Tämän kurssin kouluttajat. GDPR käytännössä eli mistä on EU:n yleinen tietosuoja-asetus tehty?
|
|
- Heli Jääskeläinen
- 7 vuotta sitten
- Katselukertoja:
Transkriptio
1 GDPR käytännössä eli mistä on EU:n yleinen tietosuoja-asetus tehty? EU General Data Protection Regulation (GDPR) Kouluttajat: Juha Sallinen ja Oiva Tyni Koulutus / Espoo / Syksy-Talvi 2017 Tämän kurssin kouluttajat Juha Sallinen Toimitusjohtaja, GDPR Tech Yli 20 vuotta tietotekniikkaa, mm. Tieto, HP, Wipro, Symantec, Pedab, Veritas Oiva Tyni Hankepäällikkö, GDPR Tech Yli 20 vuotta tietotekniikkaa, mm. Aroyhtymä, IBM Copyright GDPR Tech
2 Koulutuksen tavoitteet Osallistuja saa selvän koosteen ja tilannetiedon EU GDPR / EU:n yleisen tietosuoja-asetuksen vaatimuksista Osallistuja ymmärtää regulaation tavoitteet ja vaatimukset käytäntöön sovellettuna Osallistuja osaa soveltaa sisältöä omaan yrityksen / yhdistyksen toimintaan liittyen Copyright GDPR Tech Päivän yksi ohjelma 9:00 0:15 Aloitus, johdatus koulutukseen 9:15 1:00 Aloitus - mikä ihmeen GDPR ja miten se vaikuttaa yritysten toimintaan 10:15 0:30 Ryhmätyö 1 10:45 1:00 Keskeiset vaatimukset avattuna sekä viestintä 11:45 0:15 Kahoot-1 12:00 0:45 Lounas 12:45 0:45 Tietoturva ja tiedonhallinta 13:30 0:30 Tiedon salaus, tiedon luokittelu, tallennusaika 14:00 0:15 IP-kahvi 14:15 0:30 Ryhmätyö 2 14:45 0:45 Henkilöön liittyvän tiedon löytäminen, pilvipalvelut, alihankkijat 15:30 0:15 Kahoot-2 15:45 0:15 Kooste 1. päivästä 16:00 1.pv lopetus Copyright GDPR Tech
3 Päivän kaksi ohjelma 9:00 0:15 Kooste 1.päivästä, kysymyksiä ja vastauksia 9:15 1:00 Privacy by design - privacy by default - mistä kyse? 10:15 0:30 Ryhmätyö 3 10:45 1:00 Tiedonhallinta, elinkaari, pilvipohjaiset sovelluspalvelut (SaaS)? 11:45 0:15 Kahoot-3 12:00 0:45 Lounas SaaS: Software as a 12:45 0:45 Yhteistyökumppanit, hankesalkun hallinta Service, esim. SalesForce, Office 13:30 0:30 Mitä hyötyä regulaatiosta on? 365 ja Googlen 14:00 0:15 IP-kahvi vastaavat palvelut 14:15 0:30 Ryhmätyö 4 14:45 0:45 Vakuutusvaihtoehdot, esimerkkejä ja harjoituksia 15:30 0:15 Kahoot-4 15:45 0:15 Kooste 2. päivästä. Mahdollisuus suorittaa GDPR Awareness -modulin testi. 16:00 Kurssin lopetus Copyright GDPR Tech Mikä ihmeen GDPR? Euroopan Unionin (EU) tietosuojauudistuksella viitataan lainsäädäntöuudistukseen, johon kuuluvat yleinen tietosuoja-asetus ja direktiivi lainvalvontatarkoituksessa käsiteltyjen henkilötietojen suojasta. Tietosuoja-asetus koskettaa sekä EU:ssa että sen ulkopuolella toimivia yrityksiä, jotka käsittelevät jäsenvaltioiden kansalaisten henkilötietoja. Tietosuoja-asetus korvaa direktiivin 95/46/EY sekä vuoden 2008 tietosuoja-alan puitepäätöksen 2008/977/YOS. Tietosuoja-asetus sisältää resitaaleja (eli ja artikloja. Euroopan komissio julkaisi ehdotuksen tietosuojan lainsäädäntöuudistuksesta tammikuussa Noin neljän vuoden jälkeen parlamentti, komissio ja neuvosto pääsivät sopuun asetuksen ja direktiivin sisällöstä joulukuussa Säädökset on julkaistu , jolloin sekä asetus että direktiivi astuvat voimaan kahden vuoden siirtymäajan jälkeen Lähde: VAHTI-ohjeistus Copyright GDPR Tech
4 Taustaa Henkilötietojen käsittelyn laajuus on muuttunut paljon viime vuosien aikana. EU:n nykyinen, vielä voimassa oleva henkilötietodirektiivi on vuodelta 1995, jolloin henkilötietojen käsittely ja henkilötietojen hyödyntäminen liiketoiminnassa oli hyvin erilaista. Tietosuoja-asetusta tulee soveltaa yhdenmukaisesti kaikissa EU:n jäsenvaltioissa. Jotta tämä onnistuisi, on jäsenvaltioiden valvontaviranomaisten tehtävä yhteistyötä. Euroopan tietosuojaneuvosto (European Data Protection Board, EDPB) voi antaa asetuksen soveltamisesta sitovia päätöksiä, mikä tekee siitä keskeisen toimijan yhdenmukaisuuden varmistamisessa. Lähde: EU GDPR implementation guide, liite 2, sivu 319- Copyright GDPR Tech Suomen tilanteesta kysely M-Files / 2017 Tutkimustuloksia suomalaisten organisaatioiden valmiuksista ja keinoista vastata EU:n uusiin tietosuojaasetuksen vaatimuksiin (GDPR) Kuitenkaan selkeää suunnitelmaa vaatimusten noudattamiseksi ei ollut edes puolella organisaatiosta. Vastausten joukosta nousi eniten esiin koulutuksen tarpeellisuus, kun puhuttiin tärkeimmistä asioista henkilötietojen käsittelyyn liittyen. Vastaajien organisaatioiden koko jakaantui suhteellisen tasaisesti. Alle 100 hengen organisaatioissa työskentelee 29 % vastaajista, henkeä työllistävissä 36 % ja yli 500 hengen organisaatioissa 35 % vastaajista. N oli 103. Lähde: Copyright GDPR Tech
5 GDPR lyhyesti General Data Protection Regulation Yhteinen kaikille EU maille periaatetta henkilötietojen käsittelylle käsittelyn lainmukaisuus, kohtuullisuus ja läpinäkyvyys käyttötarkoitussidonnaisuus tietojen minimointi tietojen täsmällisyys tietojen säilytyksen rajoittaminen tietojen eheys ja luotettavuus rekisterinpitäjän osoitusvelvollisuus Copyright GDPR Tech EU tietosuoja-asetus eli EU GDPR ylätasolla: Data breach notification / 72h Data portability / 30d Right to be forgotten / 30d EU GDPR vaatimukset lain kannalta Osa-alueet Mihin osa-alueisiin tämä tulee vaikuttamaan. Kartoitukset, koulutukset. Privacy by design Kriisiviestintä Sovellusten toiminta Data Privacy Officer Laki Mitä GDPR velvoittaa tekemään Asiakkaiden toiminta Prosessit Sovellukset Viestintä Privacy by default Tiedostopalvelimet Intranet / pilvipalvelut Tietokannat / HR / CRM Automaatio, luokittelu Paperidokumentit Tiedonhallinta. Rakenteellinen (esim. Tietokannat) ja eirakenteellinen tieto Tiedonhallinta Käsittely, auditointi, kaikki mediat Tietoturva Suojaus, DLP, varmennus, tekniset toimet Tietoturva. Miten turvataan teknisessä mielessä verkko- ja käyttäjät Kryptaus Verkontietoturva Salaus, luotettava poisto Käyttäjien oikeudet Copyright GDPR Tech
6 Tiedon omistajuus siirtyy takaisin henkilölle! Rekisterinpitäjät / Käsittelijät Yhdenmukaiset velvoitteet koko EU:ssa Riskilähtöisyys Yhdenmukaisuusmekanismi One-stop-shop Sakot Sertifiointimekanismit Tietosuojavastaava Rekisteröidyt Parempaa viestintää: - käsittelystä - loukkauksista Siirto-oikeus Oikeus tulla unohdetuksi Profiloinnin kieltäminen Lapsen henkilötietojen käsittelyn rajoittaminen Tietosuoja-asetus tuli voimaan ja sitä sovelletaan kovennettuna alkaen. Silloin henkilötietojen käsittelyn on oltava tietosuoja-asetuksen mukaista. Copyright GDPR Tech GDPR yhdellä kalvolla? Mitä regulaatio tarkoittaa ja mitä se velvoittaa tekemään? Lähde: EU GDPR implementation guide, Territorial scope, sivu 20 Copyright GDPR Tech
7 Mikä on henkilöön liittyvää tietoa? Ennen toimenpiteitä on hyvä miettiä mikä on henkilötietoa tai henkilöön liittyvää tietoa Kaikki tunnistettuun tai tunnistettavissa olevaan luonnolliseen henkilöön liittyvät tiedot (esim. nimi, henkilötunnus, kuva, biometrinen tai geneettinen tieto). Tunnistettavissa olevana pidetään henkilöä, joka voidaan suoraan tai epäsuorasti tunnistaa erityisesti tunnistetietojen, kuten nimen, sijaintitiedon, verkkotunnistetietojen tai yhden tai useamman henkilölle tunnusomaisen fyysisen, fysiologisen, geneettisen, psyykkisen, taloudellisen, kulttuurillisen tai sosiaalisen tekijän perusteella. Lähde: VAHTI-ohjeistus Copyright GDPR Tech Roolit Rekisterinpitäjä ja Tiedonkäsittelijä Rekisterinpitäjä (controller): Luonnollinen tai oikeushenkilö, julkinen viranomainen, virasto tai muu elin, joka yksin tai yhteistyössä muiden kanssa määrittelee henkilötietojen käsittelyn tarkoitukset ja keinot. Henkilötietojen käsittelijä (processor) Luonnollinen tai oikeushenkilö, viranomainen, virasto tai muu elin, joka käsittelee henkilötietoja rekisterinpitäjän toimeksiannosta. Copyright GDPR Tech
8 Keskeiset vaatimukset avattuna Right to be forgotten oikeus tulla unohdetuksi ja/tai korjata tietoja Oikeus saada pääsy omiin henkilötietoihinsa ja pyydettäessä poistettava tiedot (samalla myös oikeus perua suostumuksensa) Data breach notification ilmoitusvelvollisuus tietovuodoista Rekisteröidyillä on oikeus saada ilmoitus, jos hänen henkilötietonsa ovat vuotaneet ulkopuolisille luvattomasti Data portability oikeus saada omat tiedot mukaan Oikeus saada häntä koskevat henkilötiedot yleisesti käytössä olevassa siirtomuodossa Käsittelyn rajoitus, vastustamisoikeus Rekisterinpitäjällä on velvollisuus tunnistaa rekisteröidyn henkilöllisyys Lähde: EU GDPR implementation guide, sivu Copyright GDPR Tech Viestintä ja sen tärkeys Yksi vaatimuksista GDPR:n osalta, on henkilötietojen tietoturvaloukkauksista tiedottaminen Ilmoitus on tehtävä, jos tietoturvaloukkaus todennäköisesti aiheuttaa korkean riskin rekisteröityjen oikeuksille ja vapauksille Selkeä kuvaus tapahtuneesta Yhteyspiste, mistä lisätietoja Tiedot siitä, millaisia vaikutuksia voi olla rekisteröidyille Kuvaus niistä toimenpiteistä joita aiotaan tai on jo tehty lieventämään vaikutusta Rekisterinpitäjän tulee tehdä ilmoitus valvontaviranomaiselle henkilötietojen tietoturvaloukkauksesta 72 tunnin kuluessa siitä, kun loukkaus on havaittu Copyright GDPR Tech
9 Henkilöstön valmistautuminen mitä opiksi? Lähde: Tietoviikko: Samuli Känsälä / 3.4. klo 17:35 Copyright GDPR Tech Inhimillinen virhe Kyseessä oli arkinen asia, jonka mukana lähti täysin asiaankuulumaton liite, kertoo Pamin toiminnanjohtaja Jyrki Konola. Kävi siis inhimillinen virhe, josta Konola on kovin pahoillaan. Noin puolen tunnin kuluttua viestin lähtemisestä Pam sai laitettua matkaan peruutusviestin, joka poisti viestin niiltä, jotka eivät sitä olleet ehtineet vielä avata. Ammattiliitto ei kuitenkaan tiedä, kuinka moni liitteeseen ehti käsiksi, sillä sähköpostijärjestelmä ei ilmoita, onnistuiko peruutus vai ei. Copyright GDPR Tech
10 Viestintä sekä henkilöstön valmentautuminen Ote Kontiolahden kriisiviestintäsuunnitelmasta: KRIISIVIESTINNÄN TAVOITTEET Varmistaa, että julkisuudessa on totuudenmukainen mielikuva tilanteesta. Totuudenmukainen mielikuva varmistetaan omaaloitteisuudella ja avoimuudella. Ensimmäinen viesti määrää yleensä julkisuuden suunnan ja sävyn. Luotettava viestintä ylläpitää luottamusta ja mainetta Miten 72h ilmoitusvelvollisuus ja kriisiviestintä liittyvät toisiinsa? Copyright GDPR Tech Mikä on 72h aikarajassa haasteena? h ei ole paljon aikaa milloin ongelma havaittiin? 2. Kenen pitäisi tehdä päätös ilmoittamisesta? 3. Jos ilmoitetaan vain viranomaiselle, kenelle? Hotline? Miten kuittaus? 4. Jos ilmoitetaan henkilöille, miten ja millä organisaatiolla? 5. Miten alun alkaen havaitaan ongelma tietosuojaan liittyen? Copyright GDPR Tech
11 Tietoturvan osa-alueet Tietoturvalla tarkoitetaan järjestelyjä, joilla pyritään varmistamaan tietoturvan eri osa-alueiden toteutuminen. Näitä osa-alueita ovat: luottamuksellisuus; tietoon on pääsy ja se on käytössä vain niillä, joille se on tarkoitettu, joilla on siihen oikeus eheys; tieto pysyy muuttumattomana, sisältö ei ole muuttunut käsittelyn, siirron tai tallennuksen aikana todennus; eri tahojen (henkilö, tieto) luotettava ja aitouden tunnistaminen; tietoturvan kriittisin ja vaikein osa-alue kiistämättömyys; varmistaa sen, että tieto on jäljitettävissä; tapahtumaan osallinen ei voi kiistää osallisuuttaan pääsynvalvonta; käyttäjien tietoihin ja palveluihin pääsyn valvonta saavutettavuus tai käytettävyys; tieto käytettävissä asianomaisilla; miten tieto, järjestelmä tai palvelu on käyttöön oikeutettujen käyttäjien hyödynnettävissä Lähde: Copyright GDPR Tech Käytännössä monia osapuolia Lähde: Confidentiality, Integrity and Availability (CIA) Copyright GDPR Tech
12 Arjen tietosuojaa - / Tietosuoja.fi sivusto Arjen tietosuoja -verkkokoulutus on julkaistu -sivustolla. Lisää tietosuojaan ja tietoturvaan liittyviä, eri kohderyhmille suunnattuja koulutusvideoita julkaistaan vuoden 2017 aikana. Suomenkielinen video - julkaistu 22.6 Nettitesti - julkaistu (testiversio) Lisämateriaalia suomeksi - julkaistu 22.6 Suomeksi tekstitetty video - julkaistaan heinäkuussa Ruotsiksi tekstitetty video - julkaistaan heinäkuussa Englanniksi tekstitetty video - julkaistaan heinäkuussa Lisämateriaalia ruotsiksi - julkaistaan heinäkuussa Video: 04:00 06:00 Lähde: EU GDPR implementation guide, sivu 286-, duties of supervisory authorities Copyright GDPR Tech Periaatteessa tämä on varsin helppoa Lähde: VAHTI-ohjeistus Lähde: EU GDPR implementation guide, sivu / Consent Lähde: Eight privacy design strategies / Hoepman Copyright GDPR Tech
13 Tyypillinen yritys tietoteknisesti esitettynä Copyright GDPR Tech Tietoa käsitellään monessa muodossa Tietomuodot Mahdolliset tietoturvahaasteet Ratkaisuja Data-in-Motion /IM Web Post Network Traffic Cloud DLP Prevent DLP Monitor Data-at-Rest DLP Discover Drive Encryption File Share Database Desktop/Laptop Cloud Storage Data-in-Use Removable/Devices /IM Cloud Apps File & Clipboard DLP Endpoint File and removable media encryption Device Control Copyright GDPR Tech
14 Tiedon salaus sekä tiedon luokittelu Joitakin helppoja tietoa suojaavia vaihtoehtoja: Tieto on salattua aina kun mahdollista Esimerkiksi kannettavien koneiden suojaus Tietoa luokitellaan ja esimerkiksi estetään sen väärinkäyttö (Data Loss Prevention, DLP) Copyright GDPR Tech Esimerkki Data Loss Prevention toiminnasta Yrityksestä ulos lähtevä data EGRESS OUT Etsi tiedosta, Googletyyppisellä etsintätyökalulla Forensic search / historiatiedon osalta Bonus = Kriittisen tiedon osalta käyttötiedot ALL MATCHES Lähde: McAfee DLP Violations Database Pre-set Policies Dashboard reports Distributed notification of violations and reports Capture Database Everything captured Information gap solved Ability to LEARN from the past Copyright GDPR Tech
15 Miten henkilöön liittyvä tieto voidaan tunnistaa? Organisaation on tietosuoja-asetuksen vaikutuksia arvioidessaan hahmotettava kokonaiskuva henkilötietojen käsittelyn nykytilasta. Organisaatio voi esimerkiksi kuvata, mitä henkilötietovarantoja sen hallussa on, miten tietosuojaperiaatteet on otettu huomioon, toimintaan liittyvät henkilötietovirrat, henkilötietojen käsittelyn oikeusperusteet, miten tietoturvasta on huolehdittu ja miten henkilötietojen käsittelyyn liittyvä riskienhallinta on toteutettu. Osa tästä tunnistuksesta voidaan automatisoida Lähde: Tietosuojavaltuutetun toimisto, Miten valmistautua EU:n tietosuoja-asetukseen Copyright GDPR Tech Pilvipalveluiden käyttö GDPR:n yhteydessä Valmiusasteita on monenlaisia Dokumentaatio, tahtotila ja sopimukset ovat avainasemassa Esimerkki yksi (kevät 2017): Ainoa keino on vaan seurata Suomen lainsäädäntöä ja ohjeistusta, joka tulee EU-pykälien perusteella Suomeenkin. Ennakointi ja arvailu siitä mitä tulee tapahtumaan kuluttaa vain turhaa aikaa. Esimerkki kaksi (kevät 2017): : DLP sisäänrakennettuna voi tunnistaa yli 80 yleistä tietotyyppiä Sisällön etsintä voi etsiä kaikkien lähteiden sisällöstä Data Governance käyttää tietojen luokittelua tietojen löytämiseen Provider stands ready to help organizations meet the GDPR compliance deadline of May 25, The Provider Cloud can help you achieve compliance. For more information about how we can help, please visit xxx. Lähde: EU GDPR implementation guide, sivu 262 Copyright GDPR Tech
16 Alihankkijat ja sopimukset Huomattava muutos GDPR:ssä on sekä tietojen tallentajan että käsittelijän vastuut Rekisterinpitäjän velvollisuuksiin kuuluu valita vain sellaisia henkilötietojen käsittelijöitä, jotka noudattavat hyvää henkilötietojen käsittelytapaa asianmukaisten teknisten ja organisatoristen toimenpiteiden avulla sekä täyttävät tietosuoja-asetuksen vaatimukset ja pystyvät huolehtimaan rekisteröidyn oikeuksien toteutumisesta Tämä vaatii käytännössä sopimusmuutoksia Lähde: Vahti-ohje Copyright GDPR Tech Tietoturvasertifikaatti / esimerkki UK:sta Cyber Essentials ja Essentials Plus The Cyber Essentials scheme is a cyber security standard, which organisations can be assessed and certified against. It identifies the security controls that an organisation must have in place within their IT systems in order to have confidence that they are addressing cyber security effectively and mitigating the risk from Internet-based threats. Lähde: EU GDPR implementation guide, sivu 83 Copyright GDPR Tech
17 Sanktioista? Tuskin vaikuttaa oikeasti? 2-4% / tai 20M-40M? Copyright GDPR Tech Mikä on Privacy by Design Avataan perusvaatimuksia aiheeseen liittyen 17
18 Esimerkki arkkitehtuuri-suunnittelun haasteista Mallikuvassa sovellus jaettuna osiin, jossa eri valmistajia ja esim. sovelluskerros ja tietokanta taustalla Copyright GDPR Tech Sovellusten korjaukset mitä tietoa tallennetaan ja minne 18
19 Tietoturvaongelmia tuotteissa / globaali TOP Vendor Name Number of Vulnerabilities 1Oracle 800 2Google 698 3Adobe Vendor Name Number of Vulnerabilities 1Google 436 2Oracle 434 3IBM 366 Lähde: Copyright GDPR Tech Tiedon hallinta sekä elinkaaren vaikutukset Yrityksissä ei välttämättä ole tiedonhallintaan käytäntöjä Tyypillisesti vain 14% tiedosta on tarvittavaa 32% on sellaista, joka on turhaa Ja 54% sellaista, joka vaatisi selvittämistä Yrityksissä on ei-rakenteellista tietoa keskimäärin noin 90% Lähde: IDC Copyright GDPR Tech
20 Tiedon tallennuksen rajoittaminen Copyright GDPR Tech SaaS-palvelut Software as a service (SaaS) Sovellus voidaan myös koostaa osista, jotka ovat valmiita (esim. IBM Bluemix tai MS Azure) Esim. uusi Internet of things (IoT) -sovellus Tarvitaan osia sen rakentamiseen valmiita moduleita olemassa eri toimittajilta SaaS malli edellyttää että tietoa välitetään SaaStoimittajalle Varmista, että henkilötietoja voi tallentaa ao. maahan Rajoita vastuutasi Huolehdi, että sinulla on oikeus käyttää alihankkijaa Käsittele vain tietoa, jolle on hyväksyntä Varmista käytännön toimenpiteet tiedon suojaamiseen (entä jos palvelu lakkautetaan?) Copyright GDPR Tech
21 Vaatimukset yhteistyökumppanien osalta Edellytä yhteistyökumppaneilta GDPR valmiutta Dokumentaatio Riskin vähentäminen Jaettavien tietojen minimointi, käsittelyn ohjeistus Sopimukselliset kohdat Korvausvelvollisuudet? Tiedonsuojausmenetelmät Vastuuhenkilöt Auditointimahdollisuus Tiedottaminen, DPO tarve? Lähde: Copyright GDPR Tech Hankesalkun hallinta Tietoisuus ja sen lisääminen Sisäiset palaverit Koulutukset Sertifioinnit Suunnitteluvaihe Riskikartoitukset Budjetointi Työpajat Toteutusvaihe Muutokset toimintatapoihin Lähde: EU GDPR implementation guide, alkaen 97 sivulta Copyright GDPR Tech
22 Privacy Impact Assesment (recital (83)) Näiden toimenpiteiden avulla olisi varmistettava asianmukainen turvallisuustaso, muun muassa luottamuksellisuus, ottaen huomioon uusin tekniikka ja toteuttamiskustannukset suhteessa tietojenkäsittelyn riskeihin ja suojeltavien henkilötietojen luonteeseen Tietosuojariskiä arvioitaessa olisi otettava huomioon henkilötietojen käsittelyyn liittyvät riskit, kuten siirrettyjen, tallennettujen tai muuten käsiteltyjen henkilötietojen vahingossa tapahtuva tai laiton tuhoaminen, häviäminen, muuttaminen, luvaton luovuttaminen tai henkilötietoihin pääsy, mikä voi aiheuttaa etenkin fyysisiä, aineellisia tai aineettomia vahinkoja. Lähde: EU GDPR implementation guide, sivu 116 ja 147 Truste.com / Risk level of effort Copyright GDPR Tech Tiedon kartoitus - esimerkki Lähde: EU GDPR implementation guide, sivu 155 Copyright GDPR Tech
23 Viitekehyksien käyttö GDPR:ssä EU GDPR määrittelee osin varsin väljästi mikä on asianmukaiset toimet Yksi tulkinta asiasta on valmiiden viitekehysten kuten ISO 27001:2013 käyttö: Kansainvälinen standardi, joka määrittelee tietoturvallisuuden hallintajärjestelmän vaatimukset mahdollistaakseen riskien arvioinnin ja tarvittavien ehkäisevien toimenpiteiden toteuttamisen Luottamuksellisuus, eheys, saatavuus, sopimusten noudattaminen, työkalu toiminnan ohjaukselle, riskien hallinta, ISO (corporate governance) jotka toteuttavat riittävät suojatoimet asianmukaisten teknisten ja organisatoristen toimien täytäntöönpanemiseksi niin, että käsittely täyttää tämän asetuksen vaatimukset ja sillä varmistetaan rekisteröidyn oikeuksien suojelun Henkilötietoja olisi käsiteltävä siten, että varmistetaan henkilötietojen asianmukainen turvallisuus ja luottamuksellisuus, millä muun muassa ehkäistään luvaton pääsy henkilötietoihin tai niiden käsittelyyn käytettyihin laitteistoihin sekä tällaisten tietojen tai laitteistojen luvaton käyttö. Lähde: EU GDPR implementation guide, sivut 17 ja 24, Copyright GDPR Tech Mitä hyötyä tietosuoja-asetuksen noudattamisesta on hyödyt kustannuksien sijaan Tehosta toimintoja vähennä tiedon etsintää GDPR valmius tuo tai pitää luottamuksen liiketoimintaasi Uusia asiakkuuksia ei menetettyjä asiakkuuksia Tietoturvan parantuminen projektien edetessä Asiakkaan siirtäminen keskiöön Riskien vähentäminen Prosessien tehostaminen Sovellusten päivitys (mandaatti) Copyright GDPR Tech
