15
Kokemuksia tietosuoja-asetukseen EU-tasolla Ylitarkastaja Anna Hänninen 9.10.2018

Kokemuksia tietosuoja-asetukseen EU-tasolla¤nninen...7. Johtavan valvontaviranomaisen määrittäminen (WP244) 8. Tietosuoja-asetuksen 30 artiklan 5 kohtaa koskeva kannanotto 9. Päivityksiä

  • Upload
    others

  • View
    4

  • Download
    0

Embed Size (px)

Citation preview

Page 1: Kokemuksia tietosuoja-asetukseen EU-tasolla¤nninen...7. Johtavan valvontaviranomaisen määrittäminen (WP244) 8. Tietosuoja-asetuksen 30 artiklan 5 kohtaa koskeva kannanotto 9. Päivityksiä

Kokemuksia tietosuoja-asetukseen

EU-tasolla

Ylitarkastaja Anna Hänninen

9.10.2018

Page 2: Kokemuksia tietosuoja-asetukseen EU-tasolla¤nninen...7. Johtavan valvontaviranomaisen määrittäminen (WP244) 8. Tietosuoja-asetuksen 30 artiklan 5 kohtaa koskeva kannanotto 9. Päivityksiä

Tietosuoja-asetuksen uudet säännöt koskien

• Valvontaviranomaisten keskinäistä yhteistyötä

kanteluiden ja muiden rajatylittävien asioiden

ratkaisemiseksi

• Tietosuojaneuvoston perustamista ja toimivaltaa

2

Page 3: Kokemuksia tietosuoja-asetukseen EU-tasolla¤nninen...7. Johtavan valvontaviranomaisen määrittäminen (WP244) 8. Tietosuoja-asetuksen 30 artiklan 5 kohtaa koskeva kannanotto 9. Päivityksiä

Tietosuojaneuvosto (EDPB)

• Muodostaa yksi valvontaviranomaisen edustaja jokaisesta jäsenvaltiosta ja EDPS edustaja

• Myös ETA maiden valvontaviranomaisten edustajat jäseniä

• Komissiolla on oikeus osallistua toimintaan ja kokouksiin ilman äänioikeutta

• Tehtävänä varmistaa, että tietosuoja-asetusta ja rikosasioiden tietosuojadirektiiviä sovelletaanyhdenmukaisesti

• Riippumaton Unionin toimielin, jolla on oikeushenkilöllisyys

• Puheenjohtajana toimii Andrea Jelinek (Itävalta), sihteeristön tarjoaa EDPS

3

Page 4: Kokemuksia tietosuoja-asetukseen EU-tasolla¤nninen...7. Johtavan valvontaviranomaisen määrittäminen (WP244) 8. Tietosuoja-asetuksen 30 artiklan 5 kohtaa koskeva kannanotto 9. Päivityksiä

Tietosuojaneuvoston

keskeisiä tehtäviä:

• Antaa yleistä ohjausta lainsäädännön tulkitsemiseksi

1. Suostumus (2016/679, WP259)

2. Läpinäkyvyys (2016/679, WP260)

3. Automatisoitu päätöksenteko, profilointi mukaan luettuna (2016/679, WP251)

4. Henkilötietojen tietoturvaloukkauksista ilmoittaminen (2016/679, WP250)

5. Tietosuojaa koskeva vaikutustenarviointi (2016/679, WP242)

6. Tietosuojavastaavia koskeva ohje (2016/679, WP243)

7. Johtavan valvontaviranomaisen määrittäminen (WP244)

8. Tietosuoja-asetuksen 30 artiklan 5 kohtaa koskeva kannanotto

9. Päivityksiä useisiin tietojen siirtoa kolmansiin maihin koskeviin ohjeisiin

4

Page 5: Kokemuksia tietosuoja-asetukseen EU-tasolla¤nninen...7. Johtavan valvontaviranomaisen määrittäminen (WP244) 8. Tietosuoja-asetuksen 30 artiklan 5 kohtaa koskeva kannanotto 9. Päivityksiä

Tietosuojaneuvoston

keskeisiä tehtäviä:

• Valmistelussa olevat ohjeet mm.:

• Sertifikaatit ja akkreditointi

• Käytännesäännöt

• Tietosuoja-asetuksen alueellinen soveltamisala

• Sisäänrakennettu ja oletusarvoinen tietosuoja

• Valvontaviranomaisten keskinäistä yhteistyötä koskevia ohjeita

5

Page 6: Kokemuksia tietosuoja-asetukseen EU-tasolla¤nninen...7. Johtavan valvontaviranomaisen määrittäminen (WP244) 8. Tietosuoja-asetuksen 30 artiklan 5 kohtaa koskeva kannanotto 9. Päivityksiä

