Yleinen tietosuojaasetus

Koko: px
Aloita esitys sivulta:

Download "Yleinen tietosuojaasetus"

Transkriptio

1 Yleinen tietosuojaasetus Yleinen tietosuoja-asetus rakentuu vanhoille tietosuojaperiaatteille ja lisää sääntelyä EU:n komissio, parlamentti ja neuvosto saavuttivat yhteisymmärryksen EU:n yleisen tietosuojaasetuksen (jäljempänä "tietosuoja-asetus") sisällöstä 15. joulukuuta 2015 kuukausia kestäneiden kolmenvälisten neuvottelujen jälkeen. Yhteensä lähes neljä vuotta kestänyt eurooppalaisen tietosuojasääntelyn uudistushanke on nyt viimeistelyvaiheessa. Tietosuoja-asetus päivittää nykyistä ja Suomessa henkilötietolakiin perustuvaa tietosuojasääntelyä merkittävällä tavalla. Vaikka tietosuoja-asetus rakentuu henkilötietolaista tuttujen yleisten periaatteiden varaan, se lisää sääntelyn määrää merkittävästi. Henkilötietoja käsittelevien vastuu kasvaa, yksilöiden oikeuksia vahvistetaan ja kansallisille tietosuojaviranomaisille annetaan entistä suuremmat täytäntöönpano-oikeudet. Samalla tietosuoja-asetus harmonisoi tietosuojasääntelyä Euroopassa ja soveltuu myös EU:n ulkopuolisiin organisaatioihin, jotka esimerkiksi tarjoavat palveluita EU:ssa oleville kuluttajille. Lainsäädäntöprosessi ei ole vielä päättynyt, vaan EU:n toimielinten tulee seuraavaksi hyväksyä tietosuoja-asetus. Tämän jälkeen asetus on tarkoitus julkaista EU:n virallisessa lehdessä kesään 2016 mennessä. Tietosuoja-asetus astuu voimaan kahden vuoden ja kahdenkymmenen päivän siirtymäajan kuluttua asetustekstin julkaisupäivästä. Tietosuoja-asetuksen pääsisältöä on kuvattu jäljempänä. Olemme laatineet tietosuoja-asetuksesta myös laajemman oppaan, joka on saatavilla verkkosivuiltamme. Bird & Bird avustaa asiakkaitaan kansallisissa ja kansainvälisissä tietosuojakysymyksissä. Palveluihimme kuuluvat muun muassa tietosuoja-asetuksen ja muun tietosuojasääntelyn vaikutusten arviointiin liittyvät projektit sekä yritysten sisäisten tietosuojakäytäntöjen laatiminen ja arviointi.

2 Sisällysluettelo (klikkaa otsikkoa siirtyäksesi siihen) 1. Alueellinen soveltamisala laajenee 2. Henkilötiedon käsite on edelleen laaja 3. Pseudonyymit ovat uusi henkilötiedon ryhmä 4. Suostumus, oikeutettu intressi ja muut henkilötietojen käsittelyn oikeuttavat perusteet 5. Voivatko lapset antaa suostumuksen? 6. Todistustaakan siirtyminen, tietosuojan vaikutusten arviointi ja tietosuojavastaavat 7. Informointivelvoitteet laajenevat 8. Yksilön oikeuksia lujitetaan 9. Rekisterinpitäjät ja henkilötietojen käsittelijät 10. Vahingonkorvaus ja seuraamukset 11. Yhden luukun periaate 12. Viranomaisvelvoitteet 13. Ilmoitus tietoturvaloukkauksesta 14. Tiedonsiirrot 15. Erityistapauksia 16. Henkilötietojen käsittelyä poliisi- ja rikosoikeudellisen yhteistyön alalla koskevan direktiivin implementoiminen

3 1. Alueellinen soveltamisala laajenee Tietosuoja-asetus soveltuu henkilötietojen käsittelyyn, joka toteutetaan unioniin sijoittautuneiden organisaatioiden toimesta. Samalla se kuitenkin myös laajentaa eurooppalaisen tietosuojasääntelyn alueellista soveltamisalaa. Asetus soveltuu aina, kun EU:n alueella olevien rekisteröityjen henkilöiden tietoja käsitellään (1) tavaroiden tai palveluiden tarjoamiseen tai (2) kyseisten rekisteröityjen käyttäytymisen seurantaan EU:ssa. Asetusta sovelletaan siis silloinkin, kun henkilötietoja käsittelevä organisaatio ei toimi EU:n alueella mutta edellä mainitut kriteerit täyttyvät. Soveltamisalaa arvioitaessa kiinnitetään huomiota esimerkiksi henkilötietoja käsittelevän organisaation toimintoihin, jotka liittyvät EU:n jäsenvaltioiden valuutan käyttämisen, mahdollisuuteen tehdä tilauksia EU:ssa sekä EU-käyttäjiä tai -asiakkaita koskeviin viittauksiin. EU:ssa olevien rekisteröityjen jäljittäminen internetissä profiilien luomiseksi tai mieltymysten ja käyttäytymisen analysoimiseksi tai ennustamiseksi kuuluu myös asetuksen soveltamisalaan. Jos tietosuoja-asetus soveltuu tällaiseen EU:n ulkopuoliseen toimijaan, sen on nimitettävä itselleen edustaja EU:ssa. 2. Henkilötiedon käsite on edelleen laaja Tietosuoja-asetus soveltuu sellaisten tietojen (henkilötietojen) käsittelyyn, joiden avulla luonnollinen henkilö on suoraan tai epäsuorasti tunnistettavissa kenen tahansa toimesta. Soveltumista arvioitaessa tulee kiinnittää huomio niihin keinoihin, jotka ovat kohtuullisesti toteutettavissa henkilön tunnistamiseksi. Asetus korostaa, että esimerkiksi internetin käyttäjän yksilöiviä tietoja voidaan pitää henkilötietoina. Tällaisiin tietoihin voivat kuulua laitetunnisteet, evästeet ja IP-osoitteet. Euroopan Unionin tuomioistuimen odotetaan ottavan kantaa tietosuojasääntelyn soveltumiseen esimerkiksi IP-osoitteisiin vuoden 2016 aikana Saksan korkeimman oikeuden 17. joulukuuta 2014 esittämän ennakkoratkaisupyynnön (asia C-582/14) johdosta. Nykyiseen henkilötietolakiin sisältyvä arkaluonteisen henkilötiedon käsite sisältyy myös tietosuojaasetukseen. Sitä on laajennettu kattamaan geneettiset ja biometriset tiedot. Henkilötietolain tavoin myös tietosuoja-asetus asettaa tiukemmat edellytykset arkaluonteisten henkilötietojen käsittelylle. Arkaluonteisia henkilötietoja voidaan käsitellä esimerkiksi rekisteröidyn nimenomaisella suostumuksella. 3. Pseudonyymit ovat uusi henkilötiedon ryhmä Tietosuoja-asetus tuo 'pseudonymisoinnin' käsitteen tietosuojasääntelyyn. Asetuksen mukaan 'pseudonyymien' (eli peitenimien) käyttäminen on yksityisyyttä suojaava tekniikka, jolla tiedon yhdistämisen tiettyyn henkilöön mahdollistava informaatio pidetään erillään ja suojattuna siten, ettei sitä voida yhdistää kyseiseen henkilöön.

4 Tästä huolimatta pseudonyymit ovat yksi henkilötiedon muoto, jonka käsittelyyn tietosuoja-asetus lähtökohtaisesti soveltuu. Pseudonyymien käyttäminen on kuitenkin suositeltavaa, sillä se voi vaikuttaa tietojenkäsittelyn lainmukaisuuden arviointiin ja esimerkiksi tietoturvavelvoitteiden täyttämiseen. 4. Suostumus, oikeutettu intressi ja muut henkilötietojen käsittelyn oikeuttavat perusteet Henkilötietolain tavoin tietosuoja-asetus säätää erikseen perusteista, joiden nojalla henkilötietoja voi käsitellä. Nämä perusteet muistuttavat nykyistä sääntelyä. Yksi henkilötietojen käsittelyn oikeuttavista perusteista on rekisteröidyn antama suostumus. Tietosuoja-asetus mukailee nykyistä henkilötietolakia suostumuksen määritelmän osalta, ja selventää nykyisen sääntelyn perusteella muodostunutta käytäntöä. Suostumuksen täytyy olla yksiselitteinen, tietoinen ja aktiivinen. Arkaluonteisten henkilötietojen käsittelyyn annetun suostumuksen täytyy olla nimenomainen toisin kuin muun tyyppisten henkilötietojen käsittelyyn annetun suostumuksen. Suostumus voidaan antaa valitsemalla tietyt tekniset asetukset tai muulla suostumuksen selkeästi ilmaisevalla menettelyllä. Vaitiolo tai passiivisuus ei tarkoita suostumusta. Suostumus tulee antaa vapaaehtoisesti, ja se tulee voida myös peruuttaa. Tietosuoja-asetuksen mukaan suostumuksen ei tulisi olla edellytys sopimuksen solmimiselle tai palvelun tarjoamiselle, ellei se tosiasiassa ole tarpeellista kyseisen palvelun toimittamiseksi. Organisaatioiden tulee myös hankkia erilliset suostumukset erillisille käsittelytoiminnoille, mikä voi tarkoittaa suostumuksen tiedustelumekanismien uudelleen arviointia. Asetuksen oletuksena on, että pakotetut tai yleisluontoiset suostumusmekanismit eivät ole päteviä. Henkilötietojen käsittelylle on tietosuoja-asetuksessa muitakin perusteita kuin suostumus. Tällaisiin perusteisiin kuuluvat muun muassa sopimusperusteinen tietojenkäsittely ja jäsenvaltion tai EU:n laissa säädetyn velvollisuuden noudattaminen. Toisin kuin nykyinen henkilötietolaki, tietosuoja-asetus sallii henkilötietojen käsittelyn myös silloin, kun se on tarpeen rekisterinpitäjän (tai muun organisaation) oikeutettujen intressien toteuttamiseksi, elleivät yksilöiden henkilötietoihin liittyvät edut syrjäytä näitä intressejä. Henkilötietolaki ei säädä oikeutetusta intressistä itsenäisenä henkilötietojen käsittelyn oikeuttavana perusteena, ja siten tietosuoja-asetuksen myötä tiettyjä tietojenkäsittelytoimintoja ja palveluita voidaan pitää laillisina ilman tietosuojalautakunnan erikseen antamaa lupaa. Oikeutettuihin intresseihin lukeutuvat muun muassa henkilötietojen käsittely petoksen estämiseksi, suoramarkkinointia varten ja tietoturvan toteuttamiseksi. Henkilötietojen jakaminen (sekä työntekijän että asiakkaan) konsernin sisällä voi myös olla oikeutettu intressi. Viranomaiset eivät kuitenkaan voisi tietosuoja-asetuksen mukaan perustaa henkilötietojen käsittelyä oikeutetun intressin käsitteeseen.

