Miten tietosuoja-asetus vaikuttaa käytännössä?

Koko: px
Aloita esitys sivulta:

Download "Miten tietosuoja-asetus vaikuttaa käytännössä?"

Transkriptio

1 Miten tietosuoja-asetus vaikuttaa käytännössä? Erityisasiantuntijat Ulla Tirronen ja Tuuli Tarukannel, Hallintoakatemia ja

2 Ohjelma Miten tietosuoja-asetus vaikuttaa käytännössä? Koulutuksessa perehdytään tietosuoja-asetuksen tuomiin uudistuksiin kunnissa ja miten uudistukseen olisi hyvä varautua ennen kuin asetus tulee voimaan toukokuussa Julkisuusasiat muutoksessa ja EU:n tietosuoja-asetus Aikataulu ja suurimmat muutokset Rekisteröidyn oikeudet sekä rekisterinpitäjien ja käsittelijöiden velvollisuudet Ulla Tirronen Tietojen käsittelyn periaatteet Henkilötiedot ja niiden käsittely Erityisiin henkilötietoryhmiin kuuluvien henkilötietojen käsittely Miten kunnassa pitää varautua EU:n tietosuoja-asetukseen toukokuuhun mennessä? Tuuli Tarukannel Koulutus päättyy 2

3 Julkisuusasiat muutoksessa ja EU:n tietosuoja-asetus Aikataulu, suurimmat muutokset

4 Mitä EU:n tietosuoja-asetus koskee? EU:n tietosuoja-asetus muuttaa henkilötietojen käsittelyä ja yhdenmukaistaa eurooppalaista tietosuojasääntelyä. Koskee lähtökohtaisesti kaikkea henkilötietojen käsittelyä EU:n jäsenvaltioissa. Asetuksella laaja soveltamisala sekä julkisella että yksityisellä sektorilla. Asetuksen tavoitteena on selkeyttää ja täydentää nykyisiä tietosuojalainsäädäntöä sekä tuoda myös kokonaan uusia elementtejä tietosuojakäytäntöihin. 4

5 Aikataulu 5 Tietosuoja-asetus tulee voimaan kahden vuoden siirtymäajan jälkeen (toukokuussa 2016 asetus voimaan, sovelletaan kansallisesti ). Asetus sisältää erityisesti julkisen sektorinosalta paljon kansallista liikkumavaraa. Asetuksen puitteissa on mahdollista antaa kansallista lainsa a da nto a, jolla tarkennetaan asetuksen sa a nno ksia. Lisa ksi kansallisella lainsa a da nno lla on jossain ma a rin mahdollista myo s poiketa asetuksen velvoitteista. Tilanne kansallisesti: - henkilötietolaki kumotaan ja säädetään uusi henkilötietojen suojaa koskeva yleislaki, tietosuojalaki, jolla täsmennetään ja täydennetään yleistä tietosuojaasetusta. - Tietosuojalaki ja muut lainmuutokset ehdotetaan tuleviksi voimaan sen jälkeen muutettavaa muussa lainsäädännössä - Yksityiskohdat hioutuvat tulevassa oikeuskäytännössä HE tietosuojalaiksi tullut nyt maaliskuussa: sen

6 Mikä tietosuoja-ajattelussa muuttuu? Tietosuoja-asetus: - päivittää ja uudistaa periaatteita, joilla taataan oikeus henkilötietojen suojaan - vahvistaa ihmisten oikeuksia ja EU:n sisämarkkinoita sekä sujuvoittaa henkilötietojen kansainvälisiä siirtoja - antaa ihmisille paremmat edellytykset kontrolloida omia henkilötietojaan - helpottaa tiedonsaantia omien henkilötietojen käsittelystä - siirrytään rekisterinpidosta henkilötietojen käsittelyyn - otetaan aidosti toimijoiden vastuut prosessin eri vaiheista - integroidaan henkilötietojen suoja kaikkeen toimintaan Tarkoituksena varmistaa, että ihmisten henkilötiedot ovat suojassa riippumatta siitä, missä ne lähetetään, käsitellään tai säilytetään - myös EU:n ulkopuolella, kuten internetissä 6

7 Suurimmat muutokset Monet asetukseen sisältyvät velvoitteet sisältyvät jo nykyisin Suomen henkilötietolakiin. Henkilötietojen käsittelyyn tulee uusia vaatimuksia kunnissa, yrityksissä ja muissa organisaatioissa. Rekisteröidyille uusia oikeuksia ja rekisterinpitäjille sekä myös henkilötietoja käsitteleville uusia velvollisuuksia. Rekisterinpitäjän näkökulmasta teknisten vaatimusten toteutus voi aiheuttaa kustannuksia. Tietosuojan tasoa pitää nostaa ja tietosuojaan kiinnittää entistä enemmän huomiota johtamisessa (vastuunäkökulma), resursoinnissa ja organisaatiotason ratkaisuissa. Mahdollisuus sakkoihin/sanktioihin: huom. ei todennäköisesti tule koskemaan kuntia (HE) 7

8 Uusi käsite: käsittelijä Uusi tietosuoja-asetus tuo myös uuden käsitteen: henkilötietojen käsittelijä. Henkilötietojen käsittelijä = Luonnollinen tai oikeushenkilö, viranomainen, virasto tai muu elin, joka käsittelee henkilötietoja rekisterinpitäjän toimeksiannosta. Velvollisuuksia myös suoraan henkilötietojen käsittelijälle-> selkiyttää rekisterinpitäjän ja käsittelijän välistä sääntelyä sekä osoittaa velvollisuuksia myössuoraan käsittelijälle. Rekisterinpitäjä on oikeutettu ulkoistamaan valitsemansa osan henkilötietojen käsittelystä toimeksisaajalle, henkilötietojen käsittelijälle. Rekisterinpitäjän velvollisuuksiin kuuluu valita vain sellaisia henkilötietojen käsittelijöitä, jotka noudattavat hyvää henkilötietojen käsittelytapaa asianmukaisten teknisten ja organisatoristen toimenpiteiden avulla sekä täyttävät tietosuoja-asetuksen vaatimukset ja pystyvät huolehtimaan rekisteröidyn oikeuksien toteutumisesta. Rekisterinpitäjän ja henkilötietojen käsittelijän välillä on oltava sopimus (mieluiten kirjallinen) Sopimuksessa tulee määritellä henkilötietojen käsittelyn kohde, tarkoitus ja kesto sekä sopia käsiteltävät henkilötiedot. 8

9 Muutoksessa Asetuksessa on periaatteita henkilötietojen käsittelystä sekä siitä, milloin henkilötietojen käsittely on sallittu. Henkilötietojen käsittely on sallittu mm. rekisteröidyn suostumuksella, laissa säädetyn velvoitteen täyttämiseksi, yleisen edun perusteella tai julkista valtaa käytettäessä. Myös erityisiin tietoryhmiin kuuluvien tietojen käsittelystä on omia säännöksiä (esim. vaikutusten arviointi tehtävä tietyissä tilanteissa) Suostumukselle on asetettu asetuksessa osittain tiukemmat edellytykset Rekisterinpitäjän uusiin velvollisuuksiin kuuluu turvata, että henkilötietojen suojaus niin pitkälle kuin mahdollista tapahtuu automaattisesti 9

10 Suurimmat muutokset Periaatetason muutos: Toimitaan lainmukaisesti MUUTTUU Voidaan osoittaa ja todentaa, etta on toimittu lainmukaisesti jokaisen ka sittelytoimen osalta Ns. osoittamisvelvollisuus 10

11 Rekisteröidyn oikeudet sekä rekisterinpitäjien ja käsittelijöiden velvollisuudet

12 12 Suurimmat muutokset

13 Rekisteröidyn oikeudet: henkilötietojen käsittelystä ilmoittaminen Rekisterinpitäjän on toimitettava henkilötietojen käsittelyä koskevat tiedot rekisteröidylle tiiviisti esitetyssä, läpinäkyvässä, helposti ymmärrettävässä ja saatavilla olevassa muodossa. Asetuksen mukaan tieto toimenpiteistä, joihin rekisteröidyn pyynnön johdosta on ryhdytty, tulee antaa ilman aiheetonta viivytystä ja viimeistään kuukauden kuluessa pyynnön vastaanottamisesta. Määräaikaa voidaan tietyin edellytyksin jatkaa. Kuukauden määräaika on myös rekisterinpitäjän velvollisuudessa ilmoittaa rekisteröidylle syy siihen, miksi rekisterinpitäjä ei aio toteuttaa rekisteröidyn pyytämiä toimenpiteitä. -> rekisterinpitäjän on kerrottava rekisteröidylle tämän käytettävissä olevista oikeussuojakeinoista, kuten oikeudesta tehdä valitus valvontaviranomaiselle. Rekisteröidyn pyynnön perusteella toimitetut tiedot ja rekisterinpitäjän toimet rekisterinpitäjän oikeuksien toteuttamiseksi ovat lähtökohtaisesti maksuttomia. 13

14 Suurimmat muutokset Vain tietyissä tilanteissa! 14

15 Rekisterinpitäjän velvollisuudet Rekisterinpitäjän velvollisuuksiin kuuluu helpottaa rekisteröityjen mahdollisuuksia olla yhteydessä rekisterinpitäjään ja käyttää asetuksen rekisteröidyille antamia oikeuksia. --> Rekisterinpitäjän on annettava laajasti tietoa rekisteröidyille sekä rekisterien sisällöistä että rekisterinpitäjän toiminnasta ja teoista. Esimerkiksi: Ongelmatilanteissa rekisterinpitäjällä on velvoite viivytyksettä ilmoittaa ongelmista sekä rekisteröidyille että viranomaisille. Rekisterinpitäjällä on myös tietyissä tilanteissa velvollisuus dokumentoida henkilötietojen käsittelyyn liittyvät toimet, laatia tietosuojan vaikutustenarviointeja tai pyytää ennakkolupa henkilötietojen käsittelylle. 15

16 Riskienhallinta ja tietoturva mikä on rekisterinpitäjän vastuulla? Mitä on rekisterinpitäjän vastuulla? Velvollisuus toteuttaa asianmukaisia ja tehokkaita toimenpiteitä riskienhallinnan ja tietoturvan näkökulmasta. Pitää pystyä osoittamaan, että käsittelytoimet ovat asetuksen mukaisia. Aina viime kädessä vastuussa. Käsittelijöistä: Rekisterinpitäjä saa käyttää ainoastaan sellaisia henkilo tietojen ka sittelijo ita, jotka toteuttavat riittävät suojatoimet asianmukaisten teknisten ja organisatoristen toimien täytäntöönpanemiseksi niin, että käsittely täyttää asetuksen vaatimukset. 16

