Yleinen tietosuoja-asetus (GDPR) pilvipohjaisessa toiminnanohjausjärjestelmässä
Perttilä, Konsta (2025)
Perttilä, Konsta
2025
All rights reserved. This publication is copyrighted. You may download, display and print it for Your own personal use. Commercial use is prohibited.
Julkaisun pysyvä osoite on
https://urn.fi/URN:NBN:fi:amk-202502062411
https://urn.fi/URN:NBN:fi:amk-202502062411
Tiivistelmä
Digitalisaatio muuttaa yritysten toimintaympäristöä kiihtyvällä vauhdilla, ja organisaatiot etsivät jatkuvasti uusia tapoja hyödyntää teknologiaa kilpailuetunsa vahvistamiseksi. Tässä muutoksessa pilvipohjaiset toiminnanohjausjärjestelmät (ERP) ovat keskeisessä asemassa tarjoten skaalautuvia ja joustavia ratkaisuja liiketoimintaprosessien hallintaan. Samanaikaisesti yleinen tietosuoja-asetus (GDPR) asettaa tiukkoja vaatimuksia henkilötietojen käsittelylle. Opinnäytetyön tavoitteena on analysoida GDPR:n toteutumisen nykytilaa Microsoft Dynamics 365 Business Central -järjestelmässä ja tuottaa vertailu neljästä GDPR:n noudattamista tukevasta AppSource-sovelluksesta, jotka on mahdollista integroida osaksi Business Centralia. Toissijaisena tavoitteena on tunnistaa Business Centralin kehityskohtia ja esittää kehitysehdotuksia, joiden avulla voidaan tukea GDPR:n noudattamista.
Osana opinnäytetyötä tehdyn tarkastelun perusteella Business Central tarjoaa riittävät ominaisuudet yksinkertaisten tietosuojapyyntöjen hallintaan. Toisaalta siihen liittyy rajoitteita erityisesti henkilötietojen tehokkaassa haussa ja anonymisoinnissa. Business Centralissa ei ole tällä hetkellä mahdollista tehdä laajoja henkilötietohakuja, ja järjestelmässä olevat henkilötiedot ovat hajautettuna useassa eri taulussa ja usealla eri sivulla. Anonymisoimiseen ei myöskään ole automatiikkaa, ja se pohjautuu täysin käyttäjän oma-aloitteisuuteen ja muistiin.
Opinnäytetyö yhdistää sekä teoreettisen että käytännön näkökulman GDPR:n toteuttamisesta toiminnanohjausjärjestelmässä. Opinnäytetyön avulla voidaan tukea Business Centralin GDPR-käytäntöjen kehittämistä sekä auttaa organisaatioita ymmärtämään, miten Business Centralin ominaisuuksia voidaan hyödyntää yleisen tietosuoja-asetuksen noudattamisessa ja missä tilanteissa lisäosat tai prosessimuutokset voivat olla tarpeellisia.
Osana opinnäytetyötä tehdyn tarkastelun perusteella Business Central tarjoaa riittävät ominaisuudet yksinkertaisten tietosuojapyyntöjen hallintaan. Toisaalta siihen liittyy rajoitteita erityisesti henkilötietojen tehokkaassa haussa ja anonymisoinnissa. Business Centralissa ei ole tällä hetkellä mahdollista tehdä laajoja henkilötietohakuja, ja järjestelmässä olevat henkilötiedot ovat hajautettuna useassa eri taulussa ja usealla eri sivulla. Anonymisoimiseen ei myöskään ole automatiikkaa, ja se pohjautuu täysin käyttäjän oma-aloitteisuuteen ja muistiin.
Opinnäytetyö yhdistää sekä teoreettisen että käytännön näkökulman GDPR:n toteuttamisesta toiminnanohjausjärjestelmässä. Opinnäytetyön avulla voidaan tukea Business Centralin GDPR-käytäntöjen kehittämistä sekä auttaa organisaatioita ymmärtämään, miten Business Centralin ominaisuuksia voidaan hyödyntää yleisen tietosuoja-asetuksen noudattamisessa ja missä tilanteissa lisäosat tai prosessimuutokset voivat olla tarpeellisia.
