Video: Uusi evästeohjeistus Suomessa – mitä Traficomin linjauksista kannattaa verkkopalvelun omistajan ajatella?

Katso tallenne

Liikenne- ja viestintävirasto Traficom antoi syyskuussa 2021uudet linjaukset siitä, kuinka digipalvelujen lakisääteisestä tietosuojasta tulee huolehtia hyödynnettäessä evästeitä ja muita tapoja tallentaa palvelun käyttöä kuvaavia tietoja. Ohjeistus koskee ihan jokaista verkkosivustoa, joten se on huolestuttanut lukuisia verkkopalvelujen ylläpitäjiä.

North Patrol järjesti webinaarin, jossa käsiteltiin uuden ohjeiston tulkintaa ja käytännön seuraamuksia.

North Patrol on suunnitteluun erikoistunut konsulttitoimisto. Suunnittelemme, autamme teknologiavalinnoissa, kilpailutamme. Emme myy toteutusprojekteja, emmekä lisenssejä, olemme aidosti asiakkaan puolella.

19.10.2021

Virpi Blom

Uusi ohjeistus sanelee melko tiukat vaatimukset siitä, millaisin ehdoin sivustoilla on sopivaa käyttää evästeitä ja millä tavoin käyttäjiltä on pyydettävä lupa niiden käyttöön. Jotta ylläpitämäsi verkkopalvelu noudattaisi uutta ohjeistusta, on sivustolle todennäköisesti tehtävä joitakin muutoksia.

Millainen kehittämistyö verkkosivustoille pitäisi nyt tehdä? Asiantuntijamme Perttu Tolvanen ja Virpi Blom käsittelivät 13.10.2021 pidetyssä webinaarissa kysymyksiä siitä, miten ohjeistoa pitäisi tulkita, mitä se edellyttää verkkopalvelujen tarjoajilta ja miten se vaikuttaa toisaalta verkkosivustojen käyttökokemukseen, toisaalta verkkopalvelujen kehittämiseen.

Katso video webinaarista

Tunnin mittainen webinaari on katsottavissa videotallenteena, jonka lopussa on myös puolen tunnin kysymys–vastaus-osio:

Webinaaritallenteen sisällys:

  • Mihin evästeitä käytetään? (03:05)
  • Mitä ohjeistuksessa linjataan? (09:30)
  • Millaiseen seurantaan/evästeisiin on pyydettävä lupa, millaiseen ei? (16:40)
  • Millaisella sivustolla ei tarvitse pyytää suostumusta evästeisiin? (25:50)
  • Millainen olisi hyvä evästelupabanneri? (23:15)
  • Evästeluvan pyytäminen kontekstissa (”progressiivisesti”) (39:00)
  • Työkalut evästeiden ja evästelupien käsittelyyn (41:00)
  • Mitä ohjeistuksesta seuraa? (48:05)
  • Mitä on odotettavissa tulevaisuudessa? (52:50)

Johtopäätökset

North Patrolin johtopäätökset Traficomin ohjeistuksesta voidaan kiteyttää seuraavasti:

  1. Nyt on hyvä hetki selvittää oma tilanne: louhia omalta sivustolta löytyvät evästeet, analysoida niiden käyttötarkoitus, valita niistä hylättävät ja säästettävät evästeet ja laittaa niiden lupakyselyt ohjeen mukaiseen kuntoon.
  2. Vaikka lupakyselyn evästebannerin ottaisikin käyttöön omalla sivustolla, on syytä harkita seurannan ja kolmansien osapuolien sovellusten käytön vähentämistä.
  3. Pitkäaikainen tulevaisuuden ratkaisu laajat evästelupakyselyt eivät kuitenkaan ole, joten kannattaa pohtia myös ennakoivasti, voisivatko jotkin evästelupakyselyt jo nyt olla progressiivisia (kontekstuaalisesti kysyttyjä).

Laadukkaaseen vaatimusmäärittelyyn kannattaa panostaa

Vaatimusmäärittely on digiprojektissa keskeinen dokumentti, jonka avulla konkretisoidaan tietojärjestelmän tai verkkopalvelun suunnittelu, hahmotetaan tekniset ratkaisut, pyydetään toteuttajalta perusteltu työmäärä- tai kustannusarvio ja ohjataan ketterän toteutustyön työtehtäviä.

North Patrolin vetämässä määrittelytyössä vaatimukset saadaan kirjattua laadukkaasti, asiantuntevasti ja kustannustehokkaasti, ja lopputuloksena syntyy työn johtamiseen soveltuva vaatimusmäärittely.

Kysymys–vastaus-osio (1:00:02)

Tallenteen ääninauhassa on pientä päällekkäisyyttä kysymysten esittämisessä ja vastauksissa, mutta vastaukset ovat hyvin seurattavissa. Käsittelyssä ovat mm. tällaiset kysymykset:

  • Pitääkö evästekyselyt laittaa myös Intraan?
  • Saako kerätä tietoa siitä, kuinka moni on ilmoittanut, että ei hyväksy evästeitä?
  • Vaatiiko tämä ohje muutoksia GDPR-aikaan kirjoitettuun evästeohjeistukseen, ja mistä ohjeen sisältöön saisi vinkkejä?
  • Voinko luottaa maksullisen evästehallinnan lisäosan (esim. Webtoffee, WPEka, CookieBot, Cookie information tms.) tulkintaan siitä, mikä eväste on välttämätön ja mikä ei-välttämätön?
  • Entä jos en noudata ohjeistoa? Eli en pyydä lupaa evästeisiin tai teen lupakyselyn väärin? Miten verkkopalvelun omistajat motivoidaan hoitamaan asia kuntoon?
  • Mitä ohjeistoa tai lainsäädäntöä kannattaisi noudattaa globaaleilla sivustoilla, joiden käyttäjät voivat olla mistä maasta tahansa?
  • Onko merkitystä sillä, onko evästekysely nimenomaan ”lävähtävänä pop-upina” vai maltillisemmin sivun ylä- tai alaosassa näkyvänä elementtinä?
  • Onko ohjeiston noudattamiselle jokin aikataulu? Heti?

PS. Sinua voisi kiinnostaa tulossa oleva ilmainen webinaarimme: ERP-järjestelmät Suomessa ja vinkit onnistuneeseen uudistukseen (3.9.2025 klo 10:00). Ilmoittaudu webinaariin

Lue palveluistamme Pyydä tarjous

Virpi Blom

FM Virpi Blom on verkkopalvelustrategioiden, käyttökokemuksen ja palvelukonseptien asiantuntija. Virpi konsultoi asiakkaitaan strategisten linjausten, konseptoinnin, määrittelyn ja suunnittelun kysymyksissä. Hänen erityisosaamistaan on verkkopalvelujen hyötyodotusten kirkastaminen, positiivisen käyttäjäkokemuksen varmistaminen sekä hankittavien ratkaisujen konseptointi ja määrittely siten, että niin loppukäyttäjien kuin ylläpitäjienkin tarpeet täyttyvät.

Virpin 25-vuotinen kokemus verkkopalvelujen suunnittelusta sisältää satojen internet-, intranet- ja extranet-palvelujen määrittelyä, suunnittelua, toteutusta, käytettävyystestausta ja kehittämistä. Aiemmissa työpaikoissaan hän on mm. toiminut johtavana konsulttina, konsultoinut verkkopalvelujen suunnittelua ja toteutusta lukuisissa eri rooleissa ja vetänyt User Experience -tiimiä.

Tutustu Virpiin

Markkinoinnin verkkopalvelut

Autamme innostavien markkinointiviestinnällisten digipalvelujen suunnittelussa, määrittelyssä ja kilpailutuksessa. Etsimme oikean sisältöstrategian ja digimarkkinoinnin keinot, joilla voit edistää brändiäsi, kerätä liidejä, ohjata vakuuttaville asiakaspoluille sekä innostaa yhteydenottoihin, tilauksiin ja sitoutuneeseen asiakkuuteen.

Lue palveluistamme

Pyydä tarjous

North Patrol auttaa onnistumaan

Meitä on yhdeksän konsulttia, kaikki kokeneita suunnittelijoita tai teknologia-asiantuntijoita. Joka vuosi viemme läpi yli 40 projektia, joissa autamme hankkeensa eri vaiheissa olevia asiakkaitamme luomaan uusia digipalveluja ja tietojärjestelmiä. Asiakkaamme ovat olleet erittäin tyytyväisiä työhömme (arvosana 9,5/10), ja monet heistä palaavat asiakkaiksi yhä uudestaan.

Olemme apunasi, kun kaipaat laadukasta vaatimusten määrittelyä, sopivimman konseptin ja ratkaisun muotoilua, tarjouskilpailun läpivientiä tai toteuttajan valvontaa ja apua testaukseen.

Ota selvää firmastamme

Miksi valita North Patrol?

  • Laadukasta dokumentaatiota lopputuloksena

    Olemme erikoistuneet digipalveluiden suunnittelutyöhön ja laadukkaaseen vaatimusmäärittelyyn. Tehtävämme on auttaa asiakkaita onnistumaan hankkeissaan luomalla mahdollisimman hyvät lähtökohdat toteutusvaiheelle – oli sitten kyse ketterästä toteutuksesta omalla tiimillä tai kumppanin kanssa tehtävästä hankkeesta tai julkisesti kilpailutettavasta urakasta.

  • Kokemuksen tuomaa tietoa päätöksentekoon

    Me emme myy koodausta emmekä lisenssejä. Moni teknologiakonsultti suosittelee asiakkailleen teknisiä ratkaisuja, joita sama talo myös toteuttaa. Meillä tätä vinoumaa ei ole. Tavoitteena on aina löytää asiakkaalle parhaiten soveltuva ohjelmistoratkaisu, oli se sitten räätälöity ratkaisu, saas-palvelu, avoimen lähdekoodin alusta tai näiden yhdistelmä.

  • Projekti etenee aikataulussa

    Toimeksiannoillemme sovitaan aina konkreettinen lopputuotos, jonka avulla asiakas pääsee hankkeessaan eteenpäin. Hioutuneiden menetelmiemme ja kokeneiden konsulttiemme ansiosta pystymme tuottamaan sen tehokkaasti, yllättävän vähäisillä työmäärillä, ja rahallesi syntyy vastinetta. Me myös pidämme huolen, että oma organisaatiosi tekee päätöksiä sovitussa aikataulussa ja dokumentit valmistuvat annetuissa työmäärissä.

Siirry takaisin sivun alkuun