eksote Liite 4 tarjouspyyntö isotooppitutkimusten ja -hoitojen oikeutusarvioinneista ja lausunnoista TU RVALLISU USSOPI MUS 1 (13) Sopimus

Koko: px
Aloita esitys sivulta:

Download "eksote Liite 4 tarjouspyyntö isotooppitutkimusten ja -hoitojen oikeutusarvioinneista ja lausunnoista TU RVALLISU USSOPI MUS 1 (13) Sopimus"

Transkriptio

1 1 (13) TU RVALLISU USSOPI MUS Liite 4 tarjouspyyntö isotooppitutkimusten ja -hoitojen oikeutusarvioinneista ja lausunnoista Kirjoita tekstiä napsauttamalla tätä.

2 2 (13) Sisällys TURVALLISUUSSOPIMUS 1 Määritelmät 2 Tietosuoja Tietosuoja yleistä Henkilötietojen käsittelyn tavoite, tarkoitus, kohde ja kesto Tietosuojan mukaiset velvollisuudet ja vastuut 3 Salassapito ja vaitiolovelvollisuus 4 Tietosuoja- ja tietoturvavastaava, raportointi ja yhteistyö 5 Hallinnollinen ja fyysinen tietoturvallisuus Yleiset vaatimukset Tilaajan aineiston sijainti Tilaajan toimitilojen turvallisuus Palveluntuottajan toimitilojen turvallisuus Tietojärjestelmien hallinnan vaatimukset Ohjelmistoturvallisuus Jatkuvuuden varmistaminen 6 Turvallisuusselvitykset 7 Tarkastaminen

3 3 (13) Tietosuoja ja tietoturvallisuus sekä salassapito- ja vaitiolovelvollisuus 1 Määritelmät Tämä turvallisuussopimus kuuluu pääsopimukseen Palvelusopimus lsotooppitutkimusten ja - hoitojen oikeutusarvioinneista ja lausunnoista. Tämä turvallisuussopimus on pääsopimuksen liitteenä Alihankkija tarkoittaa palvelun tuottamiseen osallistuvaa kolmatta osapuolta, jonka toiminnasta Palveluntuottaja vastaa kuin omastaan. Tässä tarkoitetuksi alihankkijaksi katsotaan myös Palveluntuottajan käyttämät ICT-laitteiston huolto- ja korjaustehtäviä suorittavat alihankkijat, ellei toisin sovita. Asiakastieto tarkoittaa mitä tahansa tietoa, joka: (i) viittaa tunnettuun tai tunnistettavaan luonnolliseen tai oikeushenkilöön; (ii) katsotaan muutoin soveltuvan lain mukaan henkilötiedoksi. Henkilötieto tarkoittaa kaikkia tunnistettuun tai tunnistettavissa olevaan luonnolliseen henkilöön liittyviä tietoja; tunnistettavissa olevana pidetään luonnollista henkilöä, joka voidaan suoraan tai epäsuorasti tunnistaa erityisesti tunnistetietojen kuten nimen, henkilötunnuksen, sijaintitiedon, verkkotunnistetietojen taikka yhden tai useamman hänelle tunnusomaisen fyysisen, fysiologisen, geneettisen, psyykkisen, taloudellisen, kulttuurillisen tai sosiaalisen tekijän perusteella. Käsittely (tietojen käsittely) tarkoittaa toimintoja, joita kohdistetaan henkilötietoihin joko automaattista tietojenkäsittelyä käyttäen tai manuaalisesti. Tietojen käsittelyä on mm: haku, järjestäminen, jäsentäminen, kerääminen, kopiointi, kysely, käyttö, levitys, luovutus, lukeminen, muokkaus, muuttaminen, poisto, rajoittaminen, siirtäminen, suojaaminen, säilyttäminen, tallentaminen, tuhoaminen, yhdistäminen sekä muut tietoihin kohdistuvat toimenpiteet. 1.5 Palvelu tarkoittaa sitä palvelua, josta Tilaaja ja Palveluntuottaja ovat sopineet pääsopimuksessa. 1.6 Poikkeama (tietoturvapoikkeama, tietosuojapoikkeama) tarkoittaa esimerkiksi tahallista tai tahatonta haitallista tapahtumaa tai olotilaa, jonka seurauksena pääsopimuksen ja tämän sopimuksen perusteella tuotettavien palvelujen ja Tilaajan vastuulla olevien tietojen eheys, luottamuksellisuus tai tarkoituksenmukainen käytettävyystaso tai henkilöiden yksityisyyden suoja on tai saattaa olla vaarantunut. 1.7 Pääsopimus tarkoittaa sopimusta Palvelusopimus lsotooppitutkimusten ja -hoitojen oikeutusarvioinneista ja lausunnoista. 1.8 Salassa pidettävä tieto tarkoittaa kaikkea sellaista asiakirjamuotoista tai muuta tietoa, joka on määritelty salassa pidettäväksi laissa viranomaisten toiminnan julkisuudesta (621/1999,

4 4 (13) julkisuuslaki) tai muussa lainsäädännössä, ja jonka Tilaaja on tällaiseksi tiedoksi ilmoittanut tai jonka Palveluntuottaja tiesi tai olisi pitänyt tietää kuuluvan tällaisiin tietoihin. Salassa pidettävää tietoa voivat olla esimerkiksi Tilaajan henkilöstöön, asiakkaisiin, potilaisiin, alihankkijoihin, prosesseihin, palveluihin, tiloihin, tietojärjestelmiin, tietokantoihin, ohjelmistoihin, rekistereihin, turvallisuus- ja varautumisjärjestelyihin sekä liikesalaisuuksiin liittyvät tiedot samoin kuin näiden tietojen muotoiluun, rakenteeseen ja metatietoon liittyvät tiedot. Kaikki Tilaajan Palveluntuottajalle luovuttamat henkilötiedot ovat salassa pidettäviä tietoja, ellei Tilaaja toisin kirjallisesti ilmoita. Salassa pidettävää ei ole tieto, joka on ollut yleisesti tiedossa tai tulee myöhemmin yleiseen tietoon muutoin kuin vastaanottajan vastuulla olevasta syystä tai on ollut todistettavasti vastaanottajan hallussa ilman sitä koskevaa salassapitovelvollisuutta ennen tiedon vastaanottamista luovuttajalta ja jota vastaanottaja ei ole välittömästi tai välillisesti hankkinut kolmannelta tai jonka vastaanottaja on saanut haltuunsa kolmansilta ilman salassapitovelvollisuutta ja jonka ilmaisemiseen tai luovuttamiseen näillä kolmansilla on ollut oikeus salassapitovelvoitteen estämättä. Salassa pidettävää tietoa ei ole tieto, jonka luovuttamisen ja käyttämisen luovuttaja on nimenomaan hyväksynyt ja/tai joka pakottavan lain, säädöksen tai tuomioistuimen päätöksen tai tuomioistuimen antaman sitovan määräyksen mukaisesti on luovutettavissa olevaa. 1.9 Tekninen tukijärjestelmä tarkoittaa pääosin Palveluntuottajan omaan käyttöön tarkoitettua tietojärjestelmää, joka ei sisälly palvelun toimitukseen, mutta jota Palveluntuottaja käyttää palvelun tuottamisessa tai jossa käsitellään Tilaajan aineistoa kuten esimerkiksi sähköposti tai vastaava järjestelmä Tietojärjestelmä tarkoittaa tiettyä käyttötarkoitusta varten kerätyistä tiedoista muodostettua automaattisen tietojenkäsittelyn avulla yllä pidettyä tiedostoa tai tietovarantoa, jonka avulla käyttäjä voi tuottaa palveluja tai suorittaa muita tehtäviä järjestelmän käyttötarkoituksen ja tietojen käsittelyä koskevien vaatimusten mukaisesti Tietotekninen laitetila (IT-laitetila) tarkoittaa erityisesti konesalia, pilvipalvelua, tietoverkon valvomo- ja hallintatilaa tai muuta erillistä teknistä tilaa Tilaajan aineisto tarkoittaa pääsopimuksen ja tämän turvallisuussopimuksen mukaisen palvelun yhteydessä käytettävää tai niihin sisältyvää Tilaajan asiakirjaa, kirjallista tietoa, tietokantaa ja ohjelmistoja sekä muuta aineistoa, jonka Tilaaja on luovuttanut Toimittajalle palvelun tuottamista varten sekä lisäksi palvelua käytettäessä syntynyttä Tilaajan tietoaineistoa, tämän muotoilua, rakennetta ja metatietoa. Tietoaineiston rakenteella ei tarkoiteta tietosisällön tallennusteknistä rakennetta, vaan sen käsitteellistä muotoilua ja jäsennystä Tilaajan tarkoitusta varten. Tietoaineisto voi olla tallennusteknisesti tiedostoissa, tietokannoissa tai muissa tallennusmuodoissa. Tässä määritelmässä tietosisällöllä ja tiedolla tarkoitetaan sekä raakatietoa että jalostettua tietoa.

5 5 (13) 1.13 Toimitila tarkoittaa joko yksittäistä huonetta tai niistä muodostuvaa kokonaisuutta sekä tietoteknisiä laitetiloja, joissa suoritetaan pääsopimuksessa sovittuja tai siihen liittyviä tehtäviä. 2 Tietosuoja Tietosuoja yleistä 2.1 Tietosuoja-asetuksen (EU 2016/679) periaatteiden (art. 5) mukaan henkilötietojen käsittely on tapahduttava lainmukaisesti, asianmukaisesti ja rekisteröidyn kannalta läpinäkyvästi. Käsittelyssä on toteutettava käyttötarkoitussidonnaisuutta ja -laajuutta. Henkilötietojen on oltava täsmällisiä ja tarvittaessa päivitettyjä. Tietoja käsitellään ja suojataan siten, että tietojen eheys ja luottamuksellisuus säilyvät ja niiden säilyttämisessä noudatetaan säilyttämisen rajoittaminen -periaatetta. 2.2 Sopijapuolet sitoutuvat noudattamaan toiminnassaan soveltuvaa voimassaolevaa henkilötietojen käsittelyyn ja tietosuojaan liittyvää lainsäädäntöä, ja lisäksi Sopijapuolet sitoutuvat saattamaan henkilötietojen käsittelyn ja tietosuojan EU:n yleisen tietosuojaasetuksen (EU)2016/679 mukaiselle vaatimustasolle mennessä, jolloin tietosuojaasetuksen soveltaminen alkaa. 2.3 Henkilötietojen käsittelyssä Sopijapuolet vastaavat omista voimassa oleviin henkilötietojen käsittelyä koskeviin säännöksiin perustuvista velvoitteistaan joko rekisterinpitäjänä tai tietojen käsittelijänä. Kun Palveluntuottaja käsittelee henkilötietoja Tilaajan toimeksiannosta, toimii Palveluntuottaja henkilötietojen käsittelijänä ja noudattaa kulloinkin voimassa olevaa henkilötietolainsäädännön edellyttämiä velvoitteita. Tilaaja on rekisterinpitäjä. Palveluntuottaja ei saa käyttää toisen henkilötietojen käsittelijän palveluja (alihankkija) henkilötietojen käsittelijöinä ilman Tilaajan etukäteen antamaa kirjallista lupaa (art. 28). 2.4 Tilaajalla rekisterinpitäjänä on osoitusvelvollisuus ja vastuu, että tietosuoja-asetuksen periaatteita noudatetaan ja henkilötietoja käsitellään tietosuoja-asetuksen mukaisesti (art. 5, 24). Palveluntuottajan tulee sitoutua ja noudattaa tietosuoja-asetusta EU 2016/679, voimassa olevaa henkilötietolakia (523/1999), muuta lainsäädäntöä sekä Tilaajan antamia ohjeita tuottaessaan palvelua pääsopimuksen ja tämän sopimuksen mukaisesti ottaen erityisesti huomioon tietojärjestelmien oletusarvoisen ja sisäänrakennetun tietosuojan. Palveluntuottaja vastaa siitä, että henkilö- ja asiakastietoja käsittelevät ja niihin pääsevät vain henkilöt, joiden työtehtävien kannalta se on välttämätöntä ja noudattavat annettuja ohjeita. Henkilötietojen käsittelyn tavoite, tarkoitus, kohde ja kesto 2.4 Tavoite ja tarkoitus Tavoitteena on varmistaa henkilötietojen elinkaaren kattava tietoturvallisuus, Palveluntuottajan toiminnan vaatimustenmukaisuus ja palvelun jatkuvuus häiriötilanteissa. Lisäksi tavoitteena on varmistaa Tilaajan aineiston luottamuksellisuus, eheys ja saatavuus. 2.5 Kohde ja kesto