5 5. Voivatko lapset antaa suostumuksen? Alle 13-vuotiaat lapset eivät voi antaa suostumusta online-palveluiden (esimerkiksi sähköpostin tai Facebook-tilin hankkimisen) edellyttämään henkilötietojen käsittelyyn. 16-vuotiaat ja sitä vanhemmat lapset voivat antaa suostumuksen. Elleivät jäsenvaltiot säädä alemmasta ikärajasta, alle 16-vuotiaden puolesta suostumuksen voivat antaa lapsen vanhemmat. Tietosuoja-asetuksessa ei säädetä erikseen lapsia koskevien tietojen offline-käsittelyyn liittyvästä vanhempien antamasta suostumuksesta. Tällaiseen suostumukseen sovellettaisiin kansallisia säännöksiä.

6 6. Todistustaakan siirtyminen, tietosuojan vaikutusten arviointi ja tietosuojavastaavat Tietosuoja-asetus siirtää todistustaakkaa henkilötietojen käsittelyn lainmukaisuudesta entistä selkeämmin tietoja käsitteleville organisaatioille. Ei riitä, että organisaatiot ovat vastuussa sääntöjen noudattamisesta. Niiden tulee myös pystyä osoittamaan asetuksen tietosuojaperiaatteiden ja -velvoitteiden noudattaminen aktiivisin toimenpitein. Sekä rekisterinpitäjät että toimeksiannosta henkilötietoja käsittelevät voisivat osoittaa noudattavansa asetuksen velvoitteita esimerkiksi ottamalla käyttöön hyväksytyt käytännesäännöt. Vaikka tietosuoja-asetus poistaa nykyisiä viranomaisvelvoitteita ja esimerkiksi velvoitteen ilmoittaa henkilötietojen käsittelystä tietosuojavaltuutetulle, se edellyttää henkilötietoja käsitteleviltä aktiivista arviointia niiden toiminnan lainmukaisuudesta ja siihen liittyvistä vaikutuksista yksityisyyden suojalle. Yksilöiden oikeuksille riskejä aiheuttava tietojenkäsittely ja esimerkiksi uudenlaisen teknologian käyttäminen (kuten henkilöiden valvonta, systemaattiset ja laajat henkilöiden arvioinnit kuten profilointi tai arkaluontoisten tietoryhmien käsittely) edellyttää henkilötietoja käsitteleviä rekisterinpitäjiä arvioimaan tietojenkäsittelyn riskit ja mahdollisuudet riskien pienentämiseksi. Rekisterinpitäjä voi riskejä havaitessaan joutua hankkimaan toimivaltaisen viranomaisen mielipiteen tietojenkäsittelystä. Rekisterinpitäjän ja henkilötietojen käsittelijän on tietosuoja-asetuksessa erikseen mainituissa tilanteissa nimitettävä tietosuojavastaava. Tietosuojavastaava tulee nimittää esimerkiksi viranomaisen käsitellessä henkilötietoja ja muissa yksityisyyden suojalle riskejä aiheuttavissa tilanteissa kuten käsiteltäessä arkaluonteisia henkilötietoja. Konserni voi nimittää sille yhteisen tietosuojavastaavan. 7. Informointivelvoitteet laajenevat Tietosuoja-asetuksen mukaan henkilötietoja käsittelevien on informoitava rekisteröityjä kattavasti henkilötietojen käsittelystä. Tietosuoja-asetus yhdistää lukuisia EU:n jäsenvaltioissa sovellettuja tiedottamiseen liittyviä velvoitteita, mikä laajentaa merkittävästi nykyisen henkilötietolakiin perustuvan informointivelvoitteen sisältöä. Henkilötietoja käsittelevien tulee antaa tietojenkäsittelyä koskevat tiedot ytimekkäällä, läpinäkyvällä, ymmärrettävällä ja helposti saatavissa olevalla tavalla. EU:n komissio voi myös erikseen päättää informoinnissa käytettävien kuvakkeiden hyödyntämisestä. 8. Yksilön oikeuksia lujitetaan Tietosuoja-asetus sisältää sekä nykyisessä henkilötietolaissa rekisteröidylle taatut oikeudet että uusia oikeuksia. Henkilötietolain tavoin myös tietosuoja-asetus sisältää rekisteröidyn oikeuden tarkastaa hänestä käsitellyt henkilötiedot ja saada virheelliset tiedot korjatuiksi. Rekisterinpitäjiä suojataan jossain määrin tiedonsaantipyyntöjen ollessa kohtuuttomia tai laajoja.

7 Asetus säätää rekisteröidylle myös oikeuden tulla unohdetuksi eli saada häntä koskevat tiedot poistetuiksi. Henkilötietoja kolmansille luovuttaneiden rekisterinpitäjien tulee toteuttaa kohtuulliset toimenpiteet ilmoittaakseen muille rekisteröidyn pyynnöstä saada tämän tiedot poistetuiksi. Oikeus tulla unohdetuksi muistuttaa henkilötietolakiin sisältyvää rekisterinpitäjän velvoitetta poistaa tarpeettomat tiedot, eikä se ole ehdoton. Yksilön vastustuksesta huolimatta rekisterinpitäjät voivat käsitellä henkilötietoja, jotka ovat tarpeellisia jotain lainmukaista käsittelytarkoitusta varten. Rekisteröidyille annetaan myös oikeudet vastustaa henkilötietojen käsittelyä. Tämäkään oikeus ei ole ehdoton, ja rekisterinpitäjän intressit voivat olla yksilön intressejä painavampia ja oikeuttaa henkilötietojen käsittelyn. Tietyissä tilanteissa ja esimerkiksi käsiteltäessä henkilötietoja suoramarkkinointiin tai tähän liittyvään profilointiin henkilöllä on kuitenkin oikeus kieltää tietojenkäsittely. Rekisterinpitäjien mahdollisuutta käyttää kokonaan automatisoituja päätöksentekojärjestelmiä on rajoitettu, jos päätöksellä on olennainen merkitys rekisteröityyn. Rekisteröidyllä on oikeus vastustaa tällaista tietojenkäsittelyä, ellei käsittely ole tarpeellista sopimuksen solmimiseksi tai toteuttamiseksi. Rekisteröidyllä on oikeus vaatia, että tietojen käsittelyyn osallistuu ihminen. Rekisteröidyllä on myös oikeus valittaa päätöksestä. Arkaluonteisten tietojen käsittelyyn johtavien automaattisten päätöksentekojärjestelmien käyttöä on rajoitettu. Tietosuoja-asetus sisältää myös rekisteröidyn oikeuden saada itseään koskevat tiedot siirretyiksi järjestelmästä toiseen ja toiselle rekisterinpitäjälle. Jos rekisteröity on esimerkiksi luovuttanut henkilötietojaan palveluntarjoajalle, hänellä on mahdollisuus saada tiedot siirretyiksi toiselle palveluntarjoajalle, jos siirto on teknisesti toteutettavissa. Asetus edellyttää arvioimaan, miten tämä oikeus on toteutettavissa yhdessä tietosuoja-asetuksen sisäänrakennetun ja oletusarvoisen tietosuojan vaatimusten kanssa, jotka edellyttävät tietosuojan huomioimista jo järjestelmiä suunniteltaessa. 9. Rekisterinpitäjät ja henkilötietojen käsittelijät

8 Tietosuoja-asetus mukailee henkilötietolain periaatetta, jonka mukaan rekisterinpitäjät ovat vastuussa käsittelijöiden toiminnasta. Toimeksiannosta henkilötietoja käsittelevien vastuuta on kuitenkin laajennettu, ja tietyissä tilanteissa (kuten henkilötietojen siirroissa) lakisääteisiä velvollisuuksia kohdistetaan nyt myös suoraan henkilötietojen käsittelijöille. Kaksi rekisterinpitäjää voivat myös yhdessä toimia yhteisrekisterinpitäjinä, jolloin rekisteröidyt voivat kohdistaa tietojenkäsittelyyn liittyvät vaatimuksensa kumpaakin rekisterinpitäjää kohtaan. Tietosuoja-asetus asettaa vaatimuksia myös tietojenkäsittelyn ulkoistamiselle. Henkilötietojen ulkoistetusta käsittelystä on oltava minimivaatimukset täyttävä sopimus. Käsittelijöiden tulee esimerkiksi hankkia hyväksyntä alikäsittelijöiden nimeämiseksi ja siirtääkseen henkilötietoja ETA:n ulkopuolelle. Tietosuoja-asetus sisältää myös rekisterinpitäjän oikeuden auditoida tietojenkäsittelijän toiminta. Sopimusten sisällölle asetetut vaatimukset voivat johtaa vakiomuotoisten sopimusehtojen lisääntymiseen. 10. Vahingonkorvaus ja seuraamukset Tietosuoja-asetuksen mukaan rekisteröidyillä on oikeus esittää korvausvaatimuksia aineellisesta ja aineettomasta vahingosta rekisterinpitäjälle tai käsittelijälle. Käsittelijät ovat kuitenkin vastuussa vain sellaisten tietosuoja-asetuksen säännösten rikkomisesta, jotka koskevat käsittelijöitä tai jos käsittelijät toimivat rekisterinpitäjän lainmukaisten ohjeiden vastaisesti. Todistustaakan siirtyminen tietoja käsitteleville organisaatioille näkyy erityisesti niiden vahingonkorvausvastuussa. Henkilötietoja käsittelevillä on todistustaakka osoittaa, etteivät ne ole vastuussa vahingon aiheuttaneesta tapahtumasta. Jos kyse on yhteisrekisterinpitäjyydestä, kukin rekisterinpitäjä on yhteisvastuullisesti vastuussa rekisteröidylle aiheutuneesta vahingosta. Korvauksen suorittaneella rekisterinpitäjällä on tällöin oikeus saada korvaus muilta rekisterinpitäjiltä. Tietosuoja-asetuksen merkittävimpiin uudistuksiin kuuluvat sanktiot. Toimivaltaiset valvontaviranomaiset voivat määrätä rahallisia seuraamuksia rekisterinpitäjille tai käsittelijöille riippuen siitä mitä tietosuoja-asetuksen säännöstä on rikottu. Sakon enimmäismäärä riippuu rikotusta lainkohdasta, ja seuraamus voidaan määrittää heijastamaan raskauttavia tai lieventäviä asianhaaroja. Kun kyse on yrityksestä, sakon enimmäismäärä on 4% yrityksen edellisvuoden maailmanlaajuisesta vuotuisesta liikevaihdosta. Tiettyjen tietosuoja-asetuksen vähäisempien säännösten rikkomista koskeva enimmäismäärä on 2% yrityksen edellisvuoden maailmanlaajuisesta vuotuisesta liikevaihdosta. 11. Yhden luukun periaate Tietosuoja-asetus uudistaa tietosuojasääntelyn valvonnan. Asetuksen lähtökohtana on, että henkilötietoja käsittelevää organisaatiota valvoo sen pääasiallisen tai ainoan sijaintipaikan viranomainen, ellei kansallisista laeista toisin johdu. Rekisterinpitäjien ja käsittelijöiden tulee siis ratkaista esimerkiksi tietojenkäsittelyyn liittyvän määräysvallan ja tietojenkäsittelyn kannalta

