Insinööri-lehti

Tietosuojalain uudistus edellyttää tarkkoja ohjeita

Kesäkuun alusta astuu voimaan uudistettu sähköinen tietosuojalaki. Kiistelty lakiuudistus ei kuitenkaan anna työnantajalle täysin vapaita oikeuksia tunnistetietojen tarkistamiseen. Yritysten on tärkeä tuntea lain sisältö, jotta ne osaavat toimia oikein.

Sähköisen tietosuojalain uudistus koskee ainoastaan tunnistetietoja.

– Uudistuksen yhteydessä ei muutettu itse lakia henkilötietojen tietosuojasta, korostaa tietosuojavaltuutettu Reijo Aarnio.

Uudistuksen perimmäinen tarkoitus oli estää yrityssalaisuuksien vuotamista ja tehostamalla yritysten tietoturvaa. Käytännössä työnantajalla ei ole oikeutta seurata kenen tahansa tunnistetietoja,vaan seurantaan joutuvat vain ne, joiden tiedossa on keskeisiä yrityssalaisuuksia. Tunnistetietojen tarkistaminen on joka tapauksessa viimeinen vaihtoehto, jota ennen on pitänyt suorittaa muita tietoturvaa vahvistavia toimenpiteitä.

Tietosuojavaltuutettu näkee lakiuudistuksessa myönteisiäkin pirteitä, koska se pakottaa yritykset ottamaan tietosuoja-asiat vakavasti. Lakiuudistuksen myötä yritysten ja yhteisöjen pitää laatia tietosuojaohjeetja kertoa niistä koko henkilöstölle.

Yritysten pitää määrittää, mitkä asiat ovat keskeisiä yrityssalaisuuksia. Tämän lisäksi on määriteltävä, keillä henkilöillä on oikeus keskeisiin yrityssalaisuuksiin.

– Tietosuojan pitäisi olla yrityksen strateginen johtamistyökalu. Tällä hetkellä monissa yrityksissä ei ymmärretä tietosuojan merkitystä. Vaikka Suomi on teknologiaosaamisessa maailman johtavia maita, tietoturvaan suhtautumisessa olemme perässähiihtäjiä.

Aarnio kertoo tavanneensa etujärjestöjen sekä yritysten edustajia ja kysyneensä heiltä, kuinka innokkaasti ne aikovat selvittää tunnistetietoja. Yliopistot ovat ilmoittaneet, että tarvittaessa ne aikovat selvittää tunnistetietoja. Yritysmaailmasta ei ole vielä osattu arvioida, missä määrin niillä on tarvetta selvittää tunnistetietoja.


Kuvateksti: Tietosuojalain perimmäinen idea on lisätä avoimuutta, tietosuojavaltuutettu Reijo Aarnio muistuttaa.
 

Ennakkoilmoitus tietosuojavaltuutetulle
Ennakkoilmoitus on tehtävä tietosuojavaltuutetun toimistoon ennen kuin mitään toimenpiteitä aloitetaan. Yrityksen pitää ilmoittaa asiasta kirjallisesti myös kyseiselle henkilölle, jos häntä epäillään yrityssalaisuuden vuodosta. Jos henkilö ei koe perusteluita aiheellisiksi, hän voi kannella asiasta tietosuojavaltuutetun toimistoon ja pyytää selvitystä asiasta.

Tietosuojavaltuutetulla on oikeus selvittää, onko kyseessä aiheellinen tunnistetietojen tarkistus. Yritysten ja yhteisöjen on tärkeä tiedostaa, että ne vastaavat myös lainvalvonnasta aiheutuvista kustannuksista.

Aarnion mukaan lakiuudistuksen valvominen on haastavaa. Yritysten välillä on huomattavia eroja siitä, miten hyvin ne ovat perehtyneet lakiuudistukseen.

Yritysten ja yhteisöjen pitää todella ymmärtää lain sisältö, jotta ne toimivat oikein. Jos laki ymmärretään väärin ja työnantajat luulevat, että heillä on täydet oikeudettutkia työntekijöittensä tunnistetietoja, tämä voi johtaa lukuisiin oikeustapauksiin.

Todennäköisesti lakiuudistus kuormittaa tuomioistuimia. Työmäärään kasvuun vaikuttaa kaksi olennaista seikkaa. Ensinnäkin missä määrin yritykset ovat valmiita viemään yrityssalaisuuksien vuotamista käsittelevät tapaukset oikeuteen ja toisaalta haastavatko työntekijät työnantajansa oikeuteen lainvastaisista tunnistetietojen selvityksistä.

Teksti: Päivi-Maria Isokääntä

Kuva: Tuulikki Holopainen