Siirry pääsisältöön

Tietosuoja EU:ssa

Yleinen tietosuoja-asetus, direktiivi lainvalvontatarkoituksessa käsiteltyjen henkilötietojen suojasta ja muut henkilötietojen suojaa koskevat säännöt

Perusoikeudet

EU:n perusoikeuskirjassa määrätään EU-kansalaisten oikeudesta henkilötietojensa suojaamiseen.

Henkilötietojen suoja

Lainsäädäntö

Toukokuussa 2016 annetulla tietosuojapaketilla pyritään saamaan EU digitaaliajan vaatimusten tasalle. Yli 90 prosenttia eurooppalaisista haluaa, että heillä on sama oikeus henkilötietojen suojaan kaikkialla EU:ssa ja riippumatta siitä, missä heidän tietojaan käsitellään.

Yleinen tietosuoja-asetus (GDPR)

Asetus (EU) 2016/679 luonnollisten henkilöiden suojelusta henkilötietojen käsittelyssä sekä näiden tietojen vapaasta liikkuvuudesta. Teksti sisältää oikaisun, joka julkaistiin EU:n virallisessa lehdessä 23.5.2018.

Asetus on olennainen askel kohti yksityishenkilöiden perusoikeuksien vahvistamista digitaaliajalla. Se selkeyttää myös yritysten ja julkisten elinten sääntöjä digitaalisilla sisämarkkinoilla. Sääntöjen kokoaminen yhteen vähentää turhaa byrokratiaa ja poistaa kansallisten järjestelmien erilaisuudesta johtuvan hajanaisuuden.

Asetus tuli voimaan 24.5.2016 ja sitä on sovellettu 25.5.2018 lähtien. Lisätietoa yrityksille ja yksityishenkilöille.

Tietoa yleisen tietosuoja-asetuksen sisällyttämisestä ETA-sopimukseen.

Yleisen tietosuoja-asetuksen mukaiset EU-maiden ilmoitukset Euroopan komissiolle

Direktiivi lainvalvontatarkoituksessa käsiteltyjen henkilötietojen suojasta

Direktiivi (EU) 2016/680 luonnollisten henkilöiden suojelusta henkilötietojen käsittelyssä rikoksiin tai rikosoikeudellisiin seuraamuksiin liittyvissä toimissa sekä näiden tietojen vapaasta liikkuvuudesta.

Direktiivillä suojataan kansalaisten perusoikeus tietosuojaan lainvalvontaviranomaisten työssään suorittamassa henkilötietojen käsittelyssä. Sillä taataan erityisesti rikoksen uhrien, todistajien ja rikoksesta epäiltyjen henkilötietojen suoja ja helpotetaan valtioiden rajat ylittävää yhteistyötä rikollisuuden ja terrorismin torjunnassa.

Direktiivi tuli voimaan 5.5.2016, ja EU-maiden piti säätää sen kansalliset täytäntöönpanosäädökset 6.5.2018 mennessä.

30. HUHTIKUUTA 2018
Factsheet - How will the data protection reform help fight international crime?

Kansalliset tietosuojaviranomaiset

EU-maat ovat perustaneet kansallisia elimiä, jotka vastaavat henkilötietojen suojaamisesta EU:n perusoikeuskirjan 8 artiklan 3 kohdan mukaisesti.

Euroopan tietosuojaneuvosto

Euroopan tietosuojaneuvosto (EDPB) on riippumaton Euroopan tason elin, jonka tehtävänä on varmistaa tietosuojasääntöjen johdonmukainen soveltaminen kaikkialla Euroopan unionissa. Tietosuojaneuvosto on perustettu yleisellä tietosuoja-asetuksella.

Euroopan tietosuojaneuvostossa kokoontuvat EU-/ETA-maiden kansalliset tietosuojaviranomaiset ja Euroopan tietosuojavaltuutettu. Euroopan komissio osallistuu tietosuojaneuvoston toimintaan ja kokouksiin ilman äänioikeutta.  Neuvoston sihteeristöstä vastaa Euroopan tietosuojavaltuutettu. Sihteeristö hoitaa tehtävänsä yksinomaan tietosuojaneuvoston puheenjohtajan ohjeiden mukaisesti.

Tietosuojaneuvoston ensisijainen tehtävä on tarjota yleistä neuvontaa tietosuoja-asetuksen ja lainvalvontadirektiivin keskeisistä käsitteistä, avustaa Euroopan komissiota henkilötietojen suojaan liittyvissä kysymyksissä ja uusien EU-lakiehdotusten laatimisessa ja antaa sitovia päätöksiä kansallisten valvontaviranomaisten välisissä riita-asioissa.

Tietosuoja EU:n toimielimissä ja muissa elimissä

Lainsäädäntö

Asetuksessa 2018/1725 säädetään henkilötietojen käsittelystä Euroopan unionin toimielimissä ja muissa elimissä, toimistoissa ja virastoissa. Asetus on linjassa tietosuoja-asetuksen ja lainvalvontadirektiivin kanssa. Sitä ryhdyttiin soveltamaan 11.12.2018.

Euroopan tietosuojavaltuutettu

Asetuksella 2018/1725 perustettiin Euroopan tietosuojavaltuutettu (EDPS)Euroopan tietosuojavaltuutettu on riippumaton EU:n elin, joka vastaa tietosuojasääntöjen soveltamisen valvonnasta EU:n toimielimissä ja valitusten tutkimisesta.

Euroopan komission tietosuojavastaava

Euroopan komissio on nimittänyt tietosuojavastaavan, joka vastaa tietosuojasääntöjen soveltamisen valvonnasta Euroopan komissiossa. Riippumattomasti toimiva tietosuojavastaava varmistaa tietosuojasääntöjen sisäisen soveltamisen yhteistyössä Euroopan tietosuojavaltuutetun kanssa.

Vakiosopimuslausekkeet

Kesäkuussa 2021 hyväksyttiin kaksi vakiosopimuslauseketta (toinen Euroopan talousalueen (ETA) rekisterinpitäjien ja henkilötietojen käsittelijöiden välistä käyttöä varten ja toinen ETA:n ulkopuolisiin maihin tapahtuvaa henkilötietojen siirtoa varten), ja 25.5.2022 Euroopan komissio julkaisi niihin liittyen tietokoosteen, jossa annetaan käytännön ohjeita vakiosopimuslausekkeiden käytöstä ja opastetaan sidosryhmiä yleisen tietosuoja-asetuksen noudattamiseen liittyvissä kysymyksissä. Tietokoosteessa esitetyt kysymykset ja vastaukset perustuvat sidosryhmiltä saatuun palautteeseen ja ensimmäisiin kokemuksiin uusien vakiosopimuslausekkeiden käytöstä. Kysymys- ja vastauskoostetta päivitetään jatkuvasti, jotta se pysyisi ajantasaisena tietolähteenä. 

25. TOUKOKUUTA 2022
Questions and Answers for the two sets of Standard Contractual Clauses

Asiakirjat

 

15. MAALISKUUTA 2019
Regulation (EU) 2016/679 - General Data Protection Regulation

 

20. SYYSKUUTA 2017
Directive (EU) 2016/680 on the protection of natural persons regarding processing of personal data connected with criminal offences or the execution of criminal penalties, and on the free movement of such data

 

15. MAALISKUUTA 2019
Regulation (EU) 2018/1725 on the protection of natural persons with regard to the processing of personal data by the EU institutions, bodies, offices and agencies