LUONNOS Esitelty Kaupungin johtoryhmälle Järvenpään kaupungin TIETOTURVA- JA TIETOSUOJAPOLITIIKKA

Koko: px
Aloita esitys sivulta:

Download "LUONNOS Esitelty Kaupungin johtoryhmälle Järvenpään kaupungin TIETOTURVA- JA TIETOSUOJAPOLITIIKKA"

Transkriptio

1 Liite JAR JARDno LUONNOS 0.11 Esitelty Kaupungin johtoryhmälle Järvenpään kaupungin TIETOTURVA- JA TIETOSUOJAPOLITIIKKA 2018 Hyväksynyt: Järvenpään kaupungin hallitus x.x (12)

2 2 (12) Sisällys 1 TIETOTURVA- JA TIETOSUOJAPOLITIIKAN LÄHTÖKOHDAT KAUPUNGIN TIETOTURVA- JA TIETOSUOJAPERIAATTEET Tietoturvaperiaatteet Tietoturvan hallinnolliset periaatteet Fyysisen tietoturvan periaatteet Tietoaineiston turvallisuus Laitteistoturvallisuus Ohjelmistoturvallisuuden periaatteet Tietoliikenneturvallisuus Käyttöön ja käyttäjiin liittyvä turvallisuus Tietosuojaperiaatteet Tietojen kerääminen ja henkilötietojen käsittely Rekisteröidyistä muodostetut tietoryhmät Tietojen luovuttaminen Avoimuus rekisteröityjä kohtaan Yhteistyö eri sidosryhmien ja viranomaisten kanssa Kansainvälisyys Tietosuojaa valvova viranomainen ja tietosuojaloukkaukset TIETOTURVA- JA TIETOSUOJARISKEIHIN VARAUTUMINEN Riskien arviointi Riskien hallintasuunnitelma Toteutunut tietosuoja- ja tietoturvariski Tietoturvarikkomusten seuraamukset TIETOTURVAN JA TIETOSUOJAN VASTUUT JA ORGANISOINTI Osaamisen varmistaminen Tietoturvaan ja tietosuojaan liittyvä ohjeistus Tietoturva- ja tietosuoja-asioista tiedottaminen...14

3 3 (12) 1 TIETOTURVA- JA TIETOSUOJAPOLITIIKAN LÄHTÖKOHDAT Tietoturva- ja tietosuojapolitiikka velvoittaa Järvenpään kaupungin henkilöstöä, johtoa, luottamushenkilöitä, viranhaltijoita sekä muita kaupungin tietoja käsitteleviä henkilöitä, kuten konsultteja, alihankkijoita, sidosryhmiä riippumatta siitä missä muodossa käsiteltävä tieto on. Se tulee huomioida myös kaupungin käyttämien palvelutuottajien ja sidosryhmien toiminnassa. Tietoturvallisuus ja tietosuoja perustuvat lainsäädäntöön, normiohjaukseen ja sopimuksiin. Järvenpään kaupungin tietoturva- ja tietosuojapolitiikka määrittää vastuut, periaatteet ja toimintatavat tietojen käsittelyyn ja suojaamiseen. Tietoturva- ja tietosuojapolitiikka varmistaa yhdenmukaiset käytännöt tietoturvan ja tietosuojan toteuttamiseksi. Tietosuoja- ja tietoturvapolitiikan soveltaminen ei ole sidoksissa tiedon muotoon tai käsittely- tai esitystapaan ja sitä sovelletaan kaikkiin tiedon elinkaaren eri vaiheisiin. Tietoturva- ja tietosuojapolitiikkaa täydennetään ja tarkennetaan tarvittaessa organisaation laatimilla erillisillä ohjeilla ja ohjeistuksilla. Tietoturvalla tarkoitetaan tietojen saatavuuden, eheyden ja luottamuksellisuuden turvaamista. Tietoturva käsittää toimet, joilla suojataan tiedot ulkopuolisilta. Tietoturvaan kuuluu muun muassa tietoaineistojen, laitteistojen, ohjelmistojen, tietoliikenteen, tilojen ja toiminnan turvaaminen. Tietosuojalla tarkoitetaan yksilön (rekisteröidyn) yksityisyyden suojaamista. Tietosuojalla turvataan rekisteröidyn oikeuksia, yksilön tietoja ja luottamusta. Sisäänrakennettu ja oletusarvoinen tietosuoja tarkoittaa sitä, että henkilötietojen suoja otetaan huomioon jo toimintaa suunniteltaessa toimintaa, jossa käsitellään henkilötietoja. Tietoturva- ja tietosuojapolitiikka on voimassa toistaiseksi. Asiasisältöä tarkistetaan ja päivitetään säännöllisesti. Rekisteröidyn oikeudet Tietojen asiallinen käsittely Tiedon eheys, saatavuus ja käytettävyys Tekniset toimet

4 4 (12) 2 KAUPUNGIN TIETOTURVA- JA TIETOSUOJAPERIAATTEET Tietoturva- ja tietosuojaperiaatteilla ohjataan tietojen suojaamista. Tiedon suojaaminen on oleellinen osa kaupungin kokonaisturvaa ja päivittäistä toimintaa sekä tärkeä osa kaupungin toiminnan ja palveluiden laatua ja varmentamista. Tiedon suojaamisen käytänteet ovat edellytys uuden teknologian turvalliseen käyttämiseen. Tietoturvalla suojataan Järvenpään kaupungissa säilytettäviä manuaalisia ja sähköisiä tietoja sekä organisaatioiden, kuntalaisten, rekisteröityjen ja henkilöstön oikeuksia. Tietosuoja kattaa myös vaitiolovelvollisuuden piiriin kuuluvan ja muunkin puhutun tiedon käsittelyn. Järvenpään kaupunki toteuttaa sisäänrakennetun ja oletusarvoisen tietosuojan ja tietoturvan periaatteita. Tieturva- ja tietosuojaperiaatteita noudatetaan kaikissa tietojen käsittelyn elinkaaren eri vaiheissa ja tätä edistetään tuomalla tietoturva- ja tietosuojasuojaperiaatteet osaksi henkilöstön perehdytystä ja koulutusta. Teknisillä ja organisatorisilla ratkaisuilla varmistetaan, että oletusarvoisesti käsitellään vain käsittelyn kannalta tarpeellisia tietoja. Turvallisuudesta huolehditaan tiedon kaikissa olomuodoissa, tiedon koko elinkaaren ajan, mukaan lukien tietojen arkistointi ja suunniteltu hävittäminen. Ohjeistus tietomateriaalin elinkaaresta laaditaan yksikkökohtaisesti. Tiedon elinkaarella tarkoitetaan kaikkia tiedon käsittelyn vaiheita alkaen tiedon keräämisestä tiedon hävittämiseen. Näiden väliin kuuluu esimerkiksi tietojen tallentaminen, järjestäminen, käyttö, siirtäminen, luovuttaminen, säilyttäminen, muuttaminen, yhdistäminen, suojaaminen, poistaminen ja tuhoaminen. Vertaa Henkilötietojen käsittely. Käyttöoikeuksien ja järjestelmien käytön valvonnan vaatimukset niin tietoturvan kuin tietosuojankin osalta otetaan huomioon mahdollisimman aikaisessa vaiheessa sovelluksia hankittaessa ja kehitettäessä. Tietoturva- ja tietosuojajärjestelyt pyritään toteuttamaan siten, että turvallisuusloukkausten selvittäminen jälkikäteen on kohtuudella mahdollista. 1.1 Tietoturvaperiaatteet Tietoturvalla varmistetaan tietojen luottamuksellisuus, eheys, saatavuus ja käytettävyys ja tätä kautta kunnan palvelutuotannon, prosessien ja muiden toimintojen luotettavuus, laatu sekä jatkuvuus. Lähtökohtana tietoturvaa koskevissa päätöksissä ovat viranomaissäädökset sekä hyvä tiedonhallinta- ja -käsittelytapa. Tietoturvallisuudesta huolehtiminen on edellytys tietosuojaperiaatteiden toteutumiselle Tietoturvan hallinnolliset periaatteet Tietoriskit ennakoidaan ja niiden vaikutuksia hallitaan Tiedon ja tietolähteiden luotettavuus, virheettömyys ja laatu varmistetaan johtamisessa, päätöksenteossa, toiminnassa ja viestinnässä Tiedon saatavuus ja käytettävyys varmistetaan riittävillä toimilla Estetään tiedon tahaton tai tahallinen tuhoutuminen ja vääristyminen Estetään toiminnan keskeyttäviä häiriöitä ja varaudutaan mahdollisista häiriöistä toipumiseen Tietoturvaloukkauksien havaitseminen, jäljittäminen, tutkinta ja niistä toipuminen

5 5 (12) Varmistetaan sähköisen asioinnin saavutettavuus, luotettavuus ja kiistämättömyys, mikä tarkoittaa sitä, että ennen kuin sähköisen asioinnin palvelu otetaan käyttöön, on toimintaprosessi suunniteltava alusta loppuun huolellisesti Tietoturva huomioidaan kaupungin ja eri osapuolten välisissä sopimuksissa Kaupungin tietoturva- ja tietosuojapolitikan viedään käytäntöön ohjeistamalla, kouluttamalla ja tiedottamalla, ja sen toteutuminen näkyy tietojärjestelmien käytössä ja tietojen käsittelyssä Fyysisen tietoturvan periaatteet Fyysiseen tietoturvaan kuuluu kaikki ne keinot, joilla pyritään suojaamaan kaupungin tietoja ja tietovarantoja. Näitä keinoja ovat mm. Taloturvallisuus (paloturvallisuus, kosteudelta ja vedeltä suojaaminen, sähköhäiriöihin varautuminen, pelastussuunnitelma) Lukitut tilat Kulunvalvonta Henkilökortin käyttäminen (henkilön tunnistaminen) Kameravalvonta Kaupungin tärkeiden palveluiden ja prosessien keskeytymättömän toiminnan suojaaminen ja häiriöihin varautuminen mukaan lukien tietojärjestelmät ja verkot Jatkuvuus- ja toipumissuunnitelmat (esim. järjestelmäkohtaiset) Sopimuskumppaneilla tulee olla omat valmius- tai jatkuvuussuunnitelmat, jos se on tarpeen Järvenpään kaupungin tietojen suojaamiseen. Fyysisessä tietoturvassa otetaan huomioon se, mitkä ovat tärkeimmät suojattavat kohteet Tietoaineiston turvallisuus Riippumatta tiedon olomuodosta tietoturvallisilla toimilla tähdätään tietoaineistojen (mm. paperiset ja sähköiset asiakirjat, kuvat jne) käytettävyyteen, eheyteen ja luottamuksellisuuden ylläpitämiseen mm. seuraavin keinoin: tietoaineistojen luettelointia ja luokitus tietoaineistojen käsittelyn ohjeistus pääsynhallinta käyttöoikeusprosessit lukittavat säilytystilat tietoaineiston turvallinen hävitys salassapitosopimukset salaustekniikka dokumenttien tunnistetiedot tietosuojaohjeet tietovälineiden ohjeistettu hallinta, käsittely, säilytys ja hävittäminen Nämä toimet kattavat tiedon koko elinkaaren alkaen tiedon syntymisestä tiedon hävittämiseen.

