フィンランドの憲法構造はスウェーデンより若いですが、デジタル時代に珍しくよく起草されています。現行の Suomen perustuslaki(フィンランド憲法、731/1999)は、4 つの古い憲法法を単一の文書に統合し、2000 年 3 月 1 日に発効しました。第 12 条「表現の自由および情報アクセス権」が、ホスティングプロバイダーに届く条項です。短く、正確で、ヨーロッパの憲法起草が通常別々にしておく 2 つのものをペアにします: 表現の消極的権利(第 1 段落)と公的情報へのアクセスの積極的権利(第 2 段落)。
第 1 段落は、「何者による事前の阻止なしに」情報、意見、その他の通信を表現、伝播、受領する権利を保証します。このフレーズは教義的に重要です ── 国家圧力下で行動する私的仲介者を含む、事前抑制に対する憲法的禁止として読まれます。第 2 段落は公的機関のデフォルトを反転させます: 当局が保持する文書と記録は、制限が議会法によって具体的かつ説得力をもって命令されていない限り 公開 です。2 つの段落は一緒に、ヨーロッパで最も表現に好意的な体制の 1 つと一貫して記述される憲法基準を作ります。
Sananvapauslaki(マスメディアにおける表現の自由の行使に関する法律、460/2003)は実装法です。第 16 条は、インフラ運営者にとっての見出し条項です: 発行者、編集者、または出版物の準備に参加した者は、情報源の身元を開示することを拒否し、その身元を明らかにするいかなる情報も開示することを拒否する権利を有します。フィンランドの法学は § 16 を、証人が放棄を選択できる特権ではなく、拒否する積極的 義務 を作るものとして読み、スウェーデンの TF 第 3 章相当よりも狭い列挙された例外があります。比較法において、欧州連合で最も強力な情報源保護法として日常的に引用されています。
憲法と法律の中核の周りに、珍しく成熟したデータ保護機構があります。フィンランドは GDPR 国内法(Tietosuojalaki、1050/2018)の早期採用国で、Tietosuojavaltuutettu ── データ保護オンブズマン ── は、行政罰金を発行する 5 人制裁委員会(seuraamuslautakunta)と並んで位置します。最近の執行ターゲットには、電気通信の保持、小売における生体認証の越権、同意のダークパターンが含まれます。ホスティング顧客にとってこれは、第 5 条最小化と第 17 条消去が、罰金への文書化された意志を持つ規制当局によって裏付けられていることを意味します。
