Tietosuojavastaavana julkisella sektorilla
|
|
- Elisabet Penttilä
- 6 vuotta sitten
- Katselukertoja:
Transkriptio
1 Tietosuojavastaavana julkisella sektorilla Kokemuksia tietosuojavastaavan työstä ja UEF tietosuoja-asetus projekti Juhta/Vahti, osoitusvelvollisuutta edistävä työpaja Helena Eronen, tietosuojavastaava UEF // University of Eastern Finland
2 Kuka puhuu? UEF // University of Eastern Finland
3 Kokemuksia tietosuojavastaavan työstä UEF // University of Eastern Finland
4 Tietosuojavastaavan rooli ja asema UEF // University of Eastern Finland Vilpponen Mirja, 2012
5 Tietosuojavastaava asiantuntijana Tietosuojavastaavan nimeäminen organisaatioon ei poista rekisterinpitäjänä olevan organisaation vastuuta Tietosuojan taso ja sitä koskevat linjaukset ovat johdon vastuulla Ts vastaava antaa asiantuntija-apua sekä henkilöstölle että ennen kaikkea johdolle, jolla on viimekätinen vastuu rekisterinpitäjänä henkilötietojen käsittelystä Raportointi suoraan johdolle, riippumaton asema, johdon tuki Tietosuojavastaavan tehtävät, asema ja vastuu on syytä kuvata ja sopia ennen kuin ketään nimitetään tehtävään Vrt. Kop, kop ovi auki ja tyly ilmoitus: Sinä olet sitten tietosuojavastaava UEF // University of Eastern Finland
6 UEF // University of Eastern Finland
7 UEF // University of Eastern Finland Ari Andreasson
8 Tiedon elinkaari Ajanjakso henkilötietojen keräämisestä niiden arkistointiin, hävittämiseen tai anonymisointiin UEF // University of Eastern Finland
9 Haasteita Johdon tuki Viestintä niin, että saat asiasi perille Henkilöstön saaminen mukaan tietosuojatyöhön Organisaation virallinen mörkö vai suurin hitler Vuorovaikutustaidot rekisteröityihin päin Viestintä kimpaantuneen asiakkaan kanssa on haasteellista UEF // University of Eastern Finland
10 Perehdytys ja ohjeistus rekisterinpitäjän vastuulla Tietosuoja-asetus 25 artikla Toteutettava asianmukaiset tekniset ja organisatoriset toimenpiteet, joilla varmistetaan, että käsitellään vain käyttötarkoituksen kannalta tarpeellisia henkilötietoja eikä niitä saateta rajoittamattoman henkilömäärän saataville Tietosuoja-asetus 32 artikla 4 kohta Toteutettava toimenpiteet sen varmistamiseksi, että jokainen rekisterinpitäjän ja henkilötietojen käsittelijän alaisuudessa toimiva käsittelee henkilötietoja ainoastaan rekisterinpitäjän ohjeiden mukaisesti Julkisuuslaki kohta Viranomaisen tulee huolehtia siitä, että sen palveluksessa olevilla on tarvittava tieto käsiteltävien asiakirjojen julkisuudesta sekä tietojen antamisessa, käsittelyssä ja suojaamisessa noudatettavista menettelyistä, tietoturvallisuusjärjestelyistä ja tehtävänjaosta UEF // University of Eastern Finland
11 Ohjeiden laatiminen tietosuojavastaavan tehtävänä Henkilötietojen käsittelyyn liittyvän ohjeistuksen suunnittelu ja laatiminen on keskeinen tietosuojavastaavan tehtävä Ohjeet laadittava tai päivitettävä aiemmat ohjeet Ohjeiden hallinta on jatkuva prosessi, ei kertaprojekti Yhteistyö kollegojen kanssa - yhtenäiset ohjeet saman alan toimijoilla UEF // University of Eastern Finland
12 UEF Tietoturvallisuussääntöjä Sääntö Sisältö Kohderyhmä Tietoturvapolitiikka UEF // University of Eastern Finland Tietoturvallisuuden päämäärät, tavoitteet ja toteutus Henkilöstö, opiskelijat Tietoturvavastuut Yleiset vastuut ja erityisvastuut Henkilöstö, opiskelijat IT-palvelujen käytännesäännöt IT-palvelujen käyttöä ja käyttäjätunnuksia koskevat yleiset periaatteet Kaikki UEFin IT-palveluiden käyttäjät Sähköpostisäännöt Sähköpostin käytön periaatteet Henkilöstö, opiskelijat Seuraamuskäytäntö IT-palveluiden ylläpitosäännöt Toimenpiteet rikkomusepäilyissä Ylläpitäjiä koskevat periaatteet Kaikki UEFin IT-palveluiden käyttäjät Tietojärjestelmien ylläpitäjät Lokisääntö Lokienhallinnan periaatteet Omistajayksiköt, ylläpitäjät, tietotekniikkapalvelut Työntekijän sähköpostin hakeminen ja avaaminen Toimintaohje Henkilöstö
13 Turvallisuussääntöjä täydentävät ohjeet Tietoaineistojen suojaaminen ja käsittely IT-järjestelmissä Tietoaineistojen käsittelyohje Sähköpostin suodatusohje Luettelo suodatettavista tiedostotyypeistä Toimenpiteet tietojärjestelmien käyttöoikeuden loputtua Ohjeet tietoaineistojen käsittelystä tietojärjestelmien käyttöoikeudenhaltijan kuoltua Tietoturvapoikkeamiin reagoiminen Tiedottaminen poikkeamatilanteissa UEF // University of Eastern Finland
14 UEF henkilöstön ja opiskelijoiden oppaat Henkilöstön tietoturvaopas Henkilöstön tietoturvan pikaohje Opiskelijan tietoturvaopas Opiskelijan tietoturvan pikaohje Mobiiliturvaohje Lisäksi Tietotekniikkapalveluiden intra-sivuilla sisäisiä ohjeita ja koulutusaineistoa UEF // University of Eastern Finland
15 UEF tietoaineistojen käsittelyohjeita Arkistonmuodostussuunnitelma Tietoaineistojen käsittelyohje UEF // University of Eastern Finland
16 Korkeakoulujen yhteinen ohjeistus Valmistunut Korkeakoulujen opintotietojen tietosuojan käytännesäännöt Ohje ammattikorkeakoulujen ja yliopistojen opintohallinnon työn tueksi Tietosuojavaltuutetun tarkastamat käytännesäännöt Suunnitteilla Korkeakoulujen yhteinen tietosuojapolitiikka Yhteiset tieteellisen tutkimuksen tietosuojan käytännesäännöt (hanke alkaa yhteisellä kokouksella ) Sopimuksiin tulevat tietosuojaliitteet (Helsingin yliopiston laatiman luonnoksen pohjalta valmistellaan yhteistyönä) UEF // University of Eastern Finland
17 UEF // University of Eastern Finland Esityksen nimi / Tekijä
18 Malli seuraamustaulukosta UEF // University of Eastern Finland
19 Koulutuskokemuksia Sisäisiin koulutuksiin osallistuminen vaihtelee Ne, jotka eniten koulutusta tarvitsevat eivät aina tule koulutukseen tai käyvät kuittaamassa mahdollisen pakollisen läsnäolon ja poistuvat pian Miten saat koulutuksen sisällön kiinnostavaksi? Käytännön esimerkit auttavat Tietosuojavastaavan oma kouluttautuminen Et voi kouluttaa toisia, jos et itse saa riittävää täydennyskoulutusta Koulutusten hinta UEF // University of Eastern Finland
20 Käytönvalvonnan prosessit Asiakaslähtöinen käytönvalvonta ulkoinen asiakas epäilee väärinkäytöstä tai haluaa tarkistaa asiakastietojensa käsittelyn oikeellisuuden Harkinnallinen sisäinen valvonta epäillään väärinkäytöstä ja tuodaan asia tietosuojavastaavalle toimenpiteitä varten Systemaattinen valvonta etukäteissuunnitelmaan perustuva systemaattinen valvonta esim. tietyin väliajoin, tietyn yksikön henkilökunta tai satunnaisotannat UEF // University of Eastern Finland
