GDPR-lainsäädännöstä

Started by Private User on Saturday, April 14, 2018
Showing all 11 posts
Private User
4/14/2018 at 2:31 PM

Skenaario:
1. Käyttäjä tallentaa esim. MS OneDriveen tai GoogleDocsiin taulukon, jossa on oman perheen tai suvun henkilötietoja, esim. kontaktiluettelomuodossa.
2. Käyttäjä lisää tiedot, miten henkilöt ovat sukua itselle tai toisille
3. Käyttäjä antaa taulukkoon oikeudet sisaruksille ja puolisolle lisätä oman perheensä/suvun tiedot ja kytkennät
4. Nämä uudet sidosryhmät pyytävät omille perheilleen oikeudet päivittää ja kasvattaa taulukkoa
5. Päivittäjien määrä kasvanut suureksi

Kaikissa ylläolevissa vaiheissa tiedot ovat yksinomaan henkilökohtaiseen käyttöön, eikä missään vaiheessa pysty yksiselitteisesti sanomaan ettei se enää askeleessa X olisi sitä. Tallennustilan toimittaja mahdollistaa tiedon näyttämisen taulukossa, mutta sisältö on esimerkissä käytännössä sama kuin laajennettu GEDCOM-tiedosto. Tallennustilan toimittaja voi pystyä näyttämään tiedon sukupuuna, kuten Geni pystyy.

Asiakastietojen osalta Geni on rekisterinpitäjä, se lienee selviö. Käyttäjän syöttämien muiden tietojen osalta:
"ASETUSTA EI SOVELLETA luonnollisen henkilön suorittamaan henkilötietojen käsittelyyn toiminnassa, joka on yksinomaan henkilökohtaista tai kotitaloutta koskevaa ja joka ei ole sidoksissa mihinkään ammatilliseen tai kaupalliseen toimintaan. Henkilökohtaista tai kotitaloutta koskevaa toimintaa voi olla esimerkiksi osoitteiston pitäminen tai sosiaalinen verkostoituminen, joita harjoitetaan tällaisen henkilökohtaisen tai kotitaloutta koskevan toiminnan yhteydessä."
Lähde: https://www.kuntaliitto.fi/yleiskirjeet/2017/yleinen-tietosuoja-asetus

Ilmeni myös että, henkilötietolain korvautuessa, rekisteriselosteet poistuvat käytöstä. Tietosuojaseloste on se seloste joka toimitetaan jos sovelletaan GDPR-asetuksia. Mutta, henkilökohtaiseen käyttöön sitä ei sovelleta, joten jos hyvin käy, sukututkimuksen kohdalla asiat helpottuu ja ehkä käytännesääntöjä voi jopa yksinkertaistaa.

4/14/2018 at 3:31 PM

Tässä on erittäin hyvä tietopaketti skenaariomuodossa, mitä GDPR tarkoittaa yhteisjulkaisualustoissa.

Private User
4/15/2018 at 12:15 AM

No ei tuo ainakaan minun ajatuksia selventänyt.
Minä haluaisin tietää poistuuko niiden henkilöiden tiedot joille ei ole lupa saatu?
Ja tuleeko elävän ihmisen kohdalle profiiliin kohdalle todiste luvasta?

4/15/2018 at 1:54 AM

Lupahan on ollut aiemmin esillä suomalaisissa käytännesäännöissä. GDPRn yhteydessä edellämainittuun Larsin postaamaan tekstiin viitaten Genin yksityishenkilöiden käyttö ei olisi GDPRn piirissä silloin kun Genin tietosuojakäytännöt suojaavat tietoa. Tässä tapauksessa siis GDPR ei velvoittaisi myöskään lupien kysymiseen henkilötietojen osalta. Suomalaiset käytännöt ovat olleet Euroopan tiukimmat. Tässä tilanteessa yhteiseurooppalainen tulkinta on paikallaan, erityisesti kun järjestelmät ovat kansainvälisiä jo lähtökohtaisestikin.

4/15/2018 at 2:57 AM

Tuota, koskeeko lainsäädäntö taannehtivasti jo tallennettuja tietoja vaiko vasta tietoja tallentamisen jälkeen?

Private User
4/15/2018 at 2:59 AM

Vanha laki poistuu käytöstä kokonaan ja korvautuu GDPR:llä. Eli vanhaa lakia ei voi soveltaa enää 25.5.2018 jälkeen, eikä siihen viitaten voine enää nostaa kannetta sen jälkeen.

Private User
4/15/2018 at 3:04 AM

Mitään ei poistu automaattisesti Genistä. Jos Geni lisää luvansaantiruksin, en tiedä. Mutta laki ei sitä näemmä enää vaadi niin kauan kuin kyse on henkilökohtaiseen (laki puhuu "household" ) käyttö. Ammattisukututkijat ovat asia erikseen.

Private User
4/15/2018 at 3:09 AM

Ammattisukutukijoilla voinee olla kolmen laista rekisteriä, asiakasrekisteri, työntekijärekisteri ja henkilörekisteria sukututkimustuotoksille. En suosittele viimeksimainittua mihinkään internetissä olevaan järjestelmään koska silloin yrittäjän pitää tehdä rekisterinpitäjänä prosessoija-sopimus järjestelmän toimittajan kanssa.

Private User
4/15/2018 at 4:40 AM

Toisaalta, ammatinharjoittajan pitää tehdä prosessoija (käsittelijä) -sopimuksen palkanmaksun ja laskutuksen takia edellisten kahden rekisterin kohdalla, mutta ne ovat yleensä paikallisten kirjanpitotoimistojen kanssa, mikä on helpompaa.

4/16/2018 at 6:27 AM

Joissain suomalaisissa keskusteluryhmissä ollaan menty asioiden edelle. Voiko yhteiseurooppalainen tulkinta ottaa koko Euroopassa edellisen lainsäädäntöjakson yhteyteen kehitettyjen maakohtaisten käytännesääntöjen koko Euroopan tiukimman linjauksen. Se on varmasti varsin epätodennäköistä. Genin suhteen ainoastaan suomalaiset kuraattorit ovat tuoneet esille lupien kyselemisen kysyttäessä asiaa eurooppalaisilta kuraattoreilta.

4/19/2018 at 5:33 AM

Kokoamme työryhmää suomalaiseen yhteisjulkaisujärjestelmätyötä korostavaan käytännesääntötyöryhmään. Ota yhteyttä jos sinulla olisi siihen annettavaa. Haetaan erityisesti lakiasiantuntijoita

Showing all 11 posts

Create a free account or login to participate in this discussion