Tietotilinpäätös Sisäinen tarkastus Tietojärjestelmätarkastuspäällikkö Jouni Satopää
|
|
- Liisa Niemelä
- 6 vuotta sitten
- Katselukertoja:
Transkriptio
1 Tietotilinpäätös 2018 Sisäinen tarkastus Tietojärjestelmätarkastuspäällikkö Jouni Satopää
2 Sisällys 1. Johdanto 2. Tietohallinnon ja tietoturvallisuuden toteutus 3. Tiedonhallinta, tietovarannot ja tietovirrat 4. Tietojenkäsittelyyn vaikuttava lainsäädäntö ja ohjeistus 5. Rekisteröityjen oikeudet ja niiden toteutuminen 6. Seuranta ja mittaaminen 7. Arviointi ja kehittäminen
3 1. Johdanto Tietotilinpäätöksen tarkoitus Tietotilinpäätöksen tarkoituksena on antaa kokonaiskuva kaupungin tiedon, tietoturvallisuuden ja tietosuojan hallinnan tilasta. Sitä voi pitää niin johdon työvälineenä kuin myös osana GDPR:n osoitusvelvollisuuden täyttämistä. Raportin rakenne noudattaa Juhta/Vahti-yhteistyön tuloksena syntynyttä mallia. Tämä on kaupungin ensimmäinen tietotilinpäätös. Siksi seurantatietoa on vielä niukalti. Tunnusluvut ilmentävät vuoden 2018 lopussa olevaa tilannetta, ellei toisin ole ilmoitettu.
4 1. Johdanto Merkittävimmät tapahtumat vuonna 2018: Tietojärjestelmät (1/2) Tuotantokäyttöön otettuja tietojärjestelmiä: Luottamushenkilöiden päättäjäpalvelu Työterveyshuollon tietojärjestelmä Acute Kaupunkipyöräjärjestelmä Mobiililaitteiden hallintajärjestelmä MobileIron Yhteisten tietojen rekisteri MDS Opetuksen käyttövaltuushallintajärjestelmä Omahoidon ja digitaalisten palveluiden (ODA) tietämyskanta Lime CRM asiakkuudenhallintajärjestelmä Nessus - tietoturvahaavoittuvuuksien raportointi
5 1. Johdanto Merkittävimmät tapahtumat vuonna 2018: Tietojärjestelmät (2/2) Merkittäviä valmistuneita projekteja: Tietoliikenneverkon uudistaminen SAP HR saatiin koko kaupungin kattavaksi Menossa olevia merkittäviä projekteja: Käyttövaltuushallintajärjestelmä hallinnon verkon osalta Win10 & Office 365 & digi.turku.fi käyttöönotot Työasema- ja matkapuhelinraportointi johdon työpöydälle Järjestelmien edelleen kehitystä: SAP, Aromi, M-Files,
6 1. Johdanto Merkittävimmät tapahtumat vuonna 2018: Tietosuoja Kaupungissa toteutettiin projekti, jonka tarkoituksena oli saattaa toiminta EU:n yleisen tietosuoja-asetuksen mukaiseksi. Henkilörekisterien käsittelyä koskevat selosteet päivitettiin ja saatettiin julkisesti nähtäväksi osana informointivelvollisuutta. Rekisteröityjen tietopyyntöjä koskevia prosesseja yhtenäistettiin. Tietoturvaloukkauksia koskevien ilmoitusten käsittelyyn valmistauduttiin. Sisäinen tarkastus tarkasti oppilastietojärjestelmän ja kaupungin sähköiset asiointipalvelut tietoturva-asetukseen liittyen.
7 2. Tietohallinnon ja turvallisuuden toteutus Organisointi: Tietohallinto ja IT-palvelut Turun kaupungilla ei ole erityistä tietohallintoa, vaan tähän liittyviä tehtäviä hoidetaan konsernihallinnon talous- ja strategiaryhmän strategian ja kehittämisen yksikössä osana kaupungin kehittämismallia. Yksikössä toimii IT-arkkitehtuuriin perehtyneitä asiantuntijoita ja kaupungin toimialojen kanssa neuvottelevia ITkumppanuuspäälliköitä. Kaupungin tietotekniikkapalveluita ja niihin liittyviä projekteja koordinoi kaupungin oma IT-palvelukeskus. IT-peruspalvelut tuottaa pääosin Kuntien Tiera Oy sekä tietoliikennepalvelut Telia Finland Oyj ja Elisa Oyj. Sovellustoimittajia on useita.
8 2. Tietohallinnon ja -turvallisuuden toteutus Organisointi: Tietoturva ja tietosuoja Kaupungin tietoturvallisuudesta huolehtii konsernihallinnon hallintoryhmän riskienhallinnan yksikössä toimiva tietoturvapäällikkö, joka toimii myös EU:n yleisen tietosuojaasetuksen mukaisena tietosuojavastaavana. Hyvinvointitoimialalla (sosiaali- ja terveyspalvelut) on oma tietosuojavastaava. Kaupungilla on tietoturvallisuuden kehittämisryhmä. Lisäksi kaupungin toimialoilla ja IT-palveluissa toimivat niiden omat tietoturvaryhmät.
9 2. Tietohallinnon ja -turvallisuuden toteutus Organisointi: tietoturva/-suoja, tietohallinto ja IT-palvelut kaupungissa Tietoturva Tietosuoja Tietohallinto IT-palvelut
10 2. Tietohallinnon ja -turvallisuuden toteutus Tekniset ja organisatoriset toimenpiteet (1/3) Tietojärjestelmien hallinnan parissa ja tietyissä tehtävissä työskenteleville uusille työntekijöille tehdään turvallisuusselvitykset. Henkilöstön käytössä on sähköinen tietoturvallisuuden oppimisympäristö. Jokainen kaupungin uusi työntekijä merkitsee allekirjoituksellaan tiedokseen keskeisimmät tietoturva- ja tietosuojaohjeet kaupungin perehdytysmallin mukaisesti.
11 2. Tietohallinnon ja -turvallisuuden toteutus Tekniset ja organisatoriset toimenpiteet (2/3) Kaupungin säännöstöstä löytyvät tietohallintoa koskevat ohjeet. Kaupungilla on kirjallinen tietoturvapolitiikka osana riskienhallinnan ja sisäisen valvonnan ohjetta. Käyttövaltuushallinnasta vastaa kunkin järjestelmän omistaja. Hyvinvointitoimialla on tietojärjestelmien käyttöä koskeva, pistokokeisiin perustuva omavalvontasuunnitelma.
12 2. Tietohallinnon ja -turvallisuuden toteutus Tekniset ja organisatoriset toimenpiteet (3/3) Etäyhteydet työasemista ja mobiililaitteista salataan ja käyttäjät tunnistetaan vahvasti. Työasemien kiintolevyt kryptataan. Eri tietojärjestelmistä yhdistetyt toiminnan suunnitteluun tarkoitetut tietovarastot pyritään pseudonymisoimaan. Kaikkien kaupungin konesalien ja muiden keskeisten tietojenkäsittelytilojen tietoturvallisuus on auditoitu Vahtikriteeristön mukaisesti.
13 2. Tietohallinnon ja -turvallisuuden toteutus Tietojärjestelmien kehittäminen, hankinta ja ylläpito Kaupungin omaan kehittämismalliin on vuonna 2018 lisätty ohjeet tietoturvallisuuden huomioimiseksi. Kehittämisprojektit kirjataan ThinkingPortfolio-sovellukseen, jossa niiden etenemistä voidaan seurata. Strategian ja kehittämisen yksikkö varmistaa uusien järjestelmien yhteensopivuuden kaupungin kokonaisarkkitehtuuriin. Hankinnoissa pyritään puitesopimuksiin. Tietoturvallisuuden ja tietosuojan osalta uusissa sopimuksissa käytetään vakioituja liitteitä. Kynnysarvon ylittävät hankinnat tekee erityinen Strategiset hankinnat -yksikkö. IT-omaisuus on kirjattu konfiguraationhallintajärjestelmään ja leasing-sopimuksiin. Asennus- ja poistoprosessit on kuvattu.
14 2. Tietohallinnon ja -turvallisuuden toteutus Riskienhallinta Tietohallintostrategian laatimisen yhteydessä vuonna 2017 on tehty tietohallinnon riskikartoitus. Toimialatasolla tehdään vuosittain yleinen riskianalyysi, jonka osana pyritään tunnistamaan myös keskeiset tietojärjestelmäriskit. Vuonna 2018 tehtiin riskianalyysi Dotkudokumentinhallintajärjestelmän ja ADTURKUkäyttövaltuushallinnan osalta. Microsoftin järjestelmien osalta on tehty konfiguraatioiden terveystarkastuksia.
15 2. Tietohallinnon ja -turvallisuuden toteutus Tietoturvapoikkeamien käsittely Tietoturvapoikkeamat on ohjeistettu ilmoitettaviksi sähköpostitse kaupungin tietosuojavastaaville, jotka koordinoivat loukkausten arvioinnin sekä tarvittavien viranomais- ja kansalaisilmoitusten tekemisen.
16 3. Tiedonhallinta, tietovarannot ja -virrat Tietovarannot Luettelo kaupungin tietojärjestelmistä löytyy IT-palveluiden SAABe-järjestelmästä, jossa on tietoa sovelluksista, palvelimista ja niiden toimittajista. Järjestelmään on liitetty myös julkisesti esillä oleva luettelo kaupungin henkilörekistereistä sekä niiden käsittelytoimia koskevat selosteet:
17 3. Tiedonhallinta, tietovarannot ja -virrat Keskeiset tietojärjestelmät Kaupungilla on sekä keskitettyjä koko konsernin tietojärjestelmiä että toimialakohtaisia järjestelmiä, joista keskeisimmät ovat SAP talous- ja henkilöstötietojärjestelmä JoutseNet asianhallintajärjestelmä Dotku dokumenttien hallintajärjestelmä Pegasos potilastietojärjestelmä WinHIT suun terveydenhuollon tietojärjestelmä Effica YPH yksilö ja perhehuollon tietojärjestelmä MultiPrimus/Wilma oppilashuollon tietojärjestelmä Trimble Locus paikkatietojärjestelmä Axiell Aurora kirjastotietojärjestelmä Timmi tilojen varausjärjestelmä
18 3. Tiedonhallinta, tietovarannot ja -virrat Tietovirrat Tietovirtojen kannalta keskeisin tietojärjestelmä on SAPtaloustietojärjestelmä, johon on erilaisia liittymiä kymmenistä kaupungin tietojärjestelmistä, joissa käsitellään rahaa. Useissa kaupungin tietojärjestelmissä (JoutseNet, SAP, WinHIT, Effica, Pegasos, MultiPrimus, Trimble Locus, Facta) tarvitaan ajan tasalla olevia väestötietoja, jotka kopioidaan niihin säännönmukaisesti väestörekisterikeskuksen aineistosta. Eri tietojärjestelmiin liittyy erilaisia tiedonsiirtotarpeita. Oman lukunsa muodostavat hyvinvointitoimialan tietojärjestelmät, joista siirretään ja luovutetaan tietoja kaupungin ulkopuolisiin järjestelmiin (mm. VSSHP ja Kanta) ja myös tutkimuskäyttöön asianomaisella tutkimusluvalla.
19 3. Tiedonhallinta, tietovarannot ja -virrat Kokonaisarkkitehtuuri Kaupungin tietotojärjestelmät on hankittu eri aikoina eri toimittajilta, eivätkä ne siksi muodosta arkkitehtuuriltaan yhtenäistä kokonaisuutta. Kaupungissa on pyritty yhtenäiseen arkkitehtuuriin 1990-luvun lopulta alkaen, jolloin kaupungille muodostettiin ns. tietojärjestelmäkaava. Sittemmin kokonaisarkkitehtuuriin ja järjestelmien yhteentoimivuuteen on pyritty noudattamalla tietohallintolakia ja laatimalla sen edellyttämiä kuvauksia.
20 3. Tiedonhallinta, tietovarannot ja -virrat Sopimusmallit Kaikissa hankinnoissa käytetään ensisijaisesti kaupungin omia sopimusmalleja ja kulloinkin voimassa olevia julkishallintoon soveltuvia yleisiä ehtoja. Mikäli toimittaja käsittelee kaupungin salassa pidettävää tietoa, edellytetään erillisen turvallisuussopimuksen tekemistä. Mikä toimittaja käsittelee henkilötietoja kaupungin puolesta tai lukuun, sopimukseen tulee liitteeksi EU:n tietosuoja-asetukseen pohjautuvat erityisehdot.
21 3. Tiedonhallinta, tietovarannot ja -virrat Tiedon elinkaari Suurten tietojärjestelmien elinkaari on tyypillisesti pitkä, n vuotta. Tiedon säilytysaika merkitään arkistonmuodostussuunnitelmaan. Korkeintaan 10 vuotta säilytettävä tieto arkistoidaan tyypillisesti tuotantokäytöstä poistettuihin palvelimiin. Toisena ratkaisuna kaupungilla on erillinen sähköinen arkistointijärjestelmä (SARKK).
22 4. Lainsäädäntö ja ohjeistus Lainsäädäntö Keskeiset kaupungin tietohallintoa koskevat lait: Kuntalaki Hallintolaki Tietohallintolaki (kokonaisarkkitehtuuri) Laki sähköisestä asioinnista viranomaistoiminnassa Laki hallinnon yhteisistä sähköisen asioinnin tukipalveluista Tietoyhteiskuntakaari Arkistolaki Henkilötietolaki >>> Tietosuojalaki Julkisuuslaki EU:n yleinen tietosuoja-asetus (GDPR) Toimialakohtaiset erityislait
23 4. Lainsäädäntö ja ohjeistus Kaupungin säännöstö Kaupungin säännöstössä on oma kohtansa tietohallinnolle. Kaupungin videoneuvotteluyhteyksien käyttöä koskeva politiikka Menettelytavat sähköiselle asioinnille Sähköpostin, sisäisen tietoverkon ja internetin käytön yleiset periaatteet Tavara-, palvelu- ja IT hankinnoissa noudatettavat yleiset sopimusehdot Tietohallintostrategia Tietojärjestelmien kehittämiskaava Tietoliikenteen liittymäpolitiikka Tietoturvallisuuden organisoiminen
24 4. Lainsäädäntö ja ohjeistus Politiikat Tietohallintoa koskevat politiikat löytyvät kaupungin säännöstöstä. Tietoturvapolitiikka on osana kaupungin riskienhallinnan ja sisäisen valvonnan ohjetta, joka löytyy myös säännöstöstä. Kaupungin tieturvapäällikkö on laatinut kaupungille tietosuojapolitiikan ja lokienhallintapolitiikan. Nämä löytyvät tietoturvan kehittämisen sähköisestä työtilasta
25 4. Lainsäädäntö ja ohjeistus Linjaukset Kaupunkitasoiset IT-linjaukset löytyvät intranetistä (Metku). Linjauksia on tehty mm. kaupungin johtoryhmässä. IT-kustannusten veloitusmalli IT-laitehankinnat IT-palveluiden tuen ulkopuoliset laitteet IT-palveluiden palveluvalikoima Kehittämisprojektit Langaton tietoliikenne Pöytäkoneet, kannettavat ja tabletit Puhelimet Sähköposti, tietoverkko ja internet Tietoturva Tulostimet ja tulostaminen
26 4. Lainsäädäntö ja ohjeistus Selosteet ja niiden ajantasaisuus Selosteet löytyvät julkisesta rekisteriselostejärjestelmästä: Selosteet on saatettu ajan tasalle vuonna 2018 GDPR-valmistelun yhteydessä.
27 5. Rekisteröidyn oikeuksien toteutuminen Tietosuojaa koskevat periaatteet Kaupunki on kuvannut yleiset tietosuojaa koskevat periaatteensa sivulla Sivulla kerrotaan mm. evästeiden käsittelystä ja rekisteröityjen oikeuksista. Sivulta löytyy ohjeet mm. tietopyynnön ja oikaisuvaatimuksen tekemiseksi. Kaupungilla ei ole ollut vuonna 2018 vireillä oikeustapauksia liittyen rekisteröityjen oikeuksiin.
28 5. Rekisteröidyn oikeuksien toteutuminen Informoinnin läpinäkyvyys Sisäinen tarkastus on tarkastanut vuonna 2018 kaupungin sähköiset asiointipalvelut mm. rekisteröidyn informoinnin osalta.
29 6. Seuranta ja mittaaminen Toimintaympäristö (1/2) Tunnusluku Toteuma 2017 Toteuma 2018 Työasemien lkm, hallinto Käyttäjien lkm, hallinto (AD-tunnuksia) Käyttötukipyyntöjen (ServiceDesk) lkm Työasemien lkm, opetus/asiakas Käyttäjien lkm, opetus (AD-tunnuksia) Matkapuhelimien lkm (keskitetty hallinta) Matkapuhelinliittymien lkm (puheliittymät) Taulutietokoneiden lkm (keskitetty hallinta) 7.800
30 6. Seuranta ja mittaaminen Toimintaympäristö (2/2) Tunnusluku Toteuma 2017 Toteuma 2018 Strategia ja kehittäminen, htv IT-palvelut, htv IT-palveluiden ulkoisten sopimuskumppanien lkm 122
31 6. Seuranta ja mittaaminen Tietovarannot Tunnusluku Toteuma 2017 Toteuma 2018 Tietojärjestelmäselosteiden lkm 271 Rekisteriselosteiden lkm 161
32 6. Seuranta ja mittaaminen Kehittäminen, hankinta ja ylläpito Tunnusluku Tietojärjestelmien kehittämisen investointimenot (tili 11603), M Käynnissä olevat projektit, joissa on IT-osuus (ThinkingPortfolio) Käynnissä olevat kärkihankkeisiin liittyvät projektit, joissa on IT-osuus Toteuma 2017 Toteuma ,71 3,12* * Alustava tieto
33 6. Seuranta ja mittaaminen Riskien hallinta Tunnusluku Tehtyjen tietojärjestelmäkohtaisten riskiarviointien lkm Rekisterin tietosuojaa koskevien vaikutustenarviointien (DPIA) lkm Toteuma 2017 Toteuma
34 6. Seuranta ja mittaaminen Tietoturva- ja suojakoulutus Tunnusluku Hyväksyttyjä suorituksia/htv Suojatti- ja Navisec-oppimisympäristöissä (( )/10038) Toteuma 2017 Toteuma ,2 % - Konsernihallinto & PK:t (32/591) 5,4 % - Hyvinvointitoimiala (( )/4307) 80,2 % - Sivistystoimiala (14/3691) 0,4 % - Kaupunkiympäristötoimiala (4/301) 1,3 % - Vapaa-aikatoimiala (4/604) 0,7 % - Aluepelastuslaitos (28/538) 5,2 %
35 6. Seuranta ja mittaaminen Rekisteröityjen oikeuksien käyttö Tunnusluku SOTE Muut Toteuma 2018 Yhteensä Rekisteritietojen tarkastuspyyntöjen lkm Käyttölokitietojen tarkastuspyyntöjen lkm Oikaisupyyntöjen lkm Poistopyyntöjen lkm Siirtopyyntöjen lkm Vireillä olevien rekisterinpitäjää koskevien oikeustapausten lkm 0 0 0
36 6. Seuranta ja mittaaminen Tietoturvapoikkeamien käsittely (1/2) Tunnusluku Tietoturvavastaavalle ilmoitettujen tietoturvaloukkausten lkm - valvontaviranomaiselle ilmoitettujen tietoturvaloukkausten lkm - rekisteröidyille ilmoitettujen tietoturvaloukkausten lkm Toteuma 2017 Toteuma Huom. Toiminta alkanut
37 6. Seuranta ja mittaaminen Tietoturvapoikkeamien käsittely (2/2) Tunnusluku ServiceDeskin Major Incidenteiksi luokittelemat tapahtumat Toteuma 2017 Toteuma 2018 Manuaalista työtä aiheuttaneet virushavainnot 4 53
38 6. Seuranta ja mittaaminen Auditoinnit Mittari Toteuma 2017 Toteuma 2018 Tietojärjestelmä- ja tietoturva-auditoinnit, raporttien lkm - Sisäinen tarkastus Ulkoiset tarkastukset 3
39 6. Seuranta ja mittaaminen Auditoinnit Sisäiset: Turun seudun puhdistamon automaatiojärjestelmän kyberturvallisuus Tietosuoja-asetuksen toteutuminen oppilasrekisterin osalta Asiakaspäätteet kirjastoissa Kohdistettuihin kyberhyökkäyksiin varautuminen Sähköisten asiointipalveluiden turvallisuus Toimitilojen tietoturvallisuus, IT-palvelut Tietojärjestelmien kehittämiskustannusten hallinta Ulkoiset Analyste-maksatusjärjestelmän käyttövaltuudet (KPMG) Sharepoint, Health & Risks (Microsoft) SCCM, Health & Risks (Microsoft)
40 6. Seuranta ja mittaaminen Palvelutaso Palvelutasoa seurataan sopimuksittain sovittujen mittareiden toteuman osalta.
41 6. Seuranta ja mittaaminen Kärkihankkeiden toteutuminen Yhtenä kolmesta kaupungin kärkihankkeesta on Smart & Wise Turku, johon on liitetty aiemmat kärkihankkeet Digitaalinen asiointi ja Palvelunohjauksen uudistaminen. Hankkeeseen sisältyy tietojärjestelmiin ja tietoturvaan liittyviä painopistealueita. Hankkeen strategisten tavoitteiden toteuma raportoidaan erikseen kaupungin tilinpäätöskirjassa kaupunginhallituksen osuuden kohdalla, eikä sitä ole esitetty erikseen tässä tietotilinpäätöksessä.
42 7. Arviointi ja kehittäminen Tietohallinto Kaupungilla on kaupunginhallituksen vahvistama tietohallintostrategia Se sisältää tavoitteet, linjaukset ja mittarit strategian toteutumisen arvioinnille. Mittaus tapahtuu strategiakauden alussa ja lopussa. Sitovat tavoitteet sisällytetään IT-palvelukeskuksen strategiseen ja operatiiviseen sopimukseen. Strategian etenemisestä raportoidaan kaupunginhallitukselle kerran vuodessa. Strategiaa laadittaessa on tehty tietohallintoa koskeva riskikartoitus. Strategian toimeenpano toteutetaan hankkeena.
43 7. Arviointi ja kehittäminen Tietohallintostrategian osakokonaisuudet
44 7. Arviointi ja kehittäminen Tietoturvallisuus ja tietosuoja Tietoturvapäällikkö ylläpitää kirjallista tietosuojan ja tietoturvan kehittämissuunnitelmaa, joka sisältää mm. eri tilanteissa vastaan tulleita kehittämisehdotuksia. Tietoturvapäällikkö raportoi toiminnastaan riskienhallintapäällikölle, joka edelleen raportoi kaupungin johdolle. Riskienhallintapäällikön koordinoimaan toimialojen yleiseen riskikartoitukseen sisältyy myös tietojärjestelmiä koskeva osio.
Tietotilinpäätös mikä ja miksi
Tietotilinpäätös mikä ja miksi 11.9.2019 Klo 10-10.45 tila A 3.8 Tietotilinpäätös - malli, erityisasiantuntija Tuula Seppo, Kuntaliitto Tietotilinpäätös käytännössä, tietojärjestelmätarkastuspäällikkö,
Tietotilinpäätös osoitusvelvollisuuden toteuttamisessa
Tietotilinpäätös osoitusvelvollisuuden toteuttamisessa Esitys perustuu Kati Suojasen ja Minna Järvisen kehittämistyöhön Tietotilinpäätös sen prosessit, toimijat ja rakenne vuodelta 2018 Juhta/VAHTI työpaja
Eläketurvakeskuksen tietosuojapolitiikka
Eläketurvakeskus Tietosuojapolitiikka 1 (5) Eläketurvakeskuksen tietosuojapolitiikka Eläketurvakeskus Tietosuojapolitiikka 2 (5) Sisällysluettelo 1 Yleistä... 3 2 Tietosuojatoimintaa ohjaavat tekijät...