6 6 (12) Laitteistoturvallisuus Laitteistoturvallisuudella turvataan kaupungin laitteiston (sisältää kaiken joka on jollain tapaa yhteydessä kaupungin verkkoon) elinkaarta. Tähän kuuluvat laitteiston suojauksen, asennuksen, takuun ja ylläpidon lisäksi erilaiset tukipalvelut ja -sopimukset sekä laitteiston turvallinen poisto elinkaaren lopussa. huolehditaan laitteiston elinkaareen liittyvistä palvelusopimuksista, esimerkiksi huolehditaan, että laitteistojen poistossa tietojen tuhoaminen hoidetaan lopullisesti huolehditaan sopimuksilla erityisesti tilanteita, joissa koko palvelu sijaitsee palveluntarjoajalla tai osa organisaation laitteista sijaitsee fyysisesti kaupungin tilojen ulkopuolella (ja vaaditaan selvityksiä) Järjestelmien tietoturvapäivityksiä varten tulee olla selkeitä ohjeita Tietojärjestelmätoimittajilla ja tietoinfrastruktuurin ylläpitäjällä on omat vastuunsa laitteistoturvallisuuden osalta ja nämä huomioidaan hankinnoissa ja sopimuksissa Ohjelmistoturvallisuuden periaatteet Pääsynhallinnan suunnittelulla estetään ohjelmien ja järjestelmien luvaton käyttö Ohjelmistojen ja järjestelmien käyttöön tulee aina saada perehdytys Ohjelmiston tietoturvallisuuteen kiinnitetään huomioita jo hankintavaiheessa. Hankintavaiheessa voidaan pyytää asiaan liittyviä dokumentteja. Ohjelmistoista tulee olla olemassa varmuuskopiot Muita huomioitavia asioita: lisenssien hallinta arkkitehtuuriyhteensopivuus tieturvalliset asennukset huolellinen ylläpito käyttäjien hallinta pääsyoikeudet, käyttäjien todennus tukipalvelut varmistukset jäljitettävyys haittaohjelmien torjunta Nämä asiat on otettava erityisesti huomioon silloin, kun vanhoja tietoja konvertoidaan järjestelmistä toiseen Tietoliikenneturvallisuus Tietoliikenneturvallisuus varmistetaan sopimuksilla palvelutoimittajien kanssa Käyttöön ja käyttäjiin liittyvä turvallisuus Tietoturvallinen toiminta on tietojen käyttäjien toiminnasta riippuvaista. Tietoturvallisuuden perustana on osaava ja tietoturvaan sitoutunut henkilöstö. Tietojen valtuudeton ja oikeudeton käyttö estetään hyvällä tietojen käsittelyn suunnittelulla sekä ajantasaisella ohjeistuksella, jota henkilöstö noudattaa. Järvenpään kaupunki velvoittaa jokaisen työntekijän hyväksymään Tietoturvallisuussitoumuksen palvelussuhteen alkaessa.

7 7 (12) Käyttäjän on noudatettava erityisesti seuraavia käyttöturvallisuuteen liittyviä periaatteita: Salatut tiedot ovat lukkojen takana Pääsy tietoihin on vain niillä, joille tiedot kuuluvat käsiteltäväksi työtehtävissä Ohjeistuksien ja suunnitelmien toteutusta valvotaan Salasanakäytännöt Salasanakäytännöissä huomioidaan mm.: Salasanojen tulee olla riittävät ja niitä on käsiteltävä huolellisesti Salasanakäytännöt tulevat yleensä järjestelmäkohtaisesti Käyttäjähallinta pyritään sitomaan mahdollisuuksien mukaan AD:hen 1.2 Tietosuojaperiaatteet Tietosuojan lähtökohdat tulevat henkilöiden perusoikeuksien ja vapauksien suojaamisesta, erityisesti henkilön ja hänen perheensä yksityisyyden suojasta. Järvenpään kaupunki noudattaa asiakkaiden, kuntalaisten, kaupungin henkilöstön ja muiden sidosryhmien henkilötietojen keräämisessä ja käsittelyssä voimassa olevaa lainsäädäntöä. Toukokuusta 2018 lähtien EU:n yleinen tietosuoja-asetus velvoittaa suunnittelemaan ja osoittamaan, että henkilötietojen käsittelyssä noudatetaan lakia ja kaupungin ohjeita. Tietosuojalla turvataan henkilötietojen asianmukainen käsittely koko organisaation toiminnassa, varmistetaan tietojen oikeellisuus ja ennalta ehkäistään henkilötietojen käyttöön liittyviä loukkauksia. Henkilötiedolla tarkoitetaan kaikenlaisia luonnollista henkilöä taikka hänen ominaisuuksiaan tai elinolosuhteitaan kuvaavia merkintöjä, jotka voidaan tunnistaa häntä tai hänen perhettään tai hänen kanssaan yhteisessä taloudessa eläviä koskeviksi. Rekisteröidyllä tarkoitetaan henkilöä, jonka henkilötietoja kerätään. Rekisterinpitäjällä tarkoitetaan yhtä tai useampaa henkilöä, yhteisöä, laitosta tai säätiötä, jonka käyttöä varten henkilötietoa kerätään ja jolla on oikeus määrätä henkilötiedon käytöstä tai jonka tehtäväksi henkilötiedon käsittely on lailla säädetty. Kunnissa rekisterinpitäjänä on yleensä lautakunta Tietojen kerääminen ja henkilötietojen käsittely Käyttötarkoitus Henkilötietojen käsitteleminen on aina suunniteltava Käsittelytoimet määritellään tiedon elinkaari huomioiden Henkilötietoja kerätään ja käsitellään vain siltä osin, kun se on kyseisen palvelun/tehtävän kannalta tarpeellista. Tietoja ei käytetä tarkoituksen kannalta yhteen sopimattomalla tavalla. Lainmukaisuus Henkilötietoja käsitellään lainmukaisesti ja asianmukaisesti Tietoja käsitellään siten, että varmistetaan niiden asianmukainen turvallisuus. Säilytettävyys

8 8 (12) Henkilötietoja säilytetään organisaatiossa asian käsittelyn kannalta tarpeellisen ajan, ellei näistä ole erikseen toisin säädetty, ja hävitetään säilytysajan päätyttyä kaupungin ohjeistuksen mukaisesti. Henkilötietojen säilytys ja hävittäminen toteutetaan suunnitellusti ja yhdenmukaisesti. Henkilötietoja ei voida hävittää suunnittelemattomasti ilman perusteita. Tietojen käsittelyn rajoittaminen Henkilötietoja ei saateta määrittelemättömästi saataville. Henkilötietojen saatavuus organisaatiossa on aina oletusarvoisesti rajoitettua. Henkilötietojen käsittelyyn suunnitellaan toimintatapoja, joilla henkilötietojen käsittelyä voidaan määritellä ja valvoa. Luottamuksellisuus ja eheys Henkilöiden oikeus omien tietojensa tarkastamiseen, korjaamiseen, poistamiseen tai siirtämiseen toteutetaan kaupungilla hallinnollisilla ja teknisillä toimenpiteillä. Henkilötietojen käsittelyssä huolehditaan tietojen virheettömyydestä ja siitä, että tarvittavat tiedot ovat saatavilla. Henkilötiedot kulkeutuvat tietoturvallisesti niille, joille ne on tarkoitettu. Tämä huomioidaan mm. siten, että henkilötiedot suojataan asianmukaisesti tilanteesta riippuen Rekisteröidyistä muodostetut tietoryhmät Järvenpään kaupungin henkilörekisterit koostuvat tietoryhmistä. Rekisteröidyt henkilöt ja niiden tietoryhmä kuvataan kaupungin tietosuojaselosteissa. Tietosuojaselosteesta rekisteröity saa tiedon hänen tietoihinsa kohdistuvista toimista ja tämä tieto tulee olla rekisteröidyn saatavilla. Tietosuojaselosteet pääsääntöisesti julkaistaan Järvenpään kaupungin internetsivuilla ja hallinnoidaan asianhallintajärjestelmässä Tietojen luovuttaminen Henkilötietojen luovuttamisen käytännöt ja vastuut kuvataan prosesseissa ja ohjeissa. Henkilötietojen luovuttamisessa huomioidaan tietosuoja-asetuksen, julkisuuslain ja erityslainsäädännön vaatimukset Avoimuus rekisteröityjä kohtaan Henkilötietoja käsitellään läpinäkyvästi, mikä tarkoittaa sitä, että Rekisteröityä informoidaan hänen tietojensa käsittelystä Rekisteröidyn oikeuksia kunnioitetaan. Rekisteröidyn oikeuksien turvaamiseksi luodaan käytäntöjä ja ohjeita Yhteistyö eri sidosryhmien ja viranomaisten kanssa Tietosuoja huomioidaan kaupungin ja eri osapuolten välisissä sopimuksissa. Sopimuksia tehdessä varmistetaan, että sopimusehdoissa varmistutaan tietosuojasäädöksien vaatimuksista

