MITÄ EU:N TIETOSUOJA-ASETUS TARKOITTAA YRITYSTOIMINNAN KANNALTA?

Koko: px
Aloita esitys sivulta:

Download "MITÄ EU:N TIETOSUOJA-ASETUS TARKOITTAA YRITYSTOIMINNAN KANNALTA?"

Transkriptio

1 MITÄ EU:N TIETOSUOJA-ASETUS TARKOITTAA YRITYSTOIMINNAN KANNALTA? KESKI-SUOMEN XXVI MATKAILUPARLAMENTTI Pekka Vepsäläinen Tikkasec Oy Pekka Vepsäläinen

2

3 @tikkasec

4 HAASTE

5 Laki muuttuu EU:n tietosuoja-asetus astui voimaan toukokuussa 2016 Lain keskeinen tehtävä on suojella EU-kansalaisten henkilötietoja ja oikeuksia Toisaalta tietosuojalainsäädännön yhtenäistäminen EU:n jäsenmaiden välillä Laki koskee kaikkia organisaatioita, jotka käsittelevät EU-kansalaisten henkilötietoja 2 vuoden siirtymäaika päättyy

6 Tietosuoja-asetuksen sisältö ja tavoite Kansalaisille enemmän oikeuksia Rekisterinpitäjille uusia velvollisuuksia Viranomaisille laajempia valtuuksia EU-tasolla vahva, yhtenäinen ja kattava tietosuojan kehys Digitaalisten sisämarkkinoiden kehittyminen (Digital Single

7 Kivinen tie Lähes satasivuinen laki työllistää varsin paljon: Miten lähdetään purkamaan lakitekstiä? Mikä on nykytila suhteessa asetuksen vaatimuksiin? Mistä löydetään käytännön ratkaisut ja kumppanit havaittuihin kehittämistarpeisiin? Millä aikataululla ja resursseilla velvoitteet voidaan toteuttaa?

8 GDPR PERUSKÄSITTEET

9 GDPR Peruskäsitteet - Henkilötieto Tietosuoja-asetus ei yksiselitteisesti määrittele, mikä on henkilötietoa. Asetuksen mukaan kaikki henkilöä yksilöivä tieto on henkilötietoa. Henkilötietoja voivat näin ollen tilanteesta riippuen olla esimerkiksi nimi, kotiosoite, valokuva, sähköpostiosoite, sosiaalisen median päivitykset, tilaukset ja ostokset, pankkitiedot, käyttäjätunnus ja salasana, maksukorttinumero sekä IPosoite, jne. 4 artikla, kohta 1: henkilötiedoilla kaikkia tunnistettuun tai tunnistettavissa olevaan luonnolliseen henkilöön, jäljempänä rekisteröity, liittyviä tietoja; tunnistettavissa olevana pidetään luonnollista henkilöä, joka voidaan suoraan tai epäsuorasti tunnistaa erityisesti tunnistetietojen, kuten nimen, henkilötunnuksen, sijaintitiedon, verkkotunnistetietojen taikka yhden tai useamman hänelle tunnusomaisen fyysisen, fysiologisen, geneettisen, psyykkisen, taloudellisen, kulttuurillisen tai sosiaalisen tekijän perusteella

10 GDPR Peruskäsitteet - Rekisteröity Rekisteröity (data subject) Luonnollinen henkilö, jonka henkilötietoa kerätään ja/tai käsitellään Tietosuoja-asetus ei koske kuolleita henkilöitä

11 GDPR Peruskäsitteet - Käsittely Henkilötietojen käsittelyä manuaalisesti tai automaattisesti. Käsittelyä on tietojen kerääminen, tallentaminen, järjestäminen, muokkaaminen, haku, tietojen luovuttaminen, jne. Käsittelystä säädetään asetuksessa useissa eri artikloissa, esim. 29 artikla: Tietojen käsittely rekisterinpitäjän tai henkilötietojen käsittelijän alaisuudessa 30 artikla: Seloste käsittelytoimista 32 artikla: Käsittelyn turvallisuus 4 artikla, kohta 2: käsittelyllä toimintoa tai toimintoja, joita kohdistetaan henkilötietoihin tai henkilötietoja sisältäviin tietojoukkoihin joko automaattista tietojenkäsittelyä käyttäen tai manuaalisesti, kuten tietojen keräämistä, tallentamista, järjestämistä, jäsentämistä, säilyttämistä, muokkaamista tai muuttamista, hakua, kyselyä, käyttöä, tietojen luovuttamista siirtämällä, levittämällä tai asettamalla ne muutoin saataville, tietojen yhteensovittamista tai yhdistämistä, rajoittamista, poistamista tai tuhoamista

12 GDPR Peruskäsitteet - Rekisteri Rekisteri on henkilötietojen tietojoukko, joka voi sijaita yhdessä tai useammassa tietojärjestelmässä, myös manuaaliset järjestelmät huomioiden Esimerkiksi käyttäjärekisteri ja jäsenrekisteri ovat henkilörekistereitä Verkkokauppoihin ja kirjautumista vaativiin palveluihin syntyy väistämättä henkilörekisteri 4 artikla, kohta 6: rekisterillä mitä tahansa jäsenneltyä henkilötietoja sisältävää tietojoukkoa, josta tiedot ovat saatavilla tietyin perustein, oli tietojoukko sitten keskitetty, hajautettu tai toiminnallisin tai maantieteellisin perustein jaettu,

13 GDPR Peruskäsitteet - Rekisterinpitäjä Rekisterinpitäjä (data controller) Luonnollinen henkilö, yritys, viranomainen, yhdistys, laitos tai säätiö. Juridisessa vastuussa rekisteristä, joka määrää rekisterin käytöstä sekä on taho, jonka käyttöä varten rekisteri on luotu Rekisterinpitäjän on lain mukaan laadittava rekisteriseloste, josta käy ilmi muun muassa rekisterin käyttötarkoitus, kerättävät tiedot ja niiden tietolähteet, rekisterin suojaus sekä rekisterinpitäjän yhteystiedot. 4 artikla, kohta 7: rekisterinpitäjällä luonnollista henkilöä tai oikeushenkilöä, viranomaista, virastoa tai muuta elintä, joka yksin tai yhdessä toisten kanssa määrittelee henkilötietojen käsittelyn tarkoitukset ja keinot; jos tällaisen käsittelyn tarkoitukset ja keinot määritellään unionin tai jäsenvaltioiden lainsäädännössä, rekisterinpitäjä tai tämän nimittämistä koskevat erityiset kriteerit voidaan vahvistaa unionin oikeuden tai jäsenvaltion lainsäädännön mukaisesti,

14 GDPR Peruskäsitteet - Käsittelijä Käsittelijä (data processor) Henkilötietojen käsittelijä on taho, joka käsittelee henkilötietoja rekisterinpitäjän toimeksiannosta Esim. digitaalisten palveluiden toimittajat käsittelevät usein asiakasyritystensä asiakkaiden tietoja toimittamissaan palveluissa Käsittelijän on käsiteltävä henkilötietoja rekisterinpitäjän dokumentoitujen ohjeiden mukaisesti paitsi jos henkilötietojen käsittelijään sovellettavassa unionin oikeudessa tai jäsenvaltion lainsäädännössä toisin vaaditaan 4 artikla, kohta 8: henkilötietojen käsittelijällä luonnollista henkilöä tai oikeushenkilöä, viranomaista, virastoa tai muuta elintä, joka käsittelee henkilötietoja rekisterinpitäjän lukuun,

15 GDPR Peruskäsitteet - Suostumus Suostumus (consent): henkilön antama lupa tallentaa ja käsitellä omia henkilötietojaan Rekisteröidyn vapaaehtoinen ja informoitu suostumus Oltava yksiselitteinen tahdonilmaus henkilötietojen käsittelylle Jatkossa ns. Opt-in! Rasti ruutuun, jos ET halua, että sinulle lähetetään markkinointiviestejä Vs. Rasti ruutuun, jos HALUAT, että sinulle lähetetään markkinointiviestejä 4 artikla, kohta 11: rekisteröidyn suostumuksella mitä tahansa vapaaehtoista, yksilöityä, tietoista ja yksiselitteistä tahdonilmaisua, jolla rekisteröity hyväksyy henkilötietojensa käsittelyn antamalla suostumusta ilmaisevan lausuman tai toteuttamalla selkeästi suostumusta ilmaisevan toimen,

16 GDPR Peruskäsitteet - Tietosuojavastaava Tietosuojavastaavan tehtävänä on muun muassa seurata henkilötietojen käsittelyn lainmukaisuutta ja auttaa organisaatiota toteuttamaan lainsäädännön asettamat velvoitteet. Tietosuojavastaavan tehtävänä on myös toimia valvontaviranomaisen sekä rekisteröityjen yhteyspisteenä henkilötietojen käsittelyyn liittyvissä kysymyksissä. Rekisterinpitäjän tai henkilötietojen käsittelijän on julkistettava tietosuojavastaavan yhteystiedot ja ilmoitettava ne valvontaviranomaiselle. Tietosuojavastaava ei ole vastuussa henkilötietojen käsittelyn lainmukaisuudesta vaan vastuu kuuluu edelleen organisaation johdolle. Tietosuojavastaavan olisi voitava suorittaa velvollisuutensa ja tehtävänsä riippumattomasti, olipa hän palvelussuhteessa rekisterinpitäjään tai ei.

