Suostumuksen ikä? Euroopan tietosuojaneuvoston ohjeet suostumuksesta GDPR-asetuksen nojalla

The European Data Protection Board (EDPB) is an independent European body that contributes to the consistent application of data protection rules throughout the European Union and promotes cooperation between the EU’s data protection authorities. The following update shares an overview of recent EDPB guidance on the concept of consent under the EU General Data Protection Regulation (GDPR).

en flag
nl flag
et flag
fi flag
fr flag
de flag
pt flag
ru flag
es flag

Päätoimittajan huomautus: Euroopan tietosuojaneuvosto (EDPB) julkaisi äskettäin tarkistetut ohjeet GDPR-asetuksen mukaisen suostumuksen käsitteestä. Alla on sarja otteita sekä täydellinen kopio tuoreesta ohjeen päivitys huomioon tietojen ja oikeudellisen löytö ammattilaiset.

Ote Claude-Etienne Armingaudin ja Natali Adisonin artikkelista (National Law Review)

EU:n tietosuojavaltuutetun ajantasaistettu suostumusta koskeva ohjeistus selventää evästeiden suostumuksen mekanismia

Euroopan yleinen tietosuoja-asetus (GDPR) ei ole koskaan ollut yhtä tärkeä kuin näinä ennennäkemättömina COVID-19-aikoina. Vaikka useat maat harkitsevat kontaktien jäljittämissovellusten täytäntöönpanoa, on näyttänyt olevan yksimielisiä siitä, että niiden käyttö on vapaaehtoista. Suostumuksen käsite on siis edelleen eurooppalaisen tietosuojakehyksen kulmakivi (vaikkakaan ei ainoa).

Tältä osin Euroopan tietosuojaneuvosto (EDPB) antoi tarkistetun päätöksen yhdestä edeltäjänsä, WP29, huhtikuussa 2018 julkaisemista ensimmäisistä suuntaviivoista ottaen huomioon sidosryhmien vaikeudet GDPR-asetuksen noudattamisen operatiivisessa täytäntöönpanossa. Nämä selvennykset tulevat ajankohtaan, jolloin eri jäsenvaltioiden valvontaviranomaisten välillä ilmenee ristiriitoja siitä, mikä on pätevä ”suostumus”, erityisesti evästeiden ja muiden seurantatekniikoiden (yhdessä ”evästeet”) käyttöön.

Lue koko artikkeli EU:n tietosuojasta: päivitetty tietosuojavaltuutetun ohjeistus

Ote Privacy and Security Law Blogissa julkaistusta artikkelista (Hunton Andrews Kurth)

EDPB julkaisee ajantasaistetut ohjeet suostumuksesta GDPR-asetuksen nojalla

Tietosuojavaltuutetun tarkoituksena oli selventää evästeseinien kautta saadun suostumuksen pätevyyttä ja sitä, voisiko verkkosivun vieritys olla GDPR-asetuksen mukainen selkeä ja myöntävä suostumus. Evästeiden seinien osalta Euroopan tietosuojavaltuutetun ohjeissa todetaan, että tällaiset mekanismit — jotka estävät käyttäjiä, jotka eivät hyväksy evästeiden käyttöä käyttämästä sivustoa tai mobiilisovellusta — ovat lainvastaisia, koska tällä tavalla saatua suostumusta ei voida pitää vapaasti annettuna. Samoin Euroopan tietosuojavaltuutuksen ohjeissa todetaan, että verkkosivun vieritys tai selaaminen tai muu vastaava käyttäjän toiminta ei ole myöntävää toimintaa, joka täyttää GDPR-asetuksen mukaiset voimassa olevan suostumuksen edellytykset. Tämä käytäntö ei myöskään salli suostumuksen peruuttamista helposti, eikä sitä pitäisi käyttää.

