Taloussanomat
Lue uutinen mobiilisivustolla
Myös verkkoliikenteen tunnistamistietoja

Yritys saa virallisen luvan käsitellä työntekijän sähköpostitietoja

Työnantajat pääsevät tietyissä, tarkoin rajatuissa tapauksissa käsitelemään yrityksen koneelta lähetettyjen sähköpostien sekä verkkoliikenteen tunnistamistietoja.
Kuva: Kimmo Mäntylä / Lehtikuva

24.4.2008 13:46 Suomen hallitus haluaa antaa työnantajille tietyissä, tarkoin rajatuissa tapauksissa mahdollisuuden käsitellä yrityksen koneelta lähetettyjen sähköpostien sekä verkkoliikenteen tunnistamistietoja.

Tietoja voisi valtiovallan mukaan käyttää, kun on syytä vakavasti epäillä keskeisten yrityssalaisuuksien vuotamista tai merkittävän haitan aiheuttamista yritykselle.

Hallitus esitti sähköisen viestinnän tietosuojalain täydentämistä torstaina. Liikennhe- ja viestintäministeriön mukaan lakimuutos tukee hallituksen tavoitetta edistää yritysten luottamusta arjen tietoyhteiskunnan palveluihin. Lainsäädännöllä halutaan varmistaa yritysten toimintaedellytykset kaikissa oloissa muun muassa kehittämällä yrityssalaisuuksien suojaa

Nyt annettu esitys täsmentää syyskuussa 2004 voimaan tullutta tietosuojalakia, jossa viestinnän luottamuksellisuutta koskevat velvoitteet ulotettiin koskemaan myös tavallisia yrityksiä. Lain seurannassa on ministeriön mukaan havaittu ongelmia väärinkäytössäännöksen käytännön soveltamisessa.

Muutosten valmistelussa on LVM:n mukaan kiinnitetty erityistä huomiota perusoikeuksien tasapainoiseen toteutumiseen. Keskeisinä elementteinä ovat olleet säännösten tarkkarajaisuus, hyväksyttävyys ja suhteellisuus. Myös oikeusturvakeinojen on oltava kattavat ja toteuttamiskelpoiset.

Lakiesityksen mukaan yritysten tulisi pyrkiä suojaamaan viestintäverkkonsa ja -palvelunsa sekä yrityssalaisuutensa ensisijaisesti tietoturvan keinoin ja käyttäjille annettavilla ohjeilla. Tunnistamistietojen käsittely olisi vasta viimesijainen keino.

Tunnistamistietoja ovat esimerkiksi tieto viestin lähettäjästä ja vastaanottajasta, yhteyden kestosta, reitityksestä, ajankohdasta ja siirretyn tiedon määrästä.

Näiden tietojen käsitteleminen olisi sallittua, jos viestintäverkkojen luvaton tai viestintäpalveluiden ohjeiden vastainen käyttö aiheuttaa työnantajalle merkittävää haittaa tai vahinkoa, tai paljastaa ulkopuolisille elinkeinotoiminnan kannalta keskeisiä yrityssalaisuuksia. Työnantajalla ei kuitenkaan olisi oikeutta avata viestejä.

Tunnistamistietojen käsittelyn perusteita tulisi ehdotuksen mukaan käsitellä avoimesti työpaikoilla ja niistä pitäisi tiedottaa työntekijöille yhteistoimintamenettelyssä. Käyttäjälle, jonka tietoja on käsitelty, tulisi aina ilmoittaa käsittelystä ja sen perusteista. Toimintaa valvoisi tietosuojavaltuutettu.

Viestintäministeri Suvi Lindén korostaa, että tunnistamistietojen käsittely on lakiesityksessä rajattu tiukasti.

- Kyseessä on äärimmäinen keino, johon kuitenkin on annettava mahdollisuus merkittävien liiketoiminnan tappioiden ehkäisemiseksi. Säännöksen soveltamisen kynnys on nostettu tarkoituksella hyvin korkealle. Toimintaa myös valvottaisiin tarkasti, Lindén selvittää.

