Category: Tietosuoja

Saako Facebook-päivityksellä halvemman vuokran?

Viime viikolla silmiini osui uutinen mielenkiintoisesta englantilaisen startupin uudesta palvelusta, jonka avulla esimerkiksi työnantajat tai vuokranantajat voivat selvittää mahdollisen kandidaatin “kelpoisuuden”. Se miten tämä selvitetään, on kuin suoraan jostakin mielipuolisesta elokuvasta: yritys skannaa vuokralaiseksi haluavan henkilön sosiaalisen median aktiivisuuden ja päättelee sen perusteella, miten…

Kolme yhtiötä sai sakot Safe Harborin noudattamisesta Saksassa

Hampurin osavaltion tietosuojaviranomainen (Hamburgischen Datenschutzbeauftragten) on määrännyt sakkoja kolmelle Hampurissa pääpaikkaa pitävälle kansainväliselle yritykselle, koska nämä eivät olleet suojanneet riittävästi tietojen siirtoa Yhdysvaltoihin. EU:n tuomioistuin totesi viime vuoden lokakuussa, että ns. Safe harbor -järjestelmän mukaisesti tehdyt henkilötietojen siirrot Yhdysvaltoihin eivät täytä EU:n tietosuojadirektiivin vaatimuksia…

VAHTI:n toimintasuosituksia tietosuojan uudistukseen valmistautumiseen

Valtionvarainministeriön asettama valtionhallinnon tieto- ja kyberturvallisuuden johtoryhmän (VAHTI) julkaisi eilen torstaina raportin jossa annetaan “pähkinänkuoressa” (raportti on 38 pdf-sivua pitkä) kuvaus tulevasta tilanteesta sekä varsin hyviä suosituksia siitä, miten organisaatioiden tulisi valmistautua uuden EU:n tietosuoja-asetuksen tuomiin muutoksiin. Vaikka VAHTI-raportti on periaatteessa suunnattu julkisen hallinnon…

Tietosuoja-asetus hyväksyttiin, Privacy Shield vielä arvoitus

Euroopan Parlamentti lopulta hyväksyi uuden tietosuoja-asetuksen lopullisesti istunnossaan eilen torstaina. Seuraava vaihe on asetuksen julkaisu, jonka uskotaan tapahtuvan kesäkuun puolella ja tämän perusteella vaikuttaisi siltä että asetus tulee voimaan vuoden 2018 puolella. Hyväksynnän lisäksi tällä viikolla tietosuojan kannalta tuikitärkeä Privacy Shield nytkähti eteenpäin, kun…

Komissiolta siunaus Privacy Shieldille – mutta ei vielä hurrata

EU:n komissio julkaisi maanantaina 29 helmikuuta tiedotteen, jossa kerrotaan tarkempia tietoja uudesta Privacy Shieldistä. Kertauksena vielä: Privacy Shield on siis järjestely, jonka turvin yhdysvaltalaiset yritykset voivat siirtää EU:n alueella kerättyjä tietoja Yhdysvaltoihin. Komission päätösluonnoksen tärkeintä antia on tarkempi Privacy Shieldin teksti, josta muutamia pääkohtia:…

Privacy Shield: Asiamiehestä pannukakku?

Privacy Shieldistä on vielä tihkunut varsin vähän yksityiskohtaisia tietoja, mutta viime viikolla FTC:n pääjohtaja Julie Brill vastasi kysymyksiin suorassa web-lähetyksessä ja tarkensi muutamia tietoja (video alla): Tietojen siirto Yhdysvalloista eteenpäin –  ilmeisesti Privacy Shieldissä tulee olemaan tiukempia vaatimuksia myös tietojen siirtämiselle Yhdysvalloista eteenpäin eli…

Mitä Safe harbor ja Privacy Shield oikeastaan tarkoittaa?

Safe harbor sai lakkautustuomion viime lokakuussa ja sen tilalle on kaavailtu Privacy Shieldiä. Mutta mitä nämä jännän kuuloiset nimet oikein tarkoittavat? EU:n nykyisessä tietosuojadirektiivissä ja tulevassa tietosuoja-asetuksessa edellytetään, muun ohella, riittävää tietosuojaa henkilötiedoille (koittakaa kestää juristit, vedän tässä vähän mutkia suoriksi jotta juttu olisi…

JIT 2015 ja vahingonkorvaus, Osa II: Tietosuojakysymykset

Aiemmassa postauksessa puhuttiin JIT 2015 ehtojen vahingonkorvausvastuun rajoittamisesta. Tällä kertaa tutustutaan tietosuojakysymyksiin vastuunrajoituksen näkökulmasta. Mielestäni nimittäin yksi mielenkiintoinen “puute” JIT 2015 ehdoissa liittyy tietosuojaan. Tietosuoja on sopimussuhteessa mielenkiintoisessa asemassa. Käytännössä asiakas ottaa toimittajan suhteen tietoisen riskin. Tuleva EU:n tietosuoja-asetus ja Suomessa tämänhetkinen henkilötietolaki asettavat käytännössä…

Privacy Shieldiä ei vielä siunattu, mallilausekkeet yhä käytössä

EU:n tietosuojaviranomaisten yhteistyöelin Article 29 Working Party (“WP29”) ilmoitti keskiviikkona, että Safe harborin tilalle tulevan Privacy Shieldin arvioinnin takarajaa jatketaan helmikuun loppuun saakka. EU:n tietosuojaviranomaiset ovat kokoontuneet yhteistyöelimen kokoukseen tiistaina ja keskiviikkona. Yhtenä asialistalla on EU:n ja Yhdysvaltojen välisen uuden tietosuojamekanismin, Safe harborin korvaaminen…

Safe Harbourista tuli Privacy Shield

Hieman yllättäen tiistaina 2.2.2016 illalla Euroopan komissio ilmoitti, että viime vuoden lokakuussa kaatunut Safe Harbor korvataan uudella “Privacy Shield” -mekanismilla. Neuvottelut osapuolten välillä olivat käyneet viime viikkoina varsin kuumana ja jatkuneet koko viime viikonlopun yli. Ilmoitus oli siksi yllättävä, että vielä viikonloppuna koko järjestelmän kohtalo oli hämärän…