Oletko saanut pyynnön hyväksyä uudet käyttöehdot esimerkiksi sosiaalisen median palveluilta tai verkkopankistasi? Useat palveluntarjoajat ovat reagoineet uuden tietosuoja-asetuksen voimaantuloon lähettämällä käyttäjilleen viestejä.
EU:n uuden tietosuoja-asetus GDPR:n tarkoitus on antaa kansalaisille vahvemmat oikeudet koskien näiden omia tietoja ja niiden käyttöä. Samalla se lisää organisaatioiden vastuuta henkilötietojen käsittelyssä.
– Uudistuksen tavoitteena on vahvistaa kansalaisten oikeuksia omiin tietoihinsa, toimistopäällikkö Henrika Räsänen tietosuojavaltuutetun toimistosta kertoo.
Hänen mukaansa kyse on digiyhteiskunnan perusoikeuksista ja -vapauksista, joita varten kansalaisille annetaan uusia oikeuksia vanhojen lisäksi.
1. Lupa suoramarkkinointiin kysyttävä
Ihmisiltä kerätään henkilötietoja moninaisiin tarkoituksiin. Erilaiset sosiaalisen median palvelut keräävät tietoa henkilön toiminnasta palvelussa, kännykkäsovellukset seuraavat tämän liikkeitä, ja esimerkiksi pankit ja sairaalat keräävät toimintansa kannalta olennaisia tietoja liittyen esimerkiksi henkilön terveydentilaan tai varallisuuteen.
Tietosuoja-asetuksen myötä tietojen kerääjän tai niiden käsittelijän tulee selkeästi pyytää lupa tietojen keruuseen ja käyttöön. Esimerkiksi lupa suoramarkkinointia tai tietojen eteenpäin luovutusta varten on pyydettävä erikseen. Rekisterin pitäjien tai tietojen käsittelijöiden tulee myös informoida henkilöä tämän tietojen käytöstä.