9 9 (12) Hankinta- ja ulkoistussopimuksia tekevät vastaavat siitä, että tietoturvan ja tietosuojan taso vastaa myös ostopalveluissa määräyksiä ja ohjeita sekä voimassa olevia säännöksiä sopimuksen tekohetkellä sekä toimeksiannon aikana Muiden viranomaisten kanssa toimimiseen liittyvään tietojen saamiseen ja luovuttamiseen liittyvät toimintatavat ohjeistetaan Kansainvälisyys Tietosuoja huomioidaan kaupungin ja eri osapuolten välisissä sopimuksissa, jotka ulottuvat kansainväliseen toimintaan. Sopimuksia tehdessä varmistutaan ensisijaisesti siitä, voiko henkilötietojen käsittelyä rajoittaa EU-alueelle ja ETA-alueella. Lisäksi tietosuojavaltuutettu pitää ajantasaista listaa muista hyväksytyistä maista. Näiden ulkopuolelle jäävien maiden kanssa etsitään muita tapoja toimia. Mikäli etätyötä tehdään EU-tai ETA-alueen ulkopuolella, työvälineiden ja tapojen käytännöistä on sovittava ennakkoon huomioiden tietoturvallisuus- ja tietosuojaperiaatteet Tietosuojaa valvova viranomainen ja tietosuojaloukkaukset Suomessa tietosuojavaltuutettu on viranomainen, joka ohjaa, neuvoo ja valvoo henkilötietojen käsittelyä henkilötietolain mukaisesti. Tietosuojavaltuutettu käyttää päätösvaltaa tarkastusoikeuden toteuttamista ja tiedon korjaamista koskevissa asioissa sekä antaa ratkaisuja rekisterinpidon lainmukaisuudesta ja rekisteröityjen oikeuksien toteutumisesta. Kaupungin tietosuojavastaava on yhdyshenkilö valvovaan tietosuojaviranomaiseen. 2 TIETOTURVA- JA TIETOSUOJARISKEIHIN VARAUTUMINEN 2.1 Riskien arviointi Asianmukaisen turvallisuustason arvioimisessa niin henkilötietoja kuin muitakin tietoja käsitellessä on kiinnitettävä huomiota erityisesti käsittelyn sisältämiin riskeihin. Riskejä muodostuu erityisesti siirrettyjen, tallennettujen tai muutoin käsiteltyjen tietojen vahingossa tapahtuvan tai laittoman tuhoamisen, häviämisen, muuttamisen, luvattoman luovuttamisen tai henkilötietoihin pääsyn vuoksi. Kaupungin järjestelmät luokitellaan niiden kriittisyyden mukaan. Kriittisten järjestelmien turvajärjestelyt tarkistetaan säännöllisesti ja niiden toimivuus testataan tarvittaessa. Kriittisyys kuvataan kokonaisarkkitehtuuriin sisältyvässä tietojärjestelmäkartassa. Tietoon kohdistuu tyypillisesti seuraavia riskejä: Tietoon pääsy on hankalaa, hidasta tai se on estetty Tieto vuotaa sivullisille Tieto ei ole käyttökelpoista puutteen/virheen vuoksi tai tieto on hävinnyt Tieto ei ole kenenkään käytettävissä Tieto- ja tietosuojariskit voivat aiheutua tyypillisesti seuraavista syistä:

10 10 (12) Tietojen hallintatoimet ja käsittely on järjestetty puutteellisesti. Tietoja ja tietojärjestelmiä voivat vaarantaa mm. laite-, ohjelma-, tietokanta- ja tietoliikennevika sekä ympäristöriskit (esim. sähkökatkot). Henkilöstön tai ulkopuolisten henkilöiden tahattomat virheet tai tahallinen toiminta voi vaarantaa tiedon laadun tai tietojärjestelmän toiminnan. Tietoturva ja tietosuoja voivat vaarantua tietojen siirrossa tai yhteyksien ja käyttöoikeuksien määrittelyssä. Kun tietoja käsitellään ja tietojärjestelmiä käytetään julkisten verkkojen kautta, työpaikan ulkopuolelta ja/tai muilla kuin kaupungin laitteilla, tietosuoja- ja tietoturvariskit ovat suuremmat. 2.2 Riskien hallintasuunnitelma Tietoriskejä tulee arvioida ja hallita kaupungin riskienhallinnan ohjauksen mukaisesti ja suurimmat tietoturva- ja tietosuojariskit tulee sisällyttää organisaation tai palvelun riskienhallintasuunnitelmaan. Tietosuojavastaava ja tietohallintopäällikkö auttavat tietoturvan ja tietosuojan riskienhallinnan arvioimisessa ja riskeihin varautumisessa. 2.3 Toteutunut tietosuoja- ja tietoturvariski Riskien toteutuessa organisaatiossa on yhdenmukainen dokumentoitu menettelytapa tilanteen purkamiseksi. Toteutuneen tietoturva- tai tietosuojariskin tapahtuessa toimitaan Tietoturvapoikkeamiin reagointi ohjeen mukaan. Henkilötietojen tietoturvaloukkauksesta puhutaan, kun tietoturvapoikkeamaan liittyy henkilötietojen käsittelyä. Jokaisella organisaation työntekijällä on velvollisuus ilmoittaa huomaamastaan tietoturvaa kohdistuvasta riskistä, havaitsemastaan poikkeamasta tai muusta vastaavasta tilanteesta. Henkilötietojen tietoturvaloukkausten ilmoittamisesta valvontaviranomaisille ja rekisteröidylle toimitaan lainsäädännön ja kaupungin ohjeistuksen mukaan. Tämän kaltainen ilmoitus edellyttää aina arviointia. 2.4 Tietoturvarikkomusten seuraamukset Tietoturvarikkomuksista ja tietosuojaloukkauksista voi olla seurauksena käyttöoikeuksien rajoituksia, palvelussuhteeseen vaikuttavia toimenpiteitä sekä laissa ja asetuksissa määriteltyjä seuraamuksia. Palvelussuhteeseen vaikuttavista seuraamuksista on säädetty ensisijassa työsopimuslaissa ja viranhaltijalaissa. Sovellettavaksi voivat tulla myös rikos- ja vahingonkorvauslainsäädäntö. Seuraamuksia arvioitaessa moitittava toiminta, sen vaikutukset ja seuraukset käsitellään kokonaisuutena, jonka yhtenä osana tietoturvarikkomus on. 3 TIETOTURVAN JA TIETOSUOJAN VASTUUT JA ORGANISOINTI Jokainen viranhaltija ja työntekijä, luottamushenkilö sekä sopimus- ja yhteistyötaho vastaavat omalta osaltaan tietoturvan ja tietosuojan toteutumisesta omissa työtehtävissään.

11 11 (12) Jokaisen vastuulla on havaitsemiensa tietoturvaan tai tietosuojaan liittyvien uhkien, riskien tai rikkomusten ilmoittaminen viipymättä Esimiehelleen Palvelusta tai toiminnasta vastuulliselle taholle Tietohallintopäällikölle tai tietosuojavastaavalle Esimiehet vastaavat siitä, että työyksikössä noudatetaan tietoturvaa ja tietosuojaa koskevia ohjeistuksia ja menettelytapoja. Kaupunginjohtaja ja palvelualueiden johto vastaavat siitä, että kaupungin ja sen eri palvelualueiden toiminnassa otetaan huomioon tietoturvan ja tietosuojan vaatimukset. Kaupunginhallituksella ja kaupunginjohtajalla sekä eri toimialojen johdolla on vastuu tietoturvan ja tietosuojan järjestämisestä. Tietosuojavastaava on erityisasiantuntija, jonka tehtävä on toimia ensisijaisesti rekisterinpitäjän tukena ja auttaa rekisterinpitäjää lakisääteisten velvoitteiden toteuttamisessa. Tietosuojavastaavan tehtäviin kuuluu myös asiantuntija-avun antaminen sekä organisaation henkilöstölle, että organisaation johdolle tietosuojaan (henkilötietojen käsittelyyn) liittyvissä kysymyksissä. Tietosuojavastaavan tulee myös toimia organisaatiossa henkilötietojen käsittelyä valvovana tahona sekä yhdyssiteenä valvontaviranomaisiin. Tietojärjestelmän omistaja on palvelualue ja siitä on vastuussa palvelualueen johtaja. Tietojärjestelmien pääkäyttäjien rooli kuvataan muissa dokumenteissa. 3.1 Osaamisen varmistaminen Järvenpään kaupungin tulee osoittaa, että henkilöstön tietoturva- ja tietosuojaosaaminen on ajantasaista. Tietosuojaosaaminen tulee osoittaa toteutetulla perehdytyksellä, erilaisilla koulutustodistuksilla sekä osaamista seuraamalla. Johtajien, päälliköiden ja esimiesten tulee huolehtia alaistensa ja ulkopuolisten konsulttien tietosuoja- ja tietoturvaosaamisesta mm. seuraavien asioiden osalta Sitouttaminen kaupungin salassa pidettävän tiedon ja henkilötietojen asianmukaiseen suojaamiseen Perehdyttäminen tehtäviin kuuluviin tietoturva- ja tietosuojavastuisiin Annettujen tietoturva- ja tietosuojamääräysten ja-ohjeiden noudattaminen Pääsy tarpeelliseen tietoon työsuhteen tai yhteistyön aikana Työtehtävien muuttuessa valtuuksien muutokset Työsuhteen tai yhteistyön päättyessä tietoon pääsyn ja valtuuksien poistaminen sekä tietojen siirtäminen kaupungille Tietoturvaan ja tietosuojaan liittyvä ohjeistus Tietoturvaan ja tietosuojaan liittyvää koko kaupunkia ohjaavaa ohjeistusta laaditaan hallinnollisessa yhteistyössä. Lisäksi tietoturvaan ja tietosuojaan liittyvää ohjeistusta tulee sisällyttää kaupungin muihin ohjeistuksiin ja prosessien eri vaiheisiin. Henkilötietojen käsittelyyn liittyvä ohjeistus tarvitaan niihin työvaiheisiin, joissa henkilötietoja käsitellään.

12 12 (12) Tietoturvaohjeita tulee liittää erityisesti tietojärjestelmien käyttämiseen. Ohjeistuksen laatimista toteutetaan tämän politiikan periaatteet huomioiden. Tietohallintopäällikkö ja tietosuojavastaava koordinoivat tietoturvan ja tietosuojan ohjeistusta ja vastaavat siitä, että tietoturvaa ja tietosuojaa koskeva yleinen ohjeistus on riittävää, ajantasaista sekä säädösten mukaista. Tietohallintopäällikkö ja tietosuojavastaava raportoivat tietoturvan toteutumisesta kaupungin ylimmälle johdolle. He myös valvovat tietoturvan toteutumista sekä sitä, että tietoturvaloukkaukset kirjataan ja selvitetään viipymättä ja havaitut riskit saatetaan hallintaan Tietoturva- ja tietosuoja-asioista tiedottaminen Tietoturva- ja tietosuojapolitiikka määrittää voimassa olevat tietoturvan ja tietosuojan periaatteet ja dokumentista tiedotetaan koko henkilöstöä. Asiakirja rekisteröidään asianhallintajärjestelmään. Hyväksytty politiikka julkaistaan kaupungin intranetissä ja siitä tiedotetaan henkilöstöä myös muilla keinoilla. Yleisesti tietoturva- ja tietosuojasioissa tiedottaminen tapahtuu tietosuojaryhmän ja johtoryhmien kautta.

