RSS-linkki
Kokousasiat:https://espoo.oncloudos.com:443/cgi/DREQUEST.PHP?page=rss/meetingitems&show=30
Kaupunginhallitus
Pöytäkirja 10.11.2025/Pykälä 331
Asianumero 3820/03.00.00/2025
Kaupunginhallitus 10.11.2025 § 331
§ 331
Lausunto hallituksen esityksestä hallinnollisten seuraamusmaksujen ulottamiseksi julkiseen sektoriin tietosuojalainsäädännön rikkomuksista
Valmistelijat / lisätiedot: |
Niemi Helena |
Kaukonen Katariina |
etunimi.sukunimi@espoo.fi
Puhelinnumero 09 816 21
Päätösehdotus Esittelijä
Kaupunginjohtaja Mykkänen Kai
Kaupunginhallitus antaa seuraavan lausunnon luonnoksesta hallituksen esitykseksi eduskunnalle tietosuojalain ja henkilötietojen käsittelystä rikosasioissa ja kansallisen turvallisuuden ylläpitämisen yhteydessä annetun lain muuttamisesta:
Espoon kaupunki esittää kantanaan, että
- hallinnollisia seuraamusmaksuja ei tule ulottaa viranomaisiin. Hallituksen esityksessä on puutteellisesti esitetty perustelut hallinnollisten seuraamusmaksujen ulottamisesta kuntiin ja muihin viranomaisiin. Esityksessä on puutteellinen kartoitus siitä, mitkä ovat ne ilmi tulleet käytännön tai periaatteellisen tason ongelmat, joiden ratkaisuun tietosuojalainsäädännön muutoksilla pyritään. Oikeusministeriön vuonna 2024 laatiman arviomuistion mukaan valvontakäytännössä viranomaisiin on kohdistettu huomautuksia verrattain usein suhteessa yksityissektorin toimijoiden saamiin huomautuksiin. Vain harvoissa huomautuksia koskevissa päätöksissä on kuitenkin otettu kantaa siihen, miten merkittävästä laiminlyönnistä asiassa on ollut kyse. Lisäksi epäselvää on, kuinka paljon viranomaisiin on kohdistunut valvontatoimenpiteitä suhteessa yksityisen sektorin toimijoihin. Siten tietosuojavaltuutetun ratkaisukäytännöstä ei ole mahdollista sellaisenaan vetää johtopäätöksiä siitä, onko rikosoikeudellisten rangaistusten ja tietosuojavaltuutetun jo nykyisin käytettävissä olevien korjaavien toimivaltuuksien kokonaisuus toimiva. Kannanottojen esittäminen puuttuviin tai puutteellisiin perusteluihin tai vaihtoehtoisten ratkaisujen esittäminen on näin olleen lausunnon jättäjälle haastavaa,
- seuraamusmaksusääntelystä suhteessa viranomaisiin perustuslakivaliokunta on antanut lausuntonsa 14/2018. Espoon kaupunki yhtyy edelleen perustuslakivaliokunnan perusteluihin siitä, miksi seuraamusmaksua ei tulisi ulottaa viranomaisille Olosuhteissa ei ole perustuslakivaliokunnan antaman lausunnon jälkeen tapahtunut sellaista muutosta, että siinä esitetyillä kannanotoilla ei olisi enää vastaavaa painoarvoa eikä tällaisiin muutoksiin ja perusteluihin viitata lausuttavana olevassa hallituksen esityksessäkään: Viranomaiselle määrättävä hallinnollinen seuraamusmaksu on yleisen oikeusjärjestyksemme kannalta vieras menettely. Oikeusjärjestys kohdistaa julkishallintoon muita erityisvaatimuksia ja sanktioita. Viranomaisia sitoo hallinnon lainmukaisuusperiaate, ja viranomaisten on noudatettava hallinnon yleislakeja. Viranomaisissa tapahtuva lainmukainen henkilötietojen käsittely kuuluu viranomaisissa työskentelevien virkavelvollisuuksiin. Virkamiehen asemaan kuuluu muita laajempi vastuu työssä tehdyistä virheistä. Virkavastuu voi toteutua rikosoikeudellisena virkavastuuna, kurinpidollisena virkavastuuna sekä vahingonkorvausvastuuna. Viranomaisen toiminnasta voidaan tehdä myös hallintokantelu ylemmälle viranomaiselle. Viranomaisten toiminta on budjettisidonnaista, jolloin rahamääräisen seuraamuksen vaikutus ei ole samanlainen kuin yksityisellä sektorilla. Viranomaisen on kaikissa tilanteissa hoidettava lakisääteiset tehtävänsä. Mainittujen seikkojen lisäksi viranomaisille määrättävä hallinnollinen seuraamusmaksu olisi ongelmallinen myös perusoikeusjärjestelmän kokonaisuudessa. Lainsäätäjän tulee turvata perustuslain 10 §:ssä turvatut oikeudet tavalla, jota voidaan pitää hyväksyttävänä perusoikeusjärjestelmän kokonaisuudessa suhteuttamalla yksityiselämän ja henkilötietojen suoja toisiin perus- ja ihmisoikeuksiin. Valiokunnan käsityksen mukaan on ilmeistä, että vain yhden perusoikeuden turvaamisen laiminlyöntiin kohdistuvan määrältään varsin huomattavan seuraamusmaksun uhka voi vaarantaa perusoikeuksien keskinäisen punninnan tasapainoisuuden viranomaistoiminnassa ja johtaa erityisesti julkisuusperiaatteen toteutumisen kaventumiseen viranomaistoiminnassa,
- hallinnollisen seuraamusmaksun kohdentumista julkiseen sektoriin ei voida pätevästi perustella julkisen toimijan ja samalla toimialalla toimivan yksityisen toimijan yhdenvertaisen kohtelun näkökulmasta. Lähtökohtaisesti viranomaiset ja yksityiset toimijat eivät ole henkilötietoja käsiteltäessä tasavertaisessa asemassa, koska viranomaiset käsittelevät henkilötietoja etupäässä lakisääteisen tehtävän ja yleisen edun vuoksi eikä liiketoiminnallisen intressin tähden. Viranomaisilla ei useinkaan ole harkintavaltaa sen suhteen käsitelläänkö henkilötietoja vai ei. Lisäksi kunnan toimiala on laaja ja kattaa merkittävän määrän sellaisia palveluita, joita ei lainkaan tuoteta markkinaehtoisesti,
- tietosuojan toteutumisen edistämiseksi ja rekisteröityjen oikeuksien turvaamiseksi tulee ennemmin kiinnittää huomiota ennakoivaan ohjaukseen ja neuvontaan. Tämä olisi myös resurssien käytön näkökulmasta hallinnollisia sanktioita tehokkaampaa. Tämän vuoksi viittaamme edelliseen lausuntoomme ja ehdotamme edelleen, että perustetaan esimerkiksi kansallisen tason asiantuntijaelin tukemaan tietosuojalainsäädännön soveltamista digitalisaation ja innovaatiotoiminnan edistämiseksi julkisen sektorin palveluissa. Vaihtoehtoisesti ehdotamme sääntelyn testiympäristön mukaista (Sandbox) tapaa käsitellä ennakollisesti tietosuojaan liittyviä kysymyksiä,
- hallituksen esityksessä on todettu, että lakisääteinen toiminta tulee turvata myös siinä tilanteessa, että järjestävälle organisaatiolle määrätään hallinnollinen seuraamusmaksu. Vaikutusten arvioinnissa ei ole riittävästi huomioitu sitä, että kunta itsehallintonsa nojalla järjestää myös muuta kuin lakisääteistä palvelua (esimerkiksi uimahallit ja iltapäiväkerhotoiminta), jonka tarjoamista voitaisiin joutua rajoittamaan määrätyn seuraamusmaksun johdosta. Tällöin tulisi ottaa huomioon myös ne vaihtoehtoiset seuraukset ja kustannukset, jota näiden palveluiden väheneminen aiheuttaa seuraamusmaksujen vuoksi,
- tietosuojalainsäädäntöön liittyvissä hankkeissa ja digitalisaatiota koskevassa lainsäädännössä tulisi ottaa jatkossa nykyistä paremmin huomioon kunnan monialainen toiminta sekä lakisääteisten että järjestämisvastuulle ottamiensa palvelujen tuottajana. Vaikutuksia tulisi voida tarkastella asukas- ja asiakaslähtöisesti. Hallinnollisten seuraamusmaksujen ulottaminen kuntiin yhdistettynä jo nykyisellään vaikeatulkintaiseen lainsäädäntöön saattaa vähentää merkittävästi kuntien riskinottokykyä ja hidastaa prosesseja uuden teknologian hyödyntämisessä ja digitaalisten palveluiden kehittämisessä,
- vaikutusten arvioinnissa tulisi kiinnittää huomiota myös siihen, että riski lainsäädännön väärinkäytölle viranomaisen toiminnan häirinnässä kasvaa. Henkilötietoihin liittyviä tietopyyntöjä voi tehdä toistuvasti ja laajamittaisesti ja niitä voidaan käyttää väärin palvelunestohyökkäyksen kaltaisesti.
Käsittely
Päätös
Kaupunginhallitus:
Esittelijän ehdotus hyväksyttiin yksimielisesti.
Selostus
Oikeusministeriö on pyytänyt Espoon kaupungin lausuntoa luonnoksesta hallituksen esitykseksi eduskunnalle tietosuojalain ja henkilötietojen käsittelystä rikosasioissa ja kansallisen turvallisuuden
ylläpitämisen yhteydessä annetun lain muuttamisesta. Määräaika lausunnon antamiselle on 13.11.20025.
Esitysluonnoksessa ehdotetaan mahdollistettavaksi hallinnollisten seuraamusmaksujen määrääminen viranomaisille ja julkishallinnon elimille tietosuojalainsäädännön rikkomisesta.
Esitysluonnoksessa ehdotetaan lisäksi täsmennettäväksi tietosuojalainsäädännön rangaistussäännöksiä sekä säädettäväksi rajoituksista rekisterinpitäjän velvollisuuteen
ilmoittaa henkilötietojen tietoturvaloukkauksesta rekisteröidylle.
Pääministeri Orpon hallituksen hallitusohjelman mukaan ”hallitus toteuttaa kansallisen tietosuojalainsäädännön kokonaisuudistuksen. […]
Kokonaisuudistuksen yhteydessä säädetään hallinnolliset sakot tietosuojaloukkauksista koskemaan julkista ja yksityistä
sektoria yhtäläisesti.
Oikeusministeriössä laadittiin esiselvitystyönä arviomuistio (Oikeusministeriön julkaisuja, Selvityksiä ja ohjeita 2024:28), jossa selvitetään yleisen tietosuojalainsäädännön mukaisen
seuraamusjärjestelmän toimivuutta soveltamiskäytännön valossa.
Espoon kaupunki on lausunut arviomuistiosta kantanaan, että hallinnollisia seuraamusmaksuja ei tule ulottaa viranomaisiin.
Viranomaisia ja julkishallinnon elimiä koskeville hallinnollisille seuraamusmaksuille säädettäisiin kiinteät enimmäismäärät (säädöskohtaisesti joko 500.000 e tai 1.000.000 e), jotka olisivat huomattavasti alemmat kuin yleisessä tietosuoja-asetuksessa säädetyt seuraamusmaksujen enimmäismäärät. Lisäksi seuraamusmaksun määräämisessä olisi huomioitava viranomaisen koko ja taloudellinen asema. Seuraamusmaksuja koskevien säännösten soveltamisalan ulkopuolelle jäisivät tilanteet, joissa viranomainen tai julkishallinnon elin luovuttaa henkilötietoja asiakirjajulkisuuden ja henkilötietojen suojan yhteen-sovittamiseksi.
Päätöshistoria
Liitteet
1 | HE-luonnos 2.10.2025 (1) |
Oheismateriaali
|
|
Tiedoksi
|
|