{"id":1197,"date":"2025-05-20T12:38:56","date_gmt":"2025-05-20T09:38:56","guid":{"rendered":"https:\/\/me.yrittajat.fi\/vastuu-kannattaa\/?page_id=1197"},"modified":"2025-06-24T10:46:20","modified_gmt":"2025-06-24T07:46:20","slug":"ilman-arjen-tietosuojatyota-ei-ole-vastuullista-liiketoimintaa","status":"publish","type":"page","link":"https:\/\/me.yrittajat.fi\/vastuu-kannattaa\/ilman-arjen-tietosuojatyota-ei-ole-vastuullista-liiketoimintaa\/","title":{"rendered":"Ilman arjen tietosuojaty\u00f6t\u00e4 ei ole vastuullista liiketoimintaa\u00a0"},"content":{"rendered":"\n<p>Tietosuoja-asiat ovat vastuullisen liiketoiminnan keski\u00f6ss\u00e4. Ilman riitt\u00e4v\u00e4ll\u00e4 vakavuudella tehty\u00e4 tietosuojaty\u00f6t\u00e4 ei yritys voi v\u00e4itt\u00e4\u00e4 toimivansa vastuullisesti. Tietosuoja-asiat ovat nykyp\u00e4iv\u00e4n\u00e4 my\u00f6s kilpailuvaltti ja erottautumistekij\u00e4 \u2013 yh\u00e4 useampi kuluttaja on tietoinen oikeuksistaan ja haluaa henkil\u00f6tietojansa k\u00e4sittelev\u00e4n tahon suhtautuvan tietosuojaan vakavasti. Aika ajoin lehtiotsikoissa vilahtelevat tietosuojarikkeet tai suoranaiset tietovuodot ovat omiaan lis\u00e4\u00e4m\u00e4\u00e4n kuluttajien kriittist\u00e4 suhtautumista palveluntarjoajien tietosuojaosaamista kohtaan. Julkisissa kilpailutuksissa ja alihankintaketjussa mukana oleville toimijoille taas tietosuoja-asioiden hoitaminen asiallisesti lains\u00e4\u00e4d\u00e4nn\u00f6n edellytt\u00e4m\u00e4ll\u00e4 tavalla on yritystoiminnan kannalta elinehto \u2013 alihankkijaksi ei hyv\u00e4ksyt\u00e4, ellei tietosuoja-asiat ole kunnossa niin dokumentaation kuin k\u00e4yt\u00e4nn\u00f6nkin tasolla.<\/p>\n\n\n\n<p>Tietosuojaseloste kertoo yrityksen suhtautumisesta tietosuojaan eli yrityksen asiakkaiden ja henkil\u00f6st\u00f6n tietojen suojaamiseen. Huolimattomasti laadittu tietosuojaseloste antaa helposti vaikutelman, ett\u00e4 my\u00f6s tietosuojaan suhtaudutaan huolimattomasti. Eth\u00e4n halua antaa t\u00e4llaista kuvaa asiakkaillesi, yhteisty\u00f6kumppaneillesi tai henkil\u00f6st\u00f6llesi?<\/p>\n\n\n\n<p><strong>Yleist\u00e4 tietosuojaselosteesta<\/strong><\/p>\n\n\n\n<p>Tietosuojaseloste on osa GDPR-asetuksen mukaisen informointivelvoitteen t\u00e4ytt\u00e4mist\u00e4. Ei ole kuitenkaan yhdentekev\u00e4\u00e4, mit\u00e4 tietosuojaselosteeseen kirjoittaa tai miten henkil\u00f6tietojen k\u00e4sittelyst\u00e4 selosteessa informoi. Tietosuojalains\u00e4\u00e4d\u00e4nn\u00f6n jatkuvasti muuttuessa ja tietosuojaa koskevan ratkaisuk\u00e4yt\u00e4nn\u00f6n kasvaessa my\u00f6s tietosuojaselosteelle asetetut kriteerit tarkentuvat, joten jokaisen yrityksen on pysytt\u00e4v\u00e4 k\u00e4rryill\u00e4 tietosuojaselosteensa tilanteesta ja mahdollisista p\u00e4ivitystarpeista. Lis\u00e4ksi yritystoiminnan muutokset voivat aiheuttaa muutoksia my\u00f6s henkil\u00f6tietojen k\u00e4sittelyyn, mik\u00e4 on huomioitava tietosuojaselosteessa. Tietosuojaseloste ei siis miss\u00e4\u00e4n nimess\u00e4 ole asiakirja, joka laaditaan kerran ja sen j\u00e4lkeen unohdetaan sellaisenaan yrityksen verkkosivuille. Uusien palveluiden tai esimerkiksi ulkopuolisten palveluntarjoajien tai palveluiden vaihtuessa on aina teht\u00e4v\u00e4 arviointi, vaikuttavatko muutokset my\u00f6s henkil\u00f6tietojen k\u00e4sittelyyn. S\u00e4hk\u00f6postimarkkinointiin k\u00e4ytett\u00e4v\u00e4n palvelun vaihtamisen my\u00f6t\u00e4 my\u00f6s henkil\u00f6tietojen k\u00e4sittelyss\u00e4 tapahtuu v\u00e4ist\u00e4m\u00e4tt\u00e4 muutoksia, jotka on huomioitava tietosuojaselostetasolla saakka.<\/p>\n\n\n\n<p>Valitettavan usein yritysten verkkosivuilla tulee vastaan tietosuojaselosteita, joista n\u00e4kee niiden olevan kopioitu jonkun toisen yrityksen verkkosivuilta. R\u00e4ikeimmiss\u00e4 vastaan tulleissa copy-paste -tekniikalla luoduissa tietosuojaselosteissa on ollut edelleen paikallaan alkuper\u00e4isen tietosuojaselosteen julkaisseen yrityksen nimi. Toisinaan taas tietosuojaselosteesta n\u00e4kee, ettei sen julkaissut yritys ole uhrannut kovinkaan paljoa ajatusta tietosuojaselosteen sis\u00e4ll\u00f6lle. \u00c4l\u00e4 siis mene sielt\u00e4, miss\u00e4 aita on matalin, vaan panosta yrityksenne tietosuojaselosteeseen sis\u00e4lt\u00f6\u00f6n.<\/p>\n\n\n\n<p><strong>Onko tietosuojaselosteenne ajan tasalla?<\/strong><\/p>\n\n\n\n<p>Ota seuraavaksi auki nettisivuillanne oleva tietosuojaselosteenne ja tee alla olevan ohjeen mukainen pikatsekkaus (ei tyhjent\u00e4v\u00e4):<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>L\u00f6ytyyk\u00f6 selosteesta sana \u201dhenkil\u00f6tietolaki\u201d tai \u201dPrivacy Shield\u201d? Jos l\u00f6ytyy, selosteessanne on vanhentunutta tietoa ja se vaatii p\u00e4ivityst\u00e4.<\/li>\n\n\n\n<li>V\u00e4itet\u00e4\u00e4nk\u00f6 selosteessanne, ettei henkil\u00f6tietoja luovuteta kolmansille tai siirret\u00e4 kolmansiin maihin? Jos v\u00e4itet\u00e4\u00e4n, teill\u00e4 ei t\u00e4ll\u00f6in liene k\u00e4yt\u00f6ss\u00e4nne mit\u00e4\u00e4n amerikkalaispohjaista palveluntarjoajaa, kuten Google Analyticsia, Mailchimpia tai Hubspotia esim. markkinointia tukemassa.<\/li>\n\n\n\n<li>Onko henkil\u00f6tietojen s\u00e4ilytysajat m\u00e4\u00e4ritelty? Tietosuojalains\u00e4\u00e4d\u00e4nn\u00f6n t\u00e4ytt\u00e4\u00e4kseen on yrityksen esimerkiksi arvioitava ja pystytt\u00e4v\u00e4 perustelemaan, kuinka kauan asiakastietojen s\u00e4ilytt\u00e4minen on tarpeen sen j\u00e4lkeen, kun asiakassuhde on p\u00e4\u00e4ttynyt.<\/li>\n\n\n\n<li>Onko tietosuojaselosteessa selke\u00e4ll\u00e4 tavalla tuotu esille, mitk\u00e4 ovat rekister\u00f6idyn oikeudet ja miten h\u00e4n voi k\u00e4ytt\u00e4\u00e4 niit\u00e4?<\/li>\n\n\n\n<li>Onhan selosteenne ymm\u00e4rrett\u00e4v\u00e4ss\u00e4 ja selkokielisess\u00e4 muodossa eli mm. suomenkielinen? Monella suomalaisella verkkosivustolla t\u00f6rm\u00e4\u00e4 kansainv\u00e4lisen emoyhti\u00f6n englanninkielisiin selosteisiin, mitk\u00e4 eiv\u00e4t kuitenkaan t\u00e4yt\u00e4 tietosuoja-asetuksen informointivelvoitteen selkokielisyysvaatimusta.