SlideShare ist ein Scribd-Unternehmen logo
1 von 31
Downloaden Sie, um offline zu lesen
Evästystä evästeiden
käyttöön
9.12.2021
Harto Pönkä
Innowise
Evästeet = seurantaa
2
Miten evästeet toimivat?
Kuva: Harto Pönkä, 10.3.2020
3
2. Selain lähettää Facebookille:
tunnuksen + salasanan + selaimen tiedot + sivun tiedot
1. Käyttäjä syöttää
tunnuksen ja salasanan
4. Facebook lähettää selaimelle
tunnistamisen mahdollistavan evästeen,
joka tallentuu laitteen muistiin.
3. Facebook
tunnistaa
käyttäjän
Kuvat, videot, mainokset,
upotetut sisällöt,
seurantakoodit jne.
5. Selain lähettää evästeen jatkossa aina,
kun jotakin ladataan samasta domainista.
Facebook-pikseli
Kolmannen osapuolen evästeet: esimerkkinä Facebook
2. Selain lähettää Facebookille:
evästeen + selaimen tiedot + sivun tiedot
Kuva: Harto Pönkä, 10.3.2020
4
Jaa/tykkää
-nappi
1
Upotettu FB-
tai IG-julkaisu
2
4
Facebook-sivun
upotus
3
Oy-yritys-ab.com
4. Facebook palauttaa selaimelle
upotetun toiminnon ja uuden evästeen
Tiedot käyttäjästä
ja toiminnasta
mainostajalle
3. Facebook
tunnistaa
käyttäjän ja
kerää tiedot
Tiedot toiminnasta
Facebookille
1
2
3
4
Käyttäjän ei tarvitse olla
kirjautuneena, jos Facebookin
eväste on jo laitteella.
1. Käyttäjä
avaa yrityksen
verkkosivun
Käyttäjien verkkotoiminta
Facebook kerää tietoa verkkosivuilta, joilla
käyttäjät ovat vierailleet, mm. tykkäysten,
evästeiden ja seurantakoodien avulla.
Datan avulla voidaan:
1) näyttää mainoksia yrityksiltä, joiden
sivuilla olet vieraillut
2) näyttää mainoksia juuri siitä tuotteesta,
jota kävit netissä katsomassa
3) kerätä tietoa kiinnostuksen kohteistasi
ja toiminnastasi
4) kerätä tietoa yrityksille niiden
asiakasprofiileista
5
Kuva: GraphicsSC @ Pixabay (Pixabay license)
“
Mainonnan kohteena oleville henkilöille on kerrottava, miksi heille
kohdennetaan tietoa, kuka vastaa mainonnasta ja miten he voivat
käyttää tietosuojaoikeuksiaan.
Jos tietosuojasäännöksiä ei noudateta, kohdennettu mainonta ja
profilointi voivat aiheuttaa vakavia riskejä yksityisyyden suojalle ja
demokratialle. Cambridge Analytica -tapaus osoitti, että henkilötietojen
suojan rikkominen voi vaikuttaa myös muihin perusoikeuksiin, kuten
mielipiteenvapauteen ja mahdollisuuteen ajatella vapaasti ilman
manipulointia.
6
Lähde: Silloinen tietosuojavaltuutettu Reijo Aarnio, 23.9.2019,
https://tietosuoja.fi/-/kohdennettu-poliittinen-mainonta-voi-olla-riski-perusoikeuksille-ja-demokratialle-myos-sosiaalisen-median-kautta-kerattyjen-henkilotietojen-kasittelys
Yhdellä sivulla voi olla lukuisia http-pyyntöjä eri datankerääjille
Esimerkki: Suomiurheilu.com-sivuston request map –kuva, 13.10.2021
7
Esimerkki verkkosivuston evästeiden kartoituksesta
8
Lähde: Chiefmartec, 2019, https://chiefmartec.com/2019/04/marketing-technology-landscape-supergraphic-2019/ Kuvasta on näkyvissä 1/4 . Yhteensä yli 7000 databisneksen yritystä.
Tarkista, monenko eri markkinointiyrityksen rekistereissä olet
Toinen vastaava palvelu: http://www.networkadvertising.org/managing/opt_out.asp
10
http://www.aboutads.info/choices
Nykyinen evästeiden ohjeistus
11
Nykytilanne: mitä on huomioitava evästeiden käytössä?
Lisätietoa: Evästeiden suostumus nettisivuilla GDPR:n ja uusien linjausten mukaan, 3.9.2020,
https://www.innowise.fi/fi/evasteiden-suostumus-nettisivuilla-uusien-linjausten-mukaan/
12
• Monet verkkosivut käyttävät evästeitä, esim.
– Kirjautuminen sivustolle ja valinnat sivustolla
– Google Analyticsin kävijäseurantakoodi
– Googlen AdWordsin sivustotagi/markkinointipikseli
– Facebook-mainonnan pikseli
– Facebookin tykkäysnappula tai kirjautuminen
– Chat-palvelujen evästeet
• EU:n sähköisen viestinnän tietosuojadirektiivin mukaan käyttäjille
1) tulee kertoa evästeiden käytön tarkoituksesta,
2) annettava mahdollisuus kieltäytyä ei-välttämättömistä evästeistä.
• Tietosuojavaltuutetun toimiston v. 2020 päätöksen mukaan ei-välttämättömille evästeille
tarvitaan GDPR:n mukainen suostumus.
• https://finlex.fi/fi/viranomaiset/tsv/2020/20200561
• Liikenne- ja viestintävirasto Traficom antoi TSV:n linjaa vastaavat uudet evästeohjeet
palveluntarjoajille syyskuussa 2021.
• https://www.traficom.fi/fi/toimintamme/saantely-ja-valvonta/evasteet
• Lisäksi on huomioitava EU:n tietosuojaneuvoston ohjeet suostumuksesta ja läpinäkyvyydestä.
Välttämätön vai ei-välttämätön eväste?
13
Lähde: Traficom, 2021, Evästeet ja muut käyttäjien päätelaitteille tallennettavat tiedot sekä näiden tietojen käyttö ‒ Opas palveluntarjoajille,
https://www.traficom.fi/sites/default/files/media/file/Ev%C3%A4steohjeistus_palveluntarjoajille.pdf
 Välttämättömät evästeet ja tiedot  suostumusta ei tarvita
 ”Ainoana tarkoituksena toteuttaa viestin välittämistä” tai ” välttämätöntä palvelun
tarjoajalle sellaisen palvelun tarjoamiseksi, jota käyttäjä on nimenomaisesti pyytänyt”
 Käyttäjän kirjautumiseen ja todentamiseen liittyvät evästeet
 Käyttäjän valintojen ja syötteiden muistaminen palvelussa
 Saavutettavuuteen ja sisältöjen näyttöön liittyvät evästeet
 Tietoturvaan liittyvät evästeet (esim. spämmiestot)
 Ei-välttämättömät evästeet ja tiedot  pyydä suostumus
 Analytiikkaan liittyvät evästeet
 Chat-palvelujen evästeet
 Sosiaalisen median alustoihin liittyvät evästeet
 Kohdennettuun mainontaan ja markkinointiin liittyvät evästeet
 Sijainti ja muut päätelaitteesta saatavat tiedot, joita käytetään esim. profilointiin
Suostumuksen antaminen GDPR:n mukaan – yleiset periaatteet
14
 Suostumuksen tulee olla vapaaehtoinen, yksilöity,
tietoinen ja yksiselitteinen tahdonilmaisu
 Suostumusta ei voi antaa:
 Vaikenemalla
 Valmiiksi rastitetulla ruudulla
 Jättämättä jotakin tekemättä
 Suostumukset tulee dokumentoida sekä tarkistaa sopivin väliajoin.
 Alaikäisen kohdalla suostumuksen antaa huoltaja
 Yli 13-vuotias voi antaa itse suostumuksen henkilötietojen
käsittelylle tietoyhteiskunnan palveluissa (esim. verkko-, some- ja mobiilipalvelut)
 Suostumusta ei tule pyytää, jos henkilötietojen käsittelyyn on muu oikeusperuste (esim.
sopimus, rekisterinpitäjän oikeutettu etu tai laki).
Lähde: Tietosuojavaltuutetun toimisto ja Oikeusministeriö, 2017, Miten valmistautua EU:n tietosuoja-asetukseen?
https://tietosuoja.fi/documents/6927448/9666681/Miten+valmistautua+tietosuoja-asetukseen/
Suostumuksen yhteydessä tapahtuva rekisteröidyn informointi
15
 Evästeiden suostumuksessa voidaan käyttää monitasoista rekisteröidyn informointia
 1. taso: evästebanneri/-ilmoitus
 2. taso: tietoa evästeistä-sivu, tietosuojaseloste tms.
 Kerro 1. tasolla/evästeilmoituksessa ainakin nämä:
 Rekisterinpitäjä
 Henkilötietojen käsittelytarkoitukset
 Erityisesti käsittely, joka vaikuttaa rekisteröityyn eniten ja joka voi tulla yllätyksenä
 Linkki 2. tasolle, esim. tietosuojaselosteelle, jossa muut informoinnin tiedot
 Lisätietoa informoinnista TSV:n sivulta: https://tietosuoja.fi/rekisteroidyn-informointi
Lähde: Tietosuojatyöryhmä, 2017, Asetuksen 2016/679 mukaista läpinäkyvyyttä koskevat suuntaviivat, 36. kohta,
https://tietosuoja.fi/documents/6927448/8316711/L%C3%A4pin%C3%A4kyvyys+fi/c102605b-e386-4661-9b51-bf427875c8db/L%C3%A4pin%C3%A4kyvyys+fi.pdf
Evästeistä kerrottavat tiedot
16
Lähde: Traficom, 2021, Evästeet, https://www.traficom.fi/fi/toimintamme/saantely-ja-valvonta/evasteet
