Elinkeino- ja työmarkkinatiedote 6/ (13)

Koko: px
Aloita esitys sivulta:

Download "Elinkeino- ja työmarkkinatiedote 6/ (13)"

Transkriptio

1 Elinkeino- ja työmarkkinatiedote 6/ (13) Uusi tietosuoja-asetus EU:ssa on tullut voimaan tietosuoja-asetus. Henkilötietojen käsittelyn on oltava tietosuoja-asetuksen mukaista alkaen. Suomessa säädetään lisäksi uusi tietosuojalaki, jonka sisältöä ja voimaantuloa ei ole vielä vahvistettu. Tietosuoja-asetuksen tarkoituksena on lisätä henkilötietojen käsittelyn avoimuutta ja läpinäkyvyyttä sekä vahvistaa rekisteröityjen oikeuksia valvoa henkilötietojensa käsittelyä. Asetuksessa on säädetty aiempaa tiukemmat seuraamukset asetuksen vastaisesta henkilötietojen käsittelystä. Valvontaviranomainen voi esimerkiksi määrätä henkilötietojen käsittelyyn liittyviä korjaavia toimenpiteitä ja hallinnollisia sakkoja. Ketä tietosuoja-asetus koskee? Henkilötietojen käsittelyssä on huomioitava tietosuojalainsäädäntö. Käytännössä lähes jokainen yritys käsittelee henkilötietoja, sillä henkilötietorekisteri muodostuu esimerkiksi työntekijöiden henkilötiedoista. Myös asiakas- tai markkinointirekisterit ovat henkilörekistereitä, jos niihin on tallennettu henkilötietoja. Tietosuoja-asetus koskee kaikkia, jotka käsittelevät henkilötietoja. Asetusta sovelletaan sekä yksityisellä että julkisella sektorilla riippumatta esimerkiksi henkilötietojen käsittelyn laajuudesta, käsiteltävien henkilötietojen luonteesta tai käytetystä teknologiasta. Mikä on henkilötieto ja -rekisteri? Henkilötiedoilla tarkoitetaan tietosuoja-asetuksessa kaikkia tunnistettuun tai tunnistettavissa olevaan luonnolliseen henkilöön liittyviä tietoja. Tunnistettavissa olevana pidetään luonnollista henkilöä, joka voidaan suoraan tai epäsuorasti tunnistaa erityisesti tunnistetietojen, kuten nimen, henkilötunnuksen, sijaintitiedon, verkkotunnistetietojen taikka yhden tai useamman hänelle tunnusomaisen tekijän perusteella. Rekisterillä tarkoitetaan tietosuoja-asetuksessa mitä tahansa jäsenneltyä henkilötietoja sisältävää tietojoukkoa, josta tiedot ovat saatavilla tietyin perustein. Kaikki rekisterit kuuluvat tietosuoja-asetuksen piiriin riippumatta toteuttamistavasta tai siitä, miten rekisteriä ylläpidetään. Esimerkiksi työntekijöistä ylläpidettävä excel-taulukko on henkilörekisteri, koska se sisältää henkilötietoja. Samaan henkilörekisteriin kuuluvat kaikki samaa käyttötarkoitusta varten kerätyt henkilötiedot. Samaan rekisteriin sisältyviä tietoja voi olla esimerkiksi osittain sähköisesti ja osittain paperilla. Samaan rekisteriin sisältyviä tietoja voi olla myös eri paikoissa tai eri henkilöiden hallussa.

2 Elinkeino- ja työmarkkinatiedote 6/ (13) Mitä pitää tehdä? Yrityksen on ennen varmistuttava, että henkilötietojen käsittely on tietosuojaasetuksen mukaista. Tietosuoja-asetus edellyttää seuraavia toimenpiteitä: 1. Kartoita henkilötietojen käsittelyn nykytila Tässä kartoituksessa voidaan esimerkiksi kuvata mitä henkilötietoja yrityksen hallussa on, miten tietosuojaperiaatteet on otettu huomioon, mitä henkilötietoja yrityksen toiminnassa pitää käsitellä, millä perusteella henkilötietoja käsitellään, miten tietoturvasta on huolehdittu ja miten henkilötietojen käsittelyyn liittyvä riskienhallinta on toteutettu. 2. Arvioi tietosuojaasetuksen vaikutukset Kun henkilötietojen käsittelyn nykytila on kartoitettu, on mietittävä, mitä konkreettisia muutoksia ja toimenpiteitä tietosuoja-asetuksen sääntely henkilötietojen käsittelylle tarkoittaa. Henkilötietojen käsittelylle on aina oltava asetuksessa säädetty peruste. Henkilötietoja voidaan käsitellä esimerkiksi sopimuksen täyttämiseksi tai lakisääteisten velvoitteiden hoitamiseksi.

3 Elinkeino- ja työmarkkinatiedote 6/ (13) 3. Toteuta tietosuojaperiaatteita Tietosuoja-asetuksessa säädetään henkilötietojen käsittelyä koskevista periaatteista, jotka ohjaavat rekisterinpitäjää käsittelemään henkilötietoja rekisteröidyn oikeuksia ja vapauksia kunnioittavalla tavalla. Rekisterinpitäjän on huolehdittava siitä, että tietosuojaperiaatteita noudatetaan kaikissa henkilötietojen käsittelyvaiheissa. Henkilötietojen käsittelyä asetuksessa ohjaavat seuraavat periaatteet: henkilötietoja on käsiteltävä lainmukaisesti, asianmukaisesti ja rekisteröidyn kannalta läpinäkyvästi, henkilötiedot on kerättävä tiettyä, nimenomaista ja laillista tarkoitusta varten, henkilötietojen on oltava asianmukaisia ja olennaisia, henkilötietojen on oltava täsmällisiä ja tarvittaessa päivitettyjä, henkilötietoja saa säilyttää vain niin kauan kuin tarpeen, henkilötietoja on käsiteltävä turvallisesti (suojaaminen luvattomalta ja lainvastaiselta käytöltä) 4. Osoita, että noudatat tietosuojaperiaatteita ja tietosuoja-asetusta Yrityksen on pystyttävä osoittamaan, että tietosuojaperiaatteita ja tietosuoja-asetusta noudatetaan. Aiemmin on riittänyt, että säännöksiä noudatetaan, mutta tietosuoja-asetuksen mukaan asia on erikseen osoitettava. Yrityksen on arvioitava, mitä tietosuojaperiaatteet käytännössä tarkoittavat ja miten ne toteutuvat omassa toiminnassa. Käytännössä yrityksen on suunniteltava ja dokumentoiva henkilötietojen käsittely. Yrityksen tulee käsitellä vain käsittelyn kunkin erityisen tarkoituksen kannalta tarpeellisia henkilötietoja. Velvollisuus koskee kerättyjen henkilötietojen määrää, käsittelyn laajuutta, säilytysaikaa ja saatavilla oloa. Yrityksen on toteutettava toimenpiteet, jotka varmistavat etenkin sen, että henkilötietoja ei jaeta ilman henkilön suostumusta. Kun yritys määrittää käsittelytavat ja käsittelee henkilötietoja, pitää toteuttaa asianmukaiset tekniset ja organisatoriset toimenpiteet. Näillä toimenpiteillä tarkoitetaan suojatoimenpiteitä kuten esimerkiksi henkilöstön koulutusta, henkilöstölle annettuja ohjeita ja määräyksiä, salassapitositoumuksia, tilavalvontaa, omavalvonnan kautta tapahtuvaa käytönvalvontaa, tietojärjestelmien tietoturvaa ja tietojen salausta.

4 Elinkeino- ja työmarkkinatiedote 6/ (13) 5. Laadi seloste henkilötietojen käsittelystä Tietosuoja-asetuksen mukaan rekisterinpitäjien ja henkilötietojen käsittelijöiden on pääsääntöisesti ylläpidettävä selostetta sen vastuulla olevista käsittelytoimista, jotta voidaan osoittaa, että ne ovat asetuksen mukaisia. Selosteen on asetuksen mukaan oltava kirjallisessa muodossa ja se on pyydettäessä toimitettava viranomaiselle. 6. Varmista, että toteutat rekisteröidyn oikeuksia Yrityksen yhtenä velvollisuutena on toteuttaa rekisteröidyn oikeuksia. Rekisteröidyn oikeudet on otettava huomioon henkilötietojen käsittelyssä. Rekisterinpitäjän on pyynnöstä toimitettava henkilötietojen käsittelyä koskevat tiedot rekisteröidylle. Rekisteröidyllä on oikeus saada jäljennös häntä koskevista henkilötiedoista. Rekisteröidyllä on oikeus oikaista tietoja ja oikeus pyytää tietojen poistamista.

5 Elinkeino- ja työmarkkinatiedote 6/ (13) 7. Arvioi mahdolliset riskit Tietosuoja-asetuksessa yrityksen velvoitteet määräytyvät riskiperusteisen lähestymistavan perusteella. Riskiperusteinen lähestymistapa tarkoittaa, että tietosuoja-asetuksen velvoitteet ja asianmukaiset suojatoimet on suhteutettava henkilötietojen käsittelystä rekisteröidyn oikeuksille ja vapauksille aiheutuvaan riskiin. Yrityksen on tehtävä perusteellinen arvio henkilötietojen käsittelyyn liittyvistä riskeistä. Tietosuoja-asetuksessa riskeillä tarkoitetaan henkilötietojen käsittelystä rekisteröidylle mahdollisesti aiheutuvia fyysisiä, aineellisia tai aineettomia vahinkoja esimerkiksi silloin, kun käsittely saattaa johtaa syrjintään, identiteettivarkauteen tai petokseen. Käytännössä maa- ja vesirakennusalan yritysten henkilötietojen käsittelyyn liittyvät riskit ovat yleensä melko pieniä, jolloin ei edellytetä erityistä vaikutustenarviointia. 8. Varmistu tietoturvasta ja määritä suojatoimet Yrityksen tai henkilötietojen käsittelijän on selvitettävä, vastaavatko sen tietojen suojaamista koskevat käytännöt ja toimenpiteet tietosuoja-asetusta. Rekisterinpitäjän tai henkilötietojen käsittelijän on arvioitava käsittelyyn liittyvät riskit ja toimittava näiden riskien lieventämiseksi. Toimenpiteiden avulla varmistetaan asianmukainen turvallisuustaso, kun otetaan huomioon uusin tekniikka ja toteuttamiskustannukset suhteessa tietojenkäsittelyn riskeihin ja suojeltavien henkilötietojen luonteeseen. Tietojen suojaamisesta on huolehdittava kaikissa käsittelyn vaiheissa alkaen tietojen keräämisestä ja päättyen tietojen tuhoamiseen. Tietojen suojaaminen edellyttää myös henkilötietojen käsittelyn seuraamista ja valvontaa. Yrityksen tulee määrittää asianmukaiset suojatoimet. Tällöin otetaan huomioon käytettävissä oleva tekniikka, toteuttamiskustannukset, käsittelyn luonne, laajuus, asiayhteys ja tarkoitukset sekä luonnollisten henkilöiden oikeuksiin ja vapauksiin kohdistuva riski.

6 Elinkeino- ja työmarkkinatiedote 6/ (13) 9. Varaudu henkilötietojen tietoturvaloukkauksiin Tietosuoja-asetuksessa säädetään rekisterinpitäjän velvollisuudesta ilmoittaa henkilötietojen tietoturvaloukkauksista tietosuojaviranomaiselle ja rekisteröidylle. Tietoturvaloukkauksella tarkoitetaan loukkausta, jonka seurauksena on henkilötietojen vahingossa tapahtuva tai lainvastainen tuhoaminen, häviäminen, muuttaminen, luvaton luovuttaminen tai pääsy tietoihin. Rekisterinpitäjän on tehtävä loukkausta koskeva ilmoitus valvontaviranomaiselle mahdollisuuksien mukaan 72 tunnin kuluessa loukkauksen ilmitulosta. Rekisterinpitäjä voi jättää tietoturvaloukkausta koskevan ilmoituksen tekemättä ainoastaan, mikäli loukkauksesta ei todennäköisesti aiheudu luonnollisten henkilöiden oikeuksiin ja vapauksiin kohdistuvaa riskiä. Rekisterinpitäjän on dokumentoitava kaikki henkilötietojen tietoturvaloukkaukset ja loukkaukseen liittyvät seikat, loukkauksen vaikutukset ja toteutetut korjaavat toimet. Valvontaviranomaisen on voitava tämän dokumentoinnin avulla tarkistaa, että rekisterinpitäjä on noudattanut ilmoitusvelvollisuuttaan. Osana henkilötietojen käsittelyn suunnittelua tulisi suunnitella prosessit myös mahdollisten tietoturvaloukkausten varalle, jotta tietoturvaloukkaukseen liittyvien ilmoitusvelvollisuuksien täyttäminen olisi mahdollista. Yrityksessä tulisi suunnitella miten mahdollinen tietoturvaloukkaus tunnistetaan, ilmoitetaan, selvitetään ja dokumentoidaan. Erilaisia tilanteita varten tulisi laatia toimintaohjeet ja huolehtia osaamisesta kriisitilanteessa.

7 Elinkeino- ja työmarkkinatiedote 6/ (13) Mistä lisätietoa? Koulutusta Tietosuojavaltuutettu ohjeistaa tarkemmin tietosuojaan liittyvistä asioista: Tietosuojavaltuutetun toimisto on julkaissut oppaan tietosuoja-asetukseen valmistautumisesta: utetuntoimisto/oppaat/1em8rt7if/miten_valmistautua_eun_tietosuojaasetukseen.pdf Euroopan komission esite auttaa pk-yrityksiä valmistautumaan uusiin sääntöihin. Esite voi olla avuksi henkilötietojen käsittelyn suunnittelussa selventämällä henkilötietojen käsittelyyn liittyviä oikeuksia ja velvollisuuksia: avaltuutetuntoimisto/tiedotteet/z0pdcbww7/data_protection_infographic_fi- LR.pdf Tietosuoja nykytilakartoituksen voi tehdä esimerkiksi laatimalla tietotilinpäätöksen, joka on organisaation sisäisen tarkastelun tuloksena laadittu raportti tietojen käsittelyä koskevista keskeisistä asioista. Tietosuojavaltuutetun toimisto on julkaissut oppaan tietotilinpäätöksen tekemisestä. Tietotilinpäätös on raportti, joka syntyy organisaation sisäisen tarkastelun tuloksena ja antaa kokonaiskuvan organisaation tietojenkäsittelyn nykytilasta. Tietotilinpäätös kuvaa myös henkilötietolain mukaisen hyvän tietojenkäsittelytavan noudattamista. avaltuutetuntoimisto/tiedotteet/6jecjrdjj/laadi_tietotilinpaatos.pdf Yritys voi arvioida henkilötietojen käsittelyn tietosuojaa ja tietoturvaa tee-se-itse -tarkastuksen avulla. Materiaali on saatavilla avaltuutetuntoimisto/oppaat/6jfqkrtvj/tietosuojan_ja_tietoturvan_tee_se_itse_tarkastus.pdf Koulutusta tietosuoja-asetuksesta järjestää esimerkiksi Kauppakamarin Koulutus: Katso myös lähimmän Kauppakamarin paikallinen koulutustarjonta Kauppakamarien omilta sivuilta: Yritysakatemia järjestää koulutuksia ympäri Suomen: INFRA ry on laatinut liitteenä olevan esimerkkikysymysluettelon, jonka avulla voidaan kartoittaa tietosuojan nykytila ja laatia dokumentaatio, jolla osoitetaan, että tietosuoja-asetusta noudatetaan. Ohjeistus on laadittu sen perusteella, mitä tämänhetkisen tiedon mukaan yritysten edellytetään tekevän noudattaakseen tietosuoja-asetusta. Täsmennämme ohjeistusta ja tiedotamme tarkemmin, kun kansallinen lainsäädäntö vahvistuu.

8 Elinkeino- ja työmarkkinatiedote 6/ (13) Selvitys henkilötietojen käsittelystä ja tietosuojasta Seuraavassa esitetään esimerkkikysymyksiä, joiden perusteella yritys voi kartoittaa tietosuojan nykytilan sekä laatia dokumentaation, jolla yritys osoittaa noudattavansa tietosuoja-asetusta. Dokumentaatio voidaan laatia käyttämällä apuna esimerkkikysymyksiä ja niissä käsiteltyjä aiheita. Yrityksen on laadittava dokumentaatio omasta näkökulmastaan, joten valmista mallia ei ole olemassa. Tietosuoja-asetuksen lisäksi on noudatettava kansallista lainsäädäntöä. Tällä hetkellä Suomessa on voimassa henkilötietolaki, jota on ehdotettu kumottavaksi samalla, kun on ehdotettu säädettäväksi uusi tietosuojalaki. Tietosuojalain sisällöstä tai voimaantulosta ei ole vielä tarkkaa tietoa. Tämä ohjeistus on laadittu tietosuoja-asetuksen perusteella. Täsmennämme ohjeistusta, kun tietosuojalain sisältö varmistuu. Yrityksen tietosuojan nykytilan kartoittaminen Pvm: Yrityksen on kartoitettava tietojenkäsittelyn nykytila. Nykytilan osalta arvioidaan tilannetta ennen tietosuoja-asetuksen voimaantuloa. 1. Mitä henkilötietoja yrityksen hallussa on? työntekijöiden nimet, yhteystiedot, henkilötunnukset ym. asiakkaiden nimet, yhteystiedot ym. yhteistyökumppaneiden nimet, yhteystiedot ym. huom: henkilötiedoilla ei tarkoita yritystä koskevia tietoja. 2. Miten tietosuojaperiaatteet on otettu huomioon? Henkilötietoja käsitellään lainmukaisesti, asianmukaisesti ja rekisteröidyn kannalta läpinäkyvästi. Tietoja kerätään vain tiettyä, nimenomaista ja laillista tarkoitusta varten. Henkilötiedot ovat täsmällisiä ja ne päivitetään tarvittaessa. Henkilötietoja säilytetään vain tarpeellisen ajan. Henkilötietoja käsitellään luottamuksellisesti ja turvallisesti. 3. Mitä henkilötietoja yrityksen toiminnassa pitää käsitellä? työntekijöiden nimet, yhteystiedot, henkilötunnukset ym. asiakkaiden nimet, yhteystiedot ym. yhteistyökumppaneiden nimet, yhteystiedot ym. 4. Millä perusteella henkilötietoja käsitellään? Henkilötietoja käsitellään lakisääteisten velvoitteiden hoitamiseksi. Henkilötietoja käsitellään sopimusvelvoitteiden hoitamiseksi. Henkilötietoja käsitellään rekisteröidyn suostumuksella (tällöin suostumukset pitää olla olemassa). 5. Miten tietoturvasta on huolehdittu? Mitä konkreettisia toimenpiteitä tietoturvan varmistamiseksi on tehty?

9 Elinkeino- ja työmarkkinatiedote 6/ (13) 6. Miten henkilötietojen käsittelyyn liittyvä riskienhallinta on toteutettu? Mitä konkreettisia toimenpiteitä henkilötietojen käsittelyyn liittyvään riskienhallintaan liittyen on tehty? 7. Muuta tietosuojaan liittyvää? Nykytilakartoituksen jälkeen on mietittävä, miten varmistutaan, että henkilötietojen käsittely on jatkossa tietosuoja-asetuksen mukaista. Tietosuoja-asetuksen mukainen henkilötietojen käsittely Pvm: 1. Henkilötietojen käyttäminen Millä perusteella henkilötietoja käsitellään? Tietosuoja-asetuksen mukaisia perusteita: o rekisteröity on antanut suostumuksensa henkilötietojensa käsittelyyn yhtä tai useampaa erityistä tarkoitusta varten o käsittely on tarpeen sellaisen sopimuksen täytäntöön panemiseksi, jossa rekisteröity on osapuolena, tai sopimuksen tekemistä edeltävien toimenpiteiden toteuttamiseksi rekisteröidyn pyynnöstä o käsittely on tarpeen rekisterinpitäjän lakisääteisen velvoitteen noudattamiseksi Lakisääteisten velvoitteiden hoitamista on esimerkki palkkakirjanpito, työaikakirjanpito, työnantajamaksujen maksaminen ja muut lakisääteiset työnantajavelvoitteet, joiden hoitamiseksi työnantaja on pidettävä työntekijöistä henkilörekisteriä Lakisääteisten velvoitteiden hoitamista on myös työntekijätietojen ilmoittaminen pääurakoitsijalle/verohallinnolle. Asiakasrekisterissä voi olla henkilötietoja sopimusten täyttämiseksi esimerkiksi tilanteessa, jossa tehdään töitä kuluttaja-asiakkaalle. Henkilötiedoilla tarkoitetaan luonnollisten henkilöiden tietoja. Pelkästään yritystä koskevat tiedot eivät ole henkilötietoja. Mihin tarkoitukseen henkilötietoja käytetään? työnantajavelvoitteiden hoitaminen lakisääteisten velvoitteiden hoitaminen (esim. työntekijätietojen ilmoittaminen Verohallinnolle) asiakkuuksien hoitaminen jne. Mitä henkilötietoja kerätään ja käsitellään? työntekijöiden nimet, yhteystiedot, henkilötunnukset ym. asiakkaiden nimet, yhteystiedot ym. yhteistyökumppaneiden nimet, yhteystiedot ym. jne.

10 Elinkeino- ja työmarkkinatiedote 6/ (13) Ovatko arkaluonteiset ja salassa pidettävät henkilötiedot luokiteltu erikseen? Arkaluonteisia tietoja ovat esimerkiksi tiedot työntekijöiden terveydentilasta Henkilötunnusta saa käsitellä vain, jos henkilötunnuksen tallettaminen on tärkeää rekisteröidyn yksiselitteiseksi yksilöimiseksi. Henkilötunnusta ei merkitä tarpeettomasti henkilörekisterin perusteella tulostettuihin tai laadittuihin asiakirjoihin. Mistä ja miten henkilötietoja kerätään? työsuhteen alkaessa työntekijöiden henkilötiedot asiakkaiden tiedot tilausta tai sopimusta tehdessä jne. Miten tietosuojaperiaatteet otetaan huomioon henkilötietojen käsittelyssä? Henkilötietoja käsitellään lainmukaisesti, asianmukaisesti ja rekisteröidyn kannalta läpinäkyvästi. Tietoja kerätään vain tiettyä, nimenomaista ja laillista tarkoitusta varten. Henkilötiedot ovat täsmällisiä ja ne päivitetään tarvittaessa. Henkilötietoja säilytetään vain tarpeellisen ajan. Henkilötietoja käsitellään luottamuksellisesti ja turvallisesti. 2. Henkilötietojen säilyttäminen ja luovutus Kuinka kauan henkilötietoja säilytetään? Tietoja ei saa säilyttää kauemmin kuin on tarpeellista kyseiseen tarkoitukseen Työsuhteen perusteella kerättäviä henkilötietoja voi olla tarpeen säilyttää o Miten ja milloin vanhentuneet tiedot poistetaan? o o niin kauan kuin työntekijä voi esittää työsuhteeseensa liittyviä vaatimuksia (palkkasaatavat vanhenevat kahdessa tai viidessä vuodessa saatavasta riippuen). niin kauan kuin Verohallinto voi oikaista verotusta (viiden vuoden ajan verotuksen päättymistä seuraavan vuoden alusta). niin kauan kuin työntekijä voi vaatia työnantajaa toimittamaan työtodistuksen (Työnantajalla on velvollisuus antaa työtodistus, jos työntekijä pyytää sitä kymmenen vuoden kuluessa työsuhteen päättymisestä. Työnantajan tulee siten säilyttää vähintään kymmenen vuoden ajan tiedot palveluksessaan olleiden työntekijöiden työsuhteen kestosta sekä siitä, minkälaisia työtehtäviä he tekivät.) Luovutetaanko henkilötietoja? Jos kyllä, kenelle ja mihin tarkoitukseen? Miten varmistutaan, onko vastaanottajalla oikeus käsitellä luovutettuja henkilötietoja?

11 Elinkeino- ja työmarkkinatiedote 6/ (13) 3. Henkilötietojen käsittelijät Kuka saa käsitellä henkilötietoja ja millä perusteella? Työnantajan erikseen nimeämä henkilö, jonka työtehtäviin henkilötietojen käsittely kuuluu Miten henkilötietojen käsittelyyn liittyvät tehtävät, vastuualueet, vastuuhenkilöt ja heidän sijaisuusjärjestelyt on määritelty? Miten henkilötietojen käsittelijöitä on koulutettu? Onko osaaminen ajan tasalla? Miten yritys varmistuu, ettei henkilötietoja käsitellä laajemmin kuin peruste edellyttää tai etteivät tiedot leviä? työnantaja on tehnyt vaitiolo- ja salassapitosopimukset työntekijöiden, jotka käsittelevät henkilötietoja, kanssa Miten yrityksessä on varmistettu, että koko henkilöstö ja kaikki organisaation tasot ymmärtävät vastuunsa tietosuojasta ja tietoturvasta? Yrityksessä on laadittu tietosuojaohje Ovatko tietosuojaa ja tietoturvallisuutta koskevat periaatteet ja ohjeet henkilöstön tiedossa ja saatavana? Onko henkilötietojen käsittelytehtäviä annettu ulkopuolisten tehtäväksi? Jos kyllä, miten sopimuksissa otettu huomioon kaikki tietosuojan ja tietoturvan velvoitteet? Miten henkilötiedot ja käsittely on suojattu? tekniset menetelmät tms. Miten henkilötietojen käsittelyä valvotaan? omavalvonta, satunnaistarkastukset tms. Miten henkilötietojen oikeellisuudesta varmistutaan? Työntekijän henkilötiedot tarkistetaan henkilötodistuksesta tms. Tarvitseeko yritys tietosuojavastaavan? 4. Tietojenkäsittelyprosessi ja seloste henkilötietojen käytöstä Kuvaa tietojenkäsittelyprosessi ja tietosuojaperiaatteiden noudattaminen Kuvaus, miten yrityksessä käsitellään henkilötietoja ja noudatetaan tietosuojaperiaatteita Laadi seloste henkilötietojen käsittelystä Ks. Tietosuojavaltuutetun ohjeet: Mistä seloste on saatavilla? Yrityksen internetsivuilla, extranetissä tms.

12 Elinkeino- ja työmarkkinatiedote 6/ (13) 5. Henkilötietojen käyttöön liittyvät riskit Mitä riskejä henkilötietojen käsittelyyn liittyy? tietomurrot, tulipalo, varkaudet tms. Kuinka suuria riskejä henkilötietojen käsittelyyn liittyy? Onko riskien toteutuminen todennäköistä? Laadi riskien perusteella tietosuojaa ja tietoturvaa koskevat ohjeet tekniset menetelmät, toimintatavat tms. tietomurrot, tulipalo, varkaudet tms. 6. Rekisteröidyn oikeudet 7. Tietoturva Miten rekisteröidyn oikeudet on huomioitu? Onko ja miten rekisteröityjä on informoitu rekisteristä? Miten rekisteröity saa tarkastaa rekisteriin kerätyt tiedot? Miten tietoja on mahdollista korjata? Miten rekisteröity voi poistua rekisteristä? Miten tietoturva on huomioitu? Miten henkilötietojen tietoturvaloukkauksiin on varmistauduttu? Onko tietojen turvalliseen käsittelyyn, säilytykseen ja hävittämiseen olemassa tarvittavat turvalliset välineet? Onko tehty riittävät toimenpiteet murto-, palo- ja kiinteistövahinkojen ehkäisemiseksi? Miten tietojen varmuuskopiointi on järjestetty? Pääsevätkö vierailijat tiloihin, joissa säilytetään henkilötietoja? Onko laadittu vierailusäännöt ja järjestetty kulunvalvonta? Miten järjestelmiin pääsee käsiksi, edellyttääkö järjestelmän käyttö henkilökohtaista käyttäjätunnusta ja salasanaa? Vaihdetaanko salasanat riittävän usein? Miten toimitaan, jos salasana unohtuu? Huolehtiiko joku siitä, että käyttöoikeudet poistetaan tai niitä muutetaan, jos henkilö jää pois yrityksen palveluksesta tai hänen työtehtävänsä muuttuvat? Onko varmistettu, että järjestelmän käyttöoikeudet vastaavat käyttäjän työtehtävien mukaisia tarpeita päästä järjestelmään? Onko jatkuva virustentorjunta järjestetty? Onko tietosuoja ja tietoturvallisuus otettu huomioon hankittaessa tietovälineitä ja sovellutuksia? Onko mahdollista jälkikäteen todeta, kuka on katsonut, lisännyt tai poistanut tietoja järjestelmästä, koska tämä on tapahtunut ja mihin tietoihin toimenpide on kohdistunut? Onko käyttöoikeudet rajattu vain työtehtävissä tarvittaviin tietoihin? Miten henkilötietojen käytön ja käsittelyn lainmukaisuutta valvotaan? Mitä tietovälineitä käytetään henkilötietojen tallentamiseen? Ovatko henkilötietoja sisältävät tietovälineet varastoitu sellaiseen paikkaan, johon on

13 Elinkeino- ja työmarkkinatiedote 6/ (13) pääsy vain siihen oikeutetulla henkilökunnalla? Miten tietovälineitä tarvittaessa hävitetään? Onko yrityksessä annettu määräykset henkilörekisteriin liittyvien manuaalisten asiakirjojen käsittelystä? Miten järjestelmästä otettavia tulosteita käsitellään ja säilytetään? Mitä asiakirjoja arkistoidaan, miten ja minne? Onko yrityksessä olemassa ajan tasalla oleva luettelo verkkoyhteyksistä ja yhteydenpitovälineistä? Miten tietoa siirretään? Onko olemassa järjestely, jolla estetään ulkopuolisten pääsy sisäiseen verkkoon? Onko varmistettu, että sisäisessä verkossa sivullisilla ei ole pääsyä henkilötietoihin? Käytetäänkö sähköpostia henkilötietojen siirtämiseen? Mikäli sitä käytetään, on varmistuttava, että sen käyttö täyttää tietosuojan toteutumisen edellytykset. Ovatko säilytys- ja arkistointitilat ja kaapit riittävän turvallisia sekä paloja murtosuojattuja? Ovatko toiminnan keskeytysriskit (esimerkiksi ATK-laitteiston rikkoutumiset tai voimansaannin keskeytykset) kartoitettu ja onko niihin riittävästi varauduttu? Miten tietojenkäsittelyn jatkuvuus on varmistettu?

Tietopaketti tietosuojasta ProAgrian ja Maa- ja kotitalousnaisten jäsenyhdistyksille

Tietopaketti tietosuojasta ProAgrian ja Maa- ja kotitalousnaisten jäsenyhdistyksille Tietopaketti tietosuojasta ProAgrian ja Maa- ja kotitalousnaisten jäsenyhdistyksille 1 Tietosuoja-asetuksesta Asetus astui voimaan 24.5.2016 ja sitä ryhdytään soveltamaan alkaen. Asetuksen sisältö on suoraan

Lisätiedot

KMTK UUDET KUVAMITTAUSTEKNOLOGIAT - PROJEKTIN HANKINNAT JA TIETOSUOJA

KMTK UUDET KUVAMITTAUSTEKNOLOGIAT - PROJEKTIN HANKINNAT JA TIETOSUOJA KMTK UUDET KUVAMITTAUSTEKNOLOGIAT - PROJEKTIN HANKINNAT JA TIETOSUOJA 17.9.2018 Kuva- ja keilausaineistojen kerääminen, tietosuoja ja tietoturvallisuus 17.9.2018, Pasila 1 KMTK-UTEK LYHYESTI Viistoilmakuviin

Lisätiedot

EU:n tietosuoja-asetus

EU:n tietosuoja-asetus EU:n tietosuoja-asetus Pvm 13.4.2018 Sivu 1 GDPR Mitä se on? General Data Protection Regulation Yleinen tietosuoja-asetus EU-parlamentin ja Neuvoston asetus 2016/679 annettu 27.4.2016, toimeenpano alkaa

Lisätiedot

Tietosuojavaltuutetun toimiston tietoisku

Tietosuojavaltuutetun toimiston tietoisku Tietosuojavaltuutetun toimiston tietoisku Ylitarkastaja Raisa Leivonen Etiikan päivät 15.3.2018 1 Tietosuoja-asetus Ryhdytään soveltamaan 25.5.2018 Kaikissa jäsenvaltioissa suoraan sovellettavaa oikeutta,

Lisätiedot

Eläketurvakeskuksen tietosuojapolitiikka

Eläketurvakeskuksen tietosuojapolitiikka Eläketurvakeskus Tietosuojapolitiikka 1 (5) Eläketurvakeskuksen tietosuojapolitiikka Eläketurvakeskus Tietosuojapolitiikka 2 (5) Sisällysluettelo 1 Yleistä... 3 2 Tietosuojatoimintaa ohjaavat tekijät...

Lisätiedot

Tietosuojauudistus tulee PTC:n käytännön vinkit. Tapio Lahtinen

Tietosuojauudistus tulee PTC:n käytännön vinkit. Tapio Lahtinen Tietosuojauudistus tulee PTC:n käytännön vinkit Tapio Lahtinen Mistä on kyse ja miten päästä alkuun? Tietosuoja-asetus ei suoraan anna yleisvastausta, siihen, mitä pitäisi tehdä Kärjistäen kyse on ikään

Lisätiedot

EU:n tietosuoja-asetuksen vaikutukset. Tietosuojavastaava Outi Salmela,

EU:n tietosuoja-asetuksen vaikutukset. Tietosuojavastaava Outi Salmela, EU:n tietosuoja-asetuksen vaikutukset Tietosuojavastaava Outi Salmela, 14.5.2018 EU:n yleistä tietosuoja-asetusta (General Data Protection Regulation, GDPR) sovelletaan lähtökohtaisesti kaikkeen henkilötietojen

Lisätiedot

Helpten Oy. Tietosuojaseloste Päivitetty: Päivitetty viimeksi Kattavuus

Helpten Oy. Tietosuojaseloste Päivitetty: Päivitetty viimeksi Kattavuus Helpten Oy Tietosuojaseloste Päivitetty: 20.5.2018 Päivitetty viimeksi 20.5.2018 Kattavuus Tässä tietosuojaselosteessa kerrotaan Helpten Oy:n tietosuojaperiaatteista, tietoturvaa ja tietosuojaa koskevista

Lisätiedot

Termit. Tietosuojaseloste

Termit. Tietosuojaseloste Termit Rekisteriksi määritellään mikä tahansa jäsennelty henkilötietoja sisältävä tietojoukko, esimerkiksi asiakastai markkinointirekisteri, josta on mahdollista saada tietoja tietyin perustein ja kohtuullisella

Lisätiedot

Informaatiovelvoite ja tietosuojaperiaate

Informaatiovelvoite ja tietosuojaperiaate SISÄLLYSLUETTELO Informaatiovelvoite ja tietosuojaperiaate 7.5.2018 SISÄLLYSLUETTELO 1. EU:N TIETOSUOJA-ASETUS... 4 1.2 REKISTERÖIDYN OIKEUDET... 4 1.3 TIETOSUOJA-ASETUKSEEN VALMISTAUTUMINEN... 4 2. INFORMAATIOVELVOITE...

Lisätiedot

EU:n yleinen tietosuoja-asetus mikä muuttuu. Niina Harjunheimo

EU:n yleinen tietosuoja-asetus mikä muuttuu. Niina Harjunheimo EU:n yleinen tietosuoja-asetus mikä muuttuu Niina Harjunheimo 17.5.2016 Yleinen tietosuoja-asetus sovellettavaksi toukokuussa 2018 Yleistä tietosuoja-asetusta sovellettava sellaisenaan kaikissa EU-maissa

Lisätiedot

Uusi tietosuojaasetus. käytännössä. MPY Palvelut Oyj Toni Sivupuro

Uusi tietosuojaasetus. käytännössä. MPY Palvelut Oyj Toni Sivupuro Uusi tietosuojaasetus käytännössä MPY Palvelut Oyj Toni Sivupuro Sisältö EU tietosuoja-asetus Henkilörekisteri Asetuksen tavoitteet Yksilön oikeudet Yksilön oikeudet käytännössä Suostumus henkilötietojen

Lisätiedot

Nykyinen henkilötietolaki sekä laki tietosuojalautakunnasta ja tietosuojavaltuutetusta kumottaisiin.

Nykyinen henkilötietolaki sekä laki tietosuojalautakunnasta ja tietosuojavaltuutetusta kumottaisiin. TILIAKTIIVA TIEDOTTAA 1/2017 UUSI TIETOSUOJALAKI (Oikeusministeriö, tiedote 21.6.2017) Oikeusministeriön asettama työryhmä ehdotti kesäkuussa, että säädettäisiin uusi henkilötietojen suojaa koskeva yleislaki,

Lisätiedot

HENKILÖTIETOJEN KÄSITTELY TIEKUNNASSA Tiekunta on velvollinen noudattamaan EU:n yleisen tietosuoja-asetusta (GDPR) henkilötietojen käsittelyssä

HENKILÖTIETOJEN KÄSITTELY TIEKUNNASSA Tiekunta on velvollinen noudattamaan EU:n yleisen tietosuoja-asetusta (GDPR) henkilötietojen käsittelyssä HENKILÖTIETOJEN KÄSITTELY TIEKUNNASSA Tiekunta on velvollinen noudattamaan EU:n yleisen tietosuoja-asetusta (GDPR) henkilötietojen käsittelyssä Yleiset periaatteet EU:n yleisen tietosuoja-asetuksen (GDPR)

Lisätiedot

Henkilötietojen käsittelyn dokumentointi Mitä tulisi dokumentoida? LOTTA YLÄ-SULKAVA

Henkilötietojen käsittelyn dokumentointi Mitä tulisi dokumentoida? LOTTA YLÄ-SULKAVA Henkilötietojen käsittelyn dokumentointi Mitä tulisi dokumentoida? 1 Seloste käsittelytoimista Tietosuoja-asetus vaatii Sisäiseen käyttöön Rekisterinpitäjä rekisterinpitäjän ja tietosuojavastaavan nimi

Lisätiedot

Euroopan unionin yleinen tietosuoja-asetus mikä muuttuu? Ville Vainio, OTM, Asianajotoimisto Applex Oy

Euroopan unionin yleinen tietosuoja-asetus mikä muuttuu? Ville Vainio, OTM, Asianajotoimisto Applex Oy Euroopan unionin yleinen tietosuoja-asetus mikä muuttuu? Ville Vainio, OTM, Asianajotoimisto Applex Oy Applex Attorneys - All rights reserved Sisältö Tietosuojalainsäädännön peruskäsitteet ja toimijat

Lisätiedot

Määritelmät. Tarkoitus. Asiakkaan velvollisuudet. PULSE247 OY TIETOSUOJAEHDOT liite MyCashflow-verkkokauppapalvelun käyttöehtoihin 25.5.

Määritelmät. Tarkoitus. Asiakkaan velvollisuudet. PULSE247 OY TIETOSUOJAEHDOT liite MyCashflow-verkkokauppapalvelun käyttöehtoihin 25.5. 1/5 Tämä sopimusliite ( liite ) on olennainen ja erottamaton osa Pulse247 Oy:n ( Palveluntarjoaja ) ja asiakkaan ( Asiakas ) välisiä palveluja ( Palvelu ) koskevia käyttöehtoja (jäljempänä myös sopimus

Lisätiedot

Tässä Liitteessä tarkoitetaan EU:n tietosuoja-asetuksen mukaisesti

Tässä Liitteessä tarkoitetaan EU:n tietosuoja-asetuksen mukaisesti Päivätty 25.5.2018 TIETOSUOJALIITE SOPIMUKSEEN 1 Johdanto Tämä henkilötietojen käsittelyä koskeva liite ( Tietosuojaliite ), on erottamaton osa Liveto Group Oy:n ( Toimittaja ) ja tapahtumajärjestäjän

Lisätiedot

EU -tietosuoja-asetuksen edellyttämät toimenpiteet kunnissa

EU -tietosuoja-asetuksen edellyttämät toimenpiteet kunnissa EU -tietosuoja-asetuksen edellyttämät toimenpiteet kunnissa Lakiklinikka Kuntamarkkinat, 14.9.2017 Ida Sulin Miksi uudistus? Tietosuojavaltuutettu 5.4.2016: Tarvitaan vankka säännöstö, joka varmistaa,

Lisätiedot

Tietosuojaasiat. yhdistysten näkökulmasta

Tietosuojaasiat. yhdistysten näkökulmasta Tietosuojaasiat yhdistysten näkökulmasta 2018 Pähkinänkuoressa Tietosuoja-asetus tullut voimaan 25.5.2016 Asetusta sovellettava viimeistään 25.5.2018 Pitkä siirtymäkausi: kansallinen lainsäädäntö tekeillä

Lisätiedot

Koulutuskiertue

Koulutuskiertue Koulutuskiertue 10.4. 12.4. Tietosuoja-asetus (GDPR) Yleistä Voimaan 25.5.2018 Asettaa yrityksille laajoja henkilötietojen käsittelyyn liittyviä velvoitteita Rikkomisesta seurauksena esim. sakko (20 miljoonaa

Lisätiedot

V-S Piiri / Täyskäsi / Alma. Tietosuojauudistus

V-S Piiri / Täyskäsi / Alma. Tietosuojauudistus 030218 V-S Piiri / Täyskäsi / Alma Tietosuojauudistus Uudistuksen tavoite ja tarkoitus EU:n tietosuoja-asetuksen tarkoituksena on yhtenäistää tietosuojakäytäntöjä ja helpottaa jokaisen EU:n kansalaisen

Lisätiedot

EU:N TIETOSUOJA-ASETUS OPAS YHDISTYKSILLE JÄRJESTÖOHJAUS KUUROJEN LIITTO RY.

