Tietosuojavastaavan tehtävässä onnistuminen kuntaorganisaatiossa

EU:n yleinen tietosuoja-asetus muutti merkittävästi henkilötietojen käsittelyä ja tietosuojaa koskevaa lainsäädäntöä kansainvälisellä tasolla. Se yhtenäisti EU:n alueen henkilötietojen käsittelyn käytäntöjä ja toi uusia velvoitteita rekisterinpitäjille ja henkilötietojen käsittelijöille. Yksi näistä...

Full description

Bibliographic Details
Main Author: Ahvenjärvi, Samu
Other Authors: Informaatioteknologian tiedekunta, Faculty of Information Technology, Informaatioteknologia, Information Technology, Jyväskylän yliopisto, University of Jyväskylä
Format: Master's thesis
Language:fin
Published: 2020
Subjects:
Online Access: https://jyx.jyu.fi/handle/123456789/72737
_version_ 1826225752170823680
author Ahvenjärvi, Samu
author2 Informaatioteknologian tiedekunta Faculty of Information Technology Informaatioteknologia Information Technology Jyväskylän yliopisto University of Jyväskylä
author_facet Ahvenjärvi, Samu Informaatioteknologian tiedekunta Faculty of Information Technology Informaatioteknologia Information Technology Jyväskylän yliopisto University of Jyväskylä Ahvenjärvi, Samu Informaatioteknologian tiedekunta Faculty of Information Technology Informaatioteknologia Information Technology Jyväskylän yliopisto University of Jyväskylä
author_sort Ahvenjärvi, Samu
datasource_str_mv jyx
description EU:n yleinen tietosuoja-asetus muutti merkittävästi henkilötietojen käsittelyä ja tietosuojaa koskevaa lainsäädäntöä kansainvälisellä tasolla. Se yhtenäisti EU:n alueen henkilötietojen käsittelyn käytäntöjä ja toi uusia velvoitteita rekisterinpitäjille ja henkilötietojen käsittelijöille. Yksi näistä vaatimuksista, nimitystä koskevien edellytysten täyttyessä on tietosuojavastaavan nimitys. Tietosuojavastaava on asemaltaan riippumaton erityisasiantuntija, jonka tehtävänä on tukea rekisterinpitäjää tai henkilötietojen käsittelijää tietosuojaa koskevissa asioissa ja valvoa tietosuojan toteutumista. Tietosuoja-asetus määrittää tietosuojavastaavan nimitykseen, asemaan ja tehtäviin koskevia vaatimuksia, jotka jättävät organisaatioille tulkinnanvaraa ja tämän vuoksi esimerkiksi tietosuojavastaavan asema eri organisaatioissa vaihtelee. Tämän tutkielman tavoitteena on tutkia tehtävässä onnistumiseen vaikuttavia tekijöitä tietosuojavastaavan kompetenssien ja roolin organisoinnin näkökulmista kuntaorganisaatiossa. Millaisia työelämätaitoja tietosuojavastaava työssään tarvitsee ja miten tehtävä tulisi organisoida kuntaorganisaatiossa, jotta tietosuojavastaava pystyy hoitamaan työtehtävänsä vaatimusten mukaisesti? Näihin kysymyksiin tutkielmassa pyritään vastaamaan. Tutkielman aineisto kerättiin haastattelemalla yhdeksän kunnan ja kaupungin tietosuojavastaavia. Haastattelut toteutettiin teemahaastatteluilla ja niistä kerättyä aineistoa analysoitiin etsimällä toistuvia virkkeitä ja teemoja. Tutkielman lopputuloksena esitellään tietosuojavastaavan tarvitsemia työelämätaitoja sekä esitetään näkökulmia, joita tulisi huomioida, kun tehtävää organisoidaan kuntaorganisaatioon. Tutkielmassa havaittiin, että tietosuojavastaavalla tulee olla muun muassa hyvät sosiaaliset- ja viestintätaidot sekä tuntea organisaatio hyvin. Tutkielmassa havaittiin myös, että tietosuojavastaavan aseman tulisi olla erityisasiantuntijan roolissa mahdollisimman korkealla kunnan tai kaupungin hierarkiassa. Tietosuojavastaavalla voi olla muitakin tehtäviä, mutta hänen työnsä resursointi tulee varmistaa ja sitä tulee seurata. Muiden tehtävien hoitaminen ei tule asettaa tietosuojavastaavaa etu-ristiriitatilanteeseen eikä vaarantaa hänen riippumattomuuttansa. Tietosuojavastaavan resursoinnilla ja tehtävien suorittamisen välillä havaittiin myös riippuvuuksia, joten tehtävien hoitamiseen tulee varata riittävästi aikaa. General Data Protection Regulation (hereinafter GDPR) remarkably changed the way of processing personal data and the legislation regarding the protection of