Poliisin ja syyttäjäviranomaisten käyttämien henkilötietojen suojeleminen (vuodesta 2018 alkaen)

 

TIIVISTELMÄ ASIAKIRJASTA:

Direktiivi (EU) 2016/0680 – yksilöiden suojelu poliisin ja syyttäjäviranomaisten suorittamassa henkilötietojen käsittelyssä sekä näiden tietojen vapaa liikkuvuus

DIREKTIIVIN TARKOITUS

TÄRKEIMMÄT KOHDAT

Direktiivissä edellytetään, että lainvalvontaviranomaisten keräämät tiedot

Määräajat

Jäsenvaltioiden on vahvistettava asianmukaiset määräajat henkilötietojen poistamista tai niiden säilyttämisen tarpeellisuuden säännöllistä tarkistamista varten.

Asianomaiset henkilöt (”rekisteröidyt”)

Direktiivissä edellytetään, että lainvalvontaviranomaiset erottavat selvästi toisistaan henkilötiedot, jotka koskevat eri ryhmiin kuuluvia rekisteröityjä, kuten

Rekisteröidyille tiedottaminen ja pääsy tietoihin

Yksityishenkilöillä on oikeus saada toimivaltaisilta lainvalvontaviranomaisilta tiettyjä tietoja – ja joissakin tapauksissa toimittaa ne heille – muun muassa seuraavat:

Yksityishenkilöillä on oikeus saada toimivaltaisilta viranomaisilta vahvistus siitä, käsitelläänkö heidän henkilötietojaan, sekä oikeus tutustua tällaisiin tietoihin ja tietoihin, jotka liittyvät heidän tietojensa käsittelyyn.

Tietoturva ja kirjaustiedot

Jäsenvaltioiden viranomaisten on toteutettava tekniset ja organisatoriset toimenpiteet, joilla varmistaakseen henkilötietojen riskiä vastaavan turvallisuustason. Automatisoidun käsittelyn osalta on toteutettava muun muassa seuraavat toimenpiteet:

Kansallisten viranomaisten on säilytettävä lokitiedot, kuten henkilötietojen käyttöpäivä ja -aika sekä niiden henkilöiden nimet, jotka ovat käyttäneet tietoja tai joille tiedot on luovutettu. Lokeja käytetään pääasiassa käsittelyn lainmukaisuuden todentamiseen, käsittelyn turvallisuuden ja eheyden varmistamiseen sekä rikosoikeudellisiin menettelyihin.

Kumoaminen

Direktiivillä korvattiin puitepäätös 2008/977/YOS rikosasioissa tehtävässä poliisi- ja oikeudellisessa yhteistyössä käsiteltävien henkilötietojen suojaamisesta 6. toukokuuta 2018 alkaen.

Uudelleentarkastelu

Euroopan komissio antoi kesäkuussa 2020 tiedonannon ”Toimet aiemman kolmannen pilarin säännöstön yhdenmukaistamiseksi tietosuojasääntöjen kanssa”.

Ensimmäinen kertomus direktiivin arvioinnista ja uudelleentarkastelusta on määrä laatia 5. toukokuuta 2022 mennessä.

MISTÄ ALKAEN DIREKTIIVIÄ SOVELLETAAN?

Asetusta on sovellettu 5. toukokuuta 2016 alkaen. Jäsenvaltioiden oli saatettava se osaksi kansallista lainsäädäntöä 6. toukokuuta 2018 mennessä.

TAUSTAA

Ks. lisätietoja:

KESKEISET TERMIT

Tietoväline. Levy tai muu laite, joilla tallennetaan tietoja.

ASIAKIRJA

Euroopan parlamentin ja neuvoston direktiivi (EU) 2016/680, annettu 27 päivänä huhtikuuta 2016 luonnollisten henkilöiden suojelusta toimivaltaisten viranomaisten suorittamassa henkilötietojen käsittelyssä rikosten ennalta estämistä, tutkimista, paljastamista tai rikoksiin liittyviä syytetoimia tai rikosoikeudellisten seuraamusten täytäntöönpanoa varten sekä näiden tietojen vapaasta liikkuvuudesta ja neuvoston puitepäätöksen 2008/977/YOS kumoamisesta (EUVL L 119, 4.5.2016, s. 89–131)

Asetukseen (EU) 2016/680 tehdyt peräkkäiset muutokset on sisällytetty alkuperäiseen säädökseen. Konsolidoitu toisinto on tarkoitettu ainoastaan dokumentointitarkoituksiin.

MUUT ASIAAN LIITTYVÄT ASIAKIRJAT

Euroopan parlamentin ja neuvoston asetus (EU) 2016/679, annettu 27 päivänä huhtikuuta 2016, luonnollisten henkilöiden suojelusta henkilötietojen käsittelyssä sekä näiden tietojen vapaasta liikkuvuudesta ja direktiivin 95/46/EY kumoamisesta (yleinen tietosuoja-asetus) (EUVL L 119, 4.5.2016, s. 1–88)

Euroopan parlamentin ja neuvoston asetus (EU) N:o 2018/1725, annettu 23 päivänä lokakuuta 2018, luonnollisten henkilöiden suojelusta unionin toimielinten, elinten ja laitosten suorittamassa henkilötietojen käsittelyssä ja näiden tietojen vapaasta liikkuvuudesta sekä asetuksen (EY) N:o 45/2001 ja päätöksen N:o 1247/2002/EY kumoamisesta (EUVL L 295, 21.11.2018, s. 39–98)

Euroopan parlamentin ja neuvoston direktiivi 2002/58/EY, annettu 12 päivänä heinäkuuta 2002, henkilötietojen käsittelystä ja yksityisyyden suojasta sähköisen viestinnän alalla (sähköisen viestinnän tietosuojadirektiivi) (EYVL L 201, 31.7.2002, s. 37–47)

Ks. konsolidoitu toisinto.

Viimeisin päivitys: 14.01.2022