6 6 (13) Pääsopimuksen ja tämän sopimuksen mukaisessa palvelussa tietosuoja-asetuksen mukaisena henkilötietojen käsittelykohteena on henkilötietolain (523/1999) 11 kohdan 4 mukaisia henkilön terveydentilaa, sairautta tai vammaisuutta taikka häneen kohdistettuja hoitotoimenpiteitä tai niihin verrattavia toimia sekä kohdan 6 mukaisesti henkilön sosiaalihuollon tarvetta tai hänen saamiaan palveluja, tukitoimia ja sosiaalihuollon etuuksia koskevia arkaluonteisia tietoja. Henkilötietojen käsittely tapahtuu pääsopimuksen ja tämän sopimuksen mukaisen palvelun tuottamiseksi ja vain siinä laajuudessa kuin palvelun tuottamisen kannalta on tarpeen pääsopimuksen kohdassa 3 kuvatulle kohteelle. 2.6 Palveluntuottajalla on oikeus käsitellä henkilötietoja niin kauan kuin se tuottaa palvelua pääsopimuksen ja tämän sopimuksen perusteella. Oikeus henkilötietojen käsittelyyn päättyy, kun sopimuksen voimassaolo päättyy. Palveluntuottajan on myös viipymättä lopetettava henkilötietojen käsittely, jos näitä tietoja ei enää tarvita palvelun tuottamiseen, vaikka sopimus olisi vielä voimassa. Tietoja säilytetään lainsäädännön mukaisesti. Henkilötiedot ovat salassa pidettäviä ja ne luokitellaan suojaustasolle: ST 111 (luottamuksellinen), jos asiakirjaan sisältyvän salassa pidettävän tiedon oikeudeton paljastuminen tai oikeudeton käyttö voi aiheuttaa vahinkoa salassapitosäännöksessä tarkoitetulle yleiselle tai yksityiselle edulle Tietosuojan mukaiset velvollisuudet ja vastuut 2.7 Rekisterinpitäjän velvollisuudet ja vastuut on määritelty tietosuoja-asetuksen artiklassa 24, joita ovat mm: tarvittavien teknisten ja organisatoristen toimenpiteiden toteuttaminen, tietosuojaa koskevien toimintaperiaatteiden täytäntöönpano ja tarvittavien suojaustoimien toteuttaminen, tarpeellisten henkilötietojen käsittelyn varmistaminen, osoitusvelvollisuus lain periaatteiden ja säädösten noudattamisesta. 2.8 Henkilötietojen käsittelijän velvollisuudet ja vastuut on määritelty tietosuoja-asetuksen artiklassa 28: Palveluntuottaja vastaa siitä, että se toteuttaa omalta osaltaan tekniset ja organisatoriset toimenpiteet asiakas- ja henkilötietojen suojaamiseksi luvattomalta tietoihin pääsyitä sekä tietojen tuhoutumiselta tai muuttumiselta tai muulta luvattomalta toimelta (tietoturvallisuustoimenpiteet art. 32). Palveluntuottajalla on velvollisuus ilmoittaa kirjallisesti tietoturvaloukkaukset tietosuoja-asetuksen artiklassa 33 määritellyin tiedoin viivytyksettä (viimeistään 24 h kuluessa) saatuaan niistä tiedon ja aloittaa välittömästi korjaustoimenpiteet, jotka kuuluvat palvelun hintaan, ellei toisin ole sovittu. Ilmoituksessa on kuvattava vähintään tapahtunut tietoturvaloukkaus, ajankohta, seuraukset, riskit ja vaikutukset rekisteröidyille, suunnitellut ja tehdyt korjaustoimenpiteet sekä niiden valmistuminen ja yhteystiedot lisätietojen saamiseksi. Mikäli loukkaus koskee henkilötietojen käsittelyä tai vaarantaa tietosuojan, tulee ilmoittaa rekisteröityjen ja

7 7 (13) henkilötietotyyppien ryhmät ja määrät. Mikäli Palveluntuottaja huomaa organisaatiossaan tapahtuneen tietojen väärinkäytöksiä, on Palveluntuottaja velvollinen ilmoittamaan siitä Tilaajalle välittömästi. Palveluntuottajalla on velvollisuus ilmoittaa kaikista suunnitelluista henkilötietojen käsittelijämuutoksista eikä käsittelijää saa vaihtaa ja käyttää ilman Tilaajan etukäteen antamaa kirjallista lupaa. Sopimuksen päätyttyä Tilaajan aineiston palauttaminen Tilaajan haltuun tai aineiston hävittäminen tulee tapahtua aina Tilaajan antaman ohjeistuksen mukaisesti tietoturvallisesti. Tilaaja ohjeistaa asian ennen kuin toimenpiteisiin voidaan ryhtyä. raportointi 3 Salassapito ja vaitiolovelvollisuus Tällä sopimuksella ei poiketa lainsäädännön asettamista pakottavista velvoitteista. Palveluntuottaja sitoutuu noudattamaan palvelutuotannossaan Suomen lainsäädäntöä huomioiden erityisesti seuraavat lait ja asetukset: henkilötietolaki (523/1999), laki sosiaali- ja terveydenhuollon asiakastietojen sähköisestä käsittelystä (159/2007), laki potilaan asemasta ja oikeuksista (785/1992), laki sosiaalihuollon asiakkaan asemasta ja oikeuksista (812/2000), laki viranomaisten toiminnan julkisuudesta (621/1999), laki sähköisestä asioinnista viranomaistoiminnassa (13/2003), laki vahvasta sähköisestä tunnistamisesta ja sähköisistä allekirjoituksista (617 /2009), laki väestötietojärjestelmästä ja Väestörekisterikeskuksen varmennepalveluista (661/2009) ja arkistolaki (831/1994), laki sosiaalihuollon asiakasasiakirjoista (254/2015) sekä sosiaali- ja terveysministeriön asetus potilasasiakirjoista (asetus potilasasiakirjoista 298/2009), sosiaali- ja terveysministeriön asetus valtakunnallisista tietojärjestelmäpalveluista (1257/2015) ja EU:n tietosuoja-asetuksesta (EU 2016/679). Asiakasja henkilötietoja saa käsitellä voimassa olevan EU-lainsäädännön mukaisesti. Jos terveydenhuollon asiakas- ja potilastietoja käsittelevä tietojärjestelmä on terveydenhuollon laitteista ja tarvikkeista annetussa laissa (629/2010) tarkoitettu terveydenhuollon laite, tietojärjestelmään sovelletaan myös mainittua lakia ja sen mukaisia vaatimuksia ( /250). Palveluntuottaja vastaa siitä, että sen palveluksessa olevat henkilöt ovat tietoisia salassapitoja vaitiolovelvollisuudesta. He eivät saa käyttää hyväksi tuottaessaan pääsopimuksen ja tämän sopimuksen mukaista palvelua saamiaan salassa pidettäviä tietoja eivätkä saa niitä ilmaista sivullisille. Salassapito- ja vaitiolovelvollisuus jatkuvat pääsopimuksen ja tämän sopimuksen päättymisen jälkeenkin. 3.4 Palveluntuottaja sitoutuu pitämään salassa pidettävän tiedon salassa ja käsittelemään sitä lainsäädännön, pääsopimuksen ja tämän sopimuksen ja Tilaajan antamien ohjeiden mukaisesti. Palveluntuottaja ei käytä tai hyödynnä Tilaajan aineistoa muuhun kuin sopimuksen mukaisen palvelun tuottamiseen siinä laajuudessa kuin se kulloinkin on tarpeen.

8 8 (13) Palveluntuottaja saa luovuttaa Tilaajan aineistoa vain niille henkilöille, jotka tarvitsevat tietoa palvelun tuottamiseen ja joilla on pääsopimuksen ja tämän sopimuksen mukainen salassa pidettävien tietojen käsittelyoikeus. Tilaajan aineistoa ei saa oikeudetta näyttää eikä luovuttaa sivulliselle eikä antaa sitä oikeudetta teknisen käyttöyhteyden avulla tai muulla tavalla sivullisen nähtäväksi tai käytettäväksi. Ellei toisin sovita ja ellei Palveluntuottajan henkilöllä ole lakisääteistä salassapitovelvollisuutta, Palveluntuottajan henkilön tai alihankkijan on täytettävä seuraavat edellytykset saadakseen oikeuden käsitellä salassa pidettävää tietoa, joka on tietoturvallisuusasetuksen nojalla suojaustaso- tai turvallisuusluokiteltu tasolle IV tai korkeampi: Palveluntuottaja on hyväksyttänyt henkilön Tilaajalla etukäteen; henkilöstä on tehty tarvittaessa henkilöturvallisuusselvitys, jonka tulos on hyväksyttävissä oleva; henkilö on tehnyt salassapitositoumuksen tämän sopimuksen liitteenä olevalla lomakkeella ja henkilö on tietoinen tämän sopimuksen mukaisista velvoitteista Palveluntuottaja tiedostaa, että salassa pidettävän tiedon luvaton paljastaminen tai oikeudeton käsittely saattaa olla rikoslain mukaan rangaistava teko. Tilaaja valvoo lainsäädännön sallimin keinoin salassapitovelvoitteiden noudattamista. Sopijapuolten vahingonkorvaukset ja vastuunrajoitukset salassapitoa koskeviin rikkomuksiin liittyen on kuvattu pääsopimuksen kohdassa 12 Vahingonkorvaus. Yllä olevan lisäksi noudatetaan JYSE 2014 Palvelut kohtaa Tietosuoja- ja tietoturvavastaava, raportointi ja yhteistyö Palveluntuottajalla tulee olla nimetty tietosuoja- ja tietoturvavastaavat, joiden tehtävien hoidosta Palveluntuottaja on velvollinen raportoimaan Tilaajalle vähintään kerran vuodessa. Sama henkilö voi toimia tietosuoja- ja tietoturvavastaavana, mikäli hänellä on siihen osaaminen. Tietosuoja- ja tietoturvavastaavan tehtävänä on mm. tietoturvallisuuden hallinnointi ja koordinointi, raportoida tietoturvapoikkeamista, mahdollisten tarkastusten toteuttaminen ja sovittujen korjaustoimenpiteiden toteuttamisen seuranta sekä huolehtia, että palvelua tuottavilla henkilöillä on riittävä tietoturva- ja tietosuojaosaaminen. Ellei toisin sovita, Palveluntuottaja ei veloita erikseen tietosuoja- ja tietoturvavastaavan toiminnasta. Palveluntuottaja laatii vuosittain raportin, josta tulee ilmetä, kuinka lainsäädäntöä ja tietosuojaperiaatteita on noudatettu. Raportissa tulee olla vähintään seuraavat tiedot: tietoturvallisuustoimenpiteet (artiklan 32 mukaisesti), ohjelmistoturvallisuus (kts. kohta ohjelmistoturvallisuus) ja jatkuvuuden varmistaminen (kts. kohta jatkuvuuden varmistaminen), tietoturvapoikkeamat (lukumäärä, aiheet/syyt ja tehdyt korjaustoimenpiteet sekä tieto, onko

