Tietosuojan perusohjeistus kunnille

Kuntaliitto on laatinut kuntakentän toimijoille tietosuojan perusohjeet. Ohjeet auttavat kuntia tulkitsemaan tietosuojan peruskäsitteitä sekä organisoimaan tietosuojatyön vastuita entistä paremmin ja yhdenmukaisemmin kuntalaisten tietojen suojaamiseksi. 

Ohjeet käsittelevät tietosuojaa yleisellä tasolla, jotta ne olisivat hyödyllisiä kunnan kaikille toimialoille ja toiminnoille sekä muille kuntatoimijoille, kuten kuntayhtymille ja maakuntaliitoille. 

Kuntakentälle tietosuoja on tärkeä väline kuntalaisten tietojen suojaamiseksi. Toisaalta tietosuojasäädökset ovat aiheuttaneet kuntatoimijoille hallinnollista taakkaa, ja tietosuojan tulkinnoista ja soveltamisesta ei ole ollut laajaa yhteisymmärrystä. Toivomme, että laadittu perusohjeistus auttaa ratkomaan näitä haasteita ja sujuvoittaa digipalveluiden kehittämistä ja tiedonhallintaa. 

Ohjeet tukevat tietosuojan peruskäsitteiden tulkintaa ja soveltamista

Perusohjeet auttavat tulkitsemaan ja soveltamaan tietosuojan peruskäsitteitä. Ohjeiden sisältö jakautuu kolmeen teemaan:

  1. Rekisterinpitäjän ja yhteisrekisterinpitäjän määritteleminen
  2. Henkilötietojen käsittelyn oikeusperusteet (ml. tiedonsiirrot ja luovutukset ja tietojen jatkokäyttö)
  3. Rekisteröidyn oikeuksien toteuttaminen ja muutoksenhaku

Perusohjeissa ei käsitellä toimialakohtaisia tai yksittäisiin teknologioihin, kuten tekoälyratkaisuihin, liittyviä tietosuojan erityiskysymyksiä. 

Julkaistut ohjeet ja julkistuswebinaarit

Osa I: Rekisterinpitäjyys kunnassa

Osa II: Henkilötietojen käsittelyn oikeusperusteet

Osa III: Rekisteröidyn oikeudet ja niiden toteuttaminen

Perusohjeiden laatimisen prosessi

Perusohjeet laadittiin erillisenä projektina jaksolla elokuu 2025 – kesäkuu 2026. Projektiin osallistettiin laajasti kuntakentän ja keskeisten sidosryhmien edustajia, jotka osallistuivat työpajoihin ja etäkommentointiin. Kuntakentältä mukana oli tietosuojavastaavien lisäksi muun muassa juristeja sekä hallinnon ja toimialojen edustajia. Projektiin osallistui yli 100 asiantuntijaa. Projektin vaiheet ja aikataulu on kuvattu alla.

Teema 1: Rekisterinpitäjän ja yhteisrekisterinpitäjän määritteleminen: Sidosryhmien etätyöpajat: 5.9. ja 8.10.2025, kaikille avoin ohjeluonnoksen kommentointi jaksolla 3.11. - 24.11.2025. Teema 1:n perusohjeen julkaisu 11.12.2025.  

Teema 3: Rekisteröidyn oikeuksien toteuttaminen ja muutoksenhaku: Sidosryhmien etätyöpajat: 23.1.2026 ja 12.2.2026, kaikille avoin ohjeluonnoksen kommentointi jaksolla 4.3. - 18.3.2026. Teema 3:n perusohjeen julkaisu 16.4.2026.

Teema 2: Henkilötietojen käsittelyn oikeusperusteet: Sidosryhmien etätyöpajat: 27.3.2026 ja 23.4.2026, kaikille avoin ohjeluonnoksen kommentointi jaksolla 11.5. klo 12.00 - 25.5.2026 klo 12.00. Teema 2:n perusohjeen julkaisu 5.6.2026. 

Kuntaliiton lakiyksikön asiantuntijat vastasivat ohjesisällöistä, Kuntaliiton tiedonhallinta ja digitalisaatio –tiimi vastasi projektin hallinnasta ja ulkopuolinen konsultti tuki Kuntaliittoa sidosryhmien osallistamisessa. Projektiin osallistuneiden henkilötietoja käsiteltiin Kuntaliiton asiakas- ja sidosryhmärekisterin tietosuojaselosteen mukaisesti.

Lisätietoa ohjeiden asiasisällöstä

Lisätietoa projektista ja osallistumisesta

Digitaalinen turvallisuus ja kyberturvallisuus

Tutustu koontiimme: Miten Kuntaliitto tukee kuntia digitaalisen turvallisuuden kehittämisessä ja edunvalvonnassa? Miten kyberturvallisuutta Suomessa ohjataan ja kehitetään?

lateral-image-left
Löydä lisää sisältöä samoista teemoista

Onneksi on kunnat -lähetyksiä väestönmurroksesta

Miten kunnat voivat menestyä murroksen keskellä? Järjestämme keväällä 2026 sarjan webinaareja väestönmurroksesta.

Lue lisää ja tule mukaan!

Juristiverkosto - kuntien asialla yhdessä

Kuntajuristi! Liity mukaan ja hyödynnä verkostotapaamiset työsi tukena.

Liity verkostoon!