• Etusivu
  • Osakas

Kenen vastuulla on tietosuoja taloyhtiössä?

Rakentajan toimitus
Päivitetty 12.02.2025
202011_67486.jpg

Taloyhtiöissä kerätään henkilötietoja moneen eri käyttötarkoitukseen. Osakeluettelon ylläpito ja velvollisuus kerätä tietoja osakkaiden tekemistä muutos- ja kunnossapitotöistä (niin sanottu remonttirekisteri) perustuvat asunto-osakeyhtiölakiin. Asukasluetteloa pidetään yllä sitä vastoin, jotta taloyhtiön arki saadaan pyörimään. Lisäksi esimerkiksi älylukkojen ja kameravalvonnan data saa aikaiseksi henkilörekisterin, kuten lämmitystä ja vedenkulutusta seuraavat älylaitteet. Olennaisinta tietosuojan osalta on se, että kaikista näistä syntyy rekistereitä, jotka sisältävät erilaista informaatiota yksittäisistä henkilöistä.

Tietosuoja-asetus määrittelee henkilötietojen käsittelyperusteet tyhjentävästi. Asetus tuo mukanaan lisää vastuita ja velvollisuuksia rekisterienpitäjille. Sitä vastoin rekisteröityjen oikeudet lisääntyvät. Rekisteröidyllä on oikeus muun muassa pyytää organisaatioilta tietoja omista henkilötiedoistaan ja niiden käytöstä sekä oikeus siirtää ja poistaa omia tietojaan.

Huomio

Huomio

FAKTA. Henkilötietoja ovat kaikki tiedot, jotka pystytään yhdistämään tiettyyn henkilöön. Myös tekninen mittausdata on henkilötietoa, jos sen on yhdistettävissä tiettyyn asukkaaseen, esimerkiksi tapauksessa, jossa asukasluettelon perusteella data on yhdistettävissä asunnossa asuviin.

Mitä tietoja minusta saa kerätä?

Käytännössä kyse on siis siitä, että rekisteröity henkilö tietää, mitä tietoja hänestä kerätään, miksi niitä kerätään ja mihin tietoja käytetään. Taloyhtiön velvollisuutena on huolehtia siitä, että asukkaat saavat tiedon henkilötietojen käsittelyn tarkoituksesta sekä siitä, mihin tietoja mahdollisesti luovutetaan.

Informointi tietojen käsittelystä tapahtuu luontevimmin henkilötietoja kerättäessä eli käytännössä yleensä henkilön muuttaessa taloyhtiöön. Yhtiöt saavat kerätä asukkaastaan vain asukassuhteen hoidon kannalta tarpeellisia henkilötietoja. Erityyppisillä yhtiöillä on kuitenkin toisistaan poikkeavat tarpeet tietää asukkaistaan. Tärkeintä onkin pohtia tarkasti, mitä tietoja oikeasti tarvitaan.

202011_67488.jpg
Huomio

Huomio

FAKTA. Keräämiseen ja kaikkeen käsittelyyn on oltava jokin laissa mainituista perusteista ja jokaiselle eri käsittelytavalle on oltava hyväksyttävä peruste. Vaikka laillisesti kerätystä datasta olisi analysoimalla mahdollista saada tarkempi kuva asukkaiden elämäntavoista ja käyttäytymisestä, ei taloyhtiöllä ole oikeutta sellaiseen.

Nykyiset laitteet keräävät monenlaista läsnäolotietoa. Saadaan selville, onko asunnossa joku paikalla, kuinka monta henkeä siellä on, mihin kellonaikaan käydään suihkussa, missä huoneissa oleskellaan. Nykyiset datankäsittelyohjelmat pystyvät mittausdatan perusteella tekemään hyvinkin tarkkoja analyysejä ihmisten elämästä.

Vaikka on laillista kerätä näitä tietoja esimerkiksi lämmitysjärjestelmien ohjaamiseen tai vesivahinkovuotojen paikantamiseen, tarkempaa analyysiä ja asukkaiden "kyttäämistä" sellaista ei missään tapauksessa saa tehdä. Tietoja saa käyttää vain ehdottoman välttämättömiin tarkoitusperiin, kertoo asianajaja Kukka Tommila, ilmastoviisaat taloyhtiöt -hankkeen luennolla.

Tietosuojaseloste ajan tasalle

Taloyhtiöillä tulee siis olla tietosuojaseloste, josta käy ilmi, mitä tietoja järjestelmät keräävät ja miksi, kuka tietoja ylläpitää ja mihin niitä luovutetaan. Kyseessä on rekisteröidyille suunnattu ja heidän saatavillaan oleva selkeä ja helposti ymmärrettävä kirjallinen asiakirja. Tietosuoja-asetuksen mukaisesti rekisteröidyille on kerrottava entistä laajemmin, läpinäkyvämmin ja aikaisemmassa vaiheessa henkilötietojen käsittelystä. Taloyhtiölle riittää yksi tietosuojaseloste, sillä siihen voidaan yhdistää tieto kaikista taloyhtiön ylläpitämistä henkilörekistereistä.

Huomio

Huomio

FAKTA. GDPR:n keskeisimmät perusteet:

  • Arvioi tiedonkeruun tarve ja laillisuus
  • Poista tarpeen vaatiessa henkilötiedot
  • Hahmota roolit ja vastuut
  • Laadi kirjalliset asiakirjat tietojen käsittelystä ja perusteista
  • Kerro rekisteröidyille tietojen käsittelystä
  • Huolehdi tietoturvasta
  • Huolehdi sopimuksista alihankkijoiden kanssa, jotka käsittelevät dataa
  • Ilmoita ja dokumentoi, jos tietoturvaa on loukattu
  • Huolehdi rekisteröityjen oikeuksista

Sanktioita ja osoitusvelvollisuus

Taloyhtiöiden hallitus ja isännöitsijä vastaavat siitä, että henkilötiedot käsitellään lain ja asetusten mukaisesti. Viime kädessä vastuussa päätöksistä ja toiminnan lainmukaisuudesta on aina taloyhtiön hallitus, vaikka käytännössä isännöitsijä usein pyörittääkin toimintaa.

Pahimmillaan tietosuoja-asetuksen laiminlyönti voi johtaa tuntuviin sanktioihin. Laiminlyönnistä on kyse esimerkiksi silloin, jos henkilötietojen käsittelystä ei sovita käsittelijöiden kanssa asetuksen vaatimalla tavalla tai mikäli taloyhtiössä ei informoida tietosuojaselosteilla asukkaita ja osakkaita henkilötietojen käsittelystä.

Merkittävä muutos asetuksen myötä tulee olemaan osoitusvelvollisuus. Tämä tarkoittaa sitä, että taloyhtiön pitää pystyä osoittamaan tietosuoja-asetuksen noudattaminen.

Mikäli taloyhtiön henkilötietojen käsittely on voimassaolevan henkilötietolain mukaista, ei vaadittavat lisätoimet ole ylivoimainen tehtävä. Toimenpiteitä tarvitaankin tällöin lähinnä sen suhteen, että taloyhtiö pystyy suoriutumaan osoitusvelvollisuudestaan.

202011_67489.jpg

Lisäksi on huomioitava, että henkilötietojen joutuessa vääriin käsiin tulee viranomaisille ilmoittaa asiasta mahdollisuuksien mukaan 72 tunnin kuluessa asian ilmitulosta. Tällaisia tilanteita voi tulla eteen muun muassa, jos tiedot tuhoutuvat tai päätyvät tietomurron kohteeksi.

Huomio

Huomio

FAKTA. Taloyhtiöillä käyttökelpoisin ja suositeltavine peruste on oikeutettu etu. Oikeutetun edun olemassaolo arvioidaan niin sanotulla tasapainotestillä, jossa rekisterinpitäjän tarvetta punnitaan rekisteröidyn perusoikeuksia vasten. Perusteen on oltava rekisterinpitäjän tai rekisteröidyn oma tarve. Taloyhtiöllä on oikeutettu etu kerätä sellaista tietoa, joka on tarpeen esimerkiksi kunnossapitovastuun täyttämiseksi. Kustannussäästöt ja ilmastoystävällisyys kelvannevat myös perusteiksi.

Miten turvallisin mielin?

Tärkeintä on, että taloyhtiö tunnistaa, mitä henkilötietoja se toiminnassaan käsittelee ja varmistaa, että käsittely täyttää tietosuoja-asetuksen ja muun lainsäädännön asettamat vaatimukset. Taloyhtiön tulee toimittaa rekisteröidyille tietyt tiedot, kuten rekisterinpitäjän yhteystiedot, miksi tietoja kerätään ja ketkä ovat henkilötietojen vastaanottajia.

Turhan tiedon keräämistä on vältettävä sekä tietojen säilytysaika on mietittävä huolellisesti. Lisäksi sopimukset rekisterinpitäjän ja toimeksiannonsaajan välillä on oltava kunnossa ja ajan tasalla.

Henkilötietojen käsittely esimerkiksi kameravalvonnan tai älylukkojen tuoman datan osalta on lain mukaan mahdollista ulkoistaa ulkopuoliselle palvelutarjoajalle. Tällöin esimerkiksi turva-alan yritys, joka toimeksiannosta toteuttaa kameravalvontapalveluita, ei ole rekisterinpitäjä, vaan toimeksiannonsaaja, joka käsittelee henkilötietoja rekisterinpitäjän lukuun. Henkilötietolain mukaan tällaisesta ulkoistamisesta on tehtävä asianmukaiset sopimukset ja sitoumukset rekisterinpitäjän ja toimeksiannonsaajan välillä.

GDPR ei vaikeasta sanamuodostaan huolimatta ole siis mahdottoman pelottava asia, kunhan muistetaan ensisijaisesti kolme tärkeää seikkaa: tietosuojaseloste päivitetään ajan tasalle ja informoidaan osakkaille sekä asukkaille ja sopimukset palvelutarjoajien kanssa hoidetaan tietoturva-asioiden osalta kuntoon.

Huomio

Huomio

FAKTA. Jos asukas itse haluaa analyysejä omasta datastaan, asukkaiden tulee itse tilata sellaiset palveluntarjoajalta. Tällöin palveluntarjoaja käsittelee tietoja rekisteröidyn kanssa tehdyn sopimuksen mukaan. Taloyhtiö toimii asiassa mahdollistajana ja toimittaa mitatun datan palveluntarjoajalle rekisteröidyn puolesta ja suostumuksella. Tällaiset analyysit toimitetaan ainoastaan analyysin tilaajalle. Taloyhtiöllä ei ole perusteita saada tällaista tietoa.

Fakta-osiot: asianajaja Kukka Tommila, Ilmastoviisaat taloyhtiöt -hanke luennot

Osakas
määräykset
Kiinnostuitko? Tilaa ilmainen OMAtaloyhtiö-uutiskirje:

Sinua voisi kiinnostaa myös:

Kuvaa_ei_loytynyt_1200x675.jpg
Osakeluettelo
Yhtiön hallituksen velvollisuutena on uuden asunto-osakeyhtiölain 2-luvun 12 §:n nojalla huolehtia siitä, että taloyhtiössä on asianmukaisesti laadittu ja ylläpidetty osakeluettelo. Osakeluetteloon merkitään kaikki yhtiön osakkeet osakeryhmittäin numerojärjestyksessä, huoneisto, jonka hallintaan osakeryhmä tuottaa oikeuden, osakekirjojen antamispäivä, osakekirjan omistajan nimi ja postiosoite sekä luonnollisen henkilön ollessa omistajana syntymäaika ja oikeushenkilön rekisterinumero.Osakkeen aiempaa omistajaa koskevat osakeluettelotiedot on säilytettävä kymmenen vuotta alkaen siitä, kun osakkeen uusi omistaja on merkitty osakeluetteloon.Osakeluettelo on julkinen asiakirja, joten jokaisella osakasasemasta riippumatta on oikeus tutustua osakeluetteloon ja saada siitä jäljennös. Jäljennöksen toimittamisesta voidaan periä yhtiölle hallituksen hyväksymä kohtuullinen maksu.
20208_66125.jpg
YM: osallistu kyselyyn ja anna kommenttisi rakentamisen vastuista pykäläluonnoksiin
Maankäyttö- ja rakennuslain kokonaisuudistuksen työ on edennyt vaiheeseen, jossa ympäristöministeriö pyytää kommentteja rakentamisen vastuita koskevista alustavista pykäläluonnoksista ja niiden perusteluista.
20212_68638.jpg
Miten toimii huoneistotieto­järjestelmä? Osa 2
Jokaisen osakkeenomistajan tulee hakea Maanmittauslaitokselta osakehuoneistonsa omistuksen rekisteröintiä sen jälkeen, kun taloyhtiö on suorittanut osakeluettelon siirron. Rekisteröintiä voi hakea koska tahansa, kuitenkin viimeistään 10 vuoden kuluessa osakeluettelon siirrosta. Omistuksen rekisteröinnin yhteydessä Maanmittauslaitos mitätöi paperisen osakekirjan. Osakekirjan ollessa pankissa lainan vakuutena, myös pankki voi hakea omistuksen rekisteröintiä osakkeenomistajan puolesta – kuitenkin ainoastaan osakkeenomistajan valtuutuksella.
20117_27155.jpg
Pelastustoimen maksut, palkkiot ja korvaukset
Pelastustoimen kustannuksista vastaa, jollei tässä laissa toisin säädetä, se, jonka velvollisuutena toimenpiteen tai tehtävän suorittaminen taikka siitä huolehtiminen on.
20175_49231.jpg
Putkistojen lämpöhäviöt minimiin
Tiesitkö, että putkiremonttien oikeat eristysvalinnat säästävät energiaa ja pidentävät putkistojen elinkaarta? Putkiremontit kuuluvat julkisivukorjausten ohella taloyhtiöiden kalleimpiin hankkeisiin. Huolella suunniteltu toteutus tuottaa tuloksen, jota ei tarvitse ryhtyä samalla vuosikymmenellä paikkailemaan. Putkiremonteissa oikealla eristyksellä säästetään energiaa sekä pidennetään putkistojen elinkaarta. Oikealla eristyksellä on suuri taloudellinen merkitys.
Kuvaa_ei_loytynyt_1200x675.jpg
Asunto-osakeyhtiölaki ja lain uudistushanke
Asunto-osakeyhtiöihin sovelletaan uutta asunto-osakeyhtiölakia 1.7. 2010 alkaen.Uuden asunto-osakeyhtiölain voimaanpanosta on annettu erillinen laki. Sen 1 §:n mukaan pääsääntönä on, että uutta lakia sovelletaan myös ennen voimaantuloa 1.7.2010 perustettuun asunto-osakeyhtiöön. Samalla on kumottu 17.5.1991 annettu asunto-osakeyhtiölaki (809/1991) siihen myöhemmin tehtyine muutoksineen.Asunto-osakeyhtiön osakepääoman tulee olla vähintään 2.500 €, joka on jaettava osakkeisiin. Osakkeella ei tarvitse olla nimellisarvoa, mutta se voidaan kuitenkin määrätä yhtiöjärjestyksessä.Tietyn huoneiston hallintaan oikeuttavat osakkeet kuuluvat samaan osakeryhmään. Ellei yhtiöjärjestyksessä määrätä toisin, ovat osakkeet vapaasti ja ilman rajoituksia luovutettavissa edelleen.Osakkaat eivät ole henkilökohtaisesti vastuussa asunto-osakeyhtiön vel-voitteista. Osakas on kuitenkin velvollinen maksamaan yhtiölle yhtiö-vastiketta, jonka määräämisperusteet on merkittävä yhtiöjärjestykseen.

Luetuimmat

skeleton
skeleton
skeleton
skeleton
skeleton
skeleton
skeleton

Uusimmat

skeleton
skeleton
skeleton
skeleton
skeleton
skeleton
skeleton
skeleton
skeleton
skeleton
skeleton
skeleton