Tietosuojavaltuutetun uutiset ja tiedotteet 6/2022

1.7.2022

Apulaistietosuojavaltuutetulta määräys poliisiammattikorkeakoululle luovuttaa videotallenteet näyttökokeeseen osallistuneelle (1.6.2022)

Poliisiammattikorkeakoulu oli kieltäytynyt luovuttamasta videotallenteita voimankäyttökouluttajan kertauskoulutuksen näyttökokeeseen osallistuneelle henkilölle, koska videoilla näkyi myös muita henkilöitä. Poliisiammattikorkeakoulun mukaan heidän käytössään olevalla tekniikalla ei ollut mahdollista luoda sellaista videojäljennöstä, jossa olisi näkynyt vain kyseinen osallistuja. Apulaistietosuojavaltuutettu katsoi, ettei annetun selvityksen perusteella voitu päätellä videotallenteilla näkymisen aiheuttavan haittaa muille kokeeseen osallistuneille. Poliisiammattikorkeakoulu määrättiin antamaan videotallenteet niitä pyytäneelle henkilölle niiltä osin, kun osallistuja tallenteissa näkyi.

Pääset lukemaan koko tiedotteen tästä.

Tietosuojavaltuutetun toimiston ja TIEKE ry:n GDPR2DSM-hankkeen webinaarit (2.6.2022)

Tietosuojavaltuutetun toimiston ja TIEKE ry:n GDPR2DSM-hankkeen tavoitteena on lisätä pienten ja keskisuurten yritysten tietosuojaosaamista. Järjestettävät webinaarit ovat maksuttomia ja niissä käsitellään tietosuojavaatimuksia pk-yritysten arjen, erilaisten toimialojen sekä palveluiden kehittämisen näkökulmasta.

Hankkeessa on tähän mennessä järjestetty yli 25 webinaaria ja seminaaria. Kesäkuussa järjestettyjen webinaarien teemoina olivat vastuullinen datatalous, vaikutustenarviointi ja kameravalvontaan liittyvät tietosuojakysymykset. GDPR2DSM-webinaareja tullaan järjestämään lisää tulevan syksyn 2022 aikana.

Voit tutustua esitysmateriaaleihin ja tallenteisiin TIEKEn sivuilla tästä.

Pääset lukemaan koko uutisen tästä.

Tietosuojavaltuutettu: tietosuojasääntely ei lähtökohtaisesti estä ajoneuvon huoltohistoriatietojen antamista uudelle omistajalle – ei myöskään velvoita antamaan tietoja (9.6.2022)

Tietosuojavaltuutettu on katsonut, että auton huoltohistoriatiedot eivät ole auton uuden omistajan henkilötietoja, minkä vuoksi uudella omistajalla ei ole oikeuta saada kyseisiä tietoja nimenomaisesti tarkastusoikeuden nojalla. Tietosuojasääntely ei kuitenkaan lähtökohtaisesti estä tietojen antamista.

Tietosuojavaltuutettu on katsonut, että ajoneuvon huoltohistoriatiedot ovat lähtökohtaisesti yleisessä tietosuoja-asetuksessa tarkoitettuja henkilötietoja, jotka koskevat ajoneuvon omistajaa omistusaikana. Tietosuojavaltuutettu korosti, että asiassa ei ole arvioitu voiko huoltoliike antaa kyseiset tiedot uudelle omistajalle jollakin muulla kuin tarkastusoikeuden perusteella.

Tietosuojavaltuutettu Anu Taluksen mukaan on tärkeää, ettei tietosuoja-asetusta ylitulkita, vaikka huoltoliikkeellä ei ole  tietosuoja-asetuksesta johtuvaa velvollisuutta antaa tietoja ajoneuvon huoltohistoriasta, se ei lähtökohtaisesti myöskään muodosta estettä tietojen luovuttamiselle.

Pääset lukemaan koko uutisen tästä.

Apulaistietosuojavaltuutettu: sijaintitiedon keräämisen ei pidä olla automaattisesti päällä työtekijöiden tietokoneissa ilman perustetta (22.6.2022) 

Pohjois-Savon sairaanhoitopiirin tekemän tietoturvaloukkausilmoituksen seurauksena tietosuojavaltuutetun toimisto selvitti sijaintitoiminnon käyttöä kuntasektorin ja valtionhallinnon työntekijöiden kannettavissa tietokoneissa. Selvitystä pyydettiin ICT-palveluita tuottavalta Istekki Oy:ltä, Valtion tieto- ja viestintätekniikkakeskukselta (Valtori) sekä Kuntien Tiera Oy:ltä. Istekki Oy sekä Valtori ilmoittivat sijaintitietojen keräämisen olevan oletusarvoisesti päällä, eivätkä asiakkaat olleet ilmoittaneet heille tästä poikkeavaa ohjeistusta. Kunta Tiera Oy:n mukaan heidän tuottamissaan ICT-ympäristöissä asetus on ollut pois päältä. 

Apulaistietosuojavaltuutettu katsoi, että kyseessä olevia sijaintitietoja ei olisi pitänyt käsitellä, sillä työntekijöiden sijaintitiedot ovat olleet työnantajalle tarpeettomia ja tahattomasti kerättyjä.  Sairaanhoitopiirillä ei ole ollut lain edellyttämää tarvetta sijaintitietojen käsittelemiselle, eikä se ollut käynyt asianmukaisesti läpi, mitä tietoja sen on tarkoitus kerätä. Sairaanhoitopiiri sai apulaistietosuojavaltuutetulta huomautuksen sijaintitietotoiminnon perusteettomasta päällä pitämisestä sekä määräyksen poistaa sijaintilokit, historiatiedot ja muut sijaintitietotoiminnon käytöstä syntyneet henkilötiedot.

Palveluntarjoajat määrättiin huolehtimaan, ettei toiminto ole automaattisesti päällä tämänhetkisten asiakkaiden työasemissa. Tämän lisäksi palveluntarjoajien tulee poistaa kaikki tiedot, jotka ovat syntyneet sijaintitietotoiminnon ollessa oletusarvoisesti päällä.

Apulaissuojavaltuutetun Pohjois-Savon sairaanhoitopiiriä koskeva päätös Finlexissä  

Apulaissuojavaltuutetun Istekki Oy:tä koskeva päätös Finlexissä.

Apulaissuojavaltuutetun Valtoria koskeva päätös Finlexissä.

Alkuperäisen uutisen pääset lukemaan tästä. 

Kuva: UnspalshDan Nelson

Kirjoittajat

Share: