Tämän kurssin kouluttajat. GDPR käytännössä eli mistä on EU:n yleinen tietosuoja-asetus tehty?

Koko: px
Aloita esitys sivulta:

Download "Tämän kurssin kouluttajat. GDPR käytännössä eli mistä on EU:n yleinen tietosuoja-asetus tehty?"

Transkriptio

1 GDPR käytännössä eli mistä on EU:n yleinen tietosuoja-asetus tehty? EU General Data Protection Regulation (GDPR) Kouluttajat: Juha Sallinen ja Oiva Tyni Koulutus / Espoo / Syksy-Talvi 2017 Tämän kurssin kouluttajat Juha Sallinen Toimitusjohtaja, GDPR Tech Yli 20 vuotta tietotekniikkaa, mm. Tieto, HP, Wipro, Symantec, Pedab, Veritas Oiva Tyni Hankepäällikkö, GDPR Tech Yli 20 vuotta tietotekniikkaa, mm. Aroyhtymä, IBM Copyright GDPR Tech

2 Koulutuksen tavoitteet Osallistuja saa selvän koosteen ja tilannetiedon EU GDPR / EU:n yleisen tietosuoja-asetuksen vaatimuksista Osallistuja ymmärtää regulaation tavoitteet ja vaatimukset käytäntöön sovellettuna Osallistuja osaa soveltaa sisältöä omaan yrityksen / yhdistyksen toimintaan liittyen Copyright GDPR Tech Päivän yksi ohjelma 9:00 0:15 Aloitus, johdatus koulutukseen 9:15 1:00 Aloitus - mikä ihmeen GDPR ja miten se vaikuttaa yritysten toimintaan 10:15 0:30 Ryhmätyö 1 10:45 1:00 Keskeiset vaatimukset avattuna sekä viestintä 11:45 0:15 Kahoot-1 12:00 0:45 Lounas 12:45 0:45 Tietoturva ja tiedonhallinta 13:30 0:30 Tiedon salaus, tiedon luokittelu, tallennusaika 14:00 0:15 IP-kahvi 14:15 0:30 Ryhmätyö 2 14:45 0:45 Henkilöön liittyvän tiedon löytäminen, pilvipalvelut, alihankkijat 15:30 0:15 Kahoot-2 15:45 0:15 Kooste 1. päivästä 16:00 1.pv lopetus Copyright GDPR Tech

3 Päivän kaksi ohjelma 9:00 0:15 Kooste 1.päivästä, kysymyksiä ja vastauksia 9:15 1:00 Privacy by design - privacy by default - mistä kyse? 10:15 0:30 Ryhmätyö 3 10:45 1:00 Tiedonhallinta, elinkaari, pilvipohjaiset sovelluspalvelut (SaaS)? 11:45 0:15 Kahoot-3 12:00 0:45 Lounas SaaS: Software as a 12:45 0:45 Yhteistyökumppanit, hankesalkun hallinta Service, esim. SalesForce, Office 13:30 0:30 Mitä hyötyä regulaatiosta on? 365 ja Googlen 14:00 0:15 IP-kahvi vastaavat palvelut 14:15 0:30 Ryhmätyö 4 14:45 0:45 Vakuutusvaihtoehdot, esimerkkejä ja harjoituksia 15:30 0:15 Kahoot-4 15:45 0:15 Kooste 2. päivästä. Mahdollisuus suorittaa GDPR Awareness -modulin testi. 16:00 Kurssin lopetus Copyright GDPR Tech Mikä ihmeen GDPR? Euroopan Unionin (EU) tietosuojauudistuksella viitataan lainsäädäntöuudistukseen, johon kuuluvat yleinen tietosuoja-asetus ja direktiivi lainvalvontatarkoituksessa käsiteltyjen henkilötietojen suojasta. Tietosuoja-asetus koskettaa sekä EU:ssa että sen ulkopuolella toimivia yrityksiä, jotka käsittelevät jäsenvaltioiden kansalaisten henkilötietoja. Tietosuoja-asetus korvaa direktiivin 95/46/EY sekä vuoden 2008 tietosuoja-alan puitepäätöksen 2008/977/YOS. Tietosuoja-asetus sisältää resitaaleja (eli ja artikloja. Euroopan komissio julkaisi ehdotuksen tietosuojan lainsäädäntöuudistuksesta tammikuussa Noin neljän vuoden jälkeen parlamentti, komissio ja neuvosto pääsivät sopuun asetuksen ja direktiivin sisällöstä joulukuussa Säädökset on julkaistu , jolloin sekä asetus että direktiivi astuvat voimaan kahden vuoden siirtymäajan jälkeen Lähde: VAHTI-ohjeistus Copyright GDPR Tech

4 Taustaa Henkilötietojen käsittelyn laajuus on muuttunut paljon viime vuosien aikana. EU:n nykyinen, vielä voimassa oleva henkilötietodirektiivi on vuodelta 1995, jolloin henkilötietojen käsittely ja henkilötietojen hyödyntäminen liiketoiminnassa oli hyvin erilaista. Tietosuoja-asetusta tulee soveltaa yhdenmukaisesti kaikissa EU:n jäsenvaltioissa. Jotta tämä onnistuisi, on jäsenvaltioiden valvontaviranomaisten tehtävä yhteistyötä. Euroopan tietosuojaneuvosto (European Data Protection Board, EDPB) voi antaa asetuksen soveltamisesta sitovia päätöksiä, mikä tekee siitä keskeisen toimijan yhdenmukaisuuden varmistamisessa. Lähde: EU GDPR implementation guide, liite 2, sivu 319- Copyright GDPR Tech Suomen tilanteesta kysely M-Files / 2017 Tutkimustuloksia suomalaisten organisaatioiden valmiuksista ja keinoista vastata EU:n uusiin tietosuojaasetuksen vaatimuksiin (GDPR) Kuitenkaan selkeää suunnitelmaa vaatimusten noudattamiseksi ei ollut edes puolella organisaatiosta. Vastausten joukosta nousi eniten esiin koulutuksen tarpeellisuus, kun puhuttiin tärkeimmistä asioista henkilötietojen käsittelyyn liittyen. Vastaajien organisaatioiden koko jakaantui suhteellisen tasaisesti. Alle 100 hengen organisaatioissa työskentelee 29 % vastaajista, henkeä työllistävissä 36 % ja yli 500 hengen organisaatioissa 35 % vastaajista. N oli 103. Lähde: Copyright GDPR Tech

5 GDPR lyhyesti General Data Protection Regulation Yhteinen kaikille EU maille periaatetta henkilötietojen käsittelylle käsittelyn lainmukaisuus, kohtuullisuus ja läpinäkyvyys käyttötarkoitussidonnaisuus tietojen minimointi tietojen täsmällisyys tietojen säilytyksen rajoittaminen tietojen eheys ja luotettavuus rekisterinpitäjän osoitusvelvollisuus Copyright GDPR Tech EU tietosuoja-asetus eli EU GDPR ylätasolla: Data breach notification / 72h Data portability / 30d Right to be forgotten / 30d EU GDPR vaatimukset lain kannalta Osa-alueet Mihin osa-alueisiin tämä tulee vaikuttamaan. Kartoitukset, koulutukset. Privacy by design Kriisiviestintä Sovellusten toiminta Data Privacy Officer Laki Mitä GDPR velvoittaa tekemään Asiakkaiden toiminta Prosessit Sovellukset Viestintä Privacy by default Tiedostopalvelimet Intranet / pilvipalvelut Tietokannat / HR / CRM Automaatio, luokittelu Paperidokumentit Tiedonhallinta. Rakenteellinen (esim. Tietokannat) ja eirakenteellinen tieto Tiedonhallinta Käsittely, auditointi, kaikki mediat Tietoturva Suojaus, DLP, varmennus, tekniset toimet Tietoturva. Miten turvataan teknisessä mielessä verkko- ja käyttäjät Kryptaus Verkontietoturva Salaus, luotettava poisto Käyttäjien oikeudet Copyright GDPR Tech

6 Tiedon omistajuus siirtyy takaisin henkilölle! Rekisterinpitäjät / Käsittelijät Yhdenmukaiset velvoitteet koko EU:ssa Riskilähtöisyys Yhdenmukaisuusmekanismi One-stop-shop Sakot Sertifiointimekanismit Tietosuojavastaava Rekisteröidyt Parempaa viestintää: - käsittelystä - loukkauksista Siirto-oikeus Oikeus tulla unohdetuksi Profiloinnin kieltäminen Lapsen henkilötietojen käsittelyn rajoittaminen Tietosuoja-asetus tuli voimaan ja sitä sovelletaan kovennettuna alkaen. Silloin henkilötietojen käsittelyn on oltava tietosuoja-asetuksen mukaista. Copyright GDPR Tech GDPR yhdellä kalvolla? Mitä regulaatio tarkoittaa ja mitä se velvoittaa tekemään? Lähde: EU GDPR implementation guide, Territorial scope, sivu 20 Copyright GDPR Tech

7 Mikä on henkilöön liittyvää tietoa? Ennen toimenpiteitä on hyvä miettiä mikä on henkilötietoa tai henkilöön liittyvää tietoa Kaikki tunnistettuun tai tunnistettavissa olevaan luonnolliseen henkilöön liittyvät tiedot (esim. nimi, henkilötunnus, kuva, biometrinen tai geneettinen tieto). Tunnistettavissa olevana pidetään henkilöä, joka voidaan suoraan tai epäsuorasti tunnistaa erityisesti tunnistetietojen, kuten nimen, sijaintitiedon, verkkotunnistetietojen tai yhden tai useamman henkilölle tunnusomaisen fyysisen, fysiologisen, geneettisen, psyykkisen, taloudellisen, kulttuurillisen tai sosiaalisen tekijän perusteella. Lähde: VAHTI-ohjeistus Copyright GDPR Tech Roolit Rekisterinpitäjä ja Tiedonkäsittelijä Rekisterinpitäjä (controller): Luonnollinen tai oikeushenkilö, julkinen viranomainen, virasto tai muu elin, joka yksin tai yhteistyössä muiden kanssa määrittelee henkilötietojen käsittelyn tarkoitukset ja keinot. Henkilötietojen käsittelijä (processor) Luonnollinen tai oikeushenkilö, viranomainen, virasto tai muu elin, joka käsittelee henkilötietoja rekisterinpitäjän toimeksiannosta. Copyright GDPR Tech

8 Keskeiset vaatimukset avattuna Right to be forgotten oikeus tulla unohdetuksi ja/tai korjata tietoja Oikeus saada pääsy omiin henkilötietoihinsa ja pyydettäessä poistettava tiedot (samalla myös oikeus perua suostumuksensa) Data breach notification ilmoitusvelvollisuus tietovuodoista Rekisteröidyillä on oikeus saada ilmoitus, jos hänen henkilötietonsa ovat vuotaneet ulkopuolisille luvattomasti Data portability oikeus saada omat tiedot mukaan Oikeus saada häntä koskevat henkilötiedot yleisesti käytössä olevassa siirtomuodossa Käsittelyn rajoitus, vastustamisoikeus Rekisterinpitäjällä on velvollisuus tunnistaa rekisteröidyn henkilöllisyys Lähde: EU GDPR implementation guide, sivu Copyright GDPR Tech Viestintä ja sen tärkeys Yksi vaatimuksista GDPR:n osalta, on henkilötietojen tietoturvaloukkauksista tiedottaminen Ilmoitus on tehtävä, jos tietoturvaloukkaus todennäköisesti aiheuttaa korkean riskin rekisteröityjen oikeuksille ja vapauksille Selkeä kuvaus tapahtuneesta Yhteyspiste, mistä lisätietoja Tiedot siitä, millaisia vaikutuksia voi olla rekisteröidyille Kuvaus niistä toimenpiteistä joita aiotaan tai on jo tehty lieventämään vaikutusta Rekisterinpitäjän tulee tehdä ilmoitus valvontaviranomaiselle henkilötietojen tietoturvaloukkauksesta 72 tunnin kuluessa siitä, kun loukkaus on havaittu Copyright GDPR Tech

9 Henkilöstön valmistautuminen mitä opiksi? Lähde: Tietoviikko: Samuli Känsälä / 3.4. klo 17:35 Copyright GDPR Tech Inhimillinen virhe Kyseessä oli arkinen asia, jonka mukana lähti täysin asiaankuulumaton liite, kertoo Pamin toiminnanjohtaja Jyrki Konola. Kävi siis inhimillinen virhe, josta Konola on kovin pahoillaan. Noin puolen tunnin kuluttua viestin lähtemisestä Pam sai laitettua matkaan peruutusviestin, joka poisti viestin niiltä, jotka eivät sitä olleet ehtineet vielä avata. Ammattiliitto ei kuitenkaan tiedä, kuinka moni liitteeseen ehti käsiksi, sillä sähköpostijärjestelmä ei ilmoita, onnistuiko peruutus vai ei. Copyright GDPR Tech

10 Viestintä sekä henkilöstön valmentautuminen Ote Kontiolahden kriisiviestintäsuunnitelmasta: KRIISIVIESTINNÄN TAVOITTEET Varmistaa, että julkisuudessa on totuudenmukainen mielikuva tilanteesta. Totuudenmukainen mielikuva varmistetaan omaaloitteisuudella ja avoimuudella. Ensimmäinen viesti määrää yleensä julkisuuden suunnan ja sävyn. Luotettava viestintä ylläpitää luottamusta ja mainetta Miten 72h ilmoitusvelvollisuus ja kriisiviestintä liittyvät toisiinsa? Copyright GDPR Tech Mikä on 72h aikarajassa haasteena? h ei ole paljon aikaa milloin ongelma havaittiin? 2. Kenen pitäisi tehdä päätös ilmoittamisesta? 3. Jos ilmoitetaan vain viranomaiselle, kenelle? Hotline? Miten kuittaus? 4. Jos ilmoitetaan henkilöille, miten ja millä organisaatiolla? 5. Miten alun alkaen havaitaan ongelma tietosuojaan liittyen? Copyright GDPR Tech

11 Tietoturvan osa-alueet Tietoturvalla tarkoitetaan järjestelyjä, joilla pyritään varmistamaan tietoturvan eri osa-alueiden toteutuminen. Näitä osa-alueita ovat: luottamuksellisuus; tietoon on pääsy ja se on käytössä vain niillä, joille se on tarkoitettu, joilla on siihen oikeus eheys; tieto pysyy muuttumattomana, sisältö ei ole muuttunut käsittelyn, siirron tai tallennuksen aikana todennus; eri tahojen (henkilö, tieto) luotettava ja aitouden tunnistaminen; tietoturvan kriittisin ja vaikein osa-alue kiistämättömyys; varmistaa sen, että tieto on jäljitettävissä; tapahtumaan osallinen ei voi kiistää osallisuuttaan pääsynvalvonta; käyttäjien tietoihin ja palveluihin pääsyn valvonta saavutettavuus tai käytettävyys; tieto käytettävissä asianomaisilla; miten tieto, järjestelmä tai palvelu on käyttöön oikeutettujen käyttäjien hyödynnettävissä Lähde: Copyright GDPR Tech Käytännössä monia osapuolia Lähde: Confidentiality, Integrity and Availability (CIA) Copyright GDPR Tech

12 Arjen tietosuojaa - / Tietosuoja.fi sivusto Arjen tietosuoja -verkkokoulutus on julkaistu -sivustolla. Lisää tietosuojaan ja tietoturvaan liittyviä, eri kohderyhmille suunnattuja koulutusvideoita julkaistaan vuoden 2017 aikana. Suomenkielinen video - julkaistu 22.6 Nettitesti - julkaistu (testiversio) Lisämateriaalia suomeksi - julkaistu 22.6 Suomeksi tekstitetty video - julkaistaan heinäkuussa Ruotsiksi tekstitetty video - julkaistaan heinäkuussa Englanniksi tekstitetty video - julkaistaan heinäkuussa Lisämateriaalia ruotsiksi - julkaistaan heinäkuussa Video: 04:00 06:00 Lähde: EU GDPR implementation guide, sivu 286-, duties of supervisory authorities Copyright GDPR Tech Periaatteessa tämä on varsin helppoa Lähde: VAHTI-ohjeistus Lähde: EU GDPR implementation guide, sivu / Consent Lähde: Eight privacy design strategies / Hoepman Copyright GDPR Tech

13 Tyypillinen yritys tietoteknisesti esitettynä Copyright GDPR Tech Tietoa käsitellään monessa muodossa Tietomuodot Mahdolliset tietoturvahaasteet Ratkaisuja Data-in-Motion /IM Web Post Network Traffic Cloud DLP Prevent DLP Monitor Data-at-Rest DLP Discover Drive Encryption File Share Database Desktop/Laptop Cloud Storage Data-in-Use Removable/Devices /IM Cloud Apps File & Clipboard DLP Endpoint File and removable media encryption Device Control Copyright GDPR Tech

14 Tiedon salaus sekä tiedon luokittelu Joitakin helppoja tietoa suojaavia vaihtoehtoja: Tieto on salattua aina kun mahdollista Esimerkiksi kannettavien koneiden suojaus Tietoa luokitellaan ja esimerkiksi estetään sen väärinkäyttö (Data Loss Prevention, DLP) Copyright GDPR Tech Esimerkki Data Loss Prevention toiminnasta Yrityksestä ulos lähtevä data EGRESS OUT Etsi tiedosta, Googletyyppisellä etsintätyökalulla Forensic search / historiatiedon osalta Bonus = Kriittisen tiedon osalta käyttötiedot ALL MATCHES Lähde: McAfee DLP Violations Database Pre-set Policies Dashboard reports Distributed notification of violations and reports Capture Database Everything captured Information gap solved Ability to LEARN from the past Copyright GDPR Tech

15 Miten henkilöön liittyvä tieto voidaan tunnistaa? Organisaation on tietosuoja-asetuksen vaikutuksia arvioidessaan hahmotettava kokonaiskuva henkilötietojen käsittelyn nykytilasta. Organisaatio voi esimerkiksi kuvata, mitä henkilötietovarantoja sen hallussa on, miten tietosuojaperiaatteet on otettu huomioon, toimintaan liittyvät henkilötietovirrat, henkilötietojen käsittelyn oikeusperusteet, miten tietoturvasta on huolehdittu ja miten henkilötietojen käsittelyyn liittyvä riskienhallinta on toteutettu. Osa tästä tunnistuksesta voidaan automatisoida Lähde: Tietosuojavaltuutetun toimisto, Miten valmistautua EU:n tietosuoja-asetukseen Copyright GDPR Tech Pilvipalveluiden käyttö GDPR:n yhteydessä Valmiusasteita on monenlaisia Dokumentaatio, tahtotila ja sopimukset ovat avainasemassa Esimerkki yksi (kevät 2017): Ainoa keino on vaan seurata Suomen lainsäädäntöä ja ohjeistusta, joka tulee EU-pykälien perusteella Suomeenkin. Ennakointi ja arvailu siitä mitä tulee tapahtumaan kuluttaa vain turhaa aikaa. Esimerkki kaksi (kevät 2017): : DLP sisäänrakennettuna voi tunnistaa yli 80 yleistä tietotyyppiä Sisällön etsintä voi etsiä kaikkien lähteiden sisällöstä Data Governance käyttää tietojen luokittelua tietojen löytämiseen Provider stands ready to help organizations meet the GDPR compliance deadline of May 25, The Provider Cloud can help you achieve compliance. For more information about how we can help, please visit xxx. Lähde: EU GDPR implementation guide, sivu 262 Copyright GDPR Tech

16 Alihankkijat ja sopimukset Huomattava muutos GDPR:ssä on sekä tietojen tallentajan että käsittelijän vastuut Rekisterinpitäjän velvollisuuksiin kuuluu valita vain sellaisia henkilötietojen käsittelijöitä, jotka noudattavat hyvää henkilötietojen käsittelytapaa asianmukaisten teknisten ja organisatoristen toimenpiteiden avulla sekä täyttävät tietosuoja-asetuksen vaatimukset ja pystyvät huolehtimaan rekisteröidyn oikeuksien toteutumisesta Tämä vaatii käytännössä sopimusmuutoksia Lähde: Vahti-ohje Copyright GDPR Tech Tietoturvasertifikaatti / esimerkki UK:sta Cyber Essentials ja Essentials Plus The Cyber Essentials scheme is a cyber security standard, which organisations can be assessed and certified against. It identifies the security controls that an organisation must have in place within their IT systems in order to have confidence that they are addressing cyber security effectively and mitigating the risk from Internet-based threats. Lähde: EU GDPR implementation guide, sivu 83 Copyright GDPR Tech

17 Sanktioista? Tuskin vaikuttaa oikeasti? 2-4% / tai 20M-40M? Copyright GDPR Tech Mikä on Privacy by Design Avataan perusvaatimuksia aiheeseen liittyen 17

18 Esimerkki arkkitehtuuri-suunnittelun haasteista Mallikuvassa sovellus jaettuna osiin, jossa eri valmistajia ja esim. sovelluskerros ja tietokanta taustalla Copyright GDPR Tech Sovellusten korjaukset mitä tietoa tallennetaan ja minne 18

19 Tietoturvaongelmia tuotteissa / globaali TOP Vendor Name Number of Vulnerabilities 1Oracle 800 2Google 698 3Adobe Vendor Name Number of Vulnerabilities 1Google 436 2Oracle 434 3IBM 366 Lähde: Copyright GDPR Tech Tiedon hallinta sekä elinkaaren vaikutukset Yrityksissä ei välttämättä ole tiedonhallintaan käytäntöjä Tyypillisesti vain 14% tiedosta on tarvittavaa 32% on sellaista, joka on turhaa Ja 54% sellaista, joka vaatisi selvittämistä Yrityksissä on ei-rakenteellista tietoa keskimäärin noin 90% Lähde: IDC Copyright GDPR Tech

20 Tiedon tallennuksen rajoittaminen Copyright GDPR Tech SaaS-palvelut Software as a service (SaaS) Sovellus voidaan myös koostaa osista, jotka ovat valmiita (esim. IBM Bluemix tai MS Azure) Esim. uusi Internet of things (IoT) -sovellus Tarvitaan osia sen rakentamiseen valmiita moduleita olemassa eri toimittajilta SaaS malli edellyttää että tietoa välitetään SaaStoimittajalle Varmista, että henkilötietoja voi tallentaa ao. maahan Rajoita vastuutasi Huolehdi, että sinulla on oikeus käyttää alihankkijaa Käsittele vain tietoa, jolle on hyväksyntä Varmista käytännön toimenpiteet tiedon suojaamiseen (entä jos palvelu lakkautetaan?) Copyright GDPR Tech

21 Vaatimukset yhteistyökumppanien osalta Edellytä yhteistyökumppaneilta GDPR valmiutta Dokumentaatio Riskin vähentäminen Jaettavien tietojen minimointi, käsittelyn ohjeistus Sopimukselliset kohdat Korvausvelvollisuudet? Tiedonsuojausmenetelmät Vastuuhenkilöt Auditointimahdollisuus Tiedottaminen, DPO tarve? Lähde: Copyright GDPR Tech Hankesalkun hallinta Tietoisuus ja sen lisääminen Sisäiset palaverit Koulutukset Sertifioinnit Suunnitteluvaihe Riskikartoitukset Budjetointi Työpajat Toteutusvaihe Muutokset toimintatapoihin Lähde: EU GDPR implementation guide, alkaen 97 sivulta Copyright GDPR Tech

22 Privacy Impact Assesment (recital (83)) Näiden toimenpiteiden avulla olisi varmistettava asianmukainen turvallisuustaso, muun muassa luottamuksellisuus, ottaen huomioon uusin tekniikka ja toteuttamiskustannukset suhteessa tietojenkäsittelyn riskeihin ja suojeltavien henkilötietojen luonteeseen Tietosuojariskiä arvioitaessa olisi otettava huomioon henkilötietojen käsittelyyn liittyvät riskit, kuten siirrettyjen, tallennettujen tai muuten käsiteltyjen henkilötietojen vahingossa tapahtuva tai laiton tuhoaminen, häviäminen, muuttaminen, luvaton luovuttaminen tai henkilötietoihin pääsy, mikä voi aiheuttaa etenkin fyysisiä, aineellisia tai aineettomia vahinkoja. Lähde: EU GDPR implementation guide, sivu 116 ja 147 Truste.com / Risk level of effort Copyright GDPR Tech Tiedon kartoitus - esimerkki Lähde: EU GDPR implementation guide, sivu 155 Copyright GDPR Tech

23 Viitekehyksien käyttö GDPR:ssä EU GDPR määrittelee osin varsin väljästi mikä on asianmukaiset toimet Yksi tulkinta asiasta on valmiiden viitekehysten kuten ISO 27001:2013 käyttö: Kansainvälinen standardi, joka määrittelee tietoturvallisuuden hallintajärjestelmän vaatimukset mahdollistaakseen riskien arvioinnin ja tarvittavien ehkäisevien toimenpiteiden toteuttamisen Luottamuksellisuus, eheys, saatavuus, sopimusten noudattaminen, työkalu toiminnan ohjaukselle, riskien hallinta, ISO (corporate governance) jotka toteuttavat riittävät suojatoimet asianmukaisten teknisten ja organisatoristen toimien täytäntöönpanemiseksi niin, että käsittely täyttää tämän asetuksen vaatimukset ja sillä varmistetaan rekisteröidyn oikeuksien suojelun Henkilötietoja olisi käsiteltävä siten, että varmistetaan henkilötietojen asianmukainen turvallisuus ja luottamuksellisuus, millä muun muassa ehkäistään luvaton pääsy henkilötietoihin tai niiden käsittelyyn käytettyihin laitteistoihin sekä tällaisten tietojen tai laitteistojen luvaton käyttö. Lähde: EU GDPR implementation guide, sivut 17 ja 24, Copyright GDPR Tech Mitä hyötyä tietosuoja-asetuksen noudattamisesta on hyödyt kustannuksien sijaan Tehosta toimintoja vähennä tiedon etsintää GDPR valmius tuo tai pitää luottamuksen liiketoimintaasi Uusia asiakkuuksia ei menetettyjä asiakkuuksia Tietoturvan parantuminen projektien edetessä Asiakkaan siirtäminen keskiöön Riskien vähentäminen Prosessien tehostaminen Sovellusten päivitys (mandaatti) Copyright GDPR Tech

24 Pääsy henkilötietoihin? Henkilölle on annettava pääsy omiin tietoihinsa Miten toteutetaan teknisesti Tunnistus? Mitä kaikkea tietoja annetaan? Miten peitetään ne tiedot, joita ei voida antaa (esim. muiden tiedot) Ei voida veloittaa! Viivytyksettä ja viimeistään kuukauden sisällä Lähde: EU GDPR implementation guide, sivu (Subject access request) Copyright GDPR Tech Copyright GDPR Tech

25 Vakuutusvaihtoehdot? Avoinna osin vielä Cyber vakuutukset ovat osa kokonaisuutta Riskienhallinta mahdollista, esim. ISO keskeinen standardi Lähde: EU GDPR implementation guide, sivu 139 Copyright GDPR Tech Plan Do Check Act / PDCA Riippuen organisaation valmiustilanteesta, voi GDPR olla iso tai pieni ponnistus Yhtenä suositeltuna menetelmänä kehittämiseen on COBIT:n Continual Improvement Life Cycle PDCA:n sijaan Act Tee korjaavat toimenpiteet Plan Määrittele tavoitteet ja prosessit Check Tarkistele tulokset ja vertaa tavoitteisiin Do Toteuta suunnitelman vaiheet Lähde: EU GDPR implementation guide, sivu 29 Copyright GDPR Tech

26 Data Protection Officer (DPO) / Tietosuojavastaava Yritys tai organisaatio voi olla velvoitettu nimittämään tietosuojavastaavan Pitää, jos kyseessä: Viranomainen tai julkishallinto poikkeuksin Henkilötietojen käsittely laajamittaista tai järjestelmällistä seurantaa vaativaa Käsittely kohdistuu erityisiin (arkaluonteisiin henkilötietoryhmiin tai rikoksiin) Ei kuitenkaan tarvitse olla täysipäiväinen HUOM! Riippumatta siitä, onko yrityksellä tietosuoja-asetuksen perusteella velvollisuutta tietosuojavastaavan nimittämiseen, on sillä aina täysimääräinen vastuu tietosuojasääntelyn noudattamisesta. Viimekädessä todella huomattavien taloudellisten sanktioiden ja maineriskin uhalla. Lähde: ( ) Copyright GDPR Tech Miten muut ovat toteuttaneet osia julkisia caseja TWDI Finland / Vesa-Pekka Juutilainen, toiminnallinen arkkitehti Laura Tarhonen, Privacy Manager / Sanoma Oyj IAB Tietosuojaseminaari Copyright GDPR Tech

27 Kooste koulutuksesta Osallistuja saa selvän koosteen ja tilannetiedon EU GDPR / EU:n yleisen tietosuoja-asetuksen vaatimuksista Osallistuja ymmärtää regulaation tavoitteet ja vaatimukset käytäntöön sovellettuna Osallistuja osaa soveltaa sisältöä omaan yrityksen / yhdistyksen toimintaan liittyen Osallistujalla on ratkaisuja eri EU GDPR:n osa-alueisiin Copyright GDPR Tech Linkkejä viitattuihin osiin sekä lisätietoa Vahti-ohjeistus, VM ohjeistus: ja ( M-Files kyselytutkimus Suomalaisten organisaatioiden tilasta / EU:n tietosuojauudistus: Miten valmistautua. oimisto/oppaat/1em8rt7if/miten_valmistautua_eun_tietosuoja-asetukseen.pdf PK-yritykselle koosteohje: oimisto/tiedotteet/z0pdcbww7/data_protection_infographic_fi-lr.pdf Varonis: EU General Data Protection Regulation, The New Rules for EU Data Security EU_GDPR_gdprtech.pdf 27

Tämän kurssin kouluttajat. GDPR käytännössä eli mistä on EU:n yleinen tietosuoja-asetus tehty?

Tämän kurssin kouluttajat. GDPR käytännössä eli mistä on EU:n yleinen tietosuoja-asetus tehty? 6.9.2017 GDPR käytännössä eli mistä on EU:n yleinen tietosuoja-asetus tehty? EU General Data Protection Regulation (GDPR) Kouluttajat: Juha Sallinen ja Oiva Tyni Sisäinen koulutus / Espoo / Heinäkuu 2017

Lisätiedot

GDPR-projektien ja johtoryhmien kuulumisia GDPR-päivä / Helsinki EU General Data Protection Regulation (GDPR) Juha Sallinen / GDPR Tech

GDPR-projektien ja johtoryhmien kuulumisia GDPR-päivä / Helsinki EU General Data Protection Regulation (GDPR) Juha Sallinen / GDPR Tech GDPR-projektien ja johtoryhmien kuulumisia GDPR-päivä / Helsinki 20.3.2018 EU General Data Protection Regulation (GDPR) Juha Sallinen / GDPR Tech Agenda Yleinen tietämys Riskilähtöinen tarkastelu Sovellukset,

Lisätiedot

KMTK UUDET KUVAMITTAUSTEKNOLOGIAT - PROJEKTIN HANKINNAT JA TIETOSUOJA

KMTK UUDET KUVAMITTAUSTEKNOLOGIAT - PROJEKTIN HANKINNAT JA TIETOSUOJA KMTK UUDET KUVAMITTAUSTEKNOLOGIAT - PROJEKTIN HANKINNAT JA TIETOSUOJA 17.9.2018 Kuva- ja keilausaineistojen kerääminen, tietosuoja ja tietoturvallisuus 17.9.2018, Pasila 1 KMTK-UTEK LYHYESTI Viistoilmakuviin

Lisätiedot

Tietosuoja-asetuksen (GDPR) vaatimusten käyttöönotto

Tietosuoja-asetuksen (GDPR) vaatimusten käyttöönotto Tietosuoja-asetuksen (GDPR) vaatimusten käyttöönotto Jari Ala-Varvi 03 / 2017 30.3.2017 1 Miksi? GDPR tietosuoja-asetus astui voimaan 25.5.2016 ja siirtymäaika päättyy 24.5.2018 Perusoikeuksien suoja monimutkaistuvassa

Lisätiedot

Tietopaketti tietosuojasta ProAgrian ja Maa- ja kotitalousnaisten jäsenyhdistyksille

Tietopaketti tietosuojasta ProAgrian ja Maa- ja kotitalousnaisten jäsenyhdistyksille Tietopaketti tietosuojasta ProAgrian ja Maa- ja kotitalousnaisten jäsenyhdistyksille 1 Tietosuoja-asetuksesta Asetus astui voimaan 24.5.2016 ja sitä ryhdytään soveltamaan alkaen. Asetuksen sisältö on suoraan

Lisätiedot

Tietosuoja-asetuksen vaikutukset ja merkitys kuvakokoelmille. Annika Tuomala ja Ismo Malinen

Tietosuoja-asetuksen vaikutukset ja merkitys kuvakokoelmille. Annika Tuomala ja Ismo Malinen Tietosuoja-asetuksen vaikutukset ja merkitys kuvakokoelmille Annika Tuomala ja Ismo Malinen 21.11.2017 Taustaksi: Valokuva henkilötietona Henkilötieto: kaikki tunnistettuun tai tunnistettavissa olevaan

Lisätiedot

Tietosuojavaltuutetun toimiston tietoisku

Tietosuojavaltuutetun toimiston tietoisku Tietosuojavaltuutetun toimiston tietoisku Ylitarkastaja Raisa Leivonen Etiikan päivät 15.3.2018 1 Tietosuoja-asetus Ryhdytään soveltamaan 25.5.2018 Kaikissa jäsenvaltioissa suoraan sovellettavaa oikeutta,

Lisätiedot

EU:n tietosuoja-asetus ja sähköposti

EU:n tietosuoja-asetus ja sähköposti 1 EU:n tietosuoja-asetus ja sähköposti EU:n uusi yleinen tietosuoja-asetus (GDPR) määrittelee, miten EU-kansalaisten henkilötietojen käsittely tulee järjestää EU:n alueella. Asetus astuu voimaan 25.5.2018

Lisätiedot

EU:N TIETOSUOJA-ASETUKSET WALMU

EU:N TIETOSUOJA-ASETUKSET WALMU EU:N TIETOSUOJA-ASETUKSET WALMU 1 EU:N TIETOSUOJA-ASETUKSET EU:n tietosuoja-asetuksen huomioiminen järjestötoiminnassa GDPR = General Data Protection Regulation = EU:n tietosuoja-asetus = Euroopan parlamentin

Lisätiedot

EU:n yleinen tietosuoja-asetus ja henkilötiedot opintoasioissa General Data Protection Regulation (GDPR) (EU) 2016/679

EU:n yleinen tietosuoja-asetus ja henkilötiedot opintoasioissa General Data Protection Regulation (GDPR) (EU) 2016/679 EU:n yleinen tietosuoja-asetus ja henkilötiedot opintoasioissa General Data Protection Regulation (GDPR) (EU) 2016/679 9.11.2017 Ammattikorkeakoulujen opintoasiainpäivät, Vaasa Lakimies Anna Johansson,

Lisätiedot

EU:n tietosuoja-asetus (GDPR)

EU:n tietosuoja-asetus (GDPR) EU:n tietosuoja-asetus (GDPR) Asetus on suoraan sovellettavaa lainsäädäntöä Siirtymäaika päättyy 25.5.2018 Turvallisuuskulttuuri riskiperusteinen lähestymistapa Yksityisyyden suojan kunnioitus Selosteet,

Lisätiedot

GDPR ja eprivacy mitä siis nyt pitäisi tehdä?

GDPR ja eprivacy mitä siis nyt pitäisi tehdä? GDPR ja eprivacy mitä siis nyt pitäisi tehdä? Laura Tarhonen Privacy Manager Sanoma Oyj 8.6.2017 IAB Tietosuojaseminaari Kuvat: unsplash.com / esimerkkisivustot ja palvelut 2 Seitsemän asiaa, jotka voit

Lisätiedot

Public. Kumppanuusforum Yksityinen terveydenhuolto EU:n yleinen tietosuoja-asetus / General Data Protection Regulation (GDPR) Perjantai 24.

Public. Kumppanuusforum Yksityinen terveydenhuolto EU:n yleinen tietosuoja-asetus / General Data Protection Regulation (GDPR) Perjantai 24. Kumppanuusforum 2017 Yksityinen terveydenhuolto EU:n yleinen tietosuoja-asetus / General Data Protection Regulation (GDPR) Perjantai 24.8 Mikä GDPR? = General Data Protection Regulation = Yleinen tietosuoja-asetus

Lisätiedot

EU:n tietosuoja-asetuksen vaikutukset. Tietosuojavastaava Outi Salmela,

EU:n tietosuoja-asetuksen vaikutukset. Tietosuojavastaava Outi Salmela, EU:n tietosuoja-asetuksen vaikutukset Tietosuojavastaava Outi Salmela, 14.5.2018 EU:n yleistä tietosuoja-asetusta (General Data Protection Regulation, GDPR) sovelletaan lähtökohtaisesti kaikkeen henkilötietojen

Lisätiedot

IF-INFO MEKLAREILLE

IF-INFO MEKLAREILLE If IF-INFO MEKLAREILLE 20.3.2018 IF-INFO MEKLAREILLE Mitä If järjestää Skype-palavereja, joiden aiheisiin meklarit vaikuttavat Ifissä on paljon asiantuntemusta, joka saadaan näin tehokkaasti esille Toimii

Lisätiedot

Uusi tietosuojaasetus. käytännössä. MPY Palvelut Oyj Toni Sivupuro

Uusi tietosuojaasetus. käytännössä. MPY Palvelut Oyj Toni Sivupuro Uusi tietosuojaasetus käytännössä MPY Palvelut Oyj Toni Sivupuro Sisältö EU tietosuoja-asetus Henkilörekisteri Asetuksen tavoitteet Yksilön oikeudet Yksilön oikeudet käytännössä Suostumus henkilötietojen

Lisätiedot

Tietosuoja fi-välitystoiminnassa. Välittäjäinfo

Tietosuoja fi-välitystoiminnassa. Välittäjäinfo Tietosuoja fi-välitystoiminnassa Välittäjäinfo 13.12.2017 Fi-verkkotunnusten välitystoiminta Viestintävirastolle ilmoittautuneet välittäjät Yleistä tietosuoja-asetuksesta Tietosuoja-asetus (2016/679) korvaa

Lisätiedot

EU-tietosuoja-asetus Vaikutukset korkeakoulun IT:n näkökulmasta Case Laurea

EU-tietosuoja-asetus Vaikutukset korkeakoulun IT:n näkökulmasta Case Laurea www.laurea.fi EU-tietosuoja-asetus Vaikutukset korkeakoulun IT:n näkökulmasta Case Laurea FUASin etiikkaseminaari 4.4.2017 Laurea Kimmo Pettinen 2 Sisältö Tieto - henkilötieto GDPR:n vaikutukset Pääasiallinen

Lisätiedot

Teknologia avusteiset palvelutverkostopalaveri

Teknologia avusteiset palvelutverkostopalaveri Henkilötietojen käsittely ja GDPR:n vaikutukset GDPR Yleinen tietosuoja-asetus 25.5.2018 alkaen Teknologia avusteiset palvelutverkostopalaveri 16.10.18 Teija Karvonen Perusturvan tietosuojavastaava Esityksen

Lisätiedot

Toimistopäällikkö Heljä-Tuulia Pihamaa, Tietosuojavaltuutetun Teknologiateollisuus ry Ylitarkastaja Anna Hänninen

Toimistopäällikkö Heljä-Tuulia Pihamaa, Tietosuojavaltuutetun Teknologiateollisuus ry Ylitarkastaja Anna Hänninen EU:n tietosuoja-asetus: Mitä uusi yleinen tietosuoja-asetus edellyttää organisaatiolta? Toimistopäällikkö Heljä-Tuulia Pihamaa, Tietosuojavaltuutetun Teknologiateollisuus ry 13.2.2017 Ylitarkastaja Anna

