Biometrisen tunnistamisen tietoturvallisuus ja yksityisyyden suoja -hankkeen raportti

Koko: px
Aloita esitys sivulta:

Download "Biometrisen tunnistamisen tietoturvallisuus ja yksityisyyden suoja -hankkeen raportti"

Transkriptio

1 Biometrisen tunnistamisen tietoturvallisuus ja yksityisyyden suoja -hankkeen raportti

2 2 Tietoturva-asioiden neuvottelukunnalle Biometrisen tunnistamisen tietoturvallisuus ja yksityisyyden suoja -hanke on osa valtioneuvoston 4. syyskuuta 2003 periaatepäätöksellä vahvistaman kansallisen tietoturvastrategian toimeenpanoa. Hankkeessa asetettiin Sertifikaatit -yhteistyöryhmä, jonka toimikausi on Työryhmän tulee raportoida kansalliselle tietoturva-asioiden neuvottelukunnalle. Luottamuksen edistämiseksi hankkeessa pyritään arvioimaan biometrisen tunnistamisen käyttöön liittyviä tietoturvakysymyksiä, keskeisimpiä riskejä ja ongelmia. Tietoturvakysymysten selvittämisellä, analysoinnilla ja ohjeistamisella pyritään edistämään suomalaisten yritysten liiketoimintamahdollisuuksia ja biometrista tunnistamista hyödyntävää palvelukehitystä. Työryhmä kokoontui toimikaudellaan kuusi kertaa. Hankkeeseen osallistuivat: Ailisto Heikki, VTT Karvonen Kaarlo, Finnair Oyj Karppinen Lauri, Tietosuojavaltuutetun toimisto Kivinen Tuomas, Nordea Pankki Suomi Oyj Perttula Juha, Liikenne- ja viestintäministeriö (hankkeen puheenjohtaja) Rakshit Tommi, Sisäasiainministeriö Saapunki Ari, Aldata Solution Finland Oy Päivi Pösö, Väestörekisterikeskus Helvi Salminen, Setec Oy Saatuaan työnsä päätökseen työryhmä kunnioittaen luovuttaa loppuraporttinsa siihen sisältyvine esityksineen tietoturva-asioiden neuvottelukunnalle. Helsingissä 11. päivänä joulukuuta 2005 Juha Perttula työryhmän puheenjohtaja

3 3 Sisällysluettelo Taustaa Hankkeen tavoitteet ja rajaukset Hankkeen käytännön toteutus Työryhmän esitykset Lainsäädännön tarve... 5 Liite 1 Biometrisen tunnistamisen tietoturvallisuus ja yksityisyyden suoja -raportti.. 8 Taustaa Suomen hallitus teki kansainvälistäkin huomiota saavuttaneen periaatepäätöksen kansallisesta tietoturvastrategiasta vuoden 2003 syyskuussa. Tietoturva-strategian yhtenä keskeisimmistä tavoitteista on rakentaa kansalaisten ja yritysten luottamusta tietoyhteiskuntaan. Biometrisen tunnistamisen tietoturvallisuus ja yksityisyyden suoja -hanke on osa kansallisen tietoturvastrategian toimeenpanoa ja se tukee strategian painopistehankkeista hanketta LUOTI Luottamus ja tietoturva sähköisissä palveluissa. Biometrisen tunnistamisen tietoturvallisuus ja yksityisyyden suoja -hankkeen keskeisenä tavoitteena on lisätä luottamusta biometrian käyttöön myös kaupallisissa sovelluksissa ja palveluissa. Luottamus on välttämätön edellytys biometrisen tunnistamisen yleistymisen kannalta. Biometrisessa tunnistamisessa käytettävien järjestelmien tietoturvasta huolehtiminen on olennainen tekijä näitä menetelmiä koskevan luottamuksen rakentamisessa. Palveluntarjoajat ja muut toimijat, jotka biometriaa hyödyntävät, eivät kuitenkaan vielä tällä hetkellä ole kaikilta osin riittävän tietoturvatietoisia. Nämä toimijat tarvitsevat selkeätä ja helposti omaksuttavaa tietoa siitä, mitä tietoturvaan liittyviä seikkoja niiden tulisi ottaa huomioon biometriaa hyödyntävissä palveluissaan ja järjestelmissään. Luottamuksen edistämiseksi hankkeessa pyritään arvioimaan biometrisen tunnistamisen käyttöön liittyviä tietoturvakysymyksiä, keskeisimpiä riskejä ja ongelmia. Tietoturvakysymysten selvittämisellä ja analysoinnilla pyritään edistämään suomalaisten yritysten liiketoimintamahdollisuuksia ja biometrista tunnistamista hyödyntävää palvelukehitystä. Hankkeen toteuttamisella pyritään omalta osaltaan vaikuttamaan myös siihen, että biometrisessa tunnistamisessa otetaan Suomessa huomioon perustuslain turvaamat tietoturvaan ja yksityisyyden suojaan liittyvät oikeudet ja varmistetaan biometriaan liittyvien tietoturvariskien riittävä hallinta. Työryhmä kokoontui vuoden 2005 aikana yhteensä kuusi kertaa.

4 4 1 Hankkeen tavoitteet ja rajaukset Hankkeen keskeisenä tavoitteena on lisätä luottamusta biometrian käyttöön myös yksityisen sektorin kaupallisissa sovelluksissa ja palveluissa. Tavoitteena on lisätä tietoisuutta biometriaan liittyvistä tietoturva- ja yksityisyydensuojakysymyksistä ja edistää suomalaisten yritysten liiketoimintamahdollisuuksia sekä biometrista tunnistamista hyödyntävää palvelukehitystä. Tavoitteena on myös yksityisyydensuojaystävällisen biometrisen tunnistamisen edistäminen. Edellä mainittuja tavoitteiden saavuttamiseksi työryhmän tuli: 1. Arvioida ja määritellä yksityisyyden suojan toteutumiseksi keskeisimmät tietoturvavaatimukset, ja esittää tältä osin suosituksia järjestelmien toteuttamisesta palvelujen kehittäjille. 2. Ottaa kantaa siihen, tulisiko joistakin edellä mainituista vaatimuksista säännellä lailla. 3. Ottaa kantaa siihen, tulisiko muilla keinoin edistää tai kannustaa kyseisten vaatimusten huomioon ottamista, ja edistää yksityisyydensuojaystävällisten ratkaisujen käyttöä biometrisessa tunnistamisessa. Tavoitteena oli tuottaa työryhmän suositusten ja näkemysten kautta helposti omaksuttavaa, käytännön läheistä ja riittävän yleisen tason tietoa biometrisen tunnistamisen edellyttämästä tietoturvasta alan toimijoille, ja toisaalta muodostaa selkeä näkemys jatkotoimenpiteiden tarpeesta ja sisällöstä voimassa olevan lainsäädännön kehittämistarpeiden arviointia varten. Hankkeessa keskityttiin käytännön kannalta merkittävimpiin biometrisen tunnistamisen menetelmiin eli sormenjälkitunnistukseen, kasvotunnistukseen, iiristunnistukseen ja puhujantunnistukseen. Tietoturvavaatimusten osalta arvioinnin kohteena ovat kaikki ne laitteet, välineet, ohjelmistot, järjestelmät, tietokannat jne., joita tarvitaan biometriaa hyödyntävän palvelun tai sovelluksen käyttöönottamiseksi ja käyttämiseksi. Hankkeen näkökulmana tietoturvaan oli yksityisyyden suojan turvaaminen. Hankkeessa ei siten keskitytty ensisijaisesti esimerkiksi käytettävyyteen, performance arviointiin (FAR, FRR) tai esimerkiksi yhteentoimivuuteen eri palvelujen ja sovellusten välillä liittyviin kysymyksiin. Näihin näkökulmiin keskityttiin vain siinä määrin, kuin niiden varmistaminen on tarpeen yksityisyyden suojan toteutumisen kannalta. Hankkeen näkökulmana oli yksityisen sektorin kaupalliset palvelut ja sovellukset. Viranomaistarpeisiin käytettävät sovellukset eivät siten kuuluneet hankkeen piiriin. Yksityisyyden suoja saattaa pidemmällä tähtäimellä olla suurempi ongelma ns. large scale -sovellusten kohdalla. Oma ongelmakenttänsä ovat kuitenkin myös pienemmät palvelukehittäjät ja muut toimijat, jotka eivät resurssien puutteesta johtuen välttämättä osaa menetellä kaikilta osin oikein tietoturvan suhteen.

5 5 Arvioinnin kohteena olevan toimintaympäristön oikeudellisena kehyksenä on erityisesti Suomen perustuslaki, henkilötietolaki, sähköisen viestinnän tietosuojalaki, työelämän tietosuojalaki sekä laki sähköisistä allekirjoituksista. 2 Hankkeen käytännön toteutus Hankkeen keskeisenä toimintamuotona olivat yhteistyöryhmän kokoukset. Hankkeessa pyrittiin hyödyntämään kokousten ulkopuolella sähköpostia työvälineenä niin paljon kuin tarpeen ja mahdollista. Hankkeessa toteutettiin konsulttityönä selvitys, jossa arvioitiin ja koottiin yhteen yksityisyyden suojan toteutumiseksi keskeisimmät tekniset ja menettelytason tietoturvavaatimukset. Selvityksessä pyrittiin arvioimaan vaatimuksia lähtien muutamasta erilaisesta case tyyppisestä palvelutyyppikuvauksesta, ns. järjestelmätason tietoturvavaatimuksista sekä eri biometrisen tunnistamisen menetelmien ominaispiirteistä yksityisyyden suojan ja tietoturvan osalta, ja pyrittiin näiden pohjalta muodostamaan kokonaisuus biometrisen tunnistamisen tietoturvavaatimuksista yksityisyyden suojan näkökulmasta. Tietoturvavaatimusten arvioinnissa pidettiin lähtökohtana voimassa olevan lainsäädännön asettamia vaatimuksia tietoturvan toteuttamisen osalta. Selvityksen loppuun laadittiin oheistus biometrista tunnistamista hyödyntäville palveluntarjoajille tietoturvan ja yksityisyyden suojan osalta. Laadittu selvitys: Biometrisen tunnistamisen tietoturvallisuus ja yksityisyyden suoja on tämän raportin liitteenä. Lainsäädännön tarpeen arvioinnin osalta työryhmä pyrki arvioimaan voimassa olevan sääntelyn ja biometrisen tunnistamisen tietoturvavaatimusten pohjalta nykyisen sääntelyn riittävyyttä ja mahdollista uuden sääntelyn tarvetta. Työryhmän esitykset tältä osin sisältyvät raportin kappaleeseen 3.1. Hankkeessa syntyvän tiedon ja ymmärryksen levittämisessä pyritään hyödyntämään mahdollisimman pitkälle kansallisen tietoturvastrategian ja Luoti hankkeen resursseja. Molemmilla hankkeilla on erilliset verkkosivut ja mm. Luoti hankkeen tiedotteet ja seminaarit tavoittavat varsin laajan joukon sähköisten palvelujen kehittäjiä. 3 Työryhmän esitykset 3.1 Lainsäädännön tarve Nykyinen henkilötietojen käsittelyä koskeva sääntely on joustavaa ja ei estä biometriaa hyödyntävien palvelujen kehittämistä ja käyttöönottoa. Voimassa oleva sääntely on toisaalta yleisluonteista ja perustuu pitkälti erilaisten periaatteiden soveltamiseen, mikä vaikeuttaa lainsäädännön käytännön soveltamista ja tulkintaa. Nimenomaista biometriaa koskevaa sääntelyä ei ole.

6 6 Biometria tarjoaa mahdollisuuksia, mutta siihen liittyy sen kaltaisia yksityisyyden suojaan liittyviä riskejä, että voimassa oleva sääntely ei tarjoa riittäviä eväitä palvelujen toteuttamiseen ja biometrian hyödyntämiseen. Palvelujen kehittäjien on käytännössä hyvin vaikeaa päätellä voimassa olevasta sääntelystä, miten ja mihin biometriaa saa käyttää ja miten biometriaa hyödyntävät palvelut tulisi toteuttaa. Tästä syystä lainsäädäntö ei biometrian kohdalla kykene täyttämään myöskään tehtäväänsä biometria -tietojen kohteiden yksityisyyden suojaamiseksi riittävällä tavalla. Työryhmä on työssään arvioinut biometrisen tunnistamisen edellyttämiä tietoturvavaatimuksia, jota koskevat johtopäätökset sisältyvät tämän raportin liitteenä olevaan erilliseen raporttiin. Raportissa on tuotu esille ne tietoturvavaatimukset, jotka palvelujen kehittäjien tulee ottaa huomioon hyödyntäessään biometriasta tunnistamista palveluissaan. Koska nimenomaista biometriaa koskevaa sääntelyä ei ole, voimassa oleva lainsäädäntö kohtelee biometria tietoa lähinnä tavallisena henkilötietona. Tästä seuraa, että esimerkiksi henkilötietolain tietoturvasäännöksen määrittämä tietoturvan taso määräytyy sen tason mukaan, jota on noudatettava tavallisen henkilötiedon käsittelyssä. Tämä tietoturvan taso on täysin riittämätön biometrian kohdalla, mikä tulee hyvin selkeästi ilmi liitteenä olevasta tietoturvavaatimuksia koskevasta raportista. Biometrian käytön osalta tarvitaan selkeää ohjeistusta, mutta työryhmän näkemyksen mukaan myös nimenomaista oikeudellista sääntelyä. Biometriassa on kysymys jostain aivan muusta kuin tavanomaisista henkilötiedoista. Biometrinen tieto liittyy poikkeuksellisen kiinteästi yksilön ainutlaatuiseen ominaisuuteen. Jos tämänkaltaista tietoa käytetään sähköisissä palveluissa tunnistamiseen, biometria -tieto ei ole ensisijaisesti henkilötietoa, vaan ennen kaikkea sähköisen identiteetin määrittävä henkilön ainutlaatuinen ominaisuus. Ainutlaatuisuus korostaa osaltaan myös sääntelyn tarvetta, koska biometrian laaja-alaisessa käytössä, biometria tiedon menettäminen esimerkiksi identiteettivarkauden yhteydessä voi saada aikaan käyttäjälle hyvin haitallisia vaikutuksia, koska uutta vastaavaa tunnistetta ei voida luoda menetetyn tunnisteen tilalle. Kysymys on biometriaa hyödyntävissä järjestelmissä ja palveluissa hyvin pitkälle ns. varmenteisiin rinnastettavasta ilmiöstä, jota voidaan käyttää ja käytetään hyvin samanlaisiin tarkoituksiin. Yhteistä näille kahdelle ilmiölle on se, että sekä varmenteet että biometria ovat teknologian rakentamia ilmiöitä. Biometrisen -tiedon olemassaolo tietynlaisena tietotyyppinä ei olekaan enää keskeisin sen sääntelyn tarvetta määrittävä tekijä, vaan paljon olennaisempaa on se teknologia, jonka avulla kyseisenlaisia tietoja voidaan käyttää yhä monipuolisemmin erilaisiin tarkoituksiin. Tässä on olennainen syy, miksi pelkkä henkilötietoja koskeva yleissääntely ei ole riittävää eikä toimi tyydyttävästi biometrian kohdalla. Samasta syystä biometrista tunnistamista koskeva sääntely tulisi sijoittaa erityislainsäädäntöön, henkilötietoja koskevan yleissääntelyn sijasta. Biometrian osalta myös tarvittava sääntely liittyy hyvin kiinteästi teknologian erilaisiin osin yksityiskohtaisiinkin käyttötapoihin. Tämän kaltainen sääntely ei kuulu yleislakiin vaan erityislakeihin. Luonteva paikka kyseisenlaiselle sääntelylle olisi sähköisistä allekirjoituksista annettu laki 14/2003, jossa säädellään sähköisen identiteetin hallintaan liittyvien varmenteiden käyttöä allekirjoitus ja tunnistamistarkoituksiin. Allekirjoituksilla on hyvinkin monenlaisia funktioita, mutta keskeisin näistä lienee tahdonilmaisu, johon myös biometrisia tunnisteita voidaan käyttää. Keskeinen asia sähköallekirjoituslain osalta on huomata, että sen soveltamisalaan kuuluu myös kaikki ns. sähköiset allekirjoitukset, ei suinkaan pelkästään

