Kai Erlund, Partner, Dittmar & Indrenius

Koko: px
Aloita esitys sivulta:

Download "Kai Erlund, Partner, Dittmar & Indrenius"

Transkriptio

1 itsmf Finland Conference 2016 Focus Kai Erlund, Partner, Dittmar & Indrenius ICT- sopimusten viimeaikaista sopimuskäytäntöä EU:n tietosuoja- asetuksen vaikutukset IT- palveluihin ja sopimuksiin

2 ICT- sopimusten viimeaikaista sopimuskäytäntöä EU:n tietosuoja- asetuksen vaikutukset IT- palveluihin ja sopimuksiin

3 Agenda Toimintaympäristön muutos Tietosuoja- asetus tietojen siirtämisen näkökulma Henkilötietojen siirtäminen Schrems vs. Safe Harbor tuomion seuraukset Privacy Shield ja käytännön havaintoja kansainvälisistä markkinakäytännöistä Sopimukset ja riskienhallinta 3 väitettä

4 EU:n tietosuoja- asetuksen vaikutukset IT- palveluihin ja sopimuksiin TOIMINTAYMPÄRISTÖN MUUTOS

5 Yleisiä havaintoja 1. Tietosuojasta tullut yrityksille osa vastuullista liiketoimintaa ja keskeinen osa riskinhallintaa 2. Tietosuojalla usein liittymä yrityksen kaikkiin toimintoihin 3. Suomalaisyrityksissä tietosuojavelvoitteet olleet tyypillisesti huonosti hoidettuja ja vastuut epäselviä 4. Tietosuojalla on mahdollisuus luoda lisäarvoa sekä kilpailuetua

6 Esimerkki sopimus- järjestelyistä: vähittäiskaupan kanta- asiakas- järjestelmät ja data- analytiikka (Lähde: Peter Leonard/ Gilbert + Tobin, IAPP Global Privacy Summit, Washington DC maaliskuu 2013)

7 GDPR?

8 Muutoksen syitä EU:n tietosuojauudistus Kehittyvä liiketoiminta Digitalisaatio Teollinen internet Big data Uudenlaiset riskit ja kyberturvallisuusuhat Vakoiluskandaalit ja yksilöiden tietoisuuden kasvu oikeuksistaan

9 EU:n tietosuoja- asetuksen vaikutukset IT- palveluihin ja sopimuksiin EU:N TIETOSUOJA- ASETUS

10 Tietosuoja- asetuksen tausta Komission ehdotus tammikuu 2012 Neuvoston versio kesäkuu 2015 Virallinen hyväksyminen OM:n työryhmän tulokset arv EU:n tietosuoja- neuvosto Kevät Parlamentin versio maaliskuu 2014 Suomen HaV:n lausunto joulukuu 2015 Trilogi- neuvotteluiden ratkaisu joulukuu 2015 Voimaantulo

11 Tietosuoja- asetuksen voimaantulo ja kansallinen voimaansaattaminen Kahden vuoden siirtymäaika Tietosuoja- asetuksen voimaantuloaika Siirtymäaikana muun kansallisen tietosuojalainsäädännön uudelleenarviointi ja sovittaminen asetuksen sisältöön Oikeusministeriön työryhmä asetettiin Kansallisten lainsäädäntötoimenpiteiden tarpeen selvittäminen Kansallista tietosuojaviranomaista koskevan sääntelyn uudelleenarvioiminen Kansallisen liikkumavaran arvioiminen Kansallisen erityislainsäädännön tarkistamisen koordinoiminen

12 Tietojen siirtäminen tietosuoja- asetuksen mukaan (1/2) Tietojen siirtäminen kuuluu rekisterinpitäjän jatkuvan informointivelvollisuuden piiriin (30 art.) Tietojen siirrot kolmansiin maihin tai kansainvälisille järjestöille käsitelty asetuksen V luvussa Varsin vähän tosiasiallisia muutoksia nykyiseen asetelmaan Laiminlyöntien sanktiointi ankarimman mukaan Sanktioriski 4 % globaalista liikevaihdosta tai euroa

13 Tietojen siirtäminen tietosuoja- asetuksen mukaan (2/2) Tietosuoja- asetuksen V luvun keskeinen sisältö Siirrot tietosuojan riittävyyttä koskevan päätöksen perusteella (45 art.) Komissio tekee uudet arviot hyväksyttyjen kolmansien maiden tietosuojan riittävyydestä Siirto asianmukaisia suojatoimia soveltaen (46 art.) Yritystä koskevat sitovat säännöt (47 art.) Kolmannen maan disclosure- vaatimusten pätemättömyys (48 art.) Erityistilanteita koskevat poikkeukset (49 art.) Komission ja valvontaviranomaisten kansainvälinen yhteistyö henkilötietojen suojaamiseksi (50 art.)

14 EU:n tietosuoja- asetuksen vaikutukset IT- palveluihin ja sopimuksiin HENKILÖTIETOJEN SIIRTÄMISEN MEKANISMIT

15 Datan liikkeet ja sopimussuhteet SaaS PaaS IaaS Asiakas Oy Rekisteröidyt IT- palvelut EU Palvelun toimittaja Oy

16 Tietojen siirtämisen toteutusvaihtoehdot Sallitut siirtoperusteet määritelty tyhjentävästi laissa Yleinen tietosuojan taso Rekisterinpitäjän arvio Komission päätökset HenkilötietoL 5 luku Yksittäistason riittävä tietosuojan taso Mallisopimuslausekkeet Rekisterinpitäjän riittävät takeet (sis. BCR) Poikkeusperusteet Yksiselitteinen suostumus Siirron välttämättömyys Henkilörekisterin erityispiirteet

17 Data Transfer Agreement käytännössä Huomionarvoista Sopimusosapuolet Data Transfer Agreementin suhde palvelusopimukseen Palvelun- tarjoaja Oy Asiakas Oyj Data exporter Ulkomainen alihankkija Inc. Data importer Konsernisuhde / alihankintasopimus

18 EU:n tietosuoja- asetuksen vaikutukset IT- palveluihin ja sopimuksiin SCHREMS VS. SAFE HARBOUR TUOMION SEURAUKSET

19 Eu- tuomioistuimen ratkaisu asiassa Schrems (C- 362/14) Asian tausta Tuomion keskeinen sisältö Markkinareaktiot EU:n tietosuojaviranomaisten linjaukset Tietosuojavaltuutetun toimintasuositukset yrityksille

20 Tietosuojavaltuutetun toimintaohjeet Useat verkko- ja pilvipalvelut siirtävät henkilötietoja Yhdysvaltoihin tallennettavaksi tai prosessoitavaksi käyttäen ns. Safe Harbor - järjestelyä. Näitä palveluita käyttävät yritykset ja muut asiakkaat joutuvat nyt EU tuomioistuimen päätöksen vuoksi muuttamaan toimintatapojaan. 1. Selvitä siirrätkö toiminnoissasi henkilötietoja Yhdysvaltoihin. 2. Selvitä sopimuksistasi siirrätkö tai siirtävätkö alihankkijasi henkilötietoja Yhdysvaltoihin Safe Harbor - järjestelyn perusteella. 3. Jos henkilötietoja siirretään Yhdysvaltoihin Safe Harborin nojalla, ota yhteyttä palveluntarjoajaan. 4. Selvitä voitko jatkaa henkilötietojen siirtoa tai palvelun käyttöä muiden tietojensiirtoperusteiden nojalla. Selvitä myös Eurooppaan sijoittuneet vaihtoehdot tarvitsemallesi palvelulle. Ks. tietosuojavaltuutetun opas Henkilötietojen siirto ulkomaille henkilötietolain mukaan. 5. Informoi asiakkaitasi ja muita käyttäjiäsi mahdollisista muutoksista.

21 EU:n tietosuoja- asetuksen vaikutukset IT- palveluihin ja sopimuksiin PRIVACY SHIELD - JÄRJESTELY

22 Privacy Shield järjestely: päätösluonnokset Avoimuus ja valvontamekanismien tehokkuus Edelleensiirtojentiukennetut edellytykset ja vastuusäännökset 2. Rajoitukset ja suojatoimet koskien yhdysvaltalaisten viranomaisten pääsyä tietoihin Yhdysvaltalaisten viranomaisten kirjallinen vakuutus sekä EU:n kansalaisille tarkoitettu oikeussuojamekanismi kansalliseen turvallisuuteen liittyviä asioita varten 3. EU- kansalaisten yksityisyydensuojaa koskevien oikeuksien tehokas suojelu ja oikeussuojakeinot EU:n toimivaltaisen tietosuojaviranomaisen päätösten noudattaminen ja valituksiin vastaaminen määräajassa Privacy Shield paneeli viimeisenä riidanratkaisukeinona 4. Yhteinen vuotuinen tarkastelumekanismi Komissio ja Yhdysvaltojen kauppaministeriö yhteistyössä EU:n tietosuojaviranomaisten sekä Yhdysvaltojen kansallisten turvallisuusviranomaisten sekä oikeusasiamiehen kanssa

23 Tietosuojatyöryhmän lausunto Huomattavia parannuksia Safe Harbour - järjestelyyn verrattuna, puutteita kuitenkin useissa kohdissa 1. Epäselvyys Periaatteet ja sitoumukset osittain päätöksessä ja osittain liitteissä vaikea löydettävyys ja epäjohdonmukaisuus sekä kielen epäselvyys 2. Yhdenmukaisuuden vaatimus Soveltamisalan ja terminologian tulisi olla yhdenmukaista EU:n tietosuojasääntelyn kanssa yleisen tietosuoja- asetuksen huomioiminen 3. Määritelmät Data retention periaate ei käy ilmi. Ehdotetaan, että selkeät määritelmät sovitaan EU:n ja Yhdysvaltojen kesken 4. Tiedon edelleen siirto Tiedon edelleensiirron edellytykset määritelty riittämättömällä tavalla etenkin soveltamisalaa, rajoituksia ja sitoumuksia koskien edelleensiirrolla ei tulisi voida kiertää tai madaltaa EU:n tietosuojaperiaatteita 5. Oikeussuojakeinot Monimutkaisuus, vaikeus ja tehottomuus 6. Massiiviset satunnaiset tiedonkeräykset Yhdysvaltojen viranomaisille myönnetyt poikkeukset kerätä EU- maista tulevaa dataa laajasti ja satunnaisesti kansallisen turvallisuuden nimissä valvonnan tarve

24 Sopimukset ja riskienhallinta

25 Vastuut ja vahinkotyypit 1. Lakiin perustuva vahingonkorvausvastuu rekisteröidyille aiheutuvasta taloudellisesta tai muusta vahingosta a) Suomessa nykyisin vain uhkasakko b) EU:n tietosuoja- asetuksen myötä hallinnollinen rikkomuksen vakavuuden perusteella määräytyvä sakko 2. Hallinnollisen velvoitteen rikkomiseen perustuva vastuu 3. Sopimusrikkomukseen perustuva vastuu sopimuskumppanille aiheutuneesta (taloudellisesta) vahingosta a) Vahingonkorvausvastuu b) Indemnity- tyyppinen suoritusvastuu 4. Rikosoikeudellinen vastuu

26 Aiheutuvien vahinkojen oikeudellinen luonne Välittömiä vahinkoja Vahingon selvittämis- ja rajoittamistoimista aiheutuvat ylimääräiset kustannukset (kuten ylityökustannukset Välillisiä vahinkoja Työntekijöiden työajan kuluminen vahinkoon liittyviin toimenpiteisiin Asiakkaiden menettäminen ja liikevaihdon väheneminen Mainevahingot (mediariski olennaisimpia riskejä käytännössä) Kolmansille maksettavien korvauksien ja sakkojen vahinkoluonne? Vaihtelevia tulkintoja viranomaisten langettamien sanktioiden vahinkoluonteesta Angloamerikkalaisessa oikeuskäytännössä tapahtunut siirtymä laajemman korvattavuuden ja vastuunrajoitusten suppean tulkinnan suuntaan

27 Taloudellisen vastuun kohdentuminen Henkilötietolain perustalta kaikki taloudellinen vastuu kohdentuu rekisterinpitäjään eli asiakkaaseen Rekisterinpitäjä on henkilötietolaissa määriteltyjen velvollisuuksien subjekti Käsittelijään kohdistuvat suoraan vain 5 (huolellisuusvelvoite) ja 32 (velvoite antaa rekisterinpitäjälle selvitykset ja sitoumukset tietojen suojaamisesta) Vahvistettu tietosuojaviranomaisten linjauksissa ja käytännöissä Palveluntarjoajan taloudellinen vastuu voidaan perustaa vain sopimuksella Tietosuoja- asetus todennäköisesti muuttaa tämän asetelman

28 Rikosoikeudellinen vastuu Rikoslain 38 luvun 9 (ote) "Joka tahallaan tai törkeästä huolimattomuudesta [ ] käsittelee henkilötietoja vastoin [ ] käyttötarkoitussidonnaisuutta, käsittelyn yleisiä edellytyksiä, henkilötietojen tarpeellisuutta tai virheettömyyttä [ ] koskevia säännöksiä [ ] tai siirtää henkilötietoja Euroopan unionin tai Euroopan talousalueen ulkopuolisiin valtioihin henkilötietolain 5 luvun vastaisesti ja siten loukkaa rekisteröidyn yksityisyyden suojaa tai aiheuttaa hänelle muuta vahinkoa tai olennaista haittaa, on tuomittava henkilörekisteririkoksesta sakkoon tai vankeuteen enintään yhdeksi vuodeksi."

29 Väite 1 Rekisterinpitäjän roolissa oleva yritys ei sopimuksia tehdessään usein osaa ottaa huomioon korostunutta vastuutaan

30 Väite 2 Tietosuoja- asetuksen nykyasetelmaan tuoman muutoksen merkittävyyttä ei ole vielä ymmärretty

31 Väite 3 Sopimuksiin otettavilla tietosuojaehdoilla on suuri merkitys yrityksen riskienhallinnan ja vastuiden kannalta

32 Kiitos!

EU:N UUSI TIETOSUOJA- ASETUS

EU:N UUSI TIETOSUOJA- ASETUS 4.10.2016 EU:N UUSI TIETOSUOJA- ASETUS Anu Talus 1 Yleistä Merkittävimmät muutokset Kansallinen jatkovalmistelu Kuntien kyberturvallisuuspäivät 2 1 YLEISTÄ KOM:n ehdotus tietosuojapaketiksi tammikuussa

Lisätiedot

HENKILÖTIETOJEN SUOJAA KOSKEVAN KANSALLISEN LAINSÄÄDÄNNÖN TARKISTAMINEN

HENKILÖTIETOJEN SUOJAA KOSKEVAN KANSALLISEN LAINSÄÄDÄNNÖN TARKISTAMINEN Luonnos 18.1.2015 OM1/41/2016 HENKILÖTIETOJEN SUOJAA KOSKEVAN KANSALLISEN LAINSÄÄDÄNNÖN TARKISTAMINEN Asettaminen Oikeusministeriö on päättänyt asettaa työryhmän selvittämään Euroopan unionin yleisen tietosuoja-asetuksen

Lisätiedot

T E R H O N E V A S A L O

T E R H O N E V A S A L O K Ä Y T T Ä J Ä T I E T O J E N H A L L I N N O I N T I H U O M I S E N P A L V E L U I S S A K O K O N A I S U U D I S T U S E U : N T I E T O S U O J A L A I N S Ä Ä D Ä N N Ö S S Ä T E R H O N E V A

Lisätiedot

EU:n tietosuoja-asetuksen vaikutukset. Tietosuojavastaava Outi Salmela,

EU:n tietosuoja-asetuksen vaikutukset. Tietosuojavastaava Outi Salmela, EU:n tietosuoja-asetuksen vaikutukset Tietosuojavastaava Outi Salmela, 14.5.2018 EU:n yleistä tietosuoja-asetusta (General Data Protection Regulation, GDPR) sovelletaan lähtökohtaisesti kaikkeen henkilötietojen

Lisätiedot

3.1. DialOk käsittelee Käsiteltäviä tietoja sopimuksen ja Asiakkaalta saatujen kirjallisten ohjeiden mukaisesti.

3.1. DialOk käsittelee Käsiteltäviä tietoja sopimuksen ja Asiakkaalta saatujen kirjallisten ohjeiden mukaisesti. DialOk:n palveluita koskeva henkilö-, välitys- ja sijaintitietojen käsittely 1. Määritelmät Näissä henkilö-, välitys- ja sijaintitietojen käsittelyä koskevissa ehdoissa ( Ehdot ) käytetyillä termeillä

Lisätiedot

Tiedote yleisen tietosuoja-asetuksen mukaisista tiedonsiirroista sopimuksettoman brexitin tapauksessa

Tiedote yleisen tietosuoja-asetuksen mukaisista tiedonsiirroista sopimuksettoman brexitin tapauksessa Tiedote yleisen tietosuoja-asetuksen mukaisista tiedonsiirroista sopimuksettoman brexitin tapauksessa Annettu 12. helmikuuta 2019 Johdanto Jos ETA ja Yhdistynyt kuningaskunta eivät pääse sopimukseen (sopimukseton

Lisätiedot

E U : N T I E T O S U O J A - A S E T U K S E N V A I K U T U K S E T Y R I T Y S T E N L I I K E T O I M I N T A A N T E R H O N E V A S A L O

E U : N T I E T O S U O J A - A S E T U K S E N V A I K U T U K S E T Y R I T Y S T E N L I I K E T O I M I N T A A N T E R H O N E V A S A L O E U : N T I E T O S U O J A - A S E T U K S E N V A I K U T U K S E T Y R I T Y S T E N L I I K E T O I M I N T A A N T E R H O N E V A S A L O Tietosuojalainsäädännön kokonaisuudistus Ensimmäinen EU:n

Lisätiedot

Tietosuojalainsäännön katsaus Virpi Korhonen, lainsäädäntöneuvos

Tietosuojalainsäännön katsaus Virpi Korhonen, lainsäädäntöneuvos Tietosuojalainsäännön katsaus 24.9.2018 Virpi Korhonen, lainsäädäntöneuvos Tietosuojaa koskeva EU-tasoinen sääntely Yleinen tietosuoja-asetus suoraan sovellettava Euroopan unionin rikosasioiden tietosuojadirektiivi

Lisätiedot

Oikeusministeriö PERUSMUISTIO OM LAVO Arenmaa Katja Käsittelyvaihe ja jatkokäsittelyn aikataulu

Oikeusministeriö PERUSMUISTIO OM LAVO Arenmaa Katja Käsittelyvaihe ja jatkokäsittelyn aikataulu Oikeusministeriö PERUSMUISTIO OM2016-00084 LAVO Arenmaa Katja 21.04.2016 Asia Komission tiedonanto henkilötietojen siirrosta EU:n ja Yhdysvaltojen välillä Kokous U/E/UTP-tunnus Käsittelyvaihe ja jatkokäsittelyn

Lisätiedot

Tietosuoja-asetus ja sen kansallinen implementointi

Tietosuoja-asetus ja sen kansallinen implementointi Tietosuoja-asetus ja sen kansallinen implementointi - Tieteellisen tutkimuksen näkökulma 12.12.2017 Kristiina Hovi Arkistopäällikkö, tietosuojavastaava EU:n yleinen tietosuoja-asetus (GDPR= General Data

Lisätiedot

Pilvipalvelut ja henkilötiedot

Pilvipalvelut ja henkilötiedot Pilvipalvelut ja henkilötiedot Titta Penttilä Senior information security manager Group Security, TeliaSonera Muuttuva toimintaympäristö Alihankinta, pilvipalvelut Yleisen tietoisuuden ja kiinnostuksen

Lisätiedot

Mitä tulisi huomioida henkilötietoja luovutettaessa? Maarit Huotari VM JUHTA/VAHTI-työpaja

Mitä tulisi huomioida henkilötietoja luovutettaessa? Maarit Huotari VM JUHTA/VAHTI-työpaja Mitä tulisi huomioida henkilötietoja luovutettaessa? Maarit Huotari VM JUHTA/VAHTI-työpaja 12.2.2018 Mitä pitää huomioida? Oikeuksien perusta Julkisuuslaki Tietosuojalainsäädäntö Mitä tämä tarkoittaa?

Lisätiedot

Public. Kumppanuusforum Yksityinen terveydenhuolto EU:n yleinen tietosuoja-asetus / General Data Protection Regulation (GDPR) Perjantai 24.

Public. Kumppanuusforum Yksityinen terveydenhuolto EU:n yleinen tietosuoja-asetus / General Data Protection Regulation (GDPR) Perjantai 24. Kumppanuusforum 2017 Yksityinen terveydenhuolto EU:n yleinen tietosuoja-asetus / General Data Protection Regulation (GDPR) Perjantai 24.8 Mikä GDPR? = General Data Protection Regulation = Yleinen tietosuoja-asetus

Lisätiedot

Teknologia avusteiset palvelutverkostopalaveri

Teknologia avusteiset palvelutverkostopalaveri Henkilötietojen käsittely ja GDPR:n vaikutukset GDPR Yleinen tietosuoja-asetus 25.5.2018 alkaen Teknologia avusteiset palvelutverkostopalaveri 16.10.18 Teija Karvonen Perusturvan tietosuojavastaava Esityksen

Lisätiedot

EU:N TIETOSUOJA-ASETUKSET WALMU

EU:N TIETOSUOJA-ASETUKSET WALMU EU:N TIETOSUOJA-ASETUKSET WALMU 1 EU:N TIETOSUOJA-ASETUKSET EU:n tietosuoja-asetuksen huomioiminen järjestötoiminnassa GDPR = General Data Protection Regulation = EU:n tietosuoja-asetus = Euroopan parlamentin

Lisätiedot

Ajankohtaista tietosuoja-asetuksesta

Ajankohtaista tietosuoja-asetuksesta Ajankohtaista tietosuoja-asetuksesta Marja Hamilo 29.11.2017 @marjahamilo 2 Teknologiateollisuus 1 Esityksen sisältö 1. Erot entiseen 2. Soveltamisohjeet 3. Kansallinen liikkumavara 4. Työelämän lainsäädäntö

Lisätiedot

PÄÄTÖSLAUSELMAESITYS

PÄÄTÖSLAUSELMAESITYS Euroopan parlamentti 2014-2019 Istuntoasiakirja B8-0639/2016 23.5.2016 PÄÄTÖSLAUSELMAESITYS neuvoston ja komission julkilausumien johdosta työjärjestyksen 123 artiklan 2 kohdan mukaisesti transatlanttisista

Lisätiedot

Toimistopäällikkö Heljä-Tuulia Pihamaa, Tietosuojavaltuutetun Teknologiateollisuus ry Ylitarkastaja Anna Hänninen

Toimistopäällikkö Heljä-Tuulia Pihamaa, Tietosuojavaltuutetun Teknologiateollisuus ry Ylitarkastaja Anna Hänninen EU:n tietosuoja-asetus: Mitä uusi yleinen tietosuoja-asetus edellyttää organisaatiolta? Toimistopäällikkö Heljä-Tuulia Pihamaa, Tietosuojavaltuutetun Teknologiateollisuus ry 13.2.2017 Ylitarkastaja Anna

Lisätiedot

Uusi tietosuojaasetus. käytännössä. MPY Palvelut Oyj Toni Sivupuro

Uusi tietosuojaasetus. käytännössä. MPY Palvelut Oyj Toni Sivupuro Uusi tietosuojaasetus käytännössä MPY Palvelut Oyj Toni Sivupuro Sisältö EU tietosuoja-asetus Henkilörekisteri Asetuksen tavoitteet Yksilön oikeudet Yksilön oikeudet käytännössä Suostumus henkilötietojen

Lisätiedot

24.5.2016 B8-0623/2016 } B8-0633/2016 } B8-0639/2016 } B8-0643/2016 } B8-0644/2016 } RC1/Am. 2

24.5.2016 B8-0623/2016 } B8-0633/2016 } B8-0639/2016 } B8-0643/2016 } B8-0644/2016 } RC1/Am. 2 B8-0644/2016 } RC1/Am. 2 2 3 a kohta (uusi) 3 a. korostaa, että Privacy Shield -periaatteilla myönnetään avoin valtakirja henkilötietojen kaikenlaiseen käsittelyyn ilman rekisteröidyn suostumusta tai täysiä

Lisätiedot

Tietosuojauudistus lyhyesti. Antti Ketola, lakimies,

Tietosuojauudistus lyhyesti. Antti Ketola, lakimies, Tietosuojauudistus lyhyesti Antti Ketola, lakimies, 16.5.2018 2 Yleistä tietosuoja-asetuksesta EU:n yleistä tietosuoja-asetusta (2016/679) sovelletaan 25.5.2018 alkaen kaikissa jäsenvaltioissa Korvaa aiemman

Lisätiedot

HALLITUKSEN ESITYS EU:N YLEISTÄ TIETOSUOJA-ASETUSTA TÄYDENTÄVÄKSI LAINSÄÄDÄNNÖKSI (HE 9/2018 vp)

HALLITUKSEN ESITYS EU:N YLEISTÄ TIETOSUOJA-ASETUSTA TÄYDENTÄVÄKSI LAINSÄÄDÄNNÖKSI (HE 9/2018 vp) LAUSUNTO Lainvalmisteluosasto Julkisoikeuden yksikkö LsN Anu Talus Lakivaliokunnalle 15.3.2018 HALLITUKSEN ESITYS EU:N YLEISTÄ TIETOSUOJA-ASETUSTA TÄYDENTÄVÄKSI LAINSÄÄDÄNNÖKSI (HE 9/2018 vp) Valvontaviranomainen

Lisätiedot

Hallituksen esitys yleistä tietosuoja-asetusta täydentäväksi lainsäädännöksi - TIETOSUOJALAKI

Hallituksen esitys yleistä tietosuoja-asetusta täydentäväksi lainsäädännöksi - TIETOSUOJALAKI Hallituksen esitys yleistä tietosuoja-asetusta täydentäväksi lainsäädännöksi - TIETOSUOJALAKI 1 Yleinen tietosuoja-asetus ehdotettu tietosuojalaki Asetuksen säännösten täydentäminen ja täsmentäminen 1.

