boxed elementor-section-height-default elementor-section-height-default elementor-section elementor-top-section" data-id="241bbd16" data-element_type="section">
						<div class="elementor-container elementor-column-gap-default">
				<div class="elementor-row">
				<div class="elementor-element elementor-element-43536855 elementor-column elementor-col-100 elementor-top-column" data-id="43536855" data-element_type="column">
			<div class="elementor-column-wrap  elementor-element-populated">
					<div class="elementor-widget-wrap">
				<div class="elementor-element elementor-element-901329f elementor-widget elementor-widget-text-editor" data-id="901329f" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
					<div class="elementor-text-editor elementor-clearfix"><p><strong>Helsingin sanomat julkaisi hiljattain artikkelin, jossa kerrottiin <a href="https://tietosuoja.fi/en">tietosuojavaltuutetun</a> määränneen rahoitusyhtiö Svea Ekonomin muuttamaan henkilötietojen käsittelyä koskevia käytäntöjään.  </strong></p>
<p>Tietosuojavaltuutettu aloitti tutkinnan rahoitusyhtiö Svea Ekonomin toiminnasta Krister Lindenin tekemän valituksen johdosta.</p>
<h2 class="p1"><span class="s1">Luottokelpoisuuden arviointi henkilötietojen perusteella</span></h2>
<p>83-vuotias Krister Linden yritti muutama vuosi sitten ostaa rakennustarvikkeita eräästä verkkokaupasta. Verkkokauppa lupasi lähettää ostoksista laskun, mutta seuraavana päivänä Linden sai puhelun, jossa hänelle ilmoitettiin ettei laskun saaminen onnistunut.</p>
<p>Yritys oli ulkoistanut laskutuksen suurelle ruotsalaiselle rahoistusyhtiölle, Svea Ekonomille. Svea Ekonomi katsoi Lindenin olevan luottokelvoton ja tämän tulisi maksaa ostoksensa suoraan verkkokauppaan.</p>
<p>Linden pyysi yritykseltä pääsyä henkilötietoihinsa ja syytä kielteiselle luottokelpoisuus päätökselle.</p>
<p>Svea Ekonomi kieltäytyi luovuttamasta tietoja sekä kertoi automatisoidun päätöksenteon luottokelposuudesta olevan yrityksen liikesalaisuuksien piirissä. Tämän jälkeen Linden teki valituksen tietosuojavaltuutetulle.</p>
<h2><span class="s1">kategorisen yläikärajan käyttäminen luottokelpoisuuden arvioinnissa ei ole hyväksyttävää </span></h2>
<p>Tietosuojavaltuutettu totesi Svea Ekonomin käyttäneen tiettyjä henkilötietoihin perustuvia kategorioita, kuten korkeaa ikää ja asuinpaikkaa luottokelpoisuuden arviointiin.</p>
<p>Tietosuojavaltuutettu määräsi Svea Ekonomia muuttamaan henkilötietojen käsittelyä koskevia käytäntöjään, sillä syrjivät käytännöt kuten korkean iän perusteella hylätty luottokelpoisuus eivät ole sallittuja käytäntöjä. Selvityksessä todettiin ettei luotonhakijan taloudellista asemaa oltu huomioitu arvioinnissa lainkaan.</p>
<p>Tietosuojavaltuutettu totesi myös, että jokaisella rekisteröidyllä on oikeus saada pääsy itseään koskeviin henkilötietoihin. Rekisteröidyllä on myös oikeus saada selvitys automatisoidun päätöksenteon logiikasta, jotta henkilö ymmärtää päätöksenteon perusteet Tietosuoja-asetuksen Artikla 22 mukaisesti.</p>
<p>Alkuperäinen uutinen:  <a target="_blank" href="https://www.hs.fi/talous/art-2000006086304.html" rel="noopener">Pelkkä ikä riitti tekemään Krister Lindénistä, 83, luottokelvottoman – Rahoitusyhtiö Svea Ekonomi on tehnyt luottopäätöksiä myös äidinkielen ja sukupuolen perusteella</a></p>
<p><strong>Lisää aiheesta:</strong></p>
<div class="elementor-element elementor-element-1320c3a5 elementor-widget elementor-widget-theme-post-title elementor-page-title elementor-widget-heading" data-id="1320c3a5" data-element_type="widget" data-widget_type="theme-post-title.default">
<div class="elementor-widget-container">
<ul>
<li><a href="https://www.gdprregister.eu/fi/gdpr/mitka-ovat-tietosuoja-asetuksen-asettamat-seuraamukset-saantojen-noudattamatta-jattamisesta/">Mitkä ovat GDPR sanktiot?</a></li>
<li><a href="https://www.gdprregister.eu/fi/gdpr-fi/suomessa-aloitetaan-ensimmaiset-gdpr-tarkastukset-tietosuoja-asetuksen-rikkomisesta-voi-seurata-miljoonien-sanktiot-2/">Suomessa aloitetaan Tietosuoja-asetukseen liittyvät tarkastukset </a></li>
</ul>
</div>
</div>
</div>
				</div>
				</div>
						</div>
			</div>
		</div>
						</div>
			</div>
		</section>
				<section class="elementor-element elementor-element-5646d3b elementor-section-boxed elementor-section-height-default elementor-section-height-default elementor-section elementor-top-section" data-id="5646d3b" data-element_type="section">
						<div class="elementor-container elementor-column-gap-default">
				<div class="elementor-row">
				<div class="elementor-element elementor-element-4b1992f elementor-column elementor-col-100 elementor-top-column" data-id="4b1992f" data-element_type="column">
			<div class="elementor-column-wrap  elementor-element-populated">
					<div class="elementor-widget-wrap">
				<div class="elementor-element elementor-element-7800f6c elementor-cta--skin-classic elementor-animated-content elementor-bg-transform elementor-bg-transform-zoom-in elementor-widget elementor-widget-call-to-action" data-id="7800f6c" data-element_type="widget" data-widget_type="call-to-action.default">
				<div class="elementor-widget-container">
					<div  class="elementor-cta">
							<div class="elementor-cta__content">
				
									<h2 class="elementor-cta__title elementor-cta__content-item elementor-content-item">
						Onko GDPR asiat hallussa?					</h2>
				
									<div class="elementor-cta__description elementor-cta__content-item elementor-content-item">
						<p>Koskeeko GDPR yritystäsi? Oletko tehnyt tarvittavat toimenpiteet osoittaaksesi noudattavasi tietosuojavelvoitteita? Katso myös vastaukset usein kysyttyihin kysymyksiin.</p>
					</div>
				
									<div class="elementor-cta__button-wrapper elementor-cta__content-item elementor-content-item ">
					<a class="elementor-cta__button elementor-button elementor-size-sm" href="/?p=8091">
						GDPR checklist 					</a>
					</div>
							</div>
						</div>
				</div>
				</div>
						</div>
			</div>
		</div>
						</div>
			</div>
		</section>
						</div>
			</div>
		</div>
		<p>The post <a rel="nofollow" href="https://www.gdprregister.eu/fi/gdpr-fi/tietosuojavaltuutettu-maarasi-svea-ekonomia-muuttamaan-kaytantojaan-henkilotietojen-kasittelyssa/">Tietosuojavaltuutettu määräsi Svea Ekonomia muuttamaan käytäntöjään henkilötietojen käsittelyssä</a> appeared first on <a rel="nofollow" href="https://www.gdprregister.eu/fi/">GDPR Register | Compliance tool for privacy experts</a>.</p>
]]></content:encoded>
							<wfw:commentRss>https://www.gdprregister.eu/fi/gdpr-fi/tietosuojavaltuutettu-maarasi-svea-ekonomia-muuttamaan-kaytantojaan-henkilotietojen-kasittelyssa/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
							</item>
		<item>
		<title>GDPR ja verkkohyökkäykset: Kiristyshaittaohjelmat</title>
		<link>https://www.gdprregister.eu/fi/gdpr-fi/kiristyshaittaohjelmat-ja-gdpr/</link>
				<comments>https://www.gdprregister.eu/fi/gdpr-fi/kiristyshaittaohjelmat-ja-gdpr/#respond</comments>
				<pubDate>Thu, 20 Dec 2018 12:05:57 +0000</pubDate>
		<dc:creator><![CDATA[Sarune Zybartaite]]></dc:creator>
				<category><![CDATA[GDPR]]></category>

		<guid isPermaLink="false">https://www.gdprregister.eu/uncategorized-fi/kiristyshaittaohjelmat-ja-gdpr/</guid>
				<description><![CDATA[<p>Kiristyshaittaohjelmat ja Yleinen Tietosuoja-asetus Lähes jokaisella yrityksellä on käytössä erilaisia digitaalisia ratkaisuja. Jos yrityksen IT infrastruktuuria ja sisäisiä käytäntöjä ei pidetä ajan tasalla päivityksien avulla, niiden laatu heikkenee ohjelmien vanhentuessa. Yrityksien hallussa on nykyään valtavia määriä tietoa, jonka johdosta yrityksistä voi helposti tulla alttiita verkkohyökkäyksille. Tech Republicin mukaan vuonna 2018 kaikista verkkohyökkäyksistä yleisin oli erilaiset [&#8230;]</p>
<p>The post <a rel="nofollow" href="https://www.gdprregister.eu/fi/gdpr-fi/kiristyshaittaohjelmat-ja-gdpr/">GDPR ja verkkohyökkäykset: Kiristyshaittaohjelmat</a> appeared first on <a rel="nofollow" href="https://www.gdprregister.eu/fi/">GDPR Register | Compliance tool for privacy experts</a>.</p>
]]></description>
								<content:encoded><![CDATA[<h3><strong>Kiristyshaittaohjelmat ja Yleinen Tietosuoja-asetus </strong></h3>
<p>Lähes jokaisella yrityksellä on käytössä erilaisia digitaalisia ratkaisuja. Jos yrityksen IT infrastruktuuria ja sisäisiä käytäntöjä ei pidetä ajan tasalla päivityksien avulla, niiden laatu heikkenee ohjelmien vanhentuessa. Yrityksien hallussa on nykyään valtavia määriä tietoa, jonka johdosta yrityksistä voi helposti tulla alttiita verkkohyökkäyksille.</p>
<p>Tech Republicin mukaan vuonna 2018 kaikista verkkohyökkäyksistä yleisin oli erilaiset haittaohjelmat. Haittaohjelmiin liittyvissä hyökkäyksissä, kyberrikolliset varastavat uhrin henkilökohtaisia tietoja tämän tietokoneelta, käyttäen vakoiluohjelmia sekä etäältä hallittavia haittaohjelmia.</p>
<p>Seuraavaksi yleisin verkkohyökkäyksen muoto on hakkerointi. Hakkeroinnissa hyökkääjää käyttää hyväkseen kohteensa  ohjelmistojen ja laitteistojen heikkouksia. Hakkerit aiheuttavat eniten haittaa hallituksille, pankeille sekä kryptovaluutta alustoille. Viimeisimmässä tapauksessa, Saksan liittokansleri Angela Merkelin Twitter tili hakkeroitiin ja henkilökohtaisia tietoja vuodettiin tililtä julkisuuteen. Tapaus kertoo siitä, että korkeassa virassa olevat valtion työntekijätkään eivät ole suojattuja tietoturvaloukkauksilta.</p>
<p>Muita verkkohyökkäyksen muotoja:</p>
<ul>
<li><strong>Verkkohyökkäykset, joissa kohteina ovat yrityksien avainasemissa työskentelevät henkilöt. </strong>Hyökkääjät valikoivat kohteikseen henkilöitä, joiden kautta on helppo päästä käsiksi yrityksen kannalta tärkeisiin tietoihin ja tietojärjestelmiin. Hyökkääjät käyttävät hyväkseen erilaisia sosiaalisen median kanavia, kuten LinkedIn palvelua. Verkkohyökkäyksen tehokkuus perustuu ihmisten välisiin vuorovaikutuksiin ja ideana on päästä käsiksi yritykselle tärkeisiin tietoihin sen työntekijöiden kautta.</li>
