Verkkokauppa.com sai lähes 800 000 euron sakot

Uutiset Toimittaja:

EU:n tietosuoja-asetuksen mukaan yritysten on määriteltävä henkilötiedoille säilytysaika tai selkeät perusteet sille, milloin tiedot poistetaan.

Kaikkien suomalaisten tuntema Verkkokauppa.com vaati asiakkailtaan rekisteröitymistä palveluun ja sen jälkeen yritys säilytti tietoja käytännössä toistaiseksi. Tiedot poistettiin vasta, jos asiakas itse pyysi sitä.

792.639 euron seuraamusmaksu

Tietosuojavaltuutetun mukaan menettely oli lainvastainen. Tietosuojavaltuutettu määräsi yhtiölle alun perin 856.000 euron seuraamusmaksun. Verkkokauppa.com valitti asiasta hallinto-oikeuteen.

Hallinto-oikeus alensi summan 792.639 euroon. Asia etenkin korkeimpaan hallinto-oikeuteen. Korkein hallinto-oikeus antoi ratkaisunsa tänään.

Korkeimman hallinto-oikeuden mukaan henkilötietojen säilyttämistä ei voida jättää asiakkaan oman aktiivisuuden varaan. Yrityksen on itse huolehdittava siitä, että tietoja ei säilytetä pidempään kuin niiden käyttötarkoitus edellyttää.

Korkein hallinto-oikeus hylkäsi Verkkokauppa.comin valituksen ja piti voimassa lähes 800.000 euron hallinnollisen seuraamusmaksun. Ratkaisussa korostuu EU:n tietosuoja-asetus.

Henkilötietoja saa säilyttää vain niin kauan kuin niiden käsittelyn tarkoitus sitä edellyttää. KHO:n mukaan Verkkokauppa.com ei ollut määritellyt tietojen säilytysaikoja tietosuoja-asetuksen edellyttämällä tavalla.

Asiakkaiden nimet, osoitteet, sähköpostit ja ostotiedot ovat suojattuja henkilötietoja.

Henkilötietojen käsittelyä koskevia velvoitteita ei pidetä viranomaisten silmissä vähäpätöisinä. Asiakkaiden nimet, osoitteet, sähköpostit ja ostotiedot ovat suojattuja henkilötietoja. Niiden säilyttämiseen liittyy tarkkoja sääntöjä ja niiden rikkominen voi tulla kalliiksi, kuten myös tämä tapaus osoittaa.

Kerroimme vuonna 2022, miten Kela syyllistyi tietoturvaloukkaukseen. Asiasta tehtiin ilmoitus tietosuojavaltuutetun toimistoon. Asiaosaisina on yli miljoonaa suomalaista.

Kela.fi-verkkosivustolla oli ollut evästeitä, jotka ovat keränneet kävijöiden IP-osoitteita, vaikka suostumusta evästeiden käyttämiseen ei olisi annettu. Kela.fissä on ollut kyseisellä aikavälillä noin 1,25 miljoonaa kävijää.

Lähde: Korkein hallinto-oikeus

Voit lisätä Staran Googlen ensisijaiseksi lähteeksi klikkaamalla tästä ja ruksittamalla laatikon. Voit myös lukea lisää tähän artikkeliin liittyvistä teemoista ja aiheista, kuten , , tai laajemmin samasta aihealueesta Uutiset -osioistamme.