Tietosuojavaltuutetun esittelypuheenvuoro



Samankaltaiset tiedostot
SESSIO 8. Tietoturvallista terveydenhuoltoa. Kansalaisten luottamus tietoturvaan ja tietosuojaan

10 Yksityiselämän suoja

TIETOTILINPÄÄTÖS OSANA ORGANISAATIOIDEN TIETOPÄÄOMAN HALLINTAA

EU:n tietosuoja-asetus ja tieteellinen tutkimus

KILOMETRIVERO JA TIETOSUOJA

EU-TIETOSUOJA-ASETUS JA SEN VAIKUTUKSET TOIMINTAAN

TIETOSUOJA SÄÄDÖKSISSÄ

KANTAAKO UUDISTUVA TIETOSUOJADIREKTIIVI 2020-LUVULLE?

EU-TIETOSUOJA-ASETUS JA TIETOSUOJAN VASTUUKYSYMYKSET

Uusi EU:n tietosuoja-asetus, mitä muuttuu ja mihin suuntaan

TIETOSUOJAVALTUUTETUN PUHEENVUORO

ASETUS TULEE, OLE VALMIS! MIKÄ MUUTTUU? MILLOIN?

MITÄ TIETOSUOJA TARKOITTAA?

Toimistopäällikkö Heljä-Tuulia Pihamaa, Tietosuojavaltuutetun Teknologiateollisuus ry Ylitarkastaja Anna Hänninen

Rekisteritutkimuksen tulevaisuuden näkymät ja tietosuoja, ml. EU:n tietosuoja-asetus

SAFE HARBOR muutokset ja sen vaikutukset suomalaisille yrityksille

TIETOSUOJA MENESTYSTEKIJÄNÄ

Terveydenhuollon Atk-päivät 2011 Sibeliustalo, Lahti. Keskiviikko Sessio 6: Tietosuoja ja varmennepalvelut

Google-päätös ja oikeus tulla unohdetuksi

Tietosuojanäkökulma biopankkilainsäädäntöön

TIETEELLINEN TUTKIMUS, TIETOSUOJAVALTUUTETUN OHJEET JA EU:N TIETOSUOJA-ASETUS. Reijo Aarnio tietosuojavaltuutettu TIETOSUOJAVALTUUTETUN TOIMISTO

PERUSKYSYMYS juridinen kiista. Sosiaali-ja terveydenhuollon tietosuojaseminaari -SohviTellu 2016 LAHTI, SIBELIUS-TALO

TIETOSUOJAA DIGITALISOITUVASSA YHTEISKUNNASSA

EU-TIETOSUOJA-ASETUS. Sosiaali- ja terveydenhuollon atk-päivät Avaussessio Jyväskylän Paviljonki Reijo Aarnio tietosuojavaltuutettu

EU:n tietosuoja-asetus

SÄÄNTELY ON KEHITTYMÄSSÄ?

Maailma ja tietosuoja muutoksessa - Mitä tietosuojasta pitäisi osata

Tietosuojanäkökulma biopankkilainsäädäntöön

Tietosuojavaltuutetun toimiston puheenvuoro

EU TIETOSUOJA- ASETUS

T E R H O N E V A S A L O

IT-foorumi Tietosuojapäivä Eduskunnan Pikkuparlamentin Auditorio. Tietotilinpäätös. Reijo Aarnio tietosuojavaltuutettu

TIETOSUOJA-ASIAT - TURVALLISESTI NETISSÄ

AJANKOHTAISTA TIETOSUOJASTA

E U : N T I E T O S U O J A - A S E T U K S E N V A I K U T U K S E T Y R I T Y S T E N L I I K E T O I M I N T A A N T E R H O N E V A S A L O

Avoin data ja tietosuoja. Kuntien avoin data hyötykäyttöön Ida Sulin, lakimies

Tutkittavan informointi ja suostumus

LAKIUUDISTUS TIETOSUOJAVALTUUTETUN TOIMISTON NÄKÖKULMASTA. Heljä-Tuulia Pihamaa Toimistopäällikkö

Toimistopäällikkö Heljä-Tuulia Pihamaa, Tietosuojavaltuutetun

Reijo Aarnio Tietosuojavaltuutettu

Tietojen saamisesta ja luovuttamisesta eri organisaatioiden välisessä moniammatillisessa yhteistyössä Tietosuojavaltuutettu Reijo Aarnio