 Kerro kaikkien evästeiden käytöstä: välttämättömistä ja ei-välttämättömistä
 Evästeet ovat pieniä laitteelle tallennettavia tekstitiedostoja…
 Kerro suostumuksen yhteydessä ei-välttämättömistä:
 Evästeiden ja muiden tekniikoiden käytöstä selkeästi
 Evästeiden ja muiden tekniikoiden käyttötarkoitus ja voimassaoloaika
 Millä kolmansilla osapuolilla on oikeus käsitellä evästetietoja
 Mikään laki tai asetus ei vaadi monimutkaisia evästevalintoja
Evästebanneri ei saa estää sivuston käyttöä
Lähde: Europan tietosuojaneuvosto EDPB, 2020, Asetuksen 2016/679 mukaista suostumusta koskevat suuntaviivat 05/2020,
https://edpb.europa.eu/sites/default/files/files/file1/edpb_guidelines_202005_consent_fi.pdf
17
VR, https://www.vr.fi/ (15.11.2021)
18
EI NÄIN:
Yle Areena, https://areena.yle.fi/tv (15.11.2021)
19
EI NÄIN:
Palvelun käytön jatkaminen ei ole suostumusta osoittava teko
EI NÄIN:
Lähde: Europan tietosuojaneuvosto EDPB, 2020, Asetuksen 2016/679 mukaista suostumusta koskevat suuntaviivat 05/2020,
https://edpb.europa.eu/sites/default/files/files/file1/edpb_guidelines_202005_consent_fi.pdf, alempi kuvakaappaus: OPH, https://www.oph.fi/fi/tietosuoja (15.11.2021)
20
Selvät kyllä- ja ei-vaihtoehdot
EI NÄIN:
Lähde: Europan tietosuojaneuvosto EDPB, 2020, Asetuksen 2016/679 mukaista suostumusta koskevat suuntaviivat 05/2020,
https://edpb.europa.eu/sites/default/files/files/file1/edpb_guidelines_202005_consent_fi.pdf, alempi kuvakaappaus: Microsoft Edge –selaimen aloitussivu (15.11.2021)
21
Suostumuksen ja sen perumisen on oltava yhtä helppoa
 Älä käske käyttäjää säätämään asetuksiaan esim. Googlen tai Facebookin palvelussa
Lähde: Europan tietosuojaneuvosto EDPB, 2020, Asetuksen 2016/679 mukaista suostumusta koskevat suuntaviivat 05/2020,
https://edpb.europa.eu/sites/default/files/files/file1/edpb_guidelines_202005_consent_fi.pdf
22
Esimerkki: Innowise CMS:n suostumusten hallinta
23
2. Suostumus tallentuu
sivuston tietokantaan
(sisältö, IP-osoite, aika)
3. Suostumus tallentuu
selaimen evästeeseen
(eväste-ID)
Peru suostumus
Vierailija voi halutessaan
perua suostumuksen,
jolloin se poistetaan
tietokannasta ja evästeestä
4. Ladataan kolmansien
osapuolten seuranta-
skriptit ja evästeet
Ylläpitäjä voi
katsoa saadut
suostumukset
iw_consent
Tarvittaessa
sähköposti-ilmoitus
ylläpitäjälle
Sivuston vierailijat
1. Ilmoitus evästeistä näytetään, jos:
- siihen ei ole vielä saatu vastausta
- sen sisältö on muuttunut
- vierailija avaa sen itse uudestaan
Innowise CMS:n evästeiden suostumus täyttää GDPR:n ja ePrivacyn vaatimukset
24
Vaatimus tai suositus Toteutuminen
Käyttäjälle on kerrottava selkeästi tietojen käsittelyn tarkoituksesta. √
Käyttäjälle on annettava oikeus kieltää tietojen käsittely ja tallentaminen laitteelle. √
Palvelun välttämättömälle tietojen käsittelylle ei tarvitse olla kieltomahdollisuutta. √
Ei-välttämättömille evästeille tarvitaan yhtä "vahva" GDPR:n mukainen suostumus kuin
henkilötietojen käsittelylle.
√
Suostumukset dokumentoidaan GDPR:n osoitusvelvollisuuden mukaisesti. √
Evästeiden käytöstä kieltäytyminen ei saa aiheuttaa käyttäjälle haittaa. √
Suostumuksesta kieltäytyminen tai sen peruminen tulee olla yhtä helppoa kuin sen anto. √
Suostumuksen peruminen tulee olla mahdollista rekisterinpitäjän omassa palvelussa. √
Palvelua on päästävä käyttämään myös ilman evästeiden hyväksyntää. √
Tieto suostumuksen perumisesta voidaan säilyttää tarvittavan ajan (vahingonkorvausvastuun
vanhentumisajan 3 vuotta).
√
(tarvittaessa)
Lisätietoa: Evästeiden suostumus nettisivuilla GDPR:n ja uusien linjausten mukaan, 3.9.2020,
https://www.innowise.fi/fi/evasteiden-suostumus-nettisivuilla-uusien-linjausten-mukaan/
Yleisiä korjauskohteita
25
YouTube-videoiden upotukset sisältävät ei-toivottuja evästeitä
 Oletuksena YouTube-videon upotuskoodi käyttää Googlen seuranta- ja
markkinointievästeitä, joita ei saisi ladata ilman käyttäjän suostumusta
 Yksinkertainen ratkaisu: muuta upotuskoodista youtube.com  youtube-nocookie.com
26
<iframe width="560" height="315"
src="https://www.youtube.com/embed/fZ4KR7OHXF0"
title="YouTube video player" frameborder="0"
allow="accelerometer; autoplay; clipboard-write;
encrypted-media; gyroscope; picture-in-picture"
allowfullscreen></iframe>
<iframe width="560" height="315" src="
https://www.youtube-nocookie.com/embed/
fZ4KR7OHXF0" title="YouTube video player"
frameborder="0" allow="accelerometer; autoplay;
clipboard-write; encrypted-media; gyroscope;
picture-in-picture" allowfullscreen></iframe>
Pitääkö Google Analytics –kävijäseurannalle pyytää suostumus?
Lähteet: Google Analyticsin käyttöehdot, https://marketingplatform.google.com/about/analytics/terms/fi/, Google analyticsin ohjeet, https://support.google.com/analytics/answer/6004245?hl=fi, Miten Google
käyttää dataa: https://policies.google.com/technologies/partner-sites, Lisätietoa: https://www.cpomagazine.com/data-privacy/the-case-against-google-analytics-for-organizations-collecting-personal-data/
27
 Google Analyticsin dataa (eväste, IP, selaintiedot)
käytetään mm. mainosten kohdentamiseen.
 Käyttöehdot edellyttävät kertomaan seurannasta.
 Ehdot vaativat suostumuksen pyytämistä evästeille,
”kun laki edellyttää”.
 Google on Google Analyticsin datan käsittelijä.
Tämä on otettava huomioon tietosuojaselosteessa.
 Googlen datansiirroista on tehty useita valituksia.
Voidaanko luottaa, ettei Google käytä reCaptchan tietoja profilointiin?
Täyttääkö evästeiden minimivaatimukset?
 Rekisterinpitäjä/käsittelijä: käy ilmi linkeistä
 Käyttötarkoitus: käy selvästi ilmi
 Seuraa käyttäjän toimintaa sivulla ja kerää tietoa
 Google on vakuuttanut, ettei se käytä reCaptchasta
kertyviä tietoja profilointiin, mutta voidaanko luottaa?
 Eväste luodaan vasta, kun klikkaa robottitarkistuksesta
 Näyttäisi sisältyvän Traficomin ohjeistuksessa
välttämättömiin evästeisiin, mutta osin epäselvä
 Suostumusta ei kysytä, mutta voitaisiinko klikkaus
tulkita sellaiseksi, jos katsotaan ei-välttämättömäksi?
Linkit:
 Tietosuoja: https://policies.google.com/privacy?hl=fi
 Ehdot: https://policies.google.com/terms?hl=fi
 Saisi käyttää tietoja muuhunkin tarkoitukseen?!
28
Vaihtoehto Googlen reCaptchalle: hCaptcha
 Selkeä tietosuojan kuvaus ja henkilötietojen käsittelyn sopimus
 Ei kerää tunnistetietoja loppukäyttäjistä
 Tehty niin, että vaihto Googlen reCaptchasta on mahdollisimman helppoa
 Lisätietoa: https://www.hcaptcha.com/
29
Entäpä fontit?
 Googlen fonttien
lataukseen ei käytetä
evästeitä, mutta ne
tallentuvat käyttäjän
laitteelle (vrt. ePrivacy)
 Google kertoo
keräävänsä rajallisesti
tietoja palvelun
kehittämistä ja
turvallisuutta varten
 Myös fonttien yhteydessä
Google viittaa yleisiin
tietosuojakäytäntöihinsä,
jotka antaisivat sille
oikeuden kerätä muitakin
tietoja sivustojen
vierailijoista
 Emme todella tiedä,
käyttääkö Google fontteja
datankeruuseen
 Ratkaisu: asenna fontit
sivuston palvelimelle
Kuvakaappaus: https://fonts.google.com/?category=Serif,Sans+Serif,Handwriting&subset=latin-
ext&preview.text=Ulkopuolinen%20webfontti%20on%20sivustollanne%20ennen%20kuin%20huomaatkaan...&preview.text_type=custom (8.12.2021)
30
31
Kysymyksiä tai
kommentteja?
Yhteystiedot
Harto Pönkä
0400500315
@hponka
harto.ponka@innowise.fi
https://www.innowise.fi/
Kiitos!

Weitere ähnliche Inhalte

Was ist angesagt?

Tietosuoja: rekisterinpitäjän vastuut ja velvollisuudet
Tietosuoja: rekisterinpitäjän vastuut ja velvollisuudetTietosuoja: rekisterinpitäjän vastuut ja velvollisuudet
Tietosuoja: rekisterinpitäjän vastuut ja velvollisuudetHarto Pönkä
 
GDPR ja tietosuoja opetustoimessa
GDPR ja tietosuoja opetustoimessaGDPR ja tietosuoja opetustoimessa
GDPR ja tietosuoja opetustoimessaHarto Pönkä
 
Sosiaalinen media, analytiikka ja evästeet tietosuojan näkökulmasta
Sosiaalinen media, analytiikka ja evästeet tietosuojan näkökulmastaSosiaalinen media, analytiikka ja evästeet tietosuojan näkökulmasta
Sosiaalinen media, analytiikka ja evästeet tietosuojan näkökulmastaHarto Pönkä
 
Henkilötietojen ja yksityisyyden suojaaminen
Henkilötietojen ja yksityisyyden suojaaminenHenkilötietojen ja yksityisyyden suojaaminen
Henkilötietojen ja yksityisyyden suojaaminenHarto Pönkä
 
Käsittelytoimien luettelo ja tietosuojainformaation vaatimukset
Käsittelytoimien luettelo ja tietosuojainformaation vaatimuksetKäsittelytoimien luettelo ja tietosuojainformaation vaatimukset
Käsittelytoimien luettelo ja tietosuojainformaation vaatimuksetHarto Pönkä
 
Kuvaaminen oppilaitoksissa
Kuvaaminen oppilaitoksissaKuvaaminen oppilaitoksissa
Kuvaaminen oppilaitoksissaHarto Pönkä
 
Verkkopalvelujen datankeruu ja opetuksen tietosuoja
Verkkopalvelujen datankeruu ja opetuksen tietosuojaVerkkopalvelujen datankeruu ja opetuksen tietosuoja
Verkkopalvelujen datankeruu ja opetuksen tietosuojaHarto Pönkä
 
Tietosuoja ja sosiaalinen media
Tietosuoja ja sosiaalinen mediaTietosuoja ja sosiaalinen media
Tietosuoja ja sosiaalinen mediaHarto Pönkä
 
EU:n yleinen tietosuoja-asetus oppilaitosten ja opettajien näkökulmasta
EU:n yleinen tietosuoja-asetus oppilaitosten ja opettajien näkökulmastaEU:n yleinen tietosuoja-asetus oppilaitosten ja opettajien näkökulmasta
EU:n yleinen tietosuoja-asetus oppilaitosten ja opettajien näkökulmastaHarto Pönkä
 
Tietosuojavastaavan nimittäminen ja tehtävät
Tietosuojavastaavan nimittäminen ja tehtävätTietosuojavastaavan nimittäminen ja tehtävät
Tietosuojavastaavan nimittäminen ja tehtävätHarto Pönkä
 
Tietosuoja sosiaalisessa mediassa ja somen turvallinen käyttö
Tietosuoja sosiaalisessa mediassa ja somen turvallinen käyttöTietosuoja sosiaalisessa mediassa ja somen turvallinen käyttö
Tietosuoja sosiaalisessa mediassa ja somen turvallinen käyttöHarto Pönkä
 
Opetuksen tietosuoja - mikä muuttui?
Opetuksen tietosuoja - mikä muuttui?Opetuksen tietosuoja - mikä muuttui?
Opetuksen tietosuoja - mikä muuttui?Harto Pönkä
 
Some- ja pikaviestisovellusten tietosuoja
Some- ja pikaviestisovellusten tietosuojaSome- ja pikaviestisovellusten tietosuoja
Some- ja pikaviestisovellusten tietosuojaHarto Pönkä
 
Sosiaalisen median valeprofiilit - miten tunnistaa ja suojautua?
Sosiaalisen median valeprofiilit - miten tunnistaa ja suojautua?Sosiaalisen median valeprofiilit - miten tunnistaa ja suojautua?
Sosiaalisen median valeprofiilit - miten tunnistaa ja suojautua?Harto Pönkä
 
Case: jauhojengi-kohu Twitterissä kesällä 2022
Case: jauhojengi-kohu Twitterissä kesällä 2022Case: jauhojengi-kohu Twitterissä kesällä 2022
Case: jauhojengi-kohu Twitterissä kesällä 2022Harto Pönkä
 
Evästystä evästeiden käyttöön + GA:n tämän hetken tulkinta
Evästystä evästeiden käyttöön + GA:n tämän hetken tulkintaEvästystä evästeiden käyttöön + GA:n tämän hetken tulkinta
Evästystä evästeiden käyttöön + GA:n tämän hetken tulkintaHarto Pönkä
 
Google Analytics, analytiikka ja evästeet -tietosuojanäkökulma
Google Analytics, analytiikka ja evästeet -tietosuojanäkökulmaGoogle Analytics, analytiikka ja evästeet -tietosuojanäkökulma
Google Analytics, analytiikka ja evästeet -tietosuojanäkökulmaHarto Pönkä
 
Sosiaalinen media tietosuojan näkökulmasta
Sosiaalinen media tietosuojan näkökulmastaSosiaalinen media tietosuojan näkökulmasta
Sosiaalinen media tietosuojan näkökulmastaHarto Pönkä
 
