Yleinen tietosuoja-asetus – minne olet menossa?

Euroopan komissio on julkaissut osana 19.11.2025 julkaistua Digital Omnibus -ehdotusta muutosehdotuksia yleiseen tietosuoja-asetukseen (EU) 2016/679). Tässä blogissa käymme läpi esitetyt muutokset tiiviisti olennaisilta osiltaan tietosuoja-asetuksen osalta. Muutosehdotukset esitetään alkuperäisenä englanninkielisenä versiona, jotta niiden merkityssisältö pysyy varmasti alkuperäisenä. On tärkeää muistaa, että kyseessä on vasta komission ehdotus. Ehdotus on vasta lainsäädäntöprosessinsa alussa ja on lähes varmaa, että ehdotukseen tulee muutoksia, siitä poistetaan osia ja sitä tullaan täydentämään.  Päivityksenä 12.6.2025 julkaistuun blogiimme koskien edellistä […]

Yleiseen tietosuoja-asetukseen muutosehdotus

Komissio esittää ehdotuksessaan (COM (2025) 501 final) yleisen tietosuoja-asetuksen (2016/679) 30 artiklan 5 kohtaan muutoksia. Tietosuoja-asetuksen 30 artiklan 1 kohdan mukaisesti jokaisen rekisterinpitäjän ja tarvittaessa rekisterinpitäjän edustajan on ylläpidettävä selostetta vastuullaan olevista käsittelytoimista. 30 artiklan 5 kohdan mukaisesti edellä 1 ja 2 kohdassa tarkoitetut [30 artiklan 2 kohdassa vastaava velvollisuus henkilötietojen käsittelijälle kuin 1 kohdassa […]

Julkinen sektori yleisen tietosuoja-asetuksen mukaisten hallinnollisten seuraamusmaksujen piiriin?

Petteri Orpon hallitusohjelman kirjauksen mukaisesti oikeusministeriössä on käynnistetty säädösvalmistelu (OM 127:00/2023), jonka tarkoituksena on selvittää tietosuojalain (1050/2018) muuttamista niin, että hallinnollisia seuraamusmaksuja olisi jatkossa mahdollista määrätä myös julkisen sektorin toimijoille. Tähän asti hallinnollisia seuraamusmaksuja on voitu määrätä Suomessa vain pääasiassa yksityiselle sektorille. Yleisen tietosuoja-asetuksen (EU 2016/679) 83 artiklan 7 kohdan mukaan ”kukin jäsenvaltio voi asettaa […]