EU:N TIETOSUOJA-ASETUS OPAS YHDISTYKSILLE JÄRJESTÖOHJAUS KUUROJEN LIITTO RY. EU:N TIETOSUOJA-ASETUS OPAS YHDISTYKSILLE JÄRJESTÖOHJAUS KUUROJEN LIITTO RY. MITÄ EU:N TIETOSUOJA-ASETUS TARKOITTAA EU:n tietosuoja-asetuksen tavoitteen on lisätä henkilötietojen käsittelyn avoimuutta

Lisätiedot

HENKILÖTIETOJEN KÄSITTELYOHJE TUUSULAN KUNNAN OHJE HENKILÖTIETOJEN KÄSITTELIJÖILLE

HENKILÖTIETOJEN KÄSITTELYOHJE TUUSULAN KUNNAN OHJE HENKILÖTIETOJEN KÄSITTELIJÖILLE HENKILÖTIETOJEN KÄSITTELYOHJE TUUSULAN KUNNAN OHJE HENKILÖTIETOJEN KÄSITTELIJÖILLE 1. Ohjeen tarkoitus Henkilötietojen käsittelyohje perustuu EU:n tietosuoja-asetukseen, jota sovelletaan 25.5.2018 lähtien

Lisätiedot

Tietosuoja-asetus (GDPR)

Tietosuoja-asetus (GDPR) Webinaari 24.5. Tietosuoja-asetus (GDPR) Yleistä Voimaan 25.5.2018 Asettaa yrityksille laajoja henkilötietojen käsittelyyn liittyviä velvoitteita Rikkomisesta seurauksena esim. sakko (20 miljoonaa euroa

Lisätiedot

Henkilötietojen käsittely asumisneuvonnassa Helsinki Timo Mutalahti, konsernilakimies

Henkilötietojen käsittely asumisneuvonnassa Helsinki Timo Mutalahti, konsernilakimies Henkilötietojen käsittely asumisneuvonnassa Helsinki 25.4.2018 Timo Mutalahti, konsernilakimies 1 GDPR EU:n yleinen tietosuoja-asetus eli GDPR Siirtymäkausi päättyy ja soveltaminen alkaa 25.5.2018 Monet

Lisätiedot

WestStar Oy Aleksanterinkatu 17 B Lahti. Liite Henkilötietojen käsittely

WestStar Oy Aleksanterinkatu 17 B Lahti. Liite Henkilötietojen käsittely 1 WestStar Oy 24.5.2018 2223699-7 Aleksanterinkatu 17 B 15110 Lahti Liite Henkilötietojen käsittely 2 SISÄLLYSLUETTELO 1. Osapuolet 2. Tausta ja tarkoitus 3. Määritelmät 4. Käsittelyn kohde ja tarkoitus

Lisätiedot

EU:n yleinen tietosuoja-asetus ja henkilötiedot opintoasioissa General Data Protection Regulation (GDPR) (EU) 2016/679

EU:n yleinen tietosuoja-asetus ja henkilötiedot opintoasioissa General Data Protection Regulation (GDPR) (EU) 2016/679 EU:n yleinen tietosuoja-asetus ja henkilötiedot opintoasioissa General Data Protection Regulation (GDPR) (EU) 2016/679 9.11.2017 Ammattikorkeakoulujen opintoasiainpäivät, Vaasa Lakimies Anna Johansson,

Lisätiedot

Tutkittavan informointi ja suostumus

Tutkittavan informointi ja suostumus Tutkittavan informointi ja suostumus yhdistettäessä tutkittavilta kerättyjä tietoja rekisteritietoihin Ylitarkastaja Raisa Leivonen Tietosuojavaltuutetun toimisto 9.12.2010 Kysy rekisteritutkimuksen luvista

Lisätiedot

Ohje EU:n yleistä tietosuoja-asetusta on sovellettu alkaen. Asetus määrittää henkilötietoja käsittelevien tahojen roolit:

Ohje EU:n yleistä tietosuoja-asetusta on sovellettu alkaen. Asetus määrittää henkilötietoja käsittelevien tahojen roolit: Lakiyksikkö Vammaisetuusryhmä Ohje 20.7.2018 Kela 61/331/2017 EU:n yleinen tietosuoja-asetus (EU) 2016/679 Ohjeet henkilötietojen käsittelystä kuulovammaisten, kuulonäkövammaisten ja puhevammaisten henkilöiden

Lisätiedot

Henkilötietojen huolellinen käsittely marttayhdistyksissä. Reijo Petrell, Marttaliiton hallinto- ja talousjohtaja

Henkilötietojen huolellinen käsittely marttayhdistyksissä. Reijo Petrell, Marttaliiton hallinto- ja talousjohtaja Henkilötietojen huolellinen käsittely marttayhdistyksissä Reijo Petrell, Marttaliiton hallinto- ja talousjohtaja 24.3.2018 Uusi tietosuoja-asetus Eu:n tietosuoja-asetusta tulee noudattaa 25.5.2018 alkaen

Lisätiedot

HENKILÖTIETOJEN KÄSITTELYSOPIMUS. 1. Johdanto. 2. Määritelmät

HENKILÖTIETOJEN KÄSITTELYSOPIMUS. 1. Johdanto. 2. Määritelmät 1 HENKILÖTIETOJEN KÄSITTELYSOPIMUS 1. Johdanto Tämä henkilötietojen käsittelysopimus ( Liite ) on erottamaton osa :n ( Palveluntarjoaja ) ja asiakkaan ( Asiakas ) välillä olevaa sopimusta Yleiset sopimusehdot

Lisätiedot

HENKILÖTIETOJEN KÄSITTELYÄ KOSKEVA LIITE

HENKILÖTIETOJEN KÄSITTELYÄ KOSKEVA LIITE 1 (5) HENKILÖTIETOJEN KÄSITTELYÄ KOSKEVA LIITE 1 Johdanto 2 Käsiteltävät henkilötiedot Tämä henkilötietojen käsittelyä koskeva liite ( Liite ) on erottamaton osa Postin SmartShip-tilauskanavaa käyttävän

Lisätiedot

Tietoturva yhdistyksessä

Tietoturva yhdistyksessä Tietoturva yhdistyksessä Euroopan parlamentin ja neuvoston asetus (EU) 2016/679 Astunut voimaan 27.4.2016 Aletaan soveltaa 25.5.2018 EU:n tietosuoja-asetus: Asetuksen ja velvoitteiden noudattamista tuetaan

Lisätiedot

Henkilötietojen käsittelyn ehdot palveluntuottajille

Henkilötietojen käsittelyn ehdot palveluntuottajille Henkilötietojen käsittelyn ehdot palveluntuottajille 1 (5) 1 Osapuolet Vaasan sairaanhoitopiiri on rekisterin pitäjä ja tässä dokumentissa kuvattuna termillä Rekisterinpitäjä. Palveluntuottajaksi hyväksytty

Lisätiedot

TIETOSUOJA ASETUKSEN SOVELTAMINEN ALKAA TOUKOKUUSSA 1. SELVITÄ, MITÄ HENKILÖTIETOJA KÄSITTELET

TIETOSUOJA ASETUKSEN SOVELTAMINEN ALKAA TOUKOKUUSSA 1. SELVITÄ, MITÄ HENKILÖTIETOJA KÄSITTELET 1 TIESUOJA ASETUKSEN SOVELTAMINEN ALKAA UKOKUUSSA EU:n tietosuoja asetuksen soveltaminen alkaa 25.5.2018. Tästä alkaen henkilötietojen käsittelyn tulee olla tietosuoja asetuksen mukaista ja se tulee pystyä

Lisätiedot

Tietosuoja-asetuksen (GDPR) vaatimusten käyttöönotto

Tietosuoja-asetuksen (GDPR) vaatimusten käyttöönotto Tietosuoja-asetuksen (GDPR) vaatimusten käyttöönotto Jari Ala-Varvi 03 / 2017 30.3.2017 1 Miksi? GDPR tietosuoja-asetus astui voimaan 25.5.2016 ja siirtymäaika päättyy 24.5.2018 Perusoikeuksien suoja monimutkaistuvassa

Lisätiedot

Hallituksen esitys yleistä tietosuoja-asetusta täydentäväksi lainsäädännöksi - TIETOSUOJALAKI

Hallituksen esitys yleistä tietosuoja-asetusta täydentäväksi lainsäädännöksi - TIETOSUOJALAKI Hallituksen esitys yleistä tietosuoja-asetusta täydentäväksi lainsäädännöksi - TIETOSUOJALAKI 1 Yleinen tietosuoja-asetus ehdotettu tietosuojalaki Asetuksen säännösten täydentäminen ja täsmentäminen 1.

