Suunnittelutarveratkaisulla mahdolliset rakennuspaikat nro 1-3 (merkitty vihreällä karttaan)

Koko: px
Aloita esitys sivulta:

Download "Suunnittelutarveratkaisulla mahdolliset rakennuspaikat nro 1-3 (merkitty vihreällä karttaan)"

Transkriptio

1 Kunnanvaltuusto liite nro Kaakilanmutkan yritystontit Suunnittelutarveratkaisulla mahdolliset rakennuspaikat nro 1-3 (merkitty vihreällä karttaan) rakennuspaikka 1 rakennuspaikka 2 rakennuspaikka 3 pinta-ala n.7400 m2 pinta-ala n m2 pinta-ala n m2 Mikäli halutaan myös pieniä tontteja voidaan 1. jakaa kahdeksi rakennuspaikaksi jotka m2 (sininen viiva). Alueen rakentaminen edellyttää lyhyen tiealueen rakentamista rakennuspaikan 2. liikennöintiä varten. Kiinteistön läpi kulkee vesijohto (sininen katkoviiva) jonka alue tulee jättää rakennuspaikkojen ulkopuolelle. Alueella ei ole viemäriverkostoa. Rakentaminen edellyttää kunnallistekniikan (viemäri, vesiliittymät) suunnittelemista ja rakentamista alueelle. Viemärin voidaan liittää Kaakilanmutkan pumppaamoon. Kunnallistekniikan kulut ovat arviolta e. Lisäksi tulevat lupa ja lohkomiskulut Leena Lahtinen ja Satu Uusi-Erkkilä

2 Kunnanvaltuusto liite nro 1 Vesilahden kunta Tarja Heino Tietosuojavastaava Kunnanhallitus

3 2 Sisällysluettelo 1. Johdanto Tilannekuva Lainsäädännön keskeiset muutokset EU:n yleinen tietosuoja-asetus ja tietosuojalaki Tiedonhallintalaki Tietosuojan ja tietoturvan tavoitetila EU tietosuoja-asetuksen toimeenpanoprojekti Nykytilakartoitus Tietosuojakoulutusta Seudulliset toimintaohjeet Vesilahden kunnan tietosuojatyö vuonna Tietovarannot ja tietojärjestelmät Henkilötietojen käsittelyn periaatteet Tietoturvan toteuttaminen Poikkeamien hallinta Käytön valvonta Havaitut tietoturvapoikkeamat Rekisteröidyn oikeuksien toteutuminen Rekisteröidyn informointiasiakirja eli tietosuojaseloste Tietopyyntöprosessi Tietosuoja- ja tietoturvaosaaminen Perehdytys Henkilöstökoulutukset Osaamisen seuranta Kehittämiskohteet ja toimenpiteet... 15

4 3 1. Johdanto Tietosuojan ja tietoturvan asema on korostunut viime vuosina myös julkisella sektorilla. Uudistuva lainsäädäntö (mm. EU:n yleinen tietosuoja-asetus, kansallinen tietosuojalaki, tiedonhallintalaki) pyrkii pysymään kiihtyvän digitalisoitumisen vauhdissa. Tietotilinpäätös on hyvä tapa tuoda kootusti esille haastavan toimintakentän aikaansaannokset sekä pohtimaan kehittämiskohteita tietoturvan ja tietosuojan edistämiseksi. Tietotilinpäätös on osa kunnan vuotuista tilinpäätöstä Tilannekuva Valtakunnallisesti asetetut tavoitteet edellyttävät julkisen sektorin kehittämistä digitalisaation avulla. Julkiset palvelut tulee rakentaa käyttäjälähtöisemmiksi ja ensisijaisesti sähköisiksi. Tämä aiheuttaa muutoksia myös Vesilahden kunnan palveluissa ja toimintatavoissa. Digitalisaation myötä tuotettujen palvelujen turvallisuus ja luottamuksellisuus korostuvat. Uudet digitaaliset ratkaisut edellyttävät tietoturvallisuudelta entistä joustavampaa ja ennakoivampaa toimintatapaa. Lähtökohtana on se, että palvelujen käyttäjä voi luottaa käytön turvallisuuteen. Tietosuojan ja tietoturvan tuleekin olla Vesilahden kunnassa sisäänrakennettuja ja kunnan henkilöstön perustaitoja. Uudenlaisten teknologioiden ja palvelujen kehityksen myötä lisääntyvät väistämättä myös tietoturvaloukkaukset. Verkkorikollisuuden kehittyminen on digitalisaation selkeä lieveilmiö. Tämä tarkoittaa sitä, että organisaatiossa on toteutettava vahvaa riskienhallintaa sekä teknisiä ja organisatorisia toimenpiteitä riskien minimoimiseksi. Digitalisaatio muuttaa myös käsitystä tietojen hyödyntämismahdollisuuksista ja omasta oikeudestaan päättää henkilötietojensa käytöstä. Ihmisten aito kiinnostus omien tietojen hallintaan ja hyödyntämiseen on vasta heräämässä Lainsäädännön keskeiset muutokset EU:n yleinen tietosuoja-asetus ja tietosuojalaki EU:n yleistä tietosuoja-asetusta on alettu soveltamaan lähtien. Asetus korvaa vuoden 1995 henkilötietodirektiivin sekä sen kansallisesti täytäntöön panemiseksi annetun henkilötietolain (523/1999). Asetuksen rinnalle on säädetty kansallinen tietosuojalaki ( /1050), joka sisältää kansallisia täydennyksiä ja täsmennyksiä asetukseen nähden. Kansallisen tietosuojalain täsmennyksiä - Tietosuoja-asetuksen rikkomisesta voidaan määrätä erilaisia seuraamuksia, kuten hallinnollisia sakkoja. Tietosuojalain mukaisesti seuraamusmaksua ei voida määrätä valtion tai kuntien viranomaisille, eikä tietyille muille julkisille instansseille. Seuraamusmaksua ei saa määrätä, jos rikkomuksesta tai laiminlyönnistä on kulunut yli kymmenen vuotta. Seuraamusmaksun määräämisestä voi valittaa hallinto-oikeuteen. - Jäsenvaltioilla on oikeus määrittää ikäraja tietoyhteiskunnan palveluille. Uudessa tietosuojalaissa ikärajaksi on säädetty 13 vuotta, joka on pääsääntöisesti linjassa muiden Pohjoismaiden kanssa.

5 4 Tietosuoja-asetuksen tavoitteena on varmistaa, että ihmisen oikeus henkilötietojen suojaan ja sitä kautta yksityisyyteen toteutuu myös digiaikana. Toisaalta asetuksen tavoitteena on myös saada henkilötieto liikkeelle ja synnyttää uutta liiketoimintaa sekä helpottaa yritysten toimintaympäristöä yhtenäistämällä EU-maiden tietosuojalainsäädäntöä. Yleinen tietosuoja-asetus koskee lähtökohtaisesti kaikenlaista henkilötietojen käsittelyä. Asetus tuo sekä rekisterinpitäjälle että henkilötietojen käsittelijöille uusia tehtäviä ja velvollisuuksia. Asetus vahvistaa merkittävästi myös rekisteröidyn oikeuksia. Asetus ottaa kantaa henkilötietojen lainmukaiseen käsittelyyn ja kertoo milloin, miten ja kenen toimesta henkilötietoja saa käsitellä. Tietosuoja-asetuksen tarkoituksena on lisätä henkilötietojen käsittelyn avoimuutta ja läpinäkyvyyttä. Lisäksi se vahvistaa rekisteröityjen oikeuksia valvoa henkilötietojensa käsittelyä. Asetuksessa on säädetty henkilötietolakia tiukemmat seuraamukset asetuksen vastaisesta henkilötietojen käsittelystä. Tietosuoja-asetuksessa säädetään henkilötietojen käsittelyä koskevista periaatteista, jotka ohjaavat kaikkea henkilötietojen käsittelyä. Tietosuojaperiaatteita ovat - käsittelyn lainmukaisuus, kohtuullisuus ja läpinäkyvyys - käyttötarkoitussidonnaisuus - tietojen minimointi - tietojen täsmällisyys - tietojen säilytyksen rajoittaminen - tietojen eheys ja luottamuksellisuus - rekisterinpitäjän osoitusvelvollisuus. Rekisterinpitäjän on pystyttävä myös osoittamaan, että näitä periaatteita noudatetaan. Periaatteiden noudattamisen osoittaminen edellyttää rekisterinpitäjältä muun muassa henkilötietojen käsittelyn aiempaa tarkempaa suunnittelua ja dokumentointia. Vaikka dokumentaation tuottaminen tarkoittaa lisätyötä, on siitä viime kädessä hyötyä asiakkaalle ja Vesilahden kunnalle itselleen, kun riskienhallinta ja suunnitelmallisuus korostuvat digitaalisia palveluja rakennettaessa. Tietosuoja-asetus liikkuu hyvin yleisellä tasolla ja sen vaikeaselkoisten artikloiden tulkinnoille on luotu EU:n tietosuojaviranomaisten (WP29-työryhmä) toimesta ohjeistusta. Vasta tulevaisuuden ennakkopäätökset antavat konkreettisia suuntaviivoja asetuksen tulkintatavoista Tiedonhallintalaki Julkisen hallinnon tiedonhallintalaki on tällä hetkellä valmisteilla. Hallituksen esitys on annettueduskunnalle ja ehdotettujen muutosten on tarkoitus tulla voimaan syksyllä Uudella yleislailla on tarkoitus määrittää tiedon koko elinkaaren hallinta julkisessa hallinnossa. Uuden lain osa-alueita ovat suunnittelu- ja kuvausvelvollisuudet, tietoturvallisuusvaatimukset, asianja palveluhallinnan rekisteröinnin perusteet sekä tietoaineistojen säilyttämistä ja arkistointia koskevat säännökset. Yhtenä tavoitteena on säätää myös rajapintojen avaamisesta, kuvaamisesta ja määrittämisestä. Tarkoituksena on saada viranomaiset jo toimintoja suunniteltaessa ja tietojärjestelmiä toteutetta-

6 5 essa ottamaan huomioon tietojen hyödyntämisen muiden tahojen toimesta. Kansalaisen näkökulmasta tämä edistää sitä, että häntä koskevia tietoja kysytään vain kerran. Viranomaisten hallussa olevia tietoja tulee hyödyntää, jos ne ovat saatavilla luotettavasti ja ajantasaisesti viranomaisten tietovarannoista. Tuleva tiedonhallintalaki kokoaa yhteen lakin mm. nykyisen julkisuuslain ja tietohallintolain velvoitteita ja edistää osaltaan kuntia toteuttamaan myös tietosuoja-asetuksen mukaista osoittamisvelvollisuutta. Arkistointia koskeva sääntely jäänee toistaiseksi voimaan sellaisena kuin siitä on säädetty arkistolaissa. 2. Tietosuojan ja tietoturvan tavoitetila Vesilahden kunta haluaa osoittaa asiakkailleen käsittelevänsä heidän tietojaan luotettavasti ja turvallisesti. Vesilahden kunnassa noudatetaan asetuksen mukaisia tietosuojaperiaatteita ja otetaan ne luontevaksi osaksi jokapäiväistä toimintaa. Tärkeänä kehityskohteena on sopivan tietosuojan ja tietoturvan mittariston luominen. Mittaristoa kehitetään tulevina vuosina vertailun mahdollistamiseksi. Ensimmäisen vuoden mittareita ovat: - laaditut tietosuoja- ja käsittelytoimien selosteet - koulutuksiin osallistuneiden henkilöiden lukumäärä - tietoturvapoikkeamien lukumäärä Tärkeää on myös luoda ketterät prosessit tietoturvapoikkeamien varalle. Poikkeamatilanteissa aika (72h) on kriittinen tekijä ja toimintamallit poikkeamien varalle tulee olla henkilöstöllä hallussa. Tietoturvallisuuden ensisijaisena päämääränä on organisaation vastuulla olevien palvelujen jatkuvuuden turvaaminen kaikissa olosuhteissa eli tietotekniikkanäkökulmasta mahdollistaa organisaation palveluihin liittyvien ICT-ratkaisujen käytettävyys sekä prosesseissa, rekistereissä ja palveluissa käytettävien tietojen eheys ja luottamuksellisuus kaikissa olosuhteissa. 3. EU tietosuoja-asetuksen toimeenpanoprojekti Vesilahti osallistui projektimuotoiseen Tampereen kehyskuntien tietosuojaprojektiin, jonka tehtävänä oli koordinoida Tampereen kehyskuntien (Vesilahti, Hämeenkyrö, Kangasala, Lempäälä, Nokia, Orivesi, Pirkkala ja Ylöjärvi) tietosuojavalmiuden nostamista tietosuojaasetuksen vaatimalle tasolle mennessä. Projektin konsulttina ja koordinoijana toimi Tieto Oy. Projektin ohjausryhmän alaisuudessa toimivan projektiryhmän muodostivat ympäristökuntien tietosuojavastaavat. Vesilahden kunnanhallitus nimesi kokouksessaan asetuksen velvoittamana Vesilahden kunnalle tietosuojavastaavan.

7 Nykytilakartoitus Toimeenpanoprojekti lähti liikkeelle nykytilakartoituksen tekemisellä. Kartoituksessa selvitettiin kunnassa olemassa olevia henkilörekisterejä, missä niitä käsitellään (sähköinen järjestelmä/manuaalinen aineisto) ja miten tietoa suojataan. Samalla kartoitettiin myös käytössä olevia henkilötietojen käsittelyn kannalta merkittävimpiä tietojärjestelmiä sekä niiden senhetkistä kykyä vastata tietosuoja-asetuksen vaatimuksiin. Myös Vesilahden kunnan sopimuksia käytiin läpi ja kartoitettiin sellaiset sopimukset, jotka sisältävät henkilötietojen käsittelyä. Nykytilakartoituksen suurimpana haasteena oli tunnistaa kaikki mahdolliset henkilörekisterit. Kartoituksen tuloksena toimialat poistivat käytöstään sellaisia henkilörekisterejä, jotka eivät vastanneet tietosuoja-asetuksen vaatimuksia Tietosuojakoulutusta Merkittävä osa toimeenpanoprojektin sisältöä oli tietosuojakoulutuksen järjestäminen seudun kuntien henkilöstölle. Toimialakohtaisia työpajoja järjestettiin seuraavasti: - yleishallinto - henkilöstöhallinto - taloushallinto - varhaiskasvatus ja koulutoimi - tekninen toimi ja kaavoitus Lisäksi työpajoja järjestettiin roolipohjaisesti seuraavasti: - tietosuojavastaavat - tietohallinto - esimiehet 3.3. Seudulliset toimintaohjeet Projektin aikana käytiin läpi tietosuojan osa-alueita tavoitteena luoda seudulle yhteinen malli tietosuoja-asioiden hoitamiselle. Kuva 1 Tietosuojan osa-alueet (kuva Tieto Oy)

8 7 Projektin lopputuotoksena voidaan pitää yhteistyössä määriteltyjen tietosuoja-asetuksen velvoittamien teknisten ja organisatoristen toimenpiteiden hyväksymistä mukana olleiden kuntien/kaupunkien kunnan- tai kaupunginhallituksissa. Vesilahden kunnanhallitus hyväksyi kokouksessaan seuraavat tekniset ja organisatoriset toimenpiteet: Tampereen ympäristökuntien tietosuojapolitiikka Tietosuojan tehtävät ja vastuut Vesilahden kunnassa Rekisteröidyn oikeudet ja niiden toteuttaminen Vesilahden kunnan henkilörekistereissä Tietosuoja-asetuksen vaatimukset rekisteröityjen informoinnista Ohje henkilötietojen käsittelystä Rekisterinpitäjän seloste henkilötietojen käsittelytoimista Tietosuojaa koskeva vaikutustenarviointi Käyttövaltuuspolitiikka Tietoturvapoikkeamien hallinta ja ilmoitusvelvollisuus 4. Vesilahden kunnan tietosuojatyö vuonna 2018 Vesilahden kunnan henkilöstö teki ison työn keväällä 2018 saattaakseen organisaation vastaamaan tietosuoja-asetuksen mukanaan tuomiin vaatimuksiin. Työ ei kuitenkaan päättynyt siihen. Vesilahden kunnan tavoitteena on luoda kuntaan sisäänrakennettu tietosuoja. Tämä tarkoittaa sitä, että kaikessa toiminnassa suunnittelusta toteutukseen tietosuoja otetaan jatkossa luonnollisena osana huomioon. Tietosuojalle on rakennettu vuosikello, joka avulla voidaan varmistaa toiminnan ja tietotaitojen kehityksen jatkuvuus. Kuva 2 Tietosuojan vuosikello vuonna 2018

9 8 Toimeenpanoprojektin aikana Vesilahden kunnassa tunnistettiin yli 100 tietosuoja-asetuksen alaista henkilörekisteriä. Niitä koskevia tietosuojaselosteita ja käsittelytoimien selosteita on luotu ja päivitetty, mutta työ jatkuu edelleen ja selosteiden määrä ja laatu katselmoidaan puolen vuoden välein. Riskiperusteinen lähestymistapa tietosuoja-asetuksen asettamien vaatimusten toteuttamiseksi on varmistettu ottamalla tietosuoja kiinteäksi osaksi koko kunnan jatkossa vuosittain tehtävää riskikartoitusta. Sopimusten vuosittaisella katselmoinnilla pyritään varmistamaan, että tietosuoja-asetuksen tuomat vaatimukset on otettu huomioon myös kunnan solmimissa henkilötietojen käsittelyä sisältämissä sopimuksissa. Henkilöstölle järjestetään sisäistä koulutusta puolen vuoden välein tai kun sille ilmenee tarve. Koko henkilöstön koulutukseen osallistuminen pyritään mahdollistamaan ajasta ja paikasta riippumattomalla koulutusmateriaalilla. Tietotilinpäätös tehdään jatkossa osana koko kunnan tilinpäätöstä. Tietosuojatyön avuksi kehitettyjen prosessien ja muun dokumentaation ajantasaisuuden varmistaminen ja kehittäminen ovat tietosuojatyöryhmän jatkuvaa työtä. Tietosuojatyöryhmä kokoontuu kerran kuukaudessa ja sitä vetää tietosuojavastaava. Mukana työryhmässä ovat lisäksi: hallintojohtaja sivistysjohtaja varhaiskasvatusjohtaja siivous- ja ruokapalvelupäällikkö kunnaninsinööri ICT -asiantuntija Kuva 3 Tietosuojatyön organisointi Vesilahden kunnassa

10 Tietovarannot ja tietojärjestelmät Vesilahden kunnalla on käytössään noin 25 tietojärjestelmää, joista lähes kaikissa käsitellään asiakkaista, sidosryhmistä tai omasta henkilökunnasta kertyvää henkilötietoa. Käytössä olevista tietojärjestelmistä lähes kaikki ovat seudullisesti käytössä, mutta mahdollisesti kuntakohtaisesti räätälöityjä. Toimeenpanoprojektin aikana tehdyssä tietojärjestelmäkartoituksessa peilattiin järjestelmien tietoturvatasoa tietosuoja-asetuksen vaatimuksiin sekä kartoitettiin järjestelmän sisältämien henkilötietojen luonne ja käsittelytoimet. Tietoja kerättiin järjestelmän pääkäyttäjiltä sekä palveluntoimittajan edustajilta. Koska kysymyspatteristo oli varsin mittava, kartoitus toteutettiin riskiperusteisesti korkeimman riskin järjestelmille ja jakamalla vastuuta toimeenpanoprojektiin osallistuvien kuntien kesken (n. 2 järjestelmää / kunta). Kartoituksessa selvitettiin tietojärjestelmän toiminnollisuudet ja valmiudet henkilötietojen keräämiseen, muokkaamiseen/poistamiseen, tietojen luovutuksiin ja siirtämisiin, säilyttämiseen, käytönvalvonnan toteuttamiseen, riskienhallintaan, rekisteröityjen oikeuksien toteuttamiseen, käyttövaltuuksien hallintaan sekä tietosuoja-asetuksesta johdettuihin tietoturvavaatimuksiin liittyen. Toimeenpanoprojekti tai Vesilahden kunta ei ole ehtinyt tehdä keräämiensä tietojen pohjalta esimerkiksi järjestelmien kriittisyysluokitusta, jonka avulla mahdolliset priorisoinnit järjestelmien kehittämiselle tietosuoja-asetusta vastaavaksi voitaisiin tehdä. Tampereen kehyskuntien tietohallinnon ohjausryhmä voisi toimia tässä keskeisenä tekijänä jatkossa Henkilötietojen käsittelyn periaatteet Henkilötietoja tulee käsitellä tietosuoja-asetuksen määrittelemien periaatteiden mukaisesti koko tiedon elinkaaren ajan: Käsittelyn lainmukaisuus, kohtuullisuus ja läpinäkyvyys Henkilötietoja on käsiteltävä rekisteröidyn kannalta läpinäkyvästi. Läpinäkyvällä käsittelyllä tarkoitetaan sitä, että rekisteröidylle tulisi olla läpinäkyvää, miten heitä koskevia tietoja kerätään ja käytetään sekä missä määrin henkilötietoja käsitellään tai on aikeissa käsitellä. Ajan tasalla olevat tietosuojaselosteet tulee olla selkeällä tavalla kirjoitettuja, jotta rekisteröity saa niistä ymmärrettävän kuvan henkilötietojensa käsittelystä. Käyttötarkoitussidonnaisuus Henkilötietojen kerääminen tulee olla sidonnainen käyttötarkoitukseen, ja tietojen kerääminen tuleekin tapahtua tiettyä, nimenomaista ja laillista tarkoitusta varten. Käyttötarkoitus tulee olla määriteltynä ennen tietojen keräämistä.

11 10 Tietojen minimointi Henkilötietojen kerääminen tulee rajata ja minimoida tarpeelliseen tietoon suhteessa keräämisen tarkoitukseen ja henkilötietojen on oltava asianmukaisia sekä olennaisia. Tietoja ei enää kerätä varmuuden vuoksi. Tietojen täsmällisyys Henkilötietojen on oltava täsmällisiä ja tarvittaessa päivitettyjä sekä rekisterinpitäjän on kohtuullisin toimenpitein varmistettava, että käsittelyn tarkoituksiin nähden epätarkat ja virheelliset henkilötiedot poistetaan tai oikaistaan viipymättä. Rekisteröidylle tulee saattaa tietoon, miten hän voi toteuttaa oikeuksiaan tietojensa tarkistamiseksi. Tietojen säilytyksen rajoittaminen Rekisterinpitäjän on varmistettava, esimerkiksi asetettujen määräaikojen avulla, ettei henkilötietoja säilytetä pidempään kuin on tarpeen. Henkilötiedot on säilytettävä muodossa, josta rekisteröity on tunnistettavissa ainoastaan niin kauan kuin se on tarpeen tietojen käsittelyä varten. Tietoja voi kuitenkin säilyttää kauemmin, mikäli tietoja käsitellään ainoastaan yleisen edun mukaisia arkistointitarkoituksia varten tai tietoja käytetään historiallisia tutkimustarkoituksia tai tilastollisia tarkoituksia varten. Tietojen eheys ja luottamuksellisuus Henkilötietoja käsittelyssä on varmistettava tietojen asianmukainen turvallisuus ja siten tietojen eheys ja luottamuksellisuus. Tietoja tulee suojata luvattomalta ja lainvastaiselta käsittelyltä sekä vahingossa tapahtuvalta häviämiseltä, tuhoutumiselta tai vahingoittumiselta, jossa on käytettävä asianmukaisia teknisiä tai organisatorisia toimia Tietoturvan toteuttaminen Tietoturvan tärkeys kasvaa digitalisaation edetessä. Tärkeyttä lisäävät kansalaisille suunnattujen sähköisten palvelujen laajentuminen, tietojärjestelmien etä- ja mobiilikäytön lisääntyminen, kuntien yhteistyö palvelujen järjestämisessä, laaja palveluntuottajien verkosto (monituottajamallissa myös ostopalvelu- ja palvelusetelituottajat käyttävät kuntien järjestelmiä) sekä palvelutuotannon uudet menetelmät (erityisesti pilvipalvelut, jotka hämärtävät maiden rajat ja tietojen sijainnin). Vesilahden kunnan edustaja on mukana Tampereen kaupunkiseudun tietohallinnon johtoryhmässä, joka vastaa yleisen tietoturvan ja tietosuojan hallinnan kehittämisestä sekä koordinoinnista Tampereen kaupunkiseudulla. Lisäksi Vesilahden kunta on mukana Tampereen kehyskuntien tietohallinnon ohjausryhmässä sekä tämän alaisuudessa toimivassa ICT -vastaavien työryhmässä.