Turun kaupungin tietohallintostrategia Tiivistelmä
Turun kaupungin tietohallintostrategia 2017 2021 Tiivistelmä Tietohallintostrategian tavoitteet ja linjaukset Tietohallintostrategian tavoitteet 1. Toimintamme on avointa ja läpinäkyvää. 6. Vauhditamme
Case VRK: tietosuojan työkirjat. JUDO Työpaja #2 - tietosuoja Noora Kallio
Case VRK: tietosuojan työkirjat JUDO Työpaja #2 - tietosuoja Noora Kallio Esityksen sisältö Tietosuojan hallintamalli Prosessi Työkaluina tietosuojan työkirjat Ratkaistava asia Miten tietosuoja-asetuksen
Kaupunginhallitus Liite 2 203
Kaupunginhallitus 4.12.2017 Liite 2 203 EU:n yleisen tietosuoja-asetuksen toimeenpano Tehtävät ja vastuunjako n puheenjohtaja Tehtävä 1/8: Seudullinen tietosuojayhteistyö Sopimuksen toteutumisen seuranta
Lieksan kaupungin tietoturva- ja tietosuojapolitiikka 2019
Lieksan kaupungin tietoturva- ja 2019 2 (8) Sisällys Johdanto... 3 Käsitteet... 3 Tavoitteet... 5 Toteutus... 5 Organisointi ja vastuut... 6 Riskienhallinta... 7 Seuranta ja valvonta... 7 Dokumentit ja
TIETOSUOJAPOLITIIKKA. Turun kaupunki
TIETOSUOJAPOLITIIKKA Turun kaupunki Konsernihallinto Tietosuojavastaava 7.1.2019 Sisällysluettelo 1. Johdanto... 3 2. Tietosuojan määritelmä... 3 3. Tietosuojan tavoitteet ja periaatteet... 4 4. Tietosuojan
KIURUVEDEN KAUPUNGIN TIETOTILINPÄÄTÖS 2018
KIURUVEDEN KAUPUNGIN TIETOTILINPÄÄTÖS 2018 Laatinut: Tietosuojavastaava Merja Luukkonen ja tietoturvavastaava Anne Koljonen 11.2.2019 Kaupunginhallitus 1.4. 2019 70 Valtuusto 15.4.2019 14 2 KIURUVEDEN
Tietotilinpäätös tietosuojan dokumentoinnissa Parhaat käytännöt: tietotilinpäätösmalli
Tietotilinpäätös tietosuojan dokumentoinnissa 12.30 Parhaat käytännöt: tietotilinpäätösmalli Tuula Seppo @tuula_seppo Sisältö Yleistä tietotilinpäätöksestä Tietotilinpäätösmallin läpikäynti 2 Yleisiä havaintoja
1 (6) VALTIMON KUNTA. Tietoturva- ja tietosuojapolitiikka. Kunnanhallitus
1 (6) VALTIMON KUNTA Tietoturva- ja tietosuojapolitiikka Kunnanhallitus 11.6.2018 86 2 (6) Sisällys Johdanto.. 3 Käsitteet.. 3 Tavoitteet 4 Toteutus.. 4 Organisointi ja vastuut.. 4 Riskienhallinta 5 Seuranta
Nurmeksen kaupungin tietoturva- ja tietosuojapolitiikka
1 (5) Nurmeksen kaupungin tietoturva- ja tietosuojapolitiikka Sisällys Johdanto... 2 Käsitteet... 2 Tavoitteet... 3 Toteutus... 3 Organisointi ja vastuut... 4 Riskienhallinta... 4 Seuranta ja valvonta...
Miten Väestörekisterikeskus valmistautuu lainsäädäntöuudistukseen?
Miten Väestörekisterikeskus valmistautuu lainsäädäntöuudistukseen? VAHTIn EU-tietosuoja-asetusta käsittelevän raportin julkistustilaisuus 2.6.2016 Annina Hautala, johtava asiantuntija Väestörekisterikeskus
Kokonaiskuva tietosuoja-asetuksesta General Data Protection Regulation,GDPR
Kokonaiskuva tietosuoja-asetuksesta General Data Protection Regulation,GDPR Vastuullinen liikenne. Rohkeasti yhdessä. EU:n yleinen tietosuoja-asetus Voimaan 24.5.2016 2 vuoden siirtymäaika 25.5.2018 henkilötietojen
Henkilötietojen käsittelyn dokumentointi Mitä tulisi dokumentoida? LOTTA YLÄ-SULKAVA
Henkilötietojen käsittelyn dokumentointi Mitä tulisi dokumentoida? 1 Seloste käsittelytoimista Tietosuoja-asetus vaatii Sisäiseen käyttöön Rekisterinpitäjä rekisterinpitäjän ja tietosuojavastaavan nimi
5 (+2) STEPPIÄ, JOTKA PK-YRITTÄJÄN TULEE LAITTAA KUNTOON ENNEN TOUKOKUUTA 2018
5 (+2) STEPPIÄ, JOTKA PK-YRITTÄJÄN TULEE LAITTAA KUNTOON ENNEN TOUKOKUUTA 2018 Tietosuoja-asetus tulee varaudu oikein 15.12.2017 Crazy Town & Y-Studio Pekka Vepsäläinen Tikkasec Oy Pekka Vepsäläinen +358
Tietosuoja-asetus (GDPR)
Webinaari 24.5. Tietosuoja-asetus (GDPR) Yleistä Voimaan 25.5.2018 Asettaa yrityksille laajoja henkilötietojen käsittelyyn liittyviä velvoitteita Rikkomisesta seurauksena esim. sakko (20 miljoonaa euroa
Tervetuloa! Juha Jolkkonen Toimialajohtaja Helsingin sosiaali- ja terveystoimiala Sosiaali- ja terveydenhuollon tietosuojaseminaari
Tervetuloa! Juha Jolkkonen Toimialajohtaja Helsingin sosiaali- ja terveystoimiala Sosiaali- ja terveydenhuollon tietosuojaseminaari 20.11.2018 EU:n tietosuoja-asetus EU:n tietosuoja-asetus voimaan toukokuussa
Tietosuoja-asetus Tietoarkiston näkökulmasta. Aila ja aineistojen jatkokäyttö -seminaari Arja Kuula-Luumi Kehittämispäällikkö
Tietosuoja-asetus Tietoarkiston näkökulmasta Aila ja aineistojen jatkokäyttö -seminaari 17.9.2018 Arja Kuula-Luumi Kehittämispäällikkö 2 Sisältö Tietosuoja-asetuksesta yleisesti Tietoarkiston käytäntöjen
Miten tietosuoja-asetusta toteutetaan Valtorin tuottamissa palveluissa. Aapo Immonen, Valtori
Miten tietosuoja-asetusta toteutetaan Valtorin tuottamissa palveluissa Aapo Immonen, Valtori Sisältö Tietosuojavastaava ja tietosuojaorganisaatio Nykytilan kartoitus Rekisteröidyn oikeudet Rekisteripitäjän
Laatua ja tehoa toimintaan
Laatua ja tehoa toimintaan Tietoturvallisuus osana laatua Kuntamarkkinat 12.9.2013 Aapo Immonen, Senior Manager, FCG konsultointi Oy 5.9.2013 Page 1 Sisältö Tavoitteet Tietoturvallisuutta ohjaavat tekijät
Ulvilan kaupungin tietosuojapolitiikka
111/07.01.01/2018 KH 21.5.2018 Ulvilan kaupungin tietosuojapolitiikka Johdanto Euroopan unionin yleinen tietosuoja-asetus on tullut voimaan toukokuussa 2016, ja sitä sovelletaan kansallisesti 25.5.2018
TIETOSUOJAPOLITIIKKA LAPPIA KONSERNI. Hyväksytty: Yhteistyötoimikunta , asiakohta 28 Yhtymähallitus , asiakohta 103
TIETOSUOJAPOLITIIKKA LAPPIA KONSERNI Hyväksytty:, asiakohta 28, asiakohta 103 Sisällysluettelo 1. Periaatteet... 3 1.1 Henkilötietojen käsittelyn lainmukaisuus... 3 2. Tietosuojan vastuut ja organisointi...