Tietosuojaneuvoston

keskeisiä tehtäviä:

• Antaa komissiolle neuvoja

• Tehdä valvontaviranomaisia sitovia päätöksiä rajatylittävissä kysymyksiä

• Antaa lausuntoja 64 art. säädetyn mukaisesti

• Edistää valvontaviranomaisten välistä yhteistyötä

6

Page 7: Kokemuksia tietosuoja-asetukseen EU-tasolla¤nninen...7. Johtavan valvontaviranomaisen määrittäminen (WP244) 8. Tietosuoja-asetuksen 30 artiklan 5 kohtaa koskeva kannanotto 9. Päivityksiä

Plenary

Future of Privacy

Cooperation

Enforcement

Key Provision

FiningTaskforce

EgovernrmentInternational

Transfers

Technology

BTLE

Social Media

Financial Matters

7

Page 8: Kokemuksia tietosuoja-asetukseen EU-tasolla¤nninen...7. Johtavan valvontaviranomaisen määrittäminen (WP244) 8. Tietosuoja-asetuksen 30 artiklan 5 kohtaa koskeva kannanotto 9. Päivityksiä

8

Page 9: Kokemuksia tietosuoja-asetukseen EU-tasolla¤nninen...7. Johtavan valvontaviranomaisen määrittäminen (WP244) 8. Tietosuoja-asetuksen 30 artiklan 5 kohtaa koskeva kannanotto 9. Päivityksiä

Tietosuojaa koskeva vaikutusten arviointi

• Tietosuoja-asetuksen 35 artiklan 4 kohdan mukaan valvontaviranomaisten on

laadittava ja julkaistava luettelo käsittelytoimien tyypeistä, joiden yhteydessä

vaaditaan tietosuojaa koskeva vaikutustenarviointi.

• Valvontaviranomaisten on toimitettava tällaiset luettelot tietosuojaneuvostolle.

9

Page 10: Kokemuksia tietosuoja-asetukseen EU-tasolla¤nninen...7. Johtavan valvontaviranomaisen määrittäminen (WP244) 8. Tietosuoja-asetuksen 30 artiklan 5 kohtaa koskeva kannanotto 9. Päivityksiä

10

Page 12: Kokemuksia tietosuoja-asetukseen EU-tasolla¤nninen...7. Johtavan valvontaviranomaisen määrittäminen (WP244) 8. Tietosuoja-asetuksen 30 artiklan 5 kohtaa koskeva kannanotto 9. Päivityksiä

12

https://ec.europa.eu/co

mmission/sites/beta-

political/files/soteu2018-

factsheet-personal-data-

elections_fi.pdf

Page 13: Kokemuksia tietosuoja-asetukseen EU-tasolla¤nninen...7. Johtavan valvontaviranomaisen määrittäminen (WP244) 8. Tietosuoja-asetuksen 30 artiklan 5 kohtaa koskeva kannanotto 9. Päivityksiä

Tietosuojan demokraattinen ulottuvuus

• Sisältää suositukset myös

• Data-analyysiyrityksille/ datanvälittäjäyrityksille

• Kansallisille vaaliviranomaisille

• Sosiaalisen median alustoille

• Taustalla Cambridge Analytica

• UK:n valvontaviranomaisen tutkimus data analytiikan käytöstä poliittisissa kampanjoissa

13

Page 14: Kokemuksia tietosuoja-asetukseen EU-tasolla¤nninen...7. Johtavan valvontaviranomaisen määrittäminen (WP244) 8. Tietosuoja-asetuksen 30 artiklan 5 kohtaa koskeva kannanotto 9. Päivityksiä

Muita ajankohtaisia asioita

14

• Brexit

• Komissio on toimittanut Japanin tietosuojan tason riittävyyttä koskevan päätösehdotuksen

tietosuojaneuvostolle lausunnon antamista varten

• Privacy Shield (komission tietosuojan tason riittävyyttä koskeva päätös) toinen vuositarkastus lähenee

• Unionin tuomioistuimen ennakkoratkaisut Facebook ja Wirtschaftsakademie sekä Jehovan todistajat

• Unionin tuomioistuimessa vireillä mm. Googlea koskevien RTBF päätösten alueellinen soveltamisala,

Google oikeus käsitellä arkaluonteisia tietoja sekä mallisopimuslausekkeiden käyttö tietojen siirrossa

USA (Schrems II)

Page 15: Kokemuksia tietosuoja-asetukseen EU-tasolla¤nninen...7. Johtavan valvontaviranomaisen määrittäminen (WP244) 8. Tietosuoja-asetuksen 30 artiklan 5 kohtaa koskeva kannanotto 9. Päivityksiä

Kiitos mielenkiinnosta!

www.edpb.europa.eu

www.tietosuoja.fi