Juhta/VAHTI työpaja 18.5.2018 TIETOSUOJA MENESTYSTEKIJÄNÄ Reijo Aarnio tietosuojavaltuutettu Tietosuojavaltuutetun toimisto 1
YLIKOROSTETUSTA TIETOSUOJASTA ON TULLUT TIETOTEKNIIKAN LIITO-ORAVA - Esko Aho, SITRAN yliasiamies (Tekniikka ja talous, 2.4.2005) SITRA 2005 TIETOTEKNIIKAN KEHITTÄMINEN Image: CC0 Public Domain https://pixabay.com/fi TIETOSUOJAVALTUUTETUN TOIMISTO 2
KILPAILUN EDISTÄMINEN LÄHTÖKOHTANA: 1) 28 MS 28 erilaista lainsäädäntöä 2) EU:n investointivaje erityisesti ICT:hen tuottavuusvaje 3) Digitaalinen kaupankäynti on kasvanut hitaammin EU:ssa 4) EU:n uudistukset: - pääomamarkkina-unioni turvaamaan START UP:n rahoitusta - digitaalistrategia - sisämarkkinastrategia - tietosuojauudistus - yhdistetty työllisyyden ja teollisuuden DG:t DG kasvuksi (DG GROWTH) 3
TIETOSUOJAN SUKUPOLVET TIETOSUOJADIREKTIIVI 46/95/EY Resitaali nro 2: Tietojenkäsittelyjärjestelmät on tehty palvelemaan ihmistä; järjestelmiä käytettäessä on kunnioitettava yksilöiden perusoikeuksia ja vapauksia heidän kansalaisuudestaan tai asuinpaikastaan riippumatta, erityisesti oikeutta yksityisyyteen, ja osallistuttava taloudelliseen ja sosiaaliseen kehitykseen, kaupan kehittämiseeen sekä yksilöiden hyvinvoinnin lisäämiseen. 1. SUKUPOLVI - perusoikeudet - EN-tietosuojasopimus - henkilörekisterilaki 2. SUKUPOLVI - tietojärjestelmät - tietosuojadirektiivi 46/95/EY - henkilötietolaki 3. SUKUPOLVI - digitaaliset sisämarkkinat - tietosuoja-asetus - TATTi-toimikunta? (Kts. Asetuksen resitaali 2) 4
KILPAILUA TUKEVAT ELEMENTIT: - Riskiperusteisuus - Digitaaliset sisämarkkinat - hallinnollisen taakan keventäminen KILPAILUN VÄÄRISTYMISTÄ ESTÄVÄT ELEMENTIT: - NO FORUM SHOPPING - DBN Data Breach Notification - Privacy by Design - OSS One stop shop - Consistency mechanism - täytäntöönpanon vahvistaminen KILPAILUKYKYÄ VAARANTAVAT SEIKAT: - LUOTI-OHJELMA - Mistä DPO:t (tietosuojavastaavat) - Asenne (digikysely) 5
TIETOSUOJAVALTUUTETUN TOIMISTO 6
TIETOSUOJAVALTUUTETUN TOIMISTO 7
ASETUS JA DIREKTIIVI ALOI- TUS 18.11. 2015 TIETOSUOJAVALTUUTETUN TOIMISTO * issä: - Tilanne - Päivitystarve - Toteutumat - Riskianalyysi - kirjanpito, arvioidut kulut - sisäinen tiedotus / hlöstö - Miten asetuksen vaikutukset on huomioitu kansallisesti ja EUtasolla Projektille annettiin nimi TSAU Projektisuunnitelman hyväksyntä - Esittely - Nimitykset - Tehtäväjako A. Osaamisen hallinta B. Organisaatio C. Vaikuttavuus * Maalis 2016 1 A.1.a Sisäinen A.2.a Ulkoinen B.1.a Resurssit C.1.a Projektisuunnitelma A.1.b - Henkilöstösuunnitelma 2016-2019 - Koulutussuunnitelma 2016-2019 - Help desk -toiminta A.2.b Yhteistyökumppanin valinta B.1.b C.1.b Pohjoismainen kokous,islanti * Touko 2016 2 ( kans.väl.) A.2.c - Kotisivut - SOME - Koulutus B.1.c Organisaatiosuunnitelma * Syys 2016 3 A.1.c Asianhallintajärjestelmän laatu A.2.d Tietosuojavastaavat B.1.d - Toimenkuvat - Palkat * Joulu 2016 4 A.1.d Toteutus ja raportointi A.2.e B.1.e - Nimitykset A.1.e B.1.f * Kesä 2017 5 SEURANTA PÄÄT TYY 2018 Riskianalyysi **** ** NYKYISET PERUSPROSESSIT: 1) Asiamies/valtuutettu 2) Tarkastaja 3) Konsultti 4) Valistaja 5) Poliittinen neuvonantaja 6) Neuvottelija 7) Täytäntöön panija 8) Kansainvälinen lähettiläs. *** UUDET PROSESSIT: 1. Yhdenmukaisuusmekanismi 2. Hallinnolliset sanktiot 3. Ennakkohyväksymistehtävät (Auditointi) 4. Ulkomaille siirrot 5. Data Breach Notifications ilmoitusprosessi 6. Tarkastukset 7. Sähköinen asiointialusta 8. Kansallinen lainsäädäntö Versio 27.11.2015 Sisäinen tiedotus D. Uudet prosessit E. Muut projektit F. Kansainvälinen yhteistyö G. IT-alusta D.1.a Lainsäädäntökehikko E.1.a Oikeusministeriö - toimikunta F.1.a. Euroopan tietosuojaneuvosto F.2.a. Substanssiasiat F.3.a. Hallinnolliset asiat G.1.a. Kansainväliset valitusasiat G.2.a. Kansalliset konvertiot D.1.a.a Nykyprosessien päivitystarve ** D.1.a.b Työmetodit (8 uutta prosessia ***) E.1.b Alatyöryhmät F.1.b F.2.b. WP 29 ohjeistus F.3.b. WP 29 ohjeistus D.1.b.1 Testaus E.1.c G.1.b. Yhteiset operaatiot G.2.b. - Vaikuttavuus - Osaamisen hallinta - Laadun tarkkailu D.1.b.2 Käyttöönotto F.2.c F.3.c G.1.c. Yhdenmukaisuusmekanismi G.2.c D.1.b.3 G.1.d H. Yleistarkistus piste I. SAUNA- ILTA J. KÄYTTÖÖN- OTTO 8
TIETOSUOJAVALTUUTETUN TOIMISTON TOIMINTA-AJATUS v. 2011-2020: Vapaus tehdä itsenäisesti, yhteisön voimaa hyödyntäen, ammattitaidolla, ennaltaehkäisevästi ja ohjaten 9
TIETOSUOJAVALTUUTETUN TOIMISTON ARVOT v. 2011-2020: 1) yhteisöllisyys 2) oikeudenmukaisuus ja riippumattomuus 3) ajanmukaisuus 4) luovuus 5) avoimuus ja ymmärrettävyys 10
TIETOSUOJAVALTUUTETUN TOIMISTON STRATEGIAT v. 2011-2020: 1) ennakointi ja priorisointi 2) osaaminen 3) informaatio-ohjaus 4) liittoutuminen 11
TIETOSUOJAVALTUUTETUN TOIMISTON VISIO v. 2011-2020: Tietosuoja on menestystekijä! 12
KIITOS KUUNTELUSTA Lisätietoja: www.tietosuoja.fi Reijo Aarnio tietosuojavaltuutettu Tietosuojavaltuutetun toimisto 13