Tietosuojavastaavan tehtävä ja henkilötietojen käsittelyn perusteita
Tietosuojavastaavan tehtävä ja henkilötietojen käsittelyn perusteitaTietosuojavastaavan tehtävä ja henkilötietojen käsittelyn perusteita
Tietosuojavastaavan tehtävä ja henkilötietojen käsittelyn perusteitaHarto Pönkä
 
Informaatiovaikuttaminen somessa
Informaatiovaikuttaminen somessaInformaatiovaikuttaminen somessa
Informaatiovaikuttaminen somessaHarto Pönkä
 

Was ist angesagt? (20)

Tietosuoja: rekisterinpitäjän vastuut ja velvollisuudet
Tietosuoja: rekisterinpitäjän vastuut ja velvollisuudetTietosuoja: rekisterinpitäjän vastuut ja velvollisuudet
Tietosuoja: rekisterinpitäjän vastuut ja velvollisuudet
 
GDPR ja tietosuoja opetustoimessa
GDPR ja tietosuoja opetustoimessaGDPR ja tietosuoja opetustoimessa
GDPR ja tietosuoja opetustoimessa
 
Sosiaalinen media, analytiikka ja evästeet tietosuojan näkökulmasta
Sosiaalinen media, analytiikka ja evästeet tietosuojan näkökulmastaSosiaalinen media, analytiikka ja evästeet tietosuojan näkökulmasta
Sosiaalinen media, analytiikka ja evästeet tietosuojan näkökulmasta
 
Henkilötietojen ja yksityisyyden suojaaminen
Henkilötietojen ja yksityisyyden suojaaminenHenkilötietojen ja yksityisyyden suojaaminen
Henkilötietojen ja yksityisyyden suojaaminen
 
Käsittelytoimien luettelo ja tietosuojainformaation vaatimukset
Käsittelytoimien luettelo ja tietosuojainformaation vaatimuksetKäsittelytoimien luettelo ja tietosuojainformaation vaatimukset
Käsittelytoimien luettelo ja tietosuojainformaation vaatimukset
 
Kuvaaminen oppilaitoksissa
Kuvaaminen oppilaitoksissaKuvaaminen oppilaitoksissa
Kuvaaminen oppilaitoksissa
 
Verkkopalvelujen datankeruu ja opetuksen tietosuoja
Verkkopalvelujen datankeruu ja opetuksen tietosuojaVerkkopalvelujen datankeruu ja opetuksen tietosuoja
Verkkopalvelujen datankeruu ja opetuksen tietosuoja
 
Tietosuoja ja sosiaalinen media
Tietosuoja ja sosiaalinen mediaTietosuoja ja sosiaalinen media
Tietosuoja ja sosiaalinen media
 
EU:n yleinen tietosuoja-asetus oppilaitosten ja opettajien näkökulmasta
EU:n yleinen tietosuoja-asetus oppilaitosten ja opettajien näkökulmastaEU:n yleinen tietosuoja-asetus oppilaitosten ja opettajien näkökulmasta
EU:n yleinen tietosuoja-asetus oppilaitosten ja opettajien näkökulmasta
 
Tietosuojavastaavan nimittäminen ja tehtävät
Tietosuojavastaavan nimittäminen ja tehtävätTietosuojavastaavan nimittäminen ja tehtävät
Tietosuojavastaavan nimittäminen ja tehtävät
 
Tietosuoja sosiaalisessa mediassa ja somen turvallinen käyttö
Tietosuoja sosiaalisessa mediassa ja somen turvallinen käyttöTietosuoja sosiaalisessa mediassa ja somen turvallinen käyttö
Tietosuoja sosiaalisessa mediassa ja somen turvallinen käyttö
 
Opetuksen tietosuoja - mikä muuttui?
Opetuksen tietosuoja - mikä muuttui?Opetuksen tietosuoja - mikä muuttui?
Opetuksen tietosuoja - mikä muuttui?
 
Some- ja pikaviestisovellusten tietosuoja
Some- ja pikaviestisovellusten tietosuojaSome- ja pikaviestisovellusten tietosuoja
Some- ja pikaviestisovellusten tietosuoja
 
Sosiaalisen median valeprofiilit - miten tunnistaa ja suojautua?
Sosiaalisen median valeprofiilit - miten tunnistaa ja suojautua?Sosiaalisen median valeprofiilit - miten tunnistaa ja suojautua?
Sosiaalisen median valeprofiilit - miten tunnistaa ja suojautua?
 
Case: jauhojengi-kohu Twitterissä kesällä 2022
Case: jauhojengi-kohu Twitterissä kesällä 2022Case: jauhojengi-kohu Twitterissä kesällä 2022
Case: jauhojengi-kohu Twitterissä kesällä 2022
 
Evästystä evästeiden käyttöön + GA:n tämän hetken tulkinta
Evästystä evästeiden käyttöön + GA:n tämän hetken tulkintaEvästystä evästeiden käyttöön + GA:n tämän hetken tulkinta
Evästystä evästeiden käyttöön + GA:n tämän hetken tulkinta
 
Google Analytics, analytiikka ja evästeet -tietosuojanäkökulma
Google Analytics, analytiikka ja evästeet -tietosuojanäkökulmaGoogle Analytics, analytiikka ja evästeet -tietosuojanäkökulma
Google Analytics, analytiikka ja evästeet -tietosuojanäkökulma
 
Sosiaalinen media tietosuojan näkökulmasta
Sosiaalinen media tietosuojan näkökulmastaSosiaalinen media tietosuojan näkökulmasta
Sosiaalinen media tietosuojan näkökulmasta
 
Tietosuojavastaavan tehtävä ja henkilötietojen käsittelyn perusteita
Tietosuojavastaavan tehtävä ja henkilötietojen käsittelyn perusteitaTietosuojavastaavan tehtävä ja henkilötietojen käsittelyn perusteita
Tietosuojavastaavan tehtävä ja henkilötietojen käsittelyn perusteita
 
Informaatiovaikuttaminen somessa
Informaatiovaikuttaminen somessaInformaatiovaikuttaminen somessa
Informaatiovaikuttaminen somessa
 

Ähnlich wie Evästystä evästeiden käyttöön

Evästeet nettisivuilla - aiemmin tapahtunutta ja nykyinen linjaus
Evästeet nettisivuilla - aiemmin tapahtunutta ja nykyinen linjausEvästeet nettisivuilla - aiemmin tapahtunutta ja nykyinen linjaus
Evästeet nettisivuilla - aiemmin tapahtunutta ja nykyinen linjausHarto Pönkä
 
Sosiaalinen media, analytiikka ja evästeet tietosuojan näkökulmasta
Sosiaalinen media, analytiikka ja evästeet tietosuojan näkökulmastaSosiaalinen media, analytiikka ja evästeet tietosuojan näkökulmasta
Sosiaalinen media, analytiikka ja evästeet tietosuojan näkökulmastaHarto Pönkä
 
Tietosuoja etäopetuksessa ja opetuksessa käytettävissä digilaitteissa
Tietosuoja etäopetuksessa ja opetuksessa käytettävissä digilaitteissaTietosuoja etäopetuksessa ja opetuksessa käytettävissä digilaitteissa
Tietosuoja etäopetuksessa ja opetuksessa käytettävissä digilaitteissaHarto Pönkä
 
Sosiaalinen media tietosuojan näkökulmasta
Sosiaalinen media tietosuojan näkökulmastaSosiaalinen media tietosuojan näkökulmasta
Sosiaalinen media tietosuojan näkökulmastaHarto Pönkä
 
Tietosuoja sosiaalisessa mediassa
Tietosuoja sosiaalisessa mediassaTietosuoja sosiaalisessa mediassa
Tietosuoja sosiaalisessa mediassaHarto Pönkä
 
EU:n yleisen tietosuoja-asetuksen perusteet
EU:n  yleisen tietosuoja-asetuksen perusteetEU:n  yleisen tietosuoja-asetuksen perusteet
EU:n yleisen tietosuoja-asetuksen perusteetHarto Pönkä
 
Tietosuoja sosiaalisessa mediassa
Tietosuoja sosiaalisessa mediassaTietosuoja sosiaalisessa mediassa
Tietosuoja sosiaalisessa mediassaHarto Pönkä
 
