Olet varmasti kuullut GDPR:stÀ, kukapa ei olisi?
GDPR on uusi eurooppalainen tietosuojalainsÀÀdĂ€nnön kehys, joka astui voimaan 25. toukokuuta 2018 (hieno syntymĂ€pĂ€ivĂ€lahja minulle đ ). Se on vaatimus jokaiselle Euroopassa toimivalle yritykselle sekĂ€ kaikille yrityksille, jotka kĂ€sittelevĂ€t Euroopan kansalaisten tietoja.
PÀivitys: Olemme pÀivittÀneet kÀyttöehtomme, tietosuojaliitteemme ja tietosuojaselosteemme vastaamaan EU:n uutta tietosuojalainsÀÀdÀntöÀ (GDPR). Jos haluat sisÀllyttÀÀ tietosuojaliitteen (DPA) nykyiseen sopimukseesi Kontentinon kanssa, se on Kontentinon asiakkaiden saatavilla ja allekirjoitettavissa pyynnöstÀ.
MitÀ opit tÀssÀ artikkelissa?
- Yleiskatsaus GDPR:ÀÀn
- SelitÀn, mitÀ Kontentino on tehnyt ollakseen sÀÀdösten mukainen
- Miten GDPR vaikuttaa sinuun Kontentinon kÀyttÀjÀnÀ/asiakkaana
- LinkkejÀ lisÀtietoihin GDPR-aiheesta
1. MikĂ€ tĂ€mĂ€ âGDPRâ oikein on?

Jos työskentelet yrityksessÀsi esimiestehtÀvissÀ, olet varmasti huomannut, ettÀ sÀÀdösten noudattaminen vaatii jonkin verran lisÀtyötÀ yrityksen sisÀllÀ.
Me Kontentinolla uskomme, ettÀ uusi GDPR-laki on todella hyvÀ asia ja kenties se otettiin kÀyttöön jopa liian myöhÀÀn. Verkkotietosuojaa on viimeksi pÀivitetty vuonna 1995, ja minulla on vahva tunne, ettÀ internet ja kaikki siihen liittyvÀ kehittyy niin nopeasti, ettÀ jos tietosuojalait olisi hyvÀksytty vasta viime vuonna, nekin olisivat jo tÀnÀÀn vanhentuneita.
Joka tapauksessa, yritÀn havainnollistaa asiaa lyhyesti esimerkeillÀ, joista meillÀ jokaisella on varmasti kokemusta.
Kuvittele, ettÀ olet pÀivittÀmÀssÀ Maciasi (pahoittelut Windows-kÀyttÀjille :D).
Sinun on kÀytÀvÀ lÀpi muutama vaihe, kuten ohjelmiston tietosuojakÀytÀnnön hyvÀksyminen, kirjautuminen iCloud-tilillesi, ja sitten tÀmÀ ilmestyy nÀytölle:

Apple pyytÀÀ lupaa lĂ€hettÀÀ automaattisesti tilastoja uuden kĂ€yttöjĂ€rjestelmĂ€n kĂ€ytöstĂ€. Ne voivat sisĂ€ltÀÀ sijaintisi, hiiren klikkaukset, tiedon siitĂ€, milloin kÀÀnsit tietokoneen pÀÀlle, milloin se kaatui jne. En sano, ettĂ€ tĂ€mĂ€ on huono asia, pĂ€invastoin. Jos sallit tĂ€mĂ€n, Apple saa tietoa siitĂ€, mitĂ€ ominaisuuksia kĂ€ytetÀÀn eniten ja mitkĂ€ eivĂ€t toimi kunnolla â jolloin he voivat korjata ne nopeasti.
TÀmÀn sanottuani, siirrytÀÀnpÀ toiseen alla olevaan esimerkkiin:

Sanotaan, ettÀ pÀÀdyit juuri tÀhÀn iPhoneja myyvÀÀn verkkokauppaan.
Menit sivulle, mutta pÀÀtit poistua vÀlittömÀsti, koska hinnat olivat aivan liian korkeita.
Nyt kysyn: TiedĂ€tkö, mitĂ€ juuri teit? MitĂ€ seurauksia tĂ€llĂ€ on? đ
TÀstÀ hetkestÀ lÀhtien, jos menet esimerkiksi Facebookiin tai luet uutisia suosikkiportaalistasi, nÀet mainoksia siitÀ verkkokaupasta, josta juuri poistuit.
Kysymys kuuluu miksi; miksi sinun pitÀisi olla kiinnostunut ostamaan kyseisestÀ verkkokaupasta uudelleen, jos juuri teit tietoisen pÀÀtöksen olla ostamatta?