17 EU tietosuoja-asetus Tuuli Tarukannel

18 Huomioitavaa miksi tähän kiinnitetään niin paljon huomiota? Yksityisyydensuoja ja henkilötietojen suoja on jokaisen perusoikeus Henkilötietojen käsittelyn tulee perustua lakiin, henkilön suostumukseen, asiakkuuteen Henkilötietoja ei voi käsitellä turhaan, huvikseen, huolettomasti Tietosuoja saattaa pettää eri syistä: vahingossa, huolimattomuutta, tietomurron takia Mitä nämä tapaukset ovat: laiton henkilötietojen käsittely, tietoja on kerätty väärin, tietoihin on päässyt käsiksi väärä henkilö, tietoja on käsitelty huolimattomasti, tietoja on luovutettu väärin Johdolla on vastuu asetuksen asettumisesta organisaatioon oikein, mutta jokaisella on vastuu omasta toiminnastaan Käsittelemme henkilötietoja jatkuvasti! 18

19 Henkilötietojen käsittely Nykyinen henkilötietolaki: - Tarkoituksena on toteuttaa yksityiselämän suojaa ja muita yksityisyyden suojaa turvaavia perusoikeuksia henkilötietoja käsiteltäessä. - Edistää hyvän tietojenkäsittelytavan kehittämistä ja noudattamista. henkilötieto tarkoittaa kaikenlaisia luonnollista henkilöä tai hänen ominaisuuksiaan tai elinolosuhteitaan kuvaavia merkintöjä, jotka voidaan tunnistaa häntä tai hänen perhettään tai hänen kanssaan yhteisessä taloudessa eläviä koskeviksi henkilötietojen käsittely tarkoittaa henkilötietojen keräämistä, tallettamista, järjestämistä, käyttöä, siirtämistä, luovuttamista, säilyttämistä, muuttamista, yhdistämistä, suojaamista, poistamista ja tuhoamista sekä muita henkilötietoihin kohdistuvia toimenpiteitä 19

20 Tiedon elinkaaren hallinta Henkilötietojen elinkaaren määrittäminen kuuluu myös olennaisena osana uuden EUtietosuoja-asetuksen käytäntöön viemiseen... Elinkaarella tarkoitetaan kaikkea henkilötietojen käsittelyä suunnittelusta ja keräämisestä niiden anonymisointiin tai poistoon. Asetus velvoittaa rekisterinpitäjää huolehtimaan tietoturvallisuudesta koko henkilötietojen elinkaaren ajan. Esimerkki henkilötiedon elinkaaresta: Suunnittelu - Suostumus Kerääminen Käsittely Luovutus Arkistointi Anonymisointi/poisto 20

21 Arkaluonteinen henkilötieto? Arkaluonteinen henkilötieto = erityisiin henkilötietoryhmiin kuuluva tieto Erityisiin henkilötietoryhmiin kuuluvia tietoja voidaan käsitellä, jos asetuksessa erikseen mainittu peruste täyttyy. Erityisiä tietoja saa käsitellä mm. nimenomaisen suostumuksen perusteella, henkilön elintärkeiden etujen suojaamiseksi tai jos käsittely on tarpeen tärkeää yleistä etua koskevasta syystä lainsäädännön nojalla. Tuleekin olla erityisen huolellinen. Erityisiin henkilötietoryhmiin kuuluvia tietoja ovat: rotu tai etninen alkuperä, poliittiset mielipiteet, uskonnollinen tai filosofinen vakaumus, ammattiliiton jäsenyys, geneettiset tai biometriset tiedot, jotka on kerätty henkilön yksiselitteistä tunnistamista varten, terveyttä koskevat tiedot, seksuaalista käyttäytymistä ja suuntautumista koskevat tiedot 21

22 Esimerkkiä näistä tiedoista antaa Tietosuojavaltuutetun oppaan mukaan seuraavat ovat tietoja, joista mm. voi joutua tekemään riskiarvioinnin: Arkaluontoiset tiedot tai luonteeltaan hyvin henkilökohtaiset tiedot: niihin kuuluvat 9 artiklassa määritellyt erityiset henkilötietoryhmät - esimerkiksi tiedot henkilöiden poliittisista mielipiteistä - rikostuomioihin ja rikkomuksiin liittyvät henkilötiedot, jotka määritellään 10 artiklassa - potilastiedostoja ylläpitävä yleinen sairaala - Näiden yleisen tietosuoja-asetuksen säännösten kattamien tietoryhmien lisäksi eräiden muiden tietoryhmien voidaan katsoa lisäävän mahdollista luonnollisten henkilöiden oikeuksiin ja vapauksiin liittyvää riskiä: - kotitaloutta koskevaan ja yksityiseen toimintaan: esimerkiksi sähköinen viestintä, jonka luottamuksellisuus olisi suojattava tai koska ne vaikuttavat perusoikeuden käyttämiseen - esimerkiksi paikannustiedot, joiden kerääminen kyseenalaistaa vapaan liikkuvuuden tai koska niiden loukkaamiseen liittyy selvästi rekisteröidyn arkeen kohdistuvia vakavia vaikutuksia (esimerkiksi taloudelliset tiedot, joita saatetaan käyttää maksuvälinepetoksiin). - Tässä yhteydessä voi olla merkitystä sillä, onko rekisteröity itse tai jokin kolmas osapuoli jo saattanut tiedot yleisesti saataville. Se, että henkilötiedot ovat yleisesti saatavilla, voidaan katsoa arvioinnin kannalta olennaiseksi, jos tietoja on odotettu käytettävän jatkossa tiettyihin tarkoituksiin. Tähän kriteeriin voi kuulua myös henkilökohtaisia asiakirjoja, kuten sähköposteja, päiväkirjoja, muistiinpanotoiminnolla varustetun e-kirjan lukulaitteen muistiinpanoja ja henkilökohtaisen elämän tallentamiseen tarkoitettujen lifeloggingsovellusten hyvin henkilökohtaisia tietoja. 22 Lähde. Tietosuojavaltuutetun opas vaikutusarvioinnista 4/2017)

23 Muut henkilötiedot On myös suuri määrä muita tietoja, jotka ovat tietoina henkilötietoja, mutta eivät kuitenkaan arkaluonteisia/erityisiin henkilötietoryhmiin kuuluvia eli sinällään julkisia. Henkilötietoja ovat esimerkiksi nimi, ikä, sukupuoli, ammatti, koulutus, henkilötunnus, tiettyä henkilöä koskevat kuvat, sähköpostiosoite, asuinpaikka jne. Henkilötiedon nykyinen määritelmä on: henkilötiedolla tarkoitetaan kaikenlaisia luonnollista henkilöä tai hänen ominaisuuksiaan tai elinolosuhteitaan kuvaavia merkintöjä, jotka voidaan tunnistaa häntä tai hänen perhettään tai hänen kanssaan yhteisessä taloudessa eläviä koskeviksi. Jos käytettävissä olevat tunnisteet eivät lähtökohtaisesti mahdollista henkilön tunnistamista, henkilö saattaa silti olla tunnistettavissa, koska tieto yhdistettynä muihin tietoihin mahdollistaa henkilön erottamisen muista. Henkilörekisterillä tarkoitetaan mitä tahansa jäsenneltyä henkilötietoja sisältävää tietojoukkoa, josta tiedot ovat saatavilla tietyin perustein, oli tietojoukko sitten keskitetty, hajautettu tai toiminnallisin tai maantieteellisin perustein jaettu. 23

24 Mitä meidän tulee suojata? Jokaisella on oikeus lakisääteiseen yksilönsuojaan tietojenkäsittelyssä: jokaisella on oikeus saada henkilötiedoilleen riittävä suoja. Perustuslakia koskeva hallituksen esitys kuvaa tätä näin: Yksilo lla on oikeus ela a omaa ela ma a nsa ilman viranomaisten tai muiden ulkopuolisten tahojen mielivaltaista tai aiheetonta puuttumista ha nen yksityisela ma a nsa. Yksityisela ma n piirin tarkka ma a ritteleminen on vaikeaa. Siihen kuuluu muun muassa yksilo n oikeus vapaasti solmia ja ylla pita a suhteita muihin ihmisiin ja ympa risto o n seka oikeus ma a ra ta itsesta a n ja ruumiistaan. -> henkilo tietojen suojasta sa a deta a n lailla. Lailla pita a turvata yksilo n oikeusturva ja yksityisyyden suoja henkilo tietojen ka sittelyssa, rekistero innissa ja ka ytta misessa. Yksityiselämän piiriin ja käsitteeseen kuuluvat myös henkilötietojen suoja ja tietosuoja. 24

25 Mikä merkitys henkilötietojen käsittelyn periaatteilla on? Rekisterinpitäjän on huolehdittava siitä, että tietosuojaperiaatteita noudatetaan henkilötietojen käsittelyssä kaikissa henkilötietojen käsittelyn vaiheissa. Jatkossa rekisterinpitäjän on pystyttävä myös selkeästi osoittamaan, että periaatteita noudatetaan. Henkilötietojen käsittelyä koskevat periaatteet ohjaavat rekisterinpitäjää, jotta henkilötietojen käsittelyssä otetaan huomioon rekisteröidyn oikeudet ja vapaudet. NYT: tulee arvioida, mitä periaatteet käytännössä omassa organisaatiossa tarkoittavat, miten ne toteutuvat omassa toiminnassa. Tulee myös suunnitella ja dokumentoida aiempaa tarkemmin. Tietosuojaperiaatteita ovat: käsittelyn lainmukaisuus, kohtuullisuus ja läpinäkyvyys käyttötarkoitussidonnaisuus tietojen minimointi tietojen täsmällisyys tietojen säilytyksen rajoittaminen tietojen eheys ja luottamuksellisuus rekisterinpitäjän osoitusvelvollisuus

