Tietosuoja-asetus mikä muuttuu ja mitä yhdistystoiminnassa tulee huomioida?

Samankaltaiset tiedostot
Tietosuoja-asetus yhdistyksen kannalta mikä muuttuu?

Tietosuoja-asetus. Valo, Valtakunnallinen liikunta- ja urheiluorganisaatio ry Castrén & Snellman

Tietosuojavaltuutetun toimiston tietoisku

Mitä kyselytutkimuksia suunnittelevien tulee tietää tietosuojasta?

Tietosuojasta menestystekijä?!

Uusi tietosuojaasetus. käytännössä. MPY Palvelut Oyj Toni Sivupuro

Tietosuoja-asetus (GDPR)

Tietopaketti tietosuojasta ProAgrian ja Maa- ja kotitalousnaisten jäsenyhdistyksille

EU:n tietosuoja-asetus (GDPR)

Asianajotoimisto J. Rajamäki Oy Sibeliuksenkatu 15 B, Järvenpää Puh Fax Sähköposti:

Usein kysyttyjä kysymyksiä tietosuojasta

EU:N TIETOSUOJA-ASETUS OPAS YHDISTYKSILLE JÄRJESTÖOHJAUS KUUROJEN LIITTO RY.

Tietosuojakoulutus. Suomen Golfliitto ry Castrén & Snellman

EU:n TIETOSUOJA-ASETUS. Jyty Vaasa Liisa Nikkilä Laihian kunta asianhallintasihteeri, tietosuojavastaava

Teknologia avusteiset palvelutverkostopalaveri

Euroopan unionin yleinen tietosuoja-asetus mikä muuttuu? Ville Vainio, OTM, Asianajotoimisto Applex Oy

Tietoturva yhdistyksessä

IF-INFO MEKLAREILLE

LSPeL Porin toiminta-alueen kevätseminaari

Tietosuojaseloste 1 (5) Rekisterin tiedot. Mirka Forsström, Johtava sosiaalityöntekijä. EU:n yleinen tietosuoja-asetus, (2016/679), artiklat 13 ja 14

EU:n tietosuoja-asetus (GDPR)

EU:n tietosuoja-asetus ja tutkittavan suostumus Toimistopäällikkö Heljä-Tuulia Pihamaa, Tietosuojavaltuutetun Avoin tiede ja tutkimus hankkeen ja

Tietosuojaseloste 1 (5) Rekisterin tiedot. EU:n yleinen tietosuoja-asetus, (2016/679), artiklat 13 ja 14. Pvm

HSL Helsingin seudun liikenne -kuntayhtymä Tietosuojapolitiikka

7. Henkilötietojen käsittelyn lainmukaisuus A) Lakisääteinen velvoite Toimintaa ohjaava lainsäädäntö: Maankäyttö- ja rakennuslaki 132/1999

Tietosuojaseloste 1 (5) Rekisterin tiedot. EU:n yleinen tietosuoja-asetus, (2016/679), artiklat 13 ja 14. Pvm

Salon kaupunki , 1820/ /2018

Salon kaupunki , 1820/ /2018

Tietosuojaseloste 1 (5) Rekisterin tiedot. EU:n yleinen tietosuoja-asetus, (2016/679), artiklat 13 ja 14. Pvm

EU Tietosuoja-asetus (GDPR) pähkinänkuoressa palokunnille

Tietosuoja-asetuksen vaikutukset ja merkitys kuvakokoelmille. Annika Tuomala ja Ismo Malinen

Maksupalveludirektiivi (PSD2) tietosuojan näkökulmasta. Fintech Breakfast , Technopolis, Oulu

Case-esimerkkejä: henkilötietojen käsittelyn lainmukaisuus ja eettisyys

GDPR Tietosuoja-asetus

EU:n yleinen tietosuoja-asetus mikä muuttuu. Niina Harjunheimo

GDPR ja eprivacy mitä siis nyt pitäisi tehdä?

Esim. tietty viranomaiselle säädetty tehtävä kuten päivähoidon järjestäminen, opetuksen järjestäminen jne.

Tietosuojauudistus tulee PTC:n käytännön vinkit. Tapio Lahtinen

Salon kaupunki / /2018

Tietosuojaseloste. Keski-Suomen Valokuituverkot Oy

Tietosuoja-asetus Tietoarkiston näkökulmasta. Aila ja aineistojen jatkokäyttö -seminaari Arja Kuula-Luumi Kehittämispäällikkö

EU:n uusi tietosuoja-asetus tulee, oletko valmis? KEUKE Markus Myhrberg

HPK Kannattajat ry. Tietosuojaseloste. EU:n tietosuoja-asetus (EU) 2016/679

6. Rekisterin henkilötietojen käsittelyä on ulkoistettu toimeksiantosopimuksella

GDPR. Timo Kokkonen Webinaari

Tietosuojaseloste 1 (5) Rekisterin tiedot. EU:n yleinen tietosuoja-asetus, (2016/679), artiklat 13 ja 14. Pvm

Tietosuoja fi-välitystoiminnassa. Välittäjäinfo

Tietosuojaseloste 1 (5) Rekisterin tiedot. EU:n yleinen tietosuoja-asetus, (2016/679), artiklat 13 ja 14. Pvm

Tietosuojaseloste 1 (5) Rekisterin tiedot. Mirka Forsström, Johtava sosiaalityöntekijä. EU:n yleinen tietosuoja-asetus, (2016/679), artiklat 13 ja 14

Tietosuojaseloste 1 (5) Rekisterin tiedot. EU:n yleinen tietosuoja-asetus, (2016/679), artiklat 13 ja 14. Pvm

V-S Piiri / Täyskäsi / Alma. Tietosuojauudistus

Tietosuojaseloste 1 (5) Rekisterin tiedot. Mirka Forsström, Johtava sosiaalityöntekijä. EU:n yleinen tietosuoja-asetus, (2016/679), artiklat 13 ja 14

Termit. Tietosuojaseloste

Esim. tietty viranomaiselle säädetty tehtävä kuten päivähoidon järjestäminen, opetuksen järjestäminen jne.

Toimintaa ohjaava lainsäädäntö: Arava- ja korkotukilainsäädäntö

Tietosuojaseloste 1 (5) Rekisterin tiedot. EU:n yleinen tietosuoja-asetus, (2016/679), artiklat 13 ja 14. Pvm

Tämä henkilötietojen käsittelyä ja tietosuojaa koskeva sopimusliite on tehty seuraavien sopijapuolten (Rekisterinpitäjä ja Toimittaja) välillä.

Fintech-yrityksen tietosuoja: Tietosuoja-asetus Markus Myhrberg

Tervetuloa tietosuoja-asetuskoulutukseen! JASMINA HEINONEN

Tietosuojaseloste 1 (5) Rekisterin tiedot. EU:n yleinen tietosuoja-asetus, (2016/679), artiklat 13 ja 14. Pvm

Salon kaupunki / /2018

Yhdistyksen jäsenluettelo ja EU:n tietosuoja-asetus

Tietosuojaseloste 1 (5) Rekisterin tiedot. Mirka Forsström, Johtava sosiaalityöntekijä. EU:n yleinen tietosuoja-asetus, (2016/679), artiklat 13 ja 14

EU:n tietosuoja-asetus 2016

Tietosuoja-asetuksen sudenkuopat

Tietosuojaseloste 1 (5) Rekisterin tiedot. EU:n yleinen tietosuoja-asetus, (2016/679), artiklat 13 ja 14. Pvm

Tietosuoja Liikenneturvan kouluttajan toiminnassa. Katja Mäkilä Liikenneturvan valtakunnalliset kouluttajapäivät, Helsinki

EU:n yleinen tietosuoja-asetus ja henkilötiedot opintoasioissa General Data Protection Regulation (GDPR) (EU) 2016/679

OUKA/10235/ / Henkilörekisterin nimi Arava- ja korkotukilainoitettujen vuokra-asuntojen asukasvalinnan ja valvonnan rekisteri

OUKA/10235/ /2017

INHUNT LAW OY:N TIETOSUOJAILMOITUS

EU:N TIETOSUOJA-ASETUKSET WALMU

TIETOSUOJAILMOITUS Tutkimustieto-tietoryhmä Rekisteröidylle toimitettavat tiedot

EU:N UUSI TIETOSUOJA- ASETUS (GDPR)

1. Rekisterinpitäjä Nimi (y-tunnus) Tekijänoikeuden tiedotus- ja valvontakeskus ry (TTVK ry) (y-tunnus: )

NORDIC SALES CREW OY:N TIETOSUOJAILMOITUS

6. Rekisterin henkilötietojen käsittelyä on ulkoistettu toimeksiantosopimuksella Ei Kyllä tarvittaessa lisätietoa ulkoistetusta käsittelystä

Esim. tietty viranomaiselle säädetty tehtävä kuten päivähoidon järjestäminen, opetuksen järjestäminen jne.

EU:n tietosuoja-asetus

Haminan tietosuojapolitiikka

EU:n tietosuoja-asetus palokuntien kannalta

Tietosuojaseloste 1 (5) Rekisterin tiedot. EU:n yleinen tietosuoja-asetus, (2016/679), artiklat 13 ja 14. Pvm

Esim. tietty viranomaiselle säädetty tehtävä kuten päivähoidon järjestäminen, opetuksen järjestäminen jne.

Eu:n uusi tietosuojaasetus

EU:n tietosuoja-asetus palokuntien kannalta

Asukkaan oikeus omaan dataan ja GDPR asuntoosakeyhtiössä. Ilmastoviisaat taloyhtiöt työpaja 1 Asukkaan MyData

Tietosuojaseloste 1 (5) Rekisterin tiedot. EU:n yleinen tietosuoja-asetus, (2016/679), artiklat 13 ja 14. Pvm

Esim. tietty viranomaiselle säädetty tehtävä kuten päivähoidon järjestäminen, opetuksen järjestäminen jne.

REKISTERISELOSTE Oikeudenloukkauksien selvittäminen ja tuomioiden ja sopimusten seuranta EU:n yleinen tietosuoja-asetus (2016/679) 14 artikla

Henkilötietojen käsittelyn dokumentointi Mitä tulisi dokumentoida? LOTTA YLÄ-SULKAVA

Tampereen Aikidoseura Nozomi ry

Tietosuojaa hanketoimijoille Maaseutuviraston tietosuojavastaava

Koulutuskiertue

Tietosuojaseloste 1 (5) Rekisterin tiedot. Mirka Forsström, Johtava sosiaalityöntekijä. EU:n yleinen tietosuoja-asetus, (2016/679), artiklat 13 ja 14

Tässä Liitteessä tarkoitetaan EU:n tietosuoja-asetuksen mukaisesti

5. Rekisterin henkilötietojen käsittelyä on ulkoistettu toimeksiantosopimuksella Ei Kyllä

EU:n yleinen tietosuoja-asetus. Muuttuiko mikään?

Esim. tietty viranomaiselle säädetty tehtävä kuten päivähoidon järjestäminen, opetuksen järjestäminen jne.

1. Yleiset Periaatteet

Transkriptio:

Kehitysvammaisten Tukiliitto ry 10.2.2018 Anna-Sofia Kivi Castrén & Snellman Tietosuoja-asetus mikä muuttuu ja mitä yhdistystoiminnassa tulee huomioida? Castrén & Snellman 1

Asetus voimaan 25.5.2018 Sääntelymuotona asetus ei tarvetta kansalliselle implementoinnille Sitoo jäsenvaltioissa 25.5.2018 alkaen 2 vuoden siirtymäaika menossa Yksi säännöstö koko EU:n alueella, ei paikallisia variaatioita, erityissääntely kuitenkin säilyy Kaikki vaikutukset eivät vielä tiedossa - asetuksessa mahdollistetaan edelleen kansallinen erityissääntely, osittain melko laajastikin (esim. geneettisten-, biometristen- tai terveystietojen käsittelyä koskevat kansalliset lisäehdot vielä mahdollisia) Castrén & Snellman 2

Sääntelee hyvin laajaa tietojoukkoa Henkilötieto Kaikki tunnistettavissa oleva tieto: nimi, henkilötunnus, osoitetieto, sähköposti, verkkotunnistetieto, IP-osoite, laitetunnisteet, jne.. Pseudonymisoitu tieto / salanimellä julkaiseminen Vrt. anonyymi tieto milloin tieto oikeasti on anonyymia? Castrén & Snellman 3

Yleiset periaatteet Castrén & Snellman 4

Yleiset periaatteet Nykyiset periaatteet säilyvät, velvoitteet täsmentyvät Laillisuus ja läpinäkyvyys Käyttötarkoitussidonnaisuus & tietojen minimointi Todistustaakan siirtyminen selkeämmin rekisterinpitäjälle Uusi osoitusvelvollisuus: Mitä tietoja, missä, miksi? Miten huolehditaan, että tietosuojaperiaatteet toteutuvat? Castrén & Snellman 5

Perusteet käsittelylle Oikeutettu etu (hyvin samankaltainen kuin nykyinen asiallinen yhteys) Suostumus Itsenäinen käsittelyperuste usein tarvetta silloin kun käsittelyllä voi olla jollain tavoin yllättäviä seurauksia rekisteröidylle Erotuttava muista sopimusehdoista Peruutusoikeus Lakisääteinen velvoite (kansallisesta oikeudesta johtuva) Sopimuksen valmistelu ja toteuttaminen Castrén & Snellman 6

Millä perusteella yhdistys käsittelee henkilötietoja? Jäsenrekisteri Uutiskirjeet, tiedotus, laskutus, jne. Jäsenyys/sopimus, oikeutettu etu Muut uutiskirjeet, kampanjat, tapahtumat Suostumus/sopimus (tapahtumaan ilmoittautuminen) Työntekijät ja vapaaehtoiset Oikeutettu etu, sopimus, laki Verkkosivut ja sosiaalisen median kanavat Oikeutettu etu (tietoa kerättäessä), suostumus (tietoa/kuvia julkaistaessa) Castrén & Snellman 7

Erityiset henkilötietoryhmät Esim. terveydentilaa tai vammaisuutta kuvaavat tiedot Käsittelykielto, josta voidaan kuitenkin poiketa mm. seuraavien nojalla: Nimenomainen suostumus Kansanterveyteen liittyvä yleinen etu tai muu lakisääteinen velvollisuus Tieteellinen tutkimustarkoitus Vapaaehtoistyö kehitysvammaisten parissa? Jos terveydentilaan tai vammaan liittyviä tietoja ei tallenneta, ei tarvetta erilliselle kirjalliselle suostumukselle, mutta muistettava kuitenkin salassapitovelvollisuus Castrén & Snellman 8

Suostumus jotain vanhaa jotain uutta Määritelmä: Vapaaehtoinen, yksilöity, tietoinen ja yksiselitteinen tahdonilmaisu Yksilöity, tietoinen ja yksiselitteinen: Aktