<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>News &#8211; GDPR Register | Compliance tool for privacy experts</title>
	<atom:link href="https://www.gdprregister.eu/fi/news/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.gdprregister.eu/fi/</link>
	<description>GDPR Register ✅- Cost-effective solution for complying with the GDPR. Regulator Ready reporting available in all EU languages. Sign up for 14-day trial!</description>
	<lastBuildDate>Thu, 24 Jan 2019 12:49:30 +0000</lastBuildDate>
	<language>fi</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=5.2.3</generator>

<image>
	<url>https://www.gdprregister.eu/wp-content/uploads/2018/04/favicon-96x96.png</url>
	<title>News &#8211; GDPR Register | Compliance tool for privacy experts</title>
	<link>https://www.gdprregister.eu/fi/</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Google: Yhdysvaltalainen Teknologian jättiläinen sai 50 miljoonan euron sakon</title>
		<link>https://www.gdprregister.eu/fi/news/google-yhdysvaltalainen-teknologian-jattilainen-sai-50-miljoonan-euron-sakon/</link>
				<comments>https://www.gdprregister.eu/fi/news/google-yhdysvaltalainen-teknologian-jattilainen-sai-50-miljoonan-euron-sakon/#respond</comments>
				<pubDate>Thu, 24 Jan 2019 12:47:41 +0000</pubDate>
		<dc:creator><![CDATA[Sara Laine]]></dc:creator>
		
		<guid isPermaLink="false">https://www.gdprregister.eu/news/google-yhdysvaltalainen-teknologian-jattilainen-sai-50-miljoonan-euron-sakon/</guid>
				<description><![CDATA[<p>Yleisen tietosuoja-asetuksen astuttua voimaan, tulee yrityksien, jotka käsittelevät henkilökohtaisia tietoja EU:n sisällä noudattaa tiukempia vaatimuksia koskien tietosuojaa ja yksityisyyttä. Yhdysvaltalainen teknologiajätti Google, ei ole poikkeus. Ranskalainen tietosuojaviranomainen &#8217;CNIL&#8217; määräsi Googlelle 50 miljoonan euron sakon. Ranskan tietosuojaviranomaisen mukaan Googlen käyttöehdot olivat epämääräiset, eikä Google tarjonnut käyttäjilleen läpinäkyvää ja helposti saatavilla olevaa tietoa käyttöehdoistaan. Google ei myöskään [&#8230;]</p>
<p>The post <a rel="nofollow" href="https://www.gdprregister.eu/fi/news/google-yhdysvaltalainen-teknologian-jattilainen-sai-50-miljoonan-euron-sakon/">Google: Yhdysvaltalainen Teknologian jättiläinen sai 50 miljoonan euron sakon</a> appeared first on <a rel="nofollow" href="https://www.gdprregister.eu/fi/">GDPR Register | Compliance tool for privacy experts</a>.</p>
]]></description>
								<content:encoded><![CDATA[<p>Yleisen tietosuoja-asetuksen astuttua voimaan, tulee yrityksien, jotka käsittelevät henkilökohtaisia tietoja EU:n sisällä noudattaa tiukempia vaatimuksia koskien tietosuojaa ja yksityisyyttä. Yhdysvaltalainen teknologiajätti Google, ei ole poikkeus.</p>
<p>Ranskalainen tietosuojaviranomainen &#8217;CNIL&#8217; määräsi Googlelle 50 miljoonan euron sakon. Ranskan tietosuojaviranomaisen mukaan Googlen käyttöehdot olivat epämääräiset, eikä Google tarjonnut käyttäjilleen läpinäkyvää ja helposti saatavilla olevaa tietoa käyttöehdoistaan. Google ei myöskään ollut saanut käyttäjiltään nimenomaista suostumusta, eikä ollut määrittänyt oikeudellista perustaa yksilölliseen mainontaan. <a href="https://www.gdprregister.eu/fi/gdpr/miten-gdpr-vaikuttaa-suoramarkkinointiin-ja-profilointiin/">Lue lisää kuinka GDPR vaikuttaa suoramarkkinointiin ja profilointiin. </a></p>
<p>CNIL:n määräämä sakko ei ollut ensimmäinen tietosuoja-asetukseen perustava, mutta on toistaiseksi suurin Eurooppalaisen tietosuojaviranomaisen määräämä sakko Yleiseen tietosuoja-asetukseen liittyen.</p>
<blockquote><p><strong>TIP</strong>: <strong>Privacy by design</strong>. Tämä tarkoittaa sitä, että on tärkeää ottaa huomioon tietosuoja- ja yksityisyyden suoja jo tuotteen ja palveluiden kehityksen alkuvaiheissa. Näin ollen, tietosuoja tulisi huomioida ja sisällyttää tuotteeseen suunnittelu vaiheessa, eikä yrittää lisätä sitä myöhemmin.</p>
<p><strong>Seloste henkilötietojen käsittelytoimista: </strong>Yleisen tietosuoja-asetuksen mukaan yrityksen tulee pitää yllä yrityksen sisäistä selostetta käsittelytoimista tiettyjen edellytyksien täyttyessä. On tärkeää, että yritys on tietoinen siitä, mitä henkilötietoja käsitellään ja miten.</p>
<p><strong>Avoimuus ja läpinäkyvyys: </strong>Tehokas ja turvallinen järjestelmä edellyttää vastuullisuutta, tietosuoja vaatimusten noudattamista ja avoimuutta. Siksi on tärkeää olla avoin järjestelmän toiminnasta ja sen tarjoamasta turvatasosta.</p>
<p><a href="https://www.gdprregister.eu/fi/gdpr-fi/mitka-ovat-tietosuoja-asetuksen-asettamat-seuraamukset-saantojen-noudattamatta-jattamisesta/">Lue lisää GDPR sanktioista</a></p></blockquote>
<p>&nbsp;</p>
<p>The post <a rel="nofollow" href="https://www.gdprregister.eu/fi/news/google-yhdysvaltalainen-teknologian-jattilainen-sai-50-miljoonan-euron-sakon/">Google: Yhdysvaltalainen Teknologian jättiläinen sai 50 miljoonan euron sakon</a> appeared first on <a rel="nofollow" href="https://www.gdprregister.eu/fi/">GDPR Register | Compliance tool for privacy experts</a>.</p>
]]></content:encoded>
							<wfw:commentRss>https://www.gdprregister.eu/fi/news/google-yhdysvaltalainen-teknologian-jattilainen-sai-50-miljoonan-euron-sakon/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
							</item>
		<item>
		<title>Maailman suurin tietovuoto &#8211; 770 miljoona käyttäjätiliä ja salasanaa vuoti julkisuuteen</title>
		<link>https://www.gdprregister.eu/fi/news/maailman-suurin-tietovuoto-770-miljoona-kayttajatilia-ja-salasanaa-vuoti-julkisuuteen/</link>
				<comments>https://www.gdprregister.eu/fi/news/maailman-suurin-tietovuoto-770-miljoona-kayttajatilia-ja-salasanaa-vuoti-julkisuuteen/#respond</comments>
				<pubDate>Wed, 23 Jan 2019 20:48:54 +0000</pubDate>
		<dc:creator><![CDATA[Sara Laine]]></dc:creator>
		
		<guid isPermaLink="false">https://www.gdprregister.eu/news/maailman-suurin-tietovuoto-770-miljoona-kayttajatilia-ja-salasanaa-vuoti-julkisuuteen/</guid>
				<description><![CDATA[<p>Australialainen tietosuoja asiantuntija Troy Hunt, on löytänyt verkkoon ladatusta tiedostosta nimeltä Collection#1, 773 miljoona sähköpostiosoitteen salasanaa. Tiedostossa oleva raakadata muodostaa 2,7 miljardia riviä sähköpostiosoitteita ja niiden salasanoja. Salasanat ovat kirjoitettu normaalisti rivistöihin, joten kuka tahansa pystyy lukemaan tiedostoa. Tämä tekee tietovuodosta erityisen haitallisen, Usein tietovuodoissa tiedostot ovat koodattuja, joka tekee niiden ymmärtämisestä hankalaa. Tietovuodon paljastanut [&#8230;]</p>
<p>The post <a rel="nofollow" href="https://www.gdprregister.eu/fi/news/maailman-suurin-tietovuoto-770-miljoona-kayttajatilia-ja-salasanaa-vuoti-julkisuuteen/">Maailman suurin tietovuoto &#8211; 770 miljoona käyttäjätiliä ja salasanaa vuoti julkisuuteen</a> appeared first on <a rel="nofollow" href="https://www.gdprregister.eu/fi/">GDPR Register | Compliance tool for privacy experts</a>.</p>
]]></description>
								<content:encoded><![CDATA[<p>Australialainen tietosuoja asiantuntija Troy Hunt, on löytänyt verkkoon ladatusta tiedostosta nimeltä Collection#1, 773 miljoona sähköpostiosoitteen salasanaa. Tiedostossa oleva raakadata muodostaa 2,7 miljardia riviä sähköpostiosoitteita ja niiden salasanoja. Salasanat ovat kirjoitettu normaalisti rivistöihin, joten kuka tahansa pystyy lukemaan tiedostoa. Tämä tekee tietovuodosta erityisen haitallisen, Usein tietovuodoissa tiedostot ovat koodattuja, joka tekee niiden ymmärtämisestä hankalaa.</p>
<p>Tietovuodon paljastanut asiantuntija, avasi sivuston nimeltä <a href="https://haveibeenpwned.com/">Have I been Pwned</a>, jossa voi käydä tarkistamassa löytyykö oma sähköpostiosoite tiedostosta. Samalla sivustolla voi tarkistaa samalla sen, onko <a href="https://haveibeenpwned.com/Passwords">salasanoja</a> vaarantunut jo aikaisemmissa tietovuodoissa.</p>
<blockquote><p><strong>TIP:</strong> Tietoturvan parantamiseksi on tärkeää <strong>vaihtaa kaikki käytössä olevat salasanat</strong> ja ottaa käyttöön <strong>kaksivaiheinen tunnistautuminen. </strong>On myös tärkeää varmistaa, että salasana on <strong>mahdollisimman turvallinen</strong>, sillä moni käyttää samaa salasanaa usealla tilillä.</p>
<p>Suurin osa salasanoista ovat lyhyitä ja yksinkertaisia ja tietokoneiden nykyisillä laskentatehoilla murrettavissa minuuteissa, vaikka salasanassa olisi isoja kirjaimia, erikoismerkkejä sekä numeroita. <strong>Turvallisen salasanan pituus tulisi olla vähintään 15 merkkiä. Peräkkäin tulisi olla muutama sana, oikeastaan lause. </strong>Lause on myös helpompi muistaa verrattuna sattumanvaraisiin numero ja kirjainyhdistelmiin. <strong>Älä koskaan säilytä salasanoja omalla tietokoneellasi</strong>, sillä nykyiset haittaohjelmat pystyvät keräämään ne helposti.</p>
<p>Harkitse salasanojenhallintaohjelman käyttöönottoa. Salasanojenhallintaohjelma on tietokoneohjelma, jonne voi tallentaa salasanoja ja jonka avulla voi luoda sattumanvaraisia salasanoja. <strong>Suosituimmat sovellukset ovat: Dashlane, F-Secure Key, Keychain, Keepass, Password Safe, Lastpass and 1password. </strong></p></blockquote>
<p><a href="https://www.gdprregister.eu/fi/gdpr-fi/kiristyshaittaohjelmat-ja-gdpr/"><strong>Lue lisää kyberhyökkäyksistä</strong></a> ja niiden <a href="https://www.gdprregister.eu/fi/news/saksalaiset-poliitikot-verkkohyokkaysten-kohteena/">välttämisestä. </a></p>
<p>The post <a rel="nofollow" href="https://www.gdprregister.eu/fi/news/maailman-suurin-tietovuoto-770-miljoona-kayttajatilia-ja-salasanaa-vuoti-julkisuuteen/">Maailman suurin tietovuoto &#8211; 770 miljoona käyttäjätiliä ja salasanaa vuoti julkisuuteen</a> appeared first on <a rel="nofollow" href="https://www.gdprregister.eu/fi/">GDPR Register | Compliance tool for privacy experts</a>.</p>
]]></content:encoded>
							<wfw:commentRss>https://www.gdprregister.eu/fi/news/maailman-suurin-tietovuoto-770-miljoona-kayttajatilia-ja-salasanaa-vuoti-julkisuuteen/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
							</item>
		<item>
		<title>NASA kärsii jo toisesta tietovuodosta</title>
		<link>https://www.gdprregister.eu/fi/news/nasa-karsii-jo-toisesta-tietovuodosta/</link>
				<comments>https://www.gdprregister.eu/fi/news/nasa-karsii-jo-toisesta-tietovuodosta/#respond</comments>
				<pubDate>Thu, 17 Jan 2019 08:33:45 +0000</pubDate>
		<dc:creator><![CDATA[Sarune Zybartaite]]></dc:creator>
		
		<guid isPermaLink="false">https://www.gdprregister.eu/news/nasa-karsii-jo-toisesta-tietovuodosta/</guid>
				<description><![CDATA[<p>Luulisi, että kaikista yrityksistä ja organisaatioista nimenomaan NASA &#8211; riippumaton virasto, joka on vastuussa siviili-avaruusohjelmasta, sekä ilmailualan tutkimuksesta &#8211; pitäisi yllä korkeimpia mahdollisia tietosuoja standardeja. NASA joutui kuitenkin tietovuodon kohteeksi, jossa työntekijöiden henkilökohtaisia tietoja (nimi, sähköposti, työtehtävät, projektit sekä tulevat projektit) vuotivat julkisuuteen. Tietovuoto johtui todennäköisesti virheellisestä tulkinnasta liittyen &#8221;kaikki käyttäjät&#8221; termiin, määritettäessä oikeuksia NASAN [&#8230;]</p>
<p>The post <a rel="nofollow" href="https://www.gdprregister.eu/fi/news/nasa-karsii-jo-toisesta-tietovuodosta/">NASA kärsii jo toisesta tietovuodosta</a> appeared first on <a rel="nofollow" href="https://www.gdprregister.eu/fi/">GDPR Register | Compliance tool for privacy experts</a>.</p>
]]></description>
								<content:encoded><![CDATA[<p>Luulisi, että kaikista yrityksistä ja organisaatioista nimenomaan NASA &#8211; riippumaton virasto, joka on vastuussa siviili-avaruusohjelmasta, sekä ilmailualan tutkimuksesta &#8211; pitäisi yllä korkeimpia mahdollisia tietosuoja standardeja. NASA joutui kuitenkin tietovuodon kohteeksi, jossa työntekijöiden henkilökohtaisia tietoja (nimi, sähköposti, työtehtävät, projektit sekä tulevat projektit) vuotivat julkisuuteen. Tietovuoto johtui todennäköisesti virheellisestä tulkinnasta liittyen &#8221;kaikki käyttäjät&#8221; termiin, määritettäessä oikeuksia NASAN käyttämässä web-sovelluksessa. Tällöin järjestelmänvalvoja antoi kaikille käyttöoikeuden järjestelmään. (88% tietovuodoista johtuu ihmisen tekemästä virheestä). Tietovuodon johdosta, lista NASAN kaikista työntekijöistä sekä kolmen viikon takaiset projektit vuosivat julkisuuteen.</p>
<p>Tietovuoto oli jo NASAN toinen. Lokakuussa 2018 hakkerit pääsivät käsiksi yhdelle NASAN palvelimista, joka sisälsi arkaluonteista tietoa, kuten sosiaaliturvatunnuksia ja muuta työntekijöihin liittyvää dataa.</p>
<blockquote><p>TIP: Ihmisten tekemät virheet aiheuttavat neljä viidestä kaikista tietovuodoista (Iso-Britanniassa). Koulutuksen puute, epäselvät ohjeistukset ja työtehtävät voivat johtaa virheiden tekemiseen (esimerkiksi luottamuksellisen sähköpostin lähettäminen väärälle henkilölle, papereiden hävittäminen jne.) Inhimillisten virheiden välttämisen kannalta on tärkeää antaa selvät ohjeet jokaiselle työntekijälle heidän vastuu alueistaan.</p>
<p>Jos hallinnollisia tai teknisiä käytäntöjä muutetaan, tulee muutoksien vaikutuksista järjestää asianmukainen perehdytys. Työntekijöitä tulee informoida, kuinka tunnistaa uhka tietosuojan kannalta ja mitä tehdä jos tietovuodon tapahtuessa.</p>
<p>Kyberhyökkäyksiä voidaan torjua myös teknisillä tietoturva järjestelmillä sekä selkeillä hallinnollisilla toimenpiteillä.</p></blockquote>
<p>The post <a rel="nofollow" href="https://www.gdprregister.eu/fi/news/nasa-karsii-jo-toisesta-tietovuodosta/">NASA kärsii jo toisesta tietovuodosta</a> appeared first on <a rel="nofollow" href="https://www.gdprregister.eu/fi/">GDPR Register | Compliance tool for privacy experts</a>.</p>
]]></content:encoded>
							<wfw:commentRss>https://www.gdprregister.eu/fi/news/nasa-karsii-jo-toisesta-tietovuodosta/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
							</item>
		<item>
		<title>Saksalaiset poliitikot verkkohyökkäysten kohteena</title>
		<link>https://www.gdprregister.eu/fi/news/saksalaiset-poliitikot-verkkohyokkaysten-kohteena/</link>
				<comments>https://www.gdprregister.eu/fi/news/saksalaiset-poliitikot-verkkohyokkaysten-kohteena/#respond</comments>
				<pubDate>Thu, 10 Jan 2019 08:58:04 +0000</pubDate>
		<dc:creator><![CDATA[Sarune Zybartaite]]></dc:creator>
		
		<guid isPermaLink="false">https://www.gdprregister.eu/news/saksalaiset-poliitikot-verkkohyokkaysten-kohteena/</guid>
				<description><![CDATA[<p>Uuden vuoden vaihtumisen jälkeen alkoi leviämään uutinen, jossa Saksan liittokanslerin Angela Merkelin henkilökohtaisten tietojen väitettiin vuotaneen Twitteriin. Bloombergin mukaan, liittokanslerin tili hakkeroitiin, jonka jälkeen henkilökohtaiset tiedot vuodettiin tilille päivä kerrallaan. Vuodetut tiedot sisälsivät erilaisia laskuja, luottokorttitiedot, puhelin numeroita, sähköpostiosoitteita, viestihistorian ja valokuvia. Myöhemmin selvisi, että liittokansleri ei ollut ainoa verkkohyökkäyksen kohteeksi joutunut vaan joukossa oli myös muita [&#8230;]</p>
<p>The post <a rel="nofollow" href="https://www.gdprregister.eu/fi/news/saksalaiset-poliitikot-verkkohyokkaysten-kohteena/">Saksalaiset poliitikot verkkohyökkäysten kohteena</a> appeared first on <a rel="nofollow" href="https://www.gdprregister.eu/fi/">GDPR Register | Compliance tool for privacy experts</a>.</p>
]]></description>
