Haku
- Fess-haku
-
Komission hyväksymät vakiolausekkeet Henkilötietojen siirto EU:n ja ETA:n ulkopuolelle voidaan tehdä myös käyttäen komission hyväksymiä vakiolausekkeita (standard contractual clauses, SCC). Päivitettyjen vakiolausekkeiden käyttöönoton siirtymäaika...https://tietosuoja.fi/komission-hyvaksymat-vakiolausekkeet
-
Usein kysyttyä Yhdysvaltojen tietosuojan riittävyyttä koskevasta päätöksestä Organisaatioille Mitä Yhdysvaltoja koskeva riittävyyspäätös tarkoittaa? Euroopan komission päätös Yhdysvaltojen tietosuojan riittävästä tasosta tuli voimaan 10.7.2023. Pä...https://tietosuoja.fi/yhdysvaltojen-tietosuojan-riittavyytta-koskeva-paatos
-
Viranomaisten ja julkisen sektorin siirtoperusteet Viranomaiset ja julkisen sektorin organisaatiot voivat siirtää henkilötietoja kolmansien maiden julkisille elimille tai kansainvälisille järjestöille Euroopan komission hyväksymän tietosuojan riit...https://tietosuoja.fi/viranomaisten-ja-julkisen-sektorin-siirtoperusteet
-
Siirto tietosuojan riittävyyttä koskevan päätöksen perusteella Henkilötietoja voidaan siirtää Euroopan unionin ja Euroopan talousalueen ulkopuolelle, jos Euroopan komissio on antanut päätöksen henkilötietojen suojan riittävyydestä (nk. vastaavuusp...https://tietosuoja.fi/siirto-tietosuojan-riittavyytta-koskevan-paatoksen-perusteella
-
Korjaavat toimivaltuudet Tietosuojavaltuutetun toimisto voi käyttää seuraavia korjaavia toimivaltuuksia: Varoituksen antaminen rekisterinpitäjälle tai henkilötietojen käsittelijälle, jos suunnitellut henkilötietojen käsittelytoimet ovat todennäköi...https://tietosuoja.fi/korjaavat-toimivaltuudet
-
Yritystä koskevat sitovat säännöt Yritystä koskevat sitovat säännöt (BCR, Binding Corporate Rules) tarkoittavat yhteisiä sitovia sääntöjä henkilötietojen siirrosta kolmansiin maihin konsernin tai yhteistä taloudellista toimintaa harjoittavien yrit...https://tietosuoja.fi/yritysta-koskevat-sitovat-saannot
-
25.4.2025 | Tietosuojavaltuutettu on hyväksynyt kaksi Nokian hakemusta yritystä koskevista sitovista säännöistä (ns. BCR-säännöt, engl. Binding Corporate Rules). BCR-säännöt tarkoittavat yhteisiä, oikeudellisesti sitovia sääntöjä henkilötietojen siirtoon konsernin sisällä. Niiden nojalla samaan konserniin kuuluvat yhtiöt voivat siirtää henkilötietoja keskenään EU- ja ETA-maiden ulkopuolelle.https://tietosuoja.fi/-/tietosuojavaltuutettu-vahvisti-nokian-bcr-saannot-kansainvalisiin-tiedonsiirtoihin
-
Tiedonsiirtovälineitä täydentävät suojatoimet Henkilötietojen suojan on oltava EU:n vaatimuksia vastaavalla tasolla, kun tietoja siirretään Euroopan talousalueen ulkopuolelle kolmansiin maihin ja kansainvälisiin organisaatioihin. Ennen kuin henkil...https://tietosuoja.fi/tiedonsiirtovalineita-taydentavat-suojatoimet
-
21.4.2026 | Euroopan tietosuojaneuvosto hyväksyi huhtikuun täysistunnossaan päivitetyt Europrivacy-sertifiointimekanismia koskevat kriteerit. Lisäksi hyväksyttiin Europrivacy-sertifiointikriteerien käyttäminen välineenä kansainvälisiin henkilötietojen siirtoihin.https://tietosuoja.fi/-/europrivacy-sertifiointikriteerien-paivitys-hyvaksytty-tietosuojasinettia-voi-nyt-kayttaa-myos-henkilotietojen-siirtovalineena
-
Tietojen siirto muihin maihin Tutkimustoiminta on usein kansainvälistä, ja hankkeen aikana voi syntyä tarve siirtää henkilötietoja Suomen ulkopuolelle. Lainsäädännöllä pyritään turvaamaan, ettei henkilötietojen tietosuojan taso laske, vaikka tutki...https://tietosuoja.fi/tietojen-siirto-muihin-maihin
-
Erityistilanteita koskevat poikkeukset Tietosuoja-asetuksen 49 artiklassa on säädetty erityistilanteita koskevista poikkeuksista. Ne ovat viimesijainen tiedonsiirtoperuste ja tulevat sovellettavaksi vain poikkeustapauksissa. Tietojen siirron tulis...https://tietosuoja.fi/erityistilanteita-koskevat-poikkeukset
-
8.5.2026 | Tietosuojaviranomaisten yhteistyömenettelyssä on annettu 100 miljoonan euron seuraamusmaksu MLU B.V.:lle Yango-taksisovelluksen käyttäjien henkilötietojen siirroista Venäjälle ilman riittäviä suojatoimia. Päätöksessä myös kielletään Yangon käyttäjien henkilötietojen siirrot Venäjälle. Ratkaisu on tehty yhteistyössä Alankomaiden tietosuojaviranomaisen johdolla, Suomen tietosuojaviranomaisen eli tietosuojavaltuutetun toimiston ja Norjan tietosuojaviranomaisen kanssa.https://tietosuoja.fi/-/yangolle-100-miljoonan-euron-seuraamusmaksu-henkilotietojen-siirroista-venajalle
