Lagen om dataskydd vid elektronisk kommunikation
|
|
|
- Lars-Erik Bergström
- för 10 år sedan
- Visningar:
Transkript
1 Lagen om dataskydd vid elektronisk kommunikation Nya regler för dataskydd och informationssäkerhet
2
3 Nya metoder för bättre dataskydd och informationssäkerhet Den tekniska utvecklingen gör det möjligt att tillhandahålla allt mångsidigare kommunikationstjänster, men innebär samtidigt nya utmaningar i fråga om integritetsskyddet. Syftet med lagen om dataskydd vid elektronisk kommunikation (516/2004) är att öka användarnas förtroende för elektronisk kommunikation, vilket i sin tur främjar utvecklingen av nya tjänster. Informationssäkerheten har stor betydelse för det privata dataskyddet. De största ändringarna i den nya lagen gäller hanteringen av identifierings- och lokaliseringsuppgifter vid elektronisk kommunikation. I lagen specificeras även de åtgärder, vilka teleföretag och andra företag och sammanslutningar, dvs. sammanslutningsabonnenter, är skyldiga eller har rätt att vidta för att trygga informationssäkerheten beträffande kommunikationen och identifieringsuppgifterna. Läs mer i broschyren Vem gäller lagen?...4 Centrala ändringar Hantering av identifieringsuppgifter... 5 Hantering av lokaliseringsuppgifter...6 Bekämpning av skräppost och datavirus...7 Elektronisk direktmarknadsföring... 8 Vem övervakar?...10 Varifrån fås ytterligare information?...10
4 Vem gäller lagen? Teleföretag Sammanslutningsabonnenter Sammanslutningsabonnenter är alla de företag och sammanslutningar som i sina kommuni kationsnät behandlar användarnas (arbetstagare, studerande o.s.v.) konfidentiella meddelanden samt identifierings- och lokaliseringsuppgifter. Med kommunikationsnät avses bland annat interna telefon- och datanät. Leverantörer av innehållstjänster Leverantörer av innehållstjänster är innehållsproducenter, vars tjänstesortiment omfattar leverans av bland annat nyheter, tidtabeller, väderleksinformation och ringsignaler till kundernas mobiltelefoner. I lagen används termen leverantörer av informationssamhällets tjänster. 4 Leverantörer av mervärdestjänster Leverantörer av mervärdestjänster är till exempel företag, vars tjänster baserar sig på användningen av identifikationsoch lokaliseringsuppgifter. Med leverantörer av mervärdestjänster avses bland annat företag som informerar om var den närmaste restaurangen är belägen eller som ger ruttinformation. Tjänsteabonnenter och -användare Tjänsteabonnenterna och -användarna kan vara privatpersoner. Även de företag vars personal använder företagets mobiltelefonabonnemang är tjänsteabonnenter. sammanslutningsabonnent [ arbetsgivare ] sammanslutningsabonnent [ arbetsgivare ] Jag beställer 3000 liter eldningsolja. teleföretag Beställningen bekräftad. Vi skall leverera oljan nästa måndag. användare [ arbetstagare ] användare [ arbetstagare ]
5 Centrala ändringar Klara regler för hantering av identifieringsuppgifter Identifieringsuppgifter är uppgifter som uppstår vid elektronisk kommunikation mellan olika personer och som lagras i teleföretagens system, på företagens egna e-postservrar, på Internet-proxyservrar och i telefonväxlar. Av identifieringsuppgifterna framgår bl.a. vem som talar i telefon med vem, vilka som sänder e-post och textmeddelanden till varandra och på vilka webbsidor var och en surfar. Vad förändras? Rättigheterna och skyldigheterna i fråga om hantering av identifieringsuppgifter utvidgas från teleföretag till sammanslutningsabonnenter, det vill säga till alla de företag och sammanslutningar som i sina kommunikationsnät hanterar konfidentiella uppgifter om användarna. Företagen och sammanslutningarna behandlar idag samma konfidentiella uppgifter som teleföretagen, med samma tekniska system. Den nya lagen förtydligar och förenhetligar rättigheterna och skyldigheterna vid hanteringen av identifieringsuppgifter. Trots att identifieringsuppgifterna fortfarande huvudsakligen är konfidentiella, får de användas för till exempel förmedling av samtal och annan kommunikation, för fakturering och för felsökning. Uppgifterna bör hanteras så, att skyddet av konfidentiella meddelanden och integritetsskyddet inte äventyras. 5 sammanslutningsabonnent [ arbetsg givare ] sammanslutningsabonnent [ arbetsgiv vare ] Hur skulle det vara med lunch på fredag? Ja tack, det går bra. teleföretag användare [ arbetstagare ] användare [ arbetstagare ]