Yritykset voivat jo nyt käyttää ja käyttävät järjestelmiä, jotka muun muassa pitävät kirjaa siitä, kuka on muokannut, tallentanut, tulostanut ja siirtänyt mitäkin tietoa. Esimerkiksi muistitikulle kopioidusta tiedostosta saadaan tietää kopion tekijä ja ajankohta.

Sen sijaan sähköisen viestinnän avulla tehtyjä tietovuotoja ei yrityksillä ole nykyisellään mahdollisuutta selvittää. Yrityksistä voidaan siirtää sähköpostitse suuria tietomääriä vaivatta ja huomiota herättämättä.

Lakiesitykseen sisältyy myös muita tietoturvallisuutta koskevia muutoksia, joilla parannettaisiin mahdollisuutta huolehtia viestintäverkkojen ja -palvelujen tietoturvasta. Voimassa olevan lain tietoturvasäännökset eivät vastaa nykyisiä tarpeita roskapostin ja haitallisten viestien automaattiseksi suodattamiseksi eivätkä hyökkäysten ja muiden uhkien selvittämiseksi ja torjumiseksi.

Liikenne- ja viestintäministeriö on valmistellut sähköisen viestinnän tietosuojalain muutosesitystä laajapohjaisessa yhteistyössä oikeusministeriön, työ- ja elinkeinoministeriön, sisäasiainministeriön, valtiovarainministeriön sekä työmarkkinakeskusjärjestöjen kanssa. Esitystä tukevat kaikki työmarkkinakeskusjärjestöt

Jutun kirjoitti: Kalevi Nikulainen

Kalevi Nikulainen

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Kommentit (25)

Huono 0
Suomen hallitus haluaa antaa työnantajille tietyissä, tarkoin rajatuissa tapauksissa mahdollisuuden käsitellä yrityksen koneelta lähetettyjen sähköpostien sekä verkkoliikenteen tunnistamistietoja.
Digitoday
Huono 0
Ihme että Linden vähentämässä taas työntekijoiden ja kansalaisten oikeuksia.

Kannattaisi varmaan lähettää hänelle jakkupuvun sijasta SS puku.
daP
Huono 0
Mietityttää tuo, että mitäs sitten vaikka tunnistetietoja pääsisivätkin katsomaan? Mitä se mitään todistaa, vaikka lähetät kilpailevan firman sähköpostiin jotakin -- voihan olla, että vaikka sukulaisesi on siellä töissä ja lähettelet sille lomakuvia.

Toisaalta, minua ei kyllä haittaa vaikka joku firman sisällä tunnistetietojen lisäksi lukisi työpostini sisällönkin. Aivan sama. Työasioita ne kuitenkin vain on, ja siinä mielessä ainakin mun mielestä firman "omaisuutta".

Yksityisasioita varten on sitten yksityiset sähköpostitilit. Niihin ei minkään firman parane mennä koskemaan, tai alkaa läski tummumaan.

Muistakaa nyt kuitenkin, että firman sähköposti on työväline siinä, missä se kone, jolla istut.
sixsixsex
Huono 0
En olisi ikinä uskonut, että kokoomus lähti näin äänestäjänsä yksityisyyden oikeuksia polkemaan.
Pettynyt kok.
Huono 0
Uskon kyllä, että yksityisyyden suojaa on syytä hitusen löyhentää ja näin tulee tapahtumaankin. Korostankin, että vain vähän. Työsähköposti on kuitenkin TYÖasioita varten. Privaattiasiat sitten vaikka gmailiin, kiitos! Esim. poliisitutkinnassa yrityksen toimintaa pitää pystyä jäljittämään (velvollisuus tallentaa tiedot määrätyn ajan) ja toisaalta työnantajalla pitää olla keinot puuttua asiaan jos joku roikkuu nettipokerissa tia käyttöö sähköpostia laittoman materiaalin levittämiseen (tunnistetietojen tutkiminen).

