EU:n yleinen tietosuoja-asetus rekisteröidyn oikeuksien toteutuminen ja datanhallinnan hyödyntäminen yrityksissä

Datan alentuneet käsittelykustannukset houkuttelevat yrityksiä keräämään dataa entistä enemmän, joka voi johtaa henkilötietojen käsittelyn väärinkäyttöön ja rekisteröidyn yksityisyyden loukkaamiseen. Euroopan unionin yleinen tietosuoja-asetus astui voimaan 25.5.2018, jonka myötä jokaisen, Euroopan u...

Full description

Bibliographic Details
Main Author: Kataja, Joel
Other Authors: Informaatioteknologian tiedekunta, Faculty of Information Technology, Informaatioteknologia, Information Technology, Jyväskylän yliopisto, University of Jyväskylä
Format: Master's thesis
Language:fin
Published: 2021
Subjects:
Online Access: https://jyx.jyu.fi/handle/123456789/75990
_version_ 1826225750932455424
author Kataja, Joel
author2 Informaatioteknologian tiedekunta Faculty of Information Technology Informaatioteknologia Information Technology Jyväskylän yliopisto University of Jyväskylä
author_facet Kataja, Joel Informaatioteknologian tiedekunta Faculty of Information Technology Informaatioteknologia Information Technology Jyväskylän yliopisto University of Jyväskylä Kataja, Joel Informaatioteknologian tiedekunta Faculty of Information Technology Informaatioteknologia Information Technology Jyväskylän yliopisto University of Jyväskylä
author_sort Kataja, Joel
datasource_str_mv jyx
description Datan alentuneet käsittelykustannukset houkuttelevat yrityksiä keräämään dataa entistä enemmän, joka voi johtaa henkilötietojen käsittelyn väärinkäyttöön ja rekisteröidyn yksityisyyden loukkaamiseen. Euroopan unionin yleinen tietosuoja-asetus astui voimaan 25.5.2018, jonka myötä jokaisen, Euroopan unionin sisällä henkilötietoja käsittelevän yrityksen, on noudatettava asetuksessa määrättyjä vaatimuksia. Asetuksen tarkoituksena on yhtenäistää lainsäädäntö Euroopan unionin sisällä sekä lisätä oikeuksia yksilöille. Asetuksen vaatimusten rikkomisesta voi koitua yritykselle merkittäviä sanktiota – jopa 4 % yrityksen globaalista vuosittaisesta liikevaihdosta tai 20 miljoonaa euroa, riippuen kumpi näistä on suurempi. Vaatimusten toteuttamisen tekee haastavaksi konkretian puuttuminen asetuksen virallisesta tekstistä, joka myös vaikeuttaa yksilön tapaa käyttää oikeuksiaan sekä tarkastella käsittelyn lainmukaisuutta. Tämän tutkimuksen tarkoituksena on selvittää, miten rekisteröidyn oikeuksia koskevat vaatimukset ovat toteutettu yrityksissä ja, kuinka datanhallintaa on hyödynnetty niiden toteuttamisessa. Tutkimus toteutettiin laadullisena tutkimuksena, jossa haastateltiin eri toimialojen tietosuojavastaavia tai yleisen tietosuoja-asetuksen parissa työskenteleviä henkilöitä. Tutkimukseen osallistui kahdeksan henkilöä. Tutkimuksessa havaittiin, että rekisteröidyn oikeuksia koskevat vaatimukset olivat toteutettu eri tavalla osallistuneissa yrityksissä. Tutkimuksessa myös havaittiin, että datanhallinnalla on ollut keskeinen rooli rekisteröidyn oikeuksien toteuttamisessa ja yleisesti asetuksen vaatimustenmukaisuudessa. Johtopäätöksenä voidaan todeta, että eri toimialojen lainsäädäntö ja henkilötietojen käsittelyn laajuus vaikuttavat osaltaan siihen, miten yrityksissä on toteutettu rekisteröidyn oikeuksia koskevat vaatimukset. The decrease in costs of data processing is tempting companies to collect more data from their customers, which can lead to misconducts in personal data processing and violations of data subject’s privacy. The European General Data Protection Regulation (later referred to as ”Regulation”) entered into force on 25 May 2018, which means that every company processing personal data within the European Union must comply with the requirements set out in the Regulation*. The purpose of the Regulation is to harmonize legislation around personal data processing within the European Union and to increase the rights of individuals as data subjects. Violation of the requirements set by the Regulation can result in significant sanctions for the company - up to 4% of the company's global annual turnover or 20 MEUR, whichever is higher. The implementation of the requirements is made complicated by the lack of specificity in the official text of the Regulation, which also makes it difficult for an individual to exercise his or her rights and to review the lawfulness of the data processing they are subject to. The purpose of this study is to find out how the requirements regarding data subject's rights have been implemented in companies and how data management has been utilized in the implementations. The study was carried out as a qualitative study, in which data protection officers from different industries or people working on the general data protection regulation domain were interviewed. In total, eight people participated in the study. The study found out that the requirements regarding data subject's rights were implemented in multiple different ways within the participating companies. The study also discovered that data management has played a key role in enforcing the data subject's rights and, more generally, in complying with the Regulation. In conclusion, the legislation in different sectors and fields of industry as well as the scope of the processing of personal data contribute to the implementation of the requirements regarding data subject's rights in companies.