6 Teleföretagen bör lagra hanteringsinformationen Den nya lagen medför inga större förändringar i teleföretagens verksamhet. Den viktigaste nyheten är att teleföretagen, i avsikt att förebygga eventuellt missbruk vid behandlingen av uppgifterna, under två års tid bör lagra detaljerad information om hur behandlingen av identifieringsuppgifterna skett. Av uppgifterna skall framgå tidpunkten för behandlingen, hur länge behandlingen varat samt vem som utfört behandlingen. Regler för behandling av lokaliseringsuppgifter Med lokaliseringsuppgifter avses uppgifter som anger mobiltelefonens geografiska position och som används för att tillhandahålla lokaliseringstjänster. Lokaliseringstjänsterna är så kallade mervärdestjänster. Vad förändras? Införandet och tillhandahållandet av lokaliseringstjänster främjas genom enklare regler för hantering av lokaliseringsuppgifter. 6 Ingen får lokaliseras utan att ha gett sitt samtycke till det, vilket innebär att den som lokaliseras måste ge leverantören av lokaliseringstjänster tillstånd innan lokaliseringen inleds. För barn under 15 år behövs vårdnadshavarens tillstånd för användningen av lokaliseringstjänster. Medgivandet till eller spärr av lokaliseringstjänster sänds i allmänhet som textmeddelande från mobiltelefonen. Lokaliseringstjänsterna baserar sig i regel på de lokaliseringsuppgifter man fått av teleföretagen. Mobiltelefonabonnenten, som kan vara ett företag eller en privatperson, kan helt förbjuda teleföretaget att behandla lokaliseringsuppgifter i syfte att leverera lokaliseringstjänster. Bestämmelserna om lokalisering i nödsituationer ändras inte. Användningen av lokaliseringsuppgifter är alltid tillåten i nödsituationer.
7 Nya medel mot problemet med skräppost och datavirus Skräppost är oönskade text- och e-postmeddelanden, som överbelastar kommunikationssystemet och blockerar e-postlådor. Virus och maskar är skadliga program, som sprids via e-post, Internet, filer och disketter och som kontaminerar datorer. Vad förändras? Det har redan enligt tidigare lagstiftning varit förbjudet att skicka skräppost i Finland. Trots det har man inte lyckats undanröja problemet med skräppost, eftersom de oönskade meddelandena så gott som uteslutande kommer från områden utanför Finland och EU. Enligt den nya lagen har teleföretag, leverantörer av mervärdestjänster och sammanslutningsabonnenter rätt att hindra mottagning av e-post och textmeddelanden, samt att från meddelandena avlägsna skadliga program för att eliminera störningar och avvärja kränkningar av dataskyddet. Dylika åtgärder får vidtas endast om kommunikationstjänsterna eller mottagarens möjligheter till kommunikation äventyrats. I sådana fall behövs inte mottagarens samtycke för filtrering av meddelandena. Med användarens samtycke kan teleföretag och sammanslutningsabonnenter alltid hindra mottagandet av störande skräppost. 7 Filtreringen av skräppost och avlägsningen av skadliga program från meddelanden bör alltid göras omsorgsfullt och anpassas till den risk som störningen innebär. Åtgärderna får inte begränsa yttrandefriheten eller minska data- eller integritetsskyddet mer än vad som är nödvändigt för att trygga kommunikationen.
8 Elektronisk direktmarknadsföring endast med förhandssamtycke Det är inte tillåtet att skicka direktmarknadsföring via e-post eller mobiltelefon till en konsument som inte på förhand gett sitt samtycke till det. Försäljaren av en tjänst kan emellertid använda de kontaktuppgifter han fått av kunden i samband med köpet till direktmarknadsföring av liknande produkter. Försäljaren måste bereda kunden möjlighet att förbjuda användningen av kontaktuppgifterna både då tjänsten köps och i samband med varje utskickat meddelande. Användarens rätt till sina egna uppgifter utvidgas Användaren skall på begäran ha möjlighet att av teleföretaget få en fullständig specifikation av telefonräkningen med telefonnumren för alla utgående kommunikationer i sin helhet. Kunden kan även be om en specifikation av till exempel mobiltelefonens lokaliseringsuppgifter. Specifikationerna är avgiftsbelagda. 8 Kontaktinformation i telefonkataloger Teleföretagen bör informera sina personkunder om användningen av och syftet med de telefon- och e-postkataloger som de publicerar och de nummerupplysningstjänster som de upprätthåller. Informationen kan lämnas till exempel i samband med att abonnemangsavtalet tecknas. Personkunder har rätt att avgiftsfritt förbjuda införandet av sin kontaktinformation i kataloger och nummerupplysningstjänster samt överlåtandet av informationen. På begäran av kunden skall kontaktinformationen också avlägsnas eller korrigeras avgiftsfritt. Även företag och sammanslutningar har rätt att kontrollera, korrigera och avlägsna sina uppgifter från kataloger och nummerupplysningstjänster, men teleföretagen har dock rätt att debitera för dessa åtgärder.