17 GDPR Peruskäsitteet Henkilötietojen tietoturvaloukkaus Henkilötietojen tietoturvaloukkaus voi tapahtua niin tietomurron kuin inhimillisen virheen seurauksena Vahingossa tai lainvastaisesti tuhottu, hävitetty, muutettu tai luvatta luovutettu Pääsy tietoihin, urkinta, ilman lupaa Useimmiten inhimillisen virheen seurauksena tapahtunut vahinko 4 artikla, kohta 12: henkilötietojen tietoturvaloukkauksella tietoturvaloukkausta, jonka seurauksena on siirrettyjen, tallennettujen tai muuten käsiteltyjen henkilötietojen vahingossa tapahtuva tai lainvastainen tuhoaminen, häviäminen, muuttaminen, luvaton luovuttaminen taikka pääsy tietoihin,

18 @tikkasec

19 Tietosuojan integrointi tietoturvallisuuteen Tietosuojalla tarkoitetaan lähinnä yksilön (rekisteröity) yksityisyyden ja luottamuksen turvaamista tietosisällöllisesti Tietosuojassa siis kysymys rekisteröidyn oikeuksista ja niihin liittyvistä prosesseista Tietoturva on puolestaan yleisemmällä tasolla tiedon luottamuksellisuuden, eheyden ja saatavuuden turvaamista erilaisin teknologisin (palomuurit, virustorjunta, jne.) ja hallinnollisin (prosessit jne.) menetelmin Tietoturvan kehitysprojekteja liittyen tietosuojaan, esim. Pääsynhallinta, (access management) Identiteetin ja käyttövaltuuksien hallinta (IDM&IAM) Lokihallinta ja SIEM (tietoturvatiedon ja tapahtumien hallinta)

20

21 Tietosuojan integrointi tietoturvallisuuteen /2 Tietosuojan ja tietoturvan integrointi käytännössä Integroi yhteneväisyydet Poista päällekkäisyydet Tietoturvaa ja tietosuojaa tulee molempia toteuttaa riskilähtöisesti Panostukset sinne minne ne on järkevää laittaa ja missä vaikutus on suurin TIETOTURVAN JATKUVA JOHTAMINEN TUNNISTA SUOJATTAVAT KOHTEET TUNNISTA SUOJATTAVIIN KOHTEISIIN KOHDISTUVAT RISKIT ANALYSOI RISKIT JA VALITSE TÄRKEIMMÄT RISKIT JOTKA TULEE KÄSITELLÄ TUNNISTA JA TOTEUTA RISKIN POISTAMISEKSI / PIENENTÄMISEKSI TARVITTAVAT TOIMENPITEET REAGOI TOTEUTUNEISIIN RISKEIHIN JA OTA OPIKSI RISKIENHALLINTA

22 Tietosuojan integrointi tietoturvallisuuteen /2 Tietoturvallisuus toteutuu Tietojärjestelmissä Vaihe 1 Menetelmä a Menetelmä b Vaihe 2 Menetelmä c Vaihe 3 Menetelmä d Menetelmä e Menetelmä f Prosesseissa Viestinnässä

23 Tietosuoja-asetuksen keskeiset vaikutukset henkilötietojen käsittelyssä

24 Perusperiaatteet henkilötietojen käsittelyssä 1. Henkilötietojen suhteen on noudatettava seuraavia vaatimuksia: a) Lainmukaisuus, kohtuullisuus ja läpinäkyvyys b) Käyttötarkoitussidonnaisuus mihin tarkoitukseen tietoja kerätään? c) Tietojen minimointi ei kerätä/säilytetä turhaa tietoa d) Täsmällisyys tiedot ajan tasalla e) Säilytyksen rajoittaminen vain niin kauan kuin tarpeen f) Eheys ja luottamuksellisuus tietoturvan toteutuminen 2. Rekisterinpitäjän on pystyttävä osoittamaan, että 1. kohtaa on noudatettu -> osoitusvelvollisuus (Tietosuoja-asetus 5. artikla)

25 Käsittelyn lainmukaisuus Rekisteröity on antanut suostumuksensa Käsittely on tarpeen sopimuksen täytäntöön panemiseksi, Käsittely on tarpeen rekisterinpitäjän lakisääteisen velvoitteen noudattamiseksi Käsittely on tarpeen rekisteröidyn tai toisen luonnollisen henkilön elintärkeiden etujen suojaamiseksi Käsittely on tarpeen yleistä etua koskevan tehtävän suorittamiseksi tai rekisterinpitäjälle kuuluvan julkisen vallan käyttämiseksi Käsittely on tarpeen rekisterinpitäjän tai kolmannen osapuolen oikeutettujen etujen toteuttamiseksi Henkilötietojen käsittelyä suoramarkkinointitarkoituksissa voidaan pitää oikeutetun edun toteuttamiseksi suoritettuna

26 Rekisteröidyn oikeudet Oikeus saada läpinäkyvää informaatiota henkilötietojen käsittelystä Jatkossa yritysten tulee antaa rekisteröidyille yhä enemmän, läpinäkyvämmin ja selkeämmin tietoa siitä, miten heidän tietojaan käsitellään ja miksi Rekisteröidyn oikeus saada pääsy omiin tietoihin Rekisteröidyillä oikeus saada itseään koskevat tiedot koneluettavassa muodossa Oikeus tietojen oikaisemiseen ja oikeus tulla unohdetuksi Huomioitava muu lainsäädäntö, ts. mitä tietoja pitää lain mukaan säilyttää rekistereissä (esim. kirjanpitolaki) Oikeus käsittelyn rajoittamiseen ja rekisterinpitäjän velvollisuus ilmoittaa rajoituksesta Oikeus siirtää tiedot järjestelmästä toiseen Rekisteröidyllä oikeus siirtää henkilötietonsa ja kaikki muut rekisteröidyn antamat tiedot toiseen järjestelmään silloin, kun rekisteröity itse on antanut henkilötiedot ja kun niiden käsittely perustuu suostumukseen tai sopimukseen Vastustamisoikeus Oikeus vastustaa henkilötietojensa käsittelyä tietyissä tilanteissa Jos henkilötietoja käsitellään suoramarkkinointia varten, rekisteröidyllä on oikeus milloin tahansa vastustaa häntä koskevien henkilötietojen käsittelyä tällaista markkinointia varten, mukaan lukien profilointia silloin kun se liittyy tällaiseen suoramarkkinointiin.

27

28 Rekisterinpitäjän velvollisuudet Tietosuoja-asetus tuo rekisterinpitäjille noudatettavaksi niin sanottua accountability -periaatetta (tilivelvollisuus / osoitusvelvollisuus). Jatkossa ei riitä, että rekisterinpitäjä passiivisesti noudattaa lakia (compliance), vaan rekisterinpitäjän on pystyttävä kysyttäessä osoittamaan (tilintekovelvollisuus), että tietosuojasäännökset huomioidaan yhteisön tai yrityksen toiminnan suunnittelussa ja toteutuksessa Ts. pystyttävä dokumentoidusti osoittamaan, että tietosuojaa toteutetaan tietosuoja-asetuksen mukaisesti

29 Rekisterinpitäjän velvollisuudet: Tietosuojarikkomuksista ilmoitusvelvollisuus Nykytila: henkilötietojen tietoturvaloukkausta koskeva ilmoitusvelvollisuus tietosuojavaltuutetulle sisältyy vahvasta sähköisestä tunnistamisesta ja sähköisistä luottamuspalveluista annettuun lakiin (617/2009). Jatkossa jokainen organisaatio on velvollinen ilmoittamaan henkilötietojen tietoturvaloukkauksesta niin valvontaviranomaiselle kuin rekisteröidyillekin Jos loukkaus todennäköisesti aiheuttaa suuren riskin yksilön oikeuksille ja vapauksille Määräaika ilmoituksen tekemiselle on lyhyt: ilmoitus tulee tehdä viranomaisille 72 tunnin kuluessa tietomurron havaitsemisesta ja rekisteröidyille ilman aiheetonta viivytystä Yrityksillä on siis oltava valmiuksia tietoturvaloukkausten havaitsemiseen, niistä ilmoittamiseen sekä vahinkojen minimointiin

30 Rekisterinpitäjän velvollisuudet: Esimerkki tietosuojarikkomuksen ilmoituksesta Lähde: EU-tietosuojan kokonaisuudistus VAHTI-raportti 1/2016

31 Rekisterinpitäjän velvollisuudet: Avoimuus Rekisterinpitäjällä on velvollisuus tiedottaa avoimesti henkilötietojen käsittelystä ennen käsittelytoimien aloittamista, ( rekisteriseloste ) mm. Rekisterinpitäjän ja tietosuojavastaavan yhteystiedot (mikäli tietosuojavastaava on nimitetty) Mihin tarkoituksiin henkilötietoja käsitellään ja mikä on käsittelyn oikeusperusta (esim. palvelun tarjoamiseksi rekisteröidyn suostumuksella) Jos henkilötietoja luovutetaan kolmansille osapuolille, henkilötietojen vastaanottajat Jos henkilötietoja siirretään kolmanteen maahan, miten tietosuojasta on huolehdittu ja mistä rekisteröity voi saada siitä lisätietoja

32 GDPR Keskeiset vaikutukset Epäonnistumisen vaikutuksia organisaatiotasolla, mm. Taloudelliset vahingot ja rikosoikeudelliset seuraamukset Menetetyn aineettoman omaisuuden aiheuttama vahinko Arkaluonteisen tiedon menettämisen aiheuttamat vahingot Kilpailuedun ja maineen menetys Asiakkaiden ja yhteistyökumppaneiden menetys Sanktiot maksimissaan: 2% / 10M, 4% / 20 M Johdonmukaisempi soveltaminen ja tehokas täytäntöönpano Asian käsittely asianomaista lähellä olevassa tietosuojaviranomaisessa ja oikeusistuimessa Parhaimmillaan voi olla yritykselle kilpailuetu huolehdimme yksityisyydestäsi

33 Rekisteröidyn oikeudet - suoramarkkinointi Nykytila: Henkilötietolaissa eroteltu toisistaan henkilötietojen käsittely suoramarkkinointitarkoituksiin Esim. suostumuksen tai asiakassuhteen perusteella Pysyvän markkinointirekisterin perustamisella, kun henkilörekisteri sisältää tiedot vain rekisteröidyn nimestä, arvosta tai ammatista, iästä, sukupuolesta ja äidinkielestä, yhden häneen liitettävän tunnistetiedon sekä yhteystiedot yhteydenottoa varten Markkinointiviestin yhteydessä informoitava, mistä henkilötiedot on hankittu GDPR ei juurikaan yksityiskohtaista suoramarkkinointia koskevia sääntöjä tietojenkäsittelyn osalta Poikkeuksena vastustamisoikeus: Rekisteröidyllä milloin tahansa ja maksutta oikeus vastustaa henkilötietojensa käsittelyä suoramarkkinointitarkoituksiin Muutos nykyiseen: Opt-in Opt-outin sijaan Lisäksi sähköistä suoramarkkinointia koskevia säännöksiä edelleen myös sähköisen viestinnän tietosuojadirektiivissä, sekä tietoyhteiskuntakaaressa

34 Tietosuojatoimijoiden asema & vastuut Rekisterinpitäjän velvollisuus on varmistaa, että käsittelyssä noudatetaan asetuksen määräyksiä Sisäiset prosessit Ulkoistettujen palvelujen sopimukset Kaiken muun voit ulkoistaa, paitsi vastuun" Tietojen käsittelijän on noudatettava rekisterinpitäjän ohjeistuksia Käsittelystä on sovittava kirjallisesti Käsittely vain rekisterinpitäjän antamien dokumentoitujen ohjeiden mukaisesti Vastuussa käsittelyn turvallisuudesta Tietosuojavastaavan tehtävänä on seurata henkilötietojen käsittelyn lainmukaisuutta ja auttaa organisaatiota toteuttamaan lainsäädännön asettamat velvoitteet. Toimii valvontaviranomaisen sekä rekisteröityjen yhteyspisteenä Ei ole vastuussa henkilötietojen käsittelyn lainmukaisuudesta vaan vastuu kuuluu edelleen organisaation johdolle!