first_indexed 2021-05-27T20:01:17Z
format Pro gradu
free_online_boolean 1
fullrecord [{"key": "dc.contributor.advisor", "value": "Siponen, Mikko", "language": "", "element": "contributor", "qualifier": "advisor", "schema": "dc"}, {"key": "dc.contributor.author", "value": "Kataja, Joel", "language": "", "element": "contributor", "qualifier": "author", "schema": "dc"}, {"key": "dc.date.accessioned", "value": "2021-05-27T12:52:38Z", "language": null, "element": "date", "qualifier": "accessioned", "schema": "dc"}, {"key": "dc.date.available", "value": "2021-05-27T12:52:38Z", "language": null, "element": "date", "qualifier": "available", "schema": "dc"}, {"key": "dc.date.issued", "value": "2021", "language": "", "element": "date", "qualifier": "issued", "schema": "dc"}, {"key": "dc.identifier.uri", "value": "https://jyx.jyu.fi/handle/123456789/75990", "language": null, "element": "identifier", "qualifier": "uri", "schema": "dc"}, {"key": "dc.description.abstract", "value": "Datan alentuneet k\u00e4sittelykustannukset houkuttelevat yrityksi\u00e4 ker\u00e4\u00e4m\u00e4\u00e4n dataa entist\u00e4 enemm\u00e4n, joka voi johtaa henkil\u00f6tietojen k\u00e4sittelyn v\u00e4\u00e4rink\u00e4ytt\u00f6\u00f6n ja rekister\u00f6idyn yksityisyyden loukkaamiseen. Euroopan unionin yleinen tietosuoja-asetus astui voimaan 25.5.2018, jonka my\u00f6t\u00e4 jokaisen, Euroopan unionin sis\u00e4ll\u00e4 henkil\u00f6tietoja k\u00e4sittelev\u00e4n yrityksen, on noudatettava asetuksessa m\u00e4\u00e4r\u00e4ttyj\u00e4 vaatimuksia. Asetuksen tarkoituksena on yhten\u00e4ist\u00e4\u00e4 lains\u00e4\u00e4d\u00e4nt\u00f6 Euroopan unionin sis\u00e4ll\u00e4 sek\u00e4 lis\u00e4t\u00e4 oikeuksia yksil\u00f6ille. Asetuksen vaatimusten rikkomisesta voi koitua yritykselle merkitt\u00e4vi\u00e4 sanktiota \u2013 jopa 4 % yrityksen globaalista vuosittaisesta liikevaihdosta tai 20 miljoonaa euroa, riippuen kumpi n\u00e4ist\u00e4 on suurempi. Vaatimusten toteuttamisen tekee haastavaksi konkretian puuttuminen asetuksen virallisesta tekstist\u00e4, joka my\u00f6s vaikeuttaa yksil\u00f6n tapaa k\u00e4ytt\u00e4\u00e4 oikeuksiaan sek\u00e4 tarkastella k\u00e4sittelyn lainmukaisuutta.\n\nT\u00e4m\u00e4n tutkimuksen tarkoituksena on selvitt\u00e4\u00e4, miten rekister\u00f6idyn oikeuksia koskevat vaatimukset ovat toteutettu yrityksiss\u00e4 ja, kuinka datanhallintaa on hy\u00f6dynnetty niiden toteuttamisessa. Tutkimus toteutettiin laadullisena tutkimuksena, jossa haastateltiin eri toimialojen tietosuojavastaavia tai yleisen tietosuoja-asetuksen parissa ty\u00f6skentelevi\u00e4 henkil\u00f6it\u00e4. Tutkimukseen osallistui kahdeksan henkil\u00f6\u00e4. Tutkimuksessa havaittiin, ett\u00e4 rekister\u00f6idyn oikeuksia koskevat vaatimukset olivat toteutettu eri tavalla osallistuneissa yrityksiss\u00e4. Tutkimuksessa my\u00f6s havaittiin, ett\u00e4 datanhallinnalla on ollut keskeinen rooli rekister\u00f6idyn oikeuksien toteuttamisessa ja yleisesti asetuksen vaatimustenmukaisuudessa. Johtop\u00e4\u00e4t\u00f6ksen\u00e4 voidaan todeta, ett\u00e4 eri toimialojen lains\u00e4\u00e4d\u00e4nt\u00f6 ja henkil\u00f6tietojen k\u00e4sittelyn laajuus vaikuttavat osaltaan siihen, miten yrityksiss\u00e4 on toteutettu rekister\u00f6idyn oikeuksia koskevat vaatimukset.", "language": "fi", "element": "description", "qualifier": "abstract", "schema": "dc"}, {"key": "dc.description.abstract", "value": "The