Lataa esitys
Esittely latautuu. Ole hyvä ja odota
JulkaistuJarno Jaakkola Muutettu yli 7 vuotta sitten
1
KANSALLISKIRJASTO – Hallinto- ja kehittämispalvelut 5.11 MITEN KIRJASTOT TURVAAVAT KANSALAISTEN TIETOSUOJAN JA YKSITYISYYDEN? Seinäjoki12.6.2015 Pekka Heikkinen
2
KANSALLISKIRJASTO – Hallinto- ja kehittämispalvelut SISÄLLYS 1. Tietosuojan olemuksesta suhde yksityisyyden suojaan perusoikeutena 2. Miten tietosuoja on ajankohtaistunut myös kirjastoissa? oikeustapauksia aiempia kysymyksiä 3. Mitä odotettavissa? Google-ratkaisu EU:n tietosuojapaketti
3
KANSALLISKIRJASTO – Hallinto- ja kehittämispalvelut I. TIETOSUOJAN OLEMUKSESTA -huom! tietosuoja suojaa yksityisyyttä, ei tietoa -vrt tietoturva: informaation hallinnan suojaa -ei vain (passiivinen) suoja loukkauksia vastaan vaan yksilön oikeus päät- tää itseään koskevan datan käytöstä -> tämä elementti on edelleen korostumassa EU:n tietosuoja-asetuksen myötä -punnintatehtävä? tutkijan tai muun asiakkaan pääsy informaation vs. toi- sen asiakkaan yksityisyyden suoja (laki – ammattietiikka)
4
KANSALLISKIRJASTO – Hallinto- ja kehittämispalvelut Informaation olomuotoja ei-julkinen julkinen harkinta salainen vaitiolovelvoite yksityinen luvanvarainen (arkaluonteinen) henkilötieto luottamuksellinen
5
KANSALLISKIRJASTO – Hallinto- ja kehittämispalvelut INFORMAATIO-OIKEUS: SÄÄDÖKSIÄ Perustuslaki Sähköisen viestinnän tietosuojalaki Toimialakoht.julkisuus/salassapito Työelämän tietosuojalaki Julkisuuslaki Henkilötietolaki Arkistolaki Toimialakohtainen tietosuoja Tekijänoikeuslaki Sananvapauslainsäädäntö
6
KANSALLISKIRJASTO – Hallinto- ja kehittämispalvelut SALASSAPITO JA TIETOSUOJA Laki viranomaisten toiminnan julkisuudesta määrittelee aineiston, joka kirjaston on pidettävä määräaika salassa, mm. kansalaisten yksityisyyden tai yksityiselämän suojaamiseksi (24§ 32k.) myös lainaustietojen salassapito pääosin vain vapaakappalekirjastot, joten ei tässä Henkilötietolaki määrittelee ne edellytykset, joilla kirjasto voi koota tietoja yksi- tyisistä henkilöistä,käsitellä ja luovuttaa niitä kaikki kirjastot
7
KANSALLISKIRJASTO – Hallinto- ja kehittämispalvelut SÄÄDÖKSIÄ Perustuslaki 10§: ”jokaisen yksityiselämä, kunnia ja kotirauha on turvattu” ”Henkilötietojen suojasta säädetään tarkem- min lailla” Henkilötietolaki 1§: ”lain tarkoituksena on toteuttaa yksityiselämän suojaa ja muita yksityisyyden suojaa turvaa- via perusoikeuksia henkilötietoja käsiteltäes- sä”
8
KANSALLISKIRJASTO – Hallinto- ja kehittämispalvelut TIETOSUOJAN YHTEYDET YKSITYISYYDEN SUOJA Persoonalli- Intimiteetti- Tietosuoja suuden suoja suoja mm. TekijäL mm. RL mm. HenkTietL -moraaliset oikeudet -kunnian suoja -tietojen rekisteröinti, -oikeus omaan kuvaan -lehdistö, yksi- automaattinen käsittely tyiselämä
9
KANSALLISKIRJASTO – Hallinto- ja kehittämispalvelut HENKILÖTIETOLAIN SOVELTAMISALUE hyvin laaja, kaikki tiedot jotka voidaan identifioida jotakin yksi- tyistä henkilöä koskevaksi ovat henkilötietoja lähinnä yksityistä tarkoitusta koskevat luettelot jäävät sovel- tamisalueen ulkopuolelle (puhelinmuistiot) HUOM! myös valokuvat joista henkilö tunnistettavissa! kynnysteoria ja viittausteoria
10
KANSALLISKIRJASTO – Hallinto- ja kehittämispalvelut HENKILÖTIETOJEN KÄSITTELY KIRJASTOISSA -henkilötietoja saa käsitellä (8§): ensisijaisena perusteena asiakas- tai palvelussuhde rekisteröidyn antama nimenomainen suostumus (peruutettavissa) käsittely johtuu laissa säädetystä velvoitteesta tietosuojalautakunnan lupa (yleinen etu) -arkaluonteisten henkilötietojen (mm. rotu, poliittinen/uskonnollinen vakaumus, terveydentila, seksuaalinen suuntautuminen) käsittely on kielletty
11
KANSALLISKIRJASTO – Hallinto- ja kehittämispalvelut MITEN SOVELLETAAN KIRJASTOISSA? kokoelmat -ei sovelleta fyysisiin kokoelmiin sinällään -kuitenkin salassapito ja julkisuuslaki asiakastiedot: lainaajarekisterit yms. -käsittelyn perusteena asiakassuhde (HenkTietL 8§) metatiedot: tekijöiden nimet, syntymävuodet jne. -käsittelyn peruste? Ei asiakassuhdetta!
