Haku
-
Yritystä koskevat sitovat säännöt Yritystä koskevat sitovat säännöt (BCR, Binding Corporate Rules) tarkoittavat yhteisiä sitovia sääntöjä henkilötietojen siirrosta kolmansiin maihin konsernin tai yhteistä taloudellista toimintaa harjoittavien yrit...https://tietosuoja.fi/yritysta-koskevat-sitovat-saannot
-
Henkilötietojen käsittelijät Henkilötietojen käsittelijä on taho, joka käsittelee henkilötietoja rekisterinpitäjän lukuun. Henkilötietojen käsittelijä toimii rekisterinpitäjän ohjeiden mukaisesti ja sen alaisuudessa. Rekisterinpitäjä määrittelee h...https://tietosuoja.fi/henkilotietojen-kasittelijat
-
Jos joudut tietoturvaloukkauksen kohteeksi Tältä sivulta löydät toimintaohjeita, jos olet joutunut henkilötietoihin kohdistuvan tietoturvaloukkauksen kohteeksi. Jos olet joutunut tietoturvaloukkauksen kohteeksi, tarkista ensin, mitä tietoja sinust...https://tietosuoja.fi/jos-joudut-tietoturvaloukkauksen-kohteeksi
-
Jos joudut tietoturvaloukkauksen kohteeksi Tältä sivulta löydät toimintaohjeita, jos olet joutunut henkilötietoihin kohdistuvan tietoturvaloukkauksen kohteeksi. Jos olet joutunut tietoturvaloukkauksen kohteeksi, tarkista ensin, mitä tietoja sinust...https://tietosuoja.fi/jos-joudut-tietoturvaloukkauksen%20kohteeksi
-
Usein kysyttyä suoramarkkinoinnista Sähköinen suoramarkkinointi tarkoittaa esimerkiksi automatisoitujen soittojärjestelmien, sähköposti-, teksti-, ääni-, puhe- tai kuvaviestien avulla toteutettua suoramarkkinointia. Perinteistä suoramarkkinointia ...https://tietosuoja.fi/usein-kysyttya-suoramarkkinointi
-
Tietojen kalasteluun perustuvat tietoturvaloukkaukset Tietojen kalastelusta aiheutuvat tietoturvaloukkaukset ovat yhä yleisempiä. Pääosa tietojen kalastelua koskevista ilmoituksista liittyy Office 365 -tunnusten ja salasanojen joutumiseen hyökkääj...https://tietosuoja.fi/tietojenkalastelu
-
Data-asetus ja tietosuojavaltuutetun toimivalta EU:n data-asetuksessa (Data Act, DA) säädetään siitä, miten verkkoon kytkettyjen laitteiden tuottamaa dataa voidaan jakaa. Sääntelyn soveltaminen alkoi suurelta osin 12.9.2025. Tietosuojavaltuutetun ...https://tietosuoja.fi/data-asetus
-
Eurooppalainen yhteistyö Tietosuojavaltuutetun toimisto toimii aktiivisesti Euroopan tietosuojaneuvostossa. Tietosuojaneuvosto edistää eurooppalaisten tietosuojaviranomaisten yhteistyötä ja tietosuojalainsäädännön yhdenmukaista soveltamista kaikki...https://tietosuoja.fi/eurooppalainen-yhteistyo
-
8.5.2026 | Tietosuojaviranomaisten yhteistyömenettelyssä on annettu 100 miljoonan euron seuraamusmaksu MLU B.V.:lle Yango-taksisovelluksen käyttäjien henkilötietojen siirroista Venäjälle ilman riittäviä suojatoimia. Päätöksessä myös kielletään Yangon käyttäjien henkilötietojen siirrot Venäjälle. Ratkaisu on tehty yhteistyössä Alankomaiden tietosuojaviranomaisen johdolla, Suomen tietosuojaviranomaisen eli tietosuojavaltuutetun toimiston ja Norjan tietosuojaviranomaisen kanssa.https://tietosuoja.fi/-/yangolle-100-miljoonan-euron-seuraamusmaksu-henkilotietojen-siirroista-venajalle
-
Usein kysyttyä henkilötunnuksesta Saako henkilötunnusta kysyä hotellimajoituksen yhteydessä? Kyllä. Majoitus- ja ravitsemistoiminnasta annetun lain (308/2006) mukaan majoitustoiminnan harjoittaja on vastuussa siitä, että matkustajasta tehdään matk...https://tietosuoja.fi/usein-kysyttya-henkilotunnus
-