12 11 Paikallisesti Vesilahden kunnassa toimii ICT -asiantuntija. Tietohallinnon ohjausryhmä: Hämeenkyrö Kangasala Lempäälä Nokia Pirkkala Orivesi Vesilahti Ylöjärvi Tietohallintojohtaja (Ylöjärvi) Hämeenkyrö 2 henkilöä Kangasala 4 henkilöä Lempäälä 3 henkilöä Nokia 3 henkilöä Pirkkala 3 henkilöä Orivesi 2 henkilöä Vesilahti 1 henkilö Ylöjärvi 4 henkilöä Kuva 4 Kehyskuntien tietohallinto-organisaatio Seudullisen yhteistyön vastuulle kuuluu varmistaa myös Vesilahden kunnan järjestelmien turvallisen ja häiriöttömän käytön sekä asiakkaille että kunnan henkilökunnalle. Tampereen kaupunkiseudulle luotu tietoturvapolitiikka on sisäinen määräys. Tampereen seudun tietoturvapolitiikan määrittelemät yhteiset tietoturvaperiaatteet: Tietoturva ja tietosuoja ovat Suomen lainsäädännön mukaisesti osa organisaation päivittäistä toimintaa ja koskevat koko toimintaa ja henkilöstöä. Asiat pitää tehdä tietoturvallisesti, millä tarkoitetaan tiedon suojaamista monenlaisilta uhkilta. Tarkoituksena on varmistaa (liike)toiminnan jatkuvuus, minimoida (liike)toiminnalliset riskit sekä maksimoida investoinneista ja (liike)toiminnan mahdollisuuksista saatu tuotto. Tietoturvaan liittyvät ongelmat tulee mieluummin ennaltaehkäistä kuin hoitaa jälkikäteen. Tietoturva- ja tietosuoja-asiat pitää huomioida välineestä riippumatta eli ne eivät liity vain tietotekniikkaan. Paperiset asiakirjat, sähköiset tietovarannot, tietojärjestelmät, tietotekniset laitteet, tietoverkot ja niihin liittyvät palvelut on pidettävä asianmukaisesti suojattuina sekä normaali- että poikkeusoloissa. Tietoturvallisuuden saavuttamiseksi pitää toteuttaa sopivia turvamekanismeja, jotka muodostuvat toimintaperiaatteista, prosesseista, organisaatiorakenteista ja ohjelmisto- ja laitteistotoiminnoista. On varmistettava, että luottamukselliset, arkaluonteiset ja muut salassa pidettävät asiat kuuluvat vaitiolovelvollisuuden piiriin riippumatta siitä, miten tai mihin niitä on tallennettu tai millä tavalla tiedot on saatu. Jokaisen esimiehen on huolehdittava, että tietoturva- ja tietosuojamääräykset ja ohjeet koulutetaan ja perehdytetään henkilöstölle. Tietoturvaan liittyvä ohjaus, valvonta ja seuranta tulee organisoida. Tietoturvan toteutumista tulee seurata ja kehittää.

13 Poikkeamien hallinta Vesilahden kunta on määritellyt toimintamallin tietoturvapoikkeamien hallintaan. Toimintamalli vastaa tietosuoja-asetuksen asettamaan 72 tunnin aikarajaan, jonka puitteissa poikkeaman havainnosta ilmoitetaan valvontaviranomaiselle ja rekisteröidylle, mikäli poikkeama aiheuttaa todennäköisesti korkean riskin rekisteröidyn oikeuksille ja vapauksille. Vesilahden kunnan pienessä organisaatiossa tiedonkulku on kohtuullisen nopeaa. Henkilöstöä on rohkaistu tekemään ilmoitus havaitusta poikkeamaepäilystä ilman liian korkeaa kynnystä ja ensi vaiheessa suoraan puhelimitse. Keskeisenä työparina toimii tietosuojavastaava ja tietoturvavastaava. Laitekannan lisääntymisen ja toiminnan sähköistymisen myötä isoimmat huolenaiheet ovat olleet kadonneet muistitikut, puhelimet ja muut älylaitteet. Laitteiden turvallisesta käytöstä on suunniteltu järjestettävän henkilöstölle erillinen koulutus Käytön valvonta Kaikille Vesilahden kunnan käyttämille tietojärjestelmille, ohjelmistoille ja sovelluksille on määrätty omistaja ja pääkäyttäjä. Käyttöoikeuksien osalta on tavoitteena noudattaa pienimmän käyttöoikeuksien laajuuden periaatetta.

14 13 Käyttövaltuuksien hallinnoinnin, periaatteiden ja vastuiden kokonaisuutta ei ole kuitenkaan dokumentoitu ja tämä onkin merkittävä kehittämiskohde lähitulevaisuudessa. Tavoitteena on tietosuojan vuosikellon mukaisesti tarkastella käyttövaltuushallinnan tilannetta säännöllisesti vuosittain ja saada Vesilahden kunnalle hallitumpi käyttövaltuusprosessi. Käytön valvontaan kuuluu osana myös lokiseuranta. Vesilahden kunnalla ei ole määriteltynä tähän vielä hallintamallia tai prosessia. Tietojärjestelmäkartoituksen pohjalta on kuitenkin tietoja tähän liittyen jo olemassa, joten tavoitteena on hyödyntää niitä ja vahvistaa käytön valvontaa lokiseurannan kautta Havaitut tietoturvapoikkeamat Vuoden 2018 aikana Vesilahden kunnalle tehtiin kolme (3) tietoturvapoikkeama-ilmoitusta. Yhdestä ilmoituksesta on tehty tietosuojavaltuutetun toimistolle tiedustelu, tuleeko asiasta tehdä virallinen ilmoitus tietosuojavaltuutetulle. Vastausta emme kovasta ruuhkasta johtuen ole vielä saaneet. Ilmoitusten johdosta on pyritty minimoimaan mahdollisia rekisteröidylle aiheutuneita vahinkoja ja parantamaan hallinnon ja työntekijöiden ohjeistusta ja toimintamalleja. 5. Rekisteröidyn oikeuksien toteutuminen 5.1. Rekisteröidyn informointiasiakirja eli tietosuojaseloste Vesilahden kunnan ylläpitämiä henkilötietoja sisältäviä rekisterejä koskevat informointiasiakirjat eli tietosuojaselosteet ovat julkisesti esillä kunnan verkkosivuilla. Tällä hetkellä tietosuojaselosteita on Vesilahden kunnassa 26 kpl: Yleishallinto o Asunnonhakurekisteri o Avustusrekisteri o Kauppakirjat o Liike-, toimitila- ja huoneistovuokraussopimusrekisteri o Luottamustoimirekisteri o Luottamushenkilön yhteystiedot verkkosivuilla o Omakotitontin varausrekisteri o Omakotitontti, maa- sekä peltoalueen vuokrasopimukset o Sidonnaisuusilmoitusrekisteri Taloushallinto o Maksuliikennerekisteri o Myyntilaskutusrekisteri o Ostolaskutusrekisteri Varhaiskasvatus o Kunnallisen perhepäivähoidon hoitosopimusrekisteri o Päikky varhaiskasvatuksen mobiiliasiakasrekisteri o Varhaiskasvatuksen asiakasrekisteri o Varhaiskasvatuksen seutusopimusrekisteri o Varhaiskasvatussuunnitelmarekisteri

15 14 o Yksityisten perhepäivähoitajien henkilörekisteri o Varda-varhaiskasvatuksen tietovaranto Opetustoimi o Esi- ja perusopetuksen oppilasrekisteri o Koulukeskuksen avainrekisteri Tekninen toimiala o Kaavoituksen osallisten rekisteri o Kameravalvonta o Rakennusvalvonnan asiakasrekisteri o Ympäristönsuojelun kohde- ja valvontarekisteri Tavoitteena on vähentää tietosuojaselosteiden määrää yhdistämällä niitä isompiin, luonnollisiin kokonaisuuksiin Tietopyyntöprosessi Vesilahden kunnalle on luotu tietopyyntöprosessi. Kunnalla ei ole vielä käytössään sähköistä asiointikanavaa tietopyynnöille, koska kunnalta puuttuu palvelusta vahvan tunnistamisen väline. Tähän ollaan kuitenkin hakemassa parannusta mahdollisesti Suomi.fi palveluja hyödyntäen. Toistaiseksi tietopyyntöprosessi on manuaalinen ja pyynnön esittäjän on tultava henkilökohtaisesti kunnan kirjaamoon tunnistamista varten. Kunnan verkkosivuilta löytyy tietoa siitä miten rekisteröity voi toteuttaa tietosuoja-asetuksen hänelle suomia oikeuksiaan. 6. Tietosuoja- ja tietoturvaosaaminen 6.1. Perehdytys Vesilahden kunnassa tietosuoja- ja tietoturvatietous on mukana uusien työntekijöiden perehdytyksessä. Tietosuoja ja tietoturva tulisi ymmärtää osana toimintaa ja keskiseksi osaksi henkilöstön osaamispääomaa Henkilöstökoulutukset Lähes jokainen Vesilahden kunnan työntekijä käsittelee työtehtävissään henkilötietoja. Esimiehen rooli on keskeinen varmistettaessa, että henkilökunnalla on riittävä tietotaitotaso henkilötietojen käsittelyssä. Tietosuoja-asetus on vielä tuore ja kansallista tietosuojalaki on vasta asetettu. Ajan kuluessa asetuksen ja lain tulkinnat tulevat ohjaamaan toimintaa ja on tärkeää, että henkilöstö pysyy tietosuojaan liittyvissä asioissa ajan tasalla. Tämä varmistetaan säännöllisellä tiedottamisella ja tietosuojakoulutuksella Osaamisen seuranta Toimeenpanoprojektin aikana järjestettävissä tietosuojatyöpajoissa/-koulutuksissa annettiin ensikäden koulutusta tietosuojaan. Koulutuksiin osallistui tuolloin lähinnä esimiehiä ja palvelusihteerejä. Sisäisiä koulutuksia järjestettiin kevään ja alkusyksyn aikana toimialoilla koko henkilökunnalle. Käytännössä jokaisen toimialan henkilöstön oli mahdollisuus osallistua tietosuoja-koulutukseen vuoden 2018 aikana.