Lisätiedot

TILINTARKASTAJA JA EU:N TIETOSUOJA-ASETUS KYSYMYKSIÄ JA VASTAUKSIA

TILINTARKASTAJA JA EU:N TIETOSUOJA-ASETUS KYSYMYKSIÄ JA VASTAUKSIA 1 (5) TILINTARKASTAJA JA EU:N TIETOSUOJA-ASETUS KYSYMYKSIÄ JA VASTAUKSIA SUOMEN TILINTARKASTAJAT RY:N SUOSITUKSIA 1/2018 Suomen Tilintarkastajat ry (Finnish Association of Authorised Public Accountants)

Lisätiedot

Yhteinen eurooppalainen tietosuoja Apulaistietosuojavaltuutettu Jari Råman

Yhteinen eurooppalainen tietosuoja Apulaistietosuojavaltuutettu Jari Råman Yhteinen eurooppalainen tietosuoja 17.6.2019 Apulaistietosuojavaltuutettu Jari Råman Euroopan tietosuojaneuvosto Vastaa tietosuojalainsäädännön yhdenmukaisesta soveltamisesta EU:ssa Toimii oma-aloitteisesti

Lisätiedot

Tietosuojalaki sekä muuta ajankohtaista lainsäädännössä - Virpi Koivu. JUDO-työpaja

Tietosuojalaki sekä muuta ajankohtaista lainsäädännössä - Virpi Koivu. JUDO-työpaja Tietosuojalaki sekä muuta ajankohtaista lainsäädännössä - Virpi Koivu JUDO-työpaja 20.5.2019 Yleislait voimaan 1.1.2019 Tietosuojalaki (1050/2018) Laki henkilötietojen käsittelystä rikosasioissa ja kansallisen

Lisätiedot

TILINTARKASTAJA JA EU:N TIETOSUOJA-ASETUS KYSYMYKSIÄ JA VASTAUKSIA

TILINTARKASTAJA JA EU:N TIETOSUOJA-ASETUS KYSYMYKSIÄ JA VASTAUKSIA 1 (5) PÄIVITETTY 29.10.2018 TILINTARKASTAJA JA EU:N TIETOSUOJA-ASETUS KYSYMYKSIÄ JA VASTAUKSIA SUOMEN TILINTARKASTAJAT RY:N SUOSITUKSIA 1/2018 Suomen Tilintarkastajat ry (Finnish Association of Authorised

Lisätiedot

IF-INFO MEKLAREILLE

IF-INFO MEKLAREILLE If IF-INFO MEKLAREILLE 20.3.2018 IF-INFO MEKLAREILLE Mitä If järjestää Skype-palavereja, joiden aiheisiin meklarit vaikuttavat Ifissä on paljon asiantuntemusta, joka saadaan näin tehokkaasti esille Toimii

Lisätiedot

WestStar Oy Aleksanterinkatu 17 B Lahti. Liite Henkilötietojen käsittely

WestStar Oy Aleksanterinkatu 17 B Lahti. Liite Henkilötietojen käsittely 1 WestStar Oy 24.5.2018 2223699-7 Aleksanterinkatu 17 B 15110 Lahti Liite Henkilötietojen käsittely 2 SISÄLLYSLUETTELO 1. Osapuolet 2. Tausta ja tarkoitus 3. Määritelmät 4. Käsittelyn kohde ja tarkoitus

Lisätiedot

EU:n tietosuoja-asetus ja tieteellinen tutkimus

EU:n tietosuoja-asetus ja tieteellinen tutkimus Lääke- ja terveystieteen tutkimuksen tietosuoja nyt ja tulevaisuudessa Treen yo 17.3.2016 EU:n tietosuoja-asetus ja tieteellinen tutkimus Reijo Aarnio tietosuojavaltuutettu Tietosuojavaltuutetun toimisto

Lisätiedot

TIETOTILINPÄÄTÖS OSANA ORGANISAATIOIDEN TIETOPÄÄOMAN HALLINTAA

TIETOTILINPÄÄTÖS OSANA ORGANISAATIOIDEN TIETOPÄÄOMAN HALLINTAA TIETOTILINPÄÄTÖSSEMINAARI 31.1.2013 TIETOTILINPÄÄTÖS OSANA ORGANISAATIOIDEN TIETOPÄÄOMAN HALLINTAA Reijo Aarnio tietosuojavaltuutettu Tietosuojavaltuutetun toimisto KEHITYSKULKUJA TIETOYHTEISKUNTA TEKNOLOGIA

Lisätiedot

Ulkoistaminen ja henkilötiedot

Ulkoistaminen ja henkilötiedot Ulkoistaminen ja henkilötiedot Titta Penttilä Senior Security Manager, Information Security Corporate Security, TeliaSonera 28.11.2012, Tietoturva 2013 fi.linkedin.com/in/tpenttila titta.penttila@teliasonera.com

Lisätiedot

Helsingin kaupunki Pöytäkirja 14/ (5) Kaupunginhallitus Kj/

Helsingin kaupunki Pöytäkirja 14/ (5) Kaupunginhallitus Kj/ Helsingin kaupunki Pöytäkirja 14/2016 1 (5) 328 Valtuutettu Yrjö Hakasen toivomusponsi koskien asiakas- ja potilastietojen käsittelyä Apotissa HEL 2015-013514 T 00 00 03 Esitys päätti merkitä tiedoksi

Lisätiedot

Hostingpalvelujen. oikeudelliset kysymykset. Viestintäviraston Abuse-seminaari 2012. Jaakko Lindgren

Hostingpalvelujen. oikeudelliset kysymykset. Viestintäviraston Abuse-seminaari 2012. Jaakko Lindgren Hostingpalvelujen oikeudelliset kysymykset Viestintäviraston Abuse-seminaari 2012 Jaakko Lindgren Legal Counsel Tieto, Legal jaakko.lindgren@tieto.com Esittely Jaakko Lindgren Legal Counsel, Tieto Oyj

Lisätiedot

Tietosuoja-asetus. Valo, Valtakunnallinen liikunta- ja urheiluorganisaatio ry Castrén & Snellman

Tietosuoja-asetus. Valo, Valtakunnallinen liikunta- ja urheiluorganisaatio ry Castrén & Snellman Tietosuoja-asetus Valo, Valtakunnallinen liikunta- ja urheiluorganisaatio ry 20.10.2016 1 If your shop assistant was an app? Kuvasitaatti: https://www.theguardian.com/technology/2015/jan/12/shopkeeperspermissions-apps-smartphone-privacy

Lisätiedot

HE 137/2000 vp. Hallituksen esitys Eduskunnalle laiksi henkilötietolain muuttamisesta ESITYKSEN PÄÄASIALLINEN SISÄLTÖ

HE 137/2000 vp. Hallituksen esitys Eduskunnalle laiksi henkilötietolain muuttamisesta ESITYKSEN PÄÄASIALLINEN SISÄLTÖ HE 137/2000 vp Hallituksen esitys Eduskunnalle laiksi henkilötietolain muuttamisesta ESITYKSEN PÄÄASIALLINEN SISÄLTÖ Esityksessä ehdotetaan henkilötietolainsäädännön muuttamista niin, että säännöksissä

Lisätiedot

Henkilötietojen käsittely oppilaitoksissa Henriikka Hannula, erityisasiantuntija

Henkilötietojen käsittely oppilaitoksissa Henriikka Hannula, erityisasiantuntija Henkilötietojen käsittely oppilaitoksissa 22.8.2018 Henriikka Hannula, erityisasiantuntija henriikka.hannula@minedu.fi Henkilötietojen käsittelyn merkitys oppilaitoksissa Oppilaitokset ovat jatkuvasti

Lisätiedot

Tietosuoja-asetus (GDPR)

Tietosuoja-asetus (GDPR) Webinaari 24.5. Tietosuoja-asetus (GDPR) Yleistä Voimaan 25.5.2018 Asettaa yrityksille laajoja henkilötietojen käsittelyyn liittyviä velvoitteita Rikkomisesta seurauksena esim. sakko (20 miljoonaa euroa

Lisätiedot

TIETOSUOJASELOSTE. 4. Rekisterin käyttötarkoitus ja henkilötietojen käsittelyn peruste

TIETOSUOJASELOSTE. 4. Rekisterin käyttötarkoitus ja henkilötietojen käsittelyn peruste TIETOSUOJASELOSTE Katto2000 Oy noudattaa menettelytapoja ja prosesseja, joilla suojataan henkilötietoja tietosuojalainsäädännön vaatimusten mukaisesti. Tämä tietosuojaseloste sisältää tietojen keräämisen

Lisätiedot

EU:n yleinen tietosuoja-asetus ja henkilötiedot opintoasioissa General Data Protection Regulation (GDPR) (EU) 2016/679

EU:n yleinen tietosuoja-asetus ja henkilötiedot opintoasioissa General Data Protection Regulation (GDPR) (EU) 2016/679 EU:n yleinen tietosuoja-asetus ja henkilötiedot opintoasioissa General Data Protection Regulation (GDPR) (EU) 2016/679 9.11.2017 Ammattikorkeakoulujen opintoasiainpäivät, Vaasa Lakimies Anna Johansson,

Lisätiedot

Tietojärjestelmien hankinnat ja tietosuoja. Erkko Korhonen, Managing Associate, asianajaja

Tietojärjestelmien hankinnat ja tietosuoja. Erkko Korhonen, Managing Associate, asianajaja Tietojärjestelmien hankinnat ja tietosuoja Erkko Korhonen, Managing Associate, asianajaja 17.6.2019 Agenda > Tietojärjestelmien hankinasta eristyistesti standardijärjestelmät ja pilvipalvelut > Hankinnan

Lisätiedot

Tietosuojaseloste. Tunne Hoiva Oy:n rekisterit: Asiakasrekisteri Laskutusrekisteri Työnhakijarekisteri Työntekijärekisteri.

Tietosuojaseloste. Tunne Hoiva Oy:n rekisterit: Asiakasrekisteri Laskutusrekisteri Työnhakijarekisteri Työntekijärekisteri. 1 Tietosuojaseloste Tässä tietosuojaselosteessa kuvataan Tunne Hoiva Oy:n ylläpitämät rekisterit. Tunne Hoiva Oy noudattaa voimassaolevaa tietosuojalainsäädäntöä muiden lakisääteisten ja toimialaa koskevien

Lisätiedot

Kansallinen tietosuojalaki

Kansallinen tietosuojalaki Kansallinen tietosuojalaki Juhta/VAHTI -työpaja 18.5.2018 Tanja Jaatinen, OM 1 NYKYTILA Perustuslain 10 :n 1 mom. Jokaisen yksityiselämä, kunnia ja kotirauha on turvattu. Henkilötietojen suojasta säädetään

Lisätiedot

Euroopan unionin neuvosto Bryssel, 12. heinäkuuta 2016 (OR. en)

Euroopan unionin neuvosto Bryssel, 12. heinäkuuta 2016 (OR. en) Euroopan unionin neuvosto Bryssel, 2. heinäkuuta 206 (OR. en) Toimielinten välinen asia: 206/026 (NLE) 8523/6 SÄÄDÖKSET JA MUUT VÄLINEET Asia: JAI 34 USA 23 DATAPROTECT 43 RELEX 334 NEUVOSTON PÄÄTÖS rikosten

Lisätiedot

Enersense käsittelee henkilötietoja seuraavilla tietosuojalainsäädäntöön pohjautuvilla perusteilla:

Enersense käsittelee henkilötietoja seuraavilla tietosuojalainsäädäntöön pohjautuvilla perusteilla: 1(5) TIETOSUOJASELOSTE ASIAKKAILLE JA YHTEISTYÖKUMPPANEILLE Viimeksi päivitetty: 21.6.2018 Yksityisyytesi on meille tärkeä ja työskentelemme ahkerasti sen suojaamiseksi. Tässä yleisen tietosuoja-asetuksen

Lisätiedot

Henkilötietojen käsittely sähköisen tunnistamisen luottamusverkostossa

Henkilötietojen käsittely sähköisen tunnistamisen luottamusverkostossa Suositus Henkilötietojen käsittely sähköisen tunnistamisen luottamusverkostossa n suosituksen liite Suositus 1 (9) Sisältö 1 Johdanto... 3 2 LUOTTAMUSVERKOSTO JA SEN TOIMINTA... 3 2.1 Luottamusverkosto...

Lisätiedot

LAKIUUDISTUS TIETOSUOJAVALTUUTETUN TOIMISTON NÄKÖKULMASTA. Heljä-Tuulia Pihamaa Toimistopäällikkö

LAKIUUDISTUS TIETOSUOJAVALTUUTETUN TOIMISTON NÄKÖKULMASTA. Heljä-Tuulia Pihamaa Toimistopäällikkö LAKIUUDISTUS TIETOSUOJAVALTUUTETUN TOIMISTON NÄKÖKULMASTA Heljä-Tuulia Pihamaa Toimistopäällikkö 2.6.2016 1 25.5.2018 Onko tietosuojaviranomainen valmiina? 2 TSV:N SIIRTYMÄAJAN PROJEKTI 2016-2017 TSAU

Lisätiedot

Tietosuojafoorumi

Tietosuojafoorumi Tietosuojafoorumi 7.6.2018 Kokemukset tietosuojauudistuksesta @lvmfi #tietosuojafoorumi Ohjelma 13.00 Tilaisuuden avaus Timo Kievari, tietoliiketoimintayksikön johtaja, LVM Tuomas Kaivola, LVM 13.10 Ajankohtaista

Lisätiedot

Rekisterinpitäjän ja käsittelijän velvollisuuksien sekä vastuiden jako. Miten EU:n tietosuoja-asetus vaikuttaa sopimiseen?

Rekisterinpitäjän ja käsittelijän velvollisuuksien sekä vastuiden jako. Miten EU:n tietosuoja-asetus vaikuttaa sopimiseen? TIETOSUOJAPAKETTI PALVELUNTARJOAJALLE Rekisterinpitäjän ja käsittelijän velvollisuuksien sekä vastuiden jako. Miten EU:n tietosuoja-asetus vaikuttaa sopimiseen? 25.4.2016 Markus Salminen, Lex-Dialog Oy

Lisätiedot

HENKILÖTIETOJEN SIIRTO ULKOMAILLE HENKILÖTIETOLAIN MUKAAN

HENKILÖTIETOJEN SIIRTO ULKOMAILLE HENKILÖTIETOLAIN MUKAAN TIETOSUOJAVALTUUTETUN TOIMISTO HENKILÖTIETOJEN SIIRTO ULKOMAILLE HENKILÖTIETOLAIN MUKAAN Päivitetty 01.08.2013 www.tietosuoja.fi SISÄLLYSLUETTELO 2 1. Yleistä henkilötietojen siirrosta ulkomaille 3 2.

Lisätiedot

10 Yksityiselämän suoja

10 Yksityiselämän suoja SUOMEN PERUSTUSLAKI (731/1999) 10 Yksityiselämän suoja Jokaisen yksityiselämä, kunnia ja kotirauha on turvattu. Henkilötietojen suojasta säädetään tarkemmin lailla. Kirjeen, puhelun ja muun luottamuksellisen

Lisätiedot

EU:n tietosuoja-asetus ja tutkittavan suostumus Toimistopäällikkö Heljä-Tuulia Pihamaa, Tietosuojavaltuutetun Avoin tiede ja tutkimus hankkeen ja

EU:n tietosuoja-asetus ja tutkittavan suostumus Toimistopäällikkö Heljä-Tuulia Pihamaa, Tietosuojavaltuutetun Avoin tiede ja tutkimus hankkeen ja EU:n tietosuoja-asetus ja tutkittavan suostumus Toimistopäällikkö Heljä-Tuulia Pihamaa, Tietosuojavaltuutetun Avoin tiede ja tutkimus hankkeen ja Tietoarkiston seminaari 1.11.2017 Ylitarkastaja Anna Hänninen

Lisätiedot

Henkilötietojen käsittely tietosuojalain voimaantulon viivästyessä

Henkilötietojen käsittely tietosuojalain voimaantulon viivästyessä Henkilötietojen käsittely tietosuojalain voimaantulon viivästyessä Kuntaliiton ohje 18.5.2018 Taustaa Komission ehdotukset tammikuussa 2012 Make Europe fit for the digital age» http://ec.europa.eu/justice/data-protection/reform/index_en.htm»

Lisätiedot

Tietosuoja-asetus mikä muuttuu ja mitä yhdistystoiminnassa tulee huomioida?