Lue koko artikkeli Euroopan tietosuojavaltuutetun tietosuojavaltuutetun julkaisemasta, päivitetyt ohjeet suostumuksesta GDPR-asetuksen mukaisesti

Ote OneTrust DataGuidance -julkaisemasta artikkelista

EU: Euroopan tietosuojavaltuutettu hyväksyy suuntaviivat GDPR-asetuksen mukaisesta suostumuksesta

Lisäksi ohjeissa todetaan, että yleisen tietosuoja-asetuksen (EU) 2016/679 (GDPR) mukaan palveluntarjoaja ei voi estää rekisteröityjen pääsyä palveluun sillä perusteella, että he eivät suostu, ja että palvelujen ja toimintojen saatavuuden ehdoksi ei saa asettaa käyttäjän suostumus evästeiden sijoittamiseen päätelaitteisiinsa. Suuntaviivoissa todetaan lisäksi, että verkkosivun vieritys tai selaaminen tai muu vastaava käyttäjän toiminta ei täytä selkeän ja myöntävän toimen vaatimusta, koska tällaisten toimien erottaminen käyttäjän muusta toiminnasta tai vuorovaikutuksesta voi olla vaikeaa. Sen vuoksi ohjeissa todetaan, että yksiselitteisen suostumuksen saaminen ei ole mahdollista ja että käyttäjälle on vaikea antaa tapa peruuttaa suostumus niin helposti kuin sen myöntäminen.

Lue koko artikkeli EU:sta: Euroopan tietosuojavaltuutettu hyväksyy suostumista koskevat suuntaviivat GDPR-asetuksen nojalla

Ote artikkelista Natasha Lomas (TechCrunch)

Ei evästeiden suostumusseiniä - ja ei, vieritys ei ole suostumusta sanoo EU:n tietosuojaelin

Et voi asettaa pääsyä sivustosi sisältöön riippuvaiseksi siitä, että kävijä suostuu käsittelemään heidän tietojaan — eli ”suostumuseväste”. Ei, jos on noudatettava eurooppalaista tietosuojalainsäädäntöä.

Se on yksiselitteinen viesti Euroopan tietosuojaneuvostolta (EDPB), joka on julkaissut päivitetyt ohjeet säännöistä, jotka koskevat online-suostumusta ihmisten tietojen käsittelyyn.

YleisEU-lainsäädännön mukaan suostumus on yksi kuudesta laillisesta perustasta, joita rekisterinpitäjät voivat käyttää henkilötietojen käsittelyssä.

Jotta suostumus olisi oikeudellisesti pätevä Euroopan yleisen tietosuoja-asetuksen (GDPR) nojalla, on täytettävä erityiset standardit: Sen on oltava selkeä ja tietoinen, täsmällinen ja vapaasti annettava.

Siksi evästeen seinät, jotka vaativat ”suostumus” kuin hinta päästä sisälle klubi eivät ole vain oxymoron vaan törmätä lailliseen tiiliseinään.

Lue koko artikkeli osoitteessa No Cookie Consistencyin Walls - Ja ei, vieritys ei ole suostumusta

Ote Patrick Van Eecken ja Anne-Gabrielle Haie (DLA Piper) artikkelista

Eurooppa: Euroopan tietosuojavaltuutettu päivittää suuntaviivojaan ”Suostumuksen” käsitteestä

Mitä se tarkoittaa liiketoiminnalle? Yritysten on varmistettava, että

Palveluun pääsyn edellytyksenä ei ole käyttäjän suostumus henkilötietojensa käsittelyyn;

Käyttäjät saavat aidon valinnan hyväksyä tai kieltää evästeiden käyttö

Käyttäjiä ei estetä pääsemästä verkkosivustoon, jos he kieltäytyvät evästeiden käytöstä.

Evästeitä ei asenneta ennen kuin käyttäjät ovat aidosti antaneet suostumuksensa hyväksymällä evästeiden käytön.

Lue koko artikkeli Euroopan tietosuojavaltuutetun tietosuojavaltuutetun ohjeistuksen ”Suostumuksen”

Suuntaviivat nro 05/2020 asetuksen 2016/79 mukaisesta suostumuksesta

Lue tietosuojavaltuutetun täydelliset päivitetyt ohjeet suostumuksesta GDPR-asetuksen mukaisesti (PDF)

Suostumusta koskevat tietosuojavaltuutetun ajantasaistetut suuntaviivat — 4. toukokuuta 2020

Lue Euroopan tietosuojaneuvoston alkuperäiset suuntaviivat

Ylimääräinen lukeminen

Euroopan tietosuojaneuvosto (Euroopan tietosuojaneuvosto)

Euroopan tietosuojavaltuutetun ja Euroopan tietosuojavaltuutetun vuosikertomus 2019

Lähde: ComplexDiscovery

Luokitukset, huolenaiheet ja käsitykset: Viitearkkitehtuurit ja esineiden teollinen internet

The expected disruptive developments collectively referred to as the Internet of...

