6.9.2016

Uusi tietosuoja-asetus: sopimustekstit pidentyvät

Jos yrityksesi käsittelee toisen yrityksen henkilötietoja tai jos luovutat toiselle yrityksenne henkilötietoja palveluiden tuottamista varten, sinun kannattaa olla nyt hereillä ja ottaa selvää EU:n uudesta tietosuoja-asetuksesta. Tähän saakka näistä asioista on voitu sopia melko vapaasti ja lyhyin ehdoin, mutta 25.5.2018 alkaen tilanne muuttuu. Tuolloin yrityksesi täytyy sopia tietyistä velvollisuuksista rekisteriä pitävän yrityksen kanssa kirjallisesti.

Rekisterinpitäjä ja henkilötietojen käsittelijä

Tietosuoja-asetuksen mukaan rekisterinpitäjä on yritys tai muu yhteisö, joka pitää listaa henkilöistä ja rekisteröi heidän tietojaan. Käytännössä lähes kaikki yritykset ovat siis rekisterinpitäjiä jo pelkästään sillä perusteella, että heillä on omaa henkilökuntaa. 

Jos yrityksesi tarjoaa vaikkapa palkkahallinnon palveluja yrityksille tai yrityksesi pilvipalvelussa säilytetään ja käsitellään toisen yrityksen asiakastietoja, yrityksesi on asetuksen mukaan henkilötietojen käsittelijä.

Päivitä kaikki henkilötietojen käsittelyä koskevat sopimuksesi

Nykyinen normisto, tietosuojadirektiivi ja henkilötietolaki, asettavat henkilötietojen käsittelyä koskevia velvoitteita lähinnä rekisterinpitäjälle: rekisterinpitäjä on vastannut siitä, että se käsittelee henkilötietoja lain vaatimalla tavalla.  

Rekisterinpitäjä ja käsittelijä ovat puolestaan voineet vaikkapa palvelusopimuksessa sopia keskinäiset vastuunsa henkilötietojen käsittelystä. Osapuolet ovat saattaneet sopia esimerkiksi siitä, mitä tietoturvatoimia he noudattavat henkilötietojen käsittelyn suhteen ja onko käsittelijällä oikeus siirtää henkilötietoja EU/ETA-alueen ulkopuolelle.

Jatkossa asetus tuo vaatimuksia myös henkilötietojen käsittelijälle ja ne täytyy kirjata mukaan sopimukseen, elleivät ne siellä jo ennestään ole. Käytännössä tämä tarkoittaa sitä, että edustitpa sitten rekisterinpitäjää tai henkilötietojen käsittelijää, kaikki yrityksienne väliset henkilötietojen käsittelyä koskevat sopimukset täytyy päivittää, mikäli ne ovat voimassa asetuksen voimaantulon jälkeen.

Sovi vähintään näistä asioista

Mikäli edustat henkilötietojen käsittelijää, tietosuoja-asetus velvoittaa yritystäsi sopimaan siitä, että

Riippumatta siitä, teetkö sopimusta rekisterinpitäjän vai käsittelijän roolissa, kirjaa sopimukseen henkilötietojen käsittelyn kohde, kesto, luonne ja tarkoitus, henkilötietojen tyyppi ja rekisteröityjen ryhmät (esimerkiksi loppuasiakkaat) sekä rekisterinpitäjän oikeudet ja velvollisuudet. Sopimuksessa on syytä huomioida myös seuraavat asiat:

Uskon, että henkilötietojen käsittelyä koskevien sopimusehtojen painoarvo kasvaa entisestään ja osapuolet sopivat jatkossa yksityiskohtaisempia ehtoja. Vastaavasti sopimuksen osapuolet antavat henkilötietojen käsittelyä koskeville asioille suurempaa painoarvoa myös muissa sopimusehdoissa, kuten takuu- ja vastuunrajoitusehdoissa. Lisääntyneet vastuut näkyvät usein myös palveluiden hinnoittelussa. 