<\/li>\n\n\n\n<li>Eik\u00f6 tietosuojaselostetta l\u00f6ytynyt lainkaan tai oliko se vaikeasti l\u00f6ydett\u00e4viss\u00e4? Jos t\u00e4m\u00e4 on tosiasia, niin kiireesti korjaamaan tilannetta! Mutta huolehdi, ettet p\u00e4\u00e4dy korjaamaan tilannetta kopioimalla jonkun toisen yrityksen tietosuojaselostetta &#8211; jokaisen tietosuojaselosteen on oltava juuri kyseisen yrityksen toimintaan ja henkil\u00f6tietojen k\u00e4sittelyyn perustuva. V\u00e4it\u00e4n, ett\u00e4 toiselta kopioitu tietosuojaseloste on suht helposti tunnistettavissa ja vaikka ei olisi, johtaa se joka tapauksessa harhaan, mik\u00e4 ei ole lains\u00e4\u00e4d\u00e4nn\u00f6n mukainen tapa huolehtia informointivelvoitteesta.<\/li>\n<\/ul>\n\n\n\n<p>Tietosuojaseloste on se n\u00e4kyv\u00e4 j\u00e4\u00e4vuoren huippu, mik\u00e4 yrityksen tuleekin lains\u00e4\u00e4d\u00e4nn\u00f6n velvoitteet t\u00e4ytt\u00e4\u00e4kseen n\u00e4ytt\u00e4\u00e4 verkkosivuillaan. Pinnan alle taas k\u00e4tkeytyy kaikki se arkinen tekeminen, mit\u00e4 yrityksess\u00e4 tulee tehd\u00e4 aidosti vastuullisesti tehdyn tietosuojaty\u00f6n eteen. Pelkk\u00e4 tietosuojaselosteen julkaiseminen ei riit\u00e4, vaan yrityksess\u00e4 on ensinn\u00e4kin oltava k\u00e4sitys yrityksen toiminnassa k\u00e4sitelt\u00e4vist\u00e4 henkil\u00f6tiedoista, niiden tarpeellisuudesta ja k\u00e4sittelyn lainmukaisuudesta. T\u00e4m\u00e4n j\u00e4lkeen on mahdollisuus luoda tietosuojapolitiikka, johon henkil\u00f6st\u00f6 sitoutetaan ja joka antaa arkiselle tietosuojaty\u00f6lle kest\u00e4v\u00e4n ja johdonmukaisen pohjan.<\/p>\n\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity\" \/>\n\n\n\n<p><strong>Lataa ilmainen Yrityksen Tietosuoja Checklist 2025!<\/strong><\/p>\n\n\n\t<div id=\"gb-button-block_eb10aaa8068cf0231481dc35d06c4c2f\" class=\"gb-button gb-button-block_eb10aaa8068cf0231481dc35d06c4c2f\">\n\t\t\t\t\t\t<a class=\"b-button b-button--color- b-button--style-\"\n\t   href=\"https:\/\/luckylakioy.aiakseli.fi\/tietosuojaopas\"\n\t   target=\"_self\">\n\n\t\t<span class=\"b-button__title\">\n\t\t\tTutustu ja lataa tietosuojaopas t\u00e4st\u00e4\t\t<\/span>\n\n\t\t\t\t\t<span class=\"b-button__icon\">\n\t\t\t\t<svg xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 9 14\"><path d=\"M2.001 13.664a1.333 1.333 0 01-.954-2.272l.007-.008 4.414-4.386-4.24-4.414A1.333 1.333 0 113.12.704l5.147 5.334a1.333 1.333 0 010 1.866l-5.334 5.334a1.333 1.333 0 01-.933.426z\"\/><\/svg>\t\t\t<\/span>\n\t\t\t<\/a>\n\t\t\t<\/div>\n\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity\" \/>\n\n\n\n<p>Vastuullisen liiketoimintasi tukena,<\/p>\n\n\n\n<figure class=\"wp-block-image size-full is-resized\"><img