9 keskeisten toimintojen sijainnin perusteella, mikä on niiden osalta toimivaltainen valvontaviranomainen. Asetus säätää yksityiskohtaisesti viranomaisten toiminnasta ja yhteistyöstä esimerkiksi tilanteissa, joissa toimivaltaisen viranomaisen rooli on epäselvä. Tietosuoja-asetuksen tulkintaa ohjaamaan perustetaan Euroopan tietosuojaneuvosto, joka koostuu komission sekä jäsenvaltioiden valvontaviranomaisten edustajista. 12. Viranomaisvelvoitteet Tietosuoja-asetuksen myötä nykyinen rutiininomainen velvoite ilmoitusten toimittamisesta asiaankuuluvalle valvontaviranomaiselle päättyy. Sen sijaan asetus edellyttää henkilötietoja käsitteleviltä organisaatioilta sisäisten dokumentointiprosessien uudelleen arviointia. Sekä rekisterinpitäjien että käsittelijöiden tulee pitää sisäisesti kirjaa niiden harjoittamasta henkilötietojen käsittelystä. Niiden tulee dokumentoida esimerkiksi tietojenkäsittelyyn osallistuvien muiden tahojen tiedot. Tietyt dokumentointivelvoitteet eivät sovellu alle 250 henkilöä työllistäviin pieniin ja keskikokoisiin yrityksiin, ellei niiden harjoittama tietojenkäsittely sisällä riskejä rekisteröityjen oikeuksille tai arkaluonteisten tietojen käsittelyä tai jos käsittely ei ole satunnaista. Melko suppeasta poikkeuksesta johtuen dokumentointivelvoite vaikuttaisi siis kuitenkin soveltuvan esimerkiksi useiden startup-yritysten toimintaan. 13. Ilmoitus tietoturvaloukkauksesta Tietosuoja-asetus sisältää uuden ilmoitusvelvoitteen. Rekisterinpitäjien tulee ilmoittaa tietoturvaloukkauksista: Valvontaviranomaisille ilman aiheetonta viivästystä ja mahdollisuuksien mukaan viimeistään 72 tunnin sisällä tultuaan tietoiseksi loukkauksesta. Ilmoitus voidaan tarvittaessa tehdä vaiheittain. Loukkauksesta ei ole velvollisuutta raportoida, jos on epätodennäköistä että se aiheuttaa riskin yksilöille. Organisaatioiden täytyy kuitenkin pitää kirjaa loukkauksista, jotta valvontaviranomainen pystyy arvioimaan velvoitteen noudattamista. Ilmoituksen tulee sisältää tiedot loukkauksen luonteesta ja laajuudesta (kuten kyseessä olleet tietotyypit sekä vaikutuksenalaisten henkilöiden ja tallenteiden lukumäärä). Organisaation tulee kuvata todennäköiset seuraukset ja toimenpiteet niiden lieventämiseksi. Yksilöille vain, jos loukkaus todennäköisesti aiheuttaa heille 'suuren riskin'. Ilmoitus tulee antaa viivytyksettä, sen tulee olla selkeällä kielellä ja sisältää tiedot lieventävistä toimenpiteistä sekä yhteystiedot lisätietoja varten.

10 Loukkauksista ei ole velvollisuutta ilmoittaa, jos niiden aiheuttamaa riskiä on lievennetty (esimerkiksi tiedon salaamisella tai rekisterinpitäjän loukkauksen jälkeisellä toimenpiteellä). Ilmoitus voidaan tietyissä tilanteissa antaa julkisena ilmoituksena. Toimeksiannosta henkilötietoja käsittelevien tulee ilmoittaa loukkauksista rekisterinpitäjille, mutta ei valvontaviranomaisille tai henkilöille. Lisäksi tulee huomata, että niiden organisaatioiden, joita koskevat erilliset verkko- ja tietoturvadirektiivin säännökset, tulee varmistaa, että niillä on olemassa toimenpiteet molempien säädösten noudattamiseksi. 14. Tiedonsiirrot Tietosuoja-asetus mukailee nykyistä henkilötietolain mukaista järjestelmää, jonka mukaan henkilötietoja voidaan siirtää ETA-alueen ulkopuolelle vain laissa kuvatuissa tilanteissa. Tietosuojaasetus esimerkiksi säilyttää nyt olemassa olevat järjestelmät henkilötietojen siirtämiseksi ETA:n ulkopuolelle kuten komission julkaisemat mallisopimuslausekkeet ja konserninsisäiset säännöt. Tiedonsiirot sallivia poikkeusperusteita on kuitenkin nyt lisätty. Tietosuoja-asetuksen myötä henkilötietojen siirrossa voidaan hyödyntää edellä kuvattujen ja nykyisten instrumenttien lisäksi myös asetuksen mukaan myönnettyjä sertifikaatteja tai hyväksyttyjä käytännesääntöjä. Lisäksi on huomioitava, että koska asetus yhdenmukaistaa tietosuojasääntelyn EU:ssa, esimerkiksi Suomen osalta konserninsisäisten sääntöjen käyttäminen tietojen siirron perusteena yksinkertaistuu. Tietosuoja-asetus myös selventää, että kolmannen maan viranomaisen esittämä pyyntö ei itsessään anna perustetta henkilötietojen luovuttamiseen ETA:n ulkopuolelle. 15. Erityistapauksia Poikkeukset: Jäsenvaltiot voivat säätää poikkeuksia tietosuoja-asetuksen velvoitteisiin esimerkiksi silloin, kun kyse on kansallisesta turvallisuudesta, rikosten torjumisesta ja tutkimisesta. Euroopan Unionin tuomioistuimen oikeuskäytännön valossa kyseisten poikkeusten tulee olla tarpeellisia ja

11 suhteellisia sekä kunnioittaa tietosuojan ydinaluetta. Terveyteen liittyvä tutkimus: Arkaluonteisia henkilötietoja voidaan käsitellä kansanterveydellisistä syistä yleisen edun niin vaatiessa ja ilman suostumusta, mikäli tämä on EU:n tai jäsenvaltion lainsäädännön mukaista. Jäsenvaltioille on annettu myös mahdollisuus säätää muista edellytyksistä tai rajoituksista geneettisen, biometrisen tai terveyteen liittyvien tietojen käsittelyssä. Historiallinen ja tieteellinen tutkimus ja tilastollinen käsittely: Arkaluonteisia henkilötietoja voidaan myös käsitellä näitä tarkoituksia varten, jos EU:n tai jäsenvaltion lainsäädäntö tämän mahdollistaa. Tiedon täytyy olla pseudonymisoitua, jos tämä on mahdollista. 16. Henkilötietojen käsittelyä poliisi- ja rikosoikeudellisen yhteistyön alalla koskevan direktiivin implementoiminen Tietosuoja-asetusta koskevan sopimuksen ohella parlamentin, komission ja neuvoston välisissä neuvotteluissa päästiin sopimukseen henkilötietojen käsittelyä poliisi- ja rikosoikeudellisen yhteistyön alalla koskevasta direktiivistä ("direktiivi"). Direktiivi säätelee tietosuojaa lainvalvonnan alalla, ja sen tarkoituksena on varmistaa korkea tietosuojan taso käsiteltäessä henkilötietoja poliisin ja oikeudellisten viranomaisten toimesta kansallisella tasolla. Tietosuoja-asetusta ei sovellettaisi direktiivin mukaiseen tietojenkäsittelyyn paitsi direktiivin niin erityisesti mainitessa. Direktiivi rakentuu tietosuoja-asetukselle ja sisältää useita asetuksessa käytettyjä käsitteitä kuten sisäänrakennettu ja oletusarvoinen tietosuoja sekä tietosuojavastaavan nimittäminen. Lisäksi tietosuoja-asetuksessa vahvistettu valvontaviranomainen voisi käsitellä myös direktiivin alaan kuuluvia asioita. Direktiivi sisältää rajoituksia rekisteröidyn oikeuksiin kuten tarkastusoikeuteen. Tarkoituksena on edesauttaa rikosten torjumista, tutkimista, selvittämistä tai syytteeseenpanoa. Direktiivi antaa rekisteröidyille myös oikeuden saada korvausta, jos he ovat kärsineet vahinkoa käsittelystä, joka ei ole kyseisessä direktiivissä hyväksyttyjen määräysten mukaista. Direktiivi tulee voimaan, kun se on julkaistu EU:n virallisessa lehdessä. Jäsenvaltioilla on kaksi vuotta aikaa sisällyttää määräykset niiden kansallisiin lakeihin. Näin tehdessään jäsenvaltiot voivat asettaa tietosuojalle korkeammat standardit kuin mitä direktiivissä on määrätty.

12 Ota yhteyttä Jesper Nevalainen Osakas, Tietosuoja ja yksityisyyden suoja -ryhmän vetäjä Puh: Iiro Loimaala Lakimies, Tietosuoja ja yksityisyyden suoja Puh: twobirds.com Abu Dhabi & Bratislava & Bryssel & Budapest & Dubai & Düsseldorf & Frankfurt & Haag & Hampuri & Helsinki & Hongkong & Kööpenhamina & Lontoo & Luxembourg & Lyon & Madrid & Milano & München & Pariisi & Peking & Praha & Rooma & Shanghai & Singapore & Skanderborg & Sydney & Tukholma & Varsova Bird & Bird is an international legal practice comprising Bird & Bird LLP and its affiliated and associated businesses. Bird & Bird LLP is a limited liability partnership, registered in England and Wales with registered number OC and is authorised and regulated by the Solicitors Regulation Authority. Its registered office and principal place of business is at 15 Fetter Lane, London EC4A 1JP. A list of members of Bird & Bird LLP and of any non-members who are designated as partners, and of their respective professional qualifications, is open to inspection at that address

Työelämän tietosuojaan liittyvät ajankohtaiset kysymykset 25.9.2015

Työelämän tietosuojaan liittyvät ajankohtaiset kysymykset 25.9.2015 Työelämän tietosuojaan liittyvät ajankohtaiset kysymykset 25.9.2015 Esille nousevat aiheet vuonna 2015 Whistleblowing kanavat Policyt Whistleblowing, tietosuojanäkökulma Henkilötietolain perusedellytykset

Lisätiedot

Mitä jokaisen pitää tietää EU:n tietosuoja-asetuksesta IAB Finland ry:n tietosuojaseminaari

Mitä jokaisen pitää tietää EU:n tietosuoja-asetuksesta IAB Finland ry:n tietosuojaseminaari Mitä jokaisen pitää tietää EU:n tietosuoja-asetuksesta IAB Finland ry:n tietosuojaseminaari 14.4.2016 Laura Teirikko Lakimies, Eversheds Asianajotoimisto Oy V. 1995 HENKILÖTIETODIREKTIIVI (Kuvasitaatti:

Lisätiedot

Korkeakoulujen, tutkimuslaitosten ja elinkeinoelämän yhteistyö miten erilainen oikeusasema vaikuttaa? Ella Mikkola

Korkeakoulujen, tutkimuslaitosten ja elinkeinoelämän yhteistyö miten erilainen oikeusasema vaikuttaa? Ella Mikkola Korkeakoulujen, tutkimuslaitosten ja elinkeinoelämän yhteistyö miten erilainen oikeusasema vaikuttaa? 9.3.2017 Ella Mikkola Selvityksen tausta ja toteutus Osa hanketta "Miten elinkeinoelämän, korkeakoulujen

Lisätiedot

E U : N T I E T O S U O J A - A S E T U K S E N V A I K U T U K S E T Y R I T Y S T E N L I I K E T O I M I N T A A N T E R H O N E V A S A L O

E U : N T I E T O S U O J A - A S E T U K S E N V A I K U T U K S E T Y R I T Y S T E N L I I K E T O I M I N T A A N T E R H O N E V A S A L O E U : N T I E T O S U O J A - A S E T U K S E N V A I K U T U K S E T Y R I T Y S T E N L I I K E T O I M I N T A A N T E R H O N E V A S A L O Tietosuojalainsäädännön kokonaisuudistus Ensimmäinen EU:n

Lisätiedot

EU:n tietosuoja-asetuksen vaikutukset. Tietosuojavastaava Outi Salmela,

EU:n tietosuoja-asetuksen vaikutukset. Tietosuojavastaava Outi Salmela, EU:n tietosuoja-asetuksen vaikutukset Tietosuojavastaava Outi Salmela, 14.5.2018 EU:n yleistä tietosuoja-asetusta (General Data Protection Regulation, GDPR) sovelletaan lähtökohtaisesti kaikkeen henkilötietojen

Lisätiedot

Tietosuoja-asetus. Valo, Valtakunnallinen liikunta- ja urheiluorganisaatio ry Castrén & Snellman

Tietosuoja-asetus. Valo, Valtakunnallinen liikunta- ja urheiluorganisaatio ry Castrén & Snellman Tietosuoja-asetus Valo, Valtakunnallinen liikunta- ja urheiluorganisaatio ry 20.10.2016 1 If your shop assistant was an app? Kuvasitaatti: https://www.theguardian.com/technology/2015/jan/12/shopkeeperspermissions-apps-smartphone-privacy

Lisätiedot

Tietosuoja-asetus mikä muuttuu ja mitä yhdistystoiminnassa tulee huomioida?

Tietosuoja-asetus mikä muuttuu ja mitä yhdistystoiminnassa tulee huomioida? Kehitysvammaisten Tukiliitto ry 10.2.2018 Anna-Sofia Kivi Castrén & Snellman Tietosuoja-asetus mikä muuttuu ja mitä yhdistystoiminnassa tulee huomioida? Castrén & Snellman 1 Asetus voimaan 25.5.2018 Sääntelymuotona

Lisätiedot

HENKILÖTIETOJEN SUOJAA KOSKEVAN KANSALLISEN LAINSÄÄDÄNNÖN TARKISTAMINEN

HENKILÖTIETOJEN SUOJAA KOSKEVAN KANSALLISEN LAINSÄÄDÄNNÖN TARKISTAMINEN Luonnos 18.1.2015 OM1/41/2016 HENKILÖTIETOJEN SUOJAA KOSKEVAN KANSALLISEN LAINSÄÄDÄNNÖN TARKISTAMINEN Asettaminen Oikeusministeriö on päättänyt asettaa työryhmän selvittämään Euroopan unionin yleisen tietosuoja-asetuksen

Lisätiedot

Rekisterinpitäjän ja käsittelijän velvollisuuksien sekä vastuiden jako. Miten EU:n tietosuoja-asetus vaikuttaa sopimiseen?

Rekisterinpitäjän ja käsittelijän velvollisuuksien sekä vastuiden jako. Miten EU:n tietosuoja-asetus vaikuttaa sopimiseen? TIETOSUOJAPAKETTI PALVELUNTARJOAJALLE Rekisterinpitäjän ja käsittelijän velvollisuuksien sekä vastuiden jako. Miten EU:n tietosuoja-asetus vaikuttaa sopimiseen? 25.4.2016 Markus Salminen, Lex-Dialog Oy

Lisätiedot

Haminan tietosuojapolitiikka

Haminan tietosuojapolitiikka Haminan tietosuojapolitiikka Kaupunginhallitus 21.5.2018 Tietosuoja Oikeus henkilötietojen suojaan on perusoikeus. Tietosuojaan kuuluvat ihmisten yksityiselämän suoja sekä muut sitä turvaavat oikeudet

Lisätiedot

T E R H O N E V A S A L O

T E R H O N E V A S A L O K Ä Y T T Ä J Ä T I E T O J E N H A L L I N N O I N T I H U O M I S E N P A L V E L U I S S A K O K O N A I S U U D I S T U S E U : N T I E T O S U O J A L A I N S Ä Ä D Ä N N Ö S S Ä T E R H O N E V A

Lisätiedot

Informaatiovelvoite ja tietosuojaperiaate

Informaatiovelvoite ja tietosuojaperiaate SISÄLLYSLUETTELO Informaatiovelvoite ja tietosuojaperiaate 7.5.2018 SISÄLLYSLUETTELO 1. EU:N TIETOSUOJA-ASETUS... 4 1.2 REKISTERÖIDYN OIKEUDET... 4 1.3 TIETOSUOJA-ASETUKSEEN VALMISTAUTUMINEN... 4 2. INFORMAATIOVELVOITE...

Lisätiedot

Ajankohtaista tietosuoja-asetuksesta

Ajankohtaista tietosuoja-asetuksesta Ajankohtaista tietosuoja-asetuksesta Marja Hamilo 29.11.2017 @marjahamilo 2 Teknologiateollisuus 1 Esityksen sisältö 1. Erot entiseen 2. Soveltamisohjeet 3. Kansallinen liikkumavara 4. Työelämän lainsäädäntö

Lisätiedot

Mitä kyselytutkimuksia suunnittelevien tulee tietää tietosuojasta?

Mitä kyselytutkimuksia suunnittelevien tulee tietää tietosuojasta? Mitä kyselytutkimuksia suunnittelevien tulee tietää tietosuojasta? EU Tietosuoja-asetuksen vaikutuksia 7.5.2018 Esityksen nimi / Tekijä 1 SISÄLTÖ 1) Yleistä 2) Suostumus 3) Katoanalyysi 7.5.2018 Esityksen

Lisätiedot

Uusi tietosuojaasetus. käytännössä. MPY Palvelut Oyj Toni Sivupuro

Uusi tietosuojaasetus. käytännössä. MPY Palvelut Oyj Toni Sivupuro Uusi tietosuojaasetus käytännössä MPY Palvelut Oyj Toni Sivupuro Sisältö EU tietosuoja-asetus Henkilörekisteri Asetuksen tavoitteet Yksilön oikeudet Yksilön oikeudet käytännössä Suostumus henkilötietojen

Lisätiedot

Maksupalveludirektiivi (PSD2) tietosuojan näkökulmasta. Fintech Breakfast , Technopolis, Oulu

Maksupalveludirektiivi (PSD2) tietosuojan näkökulmasta. Fintech Breakfast , Technopolis, Oulu Maksupalveludirektiivi (PSD2) tietosuojan näkökulmasta Fintech Breakfast 17.3.2017, Technopolis, Oulu Agenda I II Maksupalveludirektiivi (PSD2) mitä uutta? Yleinen tietosuoja-asetus PSD2 3 Maksupalveludirektiivi

Lisätiedot

ICT Ladies Gents 1.9.2015

ICT Ladies Gents 1.9.2015 ICT Ladies Gents 1.9.2015 Bird & Bird kansainvälisesti Bird & Bird kansainvälisesti Bird & Bird lukuina 1846 perustettiin Lontoossa 118 asiakkaamme ovat 118 eri maasta 1100 lakimiestä 77 Top tier listausta

Lisätiedot

EU:n tietosuoja-asetus ja tutkittavan suostumus Toimistopäällikkö Heljä-Tuulia Pihamaa, Tietosuojavaltuutetun Avoin tiede ja tutkimus hankkeen ja

EU:n tietosuoja-asetus ja tutkittavan suostumus Toimistopäällikkö Heljä-Tuulia Pihamaa, Tietosuojavaltuutetun Avoin tiede ja tutkimus hankkeen ja EU:n tietosuoja-asetus ja tutkittavan suostumus Toimistopäällikkö Heljä-Tuulia Pihamaa, Tietosuojavaltuutetun Avoin tiede ja tutkimus hankkeen ja Tietoarkiston seminaari 1.11.2017 Ylitarkastaja Anna Hänninen

Lisätiedot

Euroopan unionin neuvosto Bryssel, 12. heinäkuuta 2016 (OR. en)

Euroopan unionin neuvosto Bryssel, 12. heinäkuuta 2016 (OR. en) Euroopan unionin neuvosto Bryssel, 2. heinäkuuta 206 (OR. en) Toimielinten välinen asia: 206/026 (NLE) 8523/6 SÄÄDÖKSET JA MUUT VÄLINEET Asia: JAI 34 USA 23 DATAPROTECT 43 RELEX 334 NEUVOSTON PÄÄTÖS rikosten

Lisätiedot

Tiedote yleisen tietosuoja-asetuksen mukaisista tiedonsiirroista sopimuksettoman brexitin tapauksessa

Tiedote yleisen tietosuoja-asetuksen mukaisista tiedonsiirroista sopimuksettoman brexitin tapauksessa Tiedote yleisen tietosuoja-asetuksen mukaisista tiedonsiirroista sopimuksettoman brexitin tapauksessa Annettu 12. helmikuuta 2019 Johdanto Jos ETA ja Yhdistynyt kuningaskunta eivät pääse sopimukseen (sopimukseton

Lisätiedot

1.3. Tämä liite sekä henkilötietojen käsittelyn kuvaus -liite korvaavat aiemman sopimukseen liitetyn Tietosuojaliitteen.

1.3. Tämä liite sekä henkilötietojen käsittelyn kuvaus -liite korvaavat aiemman sopimukseen liitetyn Tietosuojaliitteen. LiiteSopimusliite JAR1825129 Henkilötietojen käsittelyn ehdot 29.11.201822.10.2018 1 (5) JARDno-2017-1652 1. Yleistä 1.1. Tämä sopimusliite Henkilötietojen käsittelyn ehdot on osa Sopimusta työterveyshuollon

Lisätiedot

Toimistopäällikkö Heljä-Tuulia Pihamaa, Tietosuojavaltuutetun Teknologiateollisuus ry Ylitarkastaja Anna Hänninen

Toimistopäällikkö Heljä-Tuulia Pihamaa, Tietosuojavaltuutetun Teknologiateollisuus ry Ylitarkastaja Anna Hänninen EU:n tietosuoja-asetus: Mitä uusi yleinen tietosuoja-asetus edellyttää organisaatiolta? Toimistopäällikkö Heljä-Tuulia Pihamaa, Tietosuojavaltuutetun Teknologiateollisuus ry 13.2.2017 Ylitarkastaja Anna

Lisätiedot

Tietopaketti tietosuojasta ProAgrian ja Maa- ja kotitalousnaisten jäsenyhdistyksille

Tietopaketti tietosuojasta ProAgrian ja Maa- ja kotitalousnaisten jäsenyhdistyksille Tietopaketti tietosuojasta ProAgrian ja Maa- ja kotitalousnaisten jäsenyhdistyksille 1 Tietosuoja-asetuksesta Asetus astui voimaan 24.5.2016 ja sitä ryhdytään soveltamaan alkaen. Asetuksen sisältö on suoraan

Lisätiedot

Hallituksen esitys yleistä tietosuoja-asetusta täydentäväksi lainsäädännöksi - TIETOSUOJALAKI

Hallituksen esitys yleistä tietosuoja-asetusta täydentäväksi lainsäädännöksi - TIETOSUOJALAKI Hallituksen esitys yleistä tietosuoja-asetusta täydentäväksi lainsäädännöksi - TIETOSUOJALAKI 1 Yleinen tietosuoja-asetus ehdotettu tietosuojalaki Asetuksen säännösten täydentäminen ja täsmentäminen 1.

Lisätiedot

Tiedollinen itsemääräämisoikeus ja MyData

Tiedollinen itsemääräämisoikeus ja MyData Tiedollinen itsemääräämisoikeus ja MyData Erityisasiantuntija Tomi Voutilainen JulkICT-osasto Absoluuttisen tiedollisen itsemääräämisoikeuden sisällön hahmottaminen Tiedollinen itsemääräämisoikeus Oikeus

Lisätiedot

IF-INFO MEKLAREILLE

IF-INFO MEKLAREILLE If IF-INFO MEKLAREILLE 20.3.2018 IF-INFO MEKLAREILLE Mitä If järjestää Skype-palavereja, joiden aiheisiin meklarit vaikuttavat Ifissä on paljon asiantuntemusta, joka saadaan näin tehokkaasti esille Toimii

Lisätiedot

EU:n yleinen tietosuoja-asetus ja henkilötiedot opintoasioissa General Data Protection Regulation (GDPR) (EU) 2016/679

EU:n yleinen tietosuoja-asetus ja henkilötiedot opintoasioissa General Data Protection Regulation (GDPR) (EU) 2016/679 EU:n yleinen tietosuoja-asetus ja henkilötiedot opintoasioissa General Data Protection Regulation (GDPR) (EU) 2016/679 9.11.2017 Ammattikorkeakoulujen opintoasiainpäivät, Vaasa Lakimies Anna Johansson,

Lisätiedot

Mihin tarkoitukseen henkilötietojani kerätään ja käsitellään?

Mihin tarkoitukseen henkilötietojani kerätään ja käsitellään? TIETOSUOJASELOSTE Yleistä Jotta voimme palvella sinua parhaamme mukaan, edellyttää se että keräämme ja käsittelemme joitakin sinua koskevia tietoja. Arvostamme kuitenkin yksityisyyttäsi ja olemme sitoutuneet

Lisätiedot

Termit. Tietosuojaseloste

Termit. Tietosuojaseloste Termit Rekisteriksi määritellään mikä tahansa jäsennelty henkilötietoja sisältävä tietojoukko, esimerkiksi asiakastai markkinointirekisteri, josta on mahdollista saada tietoja tietyin perustein ja kohtuullisella

Lisätiedot

Tietosuojaseloste. Lähitaksi Työnhakijoiden henkilötietorekisteri. Rekisterinpitäjä ja yhteystiedot. Nuijamiestentie 7, Helsinki

Tietosuojaseloste. Lähitaksi Työnhakijoiden henkilötietorekisteri. Rekisterinpitäjä ja yhteystiedot. Nuijamiestentie 7, Helsinki Yleistä Selosteen nimi Rekisterinpitäjä ja yhteystiedot Tässä selosteessa on esitetty tietosuoja-asetuksen edellyttämät rekisteröidylle toimitettavat tiedot tiiviissä ja ymmärrettävässä muodossa. Huomaathan,

Lisätiedot

Euroopan unionin yleinen tietosuoja-asetus mikä muuttuu? Ville Vainio, OTM, Asianajotoimisto Applex Oy

Euroopan unionin yleinen tietosuoja-asetus mikä muuttuu? Ville Vainio, OTM, Asianajotoimisto Applex Oy Euroopan unionin yleinen tietosuoja-asetus mikä muuttuu? Ville Vainio, OTM, Asianajotoimisto Applex Oy Applex Attorneys - All rights reserved Sisältö Tietosuojalainsäädännön peruskäsitteet ja toimijat

Lisätiedot

EU:N TIETOSUOJA-ASETUKSET WALMU

EU:N TIETOSUOJA-ASETUKSET WALMU EU:N TIETOSUOJA-ASETUKSET WALMU 1 EU:N TIETOSUOJA-ASETUKSET EU:n tietosuoja-asetuksen huomioiminen järjestötoiminnassa GDPR = General Data Protection Regulation = EU:n tietosuoja-asetus = Euroopan parlamentin

Lisätiedot

WestStar Oy Aleksanterinkatu 17 B Lahti. Liite Henkilötietojen käsittely

WestStar Oy Aleksanterinkatu 17 B Lahti. Liite Henkilötietojen käsittely 1 WestStar Oy 24.5.2018 2223699-7 Aleksanterinkatu 17 B 15110 Lahti Liite Henkilötietojen käsittely 2 SISÄLLYSLUETTELO 1. Osapuolet 2. Tausta ja tarkoitus 3. Määritelmät 4. Käsittelyn kohde ja tarkoitus

Lisätiedot

Henkilötietojen käsittelyn ehdot. 1. Yleistä

Henkilötietojen käsittelyn ehdot. 1. Yleistä Henkilötietojen käsittelyn ehdot Liite 7 1 (6) Henkilötietojen käsittelyn ehdot 1. Yleistä 1.1. Tämä sopimusliite Henkilötietojen käsittelyn ehdot on osa PISA 2021 -palvelusopimusta (Dnro ), jäljempänä

Lisätiedot

Tietoturva yhdistyksessä

Tietoturva yhdistyksessä Tietoturva yhdistyksessä Euroopan parlamentin ja neuvoston asetus (EU) 2016/679 Astunut voimaan 27.4.2016 Aletaan soveltaa 25.5.2018 EU:n tietosuoja-asetus: Asetuksen ja velvoitteiden noudattamista tuetaan

Lisätiedot

TIETOSUOJASELOSTE. Yleistä. Mihin tarkoitukseen henkilötietojani kerätään ja käsitellään? Mitä henkilötietoja minusta kerätään ja mistä lähteistä?

TIETOSUOJASELOSTE. Yleistä. Mihin tarkoitukseen henkilötietojani kerätään ja käsitellään? Mitä henkilötietoja minusta kerätään ja mistä lähteistä? TIETOSUOJASELOSTE Yleistä Jotta voimme palvella sinua parhaamme mukaan, edellyttää se, että keräämme ja käsittelemme joitakin sinua koskevia tietoja. Arvostamme kuitenkin yksityisyyttäsi ja olemme sitoutuneet

Lisätiedot

REKISTERINPITÄJÄN YLEINEN INFORMOINTIVELVOLLISUUS

REKISTERINPITÄJÄN YLEINEN INFORMOINTIVELVOLLISUUS TIETOSUOJAVALTUUTETUN TOIMISTO REKISTERINPITÄJÄN YLEINEN INFORMOINTIVELVOLLISUUS Päivitetty 15.09.2010 www.tietosuoja.fi 2 Sisällysluettelo 1. Mistä informointivelvoitteessa on kysymys 3 2. Ketä informointivelvoite

Lisätiedot

EU-tietosuoja-asetus Vaikutukset korkeakoulun IT:n näkökulmasta Case Laurea

EU-tietosuoja-asetus Vaikutukset korkeakoulun IT:n näkökulmasta Case Laurea www.laurea.fi EU-tietosuoja-asetus Vaikutukset korkeakoulun IT:n näkökulmasta Case Laurea FUASin etiikkaseminaari 4.4.2017 Laurea Kimmo Pettinen 2 Sisältö Tieto - henkilötieto GDPR:n vaikutukset Pääasiallinen

Lisätiedot

Mihin tarkoitukseen henkilötietojani kerätään ja käsitellään?

Mihin tarkoitukseen henkilötietojani kerätään ja käsitellään? TIETOSUOJASELOSTE Yleistä Jotta voimme palvella sinua parhaamme mukaan, edellyttää se, että keräämme ja käsittelemme joitakin sinua koskevia tietoja. Arvostamme kuitenkin yksityisyyttäsi ja olemme sitoutuneet

Lisätiedot

Tietosuojalainsäännön katsaus Virpi Korhonen, lainsäädäntöneuvos

Tietosuojalainsäännön katsaus Virpi Korhonen, lainsäädäntöneuvos Tietosuojalainsäännön katsaus 24.9.2018 Virpi Korhonen, lainsäädäntöneuvos Tietosuojaa koskeva EU-tasoinen sääntely Yleinen tietosuoja-asetus suoraan sovellettava Euroopan unionin rikosasioiden tietosuojadirektiivi

Lisätiedot

Asianajotoimisto J. Rajamäki Oy Sibeliuksenkatu 15 B, Järvenpää Puh Fax Sähköposti:

Asianajotoimisto J. Rajamäki Oy Sibeliuksenkatu 15 B, Järvenpää Puh Fax Sähköposti: Puh 09 271 5507 Fax 09 271 0523 Sähköposti: asianajotoimisto@rajamakico.fi Tulevaisuuden Isännöinti 2018 Asianajaja, varatuomari Pasi Orava General Data Protection Regulation Voimaantulo 25.5.2018 173

Lisätiedot

Mihin tarkoitukseen henkilötietojani kerätään ja käsitellään?

Mihin tarkoitukseen henkilötietojani kerätään ja käsitellään? TIETOSUOJASELOSTE Yleistä Jotta voimme palvella sinua parhaamme mukaan, edellyttää se että keräämme ja käsittelemme joitakin sinua koskevia tietoja. Arvostamme kuitenkin yksityisyyttäsi ja olemme sitoutuneet

Lisätiedot

5. Rekisterin henkilötietojen käsittelyä on ulkoistettu toimeksiantosopimuksella Ei Kyllä

5. Rekisterin henkilötietojen käsittelyä on ulkoistettu toimeksiantosopimuksella Ei Kyllä Tietosuojaseloste 1 REKISTERIN TIEDOT 1. Rekisterin nimi Yksityisten perhepäivähoitajien henkilörekisteri 2. Henkilötietojen käsittelyn tarkoitus Yksityisellä lasten perhepäivähoidolla tarkoitetaan varhaiskasvatusta,

Lisätiedot

Tietosuoja-asetus ja sen kansallinen implementointi

Tietosuoja-asetus ja sen kansallinen implementointi Tietosuoja-asetus ja sen kansallinen implementointi - Tieteellisen tutkimuksen näkökulma 12.12.2017 Kristiina Hovi Arkistopäällikkö, tietosuojavastaava EU:n yleinen tietosuoja-asetus (GDPR= General Data

Lisätiedot

Mihin tarkoitukseen henkilötietojani kerätään ja käsitellään?

Mihin tarkoitukseen henkilötietojani kerätään ja käsitellään? TIETOSUOJASELOSTE Yleistä Jotta voimme palvella sinua parhaamme mukaan, edellyttää se että keräämme ja käsittelemme joitakin sinua koskevia tietoja. Arvostamme kuitenkin yksityisyyttäsi ja olemme sitoutuneet

Lisätiedot

Mihin tarkoitukseen henkilötietojani kerätään ja käsitellään?

Mihin tarkoitukseen henkilötietojani kerätään ja käsitellään? TIETOSUOJASELOSTE Yleistä Jotta voimme palvella sinua parhaamme mukaan, edellyttää se että keräämme ja käsittelemme joitakin sinua koskevia tietoja. Arvostamme kuitenkin yksityisyyttäsi ja olemme sitoutuneet

Lisätiedot

ENERSENSE OY:N TIETOSUOJASELOSTE TYÖNHAKIJOILLE. Viimeksi päivitetty:

ENERSENSE OY:N TIETOSUOJASELOSTE TYÖNHAKIJOILLE. Viimeksi päivitetty: ENERSENSE OY:N TIETOSUOJASELOSTE TYÖNHAKIJOILLE Viimeksi päivitetty: 11.6.2018 Yksityisyytesi on meille tärkeä ja työskentelemme ahkerasti sen suojaamiseksi. Tässä yleisen tietosuoja-asetuksen (679/2016/EU)

Lisätiedot

LIITE 2. Henkilötietojen käsittelyn ehdot. 1. Yleistä

LIITE 2. Henkilötietojen käsittelyn ehdot. 1. Yleistä LIITE 2 Henkilötietojen käsittelyn ehdot 1. Yleistä 1.1. Tämä sopimusliite Henkilötietojen käsittelyn ehdot on osa SOPIMUS TUUSULAN KUN- NAN KULJETUSPALVELUASIAKKAIDEN MAKSUJÄRJESTELMÄN SEKÄ KULJETUKSEN

Lisätiedot

Mihin tarkoitukseen henkilötietojani kerätään ja käsitellään?

Mihin tarkoitukseen henkilötietojani kerätään ja käsitellään? TIETOSUOJASELOSTE Yleistä Jotta voimme palvella sinua parhaamme mukaan, edellyttää se että keräämme ja käsittelemme joitakin sinua koskevia tietoja. Arvostamme kuitenkin yksityisyyttäsi ja olemme sitoutuneet

Lisätiedot

Tämä tietosuojaseloste koskee henkilötietojen käsittelyä Kaupan liiton uutis- ja tapahtumakirjerekisterissä

Tämä tietosuojaseloste koskee henkilötietojen käsittelyä Kaupan liiton uutis- ja tapahtumakirjerekisterissä Tämä tietosuojaseloste koskee henkilötietojen käsittelyä Kaupan liiton uutis- ja tapahtumakirjerekisterissä 1. Rekisterinpitäjä Kaupan liitto on rekisterinpitäjä ja vastaa henkilötietojen käsittelystä.

Lisätiedot

EU:n tietosuoja-asetus 2016

EU:n tietosuoja-asetus 2016 EU:n tietosuoja-asetus 2016 Miten varautua siirtymäajan päättymiseen 25.5.2018 Henkilötietojen jin ja jang Yksilön perusoikeudet ja vapaudet Digitaalitalouden edistäminen ja tietojen vapaa liikkuvuus EU:n

Lisätiedot

Tietosuojalaki sekä muuta ajankohtaista lainsäädännössä - Virpi Koivu. JUDO-työpaja

Tietosuojalaki sekä muuta ajankohtaista lainsäädännössä - Virpi Koivu. JUDO-työpaja Tietosuojalaki sekä muuta ajankohtaista lainsäädännössä - Virpi Koivu JUDO-työpaja 20.5.2019 Yleislait voimaan 1.1.2019 Tietosuojalaki (1050/2018) Laki henkilötietojen käsittelystä rikosasioissa ja kansallisen

Lisätiedot

HETKY seminaari. Tarjousten laatiminen sudenkuopat ja vastuut Asianajaja, osakas Jesper Nevalainen 12.6.2012

HETKY seminaari. Tarjousten laatiminen sudenkuopat ja vastuut Asianajaja, osakas Jesper Nevalainen 12.6.2012 HETKY seminaari Tarjousten laatiminen sudenkuopat ja vastuut Asianajaja, osakas Jesper Nevalainen 12.6.2012 Esityksen sisältö Mikä on tarjous? Tarjous oikeustoimilain mukaan Tarjouksen sitovuuden päättyminen

Lisätiedot

Varustekorttirekisteri - Tietosuojaseloste

Varustekorttirekisteri - Tietosuojaseloste Tietosuojaseloste 1 (5) Varustekorttirekisteri - Tietosuojaseloste 1. Rekisterin nimi Varustekorttirekisteri 2. Rekisterinpitäjä Länsi-Uudenmaan pelastuslaitos 3. Rekisterin vastuuhenkilö Palomestari Kalle

Lisätiedot

Tämä tietosuojaseloste koskee henkilötietojen käsittelyä Vähittäiskaupan tutkimussäätiössä

Tämä tietosuojaseloste koskee henkilötietojen käsittelyä Vähittäiskaupan tutkimussäätiössä Tämä tietosuojaseloste koskee henkilötietojen käsittelyä ssä 1. Rekisterinpitäjä Vähittäiskaupan Tutkimussäätiö - Detaljhandelns Forskningsstiftelse on rekisterinpitäjä ja vastaa henkilötietojen käsittelystä.

Lisätiedot

Henkilötietojen käsittely tietosuojalain voimaantulon viivästyessä

Henkilötietojen käsittely tietosuojalain voimaantulon viivästyessä Henkilötietojen käsittely tietosuojalain voimaantulon viivästyessä Kuntaliiton ohje 18.5.2018 Taustaa Komission ehdotukset tammikuussa 2012 Make Europe fit for the digital age» http://ec.europa.eu/justice/data-protection/reform/index_en.htm»

Lisätiedot

Tietosuoja-asetuksen (GDPR) vaatimusten käyttöönotto

Tietosuoja-asetuksen (GDPR) vaatimusten käyttöönotto Tietosuoja-asetuksen (GDPR) vaatimusten käyttöönotto Jari Ala-Varvi 03 / 2017 30.3.2017 1 Miksi? GDPR tietosuoja-asetus astui voimaan 25.5.2016 ja siirtymäaika päättyy 24.5.2018 Perusoikeuksien suoja monimutkaistuvassa

Lisätiedot

HENKILÖTIETOJEN KÄSITTELYÄ KOSKEVA LIITE

HENKILÖTIETOJEN KÄSITTELYÄ KOSKEVA LIITE 1 (5) HENKILÖTIETOJEN KÄSITTELYÄ KOSKEVA LIITE 1 Johdanto 2 Käsiteltävät henkilötiedot Tämä henkilötietojen käsittelyä koskeva liite ( Liite ) on erottamaton osa Postin SmartShip-tilauskanavaa käyttävän

Lisätiedot

Tietosuoja-asetuksen vaikutukset ja merkitys kuvakokoelmille. Annika Tuomala ja Ismo Malinen

Tietosuoja-asetuksen vaikutukset ja merkitys kuvakokoelmille. Annika Tuomala ja Ismo Malinen Tietosuoja-asetuksen vaikutukset ja merkitys kuvakokoelmille Annika Tuomala ja Ismo Malinen 21.11.2017 Taustaksi: Valokuva henkilötietona Henkilötieto: kaikki tunnistettuun tai tunnistettavissa olevaan

Lisätiedot

Mitä henkilötietoja minusta kerätään ja mistä lähteistä?

Mitä henkilötietoja minusta kerätään ja mistä lähteistä? TIETOSUOJASELOSTE Yleistä RecRight videorekrytointipalvelu on työkalu, jonka avulla asiakkaamme rekisterinpitäjänä keräävät ja käsittelevät antamiasi tietoja. Pääsääntöisesti tiedonkeruun tarkoitus on

Lisätiedot

Tietosuoja-asetus Immo Aakkula Arkistointi

Tietosuoja-asetus Immo Aakkula Arkistointi Tietosuoja-asetus Immo Aakkula 31.10.2017 Arkistointi Tietosuoja-asetus arkistointi Lähtökohdat Henkilötietolaki poistuu 25.5.2018 Asetus koskee keskeisimmiltä osin suoraan arkistoja Asetusta täydennetään

Lisätiedot

Tampereen Aikidoseura Nozomi ry

Tampereen Aikidoseura Nozomi ry Tietosuojaseloste. c/o Heidi Ihanamäki Petäjässuonkatu 4 B 28 33580 Tampere www.nozomi.fi Y-tunnus 1456802-7 Tietosuojaseloste Sisällysluettelo 1. Rekisterinpitäjä ja yhteyshenkilö... 1 2. Rekisteröidyt...

