Esityksessä kerron, milloin paikkatiedot ovat henkilötietoja ja miten paikkatietojen henkilötietoluonne vaikuttaa oikeuteen käsitellä ja luovuttaa näitä tietoja.
1. www.helsinki.fi/yliopisto
Oikeustieteellinen tiedekunta / (c) Päivi Korpisaari
/ Paikkatietomarkkinat 5.11.2018
Viestintäoikeuden professori Päivi Korpisaari
Helsingin yliopisto, oikeustieteellinen tiedekunta
Paikkatiedot ja
henkilötietojen suoja
2. www.helsinki.fi/yliopisto
• Viranomaisten hallussa on paljon julkisin varoin
hankittua tai niille toimitettua paikkatietoa
• Paikkatietoja voidaan hyödyntää
viranomaistoiminnassa ja kaupallisesti
• Hyötyjinä voivat olla useat tahot
• Henkilötietojen laajasta käsitteestä johtuu, että
paikkatiedot ovat usein henkilötietoja =>
• Tietojen käsittely TSA:n ja TiSL:n mukaista
• Tietojen luovutuksesta säädetään JulkL:ssa
Oikeustieteellinen tiedekunta / (c) Päivi Korpisaari
/ Paikkatietomarkkinat 5.11.2018
Kysymyksenasettelu
3. www.helsinki.fi/yliopisto
• Paikkatieto on tietoa, joka on kiinnitetty sijaintiin
• Viittaus paikkatietoon voi olla välitön, kuten koordinaatit, tai
välillinen, kuten esimerkiksi osoite, tunnus tai nimi, joka viittaa
paikkaan tai alueeseen
• Paikkatietoon liittyy myös ominaisuustieto, joka kuvaa, mitä
sijaintitiedon esittämässä sijainnissa (kohteessa) on
• Esim. maastosta, maan omistuksesta ja käytöstä, kiinteistöistä ja
rakennuksista, toimipisteistä, kunnista, luonnonsuojelualueista,
ilmastosta, säästä, rikoksista, onnettomuuksista, radion
kuuluvuudesta, mobiilipuhelimien sijaintitiedoista, tilastotiedoista ja
liikenneväylistä kertovat tiedot, jotka on kiinnitetty sijaintiin
Oikeustieteellinen tiedekunta / (c) Päivi Korpisaari
/ Paikkatietomarkkinat 5.11.2018
Paikkatieto
4. www.helsinki.fi/yliopisto
Millainen tieto on
henkilötietoa?
Henkilötieto henkilörekisteri rekisterinpitäjä rekisteröity hallinnollinen sakko
tietosuojavastaava valvontaviranomainen profilointi erityinen henkilötietoryhmä
suostumus päätoimipaikka pseudonymisointi käsittely rekisteri biometrinen tieto
terveystieto pääsy tietoihin tietojen oikaiseminen ja poistaminen oikeus siirtää tiedot
järjestelmästä toiseen oikeus tulla unohdetuksi automatisoidut yksittäispäätökset
rekisterinpitäjän vastuu sisäänrakennettu ja oletusarvoinen tietosuoja
yhteisrekisterinpitäjät seloste käsittelytoimista
Oikeustieteellinen tiedekunta / (c) Päivi Korpisaari
/ Paikkatietomarkkinat 5.11.2018
5. www.helsinki.fi/yliopisto
• TSA: Henkilötieto = tunnistettuun tai tunnistettavissa
olevaan luonnolliseen henkilöön (rekisteröity) liittyvät
tiedot
• Tunnistettavissa olevana pidetään luonnollista
henkilöä, joka voidaan suoraan tai epäsuorasti
tunnistaa erityisesti tunnistetietojen, kuten nimen,
henkilötunnuksen, sijaintitiedon,
verkkotunnistetietojen taikka yhden tai useamman
hänelle tunnusomaisen fyysisen, fysiologisen,
