#tietosuoja
11 artikkelia
WhatsApp-videopuhelu avaa lukitun Android-puhelimen kuvagallerian ilman PIN-koodia
Tietoturvatutkija Jose Rodriguez löysi tavan, jolla lukittuun Android-puhelimeen soiva WhatsApp-videopuhelu avaa laitteen koko kuvagallerian ilman PIN-koodia tai sormenjälkeä. Tuoreempi testaus laajensi alttiiden laitteiden listaa Oppo- ja vivo-puhelimista myös puhdasta Androidia ajavaan Google Pixel 6 Prohon, kun taas Samsung ja iPhone eivät ole alttiita. Meta on aloittanut korjauksen käyttöönoton, mutta täyttä aikataulua ei ole kerrottu.
KHO vahvisti: evästeiden hylkääminen on oltava yhtä helppoa kuin hyväksyminen
Korkein hallinto-oikeus vahvisti 27. elokuuta kaksi ratkaisua, joiden mukaan evästeiden hylkäämisen on oltava yhtä helppoa kuin hyväksymisen. Ratkaisut koskivat Sanoma Media Finlandia ja Otavamediaa ja perustuvat sähköisen viestinnän palvelulakiin, ei suoraan GDPR:ään. Dawn.fi:n elokuun lopun kartoituksen mukaan parikymmentä suurta uutissivustoa ei vielä täytä vaatimusta.
Vakuutusyhtiö ja tietosuojavaltuutettu varoittavat älylasien riskeistä työpaikoilla
LähiTapiola ja tietosuojavaltuutettu Anu Talus varoittivat 26. elokuuta älylasien riskeistä työpaikoilla. Vakuutusyhtiö pitää laitteita uutena välineenä yritysvakoiluun ja tulevaisuudessa mahdollisesti myös huijauksiin, kun taas tietosuojavaltuutettu muistuttaa, että kuvattavalla on oikeus tietää kuvaamisesta ja pyytää tallenteen poistamista.
Autioituneesta kuntoutuskeskuksesta löytyi potilastietoja vielä vuosia siivouksen jälkeen
Pirkanmaan hyvinvointialue väitti vuonna 2021 siivonneensa autioituneen kuntoutuskeskuksen henkilötiedoista, mutta alueen uusi omistaja on löytänyt sieltä nimiä, henkilötunnuksia ja potilasmerkintöjä viime vuodesta lähtien. Alueen johto kertoo saaneensa tiedon jatkuvista löydöistä vasta toimittajan yhteydenotosta, ja on epäselvää, onko hyvinvointialue tehnyt asiasta tietosuojailmoitusta.
Hintsa Performance tarkensi elokuun tietomurron laajuutta – vuotaneet tiedot rajautuivat nimeen ja sähköpostiin
Hintsa Performance tarkensi Kauppalehdelle 27.8. elokuisen tietomurtonsa laajuutta: vuotaneet tiedot rajoittuvat asiakkaan nimeen, sähköpostiin ja mahdollisesti yhteen kyselyvastaukseen, eikä maksutietoja, henkilötunnuksia tai salasanoja ole vaarantunut. Yhtiö on luopunut tietomurrosta vastuussa olleesta alihankkijasta ja käy nyt läpi muiden palveluntarjoajiensa tietoturvaa.
Soittaja voi luetella korttisi numerot – Ryden tietomurto koski 935 000 suomalaista käyttäjätiliä
Ryden järjestelmiin tunkeuduttiin yönä vastaan sunnuntaita 2. elokuuta 2026, ja hyökkääjä kopioi kaikkien asiakastilien tiedot. Suomesta palveluun on luotu 935 000 käyttäjätiliä. Täydellisiä korttinumeroita, salasanoja tai henkilötunnuksia ei viety, mutta vuotaneet korttinumeron osat riittävät tekemään huijauspuhelusta uskottavan.
Bonavan tietomurrossa vuoti henkilötunnuksia, eikä kukaan kerro kuinka monelta
Bonavan suomenkielinen ilmoitus luettelee vuotaneiksi tiedoiksi myös henkilötunnukset, mutta yhtiö ei kerro henkilömäärää eikä sitä, koskeeko murto suomalaisia asiakkaita. Saman ilmoituksen saksankielinen versio ei mainitse kansallista henkilötunnusta lainkaan. Yhdistelmä nimi, osoite ja reklamaatiohistoria tekee seuraavasta yhteydenotosta uskottavan, ja henkilötunnuksen vuotamiseen on olemassa maksuttomia vastatoimia.
Varjo-AI hiipii työpaikoille – luottamukselliset tiedot valuvat tekoälyyn ilman että kukaan huomaa
Varjo-AI tarkoittaa tekoälypalveluja, joita työntekijät ottavat käyttöön omin päin ilman organisaation lupaa ja valvontaa. Liimattu lähdekoodi, asiakastieto tai sopimusluonnos voi jäädä palvelun haltuun ja päätyä mallin opetukseen. Samsungin tapaus näytti, kuinka nopeasti tämä tapahtuu, ja tuoreet luvut kertovat ilmiön kasvavan.
Yliopiston Apteekki vuoti asiakkaiden lääkeostot Googlelle ja Metalle – miljoonasakko kaatui silti muotoseikkaan
Helsingin hallinto-oikeus kumosi Yliopiston Apteekille määrätyn 1 100 000 euron seuraamusmaksun, mutta vahvisti samalla tietosuojarikkomuksen tapahtuneen. Sakko kaatui muotoseikkaan: julkisoikeudelliselle laitokselle ei voi nykylain mukaan määrätä hallinnollista seuraamusmaksua. Tapaus paljastaa aukon Suomen tietosuojan valvonnassa ja muistuttaa terveyssivustojen seurantaevästeiden riskistä.
Amnesty: tekoäly imee miljardeittain dataa ilman lupaa – näin teet Meta AI -opt-outin ja GDPR-vastustuksen
Amnestyn raportti Unlawful by Design syyttää OpenAI:ta, Googlea, Metaa ja muita generatiivisen tekoälyn kehittäjiä järjestelmällisestä yksityisyysloukkauksesta. EU:ssa kytee samaan aikaan Digital Omnibus -löysennys, joka legitimoisi opt-out-pohjaisen koulutuksen. Lukijalle keskeinen toimi on Meta AI -opt-out ja tarvittaessa GDPR-vastustusilmoitus.
Eduskunnan kanslia peitti kansanedustajien kotiosoitteet teipillä – sisältö paljastui valokuvaamalla
Eduskunnan kanslia tiedotti 27.5.2026, että kansanedustajien kulukorvauksiin liittyviä vuokrasopimuksia ja kauppakirjoja oli ollut yleisön nähtävillä kanslian kirjaamossa. Asiakirjoista oli peitetty kansanedustajan nimeä lukuun ottamatta muut tiedot teipillä, jonka alta sisältö paljastui valokuvaamalla. Eduskunta ottaa yhteyttä asianosaisiin henkilökohtaisesti.