Tietosuojariskit opetuksen viestinnässä ja etäopetuksessa
Tietosuojariskit opetuksen viestinnässä ja etäopetuksessaTietosuojariskit opetuksen viestinnässä ja etäopetuksessa
Tietosuojariskit opetuksen viestinnässä ja etäopetuksessaHarto Pönkä
 
Digijäte ja sosiaalinen media
Digijäte ja sosiaalinen mediaDigijäte ja sosiaalinen media
Digijäte ja sosiaalinen mediaHarto Pönkä
 
EU:n tietosuoja-asetus kaupan alalla
EU:n tietosuoja-asetus kaupan alallaEU:n tietosuoja-asetus kaupan alalla
EU:n tietosuoja-asetus kaupan alallaExove
 
Digitalisaation vaikutukset markkinointijuridiikkaan ja tietosuojakysymysten ...
Digitalisaation vaikutukset markkinointijuridiikkaan ja tietosuojakysymysten ...Digitalisaation vaikutukset markkinointijuridiikkaan ja tietosuojakysymysten ...
Digitalisaation vaikutukset markkinointijuridiikkaan ja tietosuojakysymysten ...Jan Lindberg
 
Tietosuoja ja sosiaalinen media
Tietosuoja ja sosiaalinen mediaTietosuoja ja sosiaalinen media
Tietosuoja ja sosiaalinen mediaHarto Pönkä
 
Oppimisanalytiikka ja GDPR
Oppimisanalytiikka ja GDPROppimisanalytiikka ja GDPR
Oppimisanalytiikka ja GDPRHarto Pönkä
 
Tietoturva ja luotettava tieto
Tietoturva ja luotettava tietoTietoturva ja luotettava tieto
Tietoturva ja luotettava tietoHarto Pönkä
 
Henkilötiedot, tietosuoja ja GDPR opetuksessa
Henkilötiedot, tietosuoja ja GDPR opetuksessaHenkilötiedot, tietosuoja ja GDPR opetuksessa
Henkilötiedot, tietosuoja ja GDPR opetuksessaHarto Pönkä
 
Mitä kirjastoissa on hyvä tietää TikTokista?
Mitä kirjastoissa on hyvä tietää TikTokista?Mitä kirjastoissa on hyvä tietää TikTokista?
Mitä kirjastoissa on hyvä tietää TikTokista?Harto Pönkä
 
Tietosuoja etätyössä
Tietosuoja etätyössäTietosuoja etätyössä
Tietosuoja etätyössäHarto Pönkä
 
Tykkää - sosiaalisen median sovellukset ja tietosuoja
Tykkää - sosiaalisen median sovellukset ja tietosuojaTykkää - sosiaalisen median sovellukset ja tietosuoja
Tykkää - sosiaalisen median sovellukset ja tietosuojaHarto Pönkä
 
Google Analyticsin ja evästeiden ajojahti
Google Analyticsin ja evästeiden ajojahtiGoogle Analyticsin ja evästeiden ajojahti
Google Analyticsin ja evästeiden ajojahtiPetri Mertanen
 

Ähnlich wie Evästystä evästeiden käyttöön (20)

Evästeet nettisivuilla - aiemmin tapahtunutta ja nykyinen linjaus
Evästeet nettisivuilla - aiemmin tapahtunutta ja nykyinen linjausEvästeet nettisivuilla - aiemmin tapahtunutta ja nykyinen linjaus
Evästeet nettisivuilla - aiemmin tapahtunutta ja nykyinen linjaus
 
Sosiaalinen media, analytiikka ja evästeet tietosuojan näkökulmasta
Sosiaalinen media, analytiikka ja evästeet tietosuojan näkökulmastaSosiaalinen media, analytiikka ja evästeet tietosuojan näkökulmasta
Sosiaalinen media, analytiikka ja evästeet tietosuojan näkökulmasta
 
Tietosuoja etäopetuksessa ja opetuksessa käytettävissä digilaitteissa
Tietosuoja etäopetuksessa ja opetuksessa käytettävissä digilaitteissaTietosuoja etäopetuksessa ja opetuksessa käytettävissä digilaitteissa
Tietosuoja etäopetuksessa ja opetuksessa käytettävissä digilaitteissa
 
Sosiaalinen media tietosuojan näkökulmasta
Sosiaalinen media tietosuojan näkökulmastaSosiaalinen media tietosuojan näkökulmasta
Sosiaalinen media tietosuojan näkökulmasta
 
Tietosuoja sosiaalisessa mediassa
Tietosuoja sosiaalisessa mediassaTietosuoja sosiaalisessa mediassa
Tietosuoja sosiaalisessa mediassa
 
EU:n yleisen tietosuoja-asetuksen perusteet
EU:n  yleisen tietosuoja-asetuksen perusteetEU:n  yleisen tietosuoja-asetuksen perusteet
EU:n yleisen tietosuoja-asetuksen perusteet
 
Tietosuoja sosiaalisessa mediassa
Tietosuoja sosiaalisessa mediassaTietosuoja sosiaalisessa mediassa
Tietosuoja sosiaalisessa mediassa
 
Tietosuojariskit opetuksen viestinnässä ja etäopetuksessa
Tietosuojariskit opetuksen viestinnässä ja etäopetuksessaTietosuojariskit opetuksen viestinnässä ja etäopetuksessa
Tietosuojariskit opetuksen viestinnässä ja etäopetuksessa
 
Missa mun data 280120
Missa mun data 280120Missa mun data 280120
Missa mun data 280120
 
Digijäte ja sosiaalinen media
Digijäte ja sosiaalinen mediaDigijäte ja sosiaalinen media
Digijäte ja sosiaalinen media
 
EU:n tietosuoja-asetus kaupan alalla
EU:n tietosuoja-asetus kaupan alallaEU:n tietosuoja-asetus kaupan alalla
EU:n tietosuoja-asetus kaupan alalla
 
Digitalisaation vaikutukset markkinointijuridiikkaan ja tietosuojakysymysten ...
Digitalisaation vaikutukset markkinointijuridiikkaan ja tietosuojakysymysten ...Digitalisaation vaikutukset markkinointijuridiikkaan ja tietosuojakysymysten ...
Digitalisaation vaikutukset markkinointijuridiikkaan ja tietosuojakysymysten ...
 
Tietosuoja ja sosiaalinen media
Tietosuoja ja sosiaalinen mediaTietosuoja ja sosiaalinen media
Tietosuoja ja sosiaalinen media
 
Oppimisanalytiikka ja GDPR
Oppimisanalytiikka ja GDPROppimisanalytiikka ja GDPR
Oppimisanalytiikka ja GDPR
 
Tietoturva ja luotettava tieto
Tietoturva ja luotettava tietoTietoturva ja luotettava tieto
Tietoturva ja luotettava tieto
 
Henkilötiedot, tietosuoja ja GDPR opetuksessa
Henkilötiedot, tietosuoja ja GDPR opetuksessaHenkilötiedot, tietosuoja ja GDPR opetuksessa
Henkilötiedot, tietosuoja ja GDPR opetuksessa
 
Mitä kirjastoissa on hyvä tietää TikTokista?
Mitä kirjastoissa on hyvä tietää TikTokista?Mitä kirjastoissa on hyvä tietää TikTokista?
Mitä kirjastoissa on hyvä tietää TikTokista?
 
Tietosuoja etätyössä
Tietosuoja etätyössäTietosuoja etätyössä
Tietosuoja etätyössä
 
Tykkää - sosiaalisen median sovellukset ja tietosuoja
Tykkää - sosiaalisen median sovellukset ja tietosuojaTykkää - sosiaalisen median sovellukset ja tietosuoja
Tykkää - sosiaalisen median sovellukset ja tietosuoja
 
Google Analyticsin ja evästeiden ajojahti
Google Analyticsin ja evästeiden ajojahtiGoogle Analyticsin ja evästeiden ajojahti
Google Analyticsin ja evästeiden ajojahti
 

Mehr von Harto Pönkä

Tietosuoja ja informaatioturvallisuus Euroopassa
Tietosuoja ja informaatioturvallisuus EuroopassaTietosuoja ja informaatioturvallisuus Euroopassa
Tietosuoja ja informaatioturvallisuus EuroopassaHarto Pönkä
 
Kriittinen tekoälylukutaito, algoritmit ja disinformaatio
Kriittinen tekoälylukutaito, algoritmit ja disinformaatioKriittinen tekoälylukutaito, algoritmit ja disinformaatio
Kriittinen tekoälylukutaito, algoritmit ja disinformaatioHarto Pönkä
 
Sosiaalisen median katsaus 02/2024
Sosiaalisen median katsaus 02/2024Sosiaalisen median katsaus 02/2024
Sosiaalisen median katsaus 02/2024Harto Pönkä
 
Some, algoritmit ja tekoäly
Some, algoritmit ja tekoälySome, algoritmit ja tekoäly
Some, algoritmit ja tekoälyHarto Pönkä
 
Sosiaalinen media, pelit ja ruutuaika
Sosiaalinen media, pelit ja ruutuaikaSosiaalinen media, pelit ja ruutuaika
Sosiaalinen media, pelit ja ruutuaikaHarto Pönkä
 
Juuri nyt: Somen trendit ja algoritmit
Juuri nyt: Somen trendit ja algoritmitJuuri nyt: Somen trendit ja algoritmit
Juuri nyt: Somen trendit ja algoritmitHarto Pönkä
 
Tilannekatsaus sosiaaliseen mediaan ja some-journalismiin
Tilannekatsaus sosiaaliseen mediaan ja some-journalismiinTilannekatsaus sosiaaliseen mediaan ja some-journalismiin
Tilannekatsaus sosiaaliseen mediaan ja some-journalismiinHarto Pönkä
 
Toiminta tietoturvaloukkaustapauksissa
Toiminta tietoturvaloukkaustapauksissaToiminta tietoturvaloukkaustapauksissa
Toiminta tietoturvaloukkaustapauksissaHarto Pönkä
 
Informaatiovaikuttamisen tunnistaminen somessa
Informaatiovaikuttamisen tunnistaminen somessaInformaatiovaikuttamisen tunnistaminen somessa
Informaatiovaikuttamisen tunnistaminen somessaHarto Pönkä
 
Tietosuoja perusopetuksessa ja toisella asteella
Tietosuoja perusopetuksessa ja toisella asteellaTietosuoja perusopetuksessa ja toisella asteella
Tietosuoja perusopetuksessa ja toisella asteellaHarto Pönkä
 
Twitter taitekohdassa
Twitter taitekohdassaTwitter taitekohdassa
Twitter taitekohdassaHarto Pönkä
 
Sosiaalinen media, koulu ja opetus
Sosiaalinen media, koulu ja opetusSosiaalinen media, koulu ja opetus
Sosiaalinen media, koulu ja opetusHarto Pönkä
 
Mikä se some oikein on?
Mikä se some oikein on?Mikä se some oikein on?
Mikä se some oikein on?Harto Pönkä
 
Digikompassi ja digisivistys
Digikompassi ja digisivistysDigikompassi ja digisivistys
Digikompassi ja digisivistysHarto Pönkä
 
Tietoturva hybridityössä
Tietoturva hybridityössäTietoturva hybridityössä
Tietoturva hybridityössäHarto Pönkä
 
Tietosuoja varhaiskasvatuksessa
Tietosuoja varhaiskasvatuksessaTietosuoja varhaiskasvatuksessa
Tietosuoja varhaiskasvatuksessaHarto Pönkä
 

Mehr von Harto Pönkä (16)

Tietosuoja ja informaatioturvallisuus Euroopassa
Tietosuoja ja informaatioturvallisuus EuroopassaTietosuoja ja informaatioturvallisuus Euroopassa
Tietosuoja ja informaatioturvallisuus Euroopassa
 
Kriittinen tekoälylukutaito, algoritmit ja disinformaatio
Kriittinen tekoälylukutaito, algoritmit ja disinformaatioKriittinen tekoälylukutaito, algoritmit ja disinformaatio
Kriittinen tekoälylukutaito, algoritmit ja disinformaatio
 
Sosiaalisen median katsaus 02/2024
Sosiaalisen median katsaus 02/2024Sosiaalisen median katsaus 02/2024
Sosiaalisen median katsaus 02/2024
 
Some, algoritmit ja tekoäly
Some, algoritmit ja tekoälySome, algoritmit ja tekoäly
Some, algoritmit ja tekoäly
 
Sosiaalinen media, pelit ja ruutuaika
Sosiaalinen media, pelit ja ruutuaikaSosiaalinen media, pelit ja ruutuaika
Sosiaalinen media, pelit ja ruutuaika
 
Juuri nyt: Somen trendit ja algoritmit
Juuri nyt: Somen trendit ja algoritmitJuuri nyt: Somen trendit ja algoritmit
Juuri nyt: Somen trendit ja algoritmit
 
Tilannekatsaus sosiaaliseen mediaan ja some-journalismiin
Tilannekatsaus sosiaaliseen mediaan ja some-journalismiinTilannekatsaus sosiaaliseen mediaan ja some-journalismiin
Tilannekatsaus sosiaaliseen mediaan ja some-journalismiin
 
Toiminta tietoturvaloukkaustapauksissa
Toiminta tietoturvaloukkaustapauksissaToiminta tietoturvaloukkaustapauksissa
Toiminta tietoturvaloukkaustapauksissa
 
Informaatiovaikuttamisen tunnistaminen somessa
Informaatiovaikuttamisen tunnistaminen somessaInformaatiovaikuttamisen tunnistaminen somessa
Informaatiovaikuttamisen tunnistaminen somessa
 
Tietosuoja perusopetuksessa ja toisella asteella
Tietosuoja perusopetuksessa ja toisella asteellaTietosuoja perusopetuksessa ja toisella asteella
Tietosuoja perusopetuksessa ja toisella asteella
 
Twitter taitekohdassa
Twitter taitekohdassaTwitter taitekohdassa
Twitter taitekohdassa
 
Sosiaalinen media, koulu ja opetus
Sosiaalinen media, koulu ja opetusSosiaalinen media, koulu ja opetus
Sosiaalinen media, koulu ja opetus
 
Mikä se some oikein on?
Mikä se some oikein on?Mikä se some oikein on?
Mikä se some oikein on?
 
Digikompassi ja digisivistys
Digikompassi ja digisivistysDigikompassi ja digisivistys
Digikompassi ja digisivistys
 
Tietoturva hybridityössä
Tietoturva hybridityössäTietoturva hybridityössä
Tietoturva hybridityössä
 
Tietosuoja varhaiskasvatuksessa
Tietosuoja varhaiskasvatuksessaTietosuoja varhaiskasvatuksessa
Tietosuoja varhaiskasvatuksessa
 