16 15 Tietosuojan osaamista on tavoitteena alkaa jatkossa tarkemmin seuraamaan koulutuksiin osallistumista. Tarkoituksena on järjestää sisäiset koulutukset pääosin niin, että niihin voi osallistua kolmella tavalla: paikan päällä Skype -palvelun kautta katsomalla nauhoitteen jälkikäteen Näin voimme tarjota koko henkilökunnalle sen sopivimman tavan osallistua. Vesilahden kunta järjesti tietosuojakyselyn henkilöstölleen tammikuussa Kyselyssä kartoitettiin henkilöstön tietosuojan tietotasoa ja oman työyksikön tietosuojahaasteita. Kysely on tarkoitus uusia noin vuoden kuluttua edellisestä esittäen mahdollisuuksien mukaan samat kysymykset. Tällä saamme vertailuaineistoa henkilöstön omasta näkemyksestä osaamisensa ja työyksikön tietosuojaosaamisen suhteen. 7. Kehittämiskohteet ja toimenpiteet Tietoturvallisuuden ja tietosuojan toteuttamiseksi, johtamisen ja päätöksen teon tueksi tarvitaan tilannekuvaa sisäisestä ja ulkoisesta toiminnasta sekä poikkeamista ja niiden juurisyistä. Keskeisenä tavoitteena onkin luoda yhtenäinen tilannekuva Vesilahden kunnan tietoturvasta ja tietosuojasta. Toinen kehittämiskohde on tietosuojan hallintamallin kehittäminen sähköisen työkalun avulla. Kolmas kehittämiskohde on kartoittaa kayttövaltuushallinnan kehitystarpeet. Asia on otettu käsittelyyn seudun ICT -vastaavien työryhmässä. Neljäs kehittämiskohde on löytää tekninen ratkaisu tietopyyntöjen käsittelyn sähköistämiselle. Tämän hetkinen toimintatapa on kankea eikä toteuta parhaalla mahdollisella tavalla tietosuoja-asetuksessa määriteltyjä rekisteröidyn oikeuksia. Viides kehittämiskohde on lokiseurannan hallintamallin kehittäminen käytön valvonnan tehostamiseksi. Vesilahden kunnassa ei ole tällä hetkellä selkeää näkyvyyttä käytössä olevien järjestelmien lokitietojen saatavuudesta ja laadusta. Kuudes kehittämiskohde on asiakirjahallinnon kehittäminen asianhallintajärjestelmän käyttöönotolla. Tietosuoja-asetus vaatii, että henkilötietoja käsitellään tavalla, jolla varmistetaan henkilötietojen asianmukainen turvallisuus, mukaan lukien vahingossa tapahtuva häviäminen, tuhoutuminen tai vahingoittuminen (5. art). Tällä hetkellä asiakirjoja ohjeistetaan säilyttämään kunnan yhteisellä verkkolevyllä. Tämän toteutumisessa on selkeitä haasteita. Tietoja tallennetaan vahingossa tai tarkoituksella vastaavalla mekaniikalla myös muille verkkoasemille tai muistitikuille ohjeistuksen vastaisesti. Tämä on selkeä ja vakava tietoturva- ja tietosuojariski. Lisäksi tietosuoja-asetus asettaa rekisterinpitäjälle velvollisuuden toteuttaa tarvittavat tekniset ja organisatoriset toimenpiteet, joilla voidaan varmistaa ja osoittaa, että käsittelyssä noudatetaan tätä asetusta (24 art). Tiedonohjaussuunnitelma, johon asianhallintajärjestelmä pohjautuu, ohjaa asiakirjallista toimintaa tietoturvallisempaan ja hallittavampaan suuntaan.

17 16 Kuntalaki puolestaan säätää pöytäkirjojen ja viranhaltijapäätösten nähtävillä olosta sähköisessä tietoverkossa, jollei salassapitoa koskevista säännöksistä muuta johdu. Jos asia on kokonaan salassa pidettävä, pöytäkirjassa julkaistaan ainoastaan maininta salassa pidettävän asian käsittelystä. Pöytäkirjassa julkaistaan ainoastaan tiedonsaannin kannalta välttämättömät henkilötiedot. Pöytäkirjan sisältämät henkilötiedot on poistettava tietoverkosta oikaisuvaatimus- tai valitusajan päättyessä (140 ). Kunnan verkkosivuille nähtäville vietyjen asiakirjojen hallinta verkkosivualustalla ei ole riittävällä tietoturva- tai tietosuojatasolla. Asiakirjan poistaminen verkkosivuilta ei takaa sitä, että asiakirja ei olisi tämän jälkeen verkon kautta saatavilla ja tämä on merkittävä tietosuojariski. Asianhallintajärjestelmässä henkilötietojen hallinta on jo pääsääntöisesti automatisoitu kuten myös asiakirjan poistuminen julkaisualustalta. Tampereen seudulle luotu tietoturvapolitiikka edellyttää sopivien turvamekanismien luomista, jotka muodostuvat toimintaperiaatteista, prosesseista, organisaatiorakenteista ja ohjelmisto- ja laitteistotoiminnoista. Vesilahden kunnan asiakirjahallintoa on tarve kehittää kaikilla näillä osa-alueilla. Modernin sähköinen asianhallintajärjestelmän käyttöönotto edistää Vesilahden kunnan tiedonhallinnan tietoturvaa ja tietosuojaa eli kyvykkyyttä noudattaa säädettyjä lakeja, asetuksia ja määräyksiä. Onnistuneen tietoturvan ja tietosuojan toteutumisen takaa kuitenkin viime kädessä osaava henkilöstö. Sisäänrakennetun tietosuojan idean sisäistäminen lähtee organisaation ylimmästä johdosta ja jalkautuu sieltä sisäisen viestinnän ja kouluttamisen kautta koko henkilöstölle.

EU -tietosuoja-asetuksen edellyttämät toimenpiteet kunnissa

EU -tietosuoja-asetuksen edellyttämät toimenpiteet kunnissa EU -tietosuoja-asetuksen edellyttämät toimenpiteet kunnissa Lakiklinikka Kuntamarkkinat, 14.9.2017 Ida Sulin Miksi uudistus? Tietosuojavaltuutettu 5.4.2016: Tarvitaan vankka säännöstö, joka varmistaa,

Lisätiedot

EU:n tietosuoja-asetuksen vaikutukset. Tietosuojavastaava Outi Salmela,

EU:n tietosuoja-asetuksen vaikutukset. Tietosuojavastaava Outi Salmela, EU:n tietosuoja-asetuksen vaikutukset Tietosuojavastaava Outi Salmela, 14.5.2018 EU:n yleistä tietosuoja-asetusta (General Data Protection Regulation, GDPR) sovelletaan lähtökohtaisesti kaikkeen henkilötietojen

Lisätiedot

TIETOSUOJAPOLITIIKKA LAPPIA KONSERNI. Hyväksytty: Yhteistyötoimikunta , asiakohta 28 Yhtymähallitus , asiakohta 103

TIETOSUOJAPOLITIIKKA LAPPIA KONSERNI. Hyväksytty: Yhteistyötoimikunta , asiakohta 28 Yhtymähallitus , asiakohta 103 TIETOSUOJAPOLITIIKKA LAPPIA KONSERNI Hyväksytty:, asiakohta 28, asiakohta 103 Sisällysluettelo 1. Periaatteet... 3 1.1 Henkilötietojen käsittelyn lainmukaisuus... 3 2. Tietosuojan vastuut ja organisointi...

Lisätiedot

EU:n yleinen tietosuoja-asetus ja henkilötiedot opintoasioissa General Data Protection Regulation (GDPR) (EU) 2016/679

EU:n yleinen tietosuoja-asetus ja henkilötiedot opintoasioissa General Data Protection Regulation (GDPR) (EU) 2016/679 EU:n yleinen tietosuoja-asetus ja henkilötiedot opintoasioissa General Data Protection Regulation (GDPR) (EU) 2016/679 9.11.2017 Ammattikorkeakoulujen opintoasiainpäivät, Vaasa Lakimies Anna Johansson,

Lisätiedot

Tietotilinpäätös osoitusvelvollisuuden toteuttamisessa

Tietotilinpäätös osoitusvelvollisuuden toteuttamisessa Tietotilinpäätös osoitusvelvollisuuden toteuttamisessa Esitys perustuu Kati Suojasen ja Minna Järvisen kehittämistyöhön Tietotilinpäätös sen prosessit, toimijat ja rakenne vuodelta 2018 Juhta/VAHTI työpaja

Lisätiedot

Eläketurvakeskuksen tietosuojapolitiikka

Eläketurvakeskuksen tietosuojapolitiikka Eläketurvakeskus Tietosuojapolitiikka 1 (5) Eläketurvakeskuksen tietosuojapolitiikka Eläketurvakeskus Tietosuojapolitiikka 2 (5) Sisällysluettelo 1 Yleistä... 3 2 Tietosuojatoimintaa ohjaavat tekijät...

Lisätiedot

Helpten Oy. Tietosuojaseloste Päivitetty: Päivitetty viimeksi Kattavuus

Helpten Oy. Tietosuojaseloste Päivitetty: Päivitetty viimeksi Kattavuus Helpten Oy Tietosuojaseloste Päivitetty: 20.5.2018 Päivitetty viimeksi 20.5.2018 Kattavuus Tässä tietosuojaselosteessa kerrotaan Helpten Oy:n tietosuojaperiaatteista, tietoturvaa ja tietosuojaa koskevista

Lisätiedot

HSL Helsingin seudun liikenne -kuntayhtymä Tietosuojapolitiikka

HSL Helsingin seudun liikenne -kuntayhtymä Tietosuojapolitiikka HSL Helsingin seudun liikenne -kuntayhtymä Tietosuojapolitiikka 17.4.2018 versio 1.1 1(6) Sisällys 1 Tarkoitus ja taustaa... 3 2 Sovellettava lainsäädäntö ja määritelmät... 3 2.1 Lainsäädäntö... 3 2.2

Lisätiedot

Uusi tietosuojaasetus. käytännössä. MPY Palvelut Oyj Toni Sivupuro

Uusi tietosuojaasetus. käytännössä. MPY Palvelut Oyj Toni Sivupuro Uusi tietosuojaasetus käytännössä MPY Palvelut Oyj Toni Sivupuro Sisältö EU tietosuoja-asetus Henkilörekisteri Asetuksen tavoitteet Yksilön oikeudet Yksilön oikeudet käytännössä Suostumus henkilötietojen

Lisätiedot

Ulvilan kaupungin tietosuojapolitiikka

Ulvilan kaupungin tietosuojapolitiikka 111/07.01.01/2018 KH 21.5.2018 Ulvilan kaupungin tietosuojapolitiikka Johdanto Euroopan unionin yleinen tietosuoja-asetus on tullut voimaan toukokuussa 2016, ja sitä sovelletaan kansallisesti 25.5.2018

Lisätiedot

Tietosuoja-asetuksen vaikutukset ja merkitys kuvakokoelmille. Annika Tuomala ja Ismo Malinen

Tietosuoja-asetuksen vaikutukset ja merkitys kuvakokoelmille. Annika Tuomala ja Ismo Malinen Tietosuoja-asetuksen vaikutukset ja merkitys kuvakokoelmille Annika Tuomala ja Ismo Malinen 21.11.2017 Taustaksi: Valokuva henkilötietona Henkilötieto: kaikki tunnistettuun tai tunnistettavissa olevaan

Lisätiedot

TIETOSUOJAOHJE PARTIOLIPPUKUNNILLE

TIETOSUOJAOHJE PARTIOLIPPUKUNNILLE TIETOSUOJAOHJE PARTIOLIPPUKUNNILLE Henkilötietojen käsittely partiossa www.partio.fi/tietosuoja Tietosuoja-asetus (#GDPR) Tietosuoja-asetuksen (General Data Protection Regulation) tarkoituksena on parantaa

Lisätiedot

Tietopaketti tietosuojasta ProAgrian ja Maa- ja kotitalousnaisten jäsenyhdistyksille

Tietopaketti tietosuojasta ProAgrian ja Maa- ja kotitalousnaisten jäsenyhdistyksille Tietopaketti tietosuojasta ProAgrian ja Maa- ja kotitalousnaisten jäsenyhdistyksille 1 Tietosuoja-asetuksesta Asetus astui voimaan 24.5.2016 ja sitä ryhdytään soveltamaan alkaen. Asetuksen sisältö on suoraan

Lisätiedot

Haminan tietosuojapolitiikka

Haminan tietosuojapolitiikka Haminan tietosuojapolitiikka Kaupunginhallitus 21.5.2018 Tietosuoja Oikeus henkilötietojen suojaan on perusoikeus. Tietosuojaan kuuluvat ihmisten yksityiselämän suoja sekä muut sitä turvaavat oikeudet

Lisätiedot

Kolarin kunnan tietosuojapolitiikka

Kolarin kunnan tietosuojapolitiikka Kolarin kunnan tietosuojapolitiikka Kunnanhallitus 8.5.2018 Sisällys 1. Johdanto... 3 2. Käsitteet... 3 3. Tietosuoja... 4 3.1 Tietosuojan määritelmä... 4 3.2 Tietosuojan tavoitteet ja periaatteet... 4

Lisätiedot

Tietosuoja-asetus Immo Aakkula Arkistointi

Tietosuoja-asetus Immo Aakkula Arkistointi Tietosuoja-asetus Immo Aakkula 31.10.2017 Arkistointi Tietosuoja-asetus arkistointi Lähtökohdat Henkilötietolaki poistuu 25.5.2018 Asetus koskee keskeisimmiltä osin suoraan arkistoja Asetusta täydennetään

Lisätiedot

Tietosuojavaltuutetun toimiston tietoisku

Tietosuojavaltuutetun toimiston tietoisku Tietosuojavaltuutetun toimiston tietoisku Ylitarkastaja Raisa Leivonen Etiikan päivät 15.3.2018 1 Tietosuoja-asetus Ryhdytään soveltamaan 25.5.2018 Kaikissa jäsenvaltioissa suoraan sovellettavaa oikeutta,

Lisätiedot

Informaatiovelvoite ja tietosuojaperiaate

Informaatiovelvoite ja tietosuojaperiaate SISÄLLYSLUETTELO Informaatiovelvoite ja tietosuojaperiaate 7.5.2018 SISÄLLYSLUETTELO 1. EU:N TIETOSUOJA-ASETUS... 4 1.2 REKISTERÖIDYN OIKEUDET... 4 1.3 TIETOSUOJA-ASETUKSEEN VALMISTAUTUMINEN... 4 2. INFORMAATIOVELVOITE...

Lisätiedot

Euroopan unionin yleinen tietosuoja-asetus mikä muuttuu? Ville Vainio, OTM, Asianajotoimisto Applex Oy

Euroopan unionin yleinen tietosuoja-asetus mikä muuttuu? Ville Vainio, OTM, Asianajotoimisto Applex Oy Euroopan unionin yleinen tietosuoja-asetus mikä muuttuu? Ville Vainio, OTM, Asianajotoimisto Applex Oy Applex Attorneys - All rights reserved Sisältö Tietosuojalainsäädännön peruskäsitteet ja toimijat

Lisätiedot

Tietosuoja-asetus (GDPR)

Tietosuoja-asetus (GDPR) Webinaari 24.5. Tietosuoja-asetus (GDPR) Yleistä Voimaan 25.5.2018 Asettaa yrityksille laajoja henkilötietojen käsittelyyn liittyviä velvoitteita Rikkomisesta seurauksena esim. sakko (20 miljoonaa euroa

Lisätiedot

KOKKOLAN KAUPUNGIN TIETOTURVAPOLITIIKKA

KOKKOLAN KAUPUNGIN TIETOTURVAPOLITIIKKA KOKKOLAN KAUPUNGIN TIETOTURVAPOLITIIKKA 1 S i v u Kokkolan kaupungin tietoturvapolitiikka 1. JOHDANTO Tietojenkäsittely tukee Kokkolan kaupungin palvelujen tuottamista ja palveluiden tehokkuus riippuu

Lisätiedot

SUOMEN AKATEMIAN TIETOSUOJAPOLITIIKKA

SUOMEN AKATEMIAN TIETOSUOJAPOLITIIKKA AKA/7/07.01.10/2018 5.12.2018 SUOMEN AKATEMIAN TIETOSUOJAPOLITIIKKA 2 (7) Sisällys Johdanto... 3 Vastuut ja organisoituminen... 3 Tietosuojaperiaatteet... 4 Lainmukaisuus, kohtuullisuus ja läpinäkyvyys...

Lisätiedot

5 (+2) STEPPIÄ, JOTKA PK-YRITTÄJÄN TULEE LAITTAA KUNTOON ENNEN TOUKOKUUTA 2018

5 (+2) STEPPIÄ, JOTKA PK-YRITTÄJÄN TULEE LAITTAA KUNTOON ENNEN TOUKOKUUTA 2018 5 (+2) STEPPIÄ, JOTKA PK-YRITTÄJÄN TULEE LAITTAA KUNTOON ENNEN TOUKOKUUTA 2018 Tietosuoja-asetus tulee varaudu oikein 15.12.2017 Crazy Town & Y-Studio Pekka Vepsäläinen Tikkasec Oy Pekka Vepsäläinen +358

Lisätiedot

Tietosuojaseloste Seloste henkilötietojen käsittelystä ja rekisteröidyn oikeuksista EU:n yleinen tietosuoja-asetus (679/2016)

Tietosuojaseloste Seloste henkilötietojen käsittelystä ja rekisteröidyn oikeuksista EU:n yleinen tietosuoja-asetus (679/2016) Tietosuojaseloste Seloste henkilötietojen käsittelystä ja rekisteröidyn oikeuksista EU:n yleinen tietosuoja-asetus (679/2016) Rekisterin/palvelun nimi: Rakentamisen ja kunnossapidon palvelujen asioinnin

Lisätiedot

1 (6) VALTIMON KUNTA. Tietoturva- ja tietosuojapolitiikka. Kunnanhallitus

1 (6) VALTIMON KUNTA. Tietoturva- ja tietosuojapolitiikka. Kunnanhallitus 1 (6) VALTIMON KUNTA Tietoturva- ja tietosuojapolitiikka Kunnanhallitus 11.6.2018 86 2 (6) Sisällys Johdanto.. 3 Käsitteet.. 3 Tavoitteet 4 Toteutus.. 4 Organisointi ja vastuut.. 4 Riskienhallinta 5 Seuranta

Lisätiedot

TIETOSUOJAPOLITIIKKA

TIETOSUOJAPOLITIIKKA TIETOSUOJAPOLITIIKKA 1 Sisällys 1 Johdanto... 3 2. Tietosuojatoimintaa ohjaavat tekijät... 4 3. Tietojen hankinta ja käsittely... 5 4. Rekisteröidyn oikeudet... 6 5. Rekisterinpitäjän oikeudet ja velvollisuudet...

Lisätiedot

EU-tietosuoja-asetus Vaikutukset korkeakoulun IT:n näkökulmasta Case Laurea

EU-tietosuoja-asetus Vaikutukset korkeakoulun IT:n näkökulmasta Case Laurea www.laurea.fi EU-tietosuoja-asetus Vaikutukset korkeakoulun IT:n näkökulmasta Case Laurea FUASin etiikkaseminaari 4.4.2017 Laurea Kimmo Pettinen 2 Sisältö Tieto - henkilötieto GDPR:n vaikutukset Pääasiallinen

Lisätiedot

Liperin kunnan päätöksenteko- ja asianhallinta (hallinnolliset asiat)

Liperin kunnan päätöksenteko- ja asianhallinta (hallinnolliset asiat) Tietosuojaseloste Seloste henkilötietojen käsittelystä ja rekisteröidyn oikeuksista EU:n yleinen tietosuoja-asetus (679/2016) Palvelun nimi: Liperin kunnan päätöksenteko- ja asianhallinta (hallinnolliset

Lisätiedot

1 Tietosuojapolitiikka

1 Tietosuojapolitiikka Tietosuojapolitiikka 1 2 Sisällys Johdanto... 3 Vastuut ja organisoituminen... 3 Periaatteet... 4 Lainmukaisuus, kohtuullisuus ja läpinäkyvyys... 4 Käyttötarkoitussidonnaisuus ja tietojen minimointi...

Lisätiedot

Teknologia avusteiset palvelutverkostopalaveri

Teknologia avusteiset palvelutverkostopalaveri Henkilötietojen käsittely ja GDPR:n vaikutukset GDPR Yleinen tietosuoja-asetus 25.5.2018 alkaen Teknologia avusteiset palvelutverkostopalaveri 16.10.18 Teija Karvonen Perusturvan tietosuojavastaava Esityksen

Lisätiedot

Lieksan kaupungin tietoturva- ja tietosuojapolitiikka 2019

Lieksan kaupungin tietoturva- ja tietosuojapolitiikka 2019 Lieksan kaupungin tietoturva- ja 2019 2 (8) Sisällys Johdanto... 3 Käsitteet... 3 Tavoitteet... 5 Toteutus... 5 Organisointi ja vastuut... 6 Riskienhallinta... 7 Seuranta ja valvonta... 7 Dokumentit ja

Lisätiedot

Tietosuojaseloste Seloste henkilötietojen käsittelystä ja rekisteröidyn oikeuksista EU:n yleinen tietosuoja-asetus (679/2016)

Tietosuojaseloste Seloste henkilötietojen käsittelystä ja rekisteröidyn oikeuksista EU:n yleinen tietosuoja-asetus (679/2016) Tietosuojaseloste Seloste henkilötietojen käsittelystä ja rekisteröidyn oikeuksista EU:n yleinen tietosuoja-asetus (679/2016) Palvelun nimi: Henkilötietojen käsittelyn tietopyynnöt Tiedonanto laadittu:

Lisätiedot

TIETOSUOJA JA TIETOTURVA PIETARSAARENSEUDUN SEURAKUNTAYHTYMÄSSÄ

TIETOSUOJA JA TIETOTURVA PIETARSAARENSEUDUN SEURAKUNTAYHTYMÄSSÄ TIIVISTELMÄ Dokumentti sisältää Pietarsaarenseudun seurakuntayhtymän tietosuojan ja tietoturvan ohjaavan dokumentaation, kuten tietosuoja- ja tietoturvapolitiikat sekä niihin liittyvät määräykset. Yhtymä,

Lisätiedot

Nurmeksen kaupungin tietoturva- ja tietosuojapolitiikka

Nurmeksen kaupungin tietoturva- ja tietosuojapolitiikka 1 (5) Nurmeksen kaupungin tietoturva- ja tietosuojapolitiikka Sisällys Johdanto... 2 Käsitteet... 2 Tavoitteet... 3 Toteutus... 3 Organisointi ja vastuut... 4 Riskienhallinta... 4 Seuranta ja valvonta...

