Haku
-
Tietosuojalainsäädäntöä EU:n yleinen tietosuoja-asetus (EUR-Lex) Tietosuojalaki (Finlex) Rikosasioiden tietosuojadirektiivi (EUR-Lex) Rikosasioiden tietosuojalaki (Finlex) Henkilötietojen käsittelyä koskevaa erityislainsäädäntöä Laki sähköisen vie...https://tietosuoja.fi/lainsaadanto
-
Erityisten henkilötietoryhmien käsittely Niin sanottuihin erityisiin henkilötietoryhmiin kuuluvien henkilötietojen käsittely on lähtökohtaisesti kiellettyä. Tällaisista tiedoista ilmenee henkilön etninen alkuperä poliittisia mielipiteitä uskonnoll...https://tietosuoja.fi/erityisten-henkilotietoryhmien-kasittely
-
Data-asetus ja tietosuojavaltuutetun toimivalta EU:n data-asetuksessa (Data Act, DA) säädetään siitä, miten verkkoon kytkettyjen laitteiden tuottamaa dataa voidaan jakaa. Sääntelyn soveltaminen alkoi suurelta osin 12.9.2025. Tietosuojavaltuutetun ...https://tietosuoja.fi/data-asetus
-
Usein kysyttyä Yhdysvaltojen tietosuojan riittävyyttä koskevasta päätöksestä Organisaatioille Mitä Yhdysvaltoja koskeva riittävyyspäätös tarkoittaa? Euroopan komission päätös Yhdysvaltojen tietosuojan riittävästä tasosta tuli voimaan 10.7.2023. Pä...https://tietosuoja.fi/yhdysvaltojen-tietosuojan-riittavyytta-koskeva-paatos
-
Vaikutustenarviointi Vaikutustenarvioinnin tarkoituksena on auttaa tunnistamaan, arvioimaan ja hallitsemaan henkilötietojen käsittelyyn sisältyviä riskejä. Se on tarkoitettu jatkuvaksi riskien tunnistamisen ja hallitsemisen prosessiksi. Vaikutuste...https://tietosuoja.fi/vaikutustenarviointi
-
Tiedonsiirtovälineitä täydentävät suojatoimet Henkilötietojen suojan on oltava EU:n vaatimuksia vastaavalla tasolla, kun tietoja siirretään Euroopan talousalueen ulkopuolelle kolmansiin maihin ja kansainvälisiin organisaatioihin. Ennen kuin henkil...https://tietosuoja.fi/tiedonsiirtovalineita-taydentavat-suojatoimet
-
Työelämän tietosuojalaki Työntekijöiden henkilötietojen käsittelyyn sovelletaan työelämän tietosuojalakia ( laki yksityisyyden suojasta työelämässä 759/2004 Finlex -verkkopalvelussa ). Työelämän tietosuojalakiin tuli muutoksia 1.4.2019 alkaen. Muu...https://tietosuoja.fi/tyoelaman-tietosuojalaki
-
Henkilötietojen käsittelyn roolit ja vastuut tieteellisessä tutkimuksessa Tutkimushankkeessa voi olla useita eri tahoja eri rooleissa. Tutkimuksessa saattaa olla yksi tai useampi tutkimusorganisaatio, tutkimuksesta vastaava henkilö, toimeksiantaja...https://tietosuoja.fi/henkilotietojen-kasittelyn-roolit-ja-vastuut
-
Lainmukaisuus, asianmukaisuus ja läpinäkyvyys Henkilötietojen käsittelyn on oltava lainmukaista, asianmukaista ja läpinäkyvää. Lainmukaisuus Henkilötietojen käsittelyssä on noudatettava EU:n yleistä tietosuoja-asetusta ja muuta henkilötietojen käs...https://tietosuoja.fi/lainmukaisuus-asianmukaisuus-lapinakyvyys
-
Siirto tietosuojan riittävyyttä koskevan päätöksen perusteella Henkilötietoja voidaan siirtää Euroopan unionin ja Euroopan talousalueen ulkopuolelle, jos Euroopan komissio on antanut päätöksen henkilötietojen suojan riittävyydestä (nk. vastaavuusp...https://tietosuoja.fi/siirto-tietosuojan-riittavyytta-koskevan-paatoksen-perusteella
