Perusturvakuntayhtymä Akseli TIETOSUOJA- JA TIETOTURVAPOLITIIKKA JA PERIAATTEET
|
|
- Mari Härkönen
- 6 vuotta sitten
- Katselukertoja:
Transkriptio
1 Perusturvakuntayhtymä Akseli TIETOSUOJA- JA TIETOTURVAPOLITIIKKA JA PERIAATTEET Päivitetty: Marjut Kaarilahti Tietosuojatyöryhmä käsitelty Johtoryhmä hyväksytty Yhtymähallitus xx, hyväksytty
2 2 Sisällysluettelo Johdanto... 3 Tietosuojan määritelmä. 3 Tietosuojan tavoitteet ja periaatteet. 4 Tietosuojan toteuttaminen... 5 Tietoturvan tavoitteet ja periaatteet 7 Tietosuojan ja tietoturvan organisointi ja vastuut.. 13 Toiminta tietoturva- ja tietosuoja poikkeamatilanteissa sekä ilmoitusvelvollisuus. 14 Rikkomukset ja seuraamukset... 14
3 3 TIETOSUOJAPOLITIIKKA Johdanto Tietosuojapolitiikka määrittää ne periaatteet, toimintatavat, vastuut, valvonnan ja seuraamusjärjestelmän, joita noudatetaan Perusturvakuntayhtymä Akselin (jäljempänä kuntayhtymä) tietosuojan toteuttamisessa ja kehittämisessä. Tämä tietosuojapolitiikka koskee henkilötietojen käsittelyä, jossa kuntayhtymä toimii rekisterinpitäjänä. Kuntayhtymän palveluiden perustana ovat asiakkaiden / potilaiden tarpeet. Palveluiden tuottaminen perustuu tietoon ja sen käsittelyyn kuntayhtymän toimintaympäristössä. Palvelutuotanto on riippuvainen ICT-teknologiasta ja -palveluiden keskeytyksettömästä ja turvallisesta toiminnasta. Kuntayhtymän toiminta kriisitilanteissa perustuu lakisääteiseen valmiussuunnitteluun. Henkilötietojen käsittelyn suunnittelussa ja ohjaamisessa tulee varautua niin pieneen, keskisuureen, kuin suureen toimintahäiriöön sekä soveltuvin osin poikkeusoloihin. Erityisesti huolellista ennakkovalmistelua edellyttävät tilanteet, joissa henkilötietojen käsittelyä ohjataan sopimuksilla. Tietosuoja ja tietoturvallisuus on huomioitava kaikessa tietojen käsittelyssä jo suunnitteluvaiheessa. Kuntayhtymän johto tietosuoja- ja tietoturvaturvatoiminnan omistajana määrittelee tässä politiikassa johtamiseen, palveluihin ja toimintoihin liittyvät tietosuojaperiaatteet, vastuut ja tavoitteet sekä tietoturvatoiminnan periaatteet. Politiikka toimii perustana kuntayhtymän tietosuojaa ja tietoturvaa koskeville toimintaohjeille, joiden tehtävänä on tarkentaa politiikassa annettuja määräyksiä ja ohjeistaa niiden soveltamista käytäntöön. Tietosuojapolitiikka koskee koko organisaatiota ja sen henkilöstöä sekä niitä kuntayhtymän sidosryhmien edustajia, jotka toimeksiantojensa puitteissa käsittelevät kuntayhtymän omistamaa tai hallinnoimaa tietoa. Politiikka kattaa kuntayhtymän omistaman tiedon riippumatta sen esitystavasta, muodosta, suojaustasosta tai elinkaaren vaiheesta. Tietosuojan määritelmä Oikeus henkilötietojen suojaan on jokaiselle kuuluva perusoikeus. Henkilötietojen käsittelyn on yhtäältä oltava asianmukaista ja toisaalta sen on aina tapahduttava tiettyä tarkoitusta varten ja asianomaisen henkilön suostumuksella tai muun laissa säädetyn oikeuttavan perusteen nojalla. Henkilötietojen suojalla tarkoitetaan myös jokaiselle turvattua oikeutta tutustua niihin tietoihin, joita hänestä on kerätty ja tarvittaessa myös saada hänestä kerätyt virheelliset tai tarpeettomat tiedot muutetuiksi tai poistetuiksi. Tietoturvallisuus koostuu tietoturvaan ja tietosuojaan liittyvistä vastuista ja käytännöistä, joilla pyritään varmistamaan tietojen, tietojärjestelmien ja palvelujen turvaaminen siten, että niiden luottamuksellisuus, eheys ja saatavuus voidaan taata ja osoittaa toteutuneen. - Luottamuksellisuus: Tieto on vain siihen oikeutettujen saatavilla. - Eheys: Tieto on oikeaa ja eheää, eikä muuttunut tahallisen tai tahattoman teknisen tai inhimillisen toiminnan seurauksena. - Saatavuus: Tieto on saatavilla aina sitä tarvittaessa.
4 4 Tietosuojan tavoitteet ja periaatteet Kuntayhtymän lähtökohtana tietosuojassa on riskilähtöisyys. Kuntayhtymä rekisterinpitäjänä arvioi henkilötietojen käsittelyyn liittyvät riskit ja valitsee arvioidun riskitason mukaan tarvittavat hallintatoimenpiteet. Tietosuojariskien hallinta on osa riskienhallintaprosessia, jolloin erityisesti merkittävän tason riskit raportoidaan johdolle saakka. Riskilähtöisyys ohjaa kuntayhtymän henkilötietojen käsittelyä ja on erittäin tärkeä osa rekisterinpitäjän osoitusvelvollisuuden toteuttamista. Kuntayhtymä toteuttaa riskilähtöisen toimintaperiaatteen varmistamiseksi tietosuojan vaikutustenarviointeja sellaisten henkilötietojen käsittelytoimille, joiden suunnitteluvaiheessa on todennäköistä, että käsittelytoimiin liittyy yksilöiden oikeuksien ja vapauksien kannalta merkittäviä riskejä. Vaikutustenarvioinnin tuloksia käytetään niiden hallintakeinojen määrittelemisessä, joilla pyritään pienentämään henkilötietojen käsittelyn riskitasoa. Samalla varmistetaan tietosuoja-asetuksen vaatimusten toteutuminen. Kuntayhtymän toiminnassa toteutetaan sisäänrakennetun ja oletusarvoisen tietosuojan periaatetta. Tietosuoja otetaan huomioon monipuolisesti perustoiminnan yhteydessä mm. johtamisessa, hankinnoissa, kehitystyössä sekä toimintaprosesseissa. Tietosuojan oikeanlainen toteutuminen varmistetaan myös käyttämällä tilannekohtaisesti parhaita mahdollisia teknisiä ja organisatorisia riskiarvioon perustuvia ratkaisuja. Kuntayhtymän tavoitteena on huolehtia tietosuoja-asetuksen mukaisten rekisteröityjen oikeuksien toteutumisesta dokumentoimalla ja ohjeistamalla henkilötietojen käsittelyn käytänteet sekä huolehtimalla käyttäjäkoulutuksesta toteuttaakseen laadukasta ja lainmukaista henkilötietojen käsittelyä. Henkilötietojen käsittely toteutetaan noudattamalla alla lueteltuja periaatteita: - henkilötietoja käsitellään lainmukaisesti, asianmukaisesti sekä läpinäkyvästi - henkilötietoja käsitellään suunnitellun käyttötarkoituksen mukaisesti - henkilötietoja kerätään käyttötarkoituksen mukainen määrä, ei enempää - henkilötietojen käsittely toteutetaan täsmällisesti - henkilötietoja säilytetään käyttötarkoituksen kannalta tarkoituksenmukainen aika - henkilötietojen käsittelyssä toteutetaan henkilötietojen eheyden ja luottamuksellisuuden periaatetta
5 5 Tietosuojan toteuttaminen Kuntayhtymä haluaa toteuttaa sisäänrakennetun ja oletusarvoisen tietosuojan periaatetta ja sisällyttää tietosuojaperiaatteet ja -vaatimukset jo aikaisessa vaiheessa osaksi henkilötietojen käsittelyä. Näin varmistetaan, että käsittely vastaa tietosuoja-asetuksen vaatimuksia. Näiden toimenpiteiden avulla varmistetaan, että: - oletusarvoisesti kerätään vain henkilötietoja, jotka ovat välttämättömiä käsittelytarkoituksen kannalta - tietoja ei kerätä eikä säilytetä suurempia määriä eikä kauemmin kuin on välttämätöntä kyseiseen käsittelytarkoitukseen - henkilötietoja ei oletusarvoisesti saateta rajoittamattoman henkilömäärän saataville - taataan rekisteröityjen oikeuksien toteutuminen - taataan henkilötietojen suoja tarvittavin tietoturvakeinoin Tietosuojan toteuttamisessa kuntayhtymä haluaa varmistaa tietosuojalainsäädännön vaatimusten toteutumisen koko käsiteltävien henkilötietojen elinkaaren ajan. Oikeusperuste käsittelylle Anonymisointi / hävittäminen Kerääminen Arkistointi Tallentaminen Luovutus Kuva 1. Henkilötietojen elinkaaren vaiheet Kuntayhtymän järjestelmä- ja sovelluskehitysprosesseissa on mukana työvaiheet, joissa analysoidaan henkilötietojen käyttötarkoituksiin sovellettavat tietosuojavaatimukset. Sovellettavat tietosuojavaatimukset vaihtelevat kerättävien henkilötietojen ja tietojen käyttötarkoituksen mukaan. Tekninen toteutus suunnitellaan siten, että se vastaa käsittelyn riskitasoa. Riskitason perusteella valitaan tilanteeseen sopivat hallintakeinot riskitason hallitsemiseksi ja vaatimustenmukaisuuden saavuttamiseksi. Hallintakeinojen valinnassa huomioidaan parhaat mahdolliset käytännöt tietoturvan suhteen. Kuntayhtymä voi rekisterinpitäjänä ulkoistaa valitsemansa osan henkilötietojen käsittelystä toimeksisaajalle, henkilötietojen käsittelijälle / palvelun tuottajalle.
