Digitaalisen liiketoiminnan tietosuojafoorumi
|
|
- Tapani Heikkilä
- 6 vuotta sitten
- Katselukertoja:
Transkriptio
1 Digitaalisen liiketoiminnan tietosuojafoorumi Tietosuojariskit ja -viestintä
2 DIGITAALISEN LIIKETOIMINNAN TIETOSUOJAFOORUMI viimeinen kokoontuminen Järjestyksessään jo 11. foorumi 1/2016 Foorumin aloitustilaisuus 6/2016 Tiedon hyödyntäminen digitaalisessa liiketoiminnassa 11/2016 Osoitusvelvollisuus sekä siirtymäajan tehtävälista 1/2017 Tietosuojayritykset ja liiketoimintamahdollisuudet 3/2017 Rekisteröidyn oikeudet 6/2017 Muuttuva tiedonhallinnan sääntely 10/2017 Tietosuojavastaava liiketoiminnan tukena 12/2017 Läpinäkyvyyden toteuttaminen 2/2018 Tietosuojan usein kysytyt kysymykset 6/2018 Kokemukset tietosuojauudistuksesta 11/2018 Tietosuojariskit ja -viestintä Tähän mennessä Foorumiin osallistunut: noin 1000 osallistujaa paikan päällä noin 3000 verkkokatselua (videoinnit alkaen) Ohjelma tähän mennessä: 10 tilaisuutta 32 puhujaa lavalla 5 työpajaa 1 tietokilpailu Suosituimmat tallenteet: Tietosuojan usein kysytyt kysymykset: 761 katselua Muuttuva tiedonhallinnan sääntely: 665 katselua Tietosuojavastaava liiketoiminnan tukena: 533 katselua Jatketaanhan yhteistyötä? Työ maailman luotettavimman digitaalisen liiketoiminnan eteen jatkuu keväällä 2018 käynnistetyssä datatalousfoorumissa.
3 Ohjelma Iltapäiväkahvit Tilaisuuden avaus Timo Kievari, tietoliiketoimintayksikön johtaja, LVM Ajankohtaista tietosuoja-asetuksesta Reijo Aarnio, tietosuojavaltuutettu Henkilötietojen tietoturvaloukkauksia koskevien ilmoitusten käsittely tietosuojavaltuutetun toimistossa Silja Kantonen, tietosuojavaltuutetun toimisto Näkökulmia tietosuojariskien hallintaan ja viestintään Tietosuoja osana yrityksen riskienhallintaa Jani Ahokas, riskienhallintapäällikkö, Helen Oy Kokemuksia tietosuojauudistuksesta ja riskienhallintakäytäntöjen päivityksestä Kirsi Suopelto, johtava lakimies, Finanssiala ry Kokemuksia tietosuojaan liittyvästä asiakasviestinnästä Asta Rantanen, lakiasiainjohtaja, DNA Oyj Loppukeskustelu ja foorumin päättäminen
4 Henkilötietojen tietoturvaloukkauksista ilmoittaminen tietosuojavaltuutetun toimistoon Digitaalisen liiketoiminnan tietosuojafoorumi Tietosuojariskit ja viestintä Silja Kantonen Tarkastaja
5 Tietoturvaloukkauksia koskeva ilmoitusvelvollisuus uutena lakisääteisenä velvollisuutena EU:n yleiseen tietosuoja-asetukseen (2016/679) perustuva velvollisuus, joka edellyttää, että rekisterinpitäjä dokumentoi kaikki tietoturvaloukkaukset ja tekee loukkaukseen liittyvän riskiarvion perusteella tarvittavat ilmoitukset (art. 33 ja 34). EDPB:n hyväksymä tietoturvaloukkauksen ilmoittamista koskeva tulkintaohje WP250rev.01 Suomessa uusi velvollisuus - Uusi asiankäsittelyprosessi tietosuojavaltuutetun toimistolle 2
6 Mikä on henkilötietojen tietoturvaloukkaus? Henkilötietojen tietoturvaloukkauksesta on kysymys, kun tietoturvaloukkauksen seurauksena on siirrettyjen, tallennettujen tai muuten käsiteltyjen henkilötietojen vahingossa tapahtuva tai lainvastainen tuhoaminen, häviäminen, muuttaminen, luvaton luovuttaminen taikka pääsy tietoihin Voi olla esimerkiksi: hävinnyt tiedonsiirtoväline, kuten USBtikku varastettu tietokone hakkerointi haittaohjelmatartunta kyberhyökkäys tulipalo datakeskuksessa tiliotteen postitus väärälle henkilölle 3
7 Henkilötietojen tietoturvaloukkauksiin liittyviä rekisterinpitäjän velvollisuuksia Käsiteltävien henkilötietojen eheys ja luottamuksellisuus (5 art. 1 kohdan f alakohta) Osoitusvelvollisuus (5 art. 2 kohta) Riskiperusteinen lähestymistapa (24 art.) Sisäänrakennettu ja oletusarvoinen tietosuoja (25 art.) Henkilötietojen käsittelijän käyttäminen (28 art.) Käsittelyn turvallisuus (32 art.) Tietoturvaloukkauksesta ilmoittaminen valvontaviranomaiselle (33 art.) Tietoturvaloukkauksesta ilmoittaminen rekisteröidyille ( 34 art.) 4
8 Rekisterinpitäjän tulisi suojata henkilötiedot käsittelyyn liittyvän riskin edellyttämällä tavalla. suunnitella tietoturvaloukkauksia koskeva toimintaohjeet ja määritellä tietoturvaloukkauksen hallinnassa oleelliset roolit. sopia henkilötietojen käsittelijän ja yhteisrekisterinpitäjän kanssa toimintatavoista tietoturvaloukkauksen varalta. tietoturvaloukkauksen sattuessa tunnistaa, rajata vahingot ja dokumentoida, sekä ottaa opiksi.