natural persons and the processing of their data on a global level. GDPR unified the practices of personal data processing within European Union and European Economic Areas and enforced new compliance requirements to data controllers and data processors. One of these new compliance requirements is to designate a Data Protection Officer (hereinafter DPO), if terms apply to the organisation. DPO position is an independent specialist whose duties involve supporting the organisation he/she works for in matters related to data privacy and protection of personally identifiable information and monitoring compliance. GDPR applies requirements to the designation, position and tasks of the DPO but they leave room for interpretation and therefore the position and tasks vary by the organisation. The study examines the requirements in regard of the DPO’s competence and position in a municipality in order for them to succeed in their role. What work-life skills does the DPO need and how the position should be aligned within the municipality to best support the DPO in his/her role? The aim of the study is to answer to these questions. The data for this study was collected by interviewing nine DPO’s working in different municipalities. The data was analysed by identifying similar themes occurring within the collected data. The results indicate that the competences required in the role of a DPO consists of five classes of different skills which include good social and communication skills and organisational knowledge among others. In addition the DPO’s position within the municipality should be an independent specialist high in the organisations hierarchy. The DPO may have other tasks and duties but it should be ensured that he/she has sufficient resources such as available time. The other tasks and duties should not put the DPO in a situation where there are conflict of inter-ests or might endanger his/her independence. The study also indicates that there are correlations with sufficient resources and committing to the tasks fo the DPO. Therefore ensuring the sufficient resourcing of the DPO is a necessity.
first_indexed 2024-09-11T08:48:55Z
format Pro gradu
free_online_boolean 1
fullrecord [{"key": "dc.contributor.advisor", "value": "Niemimaa, Marko", "language": "", "element": "contributor", "qualifier": "advisor", "schema": "dc"}, {"key": "dc.contributor.author", "value": "Ahvenj\u00e4rvi, Samu", "language": "", "element": "contributor", "qualifier": "author", "schema": "dc"}, {"key": "dc.date.accessioned", "value": "2020-11-23T12:49:50Z", "language": null, "element": "date", "qualifier": "accessioned", "schema": "dc"}, {"key": "dc.date.available", "value": "2020-11-23T12:49:50Z", "language": null, "element": "date", "qualifier": "available", "schema": "dc"}, {"key": "dc.date.issued", "value": "2020", "language": "", "element": "date", "qualifier": "issued", "schema": "dc"}, {"key": "dc.identifier.uri", "value": "https://jyx.jyu.fi/handle/123456789/72737", "language": null, "element": "identifier", "qualifier": "uri", "schema": "dc"}, {"key": "dc.description.abstract", "value": "EU:n yleinen tietosuoja-asetus muutti merkitt\u00e4v\u00e4sti henkil\u00f6tietojen k\u00e4sittely\u00e4 ja tietosuojaa koskevaa lains\u00e4\u00e4d\u00e4nt\u00f6\u00e4 kansainv\u00e4lisell\u00e4 tasolla. Se yhten\u00e4isti EU:n alueen henkil\u00f6tietojen k\u00e4sittelyn k\u00e4yt\u00e4nt\u00f6j\u00e4 ja toi uusia velvoitteita rekisterinpit\u00e4jille ja henkil\u00f6tietojen k\u00e4sittelij\u00f6ille. Yksi n\u00e4ist\u00e4 vaatimuksista, nimityst\u00e4 koskevien edellytysten t\u00e4yttyess\u00e4 on tietosuojavastaavan nimitys. Tietosuojavastaava on asemaltaan riippumaton erityisasiantuntija, jonka teht\u00e4v\u00e4n\u00e4 on tukea rekisterinpit\u00e4j\u00e4\u00e4 tai henkil\u00f6tietojen k\u00e4sittelij\u00e4\u00e4 tietosuojaa koskevissa asioissa ja valvoa tietosuojan toteutumista. Tietosuoja-asetus m\u00e4\u00e4ritt\u00e4\u00e4 