6 6 Kuntayhtymä valitsee sopimuskumppanikseen vain sellaisia henkilötietojen käsittelijöitä, jotka noudattavat hyvää henkilötietojen käsittelytapaa asianmukaisten teknisten ja organisatoristen toimenpiteiden avulla sekä täyttävät tietosuoja-asetuksen vaatimukset ja pystyvät huolehtimaan rekisteröidyn oikeuksien toteutumisesta. Henkilötietojen käsittelyä sisältävien hankintojen kohdalla tietosuojaan liittyvät näkökohdat huomioidaan jo hankinnan suunnitteluvaiheessa ja saatetaan ne osaksi tarjouspyyntöä. Kuntayhtymän ja erikseen valitun henkilötietojen käsittelijän välille laaditaan sopimus, joka on kirjallinen. Tietosuoja-asetuksen mukaan sopimuksessa tulee määritellä henkilötietojen käsittelyn kohde, tarkoitus ja kesto sekä sopia käsiteltävät henkilötiedot. Sopimuksen sisältö vaatimuksineen tulee määritellä mahdollisimman tarkasti. Kuntayhtymä ohjeistaa ulkoistettua henkilötietojen käsittelijää kyseistä tarkoitusta varten tehdyllä ohjeistuksella. Samaa ohjeistusta sovelletaan myös kuntayhtymän oman henkilöstön kohdalla. Kuntayhtymä rekisterinpitäjänä sisällyttää tietosuojan myös projektihallintamallinsa osaksi. Kuntayhtymässä on määritetty toimintaprosessi ja ohje liittyen toimintaan rekisteröityjen käyttäessä oikeuttaan saada pääsy henkilötietoihinsa. Prosessin mukaista toimintatapaa noudatetaan niissä tapauksissa, joissa rekisteröidyt haluavat saada nähtäväkseen omia rekistereissä olevia henkilötietojaan. Kuntayhtymä huolehtii henkilöstön riittävästä tietosuojaosaamisesta henkilöstökoulutuksien ja tiedottamisen kautta. Organisaatioon tulevat uudet työntekijät perehdytetään tietosuoja-asioihin järjestelmällisesti. Erityisesti tämä korostuu niissä tehtävissä, joissa käsitellään henkilötietoja ja toteutetaan rekisteröityjen oikeuksien toteuttamisprosesseja. TIETOTURVAPOLITIIKKA Tietoturvan tavoitteena on turvata ja suojata tietoa, tietojärjestelmiä, tietojenkäsittelyä ja tiedonvälitystä. Tietoturva rakentuu tiedon luottamuksellisuudesta, eheydestä, käytettävyydestä ja saatavuudesta. Tietoturvan hallintaan liittyvät tietoturvaorganisaatio, tietojen käsittelijöiden toimintatavat, tietojen turvaamisen menetelmät, välineet ja toimenpiteet, tietojen käsittelyn valvonta, työhön osoitetut resurssit sekä välineistön ja tilojen tietoturvaominaisuudet. Arkistotoimella että tietohallinnolla on yhteisenä tavoitteena tietojen saatavuuden ja käytettävyyden turvaaminen. Tiedon käytettävyydellä ja saatavuudella tarkoitetaan, että tieto on tallennettu siten ja sellaisessa muodossa, että se on luettavissa, ymmärrettävissä, tulkittavissa oikein, kattava, ajantasainen, oikeellinen ja muuten käyttökelpoinen vaadittavalla tavalla ja helppokäyttöisesti ilman tulkinta- ja väärinkäyttömahdollisuutta. Tiedon, tietojärjestelmän ja palvelun on oltava saatavilla ja hyödynnettävissä siihen oikeutetuille riittävän esteettömästi, vaivattomasti ja nopeasti vaaditulla tavalla ja vaadittuna aikana. Tietoturvatyö on tietoturvan saavuttamiseksi tehtävien toimenpiteiden suunnittelua ja toteuttamista, jonka päämääränä on turvata kuntayhtymän toiminnalle tärkeiden tietojärjestelmien ja tietoverkko-
7 7 jen keskeytymätön toiminta, estää tietojen ja tietojärjestelmien joutuminen ulkopuolisille sekä estää niiden valtuudeton käyttö, tahaton tai tahallinen tiedon tuhoaminen tai vääristyminen sekä minimoida aiheutuvat ongelmat. Normaaliajan toiminnan tietojenkäsittelyn turvaamisen lisäksi varaudutaan toiminnan keskeyttäviin uhkatilanteisiin ja niistä toipumiseen. Suojautuminen kattaa sekä riskien toteutumista ehkäisevät toimenpiteet, toiminnan jatkuvuutta suojaavat toimet että poikkeustilanteita varten laadittujen valmiussuunnitelmien mukaiset toimet. Tietoturvan tavoitteet ja periaatteet Hallinnollinen turvallisuus Hallinnollinen tietoturvallisuus on organisaation tietoturvatoimintojen johtamista ja organisointia tavoitteena sekä tietoturvallisuuden toteutuminen että johdon ja henkilöstön sitoutuminen tietoturvallisuuden suunnitelmalliseen kehittämiseen ja hoitamiseen. Hallinnollisella tietoturvallisuudella tarkoitetaan tietoturvallisuustoiminnan järjestelyjen, henkilöstön tehtävien ja vastuiden sekä ohjeistuksen, koulutuksen ja valvonnan muodostamaa kokonaisuutta. Tuloksena on kuvaus tietoturvallisuustoiminnan periaatteista, tietoturvatyön järjestelyistä, organisoinnista, arvioinnista, ylläpidosta ja kehittämisjärjestelmästä. Hallinnollisessa tietoturvallisuudessa määritellään kunkin tietoturvatyöhön osallistuvan vastuut, tehtävät ja toimivaltuudet. Lisäksi määritetään resurssit sekä tietoturvatyölle että tietoturvan ohjeistukselle, koulutukselle, valvonnalle ja raportoinnille. Hallinnollisen tietoturvallisuuden periaatteet: - Kuntayhtymä noudattaa sitä sitovia lakeja ja asetuksia sekä kehittää toimintaansa vastaamaan voimaan tulevia toimialan viranomaissuosituksia, valtakunnallisten tietojärjestelmäpalveluiden asettamia tietoturvavaatimuksia ja tietoturvakäytäntöjä. Kuntayhtymässä on henkilöstön tietoturvaohjeet, jotka ohjeistavat tietoturva- ja tietosuojapolitiikan mukaisiin tietoturvakäytäntöihin. - Tietoturvaan ja tietosuojaan liittyvillä tehtävillä on nimetyt vastuuhenkilöt, jotka ovat organisaatiossa työskentelevien ja sidosryhmien vastuuhenkilöiden tiedossa. Vastuuhenkilöillä on resurssit ja toimivalta toteuttaa vastuulleen annetut tehtävät. - Tietoturvan eri osa-alueilla seurataan tietoturvatilannetta säännöllisesti raporteilla ja valvontajärjestelmillä sekä erikseen tehtävillä riskikartoituksilla. Havaintojen pohjalta tehdään tarvittaessa tietoturvan kehittämissuunnitelma. - Keskeisistä tietoturvallisuusasioista annetaan ohjeet. Tietoturvallisuustietämyksen ajan tasalla pysymisestä huolehditaan säännöllisen koulutuksen, tiedotuksen, ohjeistuksen ja motivoinnin keinoin.
8 8 - Palveluiden hankinnoissa edellytetään, että tiedon käsittelyyn liittyvät suojaustoimet, vastuut ja tekniset tietoturvavastuut sisältyvät ostopalvelusopimuksiin. Palveluiden tuottajilta edellytetään sovittua palvelutasoa vastaavaa tietoturvatasoa. Palvelun tuottajalta edellytetään kuvausta palvelun tietoturvatasosta sekä tietoturvapoikkeamien valvonta-, havaitsemis-, ilmoittamis- ja käsittelykäytännöistä. Palvelun tuottajalta edellytetään, että se pitää organisaatiolle toimitetut dokumentit ajantasaisina, ja että se raportoi ostopalveluun liittyvistä tietoturvapoikkeamista. - Ohjelmistojen ja laitteiden tarjouspyynnöissä ja hankinnoissa edellytetään voimassa olevien standardien noudattamista ja ennen hankintapäätöksiä tehtyä tietoturvallisuusnäkökohtien arviointia. Henkilöstöturvallisuus Henkilöstöturvallisuudella tarkoitetaan henkilöstön toimista aiheutuvien ja heihin kohdistuvien tietoturvauhkien hallintaa. Henkilöstöturvallisuustyön tulos on luotettava ja tehtäviinsä soveltuva henkilöstö, joka tuntee itselleen asetetut tietoturvavaatimukset omaan toimenkuvaansa ja rooliinsa liittyen. Oman ja ostopalveluita organisaatiolle tuottavan henkilöstön tulee tuntea tiedonsaantioikeutensa, käyttöoikeutensa, sijaisuus- tai muihin työtä koskeviin järjestelyihin liittyvät toimet, oma tietosuojansa sekä velvollisuutensa ja oikeutensa työsuhteen alkaessa ja päättyessä. Henkilöstötietoturvallisuuden periaatteet: - Uuden henkilöstön perehdytykseen kuuluu henkilöstön tietoturvaohjeiden läpikäyminen sekä tietoturvan ja tietosuojan verkkokoulutuksen suorittaminen. Nämä koulutukset suoritetaan Perusturvakuntayhtymä Akselin tietoturva, tietosuoja ja tietojärjestelmien käyttöön liittyvän omavalvontasuunnitelmassa määriteltyjen koulutusten mukaisesti. Ennen tietojärjestelmän käyttöoikeuksien myöntämistä allekirjoitetaan asiakirjojen, tietojen ja tietojärjestelmien vaitiolo- ja salassapitositoumus. - Henkilöstön tehtäväkuvauksia ylläpidetään siten, että niistä on johdettavissa tehtävien edellyttämät henkilökohtaiset tietojärjestelmien käyttöoikeudet. - Tietojärjestelmien käyttäjistä pidetään ajantasaista rekisteriä, josta ilmenee käyttäjän yksilöintitietojen lisäksi käyttäjärooli. Ostopalveluiden tuottajien henkilöistä tai muuten organisaation tietojärjestelmiä käsittelevistä (esim. harjoittelijat ja opiskelijat) edellytetään vastaavien tehtäväkuvauksien ylläpitoa käyttäjärekisteriä varten. - Käyttöoikeuden saaminen alueelliseen tai valtakunnalliseen tietojärjestelmäpalveluun edellyttää työntekijän henkilöllisyyden luotettavaa varmistamista tai henkilökohtaisen varmennekortin myöntämistä. - Organisaation toiminnan kannalta kriittisten tietojärjestelmien vastuuhenkilöillä on nimetyt varahenkilöt. - Työnkuvissa on huolehdittu, ettei synny tilanteita tai käyttöoikeuksia, jotka mahdollistavat tietojen käsittelyn ilman toisen työntekijän mahdollisuutta kontrolloida käsittelyä (vaaralliset työyhdistelmät).
