Lagen om dataskydd vid elektronisk kommunikation

Storlek: px
Starta visningen från sidan:

Download "Lagen om dataskydd vid elektronisk kommunikation"

Transkript

1 Lagen om dataskydd vid elektronisk kommunikation Nya regler för dataskydd och informationssäkerhet

2

3 Nya metoder för bättre dataskydd och informationssäkerhet Den tekniska utvecklingen gör det möjligt att tillhandahålla allt mångsidigare kommunikationstjänster, men innebär samtidigt nya utmaningar i fråga om integritetsskyddet. Syftet med lagen om dataskydd vid elektronisk kommunikation (516/2004) är att öka användarnas förtroende för elektronisk kommunikation, vilket i sin tur främjar utvecklingen av nya tjänster. Informationssäkerheten har stor betydelse för det privata dataskyddet. De största ändringarna i den nya lagen gäller hanteringen av identifierings- och lokaliseringsuppgifter vid elektronisk kommunikation. I lagen specificeras även de åtgärder, vilka teleföretag och andra företag och sammanslutningar, dvs. sammanslutningsabonnenter, är skyldiga eller har rätt att vidta för att trygga informationssäkerheten beträffande kommunikationen och identifieringsuppgifterna. Läs mer i broschyren Vem gäller lagen?...4 Centrala ändringar Hantering av identifieringsuppgifter... 5 Hantering av lokaliseringsuppgifter...6 Bekämpning av skräppost och datavirus...7 Elektronisk direktmarknadsföring... 8 Vem övervakar?...10 Varifrån fås ytterligare information?...10

4 Vem gäller lagen? Teleföretag Sammanslutningsabonnenter Sammanslutningsabonnenter är alla de företag och sammanslutningar som i sina kommuni kationsnät behandlar användarnas (arbetstagare, studerande o.s.v.) konfidentiella meddelanden samt identifierings- och lokaliseringsuppgifter. Med kommunikationsnät avses bland annat interna telefon- och datanät. Leverantörer av innehållstjänster Leverantörer av innehållstjänster är innehållsproducenter, vars tjänstesortiment omfattar leverans av bland annat nyheter, tidtabeller, väderleksinformation och ringsignaler till kundernas mobiltelefoner. I lagen används termen leverantörer av informationssamhällets tjänster. 4 Leverantörer av mervärdestjänster Leverantörer av mervärdestjänster är till exempel företag, vars tjänster baserar sig på användningen av identifikationsoch lokaliseringsuppgifter. Med leverantörer av mervärdestjänster avses bland annat företag som informerar om var den närmaste restaurangen är belägen eller som ger ruttinformation. Tjänsteabonnenter och -användare Tjänsteabonnenterna och -användarna kan vara privatpersoner. Även de företag vars personal använder företagets mobiltelefonabonnemang är tjänsteabonnenter. sammanslutningsabonnent [ arbetsgivare ] sammanslutningsabonnent [ arbetsgivare ] Jag beställer 3000 liter eldningsolja. teleföretag Beställningen bekräftad. Vi skall leverera oljan nästa måndag. användare [ arbetstagare ] användare [ arbetstagare ]

5 Centrala ändringar Klara regler för hantering av identifieringsuppgifter Identifieringsuppgifter är uppgifter som uppstår vid elektronisk kommunikation mellan olika personer och som lagras i teleföretagens system, på företagens egna e-postservrar, på Internet-proxyservrar och i telefonväxlar. Av identifieringsuppgifterna framgår bl.a. vem som talar i telefon med vem, vilka som sänder e-post och textmeddelanden till varandra och på vilka webbsidor var och en surfar. Vad förändras? Rättigheterna och skyldigheterna i fråga om hantering av identifieringsuppgifter utvidgas från teleföretag till sammanslutningsabonnenter, det vill säga till alla de företag och sammanslutningar som i sina kommunikationsnät hanterar konfidentiella uppgifter om användarna. Företagen och sammanslutningarna behandlar idag samma konfidentiella uppgifter som teleföretagen, med samma tekniska system. Den nya lagen förtydligar och förenhetligar rättigheterna och skyldigheterna vid hanteringen av identifieringsuppgifter. Trots att identifieringsuppgifterna fortfarande huvudsakligen är konfidentiella, får de användas för till exempel förmedling av samtal och annan kommunikation, för fakturering och för felsökning. Uppgifterna bör hanteras så, att skyddet av konfidentiella meddelanden och integritetsskyddet inte äventyras. 5 sammanslutningsabonnent [ arbetsg givare ] sammanslutningsabonnent [ arbetsgiv vare ] Hur skulle det vara med lunch på fredag? Ja tack, det går bra. teleföretag användare [ arbetstagare ] användare [ arbetstagare ]