								<content:encoded><![CDATA[<p>Uuden vuoden vaihtumisen jälkeen alkoi leviämään uutinen, jossa Saksan liittokanslerin Angela Merkelin henkilökohtaisten tietojen väitettiin vuotaneen Twitteriin. <em><a href="https://www.bloomberg.com/">Bloombergin</a></em> mukaan, liittokanslerin tili hakkeroitiin, jonka jälkeen henkilökohtaiset tiedot vuodettiin tilille päivä kerrallaan. Vuodetut tiedot sisälsivät erilaisia laskuja, luottokorttitiedot, puhelin numeroita, sähköpostiosoitteita, viestihistorian ja valokuvia. Myöhemmin selvisi, että liittokansleri ei ollut ainoa verkkohyökkäyksen kohteeksi joutunut vaan joukossa oli myös muita vaikutusvaltaisia Saksalaisia poliitikkoja.</p>
<p>Muutamia päiviä tietovuodon jälkeen, kävi ilmi että verkkohyökkäyksen takana oli todennäköisimmin 19- vuotias nuori mies, joka aiheutti satojen politiikkojen ja julkisuuden henkilöiden henkilökohtaisten tietojen vuodon julkisuuteen. Saksan hallitus suhtautuu tietovuotoon vakavasti, mutta tietoturva asiantuntijat varoittavat, että julkisuuden henkilöiden sekä politiikkojen tulee suhtautua vakavasti vuotojen aiheuttamiin riskeihin sekä varautua vuotoihin myös jatkossa.</p>
<p><strong>TIP: Verkkohyökkäysten varalle:</strong></p>
<ol>
<li><strong>Tilien suojaus monimutkaisilla salasanoilla</strong>, jotka koostuvat numeroista, isoista ja pienistä kirjaimista sekä muista merkeistä joita on vaikea arvata.</li>
<li><strong>Salasanan hallintaan tarkoitetut sovelluksien käyttö</strong>, jotka tallentavat ja luovat salasanoja eri sivustoille.</li>
<li><strong>Salasanoja ei tule jakaa ulkopuolisille.</strong>Poikkeuksena voi toimia koulujen erilaiset tietojärjestelmät. Salasanaa ei tule kuitenkaan koskaan luovuttaa sivustojen ylläpitäjille.</li>
<li><strong>Salasanojen vaihto tarpeeksi usein.</strong>Salasanat tulee päivittää vähintään kerran 6 kk.</li>
<li><strong>Kaksivaiheinen tunnistautuminen.</strong>Kaksivaiheinen tunnistautuminen vaatii ensiksi erillisen koodin, joka lähetetään yleensä tekstiviestillä. Tämä vaikeuttaa mahdollisia tietomurto yrityksiä, vaikka sivuston salasana saataisiin haltuun.</li>
<li><strong>Vältä tunnistuskysymyksiä tilin suojaamiseksi.</strong>Tiettyjen kysymysten, kuten äidin tyttönimen kysyminen tilin salaamiseksi voi koitua kohtalokkaaksi, koska hakkerit pystyvät etsimään äidin tyttönimen tai lapsuuden kotiosoitteen suhteellisen helposti. On turvallisempaa tietoturvan kannalta kysyä sattumanvaraisia kysymyksiä tai toista salasanaa.</li>
<li><strong>Tietosuojakäytäntöihin tutustuminen.</strong>Kaikilla yrityksillä, jotka keräävät henkilökohtaisia tietoja tulee olla tietosuojakäytäntö, joka sisältää tiedon siitä miten tietoja käytetään ja kenelle tietoja luovutetaan.</li>
<li><strong>Kirjautuminen ulos palveluista käytön jälkeen. </strong></li>
<li><strong>Varmistaminen, että salasana kirjoitetaan viralliselle nettisivulle.</strong>Nettisivut, joiden ulkoasu vastaa virallista sivustoa ovat erinomainen keino kerätä salasanoja käyttäjiltä. Nettisivun tarkoitus on näyttää aidolta, jotta käyttäjä erehtyisi kirjautumaan sisään. Helpoin tapa tunnistaa huijaus sivusto on katsoa sivun osoitetta, jos osoite eroaa virallisen sivun osoitteesta edes vähän, on todennäköisesti kyse huijauksesta.</li>
</ol>
<p>Kuka tahansa yksityishenkilö tai mikä tahansa yritys voi joutua verkkohyökkäyksen kohteeksi. Hyökkääjät ovat myös tietoisia siitä, että GDPR:n mukaisen sanktion saaminen voisi olla kohtalokas isku pienemmille yrityksille.</p>
<p>The post <a rel="nofollow" href="https://www.gdprregister.eu/fi/news/saksalaiset-poliitikot-verkkohyokkaysten-kohteena/">Saksalaiset poliitikot verkkohyökkäysten kohteena</a> appeared first on <a rel="nofollow" href="https://www.gdprregister.eu/fi/">GDPR Register | Compliance tool for privacy experts</a>.</p>
]]></content:encoded>
							<wfw:commentRss>https://www.gdprregister.eu/fi/news/saksalaiset-poliitikot-verkkohyokkaysten-kohteena/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
							</item>
		<item>
		<title>Ranskalaiselle teleoperaattorille määrättiin GDPR sanktio</title>
		<link>https://www.gdprregister.eu/fi/news/ranskalaiselle-teleoperaattorille-maarattiin-gdpr-sanktio/</link>
				<comments>https://www.gdprregister.eu/fi/news/ranskalaiselle-teleoperaattorille-maarattiin-gdpr-sanktio/#respond</comments>
				<pubDate>Tue, 08 Jan 2019 22:58:56 +0000</pubDate>
		<dc:creator><![CDATA[Sarune Zybartaite]]></dc:creator>
		
		<guid isPermaLink="false">https://www.gdprregister.eu/news/ranskalaiselle-teleoperaattorille-maarattiin-gdpr-sanktio/</guid>
				<description><![CDATA[<p>Ranskan tietosuojaviranomainen (CNIL) määräsi Ranskalaiselle teleoperaattorille (Bouygues Telecom) €250,000 sanktion, koska yritys ei täyttänyt vaatimuksia asiakkaiden henkilötietojen suojelemisen osalta. Asiakkaiden henkilötiedot vaarantuivat tietoturvassa olevien heikkouksien sekä inhimillisen virheen vuoksi. Lexologyn mukaan tietokoneissa oleva koodi, joka pyytää tunnistautumista sisään kirjautumisen yhteydessä, oli otettu pois päältä testausvaiheessa, mutta tunnistautumista ei oltu aktivoitu uudestaan testauksen jälkeen.  Asiakirjat, joista henkilötiedot kävivät [&#8230;]</p>
<p>The post <a rel="nofollow" href="https://www.gdprregister.eu/fi/news/ranskalaiselle-teleoperaattorille-maarattiin-gdpr-sanktio/">Ranskalaiselle teleoperaattorille määrättiin GDPR sanktio</a> appeared first on <a rel="nofollow" href="https://www.gdprregister.eu/fi/">GDPR Register | Compliance tool for privacy experts</a>.</p>