Usein kysyttyä digipalveluasetuksesta (DSA) Millaisia toimijoita digipalveluasetuksen velvoitteet koskevat? Digipalveluasetuksen velvoitteet koskevat kaikenlaisia verkossa toimivia palveluita, joita kutsutaan asetuksessa välityspalveluiksi. Välity...https://tietosuoja.fi/usein-kysyttya-digipalveluasetus
-
Siirto tietosuojan riittävyyttä koskevan päätöksen perusteella Henkilötietoja voidaan siirtää Euroopan unionin ja Euroopan talousalueen ulkopuolelle, jos Euroopan komissio on antanut päätöksen henkilötietojen suojan riittävyydestä (nk. vastaavuusp...https://tietosuoja.fi/siirto-tietosuojan-riittavyytta-koskevan-paatoksen-perusteella
-
14.4.2026 | Apulaistietosuojavaltuutettu on selvittänyt Lepus Asset Management Oy:n käytäntöä sähköhammasharjojen markkinoinnissa robottipuheluilla. Markkinointi rikkoi lakia, sillä robottipuheluja soitettiin ihmisille ilman heidän suostumustaan.https://tietosuoja.fi/-/apulaistietosuojavaltuutettu-sahkohammasharjojen-markkinointi-robottipuheluilla-ilman-suostumusta-oli-lainvastaista
-
23.1.2026 | Euroopan tietosuojaneuvosto on antanut raportin rikosasioiden tietosuojadirektiivin toimivuudesta ja soveltamisesta Euroopan komission tekemän arvioinnin tueksi. Tietosuojaneuvosto on lisäksi antanut uusia suosituksia henkilötietojen käsittelijöille tarkoitettujen BCR-sääntöjen soveltamista kansainvälisissä tiedonsiirroissa. Suositukset ovat kommentoitavana julkisella kuulemiskierroksella 2. maaliskuuta 2026 saakka.https://tietosuoja.fi/-/euroopan-tietosuojaneuvosto-osallistui-rikosasioiden-tietosuojadirektiivin-arviointiin-ja-antoi-suosituksia-bcr-saannoista
-
Usein kysyttyä puheluista Voiko yksityishenkilö nauhoittaa omia puheluitaan? Kansalainen saa nauhoittaa sellaiset puhelut, joihin itse osallistuu joko soittajana tai vastaajana. Oman viestinnän taltioiminen on Suomen perustuslain mukaan mahdollist...https://tietosuoja.fi/usein-kysyttya-puhelut
-
Lasten ja nuorten tietosuoja Sinusta kerätään paljon tietoa, kun käytät nettiä, somea, pelejä ja puhelimen sovelluksia. Myös harrastuksissa, koulussa ja monissa muissa paikoissa tallennetaan tietoja sinusta. Tältä sivulta löydät vinkkejä omien tie...https://tietosuoja.fi/lasten-tietosuoja
-
Henkilötietojen siirrot Euroopan talousalueen ulkopuolelle Henkilötietojen siirto Euroopan talousalueen ulkopuolelle edellyttää muiden tietosuojalainsäädännön vaatimusten noudattamisen lisäksi erityistä siirtoperustetta. Tällä sivulla kerrotaan si...https://tietosuoja.fi/henkilotietojen-siirrot-etan-ulkopuolelle
-
25.3.2026 | Tietosuojavaltuutetun toimiston seuraamuskollegio on määrännyt Suomen Numerokeskus Oy:lle 5 000 euron seuraamusmaksun, sillä yritys oli säännönmukaisesti laiminlyönyt asiakkaiden oikeuden saada heitä koskevien asiakaspuhelujen tallenteet. Yritys oli myös poistanut puhelutallenteet asiakkaiden tarkastuspyynnöistä huolimatta.https://tietosuoja.fi/-/suomen-numerokeskukselle-seuraamusmaksu-puutteista-puhelutallenteiden-antamisessa
-
Henkilötietojen käsittelijän seloste käsittelytoimista Henkilötietojen käsittelijällä on velvoite tehdä seloste käsittelytoimista seuraavissa tapauksissa. 1. Seloste käsittelytoimista on tehtävä, jos organisaatiossa on yli 250 työntekijää. Seloste...https://tietosuoja.fi/henkilotietojen-kasittelijan-seloste-kasittelytoimista
-
Asiakirjajulkisuuskuvauksessa kerrotaan, millaisia tietoja tietosuojavaltuutetun toimisto tallentaa ja miten tietoja voi pyytää itselleen.https://tietosuoja.fi/asiakirjajulkisuuskuvaus