tietosuojavastaavan nimitykseen, asemaan ja teht\u00e4viin koskevia vaatimuksia, jotka j\u00e4tt\u00e4v\u00e4t organisaatioille tulkinnanvaraa ja t\u00e4m\u00e4n vuoksi esimerkiksi tietosuojavastaavan asema eri organisaatioissa vaihtelee. T\u00e4m\u00e4n tutkielman tavoitteena on tutkia teht\u00e4v\u00e4ss\u00e4 onnistumiseen vaikuttavia tekij\u00f6it\u00e4 tietosuojavastaavan kompetenssien ja roolin organisoinnin n\u00e4k\u00f6kulmista kuntaorganisaatiossa. Millaisia ty\u00f6el\u00e4m\u00e4taitoja tietosuojavastaava ty\u00f6ss\u00e4\u00e4n tarvitsee ja miten teht\u00e4v\u00e4 tulisi organisoida kuntaorganisaatiossa, jotta tietosuojavastaava pystyy hoitamaan ty\u00f6teht\u00e4v\u00e4ns\u00e4 vaatimusten mukaisesti? N\u00e4ihin kysymyksiin tutkielmassa pyrit\u00e4\u00e4n vastaamaan. \nTutkielman aineisto ker\u00e4ttiin haastattelemalla yhdeks\u00e4n kunnan ja kaupungin tietosuojavastaavia. Haastattelut toteutettiin teemahaastatteluilla ja niist\u00e4 ker\u00e4tty\u00e4 aineistoa analysoitiin etsim\u00e4ll\u00e4 toistuvia virkkeit\u00e4 ja teemoja. Tutkielman lopputuloksena esitell\u00e4\u00e4n tietosuojavastaavan tarvitsemia ty\u00f6el\u00e4m\u00e4taitoja sek\u00e4 esitet\u00e4\u00e4n n\u00e4k\u00f6kulmia, joita tulisi huomioida, kun teht\u00e4v\u00e4\u00e4 organisoidaan kuntaorganisaatioon. Tutkielmassa havaittiin, ett\u00e4 tietosuojavastaavalla tulee olla muun muassa hyv\u00e4t sosiaaliset- ja viestint\u00e4taidot sek\u00e4 tuntea organisaatio hyvin. Tutkielmassa havaittiin my\u00f6s, ett\u00e4 tietosuojavastaavan aseman tulisi olla erityisasiantuntijan roolissa mahdollisimman korkealla kunnan tai kaupungin hierarkiassa. Tietosuojavastaavalla voi olla muitakin teht\u00e4vi\u00e4, mutta h\u00e4nen ty\u00f6ns\u00e4 resursointi tulee varmistaa ja sit\u00e4 tulee seurata. Muiden teht\u00e4vien hoitaminen ei tule asettaa tietosuojavastaavaa etu-ristiriitatilanteeseen eik\u00e4 vaarantaa h\u00e4nen riippumattomuuttansa. Tietosuojavastaavan resursoinnilla ja teht\u00e4vien suorittamisen v\u00e4lill\u00e4 havaittiin my\u00f6s riippuvuuksia, joten teht\u00e4vien hoitamiseen tulee varata riitt\u00e4v\u00e4sti aikaa.", "language": "fi", "element": "description", "qualifier": "abstract", "schema": "dc"}, {"key": "dc.description.abstract", "value": "General Data Protection Regulation (hereinafter GDPR) remarkably changed the way of processing personal data and the legislation regarding the protection of natural persons and the processing of their data on a global level. GDPR unified the practices of personal data processing within European Union and European Economic Areas and enforced new compliance requirements to data controllers and data processors. One of these new compliance requirements is to designate a Data Protection Officer (hereinafter DPO), if terms apply to the organisation. DPO position is an independent specialist whose duties involve supporting the organisation he/she works for in matters related to data privacy and protection of personally identifiable information and monitoring compliance. GDPR applies requirements to the designation, position and tasks of the DPO but they leave room for interpretation and therefore the position and tasks vary by the organisation. The study examines the requirements in regard of the DPO\u2019s competence and position in a municipality in order for them to succeed in their role. What work-life skills does the DPO need and how the position should be aligned within the municipality to best support the DPO in his/her role? The aim of the study is to answer to these questions.