Uusimmat referenssit

Avustimme menestyksekkäästi suomalaista rakennuttajakonsulttiyhtiötä ja sen palveluksessa ollutta turvallisuuskoordinaattoria häneen kohdistuneessa työturvallisuusrikossyytteessä. Syyttäjä vaati rangaistusta väitetystä työturvallisuusmääräysten rikkomisesta. Syyte koski putoamistapaturmaa rakennustyömaalla, jossa asiakkaamme toimi rakennuttajan nimeämänä turvallisuuskoordinaattorina. Selvitimme turvallisuuskoordinaattorin velvollisuuksien rajat suhteessa päätoteuttajan vastuuseen sekä sen, miten asiakkaamme oli käytännössä huolehtinut kaikista hänelle kuuluvista tehtävistä. Osoitimme, että asiakkaamme oli toiminut huolellisesti ja velvollisuuksiensa mukaisesti rakennushankkeen suunnittelun, valmistelun ja toteutuksen osalta. Itä-Uudenmaan käräjäoikeus hylkäsi asiakkaaseemme kohdistetun syytteen. Käräjäoikeus katsoi, että asiakkaamme oli turvallisuuskoordinaattorina asianmukaisesti huolehtinut rakennuttajalle kuuluvista työturvallisuustehtävistä rakennushankkeen suunnittelussa ja valmistelussa eikä ollut tietoinen työmaalla havaitusta putoamissuojauspuutteesta. Tuomio on asiakkaamme osalta lainvoimainen.
Julkaistu 22.6.2026
Avustimme Efima Oyj:tä sen myydessä taloushallintopalveluliiketoimintansa Rantalaiselle osana strategista keskittymistään täysin liiketoimintasovellusten ja data- ja tekoälyratkaisujen toimittamiseen. Kaupan myötä taloushallintopalveluiden asiakassopimukset ja 65 palveluiden parissa työskentelevää asiantuntijaa siirtyvät Rantalaiselle. Liiketoimintakauppa toteutetaan liikkeenluovutuksena ja asiantuntijat siirtyvät uuden omistajan palvelukseen vanhoina työntekijöinä. Efima on suomalainen digiyhtiö, joka edistää suurten ja keskisuurten yritysten kasvua tehostamalla asiakkaidensa liiketoimintaprosesseja ja luomalla niille kilpailuetua tekoälyn ja datan innovatiivisella hyödyntämisellä. Yhtiöllä on lähes 200 asiantuntijaa Helsingissä ja Tampereella.
Julkaistu 12.6.2026
Avustimme pääsijoittaja (lead investor) Ugly Duckling Venturesia Skyforan 6,5 miljoonan euron rahoituskierroksella. Sijoituskierrokseen osallistuivat myös Eviny Ventures, LUMO Labs ja EIC Fund sekä rahoittajana Business Finland. Sijoitus tukee Skyforan säätiedusteluratkaisujen kaupallista skaalaamista, kumppanuuksien laajentamista teleoperaattoreiden, ennustepalveluiden ja meteorologisten toimijoiden kanssa sekä tiimin kasvua. Skyfora on suomalainen yhtiö, joka kehittää korkean resoluution säätiedusteluratkaisuja patentoidulla teknologialla, joka hyödyntää olemassa oleviin infrastruktuureihin, kuten televerkkoihin, sijoitettuja GNSS-vastaanottimia. Ratkaisut hyödyntävät uusia datalähteitä seuraavan sukupolven tekoälypohjaisten sääennusteiden kehittämisessä ja tukevat päätöksentekoa sääherkillä toimialoilla. Ugly Duckling Ventures on Kööpenhaminassa toimiva varhaisen vaiheen pääomasijoittaja, joka keskittyy pohjoismaisiin B2B-teknologiayhtiöihin erityisesti terveysteknologian, resilienssiteknologian ja yrityspalveluiden aloilla.
Julkaistu 10.6.2026
Neuvoimme General Atlanticia sen johtaessa ICEYE:n miljardin euron Series F -rahoituskierrosta, jossa yhtiön arvostus nousi yli 10 miljardiin euroon. ICEYE keräsi rahoituskierroksella 450 miljoonaa euroa (520 miljoonaa Yhdysvaltain dollaria) uutta kasvupääomaa. Kierrosta johtaneen General Atlanticin lisäksi muita sijoittajia kierroksella olivat Solidium, Tesi, Varma, Ilmarinen, Lifeline Ventures, Nokia, Qatar Investment Authority (QIA) ja TCV. Kierroksen koko ylittää miljardi euroa yhdessä osakeannin lisäksi toteutettujen osakekauppojen kanssa. ICEYE on maailman johtava avaruudesta saatavan tiedustelutiedon toimittaja, joka tarjoaa jatkuvan seurannan kyvykkyyksiä muutosten havaitsemiseksi ja niihin reagoimiseksi missä tahansa maapallolla. Yhtiö operoi maailman suurinta ja edistyneintä SAR-tutkasatelliittikonstellaatiota. General Atlantic on johtava kansainvälinen pääomasijoittaja, jolla on lähes viidenkymmenen vuoden kokemus pääoman ja strategisen näkemyksen tarjoamisesta yli 885 yritykselle historiansa aikana. Maaliskuun 2026 lopussa General Atlantic hallinnoi noin 126 miljardia Yhdysvaltain dollarin varoja eri sijoitusstrategioissaan. Neuvoimme transaktiossa General Atlanticia yhdessä kansainvälisen asianajotoimiston Paul, Weiss, Rifkind, Wharton & Garrisonin kanssa.
Julkaistu 9.6.2026