Lisätiedot

WestStar Oy Aleksanterinkatu 17 B Lahti. Liite Henkilötietojen käsittely

WestStar Oy Aleksanterinkatu 17 B Lahti. Liite Henkilötietojen käsittely 1 WestStar Oy 24.5.2018 2223699-7 Aleksanterinkatu 17 B 15110 Lahti Liite Henkilötietojen käsittely 2 SISÄLLYSLUETTELO 1. Osapuolet 2. Tausta ja tarkoitus 3. Määritelmät 4. Käsittelyn kohde ja tarkoitus

Lisätiedot

Kokonaiskuva tietosuoja-asetuksesta General Data Protection Regulation,GDPR

Kokonaiskuva tietosuoja-asetuksesta General Data Protection Regulation,GDPR Kokonaiskuva tietosuoja-asetuksesta General Data Protection Regulation,GDPR Vastuullinen liikenne. Rohkeasti yhdessä. EU:n yleinen tietosuoja-asetus Voimaan 24.5.2016 2 vuoden siirtymäaika 25.5.2018 henkilötietojen

Lisätiedot

EU TIETOSUOJA- ASETUS

EU TIETOSUOJA- ASETUS EU TIETOSUOJA- ASETUS BMF Kevätseminaari 18.4.2018 19.4.2018 EU tietosuoja-asetus / BMF kevätseminaari 1 MIKÄ ON HENKILÖTIETO? Luonnollista henkilöä koskeva tieto Nimi, henkilötunnus (suorat tunnisteet)

Lisätiedot

JYVÄSKYLÄN YLIOPISTON TIETOSUOJAPOLITIIKKA

JYVÄSKYLÄN YLIOPISTON TIETOSUOJAPOLITIIKKA JYVÄSKYLÄN YLIOPISTON TIETOSUOJAPOLITIIKKA TIETOSUOJAPOLITIIKAN ALA JA TAVOITE Jyväskylän yliopisto käsittelee toiminnassaan henkilötietoja. Henkilötiedolla tarkoitetaan kaikkia tunnistettuun tai tunnistettavissa

Lisätiedot

Henkilötietojen käsittelyn dokumentointi Mitä tulisi dokumentoida? LOTTA YLÄ-SULKAVA

Henkilötietojen käsittelyn dokumentointi Mitä tulisi dokumentoida? LOTTA YLÄ-SULKAVA Henkilötietojen käsittelyn dokumentointi Mitä tulisi dokumentoida? 1 Seloste käsittelytoimista Tietosuoja-asetus vaatii Sisäiseen käyttöön Rekisterinpitäjä rekisterinpitäjän ja tietosuojavastaavan nimi

Lisätiedot

IF-INFO MEKLAREILLE

IF-INFO MEKLAREILLE If IF-INFO MEKLAREILLE 20.3.2018 IF-INFO MEKLAREILLE Mitä If järjestää Skype-palavereja, joiden aiheisiin meklarit vaikuttavat Ifissä on paljon asiantuntemusta, joka saadaan näin tehokkaasti esille Toimii

Lisätiedot

5. Rekisterin henkilötietojen käsittelyä on ulkoistettu toimeksiantosopimuksella Ei Kyllä

5. Rekisterin henkilötietojen käsittelyä on ulkoistettu toimeksiantosopimuksella Ei Kyllä Tietosuojaseloste 1 REKISTERIN TIEDOT 1. Rekisterin nimi Yksityisten perhepäivähoitajien henkilörekisteri 2. Henkilötietojen käsittelyn tarkoitus Yksityisellä lasten perhepäivähoidolla tarkoitetaan varhaiskasvatusta,

Lisätiedot

Henkilötietojen käsittely asumisneuvonnassa Helsinki Timo Mutalahti, konsernilakimies

Henkilötietojen käsittely asumisneuvonnassa Helsinki Timo Mutalahti, konsernilakimies Henkilötietojen käsittely asumisneuvonnassa Helsinki 25.4.2018 Timo Mutalahti, konsernilakimies 1 GDPR EU:n yleinen tietosuoja-asetus eli GDPR Siirtymäkausi päättyy ja soveltaminen alkaa 25.5.2018 Monet

Lisätiedot

Mitä tulisi huomioida henkilötietoja luovutettaessa? Maarit Huotari VM JUHTA/VAHTI-työpaja

Mitä tulisi huomioida henkilötietoja luovutettaessa? Maarit Huotari VM JUHTA/VAHTI-työpaja Mitä tulisi huomioida henkilötietoja luovutettaessa? Maarit Huotari VM JUHTA/VAHTI-työpaja 12.2.2018 Mitä pitää huomioida? Oikeuksien perusta Julkisuuslaki Tietosuojalainsäädäntö Mitä tämä tarkoittaa?

Lisätiedot

Toimistopäällikkö Heljä-Tuulia Pihamaa, Tietosuojavaltuutetun Teknologiateollisuus ry Ylitarkastaja Anna Hänninen

Toimistopäällikkö Heljä-Tuulia Pihamaa, Tietosuojavaltuutetun Teknologiateollisuus ry Ylitarkastaja Anna Hänninen EU:n tietosuoja-asetus: Mitä uusi yleinen tietosuoja-asetus edellyttää organisaatiolta? Toimistopäällikkö Heljä-Tuulia Pihamaa, Tietosuojavaltuutetun Teknologiateollisuus ry 13.2.2017 Ylitarkastaja Anna

Lisätiedot

POLVIJÄRVEN KUNNAN TIETOTURVA- JA TIETOSUOJAPOLITIIKKA

POLVIJÄRVEN KUNNAN TIETOTURVA- JA TIETOSUOJAPOLITIIKKA POLVIJÄRVEN KUNNAN TIETOTURVA- JA TIETOSUOJAPOLITIIKKA Hyväksytty: DOKUMENTIN VERSIOTIEDOT Versio Pvm Muutosten kuvaus Tekijä 20.4.2018 Päivitetty Helena Kaasinen 03.05.2018 Tietosuojaryhmän käsittely

Lisätiedot

Tietosuojatehtävät. Järvenpään kaupungissa

Tietosuojatehtävät. Järvenpään kaupungissa Tietosuojatehtävät Järvenpään kaupungissa Järvenpään kaupunki Tietosuojavastaava 9.4.2018 Rekisterinpitäjä on Järvenpään kaupunki ja sen lautakunnat Rekisterinpitäjää edustaa palvelualueiden johto Rekisterinpitäjällä

Lisätiedot

EU Tietosuoja-asetus (GDPR) pähkinänkuoressa palokunnille

EU Tietosuoja-asetus (GDPR) pähkinänkuoressa palokunnille EU Tietosuoja-asetus (GDPR) pähkinänkuoressa palokunnille Antti Ali-Raatikainen Kerosiinitie 26, 20360 Turku Satakunnankatu 3, 28100 Pori puh. (02) 511 7711 e-mail: toimisto@lspel.fi www.lspel.fi EU:n

Lisätiedot

Tietosuojaseloste Seloste henkilötietojen käsittelystä ja rekisteröidyn oikeuksista EU:n yleinen tietosuoja-asetus (679/2016)

Tietosuojaseloste Seloste henkilötietojen käsittelystä ja rekisteröidyn oikeuksista EU:n yleinen tietosuoja-asetus (679/2016) Tietosuojaseloste Seloste henkilötietojen käsittelystä ja rekisteröidyn oikeuksista EU:n yleinen tietosuoja-asetus (679/2016) Rekisterin/palvelun nimi: Vesihuoltolaitosten yhteystietorekisteri Tiedonanto

Lisätiedot

Case VRK: tietosuojan työkirjat. JUDO Työpaja #2 - tietosuoja Noora Kallio

Case VRK: tietosuojan työkirjat. JUDO Työpaja #2 - tietosuoja Noora Kallio Case VRK: tietosuojan työkirjat JUDO Työpaja #2 - tietosuoja Noora Kallio Esityksen sisältö Tietosuojan hallintamalli Prosessi Työkaluina tietosuojan työkirjat Ratkaistava asia Miten tietosuoja-asetuksen

Lisätiedot

Tietosuojaseloste Seloste henkilötietojen käsittelystä ja rekisteröidyn oikeuksista EU:n yleinen tietosuoja-asetus (679/2016)

Tietosuojaseloste Seloste henkilötietojen käsittelystä ja rekisteröidyn oikeuksista EU:n yleinen tietosuoja-asetus (679/2016) Tietosuojaseloste Seloste henkilötietojen käsittelystä ja rekisteröidyn oikeuksista EU:n yleinen tietosuojaasetus (679/2016) Palvelun nimi: Rakennusvalvonnan palvelut (asiakasrekisteri ja vastuuhenkilörekisteri)

Lisätiedot

Tietosuojaseloste Seloste henkilötietojen käsittelystä ja rekisteröidyn oikeuksista EU:n yleinen tietosuoja-asetus (679/2016)

Tietosuojaseloste Seloste henkilötietojen käsittelystä ja rekisteröidyn oikeuksista EU:n yleinen tietosuoja-asetus (679/2016) Tietosuojaseloste Seloste henkilötietojen käsittelystä ja rekisteröidyn oikeuksista EU:n yleinen tietosuoja-asetus (679/2016) Palvelun nimi: Sidonnaisuusilmoitukset Tiedonanto laadittu: 3.7.2018 1. Rekisterinpitäjä:

Lisätiedot

Sisällysluettelo: TIETOSUOJAPOLITIIKKA 1 (6)

Sisällysluettelo: TIETOSUOJAPOLITIIKKA 1 (6) TIETOSUOJAPOLITIIKKA 1 (6) Vahvistettu Lapin yliopiston rehtorin päätöksellä 22.12.2018 Lapin yliopiston tietosuojapolitiikka Sisällysluettelo: 1. Johdanto... 2 2. Tietosuojapolitiikan kattavuus, tavoitteet

Lisätiedot

RÄÄKKYLÄN KUNNAN TIETOTURVA- JA TIETOSUOJAPOLITIIKKA. Hyväksytty: Rääkkylä kunnanhallitus XXXxxx

RÄÄKKYLÄN KUNNAN TIETOTURVA- JA TIETOSUOJAPOLITIIKKA. Hyväksytty: Rääkkylä kunnanhallitus XXXxxx 1 RÄÄKKYLÄN KUNNAN TIETOTURVA- JA TIETOSUOJAPOLITIIKKA Hyväksytty: Rääkkylä kunnanhallitus XXXxxx DOKUMENTIN VERSIOTIEDOT Versio Pvm Muutosten kuvaus Tekijä 1 21.3.2018 Tietosuojaryhmä käsitellyt Raita

Lisätiedot

Tietosuoja fi-välitystoiminnassa. Välittäjäinfo

Tietosuoja fi-välitystoiminnassa. Välittäjäinfo Tietosuoja fi-välitystoiminnassa Välittäjäinfo 13.12.2017 Fi-verkkotunnusten välitystoiminta Viestintävirastolle ilmoittautuneet välittäjät Yleistä tietosuoja-asetuksesta Tietosuoja-asetus (2016/679) korvaa

Lisätiedot

EU:n tietosuoja-asetus

EU:n tietosuoja-asetus EU:n tietosuoja-asetus Pvm 13.4.2018 Sivu 1 GDPR Mitä se on? General Data Protection Regulation Yleinen tietosuoja-asetus EU-parlamentin ja Neuvoston asetus 2016/679 annettu 27.4.2016, toimeenpano alkaa

Lisätiedot

Tietosuojaseloste Seloste henkilötietojen käsittelystä ja rekisteröidyn oikeuksista EU:n yleinen tietosuoja-asetus (679/2016)

Tietosuojaseloste Seloste henkilötietojen käsittelystä ja rekisteröidyn oikeuksista EU:n yleinen tietosuoja-asetus (679/2016) Tietosuojaseloste Seloste henkilötietojen käsittelystä ja rekisteröidyn oikeuksista EU:n yleinen tietosuoja-asetus (679/2016) Palvelun nimi: Liperin kunnan palautejärjestelmä Tiedonanto laadittu: 13.8.2018

Lisätiedot

Rekisteri- ja tietosuojaseloste

Rekisteri- ja tietosuojaseloste Rekisteri- ja tietosuojaseloste TÄMÄ ON CORELLIA HELSINKI OY:N HENKILÖTIETOLAIN (10 JA 24 ) JA EU:N YLEISEN TIETOSUOJA-ASETUKSEN (GDPR) MUKAINEN REKISTERI- JA TIETOSUOJASELOSTE. LAADITTU 14.5.2018. VIIMEISIN

Lisätiedot

TERVEYDENHUOLLON TOIMINTAYKSIKÖN TIETOTURVAPOLITIIKKA

TERVEYDENHUOLLON TOIMINTAYKSIKÖN TIETOTURVAPOLITIIKKA TERVEYDENHUOLLON TOIMINTAYKSIKÖN TIETOTURVAPOLITIIKKA Hyväksytty: Hämeenkyrön lautakunta 2.11.2011 Tarkastettu 29.4.2014 OK 1. JOHDANTO Tietojenkäsittely tukee Hämeenkyrön kunnan / n terveydenhuollon toimintayksikön

Lisätiedot

Mitä kyselytutkimuksia suunnittelevien tulee tietää tietosuojasta?