9 9 (13) toimenpiteet loppuun suoritettu ja mitkä ovat keskeneräisiä ja näiden valmistumisajankohta). Raportti toimitetaan maaliskuun loppuun mennessä edellisen vuoden osalta. Raportin laatiminen kuuluu palvelun hintaan. 4.3 Raportti ja muita palvelun tuottamiseen liittyviä asioita käsitellään tarvittaessa vähintään kerran vuodessa pidettävässä seurantakokouksessa. Kokous voidaan pitää Tilaajan toimitiloissa tai hyödyntäen etäkokouslaitteita. 4.4 Jokaisen rekisterinpitäjän on ylläpidettävä selostetta, josta ilmenee tietosuoja-asetuksen artiklassa 30 kohdissa 1 a-g mainitut tiedot. Jokaisen henkilötietojen käsittelijän on ylläpidettävä selostetta, josta ilmenee tietosuoja-asetuksen artiklassa 30 kohdassa 2 a-d mainitut tiedot. Palveluntuottaja laatii ja yllä pitää selostetta kaikista Tilaajan lukuun suoritettavista henkilötietojen käsittelytoimista artiklan 30 kohdan 2 mukaisesti. Ellei toisin sovita, selosteen tulee olla tilaajakohtainen (Tilaajan eri yksiköt). Selosteen laatiminen ja ylläpitäminen sisältyvät palvelun hintaan. Seloste tulee toimittaa Tilaajalle maaliskuun loppuun mennessä edellisen vuoden osalta. Tilaajalla on oikeus pyytää toimittamaan seloste aina, kun Tilaaja katsoo siihen olevan tarvetta. 4.5 Kaikki tiedot, raportit ja selosteet ja muut pääsopimuksen ja tämän sopimuksen mukaiset palvelut tulee toimittaa Tilaajalle tietoturvallisesti esimerkiksi käyttämällä suojattua sähköpostia tai muuta yhteisesti sovittua kanavaa, joka täyttää vaatimukset tietoturvallisesta tietojen toimittamisesta. Toimittamistapa sovitaan erikseen, kun palvelun tuottaminen on aloitettu. 5 Hallinnollinen ja fyysinen tietoturvallisuus Yleiset vaatimukset Palveluntuottaja sitoutuu noudattamaan Tilaajan tietoturvapolitiikkaa (kts. liite 3 Eksoten tietoturvapolitiikka) ja tätä politiikkaa täydentäviä erillisiä ohjeistuksia. Palveluntuottaja sitoutuu allekirjoittamaan työntekijätasolla Tilaajan toimittaman tietosuojasitoumuksen (kts. liite 4 Eksoten tietosuojasitoumus 2016). Mikäli Palveluntuottajan henkilökuntaan kuuluva työntekijä ei suostu allekirjoittamaan Tilaajan tietosuojasitoumusta, kyseistä työntekijää ei voida käyttää palveluiden tuottamiseen Tilaajalle. Palveluntuottaja vastaa omalla kustannuksellaan oman henkilökuntansa ja käyttämiensä alihankkijoiden riittävästä kouluttamisesta tietosuojaan ja tietoturvaan liittyvissä asioissa. Tilaaja tekee seurantaa Palveluntuottajan lokitietojen käytöstä tietosuojapolitiikkansa ja lainsäädännön sallimien keinojen mukaisesti. Tilaajan aineiston sijainti 5.5 Tilaajan aineistoa tulee käsitellä EU-lainsäädännön mukaisesti. Aineiston siirtäminen Euroopan talousalueen ulkopuolelle vaatii aina Tilaajan etukäteen antaman kirjallisen luvan. Tällöin

10 10 (13) Palveluntuottaja on velvollinen selvittämään aineistoon siirtämisen liittyvät edellytykset, lainsäädännön, tarvittavat erilliset sopimukset ja muuta mahdolliset toimenpiteet sekä vastaa kaikista siirtämiseen liittyvistä kustannuksista. Henkilötietojen siirron osalta hyödynnetään EU:n komission mallisopimuslausekkeita, ellei Sopijapuolet sovi vaihtoehtoisesta mallista tietojen lain mukaisesta siirtämisestä. Tilaajalla on oikeus rajoittaa Tilaajan aineiston ja sen käsittelyn maantieteellistä sijaintipaikkaa tai tuotantoaluetta. Palveluntuottajalla on velvollisuus ilmoittaa Tilaajalle kaikki ne toimipisteet ja valtiot, joissa se tuottaa palvelua tai käsittelee Tilaajan aineistoa, jos Tilaajaa pyytää tätä tietoa. Palveluntuottaja tiedostaa, että aineiston sijaintia koskevat vaatimukset koskevat myös erilaisia teknisiä tukijärjestelmiä, joita Palveluntuottaja saattaa hyödyntää palvelun tuotannossa. Tilaajan toimitilojen turvallisuus 5.6 Palveluntuottaja vastaa siitä, ettei Tilaajan toimitilojen tai toiminnan turvallisuus vaarannu Palveluntuottajan henkilöstön huolimattomuuden, virheellisten työtapojen tai muun tämän sopimuksen vastaisen toiminnan johdosta. 5.7 Ellei toisin sovita, pääsyoikeus muihin kuin Tilaajan julkisiin tiloihin annetaan vain niille Palveluntuottajan henkilöille, jotka Palveluntuottaja on hyväksyttänyt Tilaajalla etukäteen, joista on tarvittaessa tehty henkilöturvallisuusselvitys ja tulos on hyväksyttävissä oleva, jotka ovat tietoisia pääsopimuksen ja tämän sopimuksen velvoitteista ja liikkumisohjeista tiloissa. Ellei toisin sovita, Palveluntuottajan henkilöstöllä on oltava näkyvillä tunniste, kuten Palveluntuottajan tai Tilaajan myöntämä henkilö- tai vierailijakortti, kun he tuottavat palvelua ja työskentelevät Tilaajan tiloissa. Palveluntuottajan toimitilojen turvallisuus 5.8 Palveluntuottaja vastaa siitä, että sen fyysiset tilat ovat asianmukaisesti suojattu lukituksella ja muilla tarpeellisilla toimenpiteillä luvattoman pääsyn estämiseksi toimitiloihin ja siellä olevaan salassa pidettävään tietoon tietosuojaluokituksen vaatimalla tasolla Ellei toisin sovita, kulunvalvonta IT-laitetiloihin, joissa käsitellään salassa pidettävää tietoa, on järjestettävä siten, ettei kukaan pääse saapumaan tai poistumaan tulematta rekisteröidyksi (sähköinen, kirjallinen loki tai vastaava). Palveluntuottajan tulee Tilaajan pyynnöstä hyväksyttää Tilaajalla kaikki henkilöt, joille on tarpeen myöntää pääsyoikeus yksinomaan Tilaajan palvelujen tuottamiseen varattuun Palveluntuottajan tilaan, jossa käsitellään salassa pidettävää tietoa ja joka on sovitulla tavalla eriytetty Palveluntuottajan muusta toiminnasta. Tässä kohdassa tarkoitetuista henkilöistä on Tilaajan niin vaatiessa ja lainsäädännön edellytysten täyttyessä teetettävä hen kilötu rva 11 isuusselvitys.

11 11 (13) Tietojärjestelmien hallinnan vaatimukset 5.11 Ellei toisin sovita, Palveluntuottajan tulee huolehtia sen vastuulla olevien palveluympäristöjen osalta siitä, että henkilöstön oikeudet ja valtuudet palvelun tuottamisessa käytettävissä tietojärjestelmissä rajataan vain työtehtävien edellyttämään laajuuteen. Pääsyoikeuksien myöntämisen, muuttamisen ja poistamisen osalta noudatetaan prosessia, joka kattaa toimitilat, tietojärjestelmät ja palvelut. Pääsyoikeudet tietojärjestelmiin, joissa käsitellään Tilaajan aineistoa, ovat henkilökohtaisia. Palveluntuottajan henkilöille myönnetyt Tilaajan avaimet, henkilökortit ja kulkuluvat palautetaan Tilaajalle sekä käyttäjätunnukset ja pääsyoikeudet poistetaan viivytyksettä, kun henkilö ei enää osallistu palvelun tuottamiseen. Tämän sopimuksen päätyttyä Palveluntuottaja palauttaa viivytyksettä Tilaajalle avaimet, henkilökortit, kulkuluvat ja -koodit, salausavaimet, lisenssit, käyttäjätunnukset, salasanat ja muut tunnistautumisvälineet ja Tilaajan luovuttaman omaisuuden sekä sulkee tämän sopimuksen nojalla avatut tietoliikenne-, tietojärjestelmä-, tiedonsiirto- ja etäkäyttöyhteydet. Ohjelmistoturvallisuus 5.12 Palveluntuottaja vastaa siitä, että sen tietojärjestelmäpalveluihin, ohjelmistokomponentteihin ja medioihin ei sisälly haittaohjelmia tai muuta tahallista haitallista toiminnallisuutta sekä siitä, että edellä mainitut palvelut ovat aina ajan tasalla tietoturvapäivitysten osalta. Palveluntuottaja seuraa palvelun tuottamiseen liittyviin ohjelmistoihin, kolmannen osapuolen komponentteihin ja valmisohjelmistoihin liittyviä tietoturvallisuustiedotteita, julkaistuja tietoturvapäivityksiä ja haavoittuvuuksia. Palveluntuottajan on viivytyksettä ilmoitettava vastuullaan olevien Tilaajan ohjelmistojen tietoturvahaavoittuvuuksista sekä tietoturvapäivityksistä Tilaajalle. Näillä toimilla varmistetaan Tilaajan aineiston luottamuksellisuus, eheys ja saatavuus sekä palvelun jatkuvuus. Jatkuvuuden varmistaminen 5.13 Palveluntuottaja vastaa siitä, että sillä on asianmukaiset voimassa olevat suunnitelmat, järjestelyt ja vakuutukset toiminnan jatkuvuuden varmistamiseksi ja suojautumiseen keskeytyksiltä ja jotka on otettu käyttöön. Henkilöstö on harjoitettu ja koulutettu jatkuvuuden varmistamiseen. Palvelun saatavuus, häiriöistä ja vikatilanteista toipumisen prosessit ja niiden tekniset toteutukset on suunniteltu siten, että toiminta pystytään palauttamaan sopimuksen mukaiseksi. 6 Turvallisuusselvitykset 6.1 Tämän sopimuksen tarkoittamalla turvallisuusselvityksellä tarkoitetaan turvallisuusselvityslain (726/2014) mukaista henkilöturvallisuusselvitystä taikka Suomen turvallisuusviranomaisen kautta hankittua ja ulkomaan turvallisuusviranomaisen myöntämää hen kilötu rva 11 isuustodistusta. 6.2 Tilaajalla on oikeus hakea turvallisuusselvityslaissa tarkoitettu henkilöturvallisuusselvitys Palveluntuottajan henkilöistä turvallisuuslain mukaisessa laajuudessa. Palveluntuottaja vastaa

