{"id":62948,"date":"2024-01-25T20:11:37","date_gmt":"2024-01-25T11:11:37","guid":{"rendered":"https:\/\/monolith.law\/fi\/?p=62948"},"modified":"2026-01-31T15:41:17","modified_gmt":"2026-01-31T06:41:17","slug":"dataloss-risk-and-measures","status":"publish","type":"post","link":"https:\/\/monolith.law\/fi\/it\/dataloss-risk-and-measures","title":{"rendered":"J\u00e4rjestelm\u00e4nk\u00e4ytt\u00e4jien tietojen menetysriski ja laillinen vastuu"},"content":{"rendered":"\n<p>Yrityksiss\u00e4 voi joskus tapahtua, ett\u00e4 t\u00e4rke\u00e4t yritystiedot, jotka on tallennettu tietokantaan, menetet\u00e4\u00e4n odottamattomien olosuhteiden vuoksi. T\u00e4llaisissa tapauksissa, jos j\u00e4rjestelm\u00e4n k\u00e4ytt\u00f6teht\u00e4v\u00e4t on ulkoistettu ulkopuoliselle palveluntarjoajalle, onko mahdollista juridisesti vaatia vastuuta kyseiselt\u00e4 palveluntarjoajalta?<\/p>\n\n\n\n<p>T\u00e4ss\u00e4 artikkelissa selit\u00e4mme, kuka on juridisesti vastuussa yrityksen tietojen menetystapauksissa.<\/p>\n\n\n\n<div id=\"ez-toc-container\" class=\"ez-toc-v2_0_53 counter-hierarchy ez-toc-counter ez-toc-grey ez-toc-container-direction\">\n<div class=\"ez-toc-title-container\">\n<span class=\"ez-toc-title-toggle\"><\/span><\/div>\n<nav><ul class='ez-toc-list ez-toc-list-level-1 ' ><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-1\" href=\"https:\/\/monolith.law\/fi\/it\/dataloss-risk-and-measures\/#Mita_%E2%80%9Ckaytto%E2%80%9D_tarkoittaa_IT-jarjestelmissa\" title=\"Mit\u00e4 &#8220;k\u00e4ytt\u00f6&#8221; tarkoittaa IT-j\u00e4rjestelmiss\u00e4\">Mit\u00e4 &#8220;k\u00e4ytt\u00f6&#8221; tarkoittaa IT-j\u00e4rjestelmiss\u00e4<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-2\" href=\"https:\/\/monolith.law\/fi\/it\/dataloss-risk-and-measures\/#Tiedon_menettamisen_riski_on_yllattavan_lahella\" title=\"Tiedon menett\u00e4misen riski on yll\u00e4tt\u00e4v\u00e4n l\u00e4hell\u00e4\">Tiedon menett\u00e4misen riski on yll\u00e4tt\u00e4v\u00e4n l\u00e4hell\u00e4<\/a><ul class='ez-toc-list-level-3'><li class='ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-3\" href=\"https:\/\/monolith.law\/fi\/it\/dataloss-risk-and-measures\/#Lakiasiat_ovat_tarkeita\" title=\"Lakiasiat ovat t\u00e4rkeit\u00e4\">Lakiasiat ovat t\u00e4rkeit\u00e4<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-4\" href=\"https:\/\/monolith.law\/fi\/it\/dataloss-risk-and-measures\/#Yritystiedon_menettamisen_riski\" title=\"Yritystiedon menett\u00e4misen riski\">Yritystiedon menett\u00e4misen riski<\/a><\/li><\/ul><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-5\" href=\"https:\/\/monolith.law\/fi\/it\/dataloss-risk-and-measures\/#Kenen_vastuulla_on_tietojen_menetys_lain_mukaan\" title=\"Kenen vastuulla on tietojen menetys lain mukaan?\">Kenen vastuulla on tietojen menetys lain mukaan?<\/a><ul class='ez-toc-list-level-3'><li class='ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-6\" href=\"https:\/\/monolith.law\/fi\/it\/dataloss-risk-and-measures\/#Liiketoiminnan_harjoittajan_tyon_oikeudellinen_luonne\" title=\"Liiketoiminnan harjoittajan ty\u00f6n oikeudellinen luonne\">Liiketoiminnan harjoittajan ty\u00f6n oikeudellinen luonne<\/a><ul class='ez-toc-list-level-4'><li class='ez-toc-heading-level-4'><a class=\"ez-toc-link ez-toc-heading-7\" href=\"https:\/\/monolith.law\/fi\/it\/dataloss-risk-and-measures\/#Maksulliseen_sailytyssopimukseen_perustuvan_sailytysvelvollisuuden_toteuttaminen_on_vaikeaa\" title=\"Maksulliseen