9 9 - Esimiehet vastaavat siitä, että henkilökunta on selvillä tietoturvavaatimuksista ja noudattaa annettuja tietoturvaohjeita ja käytäntöjä. - Työntekijät saavat säännöllisesti tietoturvakoulutusta. Tietämystasoa ja osallistumista koulutukseen seurataan ja tulokset raportoidaan organisaation vastuuhenkilölle ja johdolle. Tietosuojavastaava huolehtii tietoturvan ja tietosuojan verkkokoulutuksen ylläpidosta, seurannasta ja raportoinnista. - Tietoturvaohjeiden noudattamisen seuranta: Käyttö- ja luovutuslokivalvontana on suunnitelmallista ja säännöllistä / pistokoevalvontana. Tietosuojarikkomukset käsitellään seuranta ja valvontasuunnitelman mukaisesti. Väärinkäytösten varalle on laadittu seuraamusjärjestelmä. - Työtehtävien loppumiseen liittyvät järjestelyt on ohjeistettu siten, että tietojärjestelmien käyttöoikeudet ja valvomaton pääsy tiloihin, joissa on yhteys suojattuun tietojärjestelmäympäristöön, päättyvät tehtävien loppuessa. Fyysinen turvallisuus Fyysinen tietoturvallisuus on toimitilojen suojaamista siten, että tiedon käsittely ja siinä tarvittava tekniikka on suojattu fyysisten rakenteiden ja niiden vikojen aiheuttamilta vahingoilta ja joutumiselta luvattomien tai rikollisten toimien kohteeksi sekä varmistetaan teknisten järjestelmien toiminta. Fyysisen tietoturvallisuuden periaatteet: - Asiaton pääsy toimintayksikön tai sen palveluntuottajan tiloihin, joissa on pääsy suojattuun tietojärjestelmäympäristöön, estetään valvonnalla ja pitämällä lukittuna tilat, joissa ei ole henkilökuntaa tai kameravalvontaa. Tilojen avaimet ovat henkilökohtaisia ja avainten haltijoista pidetään rekisteriä. - Tietoteknisten laitteiden sijoittelussa on huomioitu vesi-, lämpö- ja tulivahinkojen riski. Palvelinten ja muiden järjestelmään kuuluvien laitteiden ja tiedonsiirtoverkon suojaus ja valvonta ulkoisilta uhkilta vastaa tietojärjestelmien kriittisyyttä palvelutoiminnan hoidossa. Varmuuskopiot on sijoitettu fyysisesti eri palotiloihin. - Sähkönsyöttö ja varautuminen sähkönsyötön katkoksiin tietojärjestelmän laitteille ja tiedonsiirtoverkolle vastaa IT-yksikkö ohjelmistojen kriittisyyttä palvelutoiminnan hoidossa. - Tietojärjestelmille ja kriittisille työasemille on tehty jatkuvuus- ja toipumissuunnitelmat. - Paikallisverkon käytönvalvonta on järjestetty. Laitteistoturvallisuus Laitteistoturvallisuustyön tulos on päätelaitteiden, palvelimien ja muiden tiedon käsittelyssä käytettävien laitteiden tarkoituksenmukaisuus, käytettävyys ja saatavuus sekä toiminnan tarpeita tyydyttävä toiminta. Laitteistotietoturvallisuuden periaatteet:
10 10 - Kaikki hankittavat laitteistot ovat kokonaisarkkitehtuurin mukaisia tai muuten yhteensopivia organisaation tietojärjestelmäympäristön sekä tiedonvälitysverkoston kanssa. Hankinnat, asennukset ja käytöstä poistot hoidetaan keskitetysti. - Laitteisto valitaan siten, että sen käyttöikä ja vastaavuus tietojärjestelmävaatimusten muutoksiin arvioidaan kohtuulliseksi. Laitteistoja hankittaessa otetaan huomioon varaosien, huollon ja vararatkaisujen saatavuus. - Työasemista ja oheislaitteista, esim. tulostimista, on tunnistettu kriittiset laitteet palvelutoiminnan toteuttamisen jatkuvuuden sekä palvelutasovaatimusten kannalta. Kriittisille laitteille on järjestetty katkojen aikainen sähkönsyöttö ja riittävä palvelutaso ylläpidossa. - Palvelimien, verkon ja muiden laitteiden kriittisyys johdetaan niissä ylläpidettävien ohjelmistojen ja työasemien kriittisyyden perusteella. Kriittisille laitteistoille taataan katkoton sähkön syöttö ja korkea palvelutaso ylläpidossa. Ohjelmistoturvallisuus Ohjelmistoturvallisuus käsittää käyttöjärjestelmien, varusohjelmistojen sekä sovellusten suojausominaisuudet, näiden ylläpidon ja päivityksen sekä valvonta- ja lokimenettelyt. Ohjelmistoturvallisuustyön tulos on ohjelmistojen käytettävyys, saatavuus ja toimivuus sekä se, että käytössä olevat ohjelmistot suojaavat sisältämänsä tiedon asetettujen vaatimusten mukaisesti. Ohjelmistotietoturvallisuuden periaatteet: - Ohjelmistohankinnat ja kehittäminen perustuu toiminnan lähtökohdista todettuihin tarpeisiin. Uuden ohjelman hankinnan edellytys on sen tekninen ja toiminnallinen yhteensopivuus käytössä olevien ohjelmistojen ja kokonaisarkkitehtuurin kanssa. Hankinnat, ohjelmistojen asennukset ja käytöstä poistot hoidetaan keskitetysti. - Ohjelma tai sen versio hyväksytään käyttöön vasta, kun se on testattu tulevassa ympäristössään ja todettu tilausta vastaavaksi teknisesti ja toiminnallisesti. Käyttöönotto perustuu hyväksyttyyn käyttöönottosuunnitelmaan, jossa kuvataan myös mahdollisten ongelmien luokittelu, korjausmenettelyt ja niiden vasteaika. - Valtakunnallisten tietojärjestelmäpalveluiden kanssa asioiva ohjelmisto tulee olla testattu hyväksyttävästi valtakunnallisen palvelun järjestäjän edellyttämällä tavalla ja järjestelmä todettu kansallisten auditointivaatimusten mukaiseksi. - Ohjelmistoille on määritelty selkeät käyttötarkoitukset siten, että käyttäjä tietää mitä ohjelmistoa hänen tulee käyttää eri tehtävissä ja tarkoituksissa. Ohjelmistojen yhteistoiminnallisuus on varmistettu ja tietoaineisto pysyy eheänä ilman erillisiä käyttäjän toimia tallennusvaiheessa tai tietoa haettaessa. - Alueellisen tai valtakunnallisen tietojärjestelmäpalvelun kautta luovutetun tiedon käsittely ohjelmistolla on mahdollista vain henkilölle, joka on nimenomaisesti saanut käyttöoikeuden katsoa luovutettua tietoa tai luovuttaa organisaation tietoja.
11 11 - Ohjelmistojen toimivuuden valvonta ja ylläpidon palvelutaso vastaavat niiden määriteltyä kriittisyyttä palvelutoiminnalle. - Salattuja tietoja sisältävistä ohjelmistoista on dokumentti, jossa kuvataan ohjelmiston suojaus haittaohjelmilta ja asiattomalta tunkeutumiselta sekä suojauksen valvonta. - Ohjelmistossa käsiteltävien tietojen tietoturva vastaa tietoaineistojen kriittisyyttä ja määriteltyä elinkaarta. Ohjelmistoilla on jatkuvuus- ja toipumissuunnitelma. - Ohjelmistojen ylläpitoa varten avatut etäyhteydet ovat suojattuja ja sanomaliikenne salattua. Etäyhteyden käyttö edellyttää luotettavaa tunnistautumista. Ohjelmiston ylläpitotoimien laajuus sekä niistä riippuvat hyväksymiskäytännöt ja ajoitus on sovittu ja dokumentoitu. Poikkeamista sovituista malleista seurataan ja siihen puututaan. - Työasemien ja palvelinten käyttöjärjestelmien sekä ohjelmistojen turvapäivityksiä varten on toimintasuunnitelma. Päivitystarvetta seurataan aktiivisesti ja päivitysten kriittisyys arvioidaan. Tietoliikenneturvallisuus Tietoliikenneturvallisuudella tarkoitetaan häiriötöntä viestintää, tiedonsiirtoyhteyksien käytettävyyttä, tiedonsiirron suojausta ja salausta, käyttäjien tunnistusta ja verkon varmistamista. Tietoliikenneturvallisuustyön tulos on turvatut tiedonsiirtoyhteydet. Työ kattaa tietoliikenneverkon ja sen laitteiden kokoonpanon, ylläpidon ja muutosten hallinnan. Tietoliikenneturvallisuuden periaatteet: - Organisaation tietojärjestelmäympäristö on suojattu palomuurilla, jota valvotaan. Palomuuri sallii vain määritellyn liikenteen järjestelmiin. Yhteydet ulkoisiin järjestelmiin ja portaaleihin ovat vahvasti salattuja. - Arkaluonteisia ja salassa pidettäviä tietoja ei lähetetä organisaation sisällä eikä organisaatiosta ulos salaamattomina eikä suojaamatonta yhteyttä pitkin. Tietosuojaa koskevat vaatimukset ja vastuut on määritetty viestinvälityspalvelua koskevissa sopimuksissa. Etäyhteydet on toteutettu suojattuna ja vahvaa tunnistautumismenetelmää käyttäen. - Tietoliikennelokia ja käyttöhäiriöitä seurataan säännöllisesti. Käyttöturvallisuus Käyttöturvallisuus kattaa turvallisen käytön toimintaolosuhteet, tekniikan toimivuuden valvonnan, käyttöoikeudet, käytön ja lokien valvonnan, ohjelmistotuen, ylläpidon ja huollon turvallisuustoimenpiteet, varmuus- ja suojakopioinnin sekä häiriöraportoinnin. Käyttöturvallisuustyön tulos on hallittu tietoaineiston käsittely, jossa tietojen käyttäjä on suojattu tietämättömyyden, osaamattomuuden, tahattomien virheiden ja vahinkojen sekä tahallisten tekojen aiheuttamilta tilanteilta, joissa käyttäjä voisi syyllistyä tietojen asiattomaan tai oikeudettomaan käsittelyyn.
