Esittely latautuu. Ole hyvä ja odota

Esittely latautuu. Ole hyvä ja odota

HENKILÖTIETOJEN SUOJA JA SUORAMARKKINOINTI

Samankaltaiset esitykset


Esitys aiheesta: "HENKILÖTIETOJEN SUOJA JA SUORAMARKKINOINTI"— Esityksen transkriptio:

1 HENKILÖTIETOJEN SUOJA JA SUORAMARKKINOINTI
Palvelun asiakaskokemuksen kehittäminen MAR4LH014 Satu Pitkänen Heidi Théman

2 Säädöksiä Suomen perustuslaki: Yksityiselämän suoja Henkilötietolaki
SPL 10.1 §: ”Jokaisen yksityiselämä, kunnia ja kotirauha on turvattu. Henkilötietojen suojasta säädetään tarkemmin lailla.” Henkilötietolaki Tietoyhteiskuntakaari KSL 2 luku Laki viranomaisten toiminnan julkisuudesta Laki yksityisyyden suojasta työelämässä Säädöksiä

3 Henkilötietolaki (523/1999) Tarkoituksena toteuttaa yksityiselämän suojaa ja muita yksityisyyden suojaa turvaavia perusoikeuksia henkilötietoja käsiteltäessä Tasapainon hakeminen: Yksityisyyden suoja/yhteisöjen oikeus käsitellä rekisteröityjen henkilötietoja Lain tarkoittamasta henkilötiedosta on kyse, kun Henkilö on tunnistettavissa häntä koskevista merkinnöistä Tiedon oltava tallennettu jollekin alustalle => Henkilörekisteri (tietokanta, filmi, kirjallinen rekisteri) Laki ei koske Suullisessa muodossa olevaa tietoa Tavanomaisiin yksityisiin tarkoituksiin tehtävää henkilötietojen käsittelyä Tiedotusvälineissä julkaistun aineiston käsittelyä sellaisenaan

4 Käsitteet Henkilötiedoilla tarkoitetaan luonnollista henkilöä tai hänen ominaisuuksiaan tai elinolosuhteitaan kuvaavia merkintöjä, jotka voidaan tunnistaa häntä tai hänen perhettään koskeviksi Henkilötietojen käsittelyä on niiden kerääminen, tallettaminen, järjestäminen, käyttäminen, siirtäminen, luovuttaminen, säilyttäminen, muuttaminen, yhdistäminen, suojaaminen, poistaminen, tuhoaminen jne.

5 Henkilötietojen käsittelyn yleiset periaatteet (1)
Henkilöstä ei pidä kerätä muita kuin käyttötarkoitukseen nähden tarpeellisia tietoja Tarkoitussidonnaisuus: Tietoja saa käyttää vain siihen tarkoitukseen, johon ne on kerätty Yleiset edellytykset: Edellytyksenä tietojen keräämiselle on esim. rekisteröidyn yksiselitteinen suostumus, asiallinen yhteys rekisteröidyn ja rekisterin pitäjän välillä, rekisterinpitäjän lakisääteinen tehtävä Tietoja ei saa säilyttää pidempään kuin on tarpeen Arkaluonteisia tietoja saa kerätä vain poikkeusluvalla

6 Henkilötietojen käsittelyn yleiset periaatteet (2)
Tietojen laatuvaati-mukset Rekisterin- pitäjän velvoitteet Tarpeellisuus-vaatimus Virheettö-myysvaatimus Huolellisuus-velvoite Suunnittelu-velvoite Rekisteri-selosteen laatimis-velvoite Lähde: (Soveltaen) Karttunen-Koivunen-Laasanen-Sippel-Uitto-Valtonen: Juridiikan perusteet WSOY.

7 Mikä on arkaluonteinen henkilötieto?
Kuvaa tai on tarkoitettu kuvaamaan 1) rotua tai etnistä alkuperää; 2) henkilön yhteiskunnallista, poliittista tai uskonnollista vakaumusta tai ammattiliittoon kuulumista; 3) rikollista tekoa, rangaistusta tai muuta rikoksen seuraamusta; 4) henkilön terveydentilaa, sairautta tai vammaisuutta taikka häneen kohdistettuja hoitotoimenpiteitä tai niihin verrattavia toimia; 5) henkilön seksuaalista suuntautumista tai käyttäytymistä; taikka 6) henkilön sosiaalihuollon tarvetta tai hänen saamiaan sosiaalihuollon palveluja, tukitoimia ja muita sosiaalihuollon etuuksia. KERÄÄMINEN JA KÄSITTELY PÄÄSÄÄNTÖISESTI KIELLETTYÄ.

8 Rekisteriseloste Rekisterinpitäjän yksilöinti
Kuvaus henkilötietojen käsittelyn tarkoituksesta Kuvaus rekisteröityjen ryhmistä ja niihin liittyvistä tiedoista Kuvaus siitä, mihin tietoja säännönmukaisesti luovutetaan Kuvaus rekisterin suojauksen periaatteista

9 Rekisterinpitäjän velvoitteita
Huolellisuusvelvoite Laillisuus, hyvä tietojenkäsittelytapa Rekisteröidyn yksityiselämän suojaa ja muita yksityisyyden suojan turvaavia perusoikeuksia voidaan rajoittaa vain laissa säädetyin perustein Suunnitteluvelvoite Keskeisin velvoite Tietojen käsittelyn tulee olla asiallisesti perustelua rekisterinpitäjän toiminnan kannalta Henkilötietojen käsittelyn tarkoitukset

10 3. Rekisteriselosteen laatimisvelvoite
4. Käyttötarkoitussidonnaisuus Tietoja saa käyttää vain siihen tarkoitukseen, johon ne on kerätty 5. Tarpeellisuusvaatimus Käsiteltävien henkilötietojen tulee olla määritellyn henkilötietojen käsittelyn tarkoituksen kannalta tarpeellisia Tietoja ei saa säilyttää pidempään kuin on tarpeen 6. Virheettömyysvaatimus Virheellisiä, tarpeettomia, epätäydellisiä tai vanhentuneita henkilötietoja ei saa käsitellä Oikaistava, poistettava tai täydennettävä

11 Hlötietojen luovuttaminen suoramarkkinointitarkoituksiin
Yritys saa luovuttaa asiakas-, kampanja- ja pysyvässä suoramarkkinointirekisterissään olevia henkilötietoja, jollei asiakas ole kieltänyt tiedon luovuttamista, ja jos on ilmeistä, että asiakas tietää tällaisesta luovuttamisesta

12 Yrityksen velvollisuus informoida rekisteröityjä
Osoitelähde merkittävä näkyviin etämyynnissä, suoramarkkinoinnissa ja muissa osoitteellisissa lähetyksissä, kun hlötiedot hankittu hlörekisteristä Rekisterinpitäjän informointivelvollisuus rekisteröidylle HlötietoL 24 § Tiedot pääosin samoja kuin rekisteriselosteessa  rekisteriselosteen käyttö informointikanavana

13 Rekisteröidyn tarkastusoikeus
Jokaisella oikeus saada tietää Mitä häntä koskevia tietoja henkilörekisteriin on tallennettu, tai ettei rekisterissä ole häntä koskevia tietoja Rekisterin säännönmukaiset tietolähteet Mihin tietoja käytetään Mihin tietoja säännönmukaisesti luovutetaan Ilman aiheetonta viivytystä varattava tilaisuus tutustua tietoihin tai pyydettäessä annettava tiedot kirjallisesti

14 Tiedon korjaaminen Virheellinen, tarpeeton, puutteellinen tai vanhentunut hlötieto on ilman aiheetonta viivytystä poistettava oma-aloitteisesti tai rekisteröidyn vaatimuksesta. Jos rekisterinpitävä ei hyväksy rekisteröidyn virheen korjaamista koskevaa pyyntöä, rekisteröidylle on annettava kirjallinen todistus, jossa on mainittu syyt pyynnön epäämiselle.

15 Kielto-oikeus (HlötietoL 30§)
Rekisteröidyllä on oikeus kieltää yksittäistä rekisterinpitäjää luovuttamasta rekisteröidyn tietoja suoramainontaa, etämyyntiä ja muuta suoramarkkinointia sekä markkina- ja mielipidetutkimusta varten Kielto-oikeus koskee myös henkilömatrikkeleita ja sukututkimusta Yrityksellä tulee olla käytössään menettelytavat, joilla suoramarkkinointikiellot otetaan markkinointikampanjoiden yhteydessä huomioon

16 Muu kielto-oikeus Rekisteröidyllä on mahdollisuus myös esittää Väestörekisterikeskukselle tai maistraatille kielto, jolla estetään tietojen luovuttaminen mm. asiakas- tai markkinointirekistereihin Suomen Asiakkuusmarkkinointiliiton rajoituspalvelut