Tietosuoja-asetuksen (GDPR) vaatimusten käyttöönotto

Pilvipalvelut ja henkilötiedot

Tietosuoja-asetus ja sen kansallinen implementointi

ASIAA TIETOSUOJASTA 4/ HENKILÖTIETOLAKI HENKILÖTIETOJEN KÄSITTELYN OHJAAJANA

Ulkoistaminen ja henkilötiedot

EU:n yleinen tietosuoja-asetus ja henkilötiedot opintoasioissa General Data Protection Regulation (GDPR) (EU) 2016/679

AJANKOHTAISTA TIETOSUOJASTA

Tietosuoja Euroopassa ja yhteistyö. Helena Raula Juhta/VAHTI tietosuojan yhteishankkeen päätöseminaari

TILINTARKASTAJA JA EU:N TIETOSUOJA-ASETUS KYSYMYKSIÄ JA VASTAUKSIA

Yksityisyydensuoja ja kirjaaminen. Itsemääräämisoikeus ja asiakirjat THL Liisa Murto Ihmisoikeuslakimies Kynnys ry/vike

Eläketurvakeskuksen tietosuojapolitiikka

TILINTARKASTAJA JA EU:N TIETOSUOJA-ASETUS KYSYMYKSIÄ JA VASTAUKSIA

Haminan tietosuojapolitiikka

Muuttuva tietosuojasääntely ja markkinoinnin trendit

TIEDON VASTUUT ja VALTUUDET

IF-INFO MEKLAREILLE

EU-TIETOSUOJA-ASETUS ja muuta ajankohtaista

Rekisteröidyn informointi Henkilöstö- ja luottamushenkilöstörekisteri

Valtuuskunnille toimitetaan oheisena asiakirja COM(2018) 249 final LIITTEET 1 ja 2.

Ajankohtaista tietosuoja-asetuksesta

Tietosuojaseloste. Henkilötietolaki (523/1999) 10 ja 24, EU:n yleinen tietosuoja-asetus (679/2016) 12 ja 13 artikla. Urho Tuominen -konserni:

EU:n tietosuoja-asetuksen voimaantulo ja vaikutukset

Euroopan tietosuojavaltuutettu

MIKÄ ON TIETOSUOJAVASTAAVA?

Rekisterinpitäjän ja käsittelijän velvollisuuksien sekä vastuiden jako. Miten EU:n tietosuoja-asetus vaikuttaa sopimiseen?

Nimi: Tuomas Hujala Sähköposti: tuomas.hujala. Puhelin: Sähköposti: tietosuoja

Yhteinen eurooppalainen tietosuoja Apulaistietosuojavaltuutettu Jari Råman

Henkilötietojen käsittely tietosuojalain voimaantulon viivästyessä

Rekisterinpitäjä Kotkan kaupunki, Hyvinvointipalvelut, Hyvinvointilautakunta. Varhaiskasvatusjohtaja Raili Liukkonen

Fintech-yrityksen tietosuoja: Tietosuoja-asetus Markus Myhrberg

EU:n tietosuoja-asetus - vaikutukset kuntiin. Lakiklinikka Kuntamarkkinat OTT, VT lakimies Ida Sulin

Euroopan unionin neuvosto Bryssel, 12. heinäkuuta 2016 (OR. en)

Hallituksen esitys yleistä tietosuoja-asetusta täydentäväksi lainsäädännöksi - TIETOSUOJALAKI

Tietosuoja-asetus. Valo, Valtakunnallinen liikunta- ja urheiluorganisaatio ry Castrén & Snellman

Oikeudellisten asioiden valiokunta LAUSUNTOLUONNOS. sisämarkkina- ja kuluttajansuojavaliokunnalle

Varhaiskasvatusjohtaja Raili Liukkonen. Yhteystiedot Puh Nimi ja tehtävänimike

32E Markkinoiden juridinen toimintaympäristö. Tietosuojalainsäädännön soveltaminen käytännön liiketoiminnassa

Rekisterin nimi Varhaiskasvatuksen tuettu varhaiskasvatussuunnitelma. Varhaiskasvatusjohtaja Raili Liukkonen

Rekisterin nimi Varhaiskasvatuksen varhaiskasvatussuunnitelma. Varhaiskasvatusjohtaja Raili Liukkonen. Yhteystiedot Puh.