12 12 Käyttöturvallisuuden periaatteet: - Tietojärjestelmien käyttökoulutus ja tehtävien mukaisen käytön opetus kuuluu jokaisen käyttäjän perehdytykseen. Käyttäjien osaamista seurataan ja tulokset huomioidaan henkilöstön koulutuksessa. - Henkilöstön tietoturvaohjeisiin on koottu ohjeita ja neuvoja tietojen, tietojärjestelmien ja työvälineiden tietoturvalliseen käyttöön. - Asiayhteys käyttäjän ja rekisteröidyn välillä on aina salassa pidettävien tietojen käytön edellytys. Tahaton käyttö ilman asiayhteyttä estetään informoinnin, teknisten järjestelmien ja tehtäväkuvien selventämisen avulla. - Henkilötietoja sisältävän tietojärjestelmän käyttäjällä tulee olla henkilökohtainen ja yksilöivä käyttäjätunnus ja vain omassa tiedossa oleva salasana tai varmennekortti tai vastaava tunnistautumisväline. - Käyttöoikeuksien myöntämisen periaatteet on dokumentoitu ja niiden noudattamista valvotaan. Käyttöoikeuksien haltijoista pidetään rekisteriä, jota säilytetään 12 vuotta. - Käytöstä kerätään lokitiedot, joiden avulla käyttö voidaan jäljittää yksilötasolle. Säännöllisessä lokivalvonnassa syntyvät raportit säilytetään 5 vuotta. Käyttölokitietojen selvityspyynnöt ja niiden lokiseurantaraportit säilytetään 12 vuotta. Samoin 12 vuotta säilytetään toimenpiteisiin johtaneiden tapausten selvitykset ja raportit. Tietoaineistoturvallisuus Tietoaineistoturvallisuudella varmistetaan asiakirja- ja tietoaineistojen käytettävyys, oikeellisuus, eheys, luottamuksellisuus ja salassapito elinkaaren kaikissa vaiheissa. Tietoaineistoturvallisuustyön tulos on tietoaineistojen hallinta siten, että säädösten mukaisesti taltioidut tiedot säilyvät ja ovat saatavissa käyttötilanteen edellyttämässä ajassa, tarkoituksenmukaisessa muodossa ja järjestyksessä sekä hävitetään säädösten mukaisesti. Tietoaineistoturvallisuuden periaatteet: - Henkilö- ja potilastietojen käsittelyn edellytys on käyttäjän tehtävistä johtuva asiayhteys asiakkaaseen tai potilaaseen tai häntä koskeviin tietoihin. Henkilökuntaa sitoo vaitiolo- ja salassapitovelvollisuus. - Sähköisessä muodossa olevia ja valtakunnallisten tietojärjestelmäpalveluiden kautta saatavia tietoja saa käsitellä vain henkilökohtaisilla käyttäjätunnuksilla ja varmennekortilla tunnistautunut henkilö. Tietoaineistojen käyttöä seurataan säännöllisesti ja seurannan periaatteet on käsitelty YTmenettelyn mukaisesti työntekijöiden kanssa. - Henkilökunnan edellytetään tuntevan henkilötietojen käsittelyä ohjaavat ja rajoittavat normit sekä tietojen ja asiakirjojen luokittelu julkisuus- ja salassapitosäännösten mukaisesti.
13 13 Perehdytyksen, koulutuksen ja tietoturvaohjeistuksen avulla ylläpidetään ja kehitetään henkilökunnan valmiuksia. - Henkilö- ja potilastietojen käsittelystä ja menettelytavoista on laadittu ohjeita, jotka esimerkiksi tarkentavat kansallisia suosituksia ja ohjeita sekä alueellisesti sovittuja toimintamalleja. Näiden ohjeiden annosta ja ylläpidosta vastaa kyseinen linjajohtaja. - Asiakirjahallinnon / rekisterihallinnon ohjeeseen sisältyy ohjeistoa tietojen luokittelusta, säilyttämisestä ja hävittämisestä sekä tietojen luovuttamisesta. - Tietoaineiston säilytys tapahtuu arkistonmuodostussuunnitelman mukaisesti, joka on laadittu arkistosäädöksiä ja kansallisia tehtäväluokituksia noudattaen. Tietoaineiston säilyminen luottamuksellisena, eheänä ja muuttumattomana on huomioitu tiedon koko elinkaaren aikana aineiston lopulliseen hävittämiseen asti. - Henkilörekisterin perustaminen ja henkilötietojen käsittely tulee olla asiallisesti perusteltua rekisterinpitäjän tehtävän ja toiminnan kannalta. Rekisteristä laaditaan tietosuojaseloste ja/tai seloste rekisterinpitäjän henkilötietojen käsittelystä. - Tietoaineiston lakisääteisen tiedonsaantioikeuden käytön, tarkastusoikeuden ja tiedon korjaamisvaatimuksen toteuttamista varten on sovittu palvelusta vastaavat henkilöt ja kuvattu prosessin toteuttamistapa. - Tietoaineiston käyttämisestä tai luovuttamisesta laskutus, tilastointi-, raportointi-, kehittämis- ja tutkimustarkoituksiin on annettu ohjeet. Tietosuojan- ja tietoturvan organisointi ja vastuut Kuntayhtymän tietosuojaa johtaa ja valvoo yhtymähallitus. Yhtymähallitus nimeää tietosuojavastaavan. Kuntayhtymän johtaja päättää rekisterinpidon ja tietosuojan kokonaisuudesta antamalla tietosuojaa ja rekisterinpitoa koskevat periaateohjeet ja nimeää tietosuojatyöryhmän ja tietoturvavastaavat. Kuntayhtymän tietosuojavastaava toimii tietosuojan erityisasiantuntijana, joka valvoo tietosuojalainsäädännön noudattamista organisaatiossa sekä vastaa neuvonnasta ja kouluttamisesta tietosuojaasioissa. Tietosuojavastaava raportoi organisaation johdolle tietosuojan toteutumisesta. Tietosuojavastaavan asema organisaatiossa on riippumaton. Kuntayhtymässä toimii tietosuojatyöryhmä tietosuojan kehittämisen suunnittelua ja toimeenpanon valmistelua varten. Tietosuojaryhmä ylläpitää tietosuoja ja valmistelee tietosuojaan liittyvää ohjeistusta, tiedottaa tietosuojatyöhön liittyvistä hankkeista ja muutoksista sekä vie tietosuojatyön osaksi organisaation operatiivista toimintaa. Kunkin henkilörekisterin vastuuhenkilön on huolehdittava siitä, että tietosuojalainsäädännön edellyttämät velvoitteet ko. rekisterinpidon osalta tulevat hoidettua.
14 14 Henkilöstöhallinnolliset esimiehet vastaavat alaistensa toimintatavan tietosuojalainsäädännön mukaisuudesta organisaatiossa annettujen ohjeiden mukaisesti. Jokainen kuntayhtymän tietoja käsittelevä, tietojärjestelmien ylläpitäjä ja käyttäjä on vastuussa tietosuojan toteuttamisesta omalta osaltaan. Kuntayhtymän rekisterihallinnon vastuut ja menettelytavat määritellään tarkemmin kuntayhtymänrekisterihallinnosta annetussa ohjeessa. Toiminta tietoturva- ja tietosuojapoikkeamatilanteissa sekä ilmoitusvelvollisuus Kuntayhtymässä on määritetty toimintaprosessi ja ohje liittyen toimintaan henkilötietoihin kohdistuvien tietoturvaloukkausten tapahtuessa. Prosessin mukaista toimintatapaa noudatetaan tietosuojapoikkeamien sattuessa. Henkilötietojen tietoturva- / tietosuojapoikkeaman sattuessa kuntayhtymällä on rekisterinpitäjänä ilmoitusvelvollisuus valvontaviranomaisen sekä rekisteröidyn suuntaan. Valvontaviranomaiselle tehdään ilmoitus tietosuoja-asetuksen mukaisesti 72 tunnin kuluessa siitä, kun henkilötietojen tietoturva- / tietosuojapoikkeama on tullut ilmi, paitsi jos henkilötietojen ei todennäköisesti aiheudu luonnollisten henkilöiden oikeuksiin ja vapauksiin kohdistuvaa riskiä. Kun henkilötietojen tietoturva- / tietosuojaloukkaus todennäköisesti aiheuttaa korkean riskin luonnollisten henkilöiden oikeuksille ja vapauksille, ilmoitetaan rekisteröidylle loukkauksesta ilman aiheetonta viivytystä. Rikkomukset ja seuraamukset Jokainen kuntayhtymän tietojärjestelmien käyttäjä on sitoutunut noudattamaan organisaation tietosuoja- ja tietoturvaperiaatteita allekirjoittamalla käyttöoikeus- ja salassapitositoumuksen. Käyttöoikeus- ja salassapitositoumuksen ja toimintaohjeiden sekä lainsäädännön vastainen toiminta käsitellään tapauskohtaisesti. Tietosuojarikkomusten mahdollisiin seuraamuksiin sovelletaan Yhteistoimintamenettelyssä hyväksyttyä toimintaohjetta, jossa kuvataan tietosuojarikkomusten seuraamukset. Tietosuojarikkomukset raportoidaan organisaation johdolle ja tietosuojavastaavalle.