35 Tietosuojarikkomusten käsittely /2 Tietosuojaviranomaisella on useita keinoja puuttua ongelmiin: varoittaa rekisterinpitäjää tai henkilötietojen käsittelijää siitä, että aiotut käsittelytoimet ovat todennäköisesti tämän asetuksen säännösten vastaisia antaa huomautus rekisterinpitäjälle tai henkilötietojen käsittelijälle, jos käsittelytoimet ovat olleet tämän asetuksen säännösten vastaisia määrätä rekisterinpitäjä tai henkilötietojen käsittelijä noudattamaan rekisteröidyn pyyntöjä (vs. rekisteröidyn oikeudet) määrätä rekisterinpitäjä tai henkilötietojen käsittelijä saattamaan käsittelytoimet tämän asetuksen säännösten mukaisiksi määrätä rekisterinpitäjä ilmoittamaan henkilötietojen tietoturvaloukkauksesta rekisteröidylle asettaa väliaikainen tai pysyvä rajoitus käsittelylle, mukaan lukien käsittelykielto määrätä henkilötietojen oikaisemisesta tai poistamisesta tai käsittelyn rajoittamisesta peruuttaa tai määrätä sertifiointielin peruuttamaan 42 ja 43 artiklan mukaisesti annettu sertifiointi määrätä 83 artiklan nojalla hallinnollinen sakko tässä kohdassa tarkoitettujen toimenpiteiden lisäksi tai niiden asemesta määrätä tiedonsiirtojen keskeyttämisestä kolmannessa maassa olevalle vastaanottajalle tai kansainväliselle järjestölle

36 Työsuhdeperusteiset & rikosoikeudelliset seuraamukset (TATTI-työryhmä) Pykälän 1 momentissa säädettäisiin, että henkilö, joka muutoin kuin yleisessä tietosuojaasetuksessa tarkoitettuna rekisterinpitäjänä tai henkilötietojen käsittelijänä tahallaan tai törkeästä huolimattomuudesta hankkii henkilötietoja niiden käyttötarkoituksen kanssa yhteensopimattomalla tavalla, luovuttaa henkilötietoja tai siirtää henkilötietoja vastoin yleisessä tietosuoja-asetuksessa, tietosuojalaissa tai henkilötietojen käsittelyä koskevan muun lain henkilötietojen käyttötarkoitussidonnaisuutta, luovuttamista tai siirtämistä koskevaa säännöstä ja siten loukkaa rekisteröidyn yksityisyyden suojaa tai aiheuttaa hänelle muuta vahinkoa tai olennaista haittaa, olisi tuomittava tietosuojarikoksesta sakkoon tai vankeuteen enintään yhdeksi vuodeksi tulisi sovellettavaksi ainoastaan tilanteessa, jossa henkilön ei voida katsoa toimineen rekisterinpitäjän tai henkilötietojen käsittelijän ominaisuudessa Esimerkki rangaistavasta toiminnasta olisi uteliaisuudesta tapahtuva henkilötietojen käsittely ( urkinta ) ilman käsittelyn oikeuttavaa perustetta Esim. silkasta uteliaisuudenhalusta tapahtuva oikeudeton henkilötietojen hankkiminen potilastietojärjestelmästä olisi lainvastaista

37 Työsuhdeperusteiset & rikosoikeudelliset seuraamukset (TATTI-työryhmä) Pykälän 2 momentin mukaan tietosuojarikoksesta voitaisiin tuomita myös 1 momentissa tarkoitettu henkilö, joka toimii vastoin sitä, mitä momentin 1 4 kohdassa tarkoitetussa säännöksessä säädetään henkilötietojen käsittelyn turvallisuudesta. Tällainen tilanne voisi olla kyseessä esimerkiksi silloin, kun rekisterinpitäjän palveluksessa hävittää henkilötietoja vastoin tietoturvallisuudesta säädettyä. Rangaistavaa voisi olla muun muassa menettely, jossa henkilö lainvastaisesti heittää pois henkilörekisteristä tulostetut asiakirjat huolehtimatta niiden tietoturvallisesta hävittämisestä.

38 Vahingonkorvaus rekisteröidylle Jos henkilölle aiheutuu tämän asetuksen rikkomisesta aineellista tai aineetonta vahinkoa, hänellä on oikeus saada rekisterinpitäjältä tai henkilötietojen käsittelijältä korvaus aiheutuneesta vahingosta

39 Mitä toimenpiteitä tulisi jokaisessa organisaatiossa toteuttaa?

40 Dokumentointivelvoitteet Tilivelvollisuuden vuoksi on tehtävä paljon erilaista dokumentaatiota Tietosuojaselosteet, rekisteriselosteet Tiedon käsittelyn prosessit Dokumentoidut riskianalyysit Sopimukset tietojen käsittelijöiden kanssa oltava kirjallisena ja niissä sovittava käsittelystä Ohjeistukset tietojen käsittelijöille Tietoturvallisuuteen liittyvä dokumentaatio

41 Käytännön muutoksia arkipäivään Riskien arviointi pitäisi ottaa jatkuvaksi käytännöksi Henkilökunnan kouluttaminen ja tietoisuuden lisäys Erityisesti rohkaisu ja motivointi tuomaan esille puutteita Tietosuojan kehittämisen vuosikello Jatkuva kehittäminen

42 Tietoturvan kehittäminen tietosuojan näkökulmasta Tietosuoja-asetus velvoittaa rekisterinpitäjää toteuttamaan asianmukaiset tekniset ja hallinnolliset toimenpiteet, jotta henkilötietojen käsittely on turvattua. Riskianalyysi Turvallinen verkko- ja järjestelmäarkkitehtuuri Pääsynhallinta Päivitysten ja muutosten hallinta Fyysinen turvallisuus Henkilöstöturvallisuus (ml. Tietoturvatietoisuus, koulutus) Toiminnan jatkuvuuden hallinta (tietojen varmuuskopiointi, toipumissuunnitelmat ) Tietoturvallisuuden hallinta (roolit, vastuut, )

43 Tietosuoja-asetuksen huomiointi hankinnoissa Tietosuoja hankinnoissa Henkilötietojen käsittelyn lainmukaisuuden varmistaminen Rekisterinpitäjällä on lähtökohtaisesti ns. ankara vastuu. Henkilötietojen käsittelijän vastuu on toissijaista. Käsittelijä on vastuussa vain, jos se ei ole noudattanut tietosuoja-asetuksessa käsittelijälle nimenomaisesti asetettuja velvoitteita tai rekisterinpitäjän ohjeistusta Vastuut ja velvoitteet sopimuksiin!

44 Yhteenveto: Mikä muuttuu? Eräissä tapauksissa jopa vähemmän sääntelyä ja määräyksiä Aiemmin vaadittu lupa tietosuojalautakunnalta rekisteröidyn elintärkeän edun suojaamiseksi muissa kuin yksittäistapauksissa -> lupamenettely poistuu, mutta vastuu rekisterinpitäjällä! Myös tietosuojalautakunnan toiminta lakkaa Jatkossa yleinen velvollisuus ilmoittaa henkilötietojen tietoturvaloukkauksesta Tietosuoja-asetuksen seuraamusjärjestelmä nojautuu voimakkaasti hallinnollisiin sakkoihin Aiemmin painottunut vahvasti rikosoikeudelliseen järjestelmään

45 Yhteenveto: Suurimmat haasteet Osoitusvelvollisuus (5 artikla) Organisaation tulee pystyä osoittamaan, että henkilötietojen säilytyksessä ja käsittelyssä toimitaan asetuksen mukaisesti Dokumentaatiovelvoitteet, mm. kuvaukset henkilörekistereistä ja henkilötietojen käsittelyn prosessit Rekisteröidyn oikeuksien toteutuminen Rekisteri/tietosuojaselosteet, joissa kerrotaan tietojen käsittelystä Suostumuslomakkeet / suostumuksen peruuttaminen Rekisteröidyn pääsy omiin tietoihinsa Ilmoitukset tietosuojaloukkauksista Sopimusten tarkistaminen Henkilötietojen käsittelystä pitää sopia selkeästi (oltava kirjallinen sopimus) Mm. Artikla 24: Rekisterinpitäjän tulee varmistaa, että käytetyt tietojärjestelmät ovat asetuksenmukaisia Tietoturvan kehittäminen Toteutettava riskiä vastaavan turvallisuustason varmistamiseksi asianmukaiset tekniset ja organisatoriset toimenpiteet henkilötietojen ja niiden käsittelyn turvaamiseksi Henkilöstön koulutus

46 Tietosuojaprojektin perusaskeleet Johdon sitoumus tietosuojan kehittämiseen Kartoita tietojen käsittelyn nykytila ja listaa henkilötietorekisterit. Ota huomioon myös mahdolliset henkilötietojen käsittelyn ulkoistukset. Päivitä prosessit asetuksen mukaisiksi. Hanki henkilöiltä lupa tietojen keräämiseen. Nimeä organisaatioon tietosuojavastaava

47 Tietosuojaprojektin perusaskeleet Tarkista sopimustilanne asiakkaiden, palveluntuottajien, alihankkijoiden sekä toimittajien kanssa. Varmista, että henkilötietojen käyttöä ja käytäntöjä koskeva sopimuksen sisältö on tietosuoja-asetuksen vaatimusten mukainen. Dokumentoi tietoturvakäytännöt Laadi tietotilinpäätös Arjen tietosuojakoulutus

48 Esimerkki työkalusta / palvelusta, jonka avulla voidaan tehdä nykytilan kartoitus, ja tarvittava dokumentointi.

49 Kyberturvallisuuden kehittämisprojekteja julkiselle sektorille Tietosuojan kehittämisprojekteja pksektorille Tietosuojakoulutuksia yrityksille ja julkisille organisaatioille

