University of Jyväskylä | JYX Digital Repository

  • English  | Give feedback |
    • suomi
    • English
 
  • Login
JavaScript is disabled for your browser. Some features of this site may not work without it.
View Item 
  • JYX
  • Opinnäytteet
  • Pro gradu -tutkielmat
  • View Item
JYX > Opinnäytteet > Pro gradu -tutkielmat > View Item

EU:n yleinen tietosuoja-asetus : rekisteröidyn oikeuksien toteutuminen ja datanhallinnan hyödyntäminen yrityksissä

Thumbnail
View/Open
1012. Kb

Downloads:  
Show download detailsHide download details  
Authors
Kataja, Joel
Date
2021
Discipline
TietojärjestelmätiedeInformation Systems Science
Copyright
This publication is copyrighted. You may download, display and print it for Your own personal use. Commercial use is prohibited.

 
Datan alentuneet käsittelykustannukset houkuttelevat yrityksiä keräämään dataa entistä enemmän, joka voi johtaa henkilötietojen käsittelyn väärinkäyttöön ja rekisteröidyn yksityisyyden loukkaamiseen. Euroopan unionin yleinen tietosuoja-asetus astui voimaan 25.5.2018, jonka myötä jokaisen, Euroopan unionin sisällä henkilötietoja käsittelevän yrityksen, on noudatettava asetuksessa määrättyjä vaatimuksia. Asetuksen tarkoituksena on yhtenäistää lainsäädäntö Euroopan unionin sisällä sekä lisätä oikeuksia yksilöille. Asetuksen vaatimusten rikkomisesta voi koitua yritykselle merkittäviä sanktiota – jopa 4 % yrityksen globaalista vuosittaisesta liikevaihdosta tai 20 miljoonaa euroa, riippuen kumpi näistä on suurempi. Vaatimusten toteuttamisen tekee haastavaksi konkretian puuttuminen asetuksen virallisesta tekstistä, joka myös vaikeuttaa yksilön tapaa käyttää oikeuksiaan sekä tarkastella käsittelyn lainmukaisuutta. Tämän tutkimuksen tarkoituksena on selvittää, miten rekisteröidyn oikeuksia koskevat vaatimukset ovat toteutettu yrityksissä ja, kuinka datanhallintaa on hyödynnetty niiden toteuttamisessa. Tutkimus toteutettiin laadullisena tutkimuksena, jossa haastateltiin eri toimialojen tietosuojavastaavia tai yleisen tietosuoja-asetuksen parissa työskenteleviä henkilöitä. Tutkimukseen osallistui kahdeksan henkilöä. Tutkimuksessa havaittiin, että rekisteröidyn oikeuksia koskevat vaatimukset olivat toteutettu eri tavalla osallistuneissa yrityksissä. Tutkimuksessa myös havaittiin, että datanhallinnalla on ollut keskeinen rooli rekisteröidyn oikeuksien toteuttamisessa ja yleisesti asetuksen vaatimustenmukaisuudessa. Johtopäätöksenä voidaan todeta, että eri toimialojen lainsäädäntö ja henkilötietojen käsittelyn laajuus vaikuttavat osaltaan siihen, miten yrityksissä on toteutettu rekisteröidyn oikeuksia koskevat vaatimukset. ...
 
The decrease in costs of data processing is tempting companies to collect more data from their customers, which can lead to misconducts in personal data processing and violations of data subject’s privacy. The European General Data Protection Regulation (later referred to as ”Regulation”) entered into force on 25 May 2018, which means that every company processing personal data within the European Union must comply with the requirements set out in the Regulation*. The purpose of the Regulation is to harmonize legislation around personal data processing within the European Union and to increase the rights of individuals as data subjects. Violation of the requirements set by the Regulation can result in significant sanctions for the company - up to 4% of the company's global annual turnover or 20 MEUR, whichever is higher. The implementation of the requirements is made complicated by the lack of specificity in the official text of the Regulation, which also makes it difficult for an individual to exercise his or her rights and to review the lawfulness of the data processing they are subject to. The purpose of this study is to find out how the requirements regarding data subject's rights have been implemented in companies and how data management has been utilized in the implementations. The study was carried out as a qualitative study, in which data protection officers from different industries or people working on the general data protection regulation domain were interviewed. In total, eight people participated in the study. The study found out that the requirements regarding data subject's rights were implemented in multiple different ways within the participating companies. The study also discovered that data management has played a key role in enforcing the data subject's rights and, more generally, in complying with the Regulation. In conclusion, the legislation in different sectors and fields of industry as well as the scope of the processing of personal data contribute to the implementation of the requirements regarding data subject's rights in companies. ...
 