21 Asiakaslähtöisen lokivalvonnan tikapuut Asiakas ei ole tyytyväinen uuden selvityksen lopputulokseen Asiakas ottaa yhteyttä poliisiin tai Tietosuojavaltuutetun toimistoon Ei väärinkäytöstä ei toimenpiteitä Väärinkäytös havaittuorganisaation omat toimenpiteet HR-prosessin mukaisesti Jatketaan selvitystä tai tehdään uusi selvitys Asiakas ei ole tyytyväinen selvityksen lopputulokseen Väärinkäytösepäily tai tarve tarkistaa henkilötietojen käsittelyä, Julkl 11, 12 UEF // University of Eastern Finland Selvitys henkilötietojen käsittelystä tai lokitiedot potilaalle Yhteys tietosuojavastaavaan: tehdään selvityspyyntö henkilötietojen käsittelystä tai asiakirjapyyntö lokitiedoista
22 Hajautettu lokienhallinta Lokit haettava jokaisesta järjestelmästä erikseen Tuottavatko kaikki henkilötietoja käsittelevät järjestelmät lokia? Saas palvelut Lokit tilataan järjestelmätoimittajalta, maksu? Eri järjestelmät lokittavat toisistaan poikkeavia asioita ja tuottavat erilaisia lokitulosteita Käyttäjähallinnan kautta voi lokille tulostua outoa tietoa Ihmisen analysoitava tunnettava organisaation prosessit ja tietojärjestelmien toiminta sekä tiedettävä versionvaihdot UEF // University of Eastern Finland
23 Keskitetty lokienhallinta Lokit haetaan yhdestä järjestelmästä, joka tuottaa kaikkien siihen liitettyjen järjestelmien lokit onko kaikki henkilötietoja käsittelevät järjestelmät liitetty keskitettyyn hallintaan ja tuottavatko kaikki järjestelmät tarvittavan lokin? voidaanko saas-palveluna tuotettujen järjestelmien lokit liittää keskitettyyn lokienhallintaan? Tuloste samanlainen kaikkien keskitettyyn hallintaan liitettyjen järjestelmien osalta? lokikuvaukset ja määrittely lokitettavista tiedoista ennen käyttöönottoa kaikki järjestelmät pystyvät tuottamaan samat lokitiedot Yleensä ihmisen analysoitava UEF // University of Eastern Finland
24 Potilastietojärjestelmien lokitulosteista Acute: tilattava toimittajalta, tulostuu excel-muotoon (muokattavissa), sisältää outoja lyhenteitä ja termejä Effica: excel muotoinen (muokattavissa), sisältää outoja termejä ja lyhenteitä sekä asiakkaalle kuulumatonta tietoa (käyttäjätunnukset, tietokoneen numerot) Esko: ei muokattavissa, helppolukuinen, mutta sisältää asiakkaalle outoja termejä Mediatri: erilliset tulosteet tietosuojavastaavalle ja potilaalle, selkokielinen ja ymmärrettävä Pegasos: tulostus hankalaa, eri osiota, joista voi tulostua eri tietoja, termit täysin vieraita asiakkaille Uranus: hidas haettava, tulostuu valtavasti rivejä, sisältää käyttäjätunnukset ja koneen numerot, jotka poistettava, Logmonitor, keskitetty järjestelmä: monen järjestelmän lokit kerralla, excelmuotoinen, sisältää automatiikkaa, mutta silti ihmisen analysoitava UEF // University of Eastern Finland
25 Yhteistyö johdon ja henkilökunnan kanssa Tapaamiset johdon kanssa Tietosuoja-asioiden säännölliset käsittelyt johtoryhmien kokouksissa Vuosittainen raportointi johdolle + ad hoc raportit tarvittaessa Henkilökunnan tukena tietosuoja-asioissa Tavoitettavuus Neuvonta, opastus ja tuki Erilaiset työryhmät UEF // University of Eastern Finland
26 Rekisteröityjen tukena tietosuoja-asioissa Yhteystiedot julkisesti saataville Organisaatioiden nettisivujen kautta hakusana tietosuojavastaava tuottaa aika usein tuloksen hakuehtojasi vastaavia tietueita ei löytynyt Mahdollisuus asiointiin tietosuojavastaavan kanssa ainakin terveydenhuollossa tarpeellinen Joskus haasteellisia asiakkaita Opastus, neuvonta ja asioiden selvittäminen sekä pyyntöihin vastaaminen UEF // University of Eastern Finland
27 Tietosuojavastaavan verkosto Omassa organisaatiossa, mm. Ylin johto, tietosuoja-/tietoturvaryhmä Tietoturva-, turvallisuus-, potilasturvallisuushenkilöt, asiakirjahallinto ja arkistotoimi Yksiköiden tietosuojayhdyshenkilöt Muut tietosuojavastaavat Yhteistyö tietosuojavastaavien kesken Korkeakoulujen tietosuojavastaavilla sähköpostilista ja yhteisiä kokouksia 4 5 krt/v Viranomaiset UEF // University of Eastern Finland
28 EU:n tietosuoja-asetuksen EU:n tietosuoja-asetus toimeenpano UEFissa Helena Eronen, tietosuojavastaava ja Olavi Manninen, tietoturvapäällikkö UEF // University of Eastern Finland
29 UEF // University of Eastern Finland
30 Tietosuoja-asetus -projekti Projektin ohjausryhmä: Petri Rintamäki, lakiasiainjohtaja Juha Eskelinen, tietohallintojohtaja Olavi Manninen, tietoturvapäällikkö Helena Eronen, tietosuojavastaava Ohjausryhmä kokoontuu kuukausittain ja seuraa valmistautumisprojektin etenemistä, hallintojohtaja on mukana kokouksissa tarvittaessa. Sovittu osa-alueet ja niiden vastuuhenkilöt UEF // University of Eastern Finland
31 1. Hallinnolliset tehtävät Tietosuojavastaava nimitetty Projektilla on ohjausryhmä Johdon ja hallituksen informointi ja seurannasta sopiminen: tilannekatsaus UEF-joryssa säännöllinen tilanneseuranta joryssa tilannekatsaus yliopiston hallitukselle tutkimus ja tietosuoja aiheena johdon päivillä Tilanneseuranta myös yliopiston turvaryhmässä Tiedottaminen yt-toimikunnassa UEF // University of Eastern Finland
32 2. Tietosuojaselosteiden/ilmoitusten uusiminen Tietosuojapolitiikka Korkeakouluyhteistyössä kaikkien käyttöön pohjadokumentti, valmisteluvastuu Aalto-yliopistolla. Tietosuojaselosteet/-ilmoitukset Nykyiset rekisteriselosteet päivitetään Uudet selosteet/ilmoitukset eivät rekisterikohtaisia vaan laajempia käyttötarkoituskohtaisia, esim. henkilöstöasiat, rekrytointi, opiskelijoiden tietojen käsittely, oppilaiden tietojen käsittely, oppimisympäristöt, talousasiat, käyttäjähallinta, tekniset alustat, kiinteistöhuolto jne. UEF // University of Eastern Finland
33 3. Tietojärjestelmäkuvaukset IT-järjestelmäluetteloon kootaan nykyistä tarkemmat kuvaukset tietojärjestelmistä -> toimii jatkossa niin Tipan kuin tietosuojavastaavan työvälineenä. Henkilötietojen käsittely tietojärjestelmissä kuvataan erilliselle lomakkeelle (elomake) Tipan lomakkeella tekniset tiedot Omistajayksikön lomakkeella toiminnalliset tiedot UEF // University of Eastern Finland
34 4. Henkilötietoaineistojen kartoitus Kartoitettu tietojärjestelmät Tutkimusaineistokyselyllä kartoitettu tutkimuaineistot. Vuoden 2017 loppuun mennessä on saatu elomake järjestelmään 429 vastausta sekä muutamia vastauksia sähköpostilla. Aineistojen omistajuus ja henkilötietojen käsittely Arkistossa olevat henkilötiedot: selvitys menossa Yksiköissä olevat henkilötiedot: selvitys alkamassa UEF // University of Eastern Finland
35 5. Tietojärjestelmäsopimukset Laadittu tietosuojasopimus ja valmistelussa siihen kaksi liitettä Liite 1: tietojenkäsittelyn kuvaus Liite 2: organisatoriset ja tekniset toimenpiteet Tietosuojasopimus liitetään olemassa oleviin sopimuksiin, läpikäynti aloitetaan muutamasta toimittajasta ja saatujen kokemusten perusteella loput. Uusien järjestelmien hankinnassa huomioidaan tietosuojaasetus. UEF // University of Eastern Finland
36 6. Tietotilinpäätös Antaa kokonaiskuvan tietojenkäsittelyn nykytilasta ja kuvaa hyvän tietojenkäsittelytavan noudattamista. Tapa hoitaa tietosuoja-asetuksen osoitusvelvollisuutta. Ensimmäinen tietotilinpäätös tehdään vuodesta Valmistelu aloitetaan syksyllä UEF // University of Eastern Finland
37 7. Rekiserinpitäjän velvollisuuksiin liittyvät prosessit Vaikutustenarviointi ja ennakkokuuleminen Tietoturvaloukkaukset ja niistä ilmoittaminen Aktiivinen informointi Tietosuoja-asiat mukaan tutkimuksen prosesseihin UEF // University of Eastern Finland
38 8. Rekisteröidyn oikeuksiin liittyvät prosessit Informointi henkilötietojen käsittelystä Tieto-, korjaus-, poisto-, siirto- ja vastustamispyynnöt Kuka ottaa vastaan pyynnöt ja huolehtii vastauksen antamisesta Kuinka saadaan tuotettua pyydetyt tiedot Valmis toukokuussa 2018 UEF // University of Eastern Finland
39 9. Tietosuoja ja tietoturvariskit Kartoitetaan henkilötietojen käsittelyyn liittyvät tietosuoja- ja tietoturvariskit sekä korkean riskin omaavat järjestelmät ja aineistot. Organisaation omat toimet riskin minimoimiseksi. Yliopistotason riskikartoitus on tehty aiemmin, tehtävänä sen päivittäminen joudutaan todennäköisesti siirtämään syksyyn 2018 UEF // University of Eastern Finland
40 10. Tietoaineistojen käsittelyn ohjeistus Päivitetään olemassa oleva ohjeistus ja saatetaan se henkilöstön tietoon. Huomioidaan pseudonymisointi ja anonymisointi. Aloitetaan syksyllä UEF // University of Eastern Finland
41 11. Ohjeet ja säännöt Tietosuojapolitiikka Yhteistyössä korkeakoulujen kanssa Tietosuojasivuston laajentaminen uef.fi sivustolle sekä Heimoon ja Kamuun Käytännesäännöt henkilötietojen käsittelystä yhteistyössä korkeakoulujen kanssa Tietoturvasäännöstön osalta päivitettävä lokisääntöä. UEF // University of Eastern Finland
42 12a. Laitosten ja tutkimusryhmien palvelimet ja järjestelmät: tietoturvahaasteita Pienet ylläpitoresurssit, usein 1 henkilö. Pitkä käyttöikä -> tietoturvapäivitysten loppuminen. Varmuuskopiointijärjestelyt kevyet/puutteelliset. Tipalla ei tietoja palvelimista eikä niillä toteutetuista ratkaisuista. UEF // University of Eastern Finland
43 12b. Laitosten ja tutkimusryhmien palvelimet ja järjestelmät: ratkaisut Kootaan palvelinrekisteri. Yksikkökohtaiset konsultoivat auditoinnit. Erilliset palaverit ja koulutus yksiköille. Lisätään myös yksikoiden omat järjestelmät ITjärjestelmärekiseriin. UEF // University of Eastern Finland
44 13. Muutokset järjestelmiin/uudet järjestelmät Loki/SIEM järjestelmän hankinta (menossa). IDM järjestelmän uusiminen (kytketään Mepco-projektiin). O365 varmistusjärjestelmä (2018). O365 suojausominaisuuksien hyödyntäminen (pilotti). Turvaposti (käytön laajentaminen). MDM järjestelmä: mobiililaitehallinta. Järjestelmien hallinnoinnin tietoturvakäytännöt. Salauksen käyttö järjestelmissä. UEF // University of Eastern Finland
45 14. Omistajayksiköiden roolin selkiyttäminen Omistajayksikön rooli ja vastuu omasta kokonaisuudestaan. Rekisterinpitäjän ja henkilötietojen käsittelijän roolit. Tutkimusaineistojen omistajuus. UEF // University of Eastern Finland
46 15. Tietosuojakoulutukset ja -testit Johdon perehdytys Tilannekatsaukset säännöllisesti hallituksessa ja johtoryhmissä Johdon päivät tarvittaessa (aihe esillä Johdon päivillä 2018) Yleiskoulutukset koko henkilöstölle Pidetään lukukausittain, kevät 2018 kaksi kertaa, jatkossa kerran lukukaudessa vuoroin Joensuussa ja Kuopiossa, videointi toiselle kampukselle Kohdennetut koulutukset tutkimus- ja opetushenkilöstölle Pidetään säännöllisesti luentosalikoulutuksia lukukausittain, kevät 2018 kaksi koulutusta, jatkossa kerran lukukaudessa Tarvittaessa erillisiä koulutuksia tiedekunta-/laitos-/yksikkötasolla Verkkokoulutusympäristö ja tietosuoja-/tietoturvatestit Asia valmistelussa tietosuojavastaavalla ja tietoturvapäälliköllä Tehdään henkilökunnalle jaettava esite tietosuoja-asetuksesta UEF // University of Eastern Finland
47 Seuraavat koulutustilaisuudet Tietosuoja tutkimustyössä Kaksi saman sisältöistä koulutusta Kuopiossa ja Joensuussa 20.3., videointi kaikille kampuksille ja Joensuun tilaisuus tallennetaan Koulutuksen sisältö: Tietosuojalainsäädännön soveltaminen tieteellisessä tutkimuksessa ja henkilötietojen käsittelyn perusteet, Tietojensaantiin liittyvät kysymykset, Tutkimussuunnitelma ja aineistonhallinta Henkilötietojen käsittely tutkimustyössä (tunnisteelliset henkilötiedot, rekisterinpitäjyys, suostumus, informointi, arkistointi, tietojen hävittäminen, pseudonymisointi, anonymisointi) Tietojen säilyttämien ja suojaaminen tutkimuksen aikana - mitä välineitä ja keinoja UEF tarjoaa UEF // University of Eastern Finland
48 16. Tietosuoja- ja tietoturvayhteistyö Tietosuojayhteistyö Korkeakoulujen tietosuojavastaavien yhteistyöryhmä Tietosuojavaltuutetun toimiston johtamat yhteistyöryhmät Tietoturvayhteistyö Yliopistojen Sec-työvaliokunnan kautta Juhta/Vahti yhteistyö UEF // University of Eastern Finland
49 Mitä toivotaan yliopiston johtoryhmältä? Tehtäväkenttä todella laaja ja siirtymäaika päättyy 25. toukokuuta. Toivotaan yliopiston johtoryhmän, rehtoraatin, yliopistopalvelujen ja tiedekuntien johdon tukea projektin eri osa-alueiden läpiviemiseen. UEF // University of Eastern Finland
50 Toiveet yliopistopalveluille Tietosuojaselosteet/-ilmoitukset: tietosuojavastaava laatii luonnokset, yksiköistä tarvitaan täydentämistä ja kommentointia. Tietojärjestelmäkuvaukset: pääkäyttäjien täytettäväksi elomake järjestelmässä henkilötietojen käsittelyn kuvaukset UEF // University of Eastern Finland
51 Toiveet tiedekunnille ja laitoksille Järjestetään auditointikeskustelut yksiköiden ja tutkimusryhmien kanssa: kemia, soveltava fysiikka, tietojenkäsittelytiede, bioinformatiikka, A. I. Virtaneninstituutti, farmasia, normaalikoulu ym. Kootaan tiedot yksiköiden palvelimista ja järjestelmistä. Tipalla on jatkossa tiedot laitosten järjestelmistä ja pystytään paremmin tukemaan yksiköiden ratkaisuja sekä tietoturvan ja tietosuojan toteutumista Laitosten tietosuojayhdyshenkilöt? UEF // University of Eastern Finland
52 uef.fi
Paneeli: Käytön valvonta, lokien hallinta, poikkeamien havaitseminen, poliisiyhteistyö
Paneeli: Käytön valvonta, lokien hallinta, poikkeamien havaitseminen, poliisiyhteistyö Puheenjohtaja: Helena Eronen, kehittämispäällikkö, PSSHP Panelistit: Arto Ylipartanen, ylitarkastaja, TSV:n toimisto
Eläketurvakeskuksen tietosuojapolitiikka
Eläketurvakeskus Tietosuojapolitiikka 1 (5) Eläketurvakeskuksen tietosuojapolitiikka Eläketurvakeskus Tietosuojapolitiikka 2 (5) Sisällysluettelo 1 Yleistä... 3 2 Tietosuojatoimintaa ohjaavat tekijät...
Tietopaketti tietosuojasta ProAgrian ja Maa- ja kotitalousnaisten jäsenyhdistyksille
Tietopaketti tietosuojasta ProAgrian ja Maa- ja kotitalousnaisten jäsenyhdistyksille 1 Tietosuoja-asetuksesta Asetus astui voimaan 24.5.2016 ja sitä ryhdytään soveltamaan alkaen. Asetuksen sisältö on suoraan
Käytönvalvonnan yhtenäistäminen ja tehostaminen organisaation ja kansalaisen kannalta
Käytönvalvonnan yhtenäistäminen ja tehostaminen organisaation ja kansalaisen kannalta Kehittämispäällikkö Anna Kärkkäinen, THL Sosiaali- ja terveydenhuollon tietosuojaseminaari, Lahti 16.11.2016 Esityksen
Tietosuojakysely 2019
Tietosuojakysely 2019 Kanta-palvelut tietosuojavaltuutetun toimisto Terveyden ja hyvinvoinnin laitos Kela FPA Kanta-palvelut Kanta tjänsterna www.kanta.fi PL 450, 00056 Kela PB 450, 00056 FPA kanta@kanta.fi
tied osta TIETOTILINPÄÄTÖS 2018 UEF // University of Eastern Finland // Itä-Suomen yliopisto ITÄ-SUOMEN YLIOPISTO 1
tied osta 2018 TIETOTILINPÄÄTÖS 2018 UEF // University of Eastern Finland // Itä-Suomen yliopisto ITÄ-SUOMEN YLIOPISTO 1 SISÄLTÖ 1 JOHDANTO... 3 2 TIETOTILINPÄÄTÖKSEN TARKOITUS... 3 3 TIETOSUOJAN JA TIETOTURVALLI
Tietoturvavastuut Tampereen yliopistossa
Tietoturvavastuut Tampereen yliopistossa Hyväksytty Tampereen yliopiston Yliopistopalvelujen johtoryhmässä 10.5.2016 Korvaa 18.10.2002 hyväksytyn vastaavan dokumentin. Tulee voimaan hyväksymispäivänä.
Tietosuojakysely 2018
Tietosuojakysely 2018 05/2018 Kela Tietosuojavaltuutetun toimisto Terveyden ja hyvinvoinnin laitos Sisällys Taustatiedot 1 Vastaajatiedot 1 Tulokset 1 Yleistä 1 Tietosuojavastaavat 2 Apteekkarin tai organisaation
Tietosuojavastaavan rooli lokivalvonnassa
1 Tietosuojavastaavan rooli lokivalvonnassa Atk-päivät Jyväskylä 26. 27.5.2009 Helena Eronen arkistotoimen johtaja/tietosuojavastaava PPSHP Tietosuojavastaava 2 Laki sosiaali- ja terveydenhuollon asiakastietojen
EU-tietosuoja-asetus Vaikutukset korkeakoulun IT:n näkökulmasta Case Laurea
www.laurea.fi EU-tietosuoja-asetus Vaikutukset korkeakoulun IT:n näkökulmasta Case Laurea FUASin etiikkaseminaari 4.4.2017 Laurea Kimmo Pettinen 2 Sisältö Tieto - henkilötieto GDPR:n vaikutukset Pääasiallinen
GDPR Tietosuoja-asetus
GDPR Tietosuoja-asetus Juuse Montonen Arter Oy 1 2 GDPR 25.5.2018 # o l e t k o v a l m i s EU:n yleinen tietosuoja-asetus astuu voimaan 25.5.2018 alkaen Korvaa henkilötietolain Suojaa EUkansalaisten henkilötietoja
Tietotilinpäätös osoitusvelvollisuuden toteuttamisessa
Tietotilinpäätös osoitusvelvollisuuden toteuttamisessa Esitys perustuu Kati Suojasen ja Minna Järvisen kehittämistyöhön Tietotilinpäätös sen prosessit, toimijat ja rakenne vuodelta 2018 Juhta/VAHTI työpaja
Kokonaiskuva tietosuoja-asetuksesta General Data Protection Regulation,GDPR
Kokonaiskuva tietosuoja-asetuksesta General Data Protection Regulation,GDPR Vastuullinen liikenne. Rohkeasti yhdessä. EU:n yleinen tietosuoja-asetus Voimaan 24.5.2016 2 vuoden siirtymäaika 25.5.2018 henkilötietojen
Henkilötietojen käsittelyn dokumentointi Mitä tulisi dokumentoida? LOTTA YLÄ-SULKAVA
Henkilötietojen käsittelyn dokumentointi Mitä tulisi dokumentoida? 1 Seloste käsittelytoimista Tietosuoja-asetus vaatii Sisäiseen käyttöön Rekisterinpitäjä rekisterinpitäjän ja tietosuojavastaavan nimi
Case VRK: tietosuojan työkirjat osa 2. JUDO Työpaja #4 - tietosuoja Noora Kallio
Case VRK: tietosuojan työkirjat osa 2 JUDO Työpaja #4 - tietosuoja Noora Kallio Esityksen sisältö Tietosuojan hallintamalli Prosessi Työkaluina tietosuojan työkirjat Ratkaistava asia Miten tietosuoja-asetuksen
Tietosuojan tikapuut, lokienhallinta ja omavalvonta
Tietosuojan tikapuut, lokienhallinta ja omavalvonta Kuntamarkkinat 9. 10.9.2015 Helena Eronen kehittämispäällikkö, tietosuojavastaava PSSHP/Tietohallinto Pohjois-Savon sairaanhoitopiirin ky KYS: Puijon,
JYVÄSKYLÄN YLIOPISTON TIETOSUOJAPOLITIIKKA
JYVÄSKYLÄN YLIOPISTON TIETOSUOJAPOLITIIKKA TIETOSUOJAPOLITIIKAN ALA JA TAVOITE Jyväskylän yliopisto käsittelee toiminnassaan henkilötietoja. Henkilötiedolla tarkoitetaan kaikkia tunnistettuun tai tunnistettavissa
TIETOSUOJAPOLITIIKKA LAPPIA KONSERNI. Hyväksytty: Yhteistyötoimikunta , asiakohta 28 Yhtymähallitus , asiakohta 103
TIETOSUOJAPOLITIIKKA LAPPIA KONSERNI Hyväksytty:, asiakohta 28, asiakohta 103 Sisällysluettelo 1. Periaatteet... 3 1.1 Henkilötietojen käsittelyn lainmukaisuus... 3 2. Tietosuojan vastuut ja organisointi...
