SlideShare a Scribd company logo
Evästystä evästeiden
käyttöön
9.12.2021
Harto Pönkä
Innowise
Evästeet = seurantaa
2
Miten evästeet toimivat?
Kuva: Harto Pönkä, 10.3.2020
3
2. Selain lähettää Facebookille:
tunnuksen + salasanan + selaimen tiedot + sivun tiedot
1. Käyttäjä syöttää
tunnuksen ja salasanan
4. Facebook lähettää selaimelle
tunnistamisen mahdollistavan evästeen,
joka tallentuu laitteen muistiin.
3. Facebook
tunnistaa
käyttäjän
Kuvat, videot, mainokset,
upotetut sisällöt,
seurantakoodit jne.
5. Selain lähettää evästeen jatkossa aina,
kun jotakin ladataan samasta domainista.
Facebook-pikseli
Kolmannen osapuolen evästeet: esimerkkinä Facebook
2. Selain lähettää Facebookille:
evästeen + selaimen tiedot + sivun tiedot
Kuva: Harto Pönkä, 10.3.2020
4
Jaa/tykkää
-nappi
1
Upotettu FB-
tai IG-julkaisu
2
4
Facebook-sivun
upotus
3
Oy-yritys-ab.com
4. Facebook palauttaa selaimelle
upotetun toiminnon ja uuden evästeen
Tiedot käyttäjästä
ja toiminnasta
mainostajalle
3. Facebook
tunnistaa
käyttäjän ja
kerää tiedot
Tiedot toiminnasta
Facebookille
1
2
3
4
Käyttäjän ei tarvitse olla
kirjautuneena, jos Facebookin
eväste on jo laitteella.
1. Käyttäjä
avaa yrityksen
verkkosivun
Käyttäjien verkkotoiminta
Facebook kerää tietoa verkkosivuilta, joilla
käyttäjät ovat vierailleet, mm. tykkäysten,
evästeiden ja seurantakoodien avulla.
Datan avulla voidaan:
1) näyttää mainoksia yrityksiltä, joiden
sivuilla olet vieraillut
2) näyttää mainoksia juuri siitä tuotteesta,
jota kävit netissä katsomassa
3) kerätä tietoa kiinnostuksen kohteistasi
ja toiminnastasi
4) kerätä tietoa yrityksille niiden
asiakasprofiileista
5
Kuva: GraphicsSC @ Pixabay (Pixabay license)
“
Mainonnan kohteena oleville henkilöille on kerrottava, miksi heille
kohdennetaan tietoa, kuka vastaa mainonnasta ja miten he voivat
käyttää tietosuojaoikeuksiaan.
Jos tietosuojasäännöksiä ei noudateta, kohdennettu mainonta ja
profilointi voivat aiheuttaa vakavia riskejä yksityisyyden suojalle ja
demokratialle. Cambridge Analytica -tapaus osoitti, että henkilötietojen
suojan rikkominen voi vaikuttaa myös muihin perusoikeuksiin, kuten
mielipiteenvapauteen ja mahdollisuuteen ajatella vapaasti ilman
manipulointia.
6
Lähde: Silloinen tietosuojavaltuutettu Reijo Aarnio, 23.9.2019,
https://tietosuoja.fi/-/kohdennettu-poliittinen-mainonta-voi-olla-riski-perusoikeuksille-ja-demokratialle-myos-sosiaalisen-median-kautta-kerattyjen-henkilotietojen-kasittelys
Yhdellä sivulla voi olla lukuisia http-pyyntöjä eri datankerääjille
Esimerkki: Suomiurheilu.com-sivuston request map –kuva, 13.10.2021
7
Esimerkki verkkosivuston evästeiden kartoituksesta
8
Lähde: Chiefmartec, 2019, https://chiefmartec.com/2019/04/marketing-technology-landscape-supergraphic-2019/ Kuvasta on näkyvissä 1/4 . Yhteensä yli 7000 databisneksen yritystä.
Tarkista, monenko eri markkinointiyrityksen rekistereissä olet
Toinen vastaava palvelu: http://www.networkadvertising.org/managing/opt_out.asp
10
http://www.aboutads.info/choices
Nykyinen evästeiden ohjeistus
11
Nykytilanne: mitä on huomioitava evästeiden käytössä?
Lisätietoa: Evästeiden suostumus nettisivuilla GDPR:n ja uusien linjausten mukaan, 3.9.2020,
https://www.innowise.fi/fi/evasteiden-suostumus-nettisivuilla-uusien-linjausten-mukaan/
12
• Monet verkkosivut käyttävät evästeitä, esim.
– Kirjautuminen sivustolle ja valinnat sivustolla
– Google Analyticsin kävijäseurantakoodi
– Googlen AdWordsin sivustotagi/markkinointipikseli
– Facebook-mainonnan pikseli
– Facebookin tykkäysnappula tai kirjautuminen
– Chat-palvelujen evästeet
• EU:n sähköisen viestinnän tietosuojadirektiivin mukaan käyttäjille
1) tulee kertoa evästeiden käytön tarkoituksesta,
2) annettava mahdollisuus kieltäytyä ei-välttämättömistä evästeistä.
• Tietosuojavaltuutetun toimiston v. 2020 päätöksen mukaan ei-välttämättömille evästeille
tarvitaan GDPR:n mukainen suostumus.
• https://finlex.fi/fi/viranomaiset/tsv/2020/20200561
• Liikenne- ja viestintävirasto Traficom antoi TSV:n linjaa vastaavat uudet evästeohjeet
palveluntarjoajille syyskuussa 2021.
• https://www.traficom.fi/fi/toimintamme/saantely-ja-valvonta/evasteet
• Lisäksi on huomioitava EU:n tietosuojaneuvoston ohjeet suostumuksesta ja läpinäkyvyydestä.
Välttämätön vai ei-välttämätön eväste?
13
Lähde: Traficom, 2021, Evästeet ja muut käyttäjien päätelaitteille tallennettavat tiedot sekä näiden tietojen käyttö ‒ Opas palveluntarjoajille,
https://www.traficom.fi/sites/default/files/media/file/Ev%C3%A4steohjeistus_palveluntarjoajille.pdf
 Välttämättömät evästeet ja tiedot  suostumusta ei tarvita
 ”Ainoana tarkoituksena toteuttaa viestin välittämistä” tai ” välttämätöntä palvelun
tarjoajalle sellaisen palvelun tarjoamiseksi, jota käyttäjä on nimenomaisesti pyytänyt”
 Käyttäjän kirjautumiseen ja todentamiseen liittyvät evästeet
 Käyttäjän valintojen ja syötteiden muistaminen palvelussa
 Saavutettavuuteen ja sisältöjen näyttöön liittyvät evästeet
 Tietoturvaan liittyvät evästeet (esim. spämmiestot)
 Ei-välttämättömät evästeet ja tiedot  pyydä suostumus
 Analytiikkaan liittyvät evästeet
 Chat-palvelujen evästeet
 Sosiaalisen median alustoihin liittyvät evästeet
 Kohdennettuun mainontaan ja markkinointiin liittyvät evästeet
 Sijainti ja muut päätelaitteesta saatavat tiedot, joita käytetään esim. profilointiin
Suostumuksen antaminen GDPR:n mukaan – yleiset periaatteet
14
 Suostumuksen tulee olla vapaaehtoinen, yksilöity,
tietoinen ja yksiselitteinen tahdonilmaisu
 Suostumusta ei voi antaa:
 Vaikenemalla
 Valmiiksi rastitetulla ruudulla
 Jättämättä jotakin tekemättä
 Suostumukset tulee dokumentoida sekä tarkistaa sopivin väliajoin.
 Alaikäisen kohdalla suostumuksen antaa huoltaja
 Yli 13-vuotias voi antaa itse suostumuksen henkilötietojen
käsittelylle tietoyhteiskunnan palveluissa (esim. verkko-, some- ja mobiilipalvelut)
 Suostumusta ei tule pyytää, jos henkilötietojen käsittelyyn on muu oikeusperuste (esim.
sopimus, rekisterinpitäjän oikeutettu etu tai laki).
Lähde: Tietosuojavaltuutetun toimisto ja Oikeusministeriö, 2017, Miten valmistautua EU:n tietosuoja-asetukseen?
https://tietosuoja.fi/documents/6927448/9666681/Miten+valmistautua+tietosuoja-asetukseen/
Suostumuksen yhteydessä tapahtuva rekisteröidyn informointi
15
 Evästeiden suostumuksessa voidaan käyttää monitasoista rekisteröidyn informointia
 1. taso: evästebanneri/-ilmoitus
 2. taso: tietoa evästeistä-sivu, tietosuojaseloste tms.
 Kerro 1. tasolla/evästeilmoituksessa ainakin nämä:
 Rekisterinpitäjä
 Henkilötietojen käsittelytarkoitukset
 Erityisesti käsittely, joka vaikuttaa rekisteröityyn eniten ja joka voi tulla yllätyksenä
 Linkki 2. tasolle, esim. tietosuojaselosteelle, jossa muut informoinnin tiedot
 Lisätietoa informoinnista TSV:n sivulta: https://tietosuoja.fi/rekisteroidyn-informointi
Lähde: Tietosuojatyöryhmä, 2017, Asetuksen 2016/679 mukaista läpinäkyvyyttä koskevat suuntaviivat, 36. kohta,
https://tietosuoja.fi/documents/6927448/8316711/L%C3%A4pin%C3%A4kyvyys+fi/c102605b-e386-4661-9b51-bf427875c8db/L%C3%A4pin%C3%A4kyvyys+fi.pdf
Evästeistä kerrottavat tiedot
16
Lähde: Traficom, 2021, Evästeet, https://www.traficom.fi/fi/toimintamme/saantely-ja-valvonta/evasteet
 Kerro kaikkien evästeiden käytöstä: välttämättömistä ja ei-välttämättömistä