Lisätiedot

Tietoturva yhdistyksessä

Tietoturva yhdistyksessä Tietoturva yhdistyksessä Euroopan parlamentin ja neuvoston asetus (EU) 2016/679 Astunut voimaan 27.4.2016 Aletaan soveltaa 25.5.2018 EU:n tietosuoja-asetus: Asetuksen ja velvoitteiden noudattamista tuetaan

Lisätiedot

Euroopan unionin yleinen tietosuoja-asetus mikä muuttuu? Ville Vainio, OTM, Asianajotoimisto Applex Oy

Euroopan unionin yleinen tietosuoja-asetus mikä muuttuu? Ville Vainio, OTM, Asianajotoimisto Applex Oy Euroopan unionin yleinen tietosuoja-asetus mikä muuttuu? Ville Vainio, OTM, Asianajotoimisto Applex Oy Applex Attorneys - All rights reserved Sisältö Tietosuojalainsäädännön peruskäsitteet ja toimijat

Lisätiedot

EU:n tietosuoja-asetukseen valmistautuminen FCG-konsernissa ja Kuntarekry-palvelussa

EU:n tietosuoja-asetukseen valmistautuminen FCG-konsernissa ja Kuntarekry-palvelussa EU:n tietosuoja-asetukseen valmistautuminen FCG-konsernissa ja Kuntarekry-palvelussa Vesa Nyman 7.3.2018 8.3.2018 Page 1 EU:n tietosuoja-asetus (GDPR) 8.3.2018 Page 2 Mikä on henkilötietoa? Henkilötiedoilla

Lisätiedot

Mikä GDPR? General Data Protection Regulation

Mikä GDPR? General Data Protection Regulation Mikä GDPR? General Data Protection Regulation EU:n yleinen tietosuoja-asetus Koskee kaikkea henkilötietojen käsittelyä EU:n jäsenvaltioissa Siirtymäaika menossa Sovelletaan 25.5.2018 alkaen Tavoitteena

Lisätiedot

HSL Helsingin seudun liikenne -kuntayhtymä Tietosuojapolitiikka

HSL Helsingin seudun liikenne -kuntayhtymä Tietosuojapolitiikka HSL Helsingin seudun liikenne -kuntayhtymä Tietosuojapolitiikka 17.4.2018 versio 1.1 1(6) Sisällys 1 Tarkoitus ja taustaa... 3 2 Sovellettava lainsäädäntö ja määritelmät... 3 2.1 Lainsäädäntö... 3 2.2

Lisätiedot

General Data Protection Regulation, GDPR. Tietosuoja-asetuksen vaikutukset pk-yrittäjän näkökulmasta Juha Oravala D-Fence Oy

General Data Protection Regulation, GDPR. Tietosuoja-asetuksen vaikutukset pk-yrittäjän näkökulmasta Juha Oravala D-Fence Oy General Data Protection Regulation, GDPR Tietosuoja-asetuksen vaikutukset pk-yrittäjän näkökulmasta Juha Oravala D-Fence Oy 040 848 12 45 Ohjelma Mistä on kysymys? Mitä muutos tarkoittaa? Mitä se aiheuttaa

Lisätiedot

5 (+2) STEPPIÄ, JOTKA PK-YRITTÄJÄN TULEE LAITTAA KUNTOON ENNEN TOUKOKUUTA 2018

5 (+2) STEPPIÄ, JOTKA PK-YRITTÄJÄN TULEE LAITTAA KUNTOON ENNEN TOUKOKUUTA 2018 5 (+2) STEPPIÄ, JOTKA PK-YRITTÄJÄN TULEE LAITTAA KUNTOON ENNEN TOUKOKUUTA 2018 Tietosuoja-asetus tulee varaudu oikein 15.12.2017 Crazy Town & Y-Studio Pekka Vepsäläinen Tikkasec Oy Pekka Vepsäläinen +358

Lisätiedot

Tietosuoja-asetus (GDPR)

Tietosuoja-asetus (GDPR) Webinaari 24.5. Tietosuoja-asetus (GDPR) Yleistä Voimaan 25.5.2018 Asettaa yrityksille laajoja henkilötietojen käsittelyyn liittyviä velvoitteita Rikkomisesta seurauksena esim. sakko (20 miljoonaa euroa

Lisätiedot

Tämä henkilötietojen käsittelyä ja tietosuojaa koskeva sopimusliite on tehty seuraavien sopijapuolten (Rekisterinpitäjä ja Toimittaja) välillä.

Tämä henkilötietojen käsittelyä ja tietosuojaa koskeva sopimusliite on tehty seuraavien sopijapuolten (Rekisterinpitäjä ja Toimittaja) välillä. TIETOJENKÄSITTELYSOPIMUS Tietojenkäsittelysopimus on laadittava, jos yrityksen henkilötietojen käsittely ulkoistetaan. Sopimuksella varmistetaan, että Rekisterinpitäjä ja Toimittaja eli Henkilötietojen

Lisätiedot

Kolarin kunnan tietosuojapolitiikka

Kolarin kunnan tietosuojapolitiikka Kolarin kunnan tietosuojapolitiikka Kunnanhallitus 8.5.2018 Sisällys 1. Johdanto... 3 2. Käsitteet... 3 3. Tietosuoja... 4 3.1 Tietosuojan määritelmä... 4 3.2 Tietosuojan tavoitteet ja periaatteet... 4

Lisätiedot

Haminan tietosuojapolitiikka

Haminan tietosuojapolitiikka Haminan tietosuojapolitiikka Kaupunginhallitus 21.5.2018 Tietosuoja Oikeus henkilötietojen suojaan on perusoikeus. Tietosuojaan kuuluvat ihmisten yksityiselämän suoja sekä muut sitä turvaavat oikeudet

Lisätiedot

EU:n uusi tietosuoja-asetus

EU:n uusi tietosuoja-asetus GDPR EU:n uusi tietosuoja-asetus Mikä on uusi tietosuoja-asetus? Miten asetus vaikuttaa tapahtumien järjestämiseen? Juho Harmaa Lyyti Oy Asetuksen tavoite: Jokaisella on oikeus suojata henkilökohtaiset

Lisätiedot

EU TIETOSUOJA- ASETUS

EU TIETOSUOJA- ASETUS EU TIETOSUOJA- ASETUS BMF Kevätseminaari 18.4.2018 19.4.2018 EU tietosuoja-asetus / BMF kevätseminaari 1 MIKÄ ON HENKILÖTIETO? Luonnollista henkilöä koskeva tieto Nimi, henkilötunnus (suorat tunnisteet)

Lisätiedot

EU -tietosuoja-asetuksen edellyttämät toimenpiteet kunnissa

EU -tietosuoja-asetuksen edellyttämät toimenpiteet kunnissa EU -tietosuoja-asetuksen edellyttämät toimenpiteet kunnissa Lakiklinikka Kuntamarkkinat, 14.9.2017 Ida Sulin Miksi uudistus? Tietosuojavaltuutettu 5.4.2016: Tarvitaan vankka säännöstö, joka varmistaa,

Lisätiedot

Fintech-yrityksen tietosuoja: Tietosuoja-asetus Markus Myhrberg

Fintech-yrityksen tietosuoja: Tietosuoja-asetus Markus Myhrberg Fintech-yrityksen tietosuoja: Tietosuoja-asetus Markus Myhrberg 26.1.2017 Sääntely-ympäristö Henkilötietolaki Perustuslaki EIS, EU perusoikeuskirja GDPR (PSD2) Työelämän tietosuojalaki Tietoyhteiskuntakaari

Lisätiedot

JUHTA: n toteuttamat tietosuojayhteishankkeet Työpaja # 5

JUHTA: n toteuttamat tietosuojayhteishankkeet Työpaja # 5 JUHTA: n toteuttamat tietosuojayhteishankkeet Työpaja # 5 Tuula Seppo, Kuntaliitto Kimmo Rousku, Valtiovarainministeriö Yhteistyössä mukana: Tietosuoja yhteishanke työpaja #5-25102017 1 Vaatimusten huomioiminen

Lisätiedot

Tietosuoja-asetus mikä muuttuu ja mitä yhdistystoiminnassa tulee huomioida?

Tietosuoja-asetus mikä muuttuu ja mitä yhdistystoiminnassa tulee huomioida? Kehitysvammaisten Tukiliitto ry 10.2.2018 Anna-Sofia Kivi Castrén & Snellman Tietosuoja-asetus mikä muuttuu ja mitä yhdistystoiminnassa tulee huomioida? Castrén & Snellman 1 Asetus voimaan 25.5.2018 Sääntelymuotona

Lisätiedot

- pienten ja keskisuurten yritysten ja järjestöjen valmennushanke

- pienten ja keskisuurten yritysten ja järjestöjen valmennushanke SoteNavi - pienten ja keskisuurten yritysten ja järjestöjen valmennushanke GDPR, EU:n tietosuoja-asetus / EPTEK ry Mustajärvi Sisältö Mikä on GDPR? Oikeudet ja velvollisuudet Rekisterit Tietosuojaseloste

Lisätiedot

Helpten Oy. Tietosuojaseloste Päivitetty: Päivitetty viimeksi Kattavuus

Helpten Oy. Tietosuojaseloste Päivitetty: Päivitetty viimeksi Kattavuus Helpten Oy Tietosuojaseloste Päivitetty: 20.5.2018 Päivitetty viimeksi 20.5.2018 Kattavuus Tässä tietosuojaselosteessa kerrotaan Helpten Oy:n tietosuojaperiaatteista, tietoturvaa ja tietosuojaa koskevista

Lisätiedot

E U : N T I E T O S U O J A - A S E T U K S E N V A I K U T U K S E T Y R I T Y S T E N L I I K E T O I M I N T A A N T E R H O N E V A S A L O

E U : N T I E T O S U O J A - A S E T U K S E N V A I K U T U K S E T Y R I T Y S T E N L I I K E T O I M I N T A A N T E R H O N E V A S A L O E U : N T I E T O S U O J A - A S E T U K S E N V A I K U T U K S E T Y R I T Y S T E N L I I K E T O I M I N T A A N T E R H O N E V A S A L O Tietosuojalainsäädännön kokonaisuudistus Ensimmäinen EU:n

Lisätiedot

EU:N TIETOSUOJA-ASETUS OPAS YHDISTYKSILLE JÄRJESTÖOHJAUS KUUROJEN LIITTO RY.