-
Rekisterinpitäjän seloste käsittelytoimista Rekisterinpitäjällä on velvoite tehdä seloste käsittelytoimista seuraavissa tapauksissa. 1. Seloste käsittelytoimista on tehtävä, jos organisaatiossa on yli 250 työntekijää. Selosteen on tällöin katettav...https://tietosuoja.fi/rekisterinpitajan-seloste-kasittelytoimista
-
Mitä oikeuksia rekisteröidyllä on eri tilanteissa? Rekisteröity ei voi käyttää kaikkia oikeuksiaan kaikissa tilanteissa. Tilanteeseen vaikuttaa esimerkiksi se, millä perusteella henkilötietoja käsitellään. Osa rekisteröidyn oikeuksista liittyy vai...https://tietosuoja.fi/rekisteroidyn-oikeudet-eri-tilanteissa
-
Erityistilanteita koskevat poikkeukset Tietosuoja-asetuksen 49 artiklassa on säädetty erityistilanteita koskevista poikkeuksista. Ne ovat viimesijainen tiedonsiirtoperuste ja tulevat sovellettavaksi vain poikkeustapauksissa. Tietojen siirron tulis...https://tietosuoja.fi/erityistilanteita-koskevat-poikkeukset
-
Usein kysyttyä vaaleista Tältä sivulta löydät vastauksia kysymyksiin vaalimainonnasta ja tietosuojasta. Tutustu myös: Tietosuojan muistilista vaaleihin (pdf) usein kysyttyihin kysymyksiin suoramarkkinoinnista Tietoa EU:n poliittisen mainonnan aset...https://tietosuoja.fi/usein-kysyttya-vaalit
-
Erityislainsäädäntö Tietosuojalainsäädännön lisäksi Suomessa on voimassa henkilötietojen käsittelyä koskevaa erityislainsäädäntöä. Suuri osa siitä sääntelee viranomaisten suorittamaa henkilötietojen käsittelyä. Erityissäännökset voivat joko säänne...https://tietosuoja.fi/erityislainsaadanto
-
Säilytyksen rajoittaminen Henkilötietoja saa säilyttää vain niin kauan kuin se on tarpeen tietojen käyttötarkoitusta varten. Rekisterinpitäjän on suunniteltava ja pystyttävä perustelemaan henkilötietojen säilytysaika. Henkilötietojen säilytysajat ...https://tietosuoja.fi/sailytyksen-rajoittaminen
-
Milloin henkilötietoja saa käsitellä? Henkilötietojen käsittelyn oikeusperusteet Henkilötietojen käsittely edellyttää aina laista löytyvää käsittelyperustetta. Peruste on määritettävä ennen käsittelyn aloittamista. Kun henkilötietojen käsittely si...https://tietosuoja.fi/kasittelyperusteet
-
Kerro käsittelystä rekisteröidylle Rekisterinpitäjien informointikäytäntöjen vaatimuksista säädetään yleisessä tietosuoja-asetuksessa. Tietosuojavaltuutetun toimisto kannustaa toimialoja luomaan yhteisiä informointikäytäntöjä esimerkiksi osana käy...https://tietosuoja.fi/rekisteroidyn-informointi
-
Käytännesääntöjen käsittely ja hyväksyminen tietosuojavaltuutetun toimistossa Tietosuojavaltuutetun toimisto arvioi ja hyväksyy Suomessa kansallisesti sovellettavat käytännesäännöt. Käytännesääntöjen sisällölle asetetut vaatimukset perustuvat EU:n...https://tietosuoja.fi/kaytannesaantojen-kasittely-ja-hyvaksyminen
-
Ennakkokuulemispyyntö tietosuojavaltuutetun toimistolle Mihin tarkoitukseen tietoja käsitellään Ennakkokuulemisella tarkoitetaan tilannetta, jossa rekisterinpitäjän on ennen henkilötietojen käsittelyn aloittamista kuultava tietosuojaviranomaista. ...https://tietosuoja.fi/ennakkokuulemispyynto