EU:n tietosuoja-asetuksen muutokset ja vaikutukset case-yrityksessä
Valtonen, Markus (2019)
Valtonen, Markus
2019
Kaikki oikeudet pidätetään
Julkaisun pysyvä osoite on
https://urn.fi/URN:NBN:fi:amk-201903193458
https://urn.fi/URN:NBN:fi:amk-201903193458
Tiivistelmä
Opinnäytetyön aiheena oli tutkia 2018 keväällä tulleen EU:n tietosuoja-asetuksen muutoksia, ja vaikutuksia Case-yrityksen toimintaan. Tutkimus toteutettiin toimeksiantona Case-yritykselle, heidän pyynnöstään eli todelliseen tarpeeseen.
Tutkimuksen tavoitteena oli selvittää, mitä yrityksen tulee ottaa huomioon tietosuoja-asetuksen tultua voimaan, missä kaikissa järjestelmissä Case-yritys säilyttää henkilötietoa, kenellä siihen on pääsy ja onko säilytys asianmukaista. Tämän seurauksena yritykselle tehtiin ohjeistus koskien toimenpiteitä parantamaan tietosuoja-asetuksen mukaista henkilötietojen säilytystä.
Opinnäytetyön teoreettisessa osassa selvitettiin kirjallisuuteen ja muihin lähteisiin nojaten, tietosuoja-asetuksen pääkohdat, sekä tärkeimmät muutokset. Lähteinä käytettiin pääasiassa internetlähteitä ja useampaa kirjaa. Kirjoja oli aiheesta vielä sen ajankohtaisuuden vuoksi hyvin vähän, joten internetlähteisiin nojautuminen oli välttämätöntä.
Empiirisessä osassa käytiin ensin Case-yrityksen järjestelmät läpi, jotta saatiin selville missä ja minkälaista henkilötietoa siellä säilytetään. Tämän jälkeen tehtiin kehityskehotuksia toimintatapoihin, jotta asetuksen mukaan oltaisiin tarvittavalla tasolla. Yrityksen vastuulle jää kehotuksien tekeminen henkilöstön kesken.
Opinnäytetyöstä jää yritykselle ensisijaisesti opas toimintatapojen kehittämiseen. Kehotuksien käyttöönotto jää yrityksen henkilöstön vastuulle. Toiseksi yritys voi käyttää tutkimuksen teoriaa tarkistaessaan mahdollisia pulmatilanteita, koskien tietosuojaa.
Tutkimuksen tavoitteena oli selvittää, mitä yrityksen tulee ottaa huomioon tietosuoja-asetuksen tultua voimaan, missä kaikissa järjestelmissä Case-yritys säilyttää henkilötietoa, kenellä siihen on pääsy ja onko säilytys asianmukaista. Tämän seurauksena yritykselle tehtiin ohjeistus koskien toimenpiteitä parantamaan tietosuoja-asetuksen mukaista henkilötietojen säilytystä.
Opinnäytetyön teoreettisessa osassa selvitettiin kirjallisuuteen ja muihin lähteisiin nojaten, tietosuoja-asetuksen pääkohdat, sekä tärkeimmät muutokset. Lähteinä käytettiin pääasiassa internetlähteitä ja useampaa kirjaa. Kirjoja oli aiheesta vielä sen ajankohtaisuuden vuoksi hyvin vähän, joten internetlähteisiin nojautuminen oli välttämätöntä.
Empiirisessä osassa käytiin ensin Case-yrityksen järjestelmät läpi, jotta saatiin selville missä ja minkälaista henkilötietoa siellä säilytetään. Tämän jälkeen tehtiin kehityskehotuksia toimintatapoihin, jotta asetuksen mukaan oltaisiin tarvittavalla tasolla. Yrityksen vastuulle jää kehotuksien tekeminen henkilöstön kesken.
Opinnäytetyöstä jää yritykselle ensisijaisesti opas toimintatapojen kehittämiseen. Kehotuksien käyttöönotto jää yrityksen henkilöstön vastuulle. Toiseksi yritys voi käyttää tutkimuksen teoriaa tarkistaessaan mahdollisia pulmatilanteita, koskien tietosuojaa.