geneettisen, psyykkisen, taloudellisen, kulttuurillisen
tai sosiaalisen tekijän perusteella
Oikeustieteellinen tiedekunta / (c) Päivi Korpisaari
/ Paikkatietomarkkinat 5.11.2018
Henkilötiedon käsite on laaja
6. www.helsinki.fi/yliopisto
• Kaikki keinot, joita joko rekisterinpitäjä tai muu
henkilö voi kohtuullisen todennäköisesti käyttää
henkilön tunnistamiseen suoraan tai välillisesti
• Huomioon kaikki objektiiviset tekijät, kuten
tunnistamisesta aiheutuvat kulut ja tunnistamiseen
tarvittava aika sekä käsittelyajankohtana
käytettävissä oleva teknologia ja tekninen kehitys
• => Paikkatieto = henkilötieto, jos sen avulla voidaan
kohtuullisin toimenpitein tunnistaa esim. kiinteistön
tai rakennuksen omistaja (jos tämä on ihminen)
Oikeustieteellinen tiedekunta / (c) Päivi Korpisaari
/ Paikkatietomarkkinat 5.11.2018
Henkilötieto, TSA:n johdanto
7. www.helsinki.fi/yliopisto
• Suhteellinen vai objektiivinen?
• ”dynaaminen IP-osoite, jonka verkkomediapalvelujen
tarjoaja tallentaa henkilön käydessä tämän
palveluntarjoajan yleisön saataville asettamalla
internetsivustolla, on tähän palveluntarjoajaan
nähden kyseisessä säännöksessä tarkoitettu
henkilötieto, jos palveluntarjoajalla on
käytettävissään oikeudelliset keinot, joiden
perusteella se voi tunnistaa kyseisen henkilön
sellaisten lisätietojen avulla, jotka ovat tämän
henkilön internetyhteyden tarjoajan käytettävissä”
Oikeustieteellinen tiedekunta / (c) Päivi Korpisaari
/ Paikkatietomarkkinat 5.11.2018
Henkilötiedon käsite, EUT, C-582/14,
Breyer
8. www.helsinki.fi/yliopisto
• Toiminnot, joita kohdistetaan henkilötietoihin joko
automaattista tietojenkäsittelyä käyttäen tai
manuaalisesti,
• Keräämistä, tallentamista, järjestämistä, jäsentämistä,
säilyttämistä, muokkaamista tai muuttamista, hakua,
kyselyä, käyttöä, tietojen luovuttamista siirtämällä,
levittämällä tai asettamalla ne muutoin saataville,
tietojen yhteensovittamista tai yhdistämistä,
rajoittamista, poistamista tai tuhoamista
Oikeustieteellinen tiedekunta / (c) Päivi Korpisaari
/ Paikkatietomarkkinat 5.11.2018
Käsittely
9. www.helsinki.fi/yliopisto
• Rekisteri = jäsenneltyjä henkilötietoja sisältävä
tietojoukko, josta tiedot ovat saatavilla tietyin
perustein
• Rekisterinpitäjä: luonnollinen henkilö tai
oikeushenkilö, viranomainen, virasto tai muu elin,
joka yksin tai yhdessä toisten kanssa määrittelee
henkilötietojen käsittelyn tarkoitukset ja keinot tai
lainsäädännössä säädetty
• Käsittelijä: luonnollinen henkilö tai oikeushenkilö,
viranomainen, virasto tai muu elin, joka käsittelee
henkilötietoja rekisterinpitäjän lukuun (= ei
päätösvaltaa)
Oikeustieteellinen tiedekunta / (c) Päivi Korpisaari
/ Paikkatietomarkkinat 5.11.2018
Rekisteri, rekisterinpitäjä ja
käsittelijä
11. www.helsinki.fi/yliopisto
Oikeustieteellinen tiedekunta / (c) Päivi Korpisaari
/ Paikkatietomarkkinat 5.11.2018
”Jotta henkilötietojen käsittely olisi lainmukaista, sen olisi
perustuttava asianomaisen rekisteröidyn suostumukseen tai
muuhun oikeutettuun perusteeseen, josta säädetään
lainsäädännössä …”
12. www.helsinki.fi/yliopisto
• Suostumus
• Sopimuksen täytäntöönpaneminen tai tekeminen
rekisteröidyn pyynnöstä
• Rekisterinpitäjän lakisääteisen velvoitteen noudattaminen
• Elintärkeiden etujen suojaaminen
• Yleistä etua koskevan tehtävän suorittaminen tai
rekisterinpitäjälle kuuluvan julkisen vallan käyttäminen
• Oikeutettujen etujen toteuttaminen paitsi milloin
henkilötietojen suojaa edellyttävät rekisteröidyn edut tai
perusoikeudet ja -vapaudet syrjäyttävät tällaiset edut,
erityisesti jos rekisteröity on lapsi
Oikeustieteellinen tiedekunta / (c) Päivi Korpisaari
/ Paikkatietomarkkinat 5.11.2018
Lainmukaiset henkilötietojen
käsittelyn perusteet
13. www.helsinki.fi/yliopisto
• Henkilön asemaa, tehtäviä jne. kuvaavat tiedot jos
käsittelyn tavoite yleisen edun mukainen ja käsittely
on oikeasuhtaista pm nähden
• Käsittely on tarpeen ja oikeasuhtaista viranomaisen
toiminnassa yleisen edun mukaisen tehtävän
suorittamiseksi
• Käsittely on tarpeen tieteellistä tai historiallista
tutkimusta taikka tilastointia varten + oikeasuhtaista
• Tutkimusaineistojen ja kulttuuriperintöaineistojen
käsittely arkistointitarkoituksessa + oikeasuhtaista
Oikeustieteellinen tiedekunta / (c) Päivi Korpisaari
/ Paikkatietomarkkinat 5.11.2018
Yleistä etua koskevan tehtävän
suorittaminen tai rekisterinpitäjälle
kuuluvan julkisen vallan käyttäminen,
TiSL 4 § (ehdotus)
14. www.helsinki.fi/yliopisto
• Rekisteripitäjä päättää
• Rekisterinpitäjän tai kolmannen tahon oikeutettu etu
• Peruste ei sovellu viranomaistoimintaan
• Punnittava rekisteröidyn etuja ja perusoikeuksia vasten
• Otettava huomioon rekisteröityjen kohtuulliset odotukset,
jotka perustuvat heidän ja rekisterinpitäjän väliseen
suhteeseen (esim. asiakas- tai palvelussuhde)
• Voiko rekisteröity kohtuudella odottaa henkilötietojen
keräämisen hetkellä, että niitä voidaan käsitellä kyseistä
tarkoitusta varten
Oikeustieteellinen tiedekunta / (c) Päivi Korpisaari
/ Paikkatietomarkkinat 5.11.2018
Oikeutettu etu
15. www.helsinki.fi/yliopisto
• Suoramarkkinointi
• Tieteellinen ja historiallinen tutkimus sekä tilastointi
• Henkilötietojen siirtäminen hallinnollisista syistä
konsernin sisällä
• Ehdottoman välttämätön henkilötietojen käsittely
petosten estämistarkoituksissa OK
Oikeustieteellinen tiedekunta / (c) Päivi Korpisaari
/ Paikkatietomarkkinat 5.11.2018
Oikeutettu etu mahdollinen
16. www.helsinki.fi/yliopisto
• Onko oikeutettu etu sopivin käsittelyperuste?
• Täyttyvätkö perusvaatimukset?
• Onko henkilötietojen käsittely tarpeen edun
saavuttamiseksi?
• Syrjäyttääkö etu todella rekisteröidyn edut ja oikeudet?
• Millainen on rekisterinpitäjän etu, mitä haittaa jos ei
käsitellä
• Vaikutukset rekisteröityyn (tietojen luonne, miten
käsitellään jne.)
• Varmista tietosuojan lisätakeet
• Osoita toiminnan lainmukaisuus ja varmista avoimuus
• Kirjallinen kuvaus osoitusvelvolllisuutta varten
Oikeustieteellinen tiedekunta / (c) Päivi Korpisaari
/ Paikkatietomarkkinat 5.11.2018
Tasapainotesti
17. www.helsinki.fi/yliopisto
• Lainmukaisesti, asianmukaisesti ja läpinäkyvästi
• Kerättävä tiettyä, nimenomaista ja laillista tarkoitusta varten,
eikä saa käsitellä sen kanssa yhteensopimattomalla tavalla
(käyttötarkoitussidonnaisuus)
• Tiedot asianmukaisia, olennaisia ja rajoitettu siihen, mikä on
tarpeellista (tietojen minimointi)
• Täsmällisiä ja tarvittaessa päivitettyjä/ epätarkat ja virheelliset
henkilötiedot poistetaan tai oikaistaan viipymättä
(täsmällisyys)
• Säilytyksen rajoittaminen
• Eheys ja luottamuksellisuus (lokitiedot; pääsy vain kun tarve)
• Osoitusvelvollisuus!
Käsittelyä koskevat periaatteet (5
art.)
Oikeustieteellinen tiedekunta / (c) Päivi Korpisaari
/ Paikkatietomarkkinat 5.11.2018
19. www.helsinki.fi/yliopisto
Sananvapaus ja julkisuus
• Sananvapaus on PL:ssa ja kv-sopimuksissa turvattu.
Julkisuus on sen olennainen osa +
nimenomaisestikin turvattu
• Res 154: Virallisten asiakirjojen julkisuutta voidaan
pitää yleisenä etuna
• Art. 86: Viranomaiset taikka julkis- tai
yksityisoikeudelliset yhteisöt yleisen edun vuoksi
toteutetun tehtävän suorittamiseksi voivat luovuttaa
viranomaisten tai yhteisöjen hallussa olevien
virallisten asiakirjojen sisältämiä henkilötietoja
lainsäädännön mukaisesti, jotta voidaan sovittaa
yhteen julkisuus ja henkilötietojen suoja
Oikeustieteellinen tiedekunta / (c) Päivi Korpisaari
/ Paikkatietomarkkinat 5.11.2018
20. www.helsinki.fi/yliopisto
Henkilötietolain ja julkisuuslain
yhteen sovittaminen
• TiSL 28 (ehdotus): ”Oikeuteen saada tieto ja muuhun
henkilötietojen luovuttamiseen viranomaisen
henkilörekisteristä sovelletaan, mitä viranomaisten
toiminnan julkisuudesta säädetään. ” => JulkL 16 § 3
• JulkL 16 § 1:suullisesti, nähtäväksi tai jäljennettäväksi tai
kuultavaksi tai kopio tai tuloste
• JulkL 16 § 3: Viranomaisen henkilörekisteristä saa antaa
henkilötietoja sisältävän kopion tai tulosteen tai sen tiedot
sähköisessä muodossa, jollei laissa ole toisin erikseen
säädetty, jos luovutuksensaajalla on henkilötietojen suojaa
koskevien säännösten mukaan oikeus tallettaa ja käyttää
sellaisia henkilötietoja
Oikeustieteellinen tiedekunta / (c) Päivi Korpisaari
/ Paikkatietomarkkinat 5.11.2018
21. www.helsinki.fi/yliopisto
Pohdittavaa
• Henkilötiedon laaja käsite
• Minkälaisia tarpeita
viranomaisten hallussa
olevan paikkatiedon
hyödyntämiselle on? =>
voisiko säätää lailla
• Oikeutettu etu yksityisten
toiminnassa?
• JulkL 16,3 § kaipaa
uudistamista
Oikeustieteellinen tiedekunta / (c) Päivi Korpisaari
/ Paikkatietomarkkinat 5.11.2018