12
KANSALLISKIRJASTO – Hallinto- ja kehittämispalvelut MIKSI AJANKOHTAISTUMASSA? -jo vanhastaan lakia on sovellettu pahvisiin kirjastokortistoihin jne. -digitalisoituminen tässäkin: uudet tavat hyödyntää kokoelmia; henkilötietolakia sovelletaan aina, kun henkilötietoja käsitellään auto- maattisesti -tietosuoja on haaste, koska: 1) läheinen yhteys yksityisyyden suojaan perusoikeutena 2) koskettaa potentiaalisesti jokaista/suurta yleisöä (vrt. tekijänoikeus) 3) ei kollektiivista sopimuskumppania, ei järjestörakennetta
13
KANSALLISKIRJASTO – Hallinto- ja kehittämispalvelut KAKSI SUOJAN MUOTOA Kansalaisen yksityisyyttä suojataan säätämällä: 1) velvoitteita rekisterinpitäjälle (kirjasto) 2) yksittäisen rekisteröidyn (esim. asiakas) oikeudet a)oikeus tulla informoiduksi: rekisteriseloste b)tarkistusoikeus c)virheellisen tiedon korjaaminen - K K: lin ja us et tei ko rj at a, ai n o as ta a n es te tä ä n yl ei sö n p ä äs y
14
KANSALLISKIRJASTO – Hallinto- ja kehittämispalvelut Oikeus vaatia tietoja poistettavaksi kirjasto- tietokannasta? -kysymys ajankohtaistunut Finnan myötä; asiakkaat ottaneet yhteyttä ja pyytäneet poistamaan tietoja (tekijätiedot, syntymä- vuositiedot) 1)onko asiakkaalla oikeutta tähän? -> EI, ainoastaan oikeus vaatia korjaamaan virheellinen tieto 2) voiko kirjasto lakisääteisten tehtäviensä rajoissa toimia näin? -> ei liene estettä -> määriteltävä mikä on ”hyvä kirjastollinen tapa”, vrt JSN
15
KANSALLISKIRJASTO – Hallinto- ja kehittämispalvelut II. KIRJASTOT JA TIETOSUOJA: TAPAUKSIA
16
KANSALLISKIRJASTO – Hallinto- ja kehittämispalvelut ASIAKKAIDEN HENKILÖTIETOJEN PÄIVITTÄMINEN Voiko kirjasto päivittää asiakasrekisteriinsä korkeakoulun opiskelija- rekisteristä uusien opiskelijoiden tiedot? Opiskelijarekisteristä luovu- tettaisiin kirjastolle opiskelijan nimi, henkilötunnus ja yhteystiedot. Tietosuojavaltuutettu: kirjaston ja asiakkaan välillä on asiakasyhteys, joten henkilötietojen käsittely on sallittua (8.1§5k) -> päivittäminen on mahdollista vain niiden opiskelijoiden osalta jot- ka jo ovat kirjaston asiakkaita. Tässä voi käyttää myös henkilötun- nusta -asiakasta informoitava -> sen sijaan uusien opiskelijoiden osalta pyydettävä suostumus
17
KANSALLISKIRJASTO – Hallinto- ja kehittämispalvelut HENKILÖTUNNUKSEN KÄYTTÖ Tietosuojalautakunta katsoi toisin kuin tietosuojavaltuutettu, että henkilötunnuksen käyttö Turun kaupungin lainaajarekisterissä oli rekisterin käyttötarkoituksen kannalta tarpeellista. -kirjasto perusteli sillä, että henkilötunnus helpotti palauttamatto- mien lainojen perintää -> henkilötunnusta tuli voida käyttää lainaajakortin antamista ja lainausoikeuden lakkaamista koskevissa tilanteissa sekä perin- tätilanteissa (Tietosuojalautakunta 56/1993) Huom! tapaus on vanhan eli henkilörekisterilain ajalta
18
KANSALLISKIRJASTO – Hallinto- ja kehittämispalvelut HENKILÖTUNNUKSEN KÄYTTÖ Voiko kirjasto kirjata ajanvaraus- ja koneenkäyttökirjaan niiden asiakastietokoneiden käyttäjien henkilötunnuksen, joilla ei ole kirjastokorttia? -> tietosuojavaltuutettu 2005: ensin selvitettävä olisiko tarjolla muita keinoja väärinkäytösten estämiseksi -> ellei, niin voi olla sallittua http://www.tietosuoja.fi/48442.htm -> tällöin asiakasta on informoitava ja tiedot suojattava riittä- vän huolellisesti
19
KANSALLISKIRJASTO – Hallinto- ja kehittämispalvelut LAKISÄÄTEINEN VELVOITE Kansalliskirjasto ja tekijän syntymävuosi (13.3.2007) -tietosuojavaltuutetun epäävät lausunnot 1999 ja 2006, KK vei tietosuojalauta- kuntaan -tietosuojaltk: KK:lle tarpeen sen lakisääteisten tehtävien hoitamiseksi -> soveltamisalue? Museovirasto: lehdissä olevien valokuvien liittäminen kuva-arkis- toon (24.10.2011) -tietosuojavaltuutettu: valokuvien käsittely ei kuulu Museoviraston lakisääteis- ten tehtävien piiriin joten kuvien laittaminen internettiin ei sallittua
20
KANSALLISKIRJASTO – Hallinto- ja kehittämispalvelut Asiakaslainojen säilyttäminen avohyllyssä Tietosuojavaltuutetun lausunto joulukuussa 2008: -edellyttäisi lupaa jokaiselta asiakkaalta -vastaavasti kiellettyä kertoa, kenellä teos on lainassa -asiakkaalla oikeus myös kieltää -kysymys: onko perusteltua? ainakin tutkijoiden osalta?
21
KANSALLISKIRJASTO – Hallinto- ja kehittämispalvelut KYSYMYKSIÄ (1) 1)miten kauan lainatietoja saa säilyttää/saako? -ei täsmällistä aikarajaa, niin kauan kuin perusteltua toiminnan kannalta (7§ käyttötarkoitusvaat., 9§ tarpeellisuusvaat., 34§ hävittämisvelv.) 2) saako asiakkaalle kertoa, kenellä kirja on lainassa? -EI (koska henkilötieto, saa luovuttaa vain laissa mainituilla edellytyksillä) -myös salassapito ja vaitiolovelvollisuus 3) mitä henkilötietoja saa tallentaa? -asiakastiedot, jotka välttämättömiä kirjaston toiminnan kannalta -henkilötunnus vain 13§:n edellytyksillä
22
KANSALLISKIRJASTO – Hallinto- ja kehittämispalvelut KYSYMYKSIÄ (2) Voiko toinen henkilö (esim. perheenjäsen) hoitaa kirjastokortin haltijan asioita; esim. maksaa pois sakkoja, saada tietoja kortin haltijan lainoista -> EI, jokaisella on oikeus saada tieto siitä, mitä tietoja hänestä itses- tään on talletettu henkilörekisteriin, oikeus korjata itseä koskevat väärät tiedot jne. -kirjaston ja kortin haltijan välinen sopimussuhde -poikkeus: alaikäiset lapset
23
KANSALLISKIRJASTO – Hallinto- ja kehittämispalvelut Kysymyksiä (3) Voiko kirjasto käyttää asiakasrekisteriä/asiakastietoja muuhun tarkoituk- seen; esim. ottaakseen yhteyttä muissa kuin laina-asioissa? -> lähtökohtana käyttötarkoitussidonnaisuus (HenkTietL 7§), tietoja saa käyttää vain tavalla, joka ei ole yhteensopimaton tietojen keruun alkupe- räisen tarkoituksen kanssa -> kuitenkin jos asiallisesti perusteltua kirjaston toiminnan kannalta (kir- jastolliset tarkoitukset) ja olemassa asiakassuhde kirjastoon, niin ei lie- ne estettä (8§2.mom.) -ei kuit. asiakastietojen tuotteistamiseen tai edes palvelun kehittämiseen tyyliin ”olet lainannut nämä teokset, olisit mahdollisesti kiinnostunut myös näistä” jne.
24
KANSALLISKIRJASTO – Hallinto- ja kehittämispalvelut III. MITÄ TULOSSA? -EU:ssa on valmisteilla tietosuojapaketti, joka tulee vahvasti muuttamaan tietosuojaa myös meillä -asetus on sellaisenaan voimassa olevaa oikeutta jäsenvaltioissa -muistiorganisaatioissa herättänyt erityisesti huolta yksilöille kaa- vailtu oikeus tulla unohdetuksi/poistaa tietoja (Art 17) -> jäsenvaltioille oikeus säätää kansallisia poikkeuksia? -laiminlyönneistä aiempaa kovempia sanktioita: sakot
25
KANSALLISKIRJASTO – Hallinto- ja kehittämispalvelut RATKAISUMALLEJA? -nykyinen laitoskohtainen malli ei toimi, vaikeuttaa kirjastojen välistä kansalllista yhteistyötä, myös KDK/Finna -lainmuutosten tarve, vrt arkistolain uudistus -mikä laki? KDK/muistiorganisaatiotasolla? -kansallisen lainsäädännön uudistaminen juuri nyt hankalaa, kun odotellaan EU asetuksen voimaantuloa
26
KANSALLISKIRJASTO – Hallinto- ja kehittämispalvelut KIITOS! pekka.heikkinen@helsinki.fi
Samankaltaiset esitykset
© 2024 SlidePlayer.fi Inc.
All rights reserved.