Tietosuojan vaikutustenarviointi (DPIA) oppimisalusta TUNI Moodlesta
Mursunen, Anna (2025)
Mursunen, Anna
2025
All rights reserved. This publication is copyrighted. You may download, display and print it for Your own personal use. Commercial use is prohibited.
Julkaisun pysyvä osoite on
https://urn.fi/URN:NBN:fi:amk-202504015440
https://urn.fi/URN:NBN:fi:amk-202504015440
Tiivistelmä
Opinnäytetyön tarkoituksena oli tuottaa Tampereen ammattikorkeakoululle (TAMK) tietosuojan vaikutustenarviointi oppimisalusta TUNI Moodlesta. Työn tavoitteena oli tunnistaa Moodlen henkilötietojen käsittelyyn liittyvät riskit ja löytää keinoja niiden hallitsemiseksi sekä selvittää ovatko tunnistetut riskit hyväksyttävällä tasolla. Lisäksi tavoitteena oli tutustua lyhyesti vaikutustenarvioinnin oikeustieteelliseen viitekehykseen, tarkastella mukaileeko TUNI Moodlen henkilötietojen suoja tietosuoja-asetuksen vaatimuksia ja kuinka TUNI Moodlen tietosuojaa voidaan edelleen kehittää ja parantaa. Opinnäytetyössä käytettiin toiminnallisia ja lainopillisia menetelmiä.
Tietosuojan vaikutuksenarvioinnissa tunnistettiin useita TUNI Moodlen henkilötietojen käsittelyyn liittyviä riskejä ja niiden hallitsemiseksi esitettiin erilaisia suojatoimenpiteitä. Avoimen kentän ongelma oli yksi keskeisimmistä tunnistetuista riskeistä. Opiskelijat saattavat itse jakaa oppimisalustalle erityisiä tietoryhmiä koskevia tietoja ja tästä voi aiheutua esimerkiksi mainehaittaa ja ihmissuhde-ongelmia henkilökohtaisessa sekä ammatillisessa elämässä sekä altistaa kiusaamiselle. Riskin hallitsemiseksi vaikutustenarvioinnissa esitettiin muun muassa henkilökunnan koulutusta ja TUNI Moodlen toiminnallisuuksien kehittämistä.
Vaikutustenarvioinnin perusteella TUNI Moodlen jäännösriski jäi hyväksyttävälle tasolle. Lisäksi toimeksiantajalle annettiin kehittämisehdotuksia ja jatkotoimenpiteitä TUNI Moodlen tietosuojan parantamiseksi. Toimenpiteisiin kuului esimerkiksi koulutusta ja ohjeistusta, tietosuojaselosteen päivittämistä sekä kansainvälisen tietosuojakehyksen seurantaa.
Opinnäytetyön oheismateriaalina tuotettiin toimeksiantajalle vaikutustenarviointi, joka tehtiin Tietosuojavaltuutetun toimiston laatimaan Excel-työkaluun. Vaikutustenarviointi toimii dokumenttina, jolla voidaan parantaa ja hallita TUNI Moodlen tietosuojaa. Arviointi tulee päivittää lainsäädännön ja toimintaympäristön muuttuessa. Vaikutustenarviointi on TAMKin sisäiseen käyttöön tarkoitettu ja se on poistettu julkisesta raportista. Raportissa kuvattiin kuitenkin vaikutustenarvioinnin sisältö keskeisiltä osin ja tiivistetysti.
Tietosuojan vaikutuksenarvioinnissa tunnistettiin useita TUNI Moodlen henkilötietojen käsittelyyn liittyviä riskejä ja niiden hallitsemiseksi esitettiin erilaisia suojatoimenpiteitä. Avoimen kentän ongelma oli yksi keskeisimmistä tunnistetuista riskeistä. Opiskelijat saattavat itse jakaa oppimisalustalle erityisiä tietoryhmiä koskevia tietoja ja tästä voi aiheutua esimerkiksi mainehaittaa ja ihmissuhde-ongelmia henkilökohtaisessa sekä ammatillisessa elämässä sekä altistaa kiusaamiselle. Riskin hallitsemiseksi vaikutustenarvioinnissa esitettiin muun muassa henkilökunnan koulutusta ja TUNI Moodlen toiminnallisuuksien kehittämistä.
Vaikutustenarvioinnin perusteella TUNI Moodlen jäännösriski jäi hyväksyttävälle tasolle. Lisäksi toimeksiantajalle annettiin kehittämisehdotuksia ja jatkotoimenpiteitä TUNI Moodlen tietosuojan parantamiseksi. Toimenpiteisiin kuului esimerkiksi koulutusta ja ohjeistusta, tietosuojaselosteen päivittämistä sekä kansainvälisen tietosuojakehyksen seurantaa.
Opinnäytetyön oheismateriaalina tuotettiin toimeksiantajalle vaikutustenarviointi, joka tehtiin Tietosuojavaltuutetun toimiston laatimaan Excel-työkaluun. Vaikutustenarviointi toimii dokumenttina, jolla voidaan parantaa ja hallita TUNI Moodlen tietosuojaa. Arviointi tulee päivittää lainsäädännön ja toimintaympäristön muuttuessa. Vaikutustenarviointi on TAMKin sisäiseen käyttöön tarkoitettu ja se on poistettu julkisesta raportista. Raportissa kuvattiin kuitenkin vaikutustenarvioinnin sisältö keskeisiltä osin ja tiivistetysti.