s\u00e4ilytyssopimukseen perustuvan s\u00e4ilytysvelvollisuuden toteuttaminen on vaikeaa\">Maksulliseen s\u00e4ilytyssopimukseen perustuvan s\u00e4ilytysvelvollisuuden toteuttaminen on vaikeaa<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-4'><a class=\"ez-toc-link ez-toc-heading-8\" href=\"https:\/\/monolith.law\/fi\/it\/dataloss-risk-and-measures\/#Se_riippuu_yksittaisen_sopimuksen_sisallosta\" title=\"Se riippuu yksitt\u00e4isen sopimuksen sis\u00e4ll\u00f6st\u00e4\">Se riippuu yksitt\u00e4isen sopimuksen sis\u00e4ll\u00f6st\u00e4<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-4'><a class=\"ez-toc-link ez-toc-heading-9\" href=\"https:\/\/monolith.law\/fi\/it\/dataloss-risk-and-measures\/#Kolmansien_osapuolten_laittomasta_toiminnasta_johtuvan_vastuun_kohdistaminen_sopimuksen_ulkopuolisiin_on_vaikeaa\" title=\"Kolmansien osapuolten laittomasta toiminnasta johtuvan vastuun kohdistaminen sopimuksen ulkopuolisiin on vaikeaa\">Kolmansien osapuolten laittomasta toiminnasta johtuvan vastuun kohdistaminen sopimuksen ulkopuolisiin on vaikeaa<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-4'><a class=\"ez-toc-link ez-toc-heading-10\" href=\"https:\/\/monolith.law\/fi\/it\/dataloss-risk-and-measures\/#Johtopaatoksena_voidaan_todeta_etta_vastuun_selvittaminen_on_usein_%E2%80%9Cvaikeaa%E2%80%9D\" title=\"Johtop\u00e4\u00e4t\u00f6ksen\u00e4 voidaan todeta, ett\u00e4 vastuun selvitt\u00e4minen on usein &#8220;vaikeaa&#8221;\">Johtop\u00e4\u00e4t\u00f6ksen\u00e4 voidaan todeta, ett\u00e4 vastuun selvitt\u00e4minen on usein &#8220;vaikeaa&#8221;<\/a><\/li><\/ul><\/li><\/ul><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-11\" href=\"https:\/\/monolith.law\/fi\/it\/dataloss-risk-and-measures\/#Mita_tehda_tietojen_menetyksen_riskin_varalta\" title=\"Mit\u00e4 tehd\u00e4 tietojen menetyksen riskin varalta\">Mit\u00e4 tehd\u00e4 tietojen menetyksen riskin varalta<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-12\" href=\"https:\/\/monolith.law\/fi\/it\/dataloss-risk-and-measures\/#Yhteenveto\" title=\"Yhteenveto\">Yhteenveto<\/a><\/li><\/ul><\/nav><\/div>\n<h2 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Mita_%E2%80%9Ckaytto%E2%80%9D_tarkoittaa_IT-jarjestelmissa\"><\/span>Mit\u00e4 &#8220;k\u00e4ytt\u00f6&#8221; tarkoittaa IT-j\u00e4rjestelmiss\u00e4<span class=\"ez-toc-section-end\"><\/span><\/h2>\n\n\n\n<p>IT-j\u00e4rjestelmiss\u00e4 &#8220;k\u00e4ytt\u00f6&#8221; tarkoittaa yksinkertaisesti sanottuna ty\u00f6t\u00e4, joka liittyy &#8220;nykyisen j\u00e4rjestelm\u00e4n jatkuvan k\u00e4yt\u00f6n yll\u00e4pit\u00e4miseen&#8221;. IT-insin\u00f6\u00f6rien ja ohjelmoijien uudet (eli kehitt\u00e4m\u00e4t) j\u00e4rjestelm\u00e4t eiv\u00e4t ole sellaisia, ett\u00e4 ne p\u00e4\u00e4ttyisiv\u00e4t kerran luotuaan. Esimerkiksi, jos haluat suorittaa toiminnon, jota ei voida suorittaa n\u00e4yt\u00f6lt\u00e4, saatat joutua liitt\u00e4m\u00e4\u00e4n tietokoneen tietokantaan ja sy\u00f6tt\u00e4m\u00e4\u00e4n suoraan tietokonekielt\u00e4 (kuten SQL). T\u00e4m\u00e4 voi koskea esimerkiksi tietojen poimintaa tai muuttamista, joita ei voida suorittaa n\u00e4yt\u00f6lt\u00e4.<br><\/p>\n\n\n\n<p>T\u00e4llaiset k\u00e4ytt\u00f6teht\u00e4v\u00e4t ovat usein helposti standardoitavissa, kuten ohjeiden laatiminen, verrattuna uuden ohjelman toteuttamiseen, ja ne on usein helppo ulkoistaa ulkopuolisille palveluntarjoajille.<\/p>\n\n\n\n<p>Kuitenkin, vaikka teht\u00e4v\u00e4t olisivatkin helposti standardoitavissa, on syyt\u00e4 pit\u00e4\u00e4 mieless\u00e4, ett\u00e4 koska ne liittyv\u00e4t suoraan yrityksen tietokannan hallintaan, ne ovat usein suurten ongelmien \u00e4\u00e4rell\u00e4. Tietovuodot ja tietojen menetykset, jotka yritys kantaa, ovat riskej\u00e4, jotka voivat kasvaa suuresti, jos ulkoistamista jatketaan huolettomasti ilman huomiota teht\u00e4v\u00e4n suuriin vastuisiin.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Tiedon_menettamisen_riski_on_yllattavan_lahella\"><\/span>Tiedon menett\u00e4misen riski on yll\u00e4tt\u00e4v\u00e4n l\u00e4hell\u00e4<span class=\"ez-toc-section-end\"><\/span><\/h2>\n\n\n\n<p>Yritykset k\u00e4ytt\u00e4v\u00e4t useita erilaisia tietokantoja, mutta niiden todellisuus on er\u00e4\u00e4nlainen ohjelmisto. Ja siell\u00e4 hallittavien tietojen poiminta, muuttaminen, lis\u00e4\u00e4minen ja poistaminen tapahtuu p\u00e4\u00e4asiassa SQL-nimisen tietokonekielen avulla.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Lakiasiat_ovat_tarkeita\"><\/span>Lakiasiat ovat t\u00e4rkeit\u00e4<span class=\"ez-toc-section-end\"><\/span><\/h3>\n\n\n\n<p>IT-j\u00e4rjestelmiin liittyviss\u00e4 teknisiss\u00e4 teht\u00e4viss\u00e4 on monenlaisia tyyppej\u00e4, kuten kehitt\u00e4minen, k\u00e4ytt\u00f6 ja yll\u00e4pito, mutta yhteist\u00e4 niille on se, ett\u00e4 ne keskittyv\u00e4t abstraktien asioiden, kuten &#8220;tiedon&#8221; ja &#8220;tietokonekielen&#8221;, k\u00e4sittelyyn. Siksi, vaikka kyse olisi vain yhden painikkeen virheellisest\u00e4 toiminnasta tai pienest\u00e4 sy\u00f6tt\u00f6virheest\u00e4, virheen vaikutusalue voi levit\u00e4 laajalle ennalta arvaamattomalla tavalla. T\u00e4m\u00e4 perusolettamus on jotain, jota kaikkien, olivatpa he IT-asiantuntijoita tai eiv\u00e4t, jotka ty\u00f6skentelev\u00e4t j\u00e4rjestelm\u00e4\u00e4n liittyviss\u00e4 teht\u00e4viss\u00e4, tulisi olla tietoisia. J\u00e4rjestelm\u00e4\u00e4n liittyv\u00e4t ty\u00f6t ovat luonteeltaan sellaisia, ett\u00e4 jos ongelma ilmenee, sen vaikutukset levi\u00e4v\u00e4t nopeasti yli osaston ja yrityksen rajojen. Lakiasioiden merkitys j\u00e4rjestelm\u00e4ss\u00e4 voidaan selitt\u00e4\u00e4 yhten\u00e4isesti sek\u00e4 tilaajan ett\u00e4 toimeksisaajan n\u00e4k\u00f6kulmasta.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Yritystiedon_menettamisen_riski\"><\/span>Yritystiedon menett\u00e4misen riski<span class=\"ez-toc-section-end\"><\/span><\/h3>\n\n\n\n<p>Otetaan esimerkki hieman arkisemmasta tilanteesta. SQL-kysely (komento), joka poistaa kaikki tiedot yhdelt\u00e4 taulukolta, on vain yksi rivi &#8220;TRUNCATE&#8221;. Kun ajatellaan yrityksen tiedon menett\u00e4misen riski\u00e4, SQL:n syntaksin tai tietokannan ohjelmiston k\u00e4ytt\u00f6tavan tunteminen ei ehk\u00e4 ole niin t\u00e4rke\u00e4\u00e4. Kuitenkin, yrityksen s\u00e4ilytt\u00e4m\u00e4n koko tiedon poistamisen osalta, se on yht\u00e4 yksinkertainen kuin t\u00e4m\u00e4, ja t\u00e4m\u00e4 on jotain, josta meid\u00e4n pit\u00e4isi olla tietoisia. T\u00e4m\u00e4 todellisuuden tunnustaminen on ehk\u00e4 l\u00e4ht\u00f6kohta, kun ajatellaan yrityksen tiedon menett\u00e4misen riski\u00e4.<\/p>\n\n\n\n<p>On totta, ett\u00e4 k\u00e4ytt\u00f6teht\u00e4v\u00e4t ovat helposti standardisoitavissa, ja usein ei ole ongelmia, jos ne tehd\u00e4\u00e4n ohjeiden mukaan. Mutta samalla, jos prosessia ei noudateta ja se aiheuttaa ep\u00e4s\u00e4\u00e4nn\u00f6llisen tilanteen, lakiasioiden merkitys on itsest\u00e4\u00e4n selv\u00e4.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Kenen_vastuulla_on_tietojen_menetys_lain_mukaan\"><\/span>Kenen vastuulla on tietojen menetys lain mukaan?<span class=\"ez-toc-section-end\"><\/span><\/h2>\n\n\n\n<figure class=\"wp-block-image size-full is-resized\"><img decoding=\"async\" loading=\"lazy\" width=\"735\" height=\"490\" src=\"https:\/\/monolith.law\/fi\/wp-content\/uploads\/sites\/30\/2026\/01\/dataloss-risk-and-measures-2.jpg\" alt=\"\" class=\"wp-image-73726\" style=\"aspect-ratio:1.5;width:840px;height:auto\" srcset=\"https:\/\/monolith.law\/fi\/wp-content\/uploads\/sites\/30\/2026\/01\/dataloss-risk-and-measures-2.jpg 735w, https:\/\/monolith.law\/fi\/wp-content\/uploads\/sites\/30\/2026\/01\/dataloss-risk-and-measures-2-300x200.jpg 300w, https:\/\/monolith.law\/fi\/wp-content\/uploads\/sites\/30\/2026\/01\/dataloss-risk-and-measures-2-250x167.jpg 250w\" sizes=\"(max-width: 735px) 100vw, 735px\" \/><figcaption class=\"wp-element-caption\">Mik\u00e4 on laillinen vastuu odottamattoman tietojen menetyksen tapahtuessa?<\/figcaption><\/figure>\n\n\n\n<h3 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Liiketoiminnan_harjoittajan_tyon_oikeudellinen_luonne\"><\/span>Liiketoiminnan harjoittajan ty\u00f6n oikeudellinen luonne<span class=\"ez-toc-section-end\"><\/span><\/h3>\n\n\n\n<p>Mutta ent\u00e4 jos tietoja menetet\u00e4\u00e4n odottamattoman tapahtuman seurauksena, eik\u00e4 palautusmenetelmi\u00e4 ole? Kuka kantaa oikeudellisen vastuun t\u00e4llaisessa tilanteessa? Tarkastellaan t\u00e4llaisia tapahtumia oikeudellisesta n\u00e4k\u00f6kulmasta.<\/p>\n\n\n\n<h4 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Maksulliseen_sailytyssopimukseen_perustuvan_sailytysvelvollisuuden_toteuttaminen_on_vaikeaa\"><\/span>Maksulliseen s\u00e4ilytyssopimukseen perustuvan s\u00e4ilytysvelvollisuuden toteuttaminen on vaikeaa<span class=\"ez-toc-section-end\"><\/span><\/h4>\n\n\n\n<p>Yhten\u00e4 teoreettisena rakenteena, jota voidaan harkita, kun kyseenalaistetaan datanhallintapalveluita tarjoavan yrityksen vastuu, on maksulliseen s\u00e4ilytyssopimukseen perustuvan huolellisen s\u00e4ilytysvelvollisuuden toteuttaminen. Yksinkertaisesti sanottuna, t\u00e4m\u00e4 on sama kuin seurata vahingonkorvausvastuuta periaatteessa, kun yritys, joka on vastaanottanut esineiden s\u00e4ilytyksen maksullisessa kolikkolokerossa tai vastaavassa, on menett\u00e4nyt kyseisen esineen. Kysymys on siit\u00e4, voitaisiinko &#8220;datan&#8221; menetysvastuuta seurata samalla tavalla. Kuitenkin, kuten &#8220;esineiden&#8221; s\u00e4ilytysvelvollisuuden tapauksessa, ajatus siit\u00e4, ett\u00e4 &#8220;datan s\u00e4ilytysvelvollisuus&#8221; syntyisi itsest\u00e4\u00e4n, ei ole realistinen nykyisen lains\u00e4\u00e4d\u00e4nn\u00f6n mukaan.<\/p>\n\n\n\n<h4 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Se_riippuu_yksittaisen_sopimuksen_sisallosta\"><\/span>Se riippuu yksitt\u00e4isen sopimuksen sis\u00e4ll\u00f6st\u00e4<span class=\"ez-toc-section-end\"><\/span><\/h4>\n\n\n\n<p>Loppujen lopuksi, kysymys siit\u00e4, &#8220;kuka on vastuussa datan s\u00e4ilytt\u00e4misest\u00e4&#8221;, on vaikea ratkaista yksiselitteisesti siviililain m\u00e4\u00e4r\u00e4ysten perusteella. Siksi, vastaus riippuu siit\u00e4, &#8220;miten se on m\u00e4\u00e4ritelty yksitt\u00e4isess\u00e4 sopimuksessa&#8221;.<\/p>\n\n\n\n<p>Ja kysymys &#8220;mit\u00e4 sopimuksen sis\u00e4lt\u00f6 oli&#8221;, ei aina ratkea pelk\u00e4st\u00e4\u00e4n sopimusasiakirjan perusteella, vaan my\u00f6s p\u00f6yt\u00e4kirjat ja muut vastaavat asiakirjat otetaan huomioon. P\u00f6yt\u00e4kirjojen merkityst\u00e4 k\u00e4sitell\u00e4\u00e4n yksityiskohtaisesti alla olevassa artikkelissa.<\/p>\n\n\n\n<p><a href=\"https:\/\/monolith.law\/corporate\/the-minutes-in-system-development\" target=\"_blank\" rel=\"noreferrer noopener\">https:\/\/monolith.law\/corporate\/the-minutes-in-system-development[ja]<\/a><\/p>\n\n\n\n<h4 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Kolmansien_osapuolten_laittomasta_toiminnasta_johtuvan_vastuun_kohdistaminen_sopimuksen_ulkopuolisiin_on_vaikeaa\"><\/span>Kolmansien osapuolten laittomasta toiminnasta johtuvan vastuun kohdistaminen sopimuksen ulkopuolisiin on vaikeaa<span class=\"ez-toc-section-end\"><\/span><\/h4>\n\n\n\n<p>On selv\u00e4\u00e4 oikeusk\u00e4yt\u00e4nn\u00f6ss\u00e4, ett\u00e4 laittomasta toiminnasta johtuvan vastuun kohdistaminen kolmansiin osapuoliin, joilla ei ole sopimussuhdetta, on mahdotonta. Oikeusk\u00e4yt\u00e4nn\u00f6ss\u00e4 esimerkiksi tietojen menetystapauksessa palvelinpalvelussa k\u00e4ytt\u00e4j\u00e4n mahdollisuus vaatia korvauksia laittoman toiminnan perusteella oli ongelmana.<\/p>\n\n\n\n<p>Laittoman toiminnan tyypillisi\u00e4 esimerkkej\u00e4 ovat esimerkiksi liikenneonnettomuudet. Esimerkiksi, jos henkil\u00f6 loukkaantuu autonnettomuudessa kuljettajan huolimattomuuden vuoksi, h\u00e4nell\u00e4 on vastuu (ei vain rikosoikeudellisesti, vaan my\u00f6s siviilioikeudellisesti). Vaikka emme solmi sopimusta tuntemattoman kanssa siit\u00e4, ettemme aja h\u00e4nt\u00e4 autolla, on mahdollista, ett\u00e4 yksityishenkil\u00f6ill\u00e4 on korvausvastuu. T\u00e4m\u00e4n laittoman toiminnasta johtuvan vastuun puitteissa keskusteltiin siit\u00e4, onko mahdollista kohdistaa vastuu tietojen menetyksest\u00e4, vaikka sopimussuhdetta ei olisi suoraan.<\/p>\n\n\n\n<p>Kuitenkin, tuomioistuin osoitti digitaalisen tiedon erityispiirteet ja totesi, ett\u00e4 t\u00e4llaisen velvollisuuden olemassaolon johtaminen on vaikeaa.<\/p>\n\n\n\n<blockquote class=\"wp-block-quote\">\n<p><u class=\"remove-format\">Palvelin ei ole t\u00e4ydellinen ja siin\u00e4 voi ilmet\u00e4 vikoja, jotka voivat johtaa tallennettujen ohjelmien tai muiden tietojen katoamiseen<\/u>, mutta koska ohjelmat ja muut tiedot ovat digitaalisessa muodossa, ne voidaan helposti kopioida, ja <u class=\"remove-format\">jos k\u00e4ytt\u00e4j\u00e4 on tallentanut ja s\u00e4ilytt\u00e4nyt tiedot, h\u00e4n voi palauttaa ohjelmat ja muut tiedot toimintaan<\/u>, mik\u00e4 on yleisesti tiedossa (koko argumentin ydin), joten <u class=\"remove-format\">kantajat olisivat voineet helposti toteuttaa toimenpiteit\u00e4 ohjelmien ja muiden tietojen katoamisen est\u00e4miseksi<\/u>. T\u00e4llaisessa tilanteessa, kun otetaan huomioon sek\u00e4 kantajien ett\u00e4 vastaajan edut, ei ole syyt\u00e4 eik\u00e4 tarvetta velvoittaa vastaajaa, joka asentaa ja hallinnoi palvelinta, suojelemaan kantajien tallennuksia est\u00e4m\u00e4ll\u00e4 niiden katoaminen. (Ote) Kantajat v\u00e4itt\u00e4v\u00e4t, ett\u00e4 palvelinvuokrasopimus sis\u00e4lt\u00e4\u00e4 kolmannen osapuolen ohjelmien tai tietojen s\u00e4ilytyssopimuksen luonteen, ja t\u00e4t\u00e4 perusteena k\u00e4ytt\u00e4en, vastaajan, palvelinvuokraajan, tulisi olla huolellinen kaikkien niiden suhteen, jotka tallentavat tietoja palvelimelle, erityisesti est\u00e4m\u00e4\u00e4n tietojen katoaminen palvelimelta, ja olettaen t\u00e4m\u00e4n, vastaaja rikkoo t\u00e4m\u00e4n katoamisenestovelvollisuuden menett\u00e4m\u00e4ll\u00e4 kantajien tallentamat tiedot palvelimelle.