24 Pääsy henkilötietoihin? Henkilölle on annettava pääsy omiin tietoihinsa Miten toteutetaan teknisesti Tunnistus? Mitä kaikkea tietoja annetaan? Miten peitetään ne tiedot, joita ei voida antaa (esim. muiden tiedot) Ei voida veloittaa! Viivytyksettä ja viimeistään kuukauden sisällä Lähde: EU GDPR implementation guide, sivu (Subject access request) Copyright GDPR Tech Copyright GDPR Tech
25 Vakuutusvaihtoehdot? Avoinna osin vielä Cyber vakuutukset ovat osa kokonaisuutta Riskienhallinta mahdollista, esim. ISO keskeinen standardi Lähde: EU GDPR implementation guide, sivu 139 Copyright GDPR Tech Plan Do Check Act / PDCA Riippuen organisaation valmiustilanteesta, voi GDPR olla iso tai pieni ponnistus Yhtenä suositeltuna menetelmänä kehittämiseen on COBIT:n Continual Improvement Life Cycle PDCA:n sijaan Act Tee korjaavat toimenpiteet Plan Määrittele tavoitteet ja prosessit Check Tarkistele tulokset ja vertaa tavoitteisiin Do Toteuta suunnitelman vaiheet Lähde: EU GDPR implementation guide, sivu 29 Copyright GDPR Tech
26 Data Protection Officer (DPO) / Tietosuojavastaava Yritys tai organisaatio voi olla velvoitettu nimittämään tietosuojavastaavan Pitää, jos kyseessä: Viranomainen tai julkishallinto poikkeuksin Henkilötietojen käsittely laajamittaista tai järjestelmällistä seurantaa vaativaa Käsittely kohdistuu erityisiin (arkaluonteisiin henkilötietoryhmiin tai rikoksiin) Ei kuitenkaan tarvitse olla täysipäiväinen HUOM! Riippumatta siitä, onko yrityksellä tietosuoja-asetuksen perusteella velvollisuutta tietosuojavastaavan nimittämiseen, on sillä aina täysimääräinen vastuu tietosuojasääntelyn noudattamisesta. Viimekädessä todella huomattavien taloudellisten sanktioiden ja maineriskin uhalla. Lähde: ( ) Copyright GDPR Tech Miten muut ovat toteuttaneet osia julkisia caseja TWDI Finland / Vesa-Pekka Juutilainen, toiminnallinen arkkitehti Laura Tarhonen, Privacy Manager / Sanoma Oyj IAB Tietosuojaseminaari Copyright GDPR Tech
27 Kooste koulutuksesta Osallistuja saa selvän koosteen ja tilannetiedon EU GDPR / EU:n yleisen tietosuoja-asetuksen vaatimuksista Osallistuja ymmärtää regulaation tavoitteet ja vaatimukset käytäntöön sovellettuna Osallistuja osaa soveltaa sisältöä omaan yrityksen / yhdistyksen toimintaan liittyen Osallistujalla on ratkaisuja eri EU GDPR:n osa-alueisiin Copyright GDPR Tech Linkkejä viitattuihin osiin sekä lisätietoa Vahti-ohjeistus, VM ohjeistus: ja ( M-Files kyselytutkimus Suomalaisten organisaatioiden tilasta / EU:n tietosuojauudistus: Miten valmistautua. oimisto/oppaat/1em8rt7if/miten_valmistautua_eun_tietosuoja-asetukseen.pdf PK-yritykselle koosteohje: oimisto/tiedotteet/z0pdcbww7/data_protection_infographic_fi-lr.pdf Varonis: EU General Data Protection Regulation, The New Rules for EU Data Security EU_GDPR_gdprtech.pdf 27
Tämän kurssin kouluttajat. GDPR käytännössä eli mistä on EU:n yleinen tietosuoja-asetus tehty?
6.9.2017 GDPR käytännössä eli mistä on EU:n yleinen tietosuoja-asetus tehty? EU General Data Protection Regulation (GDPR) Kouluttajat: Juha Sallinen ja Oiva Tyni Sisäinen koulutus / Espoo / Heinäkuu 2017
GDPR-projektien ja johtoryhmien kuulumisia GDPR-päivä / Helsinki EU General Data Protection Regulation (GDPR) Juha Sallinen / GDPR Tech
GDPR-projektien ja johtoryhmien kuulumisia GDPR-päivä / Helsinki 20.3.2018 EU General Data Protection Regulation (GDPR) Juha Sallinen / GDPR Tech Agenda Yleinen tietämys Riskilähtöinen tarkastelu Sovellukset,
KMTK UUDET KUVAMITTAUSTEKNOLOGIAT - PROJEKTIN HANKINNAT JA TIETOSUOJA
KMTK UUDET KUVAMITTAUSTEKNOLOGIAT - PROJEKTIN HANKINNAT JA TIETOSUOJA 17.9.2018 Kuva- ja keilausaineistojen kerääminen, tietosuoja ja tietoturvallisuus 17.9.2018, Pasila 1 KMTK-UTEK LYHYESTI Viistoilmakuviin
Tietosuoja-asetuksen (GDPR) vaatimusten käyttöönotto
Tietosuoja-asetuksen (GDPR) vaatimusten käyttöönotto Jari Ala-Varvi 03 / 2017 30.3.2017 1 Miksi? GDPR tietosuoja-asetus astui voimaan 25.5.2016 ja siirtymäaika päättyy 24.5.2018 Perusoikeuksien suoja monimutkaistuvassa
Tietopaketti tietosuojasta ProAgrian ja Maa- ja kotitalousnaisten jäsenyhdistyksille
Tietopaketti tietosuojasta ProAgrian ja Maa- ja kotitalousnaisten jäsenyhdistyksille 1 Tietosuoja-asetuksesta Asetus astui voimaan 24.5.2016 ja sitä ryhdytään soveltamaan alkaen. Asetuksen sisältö on suoraan
Tietosuoja-asetuksen vaikutukset ja merkitys kuvakokoelmille. Annika Tuomala ja Ismo Malinen
Tietosuoja-asetuksen vaikutukset ja merkitys kuvakokoelmille Annika Tuomala ja Ismo Malinen 21.11.2017 Taustaksi: Valokuva henkilötietona Henkilötieto: kaikki tunnistettuun tai tunnistettavissa olevaan
Tietosuojavaltuutetun toimiston tietoisku
Tietosuojavaltuutetun toimiston tietoisku Ylitarkastaja Raisa Leivonen Etiikan päivät 15.3.2018 1 Tietosuoja-asetus Ryhdytään soveltamaan 25.5.2018 Kaikissa jäsenvaltioissa suoraan sovellettavaa oikeutta,
EU:n tietosuoja-asetus ja sähköposti
1 EU:n tietosuoja-asetus ja sähköposti EU:n uusi yleinen tietosuoja-asetus (GDPR) määrittelee, miten EU-kansalaisten henkilötietojen käsittely tulee järjestää EU:n alueella. Asetus astuu voimaan 25.5.2018
EU:N TIETOSUOJA-ASETUKSET WALMU
EU:N TIETOSUOJA-ASETUKSET WALMU 1 EU:N TIETOSUOJA-ASETUKSET EU:n tietosuoja-asetuksen huomioiminen järjestötoiminnassa GDPR = General Data Protection Regulation = EU:n tietosuoja-asetus = Euroopan parlamentin
EU:n yleinen tietosuoja-asetus ja henkilötiedot opintoasioissa General Data Protection Regulation (GDPR) (EU) 2016/679
EU:n yleinen tietosuoja-asetus ja henkilötiedot opintoasioissa General Data Protection Regulation (GDPR) (EU) 2016/679 9.11.2017 Ammattikorkeakoulujen opintoasiainpäivät, Vaasa Lakimies Anna Johansson,
EU:n tietosuoja-asetus (GDPR)
EU:n tietosuoja-asetus (GDPR) Asetus on suoraan sovellettavaa lainsäädäntöä Siirtymäaika päättyy 25.5.2018 Turvallisuuskulttuuri riskiperusteinen lähestymistapa Yksityisyyden suojan kunnioitus Selosteet,
GDPR ja eprivacy mitä siis nyt pitäisi tehdä?
GDPR ja eprivacy mitä siis nyt pitäisi tehdä? Laura Tarhonen Privacy Manager Sanoma Oyj 8.6.2017 IAB Tietosuojaseminaari Kuvat: unsplash.com / esimerkkisivustot ja palvelut 2 Seitsemän asiaa, jotka voit
Public. Kumppanuusforum Yksityinen terveydenhuolto EU:n yleinen tietosuoja-asetus / General Data Protection Regulation (GDPR) Perjantai 24.
Kumppanuusforum 2017 Yksityinen terveydenhuolto EU:n yleinen tietosuoja-asetus / General Data Protection Regulation (GDPR) Perjantai 24.8 Mikä GDPR? = General Data Protection Regulation = Yleinen tietosuoja-asetus
EU:n tietosuoja-asetuksen vaikutukset. Tietosuojavastaava Outi Salmela,
EU:n tietosuoja-asetuksen vaikutukset Tietosuojavastaava Outi Salmela, 14.5.2018 EU:n yleistä tietosuoja-asetusta (General Data Protection Regulation, GDPR) sovelletaan lähtökohtaisesti kaikkeen henkilötietojen
IF-INFO MEKLAREILLE
If IF-INFO MEKLAREILLE 20.3.2018 IF-INFO MEKLAREILLE Mitä If järjestää Skype-palavereja, joiden aiheisiin meklarit vaikuttavat Ifissä on paljon asiantuntemusta, joka saadaan näin tehokkaasti esille Toimii
Uusi tietosuojaasetus. käytännössä. MPY Palvelut Oyj Toni Sivupuro
Uusi tietosuojaasetus käytännössä MPY Palvelut Oyj Toni Sivupuro Sisältö EU tietosuoja-asetus Henkilörekisteri Asetuksen tavoitteet Yksilön oikeudet Yksilön oikeudet käytännössä Suostumus henkilötietojen
Tietosuoja fi-välitystoiminnassa. Välittäjäinfo
Tietosuoja fi-välitystoiminnassa Välittäjäinfo 13.12.2017 Fi-verkkotunnusten välitystoiminta Viestintävirastolle ilmoittautuneet välittäjät Yleistä tietosuoja-asetuksesta Tietosuoja-asetus (2016/679) korvaa
EU-tietosuoja-asetus Vaikutukset korkeakoulun IT:n näkökulmasta Case Laurea
www.laurea.fi EU-tietosuoja-asetus Vaikutukset korkeakoulun IT:n näkökulmasta Case Laurea FUASin etiikkaseminaari 4.4.2017 Laurea Kimmo Pettinen 2 Sisältö Tieto - henkilötieto GDPR:n vaikutukset Pääasiallinen
Teknologia avusteiset palvelutverkostopalaveri
Henkilötietojen käsittely ja GDPR:n vaikutukset GDPR Yleinen tietosuoja-asetus 25.5.2018 alkaen Teknologia avusteiset palvelutverkostopalaveri 16.10.18 Teija Karvonen Perusturvan tietosuojavastaava Esityksen
Toimistopäällikkö Heljä-Tuulia Pihamaa, Tietosuojavaltuutetun Teknologiateollisuus ry Ylitarkastaja Anna Hänninen
EU:n tietosuoja-asetus: Mitä uusi yleinen tietosuoja-asetus edellyttää organisaatiolta? Toimistopäällikkö Heljä-Tuulia Pihamaa, Tietosuojavaltuutetun Teknologiateollisuus ry 13.2.2017 Ylitarkastaja Anna
Tietoturva yhdistyksessä
Tietoturva yhdistyksessä Euroopan parlamentin ja neuvoston asetus (EU) 2016/679 Astunut voimaan 27.4.2016 Aletaan soveltaa 25.5.2018 EU:n tietosuoja-asetus: Asetuksen ja velvoitteiden noudattamista tuetaan
Euroopan unionin yleinen tietosuoja-asetus mikä muuttuu? Ville Vainio, OTM, Asianajotoimisto Applex Oy
Euroopan unionin yleinen tietosuoja-asetus mikä muuttuu? Ville Vainio, OTM, Asianajotoimisto Applex Oy Applex Attorneys - All rights reserved Sisältö Tietosuojalainsäädännön peruskäsitteet ja toimijat
EU:n tietosuoja-asetukseen valmistautuminen FCG-konsernissa ja Kuntarekry-palvelussa
EU:n tietosuoja-asetukseen valmistautuminen FCG-konsernissa ja Kuntarekry-palvelussa Vesa Nyman 7.3.2018 8.3.2018 Page 1 EU:n tietosuoja-asetus (GDPR) 8.3.2018 Page 2 Mikä on henkilötietoa? Henkilötiedoilla
Mikä GDPR? General Data Protection Regulation
Mikä GDPR? General Data Protection Regulation EU:n yleinen tietosuoja-asetus Koskee kaikkea henkilötietojen käsittelyä EU:n jäsenvaltioissa Siirtymäaika menossa Sovelletaan 25.5.2018 alkaen Tavoitteena
HSL Helsingin seudun liikenne -kuntayhtymä Tietosuojapolitiikka
HSL Helsingin seudun liikenne -kuntayhtymä Tietosuojapolitiikka 17.4.2018 versio 1.1 1(6) Sisällys 1 Tarkoitus ja taustaa... 3 2 Sovellettava lainsäädäntö ja määritelmät... 3 2.1 Lainsäädäntö... 3 2.2
General Data Protection Regulation, GDPR. Tietosuoja-asetuksen vaikutukset pk-yrittäjän näkökulmasta Juha Oravala D-Fence Oy
General Data Protection Regulation, GDPR Tietosuoja-asetuksen vaikutukset pk-yrittäjän näkökulmasta Juha Oravala D-Fence Oy 040 848 12 45 Ohjelma Mistä on kysymys? Mitä muutos tarkoittaa? Mitä se aiheuttaa
5 (+2) STEPPIÄ, JOTKA PK-YRITTÄJÄN TULEE LAITTAA KUNTOON ENNEN TOUKOKUUTA 2018
5 (+2) STEPPIÄ, JOTKA PK-YRITTÄJÄN TULEE LAITTAA KUNTOON ENNEN TOUKOKUUTA 2018 Tietosuoja-asetus tulee varaudu oikein 15.12.2017 Crazy Town & Y-Studio Pekka Vepsäläinen Tikkasec Oy Pekka Vepsäläinen +358
Tietosuoja-asetus (GDPR)
Webinaari 24.5. Tietosuoja-asetus (GDPR) Yleistä Voimaan 25.5.2018 Asettaa yrityksille laajoja henkilötietojen käsittelyyn liittyviä velvoitteita Rikkomisesta seurauksena esim. sakko (20 miljoonaa euroa
Tämä henkilötietojen käsittelyä ja tietosuojaa koskeva sopimusliite on tehty seuraavien sopijapuolten (Rekisterinpitäjä ja Toimittaja) välillä.
TIETOJENKÄSITTELYSOPIMUS Tietojenkäsittelysopimus on laadittava, jos yrityksen henkilötietojen käsittely ulkoistetaan. Sopimuksella varmistetaan, että Rekisterinpitäjä ja Toimittaja eli Henkilötietojen
Kolarin kunnan tietosuojapolitiikka
Kolarin kunnan tietosuojapolitiikka Kunnanhallitus 8.5.2018 Sisällys 1. Johdanto... 3 2. Käsitteet... 3 3. Tietosuoja... 4 3.1 Tietosuojan määritelmä... 4 3.2 Tietosuojan tavoitteet ja periaatteet... 4
Haminan tietosuojapolitiikka
Haminan tietosuojapolitiikka Kaupunginhallitus 21.5.2018 Tietosuoja Oikeus henkilötietojen suojaan on perusoikeus. Tietosuojaan kuuluvat ihmisten yksityiselämän suoja sekä muut sitä turvaavat oikeudet
EU:n uusi tietosuoja-asetus
GDPR EU:n uusi tietosuoja-asetus Mikä on uusi tietosuoja-asetus? Miten asetus vaikuttaa tapahtumien järjestämiseen? Juho Harmaa Lyyti Oy Asetuksen tavoite: Jokaisella on oikeus suojata henkilökohtaiset
EU TIETOSUOJA- ASETUS
EU TIETOSUOJA- ASETUS BMF Kevätseminaari 18.4.2018 19.4.2018 EU tietosuoja-asetus / BMF kevätseminaari 1 MIKÄ ON HENKILÖTIETO? Luonnollista henkilöä koskeva tieto Nimi, henkilötunnus (suorat tunnisteet)
EU -tietosuoja-asetuksen edellyttämät toimenpiteet kunnissa
EU -tietosuoja-asetuksen edellyttämät toimenpiteet kunnissa Lakiklinikka Kuntamarkkinat, 14.9.2017 Ida Sulin Miksi uudistus? Tietosuojavaltuutettu 5.4.2016: Tarvitaan vankka säännöstö, joka varmistaa,
Fintech-yrityksen tietosuoja: Tietosuoja-asetus Markus Myhrberg
Fintech-yrityksen tietosuoja: Tietosuoja-asetus Markus Myhrberg 26.1.2017 Sääntely-ympäristö Henkilötietolaki Perustuslaki EIS, EU perusoikeuskirja GDPR (PSD2) Työelämän tietosuojalaki Tietoyhteiskuntakaari
JUHTA: n toteuttamat tietosuojayhteishankkeet Työpaja # 5
JUHTA: n toteuttamat tietosuojayhteishankkeet Työpaja # 5 Tuula Seppo, Kuntaliitto Kimmo Rousku, Valtiovarainministeriö Yhteistyössä mukana: Tietosuoja yhteishanke työpaja #5-25102017 1 Vaatimusten huomioiminen
Tietosuoja-asetus mikä muuttuu ja mitä yhdistystoiminnassa tulee huomioida?
Kehitysvammaisten Tukiliitto ry 10.2.2018 Anna-Sofia Kivi Castrén & Snellman Tietosuoja-asetus mikä muuttuu ja mitä yhdistystoiminnassa tulee huomioida? Castrén & Snellman 1 Asetus voimaan 25.5.2018 Sääntelymuotona
- pienten ja keskisuurten yritysten ja järjestöjen valmennushanke
SoteNavi - pienten ja keskisuurten yritysten ja järjestöjen valmennushanke GDPR, EU:n tietosuoja-asetus / EPTEK ry Mustajärvi Sisältö Mikä on GDPR? Oikeudet ja velvollisuudet Rekisterit Tietosuojaseloste
Helpten Oy. Tietosuojaseloste Päivitetty: Päivitetty viimeksi Kattavuus
Helpten Oy Tietosuojaseloste Päivitetty: 20.5.2018 Päivitetty viimeksi 20.5.2018 Kattavuus Tässä tietosuojaselosteessa kerrotaan Helpten Oy:n tietosuojaperiaatteista, tietoturvaa ja tietosuojaa koskevista
E U : N T I E T O S U O J A - A S E T U K S E N V A I K U T U K S E T Y R I T Y S T E N L I I K E T O I M I N T A A N T E R H O N E V A S A L O
E U : N T I E T O S U O J A - A S E T U K S E N V A I K U T U K S E T Y R I T Y S T E N L I I K E T O I M I N T A A N T E R H O N E V A S A L O Tietosuojalainsäädännön kokonaisuudistus Ensimmäinen EU:n
EU:N TIETOSUOJA-ASETUS OPAS YHDISTYKSILLE JÄRJESTÖOHJAUS KUUROJEN LIITTO RY.
EU:N TIETOSUOJA-ASETUS OPAS YHDISTYKSILLE JÄRJESTÖOHJAUS KUUROJEN LIITTO RY. MITÄ EU:N TIETOSUOJA-ASETUS TARKOITTAA EU:n tietosuoja-asetuksen tavoitteen on lisätä henkilötietojen käsittelyn avoimuutta
V-S Piiri / Täyskäsi / Alma. Tietosuojauudistus
030218 V-S Piiri / Täyskäsi / Alma Tietosuojauudistus Uudistuksen tavoite ja tarkoitus EU:n tietosuoja-asetuksen tarkoituksena on yhtenäistää tietosuojakäytäntöjä ja helpottaa jokaisen EU:n kansalaisen
EU:n tietosuoja-asetus 2016
EU:n tietosuoja-asetus 2016 Miten varautua siirtymäajan päättymiseen 25.5.2018 Henkilötietojen jin ja jang Yksilön perusoikeudet ja vapaudet Digitaalitalouden edistäminen ja tietojen vapaa liikkuvuus EU:n
Mitä kyselytutkimuksia suunnittelevien tulee tietää tietosuojasta?
Mitä kyselytutkimuksia suunnittelevien tulee tietää tietosuojasta? EU Tietosuoja-asetuksen vaikutuksia 7.5.2018 Esityksen nimi / Tekijä 1 SISÄLTÖ 1) Yleistä 2) Suostumus 3) Katoanalyysi 7.5.2018 Esityksen
TIETOTILINPÄÄTÖS OSANA ORGANISAATIOIDEN TIETOPÄÄOMAN HALLINTAA
TIETOTILINPÄÄTÖSSEMINAARI 31.1.2013 TIETOTILINPÄÄTÖS OSANA ORGANISAATIOIDEN TIETOPÄÄOMAN HALLINTAA Reijo Aarnio tietosuojavaltuutettu Tietosuojavaltuutetun toimisto KEHITYSKULKUJA TIETOYHTEISKUNTA TEKNOLOGIA
Pilvipalvelut ja henkilötiedot
Pilvipalvelut ja henkilötiedot Titta Penttilä Senior information security manager Group Security, TeliaSonera Muuttuva toimintaympäristö Alihankinta, pilvipalvelut Yleisen tietoisuuden ja kiinnostuksen
Eläketurvakeskuksen tietosuojapolitiikka
Eläketurvakeskus Tietosuojapolitiikka 1 (5) Eläketurvakeskuksen tietosuojapolitiikka Eläketurvakeskus Tietosuojapolitiikka 2 (5) Sisällysluettelo 1 Yleistä... 3 2 Tietosuojatoimintaa ohjaavat tekijät...
HPK Kannattajat ry. Tietosuojaseloste. EU:n tietosuoja-asetus (EU) 2016/679
EU:n tietosuoja-asetus (EU) 2016/679 Päivitetty: 24.05.2018 1. Rekisterinpitäjä HPK Kannattajat ry Kiekkoritarinkuja 3B 13130 Hämeenlinna info@hpkkannattajat.fi 2. Rekisteriyhdyshenkilö Rekisterinpitäjän
Yhdistyksen jäsenluettelo ja EU:n tietosuoja-asetus
Yhdistyksen jäsenluettelo ja EU:n tietosuoja-asetus Lauri Havia & Lauri Lahoniitty TURUN YLIOPISTON YLIOPPILASKUNTA 27.2.2018 Jäsenyys Jäsenyyteen vaaditaan aina vähintään: 1. jäseneksi hakevan henkilökohtainen
Vaikutustenarviointi GDPR:n mukaan
Vaikutustenarviointi GDPR:n mukaan Sosiaali- ja terveydenhuollon atk-päivät 2019 Vesa Nyman 8.5.2019 Vesa Nyman Suomen Kuntaliitto ry:n ja FCG Finnish Consulting Group Oy:n tietosuojavastaava 2 Vaikutustenarviointi
EU Tietosuoja-asetus (GDPR) pähkinänkuoressa palokunnille
EU Tietosuoja-asetus (GDPR) pähkinänkuoressa palokunnille Antti Ali-Raatikainen Kerosiinitie 26, 20360 Turku Satakunnankatu 3, 28100 Pori puh. (02) 511 7711 e-mail: toimisto@lspel.fi www.lspel.fi EU:n
T E R H O N E V A S A L O
K Ä Y T T Ä J Ä T I E T O J E N H A L L I N N O I N T I H U O M I S E N P A L V E L U I S S A K O K O N A I S U U D I S T U S E U : N T I E T O S U O J A L A I N S Ä Ä D Ä N N Ö S S Ä T E R H O N E V A
Miten tietosuoja-asetuksen soveltamisen osalta on edetty? Havaintoja ja parhaita käytäntöjä-
Miten tietosuoja-asetuksen soveltamisen osalta on edetty? Havaintoja ja parhaita käytäntöjä- Julkisen hallinnon digitaalisen turvallisuuden teemaviikko Tietosuojapäivä 9.10.2018 klo 10.10.-10.40, Tietosuoja-asetuksen
DIG1 TYÖKALU GDPR- HALLINTAAN GDPR ONLINE ASSESSMENT TOOL
Dig1 GDPR Online Assessment Tool auttaa organisaatiotasi kartoittamaan nykytilan ja toteuttamaan EU:n tietosuojaasetuksen vaatimukset. Mistä on GDPR:ssä kysymys? EU:n tietosuoja-asetus eli GDPR on astunut
EU:N YLEINEN TIETOSUOJA-ASETUS JA REKISTERINPITO
EU:N YLEINEN TIETOSUOJA-ASETUS JA REKISTERINPITO Kaisa Haaksiluoto Tietosuojavastaava Maanmittauspäivät 22.3.2018 1 LAINSÄÄDÄNTÖTAUSTA Euroopan parlamentin ja neuvoston asetus (EU) 2016/679 luonnollisten
EU-tietosuoja-asetus Kari Kataja, HAMKin tietosuojavastaava
EU-tietosuoja-asetus 26.10.2017 Kari Kataja, HAMKin tietosuojavastaava Esityksen sisältö Esittäytyminen Johdanto Tietosuojavastaava Tietosuoja-asetuksen periaatteita Rekisteröidyn oikeuksia Käytännössä
M U U TO S TA L A A D U N E H D O I L L A W W W. A R T E R. F I
M U U TO S TA L A A D U N E H D O I L L A K A I S A H A L S A S A V A I N A S I A K A S P Ä Ä L L I K K Ö K A I S A. H A L S A S @ A R T E R. F I 0 5 0 5 9 5 0 9 7 8 A R T E R O Y V a l i m o t i e 2 1
Tietosuoja Liikenneturvan kouluttajan toiminnassa. Katja Mäkilä Liikenneturvan valtakunnalliset kouluttajapäivät, Helsinki
Tietosuoja Liikenneturvan kouluttajan toiminnassa Katja Mäkilä 19.1.2018 Liikenneturvan valtakunnalliset kouluttajapäivät, Helsinki Tietosuoja ja tietoturva Tietosuoja = Yksityisyyden suojelu henkilötietoja