 Evästeet ovat pieniä laitteelle tallennettavia tekstitiedostoja…
 Kerro suostumuksen yhteydessä ei-välttämättömistä:
 Evästeiden ja muiden tekniikoiden käytöstä selkeästi
 Evästeiden ja muiden tekniikoiden käyttötarkoitus ja voimassaoloaika
 Millä kolmansilla osapuolilla on oikeus käsitellä evästetietoja
 Mikään laki tai asetus ei vaadi monimutkaisia evästevalintoja
Evästebanneri ei saa estää sivuston käyttöä
Lähde: Europan tietosuojaneuvosto EDPB, 2020, Asetuksen 2016/679 mukaista suostumusta koskevat suuntaviivat 05/2020,
https://edpb.europa.eu/sites/default/files/files/file1/edpb_guidelines_202005_consent_fi.pdf
17
VR, https://www.vr.fi/ (15.11.2021)
18
EI NÄIN:
Yle Areena, https://areena.yle.fi/tv (15.11.2021)
19
EI NÄIN:
Palvelun käytön jatkaminen ei ole suostumusta osoittava teko
EI NÄIN:
Lähde: Europan tietosuojaneuvosto EDPB, 2020, Asetuksen 2016/679 mukaista suostumusta koskevat suuntaviivat 05/2020,
https://edpb.europa.eu/sites/default/files/files/file1/edpb_guidelines_202005_consent_fi.pdf, alempi kuvakaappaus: OPH, https://www.oph.fi/fi/tietosuoja (15.11.2021)
20
Selvät kyllä- ja ei-vaihtoehdot
EI NÄIN:
Lähde: Europan tietosuojaneuvosto EDPB, 2020, Asetuksen 2016/679 mukaista suostumusta koskevat suuntaviivat 05/2020,
https://edpb.europa.eu/sites/default/files/files/file1/edpb_guidelines_202005_consent_fi.pdf, alempi kuvakaappaus: Microsoft Edge –selaimen aloitussivu (15.11.2021)
21
Suostumuksen ja sen perumisen on oltava yhtä helppoa
 Älä käske käyttäjää säätämään asetuksiaan esim. Googlen tai Facebookin palvelussa
Lähde: Europan tietosuojaneuvosto EDPB, 2020, Asetuksen 2016/679 mukaista suostumusta koskevat suuntaviivat 05/2020,
https://edpb.europa.eu/sites/default/files/files/file1/edpb_guidelines_202005_consent_fi.pdf
22
Esimerkki: Innowise CMS:n suostumusten hallinta
23
2. Suostumus tallentuu
sivuston tietokantaan
(sisältö, IP-osoite, aika)
3. Suostumus tallentuu
selaimen evästeeseen
(eväste-ID)
Peru suostumus
Vierailija voi halutessaan
perua suostumuksen,
jolloin se poistetaan
tietokannasta ja evästeestä
4. Ladataan kolmansien
osapuolten seuranta-
skriptit ja evästeet
Ylläpitäjä voi
katsoa saadut
suostumukset
iw_consent
Tarvittaessa
sähköposti-ilmoitus
ylläpitäjälle
Sivuston vierailijat
1. Ilmoitus evästeistä näytetään, jos:
- siihen ei ole vielä saatu vastausta
- sen sisältö on muuttunut
- vierailija avaa sen itse uudestaan
Innowise CMS:n evästeiden suostumus täyttää GDPR:n ja ePrivacyn vaatimukset
24
Vaatimus tai suositus Toteutuminen
Käyttäjälle on kerrottava selkeästi tietojen käsittelyn tarkoituksesta. √
Käyttäjälle on annettava oikeus kieltää tietojen käsittely ja tallentaminen laitteelle. √
Palvelun välttämättömälle tietojen käsittelylle ei tarvitse olla kieltomahdollisuutta. √
Ei-välttämättömille evästeille tarvitaan yhtä "vahva" GDPR:n mukainen suostumus kuin
henkilötietojen käsittelylle.
√
Suostumukset dokumentoidaan GDPR:n osoitusvelvollisuuden mukaisesti. √
Evästeiden käytöstä kieltäytyminen ei saa aiheuttaa käyttäjälle haittaa. √
Suostumuksesta kieltäytyminen tai sen peruminen tulee olla yhtä helppoa kuin sen anto. √
Suostumuksen peruminen tulee olla mahdollista rekisterinpitäjän omassa palvelussa. √
Palvelua on päästävä käyttämään myös ilman evästeiden hyväksyntää. √
Tieto suostumuksen perumisesta voidaan säilyttää tarvittavan ajan (vahingonkorvausvastuun
vanhentumisajan 3 vuotta).
√
(tarvittaessa)
Lisätietoa: Evästeiden suostumus nettisivuilla GDPR:n ja uusien linjausten mukaan, 3.9.2020,
https://www.innowise.fi/fi/evasteiden-suostumus-nettisivuilla-uusien-linjausten-mukaan/
Yleisiä korjauskohteita
25
YouTube-videoiden upotukset sisältävät ei-toivottuja evästeitä
 Oletuksena YouTube-videon upotuskoodi käyttää Googlen seuranta- ja
markkinointievästeitä, joita ei saisi ladata ilman käyttäjän suostumusta
 Yksinkertainen ratkaisu: muuta upotuskoodista youtube.com  youtube-nocookie.com
26
<iframe width="560" height="315"
src="https://www.youtube.com/embed/fZ4KR7OHXF0"
title="YouTube video player" frameborder="0"
allow="accelerometer; autoplay; clipboard-write;
encrypted-media; gyroscope; picture-in-picture"
allowfullscreen></iframe>
<iframe width="560" height="315" src="
https://www.youtube-nocookie.com/embed/
fZ4KR7OHXF0" title="YouTube video player"
frameborder="0" allow="accelerometer; autoplay;
clipboard-write; encrypted-media; gyroscope;
picture-in-picture" allowfullscreen></iframe>
Pitääkö Google Analytics –kävijäseurannalle pyytää suostumus?
Lähteet: Google Analyticsin käyttöehdot, https://marketingplatform.google.com/about/analytics/terms/fi/, Google analyticsin ohjeet, https://support.google.com/analytics/answer/6004245?hl=fi, Miten Google
käyttää dataa: https://policies.google.com/technologies/partner-sites, Lisätietoa: https://www.cpomagazine.com/data-privacy/the-case-against-google-analytics-for-organizations-collecting-personal-data/
27
 Google Analyticsin dataa (eväste, IP, selaintiedot)
käytetään mm. mainosten kohdentamiseen.
 Käyttöehdot edellyttävät kertomaan seurannasta.
 Ehdot vaativat suostumuksen pyytämistä evästeille,
”kun laki edellyttää”.
 Google on Google Analyticsin datan käsittelijä.
Tämä on otettava huomioon tietosuojaselosteessa.
 Googlen datansiirroista on tehty useita valituksia.
Voidaanko luottaa, ettei Google käytä reCaptchan tietoja profilointiin?
Täyttääkö evästeiden minimivaatimukset?
 Rekisterinpitäjä/käsittelijä: käy ilmi linkeistä
 Käyttötarkoitus: käy selvästi ilmi
 Seuraa käyttäjän toimintaa sivulla ja kerää tietoa
 Google on vakuuttanut, ettei se käytä reCaptchasta
kertyviä tietoja profilointiin, mutta voidaanko luottaa?
 Eväste luodaan vasta, kun klikkaa robottitarkistuksesta
 Näyttäisi sisältyvän Traficomin ohjeistuksessa
välttämättömiin evästeisiin, mutta osin epäselvä
 Suostumusta ei kysytä, mutta voitaisiinko klikkaus
tulkita sellaiseksi, jos katsotaan ei-välttämättömäksi?
Linkit:
 Tietosuoja: https://policies.google.com/privacy?hl=fi
 Ehdot: https://policies.google.com/terms?hl=fi
 Saisi käyttää tietoja muuhunkin tarkoitukseen?!
28
Vaihtoehto Googlen reCaptchalle: hCaptcha
 Selkeä tietosuojan kuvaus ja henkilötietojen käsittelyn sopimus
 Ei kerää tunnistetietoja loppukäyttäjistä
 Tehty niin, että vaihto Googlen reCaptchasta on mahdollisimman helppoa
 Lisätietoa: https://www.hcaptcha.com/
29
Entäpä fontit?
 Googlen fonttien
lataukseen ei käytetä
evästeitä, mutta ne
tallentuvat käyttäjän
laitteelle (vrt. ePrivacy)
 Google kertoo
keräävänsä rajallisesti
tietoja palvelun
kehittämistä ja
turvallisuutta varten
 Myös fonttien yhteydessä
Google viittaa yleisiin
tietosuojakäytäntöihinsä,
jotka antaisivat sille
oikeuden kerätä muitakin
tietoja sivustojen
vierailijoista
 Emme todella tiedä,
käyttääkö Google fontteja
datankeruuseen
 Ratkaisu: asenna fontit
sivuston palvelimelle
Kuvakaappaus: https://fonts.google.com/?category=Serif,Sans+Serif,Handwriting&subset=latin-
ext&preview.text=Ulkopuolinen%20webfontti%20on%20sivustollanne%20ennen%20kuin%20huomaatkaan...&preview.text_type=custom (8.12.2021)
30
31
Kysymyksiä tai
kommentteja?
Yhteystiedot
Harto Pönkä
0400500315
@hponka
harto.ponka@innowise.fi
https://www.innowise.fi/
Kiitos!

More Related Content

What's hot

Tietosuoja ja digitaalinen turvallisuus koulussa
Tietosuoja ja digitaalinen turvallisuus koulussaTietosuoja ja digitaalinen turvallisuus koulussa
Tietosuoja ja digitaalinen turvallisuus koulussa
Harto Pönkä
 
Informaatiovaikuttamisen ajankohtaiset aiheet ja keinot
Informaatiovaikuttamisen ajankohtaiset aiheet ja keinotInformaatiovaikuttamisen ajankohtaiset aiheet ja keinot
Informaatiovaikuttamisen ajankohtaiset aiheet ja keinot
Harto Pönkä
 
Arjen tietoturvan ABC
Arjen tietoturvan ABCArjen tietoturvan ABC
Arjen tietoturvan ABC
Harto Pönkä
 
Sosiaalisen median valeprofiilit - miten tunnistaa ja suojautua?
Sosiaalisen median valeprofiilit - miten tunnistaa ja suojautua?Sosiaalisen median valeprofiilit - miten tunnistaa ja suojautua?
Sosiaalisen median valeprofiilit - miten tunnistaa ja suojautua?
Harto Pönkä
 
Digijäte ja sosiaalinen media
Digijäte ja sosiaalinen mediaDigijäte ja sosiaalinen media
Digijäte ja sosiaalinen media
Harto Pönkä
 
Tietosuojavastaavan nimittäminen ja tehtävät
Tietosuojavastaavan nimittäminen ja tehtävätTietosuojavastaavan nimittäminen ja tehtävät
Tietosuojavastaavan nimittäminen ja tehtävät
Harto Pönkä
 
Mikä se some oikein on?
Mikä se some oikein on?Mikä se some oikein on?
Mikä se some oikein on?
Harto Pönkä
 
Kuvaaminen oppilaitoksissa
Kuvaaminen oppilaitoksissaKuvaaminen oppilaitoksissa
Kuvaaminen oppilaitoksissa
Harto Pönkä
 
Twitter pintaa syvemmältä: algoritmit, vaikuttamiskeinot ja ajankohtaiset ilmiöt
Twitter pintaa syvemmältä: algoritmit, vaikuttamiskeinot ja ajankohtaiset ilmiötTwitter pintaa syvemmältä: algoritmit, vaikuttamiskeinot ja ajankohtaiset ilmiöt
Twitter pintaa syvemmältä: algoritmit, vaikuttamiskeinot ja ajankohtaiset ilmiöt
Harto Pönkä
 
Paljonko digiosaamista on tarpeeksi?
Paljonko digiosaamista on tarpeeksi?Paljonko digiosaamista on tarpeeksi?
Paljonko digiosaamista on tarpeeksi?
Harto Pönkä
 
Sosiaalinen media, analytiikka ja evästeet tietosuojan näkökulmasta
Sosiaalinen media, analytiikka ja evästeet tietosuojan näkökulmastaSosiaalinen media, analytiikka ja evästeet tietosuojan näkökulmasta
Sosiaalinen media, analytiikka ja evästeet tietosuojan näkökulmasta
Harto Pönkä
 
Tietosuoja perusopetuksessa ja toisella asteella
Tietosuoja perusopetuksessa ja toisella asteellaTietosuoja perusopetuksessa ja toisella asteella
Tietosuoja perusopetuksessa ja toisella asteella
Harto Pönkä
 
Käsittelytoimien luettelo ja tietosuojainformaation vaatimukset
Käsittelytoimien luettelo ja tietosuojainformaation vaatimuksetKäsittelytoimien luettelo ja tietosuojainformaation vaatimukset
Käsittelytoimien luettelo ja tietosuojainformaation vaatimukset
Harto Pönkä
 
Tietosuoja sosiaalisessa mediassa ja somen turvallinen käyttö
Tietosuoja sosiaalisessa mediassa ja somen turvallinen käyttöTietosuoja sosiaalisessa mediassa ja somen turvallinen käyttö
Tietosuoja sosiaalisessa mediassa ja somen turvallinen käyttö
Harto Pönkä
 
Tietosuoja koulussa käytännössä
Tietosuoja koulussa käytännössäTietosuoja koulussa käytännössä
Tietosuoja koulussa käytännössä
Harto Pönkä
 
Tietosuoja varhaiskasvatuksessa
Tietosuoja varhaiskasvatuksessaTietosuoja varhaiskasvatuksessa
Tietosuoja varhaiskasvatuksessa
Harto Pönkä
 
Työ­e­lä­män tie­to­suo­ja ja tie­to­suo­ja­vas­taa­van työ­kalu­pak­ki
Työ­e­lä­män tie­to­suo­ja ja tie­to­suo­ja­vas­taa­van työ­kalu­pak­kiTyö­e­lä­män tie­to­suo­ja ja tie­to­suo­ja­vas­taa­van työ­kalu­pak­ki
Työ­e­lä­män tie­to­suo­ja ja tie­to­suo­ja­vas­taa­van työ­kalu­pak­ki
Harto Pönkä
 
Henkilötietojen ja yksityisyyden suojaaminen
Henkilötietojen ja yksityisyyden suojaaminenHenkilötietojen ja yksityisyyden suojaaminen
Henkilötietojen ja yksityisyyden suojaaminen
Harto Pönkä
 
Sosiaalinen media tietosuojan näkökulmasta
Sosiaalinen media tietosuojan näkökulmastaSosiaalinen media tietosuojan näkökulmasta
Sosiaalinen media tietosuojan näkökulmasta
Harto Pönkä
 
Mitä kirjastoissa on hyvä tietää TikTokista?
Mitä kirjastoissa on hyvä tietää TikTokista?Mitä kirjastoissa on hyvä tietää TikTokista?
Mitä kirjastoissa on hyvä tietää TikTokista?
Harto Pönkä
 

What's hot (20)

Tietosuoja ja digitaalinen turvallisuus koulussa
Tietosuoja ja digitaalinen turvallisuus koulussaTietosuoja ja digitaalinen turvallisuus koulussa
Tietosuoja ja digitaalinen turvallisuus koulussa
 
Informaatiovaikuttamisen ajankohtaiset aiheet ja keinot
Informaatiovaikuttamisen ajankohtaiset aiheet ja keinotInformaatiovaikuttamisen ajankohtaiset aiheet ja keinot
Informaatiovaikuttamisen ajankohtaiset aiheet ja keinot
 
Arjen tietoturvan ABC
Arjen tietoturvan ABCArjen tietoturvan ABC
Arjen tietoturvan ABC
 
Sosiaalisen median valeprofiilit - miten tunnistaa ja suojautua?
Sosiaalisen median valeprofiilit - miten tunnistaa ja suojautua?Sosiaalisen median valeprofiilit - miten tunnistaa ja suojautua?
Sosiaalisen median valeprofiilit - miten tunnistaa ja suojautua?
 
Digijäte ja sosiaalinen media
Digijäte ja sosiaalinen mediaDigijäte ja sosiaalinen media
Digijäte ja sosiaalinen media
 
Tietosuojavastaavan nimittäminen ja tehtävät
Tietosuojavastaavan nimittäminen ja tehtävätTietosuojavastaavan nimittäminen ja tehtävät
Tietosuojavastaavan nimittäminen ja tehtävät
 
Mikä se some oikein on?
Mikä se some oikein on?Mikä se some oikein on?
Mikä se some oikein on?
 
Kuvaaminen oppilaitoksissa
Kuvaaminen oppilaitoksissaKuvaaminen oppilaitoksissa
Kuvaaminen oppilaitoksissa
 
Twitter pintaa syvemmältä: algoritmit, vaikuttamiskeinot ja ajankohtaiset ilmiöt
Twitter pintaa syvemmältä: algoritmit, vaikuttamiskeinot ja ajankohtaiset ilmiötTwitter pintaa syvemmältä: algoritmit, vaikuttamiskeinot ja ajankohtaiset ilmiöt
Twitter pintaa syvemmältä: algoritmit, vaikuttamiskeinot ja ajankohtaiset ilmiöt
 
Paljonko digiosaamista on tarpeeksi?
Paljonko digiosaamista on tarpeeksi?Paljonko digiosaamista on tarpeeksi?
Paljonko digiosaamista on tarpeeksi?
 
Sosiaalinen media, analytiikka ja evästeet tietosuojan näkökulmasta
Sosiaalinen media, analytiikka ja evästeet tietosuojan näkökulmastaSosiaalinen media, analytiikka ja evästeet tietosuojan näkökulmasta
Sosiaalinen media, analytiikka ja evästeet tietosuojan näkökulmasta
 
Tietosuoja perusopetuksessa ja toisella asteella
Tietosuoja perusopetuksessa ja toisella asteellaTietosuoja perusopetuksessa ja toisella asteella
Tietosuoja perusopetuksessa ja toisella asteella
 
Käsittelytoimien luettelo ja tietosuojainformaation vaatimukset
Käsittelytoimien luettelo ja tietosuojainformaation vaatimuksetKäsittelytoimien luettelo ja tietosuojainformaation vaatimukset
Käsittelytoimien luettelo ja tietosuojainformaation vaatimukset
 
Tietosuoja sosiaalisessa mediassa ja somen turvallinen käyttö
Tietosuoja sosiaalisessa mediassa ja somen turvallinen käyttöTietosuoja sosiaalisessa mediassa ja somen turvallinen käyttö
Tietosuoja sosiaalisessa mediassa ja somen turvallinen käyttö
 
Tietosuoja koulussa käytännössä
Tietosuoja koulussa käytännössäTietosuoja koulussa käytännössä
Tietosuoja koulussa käytännössä
 
Tietosuoja varhaiskasvatuksessa
Tietosuoja varhaiskasvatuksessaTietosuoja varhaiskasvatuksessa
Tietosuoja varhaiskasvatuksessa
 
Työ­e­lä­män tie­to­suo­ja ja tie­to­suo­ja­vas­taa­van työ­kalu­pak­ki
Työ­e­lä­män tie­to­suo­ja ja tie­to­suo­ja­vas­taa­van työ­kalu­pak­kiTyö­e­lä­män tie­to­suo­ja ja tie­to­suo­ja­vas­taa­van työ­kalu­pak­ki
Työ­e­lä­män tie­to­suo­ja ja tie­to­suo­ja­vas­taa­van työ­kalu­pak­ki
 
Henkilötietojen ja yksityisyyden suojaaminen
Henkilötietojen ja yksityisyyden suojaaminenHenkilötietojen ja yksityisyyden suojaaminen
Henkilötietojen ja yksityisyyden suojaaminen
 
Sosiaalinen media tietosuojan näkökulmasta
Sosiaalinen media tietosuojan näkökulmastaSosiaalinen media tietosuojan näkökulmasta
Sosiaalinen media tietosuojan näkökulmasta
 
Mitä kirjastoissa on hyvä tietää TikTokista?
Mitä kirjastoissa on hyvä tietää TikTokista?Mitä kirjastoissa on hyvä tietää TikTokista?
Mitä kirjastoissa on hyvä tietää TikTokista?
 

Similar to Evästystä evästeiden käyttöön

Evästeet nettisivuilla - aiemmin tapahtunutta ja nykyinen linjaus
Evästeet nettisivuilla - aiemmin tapahtunutta ja nykyinen linjausEvästeet nettisivuilla - aiemmin tapahtunutta ja nykyinen linjaus
Evästeet nettisivuilla - aiemmin tapahtunutta ja nykyinen linjaus
Harto Pönkä
 
Google Analytics, analytiikka ja evästeet -tietosuojanäkökulma
Google Analytics, analytiikka ja evästeet -tietosuojanäkökulmaGoogle Analytics, analytiikka ja evästeet -tietosuojanäkökulma
Google Analytics, analytiikka ja evästeet -tietosuojanäkökulma
Harto Pönkä
 
Sosiaalinen media, analytiikka ja evästeet tietosuojan näkökulmasta
Sosiaalinen media, analytiikka ja evästeet tietosuojan näkökulmastaSosiaalinen media, analytiikka ja evästeet tietosuojan näkökulmasta
Sosiaalinen media, analytiikka ja evästeet tietosuojan näkökulmasta
Harto Pönkä
 
Some- ja pikaviestisovellusten tietosuoja
Some- ja pikaviestisovellusten tietosuojaSome- ja pikaviestisovellusten tietosuoja
Some- ja pikaviestisovellusten tietosuoja
Harto Pönkä
 
Tietosuoja etäopetuksessa ja opetuksessa käytettävissä digilaitteissa
Tietosuoja etäopetuksessa ja opetuksessa käytettävissä digilaitteissaTietosuoja etäopetuksessa ja opetuksessa käytettävissä digilaitteissa
Tietosuoja etäopetuksessa ja opetuksessa käytettävissä digilaitteissa
Harto Pönkä
 
Sosiaalinen media tietosuojan näkökulmasta
Sosiaalinen media tietosuojan näkökulmastaSosiaalinen media tietosuojan näkökulmasta
Sosiaalinen media tietosuojan näkökulmasta
Harto Pönkä
 
Tietosuoja sosiaalisessa mediassa
Tietosuoja sosiaalisessa mediassaTietosuoja sosiaalisessa mediassa
Tietosuoja sosiaalisessa mediassa
Harto Pönkä
 
Tietosuoja ja sosiaalinen media
Tietosuoja ja sosiaalinen mediaTietosuoja ja sosiaalinen media
Tietosuoja ja sosiaalinen media
Harto Pönkä
 
EU:n yleisen tietosuoja-asetuksen perusteet
EU:n  yleisen tietosuoja-asetuksen perusteetEU:n  yleisen tietosuoja-asetuksen perusteet
EU:n yleisen tietosuoja-asetuksen perusteet
Harto Pönkä
 
Tietosuoja sosiaalisessa mediassa
Tietosuoja sosiaalisessa mediassaTietosuoja sosiaalisessa mediassa
Tietosuoja sosiaalisessa mediassa
Harto Pönkä
 
Tietosuojariskit opetuksen viestinnässä ja etäopetuksessa
Tietosuojariskit opetuksen viestinnässä ja etäopetuksessaTietosuojariskit opetuksen viestinnässä ja etäopetuksessa
Tietosuojariskit opetuksen viestinnässä ja etäopetuksessa
Harto Pönkä
 
Missa mun data 280120
Missa mun data 280120Missa mun data 280120
Missa mun data 280120
Sitra / Hyvinvointi
 
EU:n tietosuoja-asetus kaupan alalla
EU:n tietosuoja-asetus kaupan alallaEU:n tietosuoja-asetus kaupan alalla
EU:n tietosuoja-asetus kaupan alalla
Exove
 
Digitalisaation vaikutukset markkinointijuridiikkaan ja tietosuojakysymysten ...
Digitalisaation vaikutukset markkinointijuridiikkaan ja tietosuojakysymysten ...Digitalisaation vaikutukset markkinointijuridiikkaan ja tietosuojakysymysten ...
Digitalisaation vaikutukset markkinointijuridiikkaan ja tietosuojakysymysten ...
Jan Lindberg
 
Tietosuoja ja sosiaalinen media
Tietosuoja ja sosiaalinen mediaTietosuoja ja sosiaalinen media
Tietosuoja ja sosiaalinen media
Harto Pönkä
 
EU:n yleinen tietosuoja-asetus oppilaitosten ja opettajien näkökulmasta
EU:n yleinen tietosuoja-asetus oppilaitosten ja opettajien näkökulmastaEU:n yleinen tietosuoja-asetus oppilaitosten ja opettajien näkökulmasta
EU:n yleinen tietosuoja-asetus oppilaitosten ja opettajien näkökulmasta
Harto Pönkä
 
Oppimisanalytiikka ja GDPR
Oppimisanalytiikka ja GDPROppimisanalytiikka ja GDPR
Oppimisanalytiikka ja GDPR
Harto Pönkä
 
Tietoturva ja luotettava tieto
Tietoturva ja luotettava tietoTietoturva ja luotettava tieto
Tietoturva ja luotettava tieto
Harto Pönkä
 
Henkilötiedot, tietosuoja ja GDPR opetuksessa
Henkilötiedot, tietosuoja ja GDPR opetuksessaHenkilötiedot, tietosuoja ja GDPR opetuksessa
Henkilötiedot, tietosuoja ja GDPR opetuksessa
Harto Pönkä
 
Tietosuoja ja informaatioturvallisuus Euroopassa
Tietosuoja ja informaatioturvallisuus EuroopassaTietosuoja ja informaatioturvallisuus Euroopassa
Tietosuoja ja informaatioturvallisuus Euroopassa
Harto Pönkä
 

Similar to Evästystä evästeiden käyttöön (20)

Evästeet nettisivuilla - aiemmin tapahtunutta ja nykyinen linjaus
Evästeet nettisivuilla - aiemmin tapahtunutta ja nykyinen linjausEvästeet nettisivuilla - aiemmin tapahtunutta ja nykyinen linjaus
Evästeet nettisivuilla - aiemmin tapahtunutta ja nykyinen linjaus
 
Google Analytics, analytiikka ja evästeet -tietosuojanäkökulma
Google Analytics, analytiikka ja evästeet -tietosuojanäkökulmaGoogle Analytics, analytiikka ja evästeet -tietosuojanäkökulma
Google Analytics, analytiikka ja evästeet -tietosuojanäkökulma
 
Sosiaalinen media, analytiikka ja evästeet tietosuojan näkökulmasta
Sosiaalinen media, analytiikka ja evästeet tietosuojan näkökulmastaSosiaalinen media, analytiikka ja evästeet tietosuojan näkökulmasta
Sosiaalinen media, analytiikka ja evästeet tietosuojan näkökulmasta
 
Some- ja pikaviestisovellusten tietosuoja
Some- ja pikaviestisovellusten tietosuojaSome- ja pikaviestisovellusten tietosuoja
Some- ja pikaviestisovellusten tietosuoja
 
Tietosuoja etäopetuksessa ja opetuksessa käytettävissä digilaitteissa
Tietosuoja etäopetuksessa ja opetuksessa käytettävissä digilaitteissaTietosuoja etäopetuksessa ja opetuksessa käytettävissä digilaitteissa
Tietosuoja etäopetuksessa ja opetuksessa käytettävissä digilaitteissa
 
Sosiaalinen media tietosuojan näkökulmasta
Sosiaalinen media tietosuojan näkökulmastaSosiaalinen media tietosuojan näkökulmasta
Sosiaalinen media tietosuojan näkökulmasta
 
Tietosuoja sosiaalisessa mediassa
Tietosuoja sosiaalisessa mediassaTietosuoja sosiaalisessa mediassa
Tietosuoja sosiaalisessa mediassa
 
Tietosuoja ja sosiaalinen media
Tietosuoja ja sosiaalinen mediaTietosuoja ja sosiaalinen media
Tietosuoja ja sosiaalinen media
 
EU:n yleisen tietosuoja-asetuksen perusteet
EU:n  yleisen tietosuoja-asetuksen perusteetEU:n  yleisen tietosuoja-asetuksen perusteet
EU:n yleisen tietosuoja-asetuksen perusteet
 
Tietosuoja sosiaalisessa mediassa
Tietosuoja sosiaalisessa mediassaTietosuoja sosiaalisessa mediassa
Tietosuoja sosiaalisessa mediassa
 
Tietosuojariskit opetuksen viestinnässä ja etäopetuksessa
Tietosuojariskit opetuksen viestinnässä ja etäopetuksessaTietosuojariskit opetuksen viestinnässä ja etäopetuksessa
Tietosuojariskit opetuksen viestinnässä ja etäopetuksessa
 
Missa mun data 280120
Missa mun data 280120Missa mun data 280120
Missa mun data 280120
 
EU:n tietosuoja-asetus kaupan alalla
EU:n tietosuoja-asetus kaupan alallaEU:n tietosuoja-asetus kaupan alalla
EU:n tietosuoja-asetus kaupan alalla
 
Digitalisaation vaikutukset markkinointijuridiikkaan ja tietosuojakysymysten ...
Digitalisaation vaikutukset markkinointijuridiikkaan ja tietosuojakysymysten ...Digitalisaation vaikutukset markkinointijuridiikkaan ja tietosuojakysymysten ...
Digitalisaation vaikutukset markkinointijuridiikkaan ja tietosuojakysymysten ...
 
Tietosuoja ja sosiaalinen media
Tietosuoja ja sosiaalinen mediaTietosuoja ja sosiaalinen media
Tietosuoja ja sosiaalinen media
 
EU:n yleinen tietosuoja-asetus oppilaitosten ja opettajien näkökulmasta
EU:n yleinen tietosuoja-asetus oppilaitosten ja opettajien näkökulmastaEU:n yleinen tietosuoja-asetus oppilaitosten ja opettajien näkökulmasta
EU:n yleinen tietosuoja-asetus oppilaitosten ja opettajien näkökulmasta
 
Oppimisanalytiikka ja GDPR
Oppimisanalytiikka ja GDPROppimisanalytiikka ja GDPR
Oppimisanalytiikka ja GDPR
 
Tietoturva ja luotettava tieto
Tietoturva ja luotettava tietoTietoturva ja luotettava tieto
Tietoturva ja luotettava tieto
 
Henkilötiedot, tietosuoja ja GDPR opetuksessa
Henkilötiedot, tietosuoja ja GDPR opetuksessaHenkilötiedot, tietosuoja ja GDPR opetuksessa
Henkilötiedot, tietosuoja ja GDPR opetuksessa
 
Tietosuoja ja informaatioturvallisuus Euroopassa
Tietosuoja ja informaatioturvallisuus EuroopassaTietosuoja ja informaatioturvallisuus Euroopassa
Tietosuoja ja informaatioturvallisuus Euroopassa
 

More from Harto Pönkä

Nuorten ruutuaika räjähti – kiitos TikTokin?
Nuorten ruutuaika räjähti – kiitos TikTokin?Nuorten ruutuaika räjähti – kiitos TikTokin?
Nuorten ruutuaika räjähti – kiitos TikTokin?
Harto Pönkä
 
