Tällä sivulla käydään läpi tulevia uudistuksia, jotka koskevat osittain myös Tuntinettiä ja/tai Tuntinetin käyttöä.

EU:n verkko- ja tietoturvadirektiivi NIS-2

EU:n uusi verkko- ja tietoturvadirektiivi NIS-2 astuu voimaan lokakuussa 2024. EU:n uusi uusi verkko- ja tietoturvadirektiivi NIS-2 on käytännössä laki kyberturvallisuuden riskienhallinnasta, ja se tulee eduskunnan käsittelyyn luultavasti jo kevättalvella 2024. Direktiivi asettaa organisaation hallinnon vastuuseen kyberturvallisuusriskien hallintatoimenpiteistä, kyberturvallisuuden toteutuksesta sekä raportointia koskevista velvoitteista.
NIS-2 asettaa vähimmäisvaatimukset, joita erilaisten organisaatioiden on noudatettava kyberturvallisuuden varmistamiseksi. Direktiivin soveltamisala on keskisuurista yrityksistä ylöspäin, eli ne yritykset, joiden palveluksessa on vähintään 50 työntekijää tai jonka vuosiliikevaihto ja taseen loppusumma ylittää 10 miljoonaa euroa.
Erittäin kriittiseksi määritellyt toimialat ovat:

Kriittisiksi määritellyt toimialat:

NIS-2-direktiivin myötä suurimmat tilitoimistot joutunevat ennakoivan viranomaisvalvonnan piiriin. Tulossa on Taloushallintoliiton ja Huoltovarmuuskeskuksen tuottama, vuonna 2024 alkava maksuton tietoturvakoulutus, josta saa eväitä ja osaamista pienimmillekin tilitoimistoille ja niiden IT-kumppaneille.

Tuntinetti kuuluu Valviran tietojärjestelmäluokitusten B-luokkaan, johon kuuluvien tietojärjestelmien pitää toteuttaa ja täyttää niiden käyttötarkoituksen mukaiset olennaiset vaatimukset. Lisäksi Tuntinetti soveltaa toiminnassaan julkisen hallinnon digitaalisen turvallisuuden johtoryhmän (VAHTI) ohjeistoa. Tuntinetin asiakkaille ei tule direktiivistä mitään ylimääräisiä kustannuksia tai vaivannäköä.



Työaikalain ja vuosilomalain uudistukset

Työaikalain muutokset

Uusi työaikalaki (872/2019) tuli voimaan 1.1.2020.

Uusi työaikalaki vastaa työmarkkinoilla ja työelämässä tapahtuneisiin muutoksiin, kuten ajasta ja paikasta riippumattoman työnteon yleistymiseen. Työaikalain uudistuksella vastataan myös työaikadirektiivin ja sen tulkintakäytännön asettamiin vaatimuksiin.

Pääasialliset muutokset edelliseen:

Työaikalain uudistus Tuntinetissä

Tuntinetissä erilaisten työaikajärjestelyiden toteuttaminen on jo nykyisellään varsin joustavaa työaikapankin, liukuvan työajan ja ylityömääräysten avulla. Työaikalain muutokset sisällytetään nykyisiin Tuntinetin ominaisuuksiin ja niitä laajennetaan tarpeen mukaan vastaamaan uudistuksen määräyksiä. Näin pystyt vastaamaan uudistuksen vaatimuksiin käyttäen Tuntinetissä jo olevia ominaisuuksia. Käyttöohjeet lain mukanaan tuomiin uudistuksiin julkaistaan Tuntinetissä ennen niiden voimaantuloa.

Vuosilomalain muutokset

Vuosilomalain muutoksilla turvataan työntekijälle EU-lainsäädännössä edellytetty oikeus neljän viikon palkalliseen vuosilomaan, vaikka hän olisi joutunut olemaan poissa työstä sairauden tai lääkinnällisen kuntoutuksen vuoksi. Lisäksi pidennetään aikaa, jonka kuluessa työntekijä voi pitää työkyvyttömyyden vuoksi siirretyn vuosilomansa.
Laki tulee voimaan 1.4.2019 alkavan lomanmääräytymisvuoden alusta.

Vuosilomalain uudistukset Tuntinetissä

Vuosilomalain muutokset sisällytetään nykyisen Tuntinetin lomalaskentamoduulin ominaisuuksiin, eivätkä uudistukset näin ollen edellytä käyttäjältä erillisiä toimenpiteitä.

