Vuonna 2016 näki päivänvalon Euroopan Unionin yleinen tietosuoja-asetus eli General Data Protection Regulation. Se astuu voimaan 25.5.2018 eli tulevalla viikolla.
Asetus pakottaa kaikkia henkilörekisterien ylläpitäjiä arvioimaan omaa toimintaansa ja ottamaan huomioon paljon uusia asioita, joista monet pitää dokumentoida ja näiden dokumenttien pitää olla saatavilla. Todistustaakka on monissa asioissa käännetty ja rekisterin pitäjä joutuu todistamaan toimivansa asetuksen mukaisesti.
GDPR koskee monikansallisia yrityksiä, pienyrityksiä, harrastusseuroja, seurakuntia, taloyhtiöitä, jne. Uskomaton määrä ihmisiä on jollakin tavalla asian kanssa tekemisissä. Jos toiminta ei täytä asetuksen vaatimuksia, voi tietosuojaviranomainen määrätä sanktiomaksuja, periaatteessa aina 20 miljoonaan euroon saakka, mikäli toimijan kaliiperi ja asetuksesta piittaamattomuus tällaista vaatii.
EU-komission mukaan henkilötietoina voidaan pitää melkein mitä tahansa tietoa, jos se jollakin yhteydellä liittyy henkilöön. Muun muassa sähköpostiosoite on tällainen tieto, siitäkin huolimatta että sähköpostiosoitteen voi perustaa lukemattomiin eri palveluihin ja osoitteekseen on helppoa runoilla mitä mieleen juolahtaa. Sähköposti kuitenkin kulkee jollekin vastaanottajalle, joka tyypillisesti on henkilö. Vaikka henkilön nimi, osoite ja henkilötunnus jäisivätkin tyystin mysteereiksi, niin sähköpostiosoite liittyy henkilöön > se on henkilötieto ja joukko niitä muodostaa henkilötietorekisterin.
Tulevan GDPR:n vuoksi Konekansa-foorumin käyttöehdot ja säännöt on nyt päivitetty. Aiempi tietosuojaseloste kulkee nyt nimellä Tietosuojakäytäntö ja on huomattavasti pidempi kuin aiempi asiakirja.
GDPR vaikuttaa globaalisti. Monet amerikkalaiset toimijat ovat säikähtäneet velvoitteita ja päättäneet jopa estää sivustojensa käytön EU-alueelta tulevilta käyttäjiltä.
Hoituu se tietysti niinkin. Siilinjärven kuntakin kielsi vuokrapeltoja viljeleviä käyttämästä järvivettä kasteluun, kun kunnan kakkapumppaamojen ominaisuutena oli aina välillä lurauttaa kunnon latinki järveen.
Asetus pakottaa kaikkia henkilörekisterien ylläpitäjiä arvioimaan omaa toimintaansa ja ottamaan huomioon paljon uusia asioita, joista monet pitää dokumentoida ja näiden dokumenttien pitää olla saatavilla. Todistustaakka on monissa asioissa käännetty ja rekisterin pitäjä joutuu todistamaan toimivansa asetuksen mukaisesti.
GDPR koskee monikansallisia yrityksiä, pienyrityksiä, harrastusseuroja, seurakuntia, taloyhtiöitä, jne. Uskomaton määrä ihmisiä on jollakin tavalla asian kanssa tekemisissä. Jos toiminta ei täytä asetuksen vaatimuksia, voi tietosuojaviranomainen määrätä sanktiomaksuja, periaatteessa aina 20 miljoonaan euroon saakka, mikäli toimijan kaliiperi ja asetuksesta piittaamattomuus tällaista vaatii.
EU-komission mukaan henkilötietoina voidaan pitää melkein mitä tahansa tietoa, jos se jollakin yhteydellä liittyy henkilöön. Muun muassa sähköpostiosoite on tällainen tieto, siitäkin huolimatta että sähköpostiosoitteen voi perustaa lukemattomiin eri palveluihin ja osoitteekseen on helppoa runoilla mitä mieleen juolahtaa. Sähköposti kuitenkin kulkee jollekin vastaanottajalle, joka tyypillisesti on henkilö. Vaikka henkilön nimi, osoite ja henkilötunnus jäisivätkin tyystin mysteereiksi, niin sähköpostiosoite liittyy henkilöön > se on henkilötieto ja joukko niitä muodostaa henkilötietorekisterin.
Tulevan GDPR:n vuoksi Konekansa-foorumin käyttöehdot ja säännöt on nyt päivitetty. Aiempi tietosuojaseloste kulkee nyt nimellä Tietosuojakäytäntö ja on huomattavasti pidempi kuin aiempi asiakirja.
GDPR vaikuttaa globaalisti. Monet amerikkalaiset toimijat ovat säikähtäneet velvoitteita ja päättäneet jopa estää sivustojensa käytön EU-alueelta tulevilta käyttäjiltä.
Hoituu se tietysti niinkin. Siilinjärven kuntakin kielsi vuokrapeltoja viljeleviä käyttämästä järvivettä kasteluun, kun kunnan kakkapumppaamojen ominaisuutena oli aina välillä lurauttaa kunnon latinki järveen.