Kriittinen tekoälylukutaito, algoritmit ja disinformaatio
Kriittinen tekoälylukutaito, algoritmit ja disinformaatioKriittinen tekoälylukutaito, algoritmit ja disinformaatio
Kriittinen tekoälylukutaito, algoritmit ja disinformaatio
Harto Pönkä
 
Sosiaalisen median katsaus 02/2024
Sosiaalisen median katsaus 02/2024Sosiaalisen median katsaus 02/2024
Sosiaalisen median katsaus 02/2024
Harto Pönkä
 
Some, algoritmit ja tekoäly
Some, algoritmit ja tekoälySome, algoritmit ja tekoäly
Some, algoritmit ja tekoäly
Harto Pönkä
 
Sosiaalinen media, pelit ja ruutuaika
Sosiaalinen media, pelit ja ruutuaikaSosiaalinen media, pelit ja ruutuaika
Sosiaalinen media, pelit ja ruutuaika
Harto Pönkä
 
Juuri nyt: Somen trendit ja algoritmit
Juuri nyt: Somen trendit ja algoritmitJuuri nyt: Somen trendit ja algoritmit
Juuri nyt: Somen trendit ja algoritmit
Harto Pönkä
 
Tilannekatsaus sosiaaliseen mediaan ja some-journalismiin
Tilannekatsaus sosiaaliseen mediaan ja some-journalismiinTilannekatsaus sosiaaliseen mediaan ja some-journalismiin
Tilannekatsaus sosiaaliseen mediaan ja some-journalismiin
Harto Pönkä
 
Toiminta tietoturvaloukkaustapauksissa
Toiminta tietoturvaloukkaustapauksissaToiminta tietoturvaloukkaustapauksissa
Toiminta tietoturvaloukkaustapauksissa
Harto Pönkä
 
Informaatiovaikuttamisen tunnistaminen somessa
Informaatiovaikuttamisen tunnistaminen somessaInformaatiovaikuttamisen tunnistaminen somessa
Informaatiovaikuttamisen tunnistaminen somessa
Harto Pönkä
 
Twitter taitekohdassa
Twitter taitekohdassaTwitter taitekohdassa
Twitter taitekohdassa
Harto Pönkä
 
Sosiaalinen media, koulu ja opetus
Sosiaalinen media, koulu ja opetusSosiaalinen media, koulu ja opetus
Sosiaalinen media, koulu ja opetus
Harto Pönkä
 
Opetuksen tietosuoja - mikä muuttui?
Opetuksen tietosuoja - mikä muuttui?Opetuksen tietosuoja - mikä muuttui?
Opetuksen tietosuoja - mikä muuttui?
Harto Pönkä
 
Tietosuojavaatimukset markkinointiviestinnässä
Tietosuojavaatimukset markkinointiviestinnässäTietosuojavaatimukset markkinointiviestinnässä
Tietosuojavaatimukset markkinointiviestinnässä
Harto Pönkä
 
Digikompassi ja digisivistys
Digikompassi ja digisivistysDigikompassi ja digisivistys
Digikompassi ja digisivistys
Harto Pönkä
 
Tietoturva hybridityössä
Tietoturva hybridityössäTietoturva hybridityössä
Tietoturva hybridityössä
Harto Pönkä
 

More from Harto Pönkä (15)

Nuorten ruutuaika räjähti – kiitos TikTokin?
Nuorten ruutuaika räjähti – kiitos TikTokin?Nuorten ruutuaika räjähti – kiitos TikTokin?
Nuorten ruutuaika räjähti – kiitos TikTokin?
 
Kriittinen tekoälylukutaito, algoritmit ja disinformaatio
Kriittinen tekoälylukutaito, algoritmit ja disinformaatioKriittinen tekoälylukutaito, algoritmit ja disinformaatio
Kriittinen tekoälylukutaito, algoritmit ja disinformaatio
 
Sosiaalisen median katsaus 02/2024
Sosiaalisen median katsaus 02/2024Sosiaalisen median katsaus 02/2024
Sosiaalisen median katsaus 02/2024
 
Some, algoritmit ja tekoäly
Some, algoritmit ja tekoälySome, algoritmit ja tekoäly
Some, algoritmit ja tekoäly
 
Sosiaalinen media, pelit ja ruutuaika
Sosiaalinen media, pelit ja ruutuaikaSosiaalinen media, pelit ja ruutuaika
Sosiaalinen media, pelit ja ruutuaika
 
Juuri nyt: Somen trendit ja algoritmit
Juuri nyt: Somen trendit ja algoritmitJuuri nyt: Somen trendit ja algoritmit
Juuri nyt: Somen trendit ja algoritmit
 
Tilannekatsaus sosiaaliseen mediaan ja some-journalismiin
Tilannekatsaus sosiaaliseen mediaan ja some-journalismiinTilannekatsaus sosiaaliseen mediaan ja some-journalismiin
Tilannekatsaus sosiaaliseen mediaan ja some-journalismiin
 
Toiminta tietoturvaloukkaustapauksissa
Toiminta tietoturvaloukkaustapauksissaToiminta tietoturvaloukkaustapauksissa
Toiminta tietoturvaloukkaustapauksissa
 
Informaatiovaikuttamisen tunnistaminen somessa
Informaatiovaikuttamisen tunnistaminen somessaInformaatiovaikuttamisen tunnistaminen somessa
Informaatiovaikuttamisen tunnistaminen somessa
 
Twitter taitekohdassa
Twitter taitekohdassaTwitter taitekohdassa
Twitter taitekohdassa
 
Sosiaalinen media, koulu ja opetus
Sosiaalinen media, koulu ja opetusSosiaalinen media, koulu ja opetus
Sosiaalinen media, koulu ja opetus
 
Opetuksen tietosuoja - mikä muuttui?
Opetuksen tietosuoja - mikä muuttui?Opetuksen tietosuoja - mikä muuttui?
Opetuksen tietosuoja - mikä muuttui?
 
Tietosuojavaatimukset markkinointiviestinnässä
Tietosuojavaatimukset markkinointiviestinnässäTietosuojavaatimukset markkinointiviestinnässä
Tietosuojavaatimukset markkinointiviestinnässä
 
Digikompassi ja digisivistys
Digikompassi ja digisivistysDigikompassi ja digisivistys
Digikompassi ja digisivistys
 
Tietoturva hybridityössä
Tietoturva hybridityössäTietoturva hybridityössä
Tietoturva hybridityössä
 