<li><strong>Web sivustojen hyökkäykset. </strong>Kyberrikolliset voivat käyttää verkkosivujen asiakastietokantoja ja muuta dataa kiristysvälineenä uhaten yrityksiä verkkosivujen sulkemisella tai tietovuodolla.</li>
<li><strong>DDoS –</strong>(Denial of Service attack) <strong>Palvelunestohyökkäys </strong>on verkkohyökkäyksen muoto, jota käyttävät lähinnä kilpailijat, tyytymättömät asiakkaat sekä erilaiset hakkerointi aktivistit. Palvelunestohyökkäykset kohdistuvat yleensä valtion toimielimiin. Palvelunestohyökkäys lamauttaa järjestelmän toiminnan, jolloin se ei voi vastata palvelupyyntöihin. Palvelunestohyökkäys on myös hyökkäys järjestelmän resursseja vastaan, mutta se käynnistetään useammalta isäntäkoneelta, johon hyökkääjien haittaohjelma on jo tarttunut.</li>
</ul>
<p>Terveydenhuoltoala on erityisen riskialtis verkkohyökkäyksille, tietojen arkaluonteisuuden vuoksi. Erityisesti kiristyshaittaohjelmat ovat yleinen verkkohyökkäyksen muoto. Vuonna 2017 terveydenhuoltoala kärsi 45% kaikista kiristyshaittaohjelmiin liittyvistä hyökkäyksistä. Rahoitusalan yritykset kärsivät 12%, teollisuus 7%, koulutus ja vähittäiskauppa molemmat 6% sekä matkailuala 7%. Muut alat kuten, julkinen sektori sekä kiinteistöala saivat osuudekseen yhteensä 8% kaikista kiristyshaittaohjelma hyökkäyksistä. Europolin tekemän raportin mukaan kirityshaittaohjelmat vähenivät 30% vuonna 2018 verrattuna vuoteen 2017. Kiristyshaittaohjelmat ovat kuitenkin edelleen suurin uhka kaikista haittaohjelmien eri tyypeistä. Kiristyshaittaohjelmien koodaukset ovat muihin verrattuna paljon kehittyneempiä, mikä tekee uhkien tunnistamisesta huomattavasti haastavampaa.</p>
<h3><strong>Kuinka kiristyshaittaohjelmat liittyvät Yleiseen tietosuoja-asetukseen?</strong></h3>
<p><strong>Kiristyshaittaohjelmat</strong> ovat haittaohjelmia, jotka uhkaavat julkaista arkaluonteisia tietoja uhristaan tai vastaavasti estää kiristyksen kohteensa pääsyn omiin tietoihinsa. Kiristyshaittaohjelmat ovat yksi yleisimmistä haittaohjelmatyypeistä sekä Suomessa että maailmalla. Kiristyshaittaohjelmaksi luokitellaan sellaiset haittaohjelmat tai verkkosivut, joiden tavoitteena on aiheuttaa käyttäjän tietokoneelle paikallinen palvelunestotila ja saada käyttäjä maksamaan tietty summa rahaa tietokoneen toimintakyvyn palauttamiseksi.</p>
<h4><strong>Haittaohjelmatyypit:</strong></h4>
<ul>
<li>Arkaluonteisten tietojen tilapäinen tai pysyvä hävittäminen</li>
<li>Toimintojen häiritseminen verkon kaatamisen avulla</li>
<li>Lunnasmaksu vaatimus: Jotta järjestelmä palautuu toimintakykyiseksi tai varastetut tiedot palautetaan.</li>
</ul>
<p>Kun kiristyshaittaohjelmat saavat haltuunsa yrityksen tietoja yksityishenkilöistä, voivat yksityishenkilöiden oikeudet vaarantua. Tämän vuoksi kiristyshaittaohjelmien tuomat ongelmat liittyvät myös Yleiseen Tietosuoja-asetukseen, sillä haittaohjelmat uhkaavat myös henkilöiden yksityisyyttä.</p>
<p>Useimmiten yritykset ovat valmistautuneet hyvin GDPR:n asettamiin vaatimuksiin, mutta aliarvioivat haittaohjelmien mahdollisia vaikutuksia. Haittaohjelmat voivat vaarantaa yrityksen hallussa olevia henkilötietoja, jonka vuoksi on tärkeää, että yritykset arvioivat huolellisesti haittaohjelmien ja verkkohyökkäyksien vaikutuksia tietosuojaan.</p>
<p>Jos henkilötietoja vaarantuu verkkohyökkäyksen johdosta, tulee viranomaisille ilmoittaa asiasta 72 tunnin kuluessa. Ilmoituksen tulee sisältää tietoja tietoturvaloukkauksen tyypistä, vaarantuneista henkilötiedoista sekä toimenpiteet joita tullaan tekemään haitallisten vaikutusten vähentämiseksi. Jos tietoturvaloukkaus on laadultaan vakava ja vaarantuneet henkilötiedot ovat erityisen arkaluonteisia, tulee kyseisille henkilöille kertoa tietoturvaloukkauksesta. Viranomaisille pitää ilmoittaa aina, jos arkaluonteisia henkilötietoja vaarantuu tietoturvaloukkauksen aikana.  Jos yritys ei pysty osoittamaan, että GDPR:n asettamia vaatimuksia on noudatettu, on mahdollista että yritykselle määrätään viranomaisen toimesta sanktioita.</p>
<h3><strong>Onko Kiristyshaittaohjelma automaattisesti myös tietovuoto? </strong></h3>
<p>Useat kiristyshaittaohjelmien laatijat pyrkivät arvioimaan mahdollisen sakon suuruuden, jonka yritys joutuisi maksamaan jos GDPR:n asettamia vaatimuksia rikotaan. Tällöin lunnasvaatimukset vastaavat mahdollisen sakon suuruutta. Hyökkääjät olettavat yrityksen maksavan mieluummin lunnasrahan, kuin ilmoittavan hyökkäyksestä paikallisille viranomaisille, joka johtaisi automaattisesti asian viralliseen tutkintaan. Tutkinnan yhteydessä voitaisiin löytää lisää todisteita tietosuoja rikkomuksista.</p>
<p>Suurin osa yrityksistä kuitenkin ymmärtää, että sanktioista tulee huomattavasti todennäköisempi vaihtoehto jos kiristyshaittaohjelman aiheuttamasta tietovuodosta jättää ilmoittamatta viranomaisille. On nimittäin myös mahdollista, että kiristyshaittaohjelmaa ei lasketa tietoturvaloukkaukseksi lainkaan, varsinkin jos haittaohjelma lamaannuttaa vain ohjelmien toiminnan eikä aiheuta vaaraa henkilötietojen osalta.</p>
<h3><strong>Kuinka kirityshaittaohjelmia voidaan välttää?</strong></h3>
<p>Tietosuoja-asiantuntijat odottavat kiristyshaittaohjelmien lisääntymistä tulevaisuudessa. Mikä tahansa yritys, koosta riippumatta voi joutua hyökkäyksen kohteeksi. Hyökkääjät ovat tietoisia siitä, että viranomaisen määräämä sanktio voi olla kohtalokas yrityksen liiketoiminnan kannalta. Tämän vuoksi on erityisen tärkeää varmistaa, että verkko on suojattu tietoturvahyökkäyksiä vastaan.</p>
<h3><strong>Tärkeimmät kiristyshaittaohjelmien torjuntatavat: </strong></h3>
<ul>
<li><strong>Päivitä ohjelmisto</strong></li>
<li><strong>Hanki virustorjuntaohjelma, jolla on lisenssi. </strong>Oikeanlaisen työkalun avulla hyökkäyksiä voidaan ehkäistä ja järjestelmää pystytään suojaamaan.</li>
<li><strong>Siirrä tiedostaja pilvipalveluihin. </strong>Pilvipalveluilla on usein asianmukaiset ja riittävät turvatoimenpiteet, joiden avulla tiedostaja pystytään suojaamaan.</li>
<li><strong>Salasanojen käyttö. </strong>Vaadi salasanoja mahdollisimman usean ohjelman kohdalla, hyökkääjän on vaikeampi päästä käsiksi tiedostoihin salasanan ollessa vahva.</li>
<li><strong>Tarkista sähköpostit haittaohjelmien ja spam-sähköpostien varalta.</strong></li>
<li><strong>Pidä varmuuskopioita offline-tiedostoissa ja pidä tiedostot ajan tasalla.</strong></li>
<li><strong>Poista käyttämättömät palvelutilit. </strong></li>
<li><strong>Henkilöstökoulutus – </strong>Henkilöstön tulee ymmärtää kiristyshaittaohjelmien pääpiirteet sekä toimintamallit hyökkäyksen sattuessa.</li>
</ul>
<p>&nbsp;</p>
<p>The post <a rel="nofollow" href="https://www.gdprregister.eu/fi/gdpr-fi/kiristyshaittaohjelmat-ja-gdpr/">GDPR ja verkkohyökkäykset: Kiristyshaittaohjelmat</a> appeared first on <a rel="nofollow" href="https://www.gdprregister.eu/fi/">GDPR Register | Compliance tool for privacy experts</a>.</p>
]]></content:encoded>
							<wfw:commentRss>https://www.gdprregister.eu/fi/gdpr-fi/kiristyshaittaohjelmat-ja-gdpr/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
							</item>
		<item>
		<title>Terveydenhuoltoala ja GDPR</title>
		<link>https://www.gdprregister.eu/fi/gdpr-fi/terveydenhuoltoala-ja-gdpr/</link>
				<comments>https://www.gdprregister.eu/fi/gdpr-fi/terveydenhuoltoala-ja-gdpr/#respond</comments>
				<pubDate>Sun, 02 Dec 2018 21:32:05 +0000</pubDate>
		<dc:creator><![CDATA[Sarune Zybartaite]]></dc:creator>
				<category><![CDATA[GDPR]]></category>

		<guid isPermaLink="false">https://www.gdprregister.eu/uncategorized-fi/terveydenhuoltoala-ja-gdpr/</guid>
				<description><![CDATA[<p>Yleisen tietosuoja-asetuksen voimaantulon jälkeen henkilötietojen suojaaminen on osoittautunut yhä haastavammaksi terveydenhuoltoalalle. Tietoja tulisi käsitellä kokonaisvaltaisemmin sekä ymmärtää tiedon liikkuvuuden rakenteita. Terveydenhuollossa tulisi olla tietynlaisia menettelytapoja, joita voidaan soveltaa vaatimusten toteuttamiseksi. Henkilötietoja tulee käsitellä entistä varovaisemmin sekä tietää miten tietoja käsitellään ja säilytetään. Tämä koskee sekä julkista että yksityistä sektoria: sairaaloita, yksityisiä vastaanottoja, hammashoitoa, apteekkeja, hoitokoteja, [&#8230;]</p>
<p>The post <a rel="nofollow" href="https://www.gdprregister.eu/fi/gdpr-fi/terveydenhuoltoala-ja-gdpr/">Terveydenhuoltoala ja GDPR</a> appeared first on <a rel="nofollow" href="https://www.gdprregister.eu/fi/">GDPR Register | Compliance tool for privacy experts</a>.</p>
]]></description>
								<content:encoded><![CDATA[<p>Yleisen tietosuoja-asetuksen voimaantulon jälkeen henkilötietojen suojaaminen on osoittautunut yhä haastavammaksi terveydenhuoltoalalle. Tietoja tulisi käsitellä kokonaisvaltaisemmin sekä ymmärtää tiedon liikkuvuuden rakenteita. Terveydenhuollossa tulisi olla tietynlaisia menettelytapoja, joita voidaan soveltaa vaatimusten toteuttamiseksi. Henkilötietoja tulee käsitellä entistä varovaisemmin sekä tietää miten tietoja käsitellään ja säilytetään. Tämä koskee sekä julkista että yksityistä sektoria: sairaaloita, yksityisiä vastaanottoja, hammashoitoa, apteekkeja, hoitokoteja, laboratorioita, lääkeaineita myyviä verkkokauppoja ja kaikkia muita terveyteen liittyvää tietoa käsitteleviä yrityksiä ja organisaatioita.<span class="Apple-converted-space"> </span></p>
<p><span style="font-size: 14pt;"><b>Arkaluonteisten tietojen määrittäminen ja tietojen käsittelyn edellytykset<span class="Apple-converted-space"> </span></b></span></p>
<p>Terveydenhuoltoalalla kaikki tiedot, jotka liittyvät henkilön terveyteen luokitellaan arkaluonteisiksi. Tämän vuoksi tietojen suojaamiseen on asetettu korkeammat standardit ja Yleinen tietosuoja-asetus luokittelee terveyteen liittyvät tiedot kolmeen eri kategoriaan.<span class="Apple-converted-space"> </span></p>