Lisätiedot

Kolarin kunnan tietosuojapolitiikka

Kolarin kunnan tietosuojapolitiikka Kolarin kunnan tietosuojapolitiikka Kunnanhallitus 8.5.2018 Sisällys 1. Johdanto... 3 2. Käsitteet... 3 3. Tietosuoja... 4 3.1 Tietosuojan määritelmä... 4 3.2 Tietosuojan tavoitteet ja periaatteet... 4

Lisätiedot

Mikä GDPR? General Data Protection Regulation

Mikä GDPR? General Data Protection Regulation Mikä GDPR? General Data Protection Regulation EU:n yleinen tietosuoja-asetus Koskee kaikkea henkilötietojen käsittelyä EU:n jäsenvaltioissa Siirtymäaika menossa Sovelletaan 25.5.2018 alkaen Tavoitteena

Lisätiedot

EU:N YLEINEN TIETOSUOJA-ASETUS JA REKISTERINPITO

EU:N YLEINEN TIETOSUOJA-ASETUS JA REKISTERINPITO EU:N YLEINEN TIETOSUOJA-ASETUS JA REKISTERINPITO Kaisa Haaksiluoto Tietosuojavastaava Maanmittauspäivät 22.3.2018 1 LAINSÄÄDÄNTÖTAUSTA Euroopan parlamentin ja neuvoston asetus (EU) 2016/679 luonnollisten

Lisätiedot

Haminan tietosuojapolitiikka

Haminan tietosuojapolitiikka Haminan tietosuojapolitiikka Kaupunginhallitus 21.5.2018 Tietosuoja Oikeus henkilötietojen suojaan on perusoikeus. Tietosuojaan kuuluvat ihmisten yksityiselämän suoja sekä muut sitä turvaavat oikeudet

Lisätiedot

HSL Helsingin seudun liikenne -kuntayhtymä Tietosuojapolitiikka

HSL Helsingin seudun liikenne -kuntayhtymä Tietosuojapolitiikka HSL Helsingin seudun liikenne -kuntayhtymä Tietosuojapolitiikka 17.4.2018 versio 1.1 1(6) Sisällys 1 Tarkoitus ja taustaa... 3 2 Sovellettava lainsäädäntö ja määritelmät... 3 2.1 Lainsäädäntö... 3 2.2

Lisätiedot

Asianajotoimisto J. Rajamäki Oy Sibeliuksenkatu 15 B, Järvenpää Puh Fax Sähköposti:

Asianajotoimisto J. Rajamäki Oy Sibeliuksenkatu 15 B, Järvenpää Puh Fax Sähköposti: Puh 09 271 5507 Fax 09 271 0523 Sähköposti: asianajotoimisto@rajamakico.fi Tulevaisuuden Isännöinti 2018 Asianajaja, varatuomari Pasi Orava General Data Protection Regulation Voimaantulo 25.5.2018 173

Lisätiedot

GDPR. Timo Kokkonen Webinaari

GDPR. Timo Kokkonen Webinaari GDPR Timo Kokkonen Webinaari 8.5.2018 EU:n tietosuoja-asetus (GDPR) General Data Protection Regulation Siirtymäaika päättyy 25.5.2018 Korvaa nykyisen Henkilötietolain (1999/523) Asetusta täydentämään tulee

Lisätiedot

EU:n yleisen tietosuoja-asetuksen (679/2016) mukainen versio

EU:n yleisen tietosuoja-asetuksen (679/2016) mukainen versio Rekisteri- ja tietosuojaseloste 25.5.2018 EU:n yleisen tietosuoja-asetuksen (679/2016) mukainen versio Rekisterinpitäjä Jyväs-Ateriat Ay Y-tunnus: 1996612-0 Kaakkovuorentie 10, 40320 JYVÄSKYLÄ Tietosuoja-asioista

Lisätiedot

KOODIVIIDAKKO OY:N PALVELUITA KOSKEVAT HENKILÖTIETOJEN KÄSITTELYN YLEISET EHDOT

KOODIVIIDAKKO OY:N PALVELUITA KOSKEVAT HENKILÖTIETOJEN KÄSITTELYN YLEISET EHDOT 1 KOODIVIIDAKKO OY:N PALVELUITA KOSKEVAT HENKILÖTIETOJEN KÄSITTELYN YLEISET EHDOT 1. TARKOITUS JA SOVELTAMISALA 1.1. Euroopan Unionin yleisen tietosuoja-asetuksen 2016/679 ( Tietosuoja-asetus ) soveltaminen

Lisätiedot

Yhdistyksen jäsenluettelo ja EU:n tietosuoja-asetus

Yhdistyksen jäsenluettelo ja EU:n tietosuoja-asetus Yhdistyksen jäsenluettelo ja EU:n tietosuoja-asetus Lauri Havia & Lauri Lahoniitty TURUN YLIOPISTON YLIOPPILASKUNTA 27.2.2018 Jäsenyys Jäsenyyteen vaaditaan aina vähintään: 1. jäseneksi hakevan henkilökohtainen

Lisätiedot

Tampereen Aikidoseura Nozomi ry

Tampereen Aikidoseura Nozomi ry Tietosuojaseloste. c/o Heidi Ihanamäki Petäjässuonkatu 4 B 28 33580 Tampere www.nozomi.fi Y-tunnus 1456802-7 Tietosuojaseloste Sisällysluettelo 1. Rekisterinpitäjä ja yhteyshenkilö... 1 2. Rekisteröidyt...

Lisätiedot

TIETOSUOJAA KOSKEVA SOPIMUSLIITE. Päivitetty

TIETOSUOJAA KOSKEVA SOPIMUSLIITE. Päivitetty TIETOSUOJAA KOSKEVA SOPIMUSLIITE Päivitetty 08.05.2018 Tämä sopimusliite on olennainen ja erottamaton osa Duunissa.fi - palvelun yleisiä sopimusehtoja. Mikäli sopimuksen ehtojen ja tämän liitteen ehtojen

Lisätiedot

Rekisteri- ja tietosuojaseloste

Rekisteri- ja tietosuojaseloste Rekisteri- ja tietosuojaseloste TÄMÄ ON CORELLIA HELSINKI OY:N HENKILÖTIETOLAIN (10 JA 24 ) JA EU:N YLEISEN TIETOSUOJA-ASETUKSEN (GDPR) MUKAINEN REKISTERI- JA TIETOSUOJASELOSTE. LAADITTU 14.5.2018. VIIMEISIN

Lisätiedot

EU Tietosuoja-asetus (GDPR) pähkinänkuoressa palokunnille

EU Tietosuoja-asetus (GDPR) pähkinänkuoressa palokunnille EU Tietosuoja-asetus (GDPR) pähkinänkuoressa palokunnille Antti Ali-Raatikainen Kerosiinitie 26, 20360 Turku Satakunnankatu 3, 28100 Pori puh. (02) 511 7711 e-mail: toimisto@lspel.fi www.lspel.fi EU:n

Lisätiedot

Liana Technologiesin palveluita koskevat henkilötietojen käsittelyn yleiset ehdot

Liana Technologiesin palveluita koskevat henkilötietojen käsittelyn yleiset ehdot https://docs.google.com/document/d/1vl7kwqdj2dfhgkzqnttrpynkeoq6rwtnb5zrlpv8lbg/edit# 1/7 Page 2/7 1. Tarkoitus ja soveltamisala 1.1. 1.2. 1.3. 1.4. Euroopan unionin yleisen tietosuoja asetuksen 2016/679

Lisätiedot

Varustekorttirekisteri - Tietosuojaseloste

Varustekorttirekisteri - Tietosuojaseloste Tietosuojaseloste 1 (5) Varustekorttirekisteri - Tietosuojaseloste 1. Rekisterin nimi Varustekorttirekisteri 2. Rekisterinpitäjä Länsi-Uudenmaan pelastuslaitos 3. Rekisterin vastuuhenkilö Palomestari Kalle

Lisätiedot

SOPIMUS HENKILÖTIETOJEN KÄSITTELYSTÄ

SOPIMUS HENKILÖTIETOJEN KÄSITTELYSTÄ SOPIMUS HENKILÖTIETOJEN KÄSITTELYSTÄ Tämä sopimus henkilötietojen käsittelystä ( Liite ) muodostaa osan Yleisiä sopimusehtoja ( Sopimus ) :n ( Palveluntarjoaja ) ja asiakkaan ( Asiakas ) välillä. 1. Alkutiedot

Lisätiedot

Haaga-Helia ammattikorkeakoulu Oy:n tietosuojaseloste koskien Helpdesk-palveluita

Haaga-Helia ammattikorkeakoulu Oy:n tietosuojaseloste koskien Helpdesk-palveluita Haaga-Helia ammattikorkeakoulu Oy:n tietosuojaseloste koskien Helpdesk-palveluita Sisältää EU:n tietosuoja-asetuksen mukaiset vaatimukset (artiklat 13, 14 ja 30) Laadittu: 14.5.2018 1. Rekisterinpitäjä

Lisätiedot

Tietosuoja-asetuksen vaikutukset ja merkitys kuvakokoelmille. Annika Tuomala ja Ismo Malinen

Tietosuoja-asetuksen vaikutukset ja merkitys kuvakokoelmille. Annika Tuomala ja Ismo Malinen Tietosuoja-asetuksen vaikutukset ja merkitys kuvakokoelmille Annika Tuomala ja Ismo Malinen 21.11.2017 Taustaksi: Valokuva henkilötietona Henkilötieto: kaikki tunnistettuun tai tunnistettavissa olevaan

Lisätiedot

UKTY ry:n asiakasrekisterin tietosuojaseloste

UKTY ry:n asiakasrekisterin tietosuojaseloste UKTY ry:n asiakasrekisterin tietosuojaseloste EU:n yleinen tietosuoja-asetus (General Data Protection Regulation, GDPR). Päivitetty 24.5.2018. Rekisterinpitäjällä on tietosuoja-asetuksen mukaan velvollisuus

Lisätiedot

Tiedon elinkaaren hallinta Henkilötietojen suoja

Tiedon elinkaaren hallinta Henkilötietojen suoja Tiedon elinkaaren hallinta Henkilötietojen suoja Ylitarkastaja Katja Ahola katja.ahola[at]om.fi Kuntien kyberturvallisuuspäivillä 4.10.2016 1 YKSITYISELÄMÄN SUOJAN LÄHTÖKOHTANA ON, ETTÄ YKSILÖLLÄ ON OIKEUS

Lisätiedot

5 (+2) STEPPIÄ, JOTKA PK-YRITTÄJÄN TULEE LAITTAA KUNTOON ENNEN TOUKOKUUTA 2018

5 (+2) STEPPIÄ, JOTKA PK-YRITTÄJÄN TULEE LAITTAA KUNTOON ENNEN TOUKOKUUTA 2018 5 (+2) STEPPIÄ, JOTKA PK-YRITTÄJÄN TULEE LAITTAA KUNTOON ENNEN TOUKOKUUTA 2018 Tietosuoja-asetus tulee varaudu oikein 15.12.2017 Crazy Town & Y-Studio Pekka Vepsäläinen Tikkasec Oy Pekka Vepsäläinen +358

Lisätiedot

Tietosuoja fi-välitystoiminnassa. Välittäjäinfo

Tietosuoja fi-välitystoiminnassa. Välittäjäinfo Tietosuoja fi-välitystoiminnassa Välittäjäinfo 13.12.2017 Fi-verkkotunnusten välitystoiminta Viestintävirastolle ilmoittautuneet välittäjät Yleistä tietosuoja-asetuksesta Tietosuoja-asetus (2016/679) korvaa

Lisätiedot

Relipe Oy. Tilitoimiston asiakastiedotteen postituslistan TIETOSUOJASELOSTE

Relipe Oy. Tilitoimiston asiakastiedotteen postituslistan TIETOSUOJASELOSTE Relipe Oy Tilitoimiston asiakastiedotteen postituslistan Tässä selosteessa on kerrottu tietosuojalainsäädännön edellyttämät tiedot tilitoimiston asiakastiedotteen postituslistasta, joka on tilitoimiston

Lisätiedot

Tietosuojaseloste 1 (5)

Tietosuojaseloste 1 (5) Kouvolan kaupunki Hyvinvointipalvelut/Museopalvelut Tietosuojaseloste 1 (5) Seloste henkilötietojen käsittelytoimista ja rekisteröidyn oikeuksista EU:n yleinen tietosuoja-asetus (2016/679) 18.2.2019 1.

