Arvioitu lukuaika 2 min

Kolme vuotta myöhemmin – Mitä kuuluu, GDPR?

Yleistä tietosuoja-asetusta (GDPR) alettiin soveltaa EU-maissa toukokuussa 2018, joka edellyttää yrityksiltä uudistuksia. Hyödynnämmekö me yksilöinä henkilötietojamme koskevia oikeuksiamme? Poimi talteen kolme reilun datatalouden vinkkiä, tunne oikeutesi ja käytä digitaalisia palveluja turvallisesti.

kuva: Miikka Pirinen

Kirjoittaja

Maria Jalavisto

Julkaistu

kuva: Miikka Pirinen

Kirjoittaja

Maria Jalavisto

Julkaistu

Koronakriisin aikana digitaalisuus on tullut entistä tiiviimmäksi osaksi elämäämme, mutta onko digitaalinen maailma muuttunut aiempaa reilummaksi tietosuoja-asetuksen myötä? Päätin käyttää tietosuoja-asetuksen takaamia oikeuksiani ja pyysin tietoni sosiaalisen median alustalta sekä deittisovellukselta.

Käyttäjän näkökulmasta prosessi on vaivalloinen. Käytin melkoisesti aikaa löytääkseni linkin, jonka kautta pääsin lähettämään pyynnön palveluntarjoajalle. Deittisovellus vaati lähettämänsä varmistuskoodin näpyttelyä useampaan kertaan, jotta sain tilauksen tehtyä. Muutaman päivän odottelun jälkeen sain viimein melkoisen tietopaketin zip-tiedostona. Some-alusta toimi ripeästi ja linkki tietoihin kilahti sähköpostiini samana päivänä.

Tietosuoja-asetuksen tarkoituksena on muun muassa parantaa henkilötietojen suojaa ja tietosuojaoikeuksia sekä yhtenäistää tietosuojasääntelyä EU-maissa. Sitran vuonna 2021 tehdyn kansalaiskyselyn mukaan 63 prosenttia suomalaisista tuntee asetuksen pääpiirteittäin. Ihmisillä on asetuksen mukaan muun muassa oikeus tietää mitä tietoa palveluntarjoaja on kerännyt hänestä sekä miten ja mihin tietoja käytetään. Kuitenkin vain 8 prosenttia kansalaiskyselyyn vastanneista oli käyttänyt oikeuttaan nähdä tietonsa.

Yrityksillä vielä paljon parannettavaa

Kyselyssä selvitettiin muun muassa luottamusta digitaalisiin palveluihin. Suuri osa vastaajista piti selkeitä käyttöehtoja ja mahdollisuutta tuhota palveluntarjoajan yksilöistä keräämiä tietoja luottamusta kasvattavina tekijöinä. Kansalaiskyselyn rinnalla toteutetun yrityksille suunnatun reilun datatalouden tutkimuksen mukaan kuitenkin alle puolet (48 %) yrityksistä on tehnyt asiakkaiden luottamuksen kasvattamiseen tähtääviä toimenpiteitä.

Luottamukseni kyseisiä yrityksiä kohtaan ei valitettavasti kasvanut, koska heidän toimintansa ei ole täysin läpinäkyvää.

Yksilön oikeudet ja asiakaskokemus tulisivat olla listan kärjessä digitaalisten palvelujen tarjoajilla, mutta näin ei kuitenkaan ole. Omat tiedot saatuani tarkastelin niiden sisältöä. Kyseessä olevat palveluntarjoajat käyvät evästekäytäntöjensä ja tietosuojaselosteidensa mukaan kauppaa minusta kerätyllä datalla, mutta tietopaketti ei kertonut mitkä kolmannet osapuolet ovat saaneet dataa minusta tai mitä datalla on tehty. Luottamukseni näitä yrityksiä kohtaan ei valitettavasti kasvanut, koska heidän toimintansa ei ole täysin läpinäkyvää.

Sitran vuonna 2019 toteuttama digijälkiselvitys osoitti myös, että digitaalisten palvelujen keräämä data päätyy monimutkaisiin verkostoihin ja yksilöiden on mahdotonta selvittää datansa kulkua. Kansalaiskyselyyn osallistuneista 18–24-vuotiaista 37 prosenttia (neljän maan keskiarvo) kokee yksityisyyden verkossa olevan jo mennyttä. Mitä voimme siis tehdä yksilöinä? Nämä kolme reilun datatalouden vinkkiä auttavat sinua rakentamaan digitaalisesta maailmasta nykyistä turvallisemman sinulle sekä tuleville sukupolville.

Kolme datatalouden vinkkiä nykyistä parempaan digitaaliseen elämään

  1. Minimoi datasi kerääminen verkossa. Tee Sitran digiprofiilitesti ja ota räätälöidyt vinkit haltuusi. Käy läpi käyttämäsi sovellusten käyttöehdot ja yksityisyysasetukset, myös lasten ja nuorten kanssa. Lapset ja nuoret ovat erityisen haavoittuvassa asemassa datan keräämisen suhteen, emmekä voi olettaa, että he ymmärtävät käyttöehtoja, jos aikuisetkaan eivät jaksa lukea niitä.
  2. Käytä GDPR-oikeuksiasi. Pyydä esimerkiksi joltain palveluntarjoajalta nähtäväksi sinusta kerätyt tiedot. Jos koet, että oikeutesi eivät toteudu, ota yhteys tietosuojavaltuutettuun. Muista, että sinulla on oikeuksia myös silloin, kun rekisterinpitäjä on ulkomailla.
  3. Vaadi yrityksiltä nykyistä enemmän. Voit ehdottaa yritystä tekemään muutoksia evästekäytäntöihin ja käyttöehtoihin oman palvelukokemuksesi parantamiseksi. Esimerkiksi lupa kieltäytyä kaikista evästeistä tulisi olla vaihtoehtona jokaisen palveluntarjoajan verkkosivulla.

Tule mukaan 2.6.2021 Sitran Dawn of the fair data economy -tilaisuuteen, jossa tarkastellaan datataloutta monesta suunnasta ja paneudutaan muun muassa neljässä maassa tehdyn kansalaiskyselyn tuloksiin sekä lasten digitaalisiin oikeuksiin.

AIHEET

Reilu datatalous

IHAN®-projektissa rakennetaan perustuksia reilulle datataloudelle, jossa menestyvät digitaaliset palvelut pohjautuvat luottamukseen ja tuottavat arvoa kaikille.

Suosittelemme

Tästä eteenpäin.

Mistä on kyse?