GDPR vaikutus tilitoimistoihin : Kyselytutkimus Euroopan Unionin uuden tietosuoja-asetuksen käyttöönottamisesta ja sisäistämisestä suomalaisissa tilitoimistoissa
Katajamäki, Petra; Vainionpää, Mari (2019)
Katajamäki, Petra
Vainionpää, Mari
2019
All rights reserved. This publication is copyrighted. You may download, display and print it for Your own personal use. Commercial use is prohibited.
Julkaisun pysyvä osoite on
https://urn.fi/URN:NBN:fi:amk-2019052311558
https://urn.fi/URN:NBN:fi:amk-2019052311558
Tiivistelmä
Opinnäytetyön aiheena on Euroopan Unionin uuden tietosuoja-asetuksen (GDRP) sisäistäminen ja käytäntöön ottaminen suomalaisissa tilitoimistoissa. Työn tarkoituksena on selvittää, minkälaisia käytännön toimenpiteitä ja dokumentointia asetus tuo tilitoimistoille, sekä luoda tietoa toimeksiantajalle, kuinka tilitoimistot ovat kokeneet ja valmistautuneet asetukseen. Toimeksiantajalle luotiin myös tietoa siitä, kuinka he ovat onnistuneet palveluiden tuottamisessa ja mitä palveluita he voisivat vielä mahdollisesti tarjota jäsenilleen. Tämä opinnäytetyön toimeksiantaja on Tasekirjailijat ry.
Opinnäytetyö koostuu teoreettisesta sekä empiirisestä osasta. Teoreettinen osuus koottiin fyysisistä ja sähköisistä julkaisuista sekä aiheeseen liittyvistä koulutuksista. Teoreettisessa osuudessa tarkastellaan asetuksen mukanaan tuomia muutoksia kuten erilaisia roolituksia, henkilötietojen käsittelyä, erilaisia käytännöntoimia sekä henkilöstöhallinnon ja perehdytyksen tärkeää roolia tietosuoja-asetuksen aiheuttamissa muutostoimenpiteissä. Empiirisessä osuudessa luotiin teoriaan, koulutuksiin ja toimeksiantajan toiveisiin pohjautuen GDPR:n käyttöönottoon ja ymmärtämiseen liittyvä tutkimuskysely Suomessa ja ulkomailla toimiville suomalaisille tilitoimistoille.
Teoreettisen tiedon pohjalta luotiin dokumenttiehdotelmat tilitoimistojen toimintaympäristöön. Ehdotelmien tarkoituksena on helpottaa asetuksen tuomaa hallinnollista taakkaa ja tarjota mallipohjat, joita tilitoimistot voivat lähteä työstämään omiin tarpeisiinsa. Saatujen tutkimustulosten perusteella analysoitiin, miten suomalaiset tilitoimistotyöntekijät ovat ottaneet käytäntöön ja sisäistäneet tietosuoja-asetuksen. Tuloksista selvitettiin lisäksi, kuinka liitot ja esimiehet/johtajat olivat onnistuneet perehdyttämään tietosuoja-asetuksen vaatimukset. Tuloksista selvisi, että asetuksessa on vielä sisäistämisen tarvetta.
Opinnäytetyö koostuu teoreettisesta sekä empiirisestä osasta. Teoreettinen osuus koottiin fyysisistä ja sähköisistä julkaisuista sekä aiheeseen liittyvistä koulutuksista. Teoreettisessa osuudessa tarkastellaan asetuksen mukanaan tuomia muutoksia kuten erilaisia roolituksia, henkilötietojen käsittelyä, erilaisia käytännöntoimia sekä henkilöstöhallinnon ja perehdytyksen tärkeää roolia tietosuoja-asetuksen aiheuttamissa muutostoimenpiteissä. Empiirisessä osuudessa luotiin teoriaan, koulutuksiin ja toimeksiantajan toiveisiin pohjautuen GDPR:n käyttöönottoon ja ymmärtämiseen liittyvä tutkimuskysely Suomessa ja ulkomailla toimiville suomalaisille tilitoimistoille.
Teoreettisen tiedon pohjalta luotiin dokumenttiehdotelmat tilitoimistojen toimintaympäristöön. Ehdotelmien tarkoituksena on helpottaa asetuksen tuomaa hallinnollista taakkaa ja tarjota mallipohjat, joita tilitoimistot voivat lähteä työstämään omiin tarpeisiinsa. Saatujen tutkimustulosten perusteella analysoitiin, miten suomalaiset tilitoimistotyöntekijät ovat ottaneet käytäntöön ja sisäistäneet tietosuoja-asetuksen. Tuloksista selvitettiin lisäksi, kuinka liitot ja esimiehet/johtajat olivat onnistuneet perehdyttämään tietosuoja-asetuksen vaatimukset. Tuloksista selvisi, että asetuksessa on vielä sisäistämisen tarvetta.