9 Leverantörer av innehållstjänster har möjlighet till direktfakturering Teleföretag är skyldiga att till företag som levererar innehållstjänster överlåta uppgifter som är nödvändiga för faktureringen. Leverantörerna av innehållstjänster kan således direktfakturera abonnenterna eller användarna för sina tjänster så att faktureringen inte längre behöver gå via teleföretaget. Abonnenten eller användaren måste ge sitt samtycke till överlåtandet av uppgifterna. Regler för användning av cookies Cookies (kakor) är filer med information om användningen av en webbtjänst. Cookies kan lagras på användarens dator och de kan utnyttjas för att styra kontakten mellan webbläsaren och servern. Med hjälp av cookies kan man lagra information om bland annat de sidor användaren besöker så, att sidan identifierar användaren vid dennas följande besök på sidan. Cookies möjliggör bland annat användningen av nätbanker. Om cookies tillämpas måste användaren informeras om detta på webbplatsen. Man behöver dock inte informera om användningen av cookies ifall deras enda uppgift är att tekniskt underlätta bruket av tjänsten, eller om användaren uttryckligen efterfrågat en tjänst som baserar sig på cookies. IP-adresserna och IMEI-koderna till polisen Polisens rätt att få information ökar i och med den ändring av polislagen som ansluter sig till lagen om dataskydd vid elektronisk kommunikation. Vid brottsmisstanke har polisen rätt att av teleföretag och sammanslutningsabonnenter få hemliga telefonnummer och datorernas fasta IP-adresser, samt uppgifter om innehavarna av de IP-adresser som bildas för varje kontakt och om mobiltelefonernas terminalkoder eller IMEI-koder. 9
10 Ikraftträdande Lagen om dataskydd vid elektronisk kommunikation träder i kraft den 1 september Lagen ersätter den fem år gamla lagen om integritetsskydd vid telekommunikation och dataskydd inom televerksamhet. Genom den nya lagen verkställs även EG-direktivet om integritet och elektronisk kommunikation. Vem övervakar? Det är i främsta hand Kommunikationsverket som övervakar efterlevnaden av lagen om dataskydd vid elektronisk kommunikation och de bestämmelser som utfärdats på basis av lagen. Behandlingen av lokaliseringsuppgifter och efterlevnaden av bestämmelserna som gäller direktmarknadsföring, telefonkataloger och nummerupplysningstjänster övervakas av dataombudsmannen. Marknadsföring som riktas direkt till konsumenterna övervakas dessutom av konsumentombudsmannen ( 10 Ytterligare information och assistans Kommunikationsverkets webbplats innehåller information om dataskyddet vid elektronisk information och om de förändringar som den nya lagen medför, såsom de nya bestämmelserna i fråga om informationssäkerhet. Sidorna innehåller även en frågespalt med svar på frågor om tolkningar och praxis avseende lagen om dataskydd vid elektronisk kommunikation. Dataombudsmannens byrå ger på sin webbplats information om behandlingen av lokaliseringsuppgifter och bestämmelserna om direktmarknadsföring. På kommunikationsministeriets webbplats finns information om beredningen av lagen om dataskydd vid elektronisk kommunikation. Lagtexten finns i sin helhet i Statens författningsdata på webbadressen
11
12 Kommunikationsverket PB 313, Helsingfors växel (09) Dataombudsmannens byrå PB 315, Helsingfors växel (09) Kommunikationsministeriet PB 31, Statsrådet växel (09)
Lag Nr 516 om dataskydd vid elektronisk kommunikation Given i Helsingfors den 16 juni 2004
Lag Nr 516 om dataskydd vid elektronisk kommunikation Given i Helsingfors den 16 juni 2004 I enlighet med riksdagens beslut föreskrivs: 1 kap. Allmänna bestämmelser 1 Lagens syfte Lagens syfte är att trygga
Dataskyddet tryggar dina rättigheter
Dataskyddet tryggar dina rättigheter Vem får samla in uppgifter om dig? Hur används dina uppgifter? Hur bevaras de? Vart överlåts dina uppgifter? Bevaka dina intressen DATAOMBUDSMANNENS BYRÅ I den här
Föreskrift om televerksamhetens informationssäkerhet
Kommunikationsverket 67 A/2015 M 1 (6) Föreskrift om televerksamhetens informationssäkerhet Utfärdad i Helsingfors den 4 mars 2015. Kommunikationsverket har med stöd av 244, 247 och 272 i informationssamhällsbalken
Särskilda avtalsvillkor för tjänsten Elisa Kirja
22.7.2013 Särskilda avtalsvillkor för tjänsten Elisa Kirja Särskilda avtalsvillkor för tjänsten Elisa Kirja 1. Allmänt Tjänsten Elisa Kirja (nedan Innehållstjänsten) är avsedd för konsumentkunder. Dessa
EN SAMMANSLUTNINGSABONNENTS RÄTT ATT BEHANDLA IDENTIFIERINGSUPPGIFTER I FALL AV MISSBRUK
DATAOMBUDSMANNENS BYRÅ EN SAMMANSLUTNINGSABONNENTS RÄTT ATT BEHANDLA IDENTIFIERINGSUPPGIFTER I FALL AV MISSBRUK Publiserad 4.06.2009 www.tietosuoja.fi INNEHÅLL: 1. Inledning... 1 2. Allmänt om identifieringsuppgifter...
GÖR UPP EN DATASKYDDSBESKRIVNING!
DATAOMBUDSMANNENS BYRÅ GÖR UPP EN DATASKYDDSBESKRIVNING! Uppdaterad 27.07.2010 www.tietosuoja.fi Enligt personuppgiftslagen skall alla nättjänster som samlar in personuppgifter förses med en tillbörlig
1 Allmänt... 2. 2 Klassificering och hantering av e-postmeddelanden och -adresser... 2. 2.1 Klassificeringar och användningsändamål...
E-POSTPOLICY VID HÖGSKOLAN PÅ ÅLAND Innehållsförteckning 1 Allmänt... 2 2 Klassificering och hantering av e-postmeddelanden och -adresser... 2 2.1 Klassificeringar och användningsändamål... 2 2.2 Offentliggörande
Guide för ansökan om.fi-domännamn
Guide för ansökan om.fi-domännamn Varje finländare kan lägga upp webbsidor vare sig det handlar om ett företag, ett innebandylag, en syförening eller en privatperson. Till internets grundläggande rättigheter
Bredband på 1Mbit/s för alla
Bredband på 1Mbit/s för alla Bredband på 1 Mbit/s för alla Konsumenter och företag har fr.o.m. 1.7.2010 rätt att få en bredbandsanslutning på 1 Mbit/s till sin permanenta bostad eller företagets verksamhetsställe.
Hämtning och öppning av en arbetstagares e-post
28.4.2014/JW Anvisning Bekräftat: Samarbetsförfarande: Samarbetskommissionen 19.3.2014 Bekräftat av: Granskat: Ledningsgruppen för informationssäkerhet 24.4.2014 Hämtning och öppning av en arbetstagares
GUIDE FÖR DEN SOM ANVÄNDER INTERNET
DATAOMBUDSMANNENS BYRÅ GUIDE FÖR DEN SOM ANVÄNDER INTERNET Uppdaterad 27.07.2010 www.tietosuoja.fi 2 INNEHÅLL Guide för den som använder Internet Inledning 3 Så här skyddar Du din integritet på Internet
Med personuppgifter avser vi all information som kan kopplas till en kund eller en användare av våra tjänster.
Soneras sekretessförklaring (uppdaterad 8.9.2015) TeliaSonera Finland Oyj (nedan Sonera ) behandlar sina kunders personuppgifter i all sin verksamhet rättvist och med respekt för kundernas rättigheter
Föreskrift om interoperabilitet av kommunikationsnät och kommunikationstjänster
1 (5) Föreskrift om interoperabilitet av kommunikationsnät och kommunikationstjänster Utfärdad i Helsingfors den 9 december 2014 Kommunikationsverket har med stöd av 99 och 244 i informationssamhällsbalken
Förändringar i nya LEK
Förändringar i nya LEK Informationsmöte 6 september 2011 Staffan Lindmark Bo Martinsson Nätsäkerhetsavdelningen Vi kommer att beskriva förändringar inom följande områden Driftssäkerhet och informationssäkerhet.