26 Yleiset periaatteet ja velvollisuudet Oletusarvoisen tietosuojan periaate: Rekisterinpitäjän tulee oletusarvoisesti käsitellä vain käsittelyn tarkoituksen kannalta tarpeellisia henkilötietoja. Velvollisuus koskee kerättyjen henkilötietojen määrää, käsittelyn laajuutta, säilytysaikaa ja saatavilla oloa. Rekisterinpitäjän on toteutettava toimenpiteet, jotka varmistavat etenkin sen, että henkilötietoja ei saateta rajoittamattoman henkilömäärän saataville ilman niiden arviointia ym. Tietosuojaa koskevat kysymykset tunnistetaan ja otetaan huomioon jo siinä vaiheessa, kun suunnitellaan henkilötietojen käsittelyä sisältäviä toimintoja tai kehitetään tietojärjestelmiä. Käytännössä tätä toteutetaan esimerkiksi tekemällä suojatoimenpiteitä, kuten henkilöstön koulutusta ja heille tehtyjä ohjeita, määräyksiä, salassapitositoumuksia, tilavalvontaa, käytönvalvontaa, tietojärjestelmien tietoturvaa, tietojen salausta, teknisiä rajoituksia, tarkastus- ja valvontajärjestelmiä, tietotilinpäätösprosessia, käytännesääntöjen käyttöönottoa 26

27 TUULI TARUKANNEL Yleiset periaatteet ja velvollisuudet Rekisterinpitäjän osoitusvelvollisuus = Rekisterinpitäjän on pystyttävä osoittamaan, että periaatteita noudatetaan. Rekisterinpitäjän on arvioitava, mitä periaatteet käytännössä tarkoittavat ja miten ne toteutuvat omassa toiminnassa. Periaatteiden noudattamisen osoittaminen edellyttää rekisterinpitäjältä muun muassa henkilötietojen käsittelyn aiempaa tarkempaa suunnittelua ja dokumentointia. Organisaatiolla on oltava kyky osoittaa noudattavansa asetusta henkilötietoja käsitellessä sekä toteuttavansa tietosuojaperiaatteita myös käytännössä. Henkilötietolain aikana on riittänyt, että säännöksiä noudatetaan. (= on siis iso muutos) Oikeusministeriö ohjaa: KARTOITA TIETOJEN KÄSITTELYN NYKYTILA JA OTA TIETOSUOJA OSAKSI TOIMINTOJEN SUUNNITTELUA JA MALLINNUSTA! 27

28 TUULI TARUKANNEL Yleiset periaatteet ja velvollisuudet Käsittelyn lainmukaisuus = käsittelyn tulee olla asiallisesti perusteltua rekisterinpitäjän toiminnan kannalta, määriteltävä rekisterin käyttötarkoitus. Henkilötietojen käsittelylle on aina oltava laissa säädetty syy käsittelyyn. Erityisiin henkilötietoryhmiin kuuluvien henkilötietojen käsittely on lähtökohtaisesti kielletty. Nämä erityiset henkilötietoryhmän tiedot vastaavat pitkälti henkilötietolain arkaluonteisia tietoja. Rekisterinpitäjän tiettyyn tarkoitukseen kerättyjä tietoja ei saa käyttää muussa tarkoituksessa Tietojen säilytyksen rajoittaminen = Henkilötietojen tallennusaika pitää määritellä ja tiedot on säilytettävä sellaisessa muodossa, josta rekisteröity on tunnistettavissa ainoastaan niin kauan kuin on tarpeen käsittelyn tarkoitusten toteuttamista varten. Kunnassa kuitenkin on monia tilanteita, joissa tietoja voi joutua säilyttämään pitkään. Tällöin tietoa voi säilyttää mm., esim. jos henkilötietoja käsitellään yleisen edun mukaisia arkistointitarkoituksia taikka tieteellisiä tai historiallisia tutkimustarkoituksia tai tilastollisia tarkoituksia varten. Kohtuullisuus ja läpinäkyvyys = Tietosuoja-asetuksessa korostetaan henkilötietojen käsittelyn avoimuutta ja annetaan henkilötietolakia yksityiskohtaisempia määräyksiä rekisterinpitäjän informointivelvollisuuden ja rekisteröidyn oikeuksien toteuttamisesta. 28

29 TUULI TARUKANNEL Yleiset periaatteet ja velvollisuudet Tietojen eheys ja luottamuksellisuus = Henkilötietoja on käsiteltävä niin, että varmistetaan henkilötietojen asianmukainen turvallisuus. On huolehdittava, että tiedot suojataan luvattomalta ja lainvastaiselta käsittelyltä sekä vahingossa tapahtuvalta häviämiseltä, tuhoutumiselta tai vahingoittumiselta. On käytettävä asianmukaisia teknisiä tai organisatorisia toimia. Tietojen minimointi = käsiteltävien tietojen tulee olla rekisterin tarkoituksen kannalta tarpeellisia, olennaisia ja asianmukaisia. Tiedot eivät saa olla liian laajoja niihin tarkoituksiin, joihin ne kerätään. Eli tietojen keräämistä arvioidaan aina siitä näkökulmasta, mikä on tarpeellista suhteessa niihin tarkoituksiin, joita varten niitä käsitellään. Tietojen täsmällisyys = virheettömyysvaatimus eli tietojen tulee olla virheettömiä ja virheellisiä, vanhentuneita tietoja ei saa käsitellä. Kerättyjen henkilötietojen on oltava täsmällisiä ja tarvittaessa huolehditaan niiden päivittämisestä. Lisäksi on toteutettava tasrvittavat kohtuulliset toimenpiteet, jotta käsittelyn tarkoituksiin nähden epätarkat ja virheelliset henkilötiedot pystytään poistaa/oikaista viipymättä. 29

30 Sisäänrakennettu tietosuoja 30 Rekisterinpitäjän täytyy sisällyttää tietosuojaperiaatteet ja -vaatimukset aikaisessa vaiheessa osaksi henkilötietojen käsittelyä, jotta varmistetaan, että käsittely vastaa tietosuoja-asetuksen vaatimuksia. Tietosuoja pitää sisällyttää jatkossa esimerkiksi järjestelmä- ja sovelluskehitykseen, hankintoihin ja projektinhallintaan. Käytännössä tarvitsee toteuttaa tarvittavat tekniset ja organisatoriset toimenpiteet ja menettelyt: - kerätään vain henkilötietoja, jotka ovat välttämättömiä käsittelytarkoituksen kannalta - tietoja ei kerätä eikä säilytetä suurempia määriä eikä kauemmin kuin on välttämätöntä juuri siihen käsittelytarkoitukseen - henkilötietoja ei oletusarvoisesti saateta rajoittamattoman henkilömäärän saataville - taataan rekisteröityjen oikeuksien toteutuminen - taataan henkilötietojen suoja tarvittavin tietoturvakeinoin.

31 Henkilötietojen käsittelyn lainmukaisuus Henkilötietojen käsittely on lainmukaista ainoastaan asetuksessa määritellyin edellytyksin. Henkilötietoja ei saa käsitellä ilman asianmukaista oikeusperustaa. Rekisterinpitäjän tulee huolehtia, että henkilötietoja käsitellään vain asianmukaisin edellytyksin ja että tämä huomioidaan myös aina, kun mietitään uusia käsittelytapoja. Henkilötietojen käsittelyn pitää aina olla tarkoitussidonnaista, jolloin määritellä ne tarkoitukset, miksi henkilötietoja käsitellään sekä varmistutaan, että tietoja ei käsitellä muihin tarkoituksiin. Lainmukaisia käsittelyn edellytyksiä ovat muun muassa: rekistero idyn vapaaehtoinen ja informoitu suostumus. Rekisterinpita ja n velvollisuuksiin kuuluu pystya osoittamaan ja lkika teen, etta suostumus on annettu sellaisen sopimuksen ta yta nto o n paneminen, jossa rekistero ity on osapuolena rekisterinpita ja n lakisa a teinen velvoite. Asetus sallii kansallista liikkumavaraa lakisa a teisten velvoitteiden toteuttamisessa rekistero idyn tai toisen luonnollisen henkilo n elinta rkeiden etujen suojaaminen rekisterinpita ja lle kuuluvan julkisen vallan ka ytta minen, jonka soveltamiseen myo s sallitaan kansallista liikkumavaraa. 31

32 Tietosuoja käytäntöjen tarkistaminen Rekisterinpitäjillä on velvollisuus tarkistaa tietosuojakäytäntönsä uudelleen: varmistaa tietoturvansa riittävyys ja varautua ongelmatilanteisiin. Jatkossa pitäisi ottaa tietosuoja-asiat kokonaisvaltaisesti huomioon toiminnan suunnittelussa. Henkilötietojen käsittely liittyy kaikkeen. Tietosuoja-asetuksen vaikutuksia arvioidessa onkin luotava kokonaiskuva henkilötietojen käsittelyn nykytilasta. Käytännössä tämä voidaan toteuttaa esimerkiksi kuvaamalla: - mita henkilo tietovarantoja hallussa on - miten tietosuojaperiaatteet on otettu huomioon - toimintaan liittyva t henkilo tietovirrat - minka laiset perusteet henkilo tietojen ka sittelylle on (ka sittelyn pita a perustua lakiin) - miten tietoturvasta on huolehdittu - miten henkilo tietojen ka sittelyyn liittyva riskienhallinta on toteutettu -> Kartoituksen voi tehdä esimerkiksi laatimalla tietotilinpäätöksen, joka on raportti tietojen käsittelyä koskevista keskeisistä asioista. 32

33 Riskiperustainen käsittelytapa Tietosuoja-asetuksessa rekisterinpitäjän velvoitteet määräytyy riskiperusteisen lähestymistavan kautta. Mitä se oikein tarkoittaa? - Tietosuoja-asetuksen velvoitteet ja asianmukaiset suojatoimet on suhteutettava henkilötietojen käsittelystä rekisteröidyn oikeuksille ja vapauksille aiheutuvaan riskiin. Tällä pyritään suhteuttamaan tarpeelliset toimenpiteet kulloinkin henkilötietojen käsittelyyn liittyvän riskin mukaisesti. Eli: Tehty perusteellinen kartoitus suurimmista riskeistä liittyen henkilötietojen käsittelyyn (eri kanteilta: fyysiset riskit, aineelliset riskit, aineettomat vahingoriskit) ja Varauduttu eri toteutussuunnitelmiin riskien mahdollisesti toteutuessa Sekä päivitetään riskejä ja niihin varautumista 33