7 7 varmenteisiin perustuva ns. kehittynyt PKI pohjainen allekirjoitus. Tässä mielessä myös biometria kuuluu siten jo nyt sähköallekirjoituslain soveltamisalaan. Biometria sopii myös sähköallekirjoituslain tavoitteisiin sähköisen kaupankäynnin ja sähköisen asioinnin tietoturvan ja tietosuojan edistämisessä. Sääntely ei kuitenkaan saisi olla liian rajoittavaa. Lisäksi biometriaa koskevan sääntelyn lähestymistapojen tulisi olla mahdollisimman pitkälle yhtenäiset ainakin Eutasolla. Yksityisyyden suojaa koskevien tarkempien säännösten valmistelu Eu tasolla alkaa todennäköisesti suhteellisen pian. Komissio on mm. raportissaan: Biometrics at the Frontiers: Assessing the Impact on Society todennut hyvin yksiselitteisesti, että biometrian osalta tarvitaan uutta yksityisyyden suojaa koskevaa sääntelyä nykyisen henkilötietojen käsittelyä koskevien säännösten lisäksi. Työryhmän näkemyksen mukaan biometriaa koskeva sääntely voisi koskea esimerkiksi velvollisuutta ilmoittaa biometrisen järjestelmän/rekisterin käyttöönotosta ja keskeisistä palvelun/järjestelmän toteutuksessa omaksutuista ratkaisuista tietosuojavaltuutetulle. Tietosuojavaltuutetulla olisi tällöin mahdollisuus puuttua yksityisyyden suojan kannalta huonoihin toteutuksiin. Tietoturvan osalta sääntely voisi koskea esimerkiksi erityistä tietoturvasta huolehtimista koskevaa velvollisuutta. Tämän kaltaisella sääntelyllä voitaisiin antaa viesti, että tietoturvasta tulee huolehtia, ja suojan taso määrittyy suojattavan tiedon luonteesta johtuen korkeammalle tasolle, kuin esim. tavanomaisten henkilötietojen kohdalla. Tämä saattaisi edellyttää esimerkiksi salauksen käyttöä. Tietoturvaa koskevan sääntelyn lisäksi tarvitaan selkeästi myös ohjeistusta tietoturvan toteuttamisesta ja yksityisyyden suojan huomioonottamisesta, mitä on pyritty laatimaan tämän hankkeen yhteydessä. Vastaavasti sääntely voisi koskea esimerkiksi velvollisuutta ilmoittaa biometrisen järjestelmän/rekisterin käytön lopettamisesta ja tässä yhteydessä toteutettavista menettelyistä tietosuojavaltuutetulle. Tietosuojavaltuutetulla olisi tällöin mahdollisuus puuttua tilanteeseen, jos esimerkiksi suurissa biometriakeskusrekistereissä olevia tietoja ei tuhottaisi käytön lopettamisen yhteydessä asianmukaisesti. Biometriaa koskevan sääntelyn tarkempi toteuttamistapa ja sisältö tulisi kuitenkin arvioida erikseen. Biometriaa koskevan sääntelyn osalta tulisi etsiä sellainen minimitaso, jolla turvattaisiin yksityisyyden suojan huomioon ottaminen biometrisen tunnistamisen kohdalla Suomessa. Sääntelyn avulla voitaisiin karsia pahimmat epäkohdat, jotka saattaisivat ilman esitetyn kaltaista kontrollia viedä biometriaa hyödyntäviä palveluja ja ylipäätään näitä menetelmiä koskevan luottamuksen pahimmassa tapauksessa peruuttamattomasti. Sääntelystä olisi hyötyä suomalaisille palvelukehittäjille, koska se lisäisi selkeiden pelisääntöjen ja mahdollisen viranomaisvalvonnan kautta luottamusta palveluihin, rajoittamatta kuitenkaan uusien innovaatioiden ja palvelumallien kehittämistä. Tietoturvastrategian biometriahankkeen kantavana ajatuksena on ollut nimenomaan biometriaa hyödyntävän palvelukehityksen edistäminen. Yksityisyyden suojaaminen ja palveluntarjoajien intressit eivät ole vastakkaisia, vaan päinvastoin palvelujen menestyminen edellyttää välttämättä riittävän määrän luottamusta, ja tässä tarkoituksessa nimenomaan tietoturvasta huolehtimista mm. yksityisyyden suojaamiseksi. Tietoturvan ja yksityisyyden suojaaminen on tiettyyn rajaan asti nimenomaan biometriaa hyödyntävien tahojen etujen mukaista ja intressissä.

8 8 Sääntelyllä annettaisiin selkeä viesti palvelukehittäjille, että biometriaa saa käyttää, mutta sitä tulee käyttää harkiten ja suunnitelmallisesti sekä riittävät tietoturvaratkaisut huomioonottaen. Pelisääntöjen selkeys edistäisi suomalaisten palvelukehittäjien toimintamahdollisuuksia verrattuna muiden maiden yrityksiin ja antaisi kotimaisille toimijoille selkeän ajallisen etumatkan. Biometrisen tunnistamisen tietoturvallisuus ja yksityisyyden suoja työryhmä esittää, että liikenne- ja viestintäministeriö käynnistäisi mahdollisimman pian erillisen hankkeen biometrisen tunnistamisen sääntelyntarpeen arvioimiseksi ja tarvittavien oikeudellisten säännösten laatimiseksi sähköisistä allekirjoituksista annettuun lakiin. Hankkeen tulisi keskittyä yksityisen sektorin palveluihin ja laadittava sääntely tulisi rajata siten, että viranomaisten käyttötarpeet jäisivät sääntelyn ulkopuolelle. Biometriaa koskevan sääntelyn selkeänä haasteena on tämän poikkeuksellisen moninaisen ilmiön määritteleminen tarkoituksenmukaisella tavalla ja siten, että ei-olennainen aines ja aidosti ongelmattomat käyttötilanteet rajattaisiin sääntelyn ulkopuolelle. Erityissääntelyssä tulisi todennäköisesti rajata myös luonnollisten henkilöiden henkilökohtaiset tarkoitukset sääntelyn ulkopuolelle siten, että sääntely ei koskisi biometrian yksityisluonteista käyttöä. Hankkeessa tulisi yllämainittujen kysymysten lisäksi arvioida, miltä osin ns. passiivisesta biometrisestä tunnistamisesta, eli ilman tunnistettavan eri toimenpiteitä tapahtuvasta tunnistamisesta, joka voi tapahtua myös tunnistettavien kohteiden tietämättä, tulisi laatia erillistä oikeudellista sääntelyä. Biometriseen tunnistamiseen liittyvän monenlaisen kameravalvonnan ja erilaisen teknisen valvonnan lisääntyminen sekä tähän käytettävien teknisten ratkaisujen kehittyminen edellyttää myös näiden asioiden arviointia oikeudelliselta kannalta. Arvioinnissa tulisi ottaa huomioon tunnistettavien itsemääräämisoikeuden toteutuminen ja arvioida esimerkiksi informointivelvollisuuden ja suostumuksen merkitystä tämänkaltaisissa sovelluksissa. Liite 1 Biometrisen tunnistamisen tietoturvallisuus ja yksityisyyden suoja -raportti

Valokuva ja yksityisyyden suoja henkilötietolain kannalta

Valokuva ja yksityisyyden suoja henkilötietolain kannalta Valokuva ja yksityisyyden suoja henkilötietolain kannalta IT-erityisasiantuntija Lauri Karppinen Tietosuojavaltuutetun toimisto 21.11.2011 Valtakunnalliset kuva-arkistopäivät Tietosuojavaltuutettu Ohjaa,

Lisätiedot

Henkilötietojen käsittely tietosuojalain voimaantulon viivästyessä

Henkilötietojen käsittely tietosuojalain voimaantulon viivästyessä Henkilötietojen käsittely tietosuojalain voimaantulon viivästyessä Kuntaliiton ohje 18.5.2018 Taustaa Komission ehdotukset tammikuussa 2012 Make Europe fit for the digital age» http://ec.europa.eu/justice/data-protection/reform/index_en.htm»

Lisätiedot

Luonnos hallituksen esitykseksi eduskunnalle laiksi julkisen hallinnon tiedonhallinnasta sekä eräiksi siihen liittyviksi laeiksi

Luonnos hallituksen esitykseksi eduskunnalle laiksi julkisen hallinnon tiedonhallinnasta sekä eräiksi siihen liittyviksi laeiksi Iiro Clouberg Lausunto 27.09.2018 HAK2018659 Asia: VM183:00/2017 ja VM/1631/03.01.00/2018 Luonnos hallituksen esitykseksi eduskunnalle laiksi julkisen hallinnon tiedonhallinnasta sekä eräiksi siihen liittyviksi

Lisätiedot

Mitä tulisi huomioida henkilötietoja luovutettaessa? Maarit Huotari VM JUHTA/VAHTI-työpaja

Mitä tulisi huomioida henkilötietoja luovutettaessa? Maarit Huotari VM JUHTA/VAHTI-työpaja Mitä tulisi huomioida henkilötietoja luovutettaessa? Maarit Huotari VM JUHTA/VAHTI-työpaja 12.2.2018 Mitä pitää huomioida? Oikeuksien perusta Julkisuuslaki Tietosuojalainsäädäntö Mitä tämä tarkoittaa?

Lisätiedot

MITÄ TIETOSUOJA TARKOITTAA?

MITÄ TIETOSUOJA TARKOITTAA? EU-tietosuoja-asetuksen vaikutukset koulutuskierros Yhteistyössä tietosuojavaltuutetun toimisto ja FCG / Maaliskuu 2015 MITÄ TIETOSUOJA TARKOITTAA? Reijo Aarnio tietosuojavaltuutettu Tietosuojavaltuutetun

Lisätiedot

Pilvipalvelut ja henkilötiedot

Pilvipalvelut ja henkilötiedot Pilvipalvelut ja henkilötiedot Titta Penttilä Senior information security manager Group Security, TeliaSonera Muuttuva toimintaympäristö Alihankinta, pilvipalvelut Yleisen tietoisuuden ja kiinnostuksen

Lisätiedot

KILOMETRIVERO JA TIETOSUOJA

KILOMETRIVERO JA TIETOSUOJA KILOMETRIVERO JA TIETOSUOJA Reijo Aarnio tietosuojavaltuutettu EUROBAROMETRI V.2008 / LUOTTAMUSINDIKAATTORI 100 90 PROSENTTIA 80 70 60 50 40 30 20 SUOMI EU-ka 10 0 Terveydenhuolto Sosiaaliturva Vakuutusyhtiöt

Lisätiedot

Laki yksityisyyden suojasta työelämässä

Laki yksityisyyden suojasta työelämässä Laki yksityisyyden suojasta työelämässä Perustuslain 10 Jokaisen yksityiselämä, kunnia ja kotirauha on turvattu. Henkilötietojen suojasta säädetään tarkemmin lailla. Luottamusmieskurssi A evankelis- luterilaisen

Lisätiedot

Case: Työnantaja hakee esille tai avaa työntekijän sähköpostin JASMINA HEINONEN

Case: Työnantaja hakee esille tai avaa työntekijän sähköpostin JASMINA HEINONEN Case: Työnantaja hakee esille tai avaa työntekijän sähköpostin 1 Esityksen sisältö Mistä on kysymys? Sovellettava lainsäädäntökehikko Vastakkaiset intressit ja niiden punninta? Työelämän tietosuojalain

Lisätiedot

Hostingpalvelujen. oikeudelliset kysymykset. Viestintäviraston Abuse-seminaari 2012. Jaakko Lindgren

Hostingpalvelujen. oikeudelliset kysymykset. Viestintäviraston Abuse-seminaari 2012. Jaakko Lindgren Hostingpalvelujen oikeudelliset kysymykset Viestintäviraston Abuse-seminaari 2012 Jaakko Lindgren Legal Counsel Tieto, Legal jaakko.lindgren@tieto.com Esittely Jaakko Lindgren Legal Counsel, Tieto Oyj

Lisätiedot

LAKI SOTE- TIETOJEN TOISSIJAISESTA KÄYTÖSTÄ

LAKI SOTE- TIETOJEN TOISSIJAISESTA KÄYTÖSTÄ LAKI SOTE- TIETOJEN TOISSIJAISESTA KÄYTÖSTÄ Mitä se tarkoittaa? Mikä muuttuu? Mikä mahdollistuu? Dobit seminaari 29.8.2018 23.8.2018 1 MIKÄ ON HENKILÖTIETO? Luonnollista henkilöä koskeva tieto Nimi, henkilötunnus

Lisätiedot

Uuden strategiamme ytimen voikin tiivistää muutamaan sanaan: ydintehtävät, keskittyminen, yhteistyö, vaikuttavuus ja luottamus.

Uuden strategiamme ytimen voikin tiivistää muutamaan sanaan: ydintehtävät, keskittyminen, yhteistyö, vaikuttavuus ja luottamus. Uuden strategiamme ytimen voikin tiivistää muutamaan sanaan: ydintehtävät, keskittyminen, yhteistyö, vaikuttavuus ja luottamus. Väestörekisterikeskuksen uusi strategia linjaa virastomme toimintaa uuden

Lisätiedot

Tietosuojanäkökulma biopankkilainsäädäntöön

Tietosuojanäkökulma biopankkilainsäädäntöön Tietosuojanäkökulma biopankkilainsäädäntöön Ylitarkastaja Raisa Leivonen Tietosuojavaltuutetun toimisto Suomen Lääkintäoikeuden ja etiikan seura ry 22.3.2012 Yleistä tietosuojasta Tietosuojanäkökulma biopankkitoimintaan

Lisätiedot

Laki vammaisuuden perusteella järjestettävistä esityispalveluista

Laki vammaisuuden perusteella järjestettävistä esityispalveluista Laki vammaisuuden perusteella järjestettävistä esityispalveluista 1. 1. Vastaajan taustatiedot Etunimi Sukunimi Sähköposti Organisaatio, jota vastaus edustaa Mahdollinen tarkennus Marjut Eskelinen marjut.eskelinen@avi.fi

Lisätiedot

Laki vammaisuuden perusteella järjestettävistä esityispalveluista

Laki vammaisuuden perusteella järjestettävistä esityispalveluista Laki vammaisuuden perusteella järjestettävistä esityispalveluista 1. 1. Vastaajan taustatiedot Etunimi Sukunimi Sähköposti Organisaatio, jota vastaus edustaa Mahdollinen tarkennus Päivi Niiranen-Linkama

Lisätiedot

Komission tiedonanto älykkäiden ja yhteentoimivien liikennejärjestelmien strategiaksi EU:ssa

Komission tiedonanto älykkäiden ja yhteentoimivien liikennejärjestelmien strategiaksi EU:ssa Komission tiedonanto älykkäiden ja yhteentoimivien liikennejärjestelmien strategiaksi EU:ssa E 142/2016 vp Asiantuntijakuuleminen liikenne- ja viestintävaliokunnassa 17.2.2017 Liikenneneuvos, johtava asiantuntija

Lisätiedot

Liikenne- ja viestintäministeriön selvitys tietoyhteiskuntakaaresta

Liikenne- ja viestintäministeriön selvitys tietoyhteiskuntakaaresta Liikenne- ja viestintäministeriön selvitys tietoyhteiskuntakaaresta O 42/2017 vp Liikenne- ja viestintävaliokunta 26.9.2017 1 Liikenne- ja viestintäministeriön selvityksen tausta Tietoyhteiskuntakaari

Lisätiedot

Kansallinen tietosuojalaki

Kansallinen tietosuojalaki Kansallinen tietosuojalaki Juhta/VAHTI -työpaja 18.5.2018 Tanja Jaatinen, OM 1 NYKYTILA Perustuslain 10 :n 1 mom. Jokaisen yksityiselämä, kunnia ja kotirauha on turvattu. Henkilötietojen suojasta säädetään

Lisätiedot

Sosiaalihuollon lainsäädännön kokonaisuudistus

Sosiaalihuollon lainsäädännön kokonaisuudistus Sosiaalihuollon lainsäädännön kokonaisuudistus Sosiaalihuoltolain valmistelun tilanne 1.2.2012 Työryhmän tehtävä Sosiaalihuollon lainsäädännön uudistamistyöryhmän tehtävänä: selvittää sosiaalihuoltoa koskevien

Lisätiedot

Yksityisyyden suoja työsuhteessa

Yksityisyyden suoja työsuhteessa Yksityisyyden suoja työsuhteessa Yksityisyyden suoja työsuhteessa Talentum Media Oy Helsinki 7., uudistettu painos Copyright 2014 Talentum Media Oy ja Toimitus: Heidi Antinkari Taitto: Marja-Leena Saari

Lisätiedot

Eläketurvakeskuksen tietosuojapolitiikka

Eläketurvakeskuksen tietosuojapolitiikka Eläketurvakeskus Tietosuojapolitiikka 1 (5) Eläketurvakeskuksen tietosuojapolitiikka Eläketurvakeskus Tietosuojapolitiikka 2 (5) Sisällysluettelo 1 Yleistä... 3 2 Tietosuojatoimintaa ohjaavat tekijät...

Lisätiedot

Laki vammaisuuden perusteella järjestettävistä esityispalveluista

Laki vammaisuuden perusteella järjestettävistä esityispalveluista Laki vammaisuuden perusteella järjestettävistä esityispalveluista 1. 1. Vastaajan taustatiedot Etunimi Sukunimi Sähköposti Organisaatio, jota vastaus edustaa Mahdollinen tarkennus Risto Hiekkataipale irma.tolmunen@okv.fi

Lisätiedot

TIETOTILINPÄÄTÖS OSANA ORGANISAATIOIDEN TIETOPÄÄOMAN HALLINTAA

TIETOTILINPÄÄTÖS OSANA ORGANISAATIOIDEN TIETOPÄÄOMAN HALLINTAA TIETOTILINPÄÄTÖSSEMINAARI 31.1.2013 TIETOTILINPÄÄTÖS OSANA ORGANISAATIOIDEN TIETOPÄÄOMAN HALLINTAA Reijo Aarnio tietosuojavaltuutettu Tietosuojavaltuutetun toimisto KEHITYSKULKUJA TIETOYHTEISKUNTA TEKNOLOGIA

Lisätiedot

SÄHKÖISET JA LAINSÄÄDÄNTÖ

SÄHKÖISET JA LAINSÄÄDÄNTÖ LIIKEARKISTOPÄIVÄT 12.-13.9.2007 ASIAKIRJAT SÄHKÖISET JA LAINSÄÄDÄNTÖ Jukka Tuomela Tampereen yliopisto Oikeustieteiden laitos Lainsäädännön lähtökohtia Lainsäädännössä pyritään siihen, että sähköisiä

Lisätiedot

TILINTARKASTAJA JA EU:N TIETOSUOJA-ASETUS KYSYMYKSIÄ JA VASTAUKSIA

TILINTARKASTAJA JA EU:N TIETOSUOJA-ASETUS KYSYMYKSIÄ JA VASTAUKSIA 1 (5) PÄIVITETTY 29.10.2018 TILINTARKASTAJA JA EU:N TIETOSUOJA-ASETUS KYSYMYKSIÄ JA VASTAUKSIA SUOMEN TILINTARKASTAJAT RY:N SUOSITUKSIA 1/2018 Suomen Tilintarkastajat ry (Finnish Association of Authorised

Lisätiedot

EU TIETOSUOJA- ASETUS

EU TIETOSUOJA- ASETUS EU TIETOSUOJA- ASETUS BMF Kevätseminaari 18.4.2018 19.4.2018 EU tietosuoja-asetus / BMF kevätseminaari 1 MIKÄ ON HENKILÖTIETO? Luonnollista henkilöä koskeva tieto Nimi, henkilötunnus (suorat tunnisteet)

Lisätiedot

TILINTARKASTAJA JA EU:N TIETOSUOJA-ASETUS KYSYMYKSIÄ JA VASTAUKSIA

TILINTARKASTAJA JA EU:N TIETOSUOJA-ASETUS KYSYMYKSIÄ JA VASTAUKSIA 1 (5) TILINTARKASTAJA JA EU:N TIETOSUOJA-ASETUS KYSYMYKSIÄ JA VASTAUKSIA SUOMEN TILINTARKASTAJAT RY:N SUOSITUKSIA 1/2018 Suomen Tilintarkastajat ry (Finnish Association of Authorised Public Accountants)