EU:N TIETOSUOJA-ASETUS OPAS YHDISTYKSILLE JÄRJESTÖOHJAUS KUUROJEN LIITTO RY. EU:N TIETOSUOJA-ASETUS OPAS YHDISTYKSILLE JÄRJESTÖOHJAUS KUUROJEN LIITTO RY. MITÄ EU:N TIETOSUOJA-ASETUS TARKOITTAA EU:n tietosuoja-asetuksen tavoitteen on lisätä henkilötietojen käsittelyn avoimuutta

Lisätiedot

V-S Piiri / Täyskäsi / Alma. Tietosuojauudistus

V-S Piiri / Täyskäsi / Alma. Tietosuojauudistus 030218 V-S Piiri / Täyskäsi / Alma Tietosuojauudistus Uudistuksen tavoite ja tarkoitus EU:n tietosuoja-asetuksen tarkoituksena on yhtenäistää tietosuojakäytäntöjä ja helpottaa jokaisen EU:n kansalaisen

Lisätiedot

EU:n tietosuoja-asetus 2016

EU:n tietosuoja-asetus 2016 EU:n tietosuoja-asetus 2016 Miten varautua siirtymäajan päättymiseen 25.5.2018 Henkilötietojen jin ja jang Yksilön perusoikeudet ja vapaudet Digitaalitalouden edistäminen ja tietojen vapaa liikkuvuus EU:n

Lisätiedot

Mitä kyselytutkimuksia suunnittelevien tulee tietää tietosuojasta?

Mitä kyselytutkimuksia suunnittelevien tulee tietää tietosuojasta? Mitä kyselytutkimuksia suunnittelevien tulee tietää tietosuojasta? EU Tietosuoja-asetuksen vaikutuksia 7.5.2018 Esityksen nimi / Tekijä 1 SISÄLTÖ 1) Yleistä 2) Suostumus 3) Katoanalyysi 7.5.2018 Esityksen

Lisätiedot

TIETOTILINPÄÄTÖS OSANA ORGANISAATIOIDEN TIETOPÄÄOMAN HALLINTAA

TIETOTILINPÄÄTÖS OSANA ORGANISAATIOIDEN TIETOPÄÄOMAN HALLINTAA TIETOTILINPÄÄTÖSSEMINAARI 31.1.2013 TIETOTILINPÄÄTÖS OSANA ORGANISAATIOIDEN TIETOPÄÄOMAN HALLINTAA Reijo Aarnio tietosuojavaltuutettu Tietosuojavaltuutetun toimisto KEHITYSKULKUJA TIETOYHTEISKUNTA TEKNOLOGIA

Lisätiedot

Pilvipalvelut ja henkilötiedot

Pilvipalvelut ja henkilötiedot Pilvipalvelut ja henkilötiedot Titta Penttilä Senior information security manager Group Security, TeliaSonera Muuttuva toimintaympäristö Alihankinta, pilvipalvelut Yleisen tietoisuuden ja kiinnostuksen

Lisätiedot

Eläketurvakeskuksen tietosuojapolitiikka

Eläketurvakeskuksen tietosuojapolitiikka Eläketurvakeskus Tietosuojapolitiikka 1 (5) Eläketurvakeskuksen tietosuojapolitiikka Eläketurvakeskus Tietosuojapolitiikka 2 (5) Sisällysluettelo 1 Yleistä... 3 2 Tietosuojatoimintaa ohjaavat tekijät...

Lisätiedot

HPK Kannattajat ry. Tietosuojaseloste. EU:n tietosuoja-asetus (EU) 2016/679

HPK Kannattajat ry. Tietosuojaseloste. EU:n tietosuoja-asetus (EU) 2016/679 EU:n tietosuoja-asetus (EU) 2016/679 Päivitetty: 24.05.2018 1. Rekisterinpitäjä HPK Kannattajat ry Kiekkoritarinkuja 3B 13130 Hämeenlinna info@hpkkannattajat.fi 2. Rekisteriyhdyshenkilö Rekisterinpitäjän

Lisätiedot

Yhdistyksen jäsenluettelo ja EU:n tietosuoja-asetus

Yhdistyksen jäsenluettelo ja EU:n tietosuoja-asetus Yhdistyksen jäsenluettelo ja EU:n tietosuoja-asetus Lauri Havia & Lauri Lahoniitty TURUN YLIOPISTON YLIOPPILASKUNTA 27.2.2018 Jäsenyys Jäsenyyteen vaaditaan aina vähintään: 1. jäseneksi hakevan henkilökohtainen

Lisätiedot

Vaikutustenarviointi GDPR:n mukaan

Vaikutustenarviointi GDPR:n mukaan Vaikutustenarviointi GDPR:n mukaan Sosiaali- ja terveydenhuollon atk-päivät 2019 Vesa Nyman 8.5.2019 Vesa Nyman Suomen Kuntaliitto ry:n ja FCG Finnish Consulting Group Oy:n tietosuojavastaava 2 Vaikutustenarviointi

Lisätiedot

EU Tietosuoja-asetus (GDPR) pähkinänkuoressa palokunnille

EU Tietosuoja-asetus (GDPR) pähkinänkuoressa palokunnille EU Tietosuoja-asetus (GDPR) pähkinänkuoressa palokunnille Antti Ali-Raatikainen Kerosiinitie 26, 20360 Turku Satakunnankatu 3, 28100 Pori puh. (02) 511 7711 e-mail: toimisto@lspel.fi www.lspel.fi EU:n

Lisätiedot

T E R H O N E V A S A L O

T E R H O N E V A S A L O K Ä Y T T Ä J Ä T I E T O J E N H A L L I N N O I N T I H U O M I S E N P A L V E L U I S S A K O K O N A I S U U D I S T U S E U : N T I E T O S U O J A L A I N S Ä Ä D Ä N N Ö S S Ä T E R H O N E V A

Lisätiedot

Miten tietosuoja-asetuksen soveltamisen osalta on edetty? Havaintoja ja parhaita käytäntöjä-

Miten tietosuoja-asetuksen soveltamisen osalta on edetty? Havaintoja ja parhaita käytäntöjä- Miten tietosuoja-asetuksen soveltamisen osalta on edetty? Havaintoja ja parhaita käytäntöjä- Julkisen hallinnon digitaalisen turvallisuuden teemaviikko Tietosuojapäivä 9.10.2018 klo 10.10.-10.40, Tietosuoja-asetuksen

Lisätiedot

DIG1 TYÖKALU GDPR- HALLINTAAN GDPR ONLINE ASSESSMENT TOOL

DIG1 TYÖKALU GDPR- HALLINTAAN GDPR ONLINE ASSESSMENT TOOL Dig1 GDPR Online Assessment Tool auttaa organisaatiotasi kartoittamaan nykytilan ja toteuttamaan EU:n tietosuojaasetuksen vaatimukset. Mistä on GDPR:ssä kysymys? EU:n tietosuoja-asetus eli GDPR on astunut

Lisätiedot

EU:N YLEINEN TIETOSUOJA-ASETUS JA REKISTERINPITO

EU:N YLEINEN TIETOSUOJA-ASETUS JA REKISTERINPITO EU:N YLEINEN TIETOSUOJA-ASETUS JA REKISTERINPITO Kaisa Haaksiluoto Tietosuojavastaava Maanmittauspäivät 22.3.2018 1 LAINSÄÄDÄNTÖTAUSTA Euroopan parlamentin ja neuvoston asetus (EU) 2016/679 luonnollisten

Lisätiedot

EU-tietosuoja-asetus Kari Kataja, HAMKin tietosuojavastaava

EU-tietosuoja-asetus Kari Kataja, HAMKin tietosuojavastaava EU-tietosuoja-asetus 26.10.2017 Kari Kataja, HAMKin tietosuojavastaava Esityksen sisältö Esittäytyminen Johdanto Tietosuojavastaava Tietosuoja-asetuksen periaatteita Rekisteröidyn oikeuksia Käytännössä

Lisätiedot

M U U TO S TA L A A D U N E H D O I L L A W W W. A R T E R. F I

M U U TO S TA L A A D U N E H D O I L L A W W W. A R T E R. F I M U U TO S TA L A A D U N E H D O I L L A K A I S A H A L S A S A V A I N A S I A K A S P Ä Ä L L I K K Ö K A I S A. H A L S A S @ A R T E R. F I 0 5 0 5 9 5 0 9 7 8 A R T E R O Y V a l i m o t i e 2 1

Lisätiedot

Tietosuoja Liikenneturvan kouluttajan toiminnassa. Katja Mäkilä Liikenneturvan valtakunnalliset kouluttajapäivät, Helsinki

Tietosuoja Liikenneturvan kouluttajan toiminnassa. Katja Mäkilä Liikenneturvan valtakunnalliset kouluttajapäivät, Helsinki Tietosuoja Liikenneturvan kouluttajan toiminnassa Katja Mäkilä 19.1.2018 Liikenneturvan valtakunnalliset kouluttajapäivät, Helsinki Tietosuoja ja tietoturva Tietosuoja = Yksityisyyden suojelu henkilötietoja

Lisätiedot

CySec Ice Wall Oy. Aki Pitkäjärvi (CSO/CTO/DPO) Eurooppalainen tietosuoja-asetus. GDPR General Data Protection Regulation

CySec Ice Wall Oy. Aki Pitkäjärvi (CSO/CTO/DPO) Eurooppalainen tietosuoja-asetus. GDPR General Data Protection Regulation CySec Ice Wall Oy Aki Pitkäjärvi (CSO/CTO/DPO) Eurooppalainen tietosuoja-asetus GDPR General Data Protection Regulation GDPR 2015 EU:n parlamentti vahvisti GDPR:n Parantaa kansalaisten oikeutta tietosuojaan

Lisätiedot

Tietosuoja-asetus. Valo, Valtakunnallinen liikunta- ja urheiluorganisaatio ry Castrén & Snellman

Tietosuoja-asetus. Valo, Valtakunnallinen liikunta- ja urheiluorganisaatio ry Castrén & Snellman Tietosuoja-asetus Valo, Valtakunnallinen liikunta- ja urheiluorganisaatio ry 20.10.2016 1 If your shop assistant was an app? Kuvasitaatti: https://www.theguardian.com/technology/2015/jan/12/shopkeeperspermissions-apps-smartphone-privacy

Lisätiedot

Tietoturva osana oppilaitosturvallisuutta ja EUn tietosuoja-asetuksen velvoitteet

Tietoturva osana oppilaitosturvallisuutta ja EUn tietosuoja-asetuksen velvoitteet Tietoturva osana oppilaitosturvallisuutta ja EUn tietosuoja-asetuksen velvoitteet ammatillisen koulutuksen asiantuntija Riikka Reina, AMKE ry riikka.reina@amke.fi Turvallisuuden kokonaisuus Arjen turvallisuus

Lisätiedot

Tietosuojauudistus tulee PTC:n käytännön vinkit. Tapio Lahtinen

Tietosuojauudistus tulee PTC:n käytännön vinkit. Tapio Lahtinen Tietosuojauudistus tulee PTC:n käytännön vinkit Tapio Lahtinen Mistä on kyse ja miten päästä alkuun? Tietosuoja-asetus ei suoraan anna yleisvastausta, siihen, mitä pitäisi tehdä Kärjistäen kyse on ikään

Lisätiedot

GDPR Tietosuoja-asetus

GDPR Tietosuoja-asetus GDPR Tietosuoja-asetus Juuse Montonen Arter Oy 1 2 GDPR 25.5.2018 # o l e t k o v a l m i s EU:n yleinen tietosuoja-asetus astuu voimaan 25.5.2018 alkaen Korvaa henkilötietolain Suojaa EUkansalaisten henkilötietoja

Lisätiedot

EU:n uusi tietosuoja-asetus tulee, oletko valmis? KEUKE Markus Myhrberg

EU:n uusi tietosuoja-asetus tulee, oletko valmis? KEUKE Markus Myhrberg EU:n uusi tietosuoja-asetus tulee, oletko valmis? KEUKE 20.3.2018 Markus Myhrberg Uudistuva tietosuojasääntely Mistä on kyse ja mikä muuttuu? Sääntelykehys Keskeiset käsitteet Rekisteröityjen oikeudet

Lisätiedot

OPAS VIISI ASKELTA HYVIIN YÖUNIIN GDPR-AIKAKAUDELLA. ICT- ja tulostusratkaisujen asiantuntija.

OPAS VIISI ASKELTA HYVIIN YÖUNIIN GDPR-AIKAKAUDELLA. ICT- ja tulostusratkaisujen asiantuntija. OPAS VIISI ASKELTA HYVIIN YÖUNIIN GDPR-AIKAKAUDELLA ICT- ja tulostusratkaisujen asiantuntija. VIISI ASKELTA HYVIIN YÖUNIIN GDPR-AIKAKAUDELLA EU:n tietosuoja-asetus (GDPR) tuli voimaan toukokuussa 2016,

Lisätiedot

Maksupalveludirektiivi (PSD2) tietosuojan näkökulmasta. Fintech Breakfast , Technopolis, Oulu

Maksupalveludirektiivi (PSD2) tietosuojan näkökulmasta. Fintech Breakfast , Technopolis, Oulu Maksupalveludirektiivi (PSD2) tietosuojan näkökulmasta Fintech Breakfast 17.3.2017, Technopolis, Oulu Agenda I II Maksupalveludirektiivi (PSD2) mitä uutta? Yleinen tietosuoja-asetus PSD2 3 Maksupalveludirektiivi

Lisätiedot

TIETOSUOJAOHJE PARTIOLIPPUKUNNILLE

TIETOSUOJAOHJE PARTIOLIPPUKUNNILLE TIETOSUOJAOHJE PARTIOLIPPUKUNNILLE Henkilötietojen käsittely partiossa www.partio.fi/tietosuoja Tietosuoja-asetus (#GDPR) Tietosuoja-asetuksen (General Data Protection Regulation) tarkoituksena on parantaa

Lisätiedot

10 Yksityiselämän suoja

10 Yksityiselämän suoja SUOMEN PERUSTUSLAKI (731/1999) 10 Yksityiselämän suoja Jokaisen yksityiselämä, kunnia ja kotirauha on turvattu. Henkilötietojen suojasta säädetään tarkemmin lailla. Kirjeen, puhelun ja muun luottamuksellisen

Lisätiedot

GDPR-pikaopas. Demand more. Puh

GDPR-pikaopas. Demand more. Puh 1 GDPR-pikaopas 2 GDPR-pikaopas EU:n yleinen tietosuoja-asetus GDPR (general data protection regulation), on 25.5.2018 voimaan astuva henkilötietojen käsittelyä koskeva lainsäädäntö. Asetus sisältää 99

Lisätiedot

Tietosuojahankkeen esittely ota tietosuojaasetuksen. Kuinka koulutan ja ohjeistan henkilöstöä tietosuojan osalta! Tuula Seppo, Kuntaliitto

Tietosuojahankkeen esittely ota tietosuojaasetuksen. Kuinka koulutan ja ohjeistan henkilöstöä tietosuojan osalta! Tuula Seppo, Kuntaliitto Tietosuojahankkeen esittely ota tietosuojaasetuksen vaatimukset haltuun! Kuinka koulutan ja ohjeistan henkilöstöä tietosuojan osalta! Tuula Seppo, Kuntaliitto EU:n yleinen tietosuoja-asetus Yhdenmukaistaa

Lisätiedot

TIETOSUOJAPOLITIIKKA

TIETOSUOJAPOLITIIKKA TIETOSUOJAPOLITIIKKA 1 Sisällys 1 Johdanto... 3 2. Tietosuojatoimintaa ohjaavat tekijät... 4 3. Tietojen hankinta ja käsittely... 5 4. Rekisteröidyn oikeudet... 6 5. Rekisterinpitäjän oikeudet ja velvollisuudet...

Lisätiedot

Tietotilinpäätös osoitusvelvollisuuden toteuttamisessa

Tietotilinpäätös osoitusvelvollisuuden toteuttamisessa Tietotilinpäätös osoitusvelvollisuuden toteuttamisessa Esitys perustuu Kati Suojasen ja Minna Järvisen kehittämistyöhön Tietotilinpäätös sen prosessit, toimijat ja rakenne vuodelta 2018 Juhta/VAHTI työpaja

Lisätiedot

TILINTARKASTAJA JA EU:N TIETOSUOJA-ASETUS KYSYMYKSIÄ JA VASTAUKSIA

TILINTARKASTAJA JA EU:N TIETOSUOJA-ASETUS KYSYMYKSIÄ JA VASTAUKSIA 1 (5) TILINTARKASTAJA JA EU:N TIETOSUOJA-ASETUS KYSYMYKSIÄ JA VASTAUKSIA SUOMEN TILINTARKASTAJAT RY:N SUOSITUKSIA 1/2018 Suomen Tilintarkastajat ry (Finnish Association of Authorised Public Accountants)

Lisätiedot

TILINTARKASTAJA JA EU:N TIETOSUOJA-ASETUS KYSYMYKSIÄ JA VASTAUKSIA

TILINTARKASTAJA JA EU:N TIETOSUOJA-ASETUS KYSYMYKSIÄ JA VASTAUKSIA 1 (5) PÄIVITETTY 29.10.2018 TILINTARKASTAJA JA EU:N TIETOSUOJA-ASETUS KYSYMYKSIÄ JA VASTAUKSIA SUOMEN TILINTARKASTAJAT RY:N SUOSITUKSIA 1/2018 Suomen Tilintarkastajat ry (Finnish Association of Authorised

Lisätiedot

DLP ratkaisut vs. työelämän tietosuoja

DLP ratkaisut vs. työelämän tietosuoja DLP ratkaisut vs. työelämän tietosuoja Sosiaali- ja terveydenhuollon ATK-päivät Tampere ARI ANDREASSON, TIETOSUOJAVASTAAVA TIETOSUOJAVASTAAVA ARI ANDREASSON Nykyisiä rooleja: Tampereen kaupungin o työpaikkana:

Lisätiedot

EU:N UUSI TIETOSUOJA- ASETUS (GDPR)

EU:N UUSI TIETOSUOJA- ASETUS (GDPR) EU:N UUSI TIETOSUOJA- ASETUS (GDPR) Suomen Nyrkkeilyliitto ry Opas seuroille 18.5.2018 SUOMEN NYRKKEILYLIITTO FINNISH BOXING FEDERATION EU:n uusi tietosuoja-asetus, jonka tavoitteena on lisätä henkilötietojen

Lisätiedot

LIITE VARMENNEPALVELUJEN ASIAKAS- JA REKISTERÖINTISOPIMUKSIIN NRO

LIITE VARMENNEPALVELUJEN ASIAKAS- JA REKISTERÖINTISOPIMUKSIIN NRO Henkilötietojen käsittelyn ehdot LIITE VARMENNEPALVELUJEN ASIAKAS- JA REKISTERÖINTISOPIMUKSIIN NRO 1. Yleistä 1.1. Tämä sopimusliite Henkilötietojen käsittelyn ehdot on osa varmennepalvelujen asiakas-

Lisätiedot

Usein kysyttyjä kysymyksiä tietosuojasta

Usein kysyttyjä kysymyksiä tietosuojasta Usein kysyttyjä kysymyksiä tietosuojasta Digiturvan työpaja 3, 20.5.2019 Helena Eronen, tietosuojavastaava, UEF Mitkä kaikki ovat henkilötietoja ja mitä on henkilötietojen käsittely 20.5.2019 2 Henkilötiedon

Lisätiedot

1 Tietosuojapolitiikka

1 Tietosuojapolitiikka Tietosuojapolitiikka 1 2 Sisällys Johdanto... 3 Vastuut ja organisoituminen... 3 Periaatteet... 4 Lainmukaisuus, kohtuullisuus ja läpinäkyvyys... 4 Käyttötarkoitussidonnaisuus ja tietojen minimointi...