34 Milloin riski on suuri? 34 Riskejä analysoidaan erityisesti rekisteröidyn näkökulmasta: esimerkiksi milloin saattaa johtaa syrjintään, identiteettivarkauteen tai petokseen, taloudellisiin menetyksiin tai sosiaaliseen vahinkoon. Riski voi olla korkeampi silloin, kun käsitellään esimerkiksi erityisiä henkilötietoryhmiin kuuluvia tietoja, heikossa asemassa olevien (esimerkiksi lasten) tietoja tai kun käsitellään suuria määriä henkilötietoja ja käsittely koskee suurta rekisteröityjen määrää. Riski voi olla korkeampi myös, kun arvioidaan henkilökohtaisia ominaisuuksia esimerkiksi silloin, kun kyseessä on henkilön arviointi (mm soveltuvuuskokeet, testit jne.). Mikä nostaa riskiä (WP29): Rekisteröityjen suuri määrä Henkilötietojen suuri määrä Arkaluonteisten tietoryhmien käsittely Heikossa asemassa olevat rekisteröidyt (esim. lapset) Automaattinen päätöksenteko (esim. luottopäätös) Rekisteröityjen järjestelmällinen valvonta

35 Mitä tehdä käytännössä? 1.Tee tilannekartoitus henkilötietojen tilanteesta Mitä henkilötietoja käsittelette ja miksi, mistä henkilötietoja kerääntyy, minkälaisia henkilörekistereitä muodostuu, onko kaikelle käsittelylle varmasti laillinen peruste? Onko tietojenkäsittely turvallista, miten tietoturva on huomioitu? Miten olette valmistautuneet mahdollisiin riskitilanteisiin tiedätkö miten toimit, jos tapahtuu tietoturvaloukkaus? 2.Tee tarvittavat toimenpiteet kartoituksen perusteella Lopeta sellaisten tietojen keräys, joihin ei ole laillista perustetta tai hanki henkilötietojen käsittelylle suostumus. Paranna tarvittaessa tietoturvan tasoa. Varaudu riskitilanteisiin. 35

36 Mitä tehdä käytännössä? 3.Pidä huolta, että rekisteröity pääsee käyttämään oikeuksiaan Hoida informointi kuntoon: kerro rekiströidylle selkeästi ja riittävästi henkilötietojen keräämisestä ja käytöstä, Varmista, että rekisteröity pystyy käyttämään kaikkia oikeuksiaan: tarkastamaan ja poistamaan tietojaan henkilörekistereistä, saamaan tiedot ja niin edelleen. Päivitä rekisteri- ja tietosuojaselosteet. 4.Huolehdi, että kaikki käsittelevät henkilötietoja oikein Päivitä ohjeet, kerro yksittäisille käsittelijöille, miten henkilötietoja tulee käsitellä, huolehdi koulutuksesta tarvittaessa. Kun tekee päätöksiä liittyen henkilötietojen käsittelyyn, kannattaa nämä dokumentoida kirjallisesti (=kirjoittaa ylös), että pystyt osoittamaan jälkikäteen, että olet huolehtinut tietosuoja-asetuksen noudattamisesta. Hyvä hetki: aktivoitua, kouluttaa organisaatiota ja kehittää toimintaa! - Isossa osassa kuntia ollaan jo pitkällä -> eteenpäin vain 36

37 Kiitos! Hallintoakatemian löydät: Facebookista SlideSharesta Blogi: 37

Tietosuoja-asetuksen vaikutukset ja merkitys kuvakokoelmille. Annika Tuomala ja Ismo Malinen

Tietosuoja-asetuksen vaikutukset ja merkitys kuvakokoelmille. Annika Tuomala ja Ismo Malinen Tietosuoja-asetuksen vaikutukset ja merkitys kuvakokoelmille Annika Tuomala ja Ismo Malinen 21.11.2017 Taustaksi: Valokuva henkilötietona Henkilötieto: kaikki tunnistettuun tai tunnistettavissa olevaan

Lisätiedot

EU -tietosuoja-asetuksen edellyttämät toimenpiteet kunnissa

EU -tietosuoja-asetuksen edellyttämät toimenpiteet kunnissa EU -tietosuoja-asetuksen edellyttämät toimenpiteet kunnissa Lakiklinikka Kuntamarkkinat, 14.9.2017 Ida Sulin Miksi uudistus? Tietosuojavaltuutettu 5.4.2016: Tarvitaan vankka säännöstö, joka varmistaa,

Lisätiedot

Tietosuojauudistus tulee PTC:n käytännön vinkit. Tapio Lahtinen

Tietosuojauudistus tulee PTC:n käytännön vinkit. Tapio Lahtinen Tietosuojauudistus tulee PTC:n käytännön vinkit Tapio Lahtinen Mistä on kyse ja miten päästä alkuun? Tietosuoja-asetus ei suoraan anna yleisvastausta, siihen, mitä pitäisi tehdä Kärjistäen kyse on ikään

Lisätiedot

Uusi tietosuojaasetus. käytännössä. MPY Palvelut Oyj Toni Sivupuro

Uusi tietosuojaasetus. käytännössä. MPY Palvelut Oyj Toni Sivupuro Uusi tietosuojaasetus käytännössä MPY Palvelut Oyj Toni Sivupuro Sisältö EU tietosuoja-asetus Henkilörekisteri Asetuksen tavoitteet Yksilön oikeudet Yksilön oikeudet käytännössä Suostumus henkilötietojen

Lisätiedot

Haminan tietosuojapolitiikka

Haminan tietosuojapolitiikka Haminan tietosuojapolitiikka Kaupunginhallitus 21.5.2018 Tietosuoja Oikeus henkilötietojen suojaan on perusoikeus. Tietosuojaan kuuluvat ihmisten yksityiselämän suoja sekä muut sitä turvaavat oikeudet

Lisätiedot

Euroopan unionin yleinen tietosuoja-asetus mikä muuttuu? Ville Vainio, OTM, Asianajotoimisto Applex Oy

Euroopan unionin yleinen tietosuoja-asetus mikä muuttuu? Ville Vainio, OTM, Asianajotoimisto Applex Oy Euroopan unionin yleinen tietosuoja-asetus mikä muuttuu? Ville Vainio, OTM, Asianajotoimisto Applex Oy Applex Attorneys - All rights reserved Sisältö Tietosuojalainsäädännön peruskäsitteet ja toimijat

Lisätiedot

Tietoturva yhdistyksessä

Tietoturva yhdistyksessä Tietoturva yhdistyksessä Euroopan parlamentin ja neuvoston asetus (EU) 2016/679 Astunut voimaan 27.4.2016 Aletaan soveltaa 25.5.2018 EU:n tietosuoja-asetus: Asetuksen ja velvoitteiden noudattamista tuetaan

Lisätiedot

Kolarin kunnan tietosuojapolitiikka

Kolarin kunnan tietosuojapolitiikka Kolarin kunnan tietosuojapolitiikka Kunnanhallitus 8.5.2018 Sisällys 1. Johdanto... 3 2. Käsitteet... 3 3. Tietosuoja... 4 3.1 Tietosuojan määritelmä... 4 3.2 Tietosuojan tavoitteet ja periaatteet... 4

Lisätiedot

Mitä kyselytutkimuksia suunnittelevien tulee tietää tietosuojasta?

Mitä kyselytutkimuksia suunnittelevien tulee tietää tietosuojasta? Mitä kyselytutkimuksia suunnittelevien tulee tietää tietosuojasta? EU Tietosuoja-asetuksen vaikutuksia 7.5.2018 Esityksen nimi / Tekijä 1 SISÄLTÖ 1) Yleistä 2) Suostumus 3) Katoanalyysi 7.5.2018 Esityksen

Lisätiedot

Tietosuojavaltuutetun toimiston tietoisku

Tietosuojavaltuutetun toimiston tietoisku Tietosuojavaltuutetun toimiston tietoisku Ylitarkastaja Raisa Leivonen Etiikan päivät 15.3.2018 1 Tietosuoja-asetus Ryhdytään soveltamaan 25.5.2018 Kaikissa jäsenvaltioissa suoraan sovellettavaa oikeutta,

Lisätiedot

Teknologia avusteiset palvelutverkostopalaveri

Teknologia avusteiset palvelutverkostopalaveri Henkilötietojen käsittely ja GDPR:n vaikutukset GDPR Yleinen tietosuoja-asetus 25.5.2018 alkaen Teknologia avusteiset palvelutverkostopalaveri 16.10.18 Teija Karvonen Perusturvan tietosuojavastaava Esityksen

Lisätiedot

HSL Helsingin seudun liikenne -kuntayhtymä Tietosuojapolitiikka

HSL Helsingin seudun liikenne -kuntayhtymä Tietosuojapolitiikka HSL Helsingin seudun liikenne -kuntayhtymä Tietosuojapolitiikka 17.4.2018 versio 1.1 1(6) Sisällys 1 Tarkoitus ja taustaa... 3 2 Sovellettava lainsäädäntö ja määritelmät... 3 2.1 Lainsäädäntö... 3 2.2

Lisätiedot

Henkilötietojen käsittely asumisneuvonnassa Helsinki Timo Mutalahti, konsernilakimies

Henkilötietojen käsittely asumisneuvonnassa Helsinki Timo Mutalahti, konsernilakimies Henkilötietojen käsittely asumisneuvonnassa Helsinki 25.4.2018 Timo Mutalahti, konsernilakimies 1 GDPR EU:n yleinen tietosuoja-asetus eli GDPR Siirtymäkausi päättyy ja soveltaminen alkaa 25.5.2018 Monet

Lisätiedot

EU:n yleinen tietosuoja-asetus ja henkilötiedot opintoasioissa General Data Protection Regulation (GDPR) (EU) 2016/679

EU:n yleinen tietosuoja-asetus ja henkilötiedot opintoasioissa General Data Protection Regulation (GDPR) (EU) 2016/679 EU:n yleinen tietosuoja-asetus ja henkilötiedot opintoasioissa General Data Protection Regulation (GDPR) (EU) 2016/679 9.11.2017 Ammattikorkeakoulujen opintoasiainpäivät, Vaasa Lakimies Anna Johansson,

Lisätiedot

Hallituksen esitys yleistä tietosuoja-asetusta täydentäväksi lainsäädännöksi - TIETOSUOJALAKI

Hallituksen esitys yleistä tietosuoja-asetusta täydentäväksi lainsäädännöksi - TIETOSUOJALAKI Hallituksen esitys yleistä tietosuoja-asetusta täydentäväksi lainsäädännöksi - TIETOSUOJALAKI 1 Yleinen tietosuoja-asetus ehdotettu tietosuojalaki Asetuksen säännösten täydentäminen ja täsmentäminen 1.

Lisätiedot

Usein kysyttyjä kysymyksiä tietosuojasta

Usein kysyttyjä kysymyksiä tietosuojasta Usein kysyttyjä kysymyksiä tietosuojasta Digiturvan työpaja 3, 20.5.2019 Helena Eronen, tietosuojavastaava, UEF Mitkä kaikki ovat henkilötietoja ja mitä on henkilötietojen käsittely 20.5.2019 2 Henkilötiedon

Lisätiedot

Tietosuojalaki sekä muuta ajankohtaista lainsäädännössä - Virpi Koivu. JUDO-työpaja

Tietosuojalaki sekä muuta ajankohtaista lainsäädännössä - Virpi Koivu. JUDO-työpaja Tietosuojalaki sekä muuta ajankohtaista lainsäädännössä - Virpi Koivu JUDO-työpaja 20.5.2019 Yleislait voimaan 1.1.2019 Tietosuojalaki (1050/2018) Laki henkilötietojen käsittelystä rikosasioissa ja kansallisen

Lisätiedot

Yksityisyydensuoja ja kirjaaminen. Itsemääräämisoikeus ja asiakirjat THL Liisa Murto Ihmisoikeuslakimies Kynnys ry/vike

Yksityisyydensuoja ja kirjaaminen. Itsemääräämisoikeus ja asiakirjat THL Liisa Murto Ihmisoikeuslakimies Kynnys ry/vike Yksityisyydensuoja ja kirjaaminen Itsemääräämisoikeus ja asiakirjat THL 18.11.2016 Liisa Murto Ihmisoikeuslakimies Kynnys ry/vike Yksityisyydensuoja perusoikeutena Jokaisen yksityiselämä, kunnia ja kotirauha

Lisätiedot

Tietosuojaa neuvojille Maaseutuviraston tietosuojavastaava

Tietosuojaa neuvojille Maaseutuviraston tietosuojavastaava 11.9.2018 ja 20.9.2018 Tietosuojaa neuvojille Maaseutuviraston tietosuojavastaava (Esityksessä hyödynnetty osittain Eviran tietosuojavastaavan materiaaleja) Tietosuoja-asetus ja tietosuojalaki Esitys Euroopan

Lisätiedot

Helpten Oy. Tietosuojaseloste Päivitetty: Päivitetty viimeksi Kattavuus

Helpten Oy. Tietosuojaseloste Päivitetty: Päivitetty viimeksi Kattavuus Helpten Oy Tietosuojaseloste Päivitetty: 20.5.2018 Päivitetty viimeksi 20.5.2018 Kattavuus Tässä tietosuojaselosteessa kerrotaan Helpten Oy:n tietosuojaperiaatteista, tietoturvaa ja tietosuojaa koskevista

Lisätiedot

Tietosuoja-asetus Immo Aakkula Arkistointi

Tietosuoja-asetus Immo Aakkula Arkistointi Tietosuoja-asetus Immo Aakkula 31.10.2017 Arkistointi Tietosuoja-asetus arkistointi Lähtökohdat Henkilötietolaki poistuu 25.5.2018 Asetus koskee keskeisimmiltä osin suoraan arkistoja Asetusta täydennetään

Lisätiedot

Tietopaketti tietosuojasta ProAgrian ja Maa- ja kotitalousnaisten jäsenyhdistyksille

Tietopaketti tietosuojasta ProAgrian ja Maa- ja kotitalousnaisten jäsenyhdistyksille Tietopaketti tietosuojasta ProAgrian ja Maa- ja kotitalousnaisten jäsenyhdistyksille 1 Tietosuoja-asetuksesta Asetus astui voimaan 24.5.2016 ja sitä ryhdytään soveltamaan alkaen. Asetuksen sisältö on suoraan

Lisätiedot

EU:n tietosuoja-asetuksen vaikutukset. Tietosuojavastaava Outi Salmela,

EU:n tietosuoja-asetuksen vaikutukset. Tietosuojavastaava Outi Salmela, EU:n tietosuoja-asetuksen vaikutukset Tietosuojavastaava Outi Salmela, 14.5.2018 EU:n yleistä tietosuoja-asetusta (General Data Protection Regulation, GDPR) sovelletaan lähtökohtaisesti kaikkeen henkilötietojen

Lisätiedot

Asianajotoimisto J. Rajamäki Oy Sibeliuksenkatu 15 B, Järvenpää Puh Fax Sähköposti:

Asianajotoimisto J. Rajamäki Oy Sibeliuksenkatu 15 B, Järvenpää Puh Fax Sähköposti: Puh 09 271 5507 Fax 09 271 0523 Sähköposti: asianajotoimisto@rajamakico.fi Tulevaisuuden Isännöinti 2018 Asianajaja, varatuomari Pasi Orava General Data Protection Regulation Voimaantulo 25.5.2018 173

Lisätiedot

Toimistopäällikkö Heljä-Tuulia Pihamaa, Tietosuojavaltuutetun Teknologiateollisuus ry Ylitarkastaja Anna Hänninen

Toimistopäällikkö Heljä-Tuulia Pihamaa, Tietosuojavaltuutetun Teknologiateollisuus ry Ylitarkastaja Anna Hänninen EU:n tietosuoja-asetus: Mitä uusi yleinen tietosuoja-asetus edellyttää organisaatiolta? Toimistopäällikkö Heljä-Tuulia Pihamaa, Tietosuojavaltuutetun Teknologiateollisuus ry 13.2.2017 Ylitarkastaja Anna

Lisätiedot

EU:n tietosuoja-asetus (GDPR)

EU:n tietosuoja-asetus (GDPR) EU:n tietosuoja-asetus (GDPR) Asetus on suoraan sovellettavaa lainsäädäntöä Siirtymäaika päättyy 25.5.2018 Turvallisuuskulttuuri riskiperusteinen lähestymistapa Yksityisyyden suojan kunnioitus Selosteet,

Lisätiedot

Tietosuoja-asetus (GDPR)

Tietosuoja-asetus (GDPR) Webinaari 24.5. Tietosuoja-asetus (GDPR) Yleistä Voimaan 25.5.2018 Asettaa yrityksille laajoja henkilötietojen käsittelyyn liittyviä velvoitteita Rikkomisesta seurauksena esim. sakko (20 miljoonaa euroa

Lisätiedot

EU:N TIETOSUOJA-ASETUS OPAS YHDISTYKSILLE JÄRJESTÖOHJAUS KUUROJEN LIITTO RY.

EU:N TIETOSUOJA-ASETUS OPAS YHDISTYKSILLE JÄRJESTÖOHJAUS KUUROJEN LIITTO RY. EU:N TIETOSUOJA-ASETUS OPAS YHDISTYKSILLE JÄRJESTÖOHJAUS KUUROJEN LIITTO RY. MITÄ EU:N TIETOSUOJA-ASETUS TARKOITTAA EU:n tietosuoja-asetuksen tavoitteen on lisätä henkilötietojen käsittelyn avoimuutta

Lisätiedot

HENKILÖTIETOJEN KÄSITTELYOHJE TUUSULAN KUNNAN OHJE HENKILÖTIETOJEN KÄSITTELIJÖILLE

HENKILÖTIETOJEN KÄSITTELYOHJE TUUSULAN KUNNAN OHJE HENKILÖTIETOJEN KÄSITTELIJÖILLE HENKILÖTIETOJEN KÄSITTELYOHJE TUUSULAN KUNNAN OHJE HENKILÖTIETOJEN KÄSITTELIJÖILLE 1. Ohjeen tarkoitus Henkilötietojen käsittelyohje perustuu EU:n tietosuoja-asetukseen, jota sovelletaan 25.5.2018 lähtien

Lisätiedot

Tietosuoja fi-välitystoiminnassa. Välittäjäinfo

Tietosuoja fi-välitystoiminnassa. Välittäjäinfo Tietosuoja fi-välitystoiminnassa Välittäjäinfo 13.12.2017 Fi-verkkotunnusten välitystoiminta Viestintävirastolle ilmoittautuneet välittäjät Yleistä tietosuoja-asetuksesta Tietosuoja-asetus (2016/679) korvaa

Lisätiedot

Tutkittavan informointi ja suostumus

Tutkittavan informointi ja suostumus Tutkittavan informointi ja suostumus yhdistettäessä tutkittavilta kerättyjä tietoja rekisteritietoihin Ylitarkastaja Raisa Leivonen Tietosuojavaltuutetun toimisto 9.12.2010 Kysy rekisteritutkimuksen luvista

Lisätiedot

Tietosuojaa hanketoimijoille Maaseutuviraston tietosuojavastaava

Tietosuojaa hanketoimijoille Maaseutuviraston tietosuojavastaava 8.11.2018 Tietosuojaa hanketoimijoille Maaseutuviraston tietosuojavastaava (Esityksessä hyödynnetty osittain Eviran tietosuojavastaavan materiaaleja) Tietosuoja-asetus ja tietosuojalaki Esitys Euroopan

Lisätiedot

Tietosuojalainsäännön katsaus Virpi Korhonen, lainsäädäntöneuvos

Tietosuojalainsäännön katsaus Virpi Korhonen, lainsäädäntöneuvos Tietosuojalainsäännön katsaus 24.9.2018 Virpi Korhonen, lainsäädäntöneuvos Tietosuojaa koskeva EU-tasoinen sääntely Yleinen tietosuoja-asetus suoraan sovellettava Euroopan unionin rikosasioiden tietosuojadirektiivi

Lisätiedot

Yhdistyksen jäsenluettelo ja EU:n tietosuoja-asetus

Yhdistyksen jäsenluettelo ja EU:n tietosuoja-asetus Yhdistyksen jäsenluettelo ja EU:n tietosuoja-asetus Lauri Havia & Lauri Lahoniitty TURUN YLIOPISTON YLIOPPILASKUNTA 27.2.2018 Jäsenyys Jäsenyyteen vaaditaan aina vähintään: 1. jäseneksi hakevan henkilökohtainen

Lisätiedot

TIETOSUOJAOHJE PARTIOLIPPUKUNNILLE

TIETOSUOJAOHJE PARTIOLIPPUKUNNILLE TIETOSUOJAOHJE PARTIOLIPPUKUNNILLE Henkilötietojen käsittely partiossa www.partio.fi/tietosuoja Tietosuoja-asetus (#GDPR) Tietosuoja-asetuksen (General Data Protection Regulation) tarkoituksena on parantaa

Lisätiedot

V-S Piiri / Täyskäsi / Alma. Tietosuojauudistus

V-S Piiri / Täyskäsi / Alma. Tietosuojauudistus 030218 V-S Piiri / Täyskäsi / Alma Tietosuojauudistus Uudistuksen tavoite ja tarkoitus EU:n tietosuoja-asetuksen tarkoituksena on yhtenäistää tietosuojakäytäntöjä ja helpottaa jokaisen EU:n kansalaisen

Lisätiedot

1. Yleiset Periaatteet

1. Yleiset Periaatteet 1. Yleiset Periaatteet 1 Esityksen runko Asetuksen soveltamisala Periaatteet Käsittelyn lainmukaisuus Käsittelyn lailliset perusteet 2 Soveltamisala 3 Soveltamisala Henkilötieto = tunnistettuun tai tunnistettavissa

Lisätiedot

EU-tietosuoja-asetus Vaikutukset korkeakoulun IT:n näkökulmasta Case Laurea

EU-tietosuoja-asetus Vaikutukset korkeakoulun IT:n näkökulmasta Case Laurea www.laurea.fi EU-tietosuoja-asetus Vaikutukset korkeakoulun IT:n näkökulmasta Case Laurea FUASin etiikkaseminaari 4.4.2017 Laurea Kimmo Pettinen 2 Sisältö Tieto - henkilötieto GDPR:n vaikutukset Pääasiallinen

Lisätiedot

EU:n yleinen tietosuoja-asetus. Muuttuiko mikään?

