Tietosuojan vaikutustenarviointi (DPIA): Rego-järjestelmä
Holm, Ida (2025)
Holm, Ida
2025
All rights reserved. This publication is copyrighted. You may download, display and print it for Your own personal use. Commercial use is prohibited.
Julkaisun pysyvä osoite on
https://urn.fi/URN:NBN:fi:amk-2025121436116
https://urn.fi/URN:NBN:fi:amk-2025121436116
Tiivistelmä
Tämä opinnäytetyö on tehty Tampereen ammattikorkeakoululle (TAMK) tarkoituksena tuottaa kokonaisvaltainen tietosuojan vaikutustenarviointi (DPIA) Rego-järjestelmästä. Työn tavoitteena on varmistaa, että Rego-järjestelmän DPIA vastaa nykytilannetta ja että järjestelmä toimii tehokkaana työkaluna tietosuoja-asetuksen (GDPR) vaatimusten toteuttamisessa sekä helpottaa mahdollisten riskien tunnistamista ja hallintaa. Työssä tarkastellaan DPIA-prosessia kokonaisuutena ja keskitytään sen oikeudelliseen kehykseen sekäprosessin uhkiin ja mahdollisuuksiin. Lisäksi analysoidaan, millaisia vaikutuksia DPIA:lla on rekisteröityihin.
Opinnäytetyö on toiminnallinen, ja sen yhteydessä laadittiin Rego-järjestelmän tietosuojan vaikutustenarviointi excel-muodossa, joka on tarkoitettu vain TAMK:in sisäiseen käyttöön. Tässä opinnäytetyössä käytettiin dokumenttianalyysiä, jonka kohteena olivat Tampereen ammattikorkeakoulun sisäiset raportit, järjestelmään liittyvät dokumentaatiot sekä GDPR:n vaatimuksia koskevat ohjeistukset ja kansalliset aiheeseen liittyvät säädökset.
Vaikutustenarvioinnin perusteella havaittiin, että DPIA-prosessin toteutus Rego-järjestelmän kohdalla on toteutettu noudattaen tietosuojalainsäädännön vaatimuksia sekä organisaation sisäisiä ohjeistuksia. Riskiluvut jäivät huolellisentarkastelun jälkeen hyväksyttävälle tasolle. Toimenpiteinä jatkoa varten tilanteen ylläpitämiseksi esitettiin esimerkiksi teknisten järjestelmien jatkuvaa seurantaa ja myös automatisoitujen toimenpiteiden varmistamista säännöllisin väliajoin. Suojatoimenpiteenä korostettiin myös henkilöstön jatkuvaa kouluttamista.
Opinnäytetyö on toiminnallinen, ja sen yhteydessä laadittiin Rego-järjestelmän tietosuojan vaikutustenarviointi excel-muodossa, joka on tarkoitettu vain TAMK:in sisäiseen käyttöön. Tässä opinnäytetyössä käytettiin dokumenttianalyysiä, jonka kohteena olivat Tampereen ammattikorkeakoulun sisäiset raportit, järjestelmään liittyvät dokumentaatiot sekä GDPR:n vaatimuksia koskevat ohjeistukset ja kansalliset aiheeseen liittyvät säädökset.
Vaikutustenarvioinnin perusteella havaittiin, että DPIA-prosessin toteutus Rego-järjestelmän kohdalla on toteutettu noudattaen tietosuojalainsäädännön vaatimuksia sekä organisaation sisäisiä ohjeistuksia. Riskiluvut jäivät huolellisentarkastelun jälkeen hyväksyttävälle tasolle. Toimenpiteinä jatkoa varten tilanteen ylläpitämiseksi esitettiin esimerkiksi teknisten järjestelmien jatkuvaa seurantaa ja myös automatisoitujen toimenpiteiden varmistamista säännöllisin väliajoin. Suojatoimenpiteenä korostettiin myös henkilöstön jatkuvaa kouluttamista.