]]></description>
								<content:encoded><![CDATA[<p><a href="https://www.cnil.fr/">Ranskan tietosuojaviranomainen (CNIL)</a> määräsi Ranskalaiselle teleoperaattorille (<em>Bouygues Telecom) </em>€250,000 sanktion, koska yritys ei täyttänyt vaatimuksia asiakkaiden henkilötietojen suojelemisen osalta.</p>
<p>Asiakkaiden henkilötiedot vaarantuivat tietoturvassa olevien heikkouksien sekä inhimillisen virheen vuoksi. <a href="https://www.lexology.com/">Lexologyn</a> mukaan tietokoneissa oleva koodi, joka pyytää tunnistautumista sisään kirjautumisen yhteydessä, oli otettu pois päältä testausvaiheessa, mutta tunnistautumista ei oltu aktivoitu uudestaan testauksen jälkeen.  Asiakirjat, joista henkilötiedot kävivät ilmi olivat kaikkien saatavilla. Teleoperaattori esti tietoihin pääsyn huomattuaan virheensä, mutta Bouygues Telecomilta kesti neljä päivää huomata, tunnistaa ja raportoida virheestään.</p>
<blockquote><p>TIP: Ihmisten aiheuttamat virheet aiheuttavat neljä viidestä kaikista tietoturvaloukkauksista (Iso-Britanniassa). Koulutuksen puute sekä epäselvästi jaetut vastuualueet voivat lisätä virheiden mahdollisuutta tietoturvaan liittyvissä asioissa (luottamuksellista tietoa lähetetään sähköpostitse väärälle henkilölle, asiakirjojen anastaminen tai katoaminen, henkilötietojen säilyttäminen riskialttiissa paikassa). Inhimillisiä virheitä voidaan välttää ja ehkäistä kun annetaan selkeät ohjeet jokaiselle työntekijälle heidän vastuualueistaan. Koulutuksia tulee järjestää uusien teknisten järjestelmien tai turvajärjestelmien käyttöönoton yhteydessä. Työntekijöiden tulee tietää kuinka uhkan voi tunnistaa ja miten tulee toimia vahingon sattuessa.</p></blockquote>
<p><a href="https://www.gdprregister.eu/gdpr/six-months-gdpr/">Lue lisää tietoturvaloukkausista.</a></p>
<p>The post <a rel="nofollow" href="https://www.gdprregister.eu/fi/news/ranskalaiselle-teleoperaattorille-maarattiin-gdpr-sanktio/">Ranskalaiselle teleoperaattorille määrättiin GDPR sanktio</a> appeared first on <a rel="nofollow" href="https://www.gdprregister.eu/fi/">GDPR Register | Compliance tool for privacy experts</a>.</p>
]]></content:encoded>
							<wfw:commentRss>https://www.gdprregister.eu/fi/news/ranskalaiselle-teleoperaattorille-maarattiin-gdpr-sanktio/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
							</item>
		<item>
		<title>TRAFI julkaisi Suomalaisten ajokorttitiedot</title>
		<link>https://www.gdprregister.eu/fi/news/trafi-julkaisi-suomalaisten-ajokorttitiedot/</link>
				<comments>https://www.gdprregister.eu/fi/news/trafi-julkaisi-suomalaisten-ajokorttitiedot/#respond</comments>
				<pubDate>Mon, 07 Jan 2019 12:27:28 +0000</pubDate>
		<dc:creator><![CDATA[Sarune Zybartaite]]></dc:creator>
		
		<guid isPermaLink="false">https://www.gdprregister.eu/news/trafi-julkaisi-suomalaisten-ajokorttitiedot/</guid>
				<description><![CDATA[<p>Liikenteen turvallisuusvirasto TRAFI julkaisi kesäkuussa verkkopalvelussaan kaikkien Suomalaisten ajokorttitiedot. Palvelusta pystyi hakemaan kenen tahansa ajokorttietiedot, jos tietää henkilön nimen ja kotikunnan. Hakupalvelu kertoo onko kyseisellä henkilöllä voimassaoleva ajo-oikeus ja mikä sen viimeinen voimassaolopäivä on. Ajokortista kerrotaan ajokorttiluokka, myöntämispäivä ja viimeinen voimassaolopäivä. Ajokorttitietojen perusteella pystyy päättelemään esimerkiksi vanhempien ihmisten osalta milloin he olivat käyneet lääkärissä ja [&#8230;]</p>
<p>The post <a rel="nofollow" href="https://www.gdprregister.eu/fi/news/trafi-julkaisi-suomalaisten-ajokorttitiedot/">TRAFI julkaisi Suomalaisten ajokorttitiedot</a> appeared first on <a rel="nofollow" href="https://www.gdprregister.eu/fi/">GDPR Register | Compliance tool for privacy experts</a>.</p>
]]></description>
								<content:encoded><![CDATA[<p>Liikenteen turvallisuusvirasto TRAFI julkaisi kesäkuussa verkkopalvelussaan kaikkien Suomalaisten ajokorttitiedot. Palvelusta pystyi hakemaan kenen tahansa ajokorttietiedot, jos tietää henkilön nimen ja kotikunnan. Hakupalvelu kertoo onko kyseisellä henkilöllä voimassaoleva ajo-oikeus ja mikä sen viimeinen voimassaolopäivä on. Ajokortista kerrotaan ajokorttiluokka, myöntämispäivä ja viimeinen voimassaolopäivä. Ajokorttitietojen perusteella pystyy päättelemään esimerkiksi vanhempien ihmisten osalta milloin he olivat käyneet lääkärissä ja saaneet jatkoa ajo-oikeudelleen. (<a href="https://www.gdprregister.eu/fi/gdpr-fi/terveydenhuoltoala-ja-gdpr/">lue lisää terveystietojen käsittelystä</a>)</p>
<p>Aikaisemmin ajokorttitiedot olivat saatavilla vain pyynnöstä tai maksua vastaan ja tietojen saaminen oli huomattavasti hankalampaa eikä mahdollisuutta yleiseen hakukoneen käyttöön ollut. Suomen laki edellyttää ajokorttitietojen julkisuutta, mutta TRAFIN uusi palvelu on herättänyt paljon huolta henkilötietojen julkisuudesta ja yksityisyydestä. Useammalta taholta saapuneiden valituksien jälkeen TRAFI sulki kaikki verkkopalvelunsa selvityksen ajaksi siitä, voiko kyseistä palvelua tarjota vaarantamatta henkilöiden yksityisyyden suojaa tai Yleistä Tietosuoja-asetusta. Julkisen kohun seurauksena TRAFIN pääjohtaja erosi virastaan.</p>