CySec Ice Wall Oy. Aki Pitkäjärvi (CSO/CTO/DPO) Eurooppalainen tietosuoja-asetus. GDPR General Data Protection Regulation
CySec Ice Wall Oy Aki Pitkäjärvi (CSO/CTO/DPO) Eurooppalainen tietosuoja-asetus GDPR General Data Protection Regulation GDPR 2015 EU:n parlamentti vahvisti GDPR:n Parantaa kansalaisten oikeutta tietosuojaan
Tietosuoja-asetus. Valo, Valtakunnallinen liikunta- ja urheiluorganisaatio ry Castrén & Snellman
Tietosuoja-asetus Valo, Valtakunnallinen liikunta- ja urheiluorganisaatio ry 20.10.2016 1 If your shop assistant was an app? Kuvasitaatti: https://www.theguardian.com/technology/2015/jan/12/shopkeeperspermissions-apps-smartphone-privacy
Tietoturva osana oppilaitosturvallisuutta ja EUn tietosuoja-asetuksen velvoitteet
Tietoturva osana oppilaitosturvallisuutta ja EUn tietosuoja-asetuksen velvoitteet ammatillisen koulutuksen asiantuntija Riikka Reina, AMKE ry riikka.reina@amke.fi Turvallisuuden kokonaisuus Arjen turvallisuus
Tietosuojauudistus tulee PTC:n käytännön vinkit. Tapio Lahtinen
Tietosuojauudistus tulee PTC:n käytännön vinkit Tapio Lahtinen Mistä on kyse ja miten päästä alkuun? Tietosuoja-asetus ei suoraan anna yleisvastausta, siihen, mitä pitäisi tehdä Kärjistäen kyse on ikään
GDPR Tietosuoja-asetus
GDPR Tietosuoja-asetus Juuse Montonen Arter Oy 1 2 GDPR 25.5.2018 # o l e t k o v a l m i s EU:n yleinen tietosuoja-asetus astuu voimaan 25.5.2018 alkaen Korvaa henkilötietolain Suojaa EUkansalaisten henkilötietoja
EU:n uusi tietosuoja-asetus tulee, oletko valmis? KEUKE Markus Myhrberg
EU:n uusi tietosuoja-asetus tulee, oletko valmis? KEUKE 20.3.2018 Markus Myhrberg Uudistuva tietosuojasääntely Mistä on kyse ja mikä muuttuu? Sääntelykehys Keskeiset käsitteet Rekisteröityjen oikeudet
OPAS VIISI ASKELTA HYVIIN YÖUNIIN GDPR-AIKAKAUDELLA. ICT- ja tulostusratkaisujen asiantuntija.
OPAS VIISI ASKELTA HYVIIN YÖUNIIN GDPR-AIKAKAUDELLA ICT- ja tulostusratkaisujen asiantuntija. VIISI ASKELTA HYVIIN YÖUNIIN GDPR-AIKAKAUDELLA EU:n tietosuoja-asetus (GDPR) tuli voimaan toukokuussa 2016,
Maksupalveludirektiivi (PSD2) tietosuojan näkökulmasta. Fintech Breakfast , Technopolis, Oulu
Maksupalveludirektiivi (PSD2) tietosuojan näkökulmasta Fintech Breakfast 17.3.2017, Technopolis, Oulu Agenda I II Maksupalveludirektiivi (PSD2) mitä uutta? Yleinen tietosuoja-asetus PSD2 3 Maksupalveludirektiivi
TIETOSUOJAOHJE PARTIOLIPPUKUNNILLE
TIETOSUOJAOHJE PARTIOLIPPUKUNNILLE Henkilötietojen käsittely partiossa www.partio.fi/tietosuoja Tietosuoja-asetus (#GDPR) Tietosuoja-asetuksen (General Data Protection Regulation) tarkoituksena on parantaa
10 Yksityiselämän suoja
SUOMEN PERUSTUSLAKI (731/1999) 10 Yksityiselämän suoja Jokaisen yksityiselämä, kunnia ja kotirauha on turvattu. Henkilötietojen suojasta säädetään tarkemmin lailla. Kirjeen, puhelun ja muun luottamuksellisen
GDPR-pikaopas. Demand more. Puh
1 GDPR-pikaopas 2 GDPR-pikaopas EU:n yleinen tietosuoja-asetus GDPR (general data protection regulation), on 25.5.2018 voimaan astuva henkilötietojen käsittelyä koskeva lainsäädäntö. Asetus sisältää 99
Tietosuojahankkeen esittely ota tietosuojaasetuksen. Kuinka koulutan ja ohjeistan henkilöstöä tietosuojan osalta! Tuula Seppo, Kuntaliitto
Tietosuojahankkeen esittely ota tietosuojaasetuksen vaatimukset haltuun! Kuinka koulutan ja ohjeistan henkilöstöä tietosuojan osalta! Tuula Seppo, Kuntaliitto EU:n yleinen tietosuoja-asetus Yhdenmukaistaa
TIETOSUOJAPOLITIIKKA
TIETOSUOJAPOLITIIKKA 1 Sisällys 1 Johdanto... 3 2. Tietosuojatoimintaa ohjaavat tekijät... 4 3. Tietojen hankinta ja käsittely... 5 4. Rekisteröidyn oikeudet... 6 5. Rekisterinpitäjän oikeudet ja velvollisuudet...
Tietotilinpäätös osoitusvelvollisuuden toteuttamisessa
Tietotilinpäätös osoitusvelvollisuuden toteuttamisessa Esitys perustuu Kati Suojasen ja Minna Järvisen kehittämistyöhön Tietotilinpäätös sen prosessit, toimijat ja rakenne vuodelta 2018 Juhta/VAHTI työpaja
TILINTARKASTAJA JA EU:N TIETOSUOJA-ASETUS KYSYMYKSIÄ JA VASTAUKSIA
1 (5) TILINTARKASTAJA JA EU:N TIETOSUOJA-ASETUS KYSYMYKSIÄ JA VASTAUKSIA SUOMEN TILINTARKASTAJAT RY:N SUOSITUKSIA 1/2018 Suomen Tilintarkastajat ry (Finnish Association of Authorised Public Accountants)
TILINTARKASTAJA JA EU:N TIETOSUOJA-ASETUS KYSYMYKSIÄ JA VASTAUKSIA
1 (5) PÄIVITETTY 29.10.2018 TILINTARKASTAJA JA EU:N TIETOSUOJA-ASETUS KYSYMYKSIÄ JA VASTAUKSIA SUOMEN TILINTARKASTAJAT RY:N SUOSITUKSIA 1/2018 Suomen Tilintarkastajat ry (Finnish Association of Authorised
DLP ratkaisut vs. työelämän tietosuoja
DLP ratkaisut vs. työelämän tietosuoja Sosiaali- ja terveydenhuollon ATK-päivät Tampere ARI ANDREASSON, TIETOSUOJAVASTAAVA TIETOSUOJAVASTAAVA ARI ANDREASSON Nykyisiä rooleja: Tampereen kaupungin o työpaikkana:
EU:N UUSI TIETOSUOJA- ASETUS (GDPR)
EU:N UUSI TIETOSUOJA- ASETUS (GDPR) Suomen Nyrkkeilyliitto ry Opas seuroille 18.5.2018 SUOMEN NYRKKEILYLIITTO FINNISH BOXING FEDERATION EU:n uusi tietosuoja-asetus, jonka tavoitteena on lisätä henkilötietojen
LIITE VARMENNEPALVELUJEN ASIAKAS- JA REKISTERÖINTISOPIMUKSIIN NRO
Henkilötietojen käsittelyn ehdot LIITE VARMENNEPALVELUJEN ASIAKAS- JA REKISTERÖINTISOPIMUKSIIN NRO 1. Yleistä 1.1. Tämä sopimusliite Henkilötietojen käsittelyn ehdot on osa varmennepalvelujen asiakas-
Usein kysyttyjä kysymyksiä tietosuojasta
Usein kysyttyjä kysymyksiä tietosuojasta Digiturvan työpaja 3, 20.5.2019 Helena Eronen, tietosuojavastaava, UEF Mitkä kaikki ovat henkilötietoja ja mitä on henkilötietojen käsittely 20.5.2019 2 Henkilötiedon
1 Tietosuojapolitiikka
Tietosuojapolitiikka 1 2 Sisällys Johdanto... 3 Vastuut ja organisoituminen... 3 Periaatteet... 4 Lainmukaisuus, kohtuullisuus ja läpinäkyvyys... 4 Käyttötarkoitussidonnaisuus ja tietojen minimointi...
