Tietosuojan toteutuminen Karelia-ammattikorkeakoulussa
Karjalainen, Auli; Uusoksa, Pirjo (2020)
Karjalainen, Auli
Uusoksa, Pirjo
2020
All rights reserved. This publication is copyrighted. You may download, display and print it for Your own personal use. Commercial use is prohibited.
Julkaisun pysyvä osoite on
https://urn.fi/URN:NBN:fi:amk-2020061618833
https://urn.fi/URN:NBN:fi:amk-2020061618833
Tiivistelmä
Opinnäytetyön tavoitteena on selvittää EU:n tietosuoja-asetuksen (EU) 2016/679 mukaisen henkilötietojen käsittelyn tietosuojaosaamisen taso ja tietosuojan toteuttamisen nykytila Karelia-ammattikorkeakoulussa. Lisäksi tarkastellaan tietosuojatyön organisointia sekä johdon ja esimiehen roolia tietosuojan toteuttamisessa.
Teoreettisena viitekehyksenä toimivat kansainvälinen EU:n yleinen tietosuoja-asetus sekä sitä täsmentävä ja täydentävä kotimainen lainsäädäntö ja tietosuojavaltuutetun toimiston tuottama aineisto. Opinnäytetyö on tapaustutkimus, jonka tiedonkeruumenetelminä on käytetty kvantitatiivista, puolistrukturoitua henkilöstökyselyä ja kvalitatiivista henkilöhaastattelua. Henkilöstökyselyn kohteena oli koko henkilökunta (n=267), pois lukien ylin johto. Kyselyn vastausprosentti oli 31,5 %.
Kyselystä ja haastattelusta saatujen vastausten perusteella henkilökunnan henkilötietojen käsittelyn tietosuojaosaamisen taso on hyvä, mutta sitä tulisi vahvistaa eri kohderyhmille osoitetuilla koulutuksilla, ohjeistuksilla ja tiedottamisella. Henkilötietojen käsittelyn tietosuoja on toteutettu asetuksen mukaisesti. Opinnäytetyön lopussa on esitetty ehdotuksemme kehittämistoimenpiteistä.
Teoreettisena viitekehyksenä toimivat kansainvälinen EU:n yleinen tietosuoja-asetus sekä sitä täsmentävä ja täydentävä kotimainen lainsäädäntö ja tietosuojavaltuutetun toimiston tuottama aineisto. Opinnäytetyö on tapaustutkimus, jonka tiedonkeruumenetelminä on käytetty kvantitatiivista, puolistrukturoitua henkilöstökyselyä ja kvalitatiivista henkilöhaastattelua. Henkilöstökyselyn kohteena oli koko henkilökunta (n=267), pois lukien ylin johto. Kyselyn vastausprosentti oli 31,5 %.
Kyselystä ja haastattelusta saatujen vastausten perusteella henkilökunnan henkilötietojen käsittelyn tietosuojaosaamisen taso on hyvä, mutta sitä tulisi vahvistaa eri kohderyhmille osoitetuilla koulutuksilla, ohjeistuksilla ja tiedottamisella. Henkilötietojen käsittelyn tietosuoja on toteutettu asetuksen mukaisesti. Opinnäytetyön lopussa on esitetty ehdotuksemme kehittämistoimenpiteistä.