EU-tietosuoja-asetus Vaikutukset korkeakoulun IT:n näkökulmasta Case Laurea
www.laurea.fi EU-tietosuoja-asetus Vaikutukset korkeakoulun IT:n näkökulmasta Case Laurea FUASin etiikkaseminaari 4.4.2017 Laurea Kimmo Pettinen 2 Sisältö Tieto - henkilötieto GDPR:n vaikutukset Pääasiallinen
1 Tietosuojapolitiikka
Tietosuojapolitiikka 1 2 Sisällys Johdanto... 3 Vastuut ja organisoituminen... 3 Periaatteet... 4 Lainmukaisuus, kohtuullisuus ja läpinäkyvyys... 4 Käyttötarkoitussidonnaisuus ja tietojen minimointi...
GDPR Tietosuoja-asetus
GDPR Tietosuoja-asetus Juuse Montonen Arter Oy 1 2 GDPR 25.5.2018 # o l e t k o v a l m i s EU:n yleinen tietosuoja-asetus astuu voimaan 25.5.2018 alkaen Korvaa henkilötietolain Suojaa EUkansalaisten henkilötietoja
RÄÄKKYLÄN KUNNAN TIETOTURVA- JA TIETOSUOJAPOLITIIKKA. Hyväksytty: Rääkkylä kunnanhallitus XXXxxx
1 RÄÄKKYLÄN KUNNAN TIETOTURVA- JA TIETOSUOJAPOLITIIKKA Hyväksytty: Rääkkylä kunnanhallitus XXXxxx DOKUMENTIN VERSIOTIEDOT Versio Pvm Muutosten kuvaus Tekijä 1 21.3.2018 Tietosuojaryhmä käsitellyt Raita
Tietosuojaseloste Seloste henkilötietojen käsittelystä ja rekisteröidyn oikeuksista EU:n yleinen tietosuoja-asetus (679/2016)
Tietosuojaseloste Seloste henkilötietojen käsittelystä ja rekisteröidyn oikeuksista EU:n yleinen tietosuoja-asetus (679/2016) Palvelun nimi: Henkilötietojen käsittelyn tietopyynnöt Tiedonanto laadittu:
TIETOSUOJASELOSTE Tilhilän palvelutalo Vuokrakiinteistöt
TIETOSUOJASELOSTE HP/ 15.5.18 TIETOSUOJASELOSTE Tilhilän palvelutalo Vuokrakiinteistöt Hanna Pirskanen toiminnanjohtaja 2 Sisällys 1 Tietoturvapolitiikka...3 2 Tietotilinpäätös...3 2.1 Organisaation tietovarannot,
EU:n yleinen tietosuoja-asetus ja henkilötiedot opintoasioissa General Data Protection Regulation (GDPR) (EU) 2016/679
EU:n yleinen tietosuoja-asetus ja henkilötiedot opintoasioissa General Data Protection Regulation (GDPR) (EU) 2016/679 9.11.2017 Ammattikorkeakoulujen opintoasiainpäivät, Vaasa Lakimies Anna Johansson,
Tietosuojahankkeen esittely ota tietosuojaasetuksen. Kuinka koulutan ja ohjeistan henkilöstöä tietosuojan osalta! Tuula Seppo, Kuntaliitto
Tietosuojahankkeen esittely ota tietosuojaasetuksen vaatimukset haltuun! Kuinka koulutan ja ohjeistan henkilöstöä tietosuojan osalta! Tuula Seppo, Kuntaliitto EU:n yleinen tietosuoja-asetus Yhdenmukaistaa
KOKKOLAN KAUPUNGIN TIETOTURVAPOLITIIKKA
KOKKOLAN KAUPUNGIN TIETOTURVAPOLITIIKKA 1 S i v u Kokkolan kaupungin tietoturvapolitiikka 1. JOHDANTO Tietojenkäsittely tukee Kokkolan kaupungin palvelujen tuottamista ja palveluiden tehokkuus riippuu
Sovelto Oyj JULKINEN
1 (5) 21.3.2018 JULKINEN :n Vastuu :n toiminnasta on sen ylimmällä johdolla. Yrityksen toiminta ja palvelut ovat suuresti riippuvaisia tietotekniikkapalveluiden saatavuudesta ja niiden turvallisesta toiminnasta.
Salon kaupunki , 1820/ /2018
Rekisterinpitäjä Nimi ja yhteystiedot Tietosuojavastaava Edustaja / Vastuutaho Nimi Salon kaupunki Nimi Tapani Rinne Nimi Kehittämispalveluiden esimies Janne Hyvärinen Osoite Tehdaskatu 2 Osoite Tehdaskatu
EU:n yleinen tietosuoja-asetus (GDPR) ja sen toimeenpano Tampereen kaupungilla
EU:n yleinen tietosuoja-asetus (GDPR) ja sen toimeenpano Tampereen kaupungilla ISTEKKI, asiakaspäivät, Tampere-talo 16.1.2018 1 Kuka? Ari Andreasson Sote-palvelujen tietosuojavastaavana 2008-2017 10/2017-
Tietosuoja-asetuksen (GDPR) vaatimusten käyttöönotto
Tietosuoja-asetuksen (GDPR) vaatimusten käyttöönotto Jari Ala-Varvi 03 / 2017 30.3.2017 1 Miksi? GDPR tietosuoja-asetus astui voimaan 25.5.2016 ja siirtymäaika päättyy 24.5.2018 Perusoikeuksien suoja monimutkaistuvassa
Fintech-yrityksen tietosuoja: Tietosuoja-asetus Markus Myhrberg
Fintech-yrityksen tietosuoja: Tietosuoja-asetus Markus Myhrberg 26.1.2017 Sääntely-ympäristö Henkilötietolaki Perustuslaki EIS, EU perusoikeuskirja GDPR (PSD2) Työelämän tietosuojalaki Tietoyhteiskuntakaari
Rekisteriseloste. Vanhusten ympärivuorokautisen hoidon ja hoivan asiakasrekisterin rekisteriseloste
Vanhusten ympärivuorokautisen hoidon ja hoivan asiakasrekisterin rekisteriseloste Versiot Hyväksytty 1 Johtoryhmä 17.1.2012 2 Päivitetty 05.8.2016 SISÄLTÖ 1. REKISTERIN NIMI 2. REKISTERINPITÄJÄ 3. REKISTERIN
SoTe tietojen toissijaisen käytön KA - ennakkotehtävä työpaja 1
SoTe tietojen toissijaisen käytön KA - ennakkotehtävä työpaja 1 Marjaana Siirala / 11.4.2017 Erityisasiantuntija Turun kaupungin hyvinvointitoimiala Tekijän nimi / 20.5.2015 Kehityshankkeet Kuvaile yhdellä
Rekisteriseloste. Kehitysvammaisten, vammaisten ja pitkäaikaissairaiden omaishoidon tuen asiakasrekisterin rekisteriseloste
Kehitysvammaisten, vammaisten ja pitkäaikaissairaiden omaishoidon tuen asiakasrekisterin rekisteriseloste Versiot Hyväksytty 1 Johtoryhmä 7.2.2012 2 Päivitetty 05.8.2016 SISÄLTÖ 1. REKISTERIN NIMI 2. REKISTERINPITÄJÄ
Peruspalvelukuntayhtymä Kallio TIETOSUOJAPOLITIIKKA. Yhtymähallitus 10.4.2014 41
Peruspalvelukuntayhtymä Kallio TIETOSUOJAPOLITIIKKA Johdanto Tietosuojapolitiikassa kuvataan henkilöön liittyvien henkilötietojen tai muiden luottamuksellisten tietojen käytön periaatteet ja menetelmät
Tietoturvavastuut Tampereen yliopistossa
Tietoturvavastuut Tampereen yliopistossa Hyväksytty Tampereen yliopiston Yliopistopalvelujen johtoryhmässä 10.5.2016 Korvaa 18.10.2002 hyväksytyn vastaavan dokumentin. Tulee voimaan hyväksymispäivänä.
