Tietoturvapolitiikka
|
|
- Jaana Manninen
- 6 vuotta sitten
- Katselukertoja:
Transkriptio
1 Tietoturvapolitiikka
2 2(8) Sisällys 1. Visio Yleistä Käytännöt Rikkomukset ja seuraamukset Vastuut ja organisointi Ohjehierarkia, päätöksenteko ja viestintä Liittyvät dokumentit... 8
3 3(8) 1. Visio Kanta-Hämeen Sairaanhoitopiirin kuntayhtymän (jatkossa Sairaanhoitopiiri) lakisääteisenä tehtävänä on huolehtia alueen väestön tarpeen mukaisen hyvän ja laadukkaan erikoissairaanhoidon järjestämisestä. Sairaanhoitopiiri on luotettava ja ammattimainen terveydenhuollon toimija ja kumppani, jonka tietoturva ja tietosuoja toteutetaan hyvää hallintotapaa noudattaen. Sairaanhoitopiirille eri osapuolten luottamus on kunnia-asia. Tietoturvallisuus- ja tietosuojatoimenpiteet ovat Sairaanhoitopiirin strategiaa ja arvoja tukevia sekä lakeihin ja säädöksiin perustuvia. Tietoturvatietoisuutta kehitetään ja käyttäjiä kannustetaan tietoturvatietoiseen käyttäytymiseen. Toiminnan ja kulttuurin kehittämisessä sekä kaikissa työtehtävissä huomioidaan tietoturvallisuus tärkeänä ominaisuutena. Tietoturvallisuuden toteutumista ja riittävyyttä mitataan vuosittain sairaanhoitopiiritason laatuarvioinnin yhtenä osana. Sairaanhoitopiirin tietojenkäsittelyn ja sen turvaamisen periaatteet noudattavat kansallisia ja kansainvälisiä tietoturvallisuutta koskevia säädöksiä, standardeja, terveydenhuollon auditointivaatimuksia ja suosituksia. Näistä keskeisimpiä ovat EU:n tietosuoja-asetus, julkisuuslaki, laki potilaan asemasta ja oikeuksista sekä laki potilastietojen sähköisestä käsittelystä. Kaikessa toiminnassa noudatetaan hyvää tietojenkäsittelytapaa, velvoitteita ja sopimuksia. Tietoturvaratkaisujen tulee noudattaa myös taloudellisia realiteetteja, eivätkä ne saa vaikeuttaa merkittävästi tietojärjestelmien hyötykäyttöä ja asiakaspalvelua. Sairaanhoitopiirin asiakkaiden, potilaiden ja kumppaneiden tietoja käsitellään ja säilytetään luottamuksellisesti huomioiden sekä sisäiset, että ulkoiset vaatimukset. Sairaanhoitopiirin oma ja Sairaanhoitopiirin asiakkaiden toiminta sekä erityisesti potilaiden turvallinen ja häiriötön hoito on varmistettu sekä vahinkomahdollisuudet on rajattu tasolle, joka on Sairaanhoitopiirin toiminnan kannalta hyväksyttävissä. Sairaanhoitopiiri - tekee sopimuksia ainoastaan sellaisten organisaatioiden kanssa, jotka huolehtivat tietoturvastaan Sairaanhoitopiirin vaatimusten mukaisesti - arvioi ja seuraa kumppaneidensa tietoturvakäytäntöjen toteutumista, tarvittaessa itseauditoinnein tai Sairaanhoitopiirin määrittämän auditoijan toimesta 2. Yleistä Tietoturvapolitiikan tarkoituksena on luoda organisaatiolle ohjaavat käsitteet ja tavoitteet, joiden kautta tietoturvatyötä tehdään. Tämä tietoturvapolitiikka koskee koko Sairaanhoitopiiriä ja sen henkilökuntaa, kumppaneita ja palveluntoimittajia. Kaikki henkilökunnan edustajat sekä tarpeen mukaan eri sidosryhmät, jotka toimivat Sairaanhoitopiirin lukuun, perehdytetään Sairaanhoitopiirin tietoturvapolitiikkaan sekä tarvittaviin ohjeisiin. Sairaanhoitopiirin tarjoama hyvä ja laadukas hoito edellyttää useita keskenään tukevia toimintoja, joista tärkeimpiä on potilastietojen käsittely. Hoidon yhteydessä tarvitaan erilaisia tietoja potilaasta ja hoitohistoriasta.
4 4(8) Hoidon yhteydessä syntyy myös uutta tietoa, jotka talletetaan myöhempää käyttöä varten. Hoidon dokumentointi on Sairaanhoitopiirin lakisääteinen velvollisuus ja olemassa olevan tiedon hyödyntäminen on hyvän hoidon edellytys. Potilastietojen samoin kuin muiden henkilötietojen käsittelyssä noudatetaan seuraavia EU:n tietosuoja-asetuksen mukaisia tietosuojaperiaatteita: - käsittelyn lainmukaisuus, kohtuullisuus ja läpinäkyvyys, - käyttötarkoitussidonnaisuus, - tietojen minimointi, - tietojen täsmällisyys, - tietojen säilytyksen rajoittaminen - tietojen eheys ja luottamuksellisuus. Mainitut periaatteet määritellään tarkemmin sairaanhoitopiirin tietosuojaperiaatteissa. Tietoturvallisuudesta ja tietosuojasta huolehtii koko Sairaanhoitopiirin henkilöstö. Sairaanhoitopiirillä on operatiivinen vastuu tietojärjestelmien ja niiden käytön häiriöttömyydestä ja turvallisuudesta. Potilaiden turvallinen ja häiriötön hoito edellyttävät tietoturvallisuuden luotettavaa järjestämistä. Tämän varmistamiseksi tietoturvallisuuden sekä tietosuojan toteutumista seurataan aktiivisesti. Poikkeamat kirjataan ja niihin puututaan nopeasti ennalta määriteltyjen menetelmien mukaisesti. Potilas-, asiakas- ja muita henkilötietoja käytetään vain sopimusten ja lainsäädännön sallimiin tarkoituksiin ja ne ovat vain niitä työhönsä tarvitsevien käytössä. Tietoturvallisuutta toteutetaan ja kehitetään käyttäen tarkoituksenmukaisia ja vaatimustenmukaisia ratkaisuja. Toiminnassa huomioidaan henkilöstön, asiakkaiden ja sidosryhmien sopimukset, yksityisyyden suoja, salassapitovelvoitteet sekä muut lainsäädännölliset vaatimukset. Tietoturvallisuuden toteutuminen varmennetaan vuosittain toimintakertomukseen tai sen liitteeseen tulevalla maininnalla suoritetuista toimenpiteistä. 3. Käytännöt Tietoturvatoimilla estetään tietojen luvaton käyttö ja haltuunotto. Suurin osa Sairaanhoitopiirissä käsiteltävästä tiedosta on luottamuksellista, arkaluonteista sekä salassa pidettävää ja voi paljastuttuaan rikkoa yksityisyyden suojaa. Tietoturvatoiminnan tavoitteena on vastata siitä, että tieto on oikeaan aikaan, oikeassa paikassa ja oikean muotoisena niiden henkilöiden käytettävissä, joilla on siihen laillinen tai työtehtävänsä vaatima valtuutus. Sairaanhoitopiirin henkilöstön ja sidosryhmien on tutustuttava tietoturvaja tietosuojaohjeistuksiin. Lisäksi jokaisen potilas- tai henkilötietoja käsittelevän henkilön on käytävä tietoturva- ja tietosuojakoulutus hyväksytysti läpi vuosittain. Tietosuoja- ja tietoturvaryhmä tekee yhteisesti päätökset tietoturvaan ja tietosuojaan kohdistuvissa parannuksissa ja korjaavissa toimenpiteissä.
5 5(8) Tietoturva tai tietosuoja eivät saa vaarantaa potilasturvallisuutta tai haitata potilaiden hoitoa. Kaikissa tiedon käsittelyyn liittyvissä epäselvissä asioissa tulee ottaa yhteyttä tietosuoja- ja tietoturvaryhmään Tietoturva Tietoturvalla tai tietoturvallisuudella tarkoitetaan tietoliikenne-, laitteisto-, ohjelmisto- ja tietoaineistotoiminnan turvallisuutta, joilla turvataan verkkojen ja palvelujen eheys, tietojen luottamuksellisuus ja käytettävyys. Eheydellä tarkoitetaan tiedon paikkansapitävyyttä. Tieto ei saa muuttua tahattomasti tai hyökkäyksen seurauksena. Luottamuksellisuudella tarkoitetaan, että tietoa voivat käsitellä vain sellaiset henkilöt, joilla on siihen oikeus. Käytettävyydellä tarkoitetaan saatavuutta, eli tiedon on oltava saatavilla, kun sitä tarvitaan. Tietoturvallisuuden ohjauksessa avainasemassa ovat yhteistyö ja tiedonvaihto. Tietoturvariskejä arvioidaan ja analysoidaan. Kaikilla organisaation tiedoilla ja tietoja hallinnoivilla järjestelmillä on vastuullinen omistaja. Fyysisestä tietoturvallisuudesta tulee huolehtia asianmukaisesti. Sairaanhoitopiirin järjestelmien käyttöoikeus- ja pääsynhallinta tehdään keskitetysti. Kaikkien käyttöoikeuksien tulee perustua tarpeeseen ja tarpeen poistuttua oikeudet tulee poistaa. Kaikkia käytössä olevia järjestelmiä ja palveluja saa käyttää ainoastaan omin henkilökohtaisin tunnuksin ja käyttäjäoikeuksia katselmoidaan sekä auditoidaan säännöllisesti. Jokaisella käyttövaltuudella ja järjestelmällä on oltava omistaja. Tietoturvallisuuden varmistamiseksi Sairaanhoitopiiri valvoo ja tarvittaessa rajoittaa ohjelmistoja, laitteita ja tiedostomuotoja, joita järjestelmissä käytetään. Vain hyväksyttyjen ohjelmistojen ja laitteiden käyttö on sallittua. Tietoturvatason parantaminen ja ylläpitäminen edellyttävät toiminnan systemaattista ja jatkuvaa valvontaa. Valvontaa suorittavia henkilöitä sitoo osaltaan vaitiolovelvollisuus ja heiltä edellytetään vaitiolositoumusta. Tietoturvatilanteesta raportoidaan sisäisen valvonnan sekä sisäisten ja ulkoisten tarkastusten yhteydessä. Palveluntuottajien ja muiden kumppaneiden on sitouduttava noudattamaan Sairaanhoitopiirin määrittämiä tietoturvavaatimuksia ja ne varmistetaan sopimuksin. Palveluntuottajat ja muut kumppanit ovat velvollisia ilmoittamaan poikkeamista Sairaanhoitopiirille. Toimittajille ja kumppaneille voidaan tehdä tarkastuksia tietoturvallisuuden toteutumisen varmistamiseksi. Sairaanhoitopiirillä on menetelmät tietoturvapoikkeamien havaitsemiseksi ja suunnitelmat poikkeustilanteiden varalle. Poikkeamat kirjataan ja niihin puututaan ennalta määriteltyjen menetelmien mukaisesti Tietosuoja
6 4. Rikkomukset ja seuraamukset 5. Vastuut ja organisointi 6(8) Tietosuojalla tarkoitetaan EU tietosuoja-asetuksen mukaista henkilötietojen käsittelyä ja keruuta koskevien vaatimusten huomioimista, jotta voidaan turvata tiedon kohteen yksityisyys, edut, oikeudet ja oikeusturva. Henkilöllä on oikeus tarkastaa, mitä tietoja hänestä on tallennettu rekisteriin ja saada virheelliset tiedot korjatuksi. Henkilötietoja ei saa kerätä ilman yksilön suostumusta. Viranomaisella on oikeus kerätä ja käsitellä henkilötietoja laissa säädettyjen tehtäviensä hoitamiseksi (laki terveydenhuollon valtakunnallisista henkilörekistereistä / laki potilastietojen sähköisestä käsittelystä). Henkilötietoja saa käsitellä ainoastaan kyseisissä työtehtävissä kulloinkin niitä tarvitsevat henkilöt. Tietosuojakäytäntöjen toteutumista valvoo tietosuojavastaava. Henkilötietoja sisältäviin järjestelmiin tehdään tietoturvatarkastuksia. Tietoja käsitellään Sairaanhoitopiirissä niin, että kaikki osapuolet voivat luottaa käsittelyn asianmukaisuuteen. Samalla turvataan hoidon mahdollisimman sujuva ja häiriötön toteutuminen. Palveluntuottajien ja tarpeen mukaan muiden kumppaneiden on sitouduttava noudattamaan Sairaanhoitopiirin määrittämiä tietosuojavaatimuksia ja ne varmistetaan sopimuksin. Sopimuksen nojalla nämä ovat velvollisia ilmoittamaan poikkeamista Sairaanhoitopiirille. Tietoturvarikkomus on Sairaanhoitopiirin tulkinnan mukaan mikä tahansa tietoturvapolitiikan, tietoturva- tai tietosuojaohjeistuksen vastainen toiminta. Kaikki rikkomusepäilyt tutkitaan. Tietoturvallisuutta seurataan hallinnollisesti ja teknisesti. Seurannassa noudatetaan lakeja, sopimuksia ja hyviä valvontaperiaatteita. Rikkomustilanteet käsitellään lojaliteettirikkomuksina ja työnantajan ohjeiden vastaisina toimina. Rikkomuksista saattaa seurata kurinpidollisia sekä rikosoikeudellisia toimenpiteitä. Sairaanhoitopiirillä on erillinen kirjallinen ohje tietoturvaloukkaustilanteissa toimimiseen. Sairaanhoitopiirin hallitus vastaa kuntayhtymän riskienhallinnan järjestämisestä sekä hyvän tiedonhallintatavan ja hyvän henkilötietojen käsittelyn toteuttamisesta. Näin ollen hallitus myös ohjaa tietoturvallisuutta ja valvoo sen toteutumista kuntayhtymässä. Sairaanhoitopiirin johtoryhmä varmistaa tietoturvapolitiikan ja siihen liittyvien periaatteiden toimeenpanon organisaatiossa, toimii tietosuojatyön ohjausryhmänä (3-4 krt vuodessa) ja seuraa tietosuojatyön etenemistä (mm. tietosuojasuunnitelman ja tietotilinpäätöksen esittelyt johtoryhmässä) sekä määrittää tarkemmat vastuut ja käsittelee tietoturvapolitiikkaan ja siihen liittyviin periaatteisiin ja ohjeisiin tehtävät muutokset sekä huolehtii resursoinnista (henkilöstö, järjestelmät, osaaminen). Rekisterinpitäjä vastaa henkilötietojen käsittelyn lainmukaisuudesta. Jokaiselle henkilörekisterille on nimettävä operatiivinen vastuuhenkilö.
7 7(8) 6. Ohjehierarkia, päätöksenteko ja viestintä Tietoturvapäällikkö vastaa sairaanhoitopiirin tietoturvallisuuden kehittämisestä, johtaa tietoturva- ja tietosuojaryhmää, toimii tietoturvan asiantuntijana, koordinoi tietojärjestelmien turvallisuustoimenpiteiden toteutusta, selvittää teknisten ja oikeudellisten kysymysten rajapintoja yhdessä tietosuojavastaavan kanssa, käsittelee tietojärjestelmiin ja tietoturvaan liittyvät HaiPro -ilmoitukset, huolehtii tietoturva-asioista tiedottamisesta yleisellä tasolla Sairaanhoitopiirin sisällä yhteistyössä viestintäpäällikön kanssa sekä raportoi tietoturvasta Sairaanhoitopiirin johtoryhmälle. Tietoturvapäällikölle nimetään varahenkilö, joka huolehtii tehtävästä hänen poissa ollessaan. Tietosuojavastaava toimii asiantuntijana EU-tietosuoja-asetuksen noudattamista koskevissa asioissa, neuvoo henkilötietojen käsittelyä koskevissa kysymyksissä, valvoo tietosuojaohjeiden olemassaoloa ja noudattamista, käsittelee tietosuojaan liittyvät HaiPro -ilmoitukset, antaa pyydettäessä neuvoja tietosuojaa koskevasta vaikutusten arvioinnista ja valvoo sen toteutumista sekä toimii organisaation yhteyshenkilönä ao. valvontaviranomaisiin. Tietosuojavastaavalle nimetään varahenkilö, joka huolehtii tehtävästä hänen poissa ollessaan. Tietosuoja- ja tietoturvaryhmä tukee tietoturvapäällikköä ja tietosuojavastaavaa sekä organisaatiota jokapäiväisessä tietoturvaan liittyvässä työssä johdolta saamiensa resurssien ja toimintavaltuuksien puitteissa. Ryhmä valmistelee ohjeita ja laatii suosituksia, suunnittelee koulutuksia ja kehittää edelleen tietosuojaa ja tietoturvaa sekä seuraa määräysten noudattamista. Ryhmä huolehtii osaltaan henkilöstön ja sidosryhmien tietoturvatietoisuudesta ja tietoturvauhkiin valmistautumisesta. Ryhmä käsittelee sille toimitetut tietojärjestelmiin, tietoturvaan ja tietosuojaan liittyvät HaiPro -ilmoitukset. Tulosyksikön johtaja vastaa yksikössään tietoturvapolitiikan ja siihen liittyvien periaatteiden ja ohjeiden läpikäymisestä ja valvoo niiden noudattamista sekä huolehtii siitä, että myös uudet työntekijät perehdytetään näihin. Kaikkien organisaation jäsenten velvollisuutena on tutustua annettuihin ohjeisiin ja noudattaa niitä sekä tiedottaa havaituista tietoturvauhista ja - riskeistä tietosuoja- ja tietoturvaryhmälle. Tietoturvapolitiikkaa noudatetaan kaikessa toiminnassa ja ne koskevat kaikkia Sairaanhoitopiirin palveluksessa olevia henkilöitä, luottamushenkilöstöä ja sidosryhmiä. Sairaanhoitopiirillä on yksi tietoturvapolitiikka, joka sisältää sekä tietoturvan että tietosuojan linjaukset. Tätä dokumenttia täydennetään erillisillä tietoturva- ja tietosuojaperiaatteilla sekä -ohjeilla. Hallintosäännön 98 :n mukaan sairaanhoitopiirin hallitus vastaa hyvän tiedonhallintatavan ja hyvän henkilötietojen käsittelyn toteuttamisesta. Näin ollen hallitus hyväksyy tämän asiakirjan. Tietoturva- ja tietosuojaperiaatteet hyväksyy johtoryhmän käsittelyn jälkeen sairaanhoitopiirin johtaja päätöksellään.
8 8(8) Tietoturvapolitiikka julkaistaan sairaanhoitopiirin internet- ja intrasivuilla ja siitä tiedotetaan henkilöstöä ja sidosryhmiä. Periaatteet ja ohjeet ovat tarkoitettu vain Sairaanhoitopiirin sisäiseen ja sidosryhmien käyttöön. Tietoturvaan ja tietosuojaan liittyvät tarpeet huomioidaan sairaanhoitopiirin viestintä- ja koulutussuunnitelmissa. 7. Liittyvät dokumentit Tietoturvaperiaatteet Tietosuojaperiaatteet Tietoturvaohje Tietosuojaohje Ohje tietoturvaloukkaustilanteissa toimimiseen Tietosuojan ja -turvan omavalvontasuunnitelma
KOKKOLAN KAUPUNGIN TIETOTURVAPOLITIIKKA
KOKKOLAN KAUPUNGIN TIETOTURVAPOLITIIKKA 1 S i v u Kokkolan kaupungin tietoturvapolitiikka 1. JOHDANTO Tietojenkäsittely tukee Kokkolan kaupungin palvelujen tuottamista ja palveluiden tehokkuus riippuu
Eläketurvakeskuksen tietosuojapolitiikka
Eläketurvakeskus Tietosuojapolitiikka 1 (5) Eläketurvakeskuksen tietosuojapolitiikka Eläketurvakeskus Tietosuojapolitiikka 2 (5) Sisällysluettelo 1 Yleistä... 3 2 Tietosuojatoimintaa ohjaavat tekijät...
Riihimäen seudun terveyskeskuksen kuntayhtymä Penttilänkatu 5, Riihimäki Puh Tietoturvapolitiikka
Riihimäen seudun terveyskeskuksen kuntayhtymä Penttilänkatu 5, 11100 Riihimäki Puh. +358 19 758 5500 Tietoturvapolitiikka Yhtymähallitus 18.4.2018 Sisällysluettelo 1 JOHDANTO... 1 1.1 YLEISTÄ... 1 1.2
Tietoturvapolitiikka
Valtiokonttori Ohje 1 (6) Tietoturvapolitiikka Valtion IT -palvelukeskus Valtiokonttori Ohje 2 (6) Sisällysluettelo 1 Johdanto... 3 2 Tietoturvallisuuden kattavuus ja rajaus Valtion IT-palvelukeskuksessa...
1 Tietosuojapolitiikka
Tietosuojapolitiikka 1 2 Sisällys Johdanto... 3 Vastuut ja organisoituminen... 3 Periaatteet... 4 Lainmukaisuus, kohtuullisuus ja läpinäkyvyys... 4 Käyttötarkoitussidonnaisuus ja tietojen minimointi...
TIETOSUOJAPOLITIIKKA LAPPIA KONSERNI. Hyväksytty: Yhteistyötoimikunta , asiakohta 28 Yhtymähallitus , asiakohta 103
TIETOSUOJAPOLITIIKKA LAPPIA KONSERNI Hyväksytty:, asiakohta 28, asiakohta 103 Sisällysluettelo 1. Periaatteet... 3 1.1 Henkilötietojen käsittelyn lainmukaisuus... 3 2. Tietosuojan vastuut ja organisointi...
RÄÄKKYLÄN KUNNAN TIETOTURVA- JA TIETOSUOJAPOLITIIKKA. Hyväksytty: Rääkkylä kunnanhallitus XXXxxx
1 RÄÄKKYLÄN KUNNAN TIETOTURVA- JA TIETOSUOJAPOLITIIKKA Hyväksytty: Rääkkylä kunnanhallitus XXXxxx DOKUMENTIN VERSIOTIEDOT Versio Pvm Muutosten kuvaus Tekijä 1 21.3.2018 Tietosuojaryhmä käsitellyt Raita
Peimarin koulutuskuntayhtymä Liite nro 11 Ammattiopisto Livia Yhtymävaltuusto TIETOTURVA- JA TIETOSUOJAPOLITIIKKA
Peimarin koulutuskuntayhtymä Liite nro 11 Ammattiopisto Livia Yhtymävaltuusto 19.6.2018 12 TIETOTURVA- JA TIETOSUOJAPOLITIIKKA Yhtymähallitus 15.5.2018 Yhtymävaltuusto 19.6.2018 SISÄLLYSLUETTELO 1 YLEISTÄ
TIETOSUOJAPOLITIIKKA
TIETOSUOJAPOLITIIKKA 1 Sisällys 1 Johdanto... 3 2. Tietosuojatoimintaa ohjaavat tekijät... 4 3. Tietojen hankinta ja käsittely... 5 4. Rekisteröidyn oikeudet... 6 5. Rekisterinpitäjän oikeudet ja velvollisuudet...
Politiikka: Tietosuoja Sivu 1/5
Politiikka: Tietosuoja Sivu 1/5 Tietosuojapolitiikka Sisällysluettelo 1. Tarkoitus... 2 2. Vastuut... 2 3. Tavoitteet ja määritelmät... 3 4. Luottamuksellisen tiedon käsittely... 4 4.1. Tiedon luokittelu...
Muutoshistoria Versio Laatija Päiväys Muutokset Hyväksynyt 0.9 Juuso Mikkonen
1 (6) 25.11.2015 Lappeenrannan kaupungin tietoturvapolitiikka 2016 Muutoshistoria Versio Laatija Päiväys Muutokset Hyväksynyt 0.9 Juuso Mikkonen 25.11.2015 Valmis Tietohallintotyöryhmän käsittelyyn. 1.0
Sovelto Oyj JULKINEN
1 (5) 21.3.2018 JULKINEN :n Vastuu :n toiminnasta on sen ylimmällä johdolla. Yrityksen toiminta ja palvelut ovat suuresti riippuvaisia tietotekniikkapalveluiden saatavuudesta ja niiden turvallisesta toiminnasta.
REKISTERINPITÄJÄ JA YHTEYSHENKILÖ REKISTERIÄ KOSKEVISSA ASIOISSA Rekisterinpitäjä: Tmi ML-hahmoterapia Yhteyshenkilö: Mikko Lounela Puh:
REKISTERINPITÄJÄ JA YHTEYSHENKILÖ REKISTERIÄ KOSKEVISSA ASIOISSA Rekisterinpitäjä: Tmi ML-hahmoterapia Yhteyshenkilö: Mikko Lounela Puh: 0505490789 Sp: mikko.lounela@hahmoterapia.com REKISTERIN NIMI Tmi
TIETOTURVA- JA TIETOSUOJAPOLITIIKKA
TIETOTURVA- JA TIETOSUOJAPOLITIIKKA Hyväksytty kunnanhallituksessa 20.01.2014 23 1. YLEISTÄ Tietoturva- ja tietosuojapolitiikka asiakirjana sisältää ne periaatteet, toimintatavat, vastuut, toimivallat,
POLVIJÄRVEN KUNNAN TIETOTURVA- JA TIETOSUOJAPOLITIIKKA
POLVIJÄRVEN KUNNAN TIETOTURVA- JA TIETOSUOJAPOLITIIKKA Hyväksytty: DOKUMENTIN VERSIOTIEDOT Versio Pvm Muutosten kuvaus Tekijä 20.4.2018 Päivitetty Helena Kaasinen 03.05.2018 Tietosuojaryhmän käsittely
Tietoturva- ja tietosuojapolitiikka
HYRYNSALMEN KUNTA Tietoturva- ja tietosuojapolitiikka voimassa 1.9.2018 alkaen luonnos 9.8.2018 Hyrynsalmen kunta Tietoturva- ja tietosuojapolitiikka Sisällysluettelo: 1. Johdanto... 2 2. Tietoturvallisuus...
Tietoturvapolitiikka. Tietoturvakäytännön toimintaperiaatteet ja ohjeisto
Tietoturvapolitiikka Tietoturvakäytännön toimintaperiaatteet ja ohjeisto 25.1.2011 Sisällysluettelo TIETOTURVAPOLITIIKKA... 3 1 Johdanto... 3 1.1 Yleistä... 3 1.2 Tavoite... 3 1.3 Vaatimuksenmukaisuus...
PUOLANGAN KUNNAN TIETOTURVA- JA TIETOSUOJAPOLITIIKKA
PUOLANGAN KUNNAN TIETOTURVA- JA TIETOSUOJAPOLITIIKKA Hyväksytty kunnanhallituksessa 04.09.2018 1 Sisällysluettelo 1. JOHDANTO... 3 2. KÄSITTEET... 3 Henkilörekisteri... 3 Henkilötieto... 3 Henkilötietojen
Lieksan kaupungin tietoturva- ja tietosuojapolitiikka 2019
Lieksan kaupungin tietoturva- ja 2019 2 (8) Sisällys Johdanto... 3 Käsitteet... 3 Tavoitteet... 5 Toteutus... 5 Organisointi ja vastuut... 6 Riskienhallinta... 7 Seuranta ja valvonta... 7 Dokumentit ja
KIRKKONUMMEN KUNNAN TIETOTURVAPOLITIIKKA
1 KIRKKONUMMEN KUNNAN TIETOTURVAPOLITIIKKA Kunnanhallitus 25.6.2018 2 KIRKKONUMMEN KUNNAN TIETOTURVAPOLITIIKKA Sisällys Johdanto... 3 Tietoturvan ja -suojan tavoitteet... 3 Tietoturvan ja suojan periaatteet...
Peruspalvelukuntayhtymä Kallio TIETOSUOJAPOLITIIKKA. Yhtymähallitus 10.4.2014 41
Peruspalvelukuntayhtymä Kallio TIETOSUOJAPOLITIIKKA Johdanto Tietosuojapolitiikassa kuvataan henkilöön liittyvien henkilötietojen tai muiden luottamuksellisten tietojen käytön periaatteet ja menetelmät
Tietosuoja-asetus (GDPR)
Webinaari 24.5. Tietosuoja-asetus (GDPR) Yleistä Voimaan 25.5.2018 Asettaa yrityksille laajoja henkilötietojen käsittelyyn liittyviä velvoitteita Rikkomisesta seurauksena esim. sakko (20 miljoonaa euroa
Tietoturvapolitiikka. Kunnanhallitus 27.2.2012 42 Tyrnävän kunta
Tietoturvapolitiikka Kunnanhallitus 27.2.2012 42 Tyrnävän kunta 2 SISÄLLYSLUETTELO 1. YLEISTÄ 3 2. POLITIIKAN SOVELTAMINEN JA LAAJUUS 3 3. TIETOTURVAPOLITIIKKA, TAVOITTEET JA PERIAATTEET 4 4. TIETOJEN
Helpten Oy. Tietosuojaseloste Päivitetty: Päivitetty viimeksi Kattavuus
Helpten Oy Tietosuojaseloste Päivitetty: 20.5.2018 Päivitetty viimeksi 20.5.2018 Kattavuus Tässä tietosuojaselosteessa kerrotaan Helpten Oy:n tietosuojaperiaatteista, tietoturvaa ja tietosuojaa koskevista
Nurmeksen kaupungin tietoturva- ja tietosuojapolitiikka
1 (5) Nurmeksen kaupungin tietoturva- ja tietosuojapolitiikka Sisällys Johdanto... 2 Käsitteet... 2 Tavoitteet... 3 Toteutus... 3 Organisointi ja vastuut... 4 Riskienhallinta... 4 Seuranta ja valvonta...
TIETOTURVAPOLITIIKKA
TUUSULAN KUNNANSÄÄDÖSKOKOELMA TIETOTURVAPOLITIIKKA Kunnanhallitus XX.X.2018 XXX Voimaantulopv. X.X.2018 Tuusulan kunta PL60 www.tuusula.fi 04301 Tuusula puh. (09) 87 181 Sisällys 1 Johdanto... 3 2 Mitä
1 (6) VALTIMON KUNTA. Tietoturva- ja tietosuojapolitiikka. Kunnanhallitus
1 (6) VALTIMON KUNTA Tietoturva- ja tietosuojapolitiikka Kunnanhallitus 11.6.2018 86 2 (6) Sisällys Johdanto.. 3 Käsitteet.. 3 Tavoitteet 4 Toteutus.. 4 Organisointi ja vastuut.. 4 Riskienhallinta 5 Seuranta
Sisällysluettelo: TIETOSUOJAPOLITIIKKA 1 (6)
TIETOSUOJAPOLITIIKKA 1 (6) Vahvistettu Lapin yliopiston rehtorin päätöksellä 22.12.2018 Lapin yliopiston tietosuojapolitiikka Sisällysluettelo: 1. Johdanto... 2 2. Tietosuojapolitiikan kattavuus, tavoitteet
Vihdin kunnan tietosuoja- ja tietoturvapolitiikka
Vihdin kunnan tietosuoja- ja tietoturvapolitiikka Kunnanhallitus Kunnan johtoryhmä Sisällys 1 Johdanto... 2 2 Mitä tietosuoja ja tietoturvallisuus ovat?... 2 2.1 Tietosuoja on perustuslain suojaamaa yksityisyyden
TIETOTURVA- POLITIIKKA
TIETOTURVA- POLITIIKKA Kaupunginhallitus 3.9.2013 216 HAAPAJÄRVEN KAUPUNGIN TIETOTURVAPOLITIIKKA 1. JOHDANTO... 3 2. KATTAVUUS... 3 3. TIETOTURVA... 3 4. TIETOTURVATYÖ... 4 5. ORGANISOINTI JA VASTUUT...
Tietoturvapolitiikka
Mäntsälä Hyväksyntä Julkisuusluokka JULKINEN Sijainti Versio 0.9 2/8 Sisällys 1 Johdanto... 4 2 Mitä tietoturvallisuus on?... 4 2.1 Tietoturvallisuuden hallinta... 5 2.2 Riskienhallinta sekä jatkuvuuden
EU:n yleinen tietosuoja-asetus ja henkilötiedot opintoasioissa General Data Protection Regulation (GDPR) (EU) 2016/679
EU:n yleinen tietosuoja-asetus ja henkilötiedot opintoasioissa General Data Protection Regulation (GDPR) (EU) 2016/679 9.11.2017 Ammattikorkeakoulujen opintoasiainpäivät, Vaasa Lakimies Anna Johansson,
Haminan tietosuojapolitiikka
Haminan tietosuojapolitiikka Kaupunginhallitus 21.5.2018 Tietosuoja Oikeus henkilötietojen suojaan on perusoikeus. Tietosuojaan kuuluvat ihmisten yksityiselämän suoja sekä muut sitä turvaavat oikeudet
Tietosuoja- ja tietoturvapolitiikka
Tietosuoja- ja tietoturvapolitiikka Johtoryhmä 13.3.2012 Johtoryhmä 10.4.2012 Yhtymähallitus 24.4.2012 2 (8) Versiohistoria: Versio Pvm: Laatija: Kommentit: 0.1 24.2.2011 Navicre Oy Katselmoitavaksi 0.2
Uusi tietosuojaasetus. käytännössä. MPY Palvelut Oyj Toni Sivupuro
Uusi tietosuojaasetus käytännössä MPY Palvelut Oyj Toni Sivupuro Sisältö EU tietosuoja-asetus Henkilörekisteri Asetuksen tavoitteet Yksilön oikeudet Yksilön oikeudet käytännössä Suostumus henkilötietojen
TERVEYDENHUOLLON TOIMINTAYKSIKÖN TIETOTURVAPOLITIIKKA
TERVEYDENHUOLLON TOIMINTAYKSIKÖN TIETOTURVAPOLITIIKKA Hyväksytty: Hämeenkyrön lautakunta 2.11.2011 Tarkastettu 29.4.2014 OK 1. JOHDANTO Tietojenkäsittely tukee Hämeenkyrön kunnan / n terveydenhuollon toimintayksikön
Ohje EU:n yleistä tietosuoja-asetusta on sovellettu alkaen. Asetus määrittää henkilötietoja käsittelevien tahojen roolit:
Lakiyksikkö Vammaisetuusryhmä Ohje 20.7.2018 Kela 61/331/2017 EU:n yleinen tietosuoja-asetus (EU) 2016/679 Ohjeet henkilötietojen käsittelystä kuulovammaisten, kuulonäkövammaisten ja puhevammaisten henkilöiden
Tietoturvapolitiikka Porvoon Kaupunki
Tietoturvapolitiikka Porvoon Kaupunki 1 Sisältö 1 Johdanto... 3 2 Mitä tietoturvallisuus on?... 4 Tietoturvallisuuden hallinta... 4 Riskienhallinta sekä jatkuvuuden hallinta ja varautuminen... 5 3 Tietoturvallisuustavoitteet...
Tietoturva ja viestintä
Tietoturva ja viestintä 3.11.2015 1 Uhkakuvat muuttuvat - mitä teemme? Ihmisestä tallentuu joka päivä tietoa mitä erilaisimpiin paikkoihin - valtion, kuntien ja yritysten ylläpitämiin rekistereihin. Joka
Oulunkaaren kuntayhtymä TIETOTURVAPOLITIIKKA
Oulunkaaren kuntayhtymä TIETOTURVAPOLITIIKKA Johdanto Tiedon käsittely on oleellinen osa Oulunkaaren kuntayhtymän toimintaa ja palveluiden tuottamista. Tietojenkäsittelyn tehokkuus ja virheettömyys ovat
Lapin yliopiston tietoturvapolitiikka
Lapin yliopiston tietoturvapolitiikka 2016 1 Vahvistettu Lapin yliopiston rehtorin päätöksellä 16.5.2016 Lapin yliopiston tietoturvapolitiikka Sisällysluettelo: 1. Johdanto... 2 2. Tietoturvapolitiikan
EU-tietosuoja-asetus Vaikutukset korkeakoulun IT:n näkökulmasta Case Laurea
www.laurea.fi EU-tietosuoja-asetus Vaikutukset korkeakoulun IT:n näkökulmasta Case Laurea FUASin etiikkaseminaari 4.4.2017 Laurea Kimmo Pettinen 2 Sisältö Tieto - henkilötieto GDPR:n vaikutukset Pääasiallinen
EU -tietosuoja-asetuksen edellyttämät toimenpiteet kunnissa
EU -tietosuoja-asetuksen edellyttämät toimenpiteet kunnissa Lakiklinikka Kuntamarkkinat, 14.9.2017 Ida Sulin Miksi uudistus? Tietosuojavaltuutettu 5.4.2016: Tarvitaan vankka säännöstö, joka varmistaa,
Tietosuoja-asetuksen vaikutukset ja merkitys kuvakokoelmille. Annika Tuomala ja Ismo Malinen
Tietosuoja-asetuksen vaikutukset ja merkitys kuvakokoelmille Annika Tuomala ja Ismo Malinen 21.11.2017 Taustaksi: Valokuva henkilötietona Henkilötieto: kaikki tunnistettuun tai tunnistettavissa olevaan
Yliopiston johdon (hallintojohtaja) vastuulla on tietoturvallisuuden toteutuminen osana kokonaisturvallisuutta.
Itä-Suomen yliopiston tietoturvapolitiikan liitteet 1/6 ITÄ-SUOMEN YLIOPISTON TIETOTURVAPOLITIIKAN LIITTEET LIITE 1: Tietoturvallisuuden vastuut ja organisointi Tässä liitteessä kuvataan tietoturvallisuuteen
Tietoturvapolitiikka
Tietoturvapolitiikka Toivakan kunta Tietoturvapolitiikan käsittely: Tarkastettu Hallintojohtaja 8.2.2018 Hyväksytty Kunnanhallitus 12.2.2018 Tietoturvapolitiikan muutokset: Tekijä / päiväys Kohta Muutoksen
Utajärven kunta TIETOTURVAPOLITIIKKA
Utajärven kunta TIETOTURVAPOLITIIKKA Johdanto Tiedon käsittely on oleellinen osa Utajärven kunnan toimintaa ja palveluiden tuottamista. Tietojenkäsittelyn tehokkuus ja virheettömyys ovat keskeisiä tekijöitä
Peruspalvelukuntayhtymä Kallio TIETOTURVAPOLITIIKKA. Yhtymähallitus 10.4.2014 41
Peruspalvelukuntayhtymä Kallio TIETOTURVAPOLITIIKKA 41 Johdanto Tiedon käsittely on oleellinen osa Peruspalvelukuntayhtymä Kallion toimintaa ja palveluiden tuottamista. Tietojenkäsittelyn tehokkuus, toimintakyky,
Vihdin kunnan tietoturvapolitiikka
Vihdin kunnan tietoturvapolitiikka Kunnanhallitus 2.3.2015 50, liite 2 Kunnan johtoryhmä 18.11.2014 Tietohallinnon ohjausryhmä (Thor) 24.9.2014 Sisällys 1 Johdanto... 2 2 Mitä tietoturvallisuus on?...
Käytettävyys eli tieto on siihen oikeutettujen hyödynnettävissä haluttuna aikana.
TIETOSUOJAPOLITIIKKA Flowbox Oy 27.01.2017 / v2 YLEISTÄ Tietoturva- ja tietosuojapolitiikka määrittelee ne periaatteet, vastuut, toimintatavat sekä seurannan ja valvonnan, joita Flowbox Oy noudattaa tietoturvan
SUOMEN AKATEMIAN TIETOSUOJAPOLITIIKKA
AKA/7/07.01.10/2018 5.12.2018 SUOMEN AKATEMIAN TIETOSUOJAPOLITIIKKA 2 (7) Sisällys Johdanto... 3 Vastuut ja organisoituminen... 3 Tietosuojaperiaatteet... 4 Lainmukaisuus, kohtuullisuus ja läpinäkyvyys...
TIETOSUOJAPOLITIIKKA. Turun kaupunki
TIETOSUOJAPOLITIIKKA Turun kaupunki Konsernihallinto Tietosuojavastaava 7.1.2019 Sisällysluettelo 1. Johdanto... 3 2. Tietosuojan määritelmä... 3 3. Tietosuojan tavoitteet ja periaatteet... 4 4. Tietosuojan
Espoon kaupunkikonsernin tietoturvapolitiikka 25.5.2015
Espoon kaupunkikonsernin tietoturvapolitiikka 25.5.2015 Espoon kaupunki 2015 Tietoturvapolitiikka 1 (7) Yhteenveto Tietoturvapolitiikka on kaupunginhallituksen ja kaupunginjohdon tahdonilmaisu tietoturvan
EU:n tietosuoja-asetus (GDPR)
EU:n tietosuoja-asetus (GDPR) Asetus on suoraan sovellettavaa lainsäädäntöä Siirtymäaika päättyy 25.5.2018 Turvallisuuskulttuuri riskiperusteinen lähestymistapa Yksityisyyden suojan kunnioitus Selosteet,
Joroisten kunnan tietoturvapolitiikka. Tietoturvapolitiikka. Joroisten kunta
Joroisten kunnan tietoturvapolitiikka Julkinen Tietoturvapolitiikka Joroisten kunta 8.5.2017 2 (8) Sisällysluettelo 1 Johdanto 3 2 Tietoturvapolitiikan tarkoitus ja tausta 3 3 Keitä tietoturvapolitiikka
TIETOTURVAPOLITIIKKA Hyväksytty IT-yhteistyöalueen johtokunnassa
1 TAMPEREEN IT-YHTEISTYÖALUEEN SEURAKUNTIEN TIETOTURVAPOLITIIKKA Hyväksytty IT-yhteistyöalueen johtokunnassa 13.3.2013 2 Sisällys 1 Johdanto... 3 2 Tietoturvallisuuden kattavuus ja rajaus IT-alueella...
EU TIETOSUOJA- ASETUS
EU TIETOSUOJA- ASETUS BMF Kevätseminaari 18.4.2018 19.4.2018 EU tietosuoja-asetus / BMF kevätseminaari 1 MIKÄ ON HENKILÖTIETO? Luonnollista henkilöä koskeva tieto Nimi, henkilötunnus (suorat tunnisteet)
HSL Helsingin seudun liikenne -kuntayhtymä Tietosuojapolitiikka
HSL Helsingin seudun liikenne -kuntayhtymä Tietosuojapolitiikka 17.4.2018 versio 1.1 1(6) Sisällys 1 Tarkoitus ja taustaa... 3 2 Sovellettava lainsäädäntö ja määritelmät... 3 2.1 Lainsäädäntö... 3 2.2
Laatua ja tehoa toimintaan
Laatua ja tehoa toimintaan Tietoturvallisuus osana laatua Kuntamarkkinat 12.9.2013 Aapo Immonen, Senior Manager, FCG konsultointi Oy 5.9.2013 Page 1 Sisältö Tavoitteet Tietoturvallisuutta ohjaavat tekijät
Turun ammattikorkeakoulu 13.09.2005 1(5) Tietojärjestelmien käyttösäännöt
Turun ammattikorkeakoulu 13.09.2005 1(5) TIETOJÄRJESTELMIEN KÄYTTÖSÄÄNNÖT Sisällysluettelo: 1 Sääntöjen tarkoitus... 2 2 Käytön periaatteet... 2 3 Käyttöoikeus ja käyttäjätunnukset... 4 4 Käyttöoikeuden
Espoon kaupunki Tietoturvapolitiikka
Hyväksyntä Julkisuusluokka JULKINEN Sijainti Versio 1.0 ESPOON KAUPUNKI 02070 ESPOON KAUPUNKI WWW.ESPOO.FI ESBO STAD 02070 ESBO STAD WWW.ESBO.FI Sisällysluettelo 1 Johdanto... 3 2 Tietoturvallisuus...
Asiakaskokemus ja käyttäjäturvallisuus sovelluskehityksen keskiössä
Asiakaskokemus ja käyttäjäturvallisuus sovelluskehityksen keskiössä Ota Digisti asiantuntijapäivät 1.11.2017, Jyväskylä Tuukka Laava, projektityöntekijä tuukka.laava@jamk.fi Herätyksen ajastus Herätys
1.3. Tämä liite sekä henkilötietojen käsittelyn kuvaus -liite korvaavat aiemman sopimukseen liitetyn Tietosuojaliitteen.
LiiteSopimusliite JAR1825129 Henkilötietojen käsittelyn ehdot 29.11.201822.10.2018 1 (5) JARDno-2017-1652 1. Yleistä 1.1. Tämä sopimusliite Henkilötietojen käsittelyn ehdot on osa Sopimusta työterveyshuollon
PIEKSÄMÄEN KAUPUNGIN TIETOTURVAPOLITIIKKA
PIEKSÄMÄEN KAUPUNGIN TIETOTURVAPOLITIIKKA 2016 Kh 111 31.5.2016 v1.0 19.5.2016, Seija Romo 1. JOHDANTO... 1 2. TIETOTURVAPOLITIIKAN TAVOITE... 1 3. TIETOTURVATOIMINTAA OHJAAVAT TEKIJÄT... 2 4. TIETORISKIEN
TIETOTURVAPOLITIIKKA
TIETOTURVAPOLITIIKKA Lapin ammattikorkeakoulun rehtori on hyväksynyt tietoturvapolitiikan 18.3.2014. Voimassa toistaiseksi. 2 Sisällysluettelo 1 Yleistä... 3 1.1 Tietoturvallisuuden kolme ulottuvuutta...
TIETOSUOJAVASTAAVA PROJEKTI SOPIMUS
1 TIETOSUOJAVASTAAVA PROJEKTI SOPIMUS 2 Sisällysluettelo 1. Sopimuksen tausta ja tavoitteet... 3 2. Sopijaosapuolet... 3 3. Kuntien konserniyhtiöiden projektiin osallistuminen... 5 4. Tietosuojavastaava
Henkilötietojen käsittelyn ehdot. 1. Yleistä
Henkilötietojen käsittelyn ehdot Liite 7 1 (6) Henkilötietojen käsittelyn ehdot 1. Yleistä 1.1. Tämä sopimusliite Henkilötietojen käsittelyn ehdot on osa PISA 2021 -palvelusopimusta (Dnro ), jäljempänä
Potilas -ja asiakastietojärjestelmien vaatimukset ja valvonta Ammattimainen käyttäjä laiteturvallisuuden varmistajana
Potilas -ja asiakastietojärjestelmien vaatimukset ja valvonta Ammattimainen käyttäjä laiteturvallisuuden varmistajana 26.5.2016 Yli-insinööri Antti Härkönen, Valvira Tietojärjestelmien valvonta Terveysteknologia-ryhmä
Tietosuojakysely 2018
Tietosuojakysely 2018 05/2018 Kela Tietosuojavaltuutetun toimisto Terveyden ja hyvinvoinnin laitos Sisällys Taustatiedot 1 Vastaajatiedot 1 Tulokset 1 Yleistä 1 Tietosuojavastaavat 2 Apteekkarin tai organisaation
Toimistopäällikkö Heljä-Tuulia Pihamaa, Tietosuojavaltuutetun Teknologiateollisuus ry Ylitarkastaja Anna Hänninen
EU:n tietosuoja-asetus: Mitä uusi yleinen tietosuoja-asetus edellyttää organisaatiolta? Toimistopäällikkö Heljä-Tuulia Pihamaa, Tietosuojavaltuutetun Teknologiateollisuus ry 13.2.2017 Ylitarkastaja Anna
HELIA TIKO 25.9.2006 ICT03D Tieto ja tiedon varastointi T.Mikkola, O.Virkki. Tietoturva tiedon varastoinnissa
HELIA TIKO 25.9.2006 ICT03D Tieto ja tiedon varastointi T.Mikkola, O.Virkki Tietoturva tiedon varastoinnissa 1 Sisällysluettelo Miksi Tietoturvaa? Tietoturva vrs. Tietosuoja Uhkia Tietoturvan osa-alueet
Kanta-Hämeen sairaanhoitopiirin kuntayhtymä (jäljempänä Tilaaja ) Ahvenistontie 20, Hämeenlinna Y-tunnus:
TIETOSUOJASOPIMUS Luottamuksellinen Tämä Tietosuojasopimus on Kanta-Hämeen sairaanhoitopiirin palvelutuottajahakemuslomakkeen liite (Palse.fi). Hakemuslomakkeen allekirjoituksella Palveluntuottaja sitoutuu
Mitä tulisi huomioida henkilötietoja luovutettaessa? Maarit Huotari VM JUHTA/VAHTI-työpaja
Mitä tulisi huomioida henkilötietoja luovutettaessa? Maarit Huotari VM JUHTA/VAHTI-työpaja 12.2.2018 Mitä pitää huomioida? Oikeuksien perusta Julkisuuslaki Tietosuojalainsäädäntö Mitä tämä tarkoittaa?
JYVÄSKYLÄN KAUPUNKIKONSERNIN TIETOTURVAPOLITIIKKA
JYVÄSKYLÄN KAUPUNKI Tietohallinto JYVÄSKYLÄN KAUPUNKIKONSERNIN TIETOTURVAPOLITIIKKA VERSIO 1.0 11.5.2009 SISÄLLYSLUETTELO 1 JOHDANTO... 1 2 KATTAVUUS... 1 3 MITÄ TIETOTURVA ON... 1 4 MIKSI TIETOTURVAA...
Tietoturvapolitiikka NAANTALIN KAUPUNKI
2016 Tietoturvapolitiikka NAANTALIN KAUPUNKI 1 Sisällysluettelo Johdanto... 2 Tietoturvallisuus... 2 Riskienhallinta... 3 Varautuminen... 3 Vaatimustenmukaisuus ja tavoitteet... 3 Organisointi, roolit
Tietopaketti tietosuojasta ProAgrian ja Maa- ja kotitalousnaisten jäsenyhdistyksille
Tietopaketti tietosuojasta ProAgrian ja Maa- ja kotitalousnaisten jäsenyhdistyksille 1 Tietosuoja-asetuksesta Asetus astui voimaan 24.5.2016 ja sitä ryhdytään soveltamaan alkaen. Asetuksen sisältö on suoraan
Tietotilinpäätös osoitusvelvollisuuden toteuttamisessa
Tietotilinpäätös osoitusvelvollisuuden toteuttamisessa Esitys perustuu Kati Suojasen ja Minna Järvisen kehittämistyöhön Tietotilinpäätös sen prosessit, toimijat ja rakenne vuodelta 2018 Juhta/VAHTI työpaja
Vastuualueen ja tulosyksikön sisäisen valvonnan ja riskienhallinnan arviointi ja järjestäminen (pohjaehdotus)
Vastuualueen ja tulosyksikön sisäisen valvonnan ja riskienhallinnan arviointi ja järjestäminen 2012 2014 (pohjaehdotus) Arviointilomakkeiden tarkoitus Kunkin vastuualueen ja tulosyksikön sisäisen valvonnan
Tietosuojakysely 2019
Tietosuojakysely 2019 Kanta-palvelut tietosuojavaltuutetun toimisto Terveyden ja hyvinvoinnin laitos Kela FPA Kanta-palvelut Kanta tjänsterna www.kanta.fi PL 450, 00056 Kela PB 450, 00056 FPA kanta@kanta.fi
Tietoturva- ja tietosuojapolitiikka
Joroisten kunnan tietoturva- ja tietosuojapolitiikka Tietoturva- ja tietosuojapolitiikka Joroisten kunta Hyväksytty kunnanvaltuustossa 18.6.2018 23 2 (7) Sisällysluettelo 1 Johdanto 3 2 Tietoturva- ja
Johdon ja tietosuojavastaavan yhteistyö
Johdon ja tietosuojavastaavan yhteistyö Sosiaali- ja terveydenhuollon tietosuojaseminaari 16.11.2016 Lahti Jaana Riikonen, tietosuojavastaava Pirkanmaan sairaanhoitopiirin kunnat ja toimintayksiköt vuonna
Kaupunginhallitus Liite 2 203
Kaupunginhallitus 4.12.2017 Liite 2 203 EU:n yleisen tietosuoja-asetuksen toimeenpano Tehtävät ja vastuunjako n puheenjohtaja Tehtävä 1/8: Seudullinen tietosuojayhteistyö Sopimuksen toteutumisen seuranta
TOIMENPITEET ITPOINT OY ASIAKKAAN HENKILÖTIETOJEN TURVALLISUUDEN VARMISTAMISEKSI
TOIMENPITEET ITPOINT OY ASIAKKAAN HENKILÖTIETOJEN TURVALLISUUDEN VARMISTAMISEKSI SELONTEKO EU:N TIETOSUOJA-ASETUS GDPR:N VAATIMUSTEN TOTEUTTAMISTAVOISTA ITPOINT OY:SSA ITpoint Oy toimittaa asiakkaansa
Versio Rovaniemen koulutuskuntayhtymä Hyväksytty
Tietoturvapolitiikka 1 (6) 26.1.2017 Hyväksytty Vahvistettu hallituksen päätöksellä 26.1.2017 n tietoturvapolitiikka Sisällysluettelo: 1. Johdanto... 2 2. Tietoturvapolitiikan tavoite... 2 2.1. Tietoturvallisuuden
-------- = LV! "17. Seinäjoen kaupungin tietoturvapolitiikka SE I N ÄJ 0 K I. 1. Johdanto. 2. Tietoturvaan liittyvät tavoitteet ja periaatteet
-------- Seinäjoen kaupungin tietoturvapolitiikka 1. Johdanto Tietoturva nähdään julkishallinnon organisaatioissa oleellisena osana normaalia toimintaa ja palveluiden laatua, kokonaisturvallisuutta ja
Tietosuojavaltuutetun toimiston tietoisku
Tietosuojavaltuutetun toimiston tietoisku Ylitarkastaja Raisa Leivonen Etiikan päivät 15.3.2018 1 Tietosuoja-asetus Ryhdytään soveltamaan 25.5.2018 Kaikissa jäsenvaltioissa suoraan sovellettavaa oikeutta,
Keräämämme tiedot voidaan jakaa asiakkaiden, huoltajan antamiin, viranomaisten antamiin ja eri järjestelmien keräämään tietoon.
