OHJEITA TIETOSUOJA ASETUKSEN SOVELTAMISESTA

Koko: px
Aloita esitys sivulta:

Download "OHJEITA TIETOSUOJA ASETUKSEN SOVELTAMISESTA"

Transkriptio

1 Elinkeino ja työmarkkinatiedote 9/ TO OHJEITA TIETOSUOJAASETUKSEN SOVELTAMISESTA INFRA ry on laatinut jäsentensä käyttöön materiaalia tietosuojaasetuksen soveltamisesta. 1. Kysymyksiä ja vastauksia tietosuojaasetuksesta Tähän on koottu maa ja vesirakennusalan yrityksen kannalta keskeisiä asioita tietosuojaasetuksesta ja sen soveltamisesta käytännössä. 2. Tietosuojaselostelomake Lomakkeella voit laatia yrityksen henkilötietorekistereistä tietosuojaselosteen ja osoittaa noudattavasi tietosuojaasetusta. 3. Malli tietosuojaselosteesta/työntekijärekisteri Tämä on esimerkki työntekijärekisterin tietosuojaselosteesta, johon on täytetty esimerkkikirjauksia. Rekisteriseloste on täytettävä siten, että se vastaa rekisterinpitäjän toimintaa ja henkilötietojen käsittelyä, tallentamista ja säilyttämistä. Esitetyt tekstit ovat mallitekstejä ja jokaisen rekisterinpitäjän on kirjattava rekisteriä koskevat tiedot vastaamaan todellista tilannetta. Näitä mallitekstejä ei ole tarkoitettu käytettäväksi sellaisenaan, vaan niitä on muokattava tarpeen mukaan. 4. Malli tietosuojaselosteesta/asiakasrekisteri Tämä on esimerkki asiakasrekisterin tietosuojaselosteesta, johon on täytetty esimerkkikirjauksia. Rekisteriseloste on täytettävä siten, että se vastaa rekisterinpitäjän toimintaa ja henkilötietojen käsittelyä, tallentamista ja säilyttämistä. Esitetyt tekstit ovat mallitekstejä ja jokaisen rekisterinpitäjän on kirjattava rekisteriä koskevat tiedot vastaamaan todellista tilannetta. Näitä mallitekstejä ei pidä käyttää sellaisenaan, vaan niitä on muokattava tarpeen mukaan. 5. Malli sopimuksesta, jolla rekisterinpitäjä ja henkilötietojen käsittelijä voivat sopia tietosuojaasetuksen edellyttämistä sopimusehdoista Tähän mallisopimukseen on kirjattu sopimusehtoja, joista on sovittava, mikäli rekisterinpitäjä on ulkoistanut tai ulkoistaa henkilötietojen käsittelyä, esimerkiksi yrityksen palkanlaskennan. Mikäli palkanlaskenta on ulkoistettu, työnantaja on rekisterinpitäjä ja tilitoimisto on henkilötietojen käsittelijä. Materiaali on laadittu tietosuojaasetuksen perusteella. Suomen kansalliseen lainsäädäntöön on tulossa muutoksia, jotka täsmentävät tietosuojaasetuksen sisältöä. Näistä muutoksista ei ole vielä tarkempaa tietoa. istamme tarkemmin, kun muutokset täsmentyvät ja muokkaamme myös näitä ohjeita tarvittavilta osin, mikäli kansallinen lainsäädäntö niin edellyttää. INFRA ry Ytunnus: Unioninkatu Helsinki infra@infra.fi LISÄTIETOJA Tiina Olin Lakimies puh tiina.olin@infra.fi

2 Liite 1 1 (11) KYSYMYKSIÄ JA VASTAUKSIA TIETOSUOJAASETUKSEN SOVELTAMISESTA Milloin tietosuojaasetusta pitää soveltaa? Tietosuojaasetusta sovelletaan lukien. Mitä ovat henkilötiedot? Henkilötiedoilla tarkoitetaan kaikkia luonnolliseen henkilöön (=ihminen) liittyviä tietoja. Henkilötietoja ovat esimerkiksi nimi, henkilötunnus, terveystieto, osoite tai sähköpostiosoite. Henkilötietoja eivät ole yrityksen tiedot tai yritykseen liittyvät tiedot, eivätkä tiedot, jotka eivät yksilöi ketään henkilöä. Mikä on henkilötietorekisteri ja milloin se muodostuu? Henkilötietorekisteri muodostuu, jos on olemassa henkilötietoja, joita tallennetaan, säilytetään tai käsitellään jotakin käyttötarkoitusta varten. Tietosuojaasetusta on noudatettava aina, kun tallennetaan, säilytetään tai käsitellään henkilötietoja riippumatta siitä, missä laajuudessa tai missä muodossa tietoja tallennetaan, säilytetään tai käsitellään. Henkilötietorekisteri voi olla sähköinen (esim. henkilötietojärjestelmä, palkkausohjelma, exceltaulukko) tai paperinen (esim. tiedot tallennettuna paperisena kansioon). Tietojen ei tarvitse olla yhdessä paikassa. Yhteen rekisteriin voi sisältyä tietoja, joista osa vaikkapa paperilla mapissa ja osa exceltaulukossa. Käytännössä yrityksessä muodostuu yleensä vähintäänkin työntekijärekisteri (riippumatta työntekijöiden lukumäärästä) sekä asiakasrekisteri (kuluttajaasiakkaiden tiedot ovat henkilötietoja, mutta myös yrittäjäasiakkaiden osalta voidaan kerätä henkilötietoja, esim. yrityksen yhteyshenkilön nimi ja yhteystiedot). Jos yrityksellä on esimerkiksi sopimuksia, joissa on asiakastietoja, nämä muodostavat rekisterin riippumatta siitä, miten ja mihin tiedot on tallennettu, koska yrityksen toiminnan kannalta on käsiteltävä henkilötietoja (esim. kuluttajaasiakkaiden tilaukset). Miten tietosuojaasetukseen pitää valmistautua? Yrityksen on ennen varmistuttava, että henkilötietojen käsittely on tietosuojaasetuksen mukaista. Yrityksen on käytännössä selvitettävä henkilötietojen käsittelyn tämänhetkinen tilanne, jotta yritys pystyy arvioimaan, mitä sen on tehtävä, jotta henkilötietojen käsittely on tietosuojaasetuksen mukaista. INFRA ry Ytunnus: Puh Infra.fi Unioninkatu 14 Sposti: infra@infra.fi Infrakuntoon.fi Helsinki etunimi.sukunimi@infra.fi

3 Liite 1 2 (11) Yrityksen on arvioitava tietosuojaasetuksen vaikutukset eli mietittävä, mitä tietosuojaasetuksen noudattaminen edellyttää. Yrityksen on noudatettava henkilötietojen käsittelyä koskevia periaatteita ja myös osoitettava, että niitä noudatetaan ja että henkilötietojen käsittely on kaikin puolin tietosuojaasetuksen mukaista. Osoittaminen edellyttää käytännössä henkilötietojen käsittelyn dokumentointia, sillä muutoin osoittaminen ei ole mahdollista. Yrityksen on myös arvioita riskit, joita henkilötietojen käsittelyyn liittyy, sekä varmistuttava tietoturvasta ja riittävästä suojatasosta. Yrityksen on lisäksi varauduttava tietoturvaloukkauksiin, mikä edellyttää käytännössä sen suunnittelua, mitä mahdollisessa tietoturvaloukkaustapauksessa tehdään. Rekisterinpitäjien ja henkilötietojen käsittelijöiden on pääsääntöisesti ylläpidettävä selostetta niiden vastuulla olevista käsittelytoimista, jotta voidaan osoittaa, että ne ovat asetuksen mukaisia. Selosteen on asetuksen mukaan oltava kirjallisessa muodossa ja se on pyydettäessä toimitettava viranomaiselle. Jotta käsittelyn tietosuojaasetuksen noudattaminen on osoitettavissa, rekisterinpitäjän on dokumentoitava esimerkiksi, miten ja mitä tietoja käsitellään. Käytännössä tietosuojaasetuksen noudattaminen voidaan osoittaa tekemällä rekisteriseloste henkilötietojen käsittelystä. Mitä pitää konkreettisesti tehdä? Selvitä, mitä henkilötietoja käsittelet. Selvitä, mitä henkilötietorekistereitä yrityksessäsi on olemassa. Varmistu, että käsittelet henkilötietoja tietosuojaasetuksen mukaisesti. Varmistu, että sinulla on peruste käsitellä henkilötietoja. Päivitä ja korjaa virheelliset henkilötiedot. Minimoi henkilötietojen käsittely. Säilytä henkilötietoja mahdollisimman lyhyen aikaa. Anna rekisteröidylle hänen pyytämänsä tiedot. Kartoita henkilötietojen käsittelyyn liittyvät riskit. Suojaa henkilötiedot. Varaudu ilmoittamaan tietoturvaloukkauksista. Tee seloste henkilötietojen käsittelystä. Jos henkilötietojen käsittely on ulkoistettu, huolehdi, että olet sopinut henkilötietojen käsittelijän kanssa tietosuojaasetuksen edellyttämät asiat. Kenen pitää laatia tietosuojaseloste? Tietosuojaasetuksen mukaan rekisterinpitäjien ja henkilötietojen käsittelijöiden on pääsääntöisesti ylläpidettävä selostetta sen vastuulla olevista käsittelytoimista, jotta voidaan osoittaa, että ne ovat asetuksen mukaisia. Tietosuojaseloste kannattaa aina laatia, jotta pystyy osoittamaan noudattavansa tietosuojaasetusta. INFRA ry Ytunnus: Puh Infra.fi Unioninkatu 14 Sposti: infra@infra.fi Infrakuntoon.fi Helsinki etunimi.sukunimi@infra.fi

4 Liite 1 3 (11) Missä tietosuojaselostetta pitää säilyttää? Tietosuojaasetuksen pitää selosteen on asetuksen mukaan olla kirjallisessa muodossa ja se on pyydettäessä toimitettava viranomaiselle. Myös rekisteröidyllä on oikeus halutessaan saada tietää, miten henkilötietoja käsitellään. Voit säilyttää tietosuojaselostetta haluamassasi paikassa, kunhan se on helposti saatavilla ja tarvittaessa nähtävillä. Milloin yrityksen pitää nimetä tietosuojavastaava? Tietosuojaasetus ei velvoita kaikkia yrityksiä nimeämään tietosuojavastaavaa. Asetuksen mukaan rekisterinpitäjän tai käsittelijän pitää nimittää tietosuojavastaava ainakin seuraavissa tapauksissa: 1. kyseessä on viranomainen tai julkishallinnon elin lukuun ottamatta tiettyjä poikkeuksia; 2. rekisterinpitäjän tai käsittelijän ydintehtävät muodostuvat käsittelytoimista, jotka luonteensa, laajuutensa ja/tai tarkoitustensa vuoksi edellyttävät laajamittaista rekisteröityjen säännöllistä ja järjestelmällistä seurantaa; tai 3. rekisterinpitäjän tai käsittelijän ydintehtävät muodostuvat laajamittaisesta käsittelystä, joka kohdistuu asetuksen 9 artiklan mukaisiin erityisiin henkilötietoryhmiin ja 10 artiklassa tarkoitettuihin rikostuomioita tai rikkomuksia koskeviin tietoihin. 9 artiklan mukaisia henkilötietoja ovat muun muassa rotu tai etninen alkuperä, poliittiset mielipiteet, uskonnollinen tai filosofinen vakaumus tai ammattiliiton jäsenyys (huom: työnantajalla on oikeus käsitellä ammattiliiton jäsenyystietoa tilanteessa, jossa työntekijä on pyytänyt työnantajaa tilittämään ammattiliiton jäsenmaksun, eikä sillä ole merkitystä tietosuojavastaavaan nimeämiseen) sekä henkilön seksuaalinen suuntautuneisuus. Tämän kohdan mukaan henkilötietojen käsittelyn tulee olla laajamittaista ja yrityksen ydintehtävän pitää olla henkilötietojen käsittely, jotta tietosuojavastaava pitää nimetä. Tämänhetkisen tiedon mukaan tietosuojavastaavan nimittäminen ei ole tarpeen maa ja vesirakennusalan yrityksissä. Milloin henkilötietoja käsitellään lainmukaisesti? Henkilötietojen lainmukainen käsittely edellyttää muun muassa seuraavaa: Luonnollisten henkilöiden on tiedettävä, miten heitä koskevia henkilötietoja kerätään ja käytetään ja niihin tutustutaan tai niitä käsitellään muulla tavoin sekä selvillä siitä, missä määrin henkilötietoja käsitellään tai on määrä käsitellä. Henkilötietojen käsittelyyn liittyvien tietojen ja viestinnän on oltava helposti saatavilla ja ymmärrettävissä ja niissä on käytettävä selkeää ja yksinkertaista kieltä. Luonnollisille henkilöille on asetuksen mukaan tiedotettava henkilötietojen käsittelyyn liittyvistä riskeistä, säännöistä, suojatoimista ja oikeuksista sekä siitä, miten he voivat käyttää tällaista käsittelyä koskevia oikeuksiaan. Edellytyksenä henkilötietojen käsittelylle on, että henkilötiedot kerätään tiettyä, nimenomaista ja laillista tarkoitusta varten. Henkilötietoja ei saa missään INFRA ry Ytunnus: Puh Infra.fi Unioninkatu 14 Sposti: infra@infra.fi Infrakuntoon.fi Helsinki etunimi.sukunimi@infra.fi

5 Liite 1 4 (11) vaiheessa käsitellä tietyn, nimenomaisen ja laillisen tarkoituksen kanssa yhteensopimattomalla tavalla. Henkilötietojen keruun yhteydessä on määritettävä ja ilmoitettava varsinkin henkilötietojen käsittelyn nimenomaiset tarkoitukset yksiselitteisesti ja lainmukaisesti. Henkilötietojen käyttötarkoituksen tulee olla tietty ja nimenomainen. Henkilötietoja ei siten voida kerätä varmuuden vuoksi tai mahdollista tulevaa käyttöä varten, vaan käyttötarkoitus tulee olla koko ajan olemassa ja perusteltavissa. Jos jotakin henkilötietoa ei tarvita tiettyä käyttötarkoitusta varten, sitä ei saa käsitellä. Esimerkiksi jos yrityksellä on asiakasrekisteri, johon kerätään henkilötietoja, tietojen pitää olla sellaisia, että niitä aidosti tarvitaan nimettyyn käyttötarkoitukseen. Mikä on lainmukainen peruste henkilötietojen tallentamiselle, säilyttämiselle tai käsittelylle? Henkilötietojen tallentamiselle, säilyttämiselle tai käsittelylle on oltava lainmukainen peruste. a) Henkilötietojen käsittely on lainmukaista, mikäli tietojen käsittely on tarpeen rekisterinpitäjän lakisääteisen velvoitteen noudattamiseksi. Mikäli yrityksessä on työntekijöitä, työntekijöiden henkilötiedoista muodostuu työntekijärekisteri. Työnantaja saa kerätä ja käsitellä työntekijöiden henkilötietoja, koska ne ovat tarpeen esimerkiksi palkan maksamiseksi (työsopimuslaki) tai ennakonpidätyksen toimittamiseksi (ennakkoperintälaki). Muita lakisääteisiä velvoitteita voivat olla esimerkiksi työturvallisuuslain 52 b :n mukainen pääurakoitsijan velvollisuus pitää ajantasaista luetteloa yhteisellä rakennustyömaalla työskentelevistä työntekijöistä ja itsenäisistä työnsuorittajista. Ko. luettelosta muodostuu henkilötietorekisteri, sillä luetteloon on kirjattava muun muassa henkilö nimi, syntymäaika ja veronumero. Kyseessä ei ole työnantajan ylläpitämä työntekijärekisteri, sillä pääurakoitsijan on pidettävä luetteloa kaikista työmaalla työskentelevistä työntekijöistä työnantajasta riippumatta. Tällöin nämä tiedot muodostavat erillisen rekisterin. Verotusmenettelylain 15 b :ssä säädetään työmaan päätoteuttajan velvollisuudesta antaa työntekijöitä koskevia tietoja Verohallinnolle. Yhteisen rakennustyömaan pääurakoitsijan tai muun päätoteuttajan on toimitettava kuukausittain Verohallinnoille työmaalla työskentelevien työntekijöiden Verohallinnon määrittämät tarpeelliset yksilöinti ja yhteystiedot. Myös näiden tietojen osalta muodostuu erillinen rekisteri, kun pääurakoitsija tai päätoteuttaja kerää tiedot. Jokainen työmaalla työskentelevä yritys toimittaa pääurakoitsijalle tai päätoteuttajalla tiedot omista työntekijöistään, jotka työskentelevät ko. työmaalla. Jokainen yritys toimittaa siten tietoja, jotka yritys on rekisteröinyt omista työntekijöistään. Tietojen luovuttaminen on tällöin sallittua, koska se perustuu lakisääteiseen velvoitteeseen. INFRA ry Ytunnus: Puh Infra.fi Unioninkatu 14 Sposti: infra@infra.fi Infrakuntoon.fi Helsinki etunimi.sukunimi@infra.fi

6 Liite 1 5 (11) b) Henkilötietojen käsittely on lainmukaista, jos se on tarpeen sellaisen sopimuksen täytäntöön panemiseksi, jossa rekisteröity on osapuolena, tai sopimuksen tekemistä edeltävien toimenpiteiden toteuttamiseksi rekisteröidyn pyynnöstä. Henkilötietojen käsittely sopimuksen täytäntöönpanemiseksi on mahdollista esimerkiksi asiakastietojen osalta. Tietosuojaasetus koskee henkilötietoja, joten pelkästään yrityksen tiedoista ei synny henkilörekisteriä. Sen sijaan kuluttajaasiakkaiden asiakastiedot ovat henkilötietoja. Asiakastietojen rekisteröinti on tietosuojaasetuksen mukaan sallittua sopimuksen toimeenpanemiseksi. c) Henkilötietoja saa käsitellä, jos rekisteröity on antanut suostumuksensa henkilötietojen käsittelyyn. Suostumusta ei edellytä, jos kyse on yllä mainitusta lakisääteisistä velvoitteista tai sopimussuhteesta, joten tällöin ei tarvitse erikseen pyytää suostumusta henkilötietojen käsittelyyn. Sen sijaan jotta esimerkiksi markkinointirekisteriin voidaan kerätä henkilötietoja, tietosuojaasetus edellyttää rekisteröidyn suostumusta. Tietosuojaasetuksessa määritellään, että suostumus pitää antaa henkilötietojen käsittelyyn yhtä tai useampaa erityistä tarkoitusta varten. Jos henkilötietojen käsittelyn perusteena on henkilön suostumus, rekisterinpitäjän on pystyttävä osoittamaan, että suostumus on olemassa. Suostumus on myös oltava yksilöitävissä ja voitava peruuttaa milloin tahansa. Suostumus on annettava selkeästi siten, että suostumuksesta ilmenee yksilöity, tietoinen ja yksiselitteinen tahdonilmaisu, jolla henkilö hyväksyy henkilötietojensa käsittelyn. Asetuksessa mainitaan esimerkkinä, että rekisteröity voisi rastittaa ruudun vieraillessaan internetsivustolla tai muutoin selkeästi osoittaa, että hän hyväksyy henkilötietojensa käsittelyä koskevan ehdotuksen. Suostumusta ei voida antaa vaikenemalla, valmiiksi rastitetuilla ruuduilla tai jättämällä jokin toimi toteuttamatta. Tämä tarkoittaa, ettei suostumukseksi kelpaa esimerkiksi se, että henkilö jättää ilmoittamatta, ettei halua henkilötietojaan käsiteltävän. Miten henkilötietoja saa kerätä ja säilyttää? Henkilötietojen käsittelyn periaatteena on tietojen minimointi, joka tarkoittaa, että henkilötietojen on oltava asianmukaisia ja olennaisia ja rajoitettuja siihen, mikä on tarpeellista suhteessa niihin tarkoituksiin, joita varten niitä käsitellään. Henkilötietoja ei siten saa käsitellä enempää eikä laajemmin kuin mitä käyttötarkoitus edellyttää. Ylimääräisiä henkilötietoja ei saa kerätä, käsitellä tai tallentaa, vaan jokaiselle kerättävällä henkilötiedolle on oltava perustelu. Työnantaja saa käsitellä vain välittömästi työntekijän työsuhteen kannalta tarpeellisia henkilötietoja, jotka liittyvät työsuhteen osapuolten oikeuksien ja velvollisuuksien hoitamiseen tai työnantajan työntekijöille tarjoamiin etuuksiin taikka johtuvat työtehtävien erityisluonteesta. INFRA ry Ytunnus: Puh Infra.fi Unioninkatu 14 Sposti: infra@infra.fi Infrakuntoon.fi Helsinki etunimi.sukunimi@infra.fi

7 Liite 1 6 (11) Tarpeellisuusvaatimuksesta ei voida poiketa työntekijän suostumuksella, joten työntekijän kanssa ei voida sopia, että käsitellään sellaista henkilötietoa, jonka käytölle ei ole edellä mainittua perustetta. Työntekijöiden henkilötietojen osalta perusteltua on käsitellä esimerkiksi työntekijän nimeä, osoitetta (palkkalaskelman toimittaminen, matkakustannusten korvaaminen työehtosopimuksen mukaan), henkilötunnusta (ennakonpidätyksen toimittaminen, eläkevakuutusmaksut ym. työnantajavelvoitteet) tai terveydentilaa koskevia tietoja (sairausajan palkan maksaminen). Työnantajan on arvioitava tarpeellisuusvaatimusta jokaisessa yksittäistapauksessa erikseen ja että työnantajan on voitava perustella käsittelemiänsä tietojen tarpeellisuus välittömästi työsuhteen kannalta. Henkilötunnuksen käsittely työsuhteessa on perusteltua ja lainmukaista, mutta asiakassuhteissa henkilötunnuksen käsittelylle ei välttämättä ole perustetta. Henkilötietolain mukaan henkilötunnusta saa käsitellä rekisteröidyn yksiselitteisesti antamalla suostumuksella tai, jos käsittelystä säädetään laissa. Lisäksi henkilötunnusta saa käsitellä, jos rekisteröidyn yksiselitteinen yksilöiminen on tärkeää laissa säädetyn tehtävän suorittamiseksi tai rekisteröidyn tai rekisterinpitäjän oikeuksien ja velvollisuuksien toteuttamiseksi. Lisäksi henkilötunnusta saa käsitellä esimerkiksi luotonannossa, vakuutustoiminnassa tai vuokraustoiminnassa. Henkilötietojen käsittelyltä edellytetään, että käsiteltävien henkilötietojen on oltava täsmällisiä ja tarvittaessa päivitettyjä. Rekisterinpitäjän on toteutettava kaikki mahdolliset kohtuulliset toimenpiteet sen varmistamiseksi, että käsittelyn tarkoituksiin nähden epätarkat ja virheelliset henkilötiedot poistetaan tai oikaistaan viipymättä. Rekisteröidyllä on oltava oikeus saada pääsy henkilötietoihin, joita hänestä on kerätty, sekä mahdollisuus käyttää tätä oikeutta vaivattomasti ja kohtuullisin väliajoin, jotta hän voi pysyä perillä käsittelyn lainmukaisuudesta ja tarkistaa sen. Mikäli on mahdollista järjestää, että rekisteröity pääsee suojattuun järjestelmään, jossa rekisteröity näkee henkilötietonsa, tämä mahdollisuus pitää tarjota. Rekisteröinniltä edellytetään, että rekisteröitävät henkilötiedot ovat oikein. Mikäli virheitä ilmenee, ne on korjattava. Rekisteröidyllä on oikeus vaatia, että rekisterinpitäjä oikaisee ilman aiheetonta viivytystä rekisteröityä koskevat epätarkat ja virheelliset henkilötiedot. Henkilötiedot on säilytettävä muodossa, josta rekisteröity on tunnistettavissa ainoastaan niin kauan kuin on tarpeen tietojenkäsittelyn tarkoitusten toteuttamista varten. Henkilötietojen käsittelyä on rajoitettava ajallisesti siten, että henkilötietojen säilytysaika on mahdollisimman lyhyt. Rekisterinpitäjän on asetettava määräajat henkilötietojen poistoa tai niiden säilyttämisen tarpeellisuuden määräaikaistarkastelua varten sen varmistamiseksi, ettei henkilötietoja säilytetä pidempään kuin on tarpeen. Työntekijän henkilötiedot on perusteltua säilyttää rekisterissä niin kauan kuin työntekijä voi esittää palkkasaavavaatimuksia. Kanneaika palkkasaatavissa on pääsääntöisesti kaksi vuotta työsuhteen päättymisestä, joten palkkakirjanpito ja siihen liittyvät henkilötiedot on perusteltua säilyttää kaksi vuotta INFRA ry Ytunnus: Puh Infra.fi Unioninkatu 14 Sposti: infra@infra.fi Infrakuntoon.fi Helsinki etunimi.sukunimi@infra.fi

8 Liite 1 7 (11) työsuhteen päättymisestä. Verojen osalta puolestaan on viiden vuoden vanhentumisaika, joten mahdollista verotarkastusta tai muuta verotukseen liittyvää korjausta tai muutosta varten verotukseen liittyvät palkka ja henkilötiedot on säilytettävä viiden vuoden ajan. Työnantajalla on velvollisuus antaa työntekijälle työtodistus, jos sitä pyydetään 10 vuoden kuluessa työsuhteen päättymisestä. Siten perustiedot työsuhteesta on säilytettävä kymmenen vuoden ajan. Verohallinnolle työntekijätiedoista tiedonantovelvollisen on säilytettävä ne tiedot ja asiakirjat, joista tiedonantovelvollisuuden piiriin kuuluvia tietoja on saatavissa, kuuden vuoden ajan sen vuoden päättymisestä, jona työmaa valmistui. Työturvallisuuslain mukainen luettelo työmaalla työskentelevistä on niin ikään säilytettävä kuusi vuotta sen vuoden päättymisestä, jona työmaa valmistui. Asiakasrekisterissä olevien henkilötietojen osalta ei ole samanlaisia lakisääteisiä velvoitteita tietojen säilyttämiseen kuin työntekijätietojen osalta. Tällöin on mietittävä, mikä on kohtuullinen ja tarpeellinen aika. Jos asiakkaalle on annettu takuu, tiedot on perusteltua säilyttää vähintään takuun ajan. Mitä tietoja rekisteröidylle on tietosuojaasetuksen mukaan annettava? Kun rekisterinpitäjä kerää rekisteröidyltä häntä koskevia henkilötietoja, rekisterinpitäjän on toimitettava rekisteröidylle muun muassa seuraavat tiedot: rekisterinpitäjän tai tämän mahdollisen edustajan nimi ja yhteystiedot henkilötietojen käsittelyn tarkoitukset sekä käsittelyn oikeusperuste henkilötietojen vastaanottajat tai vastaanottajaryhmät henkilötietojen säilytysaika tai jos se ei ole mahdollista, tämän ajan määrittämiskriteerit rekisteröidyn oikeus pyytää rekisterinpitäjältä pääsy häntä itseään koskeviin henkilötietoihin sekä oikeus pyytää kyseisten tietojen oikaisemista tai poistamista jos henkilötietojen käsittely perustuu suostumukseen, oikeus peruuttaa suostumus milloin tahansa Mikäli henkilötietoja ei saada rekisteröidyltä itseltään, on ilmoitettava yllä mainittujen tietojen lisäksi muun muassa ketkä henkilötietoja vastaanottavat ja mistä henkilötiedot on saatu. Rekisteröidyllä on oikeus saada rekisterinpitäjältä vahvistus siitä, että häntä koskevia henkilötietoja käsitellään tai että niitä ei käsitellä, ja jos näitä henkilötietoja käsitellään, oikeus saada pääsy henkilötietoihin sekä seuraavat tiedot: käsittelyn tarkoitukset kyseessä olevat henkilötietoryhmät vastaanottajat tai vastaanottajaryhmät, erityisesti kolmansissa maissa olevat vastaanottajat tai kansainväliset järjestöt, joille henkilötietoja on luovutettu tai on tarkoitus luovuttaa INFRA ry Ytunnus: Puh Infra.fi Unioninkatu 14 Sposti: infra@infra.fi Infrakuntoon.fi Helsinki etunimi.sukunimi@infra.fi

9 Liite 1 8 (11) mahdollisuuksien mukaan henkilötietojen suunniteltu säilytysaika tai jos se ei ole mahdollista, tämän ajan määrittämiskriteerit rekisteröidyn oikeus pyytää rekisterinpitäjältä häntä itseään koskevien henkilötietojen oikaisemista tai poistamista tai henkilötietojen käsittelyn rajoittamista tai vastustaa tällaista käsittelyä oikeus tehdä valitus valvontaviranomaiselle jos henkilötietoja ei kerätä rekisteröidyltä, kaikki tietojen alkuperästä käytettävissä olevat tiedot Edellä luetellut tiedot on ilmoitettava tiiviisti esitetyssä, läpinäkyvässä, helposti ymmärrettävässä ja saatavilla olevassa muodossa. Lisäksi säädetään, että tiedot on toimitettava selkeällä ja yksinkertaisella kielellä kirjallisesti tai sähköisesti. Tiedot voidaan antaa rekisteröidyn pyytäessä suullisesti edellyttäen, että rekisteröidyn henkilöllisyys on vahvistettu. Miten henkilötiedot pitää suojata? Henkilötietoja on käsiteltävä tavalla, jolla varmistetaan henkilötietojen asianmukainen turvallisuus, suojaaminen luvattomalta ja lainvastaiselta käsittelyltä sekä vahingossa tapahtuvalta häviämiseltä, tuhoutumiselta tai vahingoittumiselta käyttäen asianmukaisia teknisiä tai organisatorisia toimia. Rekisterinpitäjän on suunniteltava ja toteutettava asianmukainen tietojen suojaaminen. Sähköisiin järjestelmiin voi liittyä tietovuotoriskejä, mutta myös manuaalisiin aineistoihin voi liittyä riskejä, esimerkiksi varastamisen tai tuhoutumisen (esim. tulipalo) riski. Vielä suurempi riski voi liittyä luvattomaan käyttöön. Jos yrityksen toimistossa on esimerkiksi työntekijöiden työsopimuksia mapissa lukottomassa kaapissa, nämä ovat melko helposti muiden työntekijöiden tai vierailijoiden saatavilla. Tällaiset riskit pitää välttää ja siksi yrityksen tulee miettiä, miten tiedot suojataan. Rekisterinpitäjän pitää huomioida henkilötietojen käsittelyn luonne, laajuus, asiayhteys ja tarkoitukset suhteessa riskeihin ja riskikartoituksen perusteella toteutettava tarvittavat toimenpiteet sen varmistamiseksi, että henkilötietojen käsittelyssä noudatetaan tietosuojaasetusta. Rekisterinpitäjän on huolehdittava tietoturvasta, toteutettava tehokkaasti tietosuojaperiaatteita ja toteutettava asianmukaiset tekniset ja organisatoriset toimenpiteet, joilla varmistetaan, että oletusarvoisesti käsitellään vain käsittelyn kunkin erityisen tarkoituksen kannalta tarpeellisia henkilötietoja. Erityisesti tulee varmistua, ettei henkilötietoja oletusarvoisesti saateta rajoittamattoman henkilömäärän saataville. Rekisterinpitäjän ja henkilötietojen käsittelijän on arvioitava riskit ja toteutettava riskiä vastaavan turvallisuustason varmistamiseksi asianmukaiset tekniset ja organisatoriset toimenpiteet. Tällaisia toimenpiteitä voivat olla henkilötietojen pseudonymisointi (=henkilötietojen käsitteleminen niin, että tietoja ei voida enää yhdistää tiettyyn INFRA ry Ytunnus: Puh Infra.fi Unioninkatu 14 Sposti: infra@infra.fi Infrakuntoon.fi Helsinki etunimi.sukunimi@infra.fi

10 Liite 1 9 (11) rekisteröityyn käyttämättä lisätietoja) ja salaus, kyky taata käsittelyjärjestelmien ja palveluiden jatkuva luottamuksellisuus, eheys, käytettävyys ja vikasietoisuus, kyky palauttaa nopeasti tietojen saatavuus ja pääsy tietoihin fyysisen tai teknisen vian sattuessa sekä menettely, jolla testataan, tutkitaan ja arvioidaan säännöllisesti teknisten ja organisatoristen toimenpiteiden tehokkuutta tietojenkäsittelyn turvallisuuden varmistamiseksi. Kun arvioidaan riskejä ja asianmukaista turvallisuustasoa, on huomioitava erityisesti, millaisia riskejä on, että henkilötiedot tuhoavat, häviävät tai muuttuvat tai että henkilötietoihin pääsee luvatta käsiksi. Rekisterinpitäjän ja henkilötietojen käsittelijän on varmistettava, että jokainen rekisterinpitäjän tai henkilötietojen käsittelijän alaisuudessa toimiva henkilö, jolla on pääsy henkilötietoihin, käsittelee niitä ainoastaan rekisterinpitäjän ohjeiden mukaisesti. Käytännössä tällaisia toimenpiteitä voivat olla esimerkiksi salasanat, jotka vaaditaan, että henkilötietoja on mahdollista nähdä tai käsitellä. Lisäksi voidaan luoda järjestelmä, jossa näkyy, kuka käyttäjä on käyttänyt rekisteriä ja mitä siellä tehnyt. Näin voidaan lokitiedoista tarvittaessa selvittää mahdolliset väärinkäytökset. Henkilöstöä tulee myös opastaa ja kouluttaa ja yrityksessä tulee laatia ohjeet henkilötietojen käsittelystä. iden noudattamista pitää valvoa. Tietosuojaasetus edellyttää lisäksi, että henkilötietojen tietoturvaloukkauksesta ilmoitetaan valvontaviranomaiselle. Rekisterinpitäjän on ilmoitettava tietoturvaloukkauksesta ilman aiheetonta viivytystä ja mahdollisuuksien mukaan 72 tunnin kuluessa sen ilmitulosta toimivaltaiselle valvontaviranomaiselle. Ilmoituksen voi jättää tekemättä vain, jos henkilötietojen tietoturvaloukkauksesta ei todennäköisesti aiheudu luonnollisten henkilöiden oikeuksiin ja vapauksiin kohdistuvaa riskiä. Ilmoituksessa on vähintään kuvattava henkilötietojen tietoturvaloukkaus, ilmoitettava tietosuojavastaavan nimi ja yhteystiedot tai muu yhteyspiste, josta voi saada lisätietoa sekä kuvattava henkilötietojen tietoturvaloukkauksen todennäköiset seuraukset ja toimenpiteet, joita rekisterinpitäjä on ehdottanut tai jotka se on toteuttanut henkilötietojen tietoturvaloukkauksen johdosta, Mikäli henkilötietojen tietoturvaloukkaus todennäköisesti aiheuttaa korkean riskin luonnollisten henkilöiden oikeuksille ja vapauksille, rekisterinpitäjän on lähtökohtaisesti ilmoitettava tietoturvaloukkauksesta rekisteröidylle ilman aiheetonta viivytystä. Mitä pitää tehdä, jos henkilötietojen käsittely on ulkoistettu? Rekisterinpitäjällä tarkoitetaan yritystä tai muuta yhteisöä, joka rekisteröi henkilötietoja. Yritys on rekisterinpitäjä, jos sillä on esimerkiksi työntekijöitä tai se rekisteröi asiakastietoja. Mikäli yritys ulkoistaa esimerkiksi palkkahallinnon, palkkahallinnon palveluja tarjoava yritys on henkilötietojen käsittelijä. Rekisterinpitäjä saattaa myös ostaa esimerkiksi pilvipalvelun, jossa tietoja säilytetään. Vaikka henkilötietojen käsittely ulkoistetaan, INFRA ry Ytunnus: Puh Infra.fi Unioninkatu 14 Sposti: infra@infra.fi Infrakuntoon.fi Helsinki etunimi.sukunimi@infra.fi

11 Liite 1 10 (11) vastuu henkilötietojen käsittelystä säilyy rekisterinpitäjällä. Rekisterinpitäjän lakisääteistä vastuuta ei voida ulkoistaa. Henkilötietojen käsittelijän (eli ulkoistetun palvelun suorittajan) suorittamasta henkilötietojen käsittelystä on sovittava kirjallisella sopimuksella. Sopimuksessa on a) yksiöitävä, mitä henkilötietojen käsittelyä ulkoistetaan ja keitä ja mitä tietoja ulkoistaminen koskee esim. ulkoistetaan palkanmaksu esim. koskee yrityksen työntekijöitä esim. ulkoistettavat tiedot ovat työntekijöiden henkilötunnukset ja yhteystiedot b) määriteltävä käsittelyn kesto milloin henkilötietojen käsittelijän oikeus tietojenkäsittelyyn alkaa ja päättyy c) velvoitettava henkilötietojen käsittelijä sitoutumaan käsittelemään henkilötietoja ainoastaan rekisterinpitäjän ohjeiden ja sopimusehtojen mukaisesti d) velvoitettava henkilötietojen käsittelijä salassapitoon ja samalla varmistettava, että henkilötietoja käsittelevät henkilöt (henkilötietojen käsittelijän työntekijät) sitoutuvat noudattamaan salassapitovelvollisuutta e) velvoitettava henkilötietojen käsittelijä toteuttamaan riittävät turvatoimet henkilötietojen suojaamiseksi esim. tietokoneiden virustorjunta, palomuurit ym. esim. toimitilojen kulunvalvonta esim. riittävät ja asiantuntevat resurssit f) sovittava, tarvitseeko tietojen käsittelijä rekisterinpitäjältä suostumuksen alihankkijan käyttämiseksi vai riittääkö jälkikäteinen ilmoitus. Jos jälkikäteinen ilmoitus riittää, rekisterinpitäjän on tarvittaessa voitava vastustaa alihankkijan käyttämistä Henkilötietojen käsittelijällä on vastuu käyttämästään alihankkijasta g) velvoitettava käsittelijä on avustamaan rekisterinpitäjää tämän vastatessa rekisteröityjen pyyntöihin esim. tilanteissa, joissa rekisteröidyt haluavat pääsyn omiin tietoihinsa h) velvoitettava käsittelijä auttamaan rekisterinpitäjää varmistamaan tiettyjen rekisterinpitäjän velvoitteiden, kuten tietojen poistopyynnön, noudattaminen i) sovittava henkilötietojen poistosta tai palautuksesta käsittelyyn liittyvien palveluiden päättyessä jollei muu lainsäädäntö edellytä tietojen säilyttämistä on sovittava joko, että henkilötietojen käsittelijä poistaa tai palauttaa kaikki henkilötiedot rekisterinpitäjälle ja poistaa olemassa olevat jäljennökset j) velvoitettava henkilötietojen käsittelijä ilmoittamaan tietoturvaloukkauksista rekisterinpitäjälle Sopimuksessa voidaan lisäksi sopia osapuolten vahingonkorvausvelvollisuudesta ja mahdollisista vastuunrajoituksista. INFRA ry Ytunnus: Puh Infra.fi Unioninkatu 14 Sposti: infra@infra.fi Infrakuntoon.fi Helsinki etunimi.sukunimi@infra.fi

12 Liite 1 11 (11) Tietosuojaasetuksen edellyttämän sopimisen voi käytännössä toteuttaa sopimalla asiasta osapuolten välisessä palvelusopimuksessa. Mikäli osapuolten välillä on jo voimassa oleva sopimus, sopimukseen voidaan laatia henkilötietojen käsittelyä koskeva liite, jolloin muita sopimusehtoja ei tarvitse sopia uudestaan. INFRA ry Ytunnus: Puh Infra.fi Unioninkatu 14 Sposti: infra@infra.fi Infrakuntoon.fi Helsinki etunimi.sukunimi@infra.fi

13 Liite 2 TIETOSUOJASELOSTE REKISTERINPITÄJÄN NIMI JA YHTEYSTIEDOT Rekisterinpitäjän nimi Ytunnus Postiosoite Yhteyshenkilö Sähköpostiosoite Puhelin REKISTERIN NIMI KÄSITTELYN TARKOITUS JA PERUSTE REKISTERIN TIETOSISÄLTÖ SÄÄNNÖNMUKAISET TIETOLÄHTEET SÄILYTTÄMINEN JA KÄSITTELYN RAJOITTAMINEN

14 Liite 2 LUOVUTUS Henkilötietoja luovutetaan säännönmukaisesti, lisätiedot Tietoja siirretään EU:n tai ETA:n ulkopuolelle, lisätiedot KÄSITTELYYN LIITTYVÄT RISKIT REKISTERIN SUOJAUS Manuaalinen aineisto, miten suojattu Sähköinen aineisto, miten suojattu TARKASTUSOIKEUS JA OIKEUS VAATIA TIEDON KORJAAMISTA MUUT KÄSITTELYYN LIITTYVÄT OIKEUDET TIETOTURVA LOUKKAUKSISTA ILMOITTAMINEN

15 Liite 3 TIETOSUOJASELOSTE Tämä on esimerkki työntekijärekisterin tietosuojaselosteesta, johon on täytetty esimerkkikirjauksia. Rekisteriseloste on täytettävä siten, että se vastaa rekisterinpitäjän toimintaa ja henkilötietojen käsittelyä, tallentamista ja säilyttämistä. Esitetyt tekstit ovat mallitekstejä ja jokaisen rekisterinpitäjän on kirjattava rekisteriä koskevat tiedot vastaamaan todellista tilannetta. Näitä mallitekstejä ei ole tarkoitettu käytettäväksi sellaisenaan, vaan niitä on muokattava tarpeen mukaan. REKISTERINPITÄJÄN NIMI JA YHTEYSTIEDOT Rekisterinpitäjän nimi Ytunnus Postiosoite Yhteyshenkilö Sähköpostiosoite Puhelin Rekisterinpitäjällä tarkoitetaan yritystä tai muuta yhteisöä, joka rekisteröi henkilötietoja. Yritys on rekisterinpitäjä, jos sillä on esimerkiksi työntekijöitä tai se rekisteröi asiakastietoja. REKISTERIN NIMI Työntekijärekisteri tai Henkilöstöhallinnon rekisteri Rekisterin voi nimetä haluamallaan tavallaan. Työntekijöiden henkilötiedoista voi muodostua esimerkiksi työntekijä- tai henkilöstöhallinnon rekisteri. Asiakastiedoista voi muodostua esimerkiksi asiakas- tai asiakkuusrekisteri. KÄSITTELYN TARKOITUS JA PERUSTE Henkilötietojen käsittelyn tarkoituksena on hoitaa lakisääteiset työnantajavelvoitteet. Henkilötietojen käsittely perustuu rekisterinpitäjän lakisääteisten velvoitteiden noudattamiseen. Henkilötietojen käsittelyn tarkoitus on esimerkiksi lakisääteisten työnantajavelvoitteiden hoitaminen tai asiakkuuksien hoitaminen. Tietosuoja-asetus edellyttää, että henkilötietojen käsittelyllä pitää olla jokin tietosuoja-asetuksessa määritelty peruste: Henkilötietojen käsittely on lainmukaista, mikäli tietojen käsittely on tarpeen rekisterinpitäjän lakisääteisen velvoitteen noudattamiseksi. Henkilötietojen käsittely on lainmukaista, jos se on tarpeen sellaisen sopimuksen täytäntöön panemiseksi, jossa rekisteröity on osapuolena, tai sopimuksen tekemistä edeltävien toimenpiteiden toteuttamiseksi rekisteröidyn pyynnöstä. Henkilötietoja saa käsitellä, jos rekisteröity on antanut suostumuksensa henkilötietojen käsittelyyn. REKISTERIN TIETOSISÄLTÖ Rekisteriin tallennetaan työntekijöiden nimi, henkilötunnus yhteystiedot tilinumero, palkkatiedot verotustiedot terveydentilatiedot Rekisterin tietosisältö pitää määritellä. Työntekijärekisterin sisältönä ovat esimerkiksi työntekijöiden nimet, yhteystiedot, tilinumerot, palkkatiedot, verotustiedot ja terveydentilatiedot. Asiakasrekisterin sisältönä ovat esimerkiksi asiakkaiden nimet ja yhteystiedot. Henkilötietojen on oltava asianmukaisia ja olennaisia ja rajoitettuja siihen, mikä on tarpeellista suhteessa niihin tarkoituksiin, joita varten niitä käsitellään.

16 Liite 3 SÄÄNNÖNMUKAISET TIETOLÄHTEET Tiedot saadaan työntekijältä itseltään. Verotustiedot saadaan Verohallinnolta. Tiedot saadaan yleensä rekisteröidyltä itseltään. Mikäli tietoja hankitaan myös muualta, nämä tietolähteet on myös mainittava. SÄILYTTÄMINEN JA KÄSITTELYN RAJOITTAMINEN Henkilötietoja säilytetään sähköisessä palkkausjärjestelmässä. Työntekijöiden työsopimukset on tallennettu lukolliseen kaappiin, johon on pääsy vain henkilöillä, joilla on oikeus käsitellä henkilötietoja. Henkilötietoja käsitellään vain niin kauan kuin se on tarpeen. Henkilötietoja säilytetään niin kauan kuin työntekijä voi esittää palkkasaatavavaatimuksia (pääsääntöisesti kaksi vuotta työsuhteen päättymisestä) tai verotusta voidaan oikaista (viisi vuotta). Perustiedot työsuhteesta säilytetään 10 vuotta, koska sen ajan työntekijällä on lakisääteinen oikeus pyytää työtodistusta. Rekisterinpitäjän on määriteltävä, missä henkilötietoja säilytetään. Henkilötietojen käsittelyä on rajoitettava ajallisesti siten, että henkilötietojen säilytysaika on mahdollisimman lyhyt. Rekisterinpitäjän on asetettava määräajat henkilötietojen poistoa tai niiden säilyttämisen tarpeellisuuden määräaikaistarkastelua varten sen varmistamiseksi, ettei henkilötietoja säilytetä pidempään kuin on tarpeen. LUOVUTUS Henkilötietoja ei luovuteta säännönmukaisesti eikä siirretä EU:n tai ETA:n ulkopuolelle. Huom: jos palkanlaskenta ulkoistettu, tähän merkitään, että henkilötietoja luovutetaan säännönmukaisesti sekä määritellään, mitä tietoja ja kenelle. Esim: Palkanlaskenta on ulkoistettu XX Oy:lle. XX Oy:lle luovutetaan kaikki muut rekisteröidyt tiedot paitsi työntekijöiden terveydentilatiedot. Henkilötietoja ei siirretä EU:n tai ETA:n ulkopuolelle. Mikäli henkilötietoja luovutetaan, selosteessa on määriteltävä, kenelle ja mitä tietoja luovutetaan. Esimerkiksi jos palkanlaskenta on ulkoistettu, kyse on henkilötietojen luovuttamisesta. Henkilötietojen käsittelijän (eli ulkoistetun palvelun suorittajan) suorittamasta henkilötietojen käsittelystä on sovittava kirjallisella sopimuksella. Sopimuksessa on määriteltävä tietosuoja-asetuksen edellyttämät asiat. KÄSITTELYYN LIITTYVÄT RISKIT Henkilötietojen käsittelyyn ei liity merkittäviä tietoturvariskejä. Rekisterinpitäjä on varmistunut tietoturvasta suojaamalla rekisterit seuraavassa kohdassa luetelluilla tavoilla. Henkilötietojen käsittelijöitä on koulutettu ja ohjeistettu. Henkilötietoja käsittelevät vain henkilöt, joilla on siihen oikeus. Henkilötietoja käsittelevien henkilöiden kanssa on sovittu salassapidosta. Jotta rekisterinpitäjä voi toteuttaa asetuksen sisäänrakennettua ja oletusarvoista tietosuojaa ja muita asetuksessa säädettyjä velvollisuuksia, rekisterinpitäjän on tehtävä perusteellinen arvio henkilötietojen käsittelyyn liittyvistä riskeistä. Tietosuoja-asetuksessa riskeillä tarkoitetaan henkilötietojen käsittelystä rekisteröidylle mahdollisesti aiheutuvia fyysisiä, aineellisia tai aineettomia vahinkoja esimerkiksi silloin, kun käsittely saattaa johtaa syrjintään, identiteettivarkauteen tai petokseen, taloudellisiin menetyksiin tai sosiaaliseen vahinkoon. REKISTERIN SUOJAUS Manuaalinen aineisto suojattu: lukollinen kaappi ohjeistus kulunvalvonta Sähköinen aineisto suojattu: salasanat virustentorjunta

17 Liite 3 tietojen varmuuskopiointi Henkilötietoja on käsiteltävä tavalla, jolla varmistetaan henkilötietojen asianmukainen turvallisuus, suojaaminen luvattomalta ja lainvastaiselta käsittelyltä sekä vahingossa tapahtuvalta häviämiseltä, tuhoutumiselta tai vahingoittumiselta käyttäen asianmukaisia teknisiä tai organisatorisia toimia. Rekisterinpitäjän tulee määritellä, miten rekisteri on suojattu. TARKASTUSOIKEUS JA OIKEUS VAATIA TIEDON KORJAAMISTA Rekisteröidyllä on oikeus pyytää rekisterinpitäjältä pääsy häntä itseään koskeviin henkilötietoihin sekä oikeus pyytää kyseisten tietojen oikaisemista tai poistamista. Pyynnön voi tehdä sähköpostitse yrityksen yhteyshenkilölle xx@xx.fi Rekisteröidyllä on oikeus pyytää rekisterinpitäjältä pääsy häntä itseään koskeviin henkilötietoihin sekä oikeus pyytää kyseisten tietojen oikaisemista tai poistamista. Rekiserinpitäjän tulee kertoa, mistä ja miten voi saada tiedon siitä, mitä tietoja rekisteröidystä on tallennettu ja miten tietoja voi oikaista tai poistaa. MUUT KÄSITTELYYN LIITTYVÄT OIKEUDET Rekisteröidyllä on tietosuojaasetuksen 77 artiklan mukainen oikeus tehdä valitus valvontaviranomaiselle, jos rekisteröity katsoo, että henkilötietojen käsittelyssä rikotaan tietosuojaasetusta. Tietosuoja-asetuksessa määritellään rekisteröidyn oikeus tehdä valitus valvontaviranomaiselle. Mikäli henkilötietojen käsittely perustuu rekisteröidyn suostumukseen (esim. markkinointirekisteri), rekisterinpitäjän tulee määritellä mm. rekisteröidyn oikeus tulla unohdetuksi eli oikeus tietojen poistamiseen sekä rekisteröidyn oikeus peruuttaa suostumuksensa henkilötietojen käsittelyyn. TIETOTURVA LOUKKAUKSISTA ILMOITTAMINEN Rekisterinpitäjä ilmoittaa mahdollisista tietoturvaloukkauksista tietosuojaasetuksen mukaisesti ilman aiheetonta viivytystä ja mahdollisuuksien mukaan 72 tunnin kuluessa sen ilmitulosta toimivaltaiselle valvontaviranomaiselle. Ilmoituksessa kuvataan henkilötietojen tietoturvaloukkaus ja henkilötietojen tietoturvaloukkauksen todennäköiset seuraukset ja toimenpiteet, joita rekisterinpitäjä on ehdottanut tai jotka se on toteuttanut henkilötietojen tietoturvaloukkauksen johdosta. Tietosuoja-asetus edellyttää, että henkilötietojen tietoturvaloukkauksesta ilmoitetaan valvontaviranomaiselle. Rekisterinpitäjän on ilmoitettava tietoturvaloukkauksesta ilman aiheetonta viivytystä ja mahdollisuuksien mukaan 72 tunnin kuluessa sen ilmitulosta toimivaltaiselle valvontaviranomaiselle.

18 Liite 4 TIETOSUOJASELOSTE Tämä on esimerkki asiakasrekisterin tietosuojaselosteesta, johon on täytetty esimerkkikirjauksia. Rekisteriseloste on täytettävä siten, että se vastaa rekisterinpitäjän toimintaa ja henkilötietojen käsittelyä, tallentamista ja säilyttämistä. Esitetyt tekstit ovat mallitekstejä ja jokaisen rekisterinpitäjän on kirjattava rekisteriä koskevat tiedot vastaamaan todellista tilannetta. Näitä mallitekstejä ei ole tarkoitettu käytettäväksi sellaisenaan, vaan niitä on muokattava tarpeen mukaan. REKISTERINPITÄJÄN NIMI JA YHTEYSTIEDOT Rekisterinpitäjän nimi Ytunnus Postiosoite Yhteyshenkilö Sähköpostiosoite Puhelin Rekisterinpitäjällä tarkoitetaan yritystä tai muuta yhteisöä, joka rekisteröi henkilötietoja. Yritys on rekisterinpitäjä, jos sillä on esimerkiksi työntekijöitä tai se rekisteröi asiakastietoja. REKISTERIN NIMI Asiakasrekisteri Rekisterin voi nimetä haluamallaan tavallaan. Työntekijöiden henkilötiedoista voi muodostua esimerkiksi työntekijä- tai henkilöstöhallinnon rekisteri. Asiakastiedoista voi muodostua esimerkiksi asiakas- tai asiakkuusrekisteri. KÄSITTELYN TARKOITUS JA PERUSTE Henkilötietojen käsittelyn tarkoitus on asiakkuuksien ja sopimusten hallinta ja sopimusvelvoitteiden hoitaminen. Henkilötietojen käsittely tarpeen sellaisen sopimuksen täytäntöön panemiseksi, jossa rekisteröity on osapuolena, tai sopimuksen tekemistä edeltävien toimenpiteiden toteuttamiseksi rekisteröidyn pyynnöstä. Henkilötietojen käsittelyn tarkoitus on esimerkiksi lakisääteisten työnantajavelvoitteiden hoitaminen tai asiakkuuksien hoitaminen. Tietosuoja-asetus edellyttää, että henkilötietojen käsittelyllä pitää olla jokin tietosuoja-asetuksessa määritelty peruste: Henkilötietojen käsittely on lainmukaista, mikäli tietojen käsittely on tarpeen rekisterinpitäjän lakisääteisen velvoitteen noudattamiseksi. Henkilötietojen käsittely on lainmukaista, jos se on tarpeen sellaisen sopimuksen täytäntöön panemiseksi, jossa rekisteröity on osapuolena, tai sopimuksen tekemistä edeltävien toimenpiteiden toteuttamiseksi rekisteröidyn pyynnöstä. Henkilötietoja saa käsitellä, jos rekisteröity on antanut suostumuksensa henkilötietojen käsittelyyn. REKISTERIN TIETOSISÄLTÖ Rekisteriin tallennetaan asiakkaiden nimi ja yhteystiedot Rekisterin tietosisältö pitää määritellä. Työntekijärekisterin sisältönä ovat esimerkiksi työntekijöiden nimet, yhteystiedot, tilinumerot, palkkatiedot, verotustiedot ja terveydentilatiedot. Asiakasrekisterin sisältönä ovat esimerkiksi asiakkaiden nimet ja yhteystiedot. Henkilötietojen on oltava asianmukaisia ja olennaisia ja rajoitettuja siihen, mikä on tarpeellista suhteessa niihin tarkoituksiin, joita varten niitä käsitellään.

19 Liite 4 SÄÄNNÖNMUKAISET TIETOLÄHTEET Tiedot saadaan asiakkaalta tai sopimuskumppanilta. Tiedot saadaan yleensä rekisteröidyltä itseltään. Mikäli tietoja hankitaan myös muualta, nämä tietolähteet on myös mainittava. SÄILYTTÄMINEN JA KÄSITTELYN RAJOITTAMINEN Henkilötietoja säilytetään sähköisessä asiakasjärjestelmässä. Henkilötietoja käsitellään vain niin kauan kuin se on tarpeen. Rekisterinpitäjän on määriteltävä, missä henkilötietoja säilytetään. Henkilötietojen käsittelyä on rajoitettava ajallisesti siten, että henkilötietojen säilytysaika on mahdollisimman lyhyt. Rekisterinpitäjän on asetettava määräajat henkilötietojen poistoa tai niiden säilyttämisen tarpeellisuuden määräaikaistarkastelua varten sen varmistamiseksi, ettei henkilötietoja säilytetä pidempään kuin on tarpeen. LUOVUTUS Henkilötietoja ei luovuteta säännönmukaisesti eikä siirretä EU:n tai ETA:n ulkopuolelle. Mikäli henkilötietoja luovutetaan, selosteessa on määriteltävä, kenelle ja mitä tietoja luovutetaan. Esimerkiksi jos palkanlaskenta on ulkoistettu, kyse on henkilötietojen luovuttamisesta. Henkilötietojen käsittelijän (eli ulkoistetun palvelun suorittajan) suorittamasta henkilötietojen käsittelystä on sovittava kirjallisella sopimuksella. Sopimuksessa on määriteltävä tietosuoja-asetuksen edellyttämät asiat. KÄSITTELYYN LIITTYVÄT RISKIT Henkilötietojen käsittelyyn ei liity merkittäviä tietoturvariskejä. Rekisterinpitäjä on varmistunut tietoturvasta suojaamalla rekisterit seuraavassa kohdassa luetelluilla tavoilla. Henkilötietojen käsittelijöitä on koulutettu ja ohjeistettu. Henkilötietoja käsittelevät vain henkilöt, joilla on siihen oikeus. Henkilötietoja käsittelevien henkilöiden kanssa on sovittu salassapidosta. Jotta rekisterinpitäjä voi toteuttaa asetuksen sisäänrakennettua ja oletusarvoista tietosuojaa ja muita asetuksessa säädettyjä velvollisuuksia, rekisterinpitäjän on tehtävä perusteellinen arvio henkilötietojen käsittelyyn liittyvistä riskeistä. Tietosuoja-asetuksessa riskeillä tarkoitetaan henkilötietojen käsittelystä rekisteröidylle mahdollisesti aiheutuvia fyysisiä, aineellisia tai aineettomia vahinkoja esimerkiksi silloin, kun käsittely saattaa johtaa syrjintään, identiteettivarkauteen tai petokseen, taloudellisiin menetyksiin tai sosiaaliseen vahinkoon. REKISTERIN SUOJAUS Manuaalinen aineisto suojattu: lukollinen kaappi ohjeistus kulunvalvonta Sähköinen aineisto suojattu: salasanat virustentorjunta tietojen varmuuskopiointi Henkilötietoja on käsiteltävä tavalla, jolla varmistetaan henkilötietojen asianmukainen turvallisuus, suojaaminen luvattomalta ja lainvastaiselta käsittelyltä sekä vahingossa tapahtuvalta häviämiseltä, tuhoutumiselta tai vahingoittumiselta käyttäen asianmukaisia teknisiä tai organisatorisia toimia. Rekiserinpitäjän tulee määritellä, miten rekisteri on suojattu. TARKASTUSOIKEUS JA OIKEUS VAATIA TIEDON KORJAAMISTA Rekisteröidyllä on oikeus pyytää rekisterinpitäjältä pääsy häntä itseään koskeviin henkilötietoihin sekä oikeus pyytää kyseisten tietojen oikaisemista tai poistamista. Pyynnön voi tehdä sähköpostitse yrityksen yhteyshenkilölle xx@xx.fi Rekisteröidyllä on oikeus pyytää rekisterinpitäjältä pääsy häntä itseään koskeviin henkilötietoihin sekä oikeus pyytää kyseisten tietojen oikaisemista tai poistamista.

20 Liite 4 Rekisterinpitäjän tulee kertoa, mistä ja miten voi saada tiedon siitä, mitä tietoja rekisteröidystä on tallennettu ja miten tietoja voi oikaista tai poistaa. MUUT KÄSITTELYYN LIITTYVÄT OIKEUDET Rekisteröidyllä on tietosuojaasetuksen 77 artiklan mukainen oikeus tehdä valitus valvontaviranomaiselle, jos rekisteröity katsoo, että henkilötietojen käsittelyssä rikotaan tietosuojaasetusta. Tietosuoja-asetuksessa määritellään rekisteröidyn oikeus tehdä valitus valvontaviranomaiselle. Mikäli henkilötietojen käsittely perustuu rekisteröidyn suostumukseen (esim. markkinointirekisteri), rekisterinpitäjän tulee määritellä mm. rekisteröidyn oikeus tulla unohdetuksi eli oikeus tietojen poistamiseen sekä rekisteröidyn oikeus peruuttaa suostumuksensa henkilötietojen käsittelyyn. TIETOTURVA LOUKKAUKSISTA ILMOITTAMINEN Rekisterinpitäjä ilmoittaa mahdollisista tietoturvaloukkauksista tietosuojaasetuksen mukaisesti ilman aiheetonta viivytystä ja mahdollisuuksien mukaan 72 tunnin kuluessa sen ilmitulosta toimivaltaiselle valvontaviranomaiselle. Ilmoituksessa kuvataan henkilötietojen tietoturvaloukkaus ja henkilötietojen tietoturvaloukkauksen todennäköiset seuraukset ja toimenpiteet, joita rekisterinpitäjä on ehdottanut tai jotka se on toteuttanut henkilötietojen tietoturvaloukkauksen johdosta. Tietosuoja-asetus edellyttää, että henkilötietojen tietoturvaloukkauksesta ilmoitetaan valvontaviranomaiselle. Rekisterinpitäjän on ilmoitettava tietoturvaloukkauksesta ilman aiheetonta viivytystä ja mahdollisuuksien mukaan 72 tunnin kuluessa sen ilmitulosta toimivaltaiselle valvontaviranomaiselle.

21 Liite 5 LIITE OSAPUOLTEN VÄLISEEN XXSOPIMUKSEEN OSAPUOLET XX XX Osapuolet sopivat henkilötietojen käsittelystä seuraavaa. 1. Henkilötietojen käsittely koskee seuraavaa henkilötietojen käsittelyä (mitä henkilötietojen käsittelyä ulkoistetaan, keitä ja mitä tietoja ulkoistaminen koskee) xx xx xx 2. Henkilötietojen käsittelijän oikeus tietojenkäsittelyyn alkaa xx.xx.xxxx ja päättyy xx.xx.xxxx. 3. Henkilötietojen käsittelijä sitoutuu käsittelemään henkilötietoja ainoastaan rekisterinpitäjän ohjeiden ja sopimusehtojen mukaisesti. 4. Henkilötietojen käsittelijä sitoutuu salassapitoon kaikkien henkilötietojen osalta. Henkilötietojen käsittelijän velvoitettava kaikki henkilötietoja käsittelevät henkilöt noudattamaan salassapitovelvollisuutta. 5. Henkilötietojen käsittelijän on toteutettava riittävät turvatoimet henkilötietojen suojaamiseksi. Suojaus on toteutettava seuraavasti: xx xx xx 6. Henkilötietojen käsittelijä tarvitsee rekisterinpitäjältä suostumuksen, jos se aikoo käyttää alihankkijaa henkilötietojen käsittelyssä. 7. Henkilötietojen käsittelijän on avustettava rekisterinpitäjää tämän vastatessa rekisteröidyn tietosuojaasetuksen määrittämiin pyyntöihin. Tämä tapahtuu seuraavasti: xx 8. Henkilötietojen käsittelijän on autettava rekisterinpitäjää varmistamaan tietosuojaasetusten mukaisten velvoitteiden toteuttaminen ja saatettava rekisterinpitäjän saataville tiedot, jotka ovat tarpeen velvoitteiden noudattamisen osoittamisesta varten. Tämä tapahtuu seuraavasti: xx 9. Sopimuksen päättyessä henkilötiedot on poistettava / palautettava rekisterinpitäjälle. Henkilötietojen käsittelijän on poistettava / palautettava kaikki henkilötiedot ja jäljennökset. Henkilötietoja on sallittua säilyttää ainoastaan, mikäli niiden säilyttämiseen on lakisääteinen peruste.

TIETOSUOJA ASETUKSEN SOVELTAMINEN ALKAA TOUKOKUUSSA 1. SELVITÄ, MITÄ HENKILÖTIETOJA KÄSITTELET

TIETOSUOJA ASETUKSEN SOVELTAMINEN ALKAA TOUKOKUUSSA 1. SELVITÄ, MITÄ HENKILÖTIETOJA KÄSITTELET 1 TIESUOJA ASETUKSEN SOVELTAMINEN ALKAA UKOKUUSSA EU:n tietosuoja asetuksen soveltaminen alkaa 25.5.2018. Tästä alkaen henkilötietojen käsittelyn tulee olla tietosuoja asetuksen mukaista ja se tulee pystyä

Lisätiedot

Tietopaketti tietosuojasta ProAgrian ja Maa- ja kotitalousnaisten jäsenyhdistyksille

Tietopaketti tietosuojasta ProAgrian ja Maa- ja kotitalousnaisten jäsenyhdistyksille Tietopaketti tietosuojasta ProAgrian ja Maa- ja kotitalousnaisten jäsenyhdistyksille 1 Tietosuoja-asetuksesta Asetus astui voimaan 24.5.2016 ja sitä ryhdytään soveltamaan alkaen. Asetuksen sisältö on suoraan

Lisätiedot

Varustekorttirekisteri - Tietosuojaseloste

Varustekorttirekisteri - Tietosuojaseloste Tietosuojaseloste 1 (5) Varustekorttirekisteri - Tietosuojaseloste 1. Rekisterin nimi Varustekorttirekisteri 2. Rekisterinpitäjä Länsi-Uudenmaan pelastuslaitos 3. Rekisterin vastuuhenkilö Palomestari Kalle

Lisätiedot

Helpten Oy. Tietosuojaseloste Päivitetty: Päivitetty viimeksi Kattavuus

Helpten Oy. Tietosuojaseloste Päivitetty: Päivitetty viimeksi Kattavuus Helpten Oy Tietosuojaseloste Päivitetty: 20.5.2018 Päivitetty viimeksi 20.5.2018 Kattavuus Tässä tietosuojaselosteessa kerrotaan Helpten Oy:n tietosuojaperiaatteista, tietoturvaa ja tietosuojaa koskevista

Lisätiedot

Informaatiovelvoite ja tietosuojaperiaate

Informaatiovelvoite ja tietosuojaperiaate SISÄLLYSLUETTELO Informaatiovelvoite ja tietosuojaperiaate 7.5.2018 SISÄLLYSLUETTELO 1. EU:N TIETOSUOJA-ASETUS... 4 1.2 REKISTERÖIDYN OIKEUDET... 4 1.3 TIETOSUOJA-ASETUKSEEN VALMISTAUTUMINEN... 4 2. INFORMAATIOVELVOITE...

Lisätiedot

Tietosuojaseloste 1 (6)

Tietosuojaseloste 1 (6) Kouvolan kaupunki Viestintä Tietosuojaseloste 1 (6) Seloste henkilötietojen käsittelytoimista ja rekisteröidyn oikeuksista EU:n yleinen tietosuoja-asetus (2016/679) 2.10.2018 1. Rekisterin nimi Kouvolan

Lisätiedot

Haaga-Helia ammattikorkeakoulu Oy:n tietosuojaseloste koskien Helpdesk-palveluita

Haaga-Helia ammattikorkeakoulu Oy:n tietosuojaseloste koskien Helpdesk-palveluita Haaga-Helia ammattikorkeakoulu Oy:n tietosuojaseloste koskien Helpdesk-palveluita Sisältää EU:n tietosuoja-asetuksen mukaiset vaatimukset (artiklat 13, 14 ja 30) Laadittu: 14.5.2018 1. Rekisterinpitäjä

Lisätiedot

Tämä tietosuojaseloste antaa EU:n tietosuoja-asetuksen ("Tietosuoja-asetus") edellyttämiä tietoja rekisteröidylle.

Tämä tietosuojaseloste antaa EU:n tietosuoja-asetuksen (Tietosuoja-asetus) edellyttämiä tietoja rekisteröidylle. 1 (5) TIETOSUOJASELOSTE 1 YLEISTÄ Tämä tietosuojaseloste antaa EU:n tietosuoja-asetuksen ("Tietosuoja-asetus") edellyttämiä tietoja rekisteröidylle. 2 REKISTERINPITÄJÄ JA REKISTERINPITÄJÄN YHTEYSTIEDOT

Lisätiedot

Haaga-Helia ammattikorkeakoulu Oy:n tietosuojaseloste koskien opinnäytetöiden sähköisen järjestelmän henkilörekisteriä.

Haaga-Helia ammattikorkeakoulu Oy:n tietosuojaseloste koskien opinnäytetöiden sähköisen järjestelmän henkilörekisteriä. Haaga-Helia ammattikorkeakoulu Oy:n tietosuojaseloste koskien opinnäytetöiden sähköisen järjestelmän henkilörekisteriä. Sisältää EU:n tietosuoja-asetuksen mukaiset vaatimukset (artiklat 13, 14 ja 30) Laadittu:

Lisätiedot

EU:n yleisen tietosuoja-asetuksen (679/2016) mukainen versio. Henkilötietoja käsitellään rekisteröidyn asiakassuhteen perusteella.

EU:n yleisen tietosuoja-asetuksen (679/2016) mukainen versio. Henkilötietoja käsitellään rekisteröidyn asiakassuhteen perusteella. Tietosuojaseloste Sivu 1 (4) Tietosuojaseloste EU:n yleisen tietosuojaasetuksen (679/2016) mukainen versio Rekisterinpitäjä Tili ja isännöinti Harri Nupponen Ytunnus: 12826942 osoite: Sammontie 7 as 8,

Lisätiedot

Tietosuojaseloste. Lähitaksi Työnhakijoiden henkilötietorekisteri. Rekisterinpitäjä ja yhteystiedot. Nuijamiestentie 7, Helsinki

Tietosuojaseloste. Lähitaksi Työnhakijoiden henkilötietorekisteri. Rekisterinpitäjä ja yhteystiedot. Nuijamiestentie 7, Helsinki Yleistä Selosteen nimi Rekisterinpitäjä ja yhteystiedot Tässä selosteessa on esitetty tietosuoja-asetuksen edellyttämät rekisteröidylle toimitettavat tiedot tiiviissä ja ymmärrettävässä muodossa. Huomaathan,

Lisätiedot

Haaga-Helia ammattikorkeakoulu Oy:n tietosuojaseloste koskien Urkundplagioinnintunnistusohjelmaa

Haaga-Helia ammattikorkeakoulu Oy:n tietosuojaseloste koskien Urkundplagioinnintunnistusohjelmaa Haaga-Helia ammattikorkeakoulu Oy:n tietosuojaseloste koskien Urkundplagioinnintunnistusohjelmaa Sisältää EU:n tietosuoja-asetuksen mukaiset vaatimukset (artiklat 13, 14 ja 30) Laadittu: 14.05.2018 1.

Lisätiedot

EU:n yleisen tietosuoja-asetuksen (679/2016) mukainen versio

EU:n yleisen tietosuoja-asetuksen (679/2016) mukainen versio Rekisteri- ja tietosuojaseloste 25.5.2018 EU:n yleisen tietosuoja-asetuksen (679/2016) mukainen versio Rekisterinpitäjä Jyväs-Ateriat Ay Y-tunnus: 1996612-0 Kaakkovuorentie 10, 40320 JYVÄSKYLÄ Tietosuoja-asioista

Lisätiedot

Termit. Tietosuojaseloste

Termit. Tietosuojaseloste Termit Rekisteriksi määritellään mikä tahansa jäsennelty henkilötietoja sisältävä tietojoukko, esimerkiksi asiakastai markkinointirekisteri, josta on mahdollista saada tietoja tietyin perustein ja kohtuullisella

Lisätiedot

OP Ryhmän tietosuojavastaava OP Ryhmä Postiosoite: PL 308, OP Sähköpostiosoite: OP Palveluhaku asiakasrekisteri

OP Ryhmän tietosuojavastaava OP Ryhmä Postiosoite: PL 308, OP Sähköpostiosoite: OP Palveluhaku asiakasrekisteri 1 (5) TIETOSUOJASELOSTE 1 Yleistä Tällä tietosuojaselosteella annetaan EU:n yleisen tietosuoja-asetuksen (jäljempänä tietosuoja-asetus) sekä henkilötietolain edellyttämiä tietoja yhtäältä rekisteröidylle

Lisätiedot

Haaga-Helia ammattikorkeakoulu Oy:n tietosuojaseloste koskien Haaga-Helian verkkokauppaa

Haaga-Helia ammattikorkeakoulu Oy:n tietosuojaseloste koskien Haaga-Helian verkkokauppaa Haaga-Helia ammattikorkeakoulu Oy:n tietosuojaseloste koskien Haaga-Helian verkkokauppaa Sisältää EU:n tietosuoja-asetuksen (GDPR) mukaiset vaatimukset (artiklat 13, 14 ja 30) Laadittu: 14.5.2018 1. Rekisterinpitäjä

Lisätiedot

Tietosuojaseloste 1 (5)

Tietosuojaseloste 1 (5) Kouvolan kaupunki Hyvinvointipalvelut/Museopalvelut Tietosuojaseloste 1 (5) Seloste henkilötietojen käsittelytoimista ja rekisteröidyn oikeuksista EU:n yleinen tietosuoja-asetus (2016/679) 18.2.2019 1.

Lisätiedot

EU:n tietosuoja-asetus

EU:n tietosuoja-asetus EU:n tietosuoja-asetus Pvm 13.4.2018 Sivu 1 GDPR Mitä se on? General Data Protection Regulation Yleinen tietosuoja-asetus EU-parlamentin ja Neuvoston asetus 2016/679 annettu 27.4.2016, toimeenpano alkaa

Lisätiedot

EU -tietosuoja-asetuksen edellyttämät toimenpiteet kunnissa

EU -tietosuoja-asetuksen edellyttämät toimenpiteet kunnissa EU -tietosuoja-asetuksen edellyttämät toimenpiteet kunnissa Lakiklinikka Kuntamarkkinat, 14.9.2017 Ida Sulin Miksi uudistus? Tietosuojavaltuutettu 5.4.2016: Tarvitaan vankka säännöstö, joka varmistaa,

Lisätiedot

Tietosuojaseloste 1 (5) Rekisterin tiedot. EU:n yleinen tietosuoja-asetus, (2016/679), artiklat 13 ja 14. Pvm

Tietosuojaseloste 1 (5) Rekisterin tiedot. EU:n yleinen tietosuoja-asetus, (2016/679), artiklat 13 ja 14. Pvm Tietosuojaseloste 1 (5) Pvm 12.6.2018 Rekisterin tiedot 1. Rekisterin nimi Potilasasiamiehen asiakasrekisteri 2. Henkilötietojen käsittelyn tarkoitus Asiakassuhteen hoitaminen. Potilasasiamiestoiminnan

Lisätiedot

1. SHK-Huolto Oy:n asiakasrekisterin tietosuojaseloste. Rekisterinpitäjä:

1. SHK-Huolto Oy:n asiakasrekisterin tietosuojaseloste. Rekisterinpitäjä: 1. SHK-Huolto Oy:n asiakasrekisterin tietosuojaseloste Rekisterinpitäjä: SHK-Huolto Oy Y-tunnus: 2451079-3 Kankiraudantie 2 00700 Helsinki Yhteyshenkilö: Sari Naukkarinen Sähköposti: sari@danet.fi Puhelin:

Lisätiedot

TIETOSUOJASELOSTE. 4. Rekisterin käyttötarkoitus ja henkilötietojen käsittelyn peruste

TIETOSUOJASELOSTE. 4. Rekisterin käyttötarkoitus ja henkilötietojen käsittelyn peruste TIETOSUOJASELOSTE Katto2000 Oy noudattaa menettelytapoja ja prosesseja, joilla suojataan henkilötietoja tietosuojalainsäädännön vaatimusten mukaisesti. Tämä tietosuojaseloste sisältää tietojen keräämisen

Lisätiedot

Tietosuojaseloste 1 (5) Rekisterin tiedot. EU:n yleinen tietosuoja-asetus, (2016/679), artiklat 13 ja 14. Pvm

Tietosuojaseloste 1 (5) Rekisterin tiedot. EU:n yleinen tietosuoja-asetus, (2016/679), artiklat 13 ja 14. Pvm Tietosuojaseloste 1 (5) Pvm 6.9.2018 Rekisterin tiedot 1. Rekisterin nimi Kasvatus- ja perheneuvonta 2. Henkilötietojen käsittelyn tarkoitus Tukitoimien järjestäminen ja toteuttaminen. Kasvatus- ja perheneuvonnan

Lisätiedot

Tietosuojaseloste Espoon kaupunki

Tietosuojaseloste Espoon kaupunki Tietosuojaseloste 1 (5) Tietosuojaseloste Espoon kaupunki 1. Rekisterin nimi Vuokrasopimukset, Espoon kaupungille vuokratut toimitilat ja Espoon kaupungin vuokraamat toimitilat (manuaalinen). 2. Rekisterinpitäjä

Lisätiedot

Pohjois-Savon Osuuspankin omistaja-asiakasrekisteri

Pohjois-Savon Osuuspankin omistaja-asiakasrekisteri Pohjois-Savon Osuuspankin omistaja-asiakasrekisteri Tietosuojaseloste 1. Yleistä Tällä tietosuojaselosteella annetaan EU:n yleisen tietosuoja-asetuksen (jäljempänä tietosuojaasetus) sekä henkilötietolain

Lisätiedot

TIETOSUOJASELOSTE 1/5. Suomen Pitkäkarvakerho ry:n jäsenten henkilötietojen käsittely

TIETOSUOJASELOSTE 1/5. Suomen Pitkäkarvakerho ry:n jäsenten henkilötietojen käsittely 1/5 TIETOSUOJASELOSTE Suomen Pitkäkarvakerho ry:n jäsenten henkilötietojen käsittely TIETOJENKÄSITTELY PÄHKINÄNKUORESSA Yhdistys käsittelee jäsenistön henkilötietoja yhdistystoiminnan ylläpitämiseksi,

Lisätiedot

Tietosuojaseloste Espoon kaupunki

Tietosuojaseloste Espoon kaupunki Tietosuojaseloste 1 (5) Tietosuojaseloste Espoon kaupunki 1. Rekisterin nimi Sähköpostijakelulistat 2. Rekisterinpitäjä Espoon kaupunki 3. Rekisterin vastuuhenkilö Hilkka Julkunen tonttipäällikkö hilkka.julkunen@espoo.fi

Lisätiedot

Tietosuojaseloste 1 (5)

Tietosuojaseloste 1 (5) Kouvolan kaupunki Henkilöstöpalvelut Tietosuojaseloste 1 (5) Seloste henkilötietojen käsittelytoimista ja rekisteröidyn oikeuksista EU:n yleinen tietosuoja-asetus (2016/679) 15.8.2018 1. Rekisterin nimi

Lisätiedot

Tietosuojaseloste 1 (5) Rekisterin tiedot. Mirka Forsström, Johtava sosiaalityöntekijä. EU:n yleinen tietosuoja-asetus, (2016/679), artiklat 13 ja 14

Tietosuojaseloste 1 (5) Rekisterin tiedot. Mirka Forsström, Johtava sosiaalityöntekijä. EU:n yleinen tietosuoja-asetus, (2016/679), artiklat 13 ja 14 Tietosuojaseloste 1 (5) Pvm 28.8.2018 Rekisterin tiedot 1. Rekisterin nimi Sosiaalihuoltolain mukaisten lasten ja perheiden palvelujen asiakasrekisteri 2. Henkilötietojen käsittelyn tarkoitus Palvelutarpeen

Lisätiedot

6. Rekisterin henkilötietojen käsittelyä on ulkoistettu toimeksiantosopimuksella

6. Rekisterin henkilötietojen käsittelyä on ulkoistettu toimeksiantosopimuksella Tietosuojaseloste 1 (5) Pvm 4.2.2019 Rekisterin tiedot 1. Rekisterin nimi Eläinlääkintähuollon asiakasrekisteri 2. Henkilötietojen käsittelyn tarkoitus Potilastietotiedosto 3. Rekisterinpitäjä Pirkkalan

Lisätiedot

KOULUELEKTRONIIKKA OY:N ASIAKASREKISTERIN TIETOSUOJASELOSTE. Rekisterin rekisterinpitäjä on Kouluelektroniikka Oy, Teuvo Tiusanen

KOULUELEKTRONIIKKA OY:N ASIAKASREKISTERIN TIETOSUOJASELOSTE. Rekisterin rekisterinpitäjä on Kouluelektroniikka Oy, Teuvo Tiusanen KOULUELEKTRONIIKKA OY:N ASIAKASREKISTERIN TIETOSUOJASELOSTE 1 Rekisterinpitäjä Rekisterin rekisterinpitäjä on Kouluelektroniikka Oy, Teuvo Tiusanen (y-tunnus 0597327-4) Rekisteriasioiden yhteyshenkilö

Lisätiedot

KOODIVIIDAKKO OY:N PALVELUITA KOSKEVAT HENKILÖTIETOJEN KÄSITTELYN YLEISET EHDOT

KOODIVIIDAKKO OY:N PALVELUITA KOSKEVAT HENKILÖTIETOJEN KÄSITTELYN YLEISET EHDOT 1 KOODIVIIDAKKO OY:N PALVELUITA KOSKEVAT HENKILÖTIETOJEN KÄSITTELYN YLEISET EHDOT 1. TARKOITUS JA SOVELTAMISALA 1.1. Euroopan Unionin yleisen tietosuoja-asetuksen 2016/679 ( Tietosuoja-asetus ) soveltaminen

Lisätiedot

Tietosuojaseloste 1 (5)

Tietosuojaseloste 1 (5) Kouvolan kaupunki Hyvinvointipalvelut Tietosuojaseloste 1 (5) Seloste henkilötietojen käsittelytoimista ja rekisteröidyn oikeuksista EU:n yleinen tietosuoja-asetus (2016/679) 21.8.2018 1. Rekisterin nimi

Lisätiedot

Rekisteriseloste, Espoon kaupunki

Rekisteriseloste, Espoon kaupunki Tietosuojaseloste 1 (5) Rekisteriseloste, Espoon kaupunki 1. Rekisterin nimi Kulunvalvonnan ja työajan seurantarekisteri Esmikko työajanseuranta- ja kulunvalvontajärjestelmä Esgraf-valvontasovellus 2.

Lisätiedot

Henkilötietojen käsittelyn oikeusperusteita ovat seuraavat EU:n yleisen tietosuoja-asetuksen (jäljempänä myös GDPR ) mukaiset perusteet:

Henkilötietojen käsittelyn oikeusperusteita ovat seuraavat EU:n yleisen tietosuoja-asetuksen (jäljempänä myös GDPR ) mukaiset perusteet: TIETOSUOJASELOSTE EU:n yleinen tietosuoja-asetus (679/2016) art. 12 Henkilötietolaki (523/1999) 10 ja 24 (Laatimispäivä 25.5.2018) 1. Rekisterinpitäjä Lahden Aluetaksi Oy (Y-tunnus: 0587608-7) Puh. 03

Lisätiedot

TIETOSUOJAA KOSKEVA SOPIMUSLIITE. Päivitetty

TIETOSUOJAA KOSKEVA SOPIMUSLIITE. Päivitetty TIETOSUOJAA KOSKEVA SOPIMUSLIITE Päivitetty 08.05.2018 Tämä sopimusliite on olennainen ja erottamaton osa Duunissa.fi - palvelun yleisiä sopimusehtoja. Mikäli sopimuksen ehtojen ja tämän liitteen ehtojen

Lisätiedot

Tietosuojaseloste 1 (5) Rekisterin tiedot. EU:n yleinen tietosuoja-asetus, (2016/679), artiklat 13 ja 14. Pvm

Tietosuojaseloste 1 (5) Rekisterin tiedot. EU:n yleinen tietosuoja-asetus, (2016/679), artiklat 13 ja 14. Pvm Tietosuojaseloste 1 (5) Pvm 6.9.2018 Rekisterin tiedot 1. Rekisterin nimi Erityisnuorisotyö 2. Henkilötietojen käsittelyn tarkoitus Tukitoimien järjestäminen ja toteuttaminen. Erityisnuorisotyön palvelun

Lisätiedot

Henkilötietojen käsittely asumisneuvonnassa Helsinki Timo Mutalahti, konsernilakimies

Henkilötietojen käsittely asumisneuvonnassa Helsinki Timo Mutalahti, konsernilakimies Henkilötietojen käsittely asumisneuvonnassa Helsinki 25.4.2018 Timo Mutalahti, konsernilakimies 1 GDPR EU:n yleinen tietosuoja-asetus eli GDPR Siirtymäkausi päättyy ja soveltaminen alkaa 25.5.2018 Monet

Lisätiedot

Salon kaupunki , 1820/ /2018

Salon kaupunki , 1820/ /2018 Rekisterinpitäjä Nimi ja yhteystiedot Tietosuojavastaava Edustaja / Vastuutaho Nimi Salon kaupunki Nimi Tapani Rinne Nimi Kehittämispalveluiden esimies Janne Hyvärinen Osoite Tehdaskatu 2 Osoite Tehdaskatu

Lisätiedot

EU:n yleisen tietosuoja-asetuksen (679/2016) mukainen versio

EU:n yleisen tietosuoja-asetuksen (679/2016) mukainen versio Tietosuojaseloste Sivu 1 (4) Tietosuojaseloste EU:n yleisen tietosuojaasetuksen (679/2016) mukainen versio Rekisterinpitäjä Loviisan Keilailuliitto Lovisa Bowlingförbund Ry Ytunnus: 08306717 osoite: Seppäläntie

Lisätiedot

Henkilötietojen käsittelyn ehdot. 1. Yleistä

Henkilötietojen käsittelyn ehdot. 1. Yleistä Henkilötietojen käsittelyn ehdot Liite 7 1 (6) Henkilötietojen käsittelyn ehdot 1. Yleistä 1.1. Tämä sopimusliite Henkilötietojen käsittelyn ehdot on osa PISA 2021 -palvelusopimusta (Dnro ), jäljempänä

Lisätiedot

Tietosuojaseloste Seloste henkilötietojen käsittelystä ja rekisteröidyn oikeuksista EU:n yleinen tietosuoja-asetus (679/2016)

Tietosuojaseloste Seloste henkilötietojen käsittelystä ja rekisteröidyn oikeuksista EU:n yleinen tietosuoja-asetus (679/2016) Tietosuojaseloste Seloste henkilötietojen käsittelystä ja rekisteröidyn oikeuksista EU:n yleinen tietosuoja-asetus (679/2016) Palvelun nimi: Uimahalli ja kuntosali Liprakan asiakasrekisteri Tiedonanto

Lisätiedot

Tietosuojaseloste: Markkinointirekisteri

Tietosuojaseloste: Markkinointirekisteri Tietosuojaseloste: Markkinointirekisteri EU:n yleinen tietosuoja-asetus (679/2016) Henkilötietolaki (523/1999) 10 ja 24 Päivitetty 18.05.2018 1. Rekisterinpitäjä Y-tunnus: 0784050-4 Seminaarinkatu 2, Intelli-rakennus,

Lisätiedot

Uusi tietosuojaasetus. käytännössä. MPY Palvelut Oyj Toni Sivupuro

Uusi tietosuojaasetus. käytännössä. MPY Palvelut Oyj Toni Sivupuro Uusi tietosuojaasetus käytännössä MPY Palvelut Oyj Toni Sivupuro Sisältö EU tietosuoja-asetus Henkilörekisteri Asetuksen tavoitteet Yksilön oikeudet Yksilön oikeudet käytännössä Suostumus henkilötietojen

Lisätiedot

Tietosuojaseloste Espoon kaupunki

Tietosuojaseloste Espoon kaupunki Tietosuojaseloste 1 (5) Tietosuojaseloste Espoon kaupunki 1. Rekisterin nimi Projektisalkku 2. Rekisterinpitäjä Espoon kaupunki 3. Rekisterin vastuuhenkilö Jorma Valve, strategiajohtaja etunimi.sukunimi@espoo.fi

Lisätiedot

Liana Technologiesin palveluita koskevat henkilötietojen käsittelyn yleiset ehdot

Liana Technologiesin palveluita koskevat henkilötietojen käsittelyn yleiset ehdot https://docs.google.com/document/d/1vl7kwqdj2dfhgkzqnttrpynkeoq6rwtnb5zrlpv8lbg/edit# 1/7 Page 2/7 1. Tarkoitus ja soveltamisala 1.1. 1.2. 1.3. 1.4. Euroopan unionin yleisen tietosuoja asetuksen 2016/679

Lisätiedot

TIETOSUOJASELOSTE. 1. Rekisterinpitäjä. Pro-Stories Oy

TIETOSUOJASELOSTE. 1. Rekisterinpitäjä. Pro-Stories Oy TIETOSUOJASELOSTE 1. Rekisterinpitäjä Y-tunnus 2298585-9 +358 40 4510757 Sähköposti: info@pro-stories.fi 2. Yhteyshenkilö rekisteriä koskevissa asioissa Taru Uhrman taru.uhrman@pro-stories.fi 3. Rekisterin

Lisätiedot

7. Henkilötietojen käsittelyn lainmukaisuus A) Lakisääteinen velvoite Toimintaa ohjaava lainsäädäntö: Maankäyttö- ja rakennuslaki 132/1999

7. Henkilötietojen käsittelyn lainmukaisuus A) Lakisääteinen velvoite Toimintaa ohjaava lainsäädäntö: Maankäyttö- ja rakennuslaki 132/1999 Tietosuojaseloste 1 (5) Pvm 13.9.2018 Rekisterin tiedot 1. Rekisterin nimi Maa- ja peltoalueen vuokrasopimukset 2. Henkilötietojen käsittelyn tarkoitus Asiakassuhteen hoitaminen: vuokrakirjanpito ja laskutus

Lisätiedot

Tietosuojaseloste 1 (5) Rekisterin tiedot. EU:n yleinen tietosuoja-asetus, (2016/679), artiklat 13 ja 14. Pvm

Tietosuojaseloste 1 (5) Rekisterin tiedot. EU:n yleinen tietosuoja-asetus, (2016/679), artiklat 13 ja 14. Pvm Tietosuojaseloste 1 (5) Pvm 1.2.2019 Rekisterin tiedot 1. Rekisterin nimi Kehitysvammahuollon asiakasrekisteri 2. Henkilötietojen käsittelyn tarkoitus Kehitysvammahuollon palvelujen järjestäminen, asiakkaan

Lisätiedot

Tietosuojaseloste Seloste henkilötietojen käsittelystä ja rekisteröidyn oikeuksista EU:n yleinen tietosuoja-asetus (679/2016)

Tietosuojaseloste Seloste henkilötietojen käsittelystä ja rekisteröidyn oikeuksista EU:n yleinen tietosuoja-asetus (679/2016) Tietosuojaseloste Seloste henkilötietojen käsittelystä ja rekisteröidyn oikeuksista EU:n yleinen tietosuojaasetus (679/2016) Palvelun nimi: Rakennusvalvonnan palvelut (asiakasrekisteri ja vastuuhenkilörekisteri)

Lisätiedot

Toimintaa ohjaava lainsäädäntö: Arava- ja korkotukilainsäädäntö

Toimintaa ohjaava lainsäädäntö: Arava- ja korkotukilainsäädäntö Tietosuojaseloste 1 (5) Pvm 13.9.2018 Rekisterin tiedot 1. Rekisterin nimi Asuinhuoneistojen vuokrasopimukset 2. Henkilötietojen käsittelyn tarkoitus Rekisteri sisältää kunnalta vuokrattujen asuntojen

Lisätiedot

Tietosuojauudistus tulee PTC:n käytännön vinkit. Tapio Lahtinen

Tietosuojauudistus tulee PTC:n käytännön vinkit. Tapio Lahtinen Tietosuojauudistus tulee PTC:n käytännön vinkit Tapio Lahtinen Mistä on kyse ja miten päästä alkuun? Tietosuoja-asetus ei suoraan anna yleisvastausta, siihen, mitä pitäisi tehdä Kärjistäen kyse on ikään

Lisätiedot

Salon kaupunki , 1820/ /2018

Salon kaupunki , 1820/ /2018 Rekisterinpitäjä Nimi ja yhteystiedot Tietosuojavastaava Edustaja / Vastuutaho Nimi Salon kaupunki Nimi Tietosuojavastaava Nimi Kehittämispalveluiden esimies Janne Hyvärinen Osoite Tehdaskatu 2 Osoite

Lisätiedot

Tampereen Aikidoseura Nozomi ry

Tampereen Aikidoseura Nozomi ry Tietosuojaseloste. c/o Heidi Ihanamäki Petäjässuonkatu 4 B 28 33580 Tampere www.nozomi.fi Y-tunnus 1456802-7 Tietosuojaseloste Sisällysluettelo 1. Rekisterinpitäjä ja yhteyshenkilö... 1 2. Rekisteröidyt...

Lisätiedot

Sisältää EU:n tietosuoja-asetuksen (GDPR) mukaiset vaatimukset (artiklat 13, 14 ja 30)

Sisältää EU:n tietosuoja-asetuksen (GDPR) mukaiset vaatimukset (artiklat 13, 14 ja 30) Haaga-Helia ammattikorkeakoulu Oy:n tietosuojaseloste koskien Tapahtumienhallintajärjestelmää Sisältää EU:n tietosuoja-asetuksen (GDPR) mukaiset vaatimukset (artiklat 13, 14 ja 30) Laadittu: 14.5.2018

Lisätiedot

Tietosuojaseloste 1 (5) Rekisterin tiedot. EU:n yleinen tietosuoja-asetus, (2016/679), artiklat 13 ja 14. Pvm

Tietosuojaseloste 1 (5) Rekisterin tiedot. EU:n yleinen tietosuoja-asetus, (2016/679), artiklat 13 ja 14. Pvm Tietosuojaseloste 1 (5) Pvm 3.5.2018 Rekisterin tiedot 1. Rekisterin nimi Ilmoittautumiset nuorisopalveluiden tapahtumiin 2. Henkilötietojen käsittelyn tarkoitus Asiakassuhteen hoitaminen, tilasto (osallistujamäärien

Lisätiedot

Tietosuojaseloste 1 (5) Rekisterin tiedot. EU:n yleinen tietosuoja-asetus, (2016/679), artiklat 13 ja 14. Pvm

Tietosuojaseloste 1 (5) Rekisterin tiedot. EU:n yleinen tietosuoja-asetus, (2016/679), artiklat 13 ja 14. Pvm Tietosuojaseloste 1 (5) Pvm 4.9.2018 Rekisterin tiedot 1. Rekisterin nimi Kotiin kuljetettavat vaipat 2. Henkilötietojen käsittelyn tarkoitus Asiakasrekisteri pitkäaikaisen sairauden hoitoon tarvittavien

Lisätiedot

Tietosuojaseloste 1 (6)

Tietosuojaseloste 1 (6) Kouvolan kaupunki Liikunta ja kulttuuri Tietosuojaseloste 1 (6) Seloste henkilötietojen käsittelytoimista ja rekisteröidyn oikeuksista EU:n yleinen tietosuoja-asetus (2016/679) 25.3.2019 1. Rekisterin

Lisätiedot

Tietosuojaseloste Espoon kaupunki

Tietosuojaseloste Espoon kaupunki Tietosuojaseloste 1 (5) Tietosuojaseloste Espoon kaupunki 1. Rekisterin nimi Asiakasrekisteri kaavavalmistelun osallisten yhteystiedot 2. Rekisterinpitäjä Espoon kaupunki 3. Rekisterin vastuuhenkilö Torsti

Lisätiedot

Tietosuojaseloste 1 (6)

Tietosuojaseloste 1 (6) Kouvolan kaupunki Hyvinvointipalvelut Tietosuojaseloste 1 (6) Seloste henkilötietojen käsittelytoimista ja rekisteröidyn oikeuksista EU:n yleinen tietosuoja-asetus (2016/679) 1.11.2018 1. Rekisterin nimi

Lisätiedot

Esim. tietty viranomaiselle säädetty tehtävä kuten päivähoidon järjestäminen, opetuksen järjestäminen jne.

Esim. tietty viranomaiselle säädetty tehtävä kuten päivähoidon järjestäminen, opetuksen järjestäminen jne. Tietosuojaseloste 1 (5) Pvm 21.5.2018 Rekisterin tiedot 1. Rekisterin nimi Sivutoimiluettelo 2. Henkilötietojen käsittelyn tarkoitus Pirkkalan kunnan henkilökunnan sivutoimi-ilmoitusten ja -lupien hallinta

Lisätiedot

HENKILÖTIETOJEN KÄSITTELYOHJE TUUSULAN KUNNAN OHJE HENKILÖTIETOJEN KÄSITTELIJÖILLE

HENKILÖTIETOJEN KÄSITTELYOHJE TUUSULAN KUNNAN OHJE HENKILÖTIETOJEN KÄSITTELIJÖILLE HENKILÖTIETOJEN KÄSITTELYOHJE TUUSULAN KUNNAN OHJE HENKILÖTIETOJEN KÄSITTELIJÖILLE 1. Ohjeen tarkoitus Henkilötietojen käsittelyohje perustuu EU:n tietosuoja-asetukseen, jota sovelletaan 25.5.2018 lähtien

Lisätiedot

Tietosuojaseloste 1 (5) Rekisterin tiedot. Mirka Forsström, Johtava sosiaalityöntekijä. EU:n yleinen tietosuoja-asetus, (2016/679), artiklat 13 ja 14

Tietosuojaseloste 1 (5) Rekisterin tiedot. Mirka Forsström, Johtava sosiaalityöntekijä. EU:n yleinen tietosuoja-asetus, (2016/679), artiklat 13 ja 14 Tietosuojaseloste 1 (5) Pvm 27.4.2018 Rekisterin tiedot 1. Rekisterin nimi Isyyden selvittämisen asiakasrekisteri 2. Henkilötietojen käsittelyn tarkoitus Isyyden selvittäminen ja vahvistaminen 3. Rekisterinpitäjä

Lisätiedot

Esim. tietty viranomaiselle säädetty tehtävä kuten päivähoidon järjestäminen, opetuksen järjestäminen jne.

Esim. tietty viranomaiselle säädetty tehtävä kuten päivähoidon järjestäminen, opetuksen järjestäminen jne. Tietosuojaseloste 1 (5) Pvm 4.6.2018 Rekisterin tiedot 1. Rekisterin nimi Kulkuri, kuntosalikäyttäjien asiakasrekisteri 2. Henkilötietojen käsittelyn tarkoitus Pirkkalan vapaa-aikakeskuksen kuntosalin

Lisätiedot

Tietosuojaseloste Seloste henkilötietojen käsittelystä ja rekisteröidyn oikeuksista EU:n yleinen tietosuoja-asetus (679/2016)

Tietosuojaseloste Seloste henkilötietojen käsittelystä ja rekisteröidyn oikeuksista EU:n yleinen tietosuoja-asetus (679/2016) Tietosuojaseloste Seloste henkilötietojen käsittelystä ja rekisteröidyn oikeuksista EU:n yleinen tietosuoja-asetus (679/2016) Palvelun / rekisterin nimi: Liperin kunnan kiinteistöjen tallentava kamera-

Lisätiedot

Relipe Oy. Tilitoimiston asiakastiedotteen postituslistan TIETOSUOJASELOSTE

Relipe Oy. Tilitoimiston asiakastiedotteen postituslistan TIETOSUOJASELOSTE Relipe Oy Tilitoimiston asiakastiedotteen postituslistan Tässä selosteessa on kerrottu tietosuojalainsäädännön edellyttämät tiedot tilitoimiston asiakastiedotteen postituslistasta, joka on tilitoimiston

Lisätiedot

Tietosuojaseloste 1 (5) Rekisterin tiedot. EU:n yleinen tietosuoja-asetus, (2016/679), artiklat 13 ja 14. Pvm

Tietosuojaseloste 1 (5) Rekisterin tiedot. EU:n yleinen tietosuoja-asetus, (2016/679), artiklat 13 ja 14. Pvm Tietosuojaseloste 1 (5) Pvm 9.5.2018 Rekisterin tiedot 1. Rekisterin nimi Venepaikkarekisteri 2. Henkilötietojen käsittelyn tarkoitus Venepaikkojen vuokrausasiakassuhteiden hallinnointi 3. Rekisterinpitäjä

Lisätiedot

Tietosuojaseloste 1 (5) Rekisterin tiedot. Mirka Forsström, Johtava sosiaalityöntekijä. EU:n yleinen tietosuoja-asetus, (2016/679), artiklat 13 ja 14

Tietosuojaseloste 1 (5) Rekisterin tiedot. Mirka Forsström, Johtava sosiaalityöntekijä. EU:n yleinen tietosuoja-asetus, (2016/679), artiklat 13 ja 14 Tietosuojaseloste 1 (5) Pvm 4.9.2018 Rekisterin tiedot 1. Rekisterin nimi Lastensuojeluilmoitusten asiakasrekisteri 2. Henkilötietojen käsittelyn tarkoitus Lastensuojelutarpeen aloittamisen selvittämistä

Lisätiedot

Tietosuojaseloste 1 (5) Rekisterin tiedot. EU:n yleinen tietosuoja-asetus, (2016/679), artiklat 13 ja 14. Pvm

Tietosuojaseloste 1 (5) Rekisterin tiedot. EU:n yleinen tietosuoja-asetus, (2016/679), artiklat 13 ja 14. Pvm Tietosuojaseloste 1 (5) Pvm 31.8.2018 Rekisterin tiedot 1. Rekisterin nimi Yhteistoiminta-alueelle lastensuojeluperustein sijoitettujen lasten rekisteri 2. Henkilötietojen käsittelyn tarkoitus Sijoitettujen

Lisätiedot

Salon kaupunki / /2018

Salon kaupunki / /2018 Rekisterinpitäjä Nimi ja yhteystiedot Tietosuojavastaava Edustaja / Vastuutaho Nimi Salon kaupunki Nimi Nimi Kehittämispalveluiden esimies Janne Hyvärinen Osoite Tehdaskatu 2 Osoite Tehdaskatu 2 Osoite

Lisätiedot

UNITED BANKERS -KONSERNIN YHTIÖN MARKKINOINTIREKISTERIN TIETOSUOJASELOSTE

UNITED BANKERS -KONSERNIN YHTIÖN MARKKINOINTIREKISTERIN TIETOSUOJASELOSTE UNITED BANKERS -KONSERNIN YHTIÖN MARKKINOINTIREKISTERIN TIETOSUOJASELOSTE 1. Rekisterinpitäjä Rekisterinpitäjä on se United Bankers -konsernin yhtiö, jolle olet antanut suostumuksesi henkilötietojesi keräämiseen

Lisätiedot

Relipe Oy. Tilitoimiston asiakasrekisterin TIETOSUOJASELOSTE

Relipe Oy. Tilitoimiston asiakasrekisterin TIETOSUOJASELOSTE Relipe Oy Tilitoimiston asiakasrekisterin Tässä selosteessa on kerrottu tietosuojalainsäädännön edellyttämät tiedot henkilörekisteristä. Tilitoimiston asiakasrekisterissä olevat tiedot koskevat kuitenkin

Lisätiedot

Haaga-Helia ammattikorkeakoulu Oy:n tietosuojaseloste koskien kirjastopalveluita

Haaga-Helia ammattikorkeakoulu Oy:n tietosuojaseloste koskien kirjastopalveluita Haaga-Helia ammattikorkeakoulu Oy:n tietosuojaseloste koskien kirjastopalveluita Sisältää EU:n tietosuoja-asetuksen mukaiset vaatimukset (artiklat 13, 14 ja 30) Laadittu: 14.05.2018 1. Rekisterinpitäjä

Lisätiedot

Haaga-Helia ammattikorkeakoulu Oy:n tietosuojaseloste koskien markkinointia ja viestintää

Haaga-Helia ammattikorkeakoulu Oy:n tietosuojaseloste koskien markkinointia ja viestintää Haaga-Helia ammattikorkeakoulu Oy:n tietosuojaseloste koskien markkinointia ja viestintää Sisältää EU:n tietosuoja-asetuksen (GDPR) mukaiset vaatimukset (artiklat 13, 14 ja 30) Laadittu: 14.5.2018 1. Rekisterinpitäjä

Lisätiedot

Akses Oy:n tietosuojaseloste asiakkaille ja yhteistyökumppaneille

Akses Oy:n tietosuojaseloste asiakkaille ja yhteistyökumppaneille Akses Oy:n tietosuojaseloste asiakkaille ja yhteistyökumppaneille Tässä tietosuojaselosteessa kuvataan, miten Akses Oy käsittelee asiakkaidensa ja yhteistyökumppaneidensa henkilötietoja; mitä henkilötietoja

Lisätiedot

Tietosuojaseloste 1 (5)

Tietosuojaseloste 1 (5) Kouvolan kaupunki Viestintä Tietosuojaseloste 1 (5) Seloste henkilötietojen käsittelytoimista ja rekisteröidyn oikeuksista EU:n yleinen tietosuoja-asetus (2016/679) 14.1.2019 1. Rekisterin nimi Sähköisen

Lisätiedot

TIETOSUOJASELOSTE. Pvm: EU:n yleinen tietosuoja-asetus (GDPR) Rekisterinpitäjä

TIETOSUOJASELOSTE. Pvm: EU:n yleinen tietosuoja-asetus (GDPR) Rekisterinpitäjä TIETOSUOJASELOSTE Pvm: 24.5.2018 Viite: EU:n yleinen tietosuoja-asetus (GDPR) Rekisterinpitäjä Rekisterin nimi ry Y-tunnus: 0780749-9 Matarankatu 6 A 1 40100 JYVÄSKYLÄ Rekisteriasioiden yhteyshenkilö Ritva

Lisätiedot

Organisaatioluvan hakeminen

Organisaatioluvan hakeminen Organisaatioluvan hakeminen Vaatimukset Hakijan tulee toimittaa seuraavat kaksi asiakirjaa e-tutkijaan tehtävän lupahakemuksen liitteenä kun tutkimuksessa käsitellään henkilötietoja. 1. Tietosuojaseloste,

Lisätiedot

Tietosuojaseloste Espoon kaupunki

Tietosuojaseloste Espoon kaupunki Tietosuojaseloste 1 (5) Tietosuojaseloste Espoon kaupunki 1. Rekisterin nimi Kimppa-autokokeilun rekisteri 2. Rekisterinpitäjä Espoon kaupunki 3. Rekisterin vastuuhenkilö 4. Rekisterin yhteyshenkilö 5.

Lisätiedot

Tietosuojaseloste 1 (5) Rekisterin tiedot. Mirka Forsström, Johtava sosiaalityöntekijä. EU:n yleinen tietosuoja-asetus, (2016/679), artiklat 13 ja 14

Tietosuojaseloste 1 (5) Rekisterin tiedot. Mirka Forsström, Johtava sosiaalityöntekijä. EU:n yleinen tietosuoja-asetus, (2016/679), artiklat 13 ja 14 Tietosuojaseloste 1 (5) Pvm 27.4.2018 Rekisterin tiedot 1. Rekisterin nimi Lapsen huolto- ja tapaamisoikeuden asiakasrekisteri 2. Henkilötietojen käsittelyn tarkoitus Lapsen huolto- ja tapaamisoikeuden

Lisätiedot

ASIAKAS- JA HENKILÖTIETO REKISTERISELOSTE

ASIAKAS- JA HENKILÖTIETO REKISTERISELOSTE 1. Rekisterinpitäjä Kotipalvelu Verenpisara avoin yhtiö Satakunnankatu 7 78300 Varkaus kotipalvelu@verenpisara.fi Yhteystiedot rekisteriä koskevissa asioissa: www.kotipalveluverenpisara.fi Piironen Tarja

Lisätiedot

Haaga-Helia ammattikorkeakoulu Oy:n tietosuojaseloste koskien taloustoimintoja

Haaga-Helia ammattikorkeakoulu Oy:n tietosuojaseloste koskien taloustoimintoja Haaga-Helia ammattikorkeakoulu Oy:n tietosuojaseloste koskien taloustoimintoja Sisältää EU:n tietosuoja-asetuksen (GDPR) mukaiset vaatimukset (artiklat 13, 14 ja 30) Laadittu: 14.5.2018 1. Rekisterinpitäjä

Lisätiedot

REKISTERINPITÄJÄ Fysioterapiapalvelut Kirsi Pätsi Rovaniemen toimipiste, Valtakatu 30 A 10, Rovaniemi

REKISTERINPITÄJÄ Fysioterapiapalvelut Kirsi Pätsi Rovaniemen toimipiste, Valtakatu 30 A 10, Rovaniemi Tietosuojaseloste REKISTERINPITÄJÄ Fysioterapiapalvelut Kirsi Pätsi 2515689-6 Rovaniemen toimipiste, Valtakatu 30 A 10, 96200 Rovaniemi Ranuan toimipiste, Keskustie 28, 97700 Ranua YHTEYSHENKILÖ REKISTEREITÄ

Lisätiedot

Tietoturva yhdistyksessä

Tietoturva yhdistyksessä Tietoturva yhdistyksessä Euroopan parlamentin ja neuvoston asetus (EU) 2016/679 Astunut voimaan 27.4.2016 Aletaan soveltaa 25.5.2018 EU:n tietosuoja-asetus: Asetuksen ja velvoitteiden noudattamista tuetaan

Lisätiedot

Tietosuoja-asiat Glaston Oyj Sähköposti: Osoite: Vehmaistenkatu 5, PL 25,33731 Tampere

Tietosuoja-asiat Glaston Oyj Sähköposti: Osoite: Vehmaistenkatu 5, PL 25,33731 Tampere TIETOSUOJASELOSTE Glaston Oyj:n ( Glaston ) työnhakijoiden henkilötietojen käsittely 1 REKISTERINPITÄJÄ Glaston Oyj Abp Vehmaistenkatu 5 PL 25 33731 Tampere 2 YHTEYDENOTOT TIETOSUOJA-ASIOISSA Tietosuoja-asiat

Lisätiedot

Tietosuojaseloste 1 (5) Rekisterin tiedot. EU:n yleinen tietosuoja-asetus, (2016/679), artiklat 13 ja 14. Pvm

Tietosuojaseloste 1 (5) Rekisterin tiedot. EU:n yleinen tietosuoja-asetus, (2016/679), artiklat 13 ja 14. Pvm Tietosuojaseloste 1 (5) Pvm 14.5.2018 Rekisterin tiedot 1. Rekisterin nimi ProeLaskutus-ohjelman asiakasrekisteri 2. Henkilötietojen käsittelyn tarkoitus Asiakassuhteen hoitaminen, laskutus 3. Rekisterinpitäjä

Lisätiedot

Haminan tietosuojapolitiikka

Haminan tietosuojapolitiikka Haminan tietosuojapolitiikka Kaupunginhallitus 21.5.2018 Tietosuoja Oikeus henkilötietojen suojaan on perusoikeus. Tietosuojaan kuuluvat ihmisten yksityiselämän suoja sekä muut sitä turvaavat oikeudet

Lisätiedot

Tietosuojaseloste Espoon kaupunki

Tietosuojaseloste Espoon kaupunki Tietosuojaseloste 1 (5) Tietosuojaseloste Espoon kaupunki 1. Rekisterin nimi Pientalotontin hakijat 2. Rekisterinpitäjä Espoon kaupunki 3. Rekisterin vastuuhenkilö Hilkka Julkunen tonttipäällikkö hilkka.julkunen@espoo.fi

Lisätiedot

HENKILÖTIETOJEN KÄSITTELY TIEKUNNASSA Tiekunta on velvollinen noudattamaan EU:n yleisen tietosuoja-asetusta (GDPR) henkilötietojen käsittelyssä

HENKILÖTIETOJEN KÄSITTELY TIEKUNNASSA Tiekunta on velvollinen noudattamaan EU:n yleisen tietosuoja-asetusta (GDPR) henkilötietojen käsittelyssä HENKILÖTIETOJEN KÄSITTELY TIEKUNNASSA Tiekunta on velvollinen noudattamaan EU:n yleisen tietosuoja-asetusta (GDPR) henkilötietojen käsittelyssä Yleiset periaatteet EU:n yleisen tietosuoja-asetuksen (GDPR)

Lisätiedot

Haaga-Helia ammattikorkeakoulu Oy:n tietosuojaseloste koskien laatujärjestelmää

Haaga-Helia ammattikorkeakoulu Oy:n tietosuojaseloste koskien laatujärjestelmää Haaga-Helia ammattikorkeakoulu Oy:n tietosuojaseloste koskien laatujärjestelmää Sisältää EU:n tietosuoja-asetuksen (GDPR) mukaiset vaatimukset (artiklat 13, 14 ja 30) Laadittu: 14.5.2018 1. Rekisterinpitäjä

Lisätiedot

Tässä tietosuojaselosteessa kuvataan Kouvolan Korttelikotiyhdistys ry:n toteuttamat asiakastietojen käsittelyn tavat.

Tässä tietosuojaselosteessa kuvataan Kouvolan Korttelikotiyhdistys ry:n toteuttamat asiakastietojen käsittelyn tavat. TIETOSUOJASELOSTE: ASIAKASTIEDOT Tässä tietosuojaselosteessa kuvataan Kouvolan Korttelikotiyhdistys ry:n toteuttamat asiakastietojen käsittelyn tavat. Tämän selosteen tarkoituksiin asiakastiedoilla tarkoitetaan

Lisätiedot

LIITE VARMENNEPALVELUJEN ASIAKAS- JA REKISTERÖINTISOPIMUKSIIN NRO

LIITE VARMENNEPALVELUJEN ASIAKAS- JA REKISTERÖINTISOPIMUKSIIN NRO Henkilötietojen käsittelyn ehdot LIITE VARMENNEPALVELUJEN ASIAKAS- JA REKISTERÖINTISOPIMUKSIIN NRO 1. Yleistä 1.1. Tämä sopimusliite Henkilötietojen käsittelyn ehdot on osa varmennepalvelujen asiakas-

Lisätiedot

Tietosuojaseloste Espoon kaupunki

Tietosuojaseloste Espoon kaupunki Tietosuojaseloste 1 (5) Tietosuojaseloste Espoon kaupunki 1. Rekisterin nimi Sivistystoimen avustushakemusrekisteri 2. Rekisterinpitäjä Espoon kaupunki PL 1, 02070 ESPOON KAUPUNKI 3. Rekisterin vastuuhenkilö

Lisätiedot

Laadittu TIETOSUOJASELOSTE Insinööritoimisto Suunnittelukide Oy Tietosuoja-asetus (EU) 2016/679

Laadittu TIETOSUOJASELOSTE Insinööritoimisto Suunnittelukide Oy Tietosuoja-asetus (EU) 2016/679 Laadittu 17.5.2018 TIETOSUOJASELOSTE Insinööritoimisto Suunnittelukide Oy Tietosuoja-asetus (EU) 2016/679 1. Sisällysluettelo 2. REKISTERINPITÄJÄ 3 3. REKISTERI JA SEN SISÄLTÄMÄT TIEDOT 3 4. HENKILÖTIETOJEN

Lisätiedot

5. Rekisterin henkilötietojen käsittelyä on ulkoistettu toimeksiantosopimuksella Ei Kyllä

5. Rekisterin henkilötietojen käsittelyä on ulkoistettu toimeksiantosopimuksella Ei Kyllä Tietosuojaseloste 1 REKISTERIN TIEDOT 1. Rekisterin nimi Yksityisten perhepäivähoitajien henkilörekisteri 2. Henkilötietojen käsittelyn tarkoitus Yksityisellä lasten perhepäivähoidolla tarkoitetaan varhaiskasvatusta,

Lisätiedot

Tietosuojaseloste 1 (6)

Tietosuojaseloste 1 (6) Kouvolan kaupunki Maaseutupalvelut Tietosuojaseloste 1 (6) Seloste henkilötietojen käsittelytoimista ja rekisteröidyn oikeuksista EU:n yleinen tietosuoja-asetus (2016/679) 14.6.2018 1. Rekisterin nimi

Lisätiedot

1.3. Tämä liite sekä henkilötietojen käsittelyn kuvaus -liite korvaavat aiemman sopimukseen liitetyn Tietosuojaliitteen.

1.3. Tämä liite sekä henkilötietojen käsittelyn kuvaus -liite korvaavat aiemman sopimukseen liitetyn Tietosuojaliitteen. LiiteSopimusliite JAR1825129 Henkilötietojen käsittelyn ehdot 29.11.201822.10.2018 1 (5) JARDno-2017-1652 1. Yleistä 1.1. Tämä sopimusliite Henkilötietojen käsittelyn ehdot on osa Sopimusta työterveyshuollon

Lisätiedot

Tietosuojaseloste. Tunne Hoiva Oy:n rekisterit: Asiakasrekisteri Laskutusrekisteri Työnhakijarekisteri Työntekijärekisteri.

Tietosuojaseloste. Tunne Hoiva Oy:n rekisterit: Asiakasrekisteri Laskutusrekisteri Työnhakijarekisteri Työntekijärekisteri. 1 Tietosuojaseloste Tässä tietosuojaselosteessa kuvataan Tunne Hoiva Oy:n ylläpitämät rekisterit. Tunne Hoiva Oy noudattaa voimassaolevaa tietosuojalainsäädäntöä muiden lakisääteisten ja toimialaa koskevien

Lisätiedot

Esim. tietty viranomaiselle säädetty tehtävä kuten päivähoidon järjestäminen, opetuksen järjestäminen jne.

Esim. tietty viranomaiselle säädetty tehtävä kuten päivähoidon järjestäminen, opetuksen järjestäminen jne. Tietosuojaseloste 1 (5) Pvm 14.6.2018 Rekisterin tiedot 1. Rekisterin nimi Kulttuuripalveluiden sidosryhmärekisteri 2. Henkilötietojen käsittelyn tarkoitus Kulttuuripalvelut välittää tietoa toiminnastaan

Lisätiedot