Vuosilomalain uudistuksen mukaan Tuntinetissä lomanansaintakaudella sairauden tai lääkinnällisen kuntoutuksen aiheuttamista poissaoloista alkaa kertymään palkallista vuosilomaa täydentävää lisävapaata. Tämä lisävapaa ei kuitenkaan kartuta uutta lomaa toisin kuin varsinainen vuosiloma.


Lähteet:

Työaikasääntelyä selvittävän työryhmän mietintö – työaikalaki

https://valtioneuvosto.fi/artikkeli/-/asset_publisher/1410877/vuosilomalain-muutokset-voimaan-huhtikuussa

https://tem.fi/uusi-tyoaikalaki-pahkinankuoressa




Tietosuoja-asetus muuttuu (EU General Data Protection Regulation, GDPR)

Tietosuoja-asetuksen uudistus

Toukokuussa 2016 tuli voimaan tietosuoja-asetus, joka on koko Euroopan unionissa voimassa oleva säädös. Asetuksen käyttöönotossa on menossa kahden vuoden siirtymäaika ja se on astunut voimaan kokonaisuudessaan 25.5.2018 lähtien.

Tämän asetuksen tarkoituksena on ajantasaistaa tietosuojan sääntelyä ja vastata teknologian kehitykseen sekä yhdenmukaistaa tietosuojaa koskevia säännöksiä ja näin ollen tukea digitaalitalouden kehitystä.

Pääosin nämä uudet määräykset vastaavat jo nykyisin ns. alan hyvinä käytäntöinä pidettäviä toimintatapoja, joihin Tuntinetissä pyrimme. Lakisääteisten vaatimusten täsmentyminen ei aiheuta lisäkustannuksia yrityksellenne Tuntinetin osalta.

Keitä asetus koskee

Asetus koskee kaikkia organisaatioita, joilla on henkilörekistereitä tai jotka käsittelevät rekisterien tietoja. Asetus koskee dataa, jonka perusteella ihminen voidaan tunnistaa yksilöllisesti. Asetus käsittelee tämän datan yksityisyyden suojaa, antaa oikeuksia kuluttajille ja määrää velvoitteita organisaatioille.

Mitä uudistus sisältää

Tietosuoja-asetuksen uudistus Tuntinetissä

Tuntinetin uuden käyttöliittymän myötä tietosuojavastaava pystyy esimerkiksi tutkimaan lokitietoja henkilön tietojen käsittelystä, mikäli tulee selvittelyä vaativa epäily henkilötietojen luvattomasta käsittelystä. Tiedoista ilmenee kuka ja milloin on tarkastellut tai käsitellyt henkilötietoja.

Käyttäjän suostumus henkilötietojen käsittelyyn on hankittavissa asetuksen määrittelemin tavoin ja se on sellaisessa muodossa, että se on helppo näyttää toteen myöhemmin.

Kaikki käyttäjästä kerätyt tiedot on helppo koota käyttäjälle nähtäväksi hänen niin pyytäessä.

Aikataulu ja käyttöohjeet

Tietosuoja-asetus astui voimaan kokonaisuudessaan 25.5.2018 kahden vuoden siirtymäajan päätyttyä. EU:n tietosuojatyöryhmä WP 29 on laatinut siirtymäaikana ohjeistusta tietosuoja-asetuksen tulkinnasta. Lisäksi siirtymäaikana on toteutettu asetuksen edellyttämiä muutoksia kansalliseen lainsäädäntöön.

Tietosuoja-asetuksen mahdollisesti edellyttämät muutokset Tuntinetin yleisiin käyttö- ja sopimusehtoihin astuivat voimaan 25.5.2018. Lisäkustannuksia tästä muutoksesta ei yrityksellenne Tuntinetin osalta synny.


Lähteet:

http://www.eugdpr.org/

http://www.tietosuoja.fi/fi/index/euntietosuojauudistus.html




Kansallisen tulorekisterin perustamishanke KATRE

Palkat ilmoitetaan tulevaisuudessa verohallintoon sähköisesti

Vuonna 2019 otetaan ensin palkanlaskennan käyttöön Kansallinen tulorekisteri ja sitä laajennetaan vuonna 2021 etuuksiin ja eläkkeisiin (alkuperäinen suunnitelma 1.1.2020). Tämä tarkoittaa sitä, että palkkatiedot ilmoitetaan 2019 alkaen verohallintoon sähköisesti maksutapahtuman yhteydessä, ja Tulorekisteri tulee korvaamaan aiemmin käytössä olleet viranomaisilmoitukset mm. Verohallinnolle, työeläkelaitoksille ja työttömyysvakuutusrahastoille.