6 Teleföretagen bör lagra hanteringsinformationen Den nya lagen medför inga större förändringar i teleföretagens verksamhet. Den viktigaste nyheten är att teleföretagen, i avsikt att förebygga eventuellt missbruk vid behandlingen av uppgifterna, under två års tid bör lagra detaljerad information om hur behandlingen av identifieringsuppgifterna skett. Av uppgifterna skall framgå tidpunkten för behandlingen, hur länge behandlingen varat samt vem som utfört behandlingen. Regler för behandling av lokaliseringsuppgifter Med lokaliseringsuppgifter avses uppgifter som anger mobiltelefonens geografiska position och som används för att tillhandahålla lokaliseringstjänster. Lokaliseringstjänsterna är så kallade mervärdestjänster. Vad förändras? Införandet och tillhandahållandet av lokaliseringstjänster främjas genom enklare regler för hantering av lokaliseringsuppgifter. 6 Ingen får lokaliseras utan att ha gett sitt samtycke till det, vilket innebär att den som lokaliseras måste ge leverantören av lokaliseringstjänster tillstånd innan lokaliseringen inleds. För barn under 15 år behövs vårdnadshavarens tillstånd för användningen av lokaliseringstjänster. Medgivandet till eller spärr av lokaliseringstjänster sänds i allmänhet som textmeddelande från mobiltelefonen. Lokaliseringstjänsterna baserar sig i regel på de lokaliseringsuppgifter man fått av teleföretagen. Mobiltelefonabonnenten, som kan vara ett företag eller en privatperson, kan helt förbjuda teleföretaget att behandla lokaliseringsuppgifter i syfte att leverera lokaliseringstjänster. Bestämmelserna om lokalisering i nödsituationer ändras inte. Användningen av lokaliseringsuppgifter är alltid tillåten i nödsituationer.

7 Nya medel mot problemet med skräppost och datavirus Skräppost är oönskade text- och e-postmeddelanden, som överbelastar kommunikationssystemet och blockerar e-postlådor. Virus och maskar är skadliga program, som sprids via e-post, Internet, filer och disketter och som kontaminerar datorer. Vad förändras? Det har redan enligt tidigare lagstiftning varit förbjudet att skicka skräppost i Finland. Trots det har man inte lyckats undanröja problemet med skräppost, eftersom de oönskade meddelandena så gott som uteslutande kommer från områden utanför Finland och EU. Enligt den nya lagen har teleföretag, leverantörer av mervärdestjänster och sammanslutningsabonnenter rätt att hindra mottagning av e-post och textmeddelanden, samt att från meddelandena avlägsna skadliga program för att eliminera störningar och avvärja kränkningar av dataskyddet. Dylika åtgärder får vidtas endast om kommunikationstjänsterna eller mottagarens möjligheter till kommunikation äventyrats. I sådana fall behövs inte mottagarens samtycke för filtrering av meddelandena. Med användarens samtycke kan teleföretag och sammanslutningsabonnenter alltid hindra mottagandet av störande skräppost. 7 Filtreringen av skräppost och avlägsningen av skadliga program från meddelanden bör alltid göras omsorgsfullt och anpassas till den risk som störningen innebär. Åtgärderna får inte begränsa yttrandefriheten eller minska data- eller integritetsskyddet mer än vad som är nödvändigt för att trygga kommunikationen.