<p>Tällä hetkellä käynnissä on selvitys siitä, miten ajokorttitiedot voidaan pitää julkisina vaarantamatta henkilöiden yksityisyyden suojaa. Ajokorttitietojen sisältämät tiedot eivät itsessään vaaranna henkilöiden yksityisyydensuojaa, mutta hakupalvelu mahdollistaa arkaluonteisten tietojen yhdistämisen tavalla, josta pystyy arvaamaan esimerkiksi yksilöiden henkilötunnuksia. Myös esimerkiksi ajokorttien voimassaolosta ja henkilön iästä pystyy päättelemään syitä, miksi ajokortti ei ole enää voimassa.</p>
<p><a href="https://www.hs.fi/kotimaa/art-2000005927659.html">Lue lisää</a></p>
<p>The post <a rel="nofollow" href="https://www.gdprregister.eu/fi/news/trafi-julkaisi-suomalaisten-ajokorttitiedot/">TRAFI julkaisi Suomalaisten ajokorttitiedot</a> appeared first on <a rel="nofollow" href="https://www.gdprregister.eu/fi/">GDPR Register | Compliance tool for privacy experts</a>.</p>
]]></content:encoded>
							<wfw:commentRss>https://www.gdprregister.eu/fi/news/trafi-julkaisi-suomalaisten-ajokorttitiedot/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
							</item>
		<item>
		<title>Tietosuojaloukkaus &#8211; Portugalilainen Sairaala Saa 400.000€ Sanktion</title>
		<link>https://www.gdprregister.eu/fi/news/tietosuojaloukkaus-portugalilainen-sairaala-saa-400-000e-sanktion/</link>
				<comments>https://www.gdprregister.eu/fi/news/tietosuojaloukkaus-portugalilainen-sairaala-saa-400-000e-sanktion/#respond</comments>
				<pubDate>Mon, 03 Dec 2018 13:52:56 +0000</pubDate>
		<dc:creator><![CDATA[Sarune Zybartaite]]></dc:creator>
		
		<guid isPermaLink="false">https://www.gdprregister.eu/news/tietosuojaloukkaus-portugalilainen-sairaala-saa-400-000e-sanktion/</guid>
				<description><![CDATA[<p>Portugalilainen tietosuojaviranomainen (CNPD) on antanut paikalliselle sairaalalle 400.000€ sakon Yleisen tietosuoja-asetuksen rikkomisesta. CNPD:n tekemässä selvityksessä todetaan, että sairaalan henkilökunnalla oli pääsy potilaiden tietoihin tekaistuilla profiileilla. Sairaalalla oli käytössään 985 lääkäreille tarkoitettua profiilia, joilla potilaiden tietoihin pääsi käsiksi, mutta itse sairaalassa lääkäreitä oli vain 296. Jokaisella lääkärillä oli pääsy potilaiden kaikkiin tietoihin erikoisalasta riippumatta. CNPD:n mukaan [&#8230;]</p>
<p>The post <a rel="nofollow" href="https://www.gdprregister.eu/fi/news/tietosuojaloukkaus-portugalilainen-sairaala-saa-400-000e-sanktion/">Tietosuojaloukkaus &#8211; Portugalilainen Sairaala Saa 400.000€ Sanktion</a> appeared first on <a rel="nofollow" href="https://www.gdprregister.eu/fi/">GDPR Register | Compliance tool for privacy experts</a>.</p>
]]></description>
								<content:encoded><![CDATA[<p>Portugalilainen tietosuojaviranomainen (CNPD) on antanut paikalliselle sairaalalle 400.000€ sakon Yleisen tietosuoja-asetuksen rikkomisesta.</p>
<p>CNPD:n tekemässä selvityksessä todetaan, että sairaalan henkilökunnalla oli pääsy potilaiden tietoihin tekaistuilla profiileilla. Sairaalalla oli käytössään 985 lääkäreille tarkoitettua profiilia, joilla potilaiden tietoihin pääsi käsiksi, mutta itse sairaalassa lääkäreitä oli vain 296. Jokaisella lääkärillä oli pääsy potilaiden kaikkiin tietoihin erikoisalasta riippumatta. CNPD:n mukaan sairaala ei ollut huolehtinut, että asianmukaiset tekniset ja organisatoriset otettaisiin käyttöön potilaiden tietojen suojelemiseksi.<span class="Apple-converted-space"> </span></p>
<p>Sairaala puolustautui toteamalla, että heillä on käytössään julkiselle sektorille suunnattu tietojärjestelmä, jonka Terveysministeriö on hyväksynyt. Viranomainen kuitenkin totesi, että on sairaalan vastuulla varmistaa että potilaiden tietosuoja on ajan tasalla ja Yleisen tietosuoja-asetuksen vaatimuksien mukainen.<span class="Apple-converted-space"> </span></p>
<blockquote><p>TIP: Tietosuojaloukkausten välttämiseksi on tärkeää, että terveydenhuoltoala asettaa tarvittavat tekniset ja organisatoriset standardit tietojen suojaamiseksi. Näin ollen voidaan välttyä mahdollisilta sanktioilta. Lue lisää GDPR noudattamisesta terveydenhuoltoalalla.<span class="Apple-converted-space"> </span></p></blockquote>
<p>The post <a rel="nofollow" href="https://www.gdprregister.eu/fi/news/tietosuojaloukkaus-portugalilainen-sairaala-saa-400-000e-sanktion/">Tietosuojaloukkaus &#8211; Portugalilainen Sairaala Saa 400.000€ Sanktion</a> appeared first on <a rel="nofollow" href="https://www.gdprregister.eu/fi/">GDPR Register | Compliance tool for privacy experts</a>.</p>
]]></content:encoded>
							<wfw:commentRss>https://www.gdprregister.eu/fi/news/tietosuojaloukkaus-portugalilainen-sairaala-saa-400-000e-sanktion/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
							</item>
		<item>
		<title>Radisson Hotellit – asiakkaiden henkilötietojen tietovuoto</title>
		<link>https://www.gdprregister.eu/fi/news/radisson-blue-asiakkaiden-henkilotietojen-tietovuoto/</link>
				<comments>https://www.gdprregister.eu/fi/news/radisson-blue-asiakkaiden-henkilotietojen-tietovuoto/#respond</comments>
				<pubDate>Thu, 15 Nov 2018 13:00:46 +0000</pubDate>
