Yleinen tietosuoja-asetus:asetuksen nykytilanne ja toimintojen tehostaminen Yritys X:n palkkahallinnossa
Salmikoski, Kaisa (2024)
Salmikoski, Kaisa
2024
All rights reserved. This publication is copyrighted. You may download, display and print it for Your own personal use. Commercial use is prohibited.
Julkaisun pysyvä osoite on
https://urn.fi/URN:NBN:fi:amk-2024061223068
https://urn.fi/URN:NBN:fi:amk-2024061223068
Tiivistelmä
Tämä opinnäytetyö käsittelee Euroopan Unionin yleistä tietosuoja-asetusta, palkkahallintoa sekä Mepco HRM -järjestelmää. Työssä tutkittiin yleistä tietosuoja-asetusta ja siihen liittyvää muuta lainsäädäntöä sekä niiden tuomia velvoitteita henkilötietoja ja henkilötietojen käsittelyä koskien.
Työn tavoitteena oli tutkia toimeksiantajayrityksen yleisen tietosuoja-asetuksen alaisten henkilötietojen käsittelyn nykytilaa Yritys X:n palkkahallinnossa. Työssä tutkittiin lisäksi yrityksen käytössä olevaa Mepco HRM -järjestelmää sekä järjestelmän hyödyntämistä yleisen tietosuoja-asetuksen alaisten henkilötietojen käsittelyssä ja poistamisessa.
Opinnäytetyö on toteutettu toimintatutkimuksena. Työssä yhdistyvät teoreettinen tutkimus ja käytännön toteutus. Aineistoa työhön on hankittu erilaisin havainnointimenetelmin, joista on käytetty osallistuvaa sekä osallistavaa havainnointia. Aineistoa on lisäksi hankittu avoimilla haastatteluilla, jotka on toteutettu yrityksen palkkahallinnon työntekijöille.
Tutkimuksella saadaan kuva yleisen tietosuoja-asetuksen alaisten henkilötietojen käsittelyn nykytilasta yrityksen palkkahallinnossa sekä henkilötietojen poistamista varten luodut GDPR-poistoajot Mepco HRM -järjestelmään. GDPR-poistoajojen avulla yrityksen henkilötietojen poistaminen pysyy tulevaisuudessa ajantasaisena sekä järjestelmän poistoajoja hyödyntämällä tietojen poistaminen on jatkossa paljon tehokkaampaa.
Työn tavoitteena oli tutkia toimeksiantajayrityksen yleisen tietosuoja-asetuksen alaisten henkilötietojen käsittelyn nykytilaa Yritys X:n palkkahallinnossa. Työssä tutkittiin lisäksi yrityksen käytössä olevaa Mepco HRM -järjestelmää sekä järjestelmän hyödyntämistä yleisen tietosuoja-asetuksen alaisten henkilötietojen käsittelyssä ja poistamisessa.
Opinnäytetyö on toteutettu toimintatutkimuksena. Työssä yhdistyvät teoreettinen tutkimus ja käytännön toteutus. Aineistoa työhön on hankittu erilaisin havainnointimenetelmin, joista on käytetty osallistuvaa sekä osallistavaa havainnointia. Aineistoa on lisäksi hankittu avoimilla haastatteluilla, jotka on toteutettu yrityksen palkkahallinnon työntekijöille.
Tutkimuksella saadaan kuva yleisen tietosuoja-asetuksen alaisten henkilötietojen käsittelyn nykytilasta yrityksen palkkahallinnossa sekä henkilötietojen poistamista varten luodut GDPR-poistoajot Mepco HRM -järjestelmään. GDPR-poistoajojen avulla yrityksen henkilötietojen poistaminen pysyy tulevaisuudessa ajantasaisena sekä järjestelmän poistoajoja hyödyntämällä tietojen poistaminen on jatkossa paljon tehokkaampaa.