Mitä kyselytutkimuksia suunnittelevien tulee tietää tietosuojasta? Mitä kyselytutkimuksia suunnittelevien tulee tietää tietosuojasta? EU Tietosuoja-asetuksen vaikutuksia 7.5.2018 Esityksen nimi / Tekijä 1 SISÄLTÖ 1) Yleistä 2) Suostumus 3) Katoanalyysi 7.5.2018 Esityksen

Lisätiedot

Tietosuoja-asetus Tietoarkiston näkökulmasta. Aila ja aineistojen jatkokäyttö -seminaari Arja Kuula-Luumi Kehittämispäällikkö

Tietosuoja-asetus Tietoarkiston näkökulmasta. Aila ja aineistojen jatkokäyttö -seminaari Arja Kuula-Luumi Kehittämispäällikkö Tietosuoja-asetus Tietoarkiston näkökulmasta Aila ja aineistojen jatkokäyttö -seminaari 17.9.2018 Arja Kuula-Luumi Kehittämispäällikkö 2 Sisältö Tietosuoja-asetuksesta yleisesti Tietoarkiston käytäntöjen

Lisätiedot

EU:n tietosuoja-asetus Matti Sarmela

EU:n tietosuoja-asetus Matti Sarmela EU:n tietosuoja-asetus 10.11.2017 Matti Sarmela Asetuksen voimaanastuminen Euroopan parlamentti ja neuvosto antoivat keväällä 2016 yleisen tietosuoja-asetuksen 2016/679 (EU). Asetuksella kumotaan EU:n

Lisätiedot

EU:n tietosuoja-asetus (GDPR)

EU:n tietosuoja-asetus (GDPR) EU:n tietosuoja-asetus (GDPR) Asetus on suoraan sovellettavaa lainsäädäntöä Siirtymäaika päättyy 25.5.2018 Turvallisuuskulttuuri riskiperusteinen lähestymistapa Yksityisyyden suojan kunnioitus Selosteet,

Lisätiedot

Tietosuojaseloste Seloste henkilötietojen käsittelystä ja rekisteröidyn oikeuksista EU:n yleinen tietosuoja-asetus (679/2016)

Tietosuojaseloste Seloste henkilötietojen käsittelystä ja rekisteröidyn oikeuksista EU:n yleinen tietosuoja-asetus (679/2016) Tietosuojaseloste Seloste henkilötietojen käsittelystä ja rekisteröidyn oikeuksista EU:n yleinen tietosuoja-asetus (679/2016) Palvelun nimi: Uimahalli ja kuntosali Liprakan asiakasrekisteri Tiedonanto

Lisätiedot

Keräämämme tiedot voidaan jakaa asiakkaiden, huoltajan antamiin, viranomaisten antamiin ja eri järjestelmien keräämään tietoon.

Keräämämme tiedot voidaan jakaa asiakkaiden, huoltajan antamiin, viranomaisten antamiin ja eri järjestelmien keräämään tietoon. Karvian kunta vapaa-aikatoimen tietosuojaseloste Yleistä Olemme sitoutuneet suojaamaan liikunta-, raittius-, nuoriso- ja kulttuuritoimen asiakkaiden, kuntalaisten ja työntekijöidemme yksityisyyttä sekä

Lisätiedot

Miten tietosuoja-asetuksen soveltamisen osalta on edetty? Havaintoja ja parhaita käytäntöjä-

Miten tietosuoja-asetuksen soveltamisen osalta on edetty? Havaintoja ja parhaita käytäntöjä- Miten tietosuoja-asetuksen soveltamisen osalta on edetty? Havaintoja ja parhaita käytäntöjä- Julkisen hallinnon digitaalisen turvallisuuden teemaviikko Tietosuojapäivä 9.10.2018 klo 10.10.-10.40, Tietosuoja-asetuksen

Lisätiedot

GDPR Tietosuoja-asetus

GDPR Tietosuoja-asetus GDPR Tietosuoja-asetus Juuse Montonen Arter Oy 1 2 GDPR 25.5.2018 # o l e t k o v a l m i s EU:n yleinen tietosuoja-asetus astuu voimaan 25.5.2018 alkaen Korvaa henkilötietolain Suojaa EUkansalaisten henkilötietoja

Lisätiedot

Tietosuojaseloste Seloste henkilötietojen käsittelystä ja rekisteröidyn oikeuksista EU:n yleinen tietosuoja-asetus (679/2016)

Tietosuojaseloste Seloste henkilötietojen käsittelystä ja rekisteröidyn oikeuksista EU:n yleinen tietosuoja-asetus (679/2016) Tietosuojaseloste Seloste henkilötietojen käsittelystä ja rekisteröidyn oikeuksista EU:n yleinen tietosuoja-asetus (679/2016) Rekisterin / palvelun nimi: Yksityisteiden yhteyshenkilörekisteri Tiedonanto

Lisätiedot

Hämeenkyrön kunnan tietotilinpäätös 2018

Hämeenkyrön kunnan tietotilinpäätös 2018 Hämeenkyrön kunnan tietotilinpäätös 2018 Sisällys 1 JOHDANTO... 3 1.1 Tietotilinpäätöksen tarkoitus... 3 1.2 Organisaation kuvaus... 3 2 TIETOVARANNOT... 4 2.1 Tietosuojaselosteet... 4 2.2 Henkilötietojen

Lisätiedot

OUKA/10235/ / Henkilörekisterin nimi Luottamushenkilöiden ja viranhaltijoiden sidonnaisuusrekisteri (Kuntalaki 84 )

OUKA/10235/ / Henkilörekisterin nimi Luottamushenkilöiden ja viranhaltijoiden sidonnaisuusrekisteri (Kuntalaki 84 ) Rekisterin tiedot 1. Henkilörekisterin nimi Luottamushenkilöiden ja viranhaltijoiden sidonnaisuusrekisteri (Kuntalaki 84 ) 2. Rekisterin pitäjä Oulun kaupunki, tarkastuslautakunta Usean viranomaisen yhteisrekisteri

Lisätiedot

Tietosuojaseloste Seloste henkilötietojen käsittelystä ja rekisteröidyn oikeuksista EU:n yleinen tietosuoja-asetus (679/2016)

Tietosuojaseloste Seloste henkilötietojen käsittelystä ja rekisteröidyn oikeuksista EU:n yleinen tietosuoja-asetus (679/2016) Tietosuojaseloste Seloste henkilötietojen käsittelystä ja rekisteröidyn oikeuksista EU:n yleinen tietosuoja-asetus (679/2016) Palvelun nimi: Nuoriso- ja kulttuuripalveluiden leiri-, kerho- ja retkitoiminta

Lisätiedot

Asianajotoimisto J. Rajamäki Oy Sibeliuksenkatu 15 B, Järvenpää Puh Fax Sähköposti:

Asianajotoimisto J. Rajamäki Oy Sibeliuksenkatu 15 B, Järvenpää Puh Fax Sähköposti: Puh 09 271 5507 Fax 09 271 0523 Sähköposti: asianajotoimisto@rajamakico.fi Tulevaisuuden Isännöinti 2018 Asianajaja, varatuomari Pasi Orava General Data Protection Regulation Voimaantulo 25.5.2018 173

Lisätiedot

EU:n tietosuoja-asetus (2016/679)

EU:n tietosuoja-asetus (2016/679) EU:n tietosuoja-asetus (2016/679) Valtakunnalliset tutkimushoitaja- ja tutkimuskoordinaattoripäivät 17.3.2017 Helsinki Jaana Riikonen, tietosuojavastaava Puhummeko yhteistä kieltä? Tietosuojalla tarkoitetaan

Lisätiedot

Muutoshistoria Versio Laatija Päiväys Muutokset Hyväksynyt 0.9 Juuso Mikkonen

Muutoshistoria Versio Laatija Päiväys Muutokset Hyväksynyt 0.9 Juuso Mikkonen 1 (6) 25.11.2015 Lappeenrannan kaupungin tietoturvapolitiikka 2016 Muutoshistoria Versio Laatija Päiväys Muutokset Hyväksynyt 0.9 Juuso Mikkonen 25.11.2015 Valmis Tietohallintotyöryhmän käsittelyyn. 1.0

Lisätiedot

Politiikka: Tietosuoja Sivu 1/5

Politiikka: Tietosuoja Sivu 1/5 Politiikka: Tietosuoja Sivu 1/5 Tietosuojapolitiikka Sisällysluettelo 1. Tarkoitus... 2 2. Vastuut... 2 3. Tavoitteet ja määritelmät... 3 4. Luottamuksellisen tiedon käsittely... 4 4.1. Tiedon luokittelu...

Lisätiedot

Tietosuojaseloste Seloste henkilötietojen käsittelystä ja rekisteröidyn oikeuksista EU:n yleinen tietosuoja-asetus (679/2016)

Tietosuojaseloste Seloste henkilötietojen käsittelystä ja rekisteröidyn oikeuksista EU:n yleinen tietosuoja-asetus (679/2016) Tietosuojaseloste Seloste henkilötietojen käsittelystä ja rekisteröidyn oikeuksista EU:n yleinen tietosuoja-asetus (679/2016) Palvelun nimi: Liperin kunnan ympäristönsuojeluviranomaisen lupa- ja valvontatehtävät

Lisätiedot

TIETOSUOJAPOLITIIKKA. Turun kaupunki

TIETOSUOJAPOLITIIKKA. Turun kaupunki TIETOSUOJAPOLITIIKKA Turun kaupunki Konsernihallinto Tietosuojavastaava 7.1.2019 Sisällysluettelo 1. Johdanto... 3 2. Tietosuojan määritelmä... 3 3. Tietosuojan tavoitteet ja periaatteet... 4 4. Tietosuojan

Lisätiedot

Miten tietosuoja-asetusta toteutetaan Palkeiden tuottamissa palveluissa Sami Nikula

Miten tietosuoja-asetusta toteutetaan Palkeiden tuottamissa palveluissa Sami Nikula Miten tietosuoja-asetusta toteutetaan Palkeiden tuottamissa palveluissa 13.4.2018 Sami Nikula Miten tietosuoja-asetusta toteutetaan Palkeiden tuottamissa palveluissa? Organisaatio. Kirkasta miksi pitää

Lisätiedot

Oulun Maanmittauskerho ry. Tietosuojaseloste

Oulun Maanmittauskerho ry. Tietosuojaseloste Oulun Maanmittauskerho ry Tietosuojaseloste 1 SISÄLLYSLUETTELO 1 TIETOSUOJASELOSTE PROJEKTI... 3 2 TIETOSUOJAPERIAATTEET... 4 3 TIETOSUOJAN NYKYTILA... 5 3.1 Henkilötietokartoitus... 5 3.2 Henkilötietovirrat...