12 12 (13) turvallisuusselvityksen kohteena olevan henkilön suostumuksen hankkimisesta ja toimittaa henkilön täyttämän ja allekirjoittaman lomakkeen Tilaajalle henkilöturvallisuusselvityksen hakemista varten. 6.3 Jos henkilöturvallisuusselvitystä tai henkilöturvallisuustodistusta ei ole saatavissa ja turvallisuusselvityslain mukaiset edellytykset henkilön luotettavuuden ja nuhteettomuuden arvioimiseksi ovat olemassa, Palveluntuottaja toimittaa pyynnöstä kyseisen henkilön rikosrekisteriotteen, liiketoimintakieltorekisteriotteen ja sakkorekisteriotteen tai vastaavat toisen valtion viranomaisen rekistereihin perustuvat otteet Tilaajalle. Tiedot on toimitettava siinä laajuudessa kuin Palveluntuottaja on voimassa olevan lainsäädännön mukaan oikeutettu niitä käsittelemään. Palveluntuottaja on velvollinen hankkimaan selvityksen kohteena olevan henkilön suostumus. 6.4 Tilaaja vastaa henkilöturvallisuusselvityksen kustannuksista. Mikäli ko. selvitys tulee uudelleen tehtäväksi sen vuoksi, että Palveluntuottajan henkilöstössä tapahtuu vaihdos tai Tilaajasta riippumaton lisäys, Palveluntuottaja vastaa kustannuksista. 6.5 Tilaajalla on henkilöturvallisuusselvityksestä tai vastaavasta selvityksestä tai todistuksesta ilmenneestä syystä oikeus olla hyväksymättä Palveluntuottajan ehdottamaa henkilöä tämän sopimuksen mukaisen palvelun tuottamiseen. Tällöin Palveluntuottajan on viivytyksettä ja veloituksetta vaihdettava henkilö. Korvaavalla henkilöllä on oltava vastaava pätevyys ja ammattitaito sekä Tilaajan hyväksyntä. Tilaaja ei saa evätä hyväksyntää ilman pätevää syytä. Palveluntuottajalla ei ole oikeutta laskuttaa kustannuksia, jotka johtuvat uuden henkilön perehdytyksestä palvelun tuottamiseen. Tilaajaan sovelletaan vaitiolovelvollisuutta ja hyväksikäyttökieltoa viranomaisten toiminnan julkisuudesta annetun lain :iä. 7 Tarkastaminen 7.1 Tilaajalla tai Tilaajalta toimeksi saaneella riippumattomalla kolmannella taholla on oikeus tarkastaa etukäteen ilmoitettuna ajankohtana Palveluntuottajan turvallisuusjärjestelyt, jotka koskevat palvelun tuottamista pääsopimuksella ja tällä sopimuksella. Ellei toisin ole sovittu, Tilaajan on ilmoitettava tarkastustahdosta 14 päivää ennen ehdotettua tarkastuspäivää. Haavoittuvuusskannauksia voidaan kuitenkin tehdä edellä mainitusta määräajasta riippumatta erikseen sovittuna ajankohtana. Jos tarkastusvaatimuksen esittää Tilaajalle sellainen kolmas osapuoli, jolla on lainsäädäntöön perustuva oikeus tarkistaa Tilaajan toimintaa ja tietojärjestelmiä, Palveluntuottajan on järjestettävä tarkastusmahdollisuus kolmantena työpäivänä Tilaajan kirjallisesta ilmoituksesta (ilmoituspäivää ei lasketa mukaan kolmea työpäivää laskettaessa). Tarkastus voidaan suorittaa myös viranomaisten tietojärjestelmien ja tietoliikennejärjestelyjen tietoturvallisuuden arvioinnista annetun lain (1406/2011 auditointilaki) mukaisena arviointina. Tämän toteuttamisesta päättää yksin Tilaaja. Tarkastusoikeus koskee myös Palveluntuottajan alihankkijan turvallisuusjärjestelyjä tämä

13 13 (13) sopimuksen mukaisen palvelun osalta. Palveluntuottajalla on velvollisuus olla läsnä tarkastuksessa Sopijapuolet pyrkivät myötävaikuttamaan tarkastuksen toteuttamista siten, ettei siitä aiheudu kohtuutonta haittaa Palveluntuottajan toiminnalle ja tämän sopimuksen mukaisen palvelun palvelutasolle eivätkä perusteettomasti vaarannan tietoturvallisuutta ja Palveluntuottajan salassapitovelvollisuuksia muita asiakkaita kohtaan kuin mikä on välttämätöntä tarkastuksen toteuttamiseksi tämän sopimuksen vaatimustenmukaisuuden selvittämiseksi. Ellei muuta ole sovittu, Tilaaja vastaa tarkastuskustannuksista kuten tarkastajan työkustannuksista. Selvyyden vuoksi todetaan, että Palveluntuottaja vastaa kaikista niistä kustannuksista, joita sille tai sen alihankkijalle aiheutuu tarkastukseen käytetystä työajasta, havaittujen puutteiden korjaamisesta ja kustannuksista, jotka aiheutuvat palvelun saattamisesta sovittujen vaatimusten mukaiseksi. Jos tarkastuksessa havaitaan puutteita eikä palvelu täytä sovittuja vaatimuksia, Palveluntuottaja laatii viipymättä suunnitelman tilanteen korjaamiseksi aikataulutuksineen ilman veloitusta. Puutteet ja virheet on korjattava viivytyksettä. Sellaiset olennaiset puutteet, jotka muodostavat ilmeisen uhan tietoturvallisuudelle, on korjattava heti tai Tilaajan asettamassa aikataulussa. Tilaaja ei vastaa puutteiden ja vikojen korjaamisesta aiheutuvista kustannuksista. Tilaaja voi vaatia uusintatarkatusta korjaustoimenpiteiden jälkeen. Uusintatarkastuksesta aiheutuvat kustannukset Palveluntuottaja on velvollinen korvaamaan Tilaajalle. Tilaajalla on oikeus luovuttaa muille viranomaisille tieto tarkastuksen suorittamisesta ja siitä, ovatko Palveluntuottajan turvallisuusjärjestelyt todettu vaatimusten mukaisiksi. Tilaajalle ei ole ilman Palveluntuottajan lupaa luovuttaa tietoja tarkastuksen yksityiskohtaisista havainnoista, ellei pakottavasta lainsäädännöstä muuta johdu.

[yksilöitynä käsiteltävät henkilötiedot ja käsittelyn kesto] [yksilöitynä henkilötietojen tyyppi ja rekisteröityjen ryhmät]

[yksilöitynä käsiteltävät henkilötiedot ja käsittelyn kesto] [yksilöitynä henkilötietojen tyyppi ja rekisteröityjen ryhmät] 1(5) L I I T E 5B T I E T O S U O J A 1. TARKOITUS Tällä tietosuojaliitteellä ( Tietosuojaliite ) [tilaaja] ( Tilaaja ) rekisterinpitäjänä ja käsittelijänä ja [toimittaja] ( Toimittaja ) henkilötietojen

Lisätiedot

Henkilötietojen käsittelyn ehdot. 1. Yleistä

Henkilötietojen käsittelyn ehdot. 1. Yleistä Henkilötietojen käsittelyn ehdot Liite 7 1 (6) Henkilötietojen käsittelyn ehdot 1. Yleistä 1.1. Tämä sopimusliite Henkilötietojen käsittelyn ehdot on osa PISA 2021 -palvelusopimusta (Dnro ), jäljempänä

Lisätiedot

1.3. Tämä liite sekä henkilötietojen käsittelyn kuvaus -liite korvaavat aiemman sopimukseen liitetyn Tietosuojaliitteen.

1.3. Tämä liite sekä henkilötietojen käsittelyn kuvaus -liite korvaavat aiemman sopimukseen liitetyn Tietosuojaliitteen. LiiteSopimusliite JAR1825129 Henkilötietojen käsittelyn ehdot 29.11.201822.10.2018 1 (5) JARDno-2017-1652 1. Yleistä 1.1. Tämä sopimusliite Henkilötietojen käsittelyn ehdot on osa Sopimusta työterveyshuollon

Lisätiedot

Tietoturvallisuusliite

Tietoturvallisuusliite Tietoturvallisuusliite [Yhteistyökumppanin nimi] STATUS Laatinut: Tarkastanut ja hyväksynyt: Versio no: Tiedoston nimi: Tallennushakemisto: Pvm SISÄLLYSLUETTELO Sisällysluettelo... 2 1 Määritelmät... 3

Lisätiedot

1.1. Tämä sopimusliite Henkilötietojen käsittelyn ehdot on osa kuljetuspalvelujen operaattoripalvelusopimusta

1.1. Tämä sopimusliite Henkilötietojen käsittelyn ehdot on osa kuljetuspalvelujen operaattoripalvelusopimusta Liite 1 Henkilötietojen käsittelyn ehtoihin Henkilötietojen käsittelyn ehdot 1. Yleistä 1.1. Tämä sopimusliite Henkilötietojen käsittelyn ehdot on osa kuljetuspalvelujen operaattoripalvelusopimusta (Dnro

Lisätiedot

Tietopaketti tietosuojasta ProAgrian ja Maa- ja kotitalousnaisten jäsenyhdistyksille

Tietopaketti tietosuojasta ProAgrian ja Maa- ja kotitalousnaisten jäsenyhdistyksille Tietopaketti tietosuojasta ProAgrian ja Maa- ja kotitalousnaisten jäsenyhdistyksille 1 Tietosuoja-asetuksesta Asetus astui voimaan 24.5.2016 ja sitä ryhdytään soveltamaan alkaen. Asetuksen sisältö on suoraan

Lisätiedot

WestStar Oy Aleksanterinkatu 17 B Lahti. Liite Henkilötietojen käsittely

WestStar Oy Aleksanterinkatu 17 B Lahti. Liite Henkilötietojen käsittely 1 WestStar Oy 24.5.2018 2223699-7 Aleksanterinkatu 17 B 15110 Lahti Liite Henkilötietojen käsittely 2 SISÄLLYSLUETTELO 1. Osapuolet 2. Tausta ja tarkoitus 3. Määritelmät 4. Käsittelyn kohde ja tarkoitus

Lisätiedot

KOODIVIIDAKKO OY:N PALVELUITA KOSKEVAT HENKILÖTIETOJEN KÄSITTELYN YLEISET EHDOT

KOODIVIIDAKKO OY:N PALVELUITA KOSKEVAT HENKILÖTIETOJEN KÄSITTELYN YLEISET EHDOT 1 KOODIVIIDAKKO OY:N PALVELUITA KOSKEVAT HENKILÖTIETOJEN KÄSITTELYN YLEISET EHDOT 1. TARKOITUS JA SOVELTAMISALA 1.1. Euroopan Unionin yleisen tietosuoja-asetuksen 2016/679 ( Tietosuoja-asetus ) soveltaminen

Lisätiedot

LIITE VARMENNEPALVELUJEN ASIAKAS- JA REKISTERÖINTISOPIMUKSIIN NRO

LIITE VARMENNEPALVELUJEN ASIAKAS- JA REKISTERÖINTISOPIMUKSIIN NRO Henkilötietojen käsittelyn ehdot LIITE VARMENNEPALVELUJEN ASIAKAS- JA REKISTERÖINTISOPIMUKSIIN NRO 1. Yleistä 1.1. Tämä sopimusliite Henkilötietojen käsittelyn ehdot on osa varmennepalvelujen asiakas-

Lisätiedot

Liana Technologiesin palveluita koskevat henkilötietojen käsittelyn yleiset ehdot

Liana Technologiesin palveluita koskevat henkilötietojen käsittelyn yleiset ehdot https://docs.google.com/document/d/1vl7kwqdj2dfhgkzqnttrpynkeoq6rwtnb5zrlpv8lbg/edit# 1/7 Page 2/7 1. Tarkoitus ja soveltamisala 1.1. 1.2. 1.3. 1.4. Euroopan unionin yleisen tietosuoja asetuksen 2016/679

Lisätiedot

TIETOSUOJAA KOSKEVAT EHDOT

TIETOSUOJAA KOSKEVAT EHDOT 1. TARKOITUS 2. HENKILÖTIEDOT Tällä liitteellä ( Tietosuojaa koskevat ehdot ) Asiakas rekisterinpitäjänä ja Max Technologies Oy (myöhemmin Toimittaja ) henkilötietojen käsittelijänä sopivat henkilötietojen

Lisätiedot

TOIMENPITEET ITPOINT OY ASIAKKAAN HENKILÖTIETOJEN TURVALLISUUDEN VARMISTAMISEKSI

TOIMENPITEET ITPOINT OY ASIAKKAAN HENKILÖTIETOJEN TURVALLISUUDEN VARMISTAMISEKSI TOIMENPITEET ITPOINT OY ASIAKKAAN HENKILÖTIETOJEN TURVALLISUUDEN VARMISTAMISEKSI SELONTEKO EU:N TIETOSUOJA-ASETUS GDPR:N VAATIMUSTEN TOTEUTTAMISTAVOISTA ITPOINT OY:SSA ITpoint Oy toimittaa asiakkaansa

Lisätiedot

KMTK UUDET KUVAMITTAUSTEKNOLOGIAT - PROJEKTIN HANKINNAT JA TIETOSUOJA

KMTK UUDET KUVAMITTAUSTEKNOLOGIAT - PROJEKTIN HANKINNAT JA TIETOSUOJA KMTK UUDET KUVAMITTAUSTEKNOLOGIAT - PROJEKTIN HANKINNAT JA TIETOSUOJA 17.9.2018 Kuva- ja keilausaineistojen kerääminen, tietosuoja ja tietoturvallisuus 17.9.2018, Pasila 1 KMTK-UTEK LYHYESTI Viistoilmakuviin

Lisätiedot

LIITE 2. Henkilötietojen käsittelyn ehdot. 1. Yleistä

LIITE 2. Henkilötietojen käsittelyn ehdot. 1. Yleistä LIITE 2 Henkilötietojen käsittelyn ehdot 1. Yleistä 1.1. Tämä sopimusliite Henkilötietojen käsittelyn ehdot on osa SOPIMUS TUUSULAN KUN- NAN KULJETUSPALVELUASIAKKAIDEN MAKSUJÄRJESTELMÄN SEKÄ KULJETUKSEN

Lisätiedot

Henkilötietojen käsittelyn ehdot

Henkilötietojen käsittelyn ehdot Henkilötietojen käsittelyn ehdot 1 Yleistä 1.1. Tämä sopimusliite Henkilötietojen käsittelyn ehdot on osa Älykäs Turvallisuus - [Fasilitointi ja viitekehys Fasilitointi ja yhteiskehittäminen] sopimusta,

Lisätiedot

Henkilötietojen käsittelyn ehdot

Henkilötietojen käsittelyn ehdot Henkilötietojen käsittelyn ehdot 1 (5) Henkilötietojen käsittelyn ehdot 1. Yleistä 1.1. Tämä sopimusliite Henkilötietojen käsittelyn ehdot on osa palvelusetelisopimusta, jäljempänä Sopimus, jonka Tilaaja

Lisätiedot

Tässä Liitteessä tarkoitetaan EU:n tietosuoja-asetuksen mukaisesti

Tässä Liitteessä tarkoitetaan EU:n tietosuoja-asetuksen mukaisesti Päivätty 25.5.2018 TIETOSUOJALIITE SOPIMUKSEEN 1 Johdanto Tämä henkilötietojen käsittelyä koskeva liite ( Tietosuojaliite ), on erottamaton osa Liveto Group Oy:n ( Toimittaja ) ja tapahtumajärjestäjän

Lisätiedot

Teknologia avusteiset palvelutverkostopalaveri

Teknologia avusteiset palvelutverkostopalaveri Henkilötietojen käsittely ja GDPR:n vaikutukset GDPR Yleinen tietosuoja-asetus 25.5.2018 alkaen Teknologia avusteiset palvelutverkostopalaveri 16.10.18 Teija Karvonen Perusturvan tietosuojavastaava Esityksen

Lisätiedot

3.1. DialOk käsittelee Käsiteltäviä tietoja sopimuksen ja Asiakkaalta saatujen kirjallisten ohjeiden mukaisesti.

3.1. DialOk käsittelee Käsiteltäviä tietoja sopimuksen ja Asiakkaalta saatujen kirjallisten ohjeiden mukaisesti. DialOk:n palveluita koskeva henkilö-, välitys- ja sijaintitietojen käsittely 1. Määritelmät Näissä henkilö-, välitys- ja sijaintitietojen käsittelyä koskevissa ehdoissa ( Ehdot ) käytetyillä termeillä

Lisätiedot

Yksityisyydensuoja ja kirjaaminen. Itsemääräämisoikeus ja asiakirjat THL Liisa Murto Ihmisoikeuslakimies Kynnys ry/vike

Yksityisyydensuoja ja kirjaaminen. Itsemääräämisoikeus ja asiakirjat THL Liisa Murto Ihmisoikeuslakimies Kynnys ry/vike Yksityisyydensuoja ja kirjaaminen Itsemääräämisoikeus ja asiakirjat THL 18.11.2016 Liisa Murto Ihmisoikeuslakimies Kynnys ry/vike Yksityisyydensuoja perusoikeutena Jokaisen yksityiselämä, kunnia ja kotirauha

Lisätiedot

Ohje EU:n yleistä tietosuoja-asetusta on sovellettu alkaen. Asetus määrittää henkilötietoja käsittelevien tahojen roolit:

Ohje EU:n yleistä tietosuoja-asetusta on sovellettu alkaen. Asetus määrittää henkilötietoja käsittelevien tahojen roolit: Lakiyksikkö Vammaisetuusryhmä Ohje 20.7.2018 Kela 61/331/2017 EU:n yleinen tietosuoja-asetus (EU) 2016/679 Ohjeet henkilötietojen käsittelystä kuulovammaisten, kuulonäkövammaisten ja puhevammaisten henkilöiden

Lisätiedot

HENKILÖTIETOJEN KÄSITTELYÄ KOSKEVA LIITE

HENKILÖTIETOJEN KÄSITTELYÄ KOSKEVA LIITE 1 (5) HENKILÖTIETOJEN KÄSITTELYÄ KOSKEVA LIITE 1 Johdanto 2 Käsiteltävät henkilötiedot Tämä henkilötietojen käsittelyä koskeva liite ( Liite ) on erottamaton osa Postin SmartShip-tilauskanavaa käyttävän

Lisätiedot

Turvallisuussopimus. Terveyden ja hyvinvoinnin laitos. Muikkumedia Oy

Turvallisuussopimus. Terveyden ja hyvinvoinnin laitos. Muikkumedia Oy THL/662/7.01.04/2015 1(10) Turvallisuussopimus Terveyden ja hyvinvoinnin laitos ja Muikkumedia Oy THL/662/7.01.04/2015 2(10) 1. SOPIJAPUOLET... 3 2. MÄÄRITELMÄT... 3 3. SOPIMUSASIAKIRJAT JA NIIDEN PÄTEMISJÄRJESTYS...

Lisätiedot

Nurmeksen kaupungin tietoturva- ja tietosuojapolitiikka

Nurmeksen kaupungin tietoturva- ja tietosuojapolitiikka 1 (5) Nurmeksen kaupungin tietoturva- ja tietosuojapolitiikka Sisällys Johdanto... 2 Käsitteet... 2 Tavoitteet... 3 Toteutus... 3 Organisointi ja vastuut... 4 Riskienhallinta... 4 Seuranta ja valvonta...

Lisätiedot

Kanta-Hämeen sairaanhoitopiirin kuntayhtymä (jäljempänä Tilaaja ) Ahvenistontie 20, Hämeenlinna Y-tunnus:

Kanta-Hämeen sairaanhoitopiirin kuntayhtymä (jäljempänä Tilaaja ) Ahvenistontie 20, Hämeenlinna Y-tunnus: TIETOSUOJASOPIMUS Luottamuksellinen Tämä Tietosuojasopimus on Kanta-Hämeen sairaanhoitopiirin palvelutuottajahakemuslomakkeen liite (Palse.fi). Hakemuslomakkeen allekirjoituksella Palveluntuottaja sitoutuu

Lisätiedot

Helpten Oy. Tietosuojaseloste Päivitetty: Päivitetty viimeksi Kattavuus

Helpten Oy. Tietosuojaseloste Päivitetty: Päivitetty viimeksi Kattavuus Helpten Oy Tietosuojaseloste Päivitetty: 20.5.2018 Päivitetty viimeksi 20.5.2018 Kattavuus Tässä tietosuojaselosteessa kerrotaan Helpten Oy:n tietosuojaperiaatteista, tietoturvaa ja tietosuojaa koskevista

Lisätiedot

SELOSTE HENKILÖTIETOJEN KÄSITTELYTOIMISTA JA TIETOSUOJASTA HAUSJÄRVEN KUNNAN MAAHANMUUTTAJAPALVELUISSA

SELOSTE HENKILÖTIETOJEN KÄSITTELYTOIMISTA JA TIETOSUOJASTA HAUSJÄRVEN KUNNAN MAAHANMUUTTAJAPALVELUISSA 21.5.2018 SELOSTE HENKILÖTIETOJEN KÄSITTELYTOIMISTA JA TIETOSUOJASTA HAUSJÄRVEN KUNNAN MAAHANMUUTTAJAPALVELUISSA Seloste henkilötietojen käsittelytoimista ja tietosuojasta 21.5.2018 Tämä seloste on laadittu

Lisätiedot

Eläketurvakeskuksen tietosuojapolitiikka

Eläketurvakeskuksen tietosuojapolitiikka Eläketurvakeskus Tietosuojapolitiikka 1 (5) Eläketurvakeskuksen tietosuojapolitiikka Eläketurvakeskus Tietosuojapolitiikka 2 (5) Sisällysluettelo 1 Yleistä... 3 2 Tietosuojatoimintaa ohjaavat tekijät...

Lisätiedot

2.3. Tilaaja sitoutuu huolehtimaan henkilötietojen käsittelyä ja tietosuojaa koskevan lainsäädännön mukaisista rekisterinpitäjän velvollisuuksista.

2.3. Tilaaja sitoutuu huolehtimaan henkilötietojen käsittelyä ja tietosuojaa koskevan lainsäädännön mukaisista rekisterinpitäjän velvollisuuksista. Henkilötietojen käsittelyn ehdot 1 (5 ) Henkilötietojen käsittelyn ehdot Yleistä 1.1. Tämä sopimusliite Henkilötietojen käsittelyn ehdot on osa sopimusta (Dnro 49/02.08.00/2018), jäljempänä Sopimus, jonka

Lisätiedot

Näissä ehdoissa kuvatuista Palveluntuottajan toimenpiteistä ja velvollisuuksista ei suoriteta erillistä korvausta, ellei toisin ole sovittu.

Näissä ehdoissa kuvatuista Palveluntuottajan toimenpiteistä ja velvollisuuksista ei suoriteta erillistä korvausta, ellei toisin ole sovittu. 1 (8) TURVALLISUUSSOPIMUS PALVELUSETELIPALVELUT Tämä turvallisuussopimus täsmentää Eksoten yleistä palveluseteliohjetta. Palveluntuottajan sitoutuu allekirjoituksellaan turvallisuussopimukseen tuottaessaan

Lisätiedot

Tietorekisteriseloste. Fysioterapeutti Annukka Laukkanen 2019

Tietorekisteriseloste. Fysioterapeutti Annukka Laukkanen 2019 Tietorekisteriseloste Fysioterapeutti Annukka Laukkanen 2019 REKISTERIN NIMI... 2 REKISTERINPITÄJÄ... 3 ASIAKASREKISTERIN VASTUUHENKILÖ... 3 REKISTERIASIOITA HOITAVA HENKILÖ... 3 HENKILÖTIETOJEN KÄSITTELYN

Lisätiedot

Määritelmät. Tarkoitus. Asiakkaan velvollisuudet. PULSE247 OY TIETOSUOJAEHDOT liite MyCashflow-verkkokauppapalvelun käyttöehtoihin 25.5.

Määritelmät. Tarkoitus. Asiakkaan velvollisuudet. PULSE247 OY TIETOSUOJAEHDOT liite MyCashflow-verkkokauppapalvelun käyttöehtoihin 25.5. 1/5 Tämä sopimusliite ( liite ) on olennainen ja erottamaton osa Pulse247 Oy:n ( Palveluntarjoaja ) ja asiakkaan ( Asiakas ) välisiä palveluja ( Palvelu ) koskevia käyttöehtoja (jäljempänä myös sopimus

Lisätiedot

EU:N TIETOSUOJA-ASETUKSET WALMU

EU:N TIETOSUOJA-ASETUKSET WALMU EU:N TIETOSUOJA-ASETUKSET WALMU 1 EU:N TIETOSUOJA-ASETUKSET EU:n tietosuoja-asetuksen huomioiminen järjestötoiminnassa GDPR = General Data Protection Regulation = EU:n tietosuoja-asetus = Euroopan parlamentin

Lisätiedot

REKISTERINPITÄJÄN INFORMAATIO KUNTOUTUJILLE TOIMINTATERAPIA A KAARRETKOSKI OY

REKISTERINPITÄJÄN INFORMAATIO KUNTOUTUJILLE TOIMINTATERAPIA A KAARRETKOSKI OY REKISTERINPITÄJÄN INFORMAATIO KUNTOUTUJILLE TOIMINTATERAPIA A KAARRETKOSKI OY SISÄLTÖ 1. REKISTERIN NIMI 2. REKISTERIN PITÄJÄ 3.POTILASREKISTERIN VASTUUHENKILÖT 4.REKISTERIASIOITA HOITAVAT HENKILÖT 5.REKISTERIN

Lisätiedot

Lieksan kaupungin tietoturva- ja tietosuojapolitiikka 2019

Lieksan kaupungin tietoturva- ja tietosuojapolitiikka 2019 Lieksan kaupungin tietoturva- ja 2019 2 (8) Sisällys Johdanto... 3 Käsitteet... 3 Tavoitteet... 5 Toteutus... 5 Organisointi ja vastuut... 6 Riskienhallinta... 7 Seuranta ja valvonta... 7 Dokumentit ja

Lisätiedot

Tämä henkilötietojen käsittelyä ja tietosuojaa koskeva sopimusliite on tehty seuraavien sopijapuolten (Rekisterinpitäjä ja Toimittaja) välillä.

Tämä henkilötietojen käsittelyä ja tietosuojaa koskeva sopimusliite on tehty seuraavien sopijapuolten (Rekisterinpitäjä ja Toimittaja) välillä. TIETOJENKÄSITTELYSOPIMUS Tietojenkäsittelysopimus on laadittava, jos yrityksen henkilötietojen käsittely ulkoistetaan. Sopimuksella varmistetaan, että Rekisterinpitäjä ja Toimittaja eli Henkilötietojen

Lisätiedot

Sopimuksen liite Henkilötietojen käsittelyn ehdot

Sopimuksen liite Henkilötietojen käsittelyn ehdot Liite SM1819922 1 (5) 02.03.02.00 SMDno-2018-237 Sopimuksen liite Henkilötietojen käsittelyn ehdot OHJE: Tarkista tämän ohjeen ehdot sekä tässä viitatut Sopimuksen määräykset ja liitteet. Kiinnitä vaatimusmäärittelyssä

Lisätiedot

I Osa: Sopimusehdot [Siirrä nämä ehdot soveltuvin osin sopimukseen]:

I Osa: Sopimusehdot [Siirrä nämä ehdot soveltuvin osin sopimukseen]: Henkilötietojen käsittelyn ehdot Versio 4 Maaliskuu 2018 1 (7) OHJE: Tämä asiakirja sisältää sopimusehtoja, jotka voidaan ottaa osaksi Tilaajan ja Palveluntuottajan välistä sopimusta silloin, kun Palveluntuottaja

Lisätiedot

Salassapitosopimus 2018

Salassapitosopimus 2018 Salassapitosopimus 2018 Salassapitosopimus 2018 1 / 4 1. Sopijapuolet ja sopimuksen kohde Alla mainitut sopijapuolet ovat tehneet salassapitoa koskevan sopimuksen tässä sopimuksessa sovituin ehdoin. 2.

Lisätiedot

Informaatiovelvoite ja tietosuojaperiaate

Informaatiovelvoite ja tietosuojaperiaate SISÄLLYSLUETTELO Informaatiovelvoite ja tietosuojaperiaate 7.5.2018 SISÄLLYSLUETTELO 1. EU:N TIETOSUOJA-ASETUS... 4 1.2 REKISTERÖIDYN OIKEUDET... 4 1.3 TIETOSUOJA-ASETUKSEEN VALMISTAUTUMINEN... 4 2. INFORMAATIOVELVOITE...

Lisätiedot

SOPIMUS HENKILÖTIETOJEN KÄSITTELYSTÄ

SOPIMUS HENKILÖTIETOJEN KÄSITTELYSTÄ SOPIMUS HENKILÖTIETOJEN KÄSITTELYSTÄ Tämä sopimus henkilötietojen käsittelystä ( Liite ) muodostaa osan Yleisiä sopimusehtoja ( Sopimus ) :n ( Palveluntarjoaja ) ja asiakkaan ( Asiakas ) välillä. 1. Alkutiedot

Lisätiedot

Tietosuoja Liikenneturvan kouluttajan toiminnassa. Katja Mäkilä Liikenneturvan valtakunnalliset kouluttajapäivät, Helsinki

Tietosuoja Liikenneturvan kouluttajan toiminnassa. Katja Mäkilä Liikenneturvan valtakunnalliset kouluttajapäivät, Helsinki Tietosuoja Liikenneturvan kouluttajan toiminnassa Katja Mäkilä 19.1.2018 Liikenneturvan valtakunnalliset kouluttajapäivät, Helsinki Tietosuoja ja tietoturva Tietosuoja = Yksityisyyden suojelu henkilötietoja

Lisätiedot

EU -tietosuoja-asetuksen edellyttämät toimenpiteet kunnissa

EU -tietosuoja-asetuksen edellyttämät toimenpiteet kunnissa EU -tietosuoja-asetuksen edellyttämät toimenpiteet kunnissa Lakiklinikka Kuntamarkkinat, 14.9.2017 Ida Sulin Miksi uudistus? Tietosuojavaltuutettu 5.4.2016: Tarvitaan vankka säännöstö, joka varmistaa,

Lisätiedot

SELOSTE HENKILÖTIETOJEN KÄSITTELYTOIMISTA JA TIETOSUOJASTA HAUSJÄRVEN KUNNAN VAMMAISPALVELUISSA

SELOSTE HENKILÖTIETOJEN KÄSITTELYTOIMISTA JA TIETOSUOJASTA HAUSJÄRVEN KUNNAN VAMMAISPALVELUISSA 28.5.2018 SELOSTE HENKILÖTIETOJEN KÄSITTELYTOIMISTA JA TIETOSUOJASTA HAUSJÄRVEN KUNNAN VAMMAISPALVELUISSA Seloste henkilötietojen käsittelytoimista ja tietosuojasta 28.5.2018 Tämä seloste on laadittu rekisteröityjen

Lisätiedot

puh

puh 1. Rekisterin nimi Lapsen huolto- ja tapaamisoikeuden rekisteri 2. Rekisterin pitäjä Ylä-Savon SOTE kuntayhtymä 3. Rekisteriasioista vastaava henkilö Hyvinvointijohtaja 4. Yhteyshenkilöt rekisteriasioissa

Lisätiedot

ICT-hankintojen. Tietoturvallisuussopimus

ICT-hankintojen. Tietoturvallisuussopimus MALLI 5/2016 ICT-hankintojen Tietoturvallisuussopimus 5/2016 [Tilaaja] ja [Toimittaja] Tämä on malli tätä ei tule käyttää sellaisenaan - organisaation tulee mukauttaa tämä aina jokaista käyttötapausta

Lisätiedot

Politiikka: Tietosuoja Sivu 1/5

Politiikka: Tietosuoja Sivu 1/5 Politiikka: Tietosuoja Sivu 1/5 Tietosuojapolitiikka Sisällysluettelo 1. Tarkoitus... 2 2. Vastuut... 2 3. Tavoitteet ja määritelmät... 3 4. Luottamuksellisen tiedon käsittely... 4 4.1. Tiedon luokittelu...

Lisätiedot

MALLI v0.1.2 TURVALLISUUSSOPIMUS. (MALLI v0.1.2) [Tilaaja] [Toimittaja]

MALLI v0.1.2 TURVALLISUUSSOPIMUS. (MALLI v0.1.2) [Tilaaja] [Toimittaja] MALLI v0.1.2 TURVALLISUUSSOPIMUS (MALLI v0.1.2) 19.11.2015 [Tilaaja] ja [Toimittaja] MALLI v0.1.2 SISÄLLYSLUETTELO 1 SOPIJAPUOLET... 1 2 MÄÄRITELMÄT... 1 3 SOPIMUKSEN KOHDE... 2 4 ALIHANKKIJAT... 2 5 SALASSAPITO

Lisätiedot

Salon kaupunki , 1820/ /2018

Salon kaupunki , 1820/ /2018 Rekisterinpitäjä Nimi ja yhteystiedot Tietosuojavastaava Edustaja / Vastuutaho Nimi Salon kaupunki Nimi Tapani Rinne Nimi Kehittämispalveluiden esimies Janne Hyvärinen Osoite Tehdaskatu 2 Osoite Tehdaskatu

Lisätiedot

Haminan tietosuojapolitiikka

Haminan tietosuojapolitiikka Haminan tietosuojapolitiikka Kaupunginhallitus 21.5.2018 Tietosuoja Oikeus henkilötietojen suojaan on perusoikeus. Tietosuojaan kuuluvat ihmisten yksityiselämän suoja sekä muut sitä turvaavat oikeudet

Lisätiedot

SELVITYS TIETOJEN SUOJAUKSESTA

SELVITYS TIETOJEN SUOJAUKSESTA 1 (5) Väestötietojärjestelmästä ja Väestörekisterikeskuksen varmennepalveluista annetun lain (661/2009) 44 :n mukainen selvitys tietojen SELVITYS TIETOJEN SUOJAUKSESTA Määritelmät Tämä selvitys koskee

Lisätiedot

Tietosuojauudistus tulee PTC:n käytännön vinkit. Tapio Lahtinen

Tietosuojauudistus tulee PTC:n käytännön vinkit. Tapio Lahtinen Tietosuojauudistus tulee PTC:n käytännön vinkit Tapio Lahtinen Mistä on kyse ja miten päästä alkuun? Tietosuoja-asetus ei suoraan anna yleisvastausta, siihen, mitä pitäisi tehdä Kärjistäen kyse on ikään

Lisätiedot

1 (6) VALTIMON KUNTA. Tietoturva- ja tietosuojapolitiikka. Kunnanhallitus

1 (6) VALTIMON KUNTA. Tietoturva- ja tietosuojapolitiikka. Kunnanhallitus 1 (6) VALTIMON KUNTA Tietoturva- ja tietosuojapolitiikka Kunnanhallitus 11.6.2018 86 2 (6) Sisällys Johdanto.. 3 Käsitteet.. 3 Tavoitteet 4 Toteutus.. 4 Organisointi ja vastuut.. 4 Riskienhallinta 5 Seuranta

Lisätiedot

Liite 1 1 SOPIJAPUOLET. 1.1 Sopijapuolet ovat: Y-tunnus: Hakaniemenranta 6, Helsinki 2 MÄÄRITELMÄT

Liite 1 1 SOPIJAPUOLET. 1.1 Sopijapuolet ovat: Y-tunnus: Hakaniemenranta 6, Helsinki 2 MÄÄRITELMÄT 1 SOPIJAPUOLET Turvallisuussopimus 1.1 Sopijapuolet ovat: Asiakas: Opetushallitus Y-tunnus: 2769790-1 Osoite: Hakaniemenranta 6, 00530 Helsinki Toimittaja: Y-tunnus: Osoite: 2 MÄÄRITELMÄT 2.1 Palvelu tarkoittaa

Lisätiedot

SELOSTE HENKILÖTIETOJEN KÄSITTELYTOIMISTA JA TIETOSUOJASTA HAUSJÄRVEN KUNNAN IKÄIHMISTEN PALVELUISSA

SELOSTE HENKILÖTIETOJEN KÄSITTELYTOIMISTA JA TIETOSUOJASTA HAUSJÄRVEN KUNNAN IKÄIHMISTEN PALVELUISSA 22.5.2018 SELOSTE HENKILÖTIETOJEN KÄSITTELYTOIMISTA JA TIETOSUOJASTA HAUSJÄRVEN KUNNAN IKÄIHMISTEN PALVELUISSA Seloste henkilötietojen käsittelytoimista ja tietosuojasta 22.5.2018 Tämä seloste on laadittu