8 Elektronisk direktmarknadsföring endast med förhandssamtycke Det är inte tillåtet att skicka direktmarknadsföring via e-post eller mobiltelefon till en konsument som inte på förhand gett sitt samtycke till det. Försäljaren av en tjänst kan emellertid använda de kontaktuppgifter han fått av kunden i samband med köpet till direktmarknadsföring av liknande produkter. Försäljaren måste bereda kunden möjlighet att förbjuda användningen av kontaktuppgifterna både då tjänsten köps och i samband med varje utskickat meddelande. Användarens rätt till sina egna uppgifter utvidgas Användaren skall på begäran ha möjlighet att av teleföretaget få en fullständig specifikation av telefonräkningen med telefonnumren för alla utgående kommunikationer i sin helhet. Kunden kan även be om en specifikation av till exempel mobiltelefonens lokaliseringsuppgifter. Specifikationerna är avgiftsbelagda. 8 Kontaktinformation i telefonkataloger Teleföretagen bör informera sina personkunder om användningen av och syftet med de telefon- och e-postkataloger som de publicerar och de nummerupplysningstjänster som de upprätthåller. Informationen kan lämnas till exempel i samband med att abonnemangsavtalet tecknas. Personkunder har rätt att avgiftsfritt förbjuda införandet av sin kontaktinformation i kataloger och nummerupplysningstjänster samt överlåtandet av informationen. På begäran av kunden skall kontaktinformationen också avlägsnas eller korrigeras avgiftsfritt. Även företag och sammanslutningar har rätt att kontrollera, korrigera och avlägsna sina uppgifter från kataloger och nummerupplysningstjänster, men teleföretagen har dock rätt att debitera för dessa åtgärder.

9 Leverantörer av innehållstjänster har möjlighet till direktfakturering Teleföretag är skyldiga att till företag som levererar innehållstjänster överlåta uppgifter som är nödvändiga för faktureringen. Leverantörerna av innehållstjänster kan således direktfakturera abonnenterna eller användarna för sina tjänster så att faktureringen inte längre behöver gå via teleföretaget. Abonnenten eller användaren måste ge sitt samtycke till överlåtandet av uppgifterna. Regler för användning av cookies Cookies (kakor) är filer med information om användningen av en webbtjänst. Cookies kan lagras på användarens dator och de kan utnyttjas för att styra kontakten mellan webbläsaren och servern. Med hjälp av cookies kan man lagra information om bland annat de sidor användaren besöker så, att sidan identifierar användaren vid dennas följande besök på sidan. Cookies möjliggör bland annat användningen av nätbanker. Om cookies tillämpas måste användaren informeras om detta på webbplatsen. Man behöver dock inte informera om användningen av cookies ifall deras enda uppgift är att tekniskt underlätta bruket av tjänsten, eller om användaren uttryckligen efterfrågat en tjänst som baserar sig på cookies. IP-adresserna och IMEI-koderna till polisen Polisens rätt att få information ökar i och med den ändring av polislagen som ansluter sig till lagen om dataskydd vid elektronisk kommunikation. Vid brottsmisstanke har polisen rätt att av teleföretag och sammanslutningsabonnenter få hemliga telefonnummer och datorernas fasta IP-adresser, samt uppgifter om innehavarna av de IP-adresser som bildas för varje kontakt och om mobiltelefonernas terminalkoder eller IMEI-koder. 9

10 Ikraftträdande Lagen om dataskydd vid elektronisk kommunikation träder i kraft den 1 september Lagen ersätter den fem år gamla lagen om integritetsskydd vid telekommunikation och dataskydd inom televerksamhet. Genom den nya lagen verkställs även EG-direktivet om integritet och elektronisk kommunikation. Vem övervakar? Det är i främsta hand Kommunikationsverket som övervakar efterlevnaden av lagen om dataskydd vid elektronisk kommunikation och de bestämmelser som utfärdats på basis av lagen. Behandlingen av lokaliseringsuppgifter och efterlevnaden av bestämmelserna som gäller direktmarknadsföring, telefonkataloger och nummerupplysningstjänster övervakas av dataombudsmannen. Marknadsföring som riktas direkt till konsumenterna övervakas dessutom av konsumentombudsmannen ( 10 Ytterligare information och assistans Kommunikationsverkets webbplats innehåller information om dataskyddet vid elektronisk information och om de förändringar som den nya lagen medför, såsom de nya bestämmelserna i fråga om informationssäkerhet. Sidorna innehåller även en frågespalt med svar på frågor om tolkningar och praxis avseende lagen om dataskydd vid elektronisk kommunikation. Dataombudsmannens byrå ger på sin webbplats information om behandlingen av lokaliseringsuppgifter och bestämmelserna om direktmarknadsföring. På kommunikationsministeriets webbplats finns information om beredningen av lagen om dataskydd vid elektronisk kommunikation. Lagtexten finns i sin helhet i Statens författningsdata på webbadressen

11

12 Kommunikationsverket PB 313, Helsingfors växel (09) Dataombudsmannens byrå PB 315, Helsingfors växel (09) Kommunikationsministeriet PB 31, Statsrådet växel (09)

Lag Nr 516 om dataskydd vid elektronisk kommunikation Given i Helsingfors den 16 juni 2004

Lag Nr 516 om dataskydd vid elektronisk kommunikation Given i Helsingfors den 16 juni 2004 Lag Nr 516 om dataskydd vid elektronisk kommunikation Given i Helsingfors den 16 juni 2004 I enlighet med riksdagens beslut föreskrivs: 1 kap. Allmänna bestämmelser 1 Lagens syfte Lagens syfte är att trygga

Läs mer

Dataskyddet tryggar dina rättigheter

Dataskyddet tryggar dina rättigheter Dataskyddet tryggar dina rättigheter Vem får samla in uppgifter om dig? Hur används dina uppgifter? Hur bevaras de? Vart överlåts dina uppgifter? Bevaka dina intressen DATAOMBUDSMANNENS BYRÅ I den här

Läs mer

Föreskrift om televerksamhetens informationssäkerhet

Föreskrift om televerksamhetens informationssäkerhet Kommunikationsverket 67 A/2015 M 1 (6) Föreskrift om televerksamhetens informationssäkerhet Utfärdad i Helsingfors den 4 mars 2015. Kommunikationsverket har med stöd av 244, 247 och 272 i informationssamhällsbalken

Läs mer

Särskilda avtalsvillkor för tjänsten Elisa Kirja

Särskilda avtalsvillkor för tjänsten Elisa Kirja 22.7.2013 Särskilda avtalsvillkor för tjänsten Elisa Kirja Särskilda avtalsvillkor för tjänsten Elisa Kirja 1. Allmänt Tjänsten Elisa Kirja (nedan Innehållstjänsten) är avsedd för konsumentkunder. Dessa

Läs mer

EN SAMMANSLUTNINGSABONNENTS RÄTT ATT BEHANDLA IDENTIFIERINGSUPPGIFTER I FALL AV MISSBRUK

EN SAMMANSLUTNINGSABONNENTS RÄTT ATT BEHANDLA IDENTIFIERINGSUPPGIFTER I FALL AV MISSBRUK DATAOMBUDSMANNENS BYRÅ EN SAMMANSLUTNINGSABONNENTS RÄTT ATT BEHANDLA IDENTIFIERINGSUPPGIFTER I FALL AV MISSBRUK Publiserad 4.06.2009 www.tietosuoja.fi INNEHÅLL: 1. Inledning... 1 2. Allmänt om identifieringsuppgifter...

Läs mer

GÖR UPP EN DATASKYDDSBESKRIVNING!

GÖR UPP EN DATASKYDDSBESKRIVNING! DATAOMBUDSMANNENS BYRÅ GÖR UPP EN DATASKYDDSBESKRIVNING! Uppdaterad 27.07.2010 www.tietosuoja.fi Enligt personuppgiftslagen skall alla nättjänster som samlar in personuppgifter förses med en tillbörlig

Läs mer

1 Allmänt... 2. 2 Klassificering och hantering av e-postmeddelanden och -adresser... 2. 2.1 Klassificeringar och användningsändamål...

1 Allmänt... 2. 2 Klassificering och hantering av e-postmeddelanden och -adresser... 2. 2.1 Klassificeringar och användningsändamål... E-POSTPOLICY VID HÖGSKOLAN PÅ ÅLAND Innehållsförteckning 1 Allmänt... 2 2 Klassificering och hantering av e-postmeddelanden och -adresser... 2 2.1 Klassificeringar och användningsändamål... 2 2.2 Offentliggörande

Läs mer

Guide för ansökan om.fi-domännamn

Guide för ansökan om.fi-domännamn Guide för ansökan om.fi-domännamn Varje finländare kan lägga upp webbsidor vare sig det handlar om ett företag, ett innebandylag, en syförening eller en privatperson. Till internets grundläggande rättigheter

Läs mer

Bredband på 1Mbit/s för alla

Bredband på 1Mbit/s för alla Bredband på 1Mbit/s för alla Bredband på 1 Mbit/s för alla Konsumenter och företag har fr.o.m. 1.7.2010 rätt att få en bredbandsanslutning på 1 Mbit/s till sin permanenta bostad eller företagets verksamhetsställe.

Läs mer

Hämtning och öppning av en arbetstagares e-post

Hämtning och öppning av en arbetstagares e-post 28.4.2014/JW Anvisning Bekräftat: Samarbetsförfarande: Samarbetskommissionen 19.3.2014 Bekräftat av: Granskat: Ledningsgruppen för informationssäkerhet 24.4.2014 Hämtning och öppning av en arbetstagares

Läs mer

GUIDE FÖR DEN SOM ANVÄNDER INTERNET

GUIDE FÖR DEN SOM ANVÄNDER INTERNET DATAOMBUDSMANNENS BYRÅ GUIDE FÖR DEN SOM ANVÄNDER INTERNET Uppdaterad 27.07.2010 www.tietosuoja.fi 2 INNEHÅLL Guide för den som använder Internet Inledning 3 Så här skyddar Du din integritet på Internet

Läs mer

Med personuppgifter avser vi all information som kan kopplas till en kund eller en användare av våra tjänster.

Med personuppgifter avser vi all information som kan kopplas till en kund eller en användare av våra tjänster. Soneras sekretessförklaring (uppdaterad 8.9.2015) TeliaSonera Finland Oyj (nedan Sonera ) behandlar sina kunders personuppgifter i all sin verksamhet rättvist och med respekt för kundernas rättigheter

Läs mer

Föreskrift om interoperabilitet av kommunikationsnät och kommunikationstjänster

Föreskrift om interoperabilitet av kommunikationsnät och kommunikationstjänster 1 (5) Föreskrift om interoperabilitet av kommunikationsnät och kommunikationstjänster Utfärdad i Helsingfors den 9 december 2014 Kommunikationsverket har med stöd av 99 och 244 i informationssamhällsbalken

Läs mer

Förändringar i nya LEK

Förändringar i nya LEK Förändringar i nya LEK Informationsmöte 6 september 2011 Staffan Lindmark Bo Martinsson Nätsäkerhetsavdelningen Vi kommer att beskriva förändringar inom följande områden Driftssäkerhet och informationssäkerhet.

Läs mer

Integritetspolicy. AriVislanda AB

Integritetspolicy. AriVislanda AB Integritetspolicy AriVislanda AB Om AriVislanda AB och denna policy Behandling av dina personuppgifter AriVislanda AB org.nr. 556392-1617 ( Bolaget eller vi ) har som policy att vidta alla nödvändiga åtgärder

Läs mer

BEHANDLING AV PERSONUPPGIFTER MED DEN BERÖRDAS SAMTYCKE

BEHANDLING AV PERSONUPPGIFTER MED DEN BERÖRDAS SAMTYCKE DATAOMBUDSMANNENS BYRÅ BEHANDLING AV PERSONUPPGIFTER MED DEN BERÖRDAS SAMTYCKE Uppdaterad 27.07.2010 www.tietosuoja.fi BEHANDLING AV PERSONUPPGIFTER MED DEN BERÖRDAS SAMTYCKE I personuppgiftslagen (523/1999)

Läs mer

9.3.2011 MOTIVERING TILL OCH TILLÄMPNING AV FÖRESKRIFT 13 OM INTERNETFÖRBINDELSE- TJÄNSTERNAS INFORMATIONSSÄKERHET MPS 13