Lisätiedot

Fintech-yrityksen tietosuoja: Tietosuoja-asetus Markus Myhrberg

Fintech-yrityksen tietosuoja: Tietosuoja-asetus Markus Myhrberg Fintech-yrityksen tietosuoja: Tietosuoja-asetus Markus Myhrberg 26.1.2017 Sääntely-ympäristö Henkilötietolaki Perustuslaki EIS, EU perusoikeuskirja GDPR (PSD2) Työelämän tietosuojalaki Tietoyhteiskuntakaari

Lisätiedot

Tietosuojalaki sekä muuta ajankohtaista lainsäädännössä - Virpi Koivu. JUDO-työpaja

Tietosuojalaki sekä muuta ajankohtaista lainsäädännössä - Virpi Koivu. JUDO-työpaja Tietosuojalaki sekä muuta ajankohtaista lainsäädännössä - Virpi Koivu JUDO-työpaja 20.5.2019 Yleislait voimaan 1.1.2019 Tietosuojalaki (1050/2018) Laki henkilötietojen käsittelystä rikosasioissa ja kansallisen

Lisätiedot

Tietosuojapolitiikka. Tietoturvatyöryhmä (9)

Tietosuojapolitiikka. Tietoturvatyöryhmä (9) Tietosuojapolitiikka Tietoturvatyöryhmä 20.4.2018 1 (9) Sisällys Johdanto... 3 Henkilötietojen käsittelyssä noudatettavat periaatteet... 4 Tietosuojan organisointi... 5 3.1 Tietosuojan vastuut... 5 3.2

Lisätiedot

V-S Piiri / Täyskäsi / Alma. Tietosuojauudistus

V-S Piiri / Täyskäsi / Alma. Tietosuojauudistus 030218 V-S Piiri / Täyskäsi / Alma Tietosuojauudistus Uudistuksen tavoite ja tarkoitus EU:n tietosuoja-asetuksen tarkoituksena on yhtenäistää tietosuojakäytäntöjä ja helpottaa jokaisen EU:n kansalaisen

Lisätiedot

Miten tietosuoja-asetusta toteutetaan Valtorin tuottamissa palveluissa. Aapo Immonen, Valtori

Miten tietosuoja-asetusta toteutetaan Valtorin tuottamissa palveluissa. Aapo Immonen, Valtori Miten tietosuoja-asetusta toteutetaan Valtorin tuottamissa palveluissa Aapo Immonen, Valtori Sisältö Tietosuojavastaava ja tietosuojaorganisaatio Nykytilan kartoitus Rekisteröidyn oikeudet Rekisteripitäjän

Lisätiedot

KOODIVIIDAKKO OY:N PALVELUITA KOSKEVAT HENKILÖTIETOJEN KÄSITTELYN YLEISET EHDOT

KOODIVIIDAKKO OY:N PALVELUITA KOSKEVAT HENKILÖTIETOJEN KÄSITTELYN YLEISET EHDOT 1 KOODIVIIDAKKO OY:N PALVELUITA KOSKEVAT HENKILÖTIETOJEN KÄSITTELYN YLEISET EHDOT 1. TARKOITUS JA SOVELTAMISALA 1.1. Euroopan Unionin yleisen tietosuoja-asetuksen 2016/679 ( Tietosuoja-asetus ) soveltaminen

Lisätiedot

EU:N YLEINEN TIETOSUOJA-ASETUS JA REKISTERINPITO

EU:N YLEINEN TIETOSUOJA-ASETUS JA REKISTERINPITO EU:N YLEINEN TIETOSUOJA-ASETUS JA REKISTERINPITO Kaisa Haaksiluoto Tietosuojavastaava Maanmittauspäivät 22.3.2018 1 LAINSÄÄDÄNTÖTAUSTA Euroopan parlamentin ja neuvoston asetus (EU) 2016/679 luonnollisten

Lisätiedot

LSPeL Porin toiminta-alueen kevätseminaari

LSPeL Porin toiminta-alueen kevätseminaari LSPeL Porin toiminta-alueen kevätseminaari Pori, 15.2.2018 Antti Ali-Raatikainen Kerosiinitie 26, 20360 Turku Satakunnankatu 3, 28100 Pori puh. (02) 511 7711 e-mail: toimisto@lspel.fi www.lspel.fi EU:n

Lisätiedot

Naantalin kaupungin TIETOTILINPÄÄTÖS VUODELTA Turo Järvinen ja Juha Riekkinen [hyväksyntä KH xxx]

Naantalin kaupungin TIETOTILINPÄÄTÖS VUODELTA Turo Järvinen ja Juha Riekkinen [hyväksyntä KH xxx] Naantalin kaupungin TIETOTILINPÄÄTÖS VUODELTA 2018 25.5.2019 Turo Järvinen ja Juha Riekkinen [hyväksyntä KH 17.6.2019 xxx] 1 TIETOTILINPÄÄTÖKSEN TARKOITUS NAANTALIN KAUPUNGISSA... 1 2 TIETOVARANNOT...

Lisätiedot

HPK Kannattajat ry. Tietosuojaseloste. EU:n tietosuoja-asetus (EU) 2016/679

HPK Kannattajat ry. Tietosuojaseloste. EU:n tietosuoja-asetus (EU) 2016/679 EU:n tietosuoja-asetus (EU) 2016/679 Päivitetty: 24.05.2018 1. Rekisterinpitäjä HPK Kannattajat ry Kiekkoritarinkuja 3B 13130 Hämeenlinna info@hpkkannattajat.fi 2. Rekisteriyhdyshenkilö Rekisterinpitäjän

Lisätiedot

Liana Technologiesin palveluita koskevat henkilötietojen käsittelyn yleiset ehdot

Liana Technologiesin palveluita koskevat henkilötietojen käsittelyn yleiset ehdot https://docs.google.com/document/d/1vl7kwqdj2dfhgkzqnttrpynkeoq6rwtnb5zrlpv8lbg/edit# 1/7 Page 2/7 1. Tarkoitus ja soveltamisala 1.1. 1.2. 1.3. 1.4. Euroopan unionin yleisen tietosuoja asetuksen 2016/679

Lisätiedot

Tietosuojaseloste 1 (6)

Tietosuojaseloste 1 (6) Kouvolan kaupunki Viestintä Tietosuojaseloste 1 (6) Seloste henkilötietojen käsittelytoimista ja rekisteröidyn oikeuksista EU:n yleinen tietosuoja-asetus (2016/679) 2.10.2018 1. Rekisterin nimi Kouvolan

Lisätiedot

Tietoturva yhdistyksessä

Tietoturva yhdistyksessä Tietoturva yhdistyksessä Euroopan parlamentin ja neuvoston asetus (EU) 2016/679 Astunut voimaan 27.4.2016 Aletaan soveltaa 25.5.2018 EU:n tietosuoja-asetus: Asetuksen ja velvoitteiden noudattamista tuetaan

Lisätiedot

Tietosuojaseloste Seloste henkilötietojen käsittelystä ja rekisteröidyn oikeuksista EU:n yleinen tietosuoja-asetus (679/2016)

Tietosuojaseloste Seloste henkilötietojen käsittelystä ja rekisteröidyn oikeuksista EU:n yleinen tietosuoja-asetus (679/2016) Tietosuojaseloste Seloste henkilötietojen käsittelystä ja rekisteröidyn oikeuksista EU:n yleinen tietosuoja-asetus (679/2016) Palvelun nimi: Etsivä nuorisotyö Tiedonanto laadittu: 10.7.2018 1. Rekisterinpitäjä:

Lisätiedot

Tietosuojaseloste / Tapahtumatukiselvitys

Tietosuojaseloste / Tapahtumatukiselvitys Kuopion kaupunki Selvitys 1 (5) Tietosuojaseloste / Tapahtumatukiselvitys Seloste henkilötietojen käsittelytoimista ja rekisteröidyn oikeuksista EU:n yleinen tietosuoja-asetus (2016/679) 1 Rekisterin nimi

Lisätiedot

Tietosuojaseloste Seloste henkilötietojen käsittelystä ja rekisteröidyn oikeuksista EU:n yleinen tietosuoja-asetus (679/2016)

Tietosuojaseloste Seloste henkilötietojen käsittelystä ja rekisteröidyn oikeuksista EU:n yleinen tietosuoja-asetus (679/2016) Tietosuojaseloste Seloste henkilötietojen käsittelystä ja rekisteröidyn oikeuksista EU:n yleinen tietosuoja-asetus (679/2016) Palvelun nimi: Liperin kunnan työllisyyspalvelut Tiedonanto laadittu: 9.7.2018

Lisätiedot

EU:n yleinen tietosuoja-asetus (GDPR) ja sen toimeenpano Tampereen kaupungilla

EU:n yleinen tietosuoja-asetus (GDPR) ja sen toimeenpano Tampereen kaupungilla EU:n yleinen tietosuoja-asetus (GDPR) ja sen toimeenpano Tampereen kaupungilla ISTEKKI, asiakaspäivät, Tampere-talo 16.1.2018 1 Kuka? Ari Andreasson Sote-palvelujen tietosuojavastaavana 2008-2017 10/2017-

Lisätiedot

Tietosuoja-asetus ja sen kansallinen implementointi

Tietosuoja-asetus ja sen kansallinen implementointi Tietosuoja-asetus ja sen kansallinen implementointi - Tieteellisen tutkimuksen näkökulma 12.12.2017 Kristiina Hovi Arkistopäällikkö, tietosuojavastaava EU:n yleinen tietosuoja-asetus (GDPR= General Data

Lisätiedot

Yhdistyksen jäsenluettelo ja EU:n tietosuoja-asetus

Yhdistyksen jäsenluettelo ja EU:n tietosuoja-asetus Yhdistyksen jäsenluettelo ja EU:n tietosuoja-asetus Lauri Havia & Lauri Lahoniitty TURUN YLIOPISTON YLIOPPILASKUNTA 27.2.2018 Jäsenyys Jäsenyyteen vaaditaan aina vähintään: 1. jäseneksi hakevan henkilökohtainen

Lisätiedot

OPAS VIISI ASKELTA HYVIIN YÖUNIIN GDPR-AIKAKAUDELLA. ICT- ja tulostusratkaisujen asiantuntija.

OPAS VIISI ASKELTA HYVIIN YÖUNIIN GDPR-AIKAKAUDELLA. ICT- ja tulostusratkaisujen asiantuntija. OPAS VIISI ASKELTA HYVIIN YÖUNIIN GDPR-AIKAKAUDELLA ICT- ja tulostusratkaisujen asiantuntija. VIISI ASKELTA HYVIIN YÖUNIIN GDPR-AIKAKAUDELLA EU:n tietosuoja-asetus (GDPR) tuli voimaan toukokuussa 2016,

Lisätiedot

EU:n tietosuoja-asetus (GDPR)

EU:n tietosuoja-asetus (GDPR) EU:n tietosuoja-asetus (GDPR) Autoliiton liittokokous 19.5.2018 Aleksi Nieminen HR Legal Services Oy Sisältö Tietosuoja-asetus taustat ja vaikutukset Keskeiset käsitteet ja roolit Henkilötietojen käsittely

Lisätiedot

KIURUVEDEN KAUPUNGIN TIETOTILINPÄÄTÖS 2018

KIURUVEDEN KAUPUNGIN TIETOTILINPÄÄTÖS 2018 KIURUVEDEN KAUPUNGIN TIETOTILINPÄÄTÖS 2018 Laatinut: Tietosuojavastaava Merja Luukkonen ja tietoturvavastaava Anne Koljonen 11.2.2019 Kaupunginhallitus 1.4. 2019 70 Valtuusto 15.4.2019 14 2 KIURUVEDEN

Lisätiedot