Tietosuoja työsuhdetietojen ja palkanlaskennan näkökulmasta
Häkkinen, Julia (2017)
Häkkinen, Julia
Saimaan ammattikorkeakoulu
2017
All rights reserved
Julkaisun pysyvä osoite on
https://urn.fi/URN:NBN:fi:amk-2017111517098
https://urn.fi/URN:NBN:fi:amk-2017111517098
Tiivistelmä
Opinnäytetyön tarkoituksena oli tarkastella tietosuojaa työsuhdetietojen ja palkanlaskennan näkökulmasta. Palkkahallinto käsittelee työsuhdetietoja päivittäin ja siksi on tärkeää muistaa henkilötietojen käsittelyyn liittyvät säännökset. Opinnäytetyössä huomioitiin vuonna 2018 toukokuusta lähtien sovellettavaa tietosuoja-asetusta, joten tieto henkilötietojen käsittelystä tulee olemaan myös tulevaisuudessa hyödyllistä. Kattavan tietopaketin luomisen lisäksi työn tavoitteena oli myös selvittää yhden tilitoimiston kantaa tietosuojaan ja uuden asetuksen soveltamisen vaikutuksia.
Tietosuoja terminä voi tuoda monenlaisia mielikuvia ja joillekin se voi tarkoittaa vain järjestelmällisiä toimintoja. Tietosuoja on kuitenkin paljon monimuotoisempi ja sen huolehtimisesta ovat vastuussa henkilöt itse. Digitalisaatio ja kasvava tiedon määrä lisäävät omat riskinsä väärinkäytöille ja tämän vuoksi tietosuoja-asioita pyritään sääntelemään entistä tarkemmin. Järjestelmien haavoittuvuudesta ja ihmisten uteliaisuudesta voi seurata lainsäädännön rikkomista ja tietosuoja-asetus on ottanut tämän huomioon tiukoissa sanktioissaan.
Opinnäytetyössä hyödynnettiin tietopaketin luonnissa henkilötietojen käsittelyyn liittyvää lainsäädäntöä ja muita lähteitä. Lainsäädännön kannalta keskeisinä lähteinä toimivat henkilötietolaki, laki yksityisyyden suojasta työelämässä ja uusi tietosuoja-asetus. Muut lähteet liittyivät muun muassa palkanlaskentaan ja sen prosesseihin, tietosuoja-asetuksen voimaantuloon, rekisterinpitäjän velvollisuuksiin ja digitaaliseen taloushallintoon. Informatiivisen tietopaketin luominen onnistui hyvin käsiteltävien aiheiden näkökulmasta. Työtä varten haastateltiin myös yhtä suurta tilitoimistoa haastattelulomakkeella, joka sisälsi monenlaisia kysymyksiä tietosuojaan, tietosuoja-asetukseen, valmistautumiseen ja käytännön toimintoihin liittyen. Vastausten perusteella yritys osoitti esimerkillistä toimintaa tietosuoja-asioissa.
Tietosuoja terminä voi tuoda monenlaisia mielikuvia ja joillekin se voi tarkoittaa vain järjestelmällisiä toimintoja. Tietosuoja on kuitenkin paljon monimuotoisempi ja sen huolehtimisesta ovat vastuussa henkilöt itse. Digitalisaatio ja kasvava tiedon määrä lisäävät omat riskinsä väärinkäytöille ja tämän vuoksi tietosuoja-asioita pyritään sääntelemään entistä tarkemmin. Järjestelmien haavoittuvuudesta ja ihmisten uteliaisuudesta voi seurata lainsäädännön rikkomista ja tietosuoja-asetus on ottanut tämän huomioon tiukoissa sanktioissaan.
Opinnäytetyössä hyödynnettiin tietopaketin luonnissa henkilötietojen käsittelyyn liittyvää lainsäädäntöä ja muita lähteitä. Lainsäädännön kannalta keskeisinä lähteinä toimivat henkilötietolaki, laki yksityisyyden suojasta työelämässä ja uusi tietosuoja-asetus. Muut lähteet liittyivät muun muassa palkanlaskentaan ja sen prosesseihin, tietosuoja-asetuksen voimaantuloon, rekisterinpitäjän velvollisuuksiin ja digitaaliseen taloushallintoon. Informatiivisen tietopaketin luominen onnistui hyvin käsiteltävien aiheiden näkökulmasta. Työtä varten haastateltiin myös yhtä suurta tilitoimistoa haastattelulomakkeella, joka sisälsi monenlaisia kysymyksiä tietosuojaan, tietosuoja-asetukseen, valmistautumiseen ja käytännön toimintoihin liittyen. Vastausten perusteella yritys osoitti esimerkillistä toimintaa tietosuoja-asioissa.