9 Milloin ilmoittaa tietoturvaloukkauksesta? Valvontaviranomaiselle: Rekisteröidylle: jos siitä todennäköisesti aiheutuu luonnollisten henkilöiden oikeuksiin ja vapauksiin kohdistuva riski jos loukkaus aiheuttaa todennäköisesti korkean riskin luonnollisten henkilöiden oikeuksille ja vapauksille 72 tunnin kuluessa sen ilmitulosta Rajatylittävä henkilötietojen käsittely Ilmoitus johtavalla valvontaviranomaiselle Ilmoitusta ei vaadita mm. jos rekisterinpitäjä tehnyt toimenpiteitä ja riski ei enää todennäköisesti toteudu. (Huom. Osoitusvelvollisuus ja dokumentointi) Kaikki tietoturvaloukkaukset on dokumentoitava! 6
10 Riskin tason arviointiin vaikuttaa Tietoturvarikkomuksen tyyppi Henkilötietojen luonne, arkaluonteisuus ja määrä Tunnistamisen helppous Rekisteröidyn ominaisuudet Rekisterinpitäjän ominaisuudet Tietovuodon seurauksien vakavuus ja todennäköisyys Riskiarvio on hyvin tapauskohtaista. Arvioidaan rekisteröidyn oikeuksille ja vapauksille aiheutuvaa riskiä. Riskiä ja korkeaa riskiä määritellään ohjeessa WP250rev.01
11 Ilmoitusten käsittely tietosuojavaltuutetun toimistossa riskiarviosta käytännössä Organisaatioiden tekemä riskiarvio vaihtelee paljon Rekisterinpitäjiä, jotka ilmoittavat hyvin matalalla kynnyksellä Rekisterinpitäjiä, joilta ei ole tullut yhtään ilmoitusta Ilmoitusmäärissä korostuvat säädellyt toimialat, esimerkiksi finanssisektori, terveydenhuolto ja teleala. Mitä rekisterinpitäjäkohtainen ilmoitusten kokonaisuus kertoo? Onko kyse siitä, että on tunnistettu tietoturvaloukkauksiin liittyvä ilmoitusvelvollisuus? Onko kyse tietoturvallisuuteen liittyvistä ongelmasta? 8
12 Mitä ilmoituksen tulee sisältää? Valvontaviranomaiselle: Rekisteröidylle: Tietoturvaloukkauksen kuvaus Asianomaisten rekisteröityjen ryhmät ja arvioitu lukumäärä Henkilötietojen ryhmät ja arvioitu lukumäärä Yhteyspiste (esim. tietosuojavastaava) Todennäköisten seurausten kuvaus Rekisterinpitäjän toimenpiteiden kuvaus Tietoturvaloukkauksen kuvaus selkeällä ja yksinkertaisella kielellä Yhteyspiste (esim. tietosuojavastaava) Todennäköisten seurausten kuvaus Rekisterinpitäjän toimenpiteiden kuvaus 9
13 Ilmoitusten käsittely tietosuojavaltuutetun toimistossa Ilmoituksen tekemistä varten on käytössä sähköinen lomake Tietosuojavaltuutetun toimistoon on saapunut tähän mennessä noin 1850 ilmoitusta Rekisterinpitäjät ilmoittavat rekisteröidyille tietoturvaloukkauksista ilahduttavan paljon On annettu määräyksiä, ohjausta ja neuvontaa rekisterinpitäjille Ilmoitusten käsittelyssä keskitytään laajojen ja vakavien tietoturvaloukkauksien käsittelyyn Tietosuojavaltuutetun toimiston vastaanottamien ilmoitusten julkisuus: ollaan tunnistettu useita julkisuuslain mukaisia salassapitoperusteita 10
14 Ilmoitusten käsittely tietosuojavaltuutetun toimistossa - tyyppitapauksia Tietojen paljastuminen kolmannelle osapuolelle yksittäisen inhimillisen virheen seurauksena: Microsoft Office 365 tunnusten tietojenkalasteluviestit postin/sähköpostin osoittaminen väärälle vastaanottajalle. asiakastunnusten sekoittuminen rekisterinpitäjän verkkopalvelussa. yksittäistä tai muutamaa rekisteröityä koskevien. käyttäjätunnusten menettäminen. tietojen laajuus. rekisterinpitäjän käsitys tietoturvaloukkauksen kohteena olevista tiedoista. 11
15 Kiitos! Lisätietoja: Suuntaviivat asetuksen (EU) 2016/679 mukaisesta henkilötietojen tietoturvaloukkauksesta ilmoittamisesta Tietoturvaloukkauksia koskevia ohjeita tietosuojavaltuutetun toimiston nettisivuilla
16 TIETOSUOJA OSANA YRITYKSEN RISKIENHALLINTAA Jani Ahokas,
17 HELEN LYHYESTI Suomen toiseksi suurin energiayhtiö Yli asiakasta eri puolilla Suomea. Palveluita kodeille ja yrityksille: kaukolämpö, kaukojäähdytys, sähkö, palveluita energian pientuotantoon, sähköiseen liikenteeseen ja energiankäytön tehostamiseen. Helsingin alueella kolme voimalaitosta, yli kymmenen lämpölaitosta sekä lajissaan maailman suurin lämpöpumppulaitos. Omistukset energiantuotannossa eri puolilla Suomea sekä Ruotsissa. Helen Oy on Helsingin kaupungin omistama energiayritys. 2
18 AVAINLUVUT
19 RISKIENHALLINNAN TAVOITE Kokonaisvaltainen riskienhallinta on koko organisaation päätöksentekoa ja toimintaa ohjaava liiketoimintalähtöinen, systemaattinen ja yhtenäinen toimintatapa riskien hallitsemiseksi. Riskienhallinnan tavoitteena on energian toimitusvarmuudesta huolehtiminen sekä Helen-konsernin arvon turvaaminen ja kasvattaminen pitkäjänteisesti. Tavoitteen saavuttamiseksi riskienhallinta on jatkuvasti kehittyvää. 4
20 SEURANTA JA VIESTINTÄ KEHITYS KYPSYYSMALLI OPERATIIVINEN TEKEMINEN Kehitystä ohjaa taustalla kypsyysmallista johdetut toimenpiteet Vuorovaikutus / yhdessä kehittäminen Operatiivinen tekeminen Toimintaympäristö Seuranta ja viestintä Operatiivinen tekeminen Riskienhallinnan kehittyneisyyttä, kyvykkyyttä ja kokonaisvaltaisuutta määrittää kypsyysmalli. Kypsyysmallissa arvioidaan riskienhallinnan nykytaso sekä asetetaan haluttu tavoitetaso osaalueittain. Kehittyvä riskienhallinta perustuu toimenpiteisiin, joiden avulla saavutetaan tavoitetaso Kehitys vuoden aikana Toimintaympäristö Seuranta ja viestintä Tekemistä ohjaa taustalla kypsyysmallista johdetut toimenpiteet Työpajat Rh:n vuosikello Toimintaympäristö Kehitys Seuranta ja viestintä TOIMINTAYMPÄRISTÖ Jani Ahokas
21 TIETOSUOJAN TAVOITE Henkilötietosuojan tavoitteena on turvata henkilötietojen asianmukainen käsittely, suojata henkilötiedot luvattomalta käytöltä ja muulta käsittelyltä, sekä tarjota mahdollisuus valvoa ja hyödyntää omia henkilötietoja. Helenissä tavoitteet saavutetaan, kun hyödynnetään henkilötietojen käsittelyssä parhaaksi todettuja käytäntöjä, pienennetään henkilötietojen tietoturvaloukkausmahdollisuus, mahdollistetaan paras käytettävissä oleva tekniikka ja osaaminen, sekä varmistetaan henkilöstön osaaminen henkilötietojen hallinnasta ja käsittelystä. Tavoitteen saavuttamiseksi Helenin henkilötietosuojaa kehitetään jatkuvasti.. 6
22 TIETOSUOJA OSANA RISKIENHALLINTAA Dokumentaatio (ohjeistus, periaatteet), koulutus Tietosuojan vuosikello integroitu riskienhallinnan vuosikelloon Johdon raportointi Seuranta ja viestintä Dokumentaation katselmointi ja päivitys Kehitys Koulutustarve Toimintaympäristö Riskiarvio Operatiivinen tekeminen Vaikutustenarviointi (BowTie, ryhmässä) Viestintä 7
23 jani.ahokas(at)helen.fi KIITOS!
24 Kokemuksia tietosuojauudistuksesta ja riskienhallint akäyt änt öjen päivityksestä Digitaalisen liiketoiminnan tietosuojafoorumi, LVM / Kir si Suop el t o
25 KASVUA Tuemme kest ävää kasvua ohjaam alla sääst öjä investointeihin. KOTEJA Mahdollist am m e suomalaisille kodin hankinnan. VAURASTUM ISTA Tarjoam m e eri sijoitusmuodoilla t urvaa ja vaurast um ist a. LUOTTAMUSTA Huolehdimme t urvallisest a m aksam isest a. Finanssiala. Rakent ava kum ppani suom alaisessa yht eiskunnassa TURVAA Autamme vakuutuksilla yksilöitä ja yrityksiä suojaut um aan riskeilt ä sekä varaut um aan tulevaisuuteen. HUOLEHTIMISTA Hoidamme sosiaalit urvaan kuuluvia t eht äviä kut en yksit yiset t yöeläkkeet, liikenne- ja t apat urm avakuut ukset.
26 Mikä on FA ja keit ä se edust aa? Pankit, vakuutus, työeläke, rahoitus, arvopaperinvälitys, sijoitusrahastot FINANSSIALAN TOIMIJAT 347 jäsent ä, n työntekijää FINANSSIALA RY 55 työntekijää Rakennamme finanssialalle kannat t avaa liiket oim int aa edist ävää toimintaympäristöä
27 Lähtötilanne EU:n yleinen tietosuoja- aset us (GDPR) Voim aan , sovelt am inen alkaen Kaksi vuotta valmistautumiseen? Tilanne puolen vuoden soveltamisen jälkeen? Kansallinen lainsäädäntö Uusi tietosuojalaki sekä sektorilakien muutokset täsmentävät ja täydentävät tietosuoja- asetusta (, kunhan tulevat voimaan) Miltä sääntely näyttää finanssialan toimijoiden näkökulmasta? GDPR laajentaa yksilön oikeuksia ja asettaa erityisiä vaatimuksia henkilötietoja käsitteleville organisaatioille. Tavoitteena on henkilötietojen suojan parantaminen ja mahdollisuus valvoa omien tietojen käyttöä; harmonisointi tukee sisämarkkinan tavoitteiden saavuttamista Toteutuivatko, toteutuvatko tavoitteet? 4
28
29 Mikä muuttui? Tiet osuojan periaat t eet säilyivät ennallaan Lainmukaisuus, kohtuullisuus ja läpinäkyvyys, käyttötarkoitussidonnaisuus, tietojen minimointi, täsmällisyys, säilyt yksen rajoit t am inen, eheys ja luot t am uksellisuus Rekisteröidylle uusia oikeuksia Erityisesti oikeus tulla unohdetuksi, rajoittaa käsittelyä sekä siirtooikeus Keskeisim pänä m uut oksena finanssit oim ijan näkökulm ast a rekisterinpitäjän velvollisuus osoittaa, että GDPR:ää noudatetaan Vastaava velvoite myös henkilötietojen käsittelijälle Molem m ille edellä m ainituista vastuu rikkomuksista, vastuun ankaroituminen 6
30 Osoit usvelvollisuus käyt ännössä Henkilötietojen käsittelyn suunnittelun ja dokumentoinnin merkitys kasvoi Tietokartoitukset/ - tilinpäätökset henkilötietojen käsittelystä Henkilöt iet ojen käsit t elyä koskevien ohjeist ust en, prosessien ja kont rollien dokumentointi sekä koulutus Tiet osuojaselost eiden päivit t äm inen IT- muutokset Uudet ja päivit et yt prosessit Rekist eröit yjen oikeuksin t ot eut t am iseksi Tiet ot urvaloukkauksen sat t uessa Vaikutustenarviointi (DPIA) Tiet osuojavast aavan nim it t äm inen t arvit t aessa Sopimusten läpikäynti (rekisterinpitäjä käsit t elijä) 7
31
32 Tiet osuojasäänt elyn haast eet Aset uksen rakenne Johdant olauseit a (resit aaleja) yht ä paljon kuin art ikloja; resit aaleissa yksityiskohtaista sääntelyä, joka osittain ristiriidassa art iklat ekst in kanssa Principles- based säänt elyt apa Ei vält t äm ät t ä kaut t a linjan, säänt ely osit t ain hyvin yksityiskohtaista Tulkinnanvaraisuus Kansallisen säänt elyn viiväst ym inen, m uu vast aava säänt ely, esim. eprivacy Tietosuojaviranomaisten tulkintakäytännön irtaantuminen itse aset uksest a (ja eläm äst ä); yleinen lynkkausm ieliala Rikkom ust en ankara sankt ioint i ohjaa ajat t elua
33
34 Mihin päädyttiin? 1/2 Henkilötietojen käsittely finanssialan ydintä, asiat lähtökohtaisesti kunnossa Ei remontti, ehkä suursiivous; kallis harjoitus Mahdollisuus päivit t ää m at eriaalit ja t yövälineet Riskienhallinnan ja com pliance- toiminnon prosesseista liiketoiminnan prosesseiksi Tietoisuuden lisääntyminen organisaatioiden sisällä Työ jat kuu edelleen Osoittautuvatko tehdyt tulkinnat oikeiksi tulevaa sääntelyä ja viranom aiskäyt änt öä silm älläpit äen? Miten suhteutetaan muuhun alaa koskevaan sääntelyyn? 11
35 Mihin päädyttiin? 2/2 Asiakkaiden voim aant um inen Pohjalla ei vält t äm ät t ä oikea t iet oisuus! Test aajat Uusia palveluja, liiket oim int am alleja ei ole vielä näht y Pois lukien liikkeenjohdon- ja IT- konsultit, koulutuspalveluiden t arjoajat ym. Siirto- oikeuden m ahdollisuudet kyseenalaiset ja t oist aiseksi realisoitumatta Lieveilmiöt
36 Tulet t e häm m äst ym ään, m it en vähän muuttuu jälkeen. Reijo Aarnio, Finanssialan Tietosuojaforum
37
38 Finanssiala ihmisen arjessa. KIRSI SUOPELTO Joh t a va lakimies kirsi.suopelto@finanssiala.fi
39 Kokemuksia tietosuojaan liittyvästä asiakasviestinnästä LVM Digitaalisen liiketoiminnan tietosuojafoorumi
40 Sisältö DNA lyhyesti Tietosuoja asiakasrajapinnassa Tietosuojatietoisuuden kasvattaminen Tietosuoja asiakaskohtaamisissa Tuki, prosessit, varmistus ja testaus Asiakasviestintä Asiakasyhteydenotot ja palaute Kiitos! Julkinen 2
41 DNA lyhyesti Kustannustehokas Kevytrakenteinen Nopealiikkeinen Innovatiivinen ARVOMME NOPEA DNA:lla palvelu pelaa MUTKATON DNA:lla toimitaan selkeästi ja vastuuta kantaen ROHKEA DNAlaiset ovat suoria, ennakkoluulottomia ja valmiita muutokseen yli 4 milj. Matkaviestin- ja kiinteän verkon liittymäasiakkuutta 886 milj. Liikevaihto vuonna DNA:lla työskenteli vuoden 2017 lopussa työntekijää Asiakas on DNA:n strategian keskiössä DNA:sta pörssiyhtiö TV Suomen suurin kaapeli-tv-operaattori ja johtava maksu-tv-toimija 124 milj. Liiketulos vuonna DNA Kauppaa Laajin oma operaattorimyyntiverkosto ja vahvat jälleenmyyjät Tyytyväiset työntekijät DNA sijoittui Great Place To Work -instituutin tutkimuksessa 2. sijalle suurten yhtiöiden sarjassa
42 Tietosuojatietoisuuden kasvattaminen Tietosuoja-ajattelu on tuotu osaksi DNAlaisten arkea Privacy-by-default koskettaa jokaista Privacy-by-design mukana muutoksessa Prosessit ja järjestelmät ovat vain välineitä Ihminen on ketjun tärkein lenkki Henkilökunnan ja kumppaneiden koulutukset aloitettiin 2016 vaiheittain Asiakasrajapinnassa työskentelevien koulutukset ajoitettiin kevääseen 2018 Koulutukset jatkuvat ja ovat pysyvä osa toimintaa Luennot, pakollinen verkkokoulutus, hyväksytysti suoritettu tentti
43 Tietosuoja asiakaskohtaamisissa Kohtaamme asiakkaat pääasiassa puhelinasiakaspalvelussa ja DNA Kaupoissa Asiakaspalvelutehtävissä toimivien koulutuksessa painottuvat henkilötietojen käsittelyn periaatteet, hyvät käytännöt ja konkreettiset esimerkit Tietosuojan korkean tason ja huolellisen toiminnan vaatimuksen tulee täyttyä asiakkaan kokemasta palvelun laadusta tinkimättä Yksittäisen asiakaspalvelijan henkilökohtainen vastuu korostuu entisestään asiakaspalvelutehtävissä on aiheuttanut myös aitoa huolta Julkinen 5
44 Tuki, prosessit, varmistus ja testaus DNA Tietosuojakummit arkipäiväisten asioiden apuna yksiköissä ja eri toimipisteissä Kysymyksille ja ihmettelylle matala kynnys Neuvot ja sparraus tutulta kollegalta Sisäisten tietoturvahavaintojen jakamiseen liittyvä prosessi Extranetissä lomake, jolla jokainen voi saattaa omat havainnot ja kysymykset tietosuoja-asiantuntijoiden käsiteltäväksi Tavoitteena matalan kynnyksen keskustelukulttuuri ja sitä kautta sisäisten toimintamallien ja käytäntöjen nopea kehittäminen Palveluiden ja prosessien kehittäminen Muutoksenhallinnassa riskiarvioinnilla keskeinen merkitys (Privacy by design) Tarvittaessa käynnistetään vaikutustenarviointiprosessi Testauskäytänteissä käydään läpi koko prosessi (end-to-end -testaus)
45 Asiakasviestintä Tietosuojaan liittyvä asiakasviestintä keskitetty verkkosivulle Tietosuojaselosteet Asiakasviestintä- ja markkinointikäytännöt Evästeseloste 6 näkökulmaa DNA:n tietosuojaan Toimintaohjeet - Jos haluat tehdä tarkastuspyynnön, toimi näin - Jos haluat pyytää tietojesi poistamista, toimi näin Julkinen 7
46 Havaintoja asiakkaiden yhteydenotoista ja palautteesta Tietopyyntöjä ja unohtamispyyntöjä on tullut odotettua vähemmän Asiakkaat arvostavat nopeaa reagointia ja toimitetun tiedon laatua Kolmannen osapuolen henkilötietojen käsittely asiakastilanteissa vaatii erityistä huolellisuutta Palvelutilanteen keskeyttäminen, jos valtuutusta ei ole mahdollista saada Yritysasiakkaiden kanssa keskustellaan usein rekisteripitäjän ja käsittelijän rooleista Helpot, nopeat ja turvalliset tavat varmistua tietosuojasta? Laskutukseen liittyvien tietojen tietosuoja Palvelun virhe- ja vikatilanteiden käsittely, kun yhteydenottaja ei ole asiakas Tiedonhuollon merkitys
47 Kiitos! Julkinen 9
Tietosuojavaltuutetun toimiston tietoisku
Tietosuojavaltuutetun toimiston tietoisku Ylitarkastaja Raisa Leivonen Etiikan päivät 15.3.2018 1 Tietosuoja-asetus Ryhdytään soveltamaan 25.5.2018 Kaikissa jäsenvaltioissa suoraan sovellettavaa oikeutta,
Uusi tietosuojaasetus. käytännössä. MPY Palvelut Oyj Toni Sivupuro
Uusi tietosuojaasetus käytännössä MPY Palvelut Oyj Toni Sivupuro Sisältö EU tietosuoja-asetus Henkilörekisteri Asetuksen tavoitteet Yksilön oikeudet Yksilön oikeudet käytännössä Suostumus henkilötietojen
EU:n tietosuoja-asetuksen vaikutukset. Tietosuojavastaava Outi Salmela,
EU:n tietosuoja-asetuksen vaikutukset Tietosuojavastaava Outi Salmela, 14.5.2018 EU:n yleistä tietosuoja-asetusta (General Data Protection Regulation, GDPR) sovelletaan lähtökohtaisesti kaikkeen henkilötietojen
EU:n tietosuoja-asetus (GDPR)
EU:n tietosuoja-asetus (GDPR) Asetus on suoraan sovellettavaa lainsäädäntöä Siirtymäaika päättyy 25.5.2018 Turvallisuuskulttuuri riskiperusteinen lähestymistapa Yksityisyyden suojan kunnioitus Selosteet,
Tietosuojafoorumi
Tietosuojafoorumi 7.6.2018 Kokemukset tietosuojauudistuksesta @lvmfi #tietosuojafoorumi Ohjelma 13.00 Tilaisuuden avaus Timo Kievari, tietoliiketoimintayksikön johtaja, LVM Tuomas Kaivola, LVM 13.10 Ajankohtaista
Tietopaketti tietosuojasta ProAgrian ja Maa- ja kotitalousnaisten jäsenyhdistyksille
Tietopaketti tietosuojasta ProAgrian ja Maa- ja kotitalousnaisten jäsenyhdistyksille 1 Tietosuoja-asetuksesta Asetus astui voimaan 24.5.2016 ja sitä ryhdytään soveltamaan alkaen. Asetuksen sisältö on suoraan
EU -tietosuoja-asetuksen edellyttämät toimenpiteet kunnissa
EU -tietosuoja-asetuksen edellyttämät toimenpiteet kunnissa Lakiklinikka Kuntamarkkinat, 14.9.2017 Ida Sulin Miksi uudistus? Tietosuojavaltuutettu 5.4.2016: Tarvitaan vankka säännöstö, joka varmistaa,
EU:n yleinen tietosuoja-asetus ja henkilötiedot opintoasioissa General Data Protection Regulation (GDPR) (EU) 2016/679
EU:n yleinen tietosuoja-asetus ja henkilötiedot opintoasioissa General Data Protection Regulation (GDPR) (EU) 2016/679 9.11.2017 Ammattikorkeakoulujen opintoasiainpäivät, Vaasa Lakimies Anna Johansson,
Toimistopäällikkö Heljä-Tuulia Pihamaa, Tietosuojavaltuutetun Teknologiateollisuus ry Ylitarkastaja Anna Hänninen
EU:n tietosuoja-asetus: Mitä uusi yleinen tietosuoja-asetus edellyttää organisaatiolta? Toimistopäällikkö Heljä-Tuulia Pihamaa, Tietosuojavaltuutetun Teknologiateollisuus ry 13.2.2017 Ylitarkastaja Anna
Tietosuoja-asetuksen (GDPR) vaatimusten käyttöönotto
Tietosuoja-asetuksen (GDPR) vaatimusten käyttöönotto Jari Ala-Varvi 03 / 2017 30.3.2017 1 Miksi? GDPR tietosuoja-asetus astui voimaan 25.5.2016 ja siirtymäaika päättyy 24.5.2018 Perusoikeuksien suoja monimutkaistuvassa
EU:N TIETOSUOJA-ASETUS OPAS YHDISTYKSILLE JÄRJESTÖOHJAUS KUUROJEN LIITTO RY.
EU:N TIETOSUOJA-ASETUS OPAS YHDISTYKSILLE JÄRJESTÖOHJAUS KUUROJEN LIITTO RY. MITÄ EU:N TIETOSUOJA-ASETUS TARKOITTAA EU:n tietosuoja-asetuksen tavoitteen on lisätä henkilötietojen käsittelyn avoimuutta
Helpten Oy. Tietosuojaseloste Päivitetty: Päivitetty viimeksi Kattavuus
Helpten Oy Tietosuojaseloste Päivitetty: 20.5.2018 Päivitetty viimeksi 20.5.2018 Kattavuus Tässä tietosuojaselosteessa kerrotaan Helpten Oy:n tietosuojaperiaatteista, tietoturvaa ja tietosuojaa koskevista
HENKILÖSTÖ STRATEGIAN KESKIÖSSÄ. Vilhelmiina Wahlbeck
HENKILÖSTÖ STRATEGIAN KESKIÖSSÄ Vilhelmiina Wahlbeck DNA on yksi Suomen johtavista tietoliikennepalvelujen tarjoajista Kustannustehokas Kevytrakenteinen Nopealiikkeinen yli 3,8 milj. Matkaviestin- ja kiinteän
Kolarin kunnan tietosuojapolitiikka
Kolarin kunnan tietosuojapolitiikka Kunnanhallitus 8.5.2018 Sisällys 1. Johdanto... 3 2. Käsitteet... 3 3. Tietosuoja... 4 3.1 Tietosuojan määritelmä... 4 3.2 Tietosuojan tavoitteet ja periaatteet... 4
IF-INFO MEKLAREILLE
If IF-INFO MEKLAREILLE 20.3.2018 IF-INFO MEKLAREILLE Mitä If järjestää Skype-palavereja, joiden aiheisiin meklarit vaikuttavat Ifissä on paljon asiantuntemusta, joka saadaan näin tehokkaasti esille Toimii
Tietosuoja-asetus (GDPR)
Webinaari 24.5. Tietosuoja-asetus (GDPR) Yleistä Voimaan 25.5.2018 Asettaa yrityksille laajoja henkilötietojen käsittelyyn liittyviä velvoitteita Rikkomisesta seurauksena esim. sakko (20 miljoonaa euroa
Tietosuoja-asetuksen vaikutukset ja merkitys kuvakokoelmille. Annika Tuomala ja Ismo Malinen
Tietosuoja-asetuksen vaikutukset ja merkitys kuvakokoelmille Annika Tuomala ja Ismo Malinen 21.11.2017 Taustaksi: Valokuva henkilötietona Henkilötieto: kaikki tunnistettuun tai tunnistettavissa olevaan
Henkilötietojen käsittelyn dokumentointi Mitä tulisi dokumentoida? LOTTA YLÄ-SULKAVA
Henkilötietojen käsittelyn dokumentointi Mitä tulisi dokumentoida? 1 Seloste käsittelytoimista Tietosuoja-asetus vaatii Sisäiseen käyttöön Rekisterinpitäjä rekisterinpitäjän ja tietosuojavastaavan nimi
Miten tietosuoja-asetusta toteutetaan Valtorin tuottamissa palveluissa. Aapo Immonen, Valtori
Miten tietosuoja-asetusta toteutetaan Valtorin tuottamissa palveluissa Aapo Immonen, Valtori Sisältö Tietosuojavastaava ja tietosuojaorganisaatio Nykytilan kartoitus Rekisteröidyn oikeudet Rekisteripitäjän
EU:N YLEINEN TIETOSUOJA-ASETUS JA REKISTERINPITO
EU:N YLEINEN TIETOSUOJA-ASETUS JA REKISTERINPITO Kaisa Haaksiluoto Tietosuojavastaava Maanmittauspäivät 22.3.2018 1 LAINSÄÄDÄNTÖTAUSTA Euroopan parlamentin ja neuvoston asetus (EU) 2016/679 luonnollisten
Fintech-yrityksen tietosuoja: Tietosuoja-asetus Markus Myhrberg
Fintech-yrityksen tietosuoja: Tietosuoja-asetus Markus Myhrberg 26.1.2017 Sääntely-ympäristö Henkilötietolaki Perustuslaki EIS, EU perusoikeuskirja GDPR (PSD2) Työelämän tietosuojalaki Tietoyhteiskuntakaari
Eläketurvakeskuksen tietosuojapolitiikka
Eläketurvakeskus Tietosuojapolitiikka 1 (5) Eläketurvakeskuksen tietosuojapolitiikka Eläketurvakeskus Tietosuojapolitiikka 2 (5) Sisällysluettelo 1 Yleistä... 3 2 Tietosuojatoimintaa ohjaavat tekijät...
Tietosuoja-asetus mikä muuttuu ja mitä yhdistystoiminnassa tulee huomioida?
Kehitysvammaisten Tukiliitto ry 10.2.2018 Anna-Sofia Kivi Castrén & Snellman Tietosuoja-asetus mikä muuttuu ja mitä yhdistystoiminnassa tulee huomioida? Castrén & Snellman 1 Asetus voimaan 25.5.2018 Sääntelymuotona
EU:n tietosuoja-asetus ja tieteellinen tutkimus
Lääke- ja terveystieteen tutkimuksen tietosuoja nyt ja tulevaisuudessa Treen yo 17.3.2016 EU:n tietosuoja-asetus ja tieteellinen tutkimus Reijo Aarnio tietosuojavaltuutettu Tietosuojavaltuutetun toimisto
Kokonaiskuva tietosuoja-asetuksesta General Data Protection Regulation,GDPR
Kokonaiskuva tietosuoja-asetuksesta General Data Protection Regulation,GDPR Vastuullinen liikenne. Rohkeasti yhdessä. EU:n yleinen tietosuoja-asetus Voimaan 24.5.2016 2 vuoden siirtymäaika 25.5.2018 henkilötietojen
Tietoturva osana oppilaitosturvallisuutta ja EUn tietosuoja-asetuksen velvoitteet
Tietoturva osana oppilaitosturvallisuutta ja EUn tietosuoja-asetuksen velvoitteet ammatillisen koulutuksen asiantuntija Riikka Reina, AMKE ry riikka.reina@amke.fi Turvallisuuden kokonaisuus Arjen turvallisuus
SUOMEN AKATEMIAN TIETOSUOJAPOLITIIKKA
AKA/7/07.01.10/2018 5.12.2018 SUOMEN AKATEMIAN TIETOSUOJAPOLITIIKKA 2 (7) Sisällys Johdanto... 3 Vastuut ja organisoituminen... 3 Tietosuojaperiaatteet... 4 Lainmukaisuus, kohtuullisuus ja läpinäkyvyys...
5 (+2) STEPPIÄ, JOTKA PK-YRITTÄJÄN TULEE LAITTAA KUNTOON ENNEN TOUKOKUUTA 2018
5 (+2) STEPPIÄ, JOTKA PK-YRITTÄJÄN TULEE LAITTAA KUNTOON ENNEN TOUKOKUUTA 2018 Tietosuoja-asetus tulee varaudu oikein 15.12.2017 Crazy Town & Y-Studio Pekka Vepsäläinen Tikkasec Oy Pekka Vepsäläinen +358
1 Tietosuojapolitiikka
Tietosuojapolitiikka 1 2 Sisällys Johdanto... 3 Vastuut ja organisoituminen... 3 Periaatteet... 4 Lainmukaisuus, kohtuullisuus ja läpinäkyvyys... 4 Käyttötarkoitussidonnaisuus ja tietojen minimointi...
Teknologia avusteiset palvelutverkostopalaveri
Henkilötietojen käsittely ja GDPR:n vaikutukset GDPR Yleinen tietosuoja-asetus 25.5.2018 alkaen Teknologia avusteiset palvelutverkostopalaveri 16.10.18 Teija Karvonen Perusturvan tietosuojavastaava Esityksen
HSL Helsingin seudun liikenne -kuntayhtymä Tietosuojapolitiikka
HSL Helsingin seudun liikenne -kuntayhtymä Tietosuojapolitiikka 17.4.2018 versio 1.1 1(6) Sisällys 1 Tarkoitus ja taustaa... 3 2 Sovellettava lainsäädäntö ja määritelmät... 3 2.1 Lainsäädäntö... 3 2.2
Haminan tietosuojapolitiikka
Haminan tietosuojapolitiikka Kaupunginhallitus 21.5.2018 Tietosuoja Oikeus henkilötietojen suojaan on perusoikeus. Tietosuojaan kuuluvat ihmisten yksityiselämän suoja sekä muut sitä turvaavat oikeudet
Vaikutustenarviointi GDPR:n mukaan
Vaikutustenarviointi GDPR:n mukaan Sosiaali- ja terveydenhuollon atk-päivät 2019 Vesa Nyman 8.5.2019 Vesa Nyman Suomen Kuntaliitto ry:n ja FCG Finnish Consulting Group Oy:n tietosuojavastaava 2 Vaikutustenarviointi
Opetusalan Ammattijärjestö OAJ. Tietosuojakoulutus AKOL
Opetusalan Ammattijärjestö OAJ Tietosuojakoulutus AKOL 7.5.2018 1 Mitä on tietosuoja? Lainsäädännön näkökulmasta tietosuojalla tarkoitetaan henkilötietojen käsittelyä koskevien vaatimusten huomioon ottamista
EU Tietosuoja-asetus (GDPR) pähkinänkuoressa palokunnille
EU Tietosuoja-asetus (GDPR) pähkinänkuoressa palokunnille Antti Ali-Raatikainen Kerosiinitie 26, 20360 Turku Satakunnankatu 3, 28100 Pori puh. (02) 511 7711 e-mail: toimisto@lspel.fi www.lspel.fi EU:n
EU-tietosuoja-asetus Vaikutukset korkeakoulun IT:n näkökulmasta Case Laurea
www.laurea.fi EU-tietosuoja-asetus Vaikutukset korkeakoulun IT:n näkökulmasta Case Laurea FUASin etiikkaseminaari 4.4.2017 Laurea Kimmo Pettinen 2 Sisältö Tieto - henkilötieto GDPR:n vaikutukset Pääasiallinen
Informaatiovelvoite ja tietosuojaperiaate
SISÄLLYSLUETTELO Informaatiovelvoite ja tietosuojaperiaate 7.5.2018 SISÄLLYSLUETTELO 1. EU:N TIETOSUOJA-ASETUS... 4 1.2 REKISTERÖIDYN OIKEUDET... 4 1.3 TIETOSUOJA-ASETUKSEEN VALMISTAUTUMINEN... 4 2. INFORMAATIOVELVOITE...
EU:n uusi tietosuoja-asetus tulee, oletko valmis? KEUKE Markus Myhrberg
EU:n uusi tietosuoja-asetus tulee, oletko valmis? KEUKE 20.3.2018 Markus Myhrberg Uudistuva tietosuojasääntely Mistä on kyse ja mikä muuttuu? Sääntelykehys Keskeiset käsitteet Rekisteröityjen oikeudet
OPAS VIISI ASKELTA HYVIIN YÖUNIIN GDPR-AIKAKAUDELLA. ICT- ja tulostusratkaisujen asiantuntija.
OPAS VIISI ASKELTA HYVIIN YÖUNIIN GDPR-AIKAKAUDELLA ICT- ja tulostusratkaisujen asiantuntija. VIISI ASKELTA HYVIIN YÖUNIIN GDPR-AIKAKAUDELLA EU:n tietosuoja-asetus (GDPR) tuli voimaan toukokuussa 2016,
EU:N UUSI TIETOSUOJA- ASETUS (GDPR)
EU:N UUSI TIETOSUOJA- ASETUS (GDPR) Suomen Nyrkkeilyliitto ry Opas seuroille 18.5.2018 SUOMEN NYRKKEILYLIITTO FINNISH BOXING FEDERATION EU:n uusi tietosuoja-asetus, jonka tavoitteena on lisätä henkilötietojen
M U U TO S TA L A A D U N E H D O I L L A W W W. A R T E R. F I
M U U TO S TA L A A D U N E H D O I L L A K A I S A H A L S A S A V A I N A S I A K A S P Ä Ä L L I K K Ö K A I S A. H A L S A S @ A R T E R. F I 0 5 0 5 9 5 0 9 7 8 A R T E R O Y V a l i m o t i e 2 1
Mikä GDPR? General Data Protection Regulation
Mikä GDPR? General Data Protection Regulation EU:n yleinen tietosuoja-asetus Koskee kaikkea henkilötietojen käsittelyä EU:n jäsenvaltioissa Siirtymäaika menossa Sovelletaan 25.5.2018 alkaen Tavoitteena
TIETOTILINPÄÄTÖS OSANA ORGANISAATIOIDEN TIETOPÄÄOMAN HALLINTAA
TIETOTILINPÄÄTÖSSEMINAARI 31.1.2013 TIETOTILINPÄÄTÖS OSANA ORGANISAATIOIDEN TIETOPÄÄOMAN HALLINTAA Reijo Aarnio tietosuojavaltuutettu Tietosuojavaltuutetun toimisto KEHITYSKULKUJA TIETOYHTEISKUNTA TEKNOLOGIA
Tietosuojatehtävät. Järvenpään kaupungissa
Tietosuojatehtävät Järvenpään kaupungissa Järvenpään kaupunki Tietosuojavastaava 9.4.2018 Rekisterinpitäjä on Järvenpään kaupunki ja sen lautakunnat Rekisterinpitäjää edustaa palvelualueiden johto Rekisterinpitäjällä
Kolarin Vuokra-asunnot Oy Tietosuojapolitiikka
Sivu 1 / 7 Kolarin Vuokra-asunnot Oy Tietosuojapolitiikka Kolarin Vuokra-asunnot Oy:n hallitus 22.8.2018 Sivu 2 / 7 Sisällys Sisällys 1. Johdanto... 3 2. Käsitteet... 4 2.1 Henkilötieto... 4 2.2 Henkilötietojen
Tietosuoja fi-välitystoiminnassa. Välittäjäinfo
Tietosuoja fi-välitystoiminnassa Välittäjäinfo 13.12.2017 Fi-verkkotunnusten välitystoiminta Viestintävirastolle ilmoittautuneet välittäjät Yleistä tietosuoja-asetuksesta Tietosuoja-asetus (2016/679) korvaa
Euroopan unionin yleinen tietosuoja-asetus mikä muuttuu? Ville Vainio, OTM, Asianajotoimisto Applex Oy
Euroopan unionin yleinen tietosuoja-asetus mikä muuttuu? Ville Vainio, OTM, Asianajotoimisto Applex Oy Applex Attorneys - All rights reserved Sisältö Tietosuojalainsäädännön peruskäsitteet ja toimijat
EU:n tietosuoja-asetus (GDPR)
EU:n tietosuoja-asetus (GDPR) Asetus on suoraan sovellettavaa lainsäädäntöä Siirtymäaika päättyi 25.5.2018 HE tietosuojalaiksi 1.3.2018 Turvallisuuskulttuuri riskiperusteinen lähestymistapa Yksityisyyden
Yhdistyksen jäsenluettelo ja EU:n tietosuoja-asetus
Yhdistyksen jäsenluettelo ja EU:n tietosuoja-asetus Lauri Havia & Lauri Lahoniitty TURUN YLIOPISTON YLIOPPILASKUNTA 27.2.2018 Jäsenyys Jäsenyyteen vaaditaan aina vähintään: 1. jäseneksi hakevan henkilökohtainen
Asianajotoimisto J. Rajamäki Oy Sibeliuksenkatu 15 B, Järvenpää Puh Fax Sähköposti:
Puh 09 271 5507 Fax 09 271 0523 Sähköposti: asianajotoimisto@rajamakico.fi Tulevaisuuden Isännöinti 2018 Asianajaja, varatuomari Pasi Orava General Data Protection Regulation Voimaantulo 25.5.2018 173
Tietosuojahankkeen esittely ota tietosuojaasetuksen. Kuinka koulutan ja ohjeistan henkilöstöä tietosuojan osalta! Tuula Seppo, Kuntaliitto
Tietosuojahankkeen esittely ota tietosuojaasetuksen vaatimukset haltuun! Kuinka koulutan ja ohjeistan henkilöstöä tietosuojan osalta! Tuula Seppo, Kuntaliitto EU:n yleinen tietosuoja-asetus Yhdenmukaistaa
Henkilöstön ohjeistaminen JUDO-työpaja Juho Nurmi, tietosuojavastaava, Espoon kaupunki
Henkilöstön ohjeistaminen 20.5.2019 JUDO-työpaja Juho Nurmi, tietosuojavastaava, Espoon kaupunki 2 Espoo-tarina = kaupungin strategia Vastuullisuus ja luottamus korostuvat tiedon käsittelyssä 3 Espoo-tarinaa
Kokemuksia ja näkemyksiä tietosuojaasetuksen
Kokemuksia ja näkemyksiä tietosuojaasetuksen soveltamisesta JUHTA:n toteuttamat tietosuojayhteishankkeet, Työpaja # 4 Annina Hautala, ryhmäpäällikkö, Poliisihallitus 1 Esityksen teemat Tietosuojatyön organisointi
EU TIETOSUOJA- ASETUS
EU TIETOSUOJA- ASETUS BMF Kevätseminaari 18.4.2018 19.4.2018 EU tietosuoja-asetus / BMF kevätseminaari 1 MIKÄ ON HENKILÖTIETO? Luonnollista henkilöä koskeva tieto Nimi, henkilötunnus (suorat tunnisteet)
HENKILÖTIETOJEN KÄSITTELY TIEKUNNASSA Tiekunta on velvollinen noudattamaan EU:n yleisen tietosuoja-asetusta (GDPR) henkilötietojen käsittelyssä
HENKILÖTIETOJEN KÄSITTELY TIEKUNNASSA Tiekunta on velvollinen noudattamaan EU:n yleisen tietosuoja-asetusta (GDPR) henkilötietojen käsittelyssä Yleiset periaatteet EU:n yleisen tietosuoja-asetuksen (GDPR)
EU:n tietosuoja-asetus
EU:n tietosuoja-asetus Pvm 13.4.2018 Sivu 1 GDPR Mitä se on? General Data Protection Regulation Yleinen tietosuoja-asetus EU-parlamentin ja Neuvoston asetus 2016/679 annettu 27.4.2016, toimeenpano alkaa
Ajankohtaista tietosuoja-asetuksesta
Ajankohtaista tietosuoja-asetuksesta Marja Hamilo 29.11.2017 @marjahamilo 2 Teknologiateollisuus 1 Esityksen sisältö 1. Erot entiseen 2. Soveltamisohjeet 3. Kansallinen liikkumavara 4. Työelämän lainsäädäntö
Tietosuoja-asetus ja sen kansallinen implementointi
Tietosuoja-asetus ja sen kansallinen implementointi - Tieteellisen tutkimuksen näkökulma 12.12.2017 Kristiina Hovi Arkistopäällikkö, tietosuojavastaava EU:n yleinen tietosuoja-asetus (GDPR= General Data
Organisaatioluvan hakeminen
Organisaatioluvan hakeminen Vaatimukset Hakijan tulee toimittaa seuraavat kaksi asiakirjaa e-tutkijaan tehtävän lupahakemuksen liitteenä kun tutkimuksessa käsitellään henkilötietoja. 1. Tietosuojaseloste,