TÀmÀ on huono juttu myös verkkokaupalle, sillÀ he haaskaavat rahaa turhiin mainoksiin myydÀkseen asiakkaalle, joka ei selvÀstikÀÀn ole kiinnostunut ostamaan.
Eikö tĂ€ssĂ€ ole jotain outoa nĂ€iden kahden esimerkin valossa? Miksi yhdessĂ€ palvelussa sinulle tarjotaan mahdollisuus kieltĂ€ytyĂ€ tulemasta âtarkkailluksiâ, ja toisessa palvelussa sinua automaattisesti seurataan ja tietojasi kĂ€sitellÀÀn suhteettomasti?
Eikö olisi hienoa, jos verkkokauppaan tullessasi he kysyisivÀt lupaasi nÀyttÀÀ mainoksia myöhemmin? Tai ehkÀ he voisivat suositella juuri sinua kiinnostavaa uutta arvostelua tai unboxing-videota?
Hetkinen, alkaako kuulostaa tutulta?

Ja tĂ€ssĂ€ on juuri kyse GDPR:ssĂ€ đ
(Tietysti laki sisĂ€ltÀÀ uusia periaatteita henkilötietojen kĂ€sittelystĂ€ ja sakkoja, jos niitĂ€ ei noudateta â ymmĂ€rtÀÀksesi lain tĂ€ysin, tutustu artikkelin lopussa oleviin linkkeihin.)
2. MitÀ me teemme sÀÀdösten noudattamiseksi
TÀten totean, ettÀ Kontentino on tÀysin GDPR:n mukainen.
Kontentino on aina ollut lÀpinÀkyvÀ henkilötietojesi kÀsittelyssÀ. Kaikki on kirjoitettu selkeÀsti kÀyttöehtoihimme ja tietosuojaselosteeseemme (linkit lopussa), jotka hyvÀksyit rekisteröityessÀsi Kontentinoon.
Olemme tehneet vaaditut pÀivitykset, kuten suostumukset henkilötietojen kÀsittelyyn, mahdollisuuden ladata kaikki Kontentinolle jakamasi tiedot sekÀ selkeÀmmÀt tavat hallinnoida tietojasi, kuten tilin sulkeminen tai tietojen poistaminen Kontentinon palveluista.
Olemme myös nimittÀneet tietosuojavastaavan (Data Protection Officer), johon voit ottaa yhteyttÀ kaikissa henkilötietoihisi liittyvissÀ kysymyksissÀ.
3. Miten GDPR vaikuttaa Kontentinon kÀyttÀjiin?
GDPR:n kohdalla on tÀrkeÀÀ erottaa kaksi eri roolia henkilötietojen kÀsittelyssÀ:
- rekisterinpitÀjÀ (data controller)
- henkilötietojen kÀsittelijÀ (data processor)
RekisterinpitÀjÀ
Yritys, joka pÀÀttÀÀ tietojen sÀilyttÀmisestÀ ja hallinnoinnista.
Henkilötietojen kÀsittelijÀ
Yritys, joka kÀsittelee tietoja rekisterinpitÀjÀn puolesta.
TĂ€ssĂ€ on mielenkiintoinen osa: suhteessa sinĂ€ â Kontentino, Kontentino toimii henkilötietojen kĂ€sittelijĂ€nĂ€ ja sinĂ€ rekisterinpitĂ€jĂ€nĂ€ (hallinnoit työntekijöidesi tietoja).
Siksi suhde sinĂ€ â Kontentino on keskiössĂ€ â tarjoamme sinulle kaikki tarvittavat oikeudelliset asiakirjat vaatimustenmukaisuuden varmistamiseksi.
TÀrkeitÀ linkkejÀ:
- Kontentinon tietosuojaseloste
- Kontentinon kÀyttöehtomme
- GDPR Wikipediassa
- GDPR-muistilista
- Tietosuojavastaava (DPO)
- ECOMPLY â sovellus, joka auttaa sÀÀdösten noudattamisessa
- Facebookin GDPR-ryhmÀ: EU GDPR & E-Privacy Regulation