50 GDPR ja HR: Kuinka varautua tietosuoja-asetukseen henkilöstöhallinnon näkökulmasta? Keski-Suomen kauppakamarin koulutus klo 8:30-12:30 (sis. lounas) 1. EU:n tietosuoja-asetuksen yleiskatsaus a. Johdatus tietosuojaan: GDPR tausta ja peruskäsitteet CASE-esimerkin kautta tarkasteltuna b. Tietosuoja-asetuksen keskeiset vaikutukset henkilötietojen käsittelyssä 2. Käytännön CASE-esimerkkejä HR-prosesseista ja -järjestelmistä, joihin tietosuoja-asetus väistämättä vaikuttaa a. Tietosuoja-asetus ja työsuhteen elinkaari: CASE-esimerkit tietosuoja-asetuksen huomioimisesta henkilötietojen käsittelyssä b. Kuinka tietosuoja-asetus tulisi huomioida henkilöstöhallinnon prosesseissa ja HR-järjestelmissä? c. Mitä tulee huomioida esim. työhaastatteluja ja soveltuvuusarviointeja järjestettäessä? 3. Tietosuoja-asetuksen huomioiminen sopimuksissa a. Mitä tulisi huomioida järjestelmätoimittajien kanssa tehtävissä sopimuksissa ja ohjeistuksissa? b. Millaisia vaatimuksia hankittavalle järjestelmälle tai palvelulle tulisi asettaa? c. Miten lähestyä nykyisiä sopimuskumppaneita? Pekka Vepsäläinen

51 OTA YHTEYTTÄ JA KYSY LISÄÄ! Pekka Vepsäläinen Tikkasec Oy Pekka Vepsäläinen

52 Lähdeluettelo Tietosuoja-asetus Tietosuojavaltuutetun toimiston ohjeistukset EU-tietosuojan kokonaisuudistus VAHTI-raportti 1/ Pekka Vepsäläinen

5 (+2) STEPPIÄ, JOTKA PK-YRITTÄJÄN TULEE LAITTAA KUNTOON ENNEN TOUKOKUUTA 2018

5 (+2) STEPPIÄ, JOTKA PK-YRITTÄJÄN TULEE LAITTAA KUNTOON ENNEN TOUKOKUUTA 2018 5 (+2) STEPPIÄ, JOTKA PK-YRITTÄJÄN TULEE LAITTAA KUNTOON ENNEN TOUKOKUUTA 2018 Tietosuoja-asetus tulee varaudu oikein 15.12.2017 Crazy Town & Y-Studio Pekka Vepsäläinen Tikkasec Oy Pekka Vepsäläinen +358

Lisätiedot

Tietosuojauudistus tulee PTC:n käytännön vinkit. Tapio Lahtinen

Tietosuojauudistus tulee PTC:n käytännön vinkit. Tapio Lahtinen Tietosuojauudistus tulee PTC:n käytännön vinkit Tapio Lahtinen Mistä on kyse ja miten päästä alkuun? Tietosuoja-asetus ei suoraan anna yleisvastausta, siihen, mitä pitäisi tehdä Kärjistäen kyse on ikään

Lisätiedot

Tietopaketti tietosuojasta ProAgrian ja Maa- ja kotitalousnaisten jäsenyhdistyksille

Tietopaketti tietosuojasta ProAgrian ja Maa- ja kotitalousnaisten jäsenyhdistyksille Tietopaketti tietosuojasta ProAgrian ja Maa- ja kotitalousnaisten jäsenyhdistyksille 1 Tietosuoja-asetuksesta Asetus astui voimaan 24.5.2016 ja sitä ryhdytään soveltamaan alkaen. Asetuksen sisältö on suoraan

Lisätiedot

Tietosuoja-asetuksen (GDPR) vaatimusten käyttöönotto

Tietosuoja-asetuksen (GDPR) vaatimusten käyttöönotto Tietosuoja-asetuksen (GDPR) vaatimusten käyttöönotto Jari Ala-Varvi 03 / 2017 30.3.2017 1 Miksi? GDPR tietosuoja-asetus astui voimaan 25.5.2016 ja siirtymäaika päättyy 24.5.2018 Perusoikeuksien suoja monimutkaistuvassa

Lisätiedot

HSL Helsingin seudun liikenne -kuntayhtymä Tietosuojapolitiikka

HSL Helsingin seudun liikenne -kuntayhtymä Tietosuojapolitiikka HSL Helsingin seudun liikenne -kuntayhtymä Tietosuojapolitiikka 17.4.2018 versio 1.1 1(6) Sisällys 1 Tarkoitus ja taustaa... 3 2 Sovellettava lainsäädäntö ja määritelmät... 3 2.1 Lainsäädäntö... 3 2.2

Lisätiedot

Tietoturva yhdistyksessä

Tietoturva yhdistyksessä Tietoturva yhdistyksessä Euroopan parlamentin ja neuvoston asetus (EU) 2016/679 Astunut voimaan 27.4.2016 Aletaan soveltaa 25.5.2018 EU:n tietosuoja-asetus: Asetuksen ja velvoitteiden noudattamista tuetaan

Lisätiedot

Uusi tietosuojaasetus. käytännössä. MPY Palvelut Oyj Toni Sivupuro

Uusi tietosuojaasetus. käytännössä. MPY Palvelut Oyj Toni Sivupuro Uusi tietosuojaasetus käytännössä MPY Palvelut Oyj Toni Sivupuro Sisältö EU tietosuoja-asetus Henkilörekisteri Asetuksen tavoitteet Yksilön oikeudet Yksilön oikeudet käytännössä Suostumus henkilötietojen

Lisätiedot

Tietosuoja Liikenneturvan kouluttajan toiminnassa. Katja Mäkilä Liikenneturvan valtakunnalliset kouluttajapäivät, Helsinki

Tietosuoja Liikenneturvan kouluttajan toiminnassa. Katja Mäkilä Liikenneturvan valtakunnalliset kouluttajapäivät, Helsinki Tietosuoja Liikenneturvan kouluttajan toiminnassa Katja Mäkilä 19.1.2018 Liikenneturvan valtakunnalliset kouluttajapäivät, Helsinki Tietosuoja ja tietoturva Tietosuoja = Yksityisyyden suojelu henkilötietoja

Lisätiedot

EU:n tietosuoja-asetus (GDPR)

EU:n tietosuoja-asetus (GDPR) EU:n tietosuoja-asetus (GDPR) Asetus on suoraan sovellettavaa lainsäädäntöä Siirtymäaika päättyy 25.5.2018 Turvallisuuskulttuuri riskiperusteinen lähestymistapa Yksityisyyden suojan kunnioitus Selosteet,

Lisätiedot

Tietosuojavaltuutetun toimiston tietoisku

Tietosuojavaltuutetun toimiston tietoisku Tietosuojavaltuutetun toimiston tietoisku Ylitarkastaja Raisa Leivonen Etiikan päivät 15.3.2018 1 Tietosuoja-asetus Ryhdytään soveltamaan 25.5.2018 Kaikissa jäsenvaltioissa suoraan sovellettavaa oikeutta,

Lisätiedot

Kolarin kunnan tietosuojapolitiikka

Kolarin kunnan tietosuojapolitiikka Kolarin kunnan tietosuojapolitiikka Kunnanhallitus 8.5.2018 Sisällys 1. Johdanto... 3 2. Käsitteet... 3 3. Tietosuoja... 4 3.1 Tietosuojan määritelmä... 4 3.2 Tietosuojan tavoitteet ja periaatteet... 4

Lisätiedot

Termit. Tietosuojaseloste

Termit. Tietosuojaseloste Termit Rekisteriksi määritellään mikä tahansa jäsennelty henkilötietoja sisältävä tietojoukko, esimerkiksi asiakastai markkinointirekisteri, josta on mahdollista saada tietoja tietyin perustein ja kohtuullisella

Lisätiedot

EU:n TIETOSUOJA-ASETUS. Jyty Vaasa Liisa Nikkilä Laihian kunta asianhallintasihteeri, tietosuojavastaava

EU:n TIETOSUOJA-ASETUS. Jyty Vaasa Liisa Nikkilä Laihian kunta asianhallintasihteeri, tietosuojavastaava EU:n TIETOSUOJA-ASETUS Jyty Vaasa 23.4.2018 Liisa Nikkilä Laihian kunta asianhallintasihteeri, tietosuojavastaava GDPR General Data Protection Regulation Asetus (EU) 2016/679 tuli voimaan keväällä 2016

Lisätiedot

Henkilötietojen käsittely asumisneuvonnassa Helsinki Timo Mutalahti, konsernilakimies

Henkilötietojen käsittely asumisneuvonnassa Helsinki Timo Mutalahti, konsernilakimies Henkilötietojen käsittely asumisneuvonnassa Helsinki 25.4.2018 Timo Mutalahti, konsernilakimies 1 GDPR EU:n yleinen tietosuoja-asetus eli GDPR Siirtymäkausi päättyy ja soveltaminen alkaa 25.5.2018 Monet

Lisätiedot

Tietosuoja-asetus (GDPR)

Tietosuoja-asetus (GDPR) Webinaari 24.5. Tietosuoja-asetus (GDPR) Yleistä Voimaan 25.5.2018 Asettaa yrityksille laajoja henkilötietojen käsittelyyn liittyviä velvoitteita Rikkomisesta seurauksena esim. sakko (20 miljoonaa euroa

Lisätiedot

GDPR Tietosuoja-asetus

GDPR Tietosuoja-asetus GDPR Tietosuoja-asetus Juuse Montonen Arter Oy 1 2 GDPR 25.5.2018 # o l e t k o v a l m i s EU:n yleinen tietosuoja-asetus astuu voimaan 25.5.2018 alkaen Korvaa henkilötietolain Suojaa EUkansalaisten henkilötietoja

Lisätiedot

Tässä Liitteessä tarkoitetaan EU:n tietosuoja-asetuksen mukaisesti

Tässä Liitteessä tarkoitetaan EU:n tietosuoja-asetuksen mukaisesti Päivätty 25.5.2018 TIETOSUOJALIITE SOPIMUKSEEN 1 Johdanto Tämä henkilötietojen käsittelyä koskeva liite ( Tietosuojaliite ), on erottamaton osa Liveto Group Oy:n ( Toimittaja ) ja tapahtumajärjestäjän

Lisätiedot

Euroopan unionin yleinen tietosuoja-asetus mikä muuttuu? Ville Vainio, OTM, Asianajotoimisto Applex Oy

Euroopan unionin yleinen tietosuoja-asetus mikä muuttuu? Ville Vainio, OTM, Asianajotoimisto Applex Oy Euroopan unionin yleinen tietosuoja-asetus mikä muuttuu? Ville Vainio, OTM, Asianajotoimisto Applex Oy Applex Attorneys - All rights reserved Sisältö Tietosuojalainsäädännön peruskäsitteet ja toimijat