EU-tietosuoja-asetus. Helsingin kaupunki Kaupunginkanslia
EU-tietosuoja-asetus 26.9.2016 EU:n perusoikeuskirja EU:n perusoikeuskirjan 8 artikla: 1. Jokaisella on oikeus henkilötietojen suojaan. 2. Tietojen käsittelyn on oltava asianmukaista ja sen on tapahduttava
EU:n tietosuoja-asetus Matti Sarmela
EU:n tietosuoja-asetus 10.11.2017 Matti Sarmela Asetuksen voimaanastuminen Euroopan parlamentti ja neuvosto antoivat keväällä 2016 yleisen tietosuoja-asetuksen 2016/679 (EU). Asetuksella kumotaan EU:n
Miten tietosuoja-asetusta toteutetaan Palkeiden tuottamissa palveluissa Sami Nikula
Miten tietosuoja-asetusta toteutetaan Palkeiden tuottamissa palveluissa 13.4.2018 Sami Nikula Miten tietosuoja-asetusta toteutetaan Palkeiden tuottamissa palveluissa? Organisaatio. Kirkasta miksi pitää
Kolarin Vuokra-asunnot Oy Tietosuojapolitiikka
Sivu 1 / 7 Kolarin Vuokra-asunnot Oy Tietosuojapolitiikka Kolarin Vuokra-asunnot Oy:n hallitus 22.8.2018 Sivu 2 / 7 Sisällys Sisällys 1. Johdanto... 3 2. Käsitteet... 4 2.1 Henkilötieto... 4 2.2 Henkilötietojen
Informaatiovelvoite ja tietosuojaperiaate
SISÄLLYSLUETTELO Informaatiovelvoite ja tietosuojaperiaate 7.5.2018 SISÄLLYSLUETTELO 1. EU:N TIETOSUOJA-ASETUS... 4 1.2 REKISTERÖIDYN OIKEUDET... 4 1.3 TIETOSUOJA-ASETUKSEEN VALMISTAUTUMINEN... 4 2. INFORMAATIOVELVOITE...
Miten tietosuoja-asetusta toteutetaan Valtorin tuottamissa palveluissa. Aapo Immonen, Valtori
Miten tietosuoja-asetusta toteutetaan Valtorin tuottamissa palveluissa Aapo Immonen, Valtori Sisältö Tietosuojavastaava ja tietosuojaorganisaatio Nykytilan kartoitus Rekisteröidyn oikeudet Rekisteripitäjän
Data liiketoiminnan moottorina tietosuoja kilpailukyvyn vauhdittajana VTT:n media-aamiainen
TEKNOLOGIAN TUTKIMUSKESKUS VTT OY Data liiketoiminnan moottorina tietosuoja kilpailukyvyn vauhdittajana VTT:n media-aamiainen 1.11.2017 Data liiketoiminnan moottorina - miksi nyt? Lainsäädäntö on osa EU:n
EU:n yleinen tietosuoja-asetus. Muuttuiko mikään?
EU:n yleinen tietosuoja-asetus Muuttuiko mikään? Kito ry:n teemapäivät 28.9.2018 Tampere-talo Mikko Tähkänen Lakimies, Kirkon keskusrahaston tietosuojavastaava Tietosuojaa koskevaa lainsäädäntö Tietosuojaa
EU:N UUSI TIETOSUOJA- ASETUS
4.10.2016 EU:N UUSI TIETOSUOJA- ASETUS Anu Talus 1 Yleistä Merkittävimmät muutokset Kansallinen jatkovalmistelu Kuntien kyberturvallisuuspäivät 2 1 YLEISTÄ KOM:n ehdotus tietosuojapaketiksi tammikuussa
Roolit henkilötietojen käsittelyssä LOTTA YLÄ-SULKAVA
Roolit henkilötietojen käsittelyssä 1 Käsitteet Rekisterinpitäjä: Luonnollinen tai oikeushenkilö, viranomainen, virasto tai muu elin Joka yksin tai yhdessä toisen kanssa määrittelee henkilötietojen käsittelyn
Tervetuloa tietosuoja-asetuskoulutukseen! JASMINA HEINONEN
Tervetuloa tietosuoja-asetuskoulutukseen! 17.1.17 1 Päivän kulku 09:40-10:20 Jasmina Heinonen: Tietosuoja-asetus: Johdatus ja rekisteröidyn oikeudet 10:20-10:35 Tauko 10:35-11:30 Lotta Kuusisto: Tietosuoja-asetus
Tampereen ympäristökuntien tietosuojapolitiikka. Hämeenkyrö-Kangasala-Lempäälä-Nokia-Orivesi-Pirkkala-Vesilahti-Ylöjärvi
Tampereen ympäristökuntien tietosuojapolitiikka Hämeenkyrö-Kangasala-Lempäälä-Nokia-Orivesi-Pirkkala-Vesilahti-Ylöjärvi Kunnanhallitus 14.5.2018 2 Tampereen ympäristökuntien tietosuojapolitiikka Johdanto
Tietosuoja-asetus Immo Aakkula Arkistointi
Tietosuoja-asetus Immo Aakkula 31.10.2017 Arkistointi Tietosuoja-asetus arkistointi Lähtökohdat Henkilötietolaki poistuu 25.5.2018 Asetus koskee keskeisimmiltä osin suoraan arkistoja Asetusta täydennetään
EU-TIETOSUOJAN KOKONAISUUDISTUS
EU-TIETOSUOJAN KOKONAISUUDISTUS TIETOSUOJAN NYKYTILANNE Tietosuoja Yksityisyyden suojaamista henkilötietoja käsiteltäessä [Henkilörekisterilaki (471/1987)] Henkilötietolaki (523/1999) Henkilötietojen käsittelyä
Valmistautuminen EU:n Tietosuojaasetukseen
Valmistautuminen EU:n Tietosuojaasetukseen Päivitetty 2.3.2017 Sivu 1 Mikä tietosuoja-asetus? EU:n tietosuoja-asetus yhtenäistää henkilötietojen käsittelyä koskevaa sääntelyä EU:ssa. Miksi? Uudistuksen
GDPR. aka. Euroopan tietosuoja-asetus
GDPR aka. Euroopan tietosuoja-asetus GDPR? General Data Protection Regulation EU-asetus joka määrää henkilötietojen käsittelystä EU:n alueella Seuraa joiltain osin jo voimassa olevaa henkilötietolakia
Tässä Liitteessä tarkoitetaan EU:n tietosuoja-asetuksen mukaisesti
Päivätty 25.5.2018 TIETOSUOJALIITE SOPIMUKSEEN 1 Johdanto Tämä henkilötietojen käsittelyä koskeva liite ( Tietosuojaliite ), on erottamaton osa Liveto Group Oy:n ( Toimittaja ) ja tapahtumajärjestäjän
Ylöjärven kaupungin tietosuojapolitiikka
Ylöjärven kaupungin tietosuojapolitiikka Sisällysluettelo Johdanto... 1 Tietosuojan määritelmä... 1 Tietosuojan tavoitteet ja periaatteet... 2 Tietosuojan toteuttaminen... 3 Rekisteröityjen tietopyyntöprosessi...
LSPeL Porin toiminta-alueen kevätseminaari
LSPeL Porin toiminta-alueen kevätseminaari Pori, 15.2.2018 Antti Ali-Raatikainen Kerosiinitie 26, 20360 Turku Satakunnankatu 3, 28100 Pori puh. (02) 511 7711 e-mail: toimisto@lspel.fi www.lspel.fi EU:n
SOPIMUS HENKILÖTIETOJEN KÄSITTELYSTÄ
SOPIMUS HENKILÖTIETOJEN KÄSITTELYSTÄ Tämä sopimus henkilötietojen käsittelystä ( Liite ) muodostaa osan Yleisiä sopimusehtoja ( Sopimus ) :n ( Palveluntarjoaja ) ja asiakkaan ( Asiakas ) välillä. 1. Alkutiedot
VISMA SEVERA. GDPR webinaari
VISMA SEVERA GDPR webinaari 16.3.2018 GDPR yleisesti General Data Protection Regulation EU:n tietosuoja-asetus on tullut voimaan 24.5.2016, ja sitä ryhdytään soveltamaan kahden vuoden siirtymäajan jälkeen