loading=\"lazy\" decoding=\"async\" width=\"600\" height=\"600\" src=\"https:\/\/me.yrittajat.fi\/app\/uploads\/sites\/81\/2025\/05\/INSTAGRAM.jpg\" alt=\"\" class=\"wp-image-1200\" style=\"width:150px\" srcset=\"https:\/\/me.yrittajat.fi\/app\/uploads\/sites\/81\/2025\/05\/INSTAGRAM.jpg 600w, https:\/\/me.yrittajat.fi\/app\/uploads\/sites\/81\/2025\/05\/INSTAGRAM-300x300.jpg 300w, https:\/\/me.yrittajat.fi\/app\/uploads\/sites\/81\/2025\/05\/INSTAGRAM-150x150.jpg 150w, https:\/\/me.yrittajat.fi\/app\/uploads\/sites\/81\/2025\/05\/INSTAGRAM-400x400.jpg 400w\" sizes=\"auto, (max-width: 600px) 100vw, 600px\" \/><\/figure>\n\n\n\n<p class=\"has-small-font-size\">Niina Kosunen<br>Asianajotoimisto Luckylaki Oy<br>niina.kosunen@luckylaki.fi<br>050&nbsp;367 5311<\/p>\n\n\n\n<p><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Tietosuoja-asiat ovat vastuullisen liiketoiminnan keski\u00f6ss\u00e4. Ilman riitt\u00e4v\u00e4ll\u00e4 vakavuudella tehty\u00e4 tietosuojaty\u00f6t\u00e4 ei yritys voi v\u00e4itt\u00e4\u00e4 toimivansa vastuullisesti. Tietosuoja-asiat ovat nykyp\u00e4iv\u00e4n\u00e4 my\u00f6s kilpailuvaltti ja erottautumistekij\u00e4 \u2013 yh\u00e4 useampi kuluttaja on tietoinen oikeuksistaan ja haluaa henkil\u00f6tietojansa k\u00e4sittelev\u00e4n tahon suhtautuvan tietosuojaan vakavasti. Aika ajoin lehtiotsikoissa vilahtelevat tietosuojarikkeet tai suoranaiset tietovuodot ovat omiaan lis\u00e4\u00e4m\u00e4\u00e4n kuluttajien kriittist\u00e4 suhtautumista palveluntarjoajien tietosuojaosaamista kohtaan. &hellip; <a href=\"https:\/\/me.yrittajat.fi\/vastuu-kannattaa\/ilman-arjen-tietosuojatyota-ei-ole-vastuullista-liiketoimintaa\/\">Lue lis\u00e4\u00e4<\/a><\/p>\n","protected":false},"author":72,"featured_media":1198,"parent":0,"menu_order":0,"comment_status":"closed","ping_status":"closed","template":"","meta":{"_acf_changed":false,"footnotes":""},"class_list":["post-1197","page","type-page","status-publish","has-post-thumbnail","hentry"],"acf":[],"_links":{"self":[{"href":"https:\/\/me.yrittajat.fi\/vastuu-kannattaa\/wp-json\/wp\/v2\/pages\/1197","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/me.yrittajat.fi\/vastuu-kannattaa\/wp-json\/wp\/v2\/pages"}],"about":[{"href":"https:\/\/me.yrittajat.fi\/vastuu-kannattaa\/wp-json\/wp\/v2\/types\/page"}],"author":[{"embeddable":true,"href":"https:\/\/me.yrittajat.fi\/vastuu-kannattaa\/wp-json\/wp\/v2\/users\/72"}],"replies":[{"embeddable":true,"href":"https:\/\/me.yrittajat.fi\/vastuu-kannattaa\/wp-json\/wp\/v2\/comments?post=1197"}],"version-history":[{"count":4,"href":"https:\/\/me.yrittajat.fi\/vastuu-kannattaa\/wp-json\/wp\/v2\/pages\/1197\/revisions"}],"predecessor-version":[{"id":1306,"href":"https:\/\/me.yrittajat.fi\/vastuu-kannattaa\/wp-json\/wp\/v2\/pages\/1197\/revisions\/1306"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/me.yrittajat.fi\/vastuu-kannattaa\/wp-json\/wp\/v2\/media\/1198"}],"wp:attachment":[{"href":"https:\/\/me.yrittajat.fi\/vastuu-kannattaa\/wp-json\/wp\/v2\/media?parent=1197"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}