Mitä kyselytutkimuksia suunnittelevien tulee tietää tietosuojasta?

Tietosuojalainsäännön katsaus Virpi Korhonen, lainsäädäntöneuvos

Mitä rekisteriviranomaisen pitää ottaa huomioon henkilötietoja luovuttaessaan?

EU:N YLEINEN TIETOSUOJ ASETUS JA KLIININEN TU TKIMUS

EU -tietosuoja-asetuksen edellyttämät toimenpiteet kunnissa

Koulun ylläpitäjänä toimii Oulunkylän yhteiskoulun kannatusyhdistys Ry (Y-tunnus: )

Laki yksityisyyden suojasta työelämässä

Tietosuojaseloste Seloste henkilötietojen käsittelystä ja rekisteröidyn oikeuksista EU:n yleinen tietosuoja-asetus (679/2016)

TIETOSUOJASELOSTE Yhdistetty rekisteriseloste ja Informointiasiakirja (Henkilötietolaki (523/1999) 10 ja 24 )

Tietosuoja-asetus Miten julkinen hallinto valmistautuu?

Lausunto 2/2007 matkustajarekisteritietojen (PNR) siirtoa Yhdysvaltojen viranomaisille koskevien tietojen toimittamisesta matkustajille

Tietosuojauudistus lyhyesti. Antti Ketola, lakimies,

Uusi tietosuojaasetus. käytännössä. MPY Palvelut Oyj Toni Sivupuro

Hostingpalvelujen. oikeudelliset kysymykset. Viestintäviraston Abuse-seminaari Jaakko Lindgren

TIETOSUOJAPOLITIIKKA

Keräämämme tiedot voidaan jakaa asiakkaiden, huoltajan antamiin, viranomaisten antamiin ja eri järjestelmien keräämään tietoon.

Itsemääräämisoikeus ja yksityisyydensuoja

TIETOSUOJAVALTUUTETUN TOIMISTO

Tietoturva osana oppilaitosturvallisuutta ja EUn tietosuoja-asetuksen velvoitteet

EU:N UUSI TIETOSUOJA- ASETUS

Transkriptio:

TIETOSUOJAN PERUSTEET STANDARDIN SUOMENNOKSEN JULKAISUTILAISUUS 7.6.2013 SFS Tietosuojavaltuutetun esittelypuheenvuoro Reijo Aarnio tietosuojavaltuutettu

Henkilötietolaki (523/1999) 1 Lain tarkoitus Tämän lain tarkoituksena on toteuttaa yksityiselämän suojaa ja muita yksityisyyden suojaa turvaavia perusoikeuksia henkilötietoja käsiteltäessä sekä edistää hyvän tietojenkäsittelytavan kehittämistä ja noudattamista itseohjautuvuuden periaate

HENKILÖREKISTERI 3 3k PRIVACY BY DESIGN HENKILÖTIETOLAKI JulkL JulkA 2 Arvioi oma toiminta 5-6 Rekisterinpitäjän (3 4 k) henkilötietojen käsittelyn kuvaus ja lainmukaisuuden arviointi Käsittelyn tarkoitus 3 3-k & 6 Oikeus käsitellä 8, 12, 13, 14-20 Mistä henkilötiedot kerätään 8, 9, 12-20 Luovutukset 8, 12-20 (6 ) Ulkomaille siirrot 22-23 Aloitus 2 Suunnittelu huolellisuus 5-6 Käyttötarkoitussidonnaisuus 7 Henkilötiedot 3 1 k, 9, 12-20 Rekisteröidyn oikeudet 24-29 Hävitä, arkistoi 12.2, 21, 19.1 1k 34-35 Tietoturvallisuus 32 Ulkoistaminen 8.1 7-k Vaitiolovelvollisuus 33 Rekisteriseloste 10 Informointivelvollisuus 24 Käytön hallinnointi 5 Nimeä vastuuhenkilö 5 Kouluta, ohjeista 5 Viranomaisilmoitukset 36-37

PERUSKYSYMYS juridinen kiista PIDÄ HAUSKAA POIKIEN KANSSA, KULTA!??