T I E TO S U O JA JA T I E TOT U RVA L L I S U U S O M N I A S S A Riina Kirilova, tietosuoja- ja tietoturvapäällikkö
2 T I E TO S U O JA JA T I E TOT U RVA L L I S U U S O M N I A S S A 3 TIETOSUOJA JA TIETOTURVA Tietoturva Koskee kaikkea suojattavaa tietoa On tietojen, tietojenkäsittelyn ja tietoliikenteen suojaamista
Tietosuoja-asetus Tietoarkiston näkökulmasta. Aila ja aineistojen jatkokäyttö -seminaari Arja Kuula-Luumi Kehittämispäällikkö
Tietosuoja-asetus Tietoarkiston näkökulmasta Aila ja aineistojen jatkokäyttö -seminaari 17.9.2018 Arja Kuula-Luumi Kehittämispäällikkö 2 Sisältö Tietosuoja-asetuksesta yleisesti Tietoarkiston käytäntöjen
EU:n yleinen tietosuoja-asetus ja henkilötiedot opintoasioissa General Data Protection Regulation (GDPR) (EU) 2016/679
EU:n yleinen tietosuoja-asetus ja henkilötiedot opintoasioissa General Data Protection Regulation (GDPR) (EU) 2016/679 9.11.2017 Ammattikorkeakoulujen opintoasiainpäivät, Vaasa Lakimies Anna Johansson,
Miten tietosuoja-asetusta toteutetaan Palkeiden tuottamissa palveluissa Sami Nikula
Miten tietosuoja-asetusta toteutetaan Palkeiden tuottamissa palveluissa 13.4.2018 Sami Nikula Miten tietosuoja-asetusta toteutetaan Palkeiden tuottamissa palveluissa? Organisaatio. Kirkasta miksi pitää
Tietosuojan tikapuut miten pikkuveli valvoo sinua
Tietosuojan tikapuut miten pikkuveli valvoo sinua Terveydenhuollon ATK-päivät Tampere 12. 13.5.2015 Helena Eronen kehittämispäällikkö, tietosuojavastaava PSSHP/Tietohallinto Esityksen sisältö Miksi pikkuveli
Uusi tietosuojaasetus. käytännössä. MPY Palvelut Oyj Toni Sivupuro
Uusi tietosuojaasetus käytännössä MPY Palvelut Oyj Toni Sivupuro Sisältö EU tietosuoja-asetus Henkilörekisteri Asetuksen tavoitteet Yksilön oikeudet Yksilön oikeudet käytännössä Suostumus henkilötietojen
Kaupunginhallitus Liite 2 203
Kaupunginhallitus 4.12.2017 Liite 2 203 EU:n yleisen tietosuoja-asetuksen toimeenpano Tehtävät ja vastuunjako n puheenjohtaja Tehtävä 1/8: Seudullinen tietosuojayhteistyö Sopimuksen toteutumisen seuranta
Tietosuoja-asetus (GDPR)
Webinaari 24.5. Tietosuoja-asetus (GDPR) Yleistä Voimaan 25.5.2018 Asettaa yrityksille laajoja henkilötietojen käsittelyyn liittyviä velvoitteita Rikkomisesta seurauksena esim. sakko (20 miljoonaa euroa
EU -tietosuoja-asetuksen edellyttämät toimenpiteet kunnissa
EU -tietosuoja-asetuksen edellyttämät toimenpiteet kunnissa Lakiklinikka Kuntamarkkinat, 14.9.2017 Ida Sulin Miksi uudistus? Tietosuojavaltuutettu 5.4.2016: Tarvitaan vankka säännöstö, joka varmistaa,
EU:n tietosuoja-asetuksen vaikutukset. Tietosuojavastaava Outi Salmela,
EU:n tietosuoja-asetuksen vaikutukset Tietosuojavastaava Outi Salmela, 14.5.2018 EU:n yleistä tietosuoja-asetusta (General Data Protection Regulation, GDPR) sovelletaan lähtökohtaisesti kaikkeen henkilötietojen
Ohje EU:n yleistä tietosuoja-asetusta on sovellettu alkaen. Asetus määrittää henkilötietoja käsittelevien tahojen roolit:
Lakiyksikkö Vammaisetuusryhmä Ohje 20.7.2018 Kela 61/331/2017 EU:n yleinen tietosuoja-asetus (EU) 2016/679 Ohjeet henkilötietojen käsittelystä kuulovammaisten, kuulonäkövammaisten ja puhevammaisten henkilöiden
OHJELMA TIETOSUOJAVASTAAVAN KOULUTUSOHJEMA
OHJELMA 15.8.2016 TIETOSUOJAVASTAAVAN KOULUTUSOHJEMA Aika 1. jakso 7. 8.9.2016 Tietosuojavastaavan koulutuksen perusteet 2. jakso 7.10.2016 Tietosuojan johtaminen ja organisaatioanalyysi 3. jakso 14.11.2016
Tietosuojavastaavan nimeämistä ja muita tietosuoja- ja tietoturva-asioita koskeva kysely sosiaalihuollon palvelujen antajille 2011
Tietosuojavastaavan nimeämistä ja muita tietosuoja- ja tietoturva-asioita koskeva kysely sosiaalihuollon palvelujen antajille 2011 A. YLEISTÄ 1. Vastaajaorganisaation nimi, vastaajan nimi ja asema organisaatiossa.
Yliopiston johdon (hallintojohtaja) vastuulla on tietoturvallisuuden toteutuminen osana kokonaisturvallisuutta.
Itä-Suomen yliopiston tietoturvapolitiikan liitteet 1/6 ITÄ-SUOMEN YLIOPISTON TIETOTURVAPOLITIIKAN LIITTEET LIITE 1: Tietoturvallisuuden vastuut ja organisointi Tässä liitteessä kuvataan tietoturvallisuuteen
1 (6) VALTIMON KUNTA. Tietoturva- ja tietosuojapolitiikka. Kunnanhallitus
1 (6) VALTIMON KUNTA Tietoturva- ja tietosuojapolitiikka Kunnanhallitus 11.6.2018 86 2 (6) Sisällys Johdanto.. 3 Käsitteet.. 3 Tavoitteet 4 Toteutus.. 4 Organisointi ja vastuut.. 4 Riskienhallinta 5 Seuranta
Tietosuojaseloste Seloste henkilötietojen käsittelystä ja rekisteröidyn oikeuksista EU:n yleinen tietosuoja-asetus (679/2016)
Tietosuojaseloste Seloste henkilötietojen käsittelystä ja rekisteröidyn oikeuksista EU:n yleinen tietosuoja-asetus (679/2016) Palvelun nimi: Uimahalli ja kuntosali Liprakan asiakasrekisteri Tiedonanto
Tietosuojatehtävät. Järvenpään kaupungissa
Tietosuojatehtävät Järvenpään kaupungissa Järvenpään kaupunki Tietosuojavastaava 9.4.2018 Rekisterinpitäjä on Järvenpään kaupunki ja sen lautakunnat Rekisterinpitäjää edustaa palvelualueiden johto Rekisterinpitäjällä
Tietosuojaseloste. Henkilötietolaki (523/1999) 10 ja 24, EU:n yleinen tietosuoja-asetus (679/2016) 12 ja 13 artikla. Urho Tuominen -konserni:
Sivu 1 / 5 Tietosuojaseloste Henkilötietolaki (523/1999) 10 ja 24, EU:n yleinen tietosuoja-asetus (679/2016) 12 ja 13 artikla Urho Tuominen -konserni: 1. Rekisterinpitäjä Urho Tuominen Oy (0143919-7) (1707453-2)
Rekisteriseloste. Vanhusten ympärivuorokautisen hoidon ja hoivan asiakasrekisterin rekisteriseloste
Vanhusten ympärivuorokautisen hoidon ja hoivan asiakasrekisterin rekisteriseloste Versiot Hyväksytty 1 Johtoryhmä 17.1.2012 2 Päivitetty 05.8.2016 SISÄLTÖ 1. REKISTERIN NIMI 2. REKISTERINPITÄJÄ 3. REKISTERIN
Rekisteriseloste. Kehitysvammaisten, vammaisten ja pitkäaikaissairaiden omaishoidon tuen asiakasrekisterin rekisteriseloste
Kehitysvammaisten, vammaisten ja pitkäaikaissairaiden omaishoidon tuen asiakasrekisterin rekisteriseloste Versiot Hyväksytty 1 Johtoryhmä 7.2.2012 2 Päivitetty 05.8.2016 SISÄLTÖ 1. REKISTERIN NIMI 2. REKISTERINPITÄJÄ
Teknologia avusteiset palvelutverkostopalaveri
Henkilötietojen käsittely ja GDPR:n vaikutukset GDPR Yleinen tietosuoja-asetus 25.5.2018 alkaen Teknologia avusteiset palvelutverkostopalaveri 16.10.18 Teija Karvonen Perusturvan tietosuojavastaava Esityksen
DLP ratkaisut vs. työelämän tietosuoja
DLP ratkaisut vs. työelämän tietosuoja Sosiaali- ja terveydenhuollon ATK-päivät Tampere ARI ANDREASSON, TIETOSUOJAVASTAAVA TIETOSUOJAVASTAAVA ARI ANDREASSON Nykyisiä rooleja: Tampereen kaupungin o työpaikkana:
EU:N TIETOSUOJA-ASETUKSET WALMU
EU:N TIETOSUOJA-ASETUKSET WALMU 1 EU:N TIETOSUOJA-ASETUKSET EU:n tietosuoja-asetuksen huomioiminen järjestötoiminnassa GDPR = General Data Protection Regulation = EU:n tietosuoja-asetus = Euroopan parlamentin
Lieksan kaupungin tietoturva- ja tietosuojapolitiikka 2019
Lieksan kaupungin tietoturva- ja 2019 2 (8) Sisällys Johdanto... 3 Käsitteet... 3 Tavoitteet... 5 Toteutus... 5 Organisointi ja vastuut... 6 Riskienhallinta... 7 Seuranta ja valvonta... 7 Dokumentit ja
Rekisteriseloste. Kehitysvammaisten asumispalvelujen asiakasrekisterin rekisteriseloste
Rekisteriseloste Kehitysvammaisten asumispalvelujen asiakasrekisterin rekisteriseloste Versiot Hyväksytty 1 Johtoryhmä 7.2.2012 2 Päivitetty 05.8.2016 Rekisteriseloste SISÄLTÖ 1. REKISTERIN NIMI 2. REKISTERINPITÄJÄ
TIETOSUOJASELOSTE Tilhilän palvelutalo Vuokrakiinteistöt
TIETOSUOJASELOSTE HP/ 15.5.18 TIETOSUOJASELOSTE Tilhilän palvelutalo Vuokrakiinteistöt Hanna Pirskanen toiminnanjohtaja 2 Sisällys 1 Tietoturvapolitiikka...3 2 Tietotilinpäätös...3 2.1 Organisaation tietovarannot,
OHJELMA TIETOSUOJAVASTAAVAN KOULUTUSOHJEMA
OHJELMA 27.10.2016 TIETOSUOJAVASTAAVAN KOULUTUSOHJEMA Aika 1. jakso 26. 27.1.2017 Tietosuojavastaavan koulutuksen perusteet 2. jakso 28.2.2017 Tietosuojan johtaminen ja organisaatioanalyysi 3. jakso 30.3.2017
Miten tietosuoja-asetusta toteutetaan Valtorin tuottamissa palveluissa. Aapo Immonen, Valtori
Miten tietosuoja-asetusta toteutetaan Valtorin tuottamissa palveluissa Aapo Immonen, Valtori Sisältö Tietosuojavastaava ja tietosuojaorganisaatio Nykytilan kartoitus Rekisteröidyn oikeudet Rekisteripitäjän
GDPR-pikaopas. Demand more. Puh
1 GDPR-pikaopas 2 GDPR-pikaopas EU:n yleinen tietosuoja-asetus GDPR (general data protection regulation), on 25.5.2018 voimaan astuva henkilötietojen käsittelyä koskeva lainsäädäntö. Asetus sisältää 99
Case VRK: tietosuojan työkirjat. JUDO Työpaja #2 - tietosuoja Noora Kallio
Case VRK: tietosuojan työkirjat JUDO Työpaja #2 - tietosuoja Noora Kallio Esityksen sisältö Tietosuojan hallintamalli Prosessi Työkaluina tietosuojan työkirjat Ratkaistava asia Miten tietosuoja-asetuksen
4. Tutkimuksen vastuullinen johtaja tai siitä vastaava ryhmä
TIETEELLISEN TUTKIMUKSEN TIETOSUOJASELOSTE Laatimispvm: 19.3.2019 1 / 5 Tietosuojaseloste sisältää ne tiedot, jotka tulee kertoa tutkittaville käsiteltäessä henkilötietoja tieteellisessä tutkimuksessa
Tietosuojan käytännesäännöt sosiaali- ja terveydenhuoltoon?
Tietosuojan käytännesäännöt sosiaali- ja terveydenhuoltoon? Korkeakoulujen käytännesääntötyö SOTE tietosuojaseminaari, 20.-21.11.2018, Finlandia-talo Helena Eronen, tietosuojavastaava, UEF UEF // University
Henkilötietojen käsittely asumisneuvonnassa Helsinki Timo Mutalahti, konsernilakimies
Henkilötietojen käsittely asumisneuvonnassa Helsinki 25.4.2018 Timo Mutalahti, konsernilakimies 1 GDPR EU:n yleinen tietosuoja-asetus eli GDPR Siirtymäkausi päättyy ja soveltaminen alkaa 25.5.2018 Monet
Tietosuojaseloste Seloste henkilötietojen käsittelystä ja rekisteröidyn oikeuksista EU:n yleinen tietosuoja-asetus (679/2016)
Tietosuojaseloste Seloste henkilötietojen käsittelystä ja rekisteröidyn oikeuksista EU:n yleinen tietosuoja-asetus (679/2016) Palvelun nimi: Liperin kunnan palautejärjestelmä Tiedonanto laadittu: 13.8.2018
Euroopan unionin yleinen tietosuoja-asetus mikä muuttuu? Ville Vainio, OTM, Asianajotoimisto Applex Oy
Euroopan unionin yleinen tietosuoja-asetus mikä muuttuu? Ville Vainio, OTM, Asianajotoimisto Applex Oy Applex Attorneys - All rights reserved Sisältö Tietosuojalainsäädännön peruskäsitteet ja toimijat
Tietosuojaseloste/Rekisterinpitäjän informointi rekisteröidylle
Tietosuojaseloste/Rekisterinpitäjän informointi rekisteröidylle Tämä seloste on osa EU:n tietosuojaasetuksen (EU) 2016/679 edellyttämiä informointi ja osoitusvelvoitteita. Jyväskylän koulutuskuntayhtymä
Tietosuojaseloste Seloste henkilötietojen käsittelystä ja rekisteröidyn oikeuksista EU:n yleinen tietosuoja-asetus (679/2016)
Tietosuojaseloste Seloste henkilötietojen käsittelystä ja rekisteröidyn oikeuksista EU:n yleinen tietosuoja-asetus (679/2016) Palvelun / rekisterin nimi: Liperin kunnan kiinteistöjen tallentava kamera-
Henkilötietojen käsittelyn ehdot. 1. Yleistä
Henkilötietojen käsittelyn ehdot Liite 7 1 (6) Henkilötietojen käsittelyn ehdot 1. Yleistä 1.1. Tämä sopimusliite Henkilötietojen käsittelyn ehdot on osa PISA 2021 -palvelusopimusta (Dnro ), jäljempänä
GDPR. Timo Kokkonen Webinaari
GDPR Timo Kokkonen Webinaari 8.5.2018 EU:n tietosuoja-asetus (GDPR) General Data Protection Regulation Siirtymäaika päättyy 25.5.2018 Korvaa nykyisen Henkilötietolain (1999/523) Asetusta täydentämään tulee
Termit. Tietosuojaseloste
Termit Rekisteriksi määritellään mikä tahansa jäsennelty henkilötietoja sisältävä tietojoukko, esimerkiksi asiakastai markkinointirekisteri, josta on mahdollista saada tietoja tietyin perustein ja kohtuullisella
Kaupunginhallitus Liite EU:n tietosuoja-asetus Vaikutukset ja toimeenpano Etelä-Savossa TF
Kaupunginhallitus 4.12.2017 Liite 1 203 EU:n tietosuoja-asetus Vaikutukset ja toimeenpano Etelä-Savossa TF EU:n yleinen tietosuoja-asetus EU:n yleinen tietosuoja-asetus hyväksyttiin keväällä 2016 (14.4.2016
Salon kaupunki , 1820/ /2018
Rekisterinpitäjä Nimi ja yhteystiedot Tietosuojavastaava Edustaja / Vastuutaho Nimi Salon kaupunki Nimi Tapani Rinne Nimi Kehittämispalveluiden esimies Janne Hyvärinen Osoite Tehdaskatu 2 Osoite Tehdaskatu
Kokemuksia ja näkemyksiä tietosuojaasetuksen
Kokemuksia ja näkemyksiä tietosuojaasetuksen soveltamisesta JUHTA:n toteuttamat tietosuojayhteishankkeet, Työpaja # 4 Annina Hautala, ryhmäpäällikkö, Poliisihallitus 1 Esityksen teemat Tietosuojatyön organisointi
Henkilö, johon asiakas voi ottaa yhteyttä henkilötietojen käsittelyä koskevissa asioissa.
Laatimispäivä: 10 /2015 Tämä on tietosuojaseloste, joka sisältää rekisteriselosteen ja asiakkaiden henkilötietojen käsittelyä koskevan informoinnin. 1. Toiminnasta vastaava rekisterinpitäjä Nimi: Katuosoite:
Tietosuojaseloste Seloste henkilötietojen käsittelystä ja rekisteröidyn oikeuksista EU:n yleinen tietosuoja-asetus (679/2016)
Tietosuojaseloste Seloste henkilötietojen käsittelystä ja rekisteröidyn oikeuksista EU:n yleinen tietosuoja-asetus (679/2016) Palvelun nimi: Henkilötietojen käsittelyn tietopyynnöt Tiedonanto laadittu:
Haminan tietosuojapolitiikka
Haminan tietosuojapolitiikka Kaupunginhallitus 21.5.2018 Tietosuoja Oikeus henkilötietojen suojaan on perusoikeus. Tietosuojaan kuuluvat ihmisten yksityiselämän suoja sekä muut sitä turvaavat oikeudet
[yksilöitynä käsiteltävät henkilötiedot ja käsittelyn kesto] [yksilöitynä henkilötietojen tyyppi ja rekisteröityjen ryhmät]
1(5) L I I T E 5B T I E T O S U O J A 1. TARKOITUS Tällä tietosuojaliitteellä ( Tietosuojaliite ) [tilaaja] ( Tilaaja ) rekisterinpitäjänä ja käsittelijänä ja [toimittaja] ( Toimittaja ) henkilötietojen
5 (+2) STEPPIÄ, JOTKA PK-YRITTÄJÄN TULEE LAITTAA KUNTOON ENNEN TOUKOKUUTA 2018
5 (+2) STEPPIÄ, JOTKA PK-YRITTÄJÄN TULEE LAITTAA KUNTOON ENNEN TOUKOKUUTA 2018 Tietosuoja-asetus tulee varaudu oikein 15.12.2017 Crazy Town & Y-Studio Pekka Vepsäläinen Tikkasec Oy Pekka Vepsäläinen +358
1.3. Tämä liite sekä henkilötietojen käsittelyn kuvaus -liite korvaavat aiemman sopimukseen liitetyn Tietosuojaliitteen.
LiiteSopimusliite JAR1825129 Henkilötietojen käsittelyn ehdot 29.11.201822.10.2018 1 (5) JARDno-2017-1652 1. Yleistä 1.1. Tämä sopimusliite Henkilötietojen käsittelyn ehdot on osa Sopimusta työterveyshuollon
Lisätiedot Pyydämme Teitä tarvittaessa esittämään tutkimukseen liittyviä kysymyksiä tutkijalle/tutkimuksesta vastaavalle henkilölle.
Tiedote tutkimuksesta 1 (5) TIEDOTE TUTKIMUKSESTA Tutkimusperustainen vaativaan erityiseen tukeen liittyvän osaamisen vahvistaminen opettajankoulutuksessa ja täydennyskoulutuksessa (TUVET) Pyyntö osallistua
Potilastietojärjestelmien käytön osaamisen turvaaminen organisaatioissa
Lappi earkistoon hanke 12.11.2014 1 Potilastietojärjestelmien käytön osaamisen turvaaminen organisaatioissa Potilastietojärjestelmä luokitellaan lääkintälaitteeksi, jonka käytön osaaminen on todennettava
M U U TO S TA L A A D U N E H D O I L L A W W W. A R T E R. F I
M U U TO S TA L A A D U N E H D O I L L A K A I S A H A L S A S A V A I N A S I A K A S P Ä Ä L L I K K Ö K A I S A. H A L S A S @ A R T E R. F I 0 5 0 5 9 5 0 9 7 8 A R T E R O Y V a l i m o t i e 2 1
Nurmeksen kaupungin tietoturva- ja tietosuojapolitiikka
1 (5) Nurmeksen kaupungin tietoturva- ja tietosuojapolitiikka Sisällys Johdanto... 2 Käsitteet... 2 Tavoitteet... 3 Toteutus... 3 Organisointi ja vastuut... 4 Riskienhallinta... 4 Seuranta ja valvonta...
1 Tietosuojapolitiikka
Tietosuojapolitiikka 1 2 Sisällys Johdanto... 3 Vastuut ja organisoituminen... 3 Periaatteet... 4 Lainmukaisuus, kohtuullisuus ja läpinäkyvyys... 4 Käyttötarkoitussidonnaisuus ja tietojen minimointi...
Miten valmistaudun tietosuoja-asetuksen vaatimuksiin?
Miten valmistaudun tietosuoja-asetuksen vaatimuksiin? Juhta asiantuntijaryhmä: tietoturva, tietosuoja, varautuminen puheenjohtaja Tuula Seppo Valtio Expo 10.5.2017, klo 10.30-11, Fennia 1 2 krs. Digitalisaatio
Helpten Oy. Tietosuojaseloste Päivitetty: Päivitetty viimeksi Kattavuus
Helpten Oy Tietosuojaseloste Päivitetty: 20.5.2018 Päivitetty viimeksi 20.5.2018 Kattavuus Tässä tietosuojaselosteessa kerrotaan Helpten Oy:n tietosuojaperiaatteista, tietoturvaa ja tietosuojaa koskevista
1. Rekisterinpitäjä Nimi Hevostoiminta Laukki Yksityinen elinkeinonharjoittaja, Y-tunnus Yhteystiedot Puh: ,
TIETOSUOJASELOSTE EU:n yleinen tietosuoja-asetus 679/2016, III luku 12 artikla Laatimispäivä/päivitetty: 12.2.2019 1. Rekisterinpitäjä Nimi Hevostoiminta Laukki Yksityinen elinkeinonharjoittaja, Y-tunnus
Tietosuojapolitiikka. Tietosuojalainsäädäntö ja tietosuojasta huolehtiminen on keskeisessä osassa Taloinfo.com palvelun kehityksessä ja toiminnassa.
