Postille määrätty 2,4 miljoonan seuraamusmaksu meni nurin hallinto-oikeudessa
Helsingin hallinto-oikeus on kumonnut Postille määrätyn 2,4 miljoonan euron seuraamusmaksun Omaposti-palveluun liittyvistä tietosuojapuutteista.
Tietosuojavaltuutetun toimiston seuraamuskollegio määräsi seuraamusmaksun Postille viime vuonna tietosuojasäännösten vastaisesta käytännöstä Omaposti-palvelussa.
Posti oli luonut asiakkaille automaattisesti sähköisen Omaposti-postilaatikon ilman erillistä pyyntöä.
Hallinto-oikeus katsoi päätöksessään, että Postilla oli peruste henkilötietojen käsittelylle Omaposti-viestilaatikossa.
Tietosuojavaltuutettu oli katsonut, ettei henkilötietojen käsittelylle Omaposti-laatikossa ollut lainmukaista käsittelyperustetta.
Kyse ei sen mukaan ollut henkilötietojen käsittelystä sopimuksen perusteella, koska asiakkaan pyytämä palvelu olisi voitu toteuttaa ilman automaattista sähköisen postilaatikon luomista.
Hallinto-oikeuden mukaan yhtiöllä on kuitenkin oikeus paketoida sähköiset palvelunsa kokonaisuudeksi siitä huolimatta, että kaikki palvelun käyttäjät eivät välttämättä halua nimenomaan Omaposti-viestilaatikkoa käyttöönsä.
Hallinto-oikeus katsoi myös, että viestilaatikkoon liittyvä henkilötietojen käsittely oli yleisen tietosuoja-asetuksen mukaisesti tarpeen.
Hallinto-oikeus säilytti kuitenkin tietosuojavaltuutetun Postille antaman huomautuksen ja määräyksen henkilötietojen käsittelystä.
Tietosuojavaltuutetun mukaan Omaposti-laatikon avaamiseen ja käyttöönottoon liittyvästä henkilötietojen käsittelystä ei ollut kerrottu asiakkaille riittävän selvästi.
Valtuutettu antoi Postille huomautuksen ja määräyksen saattaa käsittelytoimet yleisen tietosuoja-asetuksen mukaisiksi.