		<dc:creator><![CDATA[Sarune Zybartaite]]></dc:creator>
		
		<guid isPermaLink="false">https://www.gdprregister.eu/news/radisson-blue-asiakkaiden-henkilotietojen-tietovuoto/</guid>
				<description><![CDATA[<p>Radisson hotelliketjun kanta-asiakasohjelma on joutunut tietovuodon kohteeksi yli 1400 hotellissa yli 70 eri maassa. Hotelliketju kertoo että noin 10 prosenttia kanta-asiakasohjelman jäsenien tiedoista ovat vaarantuneet. Vuodettujen tietojen joukossa ovat asiakkaiden nimet, osoitteet, asuinmaat, sähköpostiosoitteet sekä yrityksien nimiä ja puhelinnumeroita. Myös Radisson reward ohjelman jäsenten numerot. Tietovuoto havaittiin vasta 20 päivän kuluttua tapahtuneesta. Jäsentiedot jotka vaarantuivat [&#8230;]</p>
<p>The post <a rel="nofollow" href="https://www.gdprregister.eu/fi/news/radisson-blue-asiakkaiden-henkilotietojen-tietovuoto/">Radisson Hotellit – asiakkaiden henkilötietojen tietovuoto</a> appeared first on <a rel="nofollow" href="https://www.gdprregister.eu/fi/">GDPR Register | Compliance tool for privacy experts</a>.</p>
]]></description>
								<content:encoded><![CDATA[<p>Radisson hotelliketjun kanta-asiakasohjelma on joutunut tietovuodon kohteeksi yli 1400 hotellissa yli 70 eri maassa. Hotelliketju kertoo että noin 10 prosenttia kanta-asiakasohjelman jäsenien tiedoista ovat vaarantuneet.</p>
<p>Vuodettujen tietojen joukossa ovat asiakkaiden nimet, osoitteet, asuinmaat, sähköpostiosoitteet sekä yrityksien nimiä ja puhelinnumeroita. Myös Radisson reward ohjelman jäsenten numerot.</p>
<p>Tietovuoto havaittiin vasta 20 päivän kuluttua tapahtuneesta. Jäsentiedot jotka vaarantuivat tietovuodon yhteydessä ovat nyt valvonnan alla mahdollisten väärinkäytösten vuoksi. Radisson ilmoitti tietovuodosta välittömästi Euroopan Unionin viranomaisille.</p>
<p>Hotelliketju voi saada jopa 10 miljoonan euron sanktiot tietovuodon johdosta tai vastaavasti sanktio voi nousta 2 prosenttiin maailmanlaajuisesta liikevaihdosta. Sanktiot voidaan määrätä vasta virallisen tutkinnan jälkeen, jossa arvioidaan oliko hotelliketjun tietoturva ja henkilötietojen käsittely asianmukaisella tasolla ja tarpeeksi riittävää.</p>
<blockquote><p><strong>TIP:</strong> Hotelli ja matkailualalla käsitellään paljon henkilökohtaisia tietoja asiakkaista. Tämän vuoksi on tärkeää, että hotellit ja matkailualan yritykset tietävät mitä tietoja heillä on asiakkaistaan ja miten tietoja käsitellään. Olemassa olevilta asiakkailta tulisi olla suostumus tietojen säilöntään ja käsittelyyn sekä aikaisemmilta asiakkailta, joiden tietoja on kerätty. Yritykset, jotka käsittelevät henkilötietoja suurissa määrin tulisi nimittää yritykseensä tietosuojavastaava, joka vastaa yrityksen henkilötietojen käsittelytoimien selosteesta sekä suorittavat arviointia mahdollisen</p></blockquote>
<p><span style="font-size: 10pt;"><a href="https://www.gdprregister.eu/fi/gdpr-fi/hotelli-ja-matkailuala-kuinka-noudattaa-yleista-tietosuoja-asetusta/">LUE LISÄÄ HOTELLI JA MATKAILUALAN TIETOSUOJASTA</a></span></p>
<p>The post <a rel="nofollow" href="https://www.gdprregister.eu/fi/news/radisson-blue-asiakkaiden-henkilotietojen-tietovuoto/">Radisson Hotellit – asiakkaiden henkilötietojen tietovuoto</a> appeared first on <a rel="nofollow" href="https://www.gdprregister.eu/fi/">GDPR Register | Compliance tool for privacy experts</a>.</p>
]]></content:encoded>
							<wfw:commentRss>https://www.gdprregister.eu/fi/news/radisson-blue-asiakkaiden-henkilotietojen-tietovuoto/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
							</item>
		<item>
		<title>Myös sovellukset tarvitsevat jatkossa tietosuojakäytännön</title>
		<link>https://www.gdprregister.eu/fi/news/myos-sovellukset-tarvitsevat-jatkossa-tietosuojakaytannon/</link>
				<comments>https://www.gdprregister.eu/fi/news/myos-sovellukset-tarvitsevat-jatkossa-tietosuojakaytannon/#respond</comments>
				<pubDate>Thu, 15 Nov 2018 11:45:06 +0000</pubDate>
		<dc:creator><![CDATA[Sarune Zybartaite]]></dc:creator>
		
		<guid isPermaLink="false">https://www.gdprregister.eu/news/myos-sovellukset-tarvitsevat-jatkossa-tietosuojakaytannon/</guid>
				<description><![CDATA[<p>Muutokset App Storen käyttöehdoissa tarkoittaa sitä, että sovellukseen tulee jatkossa lisätä linkki sovelluksen tietosuojakäytäntöön. Tietosuojakäytännön tulee vahvistaa, että kolmannet osapuolet, jotka keräävät tietoja (kuten analyysityökalut, mainosverkostot, ohjelmiston kehitykseen käytettävät ohjelmat sekä tytäryhtiöt että niihin liittyvät yksiköt joilla on pääsy käyttäjän tietoihin) tarjoavat tasavertaiset ja suojatut käyttöehdot asiakkailleen kuten sovelluksen tietosuojakäytännöissä edellytetään. TIP: Varmista, että tietosuojakäytäntösi [&#8230;]</p>
<p>The post <a rel="nofollow" href="https://www.gdprregister.eu/fi/news/myos-sovellukset-tarvitsevat-jatkossa-tietosuojakaytannon/">Myös sovellukset tarvitsevat jatkossa tietosuojakäytännön</a> appeared first on <a rel="nofollow" href="https://www.gdprregister.eu/fi/">GDPR Register | Compliance tool for privacy experts</a>.</p>
]]></description>