Lisätiedot

EU:n tietosuoja-asetus ja sähköposti

EU:n tietosuoja-asetus ja sähköposti 1 EU:n tietosuoja-asetus ja sähköposti EU:n uusi yleinen tietosuoja-asetus (GDPR) määrittelee, miten EU-kansalaisten henkilötietojen käsittely tulee järjestää EU:n alueella. Asetus astuu voimaan 25.5.2018

Lisätiedot

General Data Protection Regulation, GDPR. Tietosuoja-asetuksen vaikutukset pk-yrittäjän näkökulmasta Juha Oravala D-Fence Oy

General Data Protection Regulation, GDPR. Tietosuoja-asetuksen vaikutukset pk-yrittäjän näkökulmasta Juha Oravala D-Fence Oy General Data Protection Regulation, GDPR Tietosuoja-asetuksen vaikutukset pk-yrittäjän näkökulmasta Juha Oravala D-Fence Oy 040 848 12 45 Ohjelma Mistä on kysymys? Mitä muutos tarkoittaa? Mitä se aiheuttaa

Lisätiedot

Helpten Oy. Tietosuojaseloste Päivitetty: Päivitetty viimeksi Kattavuus

Helpten Oy. Tietosuojaseloste Päivitetty: Päivitetty viimeksi Kattavuus Helpten Oy Tietosuojaseloste Päivitetty: 20.5.2018 Päivitetty viimeksi 20.5.2018 Kattavuus Tässä tietosuojaselosteessa kerrotaan Helpten Oy:n tietosuojaperiaatteista, tietoturvaa ja tietosuojaa koskevista

Lisätiedot

Usein kysyttyjä kysymyksiä tietosuojasta

Usein kysyttyjä kysymyksiä tietosuojasta Usein kysyttyjä kysymyksiä tietosuojasta Digiturvan työpaja 3, 20.5.2019 Helena Eronen, tietosuojavastaava, UEF Mitkä kaikki ovat henkilötietoja ja mitä on henkilötietojen käsittely 20.5.2019 2 Henkilötiedon

Lisätiedot

Tulevat säädösmuutokset ja tietosuoja

Tulevat säädösmuutokset ja tietosuoja Tulevat säädösmuutokset ja tietosuoja Denis Galkin, valtiovarainministeriö Kuntatieto-ohjelman koulutusohjelma Ehdotetaan muutettavaksi kuntalakia ja maakuntalakia, valtiokonttorista annettua lakia sekä

Lisätiedot

EU:n tietosuoja-asetuksen vaikutukset. Tietosuojavastaava Outi Salmela,

EU:n tietosuoja-asetuksen vaikutukset. Tietosuojavastaava Outi Salmela, EU:n tietosuoja-asetuksen vaikutukset Tietosuojavastaava Outi Salmela, 14.5.2018 EU:n yleistä tietosuoja-asetusta (General Data Protection Regulation, GDPR) sovelletaan lähtökohtaisesti kaikkeen henkilötietojen

Lisätiedot

LSPeL Porin toiminta-alueen kevätseminaari

LSPeL Porin toiminta-alueen kevätseminaari LSPeL Porin toiminta-alueen kevätseminaari Pori, 15.2.2018 Antti Ali-Raatikainen Kerosiinitie 26, 20360 Turku Satakunnankatu 3, 28100 Pori puh. (02) 511 7711 e-mail: toimisto@lspel.fi www.lspel.fi EU:n

Lisätiedot

EU Tietosuoja-asetus (GDPR) pähkinänkuoressa palokunnille

EU Tietosuoja-asetus (GDPR) pähkinänkuoressa palokunnille EU Tietosuoja-asetus (GDPR) pähkinänkuoressa palokunnille Antti Ali-Raatikainen Kerosiinitie 26, 20360 Turku Satakunnankatu 3, 28100 Pori puh. (02) 511 7711 e-mail: toimisto@lspel.fi www.lspel.fi EU:n

Lisätiedot

Tietosuoja-asetus mikä muuttuu ja mitä yhdistystoiminnassa tulee huomioida?

Tietosuoja-asetus mikä muuttuu ja mitä yhdistystoiminnassa tulee huomioida? Kehitysvammaisten Tukiliitto ry 10.2.2018 Anna-Sofia Kivi Castrén & Snellman Tietosuoja-asetus mikä muuttuu ja mitä yhdistystoiminnassa tulee huomioida? Castrén & Snellman 1 Asetus voimaan 25.5.2018 Sääntelymuotona

Lisätiedot

Mitä kyselytutkimuksia suunnittelevien tulee tietää tietosuojasta?

Mitä kyselytutkimuksia suunnittelevien tulee tietää tietosuojasta? Mitä kyselytutkimuksia suunnittelevien tulee tietää tietosuojasta? EU Tietosuoja-asetuksen vaikutuksia 7.5.2018 Esityksen nimi / Tekijä 1 SISÄLTÖ 1) Yleistä 2) Suostumus 3) Katoanalyysi 7.5.2018 Esityksen

Lisätiedot

EU:n tietosuoja-asetus

EU:n tietosuoja-asetus EU:n tietosuoja-asetus Pvm 13.4.2018 Sivu 1 GDPR Mitä se on? General Data Protection Regulation Yleinen tietosuoja-asetus EU-parlamentin ja Neuvoston asetus 2016/679 annettu 27.4.2016, toimeenpano alkaa

Lisätiedot

EU -tietosuoja-asetuksen edellyttämät toimenpiteet kunnissa

EU -tietosuoja-asetuksen edellyttämät toimenpiteet kunnissa EU -tietosuoja-asetuksen edellyttämät toimenpiteet kunnissa Lakiklinikka Kuntamarkkinat, 14.9.2017 Ida Sulin Miksi uudistus? Tietosuojavaltuutettu 5.4.2016: Tarvitaan vankka säännöstö, joka varmistaa,

Lisätiedot

Maksupalveludirektiivi (PSD2) tietosuojan näkökulmasta. Fintech Breakfast , Technopolis, Oulu

Maksupalveludirektiivi (PSD2) tietosuojan näkökulmasta. Fintech Breakfast , Technopolis, Oulu Maksupalveludirektiivi (PSD2) tietosuojan näkökulmasta Fintech Breakfast 17.3.2017, Technopolis, Oulu Agenda I II Maksupalveludirektiivi (PSD2) mitä uutta? Yleinen tietosuoja-asetus PSD2 3 Maksupalveludirektiivi

Lisätiedot

EU:n yleisen tietosuoja-asetuksen (679/2016) mukainen versio. Henkilötietoja käsitellään rekisteröidyn asiakassuhteen perusteella.

EU:n yleisen tietosuoja-asetuksen (679/2016) mukainen versio. Henkilötietoja käsitellään rekisteröidyn asiakassuhteen perusteella. Tietosuojaseloste Sivu 1 (4) Tietosuojaseloste EU:n yleisen tietosuojaasetuksen (679/2016) mukainen versio Rekisterinpitäjä Tili ja isännöinti Harri Nupponen Ytunnus: 12826942 osoite: Sammontie 7 as 8,

Lisätiedot

EU:N TIETOSUOJA-ASETUKSET WALMU

EU:N TIETOSUOJA-ASETUKSET WALMU EU:N TIETOSUOJA-ASETUKSET WALMU 1 EU:N TIETOSUOJA-ASETUKSET EU:n tietosuoja-asetuksen huomioiminen järjestötoiminnassa GDPR = General Data Protection Regulation = EU:n tietosuoja-asetus = Euroopan parlamentin

Lisätiedot

EU:N TIETOSUOJA-ASETUS OPAS YHDISTYKSILLE JÄRJESTÖOHJAUS KUUROJEN LIITTO RY.

EU:N TIETOSUOJA-ASETUS OPAS YHDISTYKSILLE JÄRJESTÖOHJAUS KUUROJEN LIITTO RY. EU:N TIETOSUOJA-ASETUS OPAS YHDISTYKSILLE JÄRJESTÖOHJAUS KUUROJEN LIITTO RY. MITÄ EU:N TIETOSUOJA-ASETUS TARKOITTAA EU:n tietosuoja-asetuksen tavoitteen on lisätä henkilötietojen käsittelyn avoimuutta

Lisätiedot

HENKILÖTIETOJEN KÄSITTELYSOPIMUS. 1. Johdanto. 2. Määritelmät

HENKILÖTIETOJEN KÄSITTELYSOPIMUS. 1. Johdanto. 2. Määritelmät 1 HENKILÖTIETOJEN KÄSITTELYSOPIMUS 1. Johdanto Tämä henkilötietojen käsittelysopimus ( Liite ) on erottamaton osa :n ( Palveluntarjoaja ) ja asiakkaan ( Asiakas ) välillä olevaa sopimusta Yleiset sopimusehdot

Lisätiedot

Teknologia avusteiset palvelutverkostopalaveri

Teknologia avusteiset palvelutverkostopalaveri Henkilötietojen käsittely ja GDPR:n vaikutukset GDPR Yleinen tietosuoja-asetus 25.5.2018 alkaen Teknologia avusteiset palvelutverkostopalaveri 16.10.18 Teija Karvonen Perusturvan tietosuojavastaava Esityksen

Lisätiedot

M U U TO S TA L A A D U N E H D O I L L A W W W. A R T E R. F I

M U U TO S TA L A A D U N E H D O I L L A W W W. A R T E R. F I M U U TO S TA L A A D U N E H D O I L L A K A I S A H A L S A S A V A I N A S I A K A S P Ä Ä L L I K K Ö K A I S A. H A L S A S @ A R T E R. F I 0 5 0 5 9 5 0 9 7 8 A R T E R O Y V a l i m o t i e 2 1

Lisätiedot

KMTK UUDET KUVAMITTAUSTEKNOLOGIAT - PROJEKTIN HANKINNAT JA TIETOSUOJA

KMTK UUDET KUVAMITTAUSTEKNOLOGIAT - PROJEKTIN HANKINNAT JA TIETOSUOJA KMTK UUDET KUVAMITTAUSTEKNOLOGIAT - PROJEKTIN HANKINNAT JA TIETOSUOJA 17.9.2018 Kuva- ja keilausaineistojen kerääminen, tietosuoja ja tietoturvallisuus 17.9.2018, Pasila 1 KMTK-UTEK LYHYESTI Viistoilmakuviin

Lisätiedot

EU:n uusi tietosuoja-asetus

EU:n uusi tietosuoja-asetus GDPR EU:n uusi tietosuoja-asetus Mikä on uusi tietosuoja-asetus? Miten asetus vaikuttaa tapahtumien järjestämiseen? Juho Harmaa Lyyti Oy Asetuksen tavoite: Jokaisella on oikeus suojata henkilökohtaiset