Lisätiedot

Peruspalvelukuntayhtymä Kallio TIETOSUOJAPOLITIIKKA. Yhtymähallitus 10.4.2014 41

Peruspalvelukuntayhtymä Kallio TIETOSUOJAPOLITIIKKA. Yhtymähallitus 10.4.2014 41 Peruspalvelukuntayhtymä Kallio TIETOSUOJAPOLITIIKKA Johdanto Tietosuojapolitiikassa kuvataan henkilöön liittyvien henkilötietojen tai muiden luottamuksellisten tietojen käytön periaatteet ja menetelmät

Lisätiedot

2. Rekisteriasioista vastaava henkilö ja yhteyshenkilö

2. Rekisteriasioista vastaava henkilö ja yhteyshenkilö 4.3.2013 1. Rekisterinpitäjä Järvenpään kaupunki Hallintokatu 2, PL 41 2. Rekisteriasioista vastaava henkilö ja yhteyshenkilö 04401 Järvenpää Lasten ja nuorten palvelualueelle perhesosiaalityön palveluihin

Lisätiedot

Usein kysyttyjä kysymyksiä tietosuojasta

Usein kysyttyjä kysymyksiä tietosuojasta Usein kysyttyjä kysymyksiä tietosuojasta Digiturvan työpaja 3, 20.5.2019 Helena Eronen, tietosuojavastaava, UEF Mitkä kaikki ovat henkilötietoja ja mitä on henkilötietojen käsittely 20.5.2019 2 Henkilötiedon

Lisätiedot

1.1. Rekisterinpitäjän henkilötiedoilla tarkoitetaan näissä ehdoissa henkilötietoja, joista Rekisterinpitäjä

1.1. Rekisterinpitäjän henkilötiedoilla tarkoitetaan näissä ehdoissa henkilötietoja, joista Rekisterinpitäjä Liite 8 TIETOSUOJAEHDOT 1. Yleistä 1.1. Rekisterinpitäjän henkilötiedoilla tarkoitetaan näissä ehdoissa henkilötietoja, joista Rekisterinpitäjä vastaa. 1.2. Tässä sopimusliitteessä määritellään Rekisterinpitäjää

Lisätiedot

TIETOSUOJAA KOSKEVA SOPIMUSLIITE. Päivitetty

TIETOSUOJAA KOSKEVA SOPIMUSLIITE. Päivitetty TIETOSUOJAA KOSKEVA SOPIMUSLIITE Päivitetty 08.05.2018 Tämä sopimusliite on olennainen ja erottamaton osa Duunissa.fi - palvelun yleisiä sopimusehtoja. Mikäli sopimuksen ehtojen ja tämän liitteen ehtojen

Lisätiedot

Peltolantie 2 D, Vantaa puh. (09) vastuuhenkilö (palveluntuottaja täyttää) yhteyshenkilö ja yhteystiedot: (palveluntuottaja täyttää)

Peltolantie 2 D, Vantaa puh. (09) vastuuhenkilö (palveluntuottaja täyttää) yhteyshenkilö ja yhteystiedot: (palveluntuottaja täyttää) Tietosuojaseloste 1/5 1. Rekisterinpitäjä Vantaan sosiaali- ja terveyslautakunta Peltolantie 2 D, 01300 Vantaa puh. (09) 83911 2. Osarekisteriasioista vastaava henkilö ja yhteyshenkilö vastuuhenkilö yhteyshenkilö

Lisätiedot

2.3 Tilaaja sitoutuu huolehtimaan henkilötietojen käsittelyä ja tietosuojaa koskevan lainsäädännön mukaisista rekisterinpitäjän velvollisuuksista.

2.3 Tilaaja sitoutuu huolehtimaan henkilötietojen käsittelyä ja tietosuojaa koskevan lainsäädännön mukaisista rekisterinpitäjän velvollisuuksista. [Asiakirjan nimi] 1 (5) Turun kaupungin ehdot henkilötietojen käsittelijälle 1 Yleistä 1.1 Tämä sopimusliite Turun kaupungin ehdot henkilötietojen käsittelijälle on osa sopimusta (Dnro ), jäljempänä Sopimus,

Lisätiedot

EU:n yleisen tietosuoja-asetuksen (679/2016) mukainen versio

EU:n yleisen tietosuoja-asetuksen (679/2016) mukainen versio Rekisteri- ja tietosuojaseloste 25.5.2018 EU:n yleisen tietosuoja-asetuksen (679/2016) mukainen versio Rekisterinpitäjä Jyväs-Ateriat Ay Y-tunnus: 1996612-0 Kaakkovuorentie 10, 40320 JYVÄSKYLÄ Tietosuoja-asioista

Lisätiedot

LIITE 3: HENKILÖTIETOJEN KÄSITTELYN EHDOT

LIITE 3: HENKILÖTIETOJEN KÄSITTELYN EHDOT 10.9.2018 1 (6) LIITE 3: HENKILÖTIETOJEN KÄSITTELYN EHDOT I Osa: Sopimusehdot Palveluntuottaja noudattaa voimassa olevan tietosuojalainsäädännön edellyttämiä menettelytapoja ja henkilötietojen käsittelyä

Lisätiedot

Peltolantie 2 D, Vantaa puh.(09) vastuuhenkilö (palveluntuottaja täyttää) yhteyshenkilö ja yhteystiedot: (palveluntuottaja täyttää)

Peltolantie 2 D, Vantaa puh.(09) vastuuhenkilö (palveluntuottaja täyttää) yhteyshenkilö ja yhteystiedot: (palveluntuottaja täyttää) Tietosuojaseloste 1/5 1. Rekisterinpitäjä Vantaan terveyskeskus Peltolantie 2 D, 01300 Vantaa puh.(09) 83911 2. Osarekisteriasioista vastaava henkilö ja yhteyshenkilö vastuuhenkilö yhteyshenkilö ja yhteystiedot:

Lisätiedot

Tietosuojaseloste / Yksityisteiden yhteyshenkilörekisteri

Tietosuojaseloste / Yksityisteiden yhteyshenkilörekisteri Kuopion kaupunki Selvitys 1 (5) Tietosuojaseloste / Yksityisteiden yhteyshenkilörekisteri Seloste henkilötietojen käsittelytoimista ja rekisteröidyn oikeuksista EU:n yleinen tietosuoja-asetus (2016/679)

Lisätiedot

puh

puh 1. Rekisterin nimi Kunnan alueelle sijoitettujen lasten valvontarekisteri 2. Rekisterin pitäjä Ylä-Savon SOTE kuntayhtymä 3. Rekisteriasioista vastaava henkilö Hyvinvointijohtaja 4. Yhteyshenkilöt rekisteriasioissa

Lisätiedot

Salon kaupunki , 1820/ /2018

Salon kaupunki , 1820/ /2018 Rekisterinpitäjä Nimi ja yhteystiedot Tietosuojavastaava Edustaja / Vastuutaho Nimi Salon kaupunki Nimi Tietosuojavastaava Nimi Kehittämispalveluiden esimies Janne Hyvärinen Osoite Tehdaskatu 2 Osoite

Lisätiedot

Tietoturva yhdistyksessä

Tietoturva yhdistyksessä Tietoturva yhdistyksessä Euroopan parlamentin ja neuvoston asetus (EU) 2016/679 Astunut voimaan 27.4.2016 Aletaan soveltaa 25.5.2018 EU:n tietosuoja-asetus: Asetuksen ja velvoitteiden noudattamista tuetaan

Lisätiedot

Varustekorttirekisteri - Tietosuojaseloste

Varustekorttirekisteri - Tietosuojaseloste Tietosuojaseloste 1 (5) Varustekorttirekisteri - Tietosuojaseloste 1. Rekisterin nimi Varustekorttirekisteri 2. Rekisterinpitäjä Länsi-Uudenmaan pelastuslaitos 3. Rekisterin vastuuhenkilö Palomestari Kalle

Lisätiedot

HENKILÖTIETOJEN KÄSITTELYOHJE TUUSULAN KUNNAN OHJE HENKILÖTIETOJEN KÄSITTELIJÖILLE

HENKILÖTIETOJEN KÄSITTELYOHJE TUUSULAN KUNNAN OHJE HENKILÖTIETOJEN KÄSITTELIJÖILLE HENKILÖTIETOJEN KÄSITTELYOHJE TUUSULAN KUNNAN OHJE HENKILÖTIETOJEN KÄSITTELIJÖILLE 1. Ohjeen tarkoitus Henkilötietojen käsittelyohje perustuu EU:n tietosuoja-asetukseen, jota sovelletaan 25.5.2018 lähtien

Lisätiedot

Keräämämme tiedot voidaan jakaa asiakkaiden, huoltajan antamiin, viranomaisten antamiin ja eri järjestelmien keräämään tietoon.

Keräämämme tiedot voidaan jakaa asiakkaiden, huoltajan antamiin, viranomaisten antamiin ja eri järjestelmien keräämään tietoon. Karvian kunta vapaa-aikatoimen tietosuojaseloste Yleistä Olemme sitoutuneet suojaamaan liikunta-, raittius-, nuoriso- ja kulttuuritoimen asiakkaiden, kuntalaisten ja työntekijöidemme yksityisyyttä sekä

Lisätiedot

Salon kaupunki / /2018

Salon kaupunki / /2018 Rekisterinpitäjä Nimi ja yhteystiedot Tietosuojavastaava Edustaja / Vastuutaho Nimi Salon kaupunki Nimi Nimi Kehittämispalveluiden esimies Janne Hyvärinen Osoite Tehdaskatu 2 Osoite Tehdaskatu 2 Osoite

Lisätiedot

Henkilötietojen käsittely sähköisen tunnistamisen luottamusverkostossa

Henkilötietojen käsittely sähköisen tunnistamisen luottamusverkostossa Suositus Henkilötietojen käsittely sähköisen tunnistamisen luottamusverkostossa n suosituksen liite Suositus 1 (9) Sisältö 1 Johdanto... 3 2 LUOTTAMUSVERKOSTO JA SEN TOIMINTA... 3 2.1 Luottamusverkosto...

Lisätiedot

TURVALLISUUSSOPIMUS. (MALLI v1.0) [Asiakas] [Toimittaja]

TURVALLISUUSSOPIMUS. (MALLI v1.0) [Asiakas] [Toimittaja] MALLI v 1.0 TURVALLISUUSSOPIMUS (MALLI v1.0) 18.11.2011 [Asiakas] ja [Toimittaja] (Ohje: Tämä sopimus on malli, joka pitää aina muokata organisaatio- ja hankintakohtaisesti kulloinkin hankittavana olevan

Lisätiedot

Henkilötietojen käsittelyn ehdot

Henkilötietojen käsittelyn ehdot Liite 1 Henkilötietojen käsittelyn ehdot Kangasniemen koulukuljetusten järjestämiseksi 1. Yleistä 1.1. Tämä sopimusliite Henkilötietojen käsittelyn ehdot on osa oppilaskuljetussopimusta (KGNDno-2017-478),

Lisätiedot

Tietosuojaa neuvojille Maaseutuviraston tietosuojavastaava

Tietosuojaa neuvojille Maaseutuviraston tietosuojavastaava 11.9.2018 ja 20.9.2018 Tietosuojaa neuvojille Maaseutuviraston tietosuojavastaava (Esityksessä hyödynnetty osittain Eviran tietosuojavastaavan materiaaleja) Tietosuoja-asetus ja tietosuojalaki Esitys Euroopan

Lisätiedot

Tietosuojaasiat. yhdistysten näkökulmasta

Tietosuojaasiat. yhdistysten näkökulmasta Tietosuojaasiat yhdistysten näkökulmasta 2018 Pähkinänkuoressa Tietosuoja-asetus tullut voimaan 25.5.2016 Asetusta sovellettava viimeistään 25.5.2018 Pitkä siirtymäkausi: kansallinen lainsäädäntö tekeillä

Lisätiedot

HELSINGIN KAUPUNKI MUISTIO Numero 1 TALOUS- JA SUUNNITTELUKESKUS Tietotekniikkaosasto 13.11.2012

HELSINGIN KAUPUNKI MUISTIO Numero 1 TALOUS- JA SUUNNITTELUKESKUS Tietotekniikkaosasto 13.11.2012 HELSINGIN KAUPUNKI MUISTIO Numero 1 13.11.2012 HELMI-EXTRANET-KÄYTTÖPOLITIIKKA SISÄLTÖ 1 Extranet-tunnuksen käyttöpolitiikka 2 Käyttäjätunnusten myöntöperusteet 3 Salasanat Käyttäjätunnuksen hyväksyttävä

Lisätiedot

Henkilötietojen käsittelyn dokumentointi Mitä tulisi dokumentoida? LOTTA YLÄ-SULKAVA

Henkilötietojen käsittelyn dokumentointi Mitä tulisi dokumentoida? LOTTA YLÄ-SULKAVA Henkilötietojen käsittelyn dokumentointi Mitä tulisi dokumentoida? 1 Seloste käsittelytoimista Tietosuoja-asetus vaatii Sisäiseen käyttöön Rekisterinpitäjä rekisterinpitäjän ja tietosuojavastaavan nimi

Lisätiedot

Olemme sitoutuneet suojaamaan asiakkaidemme yksityisyyttä ja tarjoamme mahdollisuuden vaikuttaa henkilötietojen käsittelyyn.

