Euroopan Unionin tietosuoja-asetuksen vaikutukset vanhoihin tietojärjestelmiin
Pitkänen, Katri (2018)
Pitkänen, Katri
Tampereen ammattikorkeakoulu
2018
All rights reserved
Julkaisun pysyvä osoite on
https://urn.fi/URN:NBN:fi:amk-2018121321286
https://urn.fi/URN:NBN:fi:amk-2018121321286
Tiivistelmä
Euroopan unionin yleinen tietosuoja-asetus astui voimaan vuoden 2016 keväällä, jonka jälkeen sen jäsenvaltioille annettiin kahden vuoden siirtymisaika uuden asetuksen piiriin. Yleinen tietosuoja-asetus korvasi vuoden 1995 henkilötietodirektiivin ja jatkossa se on pohja kaikelle henkilötietoihin liittyvälle käsittelylle. Opinnäytetyön tarkoituksena oli kartoittaa uuden lain tuomia oikeuksia sekä velvollisuuksia ja näin lisätä tietoutta henkilötietolain osalta. Työn tavoitteena oli selvittää, miten EU:n uusi tietosuoja-asetus tulee vaikuttamaan yritysten toimintaan jatkossa, sekä luoda kysymyspatteristo, jota voidaan käyttää viitteenä vanhojen tietojärjestelmien tuomiseen GDPR-yhteensopiviksi henkilön
unohtamisoikeuden osalta.
Työssä käytiin läpi esimerkin avulla, kuinka vanha järjestelmä voidaan tuoda asetuksen mukaiseksi unohtamisoikeuden osalta. Tämän perusteella luotiin lista kysymyksiä, joiden avulla voidaan helpottaa järjestelmän suunnittelua henkilötietojen käsittelyn osalta.
Tietosuoja-asetuksen myötä yksityisten henkilöiden tietoisuus henkilökohtaisen tiedon keräämisestä ja sitä koskettavien oikeuksien osuus on lisääntynyt. Rekisteritietoja käsittelevän tahon kannalta GDPR on ollut kallis ja suuritöinen prosessi, jonka myötä henkilötietojen keräämiseen on jouduttu kiinnittämään enemmän huomiota. Kokonaisuudessaan uusi asetus on selkeyttänyt vastuunjakoa rekisterinpitäjän ja henkilötietojen käsittelijä
välillä, joka osaltaan lisää rekisteröidyn turvaa henkilötietojen hallinnoinnin kannalta
unohtamisoikeuden osalta.
Työssä käytiin läpi esimerkin avulla, kuinka vanha järjestelmä voidaan tuoda asetuksen mukaiseksi unohtamisoikeuden osalta. Tämän perusteella luotiin lista kysymyksiä, joiden avulla voidaan helpottaa järjestelmän suunnittelua henkilötietojen käsittelyn osalta.
Tietosuoja-asetuksen myötä yksityisten henkilöiden tietoisuus henkilökohtaisen tiedon keräämisestä ja sitä koskettavien oikeuksien osuus on lisääntynyt. Rekisteritietoja käsittelevän tahon kannalta GDPR on ollut kallis ja suuritöinen prosessi, jonka myötä henkilötietojen keräämiseen on jouduttu kiinnittämään enemmän huomiota. Kokonaisuudessaan uusi asetus on selkeyttänyt vastuunjakoa rekisterinpitäjän ja henkilötietojen käsittelijä
välillä, joka osaltaan lisää rekisteröidyn turvaa henkilötietojen hallinnoinnin kannalta