								<content:encoded><![CDATA[<p>Muutokset App Storen käyttöehdoissa tarkoittaa sitä, että sovellukseen tulee jatkossa lisätä linkki sovelluksen tietosuojakäytäntöön. Tietosuojakäytännön tulee vahvistaa, että kolmannet osapuolet, jotka keräävät tietoja (kuten analyysityökalut, mainosverkostot, ohjelmiston kehitykseen käytettävät ohjelmat sekä tytäryhtiöt että niihin liittyvät yksiköt joilla on pääsy käyttäjän tietoihin) tarjoavat tasavertaiset ja suojatut käyttöehdot asiakkailleen kuten sovelluksen tietosuojakäytännöissä edellytetään.</p>
<blockquote><p><strong>TIP:</strong> Varmista, että tietosuojakäytäntösi on selkeä ja täsmällinen ja tunnista tiedot joita sovellus tai palvelu henkilöistä kerää. Käytännöistä tulisi ilmetä myös se, miten tietoja kerätään ja mihin tarkoitukseen.</p></blockquote>
<p>Aiheesta lisää: <a href="https://developer.apple.com/app-store/review/guidelines/#data-collection-and-storage">Apple Developer</a></p>
<p>The post <a rel="nofollow" href="https://www.gdprregister.eu/fi/news/myos-sovellukset-tarvitsevat-jatkossa-tietosuojakaytannon/">Myös sovellukset tarvitsevat jatkossa tietosuojakäytännön</a> appeared first on <a rel="nofollow" href="https://www.gdprregister.eu/fi/">GDPR Register | Compliance tool for privacy experts</a>.</p>
]]></content:encoded>
							<wfw:commentRss>https://www.gdprregister.eu/fi/news/myos-sovellukset-tarvitsevat-jatkossa-tietosuojakaytannon/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
							</item>
		<item>
		<title>Cambridge Analytics yhteistyökumppani saa GDPR sanktion</title>
		<link>https://www.gdprregister.eu/fi/news/cambridge-analytics-yhteistyokumppani-saa-gdpr-sanktion/</link>
				<comments>https://www.gdprregister.eu/fi/news/cambridge-analytics-yhteistyokumppani-saa-gdpr-sanktion/#respond</comments>
				<pubDate>Tue, 13 Nov 2018 15:02:59 +0000</pubDate>
		<dc:creator><![CDATA[Sarune Zybartaite]]></dc:creator>
		
		<guid isPermaLink="false">https://www.gdprregister.eu/news/cambridge-analytics-yhteistyokumppani-saa-gdpr-sanktion/</guid>
				<description><![CDATA[<p>Yleisen tietosuoja-asetuksen voimaantulon jälkeen oletettiin että maailmanlaajuiset suuryhtiöt saisivat tietosuoja-asetukseen liittyvät sanktiot ensimmäisinä. Ensimmäinen täytäntöönpanoa koskeva ilmoitus koski AggregateIQ Data Services (AIQ), joka on Kanadalainen poliittiseen konsultointiin ja data analytiikkaan erikoistunut yritys, joilla on vain 20 työntekijää. Yritys auttoi kehittämään Cambridge Analytican vuoden 2016 Yhdysvaltain presidentin vaaleissa käyttämää algoritmia. Algoritmi oli suunniteltu Facebook käyttäjien kohdistamiseen. [&#8230;]</p>
<p>The post <a rel="nofollow" href="https://www.gdprregister.eu/fi/news/cambridge-analytics-yhteistyokumppani-saa-gdpr-sanktion/">Cambridge Analytics yhteistyökumppani saa GDPR sanktion</a> appeared first on <a rel="nofollow" href="https://www.gdprregister.eu/fi/">GDPR Register | Compliance tool for privacy experts</a>.</p>
]]></description>
								<content:encoded><![CDATA[<p>Yleisen tietosuoja-asetuksen voimaantulon jälkeen oletettiin että maailmanlaajuiset suuryhtiöt saisivat tietosuoja-asetukseen liittyvät sanktiot ensimmäisinä. Ensimmäinen täytäntöönpanoa koskeva ilmoitus koski AggregateIQ Data Services (AIQ), joka on Kanadalainen poliittiseen konsultointiin ja data analytiikkaan erikoistunut yritys, joilla on vain 20 työntekijää. Yritys auttoi kehittämään Cambridge Analytican vuoden 2016 Yhdysvaltain presidentin vaaleissa käyttämää algoritmia. Algoritmi oli suunniteltu Facebook käyttäjien kohdistamiseen.</p>
<p>AIQ:ta koskeva tutkimus aloitettiin jo ennen Yleisen tietosuoja-asetuksen voimaantuloa. Kysymys oli siitä onko yritys rikkonut Kanadan ja Brittiläisen Kolumbian yksityisyyttä koskevia lakeja. Tuolloin AIQ kieltäytyi vastaamasta ICO:n tiedusteluihin väittämällä, että Britannian viranomaisella ei ollut toimivaltaa Kanadalaista yritystä vastaan. Yleinen tietosuoja-asetus vaikuttaa kuitenkin tietojen hallintaan ja tietojen käsittelyyn maailmanlaajuisesti. Tarkoittaen, että jos yritys kerää tai käsittelee henkilötietoja Euroopan sisällä (EEA), on yritysten tällöin noudatettava GDPR:n asettamia vaatimuksia. Näin ollen ICO:lla oli perusteet tutkia myös Kanadalaista yritystä.</p>
<blockquote><p><em><strong>TIP:</strong></em> <em>Vaikka yrityksesi olisi rekisteröity Euroopan ulkopuolelle, Yleisen tietosuoja-asetuksen vaatimukset voivat silti koskea yritystäsi. Yritykset, jotka toimivat Euroopan Unionin sisämarkkinoilla ja käsittelevät EU kansalaisten henkilötietoja (keräävät, myyvät ja käyttävät) on noudatettava Yleistä tietosuoja-asetusta. <a href="https://www.gdprregister.eu/fi/kysely/">Lisää tietoa:</a></em></p></blockquote>
<p>The post <a rel="nofollow" href="https://www.gdprregister.eu/fi/news/cambridge-analytics-yhteistyokumppani-saa-gdpr-sanktion/">Cambridge Analytics yhteistyökumppani saa GDPR sanktion</a> appeared first on <a rel="nofollow" href="https://www.gdprregister.eu/fi/">GDPR Register | Compliance tool for privacy experts</a>.</p>
]]></content:encoded>
							<wfw:commentRss>https://www.gdprregister.eu/fi/news/cambridge-analytics-yhteistyokumppani-saa-gdpr-sanktion/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
							</item>
	</channel>
</rss>
