Tietosuoja palkanlaskennassa : palkanlaskentaprosessin tietosuojan kehittäminen
Kuusijärvi, Laura (2023)
Kuusijärvi, Laura
2023
All rights reserved. This publication is copyrighted. You may download, display and print it for Your own personal use. Commercial use is prohibited.
Julkaisun pysyvä osoite on
https://urn.fi/URN:NBN:fi:amk-2023120534549
https://urn.fi/URN:NBN:fi:amk-2023120534549
Tiivistelmä
Opinnäytetyön tavoitteena oli kehittää toimeksiantajana toimineen tilitoimiston palkanlaskentaprosessin tietosuojaa. Opinnäytetyö toteutettiin toiminnallisena opinnäytetyönä, joka kytkeytyi osaksi toimeksiantajayrityksessä toteutettua tietosuojaprojektia. Projektin lähtökohtana oli tilanne, jossa yrityksen yleisen tason tietosuojakäytänteet olivat kunnossa, mutta palkanlaskentaosastolla oli tunnistettu tarve tarkastella tietosuojan toteutumista käytännön tasolla.
Opinnäytetyön tarkoituksena oli laatia yrityksen palkanlaskijoille ohjeistus, jolla palkanlaskennan sähköiset tietovarastot saadaan vastaamaan tietosuojalainsäädännön vaatimuksia. Lisäksi tarkoituksena oli osallistua toiminnanohjausjärjestelmän toimintojen kehittämiseen, jotta tietosuojaltaan tehokkaammat aineiston toimitus- ja arkistointikanavat pystytään ottamaan yrityksessä käyttöön.
Työssä perehdyttiin aluksi palkanlaskentaprosessin vaiheisiin ja henkilötietojen käsittelyä ohjaavaan lainsäädäntöön. Näin saatiin luotua kattava kuvaus siitä, minkälaisia tietoja palkanlaskennassa tyypillisesti käsitellään ja mitä lainsäädäntö edellyttää näiden tietojen käsittelyltä. Työn empiirisessä osuudessa kuvattiin tietosuojaprojektin taustaa sekä laaditun ohjeistuksen ja kehitystoimien toteutusta.
Opinnäytetyön tuloksena on yrityksen tarpeisiin vastaava ohjeistus, jolla palkkamateriaalien läpikäynti aloitettiin opinnäytetyön valmistumisen jälkeen. Lisäksi tarkasteltiin aineistolajeja ja dokumenttityyppejä, joka oli tärkeä vaihe toiminnanohjausjärjestelmän toimintojen kehittämisessä. Jatkokehitysehdotuksena esitetään käytännön tason tietosuojatoimien dokumentointia, erityisesti tietojen poistokäytäntöjen osalta.
Opinnäytetyön tarkoituksena oli laatia yrityksen palkanlaskijoille ohjeistus, jolla palkanlaskennan sähköiset tietovarastot saadaan vastaamaan tietosuojalainsäädännön vaatimuksia. Lisäksi tarkoituksena oli osallistua toiminnanohjausjärjestelmän toimintojen kehittämiseen, jotta tietosuojaltaan tehokkaammat aineiston toimitus- ja arkistointikanavat pystytään ottamaan yrityksessä käyttöön.
Työssä perehdyttiin aluksi palkanlaskentaprosessin vaiheisiin ja henkilötietojen käsittelyä ohjaavaan lainsäädäntöön. Näin saatiin luotua kattava kuvaus siitä, minkälaisia tietoja palkanlaskennassa tyypillisesti käsitellään ja mitä lainsäädäntö edellyttää näiden tietojen käsittelyltä. Työn empiirisessä osuudessa kuvattiin tietosuojaprojektin taustaa sekä laaditun ohjeistuksen ja kehitystoimien toteutusta.
Opinnäytetyön tuloksena on yrityksen tarpeisiin vastaava ohjeistus, jolla palkkamateriaalien läpikäynti aloitettiin opinnäytetyön valmistumisen jälkeen. Lisäksi tarkasteltiin aineistolajeja ja dokumenttityyppejä, joka oli tärkeä vaihe toiminnanohjausjärjestelmän toimintojen kehittämisessä. Jatkokehitysehdotuksena esitetään käytännön tason tietosuojatoimien dokumentointia, erityisesti tietojen poistokäytäntöjen osalta.