Reaaliaikaisen tulorekisterin tavoitteena on yhteensovittaa työtuloja ja sosiaalietuuksia, yksinkertaistaa sosiaalitukien byrokratiaa ja keventää yritysten työtaakkaa, sillä jatkossa kaikki palkanmaksuun liittyvät tiedot välittyisivät viranomaisrekistereihin yhdellä ilmoituksella.

Kansallinen Tulorekisteri ja Tuntinetin one-click palkanlaskenta

Tuntinetissä voi jatkossa lähettää ilmoituksen palkkatiedoista verohallinnolle sähköisesti palkanmaksun yhteydessä, viiden vuorokauden kuluessa maksutapahtumasta. Tämä tulee korvaamaan aiemmin käytössä olleet viranomaisilmoitukset.

Aikataulu ja käyttöohjeet

Kansallinen tulorekisteri toteutetaan kahdessa eri vaiheessa, palkkatietojen osalta 1.1.2019 ja etuus- ja eläketietojen osalta 1.1.2021 (alkuperäinen suunnitelma 1.1.2020)  Viimeinen vuosi-ilmoitus palkoista lähetetään vuodelta 2018.

Uudistuksen lakisääteiset osat sisältyvät Tuntinetin palkanlaskentaosion viranomaisilmoitusmoduuliin, mikäli se on yrityksellänne käytössä. Lisäkustannuksia tästä muutoksesta ei yrityksellenne Tuntinetin osalta synny, suorasiirroille on valittavissa “Tulorekisteri-ilmoitusten sähköinen suorasiirto” Tuntinetin lisäominaisuuksista.

Yritykset joilla on käytössä Tuntinetin palkanlaskenta tulisi hankkia sähköinen varmenne. Ennen varmenteen tilaamista, tulee Tuntinetissä ottaa käyttöön lisäominaisuus “Tulorekisteri-ilmoitusten sähköinen suorasiirto”. Verottajan usein kysyttyjen kysymysten mukaan SaaS-palvelussakin kukin tietoja ilmoittava yritys hankkii oman varmenteen. Varmenteen tekniseksi yhteyshenkilöksi voidaan nimetä yrityksen edustaja (https://www.vero.fi/tulorekisteri/yritykset-ja-organisaatiot/suorituksen-maksajat/varmenne/).

Asiakasyrityksen nimi tulisi lisätä oheisessa kuvassa oleviin kohtiin. Näihin kyseisiin kohtiin tulisi laittaa yrityksen nimi ja mahdollisesti yksikön nimi jos varmenteet haetaan yksikkökohtaisesti. Kuva on otettu Tulorekisterin sivuilta löytyvästä ohjevideosta.

Hakemuksen teknisen rajapinnan käyttöönottamiseksi voi tehdä tulorekisterin sähköisessä asiointipalvelussa https://www.vero.fi/tulorekisteri/yritykset-ja-organisaatiot/suorituksen-maksajat/varmenne/

Hakemuksessa käyttöön valittava rajapinta on:

Isommat yritykset voivat ottaa varmuuden vuoksi käyttöön myös seuraavat rajapinnat:


Varmenteen tilauksen jälkeen annettuun sähköpostiosoitteeseen tulee varmenneviesti. Viestin avaamiseen vaaditaan PIN-koodi joka lähetetään avaamisen yhteydessä tilauksessa annettuun matkapuhelinnumeroon tekstiviestinä. HUOM! Sähköpostiviestin voi avata vain kerran!

Tuntinetissä varmenne viedään Perusasetukset-välilehdelle (jos varmenne koskee koko yritystä) tai Yksiköt-välilehdelle (jos varmenne koskee tytäryhtiötä). Varmenneviestistä Tuntinettiin poimitaan tiedot TransferId ja TransferPassword. Varmenne on käytettävissä heti varmenteen noudon jälkeen.



Lähteet:

https://www.vero.fi/tietoa-verohallinnosta/tietoa_verotuksest/tulorekisteri/