Evästystä evästeiden käyttöön

  • 3. Miten evästeet toimivat? Kuva: Harto Pönkä, 10.3.2020 3 2. Selain lähettää Facebookille: tunnuksen + salasanan + selaimen tiedot + sivun tiedot 1. Käyttäjä syöttää tunnuksen ja salasanan 4. Facebook lähettää selaimelle tunnistamisen mahdollistavan evästeen, joka tallentuu laitteen muistiin. 3. Facebook tunnistaa käyttäjän Kuvat, videot, mainokset, upotetut sisällöt, seurantakoodit jne. 5. Selain lähettää evästeen jatkossa aina, kun jotakin ladataan samasta domainista.
  • 4. Facebook-pikseli Kolmannen osapuolen evästeet: esimerkkinä Facebook 2. Selain lähettää Facebookille: evästeen + selaimen tiedot + sivun tiedot Kuva: Harto Pönkä, 10.3.2020 4 Jaa/tykkää -nappi 1 Upotettu FB- tai IG-julkaisu 2 4 Facebook-sivun upotus 3 Oy-yritys-ab.com 4. Facebook palauttaa selaimelle upotetun toiminnon ja uuden evästeen Tiedot käyttäjästä ja toiminnasta mainostajalle 3. Facebook tunnistaa käyttäjän ja kerää tiedot Tiedot toiminnasta Facebookille 1 2 3 4 Käyttäjän ei tarvitse olla kirjautuneena, jos Facebookin eväste on jo laitteella. 1. Käyttäjä avaa yrityksen verkkosivun
  • 5. Käyttäjien verkkotoiminta Facebook kerää tietoa verkkosivuilta, joilla käyttäjät ovat vierailleet, mm. tykkäysten, evästeiden ja seurantakoodien avulla. Datan avulla voidaan: 1) näyttää mainoksia yrityksiltä, joiden sivuilla olet vieraillut 2) näyttää mainoksia juuri siitä tuotteesta, jota kävit netissä katsomassa 3) kerätä tietoa kiinnostuksen kohteistasi ja toiminnastasi 4) kerätä tietoa yrityksille niiden asiakasprofiileista 5 Kuva: GraphicsSC @ Pixabay (Pixabay license)
  • 6. “ Mainonnan kohteena oleville henkilöille on kerrottava, miksi heille kohdennetaan tietoa, kuka vastaa mainonnasta ja miten he voivat käyttää tietosuojaoikeuksiaan. Jos tietosuojasäännöksiä ei noudateta, kohdennettu mainonta ja profilointi voivat aiheuttaa vakavia riskejä yksityisyyden suojalle ja demokratialle. Cambridge Analytica -tapaus osoitti, että henkilötietojen suojan rikkominen voi vaikuttaa myös muihin perusoikeuksiin, kuten mielipiteenvapauteen ja mahdollisuuteen ajatella vapaasti ilman manipulointia. 6 Lähde: Silloinen tietosuojavaltuutettu Reijo Aarnio, 23.9.2019, https://tietosuoja.fi/-/kohdennettu-poliittinen-mainonta-voi-olla-riski-perusoikeuksille-ja-demokratialle-myos-sosiaalisen-median-kautta-kerattyjen-henkilotietojen-kasittelys
  • 7. Yhdellä sivulla voi olla lukuisia http-pyyntöjä eri datankerääjille Esimerkki: Suomiurheilu.com-sivuston request map –kuva, 13.10.2021 7
  • 9. Lähde: Chiefmartec, 2019, https://chiefmartec.com/2019/04/marketing-technology-landscape-supergraphic-2019/ Kuvasta on näkyvissä 1/4 . Yhteensä yli 7000 databisneksen yritystä.
  • 10. Tarkista, monenko eri markkinointiyrityksen rekistereissä olet Toinen vastaava palvelu: http://www.networkadvertising.org/managing/opt_out.asp 10 http://www.aboutads.info/choices
  • 12. Nykytilanne: mitä on huomioitava evästeiden käytössä? Lisätietoa: Evästeiden suostumus nettisivuilla GDPR:n ja uusien linjausten mukaan, 3.9.2020, https://www.innowise.fi/fi/evasteiden-suostumus-nettisivuilla-uusien-linjausten-mukaan/ 12 • Monet verkkosivut käyttävät evästeitä, esim. – Kirjautuminen sivustolle ja valinnat sivustolla – Google Analyticsin kävijäseurantakoodi – Googlen AdWordsin sivustotagi/markkinointipikseli – Facebook-mainonnan pikseli – Facebookin tykkäysnappula tai kirjautuminen – Chat-palvelujen evästeet • EU:n sähköisen viestinnän tietosuojadirektiivin mukaan käyttäjille 1) tulee kertoa evästeiden käytön tarkoituksesta, 2) annettava mahdollisuus kieltäytyä ei-välttämättömistä evästeistä. • Tietosuojavaltuutetun toimiston v. 2020 päätöksen mukaan ei-välttämättömille evästeille tarvitaan GDPR:n mukainen suostumus. • https://finlex.fi/fi/viranomaiset/tsv/2020/20200561 • Liikenne- ja viestintävirasto Traficom antoi TSV:n linjaa vastaavat uudet evästeohjeet palveluntarjoajille syyskuussa 2021. • https://www.traficom.fi/fi/toimintamme/saantely-ja-valvonta/evasteet • Lisäksi on huomioitava EU:n tietosuojaneuvoston ohjeet suostumuksesta ja läpinäkyvyydestä.
  • 13. Välttämätön vai ei-välttämätön eväste? 13 Lähde: Traficom, 2021, Evästeet ja muut käyttäjien päätelaitteille tallennettavat tiedot sekä näiden tietojen käyttö ‒ Opas palveluntarjoajille, https://www.traficom.fi/sites/default/files/media/file/Ev%C3%A4steohjeistus_palveluntarjoajille.pdf  Välttämättömät evästeet ja tiedot  suostumusta ei tarvita  ”Ainoana tarkoituksena toteuttaa viestin välittämistä” tai ” välttämätöntä palvelun tarjoajalle sellaisen palvelun tarjoamiseksi, jota käyttäjä on nimenomaisesti pyytänyt”  Käyttäjän kirjautumiseen ja todentamiseen liittyvät evästeet  Käyttäjän valintojen ja syötteiden muistaminen palvelussa  Saavutettavuuteen ja sisältöjen näyttöön liittyvät evästeet  Tietoturvaan liittyvät evästeet (esim. spämmiestot)  Ei-välttämättömät evästeet ja tiedot  pyydä suostumus  Analytiikkaan liittyvät evästeet  Chat-palvelujen evästeet  Sosiaalisen median alustoihin liittyvät evästeet  Kohdennettuun mainontaan ja markkinointiin liittyvät evästeet  Sijainti ja muut päätelaitteesta saatavat tiedot, joita käytetään esim. profilointiin
  • 14. Suostumuksen antaminen GDPR:n mukaan – yleiset periaatteet 14  Suostumuksen tulee olla vapaaehtoinen, yksilöity, tietoinen ja yksiselitteinen tahdonilmaisu  Suostumusta ei voi antaa:  Vaikenemalla  Valmiiksi rastitetulla ruudulla  Jättämättä jotakin tekemättä  Suostumukset tulee dokumentoida sekä tarkistaa sopivin väliajoin.  Alaikäisen kohdalla suostumuksen antaa huoltaja  Yli 13-vuotias voi antaa itse suostumuksen henkilötietojen käsittelylle tietoyhteiskunnan palveluissa (esim. verkko-, some- ja mobiilipalvelut)  Suostumusta ei tule pyytää, jos henkilötietojen käsittelyyn on muu oikeusperuste (esim. sopimus, rekisterinpitäjän oikeutettu etu tai laki). Lähde: Tietosuojavaltuutetun toimisto ja Oikeusministeriö, 2017, Miten valmistautua EU:n tietosuoja-asetukseen? https://tietosuoja.fi/documents/6927448/9666681/Miten+valmistautua+tietosuoja-asetukseen/
  • 15. Suostumuksen yhteydessä tapahtuva rekisteröidyn informointi 15  Evästeiden suostumuksessa voidaan käyttää monitasoista rekisteröidyn informointia  1. taso: evästebanneri/-ilmoitus  2. taso: tietoa evästeistä-sivu, tietosuojaseloste tms.  Kerro 1. tasolla/evästeilmoituksessa ainakin nämä:  Rekisterinpitäjä  Henkilötietojen käsittelytarkoitukset  Erityisesti käsittely, joka vaikuttaa rekisteröityyn eniten ja joka voi tulla yllätyksenä  Linkki 2. tasolle, esim. tietosuojaselosteelle, jossa muut informoinnin tiedot  Lisätietoa informoinnista TSV:n sivulta: https://tietosuoja.fi/rekisteroidyn-informointi Lähde: Tietosuojatyöryhmä, 2017, Asetuksen 2016/679 mukaista läpinäkyvyyttä koskevat suuntaviivat, 36. kohta, https://tietosuoja.fi/documents/6927448/8316711/L%C3%A4pin%C3%A4kyvyys+fi/c102605b-e386-4661-9b51-bf427875c8db/L%C3%A4pin%C3%A4kyvyys+fi.pdf