Lisätiedot

Laki vammaisuuden perusteella järjestettävistä esityispalveluista

Laki vammaisuuden perusteella järjestettävistä esityispalveluista Laki vammaisuuden perusteella järjestettävistä esityispalveluista 1. 1. Vastaajan taustatiedot Etunimi Sukunimi Sähköposti Organisaatio, jota vastaus edustaa Mahdollinen tarkennus Heli Sahala heli.sahala@kotka.fi

Lisätiedot

Lausunto Linjausten tulisi perustua pilvipalvelujen käyttöön liittyvään yleiseen riskiarvioon

Lausunto Linjausten tulisi perustua pilvipalvelujen käyttöön liittyvään yleiseen riskiarvioon tulli.fi Lausunto 07.09.2018 Asia: VM/276/00.01.00.01/2018 Julkisen hallinnon linjaukset tiedon sijainnista ja hallinnasta Yhteenveto Kommentit yhteenvetoon: Taustaa linjauksille Kommentit taustaan: Tulisiko

Lisätiedot

Sähköisen viestinnän tietosuojalain muutos

Sähköisen viestinnän tietosuojalain muutos Sähköisen viestinnän tietosuojalain muutos 24.04.2008 Hallituksen esitys sähköisen viestinnän tietosuojalain muuttamisesta yrityssalaisuudet, luvaton käyttö ja tietoturva 2 Hallitusohjelma hallitus edistää

Lisätiedot

Laki vammaisuuden perusteella järjestettävistä esityispalveluista

Laki vammaisuuden perusteella järjestettävistä esityispalveluista Laki vammaisuuden perusteella järjestettävistä esityispalveluista 1. 1. Vastaajan taustatiedot Etunimi Sukunimi Sähköposti Päivi Lauri paivi.lauri@ppshp.fi Organisaatio, jota vastaus edustaa Pohjois-Pohjanmaan

Lisätiedot

Tutkittavan informointi ja suostumus

Tutkittavan informointi ja suostumus Tutkittavan informointi ja suostumus yhdistettäessä tutkittavilta kerättyjä tietoja rekisteritietoihin Ylitarkastaja Raisa Leivonen Tietosuojavaltuutetun toimisto 9.12.2010 Kysy rekisteritutkimuksen luvista

Lisätiedot

FI Moninaisuudessaan yhtenäinen FI A8-0245/92. Tarkistus

FI Moninaisuudessaan yhtenäinen FI A8-0245/92. Tarkistus 5.9.2018 A8-0245/92 92 Johdanto-osan 37 kappale (37) Viime vuosina verkon sisältömarkkinoiden toiminta on monimutkaistunut. Verkkopalvelut, joissa tarjotaan pääsy käyttäjien verkkoon lataamaan tekijänoikeussuojattuun

Lisätiedot

TIETOTILINPÄÄTÖS. Ylitarkastaja Arto Ylipartanen/ Tietosuojavaltuutetun toimisto. Terveydenhuollon ATK-päivät 20.5.2014; Jyväskylä

TIETOTILINPÄÄTÖS. Ylitarkastaja Arto Ylipartanen/ Tietosuojavaltuutetun toimisto. Terveydenhuollon ATK-päivät 20.5.2014; Jyväskylä TIETOTILINPÄÄTÖS Ylitarkastaja Arto Ylipartanen/ Tietosuojavaltuutetun toimisto Terveydenhuollon ATK-päivät 20.5.2014; Jyväskylä 20.5.2014 TSV:n tsto/ylitarkastaja Arto Ylipartanen 2 LUENNON AIHEET 1.

Lisätiedot

TIETOTURVAPOLITIIKKA

TIETOTURVAPOLITIIKKA TIETOTURVAPOLITIIKKA Lapin ammattikorkeakoulun rehtori on hyväksynyt tietoturvapolitiikan 18.3.2014. Voimassa toistaiseksi. 2 Sisällysluettelo 1 Yleistä... 3 1.1 Tietoturvallisuuden kolme ulottuvuutta...

Lisätiedot

Laki vammaisuuden perusteella järjestettävistä esityispalveluista

Laki vammaisuuden perusteella järjestettävistä esityispalveluista Laki vammaisuuden perusteella järjestettävistä esityispalveluista 1. 1. Vastaajan taustatiedot Etunimi Sukunimi Sähköposti Organisaatio, jota vastaus edustaa Mahdollinen tarkennus sirkka Myllys sirkka.myllys@hotmail.co

Lisätiedot

Soveltuvimpien standardien esittely ja vaikutusten arviointi TITAN Tietoturvaa teollisuusautomaatioon Tekes Turvallisuusohjelman hanke

Soveltuvimpien standardien esittely ja vaikutusten arviointi TITAN Tietoturvaa teollisuusautomaatioon Tekes Turvallisuusohjelman hanke Soveltuvimpien standardien esittely ja vaikutusten arviointi TITAN Tietoturvaa teollisuusautomaatioon Tekes Turvallisuusohjelman hanke TITAN-SEMINAARI 9.11.2010 Pasi Ahonen, VTT TITAN projektissa koottiin

Lisätiedot

VALTIONEUVOSTON ASETUS VAHVAN SÄHKÖISEN TUNNISTUSPALVELUN TARJOAJI- EN LUOTTAMUSVERKOSTOSTA

VALTIONEUVOSTON ASETUS VAHVAN SÄHKÖISEN TUNNISTUSPALVELUN TARJOAJI- EN LUOTTAMUSVERKOSTOSTA LIIKENNE- JA VIESTINTÄMINISTERIÖ Muistio Liite 1 Viestintäneuvos 27.10.2015 Kreetta Simola LUONNOS VALTIONEUVOSTON ASETUS VAHVAN SÄHKÖISEN TUNNISTUSPALVELUN TARJOAJI- EN LUOTTAMUSVERKOSTOSTA Taustaa Vuoden

Lisätiedot

Laki vammaisuuden perusteella järjestettävistä esityispalveluista

Laki vammaisuuden perusteella järjestettävistä esityispalveluista Laki vammaisuuden perusteella järjestettävistä esityispalveluista 1. 1. Vastaajan taustatiedot Etunimi Sukunimi Sähköposti Tuula Vilenius tuula.vilenius@oikeus.fi Organisaatio, jota vastaus edustaa Pohjois-Suomen

Lisätiedot

EU:n tietosuoja-asetus ja tieteellinen tutkimus

EU:n tietosuoja-asetus ja tieteellinen tutkimus Lääke- ja terveystieteen tutkimuksen tietosuoja nyt ja tulevaisuudessa Treen yo 17.3.2016 EU:n tietosuoja-asetus ja tieteellinen tutkimus Reijo Aarnio tietosuojavaltuutettu Tietosuojavaltuutetun toimisto

Lisätiedot

Ajankohtaista työelämän tietosuojasta Johanna Ylitepsa

Ajankohtaista työelämän tietosuojasta Johanna Ylitepsa Ajankohtaista työelämän tietosuojasta 20.5.2019 Johanna Ylitepsa Tietosuoja-asetus 88 artikla Käsittely työsuhteen yhteydessä Jäsenvaltiot voivat antaa lakisääteisesti tai työehtosopimuksilla yksityiskohtaisempia

Lisätiedot

VALTIONEUVOSTON PERIAATEPÄÄTÖKSEN PERUSTELUMUISTIO KANSALLISESTA TIETOTURVASTRATEGIASTA Turvallinen arki tietoyhteiskunnassa Ei tuurilla vaan taidolla

VALTIONEUVOSTON PERIAATEPÄÄTÖKSEN PERUSTELUMUISTIO KANSALLISESTA TIETOTURVASTRATEGIASTA Turvallinen arki tietoyhteiskunnassa Ei tuurilla vaan taidolla LIIKENNE- JA VIESTINTÄMINISTERIÖ VPO/VVE MUISTIO 1.12.2008 VALTIONEUVOSTON PERIAATEPÄÄTÖKSEN PERUSTELUMUISTIO KANSALLISESTA TIETOTURVASTRATEGIASTA Turvallinen arki tietoyhteiskunnassa Ei tuurilla vaan

Lisätiedot

Laki vammaisuuden perusteella järjestettävistä esityispalveluista

Laki vammaisuuden perusteella järjestettävistä esityispalveluista Laki vammaisuuden perusteella järjestettävistä esityispalveluista 1. 1. Vastaajan taustatiedot Etunimi Sukunimi Sähköposti Organisaatio, jota vastaus edustaa Mahdollinen tarkennus Risto Masonen yksityishenkilö

Lisätiedot

Laki vammaisuuden perusteella järjestettävistä esityispalveluista

Laki vammaisuuden perusteella järjestettävistä esityispalveluista Laki vammaisuuden perusteella järjestettävistä esityispalveluista 1. 1. Vastaajan taustatiedot Etunimi Sukunimi Sähköposti RITVA TILTTI ritva@tiltti.net Organisaatio, jota vastaus edustaa Tuusulan vammaispalvelu

Lisätiedot

1 Tietosuojapolitiikka

1 Tietosuojapolitiikka Tietosuojapolitiikka 1 2 Sisällys Johdanto... 3 Vastuut ja organisoituminen... 3 Periaatteet... 4 Lainmukaisuus, kohtuullisuus ja läpinäkyvyys... 4 Käyttötarkoitussidonnaisuus ja tietojen minimointi...

Lisätiedot

Itsemääräämisoikeus ja yksityisyydensuoja

Itsemääräämisoikeus ja yksityisyydensuoja Itsemääräämisoikeus ja yksityisyydensuoja Vammaispalveluiden neuvottelupäivät 19.1.2017 Liisa Murto Kynnys ry Itsemääräämisoikeus Perustuu perus- ja ihmisoikeuksiin Itsemääräämisoikeus lähtee jokaisen

Lisätiedot

Laki vammaisuuden perusteella järjestettävistä esityispalveluista

Laki vammaisuuden perusteella järjestettävistä esityispalveluista Laki vammaisuuden perusteella järjestettävistä esityispalveluista 1. 1. Vastaajan taustatiedot Etunimi Sukunimi Sähköposti Organisaatio, jota vastaus edustaa Mahdollinen tarkennus Sari Huusko sari.huusko@turku.fi

Lisätiedot

Hallituksen esitys yleistä tietosuoja-asetusta täydentäväksi lainsäädännöksi - TIETOSUOJALAKI

Hallituksen esitys yleistä tietosuoja-asetusta täydentäväksi lainsäädännöksi - TIETOSUOJALAKI Hallituksen esitys yleistä tietosuoja-asetusta täydentäväksi lainsäädännöksi - TIETOSUOJALAKI 1 Yleinen tietosuoja-asetus ehdotettu tietosuojalaki Asetuksen säännösten täydentäminen ja täsmentäminen 1.

Lisätiedot

Arvio lainmuutostarpeista tiekarttatyöryhmän esitys

Arvio lainmuutostarpeista tiekarttatyöryhmän esitys Arvio lainmuutostarpeista tiekarttatyöryhmän esitys Julkistustilaisuus ensisijaisesti sähköisesti tarjottavien palvelujen tiekartta 2017 2021, 20.6.2017 Eeva Lantto, lainsäädäntöneuvos Nykytila lainsäädännössä

Lisätiedot

Lausunto poikkeusoloihin varautumista rahoitusalalla koskevan lainsäädännön tarkistamisesta laaditusta työryhmämuistiosta

Lausunto poikkeusoloihin varautumista rahoitusalalla koskevan lainsäädännön tarkistamisesta laaditusta työryhmämuistiosta Lausunto 1 (4) Valtiovarainministeriölle Lausuntopyyntönne 16.8.2018, VM115:00/2016 Lausunto poikkeusoloihin varautumista rahoitusalalla koskevan lainsäädännön tarkistamisesta laaditusta työryhmämuistiosta

Lisätiedot

Ajankohtaista tutkimusetiikasta

Ajankohtaista tutkimusetiikasta Terveiset Helsingissä 2.11.2010 järjestetystä Eettinen ennakkoarviointi ihmistieteissä -seminaarista Professori Matti Lehtihalmes Etiikka-työryhmän kokous 21.12.2010 klo 13.15 Ajankohtaista tutkimusetiikasta

Lisätiedot

Tiedollinen itsemääräämisoikeus ja MyData

Tiedollinen itsemääräämisoikeus ja MyData Tiedollinen itsemääräämisoikeus ja MyData Erityisasiantuntija Tomi Voutilainen JulkICT-osasto Absoluuttisen tiedollisen itsemääräämisoikeuden sisällön hahmottaminen Tiedollinen itsemääräämisoikeus Oikeus

Lisätiedot

Datapolitiikka Mitä ja miksi?

Datapolitiikka Mitä ja miksi? Datapolitiikka Mitä ja miksi? 16.3.2016 1 Oikeudellinen raami Miten tutkimusdatasta säädetään? 16.3.2016 2 Oikeus tutkimusdataan? Käytännön kontrollin ja laillisten yksinoikeuksien ero? Käytännön kontrollia

Lisätiedot

Tietosuojanäkökulma biopankkilainsäädäntöön

Tietosuojanäkökulma biopankkilainsäädäntöön Tietosuojanäkökulma biopankkilainsäädäntöön Ylitarkastaja Raisa Leivonen Tietosuojavaltuutetun toimisto Tiedotus- ja keskustelutilaisuus biopankkilain toimeenpanosta 19.8.2013 Tietosuojavaltuutetun toimivalta

Lisätiedot

YHTEISTOIMINTA-ASIAMIEHEN OHJE PAIKANTAMISTA JA HENKILÖTIETOJEN KERÄÄMISEN PERIAATTEITA JA KÄYTÄNTÖJÄ KOSKEVASTA YHTEISTOIMINTA- MENETTELYSTÄ

YHTEISTOIMINTA-ASIAMIEHEN OHJE PAIKANTAMISTA JA HENKILÖTIETOJEN KERÄÄMISEN PERIAATTEITA JA KÄYTÄNTÖJÄ KOSKEVASTA YHTEISTOIMINTA- MENETTELYSTÄ 1 (8) 5.1.2012 YHTEISTOIMINTA-ASIAMIEHEN OHJE PAIKANTAMISTA JA HENKILÖTIETOJEN KERÄÄMISEN PERIAATTEITA JA KÄYTÄNTÖJÄ KOSKEVASTA YHTEISTOIMINTA- MENETTELYSTÄ Yhteistoiminta-asiamiehelle tehdyn pyynnön keskeinen

Lisätiedot

Laki vammaisuuden perusteella järjestettävistä esityispalveluista

Laki vammaisuuden perusteella järjestettävistä esityispalveluista Laki vammaisuuden perusteella järjestettävistä esityispalveluista 1. 1. Vastaajan taustatiedot Etunimi Sukunimi Sähköposti Organisaatio, jota vastaus edustaa Mahdollinen tarkennus Eija Koskela eija.koskela@uusikaupunk

Lisätiedot

10 Yksityiselämän suoja

10 Yksityiselämän suoja SUOMEN PERUSTUSLAKI (731/1999) 10 Yksityiselämän suoja Jokaisen yksityiselämä, kunnia ja kotirauha on turvattu. Henkilötietojen suojasta säädetään tarkemmin lailla. Kirjeen, puhelun ja muun luottamuksellisen

Lisätiedot

MAAHANMUUTTOVIRASTON Viestintästrategia

MAAHANMUUTTOVIRASTON Viestintästrategia MAAHANMUUTTOVIRASTON Viestintästrategia 2013 2017 Lähtökohta Maahanmuuttoviraston viestintästrategia 2013 2017 pohjautuu valtionhallinnon viestinnälle lainsäädännössä ja ohjeissa annettuihin velvoitteisiin

Lisätiedot

Sähköisen asioinnin ensisijaisuus

Sähköisen asioinnin ensisijaisuus Sähköisen asioinnin ensisijaisuus Hallituksen strategiaistunto 29.1. 2018 Kunta- ja uudistusministeri Anu Vehviläinen Sähköisen asioinnin ensisijaisuuden tavoitetila 2022 Tavoitetilassa 2022 Viranomaiset

Lisätiedot

Laki vammaisuuden perusteella järjestettävistä esityispalveluista

Laki vammaisuuden perusteella järjestettävistä esityispalveluista Laki vammaisuuden perusteella järjestettävistä esityispalveluista 1. 1. Vastaajan taustatiedot Etunimi Sukunimi Sähköposti Raimo Ojanlatva raimo.ojanlatva@ouka.fi Organisaatio, jota vastaus edustaa Oulun

Lisätiedot

Tietosuojalainsäännön katsaus Virpi Korhonen, lainsäädäntöneuvos

Tietosuojalainsäännön katsaus Virpi Korhonen, lainsäädäntöneuvos Tietosuojalainsäännön katsaus 24.9.2018 Virpi Korhonen, lainsäädäntöneuvos Tietosuojaa koskeva EU-tasoinen sääntely Yleinen tietosuoja-asetus suoraan sovellettava Euroopan unionin rikosasioiden tietosuojadirektiivi

Lisätiedot

Laki vammaisuuden perusteella järjestettävistä esityispalveluista

Laki vammaisuuden perusteella järjestettävistä esityispalveluista Laki vammaisuuden perusteella järjestettävistä esityispalveluista.. Vastaajan taustatiedot Etunimi Sukunimi Sähköposti Organisaatio, jota vastaus edustaa Mahdollinen tarkennus Sari Tanner-Suonpää sari.tannersuonpaa@tvk.fi

Lisätiedot

Henkilötietojen käsittely sähköisen tunnistamisen luottamusverkostossa

Henkilötietojen käsittely sähköisen tunnistamisen luottamusverkostossa Suositus Henkilötietojen käsittely sähköisen tunnistamisen luottamusverkostossa n suosituksen liite Suositus 1 (9) Sisältö 1 Johdanto... 3 2 LUOTTAMUSVERKOSTO JA SEN TOIMINTA... 3 2.1 Luottamusverkosto...

Lisätiedot

Webinaarin sisällöt

Webinaarin sisällöt 1 Webinaarin 14.6.2019 sisällöt Tiedonhallintalain ja digitaalisten palvelujen tarjoamisesta annetun lain sääntelykohteet Tiedonhallintalain vaikutukset digitaalisiin palveluihin 2 Keskeinen sääntely Tiedonhallintalaki:

Lisätiedot

Laki vammaisuuden perusteella järjestettävistä esityispalveluista

Laki vammaisuuden perusteella järjestettävistä esityispalveluista Laki vammaisuuden perusteella järjestettävistä esityispalveluista 1. 1. Vastaajan taustatiedot Etunimi Sukunimi Sähköposti Organisaatio, jota vastaus edustaa Mahdollinen tarkennus Virpi Paasisalo virpi.paasisalo@suomenki

Lisätiedot

Tämä tietosuojaseloste koskee henkilötietojen käsittelyä Kaupan liiton tapahtumarekisterissä

Tämä tietosuojaseloste koskee henkilötietojen käsittelyä Kaupan liiton tapahtumarekisterissä Tämä tietosuojaseloste koskee henkilötietojen käsittelyä Kaupan liiton tapahtumarekisterissä 1. Rekisterinpitäjä Kaupan liitto on rekisterinpitäjä ja vastaa henkilötietojen käsittelystä. Rekisterin osalta

Lisätiedot

Vapaaehtoistoiminnan linjaus

Vapaaehtoistoiminnan linjaus YHDESSÄ MUUTAMME MAAILMAA Vapaaehtoistoiminnan linjaus Suomen Punainen Risti 2008 Hyväksytty yleiskokouksessa Oulussa 7.-8.6.2008 SISÄLTÖ JOHDANTO...3 VAPAAEHTOISTOIMINNAN LINJAUKSEN TAUSTA JA TAVOITTEET

Lisätiedot

LAKIUUDISTUS TIETOSUOJAVALTUUTETUN TOIMISTON NÄKÖKULMASTA. Heljä-Tuulia Pihamaa Toimistopäällikkö

LAKIUUDISTUS TIETOSUOJAVALTUUTETUN TOIMISTON NÄKÖKULMASTA. Heljä-Tuulia Pihamaa Toimistopäällikkö LAKIUUDISTUS TIETOSUOJAVALTUUTETUN TOIMISTON NÄKÖKULMASTA Heljä-Tuulia Pihamaa Toimistopäällikkö 2.6.2016 1 25.5.2018 Onko tietosuojaviranomainen valmiina? 2 TSV:N SIIRTYMÄAJAN PROJEKTI 2016-2017 TSAU

Lisätiedot

Laki vammaisuuden perusteella järjestettävistä esityispalveluista

Laki vammaisuuden perusteella järjestettävistä esityispalveluista Laki vammaisuuden perusteella järjestettävistä esityispalveluista.. Vastaajan taustatiedot Etunimi Sukunimi Sähköposti Organisaatio, jota vastaus edustaa Mahdollinen tarkennus ja Rosendahl eija.o.rosendahl@oikeus.f

Lisätiedot

Sähköinen asiointi: sääntelyn nykytila ja kehittäminen

Sähköinen asiointi: sääntelyn nykytila ja kehittäminen Sähköinen asiointi: sääntelyn nykytila ja kehittäminen Selvityksen lähtökohdat ja päätulokset 9.8.2018 Valtioneuvoston linjaus tammikuussa 2018 Viranomaiset ovat velvoitettuja tarjoamaan luonnollisille

Lisätiedot

Tiedonhallinnan lainsäädännön kehittäminen

Tiedonhallinnan lainsäädännön kehittäminen Tiedonhallinnan lainsäädännön kehittäminen 30.01.2017 Tomi Voutilainen JulkICT-osasto Työryhmän tehtävät Työryhmän toimikausi 17.11.2016-31.5.2017 Työryhmän tehtävänä on selvittää julkisen hallinnon tiedonhallinnan

Lisätiedot

Data liiketoiminnan moottorina tietosuoja kilpailukyvyn vauhdittajana VTT:n media-aamiainen

Data liiketoiminnan moottorina tietosuoja kilpailukyvyn vauhdittajana VTT:n media-aamiainen TEKNOLOGIAN TUTKIMUSKESKUS VTT OY Data liiketoiminnan moottorina tietosuoja kilpailukyvyn vauhdittajana VTT:n media-aamiainen 1.11.2017 Data liiketoiminnan moottorina - miksi nyt? Lainsäädäntö on osa EU:n

Lisätiedot

Laki vammaisuuden perusteella järjestettävistä esityispalveluista

Laki vammaisuuden perusteella järjestettävistä esityispalveluista Laki vammaisuuden perusteella järjestettävistä esityispalveluista 1. 1. Vastaajan taustatiedot Etunimi Sukunimi Sähköposti Organisaatio, jota vastaus edustaa Mahdollinen tarkennus Lea Mäntyniemi lea.mantyniemi@finanssi

Lisätiedot

Varmaa ja vaivatonta

Varmaa ja vaivatonta Varmaa ja vaivatonta viestintää kaikille Suomessa Tekninen valvonta sähköisissä palveluissa Päällikkö Jarkko Saarimäki Tähän joku aloituskuva, esim. ilmapallopoika jarkko.saarimaki@ficora.fi Ennakkokysymys

Lisätiedot

PSD2 - Ajankohtaiskatsaus

PSD2 - Ajankohtaiskatsaus PSD2 - Ajankohtaiskatsaus Maksuneuvoston kokous 12.4.2018 Uudistettu maksupalveludirektiivi PSD2 Tavoitteena saattaa erilaiset maksupalvelut nykyistä laajemmin sääntelyn piiriin ja saattaa sääntely vastaamaan

Lisätiedot

Laki vammaisuuden perusteella järjestettävistä esityispalveluista

Laki vammaisuuden perusteella järjestettävistä esityispalveluista Laki vammaisuuden perusteella järjestettävistä esityispalveluista.. Vastaajan taustatiedot Etunimi Sukunimi Sähköposti Riitta Jolanki riitta.jolanki@hiy.fi Organisaatio, jota vastaus edustaa Helsingin

Lisätiedot

Julkisen hallinnon linjaukset tiedon sijainnista ja hallinnasta. Yhteenveto. Taustaa linjauksille. Linjausten tavoitteet

Julkisen hallinnon linjaukset tiedon sijainnista ja hallinnasta. Yhteenveto. Taustaa linjauksille. Linjausten tavoitteet Valtion tieto ja viestintätekniikkakeskus Valtori Lausunto 07.09.2018 Dnro 110/00.04/2018 Asia: VM/276/00.01.00.01/2018 Julkisen hallinnon linjaukset tiedon sijainnista ja hallinnasta Yhteenveto Kommentit

Lisätiedot

Lausunto Yleiset kommentit erityisiä henkilötietoryhmiä koskevasta 5 :stä ja rikostuomioita ja rikkomuksia koskevasta 6 :stä.

Lausunto Yleiset kommentit erityisiä henkilötietoryhmiä koskevasta 5 :stä ja rikostuomioita ja rikkomuksia koskevasta 6 :stä. Liikenne ja viestintäministeriö Lausunto 08.09.2017 Asia: 1/41/2016 Lausuntopyyntö yleisen tietosuojaasetuksen täytäntöönpanotyöryhmän (TATTI) mietinnöstä ja työryhmän ehdotuksesta hallituksen esitykseksi

Lisätiedot

Laki vammaisuuden perusteella järjestettävistä esityispalveluista

Laki vammaisuuden perusteella järjestettävistä esityispalveluista Laki vammaisuuden perusteella järjestettävistä esityispalveluista 1. 1. Vastaajan taustatiedot Etunimi Sukunimi Sähköposti Organisaatio, jota vastaus edustaa Mahdollinen tarkennus Maria Ekroth maria.ekroth@reumaliitto.

Lisätiedot

Valtiontalouden tarkastusvirasto vastuullistaa hyvään tietojohtamiseen, tietoturvallisuuteen sekä tietoa koskevien oikeuksien toteuttamiseen

Valtiontalouden tarkastusvirasto vastuullistaa hyvään tietojohtamiseen, tietoturvallisuuteen sekä tietoa koskevien oikeuksien toteuttamiseen Valtiontalouden tarkastusvirasto vastuullistaa hyvään tietojohtamiseen, tietoturvallisuuteen sekä tietoa koskevien oikeuksien toteuttamiseen Pääjohtaja, OTT Tuomas Pöysti/VTV 28.1.2010 Valtiontalouden

Lisätiedot

Tietosuojavastaavan nimeämistä ja muita tietosuoja- ja tietoturva-asioita koskeva kysely sosiaalihuollon palvelujen antajille 2011

Tietosuojavastaavan nimeämistä ja muita tietosuoja- ja tietoturva-asioita koskeva kysely sosiaalihuollon palvelujen antajille 2011 Tietosuojavastaavan nimeämistä ja muita tietosuoja- ja tietoturva-asioita koskeva kysely sosiaalihuollon palvelujen antajille 2011 A. YLEISTÄ 1. Vastaajaorganisaation nimi, vastaajan nimi ja asema organisaatiossa.