17 EU:n Tietosuoja-asetus (astuu voimaan 28.5.2018) (1)
Rekisterinpitäjää velvoittavat tietosuojaperiaatteet: Käsittelyn lainmukaisuus, kohtuullisuus ja läpinäkyvyys Käyttötarkoitussidonnaisuus Tietojen minimointi Tietojen täsmällisyys Tietojen säilytyksen rajoittaminen Tietojen eheys ja luottamuksellisuus Rekisterinpitäjän osoitusvelvollisuus organisaatiolla on oltava kyky osoittaa noudattavansa asetusta henkilötietoja käsitellessä sekä toteuttavansa tietosuojaperiaatteita myös käytännössä => dokumentointi Sakotusmahdollisuus

18 EU:n Tietosuoja-asetus (2)
Henkilötietojen käsittelyn oikeusperusteet Erityiset henkilötietoryhmät (arkaluonteiset tiedot) – käsittely pääsääntöisesti kielletty Oikeutettu intressi (esim. asiakkuus- tai palvelussuhde) – rekisteröidyn edut saattavat syrjäyttää tämän perusteen Suostumus – rekisterinpitäjällä osoitusvelvollisuus Riskiperusteinen lähestymistapa Tietosuoja-asetuksen vaatimat velvoitteet ja suojatoimet on suhteutettava henkilötietojen käsittelystä rekisteröidyn oikeuksille ja vapauksille aiheutuvaan riskiin Korkean riskin tapauksissa tehtävä vaikutuksenarviointi ja huomioitava suojatoimet Muita velvoitteita Tietoturvaloukkauksista ilmoittaminen valvontaviranomaiselle ja rekisteröidylle Tietosuojavastaavan asettaminen

19 EU:n Tietosuoja-asetus (3)
Rekisteröidyn oikeusperiaatteet: Oikeudet laajentuvat entisestään Tiedonsaantioikeus Oikeus tietojen oikaisuun Oikeus tulla unohdetuksi Oikeus siirtää tiedot järjestelmästä toiseen, rekisterinpitäjältä toiselle Oikeus vastustaa omien tietojen rekisteröintiä tietyissä tilanteissa Automatisoitujen päätösten kielto

20 Tietosuojaviranomaiset
Tietosuojavaltuutettu Neuvoo, ohjaa, valvoo Yrityksen tulee ilmoittaa sähköisen kampanjarekisterin ja sähköisen pysyvän suoramarkkinointirekisterin käytöstä tietosuojavaltuutetulle Yritysten tulee lähettää rekisteriseloste ennen hlörekisterin käyttöönottoa Tietosuojalautakunta Käsittelee periaatteellisesti tärkeitä kysymyksiä Käyttää päätösvaltaa tietosuoja-asioissa

21 Laki väestötietojärjestelmästä ja Väestörekisterikeskuksen varmennepalveluista (661/2009)
Väestötietojärjestelmästä voidaan luovuttaa asiakas- tai markkinointirekisteriin tai vastaavaan muuhun rekisteriin talletettujen tietojen ylläpitämisessä, tarkistamisessa ja korjaamisessa tarpeellisia tietoja rekisteröidyn etu- ja sukunimestä, syntymävuodesta, sukupuolesta, äidinkielestä, osoitteesta ja muista yhteystiedoista sekä valtioneuvoston asetuksella tarkemmin säädettäviä henkilöön liittyviä kiinteistö-, rakennus- ja huoneistotietoja sekä aluejakoa koskevia tietoja. Henkilön nimi- sekä osoite- ja muita yhteystietoja suoramainontaa ja muuta suoramarkkinointia, mielipide- ja markkinatutkimuksen tekemistä tai muuta näihin rinnastettavaa toimintaa varten. Luovutettaessa tietoja näitä tarkoituksia varten voidaan tietojen käsittelyn perusteena käyttää henkilön nimeä, vähintään kuuden viikon ikää, sukupuolta, äidin- tai asiointikieltä, ammattia tai ammattiluokkatietoa, osoite- ja muita yhteystietoja, yhtä henkilöön liitettävää muuta kuin 38–42 §:ssä tarkoitettua tunnistetietoa sekä valtioneuvoston asetuksella tarkemmin säädettäviä henkilöön liittyviä kiinteistö-, rakennus- ja huoneistotietoja sekä aluejakoa koskevia tietoja (32§).