Lisätiedot

EU:n yleinen tietosuoja-asetus ja henkilötiedot opintoasioissa General Data Protection Regulation (GDPR) (EU) 2016/679

EU:n yleinen tietosuoja-asetus ja henkilötiedot opintoasioissa General Data Protection Regulation (GDPR) (EU) 2016/679 EU:n yleinen tietosuoja-asetus ja henkilötiedot opintoasioissa General Data Protection Regulation (GDPR) (EU) 2016/679 9.11.2017 Ammattikorkeakoulujen opintoasiainpäivät, Vaasa Lakimies Anna Johansson,

Lisätiedot

EU:n tietosuoja-asetus (2016/679)

EU:n tietosuoja-asetus (2016/679) EU:n tietosuoja-asetus (2016/679) Valtakunnalliset tutkimushoitaja- ja tutkimuskoordinaattoripäivät 17.3.2017 Helsinki Jaana Riikonen, tietosuojavastaava Puhummeko yhteistä kieltä? Tietosuojalla tarkoitetaan

Lisätiedot

1. Yleiset Periaatteet

1. Yleiset Periaatteet 1. Yleiset Periaatteet 1 Esityksen runko Asetuksen soveltamisala Periaatteet Käsittelyn lainmukaisuus Käsittelyn lailliset perusteet 2 Soveltamisala 3 Soveltamisala Henkilötieto = tunnistettuun tai tunnistettavissa

Lisätiedot

Haaga-Helia ammattikorkeakoulu Oy:n tietosuojaseloste koskien Helpdesk-palveluita

Haaga-Helia ammattikorkeakoulu Oy:n tietosuojaseloste koskien Helpdesk-palveluita Haaga-Helia ammattikorkeakoulu Oy:n tietosuojaseloste koskien Helpdesk-palveluita Sisältää EU:n tietosuoja-asetuksen mukaiset vaatimukset (artiklat 13, 14 ja 30) Laadittu: 14.5.2018 1. Rekisterinpitäjä

Lisätiedot

Public. Kumppanuusforum Yksityinen terveydenhuolto EU:n yleinen tietosuoja-asetus / General Data Protection Regulation (GDPR) Perjantai 24.

Public. Kumppanuusforum Yksityinen terveydenhuolto EU:n yleinen tietosuoja-asetus / General Data Protection Regulation (GDPR) Perjantai 24. Kumppanuusforum 2017 Yksityinen terveydenhuolto EU:n yleinen tietosuoja-asetus / General Data Protection Regulation (GDPR) Perjantai 24.8 Mikä GDPR? = General Data Protection Regulation = Yleinen tietosuoja-asetus

Lisätiedot

Tervetuloa tietosuoja-asetuskoulutukseen! JASMINA HEINONEN

Tervetuloa tietosuoja-asetuskoulutukseen! JASMINA HEINONEN Tervetuloa tietosuoja-asetuskoulutukseen! 17.1.17 1 Päivän kulku 09:40-10:20 Jasmina Heinonen: Tietosuoja-asetus: Johdatus ja rekisteröidyn oikeudet 10:20-10:35 Tauko 10:35-11:30 Lotta Kuusisto: Tietosuoja-asetus

Lisätiedot

Yhdistyksen jäsenluettelo ja EU:n tietosuoja-asetus

Yhdistyksen jäsenluettelo ja EU:n tietosuoja-asetus Yhdistyksen jäsenluettelo ja EU:n tietosuoja-asetus Lauri Havia & Lauri Lahoniitty TURUN YLIOPISTON YLIOPPILASKUNTA 27.2.2018 Jäsenyys Jäsenyyteen vaaditaan aina vähintään: 1. jäseneksi hakevan henkilökohtainen

Lisätiedot

Suomen Lentopalloliitto ry:n tietosuojapolitiikka

Suomen Lentopalloliitto ry:n tietosuojapolitiikka Suomen Lentopalloliitto ry:n tietosuojapolitiikka 1. Tarkoitus Menettely kuvaa organisaation tietosuojapolitiikan. Tietosuojaan kuuluvat henkilöiden yksityiselämän suoja ja yksityisyyden suojaa turvaavat

Lisätiedot

Miten tietosuoja-asetusta toteutetaan Valtorin tuottamissa palveluissa. Aapo Immonen, Valtori

Miten tietosuoja-asetusta toteutetaan Valtorin tuottamissa palveluissa. Aapo Immonen, Valtori Miten tietosuoja-asetusta toteutetaan Valtorin tuottamissa palveluissa Aapo Immonen, Valtori Sisältö Tietosuojavastaava ja tietosuojaorganisaatio Nykytilan kartoitus Rekisteröidyn oikeudet Rekisteripitäjän

Lisätiedot

V-S Piiri / Täyskäsi / Alma. Tietosuojauudistus

V-S Piiri / Täyskäsi / Alma. Tietosuojauudistus 030218 V-S Piiri / Täyskäsi / Alma Tietosuojauudistus Uudistuksen tavoite ja tarkoitus EU:n tietosuoja-asetuksen tarkoituksena on yhtenäistää tietosuojakäytäntöjä ja helpottaa jokaisen EU:n kansalaisen

Lisätiedot

EU:n yleisen tietosuoja-asetuksen (679/2016) mukainen versio

EU:n yleisen tietosuoja-asetuksen (679/2016) mukainen versio Tietosuojaseloste Sivu 1 (4) Tietosuojaseloste EU:n yleisen tietosuojaasetuksen (679/2016) mukainen versio Rekisterinpitäjä Loviisan Keilailuliitto Lovisa Bowlingförbund Ry Ytunnus: 08306717 osoite: Seppäläntie

Lisätiedot

Tietosuojaseloste Suomen Fotokaupan liitto ry:n jäsenrekisterin tietosuojaseloste 1. Rekisterinpitäjä Suomen Fotokaupan Liitto ry Y-tunnus: 0280621-9 toimisto@fotokaupanliitto.fi 040 542 3370 2. Rekisterinpitäjän

Lisätiedot

Varustekorttirekisteri - Tietosuojaseloste

Varustekorttirekisteri - Tietosuojaseloste Tietosuojaseloste 1 (5) Varustekorttirekisteri - Tietosuojaseloste 1. Rekisterin nimi Varustekorttirekisteri 2. Rekisterinpitäjä Länsi-Uudenmaan pelastuslaitos 3. Rekisterin vastuuhenkilö Palomestari Kalle

Lisätiedot

Henkilötietojen käsittelyn dokumentointi Mitä tulisi dokumentoida? LOTTA YLÄ-SULKAVA

Henkilötietojen käsittelyn dokumentointi Mitä tulisi dokumentoida? LOTTA YLÄ-SULKAVA Henkilötietojen käsittelyn dokumentointi Mitä tulisi dokumentoida? 1 Seloste käsittelytoimista Tietosuoja-asetus vaatii Sisäiseen käyttöön Rekisterinpitäjä rekisterinpitäjän ja tietosuojavastaavan nimi

Lisätiedot

Tampereen Aikidoseura Nozomi ry

Tampereen Aikidoseura Nozomi ry Tietosuojaseloste. c/o Heidi Ihanamäki Petäjässuonkatu 4 B 28 33580 Tampere www.nozomi.fi Y-tunnus 1456802-7 Tietosuojaseloste Sisällysluettelo 1. Rekisterinpitäjä ja yhteyshenkilö... 1 2. Rekisteröidyt...

Lisätiedot

Organisaatioluvan hakeminen

Organisaatioluvan hakeminen Organisaatioluvan hakeminen Vaatimukset Hakijan tulee toimittaa seuraavat kaksi asiakirjaa e-tutkijaan tehtävän lupahakemuksen liitteenä kun tutkimuksessa käsitellään henkilötietoja. 1. Tietosuojaseloste,

Lisätiedot

Salon kaupunki , 1820/ /2018

Salon kaupunki , 1820/ /2018 Rekisterinpitäjä Nimi ja yhteystiedot Tietosuojavastaava Edustaja / Vastuutaho Nimi Salon kaupunki Nimi Tapani Rinne Nimi Kehittämispalveluiden esimies Janne Hyvärinen Osoite Tehdaskatu 2 Osoite Tehdaskatu

Lisätiedot

EU-tietosuoja-asetus. Helsingin kaupunki Kaupunginkanslia

EU-tietosuoja-asetus. Helsingin kaupunki Kaupunginkanslia EU-tietosuoja-asetus 26.9.2016 EU:n perusoikeuskirja EU:n perusoikeuskirjan 8 artikla: 1. Jokaisella on oikeus henkilötietojen suojaan. 2. Tietojen käsittelyn on oltava asianmukaista ja sen on tapahduttava

Lisätiedot

[yksilöitynä käsiteltävät henkilötiedot ja käsittelyn kesto] [yksilöitynä henkilötietojen tyyppi ja rekisteröityjen ryhmät]

[yksilöitynä käsiteltävät henkilötiedot ja käsittelyn kesto] [yksilöitynä henkilötietojen tyyppi ja rekisteröityjen ryhmät] 1(5) L I I T E 5B T I E T O S U O J A 1. TARKOITUS Tällä tietosuojaliitteellä ( Tietosuojaliite ) [tilaaja] ( Tilaaja ) rekisterinpitäjänä ja käsittelijänä ja [toimittaja] ( Toimittaja ) henkilötietojen

Lisätiedot

Tietosuoja-asetuksen vaikutukset ja merkitys kuvakokoelmille. Annika Tuomala ja Ismo Malinen

Tietosuoja-asetuksen vaikutukset ja merkitys kuvakokoelmille. Annika Tuomala ja Ismo Malinen Tietosuoja-asetuksen vaikutukset ja merkitys kuvakokoelmille Annika Tuomala ja Ismo Malinen 21.11.2017 Taustaksi: Valokuva henkilötietona Henkilötieto: kaikki tunnistettuun tai tunnistettavissa olevaan

Lisätiedot

WestStar Oy Aleksanterinkatu 17 B Lahti. Liite Henkilötietojen käsittely

WestStar Oy Aleksanterinkatu 17 B Lahti. Liite Henkilötietojen käsittely 1 WestStar Oy 24.5.2018 2223699-7 Aleksanterinkatu 17 B 15110 Lahti Liite Henkilötietojen käsittely 2 SISÄLLYSLUETTELO 1. Osapuolet 2. Tausta ja tarkoitus 3. Määritelmät 4. Käsittelyn kohde ja tarkoitus

Lisätiedot

GDPR-pikaopas. Demand more. Puh

GDPR-pikaopas. Demand more. Puh 1 GDPR-pikaopas 2 GDPR-pikaopas EU:n yleinen tietosuoja-asetus GDPR (general data protection regulation), on 25.5.2018 voimaan astuva henkilötietojen käsittelyä koskeva lainsäädäntö. Asetus sisältää 99