EKOSYSTEEMI Prop. apps VERKKO (WEB) PALVELUT 3rd party apps Operating apps (Laite) hardware Verkko infra

LUOTI -ohjelma TIETO- YHTEISKUNTA KANSALLINEN KILPAILUKYKY LUOTTAMUS ICT-KÄYTTÖ

TIETOSUOJADIREKTIIVI 95/46/EY Resitaalin 2) -kohta: Tietojenkäsittelyjärjestelmät on tehty palvelemaan ihmistä; järjestelmiä käytettäessä on kunnioitettava yksilöiden perusoikeuksia ja vapauksia heidän kansalaisuudestaan tai asuinpaikastaan riippumatta, erityisesti oikeutta yksityisyyteen, ja osallistuttava taloudelliseen ja sosiaaliseen kehitykseen, kaupan kehittämiseeen sekä yksilöiden hyvinvoinnin lisäämiseen.

MAISEMA 1. KULUTTAJANSUOJAN HARMONISOINTI 2. EU:N KAUPPALAIN HARMONISOINTI 3. TIETOSUOJAN HARMONISOINTI

uudistuva tietosuoja TIETOSUOJADIREKTIIVI 95/46/EY KUMOTAAN JA KORVATAAN: 1. NEUVOSTON ASETUKSELLA 2. III-PILARIN DIREKTIIVILLÄ 1. KOMISSIO ANTOI ESITYKSENSÄ 25.1.2012 2. KÄSITTELYAIKA-ARVIO 12-24 KK 3. VOIMAAN HETI + 2 V SIIRTYMÄAIKA 1. HARMONISOINNIN PARANTAMINEN, DIGITAALISEN TALOUDEN EDISTÄMINEN 2. TEKNOLOGIAN JA UUSIEN PALVELUIDEN HAASTEET 3. HALLINNOLLISEN TAAKAN KEVENTÄMINEN 4. TIETOJEN LIIKKUVUUDEN EDISTÄMINEN

uudistuva tietosuoja UUSIA ASIOITA: - COMPLIANCE - ACCOUNTABILITY TIETOTILINPÄÄTÖS - PRIVACY BY DESIGN - PRIVACY BY DEFAULT - DATA BREACH NOTIFICATION * EU KOM (2010) 245 A DIGITAL AGENDA FOR EUROPE - VALVONTAVIRANOMAISTEN ROOLIN VAHVISTAMINEN, VIRANOMAISTEN TOIMIVALTA MUUTTUU YHDENMUKAISUUSMENETTELY, HALLINNOLLISET SANKTIOT (JOHTAVA VALVONTAVIRANOMAINEN, ONE STOP SHOP ) - EUROOPAN TIETOSUOJANEUVOSTO

uudistuva tietosuoja UUSIA ASIOITA (jatk.) - TIETOTURVALAKI? - IDENTITEETTIVARKAUKSIEN KRIMINALISOINTI? - RIGHT TO BE FORGOTTEN - RIGHT TO DATA PORTABILITY - IT-JÄRJESTELMIEN AUKTORISOINTI - KOMISSION ROOLI KASVAA - HALLINNOLLISEN TAAKAN KEVENTÄMINEN - TIETOSUOJAVASTAAVAT PAKOLLISIKSI

ACCOUNTABILITY WP29; LAUSUNTO 3/2010 TILIVELVOLLISUUDEN PERIAATTEESTA (13.7.2010) passiivisesta compliancesta aktiiviseksi accountabilityksi (i) soveltuvia ja tehokkaita toimia tietosuojaperiaatteiden toteuttamiseksi (ii) soveltuvien ja tehokkaiden toimien toteuttaminen on (pyynnöstä) todistettava

SFS-ISO/IEC 29100 INFORMAATIOTEKNOLOGIA. TURVALLISUUS. TIETOSUOJAN PERUSTEET Information technology. Security techniques. Privacy framework

SFS-ISO/IEC 29100 / johdannon mukaan: Tässä kansainvälisessä standardissa esitetään tietojärjestelmiin syötettävien henkilötietojen suojaamisen pääpiirteet. Standardi on yleisluontoinen, ja siinä esitetään organisaatiota, teknisiä ratkaisuja ja menettelytapoja koskevat yleiset tietosuojan perusteet.

