Uutinen 22.5.2023 (Päivitetty: 2.6.2023 10:13)

Ilmatieteen laitokselle huomautus tietosuojavaltuutetulta Googlen palveluiden käytöstä verkkopalvelussa

Huomautusta koskevat Google Analytics -kävijäseuranta sekä reCAPTCHA-tunnistuspalvelu on poistettu käytöstä. Tietosuojaa kehitetään Ilmatieteen laitoksella aktiivisesti.

Tekstiin lisätty 2.6.2023 tieto apulaistietosuojavaltuutetun 1.6.2023 julkaisemasta oikaisusta päätökseen sekä linkki oikaisusta kertovaan uutiseen.

Apulaistietosuojavaltuutettu antoi Ilmatieteen laitokselle huomautuksen 27.4.2023 verkkopalvelussa aiemmin käytössä olleista verkkopalvelun sivustolaajennuksista eli Google Analytics -kävijäseurantapalvelusta ja reCAPTCHA-tunnistuspalvelusta.

Apulaistietosuojavaltuutetun huomautus henkilötietojen käsittelystä koski laitteiden IP-osoitteita eli numerosarjana esitettyä laitteen verkkotunnusta. Käyttäessään Ilmatieteen laitoksen verkkopalvelua, käyttäjän IP-osoitteita on voinut siirtyä Yhdysvaltoihin Googlelle ja siten EU/ETA-alueen ulkopuolelle ilman pätevää henkilötietojen siirtoperustetta. Tietosuojalainsäädännössä IP-osoitteet katsotaan henkilötiedoiksi.

Apulaistietosuojavaltuutettu julkaisi 1. kesäkuuta päätökseen oikaisun. Päätöksestä on poistettu Ilmatieteen laitokselle annettu huomautus yleisen tietosuoja-asetuksen 35 artiklan mukaista vaikutustenarviointia koskevasta rikkomuksesta. Oikaistussa päätöksessä ei arvioida yleisen tietosuoja-asetuksen 35 artiklan noudattamista.

Huomautuksen kohteena olleet sivustolaajennuspalvelut on poistettu verkkopalvelusta

Molemmat sivustolaajennuspalvelut on poistettu Ilmatieteen laitoksen verkkopalvelusta. Myös yleinen, Googlen palvelua hyödyntänyt hakutoiminto on poistettu verkkopalvelusta. Googlesta riippumaton paikallissäähaku on edelleen käytössä. Google Analytics -palvelua käytettiin Ilmatieteen laitoksella verkkosivuston kävijämäärän seurantaan. Tietoa hyödynnettiin verkkosivujen käyttökokemuksen parantamiseen sekä verkkosivujen palveluiden kehittämiseen. Ilmatieteen laitos ei tunnistanut yksittäisiä käyttäjiä. Google Analytics on ollut aikaisemmin hyväksytty ja laajasti käytetty verkkopalveluiden kävijäseurantaan, mutta tiukentuneiden tietosuojalainsäädännön tulkintojen mukaan sitä ei enää saa käyttää. ReCAPTCHA-tunnistusta käytettiin verkkopalvelun palautelomakkeen yhteydessä erottamaan, onko sivuston palautteen lähettäjä ihminen vai tietokone. CAPTCHA-palveluiden tarkoituksena on mahdollista esimerkiksi ns. bottien automatisoidun toiminnan estäminen. Ilmatieteen laitos kertoi verkkosivuillaan, miten käyttäjä voi halutessaan estää Google Analytics -mittauksen käytön asentamalla selaimeensa lisäosan. Lisäksi Ilmatieteen laitos tarjosi vaihtoehtoisen tavan lähettää palautetta ilman reCATPCHA-tunnistusta. Ilmatieteen laitos oli virheellisesti arvioinut nämä toimet tietosuojan kannalta riittäviksi. Ilmatieteen laitos suhtautuu verkkopalvelun käyttäjien tietosuojan turvaamiseen vakavasti ja kehittää jatkuvasti tietosuojakäytäntöjä sekä tietoisuutta tietosuojasta. Ilmatieteen laitos haluaa tarjota palveluidensa käyttäjille mahdollisimman sujuvan ja turvallisen käyttökokemuksen.

Tietoa evästeistä ja tietosuojasta Ilmatieteen laitoksen verkkopalvelussa

Ilmatieteen laitoksen verkkopalvelussa käytetään evästeitä, jotka on ryhmitelty välttämättömiin evästeisiin, mieltymyksiin ja tilastointiin sekä muihin evästeisiin. Välttämätön eväste liittyy muiden evästeasetusten muistamiseen. Mieltymysevästeet auttavat muistamaan sääpalvelussa tehdyt valinnat, esim. käyttäjän valitseman paikkakunnan tai havaintoaseman. Tilastointievästeet liittyvät palautenappeihin sekä asiakastyytyväisyyskyselyyn. Muut evästeet liittyvät mm. sosiaalisen median sisältöjen näkyvyyteen.

Lisätietoa:

Jaana Palmunoksa, Ilmatieteen laitoksen tietosuojavastaava, jaana.palmunoksa@fmi.fi

Tietosuoja