TIETOSUOJAPOLITIIKKA. Turun kaupunki
TIETOSUOJAPOLITIIKKA Turun kaupunki Konsernihallinto Tietosuojavastaava 7.1.2019 Sisällysluettelo 1. Johdanto... 3 2. Tietosuojan määritelmä... 3 3. Tietosuojan tavoitteet ja periaatteet... 4 4. Tietosuojan
Ulvilan kaupungin tietosuojapolitiikka
111/07.01.01/2018 KH 21.5.2018 Ulvilan kaupungin tietosuojapolitiikka Johdanto Euroopan unionin yleinen tietosuoja-asetus on tullut voimaan toukokuussa 2016, ja sitä sovelletaan kansallisesti 25.5.2018
Haminan tietosuojapolitiikka
Haminan tietosuojapolitiikka Kaupunginhallitus 21.5.2018 Tietosuoja Oikeus henkilötietojen suojaan on perusoikeus. Tietosuojaan kuuluvat ihmisten yksityiselämän suoja sekä muut sitä turvaavat oikeudet
KOKKOLAN KAUPUNGIN TIETOTURVAPOLITIIKKA
KOKKOLAN KAUPUNGIN TIETOTURVAPOLITIIKKA 1 S i v u Kokkolan kaupungin tietoturvapolitiikka 1. JOHDANTO Tietojenkäsittely tukee Kokkolan kaupungin palvelujen tuottamista ja palveluiden tehokkuus riippuu
Tampereen ympäristökuntien tietosuojapolitiikka. Hämeenkyrö-Kangasala-Lempäälä-Nokia-Orivesi-Pirkkala-Vesilahti-Ylöjärvi
Tampereen ympäristökuntien tietosuojapolitiikka Hämeenkyrö-Kangasala-Lempäälä-Nokia-Orivesi-Pirkkala-Vesilahti-Ylöjärvi Kunnanhallitus 14.5.2018 2 Tampereen ympäristökuntien tietosuojapolitiikka Johdanto
KANGASALAN KUNNAN SOSIAALI- JA TERVEYSKESKUKSEN TIETOTURVAPERIAATTEET
KANGASALAN KUNNAN SOSIAALI- JA TERVEYSKESKUKSEN TIETOTURVAPERIAATTEET Hyväksytty: Sosiaali- ja terveyslautakunta 1.11.2011 85 1. JOHDANTO Tietoturvallisuus on osa riskienhallintaa ja tietoturvaperiaatteet
TIETOSUOJAPOLITIIKKA LAPPIA KONSERNI. Hyväksytty: Yhteistyötoimikunta , asiakohta 28 Yhtymähallitus , asiakohta 103
TIETOSUOJAPOLITIIKKA LAPPIA KONSERNI Hyväksytty:, asiakohta 28, asiakohta 103 Sisällysluettelo 1. Periaatteet... 3 1.1 Henkilötietojen käsittelyn lainmukaisuus... 3 2. Tietosuojan vastuut ja organisointi...
Yhteistoimintamenettely 17.9.2012 Henkilöstöjaosto 17.9.2012 Hyväksytty johtokunta 24.9.2012 106. Tietoturva- ja tietosuojapolitiikka
Yhteistoimintamenettely 17.9.2012 Henkilöstöjaosto 17.9.2012 Hyväksytty johtokunta 24.9.2012 106 Tietoturva- ja tietosuojapolitiikka Sisällys: 1. Johdanto 3 2. Tietoturva ja tietosuoja 4 3. Tietoturvaperiaatteet
TIETOTURVA- POLITIIKKA
TIETOTURVA- POLITIIKKA Kaupunginhallitus 3.9.2013 216 HAAPAJÄRVEN KAUPUNGIN TIETOTURVAPOLITIIKKA 1. JOHDANTO... 3 2. KATTAVUUS... 3 3. TIETOTURVA... 3 4. TIETOTURVATYÖ... 4 5. ORGANISOINTI JA VASTUUT...
Lieksan kaupungin tietoturva- ja tietosuojapolitiikka 2019
Lieksan kaupungin tietoturva- ja 2019 2 (8) Sisällys Johdanto... 3 Käsitteet... 3 Tavoitteet... 5 Toteutus... 5 Organisointi ja vastuut... 6 Riskienhallinta... 7 Seuranta ja valvonta... 7 Dokumentit ja
Nurmeksen kaupungin tietoturva- ja tietosuojapolitiikka
1 (5) Nurmeksen kaupungin tietoturva- ja tietosuojapolitiikka Sisällys Johdanto... 2 Käsitteet... 2 Tavoitteet... 3 Toteutus... 3 Organisointi ja vastuut... 4 Riskienhallinta... 4 Seuranta ja valvonta...
TERVEYDENHUOLLON TOIMINTAYKSIKÖN TIETOTURVAPOLITIIKKA
TERVEYDENHUOLLON TOIMINTAYKSIKÖN TIETOTURVAPOLITIIKKA Hyväksytty: Hämeenkyrön lautakunta 2.11.2011 Tarkastettu 29.4.2014 OK 1. JOHDANTO Tietojenkäsittely tukee Hämeenkyrön kunnan / n terveydenhuollon toimintayksikön
1 (6) VALTIMON KUNTA. Tietoturva- ja tietosuojapolitiikka. Kunnanhallitus
1 (6) VALTIMON KUNTA Tietoturva- ja tietosuojapolitiikka Kunnanhallitus 11.6.2018 86 2 (6) Sisällys Johdanto.. 3 Käsitteet.. 3 Tavoitteet 4 Toteutus.. 4 Organisointi ja vastuut.. 4 Riskienhallinta 5 Seuranta
Sovelto Oyj JULKINEN
1 (5) 21.3.2018 JULKINEN :n Vastuu :n toiminnasta on sen ylimmällä johdolla. Yrityksen toiminta ja palvelut ovat suuresti riippuvaisia tietotekniikkapalveluiden saatavuudesta ja niiden turvallisesta toiminnasta.
Lappeenrannan kaupungin tietoturvaperiaatteet 2016
1 (7) Lappeenrannan kaupungin tietoturvaperiaatteet 2016 Muutoshistoria Versio Laatija Päiväys Muutokset Hyväksynyt 0.9 Juuso Mikkonen 25.11.2015 Valmis Tietohallintotyöryhmän käsittelyyn. 1.0 3.12.2015
Eläketurvakeskuksen tietosuojapolitiikka
Eläketurvakeskus Tietosuojapolitiikka 1 (5) Eläketurvakeskuksen tietosuojapolitiikka Eläketurvakeskus Tietosuojapolitiikka 2 (5) Sisällysluettelo 1 Yleistä... 3 2 Tietosuojatoimintaa ohjaavat tekijät...
SUONENJOEN KAUPUNKI TIETOSUOJA- JA TIETOTURVAPOLITIIKKA
SUONENJOEN KAUPUNKI TIETOSUOJA- JA TIETOTURVAPOLITIIKKA Kaupunginhallitus 7.5.2018 89 2 Sisällys Johdanto...3 Tietoturva- ja tietosuojapolitiikan periaatteet...3 Rekisterinpitäjän velvollisuudet...4 Rekisteröidyn
Peimarin koulutuskuntayhtymä Liite nro 11 Ammattiopisto Livia Yhtymävaltuusto TIETOTURVA- JA TIETOSUOJAPOLITIIKKA
Peimarin koulutuskuntayhtymä Liite nro 11 Ammattiopisto Livia Yhtymävaltuusto 19.6.2018 12 TIETOTURVA- JA TIETOSUOJAPOLITIIKKA Yhtymähallitus 15.5.2018 Yhtymävaltuusto 19.6.2018 SISÄLLYSLUETTELO 1 YLEISTÄ
Muutoshistoria Versio Laatija Päiväys Muutokset Hyväksynyt 0.9 Juuso Mikkonen
1 (6) 25.11.2015 Lappeenrannan kaupungin tietoturvapolitiikka 2016 Muutoshistoria Versio Laatija Päiväys Muutokset Hyväksynyt 0.9 Juuso Mikkonen 25.11.2015 Valmis Tietohallintotyöryhmän käsittelyyn. 1.0
Ylöjärven kaupungin tietosuojapolitiikka
Ylöjärven kaupungin tietosuojapolitiikka Sisällysluettelo Johdanto... 1 Tietosuojan määritelmä... 1 Tietosuojan tavoitteet ja periaatteet... 2 Tietosuojan toteuttaminen... 3 Rekisteröityjen tietopyyntöprosessi...
Politiikka: Tietosuoja Sivu 1/5
Politiikka: Tietosuoja Sivu 1/5 Tietosuojapolitiikka Sisällysluettelo 1. Tarkoitus... 2 2. Vastuut... 2 3. Tavoitteet ja määritelmät... 3 4. Luottamuksellisen tiedon käsittely... 4 4.1. Tiedon luokittelu...
KIRKKONUMMEN KUNNAN TIETOTURVAPOLITIIKKA
1 KIRKKONUMMEN KUNNAN TIETOTURVAPOLITIIKKA Kunnanhallitus 25.6.2018 2 KIRKKONUMMEN KUNNAN TIETOTURVAPOLITIIKKA Sisällys Johdanto... 3 Tietoturvan ja -suojan tavoitteet... 3 Tietoturvan ja suojan periaatteet...
Tietoturvapolitiikka
Mäntsälä Hyväksyntä Julkisuusluokka JULKINEN Sijainti Versio 0.9 2/8 Sisällys 1 Johdanto... 4 2 Mitä tietoturvallisuus on?... 4 2.1 Tietoturvallisuuden hallinta... 5 2.2 Riskienhallinta sekä jatkuvuuden
Johtokunta 7.12.2009 193. Tietoturva- ja tietosuojapolitiikka
Johtokunta 7.12.2009 193 Tietoturva- ja tietosuojapolitiikka Sisällys: 1. Johdanto 3 2. Tietoturvapolitiikan tavoitteet ja toteutuksen periaatteet 4 3. Tietosuojapolitiikan tavoitteet ja toteutuksen periaatteet
Utajärven kunta TIETOTURVAPOLITIIKKA
Utajärven kunta TIETOTURVAPOLITIIKKA Johdanto Tiedon käsittely on oleellinen osa Utajärven kunnan toimintaa ja palveluiden tuottamista. Tietojenkäsittelyn tehokkuus ja virheettömyys ovat keskeisiä tekijöitä
Tietoturvapolitiikka Porvoon Kaupunki
Tietoturvapolitiikka Porvoon Kaupunki 1 Sisältö 1 Johdanto... 3 2 Mitä tietoturvallisuus on?... 4 Tietoturvallisuuden hallinta... 4 Riskienhallinta sekä jatkuvuuden hallinta ja varautuminen... 5 3 Tietoturvallisuustavoitteet...
