KPMG:n tietosuojaselvitys. kpmg.fi

Koko: px
Aloita esitys sivulta:

Download "KPMG:n tietosuojaselvitys. kpmg.fi"

Transkriptio

1 KPMG:n tietosuojaselvitys kpmg.fi

2 KPMG:n tietosuojaselvitys Sisällys Johdanto 4 Yhteenveto 5 Tietosuojan hallinnan suunnitelmallisuus 6 Tietosuojan riskianalyysit 6 06 Tietosuojan hallinta Organisaatioon kohdistuvat riskit 7 Henkilötietojen käsittelykäytäntöjen taso 8 Puutteet tietosuojatoiminnoissa 9 07 Organisaatioon kohdistuvat riskit Lainsäädännön ongelmat 10 Haastavimmat kehityskohteet 11 Tietosuojatyön resurssit 12 Tietosuoja-asetukseen valmistautuminen Lainsäädännön ongelmat Kehityssuunnitelmat lähitulevaisuudessa Kehityssuunnitelmat lähitulevaisuudessa

3 01 Johdanto KPMG toteutti syksyllä 2014 Suomessa toimivien organisaatioiden tietosuojatoimintojen tilaan liittyvän kyselyn. Selvityksen tarkoituksena oli kartoittaa tietosuojatoimintojen nykytilaa, lainsäädännön haasteita sekä sitä, miten tuleva EU:n tietosuoja-asetus mahdollisesti vaikuttaa rekisterinpitäjien toimintaan. Selvityksen tuloksia on tarkoitus hyödyntää tietosuojaan liittyvän tietoisuuden lisäämiseen sekä epäkohtien selvittämiseen ja niiden julkituomiseen. Kyselyyn vastanneet organisaatiot muodostivat jakauman eri toimialoilta, joukossa oli niin suuria kuin pieniäkin rekisterinpitäjiä. Vastanneiden organisaatioiden (18) koko oli henkilöä. EU:n yleinen tietosuoja-asetus tulee lähitulevaisuudessa muuttamaan henkilötietojen käsittelyn sääntelyn perustaa, ja muutos tuo mukanaan uusia ja tiukempia vaatimuksia rekisterinpitäjille. Jatkossa henkilötietojen käsittelyn tulee olla suunnitelmallista, dokumentoitua ja perustua riskianalyysiin, samalla kun rekisterinpitäjien tulee aktiivisesti todentaa toimintojen ja kontrolliympäristön tehokkuus ja lainmukaisuus. Asetuksen säätämisen jälkeen alkaa siirtymäkausi, jonka aikana rekisterinpitäjien on viimeistään arvioitava tietosuojatoimintojensa kypsyystaso ja tarvittavat toimenpiteet vaatimustenmukaisuuden saavuttamiseksi. Kehityssyklin toteuttamisen jälkeen on hyvä arvioida kehitystoimien tehokkuus ja tarve lisätoimille, tarvittaessa riippumattoman kolmannen osapuolen avustuksella. Kyselyn tulokset antavat viitettä siitä, millä kypsyystasolla vastanneiden organisaatioiden tietosuojatoiminnot ovat tällä hetkellä, mitkä ovat tärkeimpiä ongelmakohtia ja miten organisaatiot aikovat vastata näihin haasteisiin. 4 / KPMG Oy Ab / Tietosuojaselvitys

4 Yhteenveto 02 Tietosuojan tärkeys tulevaisuudessa organisaation menestyksekkään toiminnan kannalta tunnustetaan yleisesti vastanneiden organisaatioiden keskuudessa, ja tulevasta tietosuoja-asetuksesta ollaan jo melko hyvin tietoisia. Noin puolet vastanneista organisaatioista arvioi henkilötietojen käsittelyn käytäntöjensä olevan tällä hetkellä riittävän hyvällä tasolla. Syiksi tietosuojatoimintojen puutteellisuuteen mainitaan mm. tiedon ja osaamisen puute, vaikeaselkoinen lainsäädäntö sekä tietosuojan yleinen, verraten alhainen asema organisaatioiden prioriteeteissä. Vaikka merkittävä osa vastanneista ei tähän mennessä ole suorittanut säännöllisiä tietosuojariskien analyysiä, voidaan sanoa, että toimintaan vaikuttavista, ylätason sisäisistä ja ulkoisista riskeistä ollaan tietoisia. Selvityksen mukaan 72 prosenttia vastanneista on jo nimittänyt tietosuojavastaavan. Lähitulevaisuuden tärkeimmiksi kehityskohteiksi tietosuojaasetuksen implementoinnissa nimetään kokonaisvaltaisen tietosuojan hallinnoinnin järjestäminen, erilaisten riskianalyysien suorittaminen sekä henkilöstön ja tietosuojavastaavan osaamisen varmistaminen. Suurin riski on organisaation johdon tietämättömyys olemassa olevista riskeistä. Tietosuojaselvitys / KPMG Oy Ab / 5

5 03 Tietosuojan hallinnan suunnitelmallisuus Chart Title Kuinka suunnitelmallista, johdettua ja dokumentoitua organisaationne 11% tietosuojan hallinta on? Kyselyyn vastanneista 11 prosenttia toteaa, että organisaation tietosuojan hallinta on suunnitelmallista, johdettua ja dokumentoitua. Loput vastaajista ilmoittaa tietosuojan hallintansa olevan joko melko tai jossain määrin suunnitelmallista. Ottaen huomioon, että 67 prosenttia totetaa tietosuojan hallinnoinnin ja dokumentaation järjestämisen ajankohtaiseksi kehityskohteeksi, ja vain puolet arvioi henkilötietojen käsittelyn olevan riittävän hyvällä tasolla, näyttää siltä, että tietosuojan hallinnoinnin kypsyystaso vastanneissa organisaatioissa ei keskimäärin ole vielä riittävän korkea. 44,5% 44,5% Suunnitelmallista Jossain määrin suunnitelmallista Melko suunnitelmallista 04 Tietosuojan riskianalyysit Huomioidaanko tietosuojaan liittyvät riskit osana säännöllistä liiketoiminnan riskianalyysia tai analysoidaanko näitä riskejä muuten säännöllisesti ja määrämuotoisesti? Noin 40 prosenttia vastanneista organisaatioista ei suorita tietosuojariskien säännöllistä ja määrämuotoista arviointia. Tämä kertoo paikoin huonosta tilannekuvasta ja mahdollisesti kustannustehottomista toimista tietosuojan järjestämiseksi. Riskianalyysit myös nimetään yhdeksi haastavimmista tehtävistä EU:n tietosuojaasetuksen vaatimusten osalta. 39% 61% Tulevan EU:n tietosuoja-asetuksen näkökulma on riskilähtöinen. Valitut käytännöt, prosessit ja kontrollit tulee organisaatiossa aina suhteuttaa käsiteltävien henkilötietojen arkaluonteisuuteen sekä ympäröiviin riskeihin. Mikäli tietosuojariskejä ei arvioida, toimenpiteet tietosuojan järjestämiseksi eivät todennäköisesti ole soveltuvia ja/tai tehokkaita. Ei Kyllä 6 / KPMG Oy Ab / Tietosuojaselvitys

6 05 Organisaatioon kohdistuvat riskit Millä tietosuojan osa-alueilla näette suurimmat toimintaanne kohdistuvat uhat? Vastanneet organisaatiot ovat tunnistaneet niin sisäisiä, ulkoisia kuin lainsäädännöllisiä uhkia. Sisäiset uhat koetaan liittyvän johtamiseen, tiedon elinkaaren ja vaatimustenmukaisuuden hallintaan sekä väärinkäytöksiin. Vastanneista 65 prosenttia nimeää puutteet henkilöstön osaamisessa merkittäväksi tietosuojariskiksi. Kokonaisriski = tapahtuman todennäköisyys x tapahtuman vaikuttavuus Ulkoisia uhkia nähdään erityisesti tiedonsiirroissa pilvipalveluihin, maineriskissä esim. tietovuodon sattuessa sekä ulkoisissa kyber-uhissa. Vastanneista 47 prosenttia toteaa kolmansiin osapuoliin liittyvien riskien olevan merkittäviä. Merkittäviksi kohoavat myös lainsäädännölliset riskit, 53 prosenttia vastanneista nimeää merkittäväksi uhaksi lainsäädännön vaikeaselkoisuuden ja tulkinnanvaraisuuden. 50 % Putteet henkilöstön osaamisessa Maineriski tietovuodon sattuessa Sisäiset väärinkäytösuhat (Tulevan) Lainsäädännön vaikeaselkoisuus ja tulkinnanvaraisuus Puutteet tietosuojan johtamisessa (Tulevan) Lainsäädännön aiheuttama työ ja muut suorat ja/tai epäsuorat kustannukset Toisistaan poikkeavat lainsäädännölliset vaatimukset eri maissa Kolmansiin osapuoliin liittyvät riskit Tiedon elinkaareen ja vaatimustenmukaisuuden hallinnointiin liittyvät riskit Pilvipalveluihin liittyvät riskit Ulkoiset kyber-uhat Tietosuojaselvitys / KPMG Oy Ab / 7

7 06 Henkilötietojen käsittelykäytäntöjen taso Onko mielestänne henkilötietojen käsittelyn käytäntönne riittävän hyvällä tasolla? 11% Vain puolet vastanneista arvioi, että organisaationsa henkilötietojen käsittelyn käytänteet ovat riittävän hyvällä tasolla. Tämä on linjassa selvityksessä ilmitulleiden kehitystarpeiden kanssa kehitystarve korostuu uusien, tiukentuvien vaatimusten myötä entisestään. 39% 50% Kyllä Ei Ei osaa sanoa 8 / KPMG Oy Ab / Tietosuojaselvitys

8 07 Puutteet tietosuojatoiminnoissa Jos oletettaisiin, että osa organisaationne tietosuojatoiminnoista olisi puutteellisia, mitkä olisivat todennäköisimpiä syitä tälle? Vaikka yli 90 prosenttia vastanneista toteaa olevansa hyvin tai melko hyvin tietoinen tietosuoja-asetuksen vaatimuksista, ovat vastaajat silti huolissaan tiedon ja osaamisen puutteellisuudesta sekä tietosuojatyön hahmottamisesta. Erityisesti johdon vastuulla oleva tietosuojan organisointi ja riittävä sponsorointi näyttäisi tällä hetkellä osittain puuttuvan. Myös lainsäädäntö nähdään haasteelliseksi. % % % % % % Tiedon ja osaamisen puutteellisuus Vaikeaselkoinen lainsäädäntö ja seuraamusten ennakoimattomuus Ei selvää käsitystä siitä, mitä tietosuojatyö on ja mitä tietosuojan varmistaminen vaatii Tietosuojan asema organisaation prioriteeteissa Puutteellinen vastuutus / johdon sitoutuneisuus Lainsäädännölliset esteet Onnistunut kehityshanke vaatii johdon vankkumattoman tuen Tietosuojaselvitys / KPMG Oy Ab / 9

9 08 Lainsäädännön ongelmat Sääntely rajoittavaa ja epäselvää, tulkinnanvaraista Tulevan EU:n tietosuoja-asetuksen viivästyminen Toimialan vaikutus samanluonteisten asioiden sääntelyyn Pilvipalveluiden käytön sääntely Missä näette keskeisimmät tietosuojaan ja sen sääntelyyn liittyvät ongelmat Suomessa tai toimialallanne? Erot eri maiden lainsäädännössä ja vaihteleviin säännöksiin mukautuminen Tiedonsiirrot EU:n ulkopuolelle Peruskäsitteiden ja -periaatteiden määrittely Henkilötietojen käsittelyn erityistapaukset 10 / KPMG Oy Ab / Tietosuojaselvitys

10 09 Haastavimmat kehityskohteet Mitkä tietosuoja-asetuksen osa-alueet tulevat olemaan organisaatiollenne haastavimpia viedä käytäntöön? Tuleva tietosuoja-asetus tuo mukanaan uusia vaatimuksia ja haasteita kaikille rekisterinpitäjille. Kaikista haasteellisimmiksi koetaan Privacy by Design eli lähtökohtaisen tietosuojan implementointi, kokonaisvaltaisen tietosuojan hallinnoinnin järjestäminen, riskianalyysien tekeminen sekä tietovuotojen hallinta. Sitä vastoin vain 17 prosenttia vastanneista kokee, että tietosuojavastaavan nimittäminen ja roolitus tulee olemaan iso haaste organisaatiolle. Kyselyn tuloksista käy myös ilmi, että noin puolella kaikista vastanneista organisaatioista on historiassaan hankkeita, jotka on lopetettu tai jotka ovat oleellisesti vaikeutuneet, kokonaan tai osittain niihin kohdistuneiden tietosuojavaatimusten vuoksi. 40 % Privacy by Design Tietosuojan hallintamallin rakentaminen Riskianalyysien/vaikutustenarviointien tekeminen Tietovuotojen hallinta Prosessien ja henkilörekisterien dokumentointi Rekisteröidyn oikeuksien toteuttaminen Henkilöstön koulutus Tiedonkäsittelyn ulkoistukset Tietosuojavastaavan nimittäminen ja roolitus Sisäisten ja ulkoisten arviointien tekeminen Profilointi Kv. tiedonsiirrot Ei mikään näistä Tietosuojaselvitys / KPMG Oy Ab / 11

11 10 Tietosuojatyön resurssit Tietosuojavaatimusten noudattamisen kriittisyys organisaation toiminnan kannalta vs. panostus tietosuojatyöhön jatkossa Organisaatiot, jotka kokevat tietosuojan noudattamisen kriittiseksi tai melko kriittiseksi toimintansa kannalta, kertovat jatkossa panostavansa aiempaa enemmän resursseja tietosuojatyöhön. Panostus tietosuojatyöhön jatkossa Enemmän kuin ennen Saman verran kuin ennen Vähemmän kuin ennen Hyvin kriittinen Melko kriittinen Jonkin verran kriittinen Ei lainkaan kriittinen 11 Tietosuoja-asetukseen valmistautuminen Tietoisuus tulevasta tietosuojaasetuksesta vs. valmistautuminen uusiin vaatimuksiin Tuloksista voi päätellä, että tulevasta tietosuojaasetuksesta ja sen vaatimuksista vallitsee melko hyvä tietoisuus vastanneiden organisaatioiden keskuudessa. Suurin osa vastanneista on tehnyt jo joitakin valmistelevia toimia tietosuojatoimintojen kehittämiseksi vastaamaan tietosuoja-asetuksen vaatimuksia. Hyvin tietoinen Jonkin verran tietoinen Ei lainkaan tietoinen Valmistautuminen uusiin vaatimuksiin Työ on jo pitkällä Jonkin verran Ei lainkaan 12 / KPMG Oy Ab / Tietosuojaselvitys

12 12 Kehityssuunnitelmat lähitulevaisuudessa Mitkä osa-alueet tulevat olemaan ajankohtaisia organisaationne kehityssuunnitelmissa lähitulevaisuudessa? Identifioidut kehityskohteet korreloivat koettujen riskien ja toiminnan puutteiden kanssa. Kehityshankelistan alkupäässä ovat tietosuojan hallinnointi, henkilöstön ja tietosuojavastaavan osaamisen varmistaminen, erilaiset riskiarvioinnit, tietovuotoihin varautuminen sekä Privacy by Design. Henkilötiedon käsittelyn ulkoistukset näyttävät olevan jo suoritettu, ja siihen liittyvät riskit hyvin tiedossa. 50 % Tietosuojan hallinnoinnin ja dokumentaation järjestäminen Tietosuojakoulutuksen järjestäminen henkilöstölle Riskianalyysit / tietosuoja-auditoinnit Tietosuojavastaavan nimeäminen / kouluttaminen Privacy by design / by default Vaikuttavuusarvioinnit Asiakkaiden profilointi / Big Data Tietovuodot ja niiden lainmukainen hoito Arkaluonteisten tietojen käsittely Web-analytiikan käyttöönotto / kehittäminen Henkilötietojen käsittelyn ulkoistus Kv. tiedonsiirrot ISAE 3000-varmennuslausunnot Tietosuojaselvitys / KPMG Oy Ab / 13

13 Lisätietoja Mikko Viemerö IT-neuvontapalvelut P: E: Mika Laaksonen IT-neuvontapalvelut P: E: KPMG PL 1037 Töölönlahdenkatu 3 A Helsinki P: E: etunimi.sukunimi@kpmg.fi KPMG on yksi maailman johtavista asiantuntijapalveluja tarjoavista organisaatioista, jonka tarkoitus on siirtää osaaminen arvoksi ja hyödyksi asiakkailleen, henkilöstölleen ja ympäröivälle yhteiskunnalle. KPMG:n palveluihin kuuluvat tilintarkastus, vero- ja neuvontapalvelut. KPMG:n jäsenyritysten verkosto toimii henkilön voimin 155 maassa ympäri maailmaa. Suomessa meitä on yli 850 henkilöä 22 paikkakunnalla KPMG Oy Ab, a Finnish limited liability company and a member firm of the KPMG network of independent member firms affiliated with KPMG International Cooperative ( KPMG International ), a Swiss entity. All rights reserved. Printed in Finland. The KPMG name, logo and cutting through complexity are registered trademarks or trademarks of KPMG International.

Hankkeen riippumattoman arvioinnin keskeisiä havaintoja. Janne Vesa

Hankkeen riippumattoman arvioinnin keskeisiä havaintoja. Janne Vesa Hankkeen riippumattoman arvioinnin keskeisiä havaintoja Janne Vesa 19.11.2015 Arvioinnin tavoite Arvioinnin tavoitteena oli arvioida hankkeen: tavoitteita tehdäänkö oikeita asioita? toteutusta tehdäänkö

Lisätiedot

Whistleblowing-järjestelmät suomalaisyhtiöissä. Väärinkäytösepäilyjen raportointi osana hyvän hallintotavan kehittämistä

Whistleblowing-järjestelmät suomalaisyhtiöissä. Väärinkäytösepäilyjen raportointi osana hyvän hallintotavan kehittämistä Whistleblowing-järjestelmät suomalaisyhtiöissä Väärinkäytösepäilyjen raportointi osana hyvän hallintotavan kehittämistä Whistleblowing-järjestelmät eli vihje/-ilmiantokanavat Whistleblowing-järjestelmien

Lisätiedot

Liiketoiminta Venäjän muuttuneessa Business-ympäristössä. Risto Rausti ja Taija Kaivola 22.5.2015

Liiketoiminta Venäjän muuttuneessa Business-ympäristössä. Risto Rausti ja Taija Kaivola 22.5.2015 Liiketoiminta Venäjän muuttuneessa Business-ympäristössä Risto Rausti ja Taija Kaivola 22.5.2015 Esityksen kulku Sivu Liiketoimintaympäristö [2] Lainsäädännön kehitys ja muutokset [3] Tytäryhtiön raportointi

Lisätiedot

LBOyrityskauppojen. vaikutus Suomen pääomamarkkinoilla. Elokuu 2012

LBOyrityskauppojen. vaikutus Suomen pääomamarkkinoilla. Elokuu 2012 LBOyrityskauppojen vaikutus Suomen pääomamarkkinoilla Elokuu 1 Top 5 Buy-outit ja IPO:t Buy-out-sijoitukset muodostavat merkittävän 1 osan Suomen 1 pääomamarkkinasta. 8 Top-5 IPO:t Top-5 Buy-outit Buy-out-sijoituksia

Lisätiedot

Kasva tietoturvallisena yrityksenä

Kasva tietoturvallisena yrityksenä Kasva tietoturvallisena yrityksenä Yrityskoon kasvaessa asiakkaiden, toimittajien ja muiden sidosryhmien vaatimukset yrityksen tietoturvaa kohtaan lisääntyvät. Olemme paketoineet tietoturvapalvelumme pk-sektorin

Lisätiedot

Sukupolvenvaihdos ja verotus 4.2.2015

Sukupolvenvaihdos ja verotus 4.2.2015 Sukupolvenvaihdos ja verotus 4.2.2015 Koottuja kommentteja Yhtiöllä menee huonosti, ei omistusta nyt kannata siirtää Lahjaveroa ei sitten makseta yhtään! Perintövero poistuu, odotellaan kaikessa rauhassa

Lisätiedot

KPMG Audit Committee Member Survey. Sisäisen valvonnan ja hyvän hallintotavan kehittäminen tarkastusvaliokunnan jäsenen näkökulmasta

KPMG Audit Committee Member Survey. Sisäisen valvonnan ja hyvän hallintotavan kehittäminen tarkastusvaliokunnan jäsenen näkökulmasta KPMG Audit Committee Member Survey Sisäisen valvonnan ja hyvän hallintotavan kehittäminen tarkastusvaliokunnan jäsenen näkökulmasta KPMG Audit Committee Member Survey Tarkastusvaliokunnat ja hallituksen

Lisätiedot

32E Markkinoiden juridinen toimintaympäristö. Tietosuojalainsäädännön soveltaminen käytännön liiketoiminnassa

32E Markkinoiden juridinen toimintaympäristö. Tietosuojalainsäädännön soveltaminen käytännön liiketoiminnassa 32E28100 - Markkinoiden juridinen toimintaympäristö Tietosuojalainsäädännön soveltaminen käytännön liiketoiminnassa 16.1.2017 Mikko Viemerö (CIPP/E, CIPM, CIPT, CISA, CISM) KPMG Cyber Security 0 TIETOSUOJAN

Lisätiedot

Osakassopimus. päivän vara? Vesa Ellonen

Osakassopimus. päivän vara? Vesa Ellonen Osakassopimus tiekartta vai pahan päivän vara? Vesa Ellonen Technopolis 22.8.2013 Osakassopimus Osakassopimus on osakeyhtiön osakkeenomistajien välinen sopimus, jossa sovitaan esimerkiksi yhtiön - hallintoon

Lisätiedot

HTML5 - Vieläkö. Antti Pirinen 15.1.2015

HTML5 - Vieläkö. Antti Pirinen 15.1.2015 HTML5 - Vieläkö perinteinen webtestaus riittää? Antti Pirinen 15.1.2015 Esittäjä Antti Pirinen Antti Pirinen Valmistunut TKK:lta 2006, pääaineena tietoliikenneohjelmistot, sivuaineena yritysturvallisuus.

Lisätiedot

Palvelutorin onnistumisen edellytykset

Palvelutorin onnistumisen edellytykset Palvelutorin onnistumisen edellytykset Päijät-Häme 24.8.2015 Sisältö 1. Taustaa 2. Sitran Palvelutori lyhyesti 3. Palvelutorin onnistumisen edellytykset Päijät-Hämeessä 2015 KPMG Oy Ab, a Finnish limited

Lisätiedot

Työoikeuden sudenkuopat Jyväskylä 15.11.2013

Työoikeuden sudenkuopat Jyväskylä 15.11.2013 Työoikeuden sudenkuopat Jyväskylä 15.11.2013 Johanna Uusitalo Työoikeuden asiantuntija, varatuomari Korvaus työsopimuksen perusteettomasta päättämisestä Korvaus työsopimuksen perusteettomasta päättämisestä

Lisätiedot

Muuntautuvan palvelusisällön haasteet hankintasopimuksen sisällön kannalta

Muuntautuvan palvelusisällön haasteet hankintasopimuksen sisällön kannalta Muuntautuvan palvelusisällön haasteet hankintasopimuksen sisällön kannalta 27.5.2014 Jan Ljungman Legal Counsel Yleistä julkisten hankintojen lainsäädännöstä ja sopimussisällöstä Hankintalaki säätelee

Lisätiedot

Yleiset sopimuspohjat Kuopion kaupunki

Yleiset sopimuspohjat Kuopion kaupunki Yleiset sopimuspohjat Kuopion kaupunki Tarjous 19.2.2018 Julkinen KPMG Oy Ab Management Consulting Töölönlahdenkatu 3A 00100 Helsinki Tel +358 (0) 20 760 3000 Fax +358 (0) 20 760 3399 Julkinen Kuopion

Lisätiedot

Rovaniemen koulutuskuntayhtymä - Kemijärven liittyminen kuntayhtymään

Rovaniemen koulutuskuntayhtymä - Kemijärven liittyminen kuntayhtymään Rovaniemen koulutuskuntayhtymä - Kemijärven liittyminen kuntayhtymään 0 Sisällysluettelo KPMG:n yhteyshenkilö toimeksiantoon liittyen: Antti-Pekka Keränen Tax and Legal Services Senior Manager Tel: +358

Lisätiedot

32E Markkinoiden juridinen toimintaympäristö. Luento 2 Case 2: Tietosuojalainsäädännön soveltaminen käytännön liiketoiminnassa 18.1.

32E Markkinoiden juridinen toimintaympäristö. Luento 2 Case 2: Tietosuojalainsäädännön soveltaminen käytännön liiketoiminnassa 18.1. 32E28100 - Markkinoiden juridinen toimintaympäristö Luento 2 Case 2: Tietosuojalainsäädännön soveltaminen käytännön liiketoiminnassa 18.1.2016 Mikko Viemerö (CIPP/E, CIPM, CIPT, CISA, CISM) KPMG Cyber

Lisätiedot

TIETOSUOJA- ASETUKSEN HUOMIOINTI YRITYSTASOLLA. FINNET-LIITTO Mikko Viemerö (KTL, CIPP/E, CIPM, CIPT, CISA, CISM)

TIETOSUOJA- ASETUKSEN HUOMIOINTI YRITYSTASOLLA. FINNET-LIITTO Mikko Viemerö (KTL, CIPP/E, CIPM, CIPT, CISA, CISM) TIETOSUOJA- ASETUKSEN HUOMIOINTI YRITYSTASOLLA FINNET-LIITTO 17.1.2017 Mikko Viemerö (KTL, CIPP/E, CIPM, CIPT, CISA, CISM) Mitä on osoitusvelvollisuus? 2 Osoitusvelvollisuuden periaate ( accountability

Lisätiedot

Innovaatioseteli Palveluntuottajaan sovellettavat ehdot Jan Ljungman Legal Counsel

Innovaatioseteli Palveluntuottajaan sovellettavat ehdot Jan Ljungman Legal Counsel Innovaatioseteli Palveluntuottajaan sovellettavat ehdot 12.10.2016 Jan Ljungman Legal Counsel Tausta - Julkinen tukitoimenpide - Sovellettava EU:n sisämarkkina ja kilpailusääntelyä - Viranomaisvelvoitteet

Lisätiedot

Kaupan toteuttamistavan puntarointi: liiketoiminta- vai osakekauppa? Jouni Sivunen varatuomari. OTK, KTM KPMG Oy Ab. Tampere 1.4.

Kaupan toteuttamistavan puntarointi: liiketoiminta- vai osakekauppa? Jouni Sivunen varatuomari. OTK, KTM KPMG Oy Ab. Tampere 1.4. Kaupan toteuttamistavan puntarointi: liiketoiminta- vai osakekauppa? Jouni Sivunen varatuomari OTK, KTM KPMG Oy Ab Tampere 1.4.2014 Mitä myydään? Osakekaupan ja liiketoimintakaupan eroavaisuuksia Osakekauppa

Lisätiedot

Apurahojen verotus. Fulbright Center 12.5.2015

Apurahojen verotus. Fulbright Center 12.5.2015 Apurahojen verotus Fulbright Center 12.5.2015 Apurahojen verotus - yleistä Seuraavat apurahat ovat tuloverolain mukaan verovapaita: Valtiolta, kunnalta muulta julkisyhteisöltä tai Pohjoismaiden neuvostolta

Lisätiedot

Miten ympäristömegatrendit vaikuttavat yritysten liiketoimintaan ja strategiaan?

Miten ympäristömegatrendit vaikuttavat yritysten liiketoimintaan ja strategiaan? Miten ympäristömegatrendit vaikuttavat yritysten liiketoimintaan ja strategiaan? Nathalie Clément, Senior Manager, Responsible Investment, Climate and Sustainability Business, KPMG Mistä puhun Megatrendit

Lisätiedot

T E R H O N E V A S A L O

T E R H O N E V A S A L O K Ä Y T T Ä J Ä T I E T O J E N H A L L I N N O I N T I H U O M I S E N P A L V E L U I S S A K O K O N A I S U U D I S T U S E U : N T I E T O S U O J A L A I N S Ä Ä D Ä N N Ö S S Ä T E R H O N E V A

Lisätiedot

KPMG:n ja Ateneumin pitkäjänteinen ja monimuotoinen sponsorointiyhteistyö

KPMG:n ja Ateneumin pitkäjänteinen ja monimuotoinen sponsorointiyhteistyö KPMG:n ja Ateneumin pitkäjänteinen ja monimuotoinen sponsorointiyhteistyö 6.11.2014 Kimmo Niku, markkinointijohtaja, KPMG Jonna Hurskainen, markkinointipäällikkö, Ateneum KPMG maailmanlaajuisesti KPMG

Lisätiedot

Iitin kunta. Yhteenveto tilikauden 2014 tarkastuksesta. KPMG Julkishallinnon Palvelut Oy. Kaija Pakkanen, JHTT, KHT 27.4.2015

Iitin kunta. Yhteenveto tilikauden 2014 tarkastuksesta. KPMG Julkishallinnon Palvelut Oy. Kaija Pakkanen, JHTT, KHT 27.4.2015 Iitin kunta Yhteenveto tilikauden 2014 tarkastuksesta KPMG Julkishallinnon Palvelut Oy Kaija Pakkanen, JHTT, KHT 27.4.2015 Johdanto Yhteyshenkilö Kaija Pakkanen JHTT, KHT Puh. +358 20 760 3000 kaija.pakkanen@kpmg.fi

Lisätiedot

BUSINESS BREAKFAST Tarvitaanko sopimuksia?

BUSINESS BREAKFAST Tarvitaanko sopimuksia? BUSINESS BREAKFAST Tarvitaanko sopimuksia? Oulu, 4.10.2013 OTK, VT Anu Kangasniemi Agenda Sopimusten hyödyistä ja sudenkuopista Riskienhallinnasta Osakassopimus - tiekartta vai pahan päivän vara? 1 Kirjallisen

Lisätiedot

Taloushallintojärjestelmien. Suomessa

Taloushallintojärjestelmien. Suomessa Taloushallintojärjestelmien käyttö Suomessa Suurimmat haasteet ja etulinjan järjestelmät kpmg.fi Taloushallintojärjestelmien käyttö Suomessa Sisällys Johdanto 4 Yhteenveto 5 Vastaajien profiili 6 Taloushallintojärjestelmiin

Lisätiedot

Väärinkäytösepäilyjen raportointi osana hyvän hallintotavan kehittämistä. Whistleblowingjärjestelmät. suomalaisyhtiöissä. kpmg.fi

Väärinkäytösepäilyjen raportointi osana hyvän hallintotavan kehittämistä. Whistleblowingjärjestelmät. suomalaisyhtiöissä. kpmg.fi Väärinkäytösepäilyjen raportointi osana hyvän hallintotavan kehittämistä Whistleblowingjärjestelmät suomalaisyhtiöissä kpmg.fi 2 Whistleblowing-järjestelmien tavoitteena on edesauttaa hyvän hallintotavan

Lisätiedot

HAVAINTOJA PARHAISTA KÄYTÄNNÖISTÄ. Harri Vilander, Nixu Oy

HAVAINTOJA PARHAISTA KÄYTÄNNÖISTÄ. Harri Vilander, Nixu Oy HAVAINTOJA PARHAISTA KÄYTÄNNÖISTÄ Harri Vilander, Nixu Oy SISÄLTÖ Tietosuoja-analyysi Tietosuojaa koskeva vaikutustenarviointi (PIA) Kokemuksia matkan varrelta TIETOSUOJA-ANALYYSI Tietosuojan nykytilanteen

Lisätiedot

TORI-hankkeen arviointi

TORI-hankkeen arviointi TORI-hankkeen arviointi 16.12.2013 Tiivistelmä 1. Hankkeen tausta TORI-hanke Valtion ICT-toimintojen kokonaismenot olivat vuonna 2012 yhteensä 759 milj. euroa. Vuonna 2012 toimialariippumattomia ICT-tehtäviä

Lisätiedot

Tietosuojakoulutus. Suomen Golfliitto ry Castrén & Snellman

Tietosuojakoulutus. Suomen Golfliitto ry Castrén & Snellman Tietosuojakoulutus Suomen Golfliitto ry 24.11.2017 Uusi tietosuoja-asetus GDPR 25.5.2018 Mikä muuttuu? 2 Data privacy is a consequence of data protection measures taken 3 Henkilötiedon käsittelyn elinkaari

Lisätiedot

Taloushallintojärjestelmien. Suomessa

Taloushallintojärjestelmien. Suomessa Taloushallintojärjestelmien käyttö Suomessa Suurimmat haasteet ja etulinjan järjestelmät kpmg.fi Taloushallintojärjestelmä on oleellinen osa tehokkaasti toimivia talousprosesseja ja talousorganisaation

Lisätiedot

TIETOTILINPÄÄTÖS OSANA ORGANISAATIOIDEN TIETOPÄÄOMAN HALLINTAA

TIETOTILINPÄÄTÖS OSANA ORGANISAATIOIDEN TIETOPÄÄOMAN HALLINTAA TIETOTILINPÄÄTÖSSEMINAARI 31.1.2013 TIETOTILINPÄÄTÖS OSANA ORGANISAATIOIDEN TIETOPÄÄOMAN HALLINTAA Reijo Aarnio tietosuojavaltuutettu Tietosuojavaltuutetun toimisto KEHITYSKULKUJA TIETOYHTEISKUNTA TEKNOLOGIA

Lisätiedot

E U : N T I E T O S U O J A - A S E T U K S E N V A I K U T U K S E T Y R I T Y S T E N L I I K E T O I M I N T A A N T E R H O N E V A S A L O

E U : N T I E T O S U O J A - A S E T U K S E N V A I K U T U K S E T Y R I T Y S T E N L I I K E T O I M I N T A A N T E R H O N E V A S A L O E U : N T I E T O S U O J A - A S E T U K S E N V A I K U T U K S E T Y R I T Y S T E N L I I K E T O I M I N T A A N T E R H O N E V A S A L O Tietosuojalainsäädännön kokonaisuudistus Ensimmäinen EU:n

Lisätiedot

kuukausikokous Audit Tax - Advisory Anneli Grönfors-Kallio

kuukausikokous Audit Tax - Advisory Anneli Grönfors-Kallio Sisäiset Tarkastajat ry kuukausikokous 21.11.2011 KPMG Audit Tax - Advisory Anneli Grönfors-Kallio KPMG - Sisäiset tarkastaja ry. Kuukausikokous Agenda 21.11.2011 14.00-14.20 14.20-14.40 14.40-15.00 KPMG

Lisätiedot

IITIN KUNTA. Raportti tilikauden 2014 aikaisesta tarkastuksesta. KPMG Julkishallinnon Palvelut Oy. Kaija Pakkanen, JHTT, KHT 17.12.

IITIN KUNTA. Raportti tilikauden 2014 aikaisesta tarkastuksesta. KPMG Julkishallinnon Palvelut Oy. Kaija Pakkanen, JHTT, KHT 17.12. IITIN KUNTA Raportti tilikauden 2014 aikaisesta tarkastuksesta KPMG Julkishallinnon Palvelut Oy Kaija Pakkanen, JHTT, KHT 17.12.2014 Sisällys Yhteyshenkilö: Kaija Pakkanen JHTT, KHT Tel +358 20 760 3000

Lisätiedot

Tietosuoja-asetus Tietoarkiston näkökulmasta. Aila ja aineistojen jatkokäyttö -seminaari Arja Kuula-Luumi Kehittämispäällikkö

Tietosuoja-asetus Tietoarkiston näkökulmasta. Aila ja aineistojen jatkokäyttö -seminaari Arja Kuula-Luumi Kehittämispäällikkö Tietosuoja-asetus Tietoarkiston näkökulmasta Aila ja aineistojen jatkokäyttö -seminaari 17.9.2018 Arja Kuula-Luumi Kehittämispäällikkö 2 Sisältö Tietosuoja-asetuksesta yleisesti Tietoarkiston käytäntöjen

Lisätiedot

Tietoturva uravalintana. Petteri Leiviskä CISM, CISA, CISSP Advisory Information Protection and Business Resilience

Tietoturva uravalintana. Petteri Leiviskä CISM, CISA, CISSP Advisory Information Protection and Business Resilience Tietoturva uravalintana Petteri Leiviskä CISM, CISA, CISSP Advisory Information Protection and Business Resilience Puhuja Vuosikertaa 1973: Atari 2600- ja Commodore 64- sukupolven edustaja Filosofian maisteri

Lisätiedot

Lexian tietosuojaseminaari Dont Mess With My Data! Askelmerkit tästä eteenpäin Saara Ryhtä, Counsel

Lexian tietosuojaseminaari Dont Mess With My Data! Askelmerkit tästä eteenpäin Saara Ryhtä, Counsel Lexian tietosuojaseminaari 16.11.2016 Dont Mess With My Data! Askelmerkit tästä eteenpäin Saara Ryhtä, Counsel 554 Askelmerkit tästä eteenpäin 1. Tietoisuuden lisääminen, organisoituminen 2. Tallennetut

Lisätiedot

TIETOTILINPÄÄTÖS. Ylitarkastaja Arto Ylipartanen/ Tietosuojavaltuutetun toimisto. Terveydenhuollon ATK-päivät 20.5.2014; Jyväskylä

TIETOTILINPÄÄTÖS. Ylitarkastaja Arto Ylipartanen/ Tietosuojavaltuutetun toimisto. Terveydenhuollon ATK-päivät 20.5.2014; Jyväskylä TIETOTILINPÄÄTÖS Ylitarkastaja Arto Ylipartanen/ Tietosuojavaltuutetun toimisto Terveydenhuollon ATK-päivät 20.5.2014; Jyväskylä 20.5.2014 TSV:n tsto/ylitarkastaja Arto Ylipartanen 2 LUENNON AIHEET 1.

Lisätiedot

Tietosuoja-asetuksen vaikutukset ja merkitys kuvakokoelmille. Annika Tuomala ja Ismo Malinen

Tietosuoja-asetuksen vaikutukset ja merkitys kuvakokoelmille. Annika Tuomala ja Ismo Malinen Tietosuoja-asetuksen vaikutukset ja merkitys kuvakokoelmille Annika Tuomala ja Ismo Malinen 21.11.2017 Taustaksi: Valokuva henkilötietona Henkilötieto: kaikki tunnistettuun tai tunnistettavissa olevaan

Lisätiedot

Sofia Wilson

Sofia Wilson Case Sanoma tietosuojaasetukseen valmistautuminen Sofia Wilson 3.11.2017 Sisältö Yleiskatsaus: mikä muuttuu tietosuoja-asetuksen tullessa voimaan? Sanoma & data Sanoman tietosuojaohjelma Liiketoiminnan

Lisätiedot

Yhteenveto Iitin kunnan tilikauden 2015 aikaisesta tarkastuksesta

Yhteenveto Iitin kunnan tilikauden 2015 aikaisesta tarkastuksesta Yhteenveto Iitin kunnan tilikauden 2015 aikaisesta tarkastuksesta KPMG Julkishallinnon Palvelut Oy 19.1.2016 JHTT, KHT Kaija Pakkanen Jonna Paju Laura Vilenius Sisältö Yhteenveto tilikauden 2015 aikaisesta

Lisätiedot

Kokonaiskuva tietosuoja-asetuksesta General Data Protection Regulation,GDPR

Kokonaiskuva tietosuoja-asetuksesta General Data Protection Regulation,GDPR Kokonaiskuva tietosuoja-asetuksesta General Data Protection Regulation,GDPR Vastuullinen liikenne. Rohkeasti yhdessä. EU:n yleinen tietosuoja-asetus Voimaan 24.5.2016 2 vuoden siirtymäaika 25.5.2018 henkilötietojen

Lisätiedot

DIF-tilaisuus Yritysvastuu arvonluonnissa, strategiassa ja sijoittajan näkökulmasta. KPMG-talo

DIF-tilaisuus Yritysvastuu arvonluonnissa, strategiassa ja sijoittajan näkökulmasta. KPMG-talo DIF-tilaisuus Yritysvastuu arvonluonnissa, strategiassa ja sijoittajan näkökulmasta KPMG-talo 22.9.2016 Yritysvastuu arvonluonnissa, strategiassa ja sijoittajan näkökulmasta Tilaisuuden avaus hallituksen

Lisätiedot

EU:n tietosuoja-asetuksen vaikutukset. Tietosuojavastaava Outi Salmela,

EU:n tietosuoja-asetuksen vaikutukset. Tietosuojavastaava Outi Salmela, EU:n tietosuoja-asetuksen vaikutukset Tietosuojavastaava Outi Salmela, 14.5.2018 EU:n yleistä tietosuoja-asetusta (General Data Protection Regulation, GDPR) sovelletaan lähtökohtaisesti kaikkeen henkilötietojen

Lisätiedot

Pilvipalvelut ja henkilötiedot

Pilvipalvelut ja henkilötiedot Pilvipalvelut ja henkilötiedot Titta Penttilä Senior information security manager Group Security, TeliaSonera Muuttuva toimintaympäristö Alihankinta, pilvipalvelut Yleisen tietoisuuden ja kiinnostuksen

Lisätiedot

Eläketurvakeskuksen tietosuojapolitiikka

Eläketurvakeskuksen tietosuojapolitiikka Eläketurvakeskus Tietosuojapolitiikka 1 (5) Eläketurvakeskuksen tietosuojapolitiikka Eläketurvakeskus Tietosuojapolitiikka 2 (5) Sisällysluettelo 1 Yleistä... 3 2 Tietosuojatoimintaa ohjaavat tekijät...

Lisätiedot

TIETOSUOJATYÖN ORGANISOINTI

TIETOSUOJATYÖN ORGANISOINTI TIETOSUOJATYÖN ORGANISOINTI 2016 Nosta tietosuoja koko johdon agendalle! Ota tietosuoja mukaan organisaation kokonaisarkkitehtuuriin Varaudu riskeihin sopimuksilla ja vakuutuksilla Panosta henkilöstön

Lisätiedot

Taloudelliset väärinkäytökset: kansainvälinen uhka liiketoiminnalle Whistleblowing

Taloudelliset väärinkäytökset: kansainvälinen uhka liiketoiminnalle Whistleblowing www.pwc.fi/forensics Taloudelliset väärinkäytökset: kansainvälinen uhka liiketoiminnalle Whistleblowing Agenda 1. Whistleblowing tutkimuksen valossa 2. Lainsäädännön asettamat vaatimukset 3. Whistleblowing-järjestelmän

Lisätiedot

Tietosuoja-asetus. Valo, Valtakunnallinen liikunta- ja urheiluorganisaatio ry Castrén & Snellman

Tietosuoja-asetus. Valo, Valtakunnallinen liikunta- ja urheiluorganisaatio ry Castrén & Snellman Tietosuoja-asetus Valo, Valtakunnallinen liikunta- ja urheiluorganisaatio ry 20.10.2016 1 If your shop assistant was an app? Kuvasitaatti: https://www.theguardian.com/technology/2015/jan/12/shopkeeperspermissions-apps-smartphone-privacy

Lisätiedot

Tuntematon uhka Mikä se on ja miten siltä suojaudutaan

Tuntematon uhka Mikä se on ja miten siltä suojaudutaan Tuntematon uhka Mikä se on ja miten siltä suojaudutaan Valtori Tietoturvaseminaari 2014 2.4.2014 Agenda Agenda Yritysesittely Tuntematon uhka -tutkimus Suojautumiskeinot 1 KPMG yrityksenä KPMG on maailmanlaajuinen

Lisätiedot

Fintech-yrityksen tietosuoja: Tietosuoja-asetus Markus Myhrberg

Fintech-yrityksen tietosuoja: Tietosuoja-asetus Markus Myhrberg Fintech-yrityksen tietosuoja: Tietosuoja-asetus Markus Myhrberg 26.1.2017 Sääntely-ympäristö Henkilötietolaki Perustuslaki EIS, EU perusoikeuskirja GDPR (PSD2) Työelämän tietosuojalaki Tietoyhteiskuntakaari

Lisätiedot

Poikkihallinnollisten prosessien tarkastelu Lastensuojelun kustannushyötyanalyysit

Poikkihallinnollisten prosessien tarkastelu Lastensuojelun kustannushyötyanalyysit Nurmijärven kunta Poikkihallinnollisten prosessien tarkastelu Lastensuojelun kustannushyötyanalyysit Juha Sutelainen 15.11.213 Taloudellisen mallintamisen lähtökohtia Mallilla simuloidaan yksittäisen kuntalaisen

Lisätiedot

GDPR-pikaopas. Demand more. Puh

GDPR-pikaopas. Demand more. Puh 1 GDPR-pikaopas 2 GDPR-pikaopas EU:n yleinen tietosuoja-asetus GDPR (general data protection regulation), on 25.5.2018 voimaan astuva henkilötietojen käsittelyä koskeva lainsäädäntö. Asetus sisältää 99

Lisätiedot

Sää töki r t j m en niitä käytetään

Sää töki r t j m en niitä käytetään Sääntökirjat t ja miten niitä käytetään 18.1.2012 1 Hyvinkää Sääntökirjojen luonne Kunta päättää mitä palveluja voidaan hankkia palvelusetelillä. Se päättää myös palvelun sisällöstä ja laadusta ja luo

Lisätiedot

Luotain-arviointi. Nykytila-arvio toiminnan osa-alueesta. Trust, Quality & Progress. Jatkuvuus Tietosuoja Tietohallinto Tietoturvallisuus

Luotain-arviointi. Nykytila-arvio toiminnan osa-alueesta. Trust, Quality & Progress. Jatkuvuus Tietosuoja Tietohallinto Tietoturvallisuus Nykytila-arvio toiminnan osa-alueesta Jatkuvuus Tietosuoja Tietohallinto Tietoturvallisuus Trust, Quality & Progress on tehokas tapa tietää enemmän Oletko tietoinen organisaationne tietohallinnon, tietoturvallisuuden,

Lisätiedot

Mitä kyselytutkimuksia suunnittelevien tulee tietää tietosuojasta?

Mitä kyselytutkimuksia suunnittelevien tulee tietää tietosuojasta? Mitä kyselytutkimuksia suunnittelevien tulee tietää tietosuojasta? EU Tietosuoja-asetuksen vaikutuksia 7.5.2018 Esityksen nimi / Tekijä 1 SISÄLTÖ 1) Yleistä 2) Suostumus 3) Katoanalyysi 7.5.2018 Esityksen

Lisätiedot

EU TIETOSUOJA- ASETUS

EU TIETOSUOJA- ASETUS EU TIETOSUOJA- ASETUS BMF Kevätseminaari 18.4.2018 19.4.2018 EU tietosuoja-asetus / BMF kevätseminaari 1 MIKÄ ON HENKILÖTIETO? Luonnollista henkilöä koskeva tieto Nimi, henkilötunnus (suorat tunnisteet)

Lisätiedot

Työelämän tietosuojaan liittyvät ajankohtaiset kysymykset 25.9.2015

Työelämän tietosuojaan liittyvät ajankohtaiset kysymykset 25.9.2015 Työelämän tietosuojaan liittyvät ajankohtaiset kysymykset 25.9.2015 Esille nousevat aiheet vuonna 2015 Whistleblowing kanavat Policyt Whistleblowing, tietosuojanäkökulma Henkilötietolain perusedellytykset

Lisätiedot

GDPR Tietosuoja-asetus

GDPR Tietosuoja-asetus GDPR Tietosuoja-asetus Juuse Montonen Arter Oy 1 2 GDPR 25.5.2018 # o l e t k o v a l m i s EU:n yleinen tietosuoja-asetus astuu voimaan 25.5.2018 alkaen Korvaa henkilötietolain Suojaa EUkansalaisten henkilötietoja

Lisätiedot

Mitä tulisi huomioida henkilötietoja luovutettaessa? Maarit Huotari VM JUHTA/VAHTI-työpaja

Mitä tulisi huomioida henkilötietoja luovutettaessa? Maarit Huotari VM JUHTA/VAHTI-työpaja Mitä tulisi huomioida henkilötietoja luovutettaessa? Maarit Huotari VM JUHTA/VAHTI-työpaja 12.2.2018 Mitä pitää huomioida? Oikeuksien perusta Julkisuuslaki Tietosuojalainsäädäntö Mitä tämä tarkoittaa?

Lisätiedot

Henkilötietojen käsittelyn ehdot. 1. Yleistä

Henkilötietojen käsittelyn ehdot. 1. Yleistä Henkilötietojen käsittelyn ehdot Liite 7 1 (6) Henkilötietojen käsittelyn ehdot 1. Yleistä 1.1. Tämä sopimusliite Henkilötietojen käsittelyn ehdot on osa PISA 2021 -palvelusopimusta (Dnro ), jäljempänä

Lisätiedot

kuukausikokous Audit Tax - Advisory Timo Ankelo

kuukausikokous Audit Tax - Advisory Timo Ankelo Sisäiset Tarkastajat ry kuukausikokous 21.11.2011 KPMG Financial i Services Audit Tax - Advisory Timo Ankelo Sisällys Finanssi-sektorin muutokset ja niiden vaikutukset sisäisen tarkastuksen työhön KPMG:n

Lisätiedot

TIETOSUOJAPOLITIIKKA LAPPIA KONSERNI. Hyväksytty: Yhteistyötoimikunta , asiakohta 28 Yhtymähallitus , asiakohta 103

TIETOSUOJAPOLITIIKKA LAPPIA KONSERNI. Hyväksytty: Yhteistyötoimikunta , asiakohta 28 Yhtymähallitus , asiakohta 103 TIETOSUOJAPOLITIIKKA LAPPIA KONSERNI Hyväksytty:, asiakohta 28, asiakohta 103 Sisällysluettelo 1. Periaatteet... 3 1.1 Henkilötietojen käsittelyn lainmukaisuus... 3 2. Tietosuojan vastuut ja organisointi...

Lisätiedot

LUONNOS 31.10.2013. Kouvolan kaupungin teknisten toimintojen rakennejärjestelyjen ja pääoman hallinnan analyysi

LUONNOS 31.10.2013. Kouvolan kaupungin teknisten toimintojen rakennejärjestelyjen ja pääoman hallinnan analyysi 31.10.2013 kaupungin teknisten toimintojen rakennejärjestelyjen ja pääoman hallinnan analyysi kaupungin rakennejärjestelyt Vaihtoehtojen läpikäynti Otsikoissa on yliviivattu toimeksiannossa alun perin

Lisätiedot

Hanki myös itse koulutusta säännöllisesti UKK-dokumentin tekeminen Verkkokoulutusohjelma testeineen Blogi/muu sisäinen viestintä

Hanki myös itse koulutusta säännöllisesti UKK-dokumentin tekeminen Verkkokoulutusohjelma testeineen Blogi/muu sisäinen viestintä Tietosuoja-asetuksen 39 artikla Digitaalisen liiketoiminnan tietosuojafoorumi 6.10.2017, osallistujien työpajavastausten koonti Tehtävä Toteutustapa Aikataulutus Organisaation neuvonta ja ohjaus kaikissa

Lisätiedot

Oulun Maanmittauskerho ry. Tietosuojaseloste

Oulun Maanmittauskerho ry. Tietosuojaseloste Oulun Maanmittauskerho ry Tietosuojaseloste 1 SISÄLLYSLUETTELO 1 TIETOSUOJASELOSTE PROJEKTI... 3 2 TIETOSUOJAPERIAATTEET... 4 3 TIETOSUOJAN NYKYTILA... 5 3.1 Henkilötietokartoitus... 5 3.2 Henkilötietovirrat...

Lisätiedot

EU:n tietosuoja-asetus ja tieteellinen tutkimus

EU:n tietosuoja-asetus ja tieteellinen tutkimus Lääke- ja terveystieteen tutkimuksen tietosuoja nyt ja tulevaisuudessa Treen yo 17.3.2016 EU:n tietosuoja-asetus ja tieteellinen tutkimus Reijo Aarnio tietosuojavaltuutettu Tietosuojavaltuutetun toimisto

Lisätiedot

Omistusstrategian vaihtoehdot KPMG:n näkemys

Omistusstrategian vaihtoehdot KPMG:n näkemys Omistusstrategian vaihtoehdot KPMG:n näkemys Lahden kaupunki KPMG, Neuvonantopalvelut 14.10.2019 0 Energia-alan murros Sisäiset muuttujat Ulkoiset muuttujat Riskien keventäminen Uusien palveluiden kehittäminen

Lisätiedot

Rovaniemen koulutuskuntayhtymä - Kemijärven liittyminen kuntayhtymään

Rovaniemen koulutuskuntayhtymä - Kemijärven liittyminen kuntayhtymään Hallitus 12.6.2014 LIITE 9a Rovaniemen koulutuskuntayhtymä - Kemijärven liittyminen kuntayhtymään 0 Sisällysluettelo KPMG:n yhteyshenkilö toimeksiantoon liittyen: Antti-Pekka Keränen Tax and Legal Services

Lisätiedot

Miten tietosuoja-asetusta toteutetaan Palkeiden tuottamissa palveluissa Sami Nikula

Miten tietosuoja-asetusta toteutetaan Palkeiden tuottamissa palveluissa Sami Nikula Miten tietosuoja-asetusta toteutetaan Palkeiden tuottamissa palveluissa 13.4.2018 Sami Nikula Miten tietosuoja-asetusta toteutetaan Palkeiden tuottamissa palveluissa? Organisaatio. Kirkasta miksi pitää

Lisätiedot

Fashion Law uutta oikeudenalojen kentällä

Fashion Law uutta oikeudenalojen kentällä Fashion Law uutta oikeudenalojen kentällä Asianajajaliiton nuorten aamiaistilaisuus 10.9.2015, ravintola Sunn Heidi Härkönen Legal counsel KPMG Oy Ab Sisältö MUOTIOIKEUS ELI FASHION LAW MITÄ SE ON? 1.

Lisätiedot

Tietoriskien hallinnan uusi aikakausi, vaatimukset ja ohjaavat tekijät mitä odottaa jatkossa?

Tietoriskien hallinnan uusi aikakausi, vaatimukset ja ohjaavat tekijät mitä odottaa jatkossa? Tietoriskien hallinnan uusi aikakausi, vaatimukset ja ohjaavat tekijät mitä odottaa jatkossa? Mika Laaksonen CISSP, CISA, CISM, CGEIT 7.3.2013 10:00 10:30 Puhujan esittely Mika Laaksonen Partner, KPMG

Lisätiedot

Tietosuojasta menestystekijä?!

Tietosuojasta menestystekijä?! Tietosuojasta menestystekijä?! Miten valmistautua EU:n uuden tietosuoja-asetuksen vaatimuksiin? ProCom johtajajaos 30.8.2017 Tervetuloa! Eija Warma Partner Elect eija.warma@castren.fi @EijaWarma Laura

Lisätiedot

Toimistopäällikkö Heljä-Tuulia Pihamaa, Tietosuojavaltuutetun Teknologiateollisuus ry Ylitarkastaja Anna Hänninen

Toimistopäällikkö Heljä-Tuulia Pihamaa, Tietosuojavaltuutetun Teknologiateollisuus ry Ylitarkastaja Anna Hänninen EU:n tietosuoja-asetus: Mitä uusi yleinen tietosuoja-asetus edellyttää organisaatiolta? Toimistopäällikkö Heljä-Tuulia Pihamaa, Tietosuojavaltuutetun Teknologiateollisuus ry 13.2.2017 Ylitarkastaja Anna

Lisätiedot

liittyen Rovaniemen Kehitys Oy:n ja Napapiiri-Ounasvaara Oy:n väliseen sulautumiseen

liittyen Rovaniemen Kehitys Oy:n ja Napapiiri-Ounasvaara Oy:n väliseen sulautumiseen Osakassopimus liittyen Rovaniemen Kehitys Oy:n ja Napapiiri-Ounasvaara Oy:n väliseen sulautumiseen I Osapuolet (i) Rovaniemen kaupunki (1978283-1) Hallituskatu 7 96100 ROVANIEMI (ii) Ranuan kunta (0191974-8)

Lisätiedot

Tietoturva osana oppilaitosturvallisuutta ja EUn tietosuoja-asetuksen velvoitteet

Tietoturva osana oppilaitosturvallisuutta ja EUn tietosuoja-asetuksen velvoitteet Tietoturva osana oppilaitosturvallisuutta ja EUn tietosuoja-asetuksen velvoitteet ammatillisen koulutuksen asiantuntija Riikka Reina, AMKE ry riikka.reina@amke.fi Turvallisuuden kokonaisuus Arjen turvallisuus

Lisätiedot

Mitä jokaisen pitää tietää EU:n tietosuoja-asetuksesta IAB Finland ry:n tietosuojaseminaari

Mitä jokaisen pitää tietää EU:n tietosuoja-asetuksesta IAB Finland ry:n tietosuojaseminaari Mitä jokaisen pitää tietää EU:n tietosuoja-asetuksesta IAB Finland ry:n tietosuojaseminaari 14.4.2016 Laura Teirikko Lakimies, Eversheds Asianajotoimisto Oy V. 1995 HENKILÖTIETODIREKTIIVI (Kuvasitaatti:

Lisätiedot

IF-INFO MEKLAREILLE

IF-INFO MEKLAREILLE If IF-INFO MEKLAREILLE 20.3.2018 IF-INFO MEKLAREILLE Mitä If järjestää Skype-palavereja, joiden aiheisiin meklarit vaikuttavat Ifissä on paljon asiantuntemusta, joka saadaan näin tehokkaasti esille Toimii

Lisätiedot

EU-tietosuoja-asetus Vaikutukset korkeakoulun IT:n näkökulmasta Case Laurea

EU-tietosuoja-asetus Vaikutukset korkeakoulun IT:n näkökulmasta Case Laurea www.laurea.fi EU-tietosuoja-asetus Vaikutukset korkeakoulun IT:n näkökulmasta Case Laurea FUASin etiikkaseminaari 4.4.2017 Laurea Kimmo Pettinen 2 Sisältö Tieto - henkilötieto GDPR:n vaikutukset Pääasiallinen

Lisätiedot

Kokemuksia ja näkemyksiä tietosuojaasetuksen

Kokemuksia ja näkemyksiä tietosuojaasetuksen Kokemuksia ja näkemyksiä tietosuojaasetuksen soveltamisesta JUHTA:n toteuttamat tietosuojayhteishankkeet, Työpaja # 4 Annina Hautala, ryhmäpäällikkö, Poliisihallitus 1 Esityksen teemat Tietosuojatyön organisointi

Lisätiedot

Yhteenveto tilinpäätöksen 31.12.2014 tilintarkastuksesta

Yhteenveto tilinpäätöksen 31.12.2014 tilintarkastuksesta Yhteenveto tilinpäätöksen 31.12.2014 tilintarkastuksesta Raportin sivumäärä 6 2015 KPMG Oy Ab, 8 Finnish Iimited Iiability company and 8 member firm of the KPMG network of independent member firma affiliated

Lisätiedot

EU:n yleisen tietosuoja-asetuksen (679/2016) mukainen versio. Henkilötietoja käsitellään rekisteröidyn asiakassuhteen perusteella.

EU:n yleisen tietosuoja-asetuksen (679/2016) mukainen versio. Henkilötietoja käsitellään rekisteröidyn asiakassuhteen perusteella. Tietosuojaseloste Sivu 1 (4) Tietosuojaseloste EU:n yleisen tietosuojaasetuksen (679/2016) mukainen versio Rekisterinpitäjä Tili ja isännöinti Harri Nupponen Ytunnus: 12826942 osoite: Sammontie 7 as 8,

Lisätiedot

EU:n yleisen tietosuoja-asetuksen (679/2016) mukainen versio

EU:n yleisen tietosuoja-asetuksen (679/2016) mukainen versio Tietosuojaseloste Sivu 1 (4) Tietosuojaseloste EU:n yleisen tietosuojaasetuksen (679/2016) mukainen versio Rekisterinpitäjä Loviisan Keilailuliitto Lovisa Bowlingförbund Ry Ytunnus: 08306717 osoite: Seppäläntie

Lisätiedot

Data liiketoiminnan moottorina tietosuoja kilpailukyvyn vauhdittajana VTT:n media-aamiainen

Data liiketoiminnan moottorina tietosuoja kilpailukyvyn vauhdittajana VTT:n media-aamiainen TEKNOLOGIAN TUTKIMUSKESKUS VTT OY Data liiketoiminnan moottorina tietosuoja kilpailukyvyn vauhdittajana VTT:n media-aamiainen 1.11.2017 Data liiketoiminnan moottorina - miksi nyt? Lainsäädäntö on osa EU:n

Lisätiedot

Tietosuoja-asetuksen (GDPR) vaatimusten käyttöönotto

Tietosuoja-asetuksen (GDPR) vaatimusten käyttöönotto Tietosuoja-asetuksen (GDPR) vaatimusten käyttöönotto Jari Ala-Varvi 03 / 2017 30.3.2017 1 Miksi? GDPR tietosuoja-asetus astui voimaan 25.5.2016 ja siirtymäaika päättyy 24.5.2018 Perusoikeuksien suoja monimutkaistuvassa

Lisätiedot

Haaga-Helia ammattikorkeakoulu Oy:n tietosuojaseloste koskien opinnäytetöiden sähköisen järjestelmän henkilörekisteriä.

Haaga-Helia ammattikorkeakoulu Oy:n tietosuojaseloste koskien opinnäytetöiden sähköisen järjestelmän henkilörekisteriä. Haaga-Helia ammattikorkeakoulu Oy:n tietosuojaseloste koskien opinnäytetöiden sähköisen järjestelmän henkilörekisteriä. Sisältää EU:n tietosuoja-asetuksen mukaiset vaatimukset (artiklat 13, 14 ja 30) Laadittu:

Lisätiedot

Vaikutustenarviointi GDPR:n mukaan

Vaikutustenarviointi GDPR:n mukaan Vaikutustenarviointi GDPR:n mukaan Sosiaali- ja terveydenhuollon atk-päivät 2019 Vesa Nyman 8.5.2019 Vesa Nyman Suomen Kuntaliitto ry:n ja FCG Finnish Consulting Group Oy:n tietosuojavastaava 2 Vaikutustenarviointi

Lisätiedot

DIG1 TYÖKALU GDPR- HALLINTAAN GDPR ONLINE ASSESSMENT TOOL

DIG1 TYÖKALU GDPR- HALLINTAAN GDPR ONLINE ASSESSMENT TOOL Dig1 GDPR Online Assessment Tool auttaa organisaatiotasi kartoittamaan nykytilan ja toteuttamaan EU:n tietosuojaasetuksen vaatimukset. Mistä on GDPR:ssä kysymys? EU:n tietosuoja-asetus eli GDPR on astunut

Lisätiedot

Miten tietosuoja-asetusta toteutetaan Valtorin tuottamissa palveluissa. Aapo Immonen, Valtori

Miten tietosuoja-asetusta toteutetaan Valtorin tuottamissa palveluissa. Aapo Immonen, Valtori Miten tietosuoja-asetusta toteutetaan Valtorin tuottamissa palveluissa Aapo Immonen, Valtori Sisältö Tietosuojavastaava ja tietosuojaorganisaatio Nykytilan kartoitus Rekisteröidyn oikeudet Rekisteripitäjän

Lisätiedot

Tietosuojavastaavan elämää

Tietosuojavastaavan elämää Tietosuojavastaavan elämää Julkisen hallinnon digitaalisen kehittämisen ohjelma Seminaari 2.9.2019 Vesa Nyman Kuntaliiton ja Finnish Consulting Groupin tietosuojavastaava 2.9.2019 Esityksen sisältö Toimintaympäristö:

Lisätiedot

Tietosuoja-asetus Miten julkinen hallinto valmistautuu?

Tietosuoja-asetus Miten julkinen hallinto valmistautuu? Tietosuoja-asetus Miten julkinen hallinto valmistautuu? 10.5.2017 Sami Kivivasara ValtioExpo Valtiovarainministeriö, Julkisen hallinnon ICT-osasto Tiedon hallinnan muutos Yhteentoimivuus Toimijakohtainen

Lisätiedot

Gramex haluaa kiinnittää ministeriön huomion seuraaviin asioihin:

Gramex haluaa kiinnittää ministeriön huomion seuraaviin asioihin: Opetus- ja kulttuuriministeriölle Gramex ry:n lausunto hallituksen esitysluonnoksesta laiksi tekijänoikeuden yhteishallinnoinnista sekä laiksi oikeudenkäynnistä markkinaoikeudessa annetun lain muuttamisesta

Lisätiedot

Informaatiovelvoite ja tietosuojaperiaate

Informaatiovelvoite ja tietosuojaperiaate SISÄLLYSLUETTELO Informaatiovelvoite ja tietosuojaperiaate 7.5.2018 SISÄLLYSLUETTELO 1. EU:N TIETOSUOJA-ASETUS... 4 1.2 REKISTERÖIDYN OIKEUDET... 4 1.3 TIETOSUOJA-ASETUKSEEN VALMISTAUTUMINEN... 4 2. INFORMAATIOVELVOITE...

Lisätiedot

Tietosuojavaltuutetun toimiston tietoisku

Tietosuojavaltuutetun toimiston tietoisku Tietosuojavaltuutetun toimiston tietoisku Ylitarkastaja Raisa Leivonen Etiikan päivät 15.3.2018 1 Tietosuoja-asetus Ryhdytään soveltamaan 25.5.2018 Kaikissa jäsenvaltioissa suoraan sovellettavaa oikeutta,

Lisätiedot

Sisällysluettelo: TIETOSUOJAPOLITIIKKA 1 (6)

Sisällysluettelo: TIETOSUOJAPOLITIIKKA 1 (6) TIETOSUOJAPOLITIIKKA 1 (6) Vahvistettu Lapin yliopiston rehtorin päätöksellä 22.12.2018 Lapin yliopiston tietosuojapolitiikka Sisällysluettelo: 1. Johdanto... 2 2. Tietosuojapolitiikan kattavuus, tavoitteet

Lisätiedot

Maksupalveludirektiivi (PSD2) tietosuojan näkökulmasta. Fintech Breakfast , Technopolis, Oulu

Maksupalveludirektiivi (PSD2) tietosuojan näkökulmasta. Fintech Breakfast , Technopolis, Oulu Maksupalveludirektiivi (PSD2) tietosuojan näkökulmasta Fintech Breakfast 17.3.2017, Technopolis, Oulu Agenda I II Maksupalveludirektiivi (PSD2) mitä uutta? Yleinen tietosuoja-asetus PSD2 3 Maksupalveludirektiivi

Lisätiedot

Ajankohtaista tietosuoja-asetuksesta

Ajankohtaista tietosuoja-asetuksesta Ajankohtaista tietosuoja-asetuksesta Marja Hamilo 29.11.2017 @marjahamilo 2 Teknologiateollisuus 1 Esityksen sisältö 1. Erot entiseen 2. Soveltamisohjeet 3. Kansallinen liikkumavara 4. Työelämän lainsäädäntö

Lisätiedot

Yritysten investoinnit - verosuunnittelunäkökulma. kulma TAX

Yritysten investoinnit - verosuunnittelunäkökulma. kulma TAX Yritysten investoinnit - verosuunnittelunäkökulma kulma TAX Timo Torkkel Senior Tax Partner Helsinki 28.9.2010 Esityksen rakenne Investoinnit verotuksen kannalta Viimeaikaisia keskusteluteemoja Verolaskenta

Lisätiedot

Haastattelurunko työpaikoille

Haastattelurunko työpaikoille Kallionpää P, Immonen J, Välimaa N, Herse F, Leskelä R-L. Työkyvyn hallinta, seuranta ja varhainen tuki. Tutkimus sairausvakuutuslain vuoden 2011 muutoksen vaikutuksista työpaikkojen toimintaan. Työpapereita

Lisätiedot