Taloushallinnon yrityksen valmistautuminen EU:n uuteen tietosuoja-asetukseen
Paso, Essi (2019-06-03)
Paso, Essi
E. Paso
03.06.2019
© 2019 Essi Paso. Tämä Kohde on tekijänoikeuden ja/tai lähioikeuksien suojaama. Voit käyttää Kohdetta käyttöösi sovellettavan tekijänoikeutta ja lähioikeuksia koskevan lainsäädännön sallimilla tavoilla. Muunlaista käyttöä varten tarvitset oikeudenhaltijoiden luvan.
Julkaisun pysyvä osoite on
https://urn.fi/URN:NBN:fi:oulu-201906052444
https://urn.fi/URN:NBN:fi:oulu-201906052444
Tiivistelmä
Taloushallinnossa käsitellään paljon erilaista henkilötietoa, jota tilitoimiston henkilökunta tarvitsee työssään. Toukokuussa 2018 voimaantullut Euroopan Unionin tietosuoja-asetus velvoittaa yrityksiä ja organisaatioita kiinnittämään enemmän huomiota tietojenkäsittelyyn, kuten tietojen lähettämiseen, vastaanottamiseen ja säilyttämiseen. Tietosuoja-asetus luo myös uusia oikeuksia henkilöille, joiden tietoja käsitellään. Yritysten ja organisaatioiden on luotava kirjallinen dokumentaatio tietojenkäsittelystä, jotta ne pystyvät osoittamaan noudattavansa tietosuoja-asetusta. Tietosuoja-asetuksen noudattaminen on tärkeää, koska asetuksen noudattamattomuudesta voidaan määrätä sakkoja ja sanktioita. On tärkeää tutkia yrityksessä ja sen käytännöissä vaadittavia muutoksia, jotta saadaan selville millaisia vaikutuksia tietosuoja-asetuksella on yritysten toimintaan. Aiempaa kirjallisuutta aiheesta ei vielä ole paljoa, joten tutkimukselle on tarvetta. Aiempi tutkimus käsittelee tietosuoja-asetusta ja sen vaatimuksia, mutta empiirinen tutkimus aihealueesta on erittäin vähäistä.
Tutkimuksen tavoitteena oli luoda selvitys yrityksen nykytilasta tietosuoja-asetuksen vaatimuksiin nähden, sekä selvittää tietosuoja-asetuksen noudattamisen aiheuttamat muutokset yrityksen toiminnassa ja käytännöissä. Muutosten analysointiin hyödynnetään aiempaa kirjallisuutta muutokseen reagoimisesta. Tutkimusmenetelmänä käytetään laadullista tapaustutkimusta. Aineistonkeruumenetelmänä käytetään puolistrukturoitua teemahaastattelua. Tutkimus toteutettiin haastattelemalla toimeksiantajayrityksen henkilökuntaa tietosuoja-asetuksesta ja sen noudattamisesta. Tutkimuksen tuloksena syntyi selvitys yrityksen nykytilasta ja tietosuoja-asetuksen luomista muutoksista yrityksen toiminnassa. Toimeksiantajayritykselle myös toimitettiin suositukset ja ohjeistus tietosuoja-asetuksen noudattamiseen. Tutkimuksen tuloksia voivat myös muut yritykset hyödyntää tietosuoja-asetuksen noudattamisessa ja nykytilansa kartoittamisessa. Jatkotutkimusaiheena on yritysten ja organisaatioiden tietosuoja-asetuksen noudattaminen. Noudattamista voidaan tutkia selvittämällä yritysten luomia ohjeita ja käytäntöjä työntekijöilleen. Tämä tutkimus rajattiin koskemaan vain yhtä tilitoimistoa, joten erilaisia yrityksiä ja niiden tietosuoja-asetuksen noudattamiseen luotuja käytäntöjä vertaamalla voitaisiin luoda yleiset käytännöt erikokoisille ja eri alojen yritykselle tietosuoja-asetuksen noudattamiseen.
Tutkimuksen tavoitteena oli luoda selvitys yrityksen nykytilasta tietosuoja-asetuksen vaatimuksiin nähden, sekä selvittää tietosuoja-asetuksen noudattamisen aiheuttamat muutokset yrityksen toiminnassa ja käytännöissä. Muutosten analysointiin hyödynnetään aiempaa kirjallisuutta muutokseen reagoimisesta. Tutkimusmenetelmänä käytetään laadullista tapaustutkimusta. Aineistonkeruumenetelmänä käytetään puolistrukturoitua teemahaastattelua. Tutkimus toteutettiin haastattelemalla toimeksiantajayrityksen henkilökuntaa tietosuoja-asetuksesta ja sen noudattamisesta. Tutkimuksen tuloksena syntyi selvitys yrityksen nykytilasta ja tietosuoja-asetuksen luomista muutoksista yrityksen toiminnassa. Toimeksiantajayritykselle myös toimitettiin suositukset ja ohjeistus tietosuoja-asetuksen noudattamiseen. Tutkimuksen tuloksia voivat myös muut yritykset hyödyntää tietosuoja-asetuksen noudattamisessa ja nykytilansa kartoittamisessa. Jatkotutkimusaiheena on yritysten ja organisaatioiden tietosuoja-asetuksen noudattaminen. Noudattamista voidaan tutkia selvittämällä yritysten luomia ohjeita ja käytäntöjä työntekijöilleen. Tämä tutkimus rajattiin koskemaan vain yhtä tilitoimistoa, joten erilaisia yrityksiä ja niiden tietosuoja-asetuksen noudattamiseen luotuja käytäntöjä vertaamalla voitaisiin luoda yleiset käytännöt erikokoisille ja eri alojen yritykselle tietosuoja-asetuksen noudattamiseen.
Kokoelmat
- Avoin saatavuus [32009]