Olemme sitoutuneet suojaamaan asiakkaidemme yksityisyyttä ja tarjoamme mahdollisuuden vaikuttaa henkilötietojen käsittelyyn. Asiakasrekisterin tietosuojaseloste Yleistä Olemme sitoutuneet suojaamaan asiakkaidemme yksityisyyttä ja tarjoamme mahdollisuuden vaikuttaa henkilötietojen käsittelyyn. Kerromme tässä henkilötietojen käsittelystämme

Lisätiedot

HENKILÖTIETOJEN KÄSITTELYSOPIMUS. 1. Johdanto. 2. Määritelmät

HENKILÖTIETOJEN KÄSITTELYSOPIMUS. 1. Johdanto. 2. Määritelmät 1 HENKILÖTIETOJEN KÄSITTELYSOPIMUS 1. Johdanto Tämä henkilötietojen käsittelysopimus ( Liite ) on erottamaton osa :n ( Palveluntarjoaja ) ja asiakkaan ( Asiakas ) välillä olevaa sopimusta Yleiset sopimusehdot

Lisätiedot

Rekisteriseloste. Kehitysvammaisten asumispalvelujen asiakasrekisterin rekisteriseloste

Rekisteriseloste. Kehitysvammaisten asumispalvelujen asiakasrekisterin rekisteriseloste Rekisteriseloste Kehitysvammaisten asumispalvelujen asiakasrekisterin rekisteriseloste Versiot Hyväksytty 1 Johtoryhmä 7.2.2012 2 Päivitetty 05.8.2016 Rekisteriseloste SISÄLTÖ 1. REKISTERIN NIMI 2. REKISTERINPITÄJÄ

Lisätiedot

Rekisteri kuntaan sijoitetuista lapsista

Rekisteri kuntaan sijoitetuista lapsista Tietosuojaseloste 1/5 1. Rekisterinpitäjä Vantaan sosiaali- ja terveyslautakunta Peltolantie 2 D, 01300 Vantaa 2. Rekisteriasioista vastaava henkilö ja yhteyshenkilö Perhepalvelujen johtaja Anna Cantell-Forsbom

Lisätiedot

TIETOSUOJAPOLITIIKKA LAPPIA KONSERNI. Hyväksytty: Yhteistyötoimikunta , asiakohta 28 Yhtymähallitus , asiakohta 103

TIETOSUOJAPOLITIIKKA LAPPIA KONSERNI. Hyväksytty: Yhteistyötoimikunta , asiakohta 28 Yhtymähallitus , asiakohta 103 TIETOSUOJAPOLITIIKKA LAPPIA KONSERNI Hyväksytty:, asiakohta 28, asiakohta 103 Sisällysluettelo 1. Periaatteet... 3 1.1 Henkilötietojen käsittelyn lainmukaisuus... 3 2. Tietosuojan vastuut ja organisointi...

Lisätiedot

Tietosuojaseloste / Kansanterveystyön rekisteri / suun terveydenhuolto

Tietosuojaseloste / Kansanterveystyön rekisteri / suun terveydenhuolto Kuopion kaupunki Selvitys 1 (5) Tietosuojaseloste / Kansanterveystyön rekisteri / suun terveydenhuolto Seloste henkilötietojen käsittelytoimista ja rekisteröidyn oikeuksista EU:n yleinen tietosuoja-asetus

Lisätiedot

Asiakaskilpailuja koskeva tietosuojaseloste

Asiakaskilpailuja koskeva tietosuojaseloste TIETOSUOJASELOSTE 1 (5) Asiakaskilpailuja koskeva tietosuojaseloste SISÄLLYSLUETTELO 1. Rekisterinpitäjä... 2 2. Mitä tietoja käsittelemme?... 2 3. Mihin tarkoitukseen henkilötietoja käsitellään?... 2

Lisätiedot

Sosiaali- ja terveysministeriö Kirjaamo PL VALTIONEUVOSTO. Sosiaali- ja terveysministeriön lausuntopyyntö STM015:00/2015

Sosiaali- ja terveysministeriö Kirjaamo PL VALTIONEUVOSTO. Sosiaali- ja terveysministeriön lausuntopyyntö STM015:00/2015 Lausunto 1 (5) Sosiaali- ja terveysministeriö Kirjaamo PL 33 00023 VALTIONEUVOSTO Sosiaali- ja terveysministeriön lausuntopyyntö STM015:00/2015 Eläketurvakeskuksen lausunto Eläketurvakeskuksen kanta asiakastietolakiin

Lisätiedot

Kuraattoripalveluiden asiakasrekisterin tietosuojaseloste

Kuraattoripalveluiden asiakasrekisterin tietosuojaseloste Kuraattoripalveluiden asiakasrekisterin tietosuojaseloste Sisällys 1. REKISTERIN NIMI... 2 2. REKISTERINPITÄJÄ... 2 3. REKISTERIN VASTUUHENKILÖ... 2 4. REKISTERIASIOITA HOITAVAT HENKILÖT... 2 5. REKISTERIN

Lisätiedot

Lapsen huolto- ja tapaamisoikeuden rekisteri

Lapsen huolto- ja tapaamisoikeuden rekisteri Tietosuojaseloste 1/5 1. Rekisterinpitäjä Vantaan sosiaali- ja terveyslautakunta Peltolantie 2 D, 01300 Vantaa 2. Rekisteriasioista vastaava henkilö ja yhteyshenkilö Perhepalvelujen johtaja Maritta Pesonen

Lisätiedot

Termit. Tietosuojaseloste

Termit. Tietosuojaseloste Termit Rekisteriksi määritellään mikä tahansa jäsennelty henkilötietoja sisältävä tietojoukko, esimerkiksi asiakastai markkinointirekisteri, josta on mahdollista saada tietoja tietyin perustein ja kohtuullisella

Lisätiedot

Palvelutarpeen arvioinnin rekisteri

Palvelutarpeen arvioinnin rekisteri Tietosuojaseloste 1/5 1. Rekisterinpitäjä Vantaan sosiaali- ja terveyslautakunta Peltolantie 2 D, 01300 Vantaa 2. Rekisteriasioista vastaava henkilö ja yhteyshenkilö Perhepalvelut: perhepalvelujen johtaja

Lisätiedot

Uusi tietosuojaasetus. käytännössä. MPY Palvelut Oyj Toni Sivupuro

Uusi tietosuojaasetus. käytännössä. MPY Palvelut Oyj Toni Sivupuro Uusi tietosuojaasetus käytännössä MPY Palvelut Oyj Toni Sivupuro Sisältö EU tietosuoja-asetus Henkilörekisteri Asetuksen tavoitteet Yksilön oikeudet Yksilön oikeudet käytännössä Suostumus henkilötietojen

Lisätiedot

TURVALLISUUSLIITE RIKOS- JA RIITA-ASIOIDEN SOVITTELUPALVELUJEN TUOTTAJILLE

TURVALLISUUSLIITE RIKOS- JA RIITA-ASIOIDEN SOVITTELUPALVELUJEN TUOTTAJILLE Turvallisuusliite 1(9) TURVALLISUUSLIITE RIKOS- JA RIITA-ASIOIDEN SOVITTELUPALVELUJEN TUOTTAJILLE Turvallisuusliite 2(9) 1. MÄÄRITELMÄT... 3 2. THL:LLE TOIMITETTAVAT DOKUMENTIT... 3 3. TURVALLISUUSLIITTEEN

Lisätiedot

HSL Helsingin seudun liikenne -kuntayhtymä Tietosuojapolitiikka

HSL Helsingin seudun liikenne -kuntayhtymä Tietosuojapolitiikka HSL Helsingin seudun liikenne -kuntayhtymä Tietosuojapolitiikka 17.4.2018 versio 1.1 1(6) Sisällys 1 Tarkoitus ja taustaa... 3 2 Sovellettava lainsäädäntö ja määritelmät... 3 2.1 Lainsäädäntö... 3 2.2

Lisätiedot

Mitä tulisi huomioida henkilötietoja luovutettaessa? Maarit Huotari VM JUHTA/VAHTI-työpaja

Mitä tulisi huomioida henkilötietoja luovutettaessa? Maarit Huotari VM JUHTA/VAHTI-työpaja Mitä tulisi huomioida henkilötietoja luovutettaessa? Maarit Huotari VM JUHTA/VAHTI-työpaja 12.2.2018 Mitä pitää huomioida? Oikeuksien perusta Julkisuuslaki Tietosuojalainsäädäntö Mitä tämä tarkoittaa?

Lisätiedot

Ajankohtaista työelämän tietosuojasta Johanna Ylitepsa

Ajankohtaista työelämän tietosuojasta Johanna Ylitepsa Ajankohtaista työelämän tietosuojasta 20.5.2019 Johanna Ylitepsa Tietosuoja-asetus 88 artikla Käsittely työsuhteen yhteydessä Jäsenvaltiot voivat antaa lakisääteisesti tai työehtosopimuksilla yksityiskohtaisempia

Lisätiedot

Henkilötietojen käsittely asumisneuvonnassa Helsinki Timo Mutalahti, konsernilakimies

Henkilötietojen käsittely asumisneuvonnassa Helsinki Timo Mutalahti, konsernilakimies Henkilötietojen käsittely asumisneuvonnassa Helsinki 25.4.2018 Timo Mutalahti, konsernilakimies 1 GDPR EU:n yleinen tietosuoja-asetus eli GDPR Siirtymäkausi päättyy ja soveltaminen alkaa 25.5.2018 Monet

Lisätiedot

TIETOSUOJAA KOSKEVA SOPIMUSLIITE. Päivitetty

TIETOSUOJAA KOSKEVA SOPIMUSLIITE. Päivitetty TIETOSUOJAA KOSKEVA SOPIMUSLIITE Päivitetty 17.04.2018 Tämä sopimusliite on olennainen ja erottamaton osa Korttilinna Oy:n yleisiä sopimusehtoja. Mikäli sopimuksen ehtojen ja tämän liitteen ehtojen välillä

Lisätiedot

Kolarin kunnan tietosuojapolitiikka

Kolarin kunnan tietosuojapolitiikka Kolarin kunnan tietosuojapolitiikka Kunnanhallitus 8.5.2018 Sisällys 1. Johdanto... 3 2. Käsitteet... 3 3. Tietosuoja... 4 3.1 Tietosuojan määritelmä... 4 3.2 Tietosuojan tavoitteet ja periaatteet... 4

Lisätiedot