9.3.2011 MOTIVERING TILL OCH TILLÄMPNING AV FÖRESKRIFT 13 OM INTERNETFÖRBINDELSE- TJÄNSTERNAS INFORMATIONSSÄKERHET MPS 13 9.3.2011 MOTIVERING TILL OCH TILLÄMPNING AV FÖRESKRIFT 13 OM INTERNETFÖRBINDELSE- TJÄNSTERNAS INFORMATIONSSÄKERHET MPS 13 9.3.2011 INNEHÅLL INNEHÅLL... 2 1 LAGSTIFTNING... 3 1.1 RÄTTSGRUND... 3 1.2 ANDRA

Läs mer

ANVÄNDNINGSPOLICY FÖR ELEKTRONISK POST VID ÅBO AKADEMI

ANVÄNDNINGSPOLICY FÖR ELEKTRONISK POST VID ÅBO AKADEMI ANVÄNDNINGSPOLICY FÖR ELEKTRONISK POST VID ÅBO AKADEMI Vid behandlingen av elektroniska dokument tillämpas inom Åbo Akademi principerna om brevhemlighet, skydd för privatlivet och god förvaltningssed på

Läs mer

ANVÄNDNING AV E-POST INOM SOCIALVÅRDEN

ANVÄNDNING AV E-POST INOM SOCIALVÅRDEN DATAOMBUDSMANNENS BYRÅ ANVÄNDNING AV E-POST INOM SOCIALVÅRDEN Uppdaterad 15.09.2010 www.tietosuoja.fi 2 ANVÄNDNING AV E-POST INOM SOCIALVÅRDEN Avsikten med denna instruktion är att ge rekommendationer

Läs mer

Vad säger lagen om cookies och andra frågor och svar

Vad säger lagen om cookies och andra frågor och svar Vad säger lagen om cookies och andra frågor och svar Vad är en cookie? En cookie är en liten textfil som webbplatsen du besöker begär att spara på din dator. Cookies används på många webbplatser för att

Läs mer

DATASKYDDET VID DIREKTMARKNADSFÖRING

DATASKYDDET VID DIREKTMARKNADSFÖRING DATAOMBUDSMANNENS BYRÅ DATASKYDDET VID DIREKTMARKNADSFÖRING Uppdaterad 16.06.2011 www.tietosuoja.fi 2 Innehåll: 1. Inledning...3 2. Direktmarknadsföring till en privatperson...3 2.1. förmedlad per telefonsamtal

Läs mer

SLÄKTFORSKNING ENLIGT PERSONUPP- GIFTSLAGEN

SLÄKTFORSKNING ENLIGT PERSONUPP- GIFTSLAGEN DATAOMBUDSMANNENS BYRÅ SLÄKTFORSKNING ENLIGT PERSONUPP- GIFTSLAGEN Uppdaterad 27.07.2010 www.tietosuoja.fi Innehåll 1. RÄTT ATT GRUNDA ETT REGISTER FÖR SLÄKTFORSKNING 2. VARIFRÅN FÅR MAN UPPGIFTER TILL

Läs mer

Integritetspolicy. VaccinDirekt i Sverige AB

Integritetspolicy. VaccinDirekt i Sverige AB Integritetspolicy VaccinDirekt i Sverige AB 1 Integritetspolicy VaccinDirekt i Sverige AB vet att personlig integritet är viktig för våra kunder, leverantörer och webbplatsbesökare och vårt mål med denna

Läs mer

Integritetspolicy och samtycke

Integritetspolicy och samtycke Integritetspolicy och samtycke enligt personuppgiftslagen (PuL) avseende E-medborgarkonto V.1.0 1(5) VI BRYR OSS OM DIN PERSONLIGA INTEGRITET OCH SÄKERHET Svensk e-identitet anstränger sig hårt för att

Läs mer

INTEGRITET OCH BEHANDLING AV PERSONUPPGIFTER

INTEGRITET OCH BEHANDLING AV PERSONUPPGIFTER INTEGRITET OCH BEHANDLING AV PERSONUPPGIFTER Livsmedelsföretagen och Li Service AB / maj 2018 För Livsmedelsföretagen och Li Service AB är personlig integritet mycket viktigt. Vi eftersträvar därför alltid

Läs mer