EU:n yleinen tietosuoja-asetus. Muuttuiko mikään? EU:n yleinen tietosuoja-asetus Muuttuiko mikään? Kito ry:n teemapäivät 28.9.2018 Tampere-talo Mikko Tähkänen Lakimies, Kirkon keskusrahaston tietosuojavastaava Tietosuojaa koskevaa lainsäädäntö Tietosuojaa

Lisätiedot

EU:N TIETOSUOJA-ASETUKSET WALMU

EU:N TIETOSUOJA-ASETUKSET WALMU EU:N TIETOSUOJA-ASETUKSET WALMU 1 EU:N TIETOSUOJA-ASETUKSET EU:n tietosuoja-asetuksen huomioiminen järjestötoiminnassa GDPR = General Data Protection Regulation = EU:n tietosuoja-asetus = Euroopan parlamentin

Lisätiedot

Eläketurvakeskuksen tietosuojapolitiikka

Eläketurvakeskuksen tietosuojapolitiikka Eläketurvakeskus Tietosuojapolitiikka 1 (5) Eläketurvakeskuksen tietosuojapolitiikka Eläketurvakeskus Tietosuojapolitiikka 2 (5) Sisällysluettelo 1 Yleistä... 3 2 Tietosuojatoimintaa ohjaavat tekijät...

Lisätiedot

EU:n tietosuoja-asetus Matti Sarmela

EU:n tietosuoja-asetus Matti Sarmela EU:n tietosuoja-asetus 10.11.2017 Matti Sarmela Asetuksen voimaanastuminen Euroopan parlamentti ja neuvosto antoivat keväällä 2016 yleisen tietosuoja-asetuksen 2016/679 (EU). Asetuksella kumotaan EU:n

Lisätiedot

Organisaatioluvan hakeminen

Organisaatioluvan hakeminen Organisaatioluvan hakeminen Vaatimukset Hakijan tulee toimittaa seuraavat kaksi asiakirjaa e-tutkijaan tehtävän lupahakemuksen liitteenä kun tutkimuksessa käsitellään henkilötietoja. 1. Tietosuojaseloste,

Lisätiedot

EU-tietosuoja-asetus. Helsingin kaupunki Kaupunginkanslia

EU-tietosuoja-asetus. Helsingin kaupunki Kaupunginkanslia EU-tietosuoja-asetus 26.9.2016 EU:n perusoikeuskirja EU:n perusoikeuskirjan 8 artikla: 1. Jokaisella on oikeus henkilötietojen suojaan. 2. Tietojen käsittelyn on oltava asianmukaista ja sen on tapahduttava

Lisätiedot

Salon kaupunki , 1820/ /2018

Salon kaupunki , 1820/ /2018 Rekisterinpitäjä Nimi ja yhteystiedot Tietosuojavastaava Edustaja / Vastuutaho Nimi Salon kaupunki Nimi Tapani Rinne Nimi Kehittämispalveluiden esimies Janne Hyvärinen Osoite Tehdaskatu 2 Osoite Tehdaskatu

Lisätiedot

SUOMEN AKATEMIAN TIETOSUOJAPOLITIIKKA

SUOMEN AKATEMIAN TIETOSUOJAPOLITIIKKA AKA/7/07.01.10/2018 5.12.2018 SUOMEN AKATEMIAN TIETOSUOJAPOLITIIKKA 2 (7) Sisällys Johdanto... 3 Vastuut ja organisoituminen... 3 Tietosuojaperiaatteet... 4 Lainmukaisuus, kohtuullisuus ja läpinäkyvyys...

Lisätiedot

5 (+2) STEPPIÄ, JOTKA PK-YRITTÄJÄN TULEE LAITTAA KUNTOON ENNEN TOUKOKUUTA 2018

5 (+2) STEPPIÄ, JOTKA PK-YRITTÄJÄN TULEE LAITTAA KUNTOON ENNEN TOUKOKUUTA 2018 5 (+2) STEPPIÄ, JOTKA PK-YRITTÄJÄN TULEE LAITTAA KUNTOON ENNEN TOUKOKUUTA 2018 Tietosuoja-asetus tulee varaudu oikein 15.12.2017 Crazy Town & Y-Studio Pekka Vepsäläinen Tikkasec Oy Pekka Vepsäläinen +358

Lisätiedot

Mitä tulisi huomioida henkilötietoja luovutettaessa? Maarit Huotari VM JUHTA/VAHTI-työpaja

Mitä tulisi huomioida henkilötietoja luovutettaessa? Maarit Huotari VM JUHTA/VAHTI-työpaja Mitä tulisi huomioida henkilötietoja luovutettaessa? Maarit Huotari VM JUHTA/VAHTI-työpaja 12.2.2018 Mitä pitää huomioida? Oikeuksien perusta Julkisuuslaki Tietosuojalainsäädäntö Mitä tämä tarkoittaa?

Lisätiedot

Mikä GDPR? General Data Protection Regulation

Mikä GDPR? General Data Protection Regulation Mikä GDPR? General Data Protection Regulation EU:n yleinen tietosuoja-asetus Koskee kaikkea henkilötietojen käsittelyä EU:n jäsenvaltioissa Siirtymäaika menossa Sovelletaan 25.5.2018 alkaen Tavoitteena

Lisätiedot

Ajankohtaista työelämän tietosuojasta Johanna Ylitepsa

Ajankohtaista työelämän tietosuojasta Johanna Ylitepsa Ajankohtaista työelämän tietosuojasta 20.5.2019 Johanna Ylitepsa Tietosuoja-asetus 88 artikla Käsittely työsuhteen yhteydessä Jäsenvaltiot voivat antaa lakisääteisesti tai työehtosopimuksilla yksityiskohtaisempia

Lisätiedot

Työelämän tietosuojalaki Johanna Ylitepsa

Työelämän tietosuojalaki Johanna Ylitepsa Työelämän tietosuojalaki 19.11.2018 Johanna Ylitepsa Tietosuoja-asetus 88 artikla Käsittely työsuhteen yhteydessä Jäsenvaltiot voivat antaa lakisääteisesti tai työehtosopimuksilla yksityiskohtaisempia

Lisätiedot

Varustekorttirekisteri - Tietosuojaseloste

Varustekorttirekisteri - Tietosuojaseloste Tietosuojaseloste 1 (5) Varustekorttirekisteri - Tietosuojaseloste 1. Rekisterin nimi Varustekorttirekisteri 2. Rekisterinpitäjä Länsi-Uudenmaan pelastuslaitos 3. Rekisterin vastuuhenkilö Palomestari Kalle

Lisätiedot

TIETOSUOJAPOLITIIKKA

TIETOSUOJAPOLITIIKKA TIETOSUOJAPOLITIIKKA 1 Sisällys 1 Johdanto... 3 2. Tietosuojatoimintaa ohjaavat tekijät... 4 3. Tietojen hankinta ja käsittely... 5 4. Rekisteröidyn oikeudet... 6 5. Rekisterinpitäjän oikeudet ja velvollisuudet...

Lisätiedot

EU Tietosuoja-asetus (GDPR) pähkinänkuoressa palokunnille

EU Tietosuoja-asetus (GDPR) pähkinänkuoressa palokunnille EU Tietosuoja-asetus (GDPR) pähkinänkuoressa palokunnille Antti Ali-Raatikainen Kerosiinitie 26, 20360 Turku Satakunnankatu 3, 28100 Pori puh. (02) 511 7711 e-mail: toimisto@lspel.fi www.lspel.fi EU:n

Lisätiedot

LSPeL Porin toiminta-alueen kevätseminaari

LSPeL Porin toiminta-alueen kevätseminaari LSPeL Porin toiminta-alueen kevätseminaari Pori, 15.2.2018 Antti Ali-Raatikainen Kerosiinitie 26, 20360 Turku Satakunnankatu 3, 28100 Pori puh. (02) 511 7711 e-mail: toimisto@lspel.fi www.lspel.fi EU:n

Lisätiedot

Tietosuoja-asetus mikä muuttuu ja mitä yhdistystoiminnassa tulee huomioida?

Tietosuoja-asetus mikä muuttuu ja mitä yhdistystoiminnassa tulee huomioida? Kehitysvammaisten Tukiliitto ry 10.2.2018 Anna-Sofia Kivi Castrén & Snellman Tietosuoja-asetus mikä muuttuu ja mitä yhdistystoiminnassa tulee huomioida? Castrén & Snellman 1 Asetus voimaan 25.5.2018 Sääntelymuotona

Lisätiedot

Tämä tietosuojaseloste koskee henkilötietojen käsittelyä Kaupan liiton tapahtumarekisterissä

Tämä tietosuojaseloste koskee henkilötietojen käsittelyä Kaupan liiton tapahtumarekisterissä Tämä tietosuojaseloste koskee henkilötietojen käsittelyä Kaupan liiton tapahtumarekisterissä 1. Rekisterinpitäjä Kaupan liitto on rekisterinpitäjä ja vastaa henkilötietojen käsittelystä. Rekisterin osalta

Lisätiedot

Toimistopäällikkö Heljä-Tuulia Pihamaa, Tietosuojavaltuutetun

Toimistopäällikkö Heljä-Tuulia Pihamaa, Tietosuojavaltuutetun Tietosuoja tutkimustoiminnassa; EU:n yleinen tietosuoja-asetus Toimistopäällikkö Heljä-Tuulia Pihamaa, Tietosuojavaltuutetun FUAS-liittouman tutkimusetiikkaseminaari 4.4.2017 Ylitarkastaja Anna Hänninen

Lisätiedot

EU:n tietosuoja-asetus 2016

EU:n tietosuoja-asetus 2016 EU:n tietosuoja-asetus 2016 Miten varautua siirtymäajan päättymiseen 25.5.2018 Henkilötietojen jin ja jang Yksilön perusoikeudet ja vapaudet Digitaalitalouden edistäminen ja tietojen vapaa liikkuvuus EU:n

Lisätiedot

Ulvilan kaupungin tietosuojapolitiikka

Ulvilan kaupungin tietosuojapolitiikka 111/07.01.01/2018 KH 21.5.2018 Ulvilan kaupungin tietosuojapolitiikka Johdanto Euroopan unionin yleinen tietosuoja-asetus on tullut voimaan toukokuussa 2016, ja sitä sovelletaan kansallisesti 25.5.2018

Lisätiedot

EU:N UUSI TIETOSUOJA- ASETUS (GDPR)

EU:N UUSI TIETOSUOJA- ASETUS (GDPR) EU:N UUSI TIETOSUOJA- ASETUS (GDPR) Suomen Nyrkkeilyliitto ry Opas seuroille 18.5.2018 SUOMEN NYRKKEILYLIITTO FINNISH BOXING FEDERATION EU:n uusi tietosuoja-asetus, jonka tavoitteena on lisätä henkilötietojen

Lisätiedot

Tämä tietosuojaseloste koskee henkilötietojen käsittelyä Vähittäiskaupan tutkimussäätiössä

Tämä tietosuojaseloste koskee henkilötietojen käsittelyä Vähittäiskaupan tutkimussäätiössä Tämä tietosuojaseloste koskee henkilötietojen käsittelyä ssä 1. Rekisterinpitäjä Vähittäiskaupan Tutkimussäätiö - Detaljhandelns Forskningsstiftelse on rekisterinpitäjä ja vastaa henkilötietojen käsittelystä.

Lisätiedot

KOODIVIIDAKKO OY:N PALVELUITA KOSKEVAT HENKILÖTIETOJEN KÄSITTELYN YLEISET EHDOT

KOODIVIIDAKKO OY:N PALVELUITA KOSKEVAT HENKILÖTIETOJEN KÄSITTELYN YLEISET EHDOT 1 KOODIVIIDAKKO OY:N PALVELUITA KOSKEVAT HENKILÖTIETOJEN KÄSITTELYN YLEISET EHDOT 1. TARKOITUS JA SOVELTAMISALA 1.1. Euroopan Unionin yleisen tietosuoja-asetuksen 2016/679 ( Tietosuoja-asetus ) soveltaminen

Lisätiedot

Tietosuoja-asetus ja sen kansallinen implementointi

Tietosuoja-asetus ja sen kansallinen implementointi Tietosuoja-asetus ja sen kansallinen implementointi - Tieteellisen tutkimuksen näkökulma 12.12.2017 Kristiina Hovi Arkistopäällikkö, tietosuojavastaava EU:n yleinen tietosuoja-asetus (GDPR= General Data

Lisätiedot

EU TIETOSUOJA- ASETUS

EU TIETOSUOJA- ASETUS EU TIETOSUOJA- ASETUS BMF Kevätseminaari 18.4.2018 19.4.2018 EU tietosuoja-asetus / BMF kevätseminaari 1 MIKÄ ON HENKILÖTIETO? Luonnollista henkilöä koskeva tieto Nimi, henkilötunnus (suorat tunnisteet)

Lisätiedot

GDPR Tietosuoja-asetus

GDPR Tietosuoja-asetus GDPR Tietosuoja-asetus Juuse Montonen Arter Oy 1 2 GDPR 25.5.2018 # o l e t k o v a l m i s EU:n yleinen tietosuoja-asetus astuu voimaan 25.5.2018 alkaen Korvaa henkilötietolain Suojaa EUkansalaisten henkilötietoja

Lisätiedot

Salon kaupunki , 1820/ /2018

Salon kaupunki , 1820/ /2018 Rekisterinpitäjä Nimi ja yhteystiedot Tietosuojavastaava Edustaja / Vastuutaho Nimi Salon kaupunki Nimi Tietosuojavastaava Nimi Kehittämispalveluiden esimies Janne Hyvärinen Osoite Tehdaskatu 2 Osoite

Lisätiedot

Salon kaupunki / /2018

Salon kaupunki / /2018 Rekisterinpitäjä Nimi ja yhteystiedot Tietosuojavastaava Edustaja / Vastuutaho Nimi Salon kaupunki Nimi Nimi Kehittämispalveluiden esimies Janne Hyvärinen Osoite Tehdaskatu 2 Osoite Tehdaskatu 2 Osoite

Lisätiedot

Case-esimerkkejä: henkilötietojen käsittelyn lainmukaisuus ja eettisyys

Case-esimerkkejä: henkilötietojen käsittelyn lainmukaisuus ja eettisyys Case-esimerkkejä: henkilötietojen käsittelyn lainmukaisuus ja eettisyys erikoislääkäri Tiina Varis Tutkimuspalvelut, VSSHP 16.5.2018 1 Henkilötietojen käsittelyn lainmukaisuus ja käsittelyperusteet (6

Lisätiedot

Tietosuoja-asetuksen (GDPR) vaatimusten käyttöönotto

Tietosuoja-asetuksen (GDPR) vaatimusten käyttöönotto Tietosuoja-asetuksen (GDPR) vaatimusten käyttöönotto Jari Ala-Varvi 03 / 2017 30.3.2017 1 Miksi? GDPR tietosuoja-asetus astui voimaan 25.5.2016 ja siirtymäaika päättyy 24.5.2018 Perusoikeuksien suoja monimutkaistuvassa

Lisätiedot

Politiikka: Tietosuoja Sivu 1/5

Politiikka: Tietosuoja Sivu 1/5 Politiikka: Tietosuoja Sivu 1/5 Tietosuojapolitiikka Sisällysluettelo 1. Tarkoitus... 2 2. Vastuut... 2 3. Tavoitteet ja määritelmät... 3 4. Luottamuksellisen tiedon käsittely... 4 4.1. Tiedon luokittelu...

Lisätiedot

Avoin data ja tietosuoja. Kuntien avoin data hyötykäyttöön Ida Sulin, lakimies

Avoin data ja tietosuoja. Kuntien avoin data hyötykäyttöön Ida Sulin, lakimies Avoin data ja tietosuoja Kuntien avoin data hyötykäyttöön 27.1.2016 Ida Sulin, lakimies Lakipykäliä, avoin data ja julkisuus Perustuslaki 12 2 momentti» Viranomaisen hallussa olevat asiakirjat ja muut

Lisätiedot

Informaatiovelvoite ja tietosuojaperiaate

Informaatiovelvoite ja tietosuojaperiaate SISÄLLYSLUETTELO Informaatiovelvoite ja tietosuojaperiaate 7.5.2018 SISÄLLYSLUETTELO 1. EU:N TIETOSUOJA-ASETUS... 4 1.2 REKISTERÖIDYN OIKEUDET... 4 1.3 TIETOSUOJA-ASETUKSEEN VALMISTAUTUMINEN... 4 2. INFORMAATIOVELVOITE...

Lisätiedot

Akses Oy:n tietosuojaseloste asiakkaille ja yhteistyökumppaneille

Akses Oy:n tietosuojaseloste asiakkaille ja yhteistyökumppaneille Akses Oy:n tietosuojaseloste asiakkaille ja yhteistyökumppaneille Tässä tietosuojaselosteessa kuvataan, miten Akses Oy käsittelee asiakkaidensa ja yhteistyökumppaneidensa henkilötietoja; mitä henkilötietoja

Lisätiedot

Liana Technologiesin palveluita koskevat henkilötietojen käsittelyn yleiset ehdot

Liana Technologiesin palveluita koskevat henkilötietojen käsittelyn yleiset ehdot https://docs.google.com/document/d/1vl7kwqdj2dfhgkzqnttrpynkeoq6rwtnb5zrlpv8lbg/edit# 1/7 Page 2/7 1. Tarkoitus ja soveltamisala 1.1. 1.2. 1.3. 1.4. Euroopan unionin yleisen tietosuoja asetuksen 2016/679

Lisätiedot

Termit. Tietosuojaseloste

Termit. Tietosuojaseloste Termit Rekisteriksi määritellään mikä tahansa jäsennelty henkilötietoja sisältävä tietojoukko, esimerkiksi asiakastai markkinointirekisteri, josta on mahdollista saada tietoja tietyin perustein ja kohtuullisella

Lisätiedot

EU:n uusi tietosuoja-asetus tulee, oletko valmis? KEUKE Markus Myhrberg

EU:n uusi tietosuoja-asetus tulee, oletko valmis? KEUKE Markus Myhrberg EU:n uusi tietosuoja-asetus tulee, oletko valmis? KEUKE 20.3.2018 Markus Myhrberg Uudistuva tietosuojasääntely Mistä on kyse ja mikä muuttuu? Sääntelykehys Keskeiset käsitteet Rekisteröityjen oikeudet

Lisätiedot

Kolarin Vuokra-asunnot Oy Tietosuojapolitiikka

Kolarin Vuokra-asunnot Oy Tietosuojapolitiikka Sivu 1 / 7 Kolarin Vuokra-asunnot Oy Tietosuojapolitiikka Kolarin Vuokra-asunnot Oy:n hallitus 22.8.2018 Sivu 2 / 7 Sisällys Sisällys 1. Johdanto... 3 2. Käsitteet... 4 2.1 Henkilötieto... 4 2.2 Henkilötietojen

Lisätiedot

MITÄ OPETTAJAN TULEE TIETÄÄ TIETOSUOJA-ASETUKSESTA?