Evästystä evästeiden käyttöön

  • 3. Miten evästeet toimivat? Kuva: Harto Pönkä, 10.3.2020 3 2. Selain lähettää Facebookille: tunnuksen + salasanan + selaimen tiedot + sivun tiedot 1. Käyttäjä syöttää tunnuksen ja salasanan 4. Facebook lähettää selaimelle tunnistamisen mahdollistavan evästeen, joka tallentuu laitteen muistiin. 3. Facebook tunnistaa käyttäjän Kuvat, videot, mainokset, upotetut sisällöt, seurantakoodit jne. 5. Selain lähettää evästeen jatkossa aina, kun jotakin ladataan samasta domainista.
  • 4. Facebook-pikseli Kolmannen osapuolen evästeet: esimerkkinä Facebook 2. Selain lähettää Facebookille: evästeen + selaimen tiedot + sivun tiedot Kuva: Harto Pönkä, 10.3.2020 4 Jaa/tykkää -nappi 1 Upotettu FB- tai IG-julkaisu 2 4 Facebook-sivun upotus 3 Oy-yritys-ab.com 4. Facebook palauttaa selaimelle upotetun toiminnon ja uuden evästeen Tiedot käyttäjästä ja toiminnasta mainostajalle 3. Facebook tunnistaa käyttäjän ja kerää tiedot Tiedot toiminnasta Facebookille 1 2 3 4 Käyttäjän ei tarvitse olla kirjautuneena, jos Facebookin eväste on jo laitteella. 1. Käyttäjä avaa yrityksen verkkosivun
  • 5. Käyttäjien verkkotoiminta Facebook kerää tietoa verkkosivuilta, joilla käyttäjät ovat vierailleet, mm. tykkäysten, evästeiden ja seurantakoodien avulla. Datan avulla voidaan: 1) näyttää mainoksia yrityksiltä, joiden sivuilla olet vieraillut 2) näyttää mainoksia juuri siitä tuotteesta, jota kävit netissä katsomassa 3) kerätä tietoa kiinnostuksen kohteistasi ja toiminnastasi 4) kerätä tietoa yrityksille niiden asiakasprofiileista 5 Kuva: GraphicsSC @ Pixabay (Pixabay license)
  • 6. “ Mainonnan kohteena oleville henkilöille on kerrottava, miksi heille kohdennetaan tietoa, kuka vastaa mainonnasta ja miten he voivat käyttää tietosuojaoikeuksiaan. Jos tietosuojasäännöksiä ei noudateta, kohdennettu mainonta ja profilointi voivat aiheuttaa vakavia riskejä yksityisyyden suojalle ja demokratialle. Cambridge Analytica -tapaus osoitti, että henkilötietojen suojan rikkominen voi vaikuttaa myös muihin perusoikeuksiin, kuten mielipiteenvapauteen ja mahdollisuuteen ajatella vapaasti ilman manipulointia. 6 Lähde: Silloinen tietosuojavaltuutettu Reijo Aarnio, 23.9.2019, https://tietosuoja.fi/-/kohdennettu-poliittinen-mainonta-voi-olla-riski-perusoikeuksille-ja-demokratialle-myos-sosiaalisen-median-kautta-kerattyjen-henkilotietojen-kasittelys
  • 7. Yhdellä sivulla voi olla lukuisia http-pyyntöjä eri datankerääjille Esimerkki: Suomiurheilu.com-sivuston request map –kuva, 13.10.2021 7
  • 9. Lähde: Chiefmartec, 2019, https://chiefmartec.com/2019/04/marketing-technology-landscape-supergraphic-2019/ Kuvasta on näkyvissä 1/4 . Yhteensä yli 7000 databisneksen yritystä.
  • 10. Tarkista, monenko eri markkinointiyrityksen rekistereissä olet Toinen vastaava palvelu: http://www.networkadvertising.org/managing/opt_out.asp 10 http://www.aboutads.info/choices
  • 12. Nykytilanne: mitä on huomioitava evästeiden käytössä? Lisätietoa: Evästeiden suostumus nettisivuilla GDPR:n ja uusien linjausten mukaan, 3.9.2020, https://www.innowise.fi/fi/evasteiden-suostumus-nettisivuilla-uusien-linjausten-mukaan/ 12 • Monet verkkosivut käyttävät evästeitä, esim. – Kirjautuminen sivustolle ja valinnat sivustolla – Google Analyticsin kävijäseurantakoodi – Googlen AdWordsin sivustotagi/markkinointipikseli – Facebook-mainonnan pikseli – Facebookin tykkäysnappula tai kirjautuminen – Chat-palvelujen evästeet • EU:n sähköisen viestinnän tietosuojadirektiivin mukaan käyttäjille 1) tulee kertoa evästeiden käytön tarkoituksesta, 2) annettava mahdollisuus kieltäytyä ei-välttämättömistä evästeistä. • Tietosuojavaltuutetun toimiston v. 2020 päätöksen mukaan ei-välttämättömille evästeille tarvitaan GDPR:n mukainen suostumus. • https://finlex.fi/fi/viranomaiset/tsv/2020/20200561 • Liikenne- ja viestintävirasto Traficom antoi TSV:n linjaa vastaavat uudet evästeohjeet palveluntarjoajille syyskuussa 2021. • https://www.traficom.fi/fi/toimintamme/saantely-ja-valvonta/evasteet • Lisäksi on huomioitava EU:n tietosuojaneuvoston ohjeet suostumuksesta ja läpinäkyvyydestä.
  • 13. Välttämätön vai ei-välttämätön eväste? 13 Lähde: Traficom, 2021, Evästeet ja muut käyttäjien päätelaitteille tallennettavat tiedot sekä näiden tietojen käyttö ‒ Opas palveluntarjoajille, https://www.traficom.fi/sites/default/files/media/file/Ev%C3%A4steohjeistus_palveluntarjoajille.pdf  Välttämättömät evästeet ja tiedot  suostumusta ei tarvita  ”Ainoana tarkoituksena toteuttaa viestin välittämistä” tai ” välttämätöntä palvelun tarjoajalle sellaisen palvelun tarjoamiseksi, jota käyttäjä on nimenomaisesti pyytänyt”  Käyttäjän kirjautumiseen ja todentamiseen liittyvät evästeet  Käyttäjän valintojen ja syötteiden muistaminen palvelussa  Saavutettavuuteen ja sisältöjen näyttöön liittyvät evästeet  Tietoturvaan liittyvät evästeet (esim. spämmiestot)  Ei-välttämättömät evästeet ja tiedot  pyydä suostumus  Analytiikkaan liittyvät evästeet  Chat-palvelujen evästeet  Sosiaalisen median alustoihin liittyvät evästeet  Kohdennettuun mainontaan ja markkinointiin liittyvät evästeet  Sijainti ja muut päätelaitteesta saatavat tiedot, joita käytetään esim. profilointiin
  • 14. Suostumuksen antaminen GDPR:n mukaan – yleiset periaatteet 14  Suostumuksen tulee olla vapaaehtoinen, yksilöity, tietoinen ja yksiselitteinen tahdonilmaisu  Suostumusta ei voi antaa:  Vaikenemalla  Valmiiksi rastitetulla ruudulla  Jättämättä jotakin tekemättä  Suostumukset tulee dokumentoida sekä tarkistaa sopivin väliajoin.  Alaikäisen kohdalla suostumuksen antaa huoltaja  Yli 13-vuotias voi antaa itse suostumuksen henkilötietojen käsittelylle tietoyhteiskunnan palveluissa (esim. verkko-, some- ja mobiilipalvelut)  Suostumusta ei tule pyytää, jos henkilötietojen käsittelyyn on muu oikeusperuste (esim. sopimus, rekisterinpitäjän oikeutettu etu tai laki). Lähde: Tietosuojavaltuutetun toimisto ja Oikeusministeriö, 2017, Miten valmistautua EU:n tietosuoja-asetukseen? https://tietosuoja.fi/documents/6927448/9666681/Miten+valmistautua+tietosuoja-asetukseen/
  • 15. Suostumuksen yhteydessä tapahtuva rekisteröidyn informointi 15  Evästeiden suostumuksessa voidaan käyttää monitasoista rekisteröidyn informointia  1. taso: evästebanneri/-ilmoitus  2. taso: tietoa evästeistä-sivu, tietosuojaseloste tms.  Kerro 1. tasolla/evästeilmoituksessa ainakin nämä:  Rekisterinpitäjä  Henkilötietojen käsittelytarkoitukset  Erityisesti käsittely, joka vaikuttaa rekisteröityyn eniten ja joka voi tulla yllätyksenä  Linkki 2. tasolle, esim. tietosuojaselosteelle, jossa muut informoinnin tiedot  Lisätietoa informoinnista TSV:n sivulta: https://tietosuoja.fi/rekisteroidyn-informointi Lähde: Tietosuojatyöryhmä, 2017, Asetuksen 2016/679 mukaista läpinäkyvyyttä koskevat suuntaviivat, 36. kohta, https://tietosuoja.fi/documents/6927448/8316711/L%C3%A4pin%C3%A4kyvyys+fi/c102605b-e386-4661-9b51-bf427875c8db/L%C3%A4pin%C3%A4kyvyys+fi.pdf
  • 16. Evästeistä kerrottavat tiedot 16 Lähde: Traficom, 2021, Evästeet, https://www.traficom.fi/fi/toimintamme/saantely-ja-valvonta/evasteet  Kerro kaikkien evästeiden käytöstä: välttämättömistä ja ei-välttämättömistä  Evästeet ovat pieniä laitteelle tallennettavia tekstitiedostoja…  Kerro suostumuksen yhteydessä ei-välttämättömistä:  Evästeiden ja muiden tekniikoiden käytöstä selkeästi  Evästeiden ja muiden tekniikoiden käyttötarkoitus ja voimassaoloaika  Millä kolmansilla osapuolilla on oikeus käsitellä evästetietoja  Mikään laki tai asetus ei vaadi monimutkaisia evästevalintoja
  • 17. Evästebanneri ei saa estää sivuston käyttöä Lähde: Europan tietosuojaneuvosto EDPB, 2020, Asetuksen 2016/679 mukaista suostumusta koskevat suuntaviivat 05/2020, https://edpb.europa.eu/sites/default/files/files/file1/edpb_guidelines_202005_consent_fi.pdf 17
  • 19. Yle Areena, https://areena.yle.fi/tv (15.11.2021) 19 EI NÄIN:
  • 20. Palvelun käytön jatkaminen ei ole suostumusta osoittava teko EI NÄIN: Lähde: Europan tietosuojaneuvosto EDPB, 2020, Asetuksen 2016/679 mukaista suostumusta koskevat suuntaviivat 05/2020, https://edpb.europa.eu/sites/default/files/files/file1/edpb_guidelines_202005_consent_fi.pdf, alempi kuvakaappaus: OPH, https://www.oph.fi/fi/tietosuoja (15.11.2021) 20
  • 21. Selvät kyllä- ja ei-vaihtoehdot EI NÄIN: Lähde: Europan tietosuojaneuvosto EDPB, 2020, Asetuksen 2016/679 mukaista suostumusta koskevat suuntaviivat 05/2020, https://edpb.europa.eu/sites/default/files/files/file1/edpb_guidelines_202005_consent_fi.pdf, alempi kuvakaappaus: Microsoft Edge –selaimen aloitussivu (15.11.2021) 21
  • 22. Suostumuksen ja sen perumisen on oltava yhtä helppoa  Älä käske käyttäjää säätämään asetuksiaan esim. Googlen tai Facebookin palvelussa Lähde: Europan tietosuojaneuvosto EDPB, 2020, Asetuksen 2016/679 mukaista suostumusta koskevat suuntaviivat 05/2020, https://edpb.europa.eu/sites/default/files/files/file1/edpb_guidelines_202005_consent_fi.pdf 22
  • 23. Esimerkki: Innowise CMS:n suostumusten hallinta 23 2. Suostumus tallentuu sivuston tietokantaan (sisältö, IP-osoite, aika) 3. Suostumus tallentuu selaimen evästeeseen (eväste-ID) Peru suostumus Vierailija voi halutessaan perua suostumuksen, jolloin se poistetaan tietokannasta ja evästeestä 4. Ladataan kolmansien osapuolten seuranta- skriptit ja evästeet Ylläpitäjä voi katsoa saadut suostumukset iw_consent Tarvittaessa sähköposti-ilmoitus ylläpitäjälle Sivuston vierailijat 1. Ilmoitus evästeistä näytetään, jos: - siihen ei ole vielä saatu vastausta - sen sisältö on muuttunut - vierailija avaa sen itse uudestaan
  • 24. Innowise CMS:n evästeiden suostumus täyttää GDPR:n ja ePrivacyn vaatimukset 24 Vaatimus tai suositus Toteutuminen Käyttäjälle on kerrottava selkeästi tietojen käsittelyn tarkoituksesta. √ Käyttäjälle on annettava oikeus kieltää tietojen käsittely ja tallentaminen laitteelle. √ Palvelun välttämättömälle tietojen käsittelylle ei tarvitse olla kieltomahdollisuutta. √ Ei-välttämättömille evästeille tarvitaan yhtä "vahva" GDPR:n mukainen suostumus kuin henkilötietojen käsittelylle. √ Suostumukset dokumentoidaan GDPR:n osoitusvelvollisuuden mukaisesti. √ Evästeiden käytöstä kieltäytyminen ei saa aiheuttaa käyttäjälle haittaa. √ Suostumuksesta kieltäytyminen tai sen peruminen tulee olla yhtä helppoa kuin sen anto. √ Suostumuksen peruminen tulee olla mahdollista rekisterinpitäjän omassa palvelussa. √ Palvelua on päästävä käyttämään myös ilman evästeiden hyväksyntää. √ Tieto suostumuksen perumisesta voidaan säilyttää tarvittavan ajan (vahingonkorvausvastuun vanhentumisajan 3 vuotta). √ (tarvittaessa) Lisätietoa: Evästeiden suostumus nettisivuilla GDPR:n ja uusien linjausten mukaan, 3.9.2020, https://www.innowise.fi/fi/evasteiden-suostumus-nettisivuilla-uusien-linjausten-mukaan/
  • 26. YouTube-videoiden upotukset sisältävät ei-toivottuja evästeitä  Oletuksena YouTube-videon upotuskoodi käyttää Googlen seuranta- ja markkinointievästeitä, joita ei saisi ladata ilman käyttäjän suostumusta  Yksinkertainen ratkaisu: muuta upotuskoodista youtube.com  youtube-nocookie.com 26 <iframe width="560" height="315" src="https://www.youtube.com/embed/fZ4KR7OHXF0" title="YouTube video player" frameborder="0" allow="accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture" allowfullscreen></iframe> <iframe width="560" height="315" src=" https://www.youtube-nocookie.com/embed/ fZ4KR7OHXF0" title="YouTube video player" frameborder="0" allow="accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture" allowfullscreen></iframe>
  • 27. Pitääkö Google Analytics –kävijäseurannalle pyytää suostumus? Lähteet: Google Analyticsin käyttöehdot, https://marketingplatform.google.com/about/analytics/terms/fi/, Google analyticsin ohjeet, https://support.google.com/analytics/answer/6004245?hl=fi, Miten Google käyttää dataa: https://policies.google.com/technologies/partner-sites, Lisätietoa: https://www.cpomagazine.com/data-privacy/the-case-against-google-analytics-for-organizations-collecting-personal-data/ 27  Google Analyticsin dataa (eväste, IP, selaintiedot) käytetään mm. mainosten kohdentamiseen.  Käyttöehdot edellyttävät kertomaan seurannasta.  Ehdot vaativat suostumuksen pyytämistä evästeille, ”kun laki edellyttää”.  Google on Google Analyticsin datan käsittelijä. Tämä on otettava huomioon tietosuojaselosteessa.  Googlen datansiirroista on tehty useita valituksia.
  • 28. Voidaanko luottaa, ettei Google käytä reCaptchan tietoja profilointiin? Täyttääkö evästeiden minimivaatimukset?  Rekisterinpitäjä/käsittelijä: käy ilmi linkeistä  Käyttötarkoitus: käy selvästi ilmi  Seuraa käyttäjän toimintaa sivulla ja kerää tietoa  Google on vakuuttanut, ettei se käytä reCaptchasta kertyviä tietoja profilointiin, mutta voidaanko luottaa?  Eväste luodaan vasta, kun klikkaa robottitarkistuksesta  Näyttäisi sisältyvän Traficomin ohjeistuksessa välttämättömiin evästeisiin, mutta osin epäselvä  Suostumusta ei kysytä, mutta voitaisiinko klikkaus tulkita sellaiseksi, jos katsotaan ei-välttämättömäksi? Linkit:  Tietosuoja: https://policies.google.com/privacy?hl=fi  Ehdot: https://policies.google.com/terms?hl=fi  Saisi käyttää tietoja muuhunkin tarkoitukseen?! 28
  • 29. Vaihtoehto Googlen reCaptchalle: hCaptcha  Selkeä tietosuojan kuvaus ja henkilötietojen käsittelyn sopimus  Ei kerää tunnistetietoja loppukäyttäjistä  Tehty niin, että vaihto Googlen reCaptchasta on mahdollisimman helppoa  Lisätietoa: https://www.hcaptcha.com/ 29
  • 30. Entäpä fontit?  Googlen fonttien lataukseen ei käytetä evästeitä, mutta ne tallentuvat käyttäjän laitteelle (vrt. ePrivacy)  Google kertoo keräävänsä rajallisesti tietoja palvelun kehittämistä ja turvallisuutta varten  Myös fonttien yhteydessä Google viittaa yleisiin tietosuojakäytäntöihinsä, jotka antaisivat sille oikeuden kerätä muitakin tietoja sivustojen vierailijoista  Emme todella tiedä, käyttääkö Google fontteja datankeruuseen  Ratkaisu: asenna fontit sivuston palvelimelle Kuvakaappaus: https://fonts.google.com/?category=Serif,Sans+Serif,Handwriting&subset=latin- ext&preview.text=Ulkopuolinen%20webfontti%20on%20sivustollanne%20ennen%20kuin%20huomaatkaan...&preview.text_type=custom (8.12.2021) 30