<ol>
<li><b>Terveyttä koskevat tiedot</b> &#8211; “Luonnollisen henkilön fyysiseen tai henkiseen terveyteen liittyvät henkilötiedot, mukaan lukien terveydenhuoltopalveluihin viittaavat tiedot jotka pitävät sisällään tietoja henkilön terveydentilasta”</li>
<li><b>Geneettiset tiedot</b> &#8211; “Luonnollisen henkilön geneettisiin ominaisuuksiin liittyvät henkilötiedot, jotka antavat yksilöllistä tietoa kyseisen henkilön fysiologiasta tai terveydestä, jotka ovat saatu luonnollisen henkilön biologisesta näytteestä”<span class="Apple-converted-space"> </span></li>
<li><b>Biometriset tiedot</b> &#8211; “Luonnollisen henkilön fyysisiin, fysiologisiin tai käyttäytymiseen liittyviin ominaisuuksiin kohdistuva tietojen tekninen käsittely, joka mahdollistaa tai vahvistaa kyseisen luonnollisen henkilön yksilöllisen tunnistamisen esimerkiksi kasvokuvista tai sormenjäljistä”<span class="Apple-converted-space"> </span></li>
</ol>
<p><b>Kyseisten henkilötietojen käsittely sallitaan vain tietyissä olosuhteissa, jotka ovat:<span class="Apple-converted-space"> </span></b></p>
<ol>
<li>Nimenomainen suostumus tietojen käsittelyyn rekisteröidyltä.<span class="Apple-converted-space"> </span></li>
<li>“Tietojen käsittely on välttämätöntä ennalta ehkäisevää hoitoa tai lääketieteellistä tarkoitusta varten, työntekijän työkyvyn arvioimiseksi, lääketieteellisen diagnoosin tekemiseksi, terveys tai sosiaalipalveluiden tarjoamiseksi”</li>
<li>“Henkilötietojen käsittely on välttämätöntä yleisen edun vuoksi kansanterveydellisistä syistä, kuten väestön suojaamisessa terveyden kannalta vakavilta haitoilta sekä terveydenhuollon ja lääkkeiden tai lääkinnällisten laitteiden laadun ja turvallisuuden korkean tason varmistamiseksi”</li>
</ol>
<p>Yleisen tietosuoja-asetuksen mukaan EU jäsenvaltiot voivat kuitenkin päättää pitävätkö asetuksen määrittelemät vaatimukset terveyttä koskevista henkilötiedoista ennallaan vai tiukentaa vaatimuksia geneettisten, biometristen ja terveyttä koskevien tietojen suhteen. Rekisteröidyt saavat GDPR:n ansiosta laajemmat oikeudet terveyttä koskeviin tietoihinsa. Terveydenhuollossa tärkeimmät muutokset ovat rekisteröidyn <b>oikeus saada pääsy</b> omiin tietoihinsa, <b>oikeus tietojen siirrettävyyteen, </b>joka mahdollistaa tietojen siirron eri terveysviranomaisten tai palvelun tarjoajien välillä. <b>Oikeus tulla unohdetuksi</b>, on yksi vaikeasti toteutettavimmista. Rekisteröidyllä on oikeus pyytää potilas- tai terveystietojensa poistoa tai niiden käsittelyn lakkauttamista. Tämä voi kuitenkin osoittautua käytännössä ristiriitaiseksi kansallisen lainsäädännön kanssa, koska useat maat velvoittavat tietojen säilyttämistä tietyn määräajan.<span class="Apple-converted-space"> </span></p>
<p>Yleinen tietosuoja-asetus velvoittaa julkista terveydenhuoltoa sekä palvelun tarjoajia nimittämään <b>tietosuojavastaavan </b>(DPO), koska arkaluonteisia tietoja käsitellään suuressa mittakaavassa. Tietosuoja-asetus velvoittaa rekisterinpitäjän tekemään tietyin edellytyksin tietosuojaa koskevan <b>vaikutustenarvioinnin.</b> Vaikutustenarviointi vaaditaan, mikäli henkilötietojen käsittely todennäköisesti aiheuttaa luonnollisen henkilön oikeuksien ja vapauksien kannalta korkean riskin. Rekisterinpitäjän tulee arvioida näiden tunnusmerkkien täyttymistä.<span class="Apple-converted-space"> </span></p>
<p><b>Tietoturvaloukkaus</b> voi tarkoittaa tiedon tuhoutumista, jolloin tieto on hävinnyt tai se ei ole enää sellaisessa muodossa, jossa sit voidaan käyttää. Tietoturvaloukkaus voi tarkoittaa myös tiedon vahingoittumista, jolloin tietoa on muutettu tai se ei ole enää täydellistä. Terveydenhuollon ja palvelun tarjoajien tulee ilmoittaa tietoturvaloukkauksesta sekä valvontaviranomaiselle että rekisteröidylle 72 tunnin sisällä. On tärkeää asettaa asianmukaiset tekniset ja organisatoriset suojatoimenpiteet tietoturvaloukkauksien varalle, kuten tietojen suojaus ja henkilöstön koulutus.<span class="Apple-converted-space"> </span></p>
<p>Tietoturvaloukkausta seuraavat sanktiot voivat nousta jopa 20 miljoonaan tai vastaavasti 4% maailmanlaajuisesta liikevaihdosta. Terveydenhuoltoa koskeva tietoturvaloukkaus tapahtui viimeksi Portugalilaisessa sairaalassa. Sairaala sai 400 000€ sakon, koska potilastietoihin oli mahdollisuus päästä käsiksi tekaistujen profiilien avulla.</p>
<p><span class="Apple-converted-space"> </span>Euroopan Unionin jäsenvaltiot saavat itse määrittää julkisen sektorin sekä viranomaisten mahdolliset sanktiot tietoturvaloukkausten sattuessa.<span class="Apple-converted-space"> </span></p>
<p><span style="font-size: 14pt;"><b>Tarvittavat muutokset terveydenhuollossa tietosuojan turvaamiseksi<span class="Apple-converted-space"> </span></b></span></p>
<p>Tietoturvaloukkausia voidaan pyrkiä välttämään jos terveydenhuoltoala noudattaa edellä mainittuja vaatimuksia mukaan lukien tietojenkäsittelysopimusten tarkastaminen. Tämän lisäksi on tärkeää pitää organisaation sisäiset toimintatavat, dokumentointi ja tietokannat ajan tasalla ja valmiina mahdollisiin tarkastuksiin. Henkilötietojen käsittelytoimista tulee ylläpitää rekisteriä, jotta tiedetään mitä tietoa kerätään, mihin sitä kerätään ja miten tietoa säilytetään. Ikääntyvän ja vanhentuneen IT-infrastruktuurin vuoksi terveydenhuoltoala on erittäin altis tietoturvaloukkauksille. Tekniset turvatoimet on tärkeä asettaa, jotta luvattomia pääsyjä tietoihin voidaan ehkäistä.<span class="Apple-converted-space"> </span></p>
<p>Lisää aiheesta:</p>
<p>https://eur-lex.europa.eu/legal-content/EN/TXT/?qid=1543321123665&#038;uri=CELEX:32016R0679https://ico.org.uk/for-organisations/healthhttp://www.eu-patient.eu/globalassets/policy/data-protection/data-protection-guide-for-patients-organisations.pdf</p>
<p>The post <a rel="nofollow" href="https://www.gdprregister.eu/fi/gdpr-fi/terveydenhuoltoala-ja-gdpr/">Terveydenhuoltoala ja GDPR</a> appeared first on <a rel="nofollow" href="https://www.gdprregister.eu/fi/">GDPR Register | Compliance tool for privacy experts</a>.</p>
]]></content:encoded>
							<wfw:commentRss>https://www.gdprregister.eu/fi/gdpr-fi/terveydenhuoltoala-ja-gdpr/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
							</item>
		<item>
		<title>Hotelli ja matkailuala: Kuinka noudattaa Yleistä tietosuoja-asetusta?</title>
		<link>https://www.gdprregister.eu/fi/gdpr-fi/hotelli-ja-matkailuala-kuinka-noudattaa-yleista-tietosuoja-asetusta/</link>
				<comments>https://www.gdprregister.eu/fi/gdpr-fi/hotelli-ja-matkailuala-kuinka-noudattaa-yleista-tietosuoja-asetusta/#respond</comments>
				<pubDate>Tue, 20 Nov 2018 22:29:41 +0000</pubDate>
		<dc:creator><![CDATA[Sarune Zybartaite]]></dc:creator>
				<category><![CDATA[GDPR]]></category>

		<guid isPermaLink="false">https://www.gdprregister.eu/uncategorized-fi/hotelli-ja-matkailuala-kuinka-noudattaa-yleista-tietosuoja-asetusta/</guid>
				<description><![CDATA[<p>Hotelli ja matkailuala (majoitus, ravintolat, matkailu) on yksi suurimmista yksittäisistä aloista, jotka keräävät eniten henkilötietoja. Näin ollen on tärkeää, että tietosuoja-asetusta koskevia määräyksiä noudatetaan taloudellisten seuraamusten välttämiseksi. Osa maailmanlaajuisista hotelliketjuista kuten Radisson, Hilton, Mandarien Oriental sekä Trump-hotellit ovat jo saaneet tietosuojan laiminlyönneistä seuranneita sanktioita. Asiakkaita koskevat henkilötiedot kulkevat usein monien kanavien kautta, jotka vastaanottavat sekä [&#8230;]</p>
<p>The post <a rel="nofollow" href="https://www.gdprregister.eu/fi/gdpr-fi/hotelli-ja-matkailuala-kuinka-noudattaa-yleista-tietosuoja-asetusta/">Hotelli ja matkailuala: Kuinka noudattaa Yleistä tietosuoja-asetusta?</a> appeared first on <a rel="nofollow" href="https://www.gdprregister.eu/fi/">GDPR Register | Compliance tool for privacy experts</a>.</p>
]]></description>
								<content:encoded><![CDATA[<p>Hotelli ja matkailuala (majoitus, ravintolat, matkailu) on yksi suurimmista yksittäisistä aloista, jotka keräävät eniten henkilötietoja. Näin ollen on tärkeää, että tietosuoja-asetusta koskevia määräyksiä noudatetaan taloudellisten seuraamusten välttämiseksi. Osa maailmanlaajuisista hotelliketjuista kuten Radisson, Hilton, Mandarien Oriental sekä Trump-hotellit ovat jo saaneet tietosuojan laiminlyönneistä seuranneita sanktioita.</p>
<p>Asiakkaita koskevat henkilötiedot kulkevat usein monien kanavien kautta, jotka vastaanottavat sekä välittävät  henkilötietoja kyseiselle alalle. Tämä tarkoittaa sitä, että henkilötietoja kerätään sekä suoraan asiakkailta että useilta varauspalveluilta ja matkailualan välitysfirmoilta kuten Bookings. Hotellit, matkailutoimistot sekä vastaavat palveluntarjoajat pitävät hallussaan asiakkaiden luottokorttitietoja. Asiakkaiden luottokorttitietojen säilyttäminen ja kerääminen  tekevät matkailualan yrityksistä haavoittuvaisia mahdollisille tietovuodoille, joten tietosuoja-asetuksen määräyksiä ei voi sivuuttaa.</p>
<p>Yleinen tietosuoja-asetus (GDPR) koskee kaikkia yrityksiä, jotka käsittelevät EU kansalaisten henkilötietoja vaikka yritys itse olisi Euroopan ulkopuolella. Esimerkiksi jos hotelli sijaitsee Yhdysvalloissa on mahdollista, että Hotellin vierailijat tulevat Euroopasta. Näin ollen tulee Hotellin soveltaa GDPR asettamia vaatimuksia.</p>
<p><strong>Miten Hotelli ja matkailualan pitäisi alkaa valmistautumaan Yleiseen tietosuoja-asetukseen? </strong></p>
<p><strong> </strong>Matkailualan yritykset keräävät ja säilyttävät paljon erilaisia henkilötietoja asiakkaistaan. Yritysten tulisi ensiksi tarkastella, mitä tietoja heillä on asiakkaistaan. Suostumus käytännöt tulisi olla sekä olemassa olevissa että aikaisemmissa asiakas tiedostoissa. Jos joitakin puuttuu, pitää käytännöt päivittää.</p>