-
Henkilötietojen siirrot Euroopan talousalueen ulkopuolelle Henkilötietojen siirto Euroopan talousalueen ulkopuolelle edellyttää muiden tietosuojalainsäädännön vaatimusten noudattamisen lisäksi erityistä siirtoperustetta. Tällä sivulla kerrotaan si...https://tietosuoja.fi/henkilotietojen-siirrot-etan-ulkopuolelle
-
23.1.2026 | Euroopan tietosuojaneuvosto on antanut raportin rikosasioiden tietosuojadirektiivin toimivuudesta ja soveltamisesta Euroopan komission tekemän arvioinnin tueksi. Tietosuojaneuvosto on lisäksi antanut uusia suosituksia henkilötietojen käsittelijöille tarkoitettujen BCR-sääntöjen soveltamista kansainvälisissä tiedonsiirroissa. Suositukset ovat kommentoitavana julkisella kuulemiskierroksella 2. maaliskuuta 2026 saakka.https://tietosuoja.fi/-/euroopan-tietosuojaneuvosto-osallistui-rikosasioiden-tietosuojadirektiivin-arviointiin-ja-antoi-suosituksia-bcr-saannoista
-
24.5.2023 | Irlannin tietosuojaviranomainen on määrännyt Meta Platforms Ireland Limitedille 1,2 miljardin euron hallinnollisen seuraamusmaksun lainvastaisista henkilötietojen siirroista Yhdysvaltoihin Facebook-palvelussa. Seuraamusmaksu määrättiin Euroopan tietosuojaneuvoston sitovan kiistanratkaisupäätöksen perusteella. Kyseessä on tähän mennessä suurin tietosuoja-asetuksen perusteella määrätty sakko. Lisä...https://tietosuoja.fi/-/metalle-1-2-miljardin-euron-seuraamusmaksu-lainvastaisista-henkilotietojen-siirroista-yhdysvaltoihin-euroopan-tietosuojaneuvoston-paatoksen-seurauksena
-
22.5.2023 | Apulaistietosuojavaltuutettu on antanut Ilmatieteen laitokselle huomautuksen henkilötietojen siirtämisestä Yhdysvaltoihin verkkosivujen seurantateknologioiden kautta ilman pätevää siirtoperustetta. Lisäksi Ilmatieteen laitos oli jättänyt tekemättä tietosuojaa koskevan vaikutustenarvioinnin kansainvälisistä tiedonsiirroista.https://tietosuoja.fi/-/ilmatieteen-laitokselle-huomautus-henkilotietojen-siirroista-yhdysvaltalaisyritys-googlelle
-
1.6.2023 | Apulaistietosuojavaltuutettu on tehnyt oikaisun 27. huhtikuuta annettuun päätökseen, jossa Ilmatieteen laitoksen todettiin siirtäneen henkilötietoja lainvastaisesti Yhdysvaltoihin Googlen palveluiden kautta. Ilmatieteen laitokselle annettu huomautus yleisen tietosuoja-asetuksen 35 artiklan mukaista vaikutustenarviointia koskevasta rikkomuksesta on poistettu päätöksestä. Oikaistussa päätöksessä ei arvioida yleisen tietosuoja-asetuksen 35 artiklan noudattamista.https://tietosuoja.fi/-/oikaisu-ilmatieteen-laitokselle-annettuun-paatokseen-huomautus-vaikutustenarvioinnin-tekematta-jattamisesta-poistettiin
-
17.1.2023 | Apulaistietosuojavaltuutettu on antanut Helsingin, Espoon, Vantaan ja Kauniaisten kaupungeille huomautuksen tietosuojalainsäädännön vastaisesta henkilötietojen käsittelystä. Pääkaupunkiseudun Helmet-kirjastojen verkkosivustolla on ollut käytössä seurantateknologioita, joiden kautta tietoja esimerkiksi käyttäjän hakemista kirjoista ja muusta aineistosta on voinut välittyä sivullisille. Henkilötietoja on myös siirretty lainvastaisesti Yhdysvaltoihin.https://tietosuoja.fi/-/apulaistietosuojavaltuutettu-antoi-huomautuksen-kirjastojen-aineistohakutietojen-valittymisesta-yhdysvaltalaisyritys-googlelle
-
13.8.2024 | TIETOSUOJAVALTUUTETUN TOIMISTON TOIMINTAKERTOMUS 2023 K 13/2024 vp TIETOSUOJAVALTUUTETUN TOIMISTON TOIMINTAKERTOMUS 2023 3 Sisällys Tietosuojavaltuutetun toimisto turvaa ihmisten oikeuksia ja vapauksia henkilötietojen käsittelyssä....................https://tietosuoja.fi/documents/6927448/218217127/TSV%20toimintakertomus%202023.pdf/d8ac3d83-165f-038f-8486-ed442b60b7bf?t=1723542778680
-
11.2.2022 | Euroopan tietosuojaviranomaiset ovat linjanneet tuoreessa päätöksessä, että Google Analytics -palvelun käyttö rikkoo EU:n yleistä tietosuoja-asetusta. Euroopan tietosuojaviranomaiset ovat vastaanottaneet yhteensä 101 valitusta kansalaisjärjestö NOYB:lta koskien henkilötietojen siirtoja Yhdysvaltoihin Google Analyticsiä ja muita seurantatyökaluja käyttävillä verkkosivuilla. Päätöksen on antanut johtavana valvontaviranomaisena Ranskan valvontaviranomainen CNIL.https://tietosuoja.fi/-/euroopan-tietosuojaviranomaiset-ovat-todenneet-google-analyticsin-kayton-verkkosivuilla-tietosuojalainsaadannon-vastaiseksi