Suostumus on yksi oikeusperusteista henkilötietojen käsittelylle. Se tarkoittaa tilannetta, jossa rekisteröity antaa omalla toiminnallaan selkeän suostumuksen henkilötietojen käsittelyyn johonkin tiettyyn käyttötarkoitukseen.
Suostumus on erilainen oikeusperuste kuin esimerkiksi sopimuksen olemassaolo tai lakisääteinen velvoite. Suostumuksen ihminen voi perua milloin tahansa, jolloin käsittely on keskeytettävä. Suostumuksen peruuttamisen on myös oltava mahdollista yhtä helposti, kuin sen antamisen.
Mikäli henkilötietojen käsittely perustuu sopimuksen tuottamiseen tai lakisääteiseen velvoitteeseen, ei kohdata samanlaisia lisäedellytyksiä, kuin suostumuksen tai oikeutetun edun tapauksissa.
Halutessasi tutustua suostumukseen liittyviin vaatimuksiin ja ohjeisiin tarkemmin, kannattaa tutustua WP29:n sovellusohjeisiin aiheesta tai muihin suostumus-aiheisiin artikkeleihin fakta.tietosuojamalli.fi-sivustolla..
Esimerkkejä usein suostumukseen perustuvasta käsittelystä
- Työkalun käytön seuraaminen tukimusperustein
- Muiden palvelujen markkinointi esim. uutiskirjeellä
- Soveltuvuuskokeen järjestäminen työnhaussa
Suostumusten läpikäynti Tietosuojamallissa
Tietosuojamalli auttaa sinua listaamaan suostumusprosessit ja käymään läpi niille oleelliset asiat:
Kuinka suostumus kerätään?
- Suostumuksen on aina oltava selkeä toimenpide, eikä sitä voi "olettaa tehdyksi" tekemättä jättämisestä
- Miettikää, käyttäen oletusvaihtoehtoja apuna, mikä on sopiva tapa suostumuksen keräämiseen tässä tilanteessa
Miten suostumus tallennetaan ja voidaan myöhemmin osoittaa?
- Suostumus on kerättävä tavalla, jolla se voidaan myöhemmin osoittaa
- Pelkkä päivämäärä suostumuksen antamisesta voi olla turhan kevyt "todiste" saadusta suostumuksesta
Kerätäänkö suostumuksia lapsilta?
- Lasten tietosuojaa on suojeltava erityisen tarkasti
- Tietoyhteiskunnan palveluja tarjottaessa alle 16v lapsille, suostumus on haettava heidän vanhemmiltaan
Täyttyvätkö muut edellytykset suostumukselle?
- Käy kysymysten avulla läpi muut avainkohdat, jotka voivat jäädä helposti huomiotta suostumukseen perustuvassa käsittelyssä