Tietäisittepä, miten tehokkaat haku- ja raportointitoiminnot ovat amerikkalaisvalmisteisissa sähköpostin hallintajärjestelmissä. Näitä perustellaan sisäpiiri- ja pörssilainsäädännöllä, mutta niissä on niin tehokasta tiedonlouhintaominaisuutta, joka on Suomen nykyisten lakien mukaan laitonta saman tien. Voi myös miettiä, miten "ilmaisia" sähköpostitilejä google yahoo msn jne louhitaan ja pengotaan kulissien takana.
pientä joustoa
Huono 0
Toisaalta, minua ei kyllä haittaa vaikka joku firman sisällä tunnistetietojen lisäksi lukisi työpostini sisällönkin.

Minä toivoisin, että ainakin viestin vastaanottaja lukisi sen. Tulisi vähemmän turhaa puhelinvastaajabingoa kokousoravien kanssa, jotka eivät ymmärrä tai tiedä asioista mitään -- koska viettävät päivänsä kokousmaratooneissa eivätkä seuraa sitä, mitä muussa firmassa tapahtuu.

Voisi myös monessa projektissa silmät avautua siitä, että ollaanko "vuotamassa kriittistä firman salaista bisnestietoa" vaiko ihan projektin suunnitelman mukaisesti integroimassa järjestelmiä -- jolloin on ihan käytännön pakko valottaa hieman sitä systeemiä ja rajapintoja, joihin toiset ovat kiinnittymässä.

Ne on niitä Airam-hetkiä, kun näkee, että joku kokousorava yhtäkkiä tajuaa asian ja se kolahtaa niin kovasti, että koko muun toimiston loisteputket ja näytöt himmenevät hetkeksi.

Sellaista olen kaivannut tähän sähköisen kontrolliyhteiskunnan lainsäädännön pykäämiseen, toistaiseksi turhaan.

Muistakaa nyt kuitenkin, että firman sähköposti on työväline siinä, missä se kone, jolla istut.

Ei se firma saa kaikkia puheluitasi ja käymiäsi keskusteluitasikaan nauhoittaa, vaikka ne tehtäisiin palkallisella työajalla, työnantajan tiloissa ja hänen laitteillaan.

Et ole vuokrattu maaorja vaan palkattu työntekijä. Ainakin vielä voidaan yrittää leikkiä niin, vaikka huonolta näyttääkin.
Javapiins Enttöprais
Huono 0
Tietäisittepä, miten tehokkaat haku- ja raportointitoiminnot ovat amerikkalaisvalmisteisissa sähköpostin hallintajärjestelmissä. Näitä perustellaan sisäpiiri- ja pörssilainsäädännöllä, mutta niissä on niin tehokasta tiedonlouhintaominaisuutta, joka on Suomen nykyisten lakien mukaan laitonta saman tien.

... mistä tullaankin siihen, että miksei tuontyyppistä rikollisuutta aiota kummemmin valvoa? Tai ainakin siitä ollaan kovin hiljaa. Yksilöitä kohtaan tehdyt rikokset eivät ilmeisesti ole "yhtä tärkeitä" kuin organisaatioita vastaan tehdyt?

Samat argumentit nimittäin pätevät noihinkin kuin näihin yksittäisten ihmisten viestinnän valvontaideoihin: valvonta on hankalaa, pitäisi valvoa aukottomasti aivan kaikkea, valvonta häiritsisi myös syyttömiä, jne.
Javapiins Enttöprais
Huono 0
Monessa asiakaspalvelussa puhelut kyllä vain nauhoitetaan. Puheluita on syytä nauhoittaa tapauksissa, joissa puhelun aikana sovitaan jostakin. Näin ollen voidaan jälkeen päin tarpeen tullen todentaa, kuka sopi ja mitä ja kenen kanssa. Kaikkia puheluita ei toki tule nauhoittaa.
puhelut
Huono 0
Siis otsikon mukaan: Yritys saa virallisen luvan käsitellä työntekijän sähköpostitietoja.
Saako? Entä jos lakiesitys tyssää perustuslakivaliokuntaan??

Otsikon mukaan edelleen: Yritys saa virallisen luvan käsitellä työntekijän sähköpostitietoja.
Miten niin virallisen luvan? Onko nyt ollut jokin "epävirallinen" lupa?
Simo
Huono 0
on vallalla nyt, se lienee se "epävirallinen lupa"
Vahvimman oikeus
Sivut: 1 2 3 Edellinen Seuraava

Uusimmat uutiset

.