Tätä artikkelia tai sen osaa on pyydetty päivitettäväksi, koska sen sisältö on osin vanhentunut. Voit auttaa Wikipediaa parantamalla artikkelia. Lisää tietoa saattaa olla keskustelusivulla. Tarkennus: Artikkelissa ei tarkastella riittävästi vuonna 2018 voimaan tullutta EU:n tietosuojauudistusta |
Tässä artikkelissa tai sen osassa aihetta käsitellään lähinnä Suomen tai suomalaisten näkökulmasta. Voit auttaa Wikipediaa parantamalla artikkelin näkökulmaa yleismaailmallisemmaksi. Lisää tietoa saattaa olla keskustelusivulla. Täsmennys: Artikkeli kertoo Suomen tietosuojapolitiikasta. |
Tämän artikkelin tai sen osan määritelmä puuttuu tai on huonosti laadittu. Voit auttaa Wikipediaa parantamalla artikkelin määritelmää. Lisää tietoa saattaa olla keskustelusivulla. Tarkennus: Artikkelin määritelmä on ei kuvaa tarpeeksi selkeästi tietosuojan yleismaailmallisuutta. |
Tietosuoja (engl. data protection) on osa perustuslain takaamaa yksityisyyden suojaa. Tietosuojan tarkoituksena on varmistaa, että organisaatiot käsittelevät henkilötietoja lainmukaisesti ja vain silloin, kun niiden käsittelyyn on lainmukainen peruste. Rekisteröidyllä on myös oikeus tarkastaa kunkin organisaation hallussa olevat henkilötietonsa ja tarvittaessa korjata niitä.[1]
EU:n yleistä tietosuoja-asetusta [2] alettiin soveltaa vuonna 2018. Asetuksen tavoitteena on parantaa henkilötietojen suojaa koko EU:n alueella. Asetusta täydentää kansallinen tietosuojalaki,[3] joka tuli voimaan vuoden 2019 alussa.
Tietosuoja-asetus velvoittaa organisaatiot ilmoittamaan tietosuojavaltuutetun toimistolle toiminnassaan tapahtuneista tietoturvaloukkauksista. Tietoturvaloukkauksella tarkoitetaan tapahtumaa, jossa henkilötietoja esimerkiksi päätyy vääriin käsiin, tuhoutuu tai katoaa. Jos tietoturvaloukkauksesta koituu rekisteröidyille korkea riski (esimerkiksi mahdollisuus, että luottokorttitietoja voidaan käyttää väärin), myös heille on ilmoitettava viipymättä.[4]
Tietosuojavaltuutettu on tietosuojalainsäädännön noudattamista valvova viranomainen, joka voi antaa rekisteröidyn oikeuksia koskevia määräyksiä ja joka käsittelee organisaatioilta tulleet ilmoitukset tietoturvaloukkauksista. Tietosuojavaltuutetun toimiston seuraamuskollegio voi lisäksi määrätä organisaatioille hallinnollisia sakkoja tietosuoja-asetuksen noudattamatta jättämisestä. Jos tietosuojarikkomuksessa epäillään rikosta, asia kuuluu poliisille.