Tietosuojapolitiikka Tietosuojalainsäädäntö ja tietosuojasta huolehtiminen on keskeisessä osassa Taloinfo.com palvelun kehityksessä ja toiminnassa. Tietosuojapolitiikalla varmistamme ja viestimme käyttäjien
Kehitysvammaisten, vammaisten ja pitkäaikaissairaiden omaishoidon tuen rekisteriseloste
Kehitysvammaisten, vammaisten ja pitkäaikaissairaiden omaishoidon tuen rekisteriseloste Johtoryhmä 7.2.2012 SISÄLTÖ 1. REKISTERIN NIMI 2. REKISTERINPITÄJÄ 3. REKISTERIN VASTUUHENKILÖ 4. REKISTERIASIOITA
Salon kaupunki / /2018
Rekisterinpitäjä Nimi ja yhteystiedot Tietosuojavastaava Edustaja / Vastuutaho Nimi Salon kaupunki Nimi Nimi Kehittämispalveluiden esimies Janne Hyvärinen Osoite Tehdaskatu 2 Osoite Tehdaskatu 2 Osoite
Rekisteröidyn informointi Henkilöstö- ja luottamushenkilöstörekisteri
Rekisteröidyn informointi Henkilöstö- ja luottamushenkilöstörekisteri Huolehtiaksemme työnantajan tehtävistä asianmukaisesti, edellyttää se, että keräämme ja käsittelemme sinua koskevia tietoja. Sitoudumme
Tietosuoja-asetus. Valo, Valtakunnallinen liikunta- ja urheiluorganisaatio ry Castrén & Snellman
Tietosuoja-asetus Valo, Valtakunnallinen liikunta- ja urheiluorganisaatio ry 20.10.2016 1 If your shop assistant was an app? Kuvasitaatti: https://www.theguardian.com/technology/2015/jan/12/shopkeeperspermissions-apps-smartphone-privacy
Johdon ja tietosuojavastaavan yhteistyö
Johdon ja tietosuojavastaavan yhteistyö Sosiaali- ja terveydenhuollon tietosuojaseminaari 16.11.2016 Lahti Jaana Riikonen, tietosuojavastaava Pirkanmaan sairaanhoitopiirin kunnat ja toimintayksiköt vuonna
TIETOSUOJASELOSTE (laajennettu) Henkilötietolaki (523/1999) 10 ja 24 EU Tietosuoja-asetus 2016/679
TIETOSUOJASELOSTE (laajennettu) Henkilötietolaki (523/1999) 10 ja 24 EU Tietosuoja-asetus 2016/679 Laatimispäivä 24.5.2018 1 pitäjä Nimi Etelä-Pohjanmaan liitto Osoite Kampusranta 9 C, PL 109, 60101 Seinäjoki
KOODIVIIDAKKO OY:N PALVELUITA KOSKEVAT HENKILÖTIETOJEN KÄSITTELYN YLEISET EHDOT
1 KOODIVIIDAKKO OY:N PALVELUITA KOSKEVAT HENKILÖTIETOJEN KÄSITTELYN YLEISET EHDOT 1. TARKOITUS JA SOVELTAMISALA 1.1. Euroopan Unionin yleisen tietosuoja-asetuksen 2016/679 ( Tietosuoja-asetus ) soveltaminen
Organisaatioluvan hakeminen
Organisaatioluvan hakeminen Vaatimukset Hakijan tulee toimittaa seuraavat kaksi asiakirjaa e-tutkijaan tehtävän lupahakemuksen liitteenä kun tutkimuksessa käsitellään henkilötietoja. 1. Tietosuojaseloste,
Liana Technologiesin palveluita koskevat henkilötietojen käsittelyn yleiset ehdot
https://docs.google.com/document/d/1vl7kwqdj2dfhgkzqnttrpynkeoq6rwtnb5zrlpv8lbg/edit# 1/7 Page 2/7 1. Tarkoitus ja soveltamisala 1.1. 1.2. 1.3. 1.4. Euroopan unionin yleisen tietosuoja asetuksen 2016/679
Tietosuoja-asetuksen (GDPR) vaatimusten käyttöönotto
Tietosuoja-asetuksen (GDPR) vaatimusten käyttöönotto Jari Ala-Varvi 03 / 2017 30.3.2017 1 Miksi? GDPR tietosuoja-asetus astui voimaan 25.5.2016 ja siirtymäaika päättyy 24.5.2018 Perusoikeuksien suoja monimutkaistuvassa
Henkilörekisterin tiedot
Tietosuojaseloste 1 (3) Henkilörekisterin tiedot 1. Rekisterin nimi Ohjaamon asiakasrekisteri 2. Henkilötietojen käsittelyn tarkoitus Henkilötietoja käsitellään monialaisen yhteispalveluna toteutettavan
JUHTA: n toteuttamat tietosuojayhteishankkeet Työpaja # 4
JUHTA: n toteuttamat tietosuojayhteishankkeet Työpaja # 4 Tuula Seppo, Kuntaliitto Kimmo Rousku, Valtiovarainministeriö Yhteistyössä mukana: 1 Rekisterinpitäjän velvollisuuksien toteuttaminen Riskienhallinta
Tietosuojaseloste Seloste henkilötietojen käsittelystä ja rekisteröidyn oikeuksista EU:n yleinen tietosuoja-asetus (679/2016)
Tietosuojaseloste Seloste henkilötietojen käsittelystä ja rekisteröidyn oikeuksista EU:n yleinen tietosuoja-asetus (679/2016) Palvelun nimi: Liperin kunnan työllisyyspalvelut Tiedonanto laadittu: 9.7.2018
Liperin kunnan päätöksenteko- ja asianhallinta (hallinnolliset asiat)
Tietosuojaseloste Seloste henkilötietojen käsittelystä ja rekisteröidyn oikeuksista EU:n yleinen tietosuoja-asetus (679/2016) Palvelun nimi: Liperin kunnan päätöksenteko- ja asianhallinta (hallinnolliset
TIETOTILINPÄÄTÖS OSANA ORGANISAATIOIDEN TIETOPÄÄOMAN HALLINTAA
TIETOTILINPÄÄTÖSSEMINAARI 31.1.2013 TIETOTILINPÄÄTÖS OSANA ORGANISAATIOIDEN TIETOPÄÄOMAN HALLINTAA Reijo Aarnio tietosuojavaltuutettu Tietosuojavaltuutetun toimisto KEHITYSKULKUJA TIETOYHTEISKUNTA TEKNOLOGIA
Salon kaupunki , 1820/ /2018
Rekisterinpitäjä Nimi ja yhteystiedot Tietosuojavastaava Edustaja / Vastuutaho Nimi Salon kaupunki Nimi Tietosuojavastaava Nimi Kehittämispalveluiden esimies Janne Hyvärinen Osoite Tehdaskatu 2 Osoite
EU Tietosuoja-asetus (GDPR) pähkinänkuoressa palokunnille
EU Tietosuoja-asetus (GDPR) pähkinänkuoressa palokunnille Antti Ali-Raatikainen Kerosiinitie 26, 20360 Turku Satakunnankatu 3, 28100 Pori puh. (02) 511 7711 e-mail: toimisto@lspel.fi www.lspel.fi EU:n
Henkilötietojen käsittelyn oikeusperuste on rekisterinpitäjän oikeutettu etu tai sopimuksen valmistelu tai sopimuksen täytäntöönpano.
TIETOSUOJAILMOITUS TYÖNTEKIJÄT EU:n yleinen tietosuoja-asetus (2016/679), artiklat 13 ja 14 Laatimispäivämäärä: 13.12.2018 1. Rekisterinpitäjä Saimaan ammattikorkeakoulu Oy Y-tunnus 2177546-2 Osoite Skinnarilankatu
Tietorekisteriseloste. Fysioterapeutti Annukka Laukkanen 2019
Tietorekisteriseloste Fysioterapeutti Annukka Laukkanen 2019 REKISTERIN NIMI... 2 REKISTERINPITÄJÄ... 3 ASIAKASREKISTERIN VASTUUHENKILÖ... 3 REKISTERIASIOITA HOITAVA HENKILÖ... 3 HENKILÖTIETOJEN KÄSITTELYN
SoTe kuntayhtymä/perusturvaliikelaitos Saarikka REKISTERISELOSTE Pro-Wellness-potilastietojärjestelmä -tietokanta 18.3.
Pro-Wellness-potilastietojärjestelmä -tietokanta 18.3.2015 Sivu 1/5 1 Rekisterin nimi 2 Rekisterinpitäjä ProWellness-potilastietojärjestelmä/ SoTe kuntayhtymä/perusturvaliikelaitos Saarikka SoTe kuntayhtymä/perusturvaliikelaitos
Tietosuojaseloste Seloste henkilötietojen käsittelystä ja rekisteröidyn oikeuksista EU:n yleinen tietosuoja-asetus (679/2016)
Tietosuojaseloste Seloste henkilötietojen käsittelystä ja rekisteröidyn oikeuksista EU:n yleinen tietosuoja-asetus (679/2016) Palvelun nimi: Nuoriso- ja kulttuuripalveluiden leiri-, kerho- ja retkitoiminta
Koulutuskiertue
Koulutuskiertue 10.4. 12.4. Tietosuoja-asetus (GDPR) Yleistä Voimaan 25.5.2018 Asettaa yrityksille laajoja henkilötietojen käsittelyyn liittyviä velvoitteita Rikkomisesta seurauksena esim. sakko (20 miljoonaa
Asianajotoimisto J. Rajamäki Oy Sibeliuksenkatu 15 B, Järvenpää Puh Fax Sähköposti:
Puh 09 271 5507 Fax 09 271 0523 Sähköposti: asianajotoimisto@rajamakico.fi Tulevaisuuden Isännöinti 2018 Asianajaja, varatuomari Pasi Orava General Data Protection Regulation Voimaantulo 25.5.2018 173