Tottakai tiedän. Tiedän myös ettei esimerkiksi julkisen hallinnon virastoissa Ruotsissa tulkita kyseisrä asetusta yhtä kirjaimellisesti kuin meillä. Suomessa Tieto ja muut IT-talot tienaavat kymmenkä miljoonia tekemällä ”pakollisia” muutoksia eri järjestelmiin. Julkishallinnon organisaatiot eivät voi edes saada gdpr-asetuksessa mainittuja sakkoja. Nyt tehdään aivan älyttömästi turhaa työtä asiaan liittyen. Toki jotkut asiat on pakko tehdä, mutta tehdään myös sellaista mitä asetus ei edellytä, koska tietosuojavastaavat tulkitsevat asetusta ihan fiilispohjalta yleensä ilman juridista taustaa.Varmaan sitten tiedät, että GDPR on asetus, mikä sellaisenaan jo ajaa suomen lain yli, vaikka suomen oma asiaan liittyvä laki on vielä tekemättä. Ei suomi valtiona ole ollut mitenkään edelläkävijä tuossa, mutta yrityksissä on tehty paljon töitä, koska se nyt vaan on pakko, koska asetus.
Suomessa henkilötietojen hallinta on jo ollut erinomaisella tasolla pitkään. Nyt ollaan menty gdpr:n tulkinnoissa älyttömyyksiin. En viittaa uuteen tietosuojalakiin, vaan suomalaisiin julkishallinnon virastojen tulkintoihin gdpr:stä.
Edit: Ylitulkintojen syntymistä edesauttaa myös tietosuojavaltuutetun toimisto, joka ei anna ennakkoon lausuntoja miten henkilötietojen käsittely täytyy toteuttaa esimerkiksi järjestelmissä. Nyt julkishallinnossa vedetään oman kokemuksen mukaan täysin överiksi tämä asia ihan varmuuden vuoksi, ja koska Sipilän digitalisaatiohössötyksen takia järjestelmäkehityksellä on melkein rajattomat resurssit.
Viimeksi muokattu: