Minilex - Lakipuhelin

Uuden tietosuojalainsäädännön soveltaminen alkoi

Uuden tietosuojalainsäädännön soveltaminen alkoi 25.5.2018. Uusi tietosuojalainsäädäntö perustuu Euroopan unionin yleiseen tietosuoja-asetukseen, joka sääntelee henkilötietojen käsittelyä kaikissa EU-maissa. Uuden lainsäädännön tarkoituksena on parantaa henkilötietojen suojaa. Tietosuoja-asetuksella on myös yhdenmukaistettu tietosuojasääntelyä EU:ssa.

Tietosuojauudistuksella on monenlaisia vaikutuksia. Keskeinen tavoite on edistää digitaalisten sisämarkkinoiden kehittämistä, kun samoja sääntöjä henkilötietojen käsittelyssä sovelletaan kaikissa EU:n jäsenmaissa. Uusi tietosuoja-asetus huomioi riskit ja osoitusvelvollisuuden. Henkilötietojen käsittelijän velvollisuudet riippuvat henkilötietojen käsittelyn aiheuttamien riskien suuruudesta. Säännösten noudattaminen on osoitettava dokumentoinnilla ja tietosuoja-asetus onkin edellyttänyt kaikkia henkilötietoja käsitteleviä yrityksiä laatimaan dokumentteja henkilötietojen käsittelyn läpinäkyvyyden takaamiseksi.

Suomessa tietosuoja-asetusta on tarkoitus täydentää kansallisella tietosuojalailla. Lain voimaantulo on kuitenkin viivästynyt, sillä lain oli tarkoitus tulla voimaan samaan aikaan, kun tietosuoja-asetuksen soveltaminen alkoi eli 25.5.2018. Tietosuojalaki on kuitenkin edelleen eduskunnan käsiteltävänä. Tämä ei kuitenkaan vaikuta siihen, etteikö tietosuoja-asetusta olisi noudatettava. Tietosuojalaki tulee voimaan niin pian kuin mahdollista.

Nykyinen henkilötietolaki tulee olemaan voimassa siihen asti, kunnes se kumotaan uudella tietosuojalailla. Ristiriitatilanteissa tietosuoja-asetus menee henkilötietolain edelle. Suomessa henkilötietojen käsittelyä koskeva sääntely on hyvin hajanaista ja myös muuta henkilötietojen käsittelyä koskevaa lainsäädäntöä on vielä tarkistamatta. 

Lakiehdotus uudeksi tietosuojalaiksi sisältää säännöksiä tietosuojavaltuutetun toimivallasta. Lain voimaantuloon saakka noudatetaan henkilötietolain säännöksiä tämänkin asian osalta. Rekisterinpitäjien ei kuitenkaan tarvitse enää tehdä henkilötietolain mukaisia ilmoituksia. Tietosuojavaltuutetun toimivaltuuksista annetaan lisätietoa, kun laki hyväksytään.

Tietosuoja-asetuksen myötä perustettiin myös uusi Euroopan tietosuojaneuvosto. Neuvosto koostuu kansallisista tietosuojaviranomaisista sekä Euroopan tietosuojavaltuutetun edustajista. Neuvosto perustettiin 25.5.2018 Brysselissä. Neuvoston tehtävänä on vastata tietosuojalainsäädännön yhdenmukaisesta soveltamisesta EU:ssa sekä antaa päätöksiä ja ohjeita tietosuojalakien soveltamisesta. Neuvosto jatkaa WP29-työryhmän toimintaa.

[chatbot]