Karvian kunta vapaa-aikatoimen tietosuojaseloste Yleistä Olemme sitoutuneet suojaamaan liikunta-, raittius-, nuoriso- ja kulttuuritoimen asiakkaiden, kuntalaisten ja työntekijöidemme yksityisyyttä sekä
Mitä kyselytutkimuksia suunnittelevien tulee tietää tietosuojasta?
Mitä kyselytutkimuksia suunnittelevien tulee tietää tietosuojasta? EU Tietosuoja-asetuksen vaikutuksia 7.5.2018 Esityksen nimi / Tekijä 1 SISÄLTÖ 1) Yleistä 2) Suostumus 3) Katoanalyysi 7.5.2018 Esityksen
Informaatiovelvoite ja tietosuojaperiaate
SISÄLLYSLUETTELO Informaatiovelvoite ja tietosuojaperiaate 7.5.2018 SISÄLLYSLUETTELO 1. EU:N TIETOSUOJA-ASETUS... 4 1.2 REKISTERÖIDYN OIKEUDET... 4 1.3 TIETOSUOJA-ASETUKSEEN VALMISTAUTUMINEN... 4 2. INFORMAATIOVELVOITE...
Tietojärjestelmien valvonnan ajankohtaiset asiat
Tietojärjestelmien valvonnan ajankohtaiset asiat Kanta toimittajayhteistyötapaaminen 24.4.2019 Antti Härkönen, yli-insinööri @AnttiHarkonen Valvira.fi, @ValviraViestii Valvira valvoo valtakunnallisesti
Kokemuksia tietoturvallisuuden kehittämisestä tietoturvapolitiikan viitoittamana
Kokemuksia tietoturvallisuuden kehittämisestä tietoturvapolitiikan viitoittamana Terveydenhuollon Atk-päivät Tampere-talo 26.5.2010 Antti-Olli Taipale Tietohallintojohtaja Päijät-Hämeen sosiaali- ja terveysyhtymä
Kolarin kunnan tietosuojapolitiikka
Kolarin kunnan tietosuojapolitiikka Kunnanhallitus 8.5.2018 Sisällys 1. Johdanto... 3 2. Käsitteet... 3 3. Tietosuoja... 4 3.1 Tietosuojan määritelmä... 4 3.2 Tietosuojan tavoitteet ja periaatteet... 4
SUONENJOEN KAUPUNKI TIETOSUOJA- JA TIETOTURVAPOLITIIKKA
SUONENJOEN KAUPUNKI TIETOSUOJA- JA TIETOTURVAPOLITIIKKA Kaupunginhallitus 7.5.2018 89 2 Sisällys Johdanto...3 Tietoturva- ja tietosuojapolitiikan periaatteet...3 Rekisterinpitäjän velvollisuudet...4 Rekisteröidyn
Rekisteriseloste. Kehitysvammaisten asumispalvelujen asiakasrekisterin rekisteriseloste
Rekisteriseloste Kehitysvammaisten asumispalvelujen asiakasrekisterin rekisteriseloste Versiot Hyväksytty 1 Johtoryhmä 7.2.2012 2 Päivitetty 05.8.2016 Rekisteriseloste SISÄLTÖ 1. REKISTERIN NIMI 2. REKISTERINPITÄJÄ
Lokipolitiikka (v 1.0/2015)
KYS erityisvastuualue Etelä-Savon sairaanhoitopiiri Lokipolitiikka (v 1.0/2015) Sisällys 1 JOHDANTO... 2 2 HENKILÖTIETOJEN KÄSITTELYYN LIITTYVÄ LAINSÄÄDÄNTÖ... 2 3 LOKI JA LOKITIETO... 3 4 LOKITIETOJEN
Tietosuojavastaavan toiminta ja dokumentointi
Tietosuojavastaavan toiminta ja dokumentointi Johanna Sorvettula Tietosuojavastaava Hallintojohtaja, varatuomari, MBA 2015 EPSHP - Johanna Sorvettula 1 Tietosuojavastaavan tehtävät Tietosuojavastaavan
Karelia-ammattikorkeakoulun tietosuojapolitiikka
1 Karelia-ammattikorkeakoulun tietosuoja- ja tietoturvaryhmän laatima Versio: 26.1.2018 Käsitelty 20.2.2018 Karelia-ammattikorkeakoulun yhteistyö- ja työsuojelutoimikunnassa Karelia-ammattikorkeakoulun
Rekisteriseloste. Kehitysvammaisten, vammaisten ja pitkäaikaissairaiden omaishoidon tuen asiakasrekisterin rekisteriseloste
Kehitysvammaisten, vammaisten ja pitkäaikaissairaiden omaishoidon tuen asiakasrekisterin rekisteriseloste Versiot Hyväksytty 1 Johtoryhmä 7.2.2012 2 Päivitetty 05.8.2016 SISÄLTÖ 1. REKISTERIN NIMI 2. REKISTERINPITÄJÄ
JYVÄSKYLÄN YLIOPISTON TIETOSUOJAPOLITIIKKA
JYVÄSKYLÄN YLIOPISTON TIETOSUOJAPOLITIIKKA TIETOSUOJAPOLITIIKAN ALA JA TAVOITE Jyväskylän yliopisto käsittelee toiminnassaan henkilötietoja. Henkilötiedolla tarkoitetaan kaikkia tunnistettuun tai tunnistettavissa