Lisätiedot

EU:n tietosuoja-asetus palokuntien kannalta

EU:n tietosuoja-asetus palokuntien kannalta EU:n tietosuoja-asetus palokuntien kannalta Antti Ali-Raatikainen Kerosiinitie 26, 20360 Turku Satakunnankatu 3, 28100 Pori puh. (02) 511 7711 e-mail: toimisto@lspel.fi www.lspel.fi EU:n tietosuoja-asetus

Lisätiedot

Tietosuoja-asetus Tietoarkiston näkökulmasta. Aila ja aineistojen jatkokäyttö -seminaari Arja Kuula-Luumi Kehittämispäällikkö

Tietosuoja-asetus Tietoarkiston näkökulmasta. Aila ja aineistojen jatkokäyttö -seminaari Arja Kuula-Luumi Kehittämispäällikkö Tietosuoja-asetus Tietoarkiston näkökulmasta Aila ja aineistojen jatkokäyttö -seminaari 17.9.2018 Arja Kuula-Luumi Kehittämispäällikkö 2 Sisältö Tietosuoja-asetuksesta yleisesti Tietoarkiston käytäntöjen

Lisätiedot

Henkilötietosuoja ja tiekunta. Nina Raitanen 2018

Henkilötietosuoja ja tiekunta. Nina Raitanen 2018 Henkilötietosuoja ja tiekunta Nina Raitanen 2018 1 Käsitteitä Henkilötieto tarkoittaa kaikenlaisia luonnollista henkilöä tai hänen ominaisuuksiaan tai elinolosuhteitaan kuvaavia merkintöjä, jotka voidaan

Lisätiedot

Tietosuojaseloste. Lähitaksi Työnhakijoiden henkilötietorekisteri. Rekisterinpitäjä ja yhteystiedot. Nuijamiestentie 7, Helsinki

Tietosuojaseloste. Lähitaksi Työnhakijoiden henkilötietorekisteri. Rekisterinpitäjä ja yhteystiedot. Nuijamiestentie 7, Helsinki Yleistä Selosteen nimi Rekisterinpitäjä ja yhteystiedot Tässä selosteessa on esitetty tietosuoja-asetuksen edellyttämät rekisteröidylle toimitettavat tiedot tiiviissä ja ymmärrettävässä muodossa. Huomaathan,

Lisätiedot

Henkilötietojen käsittelyn ehdot. 1. Yleistä

Henkilötietojen käsittelyn ehdot. 1. Yleistä Henkilötietojen käsittelyn ehdot Liite 7 1 (6) Henkilötietojen käsittelyn ehdot 1. Yleistä 1.1. Tämä sopimusliite Henkilötietojen käsittelyn ehdot on osa PISA 2021 -palvelusopimusta (Dnro ), jäljempänä

Lisätiedot

Henkilötietojesi käsittelyn tarkoituksena on:

Henkilötietojesi käsittelyn tarkoituksena on: 1 (5) TIETOSUOJASELOSTE 1 YKSITYISYYTESI SUOJAAMINEN 2 REKISTERINPITOA KOSKEVAT YLEISET TIEDOT 3 TIETOJEN KÄYTTÖTARKOITUS Yksityisyytesi on meille tärkeää. Veho sitoutuu suojaamaan yksityisyyttäsi ja noudattamaan

Lisätiedot

EU:n tietosuoja-asetus ja sähköposti

EU:n tietosuoja-asetus ja sähköposti 1 EU:n tietosuoja-asetus ja sähköposti EU:n uusi yleinen tietosuoja-asetus (GDPR) määrittelee, miten EU-kansalaisten henkilötietojen käsittely tulee järjestää EU:n alueella. Asetus astuu voimaan 25.5.2018

Lisätiedot

E U : N T I E T O S U O J A - A S E T U K S E N V A I K U T U K S E T Y R I T Y S T E N L I I K E T O I M I N T A A N T E R H O N E V A S A L O

E U : N T I E T O S U O J A - A S E T U K S E N V A I K U T U K S E T Y R I T Y S T E N L I I K E T O I M I N T A A N T E R H O N E V A S A L O E U : N T I E T O S U O J A - A S E T U K S E N V A I K U T U K S E T Y R I T Y S T E N L I I K E T O I M I N T A A N T E R H O N E V A S A L O Tietosuojalainsäädännön kokonaisuudistus Ensimmäinen EU:n

Lisätiedot

Tietosuojaseloste Seloste henkilötietojen käsittelystä ja rekisteröidyn oikeuksista EU:n yleinen tietosuoja-asetus (679/2016)

Tietosuojaseloste Seloste henkilötietojen käsittelystä ja rekisteröidyn oikeuksista EU:n yleinen tietosuoja-asetus (679/2016) Tietosuojaseloste Seloste henkilötietojen käsittelystä ja rekisteröidyn oikeuksista EU:n yleinen tietosuoja-asetus (679/2016) Rekisterin/palvelun nimi: Rakentamisen ja kunnossapidon palvelujen asioinnin

Lisätiedot

Tietosuojaseloste. Rekisterin pitäjä. Rekisterin nimi. Henkilötietojen käsittelyn tarkoitukset ja peruste. Käsiteltävät henkilötiedot

Tietosuojaseloste. Rekisterin pitäjä. Rekisterin nimi. Henkilötietojen käsittelyn tarkoitukset ja peruste. Käsiteltävät henkilötiedot Tietosuojaseloste Rekisterin pitäjä Sahera Koti Puhtaaksi Oy Selkämäenkatu 4 LH 1, 33720 Tampere Y-tunnus 2395527-2 Rekisterin nimi Koti Puhtaaksi Oy:n henkilötietorekisteri Henkilötietojen käsittelyn

Lisätiedot

EU:n tietosuoja-asetus (GDPR)

EU:n tietosuoja-asetus (GDPR) EU:n tietosuoja-asetus (GDPR) Asetus on suoraan sovellettavaa lainsäädäntöä Siirtymäaika päättyy 25.5.2018 Turvallisuuskulttuuri riskiperusteinen lähestymistapa Yksityisyyden suojan kunnioitus Selosteet,

Lisätiedot

OPAS VIISI ASKELTA HYVIIN YÖUNIIN GDPR-AIKAKAUDELLA. ICT- ja tulostusratkaisujen asiantuntija.

OPAS VIISI ASKELTA HYVIIN YÖUNIIN GDPR-AIKAKAUDELLA. ICT- ja tulostusratkaisujen asiantuntija. OPAS VIISI ASKELTA HYVIIN YÖUNIIN GDPR-AIKAKAUDELLA ICT- ja tulostusratkaisujen asiantuntija. VIISI ASKELTA HYVIIN YÖUNIIN GDPR-AIKAKAUDELLA EU:n tietosuoja-asetus (GDPR) tuli voimaan toukokuussa 2016,

Lisätiedot

Organisaatioluvan hakeminen

Organisaatioluvan hakeminen Organisaatioluvan hakeminen Vaatimukset Hakijan tulee toimittaa seuraavat kaksi asiakirjaa e-tutkijaan tehtävän lupahakemuksen liitteenä kun tutkimuksessa käsitellään henkilötietoja. 1. Tietosuojaseloste,

Lisätiedot

LSPeL Porin toiminta-alueen kevätseminaari

LSPeL Porin toiminta-alueen kevätseminaari LSPeL Porin toiminta-alueen kevätseminaari Pori, 15.2.2018 Antti Ali-Raatikainen Kerosiinitie 26, 20360 Turku Satakunnankatu 3, 28100 Pori puh. (02) 511 7711 e-mail: toimisto@lspel.fi www.lspel.fi EU:n

Lisätiedot

Tietosuojaseloste 1 (6)

Tietosuojaseloste 1 (6) Kouvolan kaupunki Viestintä Tietosuojaseloste 1 (6) Seloste henkilötietojen käsittelytoimista ja rekisteröidyn oikeuksista EU:n yleinen tietosuoja-asetus (2016/679) 2.10.2018 1. Rekisterin nimi Kouvolan

Lisätiedot

UUSI TIETOSUOJA-ASETUS. Kasvufoorumi ry Y-tunnus:

UUSI TIETOSUOJA-ASETUS. Kasvufoorumi ry Y-tunnus: UUSI TIETOSUOJA-ASETUS Yleistä Käsitteet Vaikutukset tilitoimistoyhteistyöhön (asiakas, kumppani) Käytännön toimia Tietosuoja-asetus astuu voimaan 25.5.2018 Rekisterinpitäjä saa käyttää ainoastaan sellaisia

Lisätiedot

EU:n yleisen tietosuoja-asetuksen (679/2016) mukainen versio. Henkilötietoja käsitellään rekisteröidyn asiakassuhteen perusteella.