TIETOTURVAPOLITIIKKA
TUUSULAN KUNNANSÄÄDÖSKOKOELMA TIETOTURVAPOLITIIKKA Kunnanhallitus XX.X.2018 XXX Voimaantulopv. X.X.2018 Tuusulan kunta PL60 www.tuusula.fi 04301 Tuusula puh. (09) 87 181 Sisällys 1 Johdanto... 3 2 Mitä
Vihdin kunnan tietoturvapolitiikka
Vihdin kunnan tietoturvapolitiikka Kunnanhallitus 2.3.2015 50, liite 2 Kunnan johtoryhmä 18.11.2014 Tietohallinnon ohjausryhmä (Thor) 24.9.2014 Sisällys 1 Johdanto... 2 2 Mitä tietoturvallisuus on?...
Hyväksytty Rautavaaran seurakunnan kirkkovaltuustossa / 15
Sivu 1 / 6 TIETOSUOJAPOLITIIKKA Hyväksytty Rautavaaran seurakunnan kirkkovaltuustossa 18.12.2018. / 15 Voimassa 1.1.2019-31.12.2022. TIETOSUOJAPOLITIIKAN LÄHTÖKOHTA Oikeus henkilötietojen suojaan on jokaiselle
Tietoturva- ja tietosuojapolitiikka
HYRYNSALMEN KUNTA Tietoturva- ja tietosuojapolitiikka voimassa 1.9.2018 alkaen luonnos 9.8.2018 Hyrynsalmen kunta Tietoturva- ja tietosuojapolitiikka Sisällysluettelo: 1. Johdanto... 2 2. Tietoturvallisuus...
Helpten Oy. Tietosuojaseloste Päivitetty: Päivitetty viimeksi Kattavuus
Helpten Oy Tietosuojaseloste Päivitetty: 20.5.2018 Päivitetty viimeksi 20.5.2018 Kattavuus Tässä tietosuojaselosteessa kerrotaan Helpten Oy:n tietosuojaperiaatteista, tietoturvaa ja tietosuojaa koskevista
POLVIJÄRVEN KUNNAN TIETOTURVA- JA TIETOSUOJAPOLITIIKKA
POLVIJÄRVEN KUNNAN TIETOTURVA- JA TIETOSUOJAPOLITIIKKA Hyväksytty: DOKUMENTIN VERSIOTIEDOT Versio Pvm Muutosten kuvaus Tekijä 20.4.2018 Päivitetty Helena Kaasinen 03.05.2018 Tietosuojaryhmän käsittely
Tietoturvapolitiikka
Valtiokonttori Ohje 1 (6) Tietoturvapolitiikka Valtion IT -palvelukeskus Valtiokonttori Ohje 2 (6) Sisällysluettelo 1 Johdanto... 3 2 Tietoturvallisuuden kattavuus ja rajaus Valtion IT-palvelukeskuksessa...
RÄÄKKYLÄN KUNNAN TIETOTURVA- JA TIETOSUOJAPOLITIIKKA. Hyväksytty: Rääkkylä kunnanhallitus XXXxxx
1 RÄÄKKYLÄN KUNNAN TIETOTURVA- JA TIETOSUOJAPOLITIIKKA Hyväksytty: Rääkkylä kunnanhallitus XXXxxx DOKUMENTIN VERSIOTIEDOT Versio Pvm Muutosten kuvaus Tekijä 1 21.3.2018 Tietosuojaryhmä käsitellyt Raita
TIETOTURVA- JA TIETOSUOJAPOLITIIKKA
TIETOTURVA- JA TIETOSUOJAPOLITIIKKA Hyväksytty kunnanhallituksessa 20.01.2014 23 1. YLEISTÄ Tietoturva- ja tietosuojapolitiikka asiakirjana sisältää ne periaatteet, toimintatavat, vastuut, toimivallat,
Peruspalvelukuntayhtymä Kallio TIETOSUOJAPOLITIIKKA. Yhtymähallitus 10.4.2014 41
Peruspalvelukuntayhtymä Kallio TIETOSUOJAPOLITIIKKA Johdanto Tietosuojapolitiikassa kuvataan henkilöön liittyvien henkilötietojen tai muiden luottamuksellisten tietojen käytön periaatteet ja menetelmät
, RAU/475/ /2018
Rauman kaupunki Tietosuojapolitiikka ja tietoturva Rauman kaupungin tietosuojatyöryhmä 2018 Kaupunginvaltuusto hyväksynyt 18.6.2018 56, RAU/475/07.01.01/2018 2 (9) Sisällys 1. Johdanto... 3 2. Tietosuojapolitiikan
Oulunkaaren kuntayhtymä TIETOTURVAPOLITIIKKA
Oulunkaaren kuntayhtymä TIETOTURVAPOLITIIKKA Johdanto Tiedon käsittely on oleellinen osa Oulunkaaren kuntayhtymän toimintaa ja palveluiden tuottamista. Tietojenkäsittelyn tehokkuus ja virheettömyys ovat
Tietoturvapolitiikka. Kunnanhallitus 27.2.2012 42 Tyrnävän kunta
Tietoturvapolitiikka Kunnanhallitus 27.2.2012 42 Tyrnävän kunta 2 SISÄLLYSLUETTELO 1. YLEISTÄ 3 2. POLITIIKAN SOVELTAMINEN JA LAAJUUS 3 3. TIETOTURVAPOLITIIKKA, TAVOITTEET JA PERIAATTEET 4 4. TIETOJEN
Vihdin kunnan tietosuoja- ja tietoturvapolitiikka
Vihdin kunnan tietosuoja- ja tietoturvapolitiikka Kunnanhallitus Kunnan johtoryhmä Sisällys 1 Johdanto... 2 2 Mitä tietosuoja ja tietoturvallisuus ovat?... 2 2.1 Tietosuoja on perustuslain suojaamaa yksityisyyden
Tietoturvapolitiikka. Hattulan kunta
Tietoturvapolitiikka Hattulan kunta Versio 1.0 Muutoshistoria: Versio Tekijä Sisältö Hyväksytty 1.0 Kuntien Tiera Oy Hattulan kunnan tietoturvapolitiikka 11.5.2015 Hattulan kunta Pappilanniementie 9 www.hattula.fi
TOIMENPITEET ITPOINT OY ASIAKKAAN HENKILÖTIETOJEN TURVALLISUUDEN VARMISTAMISEKSI
TOIMENPITEET ITPOINT OY ASIAKKAAN HENKILÖTIETOJEN TURVALLISUUDEN VARMISTAMISEKSI SELONTEKO EU:N TIETOSUOJA-ASETUS GDPR:N VAATIMUSTEN TOTEUTTAMISTAVOISTA ITPOINT OY:SSA ITpoint Oy toimittaa asiakkaansa
Peruspalvelukuntayhtymä Kallio TIETOTURVAPOLITIIKKA. Yhtymähallitus 10.4.2014 41
Peruspalvelukuntayhtymä Kallio TIETOTURVAPOLITIIKKA 41 Johdanto Tiedon käsittely on oleellinen osa Peruspalvelukuntayhtymä Kallion toimintaa ja palveluiden tuottamista. Tietojenkäsittelyn tehokkuus, toimintakyky,
Tämän kyselyn määritelmät on kuvattu sopimuksessa.
LIITE 1 (5) KUVAUS TIETOTURVASTA JA TIETOJEN SUOJAUKSESTA 1. Yleistä Tämä Kiinteistövaihdannan palvelun (KVP) rajapintojen käyttöä koskeva tietoturvakuvaus tulee täytettynä ja Maanmittauslaitoksen hyväksymänä
Ohje EU:n yleistä tietosuoja-asetusta on sovellettu alkaen. Asetus määrittää henkilötietoja käsittelevien tahojen roolit:
Lakiyksikkö Vammaisetuusryhmä Ohje 20.7.2018 Kela 61/331/2017 EU:n yleinen tietosuoja-asetus (EU) 2016/679 Ohjeet henkilötietojen käsittelystä kuulovammaisten, kuulonäkövammaisten ja puhevammaisten henkilöiden
Riihimäen seudun terveyskeskuksen kuntayhtymä Penttilänkatu 5, Riihimäki Puh Tietoturvapolitiikka
Riihimäen seudun terveyskeskuksen kuntayhtymä Penttilänkatu 5, 11100 Riihimäki Puh. +358 19 758 5500 Tietoturvapolitiikka Yhtymähallitus 18.4.2018 Sisällysluettelo 1 JOHDANTO... 1 1.1 YLEISTÄ... 1 1.2
PUOLANGAN KUNNAN TIETOTURVA- JA TIETOSUOJAPOLITIIKKA
PUOLANGAN KUNNAN TIETOTURVA- JA TIETOSUOJAPOLITIIKKA Hyväksytty kunnanhallituksessa 04.09.2018 1 Sisällysluettelo 1. JOHDANTO... 3 2. KÄSITTEET... 3 Henkilörekisteri... 3 Henkilötieto... 3 Henkilötietojen
Tietoturvapolitiikka
Tietoturvapolitiikka Toivakan kunta Tietoturvapolitiikan käsittely: Tarkastettu Hallintojohtaja 8.2.2018 Hyväksytty Kunnanhallitus 12.2.2018 Tietoturvapolitiikan muutokset: Tekijä / päiväys Kohta Muutoksen
Teknologia avusteiset palvelutverkostopalaveri
Henkilötietojen käsittely ja GDPR:n vaikutukset GDPR Yleinen tietosuoja-asetus 25.5.2018 alkaen Teknologia avusteiset palvelutverkostopalaveri 16.10.18 Teija Karvonen Perusturvan tietosuojavastaava Esityksen
Tietoturvapolitiikan käsittely / muutokset:
Tietoturvapolitiikan käsittely / muutokset: Versio Muutoksen kuvaus Tekijä Päiväys 0.7 Luonnoksen laadinta Tietoturvaryhmä 07.11.2016 0.8 Kommentointi Tulosalueiden johtoryhmät 14.11.2016 0.9 Tarkastus
TIETOSUOJAPOLITIIKKA
TIETOSUOJAPOLITIIKKA 1 Sisällys 1 Johdanto... 3 2. Tietosuojatoimintaa ohjaavat tekijät... 4 3. Tietojen hankinta ja käsittely... 5 4. Rekisteröidyn oikeudet... 6 5. Rekisterinpitäjän oikeudet ja velvollisuudet...