Miten valmistaudun tietosuoja-asetuksen vaatimuksiin?
Miten valmistaudun tietosuoja-asetuksen vaatimuksiin? Juhta asiantuntijaryhmä: tietoturva, tietosuoja, varautuminen puheenjohtaja Tuula Seppo Valtio Expo 10.5.2017, klo 10.30-11, Fennia 1 2 krs. Digitalisaatio
Kuraattoripalveluiden asiakasrekisterin tietosuojaseloste
Kuraattoripalveluiden asiakasrekisterin tietosuojaseloste Sisällys 1. REKISTERIN NIMI... 2 2. REKISTERINPITÄJÄ... 2 3. REKISTERIN VASTUUHENKILÖ... 2 4. REKISTERIASIOITA HOITAVAT HENKILÖT... 2 5. REKISTERIN
TIETOSUOJASELOSTE. yhdistetty rekisteriseloste ja informointiasiakirja. Henkilötietolaki (523/99) 10 ja 24. Laatimispvm:
TIETOSUOJASELOSTE yhdistetty rekisteriseloste ja informointiasiakirja Henkilötietolaki (523/99) 10 ja 24 Laatimispvm: 23.5.2018 1. Rekisterinpitäjä Nimi Lempäälän kunnan sivistyslautakunta Yhteystiedot
Tietosuojan osoitusvelvollisuutta edistävät työpajatilaisuudet
Tietosuojan osoitusvelvollisuutta edistävät työpajatilaisuudet Työpaja #9 12.02.2012 Tietosuojavastaavan tehtävät (Helena Eronen, Itä-Suomen yliopisto), GDPR-itsearviointityökalun soveltaminen sekä käyttökokemukset
Yliopiston johdon (hallintojohtaja) vastuulla on tietoturvallisuuden toteutuminen osana kokonaisturvallisuutta.
Itä-Suomen yliopiston tietoturvapolitiikan liitteet 1/6 ITÄ-SUOMEN YLIOPISTON TIETOTURVAPOLITIIKAN LIITTEET LIITE 1: Tietoturvallisuuden vastuut ja organisointi Tässä liitteessä kuvataan tietoturvallisuuteen
Salon kaupunki , 1820/ /2018
Rekisterinpitäjä Nimi ja yhteystiedot Tietosuojavastaava Edustaja / Vastuutaho Nimi Salon kaupunki Nimi Tietosuojavastaava Nimi Kehittämispalveluiden esimies Janne Hyvärinen Osoite Tehdaskatu 2 Osoite
JYVÄSKYLÄN KAUPUNKIKONSERNIN TIETOTURVAPOLITIIKKA
JYVÄSKYLÄN KAUPUNKI Tietohallinto JYVÄSKYLÄN KAUPUNKIKONSERNIN TIETOTURVAPOLITIIKKA VERSIO 1.0 11.5.2009 SISÄLLYSLUETTELO 1 JOHDANTO... 1 2 KATTAVUUS... 1 3 MITÄ TIETOTURVA ON... 1 4 MIKSI TIETOTURVAA...
Tietosuojaseloste Seloste henkilötietojen käsittelystä ja rekisteröidyn oikeuksista EU:n yleinen tietosuoja-asetus (679/2016)
Tietosuojaseloste Seloste henkilötietojen käsittelystä ja rekisteröidyn oikeuksista EU:n yleinen tietosuoja-asetus (679/2016) Palvelun nimi: Sidonnaisuusilmoitukset Tiedonanto laadittu: 3.7.2018 1. Rekisterinpitäjä:
Kokemuksia ja näkemyksiä tietosuojaasetuksen
Kokemuksia ja näkemyksiä tietosuojaasetuksen soveltamisesta JUHTA:n toteuttamat tietosuojayhteishankkeet, Työpaja # 4 Annina Hautala, ryhmäpäällikkö, Poliisihallitus 1 Esityksen teemat Tietosuojatyön organisointi
Teknologia avusteiset palvelutverkostopalaveri
Henkilötietojen käsittely ja GDPR:n vaikutukset GDPR Yleinen tietosuoja-asetus 25.5.2018 alkaen Teknologia avusteiset palvelutverkostopalaveri 16.10.18 Teija Karvonen Perusturvan tietosuojavastaava Esityksen
Sopimus talous- ja henkilöstöhallinnon palvelutuotantoa koskevasta liikkeenluovutuksesta Kunnan Taitoa Oy:lle
Sopimus talous- ja henkilöstöhallinn palvelutuotantoa koskevasta liikkeenluovutuksesta Kunnan Taitoa Oy:lle LIITE 4 LUONNOS SITOUMUKSETTA 17.3.2014 [Operaattorisopimukset] Verkko-operointi, skannaus Osuuspankki
Tietopaketti tietosuojasta ProAgrian ja Maa- ja kotitalousnaisten jäsenyhdistyksille
Tietopaketti tietosuojasta ProAgrian ja Maa- ja kotitalousnaisten jäsenyhdistyksille 1 Tietosuoja-asetuksesta Asetus astui voimaan 24.5.2016 ja sitä ryhdytään soveltamaan alkaen. Asetuksen sisältö on suoraan
SUONENJOEN KAUPUNKI TIETOSUOJA- JA TIETOTURVAPOLITIIKKA
SUONENJOEN KAUPUNKI TIETOSUOJA- JA TIETOTURVAPOLITIIKKA Kaupunginhallitus 7.5.2018 89 2 Sisällys Johdanto...3 Tietoturva- ja tietosuojapolitiikan periaatteet...3 Rekisterinpitäjän velvollisuudet...4 Rekisteröidyn
JUHTA: n toteuttamat tietosuojayhteishankkeet Työpaja # 4
JUHTA: n toteuttamat tietosuojayhteishankkeet Työpaja # 4 Tuula Seppo, Kuntaliitto Kimmo Rousku, Valtiovarainministeriö Yhteistyössä mukana: 1 Rekisterinpitäjän velvollisuuksien toteuttaminen Riskienhallinta
Rekisteri- ja tietosuojaseloste
Tämä on henkilötietolain (10 ja 24 ) ja EU:n yleisen tietosuoja-asetuksen (GDPR) mukainen rekisterija tietosuojaseloste. Laadittu 11.9.2018. Viimeisin muutos 11.9.2018. 1. Rekisterinpitäjä Fysioterapia
Haminan tietosuojapolitiikka
Haminan tietosuojapolitiikka Kaupunginhallitus 21.5.2018 Tietosuoja Oikeus henkilötietojen suojaan on perusoikeus. Tietosuojaan kuuluvat ihmisten yksityiselämän suoja sekä muut sitä turvaavat oikeudet
Liperin kunnan päätöksenteko- ja asianhallinta (hallinnolliset asiat)
Tietosuojaseloste Seloste henkilötietojen käsittelystä ja rekisteröidyn oikeuksista EU:n yleinen tietosuoja-asetus (679/2016) Palvelun nimi: Liperin kunnan päätöksenteko- ja asianhallinta (hallinnolliset
POLVIJÄRVEN KUNNAN TIETOTURVA- JA TIETOSUOJAPOLITIIKKA
POLVIJÄRVEN KUNNAN TIETOTURVA- JA TIETOSUOJAPOLITIIKKA Hyväksytty: DOKUMENTIN VERSIOTIEDOT Versio Pvm Muutosten kuvaus Tekijä 20.4.2018 Päivitetty Helena Kaasinen 03.05.2018 Tietosuojaryhmän käsittely
Case VRK: tietosuojan työkirjat osa 2. JUDO Työpaja #4 - tietosuoja Noora Kallio
Case VRK: tietosuojan työkirjat osa 2 JUDO Työpaja #4 - tietosuoja Noora Kallio Esityksen sisältö Tietosuojan hallintamalli Prosessi Työkaluina tietosuojan työkirjat Ratkaistava asia Miten tietosuoja-asetuksen
Rekisteriseloste. Kehitysvammaisten asumispalvelujen asiakasrekisterin rekisteriseloste
Rekisteriseloste Kehitysvammaisten asumispalvelujen asiakasrekisterin rekisteriseloste Versiot Hyväksytty 1 Johtoryhmä 7.2.2012 2 Päivitetty 05.8.2016 Rekisteriseloste SISÄLTÖ 1. REKISTERIN NIMI 2. REKISTERINPITÄJÄ
EU:n tietosuoja-asetus (GDPR)
EU:n tietosuoja-asetus (GDPR) Asetus on suoraan sovellettavaa lainsäädäntöä Siirtymäaika päättyy 25.5.2018 Turvallisuuskulttuuri riskiperusteinen lähestymistapa Yksityisyyden suojan kunnioitus Selosteet,
T I E TO S U O JA JA T I E TOT U RVA L L I S U U S O M N I A S S A Riina Kirilova, tietosuoja- ja tietoturvapäällikkö
2 T I E TO S U O JA JA T I E TOT U RVA L L I S U U S O M N I A S S A 3 TIETOSUOJA JA TIETOTURVA Tietoturva Koskee kaikkea suojattavaa tietoa On tietojen, tietojenkäsittelyn ja tietoliikenteen suojaamista
PIEKSÄMÄEN KAUPUNGIN TIETOTURVAPOLITIIKKA
PIEKSÄMÄEN KAUPUNGIN TIETOTURVAPOLITIIKKA 2016 Kh 111 31.5.2016 v1.0 19.5.2016, Seija Romo 1. JOHDANTO... 1 2. TIETOTURVAPOLITIIKAN TAVOITE... 1 3. TIETOTURVATOIMINTAA OHJAAVAT TEKIJÄT... 2 4. TIETORISKIEN
Naantalin kaupungin TIETOTILINPÄÄTÖS VUODELTA Turo Järvinen ja Juha Riekkinen [hyväksyntä KH xxx]
Naantalin kaupungin TIETOTILINPÄÄTÖS VUODELTA 2018 25.5.2019 Turo Järvinen ja Juha Riekkinen [hyväksyntä KH 17.6.2019 xxx] 1 TIETOTILINPÄÄTÖKSEN TARKOITUS NAANTALIN KAUPUNGISSA... 1 2 TIETOVARANNOT...
REKISTERINPITÄJÄ JA YHTEYSHENKILÖ REKISTERIÄ KOSKEVISSA ASIOISSA Rekisterinpitäjä: Tmi ML-hahmoterapia Yhteyshenkilö: Mikko Lounela Puh:
REKISTERINPITÄJÄ JA YHTEYSHENKILÖ REKISTERIÄ KOSKEVISSA ASIOISSA Rekisterinpitäjä: Tmi ML-hahmoterapia Yhteyshenkilö: Mikko Lounela Puh: 0505490789 Sp: mikko.lounela@hahmoterapia.com REKISTERIN NIMI Tmi
TIETOSUOJAPOLITIIKKA
TIETOSUOJAPOLITIIKKA 1 Sisällys 1 Johdanto... 3 2. Tietosuojatoimintaa ohjaavat tekijät... 4 3. Tietojen hankinta ja käsittely... 5 4. Rekisteröidyn oikeudet... 6 5. Rekisterinpitäjän oikeudet ja velvollisuudet...
EU:n yleisen tietosuoja-asetuksen (GDPR) vaikutusten arviointi alueellisesti
EU:n yleisen tietosuoja-asetuksen (GDPR) vaikutusten arviointi alueellisesti Sosiaali- ja terveydenhuollon atk-päivät 8.5.2019 Jaana Riikonen, tietosuojavastaava Tampereen yliopistollinen sairaala Pirkanmaan
Tiedonhallinnan lainsäädännön kehittäminen
Tiedonhallinnan lainsäädännön kehittäminen 11.10.2017, erityisasiantuntija Tomi Voutilainen JulkICT-osasto Työryhmän tehtävät Työryhmän toimikausi 17.11.2016-31.5.2017 (jatkoaika 15.9.2017 asti) Työryhmän
Tietoturva- ja tietosuojapolitiikka
HYRYNSALMEN KUNTA Tietoturva- ja tietosuojapolitiikka voimassa 1.9.2018 alkaen luonnos 9.8.2018 Hyrynsalmen kunta Tietoturva- ja tietosuojapolitiikka Sisällysluettelo: 1. Johdanto... 2 2. Tietoturvallisuus...
Helsingin kaupungin tietosuoja, käytännön kokemuksia ja vinkkejä
Helsingin kaupungin tietosuoja, käytännön kokemuksia ja vinkkejä Juhta/Vahti työpaja 22.8.2018 Päivi Vilkki, Helsingin kaupungin tietosuojavastaava, varatuomari Helsingin kaupungin erityispiirteitä Paljon
OUKA/10235/ / Henkilörekisterin nimi Luottamushenkilöiden ja viranhaltijoiden sidonnaisuusrekisteri (Kuntalaki 84 )
Rekisterin tiedot 1. Henkilörekisterin nimi Luottamushenkilöiden ja viranhaltijoiden sidonnaisuusrekisteri (Kuntalaki 84 ) 2. Rekisterin pitäjä Oulun kaupunki, tarkastuslautakunta Usean viranomaisen yhteisrekisteri
Muutoshistoria Versio Laatija Päiväys Muutokset Hyväksynyt 0.9 Juuso Mikkonen
1 (6) 25.11.2015 Lappeenrannan kaupungin tietoturvapolitiikka 2016 Muutoshistoria Versio Laatija Päiväys Muutokset Hyväksynyt 0.9 Juuso Mikkonen 25.11.2015 Valmis Tietohallintotyöryhmän käsittelyyn. 1.0
Tietosuojaseloste / Dynasty 360 dokumentin- ja asianhallinta
Kuopion kaupunki Selvitys 1 (5) Tietosuojaseloste / Dynasty 360 dokumentin- ja asianhallinta Seloste henkilötietojen käsittelytoimista ja rekisteröidyn oikeuksista EU:n yleinen tietosuoja-asetus (2016/679)
Salon kaupunki / /2018
Rekisterinpitäjä Nimi ja yhteystiedot Tietosuojavastaava Edustaja / Vastuutaho Nimi Salon kaupunki Nimi Nimi Kehittämispalveluiden esimies Janne Hyvärinen Osoite Tehdaskatu 2 Osoite Tehdaskatu 2 Osoite
Vihdin kunnan tietosuoja- ja tietoturvapolitiikka
Vihdin kunnan tietosuoja- ja tietoturvapolitiikka Kunnanhallitus Kunnan johtoryhmä Sisällys 1 Johdanto... 2 2 Mitä tietosuoja ja tietoturvallisuus ovat?... 2 2.1 Tietosuoja on perustuslain suojaamaa yksityisyyden
Tietosuojaseloste / Käyttölokitietojen rekisteri / Pegasos ja Alue-Pegasos potilastietojärjestelmät
Kuopion kaupunki Selvitys 1 (5) Tietosuojaseloste / Käyttölokitietojen rekisteri / Pegasos ja Alue-Pegasos potilastietojärjestelmät Seloste henkilötietojen käsittelytoimista ja rekisteröidyn oikeuksista
Tietosuojaseloste Seloste henkilötietojen käsittelystä ja rekisteröidyn oikeuksista EU:n yleinen tietosuoja-asetus (679/2016)
Tietosuojaseloste Seloste henkilötietojen käsittelystä ja rekisteröidyn oikeuksista EU:n yleinen tietosuojaasetus (679/2016) Palvelun nimi: Rakennusvalvonnan palvelut (asiakasrekisteri ja vastuuhenkilörekisteri)
Kertausta lähtökohtiin liittyen
Kokemuksia omavalvontasuunnitelman laatimisesta, seurannasta ja päivittämisestä Sohvi-Tellu-seminaari 2016 Lahti tietosuojavastaava, Tampereen kaupunki 1 Kertausta lähtökohtiin liittyen Laki (159/2007)
