PrivacyPod’s Post

View organization page for PrivacyPod, graphic

979 followers

📢 "Extra! Extra! Maailma--tai ainakin Tietosuojavaltuutetun toimisto – Office of the Data Protection Ombudsman on radallaan!" Jyri on vetänyt toimittajahattuaan syvemmälle päähän ja pyytänyt Tietosuojavaltuutetulta sen kaikki vuoden 2024 ensimmäisen kvartaalin aikana tekemät päätökset. Olemme analysoineet ratkaisuja ja tässä jaksossa sukellamme tärkeimpiin huomioihin kun Jyri, Hannes ja Pilvi puristavat kuulijoillemme sitruunoista limonadia (ja välillä vähän "zone outtaavat" as the cool kids say…) Suurta osaa ratkaisuista näytteleekin case Lemonsoft, jossa käsittelijän järjestelmiin tehty hakkerointi johti lukuisiin ja lukuisten eri rekisterinpitäjien tietoturvaloukkausilmoituksiin. Kyseessä on erittäin mielenkiintoinen tilanne, jossa monessa eri tapauksessa on sama juurisyy mutta esimerkiksi data ja konteksti vaihtelevat. Lisää ratkaisuja on vielä tiedossa ja TietosuojaPod jää seuraamaan tilannetta. Muita mielenkiintoisia tapauksia olivat terveydenhuoltoon liittyvät tapaukset sekä erityisesti yksi ennakkokuulemispyyntö, jossa Kaarinan kaupunki on pyytänyt TSV:ltä ennakkokuulemista DPIA:an jossa Googlen rooli nousi keskeiseksi kysymykseksi. Pitääkö ennakkokuulemispyyntöä pelätä? Lisäksi käsittelemme myös Helsingin Kaupunkiin kohdistunutta tietovuotoa, jossa mahdollisesti satojen tuhansien kaupunkilaisten tiedot on vuotanut. TietosuojaPod seuraa tiiviisti tapausta ja jatkaa asiasta raportointia ja tilanteen analysointia sitä mukaan kun tietoa tulee. Laitathan siis päivänvarjokoristeen sitruunalimonaadiisi, nauti kevään lämmöstä ja napauta podcast päälle! #Tietosuoja #TietosuojaPod #GDPR #HelsinginKaupunki #Google #TSV #Toimittajanhattu #Lemonade #Beyonce

  • No alternative text description for this image
Ilona Sidoroff

Historian by design, DPO by default

1mo

Mikä oli tuo tauolla kuultu Impact Assesment -räppi ja kuka oli artisti? DJ tekoäly? Vaadin soittolistaa!

Muutama ajatus jakson teemoista: 1. On surkuhupaisaa, että hetu nähdään edelleen isona ongelmana identiteettivarkausnäkökulmasta. Tietosuojalain 29.5 § ja kuluttajansuojalain 6:12 c § estävät kyllä hetu-pohjaisia identiteettivarkauksia tehokkaasti, kunhan niitä noudatetaan. 2. Terveydenhuollon tekstarista ja sähköpostiviestistä. Perinteisesti on tulkittu, että jo hoitosuhde on salassapidettävä ja tavallista sähköpostia ei voisi käyttää ollenkaan. https://finlex.fi/fi/viranomaiset/tsv/2010/20100183 Molempiin jakson tapauksiin olisi riittänyt virheen estämiseksi, että sähköposti ja puhelinnumero olisi verifioitu. Sähköpostin osalta tämä tehdään tyypillisesti linkillä ja tekstarin osalta tekstiviestin kautta lähetettävällä OTP:lla. Näitä parhaita käytäntöjä TSV:n olisi hyvä ohjeistaa, vaikka itse keissit tosiaan ovat aika "turhia".

See more comments

To view or add a comment, sign in

Explore topics