Lisätiedot

EU-tietosuoja-asetus. Helsingin kaupunki Kaupunginkanslia

EU-tietosuoja-asetus. Helsingin kaupunki Kaupunginkanslia EU-tietosuoja-asetus 26.9.2016 EU:n perusoikeuskirja EU:n perusoikeuskirjan 8 artikla: 1. Jokaisella on oikeus henkilötietojen suojaan. 2. Tietojen käsittelyn on oltava asianmukaista ja sen on tapahduttava

Lisätiedot

EU:n tietosuoja-asetus Matti Sarmela

EU:n tietosuoja-asetus Matti Sarmela EU:n tietosuoja-asetus 10.11.2017 Matti Sarmela Asetuksen voimaanastuminen Euroopan parlamentti ja neuvosto antoivat keväällä 2016 yleisen tietosuoja-asetuksen 2016/679 (EU). Asetuksella kumotaan EU:n

Lisätiedot

Miten tietosuoja-asetusta toteutetaan Palkeiden tuottamissa palveluissa Sami Nikula

Miten tietosuoja-asetusta toteutetaan Palkeiden tuottamissa palveluissa Sami Nikula Miten tietosuoja-asetusta toteutetaan Palkeiden tuottamissa palveluissa 13.4.2018 Sami Nikula Miten tietosuoja-asetusta toteutetaan Palkeiden tuottamissa palveluissa? Organisaatio. Kirkasta miksi pitää

Lisätiedot

Kolarin Vuokra-asunnot Oy Tietosuojapolitiikka

Kolarin Vuokra-asunnot Oy Tietosuojapolitiikka Sivu 1 / 7 Kolarin Vuokra-asunnot Oy Tietosuojapolitiikka Kolarin Vuokra-asunnot Oy:n hallitus 22.8.2018 Sivu 2 / 7 Sisällys Sisällys 1. Johdanto... 3 2. Käsitteet... 4 2.1 Henkilötieto... 4 2.2 Henkilötietojen

Lisätiedot

Informaatiovelvoite ja tietosuojaperiaate

Informaatiovelvoite ja tietosuojaperiaate SISÄLLYSLUETTELO Informaatiovelvoite ja tietosuojaperiaate 7.5.2018 SISÄLLYSLUETTELO 1. EU:N TIETOSUOJA-ASETUS... 4 1.2 REKISTERÖIDYN OIKEUDET... 4 1.3 TIETOSUOJA-ASETUKSEEN VALMISTAUTUMINEN... 4 2. INFORMAATIOVELVOITE...

Lisätiedot

Miten tietosuoja-asetusta toteutetaan Valtorin tuottamissa palveluissa. Aapo Immonen, Valtori

Miten tietosuoja-asetusta toteutetaan Valtorin tuottamissa palveluissa. Aapo Immonen, Valtori Miten tietosuoja-asetusta toteutetaan Valtorin tuottamissa palveluissa Aapo Immonen, Valtori Sisältö Tietosuojavastaava ja tietosuojaorganisaatio Nykytilan kartoitus Rekisteröidyn oikeudet Rekisteripitäjän

Lisätiedot

Data liiketoiminnan moottorina tietosuoja kilpailukyvyn vauhdittajana VTT:n media-aamiainen

Data liiketoiminnan moottorina tietosuoja kilpailukyvyn vauhdittajana VTT:n media-aamiainen TEKNOLOGIAN TUTKIMUSKESKUS VTT OY Data liiketoiminnan moottorina tietosuoja kilpailukyvyn vauhdittajana VTT:n media-aamiainen 1.11.2017 Data liiketoiminnan moottorina - miksi nyt? Lainsäädäntö on osa EU:n

Lisätiedot

EU:n yleinen tietosuoja-asetus. Muuttuiko mikään?

EU:n yleinen tietosuoja-asetus. Muuttuiko mikään? EU:n yleinen tietosuoja-asetus Muuttuiko mikään? Kito ry:n teemapäivät 28.9.2018 Tampere-talo Mikko Tähkänen Lakimies, Kirkon keskusrahaston tietosuojavastaava Tietosuojaa koskevaa lainsäädäntö Tietosuojaa

Lisätiedot

EU:N UUSI TIETOSUOJA- ASETUS

EU:N UUSI TIETOSUOJA- ASETUS 4.10.2016 EU:N UUSI TIETOSUOJA- ASETUS Anu Talus 1 Yleistä Merkittävimmät muutokset Kansallinen jatkovalmistelu Kuntien kyberturvallisuuspäivät 2 1 YLEISTÄ KOM:n ehdotus tietosuojapaketiksi tammikuussa

Lisätiedot

Roolit henkilötietojen käsittelyssä LOTTA YLÄ-SULKAVA

Roolit henkilötietojen käsittelyssä LOTTA YLÄ-SULKAVA Roolit henkilötietojen käsittelyssä 1 Käsitteet Rekisterinpitäjä: Luonnollinen tai oikeushenkilö, viranomainen, virasto tai muu elin Joka yksin tai yhdessä toisen kanssa määrittelee henkilötietojen käsittelyn

Lisätiedot

Tervetuloa tietosuoja-asetuskoulutukseen! JASMINA HEINONEN

Tervetuloa tietosuoja-asetuskoulutukseen! JASMINA HEINONEN Tervetuloa tietosuoja-asetuskoulutukseen! 17.1.17 1 Päivän kulku 09:40-10:20 Jasmina Heinonen: Tietosuoja-asetus: Johdatus ja rekisteröidyn oikeudet 10:20-10:35 Tauko 10:35-11:30 Lotta Kuusisto: Tietosuoja-asetus

Lisätiedot

Tampereen ympäristökuntien tietosuojapolitiikka. Hämeenkyrö-Kangasala-Lempäälä-Nokia-Orivesi-Pirkkala-Vesilahti-Ylöjärvi

Tampereen ympäristökuntien tietosuojapolitiikka. Hämeenkyrö-Kangasala-Lempäälä-Nokia-Orivesi-Pirkkala-Vesilahti-Ylöjärvi Tampereen ympäristökuntien tietosuojapolitiikka Hämeenkyrö-Kangasala-Lempäälä-Nokia-Orivesi-Pirkkala-Vesilahti-Ylöjärvi Kunnanhallitus 14.5.2018 2 Tampereen ympäristökuntien tietosuojapolitiikka Johdanto

Lisätiedot

Tietosuoja-asetus Immo Aakkula Arkistointi

Tietosuoja-asetus Immo Aakkula Arkistointi Tietosuoja-asetus Immo Aakkula 31.10.2017 Arkistointi Tietosuoja-asetus arkistointi Lähtökohdat Henkilötietolaki poistuu 25.5.2018 Asetus koskee keskeisimmiltä osin suoraan arkistoja Asetusta täydennetään

Lisätiedot

EU-TIETOSUOJAN KOKONAISUUDISTUS

EU-TIETOSUOJAN KOKONAISUUDISTUS EU-TIETOSUOJAN KOKONAISUUDISTUS TIETOSUOJAN NYKYTILANNE Tietosuoja Yksityisyyden suojaamista henkilötietoja käsiteltäessä [Henkilörekisterilaki (471/1987)] Henkilötietolaki (523/1999) Henkilötietojen käsittelyä

Lisätiedot

Valmistautuminen EU:n Tietosuojaasetukseen

Valmistautuminen EU:n Tietosuojaasetukseen Valmistautuminen EU:n Tietosuojaasetukseen Päivitetty 2.3.2017 Sivu 1 Mikä tietosuoja-asetus? EU:n tietosuoja-asetus yhtenäistää henkilötietojen käsittelyä koskevaa sääntelyä EU:ssa. Miksi? Uudistuksen

Lisätiedot

GDPR. aka. Euroopan tietosuoja-asetus

GDPR. aka. Euroopan tietosuoja-asetus GDPR aka. Euroopan tietosuoja-asetus GDPR? General Data Protection Regulation EU-asetus joka määrää henkilötietojen käsittelystä EU:n alueella Seuraa joiltain osin jo voimassa olevaa henkilötietolakia

Lisätiedot

Tässä Liitteessä tarkoitetaan EU:n tietosuoja-asetuksen mukaisesti

Tässä Liitteessä tarkoitetaan EU:n tietosuoja-asetuksen mukaisesti Päivätty 25.5.2018 TIETOSUOJALIITE SOPIMUKSEEN 1 Johdanto Tämä henkilötietojen käsittelyä koskeva liite ( Tietosuojaliite ), on erottamaton osa Liveto Group Oy:n ( Toimittaja ) ja tapahtumajärjestäjän

Lisätiedot

Ylöjärven kaupungin tietosuojapolitiikka

Ylöjärven kaupungin tietosuojapolitiikka Ylöjärven kaupungin tietosuojapolitiikka Sisällysluettelo Johdanto... 1 Tietosuojan määritelmä... 1 Tietosuojan tavoitteet ja periaatteet... 2 Tietosuojan toteuttaminen... 3 Rekisteröityjen tietopyyntöprosessi...

Lisätiedot

LSPeL Porin toiminta-alueen kevätseminaari

LSPeL Porin toiminta-alueen kevätseminaari LSPeL Porin toiminta-alueen kevätseminaari Pori, 15.2.2018 Antti Ali-Raatikainen Kerosiinitie 26, 20360 Turku Satakunnankatu 3, 28100 Pori puh. (02) 511 7711 e-mail: toimisto@lspel.fi www.lspel.fi EU:n

Lisätiedot

SOPIMUS HENKILÖTIETOJEN KÄSITTELYSTÄ

SOPIMUS HENKILÖTIETOJEN KÄSITTELYSTÄ SOPIMUS HENKILÖTIETOJEN KÄSITTELYSTÄ Tämä sopimus henkilötietojen käsittelystä ( Liite ) muodostaa osan Yleisiä sopimusehtoja ( Sopimus ) :n ( Palveluntarjoaja ) ja asiakkaan ( Asiakas ) välillä. 1. Alkutiedot

Lisätiedot

VISMA SEVERA. GDPR webinaari

VISMA SEVERA. GDPR webinaari VISMA SEVERA GDPR webinaari 16.3.2018 GDPR yleisesti General Data Protection Regulation EU:n tietosuoja-asetus on tullut voimaan 24.5.2016, ja sitä ryhdytään soveltamaan kahden vuoden siirtymäajan jälkeen

Lisätiedot