EU:n yleisen tietosuoja-asetuksen (679/2016) mukainen versio. Henkilötietoja käsitellään rekisteröidyn asiakassuhteen perusteella. Tietosuojaseloste Sivu 1 (4) Tietosuojaseloste EU:n yleisen tietosuojaasetuksen (679/2016) mukainen versio Rekisterinpitäjä Tili ja isännöinti Harri Nupponen Ytunnus: 12826942 osoite: Sammontie 7 as 8,

Lisätiedot

TILINTARKASTAJA JA EU:N TIETOSUOJA-ASETUS KYSYMYKSIÄ JA VASTAUKSIA

TILINTARKASTAJA JA EU:N TIETOSUOJA-ASETUS KYSYMYKSIÄ JA VASTAUKSIA 1 (5) TILINTARKASTAJA JA EU:N TIETOSUOJA-ASETUS KYSYMYKSIÄ JA VASTAUKSIA SUOMEN TILINTARKASTAJAT RY:N SUOSITUKSIA 1/2018 Suomen Tilintarkastajat ry (Finnish Association of Authorised Public Accountants)

Lisätiedot

TIETOSUOJASELOSTE Seloste henkilötietojen käsittelystä ja rekisteröidyn oikeuksista EU:n yleinen tietosuoja-asetus (2016/679)

TIETOSUOJASELOSTE Seloste henkilötietojen käsittelystä ja rekisteröidyn oikeuksista EU:n yleinen tietosuoja-asetus (2016/679) TIETOSUOJASELOSTE Seloste henkilötietojen käsittelystä ja rekisteröidyn oikeuksista EU:n yleinen tietosuoja-asetus (2016/679) Rekisterin/palvelun nimi: Dynasty- asianhallinnan rekisteri Tiedonanto laadittu

Lisätiedot

TILINTARKASTAJA JA EU:N TIETOSUOJA-ASETUS KYSYMYKSIÄ JA VASTAUKSIA

TILINTARKASTAJA JA EU:N TIETOSUOJA-ASETUS KYSYMYKSIÄ JA VASTAUKSIA 1 (5) PÄIVITETTY 29.10.2018 TILINTARKASTAJA JA EU:N TIETOSUOJA-ASETUS KYSYMYKSIÄ JA VASTAUKSIA SUOMEN TILINTARKASTAJAT RY:N SUOSITUKSIA 1/2018 Suomen Tilintarkastajat ry (Finnish Association of Authorised

Lisätiedot

EU-tietosuoja-asetus Vaikutukset korkeakoulun IT:n näkökulmasta Case Laurea

EU-tietosuoja-asetus Vaikutukset korkeakoulun IT:n näkökulmasta Case Laurea www.laurea.fi EU-tietosuoja-asetus Vaikutukset korkeakoulun IT:n näkökulmasta Case Laurea FUASin etiikkaseminaari 4.4.2017 Laurea Kimmo Pettinen 2 Sisältö Tieto - henkilötieto GDPR:n vaikutukset Pääasiallinen

Lisätiedot

Kameravalvontarekisteri, Veho Oy Ab 1 (5) TIETOSUOJASELOSTE 1 YKSITYISYYTESI SUOJAAMINEN

Kameravalvontarekisteri, Veho Oy Ab 1 (5) TIETOSUOJASELOSTE 1 YKSITYISYYTESI SUOJAAMINEN 1 (5) TIETOSUOJASELOSTE 1 YKSITYISYYTESI SUOJAAMINEN 2 REKISTERINPITOA KOSKEVAT YLEISET TIEDOT 3 TIETOJEN KÄYTTÖTARKOITUS Yksityisyytesi on meille tärkeää. Veho sitoutuu suojaamaan yksityisyyttäsi ja noudattamaan

Lisätiedot

Ajankohtaista työelämän tietosuojasta Johanna Ylitepsa

Ajankohtaista työelämän tietosuojasta Johanna Ylitepsa Ajankohtaista työelämän tietosuojasta 20.5.2019 Johanna Ylitepsa Tietosuoja-asetus 88 artikla Käsittely työsuhteen yhteydessä Jäsenvaltiot voivat antaa lakisääteisesti tai työehtosopimuksilla yksityiskohtaisempia

Lisätiedot

Tietosuojaseloste Seloste henkilötietojen käsittelystä ja rekisteröidyn oikeuksista EU:n yleinen tietosuoja-asetus (679/2016)

Tietosuojaseloste Seloste henkilötietojen käsittelystä ja rekisteröidyn oikeuksista EU:n yleinen tietosuoja-asetus (679/2016) Tietosuojaseloste Seloste henkilötietojen käsittelystä ja rekisteröidyn oikeuksista EU:n yleinen tietosuoja-asetus (679/2016) Palvelun nimi: Uimahalli ja kuntosali Liprakan asiakasrekisteri Tiedonanto

Lisätiedot

Relipe Oy. Tilitoimiston asiakasrekisterin TIETOSUOJASELOSTE

Relipe Oy. Tilitoimiston asiakasrekisterin TIETOSUOJASELOSTE Relipe Oy Tilitoimiston asiakasrekisterin Tässä selosteessa on kerrottu tietosuojalainsäädännön edellyttämät tiedot henkilörekisteristä. Tilitoimiston asiakasrekisterissä olevat tiedot koskevat kuitenkin

Lisätiedot

TIETOSUOJASELOSTE. Pvm: EU:n yleinen tietosuoja-asetus (GDPR) Rekisterinpitäjä

TIETOSUOJASELOSTE. Pvm: EU:n yleinen tietosuoja-asetus (GDPR) Rekisterinpitäjä TIETOSUOJASELOSTE Pvm: 24.5.2018 Viite: EU:n yleinen tietosuoja-asetus (GDPR) Rekisterinpitäjä Rekisterin nimi ry Y-tunnus: 0780749-9 Matarankatu 6 A 1 40100 JYVÄSKYLÄ Rekisteriasioiden yhteyshenkilö Ritva

Lisätiedot

EU:n tietosuoja-asetus palokuntien kannalta

EU:n tietosuoja-asetus palokuntien kannalta EU:n tietosuoja-asetus palokuntien kannalta Antti Ali-Raatikainen Kerosiinitie 26, 20360 Turku Satakunnankatu 3, 28100 Pori puh. (02) 511 7711 e-mail: toimisto@lspel.fi www.lspel.fi EU:n tietosuoja-asetus

Lisätiedot

EU:n tietosuoja-asetus Matti Sarmela

EU:n tietosuoja-asetus Matti Sarmela EU:n tietosuoja-asetus 10.11.2017 Matti Sarmela Asetuksen voimaanastuminen Euroopan parlamentti ja neuvosto antoivat keväällä 2016 yleisen tietosuoja-asetuksen 2016/679 (EU). Asetuksella kumotaan EU:n

Lisätiedot

Tietosuojaseloste Seloste henkilötietojen käsittelystä ja rekisteröidyn oikeuksista EU:n yleinen tietosuoja-asetus (679/2016)

Tietosuojaseloste Seloste henkilötietojen käsittelystä ja rekisteröidyn oikeuksista EU:n yleinen tietosuoja-asetus (679/2016) Tietosuojaseloste Seloste henkilötietojen käsittelystä ja rekisteröidyn oikeuksista EU:n yleinen tietosuoja-asetus (679/2016) Palvelun / rekisterin nimi: Liperin kunnan kiinteistöjen tallentava kamera-

Lisätiedot

Tietosuojaa hanketoimijoille Maaseutuviraston tietosuojavastaava

Tietosuojaa hanketoimijoille Maaseutuviraston tietosuojavastaava 8.11.2018 Tietosuojaa hanketoimijoille Maaseutuviraston tietosuojavastaava (Esityksessä hyödynnetty osittain Eviran tietosuojavastaavan materiaaleja) Tietosuoja-asetus ja tietosuojalaki Esitys Euroopan

Lisätiedot

Teknologia avusteiset palvelutverkostopalaveri

Teknologia avusteiset palvelutverkostopalaveri Henkilötietojen käsittely ja GDPR:n vaikutukset GDPR Yleinen tietosuoja-asetus 25.5.2018 alkaen Teknologia avusteiset palvelutverkostopalaveri 16.10.18 Teija Karvonen Perusturvan tietosuojavastaava Esityksen

Lisätiedot

IF-INFO MEKLAREILLE

IF-INFO MEKLAREILLE If IF-INFO MEKLAREILLE 20.3.2018 IF-INFO MEKLAREILLE Mitä If järjestää Skype-palavereja, joiden aiheisiin meklarit vaikuttavat Ifissä on paljon asiantuntemusta, joka saadaan näin tehokkaasti esille Toimii

Lisätiedot

Tietosuojaa neuvojille Maaseutuviraston tietosuojavastaava

Tietosuojaa neuvojille Maaseutuviraston tietosuojavastaava 11.9.2018 ja 20.9.2018 Tietosuojaa neuvojille Maaseutuviraston tietosuojavastaava (Esityksessä hyödynnetty osittain Eviran tietosuojavastaavan materiaaleja) Tietosuoja-asetus ja tietosuojalaki Esitys Euroopan

Lisätiedot

Taloyhtiön tietosuojakäytännöt

Taloyhtiön tietosuojakäytännöt 4 Taloyhtiön tietosuojakäytännöt -ja sopimukset Tässä luvussa käsitellään sitä, kuinka taloyhtiön tietosuojakäytännöt kannattaa käytännössä luoda. Eteneminen voidaan jakaa kolmeen vaiheeseen: 1. kartoitusvaihe

Lisätiedot

ASIAKAS- JA HENKILÖTIETO REKISTERISELOSTE

ASIAKAS- JA HENKILÖTIETO REKISTERISELOSTE 1. Rekisterinpitäjä Kotipalvelu Verenpisara avoin yhtiö Satakunnankatu 7 78300 Varkaus kotipalvelu@verenpisara.fi Yhteystiedot rekisteriä koskevissa asioissa: www.kotipalveluverenpisara.fi Piironen Tarja

Lisätiedot

Jäsenrekisteri tietosuoja-asetus ja henkilötietolaki

Jäsenrekisteri tietosuoja-asetus ja henkilötietolaki Jäsenrekisteri tietosuoja-asetus ja henkilötietolaki Miten hoidamme yhdistyksen henkilötietoasiat lain mukaiselle tasolle? Merja Kaija, kyläasiamies Pohjois-Savon Kylät ry Tietosuoja-asiat kuntoon ja jäsenrekisterit

Lisätiedot

EU:n yleisen tietosuoja-asetuksen (679/2016) mukainen versio

EU:n yleisen tietosuoja-asetuksen (679/2016) mukainen versio Tietosuojaseloste Sivu 1 (4) Tietosuojaseloste EU:n yleisen tietosuojaasetuksen (679/2016) mukainen versio Rekisterinpitäjä Loviisan Keilailuliitto Lovisa Bowlingförbund Ry Ytunnus: 08306717 osoite: Seppäläntie

Lisätiedot