Jatkuu: Tietosuojamallin tarkoitus on auttaa organisaatioita määrittelemään niiden tietojärjestelmissä käsiteltäviin henkilötietoihin liittyvät yksityisyyden suojaamisen vaatimukset - määrittelemällä tietosuojan yleinen termistö - määrittelemällä henkilötietoja käsittelevät toimijat ja näiden toimijoiden roolit - määrittelemällä yksityisyyden suojaamista koskevat vaatimukset - viittaamalla tunnettuihin tietosuojaperiaatteisiin.

Jatkuu: Joillain lainkäyttöalueilla saatetaan katsoa, että tässä kansainvälisessä standardissa esitetyt yksityisyyden suojaamisen vaatimukset täydentävät henkilötietojen suojaamista koskevia lakisääteisiä vaatimuksia. Henkilötietoja käsittelevien tietojärjestelmien määrä kasvaa jatkuvasti, joten on tärkeää laatia kansainvälisiä tietoturvastandardeja, joissa esitetään yhteinen näkemys henkilötietojen suojaamisesta. Tämän kansainvälisen standardin tarkoitus on tehostaa jo olemassa olevien turvallisuusstandardien soveltamista painottamalla henkilötietojen käsittelyn näkökulmaa.

Jatkuu: Henkilötietojen kaupallinen käyttö ja arvo sekä näiden tietojen jakaminen eri lainkäyttöalueiden välillä on kasvussa, minkä lisäksi tietojärjestelmät muuttuvat yhä laajemmiksi. Niinpä organisaatioiden on entistä vaikeampi varmistaa, että yksityisyyden suoja säilyy ja että kaikkia asiaankuuluvia lakeja noudatetaan. Tietosuojatoimijat voivat välttää epävarmuutta ja epäluottamusta käsittelemällä tietosuoja-asioita asianmukaisesti ja ehkäisemällä henkilötietojen väärinkäyttöä.

Jatkuu: Tämä kansainvälinen standardi - on avuksi henkilötietoja käsittelevien ja suojaavien tietojärjestelmien suunnittelussa, toteuttamisessa, hoitamisessa ja ylläpitämisessä - kannustaa kehittämään innovatiivisia ratkaisuja henkilötietojen suojaamiseen tietojärjestelmissä - tehostaa organisaation tietosuojaohjelmia parhaiden käytäntöjen avulla.

Jatkuu: Tässä kansainvälisessä standardissa esitetty tietosuojamalli voi toimia perustana uusille tietosuojastandardialoitteille, jotka voivat koskea esim. - teknisen toteuttamisen mallia - yksittäisten määriteltyjen tietosuojatekniikoiden ja yleisen tietosuojan hallinnan toteuttamista ja käyttöä - ulkoistettujen tietoprosessien tietosuojan hallintakeinoja - tietosuojariskien arviointia - yksittäisiä määriteltyjä teknisiä ratkaisuja.

WP 29 Tietosuojavaltuutettu osallistuu säännöllisesti tietosuojadirektiivin 29 artiklan mukaisen kansallisista tietosuojavaltuutetuista muodostetun työryhmän kokouksiin Brysselissä. Työryhmä on luonteeltaan neuvoa-antava ja toiminnassaan itsenäinen. Sen tavoitteena on mm. tutkia ja esittää tietosuojadirektiivin soveltamiseen ja tulkintaan liittyviä kysymyksiä. Työryhmä antaa tietosuojaan liittyviä lausuntoja ja suosituksia komissiolle sekä julkaisee vuosittain toimintakertomuksen. Tarvittaessa ryhmä voi asettaa toimintaansa varten erilaisia alaryhmiä. esim. Technology Subgroup

Tietosuojaviranomaisten suorittama lainvalvonta YHDENMUKAISUUSMENETTELY VALITUKSET ETUKÄTEIS- VALVONTA TARKASTUKSET TILIVELVOLLISUUS / TIETOTILINPÄÄTÖS OHJEISTUS- JA NEUVONTA- PYYNNÖT PIA TOIMIVALLAT?

KIITOS KUUNTELUSTA! Tiedon laatu = Toiminnan laatu LISÄTIETOJA: www.tietosuoja.fi Tietosuojavaltuutetun toimisto