Lisätiedot

Ohjeet toimivaltaisia viranomaisia ja yhteissijoitusyritysten rahastoyhtiöitä varten

Ohjeet toimivaltaisia viranomaisia ja yhteissijoitusyritysten rahastoyhtiöitä varten Ohjeet toimivaltaisia viranomaisia ja yhteissijoitusyritysten rahastoyhtiöitä varten Ohjeet riskinarvioinnista ja tietyn tyyppisten strukturoitujen yhteissijoitusyritysten kokonaisriskin laskennasta ESMA/2012/197

Lisätiedot

Tietoturvapolitiikka

Tietoturvapolitiikka Valtiokonttori Ohje 1 (6) Tietoturvapolitiikka Valtion IT -palvelukeskus Valtiokonttori Ohje 2 (6) Sisällysluettelo 1 Johdanto... 3 2 Tietoturvallisuuden kattavuus ja rajaus Valtion IT-palvelukeskuksessa...

Lisätiedot

Ajankohtaista lainsäädännöstä Virpi Korhonen, lainsäädäntöneuvos

Ajankohtaista lainsäädännöstä Virpi Korhonen, lainsäädäntöneuvos Ajankohtaista lainsäädännöstä 4.12.2018 Virpi Korhonen, lainsäädäntöneuvos Tietosuojaa koskeva EU-tasoinen sääntely Yleinen tietosuoja-asetus suoraan sovellettava Euroopan unionin rikosasioiden tietosuojadirektiivi

Lisätiedot

Tietosuojalaki sekä muuta ajankohtaista lainsäädännössä - Virpi Koivu. JUDO-työpaja

Tietosuojalaki sekä muuta ajankohtaista lainsäädännössä - Virpi Koivu. JUDO-työpaja Tietosuojalaki sekä muuta ajankohtaista lainsäädännössä - Virpi Koivu JUDO-työpaja 20.5.2019 Yleislait voimaan 1.1.2019 Tietosuojalaki (1050/2018) Laki henkilötietojen käsittelystä rikosasioissa ja kansallisen

Lisätiedot

EU:n yleinen tietosuoja-asetus (GDPR) ja sen toimeenpano Tampereen kaupungilla

EU:n yleinen tietosuoja-asetus (GDPR) ja sen toimeenpano Tampereen kaupungilla EU:n yleinen tietosuoja-asetus (GDPR) ja sen toimeenpano Tampereen kaupungilla ISTEKKI, asiakaspäivät, Tampere-talo 16.1.2018 1 Kuka? Ari Andreasson Sote-palvelujen tietosuojavastaavana 2008-2017 10/2017-

Lisätiedot

EUROOPAN PARLAMENTTI

EUROOPAN PARLAMENTTI EUROOPAN PARLAMENTTI 1999 2004 Kansalaisvapauksien ja -oikeuksien sekä oikeus- ja sisäasioiden valiokunta 21. toukokuuta 2002 VÄLIAIKAINEN 2002/2031(COS) LAUSUNTOLUONNOS kansalaisvapauksien ja -oikeuksien

Lisätiedot

Pilvipalveluiden arvioinnin haasteet

Pilvipalveluiden arvioinnin haasteet Pilvipalveluiden arvioinnin haasteet Tietoturvallisuus- ja jatkuvuuden hallinnan vaatimukset ICT-hankinnoissa, 12.5.2014 Laura Kiviharju Pilvipalvelut Pilvilaskenta (CloudComputing) tarkoittaa internetissä

Lisätiedot

Laki vammaisuuden perusteella järjestettävistä esityispalveluista

Laki vammaisuuden perusteella järjestettävistä esityispalveluista Laki vammaisuuden perusteella järjestettävistä esityispalveluista 1. 1. Vastaajan taustatiedot Vastaajien määrä: 1 Etunimi Sukunimi Sähköposti Organisaatio, jota vastaus edustaa Mahdollinen tarkennus Tanja

Lisätiedot

Lausunto Kuntayhtymien tehtävät puolestaan perustuvat kuntalain lisäksi kuntayhtymän perussopimukseen (kuntalaki 55 ja 56 ).

Lausunto Kuntayhtymien tehtävät puolestaan perustuvat kuntalain lisäksi kuntayhtymän perussopimukseen (kuntalaki 55 ja 56 ). Helsingin seudun liikenne kuntayhtymä Lausunto 08.09.2017 Asia: 1/41/2016 Lausuntopyyntö yleisen tietosuojaasetuksen täytäntöönpanotyöryhmän (TATTI) mietinnöstä ja työryhmän ehdotuksesta hallituksen esitykseksi

Lisätiedot

Avoin data ja tietosuoja. Kuntien avoin data hyötykäyttöön Ida Sulin, lakimies

Avoin data ja tietosuoja. Kuntien avoin data hyötykäyttöön Ida Sulin, lakimies Avoin data ja tietosuoja Kuntien avoin data hyötykäyttöön 27.1.2016 Ida Sulin, lakimies Lakipykäliä, avoin data ja julkisuus Perustuslaki 12 2 momentti» Viranomaisen hallussa olevat asiakirjat ja muut

Lisätiedot

Yritykset & ihmisoikeudet. 2.6.2014 Työministeri Lauri Ihalainen

Yritykset & ihmisoikeudet. 2.6.2014 Työministeri Lauri Ihalainen Yritykset & ihmisoikeudet 2.6.2014 Työministeri Lauri Ihalainen Valtioneuvosto, yhteiskuntavastuu ja ihmisoikeudet mistä on kyse? Valtioneuvoston yhteiskuntavastuupolitiikan isoimpia kysymyksiä tällä hetkellä

Lisätiedot

DLP ratkaisut vs. työelämän tietosuoja

DLP ratkaisut vs. työelämän tietosuoja DLP ratkaisut vs. työelämän tietosuoja Sosiaali- ja terveydenhuollon ATK-päivät Tampere ARI ANDREASSON, TIETOSUOJAVASTAAVA TIETOSUOJAVASTAAVA ARI ANDREASSON Nykyisiä rooleja: Tampereen kaupungin o työpaikkana:

Lisätiedot

SÄHKÖPOSTIN KÄYTÖSTÄ SOSIAALIHUOLLOSSA

SÄHKÖPOSTIN KÄYTÖSTÄ SOSIAALIHUOLLOSSA TIETOSUOJAVALTUUTETUN TOIMISTO SÄHKÖPOSTIN KÄYTÖSTÄ SOSIAALIHUOLLOSSA Päivitetty 15.09.2010 www.tietosuoja.fi 2 SÄHKÖPOSTIN KÄYTÖSTÄ SOSIAALIHUOLLOSSA Tämän ohjeen tarkoituksena on antaa suosituksia sähköpostin

Lisätiedot

Sähköisen asioinnin lainsäädännön seuranta- ja kehittämistutkimus

Sähköisen asioinnin lainsäädännön seuranta- ja kehittämistutkimus Sähköisen asioinnin lainsäädännön seuranta- ja kehittämistutkimus Design for All verkoston tapaaminen Sami Kivivasara, Valtiovarainministeriö Tutkimuksen tausta ja tarkoitus Sähköisen asioinnin lainsäädännön

Lisätiedot

Lainsäädäntö ja yritysten itsesääntely ohjaamassa kaivostoimintaa. Dilacomi-loppuseminaari Prof. Kai Kokko

Lainsäädäntö ja yritysten itsesääntely ohjaamassa kaivostoimintaa. Dilacomi-loppuseminaari Prof. Kai Kokko Lainsäädäntö ja yritysten itsesääntely ohjaamassa kaivostoimintaa Dilacomi-loppuseminaari 27.9.2013 Prof. Kai Kokko Sisältö Sääntelyn kokonaisvaltaisuus Sääntely ja lainsäädäntö Yritysten ympäristövastuu

Lisätiedot

Verkostokehittäjät-hanke Tietosuoja ja tietoturvallisuus

Verkostokehittäjät-hanke Tietosuoja ja tietoturvallisuus Verkostokehittäjät-hanke 22.9.2016 Tietosuoja ja tietoturvallisuus 1 2 Esityksen sisältö Käsitteitä Juridiikkaa Miksi? Rekisteröidyn oikeudet Rekisterinpitäjän velvollisuudet Rekisterinpitäjän tarkistuslista

Lisätiedot

Tietosuojavaltuutetun toimiston tietoisku

Tietosuojavaltuutetun toimiston tietoisku Tietosuojavaltuutetun toimiston tietoisku Ylitarkastaja Raisa Leivonen Etiikan päivät 15.3.2018 1 Tietosuoja-asetus Ryhdytään soveltamaan 25.5.2018 Kaikissa jäsenvaltioissa suoraan sovellettavaa oikeutta,

Lisätiedot

Laki vammaisuuden perusteella järjestettävistä esityispalveluista

Laki vammaisuuden perusteella järjestettävistä esityispalveluista Laki vammaisuuden perusteella järjestettävistä esityispalveluista 1. 1. Vastaajan taustatiedot Etunimi Sukunimi Sähköposti Organisaatio, jota vastaus edustaa Mahdollinen tarkennus Ilari Huhtasalo ilari.huhtasalo@parkinson.fi

Lisätiedot

Riskit hallintaan ISO 31000

Riskit hallintaan ISO 31000 Riskit hallintaan ISO 31000 Riskienhallinta ja turvallisuus forum 17.10.2012 Riskienhallintajohtaja Juha Pietarinen Tilaisuus, Esittäjä Mitä on riskienhallinta? 2 Strategisten riskienhallinta Tavoitteet

Lisätiedot