<p>Asiakastietoja säilytetään yleensä eri tiedostoissa ja sovelluksissa. Seuraavat tulisi käydä läpi:</p>
<ul>
<li>CRM-järjestelmät</li>
<li>Varausjärjestelmät</li>
<li>Verkkosivustojen kehittäjät</li>
<li>Maksuprosessorit</li>
<li>Markkinointityökalut/ sähköposti</li>
<li>Jäsenyydet</li>
<li>Sosiaalinen media</li>
<li>Asiakastietokannat</li>
<li>Verkkosivustojen evästeet</li>
</ul>
<p><strong>Henkilötietojen kerääminen </strong></p>
<p>Henkilötietojen käsittelyyn on Yleisen tietosuoja-asetuksen mukaan olemassa kuusi laillista perustaa. Useimmissa tapauksissa hotelli ja matkailuala voivat käyttää perusteenaan sopimusvelvoitetta. Riippumatta siitä, mitä laillista perustetta henkilötietojen käsittelyyn käytetään, tulee asiakasta informoida tietojen keräämisestä, mitä tietoja kerätään, mihin tietoja käytetään ja kuinka kauan tietoja säilytetään. Tämän vuoksi, vain välttämättömiä tietoja asiakkaista tulee kerätä ja niitä tulisi säilyttää vain sopimuksen voimassaolon ajan tai vastaavasti niin kauan kuin on tarpeellista.</p>
<p>Rekisteröidyt henkilöt ovat oikeutettuja henkilötietoihinsa. Yksi oikeuksista on pääsy henkilötietoihin. Yrityksellä on 30 aikaa antaa pyynnön esittäneelle asiakkaalle pääsy tämän henkilötietoihin. Tietoja on päivitettävä tai muutettava asiakkaiden pyynnöstä. Jos yrityksellä ei ole laillista perustetta henkilötietojen keräämiseen tai säilyttämiseen, tulee tiedot tällöin poistaa.</p>
<p><strong>Henkilötietojen suojaaminen</strong></p>
<p>Henkilötietojen suojaamiseksi on olemassa erilaisia toimenpiteitä. Kuten riittävät tietoturva käytännöt ja tietojen anonymisointi. Tietojen suojaus tulisi kuitenkin aloittaa keskittymällä yksityisyyden suojaamiseen, joka on erityisen tärkeää kun teknologia rakentuu vahvasti henkilöiden antamien tietojen varaan.</p>
<p>Hotelli ja matkailualalla mobiili teknologialla on suuri vaikutus – matkan varaamisesta lentolipun lataamiseen. Nykyään tarvitaan silti erillisiä sovelluksia kyseisiin tarkoituksiin. Matkakokemusta parantaa, mitä vähemmän erillisiä sovelluksia asiakas joutuu käyttämään eri tarkoituksiin. Asiakkaan yksityisyys tulee ottaa huomioon kun tietoja välitetään eri matkailualan yritysten välillä. Yleisen tietosuoja-asetuksen asettamat vaatimukset tulee ottaa myös tässä kohtaa huomioon. Esimeriksi varmistamalla, että tietoja välittävillä osapuolilla on asianmukaiset sopimukset tietojen käytöstä keskenään. Riippumatta yrityksen yhteistyökumppaneista tai muista palvelun tarjoajista, yritys (joka GDPR:n mukaan katsotaan rekisterinpitäjäksi) on viime kädessä vastuussa GDPR:n noudattamisesta.</p>
<p>Yrityksien kohdalla jotka käsittelevät henkilötietoja suurissa määrin on erityisen tärkeää noudattaa tietosuoja-asetuksen vaatimuksia ja yrityksien tulisi tällöin nimittää tietosuojavastaava. Tietosuojavastaavat vastaavat yrityksen tietosuojakäytännöistä sekä suorittavat vaikutusten arviointia henkilötietojen osalta. Henkilötietoja, joita siirretään EU:n ulkopuolelle on erityiset vaatimukset.</p>
<p>Yritysten ei tule aliarvioida sitä, kuinka tärkeää on sopeutua Yleisen tietosuoja-asetuksen asettamiin sääntöihin ja vaatimuksiin. Matkailualan yritykset joutuvat arvioimaan henkilötietojen käsittelyään, teknologiaansa sekä toimintatapojansa tietojen käsittelyn suhteen. Henkilökunnan tulee myös ymmärtää asetuksen asettamat vaatimukset. Asetuksen vaatimusten laiminlyönti voi johtaa sanktioihin, jotka ovat 4% prosenttia vuotuisesta maailmanlaajuisesta liikevaihdosta tai vastaavasti 20 miljoonaa.</p>
<p>&nbsp;</p>
<p><strong> </strong></p>
<p><strong> </strong></p>
<p>The post <a rel="nofollow" href="https://www.gdprregister.eu/fi/gdpr-fi/hotelli-ja-matkailuala-kuinka-noudattaa-yleista-tietosuoja-asetusta/">Hotelli ja matkailuala: Kuinka noudattaa Yleistä tietosuoja-asetusta?</a> appeared first on <a rel="nofollow" href="https://www.gdprregister.eu/fi/">GDPR Register | Compliance tool for privacy experts</a>.</p>
]]></content:encoded>
							<wfw:commentRss>https://www.gdprregister.eu/fi/gdpr-fi/hotelli-ja-matkailuala-kuinka-noudattaa-yleista-tietosuoja-asetusta/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
							</item>
		<item>
		<title>IP &#8211; osoitteen Anonymisaatio &#8211; Google Analytics</title>
		<link>https://www.gdprregister.eu/fi/gdpr-fi/ip-osoitteen-anonymisaatio-google-analytics/</link>
				<comments>https://www.gdprregister.eu/fi/gdpr-fi/ip-osoitteen-anonymisaatio-google-analytics/#respond</comments>
				<pubDate>Fri, 16 Nov 2018 09:21:43 +0000</pubDate>
		<dc:creator><![CDATA[Sarune Zybartaite]]></dc:creator>
				<category><![CDATA[GDPR]]></category>

		<guid isPermaLink="false">https://www.gdprregister.eu/uncategorized-fi/ip-osoitteen-anonymisaatio-google-analytics/</guid>
				<description><![CDATA[<p>Monet yritykset käyttävät Google Analyticsia apuvälineenään saadakseen tärkeää tietoa asiakkaiden käyttäytymisestä verkkosivustoilla, mobiilisovelluksissa jne. Google Analytics käyttää verkkosivustojen käyttäjien IP- osoitetta yleisen maantieteellisen paikannuksen ja raportoinnin tarjoamiseen. Raportissa näkyy myös kyseisen käyttäjän kieli, käytetty selain, käyttöjärjestelmä ja palveluntarjoaja. Miksi IP-anonymisaatiota tarvitaan? Yleisen tietosuoja-asetuksen mukaan IP-osoitetta pidetään henkilökohtaisena tietona. IP-osoitteet eivät näy Google Analytics raporteissa, mutta [&#8230;]</p>
<p>The post <a rel="nofollow" href="https://www.gdprregister.eu/fi/gdpr-fi/ip-osoitteen-anonymisaatio-google-analytics/">IP &#8211; osoitteen Anonymisaatio &#8211; Google Analytics</a> appeared first on <a rel="nofollow" href="https://www.gdprregister.eu/fi/">GDPR Register | Compliance tool for privacy experts</a>.</p>
]]></description>
								<content:encoded><![CDATA[		<div data-elementor-type="wp-post" data-elementor-id="7239" class="elementor elementor-7239" data-elementor-settings="[]">
			<div class="elementor-inner">
				<div class="elementor-section-wrap">
							<section class="elementor-element elementor-element-c6365f4 elementor-section-boxed elementor-section-height-default elementor-section-height-default elementor-section elementor-top-section" data-id="c6365f4" data-element_type="section">
						<div class="elementor-container elementor-column-gap-default">
				<div class="elementor-row">
				<div class="elementor-element elementor-element-2c8aa022 elementor-column elementor-col-100 elementor-top-column" data-id="2c8aa022" data-element_type="column">
			<div class="elementor-column-wrap  elementor-element-populated">
					<div class="elementor-widget-wrap">
				<div class="elementor-element elementor-element-4addc8f elementor-widget elementor-widget-text-editor" data-id="4addc8f" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
					<div class="elementor-text-editor elementor-clearfix"><p>Monet yritykset käyttävät Google Analyticsia apuvälineenään saadakseen tärkeää tietoa asiakkaiden käyttäytymisestä verkkosivustoilla, mobiilisovelluksissa jne. Google Analytics käyttää verkkosivustojen käyttäjien IP- osoitetta yleisen maantieteellisen paikannuksen ja raportoinnin tarjoamiseen. Raportissa näkyy myös kyseisen käyttäjän kieli, käytetty selain, käyttöjärjestelmä ja palveluntarjoaja.</p>
<p><span style="font-size: 14pt;"><strong>Miksi IP-anonymisaatiota tarvitaan?</strong></span></p>
<p>Yleisen tietosuoja-asetuksen mukaan IP-osoitetta pidetään henkilökohtaisena tietona. IP-osoitteet eivät näy Google Analytics raporteissa, mutta vierailijoiden tunnukset pystytään yhdistämään IP-osoitteen omistajan henkilökohtaisiin tietoihin Google Analyticsin ulkopuolella. Google on tarjonnut IP-anonymisointitoiminnon, jotta sivuston ylläpitäjät voivat pyytää, että kaikkien käyttäjien IP-osoitteet pysyvät anonyymina Google Analyticsissa. Ominaisuus on suunniteltu auttamaan sivuston ylläpitoa noudattamaan omia tietosuojakäytäntöjään sekä paikallisten viranomaisten suosituksia ja lakisääteisiä määräyksiä kuten Yleistä tietosuoja-asetusta, joka saattaa estää IP-osoitteen tallentamisen kokonaan.</p>
<p><span style="font-size: 14pt;"><strong>Kuinka Anonymisoida käyttäjien IP-osoite? </strong></span></p>
<p><strong> </strong>Google Analyticsin IP-osoitteen anonymisointi ominaisuus ei ole oletusarvoisesti käytössä. Kun Google Analyticsin käyttäjä pyytää IP-osoitteen anonymisointia, Google Analytics anonymisoi osoitteet heti, kun se on teknisesti mahdollista mahdollisimman pian tietojen keräyksen alkuvaiheessa. Kun IP-osoitteet anonymisoidaan ei tällöin tarvitse kysyä erillistä lupaa sivuston käyttäjiltä evästeiden käyttöön.</p>
<p>Voit estää henkilötietojen keräämisen verkkosivujesi kautta Google Analyticsin seurantakoodin avulla, anonymisoimalla IP-osoitteet. Anonymisointi voidaan tehdä muuttamalla verkon/sovelluksen koodia tai lisäämällä uusia muuttujia GTM tunnisteeseen. Anonymisointi voidaan ottaa käyttään myös Tag Managerin avulla, kuten alla olevassa kuvassa näkyy.</p>
<p><a href="https://www.optimizesmart.com/how-to-turn-on-ip-anonymization-in-google-analytics-and-google-tag-manager/">Lisää Google-tukisivuilta.</a></p>
<p><a href="https://www.optimizesmart.com/beginners-guide-google-tag-manager-v2/">Lisää tietoja IP-osoitteen anonymisoinnista.</a></p>
</div>
				</div>
				</div>
				<div class="elementor-element elementor-element-303a6ea elementor-widget elementor-widget-divider" data-id="303a6ea" data-element_type="widget" data-widget_type="divider.default">
				<div class="elementor-widget-container">
					<div class="elementor-divider">
			<span class="elementor-divider-separator">
						</span>
		</div>
				</div>
				</div>
				<div class="elementor-element elementor-element-394d8eb elementor-widget elementor-widget-image" data-id="394d8eb" data-element_type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
					<div class="elementor-image">