MITÄ OPETTAJAN TULEE TIETÄÄ TIETOSUOJA-ASETUKSESTA? MITÄ OPETTAJAN TULEE TIETÄÄ TIETOSUOJA-ASETUKSESTA? D I G I O P P I M I S E N A R E E N A 2 7. 1 1. 2 0 1 8 Henriikka Hannula, OTM linkedin.com/in/henriikkahannula/ TIETOSUOJAN TARKOITUKSENA ON SUOJATA

Lisätiedot

Tietosuojaseloste Espoon kaupunki

Tietosuojaseloste Espoon kaupunki Tietosuojaseloste 1 (5) Tietosuojaseloste Espoon kaupunki 1. Rekisterin nimi Sähköpostijakelulistat 2. Rekisterinpitäjä Espoon kaupunki 3. Rekisterin vastuuhenkilö Hilkka Julkunen tonttipäällikkö hilkka.julkunen@espoo.fi

Lisätiedot

EU:n yleinen tietosuoja-asetus mikä muuttuu. Niina Harjunheimo

EU:n yleinen tietosuoja-asetus mikä muuttuu. Niina Harjunheimo EU:n yleinen tietosuoja-asetus mikä muuttuu Niina Harjunheimo 17.5.2016 Yleinen tietosuoja-asetus sovellettavaksi toukokuussa 2018 Yleistä tietosuoja-asetusta sovellettava sellaisenaan kaikissa EU-maissa

Lisätiedot

Henkilötietolain uudistus

Henkilötietolain uudistus Henkilötietolain uudistus 25.5.2018 Uusi EU:n tietosuoja-asetus voimaan 25.5.2018. Tietosuoja-asetus (GDPR) vaatii toimenpiteitä myös kaikilta liikunta- ja urheiluseuroilta. Nykyinen henkilörekisterilaki

Lisätiedot

EU:N YLEINEN TIETOSUOJA-ASETUS JA REKISTERINPITO

EU:N YLEINEN TIETOSUOJA-ASETUS JA REKISTERINPITO EU:N YLEINEN TIETOSUOJA-ASETUS JA REKISTERINPITO Kaisa Haaksiluoto Tietosuojavastaava Maanmittauspäivät 22.3.2018 1 LAINSÄÄDÄNTÖTAUSTA Euroopan parlamentin ja neuvoston asetus (EU) 2016/679 luonnollisten

Lisätiedot

AINEISTOJEN JAKAMISEN MYYTEISTÄ JA HAASTEISTA

AINEISTOJEN JAKAMISEN MYYTEISTÄ JA HAASTEISTA AINEISTOJEN JAKAMISEN MYYTEISTÄ JA HAASTEISTA Tietosuojavastaava Jarkko Reittu 13.11.2018 Aineiston jakamisen myyteistä ja haasteista/jarkko Reittu 1 ESITYKSEN KOHDE Kuinka tietosuojalainsäädäntö rajoittaa

Lisätiedot

M U U TO S TA L A A D U N E H D O I L L A W W W. A R T E R. F I

M U U TO S TA L A A D U N E H D O I L L A W W W. A R T E R. F I M U U TO S TA L A A D U N E H D O I L L A K A I S A H A L S A S A V A I N A S I A K A S P Ä Ä L L I K K Ö K A I S A. H A L S A S @ A R T E R. F I 0 5 0 5 9 5 0 9 7 8 A R T E R O Y V a l i m o t i e 2 1

Lisätiedot

Haaga-Helia ammattikorkeakoulu Oy:n tietosuojaseloste koskien Helpdesk-palveluita

Haaga-Helia ammattikorkeakoulu Oy:n tietosuojaseloste koskien Helpdesk-palveluita Haaga-Helia ammattikorkeakoulu Oy:n tietosuojaseloste koskien Helpdesk-palveluita Sisältää EU:n tietosuoja-asetuksen mukaiset vaatimukset (artiklat 13, 14 ja 30) Laadittu: 14.5.2018 1. Rekisterinpitäjä

Lisätiedot

Tietosuojalainsäädäntö uudistuu. Tietosuoja-asetus. Ylitarkastaja Anna Hänninen. VAHTIn kuntien tietoturvajaoston alueseminaarikiertue

Tietosuojalainsäädäntö uudistuu. Tietosuoja-asetus. Ylitarkastaja Anna Hänninen. VAHTIn kuntien tietoturvajaoston alueseminaarikiertue Tietosuojalainsäädäntö uudistuu. Tietosuoja-asetus Ylitarkastaja Anna Hänninen VAHTIn kuntien tietoturvajaoston alueseminaarikiertue Jyväskylä 13.10.2016 YKSITYISELÄMÄN SUOJAN LÄHTÖKOHTANA ON, ETTÄ YKSILÖLLÄ

Lisätiedot

Fintech-yrityksen tietosuoja: Tietosuoja-asetus Markus Myhrberg

Fintech-yrityksen tietosuoja: Tietosuoja-asetus Markus Myhrberg Fintech-yrityksen tietosuoja: Tietosuoja-asetus Markus Myhrberg 26.1.2017 Sääntely-ympäristö Henkilötietolaki Perustuslaki EIS, EU perusoikeuskirja GDPR (PSD2) Työelämän tietosuojalaki Tietoyhteiskuntakaari

Lisätiedot

Vaikutustenarviointi GDPR:n mukaan

Vaikutustenarviointi GDPR:n mukaan Vaikutustenarviointi GDPR:n mukaan Sosiaali- ja terveydenhuollon atk-päivät 2019 Vesa Nyman 8.5.2019 Vesa Nyman Suomen Kuntaliitto ry:n ja FCG Finnish Consulting Group Oy:n tietosuojavastaava 2 Vaikutustenarviointi

Lisätiedot

Tiedon elinkaaren hallinta Henkilötietojen suoja

Tiedon elinkaaren hallinta Henkilötietojen suoja Tiedon elinkaaren hallinta Henkilötietojen suoja Ylitarkastaja Katja Ahola katja.ahola[at]om.fi Kuntien kyberturvallisuuspäivillä 4.10.2016 1 YKSITYISELÄMÄN SUOJAN LÄHTÖKOHTANA ON, ETTÄ YKSILÖLLÄ ON OIKEUS

Lisätiedot

E U : N T I E T O S U O J A - A S E T U K S E N V A I K U T U K S E T Y R I T Y S T E N L I I K E T O I M I N T A A N T E R H O N E V A S A L O

E U : N T I E T O S U O J A - A S E T U K S E N V A I K U T U K S E T Y R I T Y S T E N L I I K E T O I M I N T A A N T E R H O N E V A S A L O E U : N T I E T O S U O J A - A S E T U K S E N V A I K U T U K S E T Y R I T Y S T E N L I I K E T O I M I N T A A N T E R H O N E V A S A L O Tietosuojalainsäädännön kokonaisuudistus Ensimmäinen EU:n

Lisätiedot

Jäsenrekisteri tietosuoja-asetus ja henkilötietolaki

Jäsenrekisteri tietosuoja-asetus ja henkilötietolaki Jäsenrekisteri tietosuoja-asetus ja henkilötietolaki Miten hoidamme yhdistyksen henkilötietoasiat lain mukaiselle tasolle? Merja Kaija, kyläasiamies Pohjois-Savon Kylät ry Tietosuoja-asiat kuntoon ja jäsenrekisterit

Lisätiedot

HENKILÖTIETOJEN KÄSITTELY TIEKUNNASSA Tiekunta on velvollinen noudattamaan EU:n yleisen tietosuoja-asetusta (GDPR) henkilötietojen käsittelyssä

HENKILÖTIETOJEN KÄSITTELY TIEKUNNASSA Tiekunta on velvollinen noudattamaan EU:n yleisen tietosuoja-asetusta (GDPR) henkilötietojen käsittelyssä HENKILÖTIETOJEN KÄSITTELY TIEKUNNASSA Tiekunta on velvollinen noudattamaan EU:n yleisen tietosuoja-asetusta (GDPR) henkilötietojen käsittelyssä Yleiset periaatteet EU:n yleisen tietosuoja-asetuksen (GDPR)

Lisätiedot

Itsemääräämisoikeus ja yksityisyydensuoja

Itsemääräämisoikeus ja yksityisyydensuoja Itsemääräämisoikeus ja yksityisyydensuoja Vammaispalveluiden neuvottelupäivät 19.1.2017 Liisa Murto Kynnys ry Itsemääräämisoikeus Perustuu perus- ja ihmisoikeuksiin Itsemääräämisoikeus lähtee jokaisen

Lisätiedot

Verkostokehittäjät-hanke Tietosuoja ja tietoturvallisuus

Verkostokehittäjät-hanke Tietosuoja ja tietoturvallisuus Verkostokehittäjät-hanke 22.9.2016 Tietosuoja ja tietoturvallisuus 1 2 Esityksen sisältö Käsitteitä Juridiikkaa Miksi? Rekisteröidyn oikeudet Rekisterinpitäjän velvollisuudet Rekisterinpitäjän tarkistuslista

Lisätiedot

- pienten ja keskisuurten yritysten ja järjestöjen valmennushanke

- pienten ja keskisuurten yritysten ja järjestöjen valmennushanke SoteNavi - pienten ja keskisuurten yritysten ja järjestöjen valmennushanke GDPR, EU:n tietosuoja-asetus / EPTEK ry Mustajärvi Sisältö Mikä on GDPR? Oikeudet ja velvollisuudet Rekisterit Tietosuojaseloste

Lisätiedot

Tietosuojaseloste 1 (6)

Tietosuojaseloste 1 (6) Kouvolan kaupunki Viestintä Tietosuojaseloste 1 (6) Seloste henkilötietojen käsittelytoimista ja rekisteröidyn oikeuksista EU:n yleinen tietosuoja-asetus (2016/679) 2.10.2018 1. Rekisterin nimi Kouvolan

Lisätiedot

Henkilötietojen käsittely tietosuojalain voimaantulon viivästyessä

Henkilötietojen käsittely tietosuojalain voimaantulon viivästyessä Henkilötietojen käsittely tietosuojalain voimaantulon viivästyessä Kuntaliiton ohje 18.5.2018 Taustaa Komission ehdotukset tammikuussa 2012 Make Europe fit for the digital age» http://ec.europa.eu/justice/data-protection/reform/index_en.htm»

Lisätiedot

EU:n tietosuoja-asetus

EU:n tietosuoja-asetus EU:n tietosuoja-asetus Pvm 13.4.2018 Sivu 1 GDPR Mitä se on? General Data Protection Regulation Yleinen tietosuoja-asetus EU-parlamentin ja Neuvoston asetus 2016/679 annettu 27.4.2016, toimeenpano alkaa

Lisätiedot

EU:n tietosuoja-asetus palokuntien kannalta

EU:n tietosuoja-asetus palokuntien kannalta EU:n tietosuoja-asetus palokuntien kannalta Antti Ali-Raatikainen Kerosiinitie 26, 20360 Turku Satakunnankatu 3, 28100 Pori puh. (02) 511 7711 e-mail: toimisto@lspel.fi www.lspel.fi EU:n tietosuoja-asetus

Lisätiedot