<\/p>\n\n\n\n<p> <br>Kuitenkin, vastaaja on solminut vain yhteisk\u00e4ytt\u00f6palvelimen hosting-sopimuksen k\u00e4ytt\u00e4j\u00e4 A:n kanssa, eik\u00e4 h\u00e4nell\u00e4 ole sopimussuhdetta kantajien kanssa, eik\u00e4 voida sanoa, ett\u00e4 ohjelmien tai tietojen s\u00e4ilytt\u00e4misell\u00e4 palvelimella on s\u00e4ilytyssopimuksen luonne, joten on vaikea l\u00f6yt\u00e4\u00e4 perusteita sille, ett\u00e4 vastaaja olisi velvollinen huolehtimaan hyvin palvelimelle tallennetuista tiedoista sopimussuhteessa olemattomien kantajien suhteen laittoman toiminnan lain mukaisesti. N\u00e4in ollen, pelk\u00e4st\u00e4\u00e4n sill\u00e4 perusteella, ett\u00e4 vastaaja on palvelinvuokraaja, ei voida sanoa, ett\u00e4 h\u00e4nell\u00e4 olisi velvollisuus huolehtia hyvin palvelimelle tallennetuista tiedoista tai est\u00e4\u00e4 niiden katoaminen suhteessa sopimussuhteessa olemattomiin kolmansiin osapuoliin. <\/p>\n<cite>Tokion alioikeuden p\u00e4\u00e4t\u00f6s 20. toukokuuta 2009 (Heisei 21)<\/cite><\/blockquote>\n\n\n\n<p>T\u00e4m\u00e4 p\u00e4\u00e4t\u00f6s osoittaa, ett\u00e4 ei ole j\u00e4rkev\u00e4\u00e4 olettaa, ett\u00e4 kolmansilla osapuolilla, joilla ei ole suoraa sopimussuhdetta (kantajat), olisi &#8220;velvollisuus olla poistamatta tietoja&#8221;. T\u00e4m\u00e4 p\u00e4\u00e4t\u00f6s on her\u00e4tt\u00e4nyt huomiota mahdollisena johtavana tapauksena, jos samanlaisia tapauksia ilmenee tulevaisuudessa.<\/p>\n\n\n\n<h4 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Johtopaatoksena_voidaan_todeta_etta_vastuun_selvittaminen_on_usein_%E2%80%9Cvaikeaa%E2%80%9D\"><\/span>Johtop\u00e4\u00e4t\u00f6ksen\u00e4 voidaan todeta, ett\u00e4 vastuun selvitt\u00e4minen on usein &#8220;vaikeaa&#8221;<span class=\"ez-toc-section-end\"><\/span><\/h4>\n\n\n\n<p>K\u00e4yt\u00e4nn\u00f6ss\u00e4, jos puhumme sopimuksista, joita usein k\u00e4ytet\u00e4\u00e4n, tapaukset, joissa k\u00e4ytet\u00e4\u00e4n sopimusta, joka m\u00e4\u00e4rittelee tietojen s\u00e4ilytt\u00e4misen ja varmuuskopioinnin palveluntarjoajan vastuulle, eiv\u00e4t ole kovin yleisi\u00e4. Sen sijaan sopimukset, jotka m\u00e4\u00e4rittelev\u00e4t t\u00e4m\u00e4n olevan k\u00e4ytt\u00e4j\u00e4n (eli asiakasyrityksen) vastuulla, ovat huomattavasti yleisempi\u00e4.<\/p>\n\n\n\n<p>Siksi, ellei erityist\u00e4 sopimusta ole tehty, on eritt\u00e4in vaikeaa olettaa lain mukaan, ett\u00e4 j\u00e4rjestelm\u00e4n toimittaja olisi velvollinen toteuttamaan toimenpiteit\u00e4 tietojen menetyksen est\u00e4miseksi.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Mita_tehda_tietojen_menetyksen_riskin_varalta\"><\/span>Mit\u00e4 tehd\u00e4 tietojen menetyksen riskin varalta<span class=\"ez-toc-section-end\"><\/span><\/h2>\n\n\n\n<figure class=\"wp-block-image size-full is-resized\"><img decoding=\"async\" loading=\"lazy\" width=\"735\" height=\"490\" src=\"https:\/\/monolith.law\/fi\/wp-content\/uploads\/sites\/30\/2026\/01\/dataloss-risk-and-measures-3.jpg\" alt=\"\" class=\"wp-image-73727\" style=\"aspect-ratio:1.5;width:840px;height:auto\" srcset=\"https:\/\/monolith.law\/fi\/wp-content\/uploads\/sites\/30\/2026\/01\/dataloss-risk-and-measures-3.jpg 735w, https:\/\/monolith.law\/fi\/wp-content\/uploads\/sites\/30\/2026\/01\/dataloss-risk-and-measures-3-300x200.jpg 300w, https:\/\/monolith.law\/fi\/wp-content\/uploads\/sites\/30\/2026\/01\/dataloss-risk-and-measures-3-250x167.jpg 250w\" sizes=\"(max-width: 735px) 100vw, 735px\" \/><figcaption class=\"wp-element-caption\">Varmuuskopioi tiedot aina datan menetyksen est\u00e4miseksi.