Minilex - Lakipuhelin

Hallitus kaavailee täydennyksiä EU:n yleiseen tietosuoja-asetukseen tietosuojalain muodossa

Euroopan unionin yleistä tietosuoja-asetusta ehdotetaan täydennettäväksi ja täsmennettäväksi. Tietosuojalakia ehdotetaan säädettäväksi. Hallitus myös ehdottaa esityksessään (HE 9/2018), että henkilötietolaki ja laki tietosuojalautakunnasta ja tietosuojavaltuutetusta kumottaisiin. 

Tietosuojalaki olisi ehdotuksen mukaan henkilötietojen käsittelyssä sovellettava yleislaki. Laki toimisi yleistä tietosuoja-asetusta täydentävä ja täsmentävänä. Mahdollisesti sovellettavaksi tulevassa laissa säädettäisiin henkilötietojen käsittelyn oikeusperusteesta ja erityisiin henkilötietoryhmiin kuuluvien tietojen käsittelystä tietyissä tilanteissa, tietoyhteiskunnan palvelujen tarjoamiseen lapselle sovellettavasta ikärajasta, valvontaviranomaisesta, oikeusturvasta sekä eräistä tietojenkäsittelyn erityistilanteista. Lakiehdotusten on tarkoitettu tulemaan voimaan 25.5.2018. 

Tietosuojalaki tulisi sovellettavaksi tietosuoja-asetuksen kanssa rinnakkain. Laki täsmentäisi henkilötietojen käsittelyn oikeudellista perustaa, ja sillä annettaisiin yleistä tietosuoja-asetusta täydentävät valvontaviranomaista koskevat säännökset ja säädettäisiin eräistä tietojen käsittelyyn liittyvistä erityistilanteista. Uuden tietosuojalain tavoitteena olisi poistaa epämääräinen oikeustila, kun rekisterinpitäjän arvioitavaksi nykytilanteessa jää, tuleeko sovellettavaksi yleinen tietosuoja-asetus vai henkilötietolaki. Myös siihen on mahdollisuus, että sama rekisterinpitäjä joutuisi käyttämään sekä yleistä tietosuoja-asetusta että henkilötietolakia henkilötietojen käsittelyssä. 

Henkilötietolaissa on säädetty tietosuoja-asetusta yksityiskohtaisemmin henkilötietojen käsittelystä. Tietosuojalaki tulisi täydentämään näitä, mutta tarkoituksena ei olisi kuitenkaan säätää niistä tyhjentävästi. 

Muutosehdotuksen mukaan henkilötietoja saisi käsitellä, jos kysymys on henkilön asemaa, tehtäviä ja niiden hoitoa julkisyhteisössä, elinkeinoelämässä, järjestötoiminnassa tai muussa vastaavassa toiminnassa kuvaavista tiedoista siltä osin kun käsittelyn tavoite on yleisen edun mukainen ja käsittely on oikeasuhtaista sillä tavoiteltuun oikeutettuun päämäärään nähden. Jos käsittely on tarpeen yleistä etua koskevan tehtävän suorittamiseksi tai rekisterinpitäjälle kuuluvan julkisen vallan käyttämiseksi, olisi henkilötietojen käsittely myös silloin mahdollista. Säännös olisi henkilötietolain mukainen, mutta ottaisi huomioon tietosuoja-asetuksen lisäkriteerit. 

Säädettäväksi tulisi myös viranomaisen yleistä etua koskeva yleinen oikeusperuste yleisen tietosuoja-asetuksen mukaisesti sekä oikeusperuste tieteellistä tai historiallista tutkimusta ja tilastointia ja yleisen edun mukaisia arkistointitarkoituksia varten. 

Tietosuojalakiin olisi tarpeen sisällyttää yleistä tietosuoja-asetusta täydentävä säännös hallinnollisen seuraamusmaksunmääräämisestä. 

Tietojen minimoinnin periaatteen mukaan ei ole tarkoituksenmukaista, kun henkilötietoja käsitellään journalistisiin tarkoituksiin taikka akateemisen, taiteellisen tai kirjallisen ilmaisun tarkoituksia varten. Hallitus ehdottaakin säädettäväksi poikkeusta tietojen minimoinnin periaatteesta.

Säädettäväksi ehdotetaan myös poikkeus yleisen tietosuoja-asetuksen 11 artiklan 2 kohtaan, joka liittyy rekisteröidyn oikeuksien toteuttamiseen, joita ei tässä esitetyllä tavalla sovellettaisi silloin, kun henkilötietoja käsitellään journalistisiin tarkoituksiin taikka akateemisen, taiteellisen tai kirjallisen ilmaisun tarkoituksia varten.

Esityksessä ehdotetaan säädettäväksi poikkeus myös henkilötietojen käsittelyn rajoittamista koskevaan artiklaan. Se ei tulisi sovellettavaksi silloin, kun henkilötietoja käsitellään journalistisiin tarkoituksiin taikka akateemisen, taiteellisen tai kirjallisen ilmaisun tarkoituksia varten. Myös muita muutoksia ja poikkeuksia on kaavailtu.

Kuitenkin kokonaisuudessaan uusi tietosuojalaki täsmentäisi milloin on myös oikeus käsitellä henkilötietoja ja arkaluonteisia henkilötietoja. Tietosuojalaki säätelisi valvontaviranomaisen perustamisesta ja kelpoisuusvaatimuksista, kun tietosuoja-asetus säätää toimivallasta ja tehtävistä. Lisäksi tietosuojalaki sisältäisi rajoitukset rekisteröidyn oikeuksiin. 

[chatbot]