EU:n tietosuojauudistus: Virhydro Oy
Mäntysalmi, Mari (2018)
Mäntysalmi, Mari
Seinäjoen ammattikorkeakoulu
2018
All rights reserved
Julkaisun pysyvä osoite on
https://urn.fi/URN:NBN:fi:amk-201805097448
https://urn.fi/URN:NBN:fi:amk-201805097448
Tiivistelmä
Tämä opinnäytetyö selvittää Euroopan parlamentin ja neuvoston julkistamaa uutta tietosuoja-asetusta (EU 2016/679), koskien henkilötietojen parempaa suojaamista. Tietosuoja-asetusta tulee lain mukaan noudattaa 25.5.2018 alkaen, jolloin tietoturvatoimenpiteiden on oltava asetuksessa vaadittavaa tasoa. Nykypäivän globalisaation sekä teknologian kehittyminen kehittyvät niin nopeasti, että henkilötietojen tiukemmalle suojaamiselle on syynsä. Yksityisyyden suoja on korostunut ja yksityishenkilöiden oikeuksista halutaan pitää tiukemmin kiinni. Tietosuoja-asetuksen avulla mahdollistetaan se, ettei henkilötietoja pystytä laillisesti keräämään, käsittelemään tai säilyttämään ilman, että rekisteröity olisi asiasta tietoinen.
Tietosuoja-asetuksella on merkittäviä vaikutuksia yritysten, yhdistysten sekä organisaatioiden toimintaan henkilötietojen käsittelyn kannalta. Kaikkien yllämainittujen, jotka jotenkin pitävät hallussaan mitä tahansa jäsenneltyä henkilötietoja sisältävää rekisteriä, tulee saattaa tietoruvansa asetuksen vaatimalle tasolle. Opinnäytetyössä kohdeyrityksenä on teknisen alan kauppa Virhydro Oy, jonka tietoturvatoimenpiteiden muutoksia on tämän työn myötä lähdetty toteuttamaan.
Tietosuoja-asetus on laadittu kansainvälisten ihmisoikeussopimusten sekä Euroopan unionin perusoikeuskirjaan pohjautuen. Asetusta sovelletaan suoraan lainsäädäntöön kaikissa jäsenmaissa ja jos jäsenmaista tapahtuu laillista tietojen siirtoa kolmansiin maihin, tulee myös niissä olla tietoturvan taso tietosuoja-asetuksen vaatimaa tasoa. Näin jäsenmaissa tietosuojan taso on taattu yhtenäiseksi sekä turvalliseksi.
Tietosuoja-asetuksella on merkittäviä vaikutuksia yritysten, yhdistysten sekä organisaatioiden toimintaan henkilötietojen käsittelyn kannalta. Kaikkien yllämainittujen, jotka jotenkin pitävät hallussaan mitä tahansa jäsenneltyä henkilötietoja sisältävää rekisteriä, tulee saattaa tietoruvansa asetuksen vaatimalle tasolle. Opinnäytetyössä kohdeyrityksenä on teknisen alan kauppa Virhydro Oy, jonka tietoturvatoimenpiteiden muutoksia on tämän työn myötä lähdetty toteuttamaan.
Tietosuoja-asetus on laadittu kansainvälisten ihmisoikeussopimusten sekä Euroopan unionin perusoikeuskirjaan pohjautuen. Asetusta sovelletaan suoraan lainsäädäntöön kaikissa jäsenmaissa ja jos jäsenmaista tapahtuu laillista tietojen siirtoa kolmansiin maihin, tulee myös niissä olla tietoturvan taso tietosuoja-asetuksen vaatimaa tasoa. Näin jäsenmaissa tietosuojan taso on taattu yhtenäiseksi sekä turvalliseksi.