Lexian tietosuojaseminaari Dont Mess With My Data! Askelmerkit tästä eteenpäin Saara Ryhtä, Counsel
Lexian tietosuojaseminaari 16.11.2016 Dont Mess With My Data! Askelmerkit tästä eteenpäin Saara Ryhtä, Counsel 554 Askelmerkit tästä eteenpäin 1. Tietoisuuden lisääminen, organisoituminen 2. Tallennetut
TIETOSUOJAOHJE PARTIOLIPPUKUNNILLE
TIETOSUOJAOHJE PARTIOLIPPUKUNNILLE Henkilötietojen käsittely partiossa www.partio.fi/tietosuoja Tietosuoja-asetus (#GDPR) Tietosuoja-asetuksen (General Data Protection Regulation) tarkoituksena on parantaa
Tietosuoja-asetuksen (GDPR) vaatimusten käyttöönotto
Tietosuoja-asetuksen (GDPR) vaatimusten käyttöönotto Jari Ala-Varvi 03 / 2017 30.3.2017 1 Miksi? GDPR tietosuoja-asetus astui voimaan 25.5.2016 ja siirtymäaika päättyy 24.5.2018 Perusoikeuksien suoja monimutkaistuvassa
DIG1 TYÖKALU GDPR- HALLINTAAN GDPR ONLINE ASSESSMENT TOOL
Dig1 GDPR Online Assessment Tool auttaa organisaatiotasi kartoittamaan nykytilan ja toteuttamaan EU:n tietosuojaasetuksen vaatimukset. Mistä on GDPR:ssä kysymys? EU:n tietosuoja-asetus eli GDPR on astunut
Haaga-Helia ammattikorkeakoulu Oy:n tietosuojaseloste koskien Helpdesk-palveluita
Haaga-Helia ammattikorkeakoulu Oy:n tietosuojaseloste koskien Helpdesk-palveluita Sisältää EU:n tietosuoja-asetuksen mukaiset vaatimukset (artiklat 13, 14 ja 30) Laadittu: 14.5.2018 1. Rekisterinpitäjä
Case VRK: tietosuojan työkirjat. JUDO Työpaja #2 - tietosuoja Noora Kallio
Case VRK: tietosuojan työkirjat JUDO Työpaja #2 - tietosuoja Noora Kallio Esityksen sisältö Tietosuojan hallintamalli Prosessi Työkaluina tietosuojan työkirjat Ratkaistava asia Miten tietosuoja-asetuksen
Miten tietosuoja-asetuksen soveltamisen osalta on edetty? Havaintoja ja parhaita käytäntöjä-
Miten tietosuoja-asetuksen soveltamisen osalta on edetty? Havaintoja ja parhaita käytäntöjä- Julkisen hallinnon digitaalisen turvallisuuden teemaviikko Tietosuojapäivä 9.10.2018 klo 10.10.-10.40, Tietosuoja-asetuksen
KMTK UUDET KUVAMITTAUSTEKNOLOGIAT - PROJEKTIN HANKINNAT JA TIETOSUOJA
KMTK UUDET KUVAMITTAUSTEKNOLOGIAT - PROJEKTIN HANKINNAT JA TIETOSUOJA 17.9.2018 Kuva- ja keilausaineistojen kerääminen, tietosuoja ja tietoturvallisuus 17.9.2018, Pasila 1 KMTK-UTEK LYHYESTI Viistoilmakuviin
Kybervakuut t am inen
Kybervakuut t am inen Mika Linna Teknologiat eollisuus ry:n t iet ot urvasem inaari Hel si n k i 19.10.20 17 Mikä on Finanssiala ry ja keit ä se edust aa? KANNAN- MUODOSTUS- VERKOSTO 400 henkilöä FINANSSIALA
EU:n tietosuoja-asetus Matti Sarmela
EU:n tietosuoja-asetus 10.11.2017 Matti Sarmela Asetuksen voimaanastuminen Euroopan parlamentti ja neuvosto antoivat keväällä 2016 yleisen tietosuoja-asetuksen 2016/679 (EU). Asetuksella kumotaan EU:n
Ohje EU:n yleistä tietosuoja-asetusta on sovellettu alkaen. Asetus määrittää henkilötietoja käsittelevien tahojen roolit:
Lakiyksikkö Vammaisetuusryhmä Ohje 20.7.2018 Kela 61/331/2017 EU:n yleinen tietosuoja-asetus (EU) 2016/679 Ohjeet henkilötietojen käsittelystä kuulovammaisten, kuulonäkövammaisten ja puhevammaisten henkilöiden
Tietosuojaseloste. Keski-Suomen Valokuituverkot Oy
Tietosuojaseloste Keski-Suomen Valokuituverkot Oy Pvm: 18.5.2018 Sisällysluettelo Keski-Suomen Valokuituverkot Oy rekisterinpitäjänä ja henkilötietojen käsittelijänä... 1 1 Tietosuojaselosteen tarkoitus...
Henkilötietojen käsittely asumisneuvonnassa Helsinki Timo Mutalahti, konsernilakimies
Henkilötietojen käsittely asumisneuvonnassa Helsinki 25.4.2018 Timo Mutalahti, konsernilakimies 1 GDPR EU:n yleinen tietosuoja-asetus eli GDPR Siirtymäkausi päättyy ja soveltaminen alkaa 25.5.2018 Monet
Tietosuoja-asetus ja tieteellinen tutkimus mikä muuttuu?
Tietosuoja-asetus ja tieteellinen tutkimus mikä muuttuu? Ylitarkastaja Raisa Leivonen Tietosuoja tutkijan arjessa-seminaari 16.5.2018 1 Alkusanat Peruslähtökohdat pysyvät samana Keskeisiä muutoksia Lopuksi
EU:n tietosuoja-asetus palokuntien kannalta
EU:n tietosuoja-asetus palokuntien kannalta Antti Ali-Raatikainen Kerosiinitie 26, 20360 Turku Satakunnankatu 3, 28100 Pori puh. (02) 511 7711 e-mail: toimisto@lspel.fi www.lspel.fi EU:n tietosuoja-asetus
Rekisteri- ja tietosuojaseloste
Rekisteri- ja tietosuojaseloste TÄMÄ ON CORELLIA HELSINKI OY:N HENKILÖTIETOLAIN (10 JA 24 ) JA EU:N YLEISEN TIETOSUOJA-ASETUKSEN (GDPR) MUKAINEN REKISTERI- JA TIETOSUOJASELOSTE. LAADITTU 14.5.2018. VIIMEISIN
Eu:n uusi tietosuojaasetus
Eu:n uusi tietosuojaasetus (gdpr) Suomen Miekkailu- ja 5-otteluliittto Opas seuroille 5/2018 Mikä on gdpr? EU:n uusi tietosuoja-asetus, jonka tavoitteena on lisätä henkilötietojen käsittelyn avoimuutta
Tietosuoja-asetus. Valo, Valtakunnallinen liikunta- ja urheiluorganisaatio ry Castrén & Snellman
Tietosuoja-asetus Valo, Valtakunnallinen liikunta- ja urheiluorganisaatio ry 20.10.2016 1 If your shop assistant was an app? Kuvasitaatti: https://www.theguardian.com/technology/2015/jan/12/shopkeeperspermissions-apps-smartphone-privacy
EU:n tietosuoja-asetus palokuntien kannalta
EU:n tietosuoja-asetus palokuntien kannalta Antti Ali-Raatikainen Kerosiinitie 26, 20360 Turku Satakunnankatu 3, 28100 Pori puh. (02) 511 7711 e-mail: toimisto@lspel.fi www.lspel.fi EU:n tietosuoja-asetus
Ajankohtaista tietosuojaan liittyen. Network to Get ammattikorkeakoulu, Leppävaara Antti Vartiainen
Ajankohtaista tietosuojaan liittyen Network to Get Work @Laurea ammattikorkeakoulu, Leppävaara Antti Vartiainen 31.1.2017 EU:n tietosuoja-asetus astui voimaan jo 2016 Kuka ehtii ajoissa maaliin? Maali
EU:n yleinen tietosuoja-asetus. Muuttuiko mikään?