Tietosuoja-asetus mikä muuttuu ja mitä yhdistystoiminnassa tulee huomioida? Kehitysvammaisten Tukiliitto ry 10.2.2018 Anna-Sofia Kivi Castrén & Snellman Tietosuoja-asetus mikä muuttuu ja mitä yhdistystoiminnassa tulee huomioida? Castrén & Snellman 1 Asetus voimaan 25.5.2018 Sääntelymuotona

Lisätiedot

Asukkaan oikeus omaan dataan ja GDPR asuntoosakeyhtiössä. Ilmastoviisaat taloyhtiöt työpaja 1 Asukkaan MyData

Asukkaan oikeus omaan dataan ja GDPR asuntoosakeyhtiössä. Ilmastoviisaat taloyhtiöt työpaja 1 Asukkaan MyData Asukkaan oikeus omaan dataan ja GDPR asuntoosakeyhtiössä Ilmastoviisaat taloyhtiöt työpaja 1 Asukkaan MyData 12.3.2019 EU:n tietosuoja-asetus eli GDPR Tietosuoja-asetuksen tavoitteena on, että kansalaiset

Lisätiedot

Euroopan unionin neuvosto Bryssel, 12. huhtikuuta 2016 (OR. en) Jeppe TRANHOLM-MIKKELSEN, Euroopan unionin neuvoston pääsihteeri

Euroopan unionin neuvosto Bryssel, 12. huhtikuuta 2016 (OR. en) Jeppe TRANHOLM-MIKKELSEN, Euroopan unionin neuvoston pääsihteeri Euroopan unionin neuvosto Bryssel, 12. huhtikuuta 2016 (OR. en) Toimielinten välinen asia: 2012/0011 (COD) 7805/16 SAATE Lähettäjä: Saapunut: 11. huhtikuuta 2016 Vastaanottaja: Kom:n asiak. nro: Asia:

Lisätiedot

Tietosuoja Euroopassa ja yhteistyö. Helena Raula Juhta/VAHTI tietosuojan yhteishankkeen päätöseminaari

Tietosuoja Euroopassa ja yhteistyö. Helena Raula Juhta/VAHTI tietosuojan yhteishankkeen päätöseminaari Tietosuoja Euroopassa ja yhteistyö Helena Raula Juhta/VAHTI tietosuojan yhteishankkeen päätöseminaari 4.12.2018 Mistä puhun tänään Rajatylittävä käsittely Yhden luukun periaate Valvontaviranomaisten yhteistyö

Lisätiedot

Roolit henkilötietojen käsittelyssä LOTTA YLÄ-SULKAVA

Roolit henkilötietojen käsittelyssä LOTTA YLÄ-SULKAVA Roolit henkilötietojen käsittelyssä 1 Käsitteet Rekisterinpitäjä: Luonnollinen tai oikeushenkilö, viranomainen, virasto tai muu elin Joka yksin tai yhdessä toisen kanssa määrittelee henkilötietojen käsittelyn

Lisätiedot

Työryhmän ehdotus hallituksen esitykseksi laiksi henkilötietojen käsittelystä rikosasioissa ja kansallisen turvallisuuden ylläpitämisen yhteydessä

Työryhmän ehdotus hallituksen esitykseksi laiksi henkilötietojen käsittelystä rikosasioissa ja kansallisen turvallisuuden ylläpitämisen yhteydessä Lausuntopyyntö 07.11.2017 OM 21/41/2016 Työryhmän ehdotus hallituksen esitykseksi laiksi henkilötietojen käsittelystä rikosasioissa ja kansallisen turvallisuuden ylläpitämisen yhteydessä Johdanto Euroopan

Lisätiedot

Datan vapaa liikkuvuus EU:ssa komission asetusehdotus

Datan vapaa liikkuvuus EU:ssa komission asetusehdotus Datan vapaa liikkuvuus EU:ssa komission asetusehdotus Kuulemistilaisuus 26.9.2017, @lvmfi Päivi Antikainen, yksikön johtaja, tietoliiketoimintayksikkö Tuomas Kaivola, ylitarkastaja, tietoliiketoimintayksikkö

Lisätiedot

KOODIVIIDAKKO OY:N PALVELUITA KOSKEVAT HENKILÖTIETOJEN KÄSITTELYN YLEISET EHDOT

KOODIVIIDAKKO OY:N PALVELUITA KOSKEVAT HENKILÖTIETOJEN KÄSITTELYN YLEISET EHDOT 1 KOODIVIIDAKKO OY:N PALVELUITA KOSKEVAT HENKILÖTIETOJEN KÄSITTELYN YLEISET EHDOT 1. TARKOITUS JA SOVELTAMISALA 1.1. Euroopan Unionin yleisen tietosuoja-asetuksen 2016/679 ( Tietosuoja-asetus ) soveltaminen

Lisätiedot

ASIAA TIETOSUOJASTA 1/2005 15.1.2005 HENKILÖTIETOJEN SIIRTO ULKOMAILLE HENKILÖTIETOLAIN MUKAAN

ASIAA TIETOSUOJASTA 1/2005 15.1.2005 HENKILÖTIETOJEN SIIRTO ULKOMAILLE HENKILÖTIETOLAIN MUKAAN ASIAA TIETOSUOJASTA 1/2005 15.1.2005 [Päivitetty 22.2.2010] HENKILÖTIETOJEN SIIRTO ULKOMAILLE HENKILÖTIETOLAIN MUKAAN Tietosuojavaltuutetun tehtävänä on antaa henkilötietojen käsittelyä koskevaa ohjausta

Lisätiedot

Muuttuva tietosuojasääntely ja markkinoinnin trendit

Muuttuva tietosuojasääntely ja markkinoinnin trendit Muuttuva tietosuojasääntely ja markkinoinnin trendit Cable Days Jukka Lång Sisältö EU:n tietosuoja-asetus Tietosuojariskit ja datan merkityksen kasvu Uuden sääntelyn vaikutukset markkinointiin ja asiakastietojen

Lisätiedot

Mitä kyselytutkimuksia suunnittelevien tulee tietää tietosuojasta?

Mitä kyselytutkimuksia suunnittelevien tulee tietää tietosuojasta? Mitä kyselytutkimuksia suunnittelevien tulee tietää tietosuojasta? EU Tietosuoja-asetuksen vaikutuksia 7.5.2018 Esityksen nimi / Tekijä 1 SISÄLTÖ 1) Yleistä 2) Suostumus 3) Katoanalyysi 7.5.2018 Esityksen

Lisätiedot

Ajankohtaista lainsäädännöstä Virpi Korhonen, lainsäädäntöneuvos

Ajankohtaista lainsäädännöstä Virpi Korhonen, lainsäädäntöneuvos Ajankohtaista lainsäädännöstä 4.12.2018 Virpi Korhonen, lainsäädäntöneuvos Tietosuojaa koskeva EU-tasoinen sääntely Yleinen tietosuoja-asetus suoraan sovellettava Euroopan unionin rikosasioiden tietosuojadirektiivi

Lisätiedot

Liana Technologiesin palveluita koskevat henkilötietojen käsittelyn yleiset ehdot

Liana Technologiesin palveluita koskevat henkilötietojen käsittelyn yleiset ehdot https://docs.google.com/document/d/1vl7kwqdj2dfhgkzqnttrpynkeoq6rwtnb5zrlpv8lbg/edit# 1/7 Page 2/7 1. Tarkoitus ja soveltamisala 1.1. 1.2. 1.3. 1.4. Euroopan unionin yleisen tietosuoja asetuksen 2016/679

Lisätiedot

TIETOSUOJAVALTUUTETUN TOIMISTO

TIETOSUOJAVALTUUTETUN TOIMISTO TIETOSUOJAVALTUUTETUN TOIMISTO Dnro 1307/031/2018 Tietosuojavaltuutetun lausunto 25.4.2018 Eduskunnan maa- ja metsätalousvaliokunta MmV@eduskunta.fi Maa- ja metsätalousvaliokunta on pyytänyt tietosuojavaltuutetun

Lisätiedot

Ehdotus NEUVOSTON PÄÄTÖS

Ehdotus NEUVOSTON PÄÄTÖS EUROOPAN KOMISSIO Bryssel 2.5.2018 COM(2018) 249 final 2018/0117 (NLE) Ehdotus NEUVOSTON PÄÄTÖS ETA:n sekakomiteassa Euroopan unionin puolesta esitettävästä kannasta ETAsopimuksen liitteen XI (Sähköinen

Lisätiedot

PÄÄTÖSLAUSELMAESITYS

PÄÄTÖSLAUSELMAESITYS Euroopan parlamentti 2014-2019 Istuntoasiakirja B8-0244/2017 3.4.2017 PÄÄTÖSLAUSELMAESITYS komission julkilausuman johdosta työjärjestyksen 123 artiklan 2 kohdan mukaisesti EU:n ja Yhdysvaltojen Privacy

Lisätiedot

Vaikutustenarviointi GDPR:n mukaan

Vaikutustenarviointi GDPR:n mukaan Vaikutustenarviointi GDPR:n mukaan Sosiaali- ja terveydenhuollon atk-päivät 2019 Vesa Nyman 8.5.2019 Vesa Nyman Suomen Kuntaliitto ry:n ja FCG Finnish Consulting Group Oy:n tietosuojavastaava 2 Vaikutustenarviointi

Lisätiedot

SMC:n tytäryhtiöt Euroopassa kunnioittavat yksityisyyttäsi ja sitoutuvat pitämään henkilötietosi suojattuina.

SMC:n tytäryhtiöt Euroopassa kunnioittavat yksityisyyttäsi ja sitoutuvat pitämään henkilötietosi suojattuina. TIETOSUOJASELOSTE 1. Johdanto Tervetuloa SMC:n tietosuojaselosteeseen SMC:n tytäryhtiöt Euroopassa kunnioittavat yksityisyyttäsi ja sitoutuvat pitämään henkilötietosi suojattuina. Tämän tietosuojaselosteen

Lisätiedot

Lausunto Yleiset kommentit erityisiä henkilötietoryhmiä koskevasta 5 :stä ja rikostuomioita ja rikkomuksia koskevasta 6 :stä.

Lausunto Yleiset kommentit erityisiä henkilötietoryhmiä koskevasta 5 :stä ja rikostuomioita ja rikkomuksia koskevasta 6 :stä. Liikenne ja viestintäministeriö Lausunto 08.09.2017 Asia: 1/41/2016 Lausuntopyyntö yleisen tietosuojaasetuksen täytäntöönpanotyöryhmän (TATTI) mietinnöstä ja työryhmän ehdotuksesta hallituksen esitykseksi

Lisätiedot

E 33/2016 vp Valtioneuvoston selvitys: Komission tiedonanto henkilötietojen siirrosta EU:n ja Yhdysvaltojen välillä

E 33/2016 vp Valtioneuvoston selvitys: Komission tiedonanto henkilötietojen siirrosta EU:n ja Yhdysvaltojen välillä Tuomas Ojanen 13.5.2016 Eduskunnan perustuslakivaliokunnalle E 33/2016 vp Valtioneuvoston selvitys: Komission tiedonanto henkilötietojen siirrosta EU:n ja Yhdysvaltojen välillä Valtiosääntöoikeudellisen

Lisätiedot

Tietosuoja-asetus Immo Aakkula Arkistointi

Tietosuoja-asetus Immo Aakkula Arkistointi Tietosuoja-asetus Immo Aakkula 31.10.2017 Arkistointi Tietosuoja-asetus arkistointi Lähtökohdat Henkilötietolaki poistuu 25.5.2018 Asetus koskee keskeisimmiltä osin suoraan arkistoja Asetusta täydennetään

Lisätiedot

Ehdotus NEUVOSTON PÄÄTÖS

Ehdotus NEUVOSTON PÄÄTÖS EUROOPAN KOMISSIO Bryssel 25.7.2017 COM(2017) 384 final 2017/0162 (NLE) Ehdotus NEUVOSTON PÄÄTÖS Euroopan unionin ja Armenian tasavallan välisen viisumien myöntämisen helpottamista koskevan sopimuksen

Lisätiedot

GDPR Tietosuoja-asetus

GDPR Tietosuoja-asetus GDPR Tietosuoja-asetus Juuse Montonen Arter Oy 1 2 GDPR 25.5.2018 # o l e t k o v a l m i s EU:n yleinen tietosuoja-asetus astuu voimaan 25.5.2018 alkaen Korvaa henkilötietolain Suojaa EUkansalaisten henkilötietoja

Lisätiedot

Informaatiovelvoite ja tietosuojaperiaate

Informaatiovelvoite ja tietosuojaperiaate SISÄLLYSLUETTELO Informaatiovelvoite ja tietosuojaperiaate 7.5.2018 SISÄLLYSLUETTELO 1. EU:N TIETOSUOJA-ASETUS... 4 1.2 REKISTERÖIDYN OIKEUDET... 4 1.3 TIETOSUOJA-ASETUKSEEN VALMISTAUTUMINEN... 4 2. INFORMAATIOVELVOITE...

Lisätiedot

OIKEUSMINISTERIÖ OM1/41/ ^

OIKEUSMINISTERIÖ OM1/41/ ^ OIKEUSMINISTERIÖ ASETTAMISPÄÄTÖS 17.2.201^ 6 OM1/41/2016 HENKILÖTIETOJEN SUOJAA KOSKEVAN KANSALLISEN LAINSÄÄDÄNNÖN TARKISTAMINEN Asettaminen Oikeusministeriö on päättänyt asettaa työryhmän selvittämään

Lisätiedot

Lausunto Yleiset kommentit erityisiä henkilötietoryhmiä koskevasta 5 :stä ja rikostuomioita ja rikkomuksia koskevasta 6 :stä.

Lausunto Yleiset kommentit erityisiä henkilötietoryhmiä koskevasta 5 :stä ja rikostuomioita ja rikkomuksia koskevasta 6 :stä. Lausunto TRAFI/236806/04.04.05.03/2017 07.09.2017 Asia: 1/41/2016 Lausuntopyyntö yleisen tietosuoja-asetuksen täytäntöönpanotyöryhmän (TATTI) mietinnöstä ja työryhmän ehdotuksesta hallituksen esitykseksi

Lisätiedot

Kokonaiskuva tietosuoja-asetuksesta General Data Protection Regulation,GDPR

Kokonaiskuva tietosuoja-asetuksesta General Data Protection Regulation,GDPR Kokonaiskuva tietosuoja-asetuksesta General Data Protection Regulation,GDPR Vastuullinen liikenne. Rohkeasti yhdessä. EU:n yleinen tietosuoja-asetus Voimaan 24.5.2016 2 vuoden siirtymäaika 25.5.2018 henkilötietojen

Lisätiedot

Tietosuoja KERÄÄTKÖ TALLENNATKO KÄYTÄTKÖ HENKILÖTIETOJA? Mitä henkilötiedot ovat? Paremmat säännöt pienten yritysten kannalta.

Tietosuoja KERÄÄTKÖ TALLENNATKO KÄYTÄTKÖ HENKILÖTIETOJA? Mitä henkilötiedot ovat? Paremmat säännöt pienten yritysten kannalta. 0100101000011010100010001010110101101111000101000 00101000011010100010001010110101101111000101 Paremmat säännöt pienten yritysten kannalta Tietosuoja 01001001010000110101000100010101101011011110001 Tietosuojaa

Lisätiedot

Valtioneuvosto pitää erityisen tärkeänä, että henkilötietojen suoja ei ole vapaakauppaneuvotteluiden kohteena.

Valtioneuvosto pitää erityisen tärkeänä, että henkilötietojen suoja ei ole vapaakauppaneuvotteluiden kohteena. Oikeusministeriö PERUSMUISTIO OM201700040 LAVO Rantalankila Leena 21.02.2017 Asia EU/OSA; Komission tiedonanto Euroopan parlamentille ja neuvostolle henkilötietojen vaihtamisesta ja suojaamisesta globalisoituneessa

Lisätiedot

TIETOSUOJAVALTUUTETUN TOIMISTO Seuraamusjärjestelmä

TIETOSUOJAVALTUUTETUN TOIMISTO Seuraamusjärjestelmä TIETOSUOJAVALTUUTETUN TOIMISTO Seuraamusjärjestelmä 28.9.2017 Oikeusministeriö Rikosasioiden tietosuojadirektiivin kansallisessa täytäntöönpanolaissa ollaan päätymässä esitykseen, jonka mukaan direktiivin

Lisätiedot

EU:n tietosuoja-asetukseen valmistautuminen FCG-konsernissa ja Kuntarekry-palvelussa

EU:n tietosuoja-asetukseen valmistautuminen FCG-konsernissa ja Kuntarekry-palvelussa EU:n tietosuoja-asetukseen valmistautuminen FCG-konsernissa ja Kuntarekry-palvelussa Vesa Nyman 7.3.2018 8.3.2018 Page 1 EU:n tietosuoja-asetus (GDPR) 8.3.2018 Page 2 Mikä on henkilötietoa? Henkilötiedoilla

Lisätiedot

Tietosuoja-asetus Miten julkinen hallinto valmistautuu?

Tietosuoja-asetus Miten julkinen hallinto valmistautuu? Tietosuoja-asetus Miten julkinen hallinto valmistautuu? 10.5.2017 Sami Kivivasara ValtioExpo Valtiovarainministeriö, Julkisen hallinnon ICT-osasto Tiedon hallinnan muutos Yhteentoimivuus Toimijakohtainen

Lisätiedot

EU:n tietosuoja-asetus (GDPR)

EU:n tietosuoja-asetus (GDPR) EU:n tietosuoja-asetus (GDPR) Asetus on suoraan sovellettavaa lainsäädäntöä Siirtymäaika päättyy 25.5.2018 Turvallisuuskulttuuri riskiperusteinen lähestymistapa Yksityisyyden suojan kunnioitus Selosteet,

Lisätiedot

Työryhmän ehdotus hallituksen esitykseksi laiksi henkilötietojen käsittelystä rikosasioissa ja kansallisen turvallisuuden ylläpitämisen yhteydessä

Työryhmän ehdotus hallituksen esitykseksi laiksi henkilötietojen käsittelystä rikosasioissa ja kansallisen turvallisuuden ylläpitämisen yhteydessä Lausunto 04.12.2017 168 K Asia: OM 21/41/2016 Työryhmän ehdotus hallituksen esitykseksi laiksi henkilötietojen käsittelystä rikosasioissa ja kansallisen turvallisuuden ylläpitämisen yhteydessä 1 LUKU.

Lisätiedot

R-kioskin uutiskirjettä koskeva tietosuojaseloste

R-kioskin uutiskirjettä koskeva tietosuojaseloste TIETOSUOJASELOSTE 1 (5) R-kioskin uutiskirjettä koskeva tietosuojaseloste SISÄLLYSLUETTELO 1. Rekisterinpitäjä... 2 2. Mitä tietoja käsittelemme?... 2 3. Mihin tarkoitukseen henkilötietoja käsitellään?...

Lisätiedot

Valtuuskunnille toimitetaan oheisena asiakirja COM(2018) 249 final LIITTEET 1 ja 2.

Valtuuskunnille toimitetaan oheisena asiakirja COM(2018) 249 final LIITTEET 1 ja 2. Euroopan unionin neuvosto Bryssel, 3. toukokuuta 2018 (OR. en) Toimielinten välinen asia: 2018/0117 (NLE) 8534/18 ADD 1 SAATE Lähettäjä: Saapunut: 2. toukokuuta 2018 Vastaanottaja: Euroopan komission pääsihteerin

Lisätiedot

Haaga-Helia ammattikorkeakoulu Oy:n tietosuojaseloste koskien opinnäytetöiden sähköisen järjestelmän henkilörekisteriä.

Haaga-Helia ammattikorkeakoulu Oy:n tietosuojaseloste koskien opinnäytetöiden sähköisen järjestelmän henkilörekisteriä. Haaga-Helia ammattikorkeakoulu Oy:n tietosuojaseloste koskien opinnäytetöiden sähköisen järjestelmän henkilörekisteriä. Sisältää EU:n tietosuoja-asetuksen mukaiset vaatimukset (artiklat 13, 14 ja 30) Laadittu:

Lisätiedot

Määritelmät. Tarkoitus. Asiakkaan velvollisuudet. PULSE247 OY TIETOSUOJAEHDOT liite MyCashflow-verkkokauppapalvelun käyttöehtoihin 25.5.

Määritelmät. Tarkoitus. Asiakkaan velvollisuudet. PULSE247 OY TIETOSUOJAEHDOT liite MyCashflow-verkkokauppapalvelun käyttöehtoihin 25.5. 1/5 Tämä sopimusliite ( liite ) on olennainen ja erottamaton osa Pulse247 Oy:n ( Palveluntarjoaja ) ja asiakkaan ( Asiakas ) välisiä palveluja ( Palvelu ) koskevia käyttöehtoja (jäljempänä myös sopimus

Lisätiedot

Maksupalveludirektiivi (PSD2) tietosuojan näkökulmasta. Fintech Breakfast , Technopolis, Oulu

Maksupalveludirektiivi (PSD2) tietosuojan näkökulmasta. Fintech Breakfast , Technopolis, Oulu Maksupalveludirektiivi (PSD2) tietosuojan näkökulmasta Fintech Breakfast 17.3.2017, Technopolis, Oulu Agenda I II Maksupalveludirektiivi (PSD2) mitä uutta? Yleinen tietosuoja-asetus PSD2 3 Maksupalveludirektiivi

Lisätiedot

Koulutuskiertue

Koulutuskiertue Koulutuskiertue 10.4. 12.4. Tietosuoja-asetus (GDPR) Yleistä Voimaan 25.5.2018 Asettaa yrityksille laajoja henkilötietojen käsittelyyn liittyviä velvoitteita Rikkomisesta seurauksena esim. sakko (20 miljoonaa

Lisätiedot

PÄÄTÖSLAUSELMAESITYS

PÄÄTÖSLAUSELMAESITYS Euroopan parlamentti 2014-2019 Istuntoasiakirja B8-0235/2017 29.3.2017 PÄÄTÖSLAUSELMAESITYS komission julkilausuman johdosta työjärjestyksen 123 artiklan 2 kohdan mukaisesti EU:n ja Yhdysvaltojen Privacy

Lisätiedot

EU:n yleisen tietosuoja-asetuksen (679/2016) mukainen versio

EU:n yleisen tietosuoja-asetuksen (679/2016) mukainen versio Rekisteri- ja tietosuojaseloste 25.5.2018 EU:n yleisen tietosuoja-asetuksen (679/2016) mukainen versio Rekisterinpitäjä Jyväs-Ateriat Ay Y-tunnus: 1996612-0 Kaakkovuorentie 10, 40320 JYVÄSKYLÄ Tietosuoja-asioista

Lisätiedot

OPAS VIISI ASKELTA HYVIIN YÖUNIIN GDPR-AIKAKAUDELLA. ICT- ja tulostusratkaisujen asiantuntija.

OPAS VIISI ASKELTA HYVIIN YÖUNIIN GDPR-AIKAKAUDELLA. ICT- ja tulostusratkaisujen asiantuntija. OPAS VIISI ASKELTA HYVIIN YÖUNIIN GDPR-AIKAKAUDELLA ICT- ja tulostusratkaisujen asiantuntija. VIISI ASKELTA HYVIIN YÖUNIIN GDPR-AIKAKAUDELLA EU:n tietosuoja-asetus (GDPR) tuli voimaan toukokuussa 2016,

Lisätiedot

Tämän teoksen käyttöoikeutta koskee Creative Commons Nimeä-JaaSamoin 3.0 Muokkaamaton -lisenssi.

Tämän teoksen käyttöoikeutta koskee Creative Commons Nimeä-JaaSamoin 3.0 Muokkaamaton -lisenssi. Tämän teoksen käyttöoikeutta koskee Creative Commons Nimeä-JaaSamoin 3.0 Muokkaamaton -lisenssi. Pilvipalvelut uhkat ja mahdollisuudet Elias Aarnio Open Source -asiantuntija Innopark Programmes Oy elias.aarnio@innopark.fi

Lisätiedot

LIITE VARMENNEPALVELUJEN ASIAKAS- JA REKISTERÖINTISOPIMUKSIIN NRO

LIITE VARMENNEPALVELUJEN ASIAKAS- JA REKISTERÖINTISOPIMUKSIIN NRO Henkilötietojen käsittelyn ehdot LIITE VARMENNEPALVELUJEN ASIAKAS- JA REKISTERÖINTISOPIMUKSIIN NRO 1. Yleistä 1.1. Tämä sopimusliite Henkilötietojen käsittelyn ehdot on osa varmennepalvelujen asiakas-

Lisätiedot

*** SUOSITUSLUONNOS. FI Moninaisuudessaan yhtenäinen FI. Euroopan parlamentti 2016/0126(NLE)

*** SUOSITUSLUONNOS. FI Moninaisuudessaan yhtenäinen FI. Euroopan parlamentti 2016/0126(NLE) Euroopan parlamentti 2014-2019 Kansalaisvapauksien sekä oikeus- ja sisäasioiden valiokunta 21.10.2016 2016/0126(NLE) *** SUOSITUSLUONNOS ehdotuksesta neuvoston päätökseksi rikosten torjuntaan, tutkintaan,

Lisätiedot

HENKILÖTIETOLAIN SEURAAMUSJÄRJESTELMÄ

HENKILÖTIETOLAIN SEURAAMUSJÄRJESTELMÄ TIETOSUOJAVALTUUTETUN TOIMISTO HENKILÖTIETOLAIN SEURAAMUSJÄRJESTELMÄ Päivitetty 27.07.2010 www.tietosuoja.fi 2 HENKILÖTIETOLAIN SEURAAMUSJÄRJESTELMÄ Yleistä Henkilötietolain valvontajärjestelmä perustuu

Lisätiedot