							<figure class="wp-caption">
											<a href="https://www.gdprregister.eu/wp-content/uploads/2018/11/IP-ANON.png" data-elementor-open-lightbox="default">
							<img width="300" height="293" src="https://www.gdprregister.eu/wp-content/uploads/2018/11/IP-ANON-300x293.png" class="attachment-medium size-medium" alt="IP anonymization using Google Tag Manager" srcset="https://www.gdprregister.eu/wp-content/uploads/2018/11/IP-ANON-300x293.png 300w, https://www.gdprregister.eu/wp-content/uploads/2018/11/IP-ANON.png 755w" sizes="(max-width: 300px) 100vw, 300px" />								</a>
											<figcaption class="widget-image-caption wp-caption-text">IP-osoitteen anonymisointi Google Tag Manager </figcaption>
										</figure>
					</div>
				</div>
				</div>
				<div class="elementor-element elementor-element-84afef0 elementor-widget elementor-widget-text-editor" data-id="84afef0" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
					<div class="elementor-text-editor elementor-clearfix"><p>IP-osoitteen anonymisoinnin ei tarvitse vaikuttaa kaupunkien paikannustietojen seurantaan. Mitään huomattavia eroja paikannustietojen tarkkuudessa mantereella tai maatasolla ei ole havaittavissa.</p>
</div>
				</div>
				</div>
				<div class="elementor-element elementor-element-3a7a164 elementor-widget elementor-widget-divider" data-id="3a7a164" data-element_type="widget" data-widget_type="divider.default">
				<div class="elementor-widget-container">
					<div class="elementor-divider">
			<span class="elementor-divider-separator">
						</span>
		</div>
				</div>
				</div>
						</div>
			</div>
		</div>
						</div>
			</div>
		</section>
						</div>
			</div>
		</div>
		<p>The post <a rel="nofollow" href="https://www.gdprregister.eu/fi/gdpr-fi/ip-osoitteen-anonymisaatio-google-analytics/">IP &#8211; osoitteen Anonymisaatio &#8211; Google Analytics</a> appeared first on <a rel="nofollow" href="https://www.gdprregister.eu/fi/">GDPR Register | Compliance tool for privacy experts</a>.</p>
]]></content:encoded>
							<wfw:commentRss>https://www.gdprregister.eu/fi/gdpr-fi/ip-osoitteen-anonymisaatio-google-analytics/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
							</item>
		<item>
		<title>Suomessa aloitetaan ensimmäiset GDPR-tarkastukset &#8211; Tietosuoja-asetuksen rikkomisesta voi seurata miljoonien sanktiot</title>
		<link>https://www.gdprregister.eu/fi/gdpr-fi/suomessa-aloitetaan-ensimmaiset-gdpr-tarkastukset-tietosuoja-asetuksen-rikkomisesta-voi-seurata-miljoonien-sanktiot-2/</link>
				<comments>https://www.gdprregister.eu/fi/gdpr-fi/suomessa-aloitetaan-ensimmaiset-gdpr-tarkastukset-tietosuoja-asetuksen-rikkomisesta-voi-seurata-miljoonien-sanktiot-2/#respond</comments>
				<pubDate>Thu, 08 Nov 2018 10:29:14 +0000</pubDate>
		<dc:creator><![CDATA[Sarune Zybartaite]]></dc:creator>
				<category><![CDATA[GDPR]]></category>

		<guid isPermaLink="false">https://www.gdprregister.eu/uncategorized-fi/suomessa-aloitetaan-ensimmaiset-gdpr-tarkastukset-tietosuoja-asetuksen-rikkomisesta-voi-seurata-miljoonien-sanktiot/</guid>
				<description><![CDATA[<p>Tietosuojavaltuutetun toimisto on saanut suuren määrän valituksia mahdollisista tietoturvaloukkauksista yleisen tietosuoja-asetuksen astuessa voimaan 25 toukokuuta 2018. Suomen tietosuojaviranomaiset ovat aloittamassa GDPR- tarkastuksia liittyen saatuihin yhteydenottoihin mahdollisista tietoturvaloukkauksista. Suomen tietosuojaviranomainen on saanut yhteensä 1300 ilmoitusta tietoturvaloukkauksista, 300 kansainvälistä ilmoitusta ja 300 kansallista. Tämän vuoksi Suomen tietosuojaviranomainen aikoo suorittaa tarkastuksen paikan päällä, johon arvioidaan menevän 1-2 päivää. [&#8230;]</p>
<p>The post <a rel="nofollow" href="https://www.gdprregister.eu/fi/gdpr-fi/suomessa-aloitetaan-ensimmaiset-gdpr-tarkastukset-tietosuoja-asetuksen-rikkomisesta-voi-seurata-miljoonien-sanktiot-2/">Suomessa aloitetaan ensimmäiset GDPR-tarkastukset &#8211; Tietosuoja-asetuksen rikkomisesta voi seurata miljoonien sanktiot</a> appeared first on <a rel="nofollow" href="https://www.gdprregister.eu/fi/">GDPR Register | Compliance tool for privacy experts</a>.</p>
]]></description>
								<content:encoded><![CDATA[		<div data-elementor-type="wp-post" data-elementor-id="7091" class="elementor elementor-7091" data-elementor-settings="[]">
			<div class="elementor-inner">
				<div class="elementor-section-wrap">
							<section class="elementor-element elementor-element-2f9ebfa5 elementor-section-boxed elementor-section-height-default elementor-section-height-default elementor-section elementor-top-section" data-id="2f9ebfa5" data-element_type="section">
						<div class="elementor-container elementor-column-gap-default">
				<div class="elementor-row">
				<div class="elementor-element elementor-element-7d27856a elementor-column elementor-col-100 elementor-top-column" data-id="7d27856a" data-element_type="column">
			<div class="elementor-column-wrap  elementor-element-populated">
					<div class="elementor-widget-wrap">
				<div class="elementor-element elementor-element-5d5dc94d elementor-widget elementor-widget-text-editor" data-id="5d5dc94d" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
					<div class="elementor-text-editor elementor-clearfix"><p><span style="font-weight: 400;">Tietosuojavaltuutetun toimisto on saanut suuren määrän valituksia mahdollisista tietoturvaloukkauksista yleisen tietosuoja-asetuksen astuessa voimaan 25 toukokuuta 2018. Suomen tietosuojaviranomaiset ovat aloittamassa GDPR- tarkastuksia liittyen saatuihin yhteydenottoihin mahdollisista tietoturvaloukkauksista. </span></p>
<p><span style="font-weight: 400;">Suomen tietosuojaviranomainen on saanut yhteensä 1300 ilmoitusta tietoturvaloukkauksista, 300 kansainvälistä ilmoitusta ja 300 kansallista. Tämän vuoksi Suomen tietosuojaviranomainen aikoo suorittaa tarkastuksen paikan päällä, johon arvioidaan menevän 1-2 päivää. </span></p>
<p>&nbsp;</p>
<p><b>Miljoona sanktiot ovat vain yksi vaihtoehdoista </b></p>
<p><span style="font-weight: 400;">Henkilötietosuojaa koskevan kansallisen lain tullessa voimaan, tietosuojaviranomaisen toimivalta tulee kasvamaan merkittävästi. Yleiseen tietosuoja-asetukseen liittyvät rikkomukset voivat johtaa jopa 10 miljoonan euron sakkoihin tai vaihtoehtoisesti enintään 2 prosentin suuruiseen sakkoon maailmanlaajuisesta liikevaihdosta. Mahdollista on myös, että seuraamukset tietosuojaloukkauksesta rajoittuvat varoitukseen tai seuraamuksia ei määrätä ollenkaan. </span></p>
<p><span style="font-weight: 400;">Suomen tietosuojaviranomaisen mukaan jokainen ilmoitettu tietosuojaloukkaus arvioidaan erikseen, sakkojen ollessa vain yksi vaihtoehdoista. Yritykset voivat joutua esimerkiksi tekemään rajoituksia tai muutoksia yrityksen sisällä sekä toimintatavoissaan. Tämän vuoksi sakkojen määräämisessä pyritään noudattamaan yhteisiä Eurooppalaisia käytäntöjä. </span></p>
<p>&nbsp;</p>
<p><b>Ruotsi aloitti tutkinnan jo kesäkuussa</b></p>
<p><span style="font-weight: 400;">Tietosuojaa koskeva kansallinen laki on jo voimassa Ruotsissa. Tämän ansiosta Ruotsi on jo aloittanut GDPR tarkastukset liittyen tietosuojarikkomuksien ilmoituksiin. Tutkimusraportti on jo käytössä ja todennäköiset sanktiot määrätään vielä tämän vuoden loppuun mennessä. </span></p>
<p><span style="font-weight: 400;">Ruotsin tietosuojaviranomainen on aiemmin julkaissut luettelon 66 yrityksestä Di Digital lehdelle. Luettelo sisältää: </span></p>
<ul>
<li style="font-weight: 400;"><span style="font-weight: 400;">13 ammattiliittoa </span></li>
<li style="font-weight: 400;"><span style="font-weight: 400;">5 teleoperaattoria </span></li>
<li style="font-weight: 400;"><span style="font-weight: 400;">5 vakuutusyhtiötä </span></li>
<li style="font-weight: 400;"><span style="font-weight: 400;">3 julkisen liikenteen palveluntarjoajaa</span></li>
<li style="font-weight: 400;"><span style="font-weight: 400;">3 pankkia </span></li>
<li style="font-weight: 400;"><span style="font-weight: 400;">2 terveydenhuollon palveluntarjoajaa </span></li>
<li style="font-weight: 400;"><span style="font-weight: 400;">35 eri viranomaista </span></li>
</ul>
<p><span style="font-weight: 400;">Yhteensä 362 yritystä sekä yksityiseltä että julkiselta sektorilta olivat tutkimuksen kohteina. Ruotsin tietosuojaviranomainen julkaisi 31. lokakuuta yleiskatsauksen tutkimuksesta. Tutkimuksessa kävi ilmi, että noin 16 prosentilla tutkituista yrityksistä on ongelmia GDPR:n noudattamisessa. Tämän seurauksena 66:sta  tapauksesta, 57 annettiin huomautus ja kahdelle yritykselle varoitus. Loput 7 yritystä eivät saaneet seuraamuksia. Tutkittujen yritysten joukossa olivat teleoperaattorit Tele2 ja Telia, valuutanvaihtopalvelu Forex Bank ja Resurs Bank. </span></p>
<p>&nbsp;</p>
</div>
				</div>
				</div>
						</div>
			</div>
		</div>
						</div>
			</div>
		</section>
						</div>
			</div>
		</div>
		<p>The post <a rel="nofollow" href="https://www.gdprregister.eu/fi/gdpr-fi/suomessa-aloitetaan-ensimmaiset-gdpr-tarkastukset-tietosuoja-asetuksen-rikkomisesta-voi-seurata-miljoonien-sanktiot-2/">Suomessa aloitetaan ensimmäiset GDPR-tarkastukset &#8211; Tietosuoja-asetuksen rikkomisesta voi seurata miljoonien sanktiot</a> appeared first on <a rel="nofollow" href="https://www.gdprregister.eu/fi/">GDPR Register | Compliance tool for privacy experts</a>.</p>
]]></content:encoded>
							<wfw:commentRss>https://www.gdprregister.eu/fi/gdpr-fi/suomessa-aloitetaan-ensimmaiset-gdpr-tarkastukset-tietosuoja-asetuksen-rikkomisesta-voi-seurata-miljoonien-sanktiot-2/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
							</item>
		<item>
		<title>GDPR: Oikeutettu etu</title>
		<link>https://www.gdprregister.eu/fi/gdpr-fi/gdpr-oikeutettu-etu/</link>
				<comments>https://www.gdprregister.eu/fi/gdpr-fi/gdpr-oikeutettu-etu/#respond</comments>
				<pubDate>Thu, 01 Nov 2018 16:11:10 +0000</pubDate>
		<dc:creator><![CDATA[Sarune Zybartaite]]></dc:creator>
				<category><![CDATA[GDPR]]></category>

		<guid isPermaLink="false">https://www.gdprregister.eu/uncategorized-fi/gdpr-oikeutettu-etu/</guid>
				<description><![CDATA[<p>Oikeutettu etu MITÄ TARKOITTAA OIKEUTETTU ETU? GDPR määrittelee kuusi laillista perustaa henkilötietojen käsittelylle → oikeutettu etu on yksi niistä Oikeutettu etu on perusteista kaikista joustavin tarkan määritelmän puuttuessa Ei edellytä nimenomaista suostumusta rekisteröidyltä Henkilötietojen käsittely määritellään yrityksen eduksi Tapauksissa joissa henkilön perusoikeudet ovat uhattuina esimerkiksi jos henkilötiedot koskevat lapsen tietoja tai henkilön rikosrekisteriä → perusoikeudet [&#8230;]</p>
<p>The post <a rel="nofollow" href="https://www.gdprregister.eu/fi/gdpr-fi/gdpr-oikeutettu-etu/">GDPR: Oikeutettu etu</a> appeared first on <a rel="nofollow" href="https://www.gdprregister.eu/fi/">GDPR Register | Compliance tool for privacy experts</a>.</p>
]]></description>
								<content:encoded><![CDATA[		<div data-elementor-type="wp-post" data-elementor-id="7035" class="elementor elementor-7035" data-elementor-settings="[]">
			<div class="elementor-inner">
				<div class="elementor-section-wrap">
							<section class="elementor-element elementor-element-1c0fdeb3 elementor-section-boxed elementor-section-height-default elementor-section-height-default elementor-section elementor-top-section" data-id="1c0fdeb3" data-element_type="section">
						<div class="elementor-container elementor-column-gap-default">
				<div class="elementor-row">
				<div class="elementor-element elementor-element-27f533d3 elementor-column elementor-col-100 elementor-top-column" data-id="27f533d3" data-element_type="column">
			<div class="elementor-column-wrap  elementor-element-populated">
					<div class="elementor-widget-wrap">
				<div class="elementor-element elementor-element-5ff9bc4d elementor-widget elementor-widget-text-editor" data-id="5ff9bc4d" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
					<div class="elementor-text-editor elementor-clearfix"><h1><b>Oikeutettu etu</b></h1>
<h1><span style="font-size: 14pt;"><b>MITÄ TARKOITTAA OIKEUTETTU ETU?</b></span></h1>
<ul>
<li style="font-weight: 400;"><span style="font-weight: 400;">GDPR määrittelee</span><b> kuusi laillista perustaa</b><span style="font-weight: 400;"> henkilötietojen käsittelylle → oikeutettu etu on yksi niistä </span></li>
<li style="font-weight: 400;"><span style="font-weight: 400;">Oikeutettu etu on perusteista kaikista joustavin tarkan määritelmän puuttuessa</span></li>
<li style="font-weight: 400;"><span style="font-weight: 400;">Ei edellytä nimenomaista suostumusta rekisteröidyltä </span></li>
<li style="font-weight: 400;"><span style="font-weight: 400;">Henkilötietojen käsittely määritellään yrityksen eduksi </span></li>
<li style="font-weight: 400;"><span style="font-weight: 400;">Tapauksissa joissa henkilön perusoikeudet ovat uhattuina esimerkiksi jos henkilötiedot koskevat lapsen tietoja tai henkilön rikosrekisteriä → perusoikeudet menevät oikeutetun (yrityksen) edun edelle. </span></li>
</ul>
<p><b>MITÄ PIDETÄÄN OIKEUTETTUNA ETUNA?</b></p>
<p><span style="font-weight: 400;">GDPR ei määritä, mitkä tekijät otetaan huomioon yrityksen oikeutetun edun arvioinnissa. Koska oikeutettua etua voidaan soveltaa monissa erilaisissa olosuhteissa, yrityksen on itse arvioitava omia etujaan suhteessa yksilön henkilötietojen käyttöön.</span></p>
<p><b>ARVIOINTI KRITEERIT</b></p>
<ul>
<li><b>Tarkoitus –<span style="font-weight: 400;"> Onko käsittelyn tarkoitus oikeutettu etu?</span></b></li>
</ul>
<ul>
<li><strong>Tarpeellisuus</strong>–<span style="font-weight: 400;"> Onko henkilötietojen käsittely tarpeellista tavoitteen saavuttamiseksi?</span></li>
</ul>
<ul>
<li><strong>Tasapaino</strong>– <span style="font-weight: 400;">Ajaako yrityksen oikeutettu etu yksilön oikeuksien ylitse? (Mahdolliset sosiaaliset ja taloudelliset haitat, henkilötietojen valvomisen vaikeus, yksilön etujen valvonta jne) </span></li>
</ul>
<p>&nbsp;</p>
<p><b>TAVOITE </b></p>
<ul>
<li style="font-weight: 400;"><span style="font-weight: 400;">Mahdollisimman vähäiseen henkilötietojen käyttöön, jotka vaarantavat henkilön yksityisyyden</span></li>
<li style="font-weight: 400;"><span style="font-weight: 400;">Henkilötietojen käytön suhteellisuuteen </span></li>
<li style="font-weight: 400;"><span style="font-weight: 400;">Voivatko henkilöt/ asiakkaat kohtuudella odottaa kyseistä käyttötarkoitusta? (Vastustaisivatko?) </span></li>
</ul>
<p>&nbsp;</p>
<p><b>GDPR: OIKEUTETTU ETU </b></p>
<table>
<tbody>
<tr>
<td><b>OIKEUTETTUA ETU VOIDAAN SOVELTAA</b></p>
<ul>
<li><b>Petosten torjuntaan </b></li>
<li><b>Tietoturvaan </b></li>
<li><b>Yleinen järjestys ja turvallisuus </b></li>
<li><b>Rikosten torjunta </b></li>
</ul>
</td>
<td><b>SOVELLETAAN JOS TARKOITUS ON MÄÄRITELTY</b></p>
<ul>
<li><b>Työntekijöiden ja asiakkaiden henkilötietojen käsittely </b></li>
<li><b>Suoramarkkinointi (e-privacy asetus)</b></li>
<li><b>Tietojen siirto hallinnollisten tarkoitusten vuoksi </b></li>
</ul>
</td>
</tr>
</tbody>
</table>
<p>&nbsp;</p>
<p><b>Esimerkki </b></p>
<p><span style="font-weight: 400;">Henkilö lähettää ansioluettelonsa rekrytointi palvelun verkkosivuille. Rekrytointitoimisto saa pääsyn ansioluetteloon ja katsoo, että yksilöllä saattaa olla kokemusta, joita kaksi heidän asiakkaistaan etsii ja he haluavat välittää henkilön CV: n kyseisille yrityksille.</span></p>
<p><span style="font-weight: 400;">Tässä tilanteessa on todennäköistä, että rekrytointitoimiston ja heidän asiakkaidensa henkilötietojen käsittelyn lailliset perusteet ovat oikeutettuja etuja.</span></p>
<p><span style="font-weight: 400;">Työtä etsivä henkilö on antanut ansioluettelonsa verkkosivustolle nimenomaan siihen tarkoitukseen, että työnantajat voivat käyttää näitä tietoja rekrytointiin. Henkilöt eivät ole antaneet nimenomaista suostumustaan tietojen luovuttamiselle muille yrityksille, mutta he voivat kohtuullisesti odottaa, että rekrytointitoimistot pystyvät tarkastelemaan ansioluetteloa ja voivat jakaa sen asiakkailleen. Tämä on todennäköisesti henkilön aikomus. Tällöin rekrytointitoimistojen oikeutettu etu toteuttaa asiakkaidensa tarpeet eivät loukkaa henkilön etuja. Todennäköisesti yrityksen intressit ovat yhdenmukaisia ​​henkilön etujen kanssa, jolloin henkilötietoja voidaan käsitellä työpaikan löytymiseksi. </span></p>
<p>&nbsp;</p>
<p><b>Esimerkki</b></p>
<p><span style="font-weight: 400;">Vakuutusyhtiö haluaa käsitellä henkilötietoja havaitakseen mahdolliset vakuutuspetokset oikeutetun edun perusteella. Ensiksi pitää arvioida henkilötietojen käyttötarkoitusta. On yrityksen etujen mukaista huolehtia siitä, että yrityksen asiakkaat eivät vahingoita yrityksen liiketoimintaa vakuutuspetosten avulla. Samanaikaisesti on myös vakuutusyhtiön muiden asiakkaiden etujen mukaista ehkäistä ja havaita vakuutuspetoksia. </span></p>
<p><span style="font-weight: 400;">Koska henkilötietojen käsittelyn tarkoitus peruste täyttyy, voi vakuutusyhtiö siirtyä arvioimaan käsittelyn tarpeellisuutta ja yksilön ja yrityksen etujen tasapainoa. </span></p>
<p>&nbsp;</p>
<p><b>Esimerkki</b></p>
<p><span style="font-weight: 400;">Rahoitusyhtiö ei pysty paikantamaan asiakasta, joka on lopettanut maksujen suorittamisen osamaksulla. Asiakas on muuttanut ilmoittamatta rahoitusyhtiölle uudesta osoitteestaan. Rahoitusyhtiö haluaa siirtää maksamattomat maksut perintätoimistolle, joka vastaa velan takaisin perinnästä sekä asiakkaan paikantamisesta. Rahoitusyhtiö haluaa luovuttaa kyseisen asiakkaan henkilötiedot perintätoimistolle kyseiseen tarkoitukseen.</span></p>
<p><span style="font-weight: 400;">Tällöin on rahoitusyhtiön etujen mukaista (oikeutettu etu) periä maksamattomat erät takaisin asiakkaalta ja tämän tavoitteen saavuttamiseksi on välttämätöntä käyttää perintätoimistoa tähän tarkoitukseen. Rahoitusyhtiön tulee arvioida yrityksen omia etuja ja yksilön etuja. Voidaan päätellä että asiakkaat voivat odottaa, että yritys ryhtyy toimenpiteisiin maksamatta olevien erien vuoksi.</span></p>
<p><span style="font-weight: 400;">Arvioidessa yrityksen etujen ja asiakkaan etujen tasapainoa on kohtuullista, että kyseisessä tapauksessa yrityksen etu on etusijalla. </span></p>
<p>&nbsp;</p>
</div>
				</div>
				</div>
						</div>
			</div>
		</div>
						</div>
			</div>
		</section>
						</div>
			</div>
		</div>
		<p>The post <a rel="nofollow" href="https://www.gdprregister.eu/fi/gdpr-fi/gdpr-oikeutettu-etu/">GDPR: Oikeutettu etu</a> appeared first on <a rel="nofollow" href="https://www.gdprregister.eu/fi/">GDPR Register | Compliance tool for privacy experts</a>.</p>
]]></content:encoded>
							<wfw:commentRss>https://www.gdprregister.eu/fi/gdpr-fi/gdpr-oikeutettu-etu/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
							</item>
		<item>
		<title>Kanta-asiakasohjelmat Tietosuoja-Asetuksen tarkastelun alla</title>
		<link>https://www.gdprregister.eu/fi/gdpr-fi/kanta-asiakasohjelmat-tietosuoja-asetuksen-tarkastelun-alla/</link>
				<comments>https://www.gdprregister.eu/fi/gdpr-fi/kanta-asiakasohjelmat-tietosuoja-asetuksen-tarkastelun-alla/#respond</comments>
				<pubDate>Tue, 23 Oct 2018 21:37:18 +0000</pubDate>
		<dc:creator><![CDATA[Sarune Zybartaite]]></dc:creator>
				<category><![CDATA[GDPR]]></category>

		<guid isPermaLink="false">https://www.gdprregister.eu/uncategorized-fi/kanta-asiakasohjelmat-tietosuoja-asetuksen-tarkastelun-alla/</guid>