Kysymys hinnoittelusta? Puolivuotisten eDiscovery-hinnoittelukyselyn vastausten käynnissä oleva päivitys

First administered in December of 2018 and conducted four times during...

Viisi suurta lukua eDiscovery-ohjelmassa toukokuulle 2020

From review market sizing revisions to pandemeconomic pricing, the May 2020...

Ottaen huomioon kyberturvallisuuden? Kansallinen kyberturvallisuus käytännössä: uusi käsikirja

"There are several international standards and guidelines for developing the cybersecurity...

A Running List: Top 100+ eDiscovery Providers

Based on a compilation of research from analyst firms and industry...

eDisclosure Systems Buyers Guide — 2020 Edition (Andrew Haslam)

Authored by industry expert Andrew Haslam, the eDisclosure Buyers Guide continues...

Kisa lähtöviivalle? Viimeaikaiset Secure Remote Review -ilmoitukset

Not all secure remote review offerings are equal as the apparent...

EtäeDiscoveryn ottaminen käyttöön? Tilannekuva DAAasista

Desktop as a Service (DaaS) providers are becoming important contributors to...

Tarkistuksia ja päätöksiä? Uusia huomioita eDiscovery Secure Remote -arvosteluille

One of the key revision and decision areas that business, legal,...

Makrokatsaus menneisyyteen ja ennustettuun eDiscoveryn markkina-kokoon 2012—2024

From a macro look at past estimations of eDiscovery market size...

eDiscovery Market Size Mashup: 2019-2024 Maailmanlaajuiset ohjelmistot ja palvelut yleiskatsaus

While the Compound Annual Growth Rate (CAGR) for worldwide eDiscovery software...

An eDiscovery Market Size Mashup: 2018-2023 Worldwide Software and Services Overview

The annual eDiscovery Market Size Mashup estimates the combined worldwide eDiscovery...

Kysymys hinnoittelusta? Puolivuotisten eDiscovery-hinnoittelukyselyn vastausten käynnissä oleva päivitys

First administered in December of 2018 and conducted four times during...

Pandemtaloudellinen indikaattori? Kesä 2020 eDiscovery -hinnoittelukyselyn tulokset

Based on the complexity of data and legal discovery, it is...

COVID-19 rajoitettu? Kuuden kysymyksen vaikutus eDiscoveryn liiketoimintaan

In the spring of 2020, 51.2% of respondents viewed budgetary constraints...

Syy tauon? eDiscoveryn operatiiviset mittarit keväällä 2020

In the spring of 2020, 150 eDiscovery Business Confidence Survey participants...

eDiscoveryn fuusiot, yritysostot ja investoinnit vuoden 2020 ensimmäisen neljänneksen aikana

From HaystackID and Everlaw to Cellebrite and Carbonite, ComplexDiscovery findings, data...

eDiscovery-teknologian tarjoaja Everlaw nostaa 62M dollaria

"Everlaw is changing the way legal teams uncover the truth buried...

OpenText ostaa suojatun tiedonvaihdon ja yhtenäisen viestinnän Leader XMedius

“We welcome XMedius’s customers, strong partner network and employees to OpenText,"...

TCDI saa Trivest Partners -pääomasijoituksen

“We are excited to partner with TCDI and Bill Johnson to...

Viisi suurta lukua eDiscovery-ohjelmassa toukokuulle 2020

From review market sizing revisions to pandemeconomic pricing, the May 2020...

Viisi suurta lukua eDiscoverystä huhtikuussa 2020

From business confidence to the boom of Zoom, the April 2020...

Viisi suurta lukua tiedonkeruusta ja oikeudellisesta löydöstä maaliskuussa 2020

From business continuity considerations to cybersecurity attacks, the March 2020 edition...

Viisi suurta lukua tiedonkeruusta ja oikeudellisesta löytämisestä helmikuussa 2020

From cyber operations to pricing data points on eDiscovery, the February...