ESPOON KAUPUNGIN TIETOTURVAPOLITIIKKA
1 (6) ESPOON KAUPUNGIN TIETOTURVAPOLITIIKKA Hyväksytty kaupunginhallituksessa 12.12.2006 Tietoturvapolitiikan avulla vaikutetaan omalta osaltaan siihen, että Espoon kaupungin strategiassa määritelty Espoon
Tietosuojavaltuutetun toimiston tietoisku
Tietosuojavaltuutetun toimiston tietoisku Ylitarkastaja Raisa Leivonen Etiikan päivät 15.3.2018 1 Tietosuoja-asetus Ryhdytään soveltamaan 25.5.2018 Kaikissa jäsenvaltioissa suoraan sovellettavaa oikeutta,
Tietoturvapolitiikka. Tietoturvakäytännön toimintaperiaatteet ja ohjeisto
Tietoturvapolitiikka Tietoturvakäytännön toimintaperiaatteet ja ohjeisto 25.1.2011 Sisällysluettelo TIETOTURVAPOLITIIKKA... 3 1 Johdanto... 3 1.1 Yleistä... 3 1.2 Tavoite... 3 1.3 Vaatimuksenmukaisuus...
SUOMEN AKATEMIAN TIETOSUOJAPOLITIIKKA
AKA/7/07.01.10/2018 5.12.2018 SUOMEN AKATEMIAN TIETOSUOJAPOLITIIKKA 2 (7) Sisällys Johdanto... 3 Vastuut ja organisoituminen... 3 Tietosuojaperiaatteet... 4 Lainmukaisuus, kohtuullisuus ja läpinäkyvyys...
1 Tietosuojapolitiikka
Tietosuojapolitiikka 1 2 Sisällys Johdanto... 3 Vastuut ja organisoituminen... 3 Periaatteet... 4 Lainmukaisuus, kohtuullisuus ja läpinäkyvyys... 4 Käyttötarkoitussidonnaisuus ja tietojen minimointi...
Tietotilinpäätös osoitusvelvollisuuden toteuttamisessa
Tietotilinpäätös osoitusvelvollisuuden toteuttamisessa Esitys perustuu Kati Suojasen ja Minna Järvisen kehittämistyöhön Tietotilinpäätös sen prosessit, toimijat ja rakenne vuodelta 2018 Juhta/VAHTI työpaja
Tietosuoja- ja tietoturvapolitiikka
Tietosuoja- ja tietoturvapolitiikka Johtoryhmä 13.3.2012 Johtoryhmä 10.4.2012 Yhtymähallitus 24.4.2012 2 (8) Versiohistoria: Versio Pvm: Laatija: Kommentit: 0.1 24.2.2011 Navicre Oy Katselmoitavaksi 0.2
Sopimus henkilötietojen käsittelystä (DPA)
Sopimus henkilötietojen käsittelystä (DPA) Sopimuksen osapuolet Tämä sopimus on osa CardPlus Oyn yleisiä toimitusehtoja. Tämä sopimus tulee voimaan, kun rekisterinpitäjä tai tämän edustaja, toimittaa henkilötietoaineiston
Seinäjoen kaupungin tietosuojapolitiikka. Kh , 149
Seinäjoen kaupungin tietosuojapolitiikka Kh 14.5.2018, 149 Tietosuojapolitiikka Sisällys Johdanto... 3 Tietosuojan määritelmä... 4 Tietosuojan tavoitteet ja periaatteet... 4 Tietosuojatoimintaa ohjaavat
KOODIVIIDAKKO OY:N PALVELUITA KOSKEVAT HENKILÖTIETOJEN KÄSITTELYN YLEISET EHDOT
1 KOODIVIIDAKKO OY:N PALVELUITA KOSKEVAT HENKILÖTIETOJEN KÄSITTELYN YLEISET EHDOT 1. TARKOITUS JA SOVELTAMISALA 1.1. Euroopan Unionin yleisen tietosuoja-asetuksen 2016/679 ( Tietosuoja-asetus ) soveltaminen
Liana Technologiesin palveluita koskevat henkilötietojen käsittelyn yleiset ehdot
https://docs.google.com/document/d/1vl7kwqdj2dfhgkzqnttrpynkeoq6rwtnb5zrlpv8lbg/edit# 1/7 Page 2/7 1. Tarkoitus ja soveltamisala 1.1. 1.2. 1.3. 1.4. Euroopan unionin yleisen tietosuoja asetuksen 2016/679
Rekisteriseloste. Kehitysvammaisten, vammaisten ja pitkäaikaissairaiden omaishoidon tuen asiakasrekisterin rekisteriseloste
Kehitysvammaisten, vammaisten ja pitkäaikaissairaiden omaishoidon tuen asiakasrekisterin rekisteriseloste Versiot Hyväksytty 1 Johtoryhmä 7.2.2012 2 Päivitetty 05.8.2016 SISÄLTÖ 1. REKISTERIN NIMI 2. REKISTERINPITÄJÄ
Henkilötietojen käsittelyn ehdot. 1. Yleistä
Henkilötietojen käsittelyn ehdot Liite 7 1 (6) Henkilötietojen käsittelyn ehdot 1. Yleistä 1.1. Tämä sopimusliite Henkilötietojen käsittelyn ehdot on osa PISA 2021 -palvelusopimusta (Dnro ), jäljempänä
Tietoturva- ja tietosuojapolitiikka
Tietoturva- ja tietosuojapolitiikka Päivitetty 29.10.2018 Sisällys 1. JOHDANTO... 1 2. TIETOTURVA- JA TIETOSUOJAPERIAATTEET... 1 3. TIETOTURVA... 2 3.1. Tietojärjestelmä... 3 3.2. Tietoturvan hallinnolliset
Tietoturva- ja tietosuojapolitiikka
Joroisten kunnan tietoturva- ja tietosuojapolitiikka Tietoturva- ja tietosuojapolitiikka Joroisten kunta 2 (7) Sisällysluettelo 1 Johdanto 3 2 Tietoturva- ja tietosuojapolitiikan tarkoitus ja tausta 3
Espoon kaupunki Tietoturvapolitiikka
Tietoturvapolitiikan käsittely: Tarkastettu Tietoturvaryhmä 07.01.2016 27.01.2016 Hyväksytty Kaupunginhallitus pp.kk.2016 Tietoturvapolitiikan muutokset: Päiväys / Tekijä Kohta Muutoksen kuvaus 28.01.2016
Käytettävyys eli tieto on siihen oikeutettujen hyödynnettävissä haluttuna aikana.
TIETOSUOJAPOLITIIKKA Flowbox Oy 27.01.2017 / v2 YLEISTÄ Tietoturva- ja tietosuojapolitiikka määrittelee ne periaatteet, vastuut, toimintatavat sekä seurannan ja valvonnan, joita Flowbox Oy noudattaa tietoturvan
TIETOJÄRJESTELMIEN KÄYTTÖSÄÄNNÖT
TIETOJÄRJESTELMIEN KÄYTTÖSÄÄNNÖT 1(5) TIETOJÄRJESTELMIEN KÄYTTÖSÄÄNNÖT YT-neuvosto hyväksynyt 21.11.2007 Vahvistanut: kuntayhtymän johtaja Pentti Leipälä 4.1.2008 1. SÄÄNTÖJEN TARKOITUS 1 2. KÄYTÖN PERIAATTEET
Kanta-Hämeen sairaanhoitopiirin kuntayhtymä (jäljempänä Tilaaja ) Ahvenistontie 20, Hämeenlinna Y-tunnus:
TIETOSUOJASOPIMUS Luottamuksellinen Tämä Tietosuojasopimus on Kanta-Hämeen sairaanhoitopiirin palvelutuottajahakemuslomakkeen liite (Palse.fi). Hakemuslomakkeen allekirjoituksella Palveluntuottaja sitoutuu
JYVÄSKYLÄN YLIOPISTON TIETOSUOJAPOLITIIKKA
JYVÄSKYLÄN YLIOPISTON TIETOSUOJAPOLITIIKKA TIETOSUOJAPOLITIIKAN ALA JA TAVOITE Jyväskylän yliopisto käsittelee toiminnassaan henkilötietoja. Henkilötiedolla tarkoitetaan kaikkia tunnistettuun tai tunnistettavissa
Tietosuojakysely 2019
Tietosuojakysely 2019 Kanta-palvelut tietosuojavaltuutetun toimisto Terveyden ja hyvinvoinnin laitos Kela FPA Kanta-palvelut Kanta tjänsterna www.kanta.fi PL 450, 00056 Kela PB 450, 00056 FPA kanta@kanta.fi
Toimintaohjeistus. Tietoturvallisuusohjeistus TIETOTURVASUUNNITELMAT
TIETOTURVALLISUUDEN KEHITTÄMINEN Opettaja: Tuija Kyrölä 040-5455465 tuija.kyrola@kolumbus.fi Toimintaohjeistus Tietoturvallisuusohjeistus I-TASO II-TASO III-TASO Ylin johto hyväksyy Konsernihallinto valmistelee
Ammattikorkeakoulu 108 Liite 1
2 (7) Tietoturvapolitiikka Johdanto Tietoturvapolitiikka on ammattikorkeakoulun johdon kannanotto, joka määrittelee ammattikorkeakoulun tietoturvallisuuden tavoitteet, vastuut ja toteutuskeinot. Ammattikorkeakoululla
Tietosuojakysely 2018
Tietosuojakysely 2018 05/2018 Kela Tietosuojavaltuutetun toimisto Terveyden ja hyvinvoinnin laitos Sisällys Taustatiedot 1 Vastaajatiedot 1 Tulokset 1 Yleistä 1 Tietosuojavastaavat 2 Apteekkarin tai organisaation
Henkilötietojen käsittelyn dokumentointi Mitä tulisi dokumentoida? LOTTA YLÄ-SULKAVA
Henkilötietojen käsittelyn dokumentointi Mitä tulisi dokumentoida? 1 Seloste käsittelytoimista Tietosuoja-asetus vaatii Sisäiseen käyttöön Rekisterinpitäjä rekisterinpitäjän ja tietosuojavastaavan nimi
Tietoturva osana oppilaitosturvallisuutta ja EUn tietosuoja-asetuksen velvoitteet
Tietoturva osana oppilaitosturvallisuutta ja EUn tietosuoja-asetuksen velvoitteet ammatillisen koulutuksen asiantuntija Riikka Reina, AMKE ry riikka.reina@amke.fi Turvallisuuden kokonaisuus Arjen turvallisuus
Tietopaketti tietosuojasta ProAgrian ja Maa- ja kotitalousnaisten jäsenyhdistyksille
Tietopaketti tietosuojasta ProAgrian ja Maa- ja kotitalousnaisten jäsenyhdistyksille 1 Tietosuoja-asetuksesta Asetus astui voimaan 24.5.2016 ja sitä ryhdytään soveltamaan alkaen. Asetuksen sisältö on suoraan
Tampereen Aikidoseura Nozomi ry
Tietosuojaseloste. c/o Heidi Ihanamäki Petäjässuonkatu 4 B 28 33580 Tampere www.nozomi.fi Y-tunnus 1456802-7 Tietosuojaseloste Sisällysluettelo 1. Rekisterinpitäjä ja yhteyshenkilö... 1 2. Rekisteröidyt...