				<description><![CDATA[<p>Liettuan tietosuojaviranomainen on äskettäin saanut valmiiksi selvityksen liittyen henkilötietojen käsittelyyn suoramarkkinointitarkoituksissa. Selvityksen kohteina olivat tärkeimmät elintarvike, lääketeollisuus sekä kotitalouden alat, jotka tarjoavat kanta-asiakasohjelmia. Selvityksessä tarkasteltiin seuraavia kohtia: Henkilötietojen käsittelyn oikeudelliset edellytykset Käsiteltyjen henkilötietojen määrä Rekisteröidylle toimitetut tiedot Rekisteröidyn kieltäytyminen henkilötietojen käsittelystä suoramarkkinointia varten Henkilötietojen säilyttämisen ehdot Selvityksessä käsiteltiin 12 eri tapausta, joissa 11 löydettiin henkilötietojen [&#8230;]</p>
<p>The post <a rel="nofollow" href="https://www.gdprregister.eu/fi/gdpr-fi/kanta-asiakasohjelmat-tietosuoja-asetuksen-tarkastelun-alla/">Kanta-asiakasohjelmat Tietosuoja-Asetuksen tarkastelun alla</a> appeared first on <a rel="nofollow" href="https://www.gdprregister.eu/fi/">GDPR Register | Compliance tool for privacy experts</a>.</p>
]]></description>
								<content:encoded><![CDATA[<p><a href="https://www.ada.lt/">Liettuan tietosuojaviranomainen</a> on äskettäin saanut valmiiksi selvityksen liittyen henkilötietojen käsittelyyn suoramarkkinointitarkoituksissa. Selvityksen kohteina olivat tärkeimmät elintarvike, lääketeollisuus sekä kotitalouden alat, jotka tarjoavat kanta-asiakasohjelmia.</p>
<p>Selvityksessä tarkasteltiin seuraavia kohtia:</p>
<ul>
<li>Henkilötietojen käsittelyn oikeudelliset edellytykset</li>
<li>Käsiteltyjen henkilötietojen määrä</li>
<li>Rekisteröidylle toimitetut tiedot</li>
<li>Rekisteröidyn kieltäytyminen henkilötietojen käsittelystä suoramarkkinointia varten</li>
<li>Henkilötietojen säilyttämisen ehdot</li>
</ul>
<p>Selvityksessä käsiteltiin 12 eri tapausta, joissa 11 löydettiin henkilötietojen käsittelyyn liittyviä tietoturvaloukkauksia. Selvityksen jälkeen, esiin nostettiin useita ehdotuksia kanta-asiakasohjelmien asiakkaiden henkilötietojen käsittelyn ja tietoturvan parantamiseksi. Ehdotuksien toivotaan auttavan ymmärtämään, miten virheitä voitaisiin ehkäistä kun henkilötietoja käsitellään GDPR:n vaatimusten mukaisesti.</p>
<p><strong>Yrityksen oikeutettu etu ei saa toimia perustana suoramarkkinoinnille</strong></p>
<p>Useat yritykset, jotka käsittelivät henkilötietoja suoramarkkinointia tai profilointia varten käyttivät käsittelyn perustana kohtuuttoman usein oikeutettua etua. Oikeutettua etua ei voida pitää henkilötietojen käsittelyn laillisena perustana läheskään kaikissa tapauksissa. Useimmissa tapauksissa rekisteröidyn (asiakkaan) edut ovat rekisterinpitäjän etuja tärkeämmät. Henkilötietoja voidaan käsitellä suoramarkkinoinnissa vain rekisteröidyn suostumuksella.</p>
<p><strong>Ylimääräisen tiedon kerääminen</strong></p>
<p>Tutkimuksen aikana havaittiin, että lähes 40 prosenttia yrityksistä kerää tietoa liian paljon suhteessa sen alkuperäiseen tarkoitukseen. Esimerkiksi kanta-asiakkaiden antaessa tietonsa asiakassuhteen muodostamiseksi, kysytään asiakkailta heidän tarkkaa syntymäaikaansa. Tietosuojaviranomaiset uskovat, että asiakassuhteen luomiseksi riittäisi pelkästään syntymävuosi ja ikä. Ylimääräisen tiedon kerääminen asiakkaasta katsottiin tarpeettomaksi, ellei se ole välttämätöntä kanta-asiakkuuden luomiseksi.</p>
<p><strong>Tiedon siirto kolmansille osapuolille</strong></p>
<p>Suurimmassa osassa tapauksia, yritykset eivät ilmoittaneet henkilötietojen siirrosta kolmansille osapuolille. Näin ollen, asiakkaat saavat harhaanjohtavaa ja epätarkkaa tietoa henkilötietojensa käsittelystä ja siitä mihin heidän tietonsa lopulta päätyvät.</p>
<p><strong>Suoramainonnan estäminen</strong></p>
<p>Rekisteröidyillä on oltava mahdollisuus kieltäytyä suoramarkkinoinnista. Jotkut selvityksessä mukana olleista yrityksistä eivät kuitenkaan tarjoa selkeitä, ilmaisia tai helppokäyttöisiä vaihtoehtoja estää suoramarkkinointia.</p>
<p><strong>Henkilötietojen tallentamisen ja säilyttämisen ehdot </strong></p>
<p>Yli 60 prosentilla selvityksessä mukana olleista yrityksistä oli ongelmia henkilötietojen tallentamisen ja säilyttämisen ehtojen osalta. Joillakin yrityksillä ei ollut tarvittavia ehtoja tai sopimusta tietojen säilyttämiseen tai ehdoissa oli kohtuuttoman pitkä säilytysaika.</p>
<p>The post <a rel="nofollow" href="https://www.gdprregister.eu/fi/gdpr-fi/kanta-asiakasohjelmat-tietosuoja-asetuksen-tarkastelun-alla/">Kanta-asiakasohjelmat Tietosuoja-Asetuksen tarkastelun alla</a> appeared first on <a rel="nofollow" href="https://www.gdprregister.eu/fi/">GDPR Register | Compliance tool for privacy experts</a>.</p>
]]></content:encoded>
							<wfw:commentRss>https://www.gdprregister.eu/fi/gdpr-fi/kanta-asiakasohjelmat-tietosuoja-asetuksen-tarkastelun-alla/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
							</item>
		<item>
		<title>Henkilötietojen tietoturvaloukkauksesta ilmoittaminen yleisen tietosuoja-asetuksen mukaisesti</title>
		<link>https://www.gdprregister.eu/fi/gdpr-fi/henkilotietojen-tietoturvaloukkauksesta-ilmoittaminen-yleisen-tietosuoja-asetuksen-mukaisesti/</link>
				<comments>https://www.gdprregister.eu/fi/gdpr-fi/henkilotietojen-tietoturvaloukkauksesta-ilmoittaminen-yleisen-tietosuoja-asetuksen-mukaisesti/#respond</comments>
				<pubDate>Fri, 07 Sep 2018 11:00:23 +0000</pubDate>
		<dc:creator><![CDATA[Sarune Zybartaite]]></dc:creator>
				<category><![CDATA[GDPR]]></category>

		<guid isPermaLink="false">https://www.gdprregister.eu/uncategorized-fi/henkilotietojen-tietoturvaloukkauksesta-ilmoittaminen-yleisen-tietosuoja-asetuksen-mukaisesti/</guid>
				<description><![CDATA[<p>Tietoturvaloukkauksella tarkoitetaan turvallisuuden loukkaamista, joka johtaa henkilötietojen vahingossa tapahtuvaan tai laittomaan hävittämiseen, häviämiseen, muuttamiseen, luvattoman paljastumiseen tai saatavuuteen. Henkilötietojen rikkomukset voivat olla: Luvaton kolmannen osapuolen pääsy tietoihin Tahallinen tai vahingossa tapahtuva toiminta (tai toimettomuus) Henkilötietojen lähettäminen väärälle vastaanottajalle Henkilötietoja sisältävien laitteiden katoaminen tai anastus Henkilötietojen muuttaminen ilman lupaa Henkilötietojen saatavuuden menetys. &#160; Valvontaviranomaiselle ilmoittaminen Yleinen [&#8230;]</p>
<p>The post <a rel="nofollow" href="https://www.gdprregister.eu/fi/gdpr-fi/henkilotietojen-tietoturvaloukkauksesta-ilmoittaminen-yleisen-tietosuoja-asetuksen-mukaisesti/">Henkilötietojen tietoturvaloukkauksesta ilmoittaminen yleisen tietosuoja-asetuksen mukaisesti</a> appeared first on <a rel="nofollow" href="https://www.gdprregister.eu/fi/">GDPR Register | Compliance tool for privacy experts</a>.</p>
]]></description>
								<content:encoded><![CDATA[<p><span style="font-weight: 400;">Tietoturvaloukkauksella tarkoitetaan turvallisuuden loukkaamista, joka johtaa henkilötietojen vahingossa tapahtuvaan tai laittomaan hävittämiseen, häviämiseen, muuttamiseen, luvattoman paljastumiseen tai saatavuuteen. Henkilötietojen rikkomukset voivat olla: </span></p>
<ul>
<li style="font-weight: 400;"><span style="font-weight: 400;">Luvaton kolmannen osapuolen pääsy tietoihin </span></li>
<li style="font-weight: 400;"><span style="font-weight: 400;">Tahallinen tai vahingossa tapahtuva toiminta (tai toimettomuus) </span></li>
<li style="font-weight: 400;"><span style="font-weight: 400;">Henkilötietojen lähettäminen väärälle vastaanottajalle</span></li>
<li style="font-weight: 400;"><span style="font-weight: 400;">Henkilötietoja sisältävien laitteiden katoaminen tai anastus </span></li>
<li style="font-weight: 400;"><span style="font-weight: 400;">Henkilötietojen muuttaminen ilman lupaa</span></li>
<li style="font-weight: 400;"><span style="font-weight: 400;">Henkilötietojen saatavuuden menetys. </span></li>
</ul>
<p>&nbsp;</p>
<p><b>Valvontaviranomaiselle ilmoittaminen </b></p>
<p><span style="font-weight: 400;">Yleinen tietosuoja-asetus vaatii tietoturvaloukkauksen tapahtuessa, että mahdolliset henkilötietoihin liittyvät loukkaukset on selvitettävä mahdollisimman nopeasti ja jos loukkauksia tulee ilmi, on asian hoitamiseen ryhdyttävä välittömästi ja tarvittaessa olla yhteydessä tietosuojavaltuutettuun. Kyseisissä tapauksissa on pyrittävä määrittelemään, miten todennäköistä on, että henkilöiden oikeuksia ja vapauksia on loukattu. Jos riski loukkauksesta on olemassa on tästä ilmoitettava tietosuojavaltuutetulle. Ilmoitus ei ole tarpeellinen tilanteissa, joissa riski on alhainen ja on näin ollen epätodennäköistä, että vakavia henkilötietojen loukkauksia on tapahtunut. Yleinen tietosuoja-asetus edellyttää kaikkien tietoturvaloukkausten kirjaamista, riippumatta siitä tuleeko loukkauksesta ilmoittaa tietoturvavaltuutetulle. </span><span style="font-weight: 400;">     </span></p>
<p><span style="font-weight: 400;">Tietoturvaloukkauksen tapahtuessa, (josta on velvollisuus ilmoittaa) on tästä ilmoitettava tietosuojavaltuutetulle ilman aiheetonta viivytystä viimeistään 72 tunnin kuluttua sen saamisesta tietoon. Jos ilmoitusaika viivästyy, on tästä oltava perustelut viivästymiselle.</span></p>
<p><span style="font-weight: 400;">Tietoturvaloukkausta koskevassa ilmoituksessa on oltava mukana seuraavat kohdat: </span></p>
<ul>
<li style="font-weight: 400;"><span style="font-weight: 400;">Kuvaus henkilötietojen tietoturvaloukkauksen luonteesta mukaan lukien mahdollisuuksien mukaan;</span></li>
<li style="font-weight: 400;"><span style="font-weight: 400;">Arvio henkilöiden lukumäärästä ja kategoriasta </span></li>
<li style="font-weight: 400;"><span style="font-weight: 400;">Arvio henkilötietojen kategoriasta ja lukumäärästä </span></li>
<li style="font-weight: 400;"><span style="font-weight: 400;">Tietosuojavaltuutetun (jos yrityksellä on) tai muun yhteyshenkilön nimi ja yhteystiedot, josta saa lisätietoja;</span></li>
<li style="font-weight: 400;"><span style="font-weight: 400;">Kuvaus henkilötietojen tietoturvaloukkauksen todennäköisistä seurauksista </span></li>
<li style="font-weight: 400;"><span style="font-weight: 400;">Kuvaus toteutetuista tai ehdotetuista toimenpiteistä henkilötietojen tietoturvaloukkauksen käsittelemiseksi, mukaan luettuna tarvittaessa toimenpiteet, joilla lievennetään mahdollisia haittavaikutuksia. </span></li>
</ul>
<p>&nbsp;</p>
<p><b>Henkilötietojen tietoturvaloukkauksesta ilmoittaminen rekisteröidylle (henkilö)</b></p>
<p><span style="font-weight: 400;">Jos tietoturvaloukkaus aiheuttaa suuren riskin yksilön (rekisteröidyn) oikeuksille ja vapauksille, tietosuoja-asetuksen mukaan on rekisteröidyille ilmoitettava asiasta suoraan ja ilman aiheetonta viivytystä. Rekisteröidyille ilmoittaminen on tärkeää, jotta henkilöt voivat suojella itseään tietosuojaloukkauksen mahdollisilta vaikutuksilta. Henkilötietojen tietoturvaloukkaus on kuvattava selkeästi ja selkeällä kielellä ja tulee sisältää ainakin: </span></p>
<ul>
<li style="font-weight: 400;"><span style="font-weight: 400;">Tietosuojavastaavan (DPO) nimi ja yhteystiedot (jos yrityksellä on nimetty tietosuojavastaava) ja kuvaus toteutetuista tai ehdotetuista toimenpiteistä henkilötietojen tietoturvaloukkauksen käsittelemiseksi  ja tarvittaessa toimenpiteiden toteuttaminen mahdollisten haitallisten vaikutusten lieventämiseksi. </span></li>
</ul>
<p>&nbsp;</p>
<p><b>Rekisterinpitäjän (tietojen käsittelijän) ilmoitus </b></p>
<p><span style="font-weight: 400;">Jos yrityksesi/ organisaatiosi käyttää ulkoistettua palvelua tietojen käsittelyyn ja tietoihin kohdistuu tietoturvaloukkaus, tulee käsittelijän ilmoittaa loukkauksesta viipymättä sen tullessa ilmi. Ilmoitusta koskevat vaatimukset tulee eritellä yrityksesi ja käsittelijän välisessä sopimuksessa. </span></p>
<p>&nbsp;</p>
<p>The post <a rel="nofollow" href="https://www.gdprregister.eu/fi/gdpr-fi/henkilotietojen-tietoturvaloukkauksesta-ilmoittaminen-yleisen-tietosuoja-asetuksen-mukaisesti/">Henkilötietojen tietoturvaloukkauksesta ilmoittaminen yleisen tietosuoja-asetuksen mukaisesti</a> appeared first on <a rel="nofollow" href="https://www.gdprregister.eu/fi/">GDPR Register | Compliance tool for privacy experts</a>.</p>
]]></content:encoded>
							<wfw:commentRss>https://www.gdprregister.eu/fi/gdpr-fi/henkilotietojen-tietoturvaloukkauksesta-ilmoittaminen-yleisen-tietosuoja-asetuksen-mukaisesti/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
							</item>
		<item>
		<title>Miten GDPR vaikuttaa suoramarkkinointiin ja profilointiin?</title>
		<link>https://www.gdprregister.eu/fi/gdpr-fi/miten-gdpr-vaikuttaa-suoramarkkinointiin-ja-profilointiin/</link>
				<comments>https://www.gdprregister.eu/fi/gdpr-fi/miten-gdpr-vaikuttaa-suoramarkkinointiin-ja-profilointiin/#respond</comments>
				<pubDate>Fri, 07 Sep 2018 07:23:40 +0000</pubDate>
		<dc:creator><![CDATA[Sarune Zybartaite]]></dc:creator>
				<category><![CDATA[GDPR]]></category>

		<guid isPermaLink="false">https://www.gdprregister.eu/uncategorized-fi/miten-gdpr-vaikuttaa-suoramarkkinointiin-ja-profilointiin/</guid>
				<description><![CDATA[<p>Miten GDPR vaikuttaa suoramarkkinointiin ja profilointiin? Suoramarkkinointi ja kuluttajien käyttäytymismallit (profilointi) ovat keskeisiä työkaluja, joita yritys käyttää tuotteidensa tai palveluidensa myyntiin asiakkaalle. Kaikki tieto liittyy suoraan yrityksen voiton tavoitteluun, ja siksi nämä työkalut on suunnattava oikein kohti tietyntyyppistä asiakasta. Esimerkiksi, yrityksellä on verkkokauppa, josta voit ostaa mitä tahansa ruohonleikkureista kauneudenhoitotuotteisiin. Koska tarjonta on niin laajaa, [&#8230;]</p>
<p>The post <a rel="nofollow" href="https://www.gdprregister.eu/fi/gdpr-fi/miten-gdpr-vaikuttaa-suoramarkkinointiin-ja-profilointiin/">Miten GDPR vaikuttaa suoramarkkinointiin ja profilointiin?</a> appeared first on <a rel="nofollow" href="https://www.gdprregister.eu/fi/">GDPR Register | Compliance tool for privacy experts</a>.</p>
]]></description>
								<content:encoded><![CDATA[		<div data-elementor-type="wp-post" data-elementor-id="6226" class="elementor elementor-6226" data-elementor-settings="[]">
			<div class="elementor-inner">
				<div class="elementor-section-wrap">
							<section class="elementor-element elementor-element-7f0efc4 elementor-section-boxed elementor-section-height-default elementor-section-height-default elementor-section elementor-top-section" data-id="7f0efc4" data-element_type="section">
						<div class="elementor-container elementor-column-gap-default">
				<div class="elementor-row">
				<div class="elementor-element elementor-element-5740d14d elementor-column elementor-col-100 elementor-top-column" data-id="5740d14d" data-element_type="column">
			<div class="elementor-column-wrap  elementor-element-populated">
					<div class="elementor-widget-wrap">
				<div class="elementor-element elementor-element-4e17642d elementor-widget elementor-widget-text-editor" data-id="4e17642d" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
					<div class="elementor-text-editor elementor-clearfix"><p><b>Miten GDPR vaikuttaa suoramarkkinointiin ja profilointiin?</b></p>
<p><span style="font-weight: 400;">Suoramarkkinointi ja kuluttajien käyttäytymismallit (profilointi) ovat keskeisiä työkaluja, joita yritys käyttää tuotteidensa tai palveluidensa myyntiin asiakkaalle. Kaikki tieto liittyy suoraan yrityksen voiton tavoitteluun, ja siksi nämä työkalut on suunnattava oikein kohti tietyntyyppistä asiakasta. Esimerkiksi, yrityksellä on verkkokauppa, josta voit ostaa mitä tahansa ruohonleikkureista kauneudenhoitotuotteisiin. Koska tarjonta on niin laajaa, asiakkaat on luokiteltava heidän tarpeidensa mukaan. Tässä artikkelissa keskitytään siihen, miten GDPR säätelee suoramarkkinointia ja profilointia.</span></p>
<p><b>Suoramarkkinointi GDPR: n puitteissa</b></p>
<p><span style="font-weight: 400;">Jos henkilötietoja käytetään suoramarkkinointiin, rekisteröidyllä on oikeus vastustaa tietojensa käyttöä suoramarkkinointiin riippumatta siitä, suoritettiinko henkilötietojen käsittely ennen tietosuoja-asetuksen voimaantuloa vai sen jälkeen. Tämän vuoksi  jokaisen yrityksen, joka käsittelee henkilötietoja suoramarkkinointitarkoituksiin, tulisi perehtyä tietosuoja-asetuksen vaatimiin toimenpiteisiin. </span></p>
<p><span style="font-weight: 400;">Rekisteröidyllä on oikeus vastustaa tietojensa käsittelyä. Siksi yritysten on ilmoitettava rekisteröidyille, että henkilökohtaisia tietoja tullaan käyttämään suoramarkkinointiin. Jos rekisteröity vastustaa kyseistä  käsittelyä on yrityksen lopetettava henkilötietojen käsittely markkinointitarkoituksiin.Tämä vaatimus on hyväksyttävä ja täytettävä maksutta, jos yritys pyytää maksua, se voi johtaa sakkoihin valvontaviranomaisen toimesta.</span></p>
<p><b>Kuluttajien Profilointi </b></p>
<p><span style="font-weight: 400;">Luonnollisen henkilön profiloinnilla on periaatteessa samat vaatimukset kuin suoramarkkinoinnilla. Yritysten on ilmoitettava rekisteröidyille, että heidän tietojaan käytetään profilointi tarkoituksiin. Tämän lisäksi yritysten on ilmoitettava rekisteröidyille profiloinnin seurauksista. Rekisteröidylle tulee informoida siitä onko hänellä velvollisuus luovuttaa tietojansa yritykselle myös jatkossa ja mitkä ovat mahdolliset seuraukset jos tietojen luovuttamisesta kieltäytyy. Rekisteröidyllä on kuitenkin oikeus vastustaa henkilötietojen käsittelyä profilointi tarkoituksiin samalla tavoin kuin suoramarkkinointia varten. </span></p>
<p><b>Tekniset ja hallinnolliset toimenpiteet profiloinnissa </b></p>
<p><span style="font-weight: 400;">Tietosuoja-asetus korostaa että yritykset, jotka käyttävät henkilötietoja profilointiin tarvitsevat teknisiä ja hallinnollisia toimenpiteitä, varmistamaan ettei henkilötiedoissa esiinny epätarkkuuksia ja virheitä ja mahdollisten virheiden minimointi. Myös henkilötietojen suojaaminen tunnistamiselta olisi suositeltavaa rekisteröityjen etujen ja oikeuksien vuoksi. Muuten luonnolliselle henkilölle voi aiheutua haittaa ja syrjiviä vaikutuksia perustuen henkilön yksilöllisiin tietoihin (rodulliseen tai etniseen alkuperään, poliittiseen mielipiteeseen, uskontoon tai vakaumukseen, ammattiyhdistyksen jäsennyyteen, geneettiseen tai terveydelliseen asemaan tai seksuaaliseen suuntautumiseen). Automatisoitu päätöksenteko ja profilointi, joka perustuu arkaluontoisiin tietoihin, tulisi sallia vain tietyissä olosuhteissa. Kun automatisoitua päätöksentekoa käytetään profilointiin, yrityksen on ilmoitettava rekisteröidylle siitä ja annettava tietoa automatisoidun päätöksenteon logiikasta, sen merkityksestä ja suunnitelluista seurauksista.</span></p>
<p><span style="font-weight: 400;">Jos yritys kerää ja käsittelee henkilötietoja suoraan markkinointi ja profilointi tarkoituksiin, tulee tietosuoja-asetus tekemään siitä huomattavasti haastavampaa. Nyt rekisteröidylle on tiedotettava tietojen käsittelystä sekä profiloinnissa että suoramarkkinoinnissa  ja heillä on myös oikeus vastustaa tällaista henkilötietojen käsittelyä, jolloin yrityksen on täytettävä tämä vaatimus. Jos yritys kuitenkin käsittelee henkilötietoja sekä suoramarkkinointia ja profilointia varten, on rekisteröidyn kieltäydyttävä molemmista erikseen.</span></p>
</div>
				</div>
				</div>
						</div>
			</div>
		</div>
						</div>
			</div>
		</section>
						</div>
			</div>
		</div>
		<p>The post <a rel="nofollow" href="https://www.gdprregister.eu/fi/gdpr-fi/miten-gdpr-vaikuttaa-suoramarkkinointiin-ja-profilointiin/">Miten GDPR vaikuttaa suoramarkkinointiin ja profilointiin?</a> appeared first on <a rel="nofollow" href="https://www.gdprregister.eu/fi/">GDPR Register | Compliance tool for privacy experts</a>.</p>
]]></content:encoded>
							<wfw:commentRss>https://www.gdprregister.eu/fi/gdpr-fi/miten-gdpr-vaikuttaa-suoramarkkinointiin-ja-profilointiin/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
							</item>
	</channel>
</rss>