Integritetspolicy. AriVislanda AB
Integritetspolicy AriVislanda AB Om AriVislanda AB och denna policy Behandling av dina personuppgifter AriVislanda AB org.nr. 556392-1617 ( Bolaget eller vi ) har som policy att vidta alla nödvändiga åtgärder
BEHANDLING AV PERSONUPPGIFTER MED DEN BERÖRDAS SAMTYCKE
DATAOMBUDSMANNENS BYRÅ BEHANDLING AV PERSONUPPGIFTER MED DEN BERÖRDAS SAMTYCKE Uppdaterad 27.07.2010 www.tietosuoja.fi BEHANDLING AV PERSONUPPGIFTER MED DEN BERÖRDAS SAMTYCKE I personuppgiftslagen (523/1999)
9.3.2011 MOTIVERING TILL OCH TILLÄMPNING AV FÖRESKRIFT 13 OM INTERNETFÖRBINDELSE- TJÄNSTERNAS INFORMATIONSSÄKERHET MPS 13
9.3.2011 MOTIVERING TILL OCH TILLÄMPNING AV FÖRESKRIFT 13 OM INTERNETFÖRBINDELSE- TJÄNSTERNAS INFORMATIONSSÄKERHET MPS 13 9.3.2011 INNEHÅLL INNEHÅLL... 2 1 LAGSTIFTNING... 3 1.1 RÄTTSGRUND... 3 1.2 ANDRA
ANVÄNDNINGSPOLICY FÖR ELEKTRONISK POST VID ÅBO AKADEMI
ANVÄNDNINGSPOLICY FÖR ELEKTRONISK POST VID ÅBO AKADEMI Vid behandlingen av elektroniska dokument tillämpas inom Åbo Akademi principerna om brevhemlighet, skydd för privatlivet och god förvaltningssed på
ANVÄNDNING AV E-POST INOM SOCIALVÅRDEN
DATAOMBUDSMANNENS BYRÅ ANVÄNDNING AV E-POST INOM SOCIALVÅRDEN Uppdaterad 15.09.2010 www.tietosuoja.fi 2 ANVÄNDNING AV E-POST INOM SOCIALVÅRDEN Avsikten med denna instruktion är att ge rekommendationer
Vad säger lagen om cookies och andra frågor och svar
Vad säger lagen om cookies och andra frågor och svar Vad är en cookie? En cookie är en liten textfil som webbplatsen du besöker begär att spara på din dator. Cookies används på många webbplatser för att
DATASKYDDET VID DIREKTMARKNADSFÖRING
DATAOMBUDSMANNENS BYRÅ DATASKYDDET VID DIREKTMARKNADSFÖRING Uppdaterad 16.06.2011 www.tietosuoja.fi 2 Innehåll: 1. Inledning...3 2. Direktmarknadsföring till en privatperson...3 2.1. förmedlad per telefonsamtal
SLÄKTFORSKNING ENLIGT PERSONUPP- GIFTSLAGEN
DATAOMBUDSMANNENS BYRÅ SLÄKTFORSKNING ENLIGT PERSONUPP- GIFTSLAGEN Uppdaterad 27.07.2010 www.tietosuoja.fi Innehåll 1. RÄTT ATT GRUNDA ETT REGISTER FÖR SLÄKTFORSKNING 2. VARIFRÅN FÅR MAN UPPGIFTER TILL
Integritetspolicy. VaccinDirekt i Sverige AB
Integritetspolicy VaccinDirekt i Sverige AB 1 Integritetspolicy VaccinDirekt i Sverige AB vet att personlig integritet är viktig för våra kunder, leverantörer och webbplatsbesökare och vårt mål med denna
Integritetspolicy och samtycke
Integritetspolicy och samtycke enligt personuppgiftslagen (PuL) avseende E-medborgarkonto V.1.0 1(5) VI BRYR OSS OM DIN PERSONLIGA INTEGRITET OCH SÄKERHET Svensk e-identitet anstränger sig hårt för att
INTEGRITET OCH BEHANDLING AV PERSONUPPGIFTER
INTEGRITET OCH BEHANDLING AV PERSONUPPGIFTER Livsmedelsföretagen och Li Service AB / maj 2018 För Livsmedelsföretagen och Li Service AB är personlig integritet mycket viktigt. Vi eftersträvar därför alltid
