Kirjastoille huomautus aineistohaku- ja henkilötietojen välittymisestä Googlelle Yhdysvaltoihin

tietosuoja

Apulaistietosuojavaltuutettu antoi huomautuksen aineistohakutietojen ja henkilötietojen siirtymisestä Yhdysvaltoihin EU-säännösten vastaisesti.

Apulaistietosuojavaltuutettu on antanut Helsingin, Espoon, Vantaan ja Kauniaisten kaupungeille huomautuksen tietosuojalainsäädännön vastaisesta henkilötietojen käsittelystä. Pääkaupunkiseudun Helmet-kirjastojen verkkosivustolla on ollut käytössä seurantateknologioita, joiden kautta tietoja esimerkiksi käyttäjän hakemista kirjoista ja muusta aineistosta on voinut välittyä sivullisille. Henkilötietoja on myös siirretty lainvastaisesti Yhdysvaltoihin.

Pääkaupunkiseudun kirjastojen Helmet.fi-sivustolla on käytetty evästeitä ja muita seurantateknologioita siten, että tietoja esimerkiksi verkkosivustolla vierailijasta ja hänen hakemistaan teoksista on voinut päätyä yhdysvaltalaisyritys Googlelle. Helmet-kirjastot ovat käyttäneet Helmet.fi-verkkosivustolla esimerkiksi Google Analytics -analytiikkatyökalua ja Google Tag Manager -palvelua.

Tiedonsiirroissa EU:n ja Yhdysvaltojen välillä ei ole EU-tuomioistuimen Schrems II -ratkaisun (2020) mukaan turvattu riittävää tietosuojan tasoa. Ratkaisun mukaan rekisterinpitäjän on keskeytettävä henkilötietojen siirrot kolmanteen maahan, jos se ei voi toteuttaa riittäviä täydentäviä suojatoimenpiteitä henkilötietojen suojan varmistamiseksi.

Helmet.fi-verkkosivustolla kerättyjä henkilötietoja on siirretty Yhdysvaltoihin ilman riittäviä täydentäviä suojatoimia. Rekisteröityjä ei myöskään informoitu asianmukaisesti henkilötietojen siirroista. Helmet-kirjastot ovat ilmoittaneet ryhtyneensä viipymättä toimenpiteisiin seurantateknologioiden poistamiseksi Helmet.fi-verkkosivustolta.

Apulaistietosuojavaltuutettu määräsi Helmet-kirjastot hävittämään verkkosivujen seurantateknologioiden kautta keräämät henkilötiedot niiden rekisteröityjen osalta, joiden henkilötietoja on niiden keräämisen jälkeen säilytetty tai hyödynnetty lainvastaisesti. Lisäksi apulaistietosuojavaltuutettu määräsi Helmet-kirjastot informoimaan henkilötietojen käsittelystä tietosuojalainsäädännön edellyttämällä tavalla.

Apulaistietosuojavaltuutetun päätös (pdf) – tiedosto avautuu uudessa välilehdessä

Lisätietoja: Apulaistietosuojavaltuuttettu Heljä-Tuulia Pihamaa, helja-tuulia.pihamaa(at)om.fi, puh. 029 566 6787

Lähde: Tietosuojavaltuutetun toimisto

 

 

Uutiskirjeen tilaajana saat markkinoinnin ja viestinnän uutiset sekä uusimman MRKTNG-lehden ensimmäisten joukossa. Saat myös viikottain koulutuksistamme kerättyjä vinkkejä käyttöösi sekä tietoa järjestämistämme koulutuksista.

Kommentoi

Sähköpostiosoitettasi ei julkaista. Pakolliset kentät on merkitty *

one × 5 =