decrease in costs of data processing is tempting companies to collect more data from their customers, which can lead to misconducts in personal data processing and violations of data subject\u2019s privacy. The European General Data Protection Regulation (later referred to as \u201dRegulation\u201d) entered into force on 25 May 2018, which means that every company processing personal data within the European Union must comply with the requirements set out in the Regulation*. The purpose of the Regulation is to harmonize legislation around personal data processing within the European Union and to increase the rights of individuals as data subjects. Violation of the requirements set by the Regulation can result in significant sanctions for the company - up to 4% of the company's global annual turnover or 20 MEUR, whichever is higher. The implementation of the requirements is made complicated by the lack of specificity in the official text of the Regulation, which also makes it difficult for an individual to exercise his or her rights and to review the lawfulness of the data processing they are subject to.\n\nThe purpose of this study is to find out how the requirements regarding data subject's rights have been implemented in companies and how data management has been utilized in the implementations. The study was carried out as a qualitative study, in which data protection officers from different industries or people working on the general data protection regulation domain were interviewed. In total, eight people participated in the study. The study found out that the requirements regarding data subject's rights were implemented in multiple different ways within the participating companies. The study also discovered that data management has played a key role in enforcing the data subject's rights and, more generally, in complying with the Regulation. In conclusion, the legislation in different sectors and fields of industry as well as the scope of the processing of personal data contribute to the implementation of the requirements regarding data subject's rights in companies.", "language": "en", "element": "description", "qualifier": "abstract", "schema": "dc"}, {"key": "dc.description.provenance", "value": "Submitted by Paivi Vuorio (paelvuor@jyu.fi) on 2021-05-27T12:52:38Z\nNo. of bitstreams: 0", "language": "en", "element": "description", "qualifier": "provenance", "schema": "dc"}, {"key": "dc.description.provenance", "value": "Made available in DSpace on 2021-05-27T12:52:38Z (GMT). No. of bitstreams: 0\n Previous issue date: 2021", "language": "en", "element": "description", "qualifier": "provenance", "schema": "dc"}, {"key": "dc.format.extent", "value": "91", "language": "", "element": "format", "qualifier": "extent", "schema": "dc"}, {"key": "dc.format.mimetype", "value": "application/pdf", "language": null, "element": "format", "qualifier": "mimetype", "schema": "dc"}, {"key": "dc.language.iso", "value": "fin", "language": null, "element": "language", "qualifier": "iso", "schema": "dc"}, {"key": "dc.rights", "value": "In Copyright", "language": "en", "element": "rights", "qualifier": null, "schema": "dc"}, {"key": "dc.subject.other", "value": "datanhallinta", "language": "", "element": "subject", "qualifier": "other", "schema": "dc"}, {"key": "dc.subject.other", "value": "datanhallinnan