  • 16. Evästeistä kerrottavat tiedot 16 Lähde: Traficom, 2021, Evästeet, https://www.traficom.fi/fi/toimintamme/saantely-ja-valvonta/evasteet  Kerro kaikkien evästeiden käytöstä: välttämättömistä ja ei-välttämättömistä  Evästeet ovat pieniä laitteelle tallennettavia tekstitiedostoja…  Kerro suostumuksen yhteydessä ei-välttämättömistä:  Evästeiden ja muiden tekniikoiden käytöstä selkeästi  Evästeiden ja muiden tekniikoiden käyttötarkoitus ja voimassaoloaika  Millä kolmansilla osapuolilla on oikeus käsitellä evästetietoja  Mikään laki tai asetus ei vaadi monimutkaisia evästevalintoja
  • 17. Evästebanneri ei saa estää sivuston käyttöä Lähde: Europan tietosuojaneuvosto EDPB, 2020, Asetuksen 2016/679 mukaista suostumusta koskevat suuntaviivat 05/2020, https://edpb.europa.eu/sites/default/files/files/file1/edpb_guidelines_202005_consent_fi.pdf 17
  • 19. Yle Areena, https://areena.yle.fi/tv (15.11.2021) 19 EI NÄIN:
  • 20. Palvelun käytön jatkaminen ei ole suostumusta osoittava teko EI NÄIN: Lähde: Europan tietosuojaneuvosto EDPB, 2020, Asetuksen 2016/679 mukaista suostumusta koskevat suuntaviivat 05/2020, https://edpb.europa.eu/sites/default/files/files/file1/edpb_guidelines_202005_consent_fi.pdf, alempi kuvakaappaus: OPH, https://www.oph.fi/fi/tietosuoja (15.11.2021) 20
  • 21. Selvät kyllä- ja ei-vaihtoehdot EI NÄIN: Lähde: Europan tietosuojaneuvosto EDPB, 2020, Asetuksen 2016/679 mukaista suostumusta koskevat suuntaviivat 05/2020, https://edpb.europa.eu/sites/default/files/files/file1/edpb_guidelines_202005_consent_fi.pdf, alempi kuvakaappaus: Microsoft Edge –selaimen aloitussivu (15.11.2021) 21
  • 22. Suostumuksen ja sen perumisen on oltava yhtä helppoa  Älä käske käyttäjää säätämään asetuksiaan esim. Googlen tai Facebookin palvelussa Lähde: Europan tietosuojaneuvosto EDPB, 2020, Asetuksen 2016/679 mukaista suostumusta koskevat suuntaviivat 05/2020, https://edpb.europa.eu/sites/default/files/files/file1/edpb_guidelines_202005_consent_fi.pdf 22
  • 23. Esimerkki: Innowise CMS:n suostumusten hallinta 23 2. Suostumus tallentuu sivuston tietokantaan (sisältö, IP-osoite, aika) 3. Suostumus tallentuu selaimen evästeeseen (eväste-ID) Peru suostumus Vierailija voi halutessaan perua suostumuksen, jolloin se poistetaan tietokannasta ja evästeestä 4. Ladataan kolmansien osapuolten seuranta- skriptit ja evästeet Ylläpitäjä voi katsoa saadut suostumukset iw_consent Tarvittaessa sähköposti-ilmoitus ylläpitäjälle Sivuston vierailijat 1. Ilmoitus evästeistä näytetään, jos: - siihen ei ole vielä saatu vastausta - sen sisältö on muuttunut - vierailija avaa sen itse uudestaan
  • 24. Innowise CMS:n evästeiden suostumus täyttää GDPR:n ja ePrivacyn vaatimukset 24 Vaatimus tai suositus Toteutuminen Käyttäjälle on kerrottava selkeästi tietojen käsittelyn tarkoituksesta. √ Käyttäjälle on annettava oikeus kieltää tietojen käsittely ja tallentaminen laitteelle. √ Palvelun välttämättömälle tietojen käsittelylle ei tarvitse olla kieltomahdollisuutta. √ Ei-välttämättömille evästeille tarvitaan yhtä "vahva" GDPR:n mukainen suostumus kuin henkilötietojen käsittelylle. √ Suostumukset dokumentoidaan GDPR:n osoitusvelvollisuuden mukaisesti. √ Evästeiden käytöstä kieltäytyminen ei saa aiheuttaa käyttäjälle haittaa. √ Suostumuksesta kieltäytyminen tai sen peruminen tulee olla yhtä helppoa kuin sen anto. √ Suostumuksen peruminen tulee olla mahdollista rekisterinpitäjän omassa palvelussa. √ Palvelua on päästävä käyttämään myös ilman evästeiden hyväksyntää. √ Tieto suostumuksen perumisesta voidaan säilyttää tarvittavan ajan (vahingonkorvausvastuun vanhentumisajan 3 vuotta). √ (tarvittaessa) Lisätietoa: Evästeiden suostumus nettisivuilla GDPR:n ja uusien linjausten mukaan, 3.9.2020, https://www.innowise.fi/fi/evasteiden-suostumus-nettisivuilla-uusien-linjausten-mukaan/
  • 26. YouTube-videoiden upotukset sisältävät ei-toivottuja evästeitä  Oletuksena YouTube-videon upotuskoodi käyttää Googlen seuranta- ja markkinointievästeitä, joita ei saisi ladata ilman käyttäjän suostumusta  Yksinkertainen ratkaisu: muuta upotuskoodista youtube.com  youtube-nocookie.com 26 <iframe width="560" height="315" src="https://www.youtube.com/embed/fZ4KR7OHXF0" title="YouTube video player" frameborder="0" allow="accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture" allowfullscreen></iframe> <iframe width="560" height="315" src=" https://www.youtube-nocookie.com/embed/ fZ4KR7OHXF0" title="YouTube video player" frameborder="0" allow="accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture" allowfullscreen></iframe>
  • 27. Pitääkö Google Analytics –kävijäseurannalle pyytää suostumus? Lähteet: Google Analyticsin käyttöehdot, https://marketingplatform.google.com/about/analytics/terms/fi/, Google analyticsin ohjeet, https://support.google.com/analytics/answer/6004245?hl=fi, Miten Google käyttää dataa: https://policies.google.com/technologies/partner-sites, Lisätietoa: https://www.cpomagazine.com/data-privacy/the-case-against-google-analytics-for-organizations-collecting-personal-data/ 27  Google Analyticsin dataa (eväste, IP, selaintiedot) käytetään mm. mainosten kohdentamiseen.  Käyttöehdot edellyttävät kertomaan seurannasta.  Ehdot vaativat suostumuksen pyytämistä evästeille, ”kun laki edellyttää”.  Google on Google Analyticsin datan käsittelijä. Tämä on otettava huomioon tietosuojaselosteessa.  Googlen datansiirroista on tehty useita valituksia.
  • 28. Voidaanko luottaa, ettei Google käytä reCaptchan tietoja profilointiin? Täyttääkö evästeiden minimivaatimukset?  Rekisterinpitäjä/käsittelijä: käy ilmi linkeistä  Käyttötarkoitus: käy selvästi ilmi  Seuraa käyttäjän toimintaa sivulla ja kerää tietoa  Google on vakuuttanut, ettei se käytä reCaptchasta kertyviä tietoja profilointiin, mutta voidaanko luottaa?  Eväste luodaan vasta, kun klikkaa robottitarkistuksesta  Näyttäisi sisältyvän Traficomin ohjeistuksessa välttämättömiin evästeisiin, mutta osin epäselvä  Suostumusta ei kysytä, mutta voitaisiinko klikkaus tulkita sellaiseksi, jos katsotaan ei-välttämättömäksi? Linkit:  Tietosuoja: https://policies.google.com/privacy?hl=fi  Ehdot: https://policies.google.com/terms?hl=fi  Saisi käyttää tietoja muuhunkin tarkoitukseen?! 28
  • 29. Vaihtoehto Googlen reCaptchalle: hCaptcha  Selkeä tietosuojan kuvaus ja henkilötietojen käsittelyn sopimus  Ei kerää tunnistetietoja loppukäyttäjistä  Tehty niin, että vaihto Googlen reCaptchasta on mahdollisimman helppoa  Lisätietoa: https://www.hcaptcha.com/ 29
  • 30. Entäpä fontit?  Googlen fonttien lataukseen ei käytetä evästeitä, mutta ne tallentuvat käyttäjän laitteelle (vrt. ePrivacy)  Google kertoo keräävänsä rajallisesti tietoja palvelun kehittämistä ja turvallisuutta varten  Myös fonttien yhteydessä Google viittaa yleisiin tietosuojakäytäntöihinsä, jotka antaisivat sille oikeuden kerätä muitakin tietoja sivustojen vierailijoista  Emme todella tiedä, käyttääkö Google fontteja datankeruuseen  Ratkaisu: asenna fontit sivuston palvelimelle Kuvakaappaus: https://fonts.google.com/?category=Serif,Sans+Serif,Handwriting&subset=latin- ext&preview.text=Ulkopuolinen%20webfontti%20on%20sivustollanne%20ennen%20kuin%20huomaatkaan...&preview.text_type=custom (8.12.2021) 30