6.9.2016

Uusi tietosuoja-asetus: sopimustekstit pidentyvät

Jos yrityksesi käsittelee toisen yrityksen henkilötietoja tai jos luovutat toiselle yrityksenne henkilötietoja palveluiden tuottamista varten, sinun kannattaa olla nyt hereillä ja ottaa selvää EU:n uudesta tietosuoja-asetuksesta. Tähän saakka näistä asioista on voitu sopia melko vapaasti ja lyhyin ehdoin, mutta 25.5.2018 alkaen tilanne muuttuu. Tuolloin yrityksesi täytyy sopia tietyistä velvollisuuksista rekisteriä pitävän yrityksen kanssa kirjallisesti.

Rekisterinpitäjä ja henkilötietojen käsittelijä

Tietosuoja-asetuksen mukaan rekisterinpitäjä on yritys tai muu yhteisö, joka pitää listaa henkilöistä ja rekisteröi heidän tietojaan. Käytännössä lähes kaikki yritykset ovat siis rekisterinpitäjiä jo pelkästään sillä perusteella, että heillä on omaa henkilökuntaa. 

Jos yrityksesi tarjoaa vaikkapa palkkahallinnon palveluja yrityksille tai yrityksesi pilvipalvelussa säilytetään ja käsitellään toisen yrityksen asiakastietoja, yrityksesi on asetuksen mukaan henkilötietojen käsittelijä.

Päivitä kaikki henkilötietojen käsittelyä koskevat sopimuksesi

Nykyinen normisto, tietosuojadirektiivi ja henkilötietolaki, asettavat henkilötietojen käsittelyä koskevia velvoitteita lähinnä rekisterinpitäjälle: rekisterinpitäjä on vastannut siitä, että se käsittelee henkilötietoja lain vaatimalla tavalla.  

Rekisterinpitäjä ja käsittelijä ovat puolestaan voineet vaikkapa palvelusopimuksessa sopia keskinäiset vastuunsa henkilötietojen käsittelystä. Osapuolet ovat saattaneet sopia esimerkiksi siitä, mitä tietoturvatoimia he noudattavat henkilötietojen käsittelyn suhteen ja onko käsittelijällä oikeus siirtää henkilötietoja EU/ETA-alueen ulkopuolelle.

Jatkossa asetus tuo vaatimuksia myös henkilötietojen käsittelijälle ja ne täytyy kirjata mukaan sopimukseen, elleivät ne siellä jo ennestään ole. Käytännössä tämä tarkoittaa sitä, että edustitpa sitten rekisterinpitäjää tai henkilötietojen käsittelijää, kaikki yrityksienne väliset henkilötietojen käsittelyä koskevat sopimukset täytyy päivittää, mikäli ne ovat voimassa asetuksen voimaantulon jälkeen.

Sovi vähintään näistä asioista

Mikäli edustat henkilötietojen käsittelijää, tietosuoja-asetus velvoittaa yritystäsi sopimaan siitä, että

Riippumatta siitä, teetkö sopimusta rekisterinpitäjän vai käsittelijän roolissa, kirjaa sopimukseen henkilötietojen käsittelyn kohde, kesto, luonne ja tarkoitus, henkilötietojen tyyppi ja rekisteröityjen ryhmät (esimerkiksi loppuasiakkaat) sekä rekisterinpitäjän oikeudet ja velvollisuudet. Sopimuksessa on syytä huomioida myös seuraavat asiat:

Uskon, että henkilötietojen käsittelyä koskevien sopimusehtojen painoarvo kasvaa entisestään ja osapuolet sopivat jatkossa yksityiskohtaisempia ehtoja. Vastaavasti sopimuksen osapuolet antavat henkilötietojen käsittelyä koskeville asioille suurempaa painoarvoa myös muissa sopimusehdoissa, kuten takuu- ja vastuunrajoitusehdoissa. Lisääntyneet vastuut näkyvät usein myös palveluiden hinnoittelussa. 

Uusimmat referenssit

Avustimme Pohjoismaiden suurinta itsenäistä tv- ja elokuvatuotantoyhtiötä Yellow Film Studios Oy:tä sen strategisessa yhdistymisessä tanskalaisen elokuva-alan myynti- ja rahoitusyhtiön REinventin kanssa. Yhdessä ne muodostavat Reinvent Yellow -konsernin, joka toimii yhtenäisenä keskuksena TV- ja elokuvatuotannolle, myynnille, rahoitukselle ja innovaatioille, yhdistäen yli kolmen vuosikymmenen tuotantokokemuksen sekä laajan, yli tuhannen nimikkeen katalogin.
Julkaistu 8.10.2025
Edustimme menestyksekkäästi jälleenvakuutuspaneelia kansainvälisessä ad hoc -välitysmenettelyssä. Riita aiheutui jälleenvakuutussopimuksesta, joka koski ensivakuuttajan vakuuttaman riskiportfolion jälleenvakuuttamista. Osapuolet olivat erimielisiä siitä, kattoiko jälleenvakuutus tietyn vahingon, joka johtui koronaviruspandemian aiheuttamasta markkinahäiriöstä. Asiassa otettiin kantaa erittäin monimutkaisiin juridisiin ja sopimuksellisiin kysymyksiin, ja siinä edellytettiin jälleenvakuutussääntelyn ja -käytännön erityisosaamista. Välitysoikeus hylkäsi vastapuolen asiakkaitamme vastaan nostamat jälleenvakuutuskorvausta koskevat vaatimukset kokonaisuudessaan. Riidan arvo oli noin 34 miljoonaa euroa.
Julkaistu 16.9.2025
Toimimme byFounders.vc:n suomalaisena neuvonantajana sen sijoittaessa DataCrunch Oy:hin 64 miljoonan dollarin A-sarjan rahoituskierroksessa. DataCrunch tarjoaa skaalautuvia tekoälylaskentaratkaisuja energiatehokkaista datakeskuksista Islannissa ja Suomessa. byFounders.vc on yhteisöpohjainen varhaisen vaiheen pääomasijoitusrahasto, joka sijoittaa maailmanlaajuisesti kunnianhimoisiin tiimeihin, joilla on yhteys Pohjoismaihin ja Baltian maihin.
Julkaistu 11.9.2025
Avustimme Springvest Oyj:tä sen järjestäessä avaruusteknologiayhtiö ReOrbitille 45 miljoonan euron series A -rahoituskierroksen tukemaan yhtiön kasvua. Kyseessä on Suomen suurin kokonaan osakkeilla toteutettu A-sarjan rahoituskierros ja yksi merkittävimmistä pääomasijoituksista Euroopan avaruus- ja puolustusalalla. Rahoituskierros on yhdistelmä erilaisia rahoitusmuotoja. Ammattimaisille ja institutionaalisille sijoittajille suunnatussa private placement -annissa olivat mukana mm. Icebreaker.vc, Expansion VC, 10x Founders, Inventure VC, Työeläkevakuutusyhtiö Varma ja Työeläkevakuutusyhtiö Elo. Kierroksen osana järjestettiin myös 8 miljoonan euron julkinen osakeanti, joka täyttyi 4,5 tunnissa. Springvest on listaamattomiin kasvuyhtiöihin erikoistunut sijoituspalveluyhtiö. ReOrbit on new space -yhtiö, joka suunnittelee ja valmistaa uuden sukupolven innovatiivisia ohjelmistokeskeisiä satelliitteja.
Julkaistu 9.9.2025