Lisätiedot

Sopimuksen liite Henkilötietojen käsittelyn ehdot

Sopimuksen liite Henkilötietojen käsittelyn ehdot Liite SM1819922 1 (5) 02.03.02.00 SMDno-2018-237 Sopimuksen liite Henkilötietojen käsittelyn ehdot OHJE: Tarkista tämän ohjeen ehdot sekä tässä viitatut Sopimuksen määräykset ja liitteet. Kiinnitä vaatimusmäärittelyssä

Lisätiedot

Tietosuoja Euroopassa ja yhteistyö. Helena Raula Juhta/VAHTI tietosuojan yhteishankkeen päätöseminaari

Tietosuoja Euroopassa ja yhteistyö. Helena Raula Juhta/VAHTI tietosuojan yhteishankkeen päätöseminaari Tietosuoja Euroopassa ja yhteistyö Helena Raula Juhta/VAHTI tietosuojan yhteishankkeen päätöseminaari 4.12.2018 Mistä puhun tänään Rajatylittävä käsittely Yhden luukun periaate Valvontaviranomaisten yhteistyö

Lisätiedot

Tietosuoja KERÄÄTKÖ TALLENNATKO KÄYTÄTKÖ HENKILÖTIETOJA? Mitä henkilötiedot ovat? Paremmat säännöt pienten yritysten kannalta.

Tietosuoja KERÄÄTKÖ TALLENNATKO KÄYTÄTKÖ HENKILÖTIETOJA? Mitä henkilötiedot ovat? Paremmat säännöt pienten yritysten kannalta. 0100101000011010100010001010110101101111000101000 00101000011010100010001010110101101111000101 Paremmat säännöt pienten yritysten kannalta Tietosuoja 01001001010000110101000100010101101011011110001 Tietosuojaa

Lisätiedot

REKISTERINPITÄJÄ Fysioterapiapalvelut Kirsi Pätsi Rovaniemen toimipiste, Valtakatu 30 A 10, Rovaniemi

REKISTERINPITÄJÄ Fysioterapiapalvelut Kirsi Pätsi Rovaniemen toimipiste, Valtakatu 30 A 10, Rovaniemi Tietosuojaseloste REKISTERINPITÄJÄ Fysioterapiapalvelut Kirsi Pätsi 2515689-6 Rovaniemen toimipiste, Valtakatu 30 A 10, 96200 Rovaniemi Ranuan toimipiste, Keskustie 28, 97700 Ranua YHTEYSHENKILÖ REKISTEREITÄ

Lisätiedot

Henkilötietojesi käsittelyn tarkoituksena on:

Henkilötietojesi käsittelyn tarkoituksena on: 1 (5) TIETOSUOJASELOSTE 1 YKSITYISYYTESI SUOJAAMINEN 2 REKISTERINPITOA KOSKEVAT YLEISET TIEDOT 3 TIETOJEN KÄYTTÖTARKOITUS Yksityisyytesi on meille tärkeää. Veho sitoutuu suojaamaan yksityisyyttäsi ja noudattamaan

Lisätiedot

Tietosuojaseloste Seloste henkilötietojen käsittelystä ja rekisteröidyn oikeuksista EU:n yleinen tietosuoja-asetus (679/2016)

Tietosuojaseloste Seloste henkilötietojen käsittelystä ja rekisteröidyn oikeuksista EU:n yleinen tietosuoja-asetus (679/2016) Tietosuojaseloste Seloste henkilötietojen käsittelystä ja rekisteröidyn oikeuksista EU:n yleinen tietosuoja-asetus (679/2016) Palvelun nimi: Uimahalli ja kuntosali Liprakan asiakasrekisteri Tiedonanto

Lisätiedot

Tietosuojaseloste 1 (5) Rekisterin tiedot. EU:n yleinen tietosuoja-asetus, (2016/679), artiklat 13 ja 14. Pvm

Tietosuojaseloste 1 (5) Rekisterin tiedot. EU:n yleinen tietosuoja-asetus, (2016/679), artiklat 13 ja 14. Pvm Tietosuojaseloste 1 (5) Pvm 3.5.2018 Rekisterin tiedot 1. Rekisterin nimi Ilmoittautumiset nuorisopalveluiden tapahtumiin 2. Henkilötietojen käsittelyn tarkoitus Asiakassuhteen hoitaminen, tilasto (osallistujamäärien

Lisätiedot

KULTARANTA RESORT OY:N MATKUSTAJAREKISTERI

KULTARANTA RESORT OY:N MATKUSTAJAREKISTERI KULTARANTA RESORT OY:N MATKUSTAJAREKISTERI EU:n yleisen tietosuoja-asetuksen mukainen informointiasiakirja Kultaranta Resort Oy:n matkustajarekisterissä tapahtuvasta matkustajatietojen käsittelystä 1.

Lisätiedot

I Osa: Sopimusehdot [Siirrä nämä ehdot soveltuvin osin sopimukseen]:

I Osa: Sopimusehdot [Siirrä nämä ehdot soveltuvin osin sopimukseen]: Henkilötietojen käsittelyn ehdot Versio 4 Maaliskuu 2018 1 (7) OHJE: Tämä asiakirja sisältää sopimusehtoja, jotka voidaan ottaa osaksi Tilaajan ja Palveluntuottajan välistä sopimusta silloin, kun Palveluntuottaja

Lisätiedot

Usein kysyttyjä kysymyksiä tietosuojasta

Usein kysyttyjä kysymyksiä tietosuojasta Usein kysyttyjä kysymyksiä tietosuojasta Digiturvan työpaja 3, 20.5.2019 Helena Eronen, tietosuojavastaava, UEF Mitkä kaikki ovat henkilötietoja ja mitä on henkilötietojen käsittely 20.5.2019 2 Henkilötiedon

Lisätiedot

1. Matkustajarekisterinpitäjä Itä-Suomen Liikuntaopisto Oy Länsikatu 15, Joensuu Toimisto ,

1. Matkustajarekisterinpitäjä Itä-Suomen Liikuntaopisto Oy Länsikatu 15, Joensuu Toimisto , Itä-Suomen Liikuntaopisto Oy, Finnhostel Joensuu, Matkustajarekisteri EU:n yleisen tietosuoja-asetuksen mukainen informointiasiakirja Itä-Suomen Liikuntaopisto Oy:n matkustajarekisterissä tapahtuvasta

Lisätiedot

Tietosuojaasiat. yhdistysten näkökulmasta

Tietosuojaasiat. yhdistysten näkökulmasta Tietosuojaasiat yhdistysten näkökulmasta 2018 Pähkinänkuoressa Tietosuoja-asetus tullut voimaan 25.5.2016 Asetusta sovellettava viimeistään 25.5.2018 Pitkä siirtymäkausi: kansallinen lainsäädäntö tekeillä

Lisätiedot

Tietosuojailmoitus TIETOSUOJAILMOITUS TAPAHTUMAT. Rekisterinpitäjä. Yhteyshenkilö. Tietosuojavastaava

Tietosuojailmoitus TIETOSUOJAILMOITUS TAPAHTUMAT. Rekisterinpitäjä. Yhteyshenkilö. Tietosuojavastaava Tietosuojailmoitus Tietosuojailmoituksen avulla kuvaamme sinulle läpinäkyvästi ja selkeästi kuinka henkilötietojasi käsitellään. Henkilötiedolla tarkoitetaan kaikkia tunnistettavissa olevaan luonnolliseen

Lisätiedot

KOMISSION KERTOMUS EUROOPAN PARLAMENTILLE JA NEUVOSTOLLE

KOMISSION KERTOMUS EUROOPAN PARLAMENTILLE JA NEUVOSTOLLE EUROOPAN KOMISSIO Bryssel 18.4.2016 COM(2016) 215 final KOMISSION KERTOMUS EUROOPAN PARLAMENTILLE JA NEUVOSTOLLE tiettyjen vaarallisten aineiden käytön rajoittamisesta sähkö- ja elektroniikkalaitteissa

Lisätiedot

Tietosuojanäkökulma biopankkilainsäädäntöön

Tietosuojanäkökulma biopankkilainsäädäntöön Tietosuojanäkökulma biopankkilainsäädäntöön Ylitarkastaja Raisa Leivonen Tietosuojavaltuutetun toimisto Suomen Lääkintäoikeuden ja etiikan seura ry 22.3.2012 Yleistä tietosuojasta Tietosuojanäkökulma biopankkitoimintaan

Lisätiedot

6. Rekisterin henkilötietojen käsittelyä on ulkoistettu toimeksiantosopimuksella

6. Rekisterin henkilötietojen käsittelyä on ulkoistettu toimeksiantosopimuksella Tietosuojaseloste 1 (5) Pvm 4.2.2019 Rekisterin tiedot 1. Rekisterin nimi Eläinlääkintähuollon asiakasrekisteri 2. Henkilötietojen käsittelyn tarkoitus Potilastietotiedosto 3. Rekisterinpitäjä Pirkkalan

Lisätiedot

Henkilötietojen käsittely sähköisen tunnistamisen luottamusverkostossa

Henkilötietojen käsittely sähköisen tunnistamisen luottamusverkostossa Suositus Henkilötietojen käsittely sähköisen tunnistamisen luottamusverkostossa n suosituksen liite Suositus 1 (9) Sisältö 1 Johdanto... 3 2 LUOTTAMUSVERKOSTO JA SEN TOIMINTA... 3 2.1 Luottamusverkosto...

Lisätiedot

Tutkittavan informointi ja suostumus

Tutkittavan informointi ja suostumus Tutkittavan informointi ja suostumus yhdistettäessä tutkittavilta kerättyjä tietoja rekisteritietoihin Ylitarkastaja Raisa Leivonen Tietosuojavaltuutetun toimisto 9.12.2010 Kysy rekisteritutkimuksen luvista

Lisätiedot

Nykyinen henkilötietolaki sekä laki tietosuojalautakunnasta ja tietosuojavaltuutetusta kumottaisiin.