22 Tietoyhteiskuntakaari (917/2014)
Viestintäverkkojen avulla toteutettua suoramark-kinointia saa kohdistaa vain sellaiseen luonnolliseen hlöön, joka on antanut siihen etukäteissuostumuksensa Poikkeus: Asiakkaana olevalle luonnolliselle hlölle myös ilman etukäteissuostumusta, jos yritys saanut yhteystiedon tuotteen tai palvelun myynnin yhteydessä. Vain yrityksen omien, samaan tuoteryhmään kuuluvien tai muuten vastaavien tuotteiden ja palvelujen suoramarkkinointiin Poikkeus: hlö asemavaltuutuksensa perusteella toimii yhteisössä sellaisissa tehtävissä, joihin markkinoinnilla tarjottavat hyödykkeet olennaisesti liittyvät

23 Viestit on voitava selvästi ja yksiselitteisesti tunnistaa markkinoinniksi (203.1 §)
Mahdollisimman varhaisessa vaiheessa Muuten sähköpostia ja tekstiviestejä voidaan käyttää asiakassuhdeviestintään ilman luonnollisen hlön etukäteissuostumusta Puhelinmarkkinointi sallittua ilman luonnollisen hlön etukäteissuostumusta Huomaa kuitenkin kielto-oikeus (200.2 §)

24 Tietosuojavaltuutettu valvoo
Vrt. suoramarkkinointi yhteisölle: Saa harjoittaa, jollei yhteisö ole sitä nimenomaisesti kieltänyt Ei siis edellytä etukäteissuostumusta Kieltomahdollisuudesta ilmoitettava selkeästi Jokaisen suoramarkkinointitarkoituksessa lähetetyn viestin yhteydessä annettava mahdollisuus helposti ja ilman erillistä maksua kieltää yhteystietojen käyttö Markkinointitunnistettavuusvaatimus Lähettäjän henkilöllisyyttä ei saa salata Tietosuojavaltuutettu valvoo

25 Suoramarkkinoinnin oikeudellisista kysymyksistä
Taustaa: Markkinointi pohjautuu elinkeinonvapauteen ja sananvapauteen. Sananvapaus kuuluu sekä luonnollisille että oikeushenkilöille Asiakkaalla oikeus yksityiselämän suojaan sekä siihen, että hänen henkilötietojansa käsitellään ainoastaan lain oikeuttamissa puitteissa. Yksilön tiedollinen itsemääräämisoikeus Kuluttajien omaisuuden suoja

26 Suoramarkkinointi/muu viestintä
Yksilön kielto-oikeudet koskevat häneen kohdistuvaa suoramarkkinointia, ei muun viestinnän keinoin toteutettavaa markkinointia.  Rajanveto-ongelma Ts. sähköposti- ja tekstiviestimarkkinointi, vrt. yhteisöpalvelusivustojen mainokset Sekä kuluttaja että mainostaja hyväksyvät palvelun käyttöehdot.

27 Personoitu mainonta/mainosten räätälöinti
Internetissä kirjautumista ja käyttäjän tunnistamista edellyttävissä palveluissa mainoksia voidaan kohdistaa tietyille käyttäjille. Käyttäjä hakeutuu itse ko. sivustolle + www-sivujen ylläpito vastaa sähköistä joukkoviestintää  ei kysymys sähköisestä suoramarkkinoinnista Sivustolla vierailu ei kuitenkaan anna oikeutta lähettää käyttäjän sähköpostiin suoramarkkinointia Lehtien erilliset mainosliitteet Kun lehden tilaus perustuu sopimukseen, ei voida soveltaa hlötietolain 19 §:n mukaista suoramarkkinointia koskevaa kielto-oikeutta

28 MAO 120/03 Sähköpostin ”signature” – Suoramarkkinointi
Jippii Group Oyj lisäsi sähköpostipalvelun tarjoajana tekstiä palvelun kautta lähetettävien sähköpostiviestien loppuun. Esimerkiksi: ”Ota itsellesi luotettava kotimainen Tutustu samalla netin parhaaseen pelipaikkaan JIPPIIGAMESIIN.”

29 MAO 120/06: Helsingin Sanomien tilausehtojen mukaan Helsingin Sanomat saattoi sisältää erilaisia, erillisiä mainosliitteitä. Niitä jaettiin myös kotitalouksiin, joiden postiluukuissa/-laatikoissa oli ”Ei mainoksia” –kielto. Kuluttaja-asiamies katsoi, että kyse oli suoramark-kinoinnista ja ettei insertteja ollut pidettävä osana sanomalehteä. Kuluttajalla on suoramarkkinoinnissa kielto-oikeus (HlötietoL 30 §). Kuluttaja-asiamies vaati, että Helsingin Sanomat Oy:tä kielletään sakon uhalla kohdistamasta em. Suora-markkinointia kotitalouksiin, joissa oli ”Ei mainoksia” kielto.

30 Markkinaoikeuden ratkaisu:
Tilausehtojen mukaan mainosliitteet muodostavat osan Helsingin Sanomat Oy:n suoritusta, jonka kuluttaja on tilaussopimuksen tekemisellä nimenomaisesti hyväksynyt. Mainosliitteiden jakaminen lehden välissä on perustunut em. tilaussopimuksen ehtoihin ja Helsingin Sanomat Oy on jakamalla inserttejä lehden välissä täyttänyt tilaussopimuksen mukaista sopimusvelvoitettaan. Suoramarkkinoinnille on luonteenomaista, että markkinointiviestin lähettäjä valitsee suoramarkkinoinnin kohteen ja että suoramarkkinoinnin jakaminen ei perustu vastaanottajan kanssa tehtyyn sopimukseen. Menettely ei ole ollut KSL 2 luvussa tarkoitetulla tavalla hyvän tavan vastaista tai muutoin kuluttajien kannalta sopimatonta menettelyä.

31 Kerro kaverille –markkinointi
Viraalimarkkinointi/Viral marketing Kuluttaja-asiamiehen kuluttajaoikeudellinen linjaus 2008

32 Alaikäinen ja henkilötiedot
Mainostajan ei tule: Pyytää alaikäiseltä suostumusta suoramainontaan sähköpostiosoitteeseen tai matkapuhelimeen; Houkutella alaikäisiä antamaan tietoja itsestään, perheestään tai tovereistaan; Tarjota alaikäisille palkkiota henkilötietojen antamista vastaan; Käyttää tutkimuksia, kilpailuja tai muita vastaavia menetelmiä alaikäisten henkilötietojen keräämiseksi.

33 Suoramarkkinointi/alaikäiset
Kuluttaja-asiamiehen kuluttaja-oikeudellisia linjauksia 2004: Alle 15-vuotiaalle ei saa lähettää suoramarkkinointia ilman vanhempien suostumusta. Myös vuotiaille suunnattuun suoramarkkinointiin on suhtauduttava erityisen pidättyvästi.

34 Markkinaoikeus 80/2003 Vastaajayhtiö oli lähettänyt erään toisen matkapuhelinoperaattorin asiakkaille suoramarkkinointikirjeitä, jotka sisälsivät mm. esitäytetyn liittymäsopimuksen ja sim-kortin. Mainittuja kirjeitä oli lähetetty myös alaikäisille. Myöhemmin yhtiöstä oli liittymän markkinoimiseksi soitettu ainakin osalle mainitun kirjeen saaneista kuluttajista, ja näidenkin joukossa oli ollut myös alaikäisiä. Kirjeet oli lähetetty vastaanottajille näiden nimellä ja osoitteella varustettuna. Puhelinliittymä oli nuoria ja lapsia kiinnostava hyödyke, ja sim-kortti oli omiaan lisäämään kiinnostusta lähetykseen. Aktivoimalla aineistoon sisältyneen sim-kortin kuluttaja oli saanut avattua ko. matkapuhelinliittymän. Oli mahdollista, että alaikäinen henkilö oli ryhtynyt käyttämään puhelinliittymää ilman, että liittymäsopimusta oli tehty. Tästä oli saattanut syntyä hänen huoltajalleen sellainen käsitys, että veloitusperuste oli syntynyt ja huoltajalla oli velvollisuus allekirjoittaa liittymäsopimus. Kohdistamalla matkapuhelinliittymiä koskevaa osoitteellista suoramarkkinointia alaikäisiin henkilöihin varmistumatta siitä, että näiden huoltajat ovat antaneet suostumuksensa suoramarkkinointiin yhtiö oli menetellyt markkinoinnissaan kuluttajien kannalta sopimattomasti.

35 Osoitteeton jakelu Ei lain tasoisia säännöksiä
Suomen Asiakkuusmarkkinointiliiton osoitteettoman jakelun pelisäännöt ”Ei ilmaisjakelua” ”Ei mainoksia” Johtoajatuksena vastaanottajan kieltotahdon kunnioittaminen Valtion ja kuntien viranomaisten tiedotteet sekä yleisesti kansalaisten kannalta tärkeistä julkisista palveluista tiedottaminen: Jaetaan myös Ei mainoksia -talouksiin


Lataa ppt "HENKILÖTIETOJEN SUOJA JA SUORAMARKKINOINTI"

Samankaltaiset esitykset


Iklan oleh Google