Hyppää sisältöön
Artikkeli on yli 8 vuotta vanha

Venäjälle uusi tietosuojapykälä – iso lasku myös suomalaisyrityksille

Venäjän uusi henkilörekisteriasetus vaatii suomalaisetkin yritykset rakentamaan asiakastietokannat Venäjälle. Niihin tallennetaan vain Venäjän kansalaisia koskevat tiedot. Vaatimus tarkoittaa monelle yritykselle satojen tuhansien eurojen ylimääräistä laskua.

Stockmannin myymälän sisäänkäynti Venäläisessä ostoskeskuksessa.
Stockmannin myymälä Jekaterinburgissa, Venäjällä. Kuva: Martti Kainulainen / Lehtikuva
Antti Parviala
Avaa Yle-sovelluksessa

Venäjällä toimivat suomalaiset yritykset ovat saaneet tottua monenlaisiin käänteisiin. Syksyllä on luvassa yksi käänne lisää.

Pian voimaan tulevan asetuksen mukaan venäläisten asiakkaiden henkilötiedot on säilytettävä palvelimilla, jotka sijaitsevat Venäjän rajojen sisäpuolella. Vaatimus astuu voimaan syyskuun alussa.  Venäjän tavoitteena on saada internetin käyttö yleisemminkin nykyistä valvotummaksi.

Suomessa uusi asetus tietää urakkaa yritysten tietohallinto-osastoille. Esimerkiksi Stockmannilla on Venäjällä yli puolitoista miljoonaa kanta-asiakasta, sanoo Stockmannin ulkomaantoimintojen kehitysjohtaja Lauri Veijalainen.

– Osa Venäjän tietokannasta on säilytetty tähän saakka Suomessa ja nyt tämä tieto täytyy siirtää Venäjälle.

Rahaa ja päällekkäisiä järjestelmiä

Veijalainen arvioi, että asiakastietojen eriyttäminen kansalaisuuden perusteella maksaa kymmeniä tuhansia euroa, mutta ennen kaikkea se teettää ylimääräistä työtä ja mutkistaa toimintaa päällekkäisyyden takia.

– Se aiheuttaa konservatiivisen arvion mukaan muutaman kymmenen tuhannen euron kulut ja on siis merkittävä investointi.

Pietarin alueella toimivassa S-ryhmässä odotetaan selvästi isompaa laskua.

– Työtuntimäärää en osaa arvioida, mutta rahallisesti se tarkoittaa joitakin satoja tuhansia euroja, laskee SOK:n tietohallintojohtaja Raimo Mäenpää.

Myös Keskolla ja Finnairilla on suuret asiakaskunnat Venäjällä, mutta kummassakaan yhtiössä asetuksen kustannuksia ei rohjeta vielä edes arvioida.

Tulkinta epäselvää

Ylimääräistä rahan menoa enemmän yrityksiä kiusaa epäselvyys uuden pykälän tulkinnasta. SOK:n Mäenpää harmittelee, että vaikka asetuksesta on päätetty jo viime kesänä, sen soveltamisesta ei ole herunut täsmällistä tietoa asiantuntijoillekaan.

Jännittävää nähdä kuinka piiruntarkkaa asetuksen soveltamista tullaan vaatimaan.

SOK:n tietohallintojohtaja Raimo Mäenpää

– Kaikille yrityksille on nyt jännittävää nähdä kuinka piiruntarkkaa asetuksen soveltamista tullaan vaatimaan. Se on meille kaikille vähän epäselvää.

Yksi epäselvä kysymys on se, riittääkö tietojen niin sanottu primääritallentaminen Venäjälle. Silloin tiedot voisi kopioida Suomessa olevaan tietokantaan.

Tallennusvaatimus koskee kaikkia Venäjällä toimivia ulkomaisia yrityksiä ja johtaa nyt uuteen datakeskusten tallennustilan kysyntään Venäjällä. Ulkomaisille yrityksille se merkitsee päällekkäistä työtä ja kaksinkertaisia kuluja.

Vain venäläinen suojaus kelpaa

Asetus koskee myös kansainvälisiä jättejä, kuten Googlea ja Twitteriä. Niidenkin pitäisi perustaa tai vuokrata Venäjältä datakeskustilaa, johon Venäjän kansalaisten tiedot tallennettaisiin. Äärimmäisenä uhkana asetuksen rikkomisesta on palveluiden sulkeminen Venäjällä.

Venäjän turvallisuuspalvelu FSB:n mukaan venäläisille palvelimille tallennettu henkilödata on lisäksi suojattava venäläisellä salausalgoritmilla. Esimerkiksi Applen tai Androidin suojaus ei siis riittäisi.

Suosittelemme