Eläketurvakeskuksen tietosuojapolitiikka

Eläketurvakeskuksen tietosuojapolitiikka Eläketurvakeskus Tietosuojapolitiikka 1 (5) Eläketurvakeskuksen tietosuojapolitiikka Eläketurvakeskus Tietosuojapolitiikka 2 (5) Sisällysluettelo 1 Yleistä... 3 2 Tietosuojatoimintaa ohjaavat tekijät...

Lisätiedot

Haminan tietosuojapolitiikka

Haminan tietosuojapolitiikka Haminan tietosuojapolitiikka Kaupunginhallitus 21.5.2018 Tietosuoja Oikeus henkilötietojen suojaan on perusoikeus. Tietosuojaan kuuluvat ihmisten yksityiselämän suoja sekä muut sitä turvaavat oikeudet

Lisätiedot

KOKKOLAN KAUPUNGIN TIETOTURVAPOLITIIKKA

KOKKOLAN KAUPUNGIN TIETOTURVAPOLITIIKKA KOKKOLAN KAUPUNGIN TIETOTURVAPOLITIIKKA 1 S i v u Kokkolan kaupungin tietoturvapolitiikka 1. JOHDANTO Tietojenkäsittely tukee Kokkolan kaupungin palvelujen tuottamista ja palveluiden tehokkuus riippuu

Lisätiedot

Lieksan kaupungin tietoturva- ja tietosuojapolitiikka 2019

Lieksan kaupungin tietoturva- ja tietosuojapolitiikka 2019 Lieksan kaupungin tietoturva- ja 2019 2 (8) Sisällys Johdanto... 3 Käsitteet... 3 Tavoitteet... 5 Toteutus... 5 Organisointi ja vastuut... 6 Riskienhallinta... 7 Seuranta ja valvonta... 7 Dokumentit ja

Lisätiedot

Nurmeksen kaupungin tietoturva- ja tietosuojapolitiikka

Nurmeksen kaupungin tietoturva- ja tietosuojapolitiikka 1 (5) Nurmeksen kaupungin tietoturva- ja tietosuojapolitiikka Sisällys Johdanto... 2 Käsitteet... 2 Tavoitteet... 3 Toteutus... 3 Organisointi ja vastuut... 4 Riskienhallinta... 4 Seuranta ja valvonta...

Lisätiedot

1 (6) VALTIMON KUNTA. Tietoturva- ja tietosuojapolitiikka. Kunnanhallitus

1 (6) VALTIMON KUNTA. Tietoturva- ja tietosuojapolitiikka. Kunnanhallitus 1 (6) VALTIMON KUNTA Tietoturva- ja tietosuojapolitiikka Kunnanhallitus 11.6.2018 86 2 (6) Sisällys Johdanto.. 3 Käsitteet.. 3 Tavoitteet 4 Toteutus.. 4 Organisointi ja vastuut.. 4 Riskienhallinta 5 Seuranta

Lisätiedot

Helpten Oy. Tietosuojaseloste Päivitetty: Päivitetty viimeksi Kattavuus

Helpten Oy. Tietosuojaseloste Päivitetty: Päivitetty viimeksi Kattavuus Helpten Oy Tietosuojaseloste Päivitetty: 20.5.2018 Päivitetty viimeksi 20.5.2018 Kattavuus Tässä tietosuojaselosteessa kerrotaan Helpten Oy:n tietosuojaperiaatteista, tietoturvaa ja tietosuojaa koskevista

Lisätiedot

Politiikka: Tietosuoja Sivu 1/5

Politiikka: Tietosuoja Sivu 1/5 Politiikka: Tietosuoja Sivu 1/5 Tietosuojapolitiikka Sisällysluettelo 1. Tarkoitus... 2 2. Vastuut... 2 3. Tavoitteet ja määritelmät... 3 4. Luottamuksellisen tiedon käsittely... 4 4.1. Tiedon luokittelu...

Lisätiedot

Tietosuojapolitiikka. Arter Oy. Tietosuojaryhmä Arter Oy. Valimotie Helsinki

Tietosuojapolitiikka. Arter Oy. Tietosuojaryhmä Arter Oy. Valimotie Helsinki Tietosuojapolitiikka Tietosuojaryhmä Tietosuojapolitiikka 1(6) Sisällys 1 TIETOSUOJAPOLITIIKKA... 2 1.1 Toimintaperiaatteemme... 2 1.2 Avoimuus rekisteröityjä kohtaan... 2 2 TIETOTURVA... 3 3 TIETOJEN

Lisätiedot

TIETOSUOJAPOLITIIKKA LAPPIA KONSERNI. Hyväksytty: Yhteistyötoimikunta , asiakohta 28 Yhtymähallitus , asiakohta 103

TIETOSUOJAPOLITIIKKA LAPPIA KONSERNI. Hyväksytty: Yhteistyötoimikunta , asiakohta 28 Yhtymähallitus , asiakohta 103 TIETOSUOJAPOLITIIKKA LAPPIA KONSERNI Hyväksytty:, asiakohta 28, asiakohta 103 Sisällysluettelo 1. Periaatteet... 3 1.1 Henkilötietojen käsittelyn lainmukaisuus... 3 2. Tietosuojan vastuut ja organisointi...

Lisätiedot

Peruspalvelukuntayhtymä Kallio TIETOSUOJAPOLITIIKKA. Yhtymähallitus 10.4.2014 41

Peruspalvelukuntayhtymä Kallio TIETOSUOJAPOLITIIKKA. Yhtymähallitus 10.4.2014 41 Peruspalvelukuntayhtymä Kallio TIETOSUOJAPOLITIIKKA Johdanto Tietosuojapolitiikassa kuvataan henkilöön liittyvien henkilötietojen tai muiden luottamuksellisten tietojen käytön periaatteet ja menetelmät

Lisätiedot

Peimarin koulutuskuntayhtymä Liite nro 11 Ammattiopisto Livia Yhtymävaltuusto TIETOTURVA- JA TIETOSUOJAPOLITIIKKA

Peimarin koulutuskuntayhtymä Liite nro 11 Ammattiopisto Livia Yhtymävaltuusto TIETOTURVA- JA TIETOSUOJAPOLITIIKKA Peimarin koulutuskuntayhtymä Liite nro 11 Ammattiopisto Livia Yhtymävaltuusto 19.6.2018 12 TIETOTURVA- JA TIETOSUOJAPOLITIIKKA Yhtymähallitus 15.5.2018 Yhtymävaltuusto 19.6.2018 SISÄLLYSLUETTELO 1 YLEISTÄ

Lisätiedot

Kolarin kunnan tietosuojapolitiikka

Kolarin kunnan tietosuojapolitiikka Kolarin kunnan tietosuojapolitiikka Kunnanhallitus 8.5.2018 Sisällys 1. Johdanto... 3 2. Käsitteet... 3 3. Tietosuoja... 4 3.1 Tietosuojan määritelmä... 4 3.2 Tietosuojan tavoitteet ja periaatteet... 4

Lisätiedot

TIETOTURVAPOLITIIKKA

TIETOTURVAPOLITIIKKA TUUSULAN KUNNANSÄÄDÖSKOKOELMA TIETOTURVAPOLITIIKKA Kunnanhallitus XX.X.2018 XXX Voimaantulopv. X.X.2018 Tuusulan kunta PL60 www.tuusula.fi 04301 Tuusula puh. (09) 87 181 Sisällys 1 Johdanto... 3 2 Mitä

Lisätiedot

1 Tietosuojapolitiikka

1 Tietosuojapolitiikka Tietosuojapolitiikka 1 2 Sisällys Johdanto... 3 Vastuut ja organisoituminen... 3 Periaatteet... 4 Lainmukaisuus, kohtuullisuus ja läpinäkyvyys... 4 Käyttötarkoitussidonnaisuus ja tietojen minimointi...

Lisätiedot

TIETOTURVA- POLITIIKKA

TIETOTURVA- POLITIIKKA TIETOTURVA- POLITIIKKA Kaupunginhallitus 3.9.2013 216 HAAPAJÄRVEN KAUPUNGIN TIETOTURVAPOLITIIKKA 1. JOHDANTO... 3 2. KATTAVUUS... 3 3. TIETOTURVA... 3 4. TIETOTURVATYÖ... 4 5. ORGANISOINTI JA VASTUUT...

Lisätiedot

TIETOSUOJAPOLITIIKKA

TIETOSUOJAPOLITIIKKA TIETOSUOJAPOLITIIKKA 1 Sisällys 1 Johdanto... 3 2. Tietosuojatoimintaa ohjaavat tekijät... 4 3. Tietojen hankinta ja käsittely... 5 4. Rekisteröidyn oikeudet... 6 5. Rekisterinpitäjän oikeudet ja velvollisuudet...

Lisätiedot

EU:n tietosuoja-asetus (GDPR)

EU:n tietosuoja-asetus (GDPR) EU:n tietosuoja-asetus (GDPR) Asetus on suoraan sovellettavaa lainsäädäntöä Siirtymäaika päättyy 25.5.2018 Turvallisuuskulttuuri riskiperusteinen lähestymistapa Yksityisyyden suojan kunnioitus Selosteet,

Lisätiedot

Verkostokehittäjät-hanke Tietosuoja ja tietoturvallisuus

Verkostokehittäjät-hanke Tietosuoja ja tietoturvallisuus Verkostokehittäjät-hanke 22.9.2016 Tietosuoja ja tietoturvallisuus 1 2 Esityksen sisältö Käsitteitä Juridiikkaa Miksi? Rekisteröidyn oikeudet Rekisterinpitäjän velvollisuudet Rekisterinpitäjän tarkistuslista

Lisätiedot

KOODIVIIDAKKO OY:N PALVELUITA KOSKEVAT HENKILÖTIETOJEN KÄSITTELYN YLEISET EHDOT

KOODIVIIDAKKO OY:N PALVELUITA KOSKEVAT HENKILÖTIETOJEN KÄSITTELYN YLEISET EHDOT 1 KOODIVIIDAKKO OY:N PALVELUITA KOSKEVAT HENKILÖTIETOJEN KÄSITTELYN YLEISET EHDOT 1. TARKOITUS JA SOVELTAMISALA 1.1. Euroopan Unionin yleisen tietosuoja-asetuksen 2016/679 ( Tietosuoja-asetus ) soveltaminen

Lisätiedot

Liana Technologiesin palveluita koskevat henkilötietojen käsittelyn yleiset ehdot

Liana Technologiesin palveluita koskevat henkilötietojen käsittelyn yleiset ehdot https://docs.google.com/document/d/1vl7kwqdj2dfhgkzqnttrpynkeoq6rwtnb5zrlpv8lbg/edit# 1/7 Page 2/7 1. Tarkoitus ja soveltamisala 1.1. 1.2. 1.3. 1.4. Euroopan unionin yleisen tietosuoja asetuksen 2016/679

Lisätiedot

Sovelto Oyj JULKINEN

Sovelto Oyj JULKINEN 1 (5) 21.3.2018 JULKINEN :n Vastuu :n toiminnasta on sen ylimmällä johdolla. Yrityksen toiminta ja palvelut ovat suuresti riippuvaisia tietotekniikkapalveluiden saatavuudesta ja niiden turvallisesta toiminnasta.

Lisätiedot

Tietopaketti tietosuojasta ProAgrian ja Maa- ja kotitalousnaisten jäsenyhdistyksille

Tietopaketti tietosuojasta ProAgrian ja Maa- ja kotitalousnaisten jäsenyhdistyksille Tietopaketti tietosuojasta ProAgrian ja Maa- ja kotitalousnaisten jäsenyhdistyksille 1 Tietosuoja-asetuksesta Asetus astui voimaan 24.5.2016 ja sitä ryhdytään soveltamaan alkaen. Asetuksen sisältö on suoraan

Lisätiedot

TIETOSUOJAPOLITIIKKA. Turun kaupunki

TIETOSUOJAPOLITIIKKA. Turun kaupunki TIETOSUOJAPOLITIIKKA Turun kaupunki Konsernihallinto Tietosuojavastaava 7.1.2019 Sisällysluettelo 1. Johdanto... 3 2. Tietosuojan määritelmä... 3 3. Tietosuojan tavoitteet ja periaatteet... 4 4. Tietosuojan

Lisätiedot

Tietoturvapolitiikka. Hattulan kunta

Tietoturvapolitiikka. Hattulan kunta Tietoturvapolitiikka Hattulan kunta Versio 1.0 Muutoshistoria: Versio Tekijä Sisältö Hyväksytty 1.0 Kuntien Tiera Oy Hattulan kunnan tietoturvapolitiikka 11.5.2015 Hattulan kunta Pappilanniementie 9 www.hattula.fi

Lisätiedot

Tietosuojatehtävät. Järvenpään kaupungissa

Tietosuojatehtävät. Järvenpään kaupungissa Tietosuojatehtävät Järvenpään kaupungissa Järvenpään kaupunki Tietosuojavastaava 9.4.2018 Rekisterinpitäjä on Järvenpään kaupunki ja sen lautakunnat Rekisterinpitäjää edustaa palvelualueiden johto Rekisterinpitäjällä

Lisätiedot

TOIMENPITEET ITPOINT OY ASIAKKAAN HENKILÖTIETOJEN TURVALLISUUDEN VARMISTAMISEKSI

TOIMENPITEET ITPOINT OY ASIAKKAAN HENKILÖTIETOJEN TURVALLISUUDEN VARMISTAMISEKSI TOIMENPITEET ITPOINT OY ASIAKKAAN HENKILÖTIETOJEN TURVALLISUUDEN VARMISTAMISEKSI SELONTEKO EU:N TIETOSUOJA-ASETUS GDPR:N VAATIMUSTEN TOTEUTTAMISTAVOISTA ITPOINT OY:SSA ITpoint Oy toimittaa asiakkaansa

Lisätiedot

Kuopion kaupunki Dnro 3720/2018 Elinvoima- ja konsernipalvelu Tietohallinto

Kuopion kaupunki Dnro 3720/2018 Elinvoima- ja konsernipalvelu Tietohallinto 13.8.2018 1 (10) Laatimispäivä 13.08.2018 Laatijat Tietoturva- ja tietosuojaryhmä Versio 1.0 Hyväksytty Kaupunginjohtajan johtoryhmä 25.09.2018 Kaupunginhallitus 19.11.2018 Postiosoite PL 228, 70101 KUOPIO

Lisätiedot

Tietotilinpäätös osoitusvelvollisuuden toteuttamisessa

Tietotilinpäätös osoitusvelvollisuuden toteuttamisessa Tietotilinpäätös osoitusvelvollisuuden toteuttamisessa Esitys perustuu Kati Suojasen ja Minna Järvisen kehittämistyöhön Tietotilinpäätös sen prosessit, toimijat ja rakenne vuodelta 2018 Juhta/VAHTI työpaja

Lisätiedot

KIRKKONUMMEN KUNNAN TIETOTURVAPOLITIIKKA

KIRKKONUMMEN KUNNAN TIETOTURVAPOLITIIKKA 1 KIRKKONUMMEN KUNNAN TIETOTURVAPOLITIIKKA Kunnanhallitus 25.6.2018 2 KIRKKONUMMEN KUNNAN TIETOTURVAPOLITIIKKA Sisällys Johdanto... 3 Tietoturvan ja -suojan tavoitteet... 3 Tietoturvan ja suojan periaatteet...

Lisätiedot

Käytettävyys eli tieto on siihen oikeutettujen hyödynnettävissä haluttuna aikana.

Käytettävyys eli tieto on siihen oikeutettujen hyödynnettävissä haluttuna aikana. TIETOSUOJAPOLITIIKKA Flowbox Oy 27.01.2017 / v2 YLEISTÄ Tietoturva- ja tietosuojapolitiikka määrittelee ne periaatteet, vastuut, toimintatavat sekä seurannan ja valvonnan, joita Flowbox Oy noudattaa tietoturvan

Lisätiedot

TIETOTURVA- JA TIETOSUOJAPOLITIIKKA

TIETOTURVA- JA TIETOSUOJAPOLITIIKKA TIETOTURVA- JA TIETOSUOJAPOLITIIKKA Hyväksytty kunnanhallituksessa 20.01.2014 23 1. YLEISTÄ Tietoturva- ja tietosuojapolitiikka asiakirjana sisältää ne periaatteet, toimintatavat, vastuut, toimivallat,

Lisätiedot

TERVEYDENHUOLLON TOIMINTAYKSIKÖN TIETOTURVAPOLITIIKKA

TERVEYDENHUOLLON TOIMINTAYKSIKÖN TIETOTURVAPOLITIIKKA TERVEYDENHUOLLON TOIMINTAYKSIKÖN TIETOTURVAPOLITIIKKA Hyväksytty: Hämeenkyrön lautakunta 2.11.2011 Tarkastettu 29.4.2014 OK 1. JOHDANTO Tietojenkäsittely tukee Hämeenkyrön kunnan / n terveydenhuollon toimintayksikön

Lisätiedot

Tietosuoja Liikenneturvan kouluttajan toiminnassa. Katja Mäkilä Liikenneturvan valtakunnalliset kouluttajapäivät, Helsinki

Tietosuoja Liikenneturvan kouluttajan toiminnassa. Katja Mäkilä Liikenneturvan valtakunnalliset kouluttajapäivät, Helsinki Tietosuoja Liikenneturvan kouluttajan toiminnassa Katja Mäkilä 19.1.2018 Liikenneturvan valtakunnalliset kouluttajapäivät, Helsinki Tietosuoja ja tietoturva Tietosuoja = Yksityisyyden suojelu henkilötietoja

Lisätiedot

Tietosuojavaltuutetun toimiston tietoisku

Tietosuojavaltuutetun toimiston tietoisku Tietosuojavaltuutetun toimiston tietoisku Ylitarkastaja Raisa Leivonen Etiikan päivät 15.3.2018 1 Tietosuoja-asetus Ryhdytään soveltamaan 25.5.2018 Kaikissa jäsenvaltioissa suoraan sovellettavaa oikeutta,

Lisätiedot

Tietosuoja-asetus (GDPR)

Tietosuoja-asetus (GDPR) Webinaari 24.5. Tietosuoja-asetus (GDPR) Yleistä Voimaan 25.5.2018 Asettaa yrityksille laajoja henkilötietojen käsittelyyn liittyviä velvoitteita Rikkomisesta seurauksena esim. sakko (20 miljoonaa euroa

Lisätiedot

DLP ratkaisut vs. työelämän tietosuoja

DLP ratkaisut vs. työelämän tietosuoja DLP ratkaisut vs. työelämän tietosuoja Sosiaali- ja terveydenhuollon ATK-päivät Tampere ARI ANDREASSON, TIETOSUOJAVASTAAVA TIETOSUOJAVASTAAVA ARI ANDREASSON Nykyisiä rooleja: Tampereen kaupungin o työpaikkana:

Lisätiedot

Salon kaupunki , 1820/ /2018

Salon kaupunki , 1820/ /2018 Rekisterinpitäjä Nimi ja yhteystiedot Tietosuojavastaava Edustaja / Vastuutaho Nimi Salon kaupunki Nimi Tapani Rinne Nimi Kehittämispalveluiden esimies Janne Hyvärinen Osoite Tehdaskatu 2 Osoite Tehdaskatu

Lisätiedot

Tietoturvapolitiikka. Kunnanhallitus 27.2.2012 42 Tyrnävän kunta

Tietoturvapolitiikka. Kunnanhallitus 27.2.2012 42 Tyrnävän kunta Tietoturvapolitiikka Kunnanhallitus 27.2.2012 42 Tyrnävän kunta 2 SISÄLLYSLUETTELO 1. YLEISTÄ 3 2. POLITIIKAN SOVELTAMINEN JA LAAJUUS 3 3. TIETOTURVAPOLITIIKKA, TAVOITTEET JA PERIAATTEET 4 4. TIETOJEN

Lisätiedot

EU:n tietosuoja-asetuksen vaikutukset. Tietosuojavastaava Outi Salmela,

EU:n tietosuoja-asetuksen vaikutukset. Tietosuojavastaava Outi Salmela, EU:n tietosuoja-asetuksen vaikutukset Tietosuojavastaava Outi Salmela, 14.5.2018 EU:n yleistä tietosuoja-asetusta (General Data Protection Regulation, GDPR) sovelletaan lähtökohtaisesti kaikkeen henkilötietojen

Lisätiedot

GDPR Tietosuoja-asetus

GDPR Tietosuoja-asetus GDPR Tietosuoja-asetus Juuse Montonen Arter Oy 1 2 GDPR 25.5.2018 # o l e t k o v a l m i s EU:n yleinen tietosuoja-asetus astuu voimaan 25.5.2018 alkaen Korvaa henkilötietolain Suojaa EUkansalaisten henkilötietoja

Lisätiedot

Yksityisyydensuoja ja kirjaaminen. Itsemääräämisoikeus ja asiakirjat THL Liisa Murto Ihmisoikeuslakimies Kynnys ry/vike

Yksityisyydensuoja ja kirjaaminen. Itsemääräämisoikeus ja asiakirjat THL Liisa Murto Ihmisoikeuslakimies Kynnys ry/vike Yksityisyydensuoja ja kirjaaminen Itsemääräämisoikeus ja asiakirjat THL 18.11.2016 Liisa Murto Ihmisoikeuslakimies Kynnys ry/vike Yksityisyydensuoja perusoikeutena Jokaisen yksityiselämä, kunnia ja kotirauha

Lisätiedot

POLVIJÄRVEN KUNNAN TIETOTURVA- JA TIETOSUOJAPOLITIIKKA

POLVIJÄRVEN KUNNAN TIETOTURVA- JA TIETOSUOJAPOLITIIKKA POLVIJÄRVEN KUNNAN TIETOTURVA- JA TIETOSUOJAPOLITIIKKA Hyväksytty: DOKUMENTIN VERSIOTIEDOT Versio Pvm Muutosten kuvaus Tekijä 20.4.2018 Päivitetty Helena Kaasinen 03.05.2018 Tietosuojaryhmän käsittely

Lisätiedot

RÄÄKKYLÄN KUNNAN TIETOTURVA- JA TIETOSUOJAPOLITIIKKA. Hyväksytty: Rääkkylä kunnanhallitus XXXxxx

RÄÄKKYLÄN KUNNAN TIETOTURVA- JA TIETOSUOJAPOLITIIKKA. Hyväksytty: Rääkkylä kunnanhallitus XXXxxx 1 RÄÄKKYLÄN KUNNAN TIETOTURVA- JA TIETOSUOJAPOLITIIKKA Hyväksytty: Rääkkylä kunnanhallitus XXXxxx DOKUMENTIN VERSIOTIEDOT Versio Pvm Muutosten kuvaus Tekijä 1 21.3.2018 Tietosuojaryhmä käsitellyt Raita

Lisätiedot

Tietoturvapolitiikka

Tietoturvapolitiikka Mäntsälä Hyväksyntä Julkisuusluokka JULKINEN Sijainti Versio 0.9 2/8 Sisällys 1 Johdanto... 4 2 Mitä tietoturvallisuus on?... 4 2.1 Tietoturvallisuuden hallinta... 5 2.2 Riskienhallinta sekä jatkuvuuden

Lisätiedot

Informaatiovelvoite ja tietosuojaperiaate

Informaatiovelvoite ja tietosuojaperiaate SISÄLLYSLUETTELO Informaatiovelvoite ja tietosuojaperiaate 7.5.2018 SISÄLLYSLUETTELO 1. EU:N TIETOSUOJA-ASETUS... 4 1.2 REKISTERÖIDYN OIKEUDET... 4 1.3 TIETOSUOJA-ASETUKSEEN VALMISTAUTUMINEN... 4 2. INFORMAATIOVELVOITE...

Lisätiedot

Kuraattoripalveluiden asiakasrekisterin tietosuojaseloste

Kuraattoripalveluiden asiakasrekisterin tietosuojaseloste Kuraattoripalveluiden asiakasrekisterin tietosuojaseloste Sisällys 1. REKISTERIN NIMI... 2 2. REKISTERINPITÄJÄ... 2 3. REKISTERIN VASTUUHENKILÖ... 2 4. REKISTERIASIOITA HOITAVAT HENKILÖT... 2 5. REKISTERIN

Lisätiedot

Tietoturvapolitiikka Porvoon Kaupunki

Tietoturvapolitiikka Porvoon Kaupunki Tietoturvapolitiikka Porvoon Kaupunki 1 Sisältö 1 Johdanto... 3 2 Mitä tietoturvallisuus on?... 4 Tietoturvallisuuden hallinta... 4 Riskienhallinta sekä jatkuvuuden hallinta ja varautuminen... 5 3 Tietoturvallisuustavoitteet...

Lisätiedot

Liperin kunnan päätöksenteko- ja asianhallinta (hallinnolliset asiat)

Liperin kunnan päätöksenteko- ja asianhallinta (hallinnolliset asiat) Tietosuojaseloste Seloste henkilötietojen käsittelystä ja rekisteröidyn oikeuksista EU:n yleinen tietosuoja-asetus (679/2016) Palvelun nimi: Liperin kunnan päätöksenteko- ja asianhallinta (hallinnolliset

Lisätiedot

Tietoturva- ja tietosuojapolitiikka

Tietoturva- ja tietosuojapolitiikka HYRYNSALMEN KUNTA Tietoturva- ja tietosuojapolitiikka voimassa 1.9.2018 alkaen luonnos 9.8.2018 Hyrynsalmen kunta Tietoturva- ja tietosuojapolitiikka Sisällysluettelo: 1. Johdanto... 2 2. Tietoturvallisuus...

Lisätiedot

Tietoturvapolitiikka

Tietoturvapolitiikka Valtiokonttori Ohje 1 (6) Tietoturvapolitiikka Valtion IT -palvelukeskus Valtiokonttori Ohje 2 (6) Sisällysluettelo 1 Johdanto... 3 2 Tietoturvallisuuden kattavuus ja rajaus Valtion IT-palvelukeskuksessa...

Lisätiedot

Ohje EU:n yleistä tietosuoja-asetusta on sovellettu alkaen. Asetus määrittää henkilötietoja käsittelevien tahojen roolit:

Ohje EU:n yleistä tietosuoja-asetusta on sovellettu alkaen. Asetus määrittää henkilötietoja käsittelevien tahojen roolit: Lakiyksikkö Vammaisetuusryhmä Ohje 20.7.2018 Kela 61/331/2017 EU:n yleinen tietosuoja-asetus (EU) 2016/679 Ohjeet henkilötietojen käsittelystä kuulovammaisten, kuulonäkövammaisten ja puhevammaisten henkilöiden

Lisätiedot

Tietosuojapolitiikka. Tietoturvatyöryhmä (9)

Tietosuojapolitiikka. Tietoturvatyöryhmä (9) Tietosuojapolitiikka Tietoturvatyöryhmä 20.4.2018 1 (9) Sisällys Johdanto... 3 Henkilötietojen käsittelyssä noudatettavat periaatteet... 4 Tietosuojan organisointi... 5 3.1 Tietosuojan vastuut... 5 3.2

Lisätiedot

, RAU/475/ /2018

, RAU/475/ /2018 Rauman kaupunki Tietosuojapolitiikka ja tietoturva Rauman kaupungin tietosuojatyöryhmä 2018 Kaupunginvaltuusto hyväksynyt 18.6.2018 56, RAU/475/07.01.01/2018 2 (9) Sisällys 1. Johdanto... 3 2. Tietosuojapolitiikan

Lisätiedot

PUOLANGAN KUNNAN TIETOTURVA- JA TIETOSUOJAPOLITIIKKA

PUOLANGAN KUNNAN TIETOTURVA- JA TIETOSUOJAPOLITIIKKA PUOLANGAN KUNNAN TIETOTURVA- JA TIETOSUOJAPOLITIIKKA Hyväksytty kunnanhallituksessa 04.09.2018 1 Sisällysluettelo 1. JOHDANTO... 3 2. KÄSITTEET... 3 Henkilörekisteri... 3 Henkilötieto... 3 Henkilötietojen

Lisätiedot

SUOMEN AKATEMIAN TIETOSUOJAPOLITIIKKA

SUOMEN AKATEMIAN TIETOSUOJAPOLITIIKKA AKA/7/07.01.10/2018 5.12.2018 SUOMEN AKATEMIAN TIETOSUOJAPOLITIIKKA 2 (7) Sisällys Johdanto... 3 Vastuut ja organisoituminen... 3 Tietosuojaperiaatteet... 4 Lainmukaisuus, kohtuullisuus ja läpinäkyvyys...

Lisätiedot

Vihdin kunnan tietosuoja- ja tietoturvapolitiikka

Vihdin kunnan tietosuoja- ja tietoturvapolitiikka Vihdin kunnan tietosuoja- ja tietoturvapolitiikka Kunnanhallitus Kunnan johtoryhmä Sisällys 1 Johdanto... 2 2 Mitä tietosuoja ja tietoturvallisuus ovat?... 2 2.1 Tietosuoja on perustuslain suojaamaa yksityisyyden

Lisätiedot

Salon kaupunki , 1820/ /2018

Salon kaupunki , 1820/ /2018 Rekisterinpitäjä Nimi ja yhteystiedot Tietosuojavastaava Edustaja / Vastuutaho Nimi Salon kaupunki Nimi Tietosuojavastaava Nimi Kehittämispalveluiden esimies Janne Hyvärinen Osoite Tehdaskatu 2 Osoite

Lisätiedot

JYVÄSKYLÄN YLIOPISTON TIETOSUOJAPOLITIIKKA

JYVÄSKYLÄN YLIOPISTON TIETOSUOJAPOLITIIKKA JYVÄSKYLÄN YLIOPISTON TIETOSUOJAPOLITIIKKA TIETOSUOJAPOLITIIKAN ALA JA TAVOITE Jyväskylän yliopisto käsittelee toiminnassaan henkilötietoja. Henkilötiedolla tarkoitetaan kaikkia tunnistettuun tai tunnistettavissa

Lisätiedot

Salon kaupunki / /2018

Salon kaupunki / /2018 Rekisterinpitäjä Nimi ja yhteystiedot Tietosuojavastaava Edustaja / Vastuutaho Nimi Salon kaupunki Nimi Nimi Kehittämispalveluiden esimies Janne Hyvärinen Osoite Tehdaskatu 2 Osoite Tehdaskatu 2 Osoite

Lisätiedot

Ulvilan kaupungin tietosuojapolitiikka

Ulvilan kaupungin tietosuojapolitiikka 111/07.01.01/2018 KH 21.5.2018 Ulvilan kaupungin tietosuojapolitiikka Johdanto Euroopan unionin yleinen tietosuoja-asetus on tullut voimaan toukokuussa 2016, ja sitä sovelletaan kansallisesti 25.5.2018

Lisätiedot

Espoon kaupunki Tietoturvapolitiikka

Espoon kaupunki Tietoturvapolitiikka Tietoturvapolitiikan käsittely: Tarkastettu Tietoturvaryhmä 07.01.2016 27.01.2016 Hyväksytty Kaupunginhallitus pp.kk.2016 Tietoturvapolitiikan muutokset: Päiväys / Tekijä Kohta Muutoksen kuvaus 28.01.2016

Lisätiedot

Kameravalvontarekisteri, Veho Oy Ab 1 (5) TIETOSUOJASELOSTE 1 YKSITYISYYTESI SUOJAAMINEN

Kameravalvontarekisteri, Veho Oy Ab 1 (5) TIETOSUOJASELOSTE 1 YKSITYISYYTESI SUOJAAMINEN 1 (5) TIETOSUOJASELOSTE 1 YKSITYISYYTESI SUOJAAMINEN 2 REKISTERINPITOA KOSKEVAT YLEISET TIEDOT 3 TIETOJEN KÄYTTÖTARKOITUS Yksityisyytesi on meille tärkeää. Veho sitoutuu suojaamaan yksityisyyttäsi ja noudattamaan

Lisätiedot

REKISTERINPITÄJÄN INFORMAATIO KUNTOUTUJILLE TOIMINTATERAPIA A KAARRETKOSKI OY

REKISTERINPITÄJÄN INFORMAATIO KUNTOUTUJILLE TOIMINTATERAPIA A KAARRETKOSKI OY REKISTERINPITÄJÄN INFORMAATIO KUNTOUTUJILLE TOIMINTATERAPIA A KAARRETKOSKI OY SISÄLTÖ 1. REKISTERIN NIMI 2. REKISTERIN PITÄJÄ 3.POTILASREKISTERIN VASTUUHENKILÖT 4.REKISTERIASIOITA HOITAVAT HENKILÖT 5.REKISTERIN

Lisätiedot

Tietorekisteriseloste. Fysioterapeutti Annukka Laukkanen 2019

Tietorekisteriseloste. Fysioterapeutti Annukka Laukkanen 2019 Tietorekisteriseloste Fysioterapeutti Annukka Laukkanen 2019 REKISTERIN NIMI... 2 REKISTERINPITÄJÄ... 3 ASIAKASREKISTERIN VASTUUHENKILÖ... 3 REKISTERIASIOITA HOITAVA HENKILÖ... 3 HENKILÖTIETOJEN KÄSITTELYN

Lisätiedot

1 (9) Rauman kaupunki. Tietoturvapolitiikka. Kaupunginhallitus hyväksynyt , KH 274, RAU/522/ /2016

1 (9) Rauman kaupunki. Tietoturvapolitiikka. Kaupunginhallitus hyväksynyt , KH 274, RAU/522/ /2016 1 (9) Rauman kaupunki Tietoturvapolitiikka Kaupunginhallitus hyväksynyt 30.5.2016, KH 274, RAU/522/07.03.00/2016 2 (9) Sisällys 1. Johdanto... 3 2. Tietoturvapolitiikan tarkoitus... 3 3. Ketä tämä tietoturvapolitiikka

Lisätiedot

Joroisten kunnan tietoturvapolitiikka. Tietoturvapolitiikka. Joroisten kunta

Joroisten kunnan tietoturvapolitiikka. Tietoturvapolitiikka. Joroisten kunta Joroisten kunnan tietoturvapolitiikka Julkinen Tietoturvapolitiikka Joroisten kunta 8.5.2017 2 (8) Sisällysluettelo 1 Johdanto 3 2 Tietoturvapolitiikan tarkoitus ja tausta 3 3 Keitä tietoturvapolitiikka

Lisätiedot

Utajärven kunta TIETOTURVAPOLITIIKKA

Utajärven kunta TIETOTURVAPOLITIIKKA Utajärven kunta TIETOTURVAPOLITIIKKA Johdanto Tiedon käsittely on oleellinen osa Utajärven kunnan toimintaa ja palveluiden tuottamista. Tietojenkäsittelyn tehokkuus ja virheettömyys ovat keskeisiä tekijöitä

Lisätiedot

Vihdin kunnan tietoturvapolitiikka

Vihdin kunnan tietoturvapolitiikka Vihdin kunnan tietoturvapolitiikka Kunnanhallitus 2.3.2015 50, liite 2 Kunnan johtoryhmä 18.11.2014 Tietohallinnon ohjausryhmä (Thor) 24.9.2014 Sisällys 1 Johdanto... 2 2 Mitä tietoturvallisuus on?...

Lisätiedot

REKISTERINPITÄJÄ JA YHTEYSHENKILÖ REKISTERIÄ KOSKEVISSA ASIOISSA Rekisterinpitäjä: Tmi ML-hahmoterapia Yhteyshenkilö: Mikko Lounela Puh:

REKISTERINPITÄJÄ JA YHTEYSHENKILÖ REKISTERIÄ KOSKEVISSA ASIOISSA Rekisterinpitäjä: Tmi ML-hahmoterapia Yhteyshenkilö: Mikko Lounela Puh: REKISTERINPITÄJÄ JA YHTEYSHENKILÖ REKISTERIÄ KOSKEVISSA ASIOISSA Rekisterinpitäjä: Tmi ML-hahmoterapia Yhteyshenkilö: Mikko Lounela Puh: 0505490789 Sp: mikko.lounela@hahmoterapia.com REKISTERIN NIMI Tmi

Lisätiedot

Teknologia avusteiset palvelutverkostopalaveri

Teknologia avusteiset palvelutverkostopalaveri Henkilötietojen käsittely ja GDPR:n vaikutukset GDPR Yleinen tietosuoja-asetus 25.5.2018 alkaen Teknologia avusteiset palvelutverkostopalaveri 16.10.18 Teija Karvonen Perusturvan tietosuojavastaava Esityksen

Lisätiedot

1.3. Tämä liite sekä henkilötietojen käsittelyn kuvaus -liite korvaavat aiemman sopimukseen liitetyn Tietosuojaliitteen.

1.3. Tämä liite sekä henkilötietojen käsittelyn kuvaus -liite korvaavat aiemman sopimukseen liitetyn Tietosuojaliitteen. LiiteSopimusliite JAR1825129 Henkilötietojen käsittelyn ehdot 29.11.201822.10.2018 1 (5) JARDno-2017-1652 1. Yleistä 1.1. Tämä sopimusliite Henkilötietojen käsittelyn ehdot on osa Sopimusta työterveyshuollon

Lisätiedot

Uusi tietosuojaasetus. käytännössä. MPY Palvelut Oyj Toni Sivupuro

Uusi tietosuojaasetus. käytännössä. MPY Palvelut Oyj Toni Sivupuro Uusi tietosuojaasetus käytännössä MPY Palvelut Oyj Toni Sivupuro Sisältö EU tietosuoja-asetus Henkilörekisteri Asetuksen tavoitteet Yksilön oikeudet Yksilön oikeudet käytännössä Suostumus henkilötietojen

Lisätiedot

EU:N TIETOSUOJA-ASETUS OPAS YHDISTYKSILLE JÄRJESTÖOHJAUS KUUROJEN LIITTO RY.

EU:N TIETOSUOJA-ASETUS OPAS YHDISTYKSILLE JÄRJESTÖOHJAUS KUUROJEN LIITTO RY. EU:N TIETOSUOJA-ASETUS OPAS YHDISTYKSILLE JÄRJESTÖOHJAUS KUUROJEN LIITTO RY. MITÄ EU:N TIETOSUOJA-ASETUS TARKOITTAA EU:n tietosuoja-asetuksen tavoitteen on lisätä henkilötietojen käsittelyn avoimuutta

Lisätiedot

SUONENJOEN KAUPUNKI TIETOSUOJA- JA TIETOTURVAPOLITIIKKA

SUONENJOEN KAUPUNKI TIETOSUOJA- JA TIETOTURVAPOLITIIKKA SUONENJOEN KAUPUNKI TIETOSUOJA- JA TIETOTURVAPOLITIIKKA Kaupunginhallitus 7.5.2018 89 2 Sisällys Johdanto...3 Tietoturva- ja tietosuojapolitiikan periaatteet...3 Rekisterinpitäjän velvollisuudet...4 Rekisteröidyn

Lisätiedot

Tietosuoja- ja tietoturvapolitiikka

Tietosuoja- ja tietoturvapolitiikka Palveluyhdistys Kaseva ry:n Tietosuoja- ja tietoturvapolitiikka Laatija: Anne Simola, toiminnanjohtaja Hyväksynyt: Palveluyhdistys Kaseva ry hallitus 5.4.2018 1 SISÄLTÖ Johdanto Tietoturvallisuus Tietosuoja

Lisätiedot

Rekisteriseloste. Kehitysvammaisten asumispalvelujen asiakasrekisterin rekisteriseloste

Rekisteriseloste. Kehitysvammaisten asumispalvelujen asiakasrekisterin rekisteriseloste Rekisteriseloste Kehitysvammaisten asumispalvelujen asiakasrekisterin rekisteriseloste Versiot Hyväksytty 1 Johtoryhmä 7.2.2012 2 Päivitetty 05.8.2016 Rekisteriseloste SISÄLTÖ 1. REKISTERIN NIMI 2. REKISTERINPITÄJÄ

Lisätiedot

Salon kaupunki / /2018

Salon kaupunki / /2018 Rekisterinpitäjä Nimi ja yhteystiedot Tietosuojavastaava Edustaja / Vastuutaho Nimi Salon kaupunki Nimi Nimi Kehittämispalveluiden esimies Janne Hyvärinen Osoite Tehdaskatu 2 Osoite Tehdaskatu 2 Osoite

Lisätiedot

EU:n yleinen tietosuoja-asetus ja henkilötiedot opintoasioissa General Data Protection Regulation (GDPR) (EU) 2016/679

EU:n yleinen tietosuoja-asetus ja henkilötiedot opintoasioissa General Data Protection Regulation (GDPR) (EU) 2016/679 EU:n yleinen tietosuoja-asetus ja henkilötiedot opintoasioissa General Data Protection Regulation (GDPR) (EU) 2016/679 9.11.2017 Ammattikorkeakoulujen opintoasiainpäivät, Vaasa Lakimies Anna Johansson,

Lisätiedot

ASIAA TIETOSUOJASTA 4/ HENKILÖTIETOLAKI HENKILÖTIETOJEN KÄSITTELYN OHJAAJANA

ASIAA TIETOSUOJASTA 4/ HENKILÖTIETOLAKI HENKILÖTIETOJEN KÄSITTELYN OHJAAJANA Terveydenhuollon 28. atk-päivät, 27. - 28.5.2002 Ajankohtaista tietosuojasta / Liite 2 ASIAA TIETOSUOJASTA 4/1999 7.6.1999 HENKILÖTIETOLAKI HENKILÖTIETOJEN KÄSITTELYN OHJAAJANA Tietosuojavaltuutetun tehtävänä

Lisätiedot

TIETOSUOJASELOSTE. 4. Rekisterin käyttötarkoitus ja henkilötietojen käsittelyn peruste

TIETOSUOJASELOSTE. 4. Rekisterin käyttötarkoitus ja henkilötietojen käsittelyn peruste TIETOSUOJASELOSTE Katto2000 Oy noudattaa menettelytapoja ja prosesseja, joilla suojataan henkilötietoja tietosuojalainsäädännön vaatimusten mukaisesti. Tämä tietosuojaseloste sisältää tietojen keräämisen

Lisätiedot

Miten tietosuoja-asetusta toteutetaan Palkeiden tuottamissa palveluissa Sami Nikula

Miten tietosuoja-asetusta toteutetaan Palkeiden tuottamissa palveluissa Sami Nikula Miten tietosuoja-asetusta toteutetaan Palkeiden tuottamissa palveluissa 13.4.2018 Sami Nikula Miten tietosuoja-asetusta toteutetaan Palkeiden tuottamissa palveluissa? Organisaatio. Kirkasta miksi pitää

Lisätiedot

Henkilötietojesi käsittelyn tarkoituksena on:

Henkilötietojesi käsittelyn tarkoituksena on: 1 (5) TIETOSUOJASELOSTE 1 YKSITYISYYTESI SUOJAAMINEN 2 REKISTERINPITOA KOSKEVAT YLEISET TIEDOT 3 TIETOJEN KÄYTTÖTARKOITUS Yksityisyytesi on meille tärkeää. Veho sitoutuu suojaamaan yksityisyyttäsi ja noudattamaan

Lisätiedot

Tietosuojaseloste. Lähitaksi Työnhakijoiden henkilötietorekisteri. Rekisterinpitäjä ja yhteystiedot. Nuijamiestentie 7, Helsinki

Tietosuojaseloste. Lähitaksi Työnhakijoiden henkilötietorekisteri. Rekisterinpitäjä ja yhteystiedot. Nuijamiestentie 7, Helsinki Yleistä Selosteen nimi Rekisterinpitäjä ja yhteystiedot Tässä selosteessa on esitetty tietosuoja-asetuksen edellyttämät rekisteröidylle toimitettavat tiedot tiiviissä ja ymmärrettävässä muodossa. Huomaathan,

Lisätiedot

Termit. Tietosuojaseloste

Termit. Tietosuojaseloste Termit Rekisteriksi määritellään mikä tahansa jäsennelty henkilötietoja sisältävä tietojoukko, esimerkiksi asiakastai markkinointirekisteri, josta on mahdollista saada tietoja tietyin perustein ja kohtuullisella

Lisätiedot

Espoon kaupunki Tietoturvapolitiikka

Espoon kaupunki Tietoturvapolitiikka Hyväksyntä Julkisuusluokka JULKINEN Sijainti Versio 1.0 ESPOON KAUPUNKI 02070 ESPOON KAUPUNKI WWW.ESPOO.FI ESBO STAD 02070 ESBO STAD WWW.ESBO.FI Sisällysluettelo 1 Johdanto... 3 2 Tietoturvallisuus...

Lisätiedot

Henkilötietojen käsittelyn ehdot. 1. Yleistä

Henkilötietojen käsittelyn ehdot. 1. Yleistä Henkilötietojen käsittelyn ehdot Liite 7 1 (6) Henkilötietojen käsittelyn ehdot 1. Yleistä 1.1. Tämä sopimusliite Henkilötietojen käsittelyn ehdot on osa PISA 2021 -palvelusopimusta (Dnro ), jäljempänä

Lisätiedot

Tietoturva osana oppilaitosturvallisuutta ja EUn tietosuoja-asetuksen velvoitteet

Tietoturva osana oppilaitosturvallisuutta ja EUn tietosuoja-asetuksen velvoitteet Tietoturva osana oppilaitosturvallisuutta ja EUn tietosuoja-asetuksen velvoitteet ammatillisen koulutuksen asiantuntija Riikka Reina, AMKE ry riikka.reina@amke.fi Turvallisuuden kokonaisuus Arjen turvallisuus

Lisätiedot

Lappeenrannan kaupungin tietoturvaperiaatteet 2016

Lappeenrannan kaupungin tietoturvaperiaatteet 2016 1 (7) Lappeenrannan kaupungin tietoturvaperiaatteet 2016 Muutoshistoria Versio Laatija Päiväys Muutokset Hyväksynyt 0.9 Juuso Mikkonen 25.11.2015 Valmis Tietohallintotyöryhmän käsittelyyn. 1.0 3.12.2015

Lisätiedot

Sopimus henkilötietojen käsittelystä (DPA)

Sopimus henkilötietojen käsittelystä (DPA) Sopimus henkilötietojen käsittelystä (DPA) Sopimuksen osapuolet Tämä sopimus on osa CardPlus Oyn yleisiä toimitusehtoja. Tämä sopimus tulee voimaan, kun rekisterinpitäjä tai tämän edustaja, toimittaa henkilötietoaineiston

Lisätiedot

Rekisteriseloste. Kehitysvammaisten, vammaisten ja pitkäaikaissairaiden omaishoidon tuen asiakasrekisterin rekisteriseloste

Rekisteriseloste. Kehitysvammaisten, vammaisten ja pitkäaikaissairaiden omaishoidon tuen asiakasrekisterin rekisteriseloste Kehitysvammaisten, vammaisten ja pitkäaikaissairaiden omaishoidon tuen asiakasrekisterin rekisteriseloste Versiot Hyväksytty 1 Johtoryhmä 7.2.2012 2 Päivitetty 05.8.2016 SISÄLTÖ 1. REKISTERIN NIMI 2. REKISTERINPITÄJÄ

Lisätiedot

Kolarin Vuokra-asunnot Oy Tietosuojapolitiikka

Kolarin Vuokra-asunnot Oy Tietosuojapolitiikka Sivu 1 / 7 Kolarin Vuokra-asunnot Oy Tietosuojapolitiikka Kolarin Vuokra-asunnot Oy:n hallitus 22.8.2018 Sivu 2 / 7 Sisällys Sisällys 1. Johdanto... 3 2. Käsitteet... 4 2.1 Henkilötieto... 4 2.2 Henkilötietojen

Lisätiedot

Tietosuojapolitiikka. Tietosuojalainsäädäntö ja tietosuojasta huolehtiminen on keskeisessä osassa Taloinfo.com palvelun kehityksessä ja toiminnassa.

Tietosuojapolitiikka. Tietosuojalainsäädäntö ja tietosuojasta huolehtiminen on keskeisessä osassa Taloinfo.com palvelun kehityksessä ja toiminnassa. Tietosuojapolitiikka Tietosuojalainsäädäntö ja tietosuojasta huolehtiminen on keskeisessä osassa Taloinfo.com palvelun kehityksessä ja toiminnassa. Tietosuojapolitiikalla varmistamme ja viestimme käyttäjien

Lisätiedot

Rekisteriseloste. Vanhusten ympärivuorokautisen hoidon ja hoivan asiakasrekisterin rekisteriseloste

Rekisteriseloste. Vanhusten ympärivuorokautisen hoidon ja hoivan asiakasrekisterin rekisteriseloste Vanhusten ympärivuorokautisen hoidon ja hoivan asiakasrekisterin rekisteriseloste Versiot Hyväksytty 1 Johtoryhmä 17.1.2012 2 Päivitetty 05.8.2016 SISÄLTÖ 1. REKISTERIN NIMI 2. REKISTERINPITÄJÄ 3. REKISTERIN

Lisätiedot

Tietosuojaseloste. Henkilötietolaki (523/1999) 10 ja 24 ja EU:n yleisen tietosuoja-asetuksen (GDPR) mukainen rekisteri- ja tietosuojaseloste.

Tietosuojaseloste. Henkilötietolaki (523/1999) 10 ja 24 ja EU:n yleisen tietosuoja-asetuksen (GDPR) mukainen rekisteri- ja tietosuojaseloste. Tietosuojaseloste Henkilötietolaki (523/1999) 10 ja 24 ja EU:n yleisen tietosuoja-asetuksen (GDPR) mukainen rekisteri- ja tietosuojaseloste. Laadittu 19.4.2018 1. Rekisterin pitäjä Hotelli Mesikämmen Oy

Lisätiedot

ESPOON KAUPUNGIN TIETOTURVAPOLITIIKKA

ESPOON KAUPUNGIN TIETOTURVAPOLITIIKKA 1 (6) ESPOON KAUPUNGIN TIETOTURVAPOLITIIKKA Hyväksytty kaupunginhallituksessa 12.12.2006 Tietoturvapolitiikan avulla vaikutetaan omalta osaltaan siihen, että Espoon kaupungin strategiassa määritelty Espoon

Lisätiedot

HSL Helsingin seudun liikenne -kuntayhtymä Tietosuojapolitiikka

HSL Helsingin seudun liikenne -kuntayhtymä Tietosuojapolitiikka HSL Helsingin seudun liikenne -kuntayhtymä Tietosuojapolitiikka 17.4.2018 versio 1.1 1(6) Sisällys 1 Tarkoitus ja taustaa... 3 2 Sovellettava lainsäädäntö ja määritelmät... 3 2.1 Lainsäädäntö... 3 2.2

Lisätiedot

Laatua ja tehoa toimintaan

Laatua ja tehoa toimintaan Laatua ja tehoa toimintaan Tietoturvallisuus osana laatua Kuntamarkkinat 12.9.2013 Aapo Immonen, Senior Manager, FCG konsultointi Oy 5.9.2013 Page 1 Sisältö Tavoitteet Tietoturvallisuutta ohjaavat tekijät

Lisätiedot

Kanta-Hämeen sairaanhoitopiirin kuntayhtymä (jäljempänä Tilaaja ) Ahvenistontie 20, Hämeenlinna Y-tunnus:

Kanta-Hämeen sairaanhoitopiirin kuntayhtymä (jäljempänä Tilaaja ) Ahvenistontie 20, Hämeenlinna Y-tunnus: TIETOSUOJASOPIMUS Luottamuksellinen Tämä Tietosuojasopimus on Kanta-Hämeen sairaanhoitopiirin palvelutuottajahakemuslomakkeen liite (Palse.fi). Hakemuslomakkeen allekirjoituksella Palveluntuottaja sitoutuu

Lisätiedot