Skip to main content

Data protection and PrivacyLaajuus (5 cr)

Code: 3011580


5 op


After completing the course the student can:
- list regulations of data protection in Finland and in EU
- give examples of the duties of personnel working with data protection and privacy
- construct a privacy policy
- protect his/her privacy in electronic data communication
- provide examples of the rights to check how his/her own privacy has been protected in different environments
- plan and conduct actions required by the data and privacy protection in an SME sector enterprise or similar size organization
- assess the efficiency of these actions and give justified improvement proposals for them


The course contains knowledge of the following areas:
- General Data Protection Regulation
- Practical Data Protection
- Online Privacy


01.12.2023 - 15.01.2024


08.01.2024 - 30.04.2024

Number of ECTS credits allocated

5 op

Mode of delivery

Contact teaching


Engineering and Business


Kupittaa Campus

Teaching languages
  • Finnish

0 - 80

Degree programmes
  • Degree Programme in Business Information Technology
  • Mika Koivunen


After completing the course the student can:
- list regulations of data protection in Finland and in EU
- give examples of the duties of personnel working with data protection and privacy
- construct a privacy policy
- protect his/her privacy in electronic data communication
- provide examples of the rights to check how his/her own privacy has been protected in different environments
- plan and conduct actions required by the data and privacy protection in an SME sector enterprise or similar size organization
- assess the efficiency of these actions and give justified improvement proposals for them


The course contains knowledge of the following areas:
- General Data Protection Regulation
- Practical Data Protection
- Online Privacy


Oppimateriaali ja tehtävät ovat Itslearningissä.

Exam schedules

Kurssin puolivälissä.

International connections

Luennot, henkilökohtaiset tehtävät, ryhmätyö, tentti.

Student workload

Ryhmätyö käytännön tietosuojakysymyksistä. Pakollinen läsnäolo töiden esittelyissä.
Luennot: 26h
Henkilökohtaiset tehtävät ja ryhmätyö: 80h
Koe (sisältäen valmistautumisen): 29h

Content scheduling

Tietosuojan säännökset Suomessa, EU:ssa ja maailmalla.
Tietosuojavaltuutetun toiminta ja tehtävät.
Tietosuojavastaavan toiminta ja tehtävät.
Tiedon suojaaminen tietoliikenteessä.
Yksityisyyden turvaaminen lainsäädännössä.
Työelämän tietosuoja.
Tiedon suojaaminen sosiaalisessa mediassa ja internetissä.

Further information

Kurssi ja sen viestintä on Itslearningissä.

Evaluation scale


Assessment methods and criteria

Henkilökohtaiset tehtävät, ryhmätyö, tentti. Jokaisesta osasta on saatava hyväksytty arvosana.

Assessment criteria, fail (0)

Hylätty arvosana henkilökohtaisista tehtävistä, ryhmätyöstä tai tentistä.

Assessment criteria, satisfactory (1-2)

40%-55% henkilökohtaisista tehtävistä palautettu hyväksytysti.
40%-55% hyväksytty suoritus ryhmätyöstä.
Alle 15/25 pistettä tentistä.

Opiskelijalla on perusymmärrys tietosuojan sääntelystä ja tietää mistä löytää lisätietoja. Opiskelija tunnistaa tiedon suojaamisen teknisiä ratkaisuja.

Assessment criteria, good (3-4)

55%-85% henkilökohtaisista tehtävistä palautettu hyväksytysti.
55%-85% hyväksytty suoritus ryhmätyöstä.
Alle 20/25 pistettä tentistä.

Opiskelija tuntee tietosuojan sääntelyä sekä tuntee päätoimijoiden tehtävät ja vastuut. Opiskelija osaa suositella sopivia teknisiä ratkaisuja tiedon suojaamiseen sekä tietää miten toimitaan tietomurron sattuessa.

Assessment criteria, excellent (5)

>85% henkilökohtaisista tehtävistä palautettu hyväksytysti.
>85% hyväksytty suoritus ryhmätyöstä.
Yli 20/25 pistettä tentistä.

Opiskelija tuntee tietosuojan sääntelyä sekä tuntee päätoimijoiden tehtävät ja vastuut, minkä lisäksi ymmärtää edellytykset tiedon käsittelylle ja siirrolle. Opiskelija osaa suositella sopivia teknisiä ja hallinnollisia ratkaisuja tiedon suojaamiseen sekä toimia itsenäisesti tietomurron sattuessa. Opiskelija osaa arvioida tietosuojaa.


05.12.2022 - 20.01.2023


10.01.2023 - 23.04.2023

Number of ECTS credits allocated

5 op

Mode of delivery

Contact teaching


Engineering and Business


Kupittaa Campus

Teaching languages
  • English

50 - 80

  • Matti Kuikka
  • Mika Koivunen
  • ICTMODictprojSem
  • PTIETS22R1
    PTIETS22, R1
  • PTIETS22R2
    PTIETS22, R2


After completing the course the student can:
- list regulations of data protection in Finland and in EU
- give examples of the duties of personnel working with data protection and privacy
- construct a privacy policy
- protect his/her privacy in electronic data communication
- provide examples of the rights to check how his/her own privacy has been protected in different environments
- plan and conduct actions required by the data and privacy protection in an SME sector enterprise or similar size organization
- assess the efficiency of these actions and give justified improvement proposals for them


The course contains knowledge of the following areas:
- General Data Protection Regulation
- Practical Data Protection
- Online Privacy


Course material will be published in Itslearning.

Exam schedules

The course has an exam.

Student workload

Lectures 24h
Assignments 111h

Content scheduling

The course contains knowledge of the following areas:
- General Data Protection Regulation
- Practical Data Protection
- Online Privacy

Evaluation scale


Assessment methods and criteria

Assignments will form 80% of the grade and the exam 20%.

Assessment criteria, fail (0)

<50% of assignment and exam points.

Assessment criteria, satisfactory (1-2)

>=50% of assignment and exam points. Each part must get a passing grade.

Assessment criteria, good (3-4)

>=70% of assignment and exam points. Each part must get a passing grade.

Assessment criteria, excellent (5)

>=90% of assignment and exam points. Each part must get a passing grade.