EU:n tietosuoja-asetuksen vaikutukset. Tietosuojavastaava Outi Salmela,
EU:n tietosuoja-asetuksen vaikutukset Tietosuojavastaava Outi Salmela, 14.5.2018 EU:n yleistä tietosuoja-asetusta (General Data Protection Regulation, GDPR) sovelletaan lähtökohtaisesti kaikkeen henkilötietojen
Tietosuojaseloste Seloste henkilötietojen käsittelystä ja rekisteröidyn oikeuksista EU:n yleinen tietosuoja-asetus (679/2016)
Tietosuojaseloste Seloste henkilötietojen käsittelystä ja rekisteröidyn oikeuksista EU:n yleinen tietosuoja-asetus (679/2016) Palvelun / rekisterin nimi: Liperin kunnan kiinteistöjen tallentava kamera-
Rekisteriseloste. Kotona asumisen tuki tulosyksikön asiakasrekisterin rekisteriseloste
Rekisteriseloste Kotona asumisen tuki tulosyksikön asiakasrekisterin rekisteriseloste Versiot Hyväksytty 1 Johtoryhmä 7.2.2012 2 Päivitetty 05.8.2015 Rekisteriseloste SISÄLTÖ 1. REKISTERIN NIMI 2. REKISTERINPITÄJÄ
Henkilötietojen käsittelyn ehdot. 1. Yleistä
Henkilötietojen käsittelyn ehdot Liite 7 1 (6) Henkilötietojen käsittelyn ehdot 1. Yleistä 1.1. Tämä sopimusliite Henkilötietojen käsittelyn ehdot on osa PISA 2021 -palvelusopimusta (Dnro ), jäljempänä
TIETOTURVAA TOTEUTTAMASSA
TIETOTURVAA TOTEUTTAMASSA Ari Andreasson Juha Koivisto TIETOTURVAA TOTEUTTAMASSA TIETOSANOMA Tekijät ja Tietosanoma Oy ISBN 978-951-885-334-6 KL 61.7 Tietosanoma Oy Bulevardi 19 C 00120 Helsinki 09 694
Ohje EU:n yleistä tietosuoja-asetusta on sovellettu alkaen. Asetus määrittää henkilötietoja käsittelevien tahojen roolit:
Lakiyksikkö Vammaisetuusryhmä Ohje 20.7.2018 Kela 61/331/2017 EU:n yleinen tietosuoja-asetus (EU) 2016/679 Ohjeet henkilötietojen käsittelystä kuulovammaisten, kuulonäkövammaisten ja puhevammaisten henkilöiden
JYVÄSKYLÄN YLIOPISTON TIETOSUOJAPOLITIIKKA
JYVÄSKYLÄN YLIOPISTON TIETOSUOJAPOLITIIKKA TIETOSUOJAPOLITIIKAN ALA JA TAVOITE Jyväskylän yliopisto käsittelee toiminnassaan henkilötietoja. Henkilötiedolla tarkoitetaan kaikkia tunnistettuun tai tunnistettavissa
Tietosuojaseloste / Tapahtumatukiselvitys
Kuopion kaupunki Selvitys 1 (5) Tietosuojaseloste / Tapahtumatukiselvitys Seloste henkilötietojen käsittelytoimista ja rekisteröidyn oikeuksista EU:n yleinen tietosuoja-asetus (2016/679) 1 Rekisterin nimi
TIETOTILINPÄÄTÖS 2018
TIETOTILINPÄÄTÖS 2018 Kaupunginvaltuusto hyväksynyt 25.3.2019 27, RAU/276/07.01.00/2019 Kristiina Kuusio, tietosuojavastaava kristiina.kuusio@rauma.fi Tieto- ja asianhallinnan poikkihallinnollinen tiimi
Espoon kaupunki Tietoturva- ja tietosuojapolitiikka
Tietoturva- ja tietosuojapolitiikan käsittely: Tarkastettu Tietoturvaryhmä 19.4.2018 Hyväksytty Kaupunginhallitus 28.5.2018 Tietoturva- ja tietosuojapolitiikan muutokset: Päiväys / Tekijä Kohta Muutoksen
TIETOTILINPÄÄTÖS. Ylitarkastaja Arto Ylipartanen/ Tietosuojavaltuutetun toimisto. Terveydenhuollon ATK-päivät 20.5.2014; Jyväskylä
TIETOTILINPÄÄTÖS Ylitarkastaja Arto Ylipartanen/ Tietosuojavaltuutetun toimisto Terveydenhuollon ATK-päivät 20.5.2014; Jyväskylä 20.5.2014 TSV:n tsto/ylitarkastaja Arto Ylipartanen 2 LUENNON AIHEET 1.
Salon kaupunki / /2018
Rekisterinpitäjä Nimi ja yhteystiedot Tietosuojavastaava Edustaja / Vastuutaho Nimi Salon kaupunki Nimi Nimi Kehittämispalveluiden esimies Janne Hyvärinen Osoite Tehdaskatu 2 Osoite Tehdaskatu 2 Osoite
Tietosuojan osoitusvelvollisuutta edistävät työpajatilaisuudet
Tietosuojan osoitusvelvollisuutta edistävät työpajatilaisuudet Työpaja #6 17.11.2017 Tietosuojavastaavan rooli sekä vastuut Tietoturvapoikkeama- ja tietosuojaloukkaustilanteiden hallinta, osa 1 taustaa,
REKISTERINPITÄJÄ Fysioterapiapalvelut Kirsi Pätsi Rovaniemen toimipiste, Valtakatu 30 A 10, Rovaniemi
Tietosuojaseloste REKISTERINPITÄJÄ Fysioterapiapalvelut Kirsi Pätsi 2515689-6 Rovaniemen toimipiste, Valtakatu 30 A 10, 96200 Rovaniemi Ranuan toimipiste, Keskustie 28, 97700 Ranua YHTEYSHENKILÖ REKISTEREITÄ
TIETOTURVAPOLITIIKKA Hyväksytty IT-yhteistyöalueen johtokunnassa
1 TAMPEREEN IT-YHTEISTYÖALUEEN SEURAKUNTIEN TIETOTURVAPOLITIIKKA Hyväksytty IT-yhteistyöalueen johtokunnassa 13.3.2013 2 Sisällys 1 Johdanto... 3 2 Tietoturvallisuuden kattavuus ja rajaus IT-alueella...
TIETOHALLINTOLAKI (LUONNOS) Korkeakoulujen IT-päivät Erityisasiantuntija Olli-Pekka Rissanen
TIETOHALLINTOLAKI (LUONNOS) 13.10.2010 Korkeakoulujen IT-päivät Erityisasiantuntija Olli-Pekka Rissanen Keskeisenä tavoitteena Toteuttaa eduskunnan 7.12.2009 tekemä päätös, että hallituksen tulisi valmistella
Henkilö, johon asiakas voi ottaa yhteyttä henkilötietojen käsittelyä koskevissa asioissa.
Laatimispäivä: 10 /2015 Tämä on tietosuojaseloste, joka sisältää rekisteriselosteen ja asiakkaiden henkilötietojen käsittelyä koskevan informoinnin. 1. Toiminnasta vastaava rekisterinpitäjä Nimi: Katuosoite:
Tietosuojaseloste / Kansanterveystyön rekisteri / suun terveydenhuolto
Kuopion kaupunki Selvitys 1 (5) Tietosuojaseloste / Kansanterveystyön rekisteri / suun terveydenhuolto Seloste henkilötietojen käsittelytoimista ja rekisteröidyn oikeuksista EU:n yleinen tietosuoja-asetus
AJANKOHTAISTA TIETOSUOJASSA
Julkisen hallinnon digitaalisen turvallisuuden johtoryhmän 21. VAHTI-päivä 14.12.2018 Väestörekisterikeskus AJANKOHTAISTA TIETOSUOJASSA Tietosuojavaltuutettu Reijo Aarnio EDUSKUNNASSA: U 98 / 2018 U 98