Nykyinen henkilötietolaki sekä laki tietosuojalautakunnasta ja tietosuojavaltuutetusta kumottaisiin. TILIAKTIIVA TIEDOTTAA 1/2017 UUSI TIETOSUOJALAKI (Oikeusministeriö, tiedote 21.6.2017) Oikeusministeriön asettama työryhmä ehdotti kesäkuussa, että säädettäisiin uusi henkilötietojen suojaa koskeva yleislaki,

Lisätiedot

EU-tietosuoja-asetus. Helsingin kaupunki Kaupunginkanslia

EU-tietosuoja-asetus. Helsingin kaupunki Kaupunginkanslia EU-tietosuoja-asetus 26.9.2016 EU:n perusoikeuskirja EU:n perusoikeuskirjan 8 artikla: 1. Jokaisella on oikeus henkilötietojen suojaan. 2. Tietojen käsittelyn on oltava asianmukaista ja sen on tapahduttava

Lisätiedot

TIETOSUOJASELOSTE KERADUR SERVICE OY. 1. Rekisterinpitäjä. Keradur Service Oy Y-tunnus: Osoite: Kampinkuja 2, Helsinki

TIETOSUOJASELOSTE KERADUR SERVICE OY. 1. Rekisterinpitäjä. Keradur Service Oy Y-tunnus: Osoite: Kampinkuja 2, Helsinki TIETOSUOJASELOSTE KERADUR SERVICE OY 1. Rekisterinpitäjä Keradur Service Oy Y-tunnus: 2315098-4 Osoite: Kampinkuja 2, 00100 Helsinki 2. Yhteyshenkilö rekisteriä koskevissa asioissa Tietosuojavastaava:

Lisätiedot

10 Yksityiselämän suoja

10 Yksityiselämän suoja SUOMEN PERUSTUSLAKI (731/1999) 10 Yksityiselämän suoja Jokaisen yksityiselämä, kunnia ja kotirauha on turvattu. Henkilötietojen suojasta säädetään tarkemmin lailla. Kirjeen, puhelun ja muun luottamuksellisen

Lisätiedot

Lexian tietosuojaseminaari Dont Mess With My Data! Askelmerkit tästä eteenpäin Saara Ryhtä, Counsel

Lexian tietosuojaseminaari Dont Mess With My Data! Askelmerkit tästä eteenpäin Saara Ryhtä, Counsel Lexian tietosuojaseminaari 16.11.2016 Dont Mess With My Data! Askelmerkit tästä eteenpäin Saara Ryhtä, Counsel 554 Askelmerkit tästä eteenpäin 1. Tietoisuuden lisääminen, organisoituminen 2. Tallennetut

Lisätiedot

1.1. Tämä sopimusliite Henkilötietojen käsittelyn ehdot on osa kuljetuspalvelujen operaattoripalvelusopimusta

1.1. Tämä sopimusliite Henkilötietojen käsittelyn ehdot on osa kuljetuspalvelujen operaattoripalvelusopimusta Liite 1 Henkilötietojen käsittelyn ehtoihin Henkilötietojen käsittelyn ehdot 1. Yleistä 1.1. Tämä sopimusliite Henkilötietojen käsittelyn ehdot on osa kuljetuspalvelujen operaattoripalvelusopimusta (Dnro

Lisätiedot

Tietosuojauudistus tulee PTC:n käytännön vinkit. Tapio Lahtinen

Tietosuojauudistus tulee PTC:n käytännön vinkit. Tapio Lahtinen Tietosuojauudistus tulee PTC:n käytännön vinkit Tapio Lahtinen Mistä on kyse ja miten päästä alkuun? Tietosuoja-asetus ei suoraan anna yleisvastausta, siihen, mitä pitäisi tehdä Kärjistäen kyse on ikään

Lisätiedot

Tietosuojaseloste 1 (5)

Tietosuojaseloste 1 (5) Kouvolan kaupunki Henkilöstöpalvelut Tietosuojaseloste 1 (5) Seloste henkilötietojen käsittelytoimista ja rekisteröidyn oikeuksista EU:n yleinen tietosuoja-asetus (2016/679) 15.8.2018 1. Rekisterin nimi

Lisätiedot

1. Rekisterinpitäjä Matkailu- ja Ravintolapalvelut MaRa ry Merimiehenkatu 29, Helsinki, MaRan uutiskirjerekisteri

1. Rekisterinpitäjä Matkailu- ja Ravintolapalvelut MaRa ry Merimiehenkatu 29, Helsinki, MaRan uutiskirjerekisteri 1/6 MARAN UUTISKIRJEREKISTERI = EU:n yleisen tietosuoja-asetuksen mukainen informointiasiakirja MaRan uutiskirjerekisterissä tapahtuvasta tietojen käsittelystä 1. Rekisterinpitäjä Matkailu- ja Ravintolapalvelut

Lisätiedot

siniset tarkoittavat linkkejä

siniset tarkoittavat linkkejä Fudoshin ry:n tietosuojaseloste Fudoshin on sitoutunut suojaamaan palvelujensa käyttäjien yksityisyyttä. Käsittelemme Fudoshinissä henkilötietoja* asianmukaisesti ja vain siinä laajuudessa, kuin se on

Lisätiedot

OUKA/10235/ / Henkilörekisterin nimi Luottamushenkilöiden ja viranhaltijoiden sidonnaisuusrekisteri (Kuntalaki 84 )

OUKA/10235/ / Henkilörekisterin nimi Luottamushenkilöiden ja viranhaltijoiden sidonnaisuusrekisteri (Kuntalaki 84 ) Rekisterin tiedot 1. Henkilörekisterin nimi Luottamushenkilöiden ja viranhaltijoiden sidonnaisuusrekisteri (Kuntalaki 84 ) 2. Rekisterin pitäjä Oulun kaupunki, tarkastuslautakunta Usean viranomaisen yhteisrekisteri

Lisätiedot

TILINTARKASTAJA JA EU:N TIETOSUOJA-ASETUS KYSYMYKSIÄ JA VASTAUKSIA

TILINTARKASTAJA JA EU:N TIETOSUOJA-ASETUS KYSYMYKSIÄ JA VASTAUKSIA 1 (5) PÄIVITETTY 29.10.2018 TILINTARKASTAJA JA EU:N TIETOSUOJA-ASETUS KYSYMYKSIÄ JA VASTAUKSIA SUOMEN TILINTARKASTAJAT RY:N SUOSITUKSIA 1/2018 Suomen Tilintarkastajat ry (Finnish Association of Authorised

Lisätiedot

Tietosuoja-asetus Tietoarkiston näkökulmasta. Aila ja aineistojen jatkokäyttö -seminaari Arja Kuula-Luumi Kehittämispäällikkö

Tietosuoja-asetus Tietoarkiston näkökulmasta. Aila ja aineistojen jatkokäyttö -seminaari Arja Kuula-Luumi Kehittämispäällikkö Tietosuoja-asetus Tietoarkiston näkökulmasta Aila ja aineistojen jatkokäyttö -seminaari 17.9.2018 Arja Kuula-Luumi Kehittämispäällikkö 2 Sisältö Tietosuoja-asetuksesta yleisesti Tietoarkiston käytäntöjen

Lisätiedot

Henkilötietolain (521/1999) 10 ja 24 :ssä säädetyistä tiedoista koostuva tietosuojaseloste. Tietosuojaseloste on laadittu

Henkilötietolain (521/1999) 10 ja 24 :ssä säädetyistä tiedoista koostuva tietosuojaseloste. Tietosuojaseloste on laadittu TIETOSUOJASELOSTE Henkilötietolain (521/1999) 10 ja 24 :ssä säädetyistä tiedoista koostuva tietosuojaseloste. Tietosuojaseloste on laadittu 30.4.2018. REKISTERINPITÄJÄ Rekisterinpitäjänä toimii: Tili-Saarimaa

Lisätiedot

7. Henkilötietojen käsittelyn lainmukaisuus A) Lakisääteinen velvoite Toimintaa ohjaava lainsäädäntö: Maankäyttö- ja rakennuslaki 132/1999

7. Henkilötietojen käsittelyn lainmukaisuus A) Lakisääteinen velvoite Toimintaa ohjaava lainsäädäntö: Maankäyttö- ja rakennuslaki 132/1999 Tietosuojaseloste 1 (5) Pvm 13.9.2018 Rekisterin tiedot 1. Rekisterin nimi Maa- ja peltoalueen vuokrasopimukset 2. Henkilötietojen käsittelyn tarkoitus Asiakassuhteen hoitaminen: vuokrakirjanpito ja laskutus

Lisätiedot

Mihin tarkoitukseen henkilötietojani kerätään ja käsitellään?

Mihin tarkoitukseen henkilötietojani kerätään ja käsitellään? TIETOSUOJASELOSTE Yleistä Jotta voimme palvella sinua parhaamme mukaan, edellyttää se että keräämme ja käsittelemme joitakin sinua koskevia tietoja. Arvostamme kuitenkin yksityisyyttäsi ja olemme sitoutuneet

Lisätiedot

Tietosuojaseloste. Henkilötietolaki (523/1999) 10 ja 24, EU:n yleinen tietosuoja-asetus (679/2016) 12 ja 13 artikla. Urho Tuominen -konserni:

Tietosuojaseloste. Henkilötietolaki (523/1999) 10 ja 24, EU:n yleinen tietosuoja-asetus (679/2016) 12 ja 13 artikla. Urho Tuominen -konserni: Sivu 1 / 5 Tietosuojaseloste Henkilötietolaki (523/1999) 10 ja 24, EU:n yleinen tietosuoja-asetus (679/2016) 12 ja 13 artikla Urho Tuominen -konserni: 1. Rekisterinpitäjä Urho Tuominen Oy (0143919-7) (1707453-2)

Lisätiedot

Henkilötietolain (523/1999) 10 :n mukainen REKISTERISELOSTE

Henkilötietolain (523/1999) 10 :n mukainen REKISTERISELOSTE 1 Rekisterinpitäjä If Vahinkovakuutusyhtiö Oy Y-tunnus 1614120-3 Niittyportti 4, Espoo 00025 IF Yhteyshenkilö rekisteriä koskevissa asioissa If Vahinkovakuutusyhtiö Oy Mika Rintamäki, puh. 101 191515,

Lisätiedot

Tämä tietosuojaseloste koskee henkilötietojen käsittelyä Kaupan liiton sidosryhmärekisterissä

Tämä tietosuojaseloste koskee henkilötietojen käsittelyä Kaupan liiton sidosryhmärekisterissä Tämä tietosuojaseloste koskee henkilötietojen käsittelyä Kaupan liiton sidosryhmärekisterissä 1. Rekisterinpitäjä Kaupan liitto on rekisterinpitäjä ja vastaa henkilötietojen käsittelystä. Sidosryhmärekisterin

Lisätiedot

asiakasrekisterissä tapahtuvasta henkilötietojen käsittelystä

asiakasrekisterissä tapahtuvasta henkilötietojen käsittelystä KAKKOSTUPA OY:N ASIAKASREKISTERI EU:n yleisen tietosuoja-asetuksen mukainen informointiasiakirja Kakkostupa Oy:n asiakasrekisterissä tapahtuvasta henkilötietojen käsittelystä 1. Rekisterinpitäjä Kakkostupa

Lisätiedot