Lisätiedot

Tietosuoja-asetuksen (GDPR) vaatimusten käyttöönotto

Tietosuoja-asetuksen (GDPR) vaatimusten käyttöönotto Tietosuoja-asetuksen (GDPR) vaatimusten käyttöönotto Jari Ala-Varvi 03 / 2017 30.3.2017 1 Miksi? GDPR tietosuoja-asetus astui voimaan 25.5.2016 ja siirtymäaika päättyy 24.5.2018 Perusoikeuksien suoja monimutkaistuvassa

Lisätiedot

Salon kaupunki , 1820/ /2018

Salon kaupunki , 1820/ /2018 Rekisterinpitäjä Nimi ja yhteystiedot Tietosuojavastaava Edustaja / Vastuutaho Nimi Salon kaupunki Nimi Tietosuojavastaava Nimi Kehittämispalveluiden esimies Janne Hyvärinen Osoite Tehdaskatu 2 Osoite

Lisätiedot

SELOSTE HENKILÖTIETOJEN KÄSITTELYTOIMISTA JA TIETOSUOJASTA HAUSJÄRVEN KUNNAN MAAHANMUUTTAJAPALVELUISSA

SELOSTE HENKILÖTIETOJEN KÄSITTELYTOIMISTA JA TIETOSUOJASTA HAUSJÄRVEN KUNNAN MAAHANMUUTTAJAPALVELUISSA 21.5.2018 SELOSTE HENKILÖTIETOJEN KÄSITTELYTOIMISTA JA TIETOSUOJASTA HAUSJÄRVEN KUNNAN MAAHANMUUTTAJAPALVELUISSA Seloste henkilötietojen käsittelytoimista ja tietosuojasta 21.5.2018 Tämä seloste on laadittu

Lisätiedot

Tietosuojaseloste 1 (6)

Tietosuojaseloste 1 (6) Kouvolan kaupunki Viestintä Tietosuojaseloste 1 (6) Seloste henkilötietojen käsittelytoimista ja rekisteröidyn oikeuksista EU:n yleinen tietosuoja-asetus (2016/679) 2.10.2018 1. Rekisterin nimi Kouvolan

Lisätiedot

Tämä tietosuojaseloste koskee henkilötietojen käsittelyä Vähittäiskaupan tutkimussäätiössä

Tämä tietosuojaseloste koskee henkilötietojen käsittelyä Vähittäiskaupan tutkimussäätiössä Tämä tietosuojaseloste koskee henkilötietojen käsittelyä ssä 1. Rekisterinpitäjä Vähittäiskaupan Tutkimussäätiö - Detaljhandelns Forskningsstiftelse on rekisterinpitäjä ja vastaa henkilötietojen käsittelystä.

Lisätiedot

Asianajotoimisto J. Rajamäki Oy Sibeliuksenkatu 15 B, Järvenpää Puh Fax Sähköposti:

Asianajotoimisto J. Rajamäki Oy Sibeliuksenkatu 15 B, Järvenpää Puh Fax Sähköposti: Puh 09 271 5507 Fax 09 271 0523 Sähköposti: asianajotoimisto@rajamakico.fi Tulevaisuuden Isännöinti 2018 Asianajaja, varatuomari Pasi Orava General Data Protection Regulation Voimaantulo 25.5.2018 173

Lisätiedot

EU:n yleisen tietosuoja-asetuksen (679/2016) mukainen versio

EU:n yleisen tietosuoja-asetuksen (679/2016) mukainen versio Rekisteri- ja tietosuojaseloste 25.5.2018 EU:n yleisen tietosuoja-asetuksen (679/2016) mukainen versio Rekisterinpitäjä Jyväs-Ateriat Ay Y-tunnus: 1996612-0 Kaakkovuorentie 10, 40320 JYVÄSKYLÄ Tietosuoja-asioista

Lisätiedot

SOPIMUS HENKILÖTIETOJEN KÄSITTELYSTÄ

SOPIMUS HENKILÖTIETOJEN KÄSITTELYSTÄ SOPIMUS HENKILÖTIETOJEN KÄSITTELYSTÄ Tämä sopimus henkilötietojen käsittelystä ( Liite ) muodostaa osan Yleisiä sopimusehtoja ( Sopimus ) :n ( Palveluntarjoaja ) ja asiakkaan ( Asiakas ) välillä. 1. Alkutiedot

Lisätiedot

Tämä tietosuojaseloste koskee henkilötietojen käsittelyä Kaupan liiton tapahtumarekisterissä

Tämä tietosuojaseloste koskee henkilötietojen käsittelyä Kaupan liiton tapahtumarekisterissä Tämä tietosuojaseloste koskee henkilötietojen käsittelyä Kaupan liiton tapahtumarekisterissä 1. Rekisterinpitäjä Kaupan liitto on rekisterinpitäjä ja vastaa henkilötietojen käsittelystä. Rekisterin osalta

Lisätiedot

EU:N YLEINEN TIETOSUOJA-ASETUS JA REKISTERINPITO

EU:N YLEINEN TIETOSUOJA-ASETUS JA REKISTERINPITO EU:N YLEINEN TIETOSUOJA-ASETUS JA REKISTERINPITO Kaisa Haaksiluoto Tietosuojavastaava Maanmittauspäivät 22.3.2018 1 LAINSÄÄDÄNTÖTAUSTA Euroopan parlamentin ja neuvoston asetus (EU) 2016/679 luonnollisten

Lisätiedot

EU:n tietosuoja-asetus (GDPR)

EU:n tietosuoja-asetus (GDPR) EU:n tietosuoja-asetus (GDPR) Mikä GDPR? The General Data Protection Regulation (GDPR) = EU:n tietosuoja-asetus Asetus, ei direktiivi, eli kaikkien jäsenmaiden on pakko noudattaa Astuu voimaan 25.5.2018

Lisätiedot

Henkilötietojen käsittelyn ehdot. 1. Yleistä

Henkilötietojen käsittelyn ehdot. 1. Yleistä Henkilötietojen käsittelyn ehdot Liite 7 1 (6) Henkilötietojen käsittelyn ehdot 1. Yleistä 1.1. Tämä sopimusliite Henkilötietojen käsittelyn ehdot on osa PISA 2021 -palvelusopimusta (Dnro ), jäljempänä

Lisätiedot

T E R H O N E V A S A L O

T E R H O N E V A S A L O K Ä Y T T Ä J Ä T I E T O J E N H A L L I N N O I N T I H U O M I S E N P A L V E L U I S S A K O K O N A I S U U D I S T U S E U : N T I E T O S U O J A L A I N S Ä Ä D Ä N N Ö S S Ä T E R H O N E V A

Lisätiedot

EU TIETOSUOJA- ASETUS

EU TIETOSUOJA- ASETUS EU TIETOSUOJA- ASETUS BMF Kevätseminaari 18.4.2018 19.4.2018 EU tietosuoja-asetus / BMF kevätseminaari 1 MIKÄ ON HENKILÖTIETO? Luonnollista henkilöä koskeva tieto Nimi, henkilötunnus (suorat tunnisteet)

Lisätiedot

EU:n uusi tietosuoja-asetus tulee, oletko valmis? KEUKE Markus Myhrberg

EU:n uusi tietosuoja-asetus tulee, oletko valmis? KEUKE Markus Myhrberg EU:n uusi tietosuoja-asetus tulee, oletko valmis? KEUKE 20.3.2018 Markus Myhrberg Uudistuva tietosuojasääntely Mistä on kyse ja mikä muuttuu? Sääntelykehys Keskeiset käsitteet Rekisteröityjen oikeudet

Lisätiedot

6. Rekisterin henkilötietojen käsittelyä on ulkoistettu toimeksiantosopimuksella

6. Rekisterin henkilötietojen käsittelyä on ulkoistettu toimeksiantosopimuksella Tietosuojaseloste 1 (5) Pvm 4.2.2019 Rekisterin tiedot 1. Rekisterin nimi Eläinlääkintähuollon asiakasrekisteri 2. Henkilötietojen käsittelyn tarkoitus Potilastietotiedosto 3. Rekisterinpitäjä Pirkkalan

Lisätiedot

Haaga-Helia ammattikorkeakoulu Oy:n tietosuojaseloste koskien opinnäytetöiden sähköisen järjestelmän henkilörekisteriä.

Haaga-Helia ammattikorkeakoulu Oy:n tietosuojaseloste koskien opinnäytetöiden sähköisen järjestelmän henkilörekisteriä. Haaga-Helia ammattikorkeakoulu Oy:n tietosuojaseloste koskien opinnäytetöiden sähköisen järjestelmän henkilörekisteriä. Sisältää EU:n tietosuoja-asetuksen mukaiset vaatimukset (artiklat 13, 14 ja 30) Laadittu:

Lisätiedot

Informaatiovelvoite ja tietosuojaperiaate

Informaatiovelvoite ja tietosuojaperiaate SISÄLLYSLUETTELO Informaatiovelvoite ja tietosuojaperiaate 7.5.2018 SISÄLLYSLUETTELO 1. EU:N TIETOSUOJA-ASETUS... 4 1.2 REKISTERÖIDYN OIKEUDET... 4 1.3 TIETOSUOJA-ASETUKSEEN VALMISTAUTUMINEN... 4 2. INFORMAATIOVELVOITE...

Lisätiedot

Tietosuoja fi-välitystoiminnassa. Välittäjäinfo

Tietosuoja fi-välitystoiminnassa. Välittäjäinfo Tietosuoja fi-välitystoiminnassa Välittäjäinfo 13.12.2017 Fi-verkkotunnusten välitystoiminta Viestintävirastolle ilmoittautuneet välittäjät Yleistä tietosuoja-asetuksesta Tietosuoja-asetus (2016/679) korvaa

Lisätiedot

OPAS VIISI ASKELTA HYVIIN YÖUNIIN GDPR-AIKAKAUDELLA. ICT- ja tulostusratkaisujen asiantuntija.