EU:n yleinen tietosuoja-asetus Muuttuiko mikään? Kito ry:n teemapäivät 28.9.2018 Tampere-talo Mikko Tähkänen Lakimies, Kirkon keskusrahaston tietosuojavastaava Tietosuojaa koskevaa lainsäädäntö Tietosuojaa
GDPR ja eprivacy mitä siis nyt pitäisi tehdä?
GDPR ja eprivacy mitä siis nyt pitäisi tehdä? Laura Tarhonen Privacy Manager Sanoma Oyj 8.6.2017 IAB Tietosuojaseminaari Kuvat: unsplash.com / esimerkkisivustot ja palvelut 2 Seitsemän asiaa, jotka voit
Miten tietosuoja-asetusta toteutetaan Palkeiden tuottamissa palveluissa Sami Nikula
Miten tietosuoja-asetusta toteutetaan Palkeiden tuottamissa palveluissa 13.4.2018 Sami Nikula Miten tietosuoja-asetusta toteutetaan Palkeiden tuottamissa palveluissa? Organisaatio. Kirkasta miksi pitää
GDPR. Timo Kokkonen Webinaari
GDPR Timo Kokkonen Webinaari 8.5.2018 EU:n tietosuoja-asetus (GDPR) General Data Protection Regulation Siirtymäaika päättyy 25.5.2018 Korvaa nykyisen Henkilötietolain (1999/523) Asetusta täydentämään tulee
Termit. Tietosuojaseloste
Termit Rekisteriksi määritellään mikä tahansa jäsennelty henkilötietoja sisältävä tietojoukko, esimerkiksi asiakastai markkinointirekisteri, josta on mahdollista saada tietoja tietyin perustein ja kohtuullisella
Tietosuoja-asetus Immo Aakkula Arkistointi
Tietosuoja-asetus Immo Aakkula 31.10.2017 Arkistointi Tietosuoja-asetus arkistointi Lähtökohdat Henkilötietolaki poistuu 25.5.2018 Asetus koskee keskeisimmiltä osin suoraan arkistoja Asetusta täydennetään
TIETOSUOJAA KOSKEVA SOPIMUSLIITE. Päivitetty
TIETOSUOJAA KOSKEVA SOPIMUSLIITE Päivitetty 08.05.2018 Tämä sopimusliite on olennainen ja erottamaton osa Duunissa.fi - palvelun yleisiä sopimusehtoja. Mikäli sopimuksen ehtojen ja tämän liitteen ehtojen
Tietosuojakoulutus. Suomen Golfliitto ry Castrén & Snellman
Tietosuojakoulutus Suomen Golfliitto ry 24.11.2017 Uusi tietosuoja-asetus GDPR 25.5.2018 Mikä muuttuu? 2 Data privacy is a consequence of data protection measures taken 3 Henkilötiedon käsittelyn elinkaari
LSPeL Porin toiminta-alueen kevätseminaari
LSPeL Porin toiminta-alueen kevätseminaari Pori, 15.2.2018 Antti Ali-Raatikainen Kerosiinitie 26, 20360 Turku Satakunnankatu 3, 28100 Pori puh. (02) 511 7711 e-mail: toimisto@lspel.fi www.lspel.fi EU:n
Mitä tulisi huomioida henkilötietoja luovutettaessa? Maarit Huotari VM JUHTA/VAHTI-työpaja
Mitä tulisi huomioida henkilötietoja luovutettaessa? Maarit Huotari VM JUHTA/VAHTI-työpaja 12.2.2018 Mitä pitää huomioida? Oikeuksien perusta Julkisuuslaki Tietosuojalainsäädäntö Mitä tämä tarkoittaa?
GDPR Tietosuoja-asetus
GDPR Tietosuoja-asetus Juuse Montonen Arter Oy 1 2 GDPR 25.5.2018 # o l e t k o v a l m i s EU:n yleinen tietosuoja-asetus astuu voimaan 25.5.2018 alkaen Korvaa henkilötietolain Suojaa EUkansalaisten henkilötietoja
EU:n tietosuoja-asetus ja sähköposti
1 EU:n tietosuoja-asetus ja sähköposti EU:n uusi yleinen tietosuoja-asetus (GDPR) määrittelee, miten EU-kansalaisten henkilötietojen käsittely tulee järjestää EU:n alueella. Asetus astuu voimaan 25.5.2018
EU:n yleisen tietosuoja-asetuksen (679/2016) mukainen versio
Rekisteri- ja tietosuojaseloste 25.5.2018 EU:n yleisen tietosuoja-asetuksen (679/2016) mukainen versio Rekisterinpitäjä Jyväs-Ateriat Ay Y-tunnus: 1996612-0 Kaakkovuorentie 10, 40320 JYVÄSKYLÄ Tietosuoja-asioista
E U : N T I E T O S U O J A - A S E T U K S E N V A I K U T U K S E T Y R I T Y S T E N L I I K E T O I M I N T A A N T E R H O N E V A S A L O
E U : N T I E T O S U O J A - A S E T U K S E N V A I K U T U K S E T Y R I T Y S T E N L I I K E T O I M I N T A A N T E R H O N E V A S A L O Tietosuojalainsäädännön kokonaisuudistus Ensimmäinen EU:n
Tietosuoja-asetus Tietoarkiston näkökulmasta. Aila ja aineistojen jatkokäyttö -seminaari Arja Kuula-Luumi Kehittämispäällikkö
Tietosuoja-asetus Tietoarkiston näkökulmasta Aila ja aineistojen jatkokäyttö -seminaari 17.9.2018 Arja Kuula-Luumi Kehittämispäällikkö 2 Sisältö Tietosuoja-asetuksesta yleisesti Tietoarkiston käytäntöjen
Tietotilinpäätös osoitusvelvollisuuden toteuttamisessa
Tietotilinpäätös osoitusvelvollisuuden toteuttamisessa Esitys perustuu Kati Suojasen ja Minna Järvisen kehittämistyöhön Tietotilinpäätös sen prosessit, toimijat ja rakenne vuodelta 2018 Juhta/VAHTI työpaja
EU:n TIETOSUOJA-ASETUS. Jyty Vaasa Liisa Nikkilä Laihian kunta asianhallintasihteeri, tietosuojavastaava
EU:n TIETOSUOJA-ASETUS Jyty Vaasa 23.4.2018 Liisa Nikkilä Laihian kunta asianhallintasihteeri, tietosuojavastaava GDPR General Data Protection Regulation Asetus (EU) 2016/679 tuli voimaan keväällä 2016
Tietosuoja Liikenneturvan kouluttajan toiminnassa. Katja Mäkilä Liikenneturvan valtakunnalliset kouluttajapäivät, Helsinki
Tietosuoja Liikenneturvan kouluttajan toiminnassa Katja Mäkilä 19.1.2018 Liikenneturvan valtakunnalliset kouluttajapäivät, Helsinki Tietosuoja ja tietoturva Tietosuoja = Yksityisyyden suojelu henkilötietoja
Tietosuojan osoitusvelvollisuutta edistävät työpajatilaisuudet
Tietosuojan osoitusvelvollisuutta edistävät työpajatilaisuudet Työpaja #9 12.02.2012 Tietosuojavastaavan tehtävät (Helena Eronen, Itä-Suomen yliopisto), GDPR-itsearviointityökalun soveltaminen sekä käyttökokemukset
Haaga-Helia ammattikorkeakoulu Oy:n tietosuojaseloste koskien opinnäytetöiden sähköisen järjestelmän henkilörekisteriä.
Haaga-Helia ammattikorkeakoulu Oy:n tietosuojaseloste koskien opinnäytetöiden sähköisen järjestelmän henkilörekisteriä. Sisältää EU:n tietosuoja-asetuksen mukaiset vaatimukset (artiklat 13, 14 ja 30) Laadittu:
Yhteinen eurooppalainen tietosuoja Apulaistietosuojavaltuutettu Jari Råman
Yhteinen eurooppalainen tietosuoja 17.6.2019 Apulaistietosuojavaltuutettu Jari Råman Euroopan tietosuojaneuvosto Vastaa tietosuojalainsäädännön yhdenmukaisesta soveltamisesta EU:ssa Toimii oma-aloitteisesti