<\/figcaption><\/figure>\n\n\n\n<p>Loppujen lopuksi, yrityksen tietojen menetyksen riski liittyy suoraan siihen tietoon, jota yritys itse s\u00e4ilytt\u00e4\u00e4. Siksi, miten t\u00e4m\u00e4 menetyksen riski otetaan huomioon ja millainen s\u00e4ilytysj\u00e4rjestelm\u00e4 luodaan, on yrityksen itsens\u00e4 p\u00e4\u00e4tett\u00e4viss\u00e4. On todenn\u00e4k\u00f6ist\u00e4, ett\u00e4 t\u00e4m\u00e4 on se n\u00e4k\u00f6kulma, josta asiaa tulisi tarkastella.<br><\/p>\n\n\n\n<p>Vaikka yrityksen vastuu tunnustettaisiinkin, on mahdollista, ett\u00e4 vahingonkorvaus ei my\u00f6nnet\u00e4 t\u00e4ysim\u00e4\u00e4r\u00e4isen\u00e4, jos kyseess\u00e4 on huolimattomuuden kompensointi. Aiemmissa oikeustapauksissa on ollut tilanteita, joissa syytetty, joka s\u00e4ilytti kantajan tietoja palvelimella, oli tuhonnut tiedot. T\u00e4ss\u00e4 tapauksessa kantajan varmuuskopion puuttuminen katsottiin &#8220;huolimattomuudeksi&#8221;, ja huolimattomuuden kompensointi hyv\u00e4ksyttiin.<\/p>\n\n\n\n<blockquote class=\"wp-block-quote\">\n<p>Kantaja olisi voinut <u class=\"remove-format\">helposti ottaa varmuuskopion<\/u> tiedostosta ja siten est\u00e4\u00e4 (keskener\u00e4inen) vahingon syntymisen tai <u class=\"remove-format\">pit\u00e4\u00e4 vahingon eritt\u00e4in v\u00e4h\u00e4isen\u00e4<\/u>, mutta tiedoston tuhoutumishetkell\u00e4 kantajalla ei ollut j\u00e4ljell\u00e4 mit\u00e4\u00e4n tiedoston sis\u00e4ll\u00f6st\u00e4.<\/p>\n\n\n\n<p>T\u00e4ss\u00e4 tapauksessa, kun p\u00e4\u00e4tet\u00e4\u00e4n syytetyn vahingonkorvausvastuun m\u00e4\u00e4r\u00e4, <u class=\"remove-format\">t\u00e4m\u00e4 seikka tulisi ottaa huomioon ja soveltaa huolimattomuuden kompensointia<\/u>, mik\u00e4 on linjassa vahingonkorvauslain tasapainon periaatteen kanssa. (keskener\u00e4inen)<\/p>\n\n\n\n<p>Vastauksena t\u00e4h\u00e4n, kantaja v\u00e4itt\u00e4\u00e4, ett\u00e4 oli mahdotonta ennustaa, ett\u00e4 tiedostot poistettaisiin palvelimelta palveluntarjoajan, syytetyn, toimesta, eik\u00e4 sit\u00e4 olisi pit\u00e4nyt ennustaa. Siksi ei voida hyv\u00e4ksy\u00e4, ett\u00e4 varmuuskopion ottamisen velvollisuus tunnustetaan laillisena velvollisuutena, eik\u00e4 sen tekem\u00e4tt\u00e4 j\u00e4tt\u00e4mist\u00e4 voida pit\u00e4\u00e4 laillisena huolimattomuutena, ja huolimattomuuden kompensoinnin soveltaminen tulisi kielt\u00e4\u00e4.<\/p>\n\n\n\n<p>Kuitenkin, huolimattomuuden kompensoinnin soveltamiseksi, riitt\u00e4\u00e4, ett\u00e4 kantajalle tunnustetaan tiedoston tuhoutumisen seurauksena syntyv\u00e4n ennakoitavuuden mahdollisuus, eik\u00e4 tarvita ennakoitavuuden mahdollisuutta siihen, ett\u00e4 tiedosto tuhoutui syytetyn huolimattomuuden seurauksena.<\/p>\n\n\n\n<p>T\u00e4ss\u00e4 tapauksessa, (keskener\u00e4inen), on selv\u00e4\u00e4, ett\u00e4 kantaja oli tietoinen vaarasta, ett\u00e4 hakkerit ja muut voivat tunkeutua kotisivulle, ja lis\u00e4ksi kantaja my\u00f6nt\u00e4\u00e4, ett\u00e4 internetin kautta tapahtuvassa viestinn\u00e4ss\u00e4 on tietojen muuttamisen ja tuhoamisen vaara, ja ett\u00e4 t\u00e4m\u00e4 vaara oli ennakoitavissa. Siksi kantajan katsotaan ennakoineen tiedoston tuhoutumisen vaaran internetin kautta tapahtuvan viestinn\u00e4n seurauksena, ja tiedoston tuhoutumisen seurauksena syntyv\u00e4n ennakoitavuuden mahdollisuus voidaan vahvistaa, eik\u00e4 huolimattomuuden kompensoinnin soveltamista voida est\u00e4\u00e4.