Keywords
datanhallinta datanhallinnan hyödyntäminen rekisteröidyn oikeudet data governance master datan hallinta datan laadun hallinta henkilötiedot tietosuoja tietopyynnöt
URI

http://urn.fi/URN:NBN:fi:jyu-202105273241

Metadata
Show full item record
Collections
  • Pro gradu -tutkielmat [24532]

Related items

Showing items with similar title or keywords.

  • EU:n yleisen tietosuoja-asetuksen vaikutukset yritysten asiakkuudenhallintajärjestelmiin 

    Kataja, Joel (2018)
    Euroopan yleinen tietosuoja-asetus astui voimaan 25.5.2018, jonka myötä jokaisen, Euroopan unionin sisällä henkilötietoja käsittelevän yrityksen, tulee noudattaa asetuksessa määrättyjä vaatimuksia. Asetuksen tarkoituksena ...
  • GDPR:n vaikutukset sosiaalisten verkkopalveluiden yksityisyyden suojaan 

    Puumala, Petteri (2020)
    Henkilötietojen suojaamisesta on muodostunut merkittävä puheenaihe niin kuluttajien, kuin yritysten ja organisaatioidenkin keskuudessa. Kuluttajien osalta aihe on herättänyt pääsääntöisesti huolta ja turvattomuutta, kun ...
  • Henkilötietojen käytön mahdollisuuksia ja rajoitteita 

    Ohenoja, Heini (2020)
    Henkilötietoja kerätään, jalostetaan ja varastoidaan laajasti käyttäjäkokemuksen parantamiseksi ja kohdennetun mainonnan mahdollistamiseksi. Lainsäädäntö on kehittynyt viime vuosina vastaamaan niihin ongelmiin, joita ...
  • Euroopan unionin yleisen tietosuoja-asetuksen aiheuttamat muutokset organisaatioiden tietoturvapolitiikkoihin 

    Koivula, Nina (2017)
    EU:n yleistä tietosuoja-asetusta aletaan soveltaa toukokuun 25. päivänä 2018 ja sen aiheuttamat muutokset ovat merkittäviä ja kunnianhimoisia. Se on yksi laaja-alaisimpia EU:n lakimuutoksia viimevuosien ajalta. Yleisen ...
  • EU:n yleisen tietosuoja-asetuksen käyttöönoton tukemisen keinoja pienyrityksessä : (case ICT-palveluntuottaja Järvi-Suomen Kiinteistökonsultit Oy) 

    Närhinen, Ira (2022)
    Euroopan unionin yleinen tietosuoja-asetus (GDPR) tuli voimaan 25.5.2018, josta lähtien sitä on pitänyt noudattaa kaikissa niissä organisaatioissa yli EU-alueen rajojen, jotka käsittelevät EU-kansalaisten henkilötietoja. ...
  • Browse materials
  • Browse materials
  • Articles
  • Conferences and seminars
  • Electronic books
  • Historical maps
  • Journals
  • Tunes and musical notes
  • Photographs
  • Presentations and posters
  • Publication series
  • Research reports
  • Research data
  • Study materials
  • Theses

Browse

All of JYXCollection listBy Issue DateAuthorsSubjectsPublished inDepartmentDiscipline

My Account

Login

Statistics

View Usage Statistics
  • How to publish in JYX?
  • Self-archiving
  • Publish Your Thesis Online
  • Publishing Your Dissertation
  • Publication services

Open Science at the JYU
 
Data Protection Description

Accessibility Statement

Unless otherwise specified, publicly available JYX metadata (excluding abstracts) may be freely reused under the CC0 waiver.
Open Science Centre