OPAS VIISI ASKELTA HYVIIN YÖUNIIN GDPR-AIKAKAUDELLA. ICT- ja tulostusratkaisujen asiantuntija. OPAS VIISI ASKELTA HYVIIN YÖUNIIN GDPR-AIKAKAUDELLA ICT- ja tulostusratkaisujen asiantuntija. VIISI ASKELTA HYVIIN YÖUNIIN GDPR-AIKAKAUDELLA EU:n tietosuoja-asetus (GDPR) tuli voimaan toukokuussa 2016,

Lisätiedot

Kolarin Vuokra-asunnot Oy Tietosuojapolitiikka

Kolarin Vuokra-asunnot Oy Tietosuojapolitiikka Sivu 1 / 7 Kolarin Vuokra-asunnot Oy Tietosuojapolitiikka Kolarin Vuokra-asunnot Oy:n hallitus 22.8.2018 Sivu 2 / 7 Sisällys Sisällys 1. Johdanto... 3 2. Käsitteet... 4 2.1 Henkilötieto... 4 2.2 Henkilötietojen

Lisätiedot

EU:n tietosuoja-asetus (GDPR)

EU:n tietosuoja-asetus (GDPR) EU:n tietosuoja-asetus (GDPR) Autoliiton liittokokous 19.5.2018 Aleksi Nieminen HR Legal Services Oy Sisältö Tietosuoja-asetus taustat ja vaikutukset Keskeiset käsitteet ja roolit Henkilötietojen käsittely

Lisätiedot

Tietosuojaseloste 1 (5) Rekisterin tiedot. EU:n yleinen tietosuoja-asetus, (2016/679), artiklat 13 ja 14. Pvm

Tietosuojaseloste 1 (5) Rekisterin tiedot. EU:n yleinen tietosuoja-asetus, (2016/679), artiklat 13 ja 14. Pvm Tietosuojaseloste 1 (5) Pvm 12.6.2018 Rekisterin tiedot 1. Rekisterin nimi Potilasasiamiehen asiakasrekisteri 2. Henkilötietojen käsittelyn tarkoitus Asiakassuhteen hoitaminen. Potilasasiamiestoiminnan

Lisätiedot

TIETOSUOJAILMOITUS Tutkimustieto-tietoryhmä Rekisteröidylle toimitettavat tiedot

TIETOSUOJAILMOITUS Tutkimustieto-tietoryhmä Rekisteröidylle toimitettavat tiedot TIETOSUOJAILMOITUS Tutkimustieto-tietoryhmä Rekisteröidylle toimitettavat tiedot Tämä dokumentti perustuu EU:n tietosuoja-asetuksen (GDPR) 13 ja 14 artikloihin. Ohjeen nimi GDPR Rekisteröidylle toimitettavat

Lisätiedot

E U : N T I E T O S U O J A - A S E T U K S E N V A I K U T U K S E T Y R I T Y S T E N L I I K E T O I M I N T A A N T E R H O N E V A S A L O

E U : N T I E T O S U O J A - A S E T U K S E N V A I K U T U K S E T Y R I T Y S T E N L I I K E T O I M I N T A A N T E R H O N E V A S A L O E U : N T I E T O S U O J A - A S E T U K S E N V A I K U T U K S E T Y R I T Y S T E N L I I K E T O I M I N T A A N T E R H O N E V A S A L O Tietosuojalainsäädännön kokonaisuudistus Ensimmäinen EU:n

Lisätiedot

SELOSTE HENKILÖTIETOJEN KÄSITTELYTOIMISTA JA TIETOSUOJASTA RIIHIMÄEN VARHAISKASVATUKSEN ASIAKKUUDEN HALLINNASSA

SELOSTE HENKILÖTIETOJEN KÄSITTELYTOIMISTA JA TIETOSUOJASTA RIIHIMÄEN VARHAISKASVATUKSEN ASIAKKUUDEN HALLINNASSA 14.5.2018 SELOSTE HENKILÖTIETOJEN KÄSITTELYTOIMISTA JA TIETOSUOJASTA RIIHIMÄEN VARHAISKASVATUKSEN ASIAKKUUDEN HALLINNASSA Seloste henkilötietojen käsittelytoimista ja tietosuojasta 14.5.2018 Tämä seloste

Lisätiedot

TIETOSUOJAPOLITIIKKA. Versio: 1.0

TIETOSUOJAPOLITIIKKA. Versio: 1.0 TIETOSUOJAPOLITIIKKA Versio: 1.0 Pvm: 5. Huhtikuuta 2018 2(14) Sisältö 1. Johdanto... 3 2. Tietosuojan ja -politiikan määritelmä... 3 3. Henkilötietojen käsittelyperiaatteet... 3 4. Henkilöiden oikeudet...

Lisätiedot

Työnhakijarekisterin tietosuojaseloste

Työnhakijarekisterin tietosuojaseloste Työnhakijarekisterin tietosuojaseloste Työnhakijalle Rekisteriselosteessa kerrotaan henkilötietojen käsittelyn tarkoituksesta ja käsittelyn oikeusperusteesta. Se selvittää rekisteröidyn oikeudet sekä kertoo

Lisätiedot

Fintech-yrityksen tietosuoja: Tietosuoja-asetus Markus Myhrberg

Fintech-yrityksen tietosuoja: Tietosuoja-asetus Markus Myhrberg Fintech-yrityksen tietosuoja: Tietosuoja-asetus Markus Myhrberg 26.1.2017 Sääntely-ympäristö Henkilötietolaki Perustuslaki EIS, EU perusoikeuskirja GDPR (PSD2) Työelämän tietosuojalaki Tietoyhteiskuntakaari

Lisätiedot

Haaga-Helia ammattikorkeakoulu Oy:n tietosuojaseloste koskien Urkundplagioinnintunnistusohjelmaa

Haaga-Helia ammattikorkeakoulu Oy:n tietosuojaseloste koskien Urkundplagioinnintunnistusohjelmaa Haaga-Helia ammattikorkeakoulu Oy:n tietosuojaseloste koskien Urkundplagioinnintunnistusohjelmaa Sisältää EU:n tietosuoja-asetuksen mukaiset vaatimukset (artiklat 13, 14 ja 30) Laadittu: 14.05.2018 1.

Lisätiedot

EU:n tietosuoja-asetus ja tutkittavan suostumus Toimistopäällikkö Heljä-Tuulia Pihamaa, Tietosuojavaltuutetun Avoin tiede ja tutkimus hankkeen ja

EU:n tietosuoja-asetus ja tutkittavan suostumus Toimistopäällikkö Heljä-Tuulia Pihamaa, Tietosuojavaltuutetun Avoin tiede ja tutkimus hankkeen ja EU:n tietosuoja-asetus ja tutkittavan suostumus Toimistopäällikkö Heljä-Tuulia Pihamaa, Tietosuojavaltuutetun Avoin tiede ja tutkimus hankkeen ja Tietoarkiston seminaari 1.11.2017 Ylitarkastaja Anna Hänninen

Lisätiedot

Tietosuojalaki sekä muuta ajankohtaista lainsäädännössä - Virpi Koivu. JUDO-työpaja

Tietosuojalaki sekä muuta ajankohtaista lainsäädännössä - Virpi Koivu. JUDO-työpaja Tietosuojalaki sekä muuta ajankohtaista lainsäädännössä - Virpi Koivu JUDO-työpaja 20.5.2019 Yleislait voimaan 1.1.2019 Tietosuojalaki (1050/2018) Laki henkilötietojen käsittelystä rikosasioissa ja kansallisen

Lisätiedot

Koulutuskiertue

Koulutuskiertue Koulutuskiertue 10.4. 12.4. Tietosuoja-asetus (GDPR) Yleistä Voimaan 25.5.2018 Asettaa yrityksille laajoja henkilötietojen käsittelyyn liittyviä velvoitteita Rikkomisesta seurauksena esim. sakko (20 miljoonaa

Lisätiedot

7. Henkilötietojen käsittelyn lainmukaisuus A) Lakisääteinen velvoite Toimintaa ohjaava lainsäädäntö: Maankäyttö- ja rakennuslaki 132/1999

7. Henkilötietojen käsittelyn lainmukaisuus A) Lakisääteinen velvoite Toimintaa ohjaava lainsäädäntö: Maankäyttö- ja rakennuslaki 132/1999 Tietosuojaseloste 1 (5) Pvm 13.9.2018 Rekisterin tiedot 1. Rekisterin nimi Maa- ja peltoalueen vuokrasopimukset 2. Henkilötietojen käsittelyn tarkoitus Asiakassuhteen hoitaminen: vuokrakirjanpito ja laskutus

Lisätiedot

Tietosuojaseloste Espoon kaupunki

Tietosuojaseloste Espoon kaupunki Tietosuojaseloste 1 (5) Tietosuojaseloste Espoon kaupunki 1. Rekisterin nimi Sähköpostijakelulistat 2. Rekisterinpitäjä Espoon kaupunki 3. Rekisterin vastuuhenkilö Hilkka Julkunen tonttipäällikkö hilkka.julkunen@espoo.fi

Lisätiedot

TIETOSUOJASELOSTE (laajennettu) Henkilötietolaki (523/1999) 10 ja 24 EU Tietosuoja-asetus 2016/679

TIETOSUOJASELOSTE (laajennettu) Henkilötietolaki (523/1999) 10 ja 24 EU Tietosuoja-asetus 2016/679 TIETOSUOJASELOSTE (laajennettu) Henkilötietolaki (523/1999) 10 ja 24 EU Tietosuoja-asetus 2016/679 Laatimispäivä 24.5.2018 1 pitäjä Nimi Etelä-Pohjanmaan liitto Osoite Kampusranta 9 C, PL 109, 60101 Seinäjoki

Lisätiedot

GDPR ja eprivacy mitä siis nyt pitäisi tehdä?

GDPR ja eprivacy mitä siis nyt pitäisi tehdä? GDPR ja eprivacy mitä siis nyt pitäisi tehdä? Laura Tarhonen Privacy Manager Sanoma Oyj 8.6.2017 IAB Tietosuojaseminaari Kuvat: unsplash.com / esimerkkisivustot ja palvelut 2 Seitsemän asiaa, jotka voit

Lisätiedot

TIETOSUOJAPOLITIIKKA

TIETOSUOJAPOLITIIKKA TIETOSUOJAPOLITIIKKA 1 Sisällys 1 Johdanto... 3 2. Tietosuojatoimintaa ohjaavat tekijät... 4 3. Tietojen hankinta ja käsittely... 5 4. Rekisteröidyn oikeudet... 6 5. Rekisterinpitäjän oikeudet ja velvollisuudet...

Lisätiedot

Tietosuoja-asetus Immo Aakkula Arkistointi

Tietosuoja-asetus Immo Aakkula Arkistointi Tietosuoja-asetus Immo Aakkula 31.10.2017 Arkistointi Tietosuoja-asetus arkistointi Lähtökohdat Henkilötietolaki poistuu 25.5.2018 Asetus koskee keskeisimmiltä osin suoraan arkistoja Asetusta täydennetään

Lisätiedot