Kolarin kunnan tietosuojapolitiikka
Kolarin kunnan tietosuojapolitiikka Kunnanhallitus 8.5.2018 Sisällys 1. Johdanto... 3 2. Käsitteet... 3 3. Tietosuoja... 4 3.1 Tietosuojan määritelmä... 4 3.2 Tietosuojan tavoitteet ja periaatteet... 4
Rekisteriseloste. Kehitysvammaisten asumispalvelujen asiakasrekisterin rekisteriseloste
Rekisteriseloste Kehitysvammaisten asumispalvelujen asiakasrekisterin rekisteriseloste Versiot Hyväksytty 1 Johtoryhmä 7.2.2012 2 Päivitetty 05.8.2016 Rekisteriseloste SISÄLTÖ 1. REKISTERIN NIMI 2. REKISTERINPITÄJÄ
-------- = LV! "17. Seinäjoen kaupungin tietoturvapolitiikka SE I N ÄJ 0 K I. 1. Johdanto. 2. Tietoturvaan liittyvät tavoitteet ja periaatteet
-------- Seinäjoen kaupungin tietoturvapolitiikka 1. Johdanto Tietoturva nähdään julkishallinnon organisaatioissa oleellisena osana normaalia toimintaa ja palveluiden laatua, kokonaisturvallisuutta ja
6 SULKAVAN KUNNAN TIETOTURVAPOLITIIKKA
6 SULKAVAN KUNNAN TIETOTURVAPOLITIIKKA Tietoturvallisuuspolitiikka on lähtökohta tietoturvallisuuden ja valmiuden kehittämiselle organisaatiossa. Sen avulla määritellään tietoturvallisuuden periaatteet
Rekisteriseloste. Vanhusten ympärivuorokautisen hoidon ja hoivan asiakasrekisterin rekisteriseloste
Vanhusten ympärivuorokautisen hoidon ja hoivan asiakasrekisterin rekisteriseloste Versiot Hyväksytty 1 Johtoryhmä 17.1.2012 2 Päivitetty 05.8.2016 SISÄLTÖ 1. REKISTERIN NIMI 2. REKISTERINPITÄJÄ 3. REKISTERIN
Lapin yliopiston tietoturvapolitiikka
Lapin yliopiston tietoturvapolitiikka 2016 1 Vahvistettu Lapin yliopiston rehtorin päätöksellä 16.5.2016 Lapin yliopiston tietoturvapolitiikka Sisällysluettelo: 1. Johdanto... 2 2. Tietoturvapolitiikan
EU -tietosuoja-asetuksen edellyttämät toimenpiteet kunnissa
EU -tietosuoja-asetuksen edellyttämät toimenpiteet kunnissa Lakiklinikka Kuntamarkkinat, 14.9.2017 Ida Sulin Miksi uudistus? Tietosuojavaltuutettu 5.4.2016: Tarvitaan vankka säännöstö, joka varmistaa,
LIIKENNE-JA VIESTINTÄMINISTERIÖN TIETOSUOJAKÄYTÄNNÖT
Tietosuojakäytännöt 1(6) 20.6.2018 LVM/179/11/2010 LIIKENNE-JA VIESTINTÄMINISTERIÖN TIETOSUOJAKÄYTÄNNÖT 1. Yleistä Liikenne- ja viestintäministeriön tietosuojakäytännöt kuvaavat ne toimintatavat, periaatteet,
Luotain-arviointi. Nykytila-arvio toiminnan osa-alueesta. Trust, Quality & Progress. Jatkuvuus Tietosuoja Tietohallinto Tietoturvallisuus
Nykytila-arvio toiminnan osa-alueesta Jatkuvuus Tietosuoja Tietohallinto Tietoturvallisuus Trust, Quality & Progress on tehokas tapa tietää enemmän Oletko tietoinen organisaationne tietohallinnon, tietoturvallisuuden,
Tietoturvapolitiikka
Tietoturvapolitiikka 22.5.2018 2(8) Sisällys 1. Visio... 3 2. Yleistä... 3 3. Käytännöt... 4 4. Rikkomukset ja seuraamukset... 6 5. Vastuut ja organisointi... 6 6. Ohjehierarkia, päätöksenteko ja viestintä...
Tietosuojaseloste (5)
1.10.2017 1(5) Tietosuojaseloste Tässä tietosuojaselosteesta (jäljempänä tietosuojaseloste ) on kuvattu henkilötietojen käsittelykäytännöt, mukaan lukien kuvaus kerätyistä henkilötiedoista ja niiden käsittelytavoista.
PIEKSÄMÄEN KAUPUNGIN TIETOTURVAPOLITIIKKA
PIEKSÄMÄEN KAUPUNGIN TIETOTURVAPOLITIIKKA 2016 Kh 111 31.5.2016 v1.0 19.5.2016, Seija Romo 1. JOHDANTO... 1 2. TIETOTURVAPOLITIIKAN TAVOITE... 1 3. TIETOTURVATOIMINTAA OHJAAVAT TEKIJÄT... 2 4. TIETORISKIEN
Karkkilan kaupungin tietoturvapolitiikka
Karkkilan kaupungin tietoturvapolitiikka Kaupunginhallitus 25.9.2017 Kaupungin johtoryhmä 18.4.2017 Yhteistyöryhmä 7.6.2017 Tietohallinnon ohjausryhmä (Kartio) 13.12.2016 Sisällys 1 Johdanto... 2 2 Mitä
Tietosuojaseloste Seloste henkilötietojen käsittelystä ja rekisteröidyn oikeuksista EU:n yleinen tietosuoja-asetus (679/2016)
Tietosuojaseloste Seloste henkilötietojen käsittelystä ja rekisteröidyn oikeuksista EU:n yleinen tietosuoja-asetus (679/2016) Rekisterin/palvelun nimi: Rakentamisen ja kunnossapidon palvelujen asioinnin
Espoon kaupunki Tietoturvapolitiikka
Hyväksyntä Julkisuusluokka JULKINEN Sijainti Versio 1.0 ESPOON KAUPUNKI 02070 ESPOON KAUPUNKI WWW.ESPOO.FI ESBO STAD 02070 ESBO STAD WWW.ESBO.FI Sisällysluettelo 1 Johdanto... 3 2 Tietoturvallisuus...
M U U TO S TA L A A D U N E H D O I L L A W W W. A R T E R. F I
M U U TO S TA L A A D U N E H D O I L L A K A I S A H A L S A S A V A I N A S I A K A S P Ä Ä L L I K K Ö K A I S A. H A L S A S @ A R T E R. F I 0 5 0 5 9 5 0 9 7 8 A R T E R O Y V a l i m o t i e 2 1
Haaga-Helia ammattikorkeakoulu Oy:n tietosuojaseloste koskien opinnäytetöiden sähköisen järjestelmän henkilörekisteriä.
Haaga-Helia ammattikorkeakoulu Oy:n tietosuojaseloste koskien opinnäytetöiden sähköisen järjestelmän henkilörekisteriä. Sisältää EU:n tietosuoja-asetuksen mukaiset vaatimukset (artiklat 13, 14 ja 30) Laadittu:
1.3. Tämä liite sekä henkilötietojen käsittelyn kuvaus -liite korvaavat aiemman sopimukseen liitetyn Tietosuojaliitteen.
LiiteSopimusliite JAR1825129 Henkilötietojen käsittelyn ehdot 29.11.201822.10.2018 1 (5) JARDno-2017-1652 1. Yleistä 1.1. Tämä sopimusliite Henkilötietojen käsittelyn ehdot on osa Sopimusta työterveyshuollon
1 (9) Rauman kaupunki. Tietoturvapolitiikka. Kaupunginhallitus hyväksynyt , KH 274, RAU/522/ /2016
1 (9) Rauman kaupunki Tietoturvapolitiikka Kaupunginhallitus hyväksynyt 30.5.2016, KH 274, RAU/522/07.03.00/2016 2 (9) Sisällys 1. Johdanto... 3 2. Tietoturvapolitiikan tarkoitus... 3 3. Ketä tämä tietoturvapolitiikka
Versio Rovaniemen koulutuskuntayhtymä Hyväksytty
Tietoturvapolitiikka 1 (6) 26.1.2017 Hyväksytty Vahvistettu hallituksen päätöksellä 26.1.2017 n tietoturvapolitiikka Sisällysluettelo: 1. Johdanto... 2 2. Tietoturvapolitiikan tavoite... 2 2.1. Tietoturvallisuuden
Haaga-Helia ammattikorkeakoulu Oy:n tietosuojaseloste koskien Urkundplagioinnintunnistusohjelmaa
Haaga-Helia ammattikorkeakoulu Oy:n tietosuojaseloste koskien Urkundplagioinnintunnistusohjelmaa Sisältää EU:n tietosuoja-asetuksen mukaiset vaatimukset (artiklat 13, 14 ja 30) Laadittu: 14.05.2018 1.