<\/p>\n<cite>Tokion alioikeuden p\u00e4\u00e4t\u00f6s 28. syyskuuta 2001 (Heisei 13)<\/cite><\/blockquote>\n\n\n\n<p>T\u00e4ss\u00e4 tapauksessa, koska &#8220;varmuuskopiota ei otettu, tiedoston tuhoutumisen vaara, esimerkiksi hakkerien tunkeutumisen seurauksena, oli ennakoitavissa, ja siksi huolimattomuuden kompensointi on sovellettavissa&#8221;, vahingonkorvauksen m\u00e4\u00e4r\u00e4 puolitettiin.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Yhteenveto\"><\/span>Yhteenveto<span class=\"ez-toc-section-end\"><\/span><\/h2>\n\n\n\n<p>Vaikka kyse on erityisesti tietojen menett\u00e4misen riskist\u00e4, usein kun j\u00e4rjestelm\u00e4ty\u00f6t ulkoistetaan, k\u00e4ytt\u00e4j\u00e4t keskittyv\u00e4t l\u00e4hinn\u00e4 k\u00e4ytt\u00f6liittym\u00e4n toimivuuteen. Organisaation hallinnointi ei usein ulotu taustalla olevaan tietokanta-alueeseen.<\/p>\n\n\n\n<p>Kuitenkin, kuten menneisyyden oikeustapaukset osoittavat, n\u00e4it\u00e4 asioita ei pit\u00e4isi koskaan pit\u00e4\u00e4 &#8220;jonkun toisen ongelmana&#8221;. Toisin sanoen, tietojen menett\u00e4misen riskin huomioon ottava hallintaj\u00e4rjestelm\u00e4, kuten varmuuskopiointi, on loppujen lopuksi k\u00e4ytt\u00e4j\u00e4n (organisaation sis\u00e4isen) vastuulla. T\u00e4st\u00e4 pit\u00e4isi olla tietoinen.<\/p>\n\n\n\n<p>Menneisyyden oikeustapaukset viittaavat siihen, ett\u00e4 n\u00e4iden riskien huomiotta j\u00e4tt\u00e4minen voi johtaa korjaamattomiin tilanteisiin. Ne varoittavat meit\u00e4 ennaltaehk\u00e4isyn tarpeellisuudesta. Eik\u00f6 meid\u00e4n pit\u00e4isi ymm\u00e4rt\u00e4\u00e4 t\u00e4m\u00e4?<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Yrityksiss\u00e4 voi joskus tapahtua, ett\u00e4 t\u00e4rke\u00e4t yritystiedot, jotka on tallennettu tietokantaan, menetet\u00e4\u00e4n odottamattomien olosuhteiden vuoksi. T\u00e4llaisissa tapauksissa, jos j\u00e4rjestelm\u00e4n k\u00e4ytt\u00f6teht\u00e4v\u00e4t  [&hellip;]<\/p>\n","protected":false},"author":32,"featured_media":73725,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[16],"tags":[19,31],"acf":[],"_links":{"self":[{"href":"https:\/\/monolith.law\/fi\/wp-json\/wp\/v2\/posts\/62948"}],"collection":[{"href":"https:\/\/monolith.law\/fi\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/monolith.law\/fi\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/monolith.law\/fi\/wp-json\/wp\/v2\/users\/32"}],"replies":[{"embeddable":true,"href":"https:\/\/monolith.law\/fi\/wp-json\/wp\/v2\/comments?post=62948"}],"version-history":[{"count":3,"href":"https:\/\/monolith.law\/fi\/wp-json\/wp\/v2\/posts\/62948\/revisions"}],"predecessor-version":[{"id":73728,"href":"https:\/\/monolith.law\/fi\/wp-json\/wp\/v2\/posts\/62948\/revisions\/73728"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/monolith.law\/fi\/wp-json\/wp\/v2\/media\/73725"}],"wp:attachment":[{"href":"https:\/\/monolith.law\/fi\/wp-json\/wp\/v2\/media?parent=62948"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/monolith.law\/fi\/wp-json\/wp\/v2\/categories?post=62948"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/monolith.law\/fi\/wp-json\/wp\/v2\/tags?post=62948"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}