hy\u00f6dynt\u00e4minen", "language": "", "element": "subject", "qualifier": "other", "schema": "dc"}, {"key": "dc.subject.other", "value": "rekister\u00f6idyn oikeudet", "language": "", "element": "subject", "qualifier": "other", "schema": "dc"}, {"key": "dc.subject.other", "value": "data governance", "language": "", "element": "subject", "qualifier": "other", "schema": "dc"}, {"key": "dc.subject.other", "value": "master datan hallinta", "language": "", "element": "subject", "qualifier": "other", "schema": "dc"}, {"key": "dc.subject.other", "value": "datan laadun hallinta", "language": "", "element": "subject", "qualifier": "other", "schema": "dc"}, {"key": "dc.title", "value": "EU:n yleinen tietosuoja-asetus : rekister\u00f6idyn oikeuksien toteutuminen ja datanhallinnan hy\u00f6dynt\u00e4minen yrityksiss\u00e4", "language": "", "element": "title", "qualifier": null, "schema": "dc"}, {"key": "dc.type", "value": "master thesis", "language": null, "element": "type", "qualifier": null, "schema": "dc"}, {"key": "dc.identifier.urn", "value": "URN:NBN:fi:jyu-202105273241", "language": "", "element": "identifier", "qualifier": "urn", "schema": "dc"}, {"key": "dc.type.ontasot", "value": "Pro gradu -tutkielma", "language": "fi", "element": "type", "qualifier": "ontasot", "schema": "dc"}, {"key": "dc.type.ontasot", "value": "Master\u2019s thesis", "language": "en", "element": "type", "qualifier": "ontasot", "schema": "dc"}, {"key": "dc.contributor.faculty", "value": "Informaatioteknologian tiedekunta", "language": "fi", "element": "contributor", "qualifier": "faculty", "schema": "dc"}, {"key": "dc.contributor.faculty", "value": "Faculty of Information Technology", "language": "en", "element": "contributor", "qualifier": "faculty", "schema": "dc"}, {"key": "dc.contributor.department", "value": "Informaatioteknologia", "language": "fi", "element": "contributor", "qualifier": "department", "schema": "dc"}, {"key": "dc.contributor.department", "value": "Information Technology", "language": "en", "element": "contributor", "qualifier": "department", "schema": "dc"}, {"key": "dc.contributor.organization", "value": "Jyv\u00e4skyl\u00e4n yliopisto", "language": "fi", "element": "contributor", "qualifier": "organization", "schema": "dc"}, {"key": "dc.contributor.organization", "value": "University of Jyv\u00e4skyl\u00e4", "language": "en", "element": "contributor", "qualifier": "organization", "schema": "dc"}, {"key": "dc.subject.discipline", "value": "Tietoj\u00e4rjestelm\u00e4tiede", "language": "fi", "element": "subject", "qualifier": "discipline", "schema": "dc"}, {"key": "dc.subject.discipline", "value": "Information Systems Science", "language": "en", "element": "subject", "qualifier": "discipline", "schema": "dc"}, {"key": "yvv.contractresearch.funding", "value": "0", "language": "", "element": "contractresearch", "qualifier": "funding", "schema": "yvv"}, {"key": "dc.type.coar", "value": "http://purl.org/coar/resource_type/c_bdcc", "language": null, "element": "type", "qualifier": "coar", "schema": "dc"}, {"key": "dc.rights.accesslevel", "value": "openAccess", "language": null, "element": "rights", "qualifier": "accesslevel", "schema": "dc"}, {"key": "dc.type.publication", "value": "masterThesis", "language": null, "element": "type", "qualifier": "publication", "schema": "dc"}, {"key": "dc.subject.oppiainekoodi", "value": "601", "language": "", "element": "subject", "qualifier": "oppiainekoodi", "schema": "dc"}, {"key": "dc.subject.yso", "value": "henkil\u00f6tiedot", "language": null, "element": "subject", "qualifier": "yso", "schema": "dc"}, {"key": "dc.subject.yso", "value": "tietosuoja", "language": null, "element": "subject", "qualifier": "yso", "schema": "dc"}, {"key": "dc.subject.yso", "value": "tietopyynn\u00f6t", "language": null, "element": "subject", "qualifier": "yso", "schema": "dc"}, {"key": "dc.format.content", "value": "fulltext", "language": null, "element": "format", "qualifier": "content", "schema": "dc"}, {"key": "dc.rights.url", "value": "https://rightsstatements.org/page/InC/1.0/", "language": null, "element": "rights", "qualifier": "url", "schema": "dc"}, {"key": "dc.type.okm", "value": "G2", "language": null, "element": "type", "qualifier": "okm", "schema": "dc"}]
id jyx.123456789_75990
language fin
last_indexed 2025-02-18T10:56:06Z
main_date 2021-01-01T00:00:00Z
main_date_str 2021
online_boolean 1
online_urls_str_mv {"url":"https:\/\/jyx.jyu.fi\/bitstreams\/1891e733-cc78-44f5-a670-5f0181e6c148\/download","text":"URN:NBN:fi:jyu-202105273241.pdf","source":"jyx","mediaType":"application\/pdf"}
publishDate 2021
record_format qdc
source_str_mv jyx
spellingShingle Kataja, Joel EU:n yleinen tietosuoja-asetus : rekisteröidyn oikeuksien toteutuminen ja datanhallinnan hyödyntäminen yrityksissä datanhallinta datanhallinnan hyödyntäminen rekisteröidyn oikeudet data governance master datan hallinta datan laadun hallinta Tietojärjestelmätiede Information Systems Science 601 henkilötiedot tietosuoja tietopyynnöt
title EU:n yleinen tietosuoja-asetus : rekisteröidyn oikeuksien toteutuminen ja datanhallinnan hyödyntäminen yrityksissä
title_full EU:n yleinen tietosuoja-asetus : rekisteröidyn oikeuksien toteutuminen ja datanhallinnan hyödyntäminen yrityksissä
title_fullStr EU:n yleinen tietosuoja-asetus : rekisteröidyn oikeuksien toteutuminen ja datanhallinnan hyödyntäminen yrityksissä EU:n yleinen tietosuoja-asetus : rekisteröidyn oikeuksien toteutuminen ja datanhallinnan hyödyntäminen yrityksissä
title_full_unstemmed EU:n yleinen tietosuoja-asetus : rekisteröidyn oikeuksien toteutuminen ja datanhallinnan hyödyntäminen yrityksissä EU:n yleinen tietosuoja-asetus : rekisteröidyn oikeuksien toteutuminen ja datanhallinnan hyödyntäminen yrityksissä
title_short EU:n yleinen tietosuoja-asetus
title_sort eu n yleinen tietosuoja asetus rekisteröidyn oikeuksien toteutuminen ja datanhallinnan hyödyntäminen yrityksissä
title_sub rekisteröidyn oikeuksien toteutuminen ja datanhallinnan hyödyntäminen yrityksissä
title_txtP EU:n yleinen tietosuoja-asetus : rekisteröidyn oikeuksien toteutuminen ja datanhallinnan hyödyntäminen yrityksissä
topic datanhallinta datanhallinnan hyödyntäminen rekisteröidyn oikeudet data governance master datan hallinta datan laadun hallinta Tietojärjestelmätiede Information Systems Science 601 henkilötiedot tietosuoja tietopyynnöt
topic_facet 601 Information Systems Science Tietojärjestelmätiede data governance datan laadun hallinta datanhallinnan hyödyntäminen datanhallinta henkilötiedot master datan hallinta rekisteröidyn oikeudet tietopyynnöt tietosuoja
url https://jyx.jyu.fi/handle/123456789/75990 http://www.urn.fi/URN:NBN:fi:jyu-202105273241
work_keys_str_mv AT katajajoel eunyleinentietosuojaasetusrekisteröidynoikeuksientoteutuminenjadatanhallinnanhyödyntä