\nThe data for this study was collected by interviewing nine DPO\u2019s working in different municipalities. The data was analysed by identifying similar themes occurring within the collected data. The results indicate that the competences required in the role of a DPO consists of five classes of different skills which include good social and communication skills and organisational knowledge among others. In addition the DPO\u2019s position within the municipality should be an independent specialist high in the organisations hierarchy. The DPO may have other tasks and duties but it should be ensured that he/she has sufficient resources such as available time. The other tasks and duties should not put the DPO in a situation where there are conflict of inter-ests or might endanger his/her independence. The study also indicates that there are correlations with sufficient resources and committing to the tasks fo the DPO. Therefore ensuring the sufficient resourcing of the DPO is a necessity.", "language": "en", "element": "description", "qualifier": "abstract", "schema": "dc"}, {"key": "dc.description.provenance", "value": "Submitted by Paivi Vuorio (paelvuor@jyu.fi) on 2020-11-23T12:49:50Z\nNo. of bitstreams: 0", "language": "en", "element": "description", "qualifier": "provenance", "schema": "dc"}, {"key": "dc.description.provenance", "value": "Made available in DSpace on 2020-11-23T12:49:50Z (GMT). No. of bitstreams: 0\n Previous issue date: 2020", "language": "en", "element": "description", "qualifier": "provenance", "schema": "dc"}, {"key": "dc.format.extent", "value": "69", "language": "", "element": "format", "qualifier": "extent", "schema": "dc"}, {"key": "dc.language.iso", "value": "fin", "language": null, "element": "language", "qualifier": "iso", "schema": "dc"}, {"key": "dc.rights", "value": "In Copyright", "language": "en", "element": "rights", "qualifier": null, "schema": "dc"}, {"key": "dc.subject.other", "value": "henkil\u00f6tietojen k\u00e4sittely", "language": "", "element": "subject", "qualifier": "other", "schema": "dc"}, {"key": "dc.subject.other", "value": "kuntaorganisaatio", "language": "", "element": "subject", "qualifier": "other", "schema": "dc"}, {"key": "dc.subject.other", "value": "asema", "language": "", "element": "subject", "qualifier": "other", "schema": "dc"}, {"key": "dc.title", "value": "Tietosuojavastaavan teht\u00e4v\u00e4ss\u00e4 onnistuminen kuntaorganisaatiossa", "language": "", "element": "title", "qualifier": null, "schema": "dc"}, {"key": "dc.type", "value": "master thesis", "language": null, "element": "type", "qualifier": null, "schema": "dc"}, {"key": "dc.identifier.urn", "value": "URN:NBN:fi:jyu-202011236724", "language": "", "element": "identifier", "qualifier": "urn", "schema": "dc"}, {"key": "dc.type.ontasot", "value": "Master\u2019s thesis", "language": "en", "element": "type", "qualifier": "ontasot", "schema": "dc"}, {"key": "dc.type.ontasot", "value": "Pro gradu -tutkielma", "language": "fi", "element": "type", "qualifier": "ontasot", "schema": "dc"}, {"key": "dc.contributor.faculty", "value": "Informaatioteknologian tiedekunta", "language": "fi", "element": "contributor", "qualifier": "faculty", "schema": "dc"}, {"key": "dc.contributor.faculty", "value": "Faculty of Information Technology", "language": "en", "element": "contributor", "qualifier": "faculty", "schema": "dc"}, {"key": "dc.contributor.department", "value": "Informaatioteknologia", "language": "fi", "element": "contributor", "qualifier": "department", "schema": "dc"}, {"key": "dc.contributor.department", "value": "Information Technology", "language": "en", "element": "contributor", "qualifier": "department", "schema": "dc"}, {"key": "dc.contributor.organization", "value": "Jyv\u00e4skyl\u00e4n yliopisto", "language": "fi", "element": "contributor", "qualifier": "organization", "schema": "dc"}, {"key": "dc.contributor.organization", "value": "University of Jyv\u00e4skyl\u00e4", "language": "en", "element": "contributor", "qualifier": "organization", "schema": "dc"}, {"key": "dc.subject.discipline", "value": "Tietojenk\u00e4sittelytiede", "language": "fi", "element": "subject", "qualifier": "discipline", "schema": "dc"}, {"key": "dc.subject.discipline", "value": "Computer Science", "language": "en", "element": "subject", "qualifier": "discipline", "schema": "dc"}, {"key": "yvv.contractresearch.funding", "value": "0", "language": "", "element": "contractresearch", "qualifier": "funding", "schema": "yvv"}, {"key": "dc.type.coar", "value": "http://purl.org/coar/resource_type/c_bdcc", "language": null, "element": "type", "qualifier": "coar", "schema": "dc"}, {"key": "dc.rights.accesslevel", "value": "openAccess", "language": null, "element": "rights", "qualifier": "accesslevel", "schema": "dc"}, {"key": "dc.type.publication", "value": "masterThesis", "language": null, "element": "type", "qualifier": "publication", "schema": "dc"}, {"key": "dc.subject.oppiainekoodi", "value": "601", "language": "", "element": "subject", "qualifier": "oppiainekoodi", "schema": "dc"}, {"key": "dc.subject.yso", "value": "ty\u00f6yhteis\u00f6taidot", "language": null, "element": "subject", "qualifier": "yso", "schema": "dc"}, {"key": "dc.subject.yso", "value": "kunnat", "language": null, "element": "subject", "qualifier": "yso", "schema": "dc"}, {"key": "dc.subject.yso", "value": "tietosuoja", "language": null, "element": "subject", "qualifier": "yso", "schema": "dc"}, {"key": "dc.subject.yso", "value": "henkil\u00f6tiedot", "language": null, "element": "subject", "qualifier": "yso", "schema": "dc"}, {"key": "dc.subject.yso", "value": "tietosuojavastaavat", "language": null, "element": "subject", "qualifier": "yso", "schema": "dc"}, {"key": "dc.subject.yso", "value": "yksil\u00f6nsuoja", "language": null, "element": "subject", "qualifier": "yso", "schema": "dc"}, {"key": "dc.subject.yso", "value": "henkil\u00f6rekisterit", "language": null, "element": "subject", "qualifier": "yso", "schema": "dc"}, {"key": "dc.subject.yso", "value": "tietoturva", "language": null, "element": "subject", "qualifier": "yso", "schema": "dc"}, {"key": "dc.rights.url", "value": "https://rightsstatements.org/page/InC/1.0/", "language": null, "element": "rights", "qualifier": "url", "schema": "dc"}]
id jyx.123456789_72737
language fin
last_indexed 2025-02-18T10:56:11Z
main_date 2020-01-01T00:00:00Z
main_date_str 2020
online_boolean 1
online_urls_str_mv {"url":"https:\/\/jyx.jyu.fi\/bitstreams\/90a12cf2-2566-45db-9eec-873daad575c3\/download","text":"URN:NBN:fi:jyu-202011236724.pdf","source":"jyx","mediaType":"application\/pdf"}
publishDate 2020
record_format qdc
source_str_mv jyx
spellingShingle Ahvenjärvi, Samu Tietosuojavastaavan tehtävässä onnistuminen kuntaorganisaatiossa henkilötietojen käsittely kuntaorganisaatio asema Tietojenkäsittelytiede Computer Science 601 työyhteisötaidot kunnat tietosuoja henkilötiedot tietosuojavastaavat yksilönsuoja henkilörekisterit tietoturva
title Tietosuojavastaavan tehtävässä onnistuminen kuntaorganisaatiossa
title_full Tietosuojavastaavan tehtävässä onnistuminen kuntaorganisaatiossa
title_fullStr Tietosuojavastaavan tehtävässä onnistuminen kuntaorganisaatiossa Tietosuojavastaavan tehtävässä onnistuminen kuntaorganisaatiossa
title_full_unstemmed Tietosuojavastaavan tehtävässä onnistuminen kuntaorganisaatiossa Tietosuojavastaavan tehtävässä onnistuminen kuntaorganisaatiossa
title_short Tietosuojavastaavan tehtävässä onnistuminen kuntaorganisaatiossa
title_sort tietosuojavastaavan tehtävässä onnistuminen kuntaorganisaatiossa
title_txtP Tietosuojavastaavan tehtävässä onnistuminen kuntaorganisaatiossa
topic henkilötietojen käsittely kuntaorganisaatio asema Tietojenkäsittelytiede Computer Science 601 työyhteisötaidot kunnat tietosuoja henkilötiedot tietosuojavastaavat yksilönsuoja henkilörekisterit tietoturva
topic_facet 601 Computer Science Tietojenkäsittelytiede asema henkilörekisterit henkilötiedot henkilötietojen käsittely kunnat kuntaorganisaatio tietosuoja tietosuojavastaavat tietoturva työyhteisötaidot yksilönsuoja
url https://jyx.jyu.fi/handle/123456789/72737 http://www.urn.fi/URN:NBN:fi:jyu-202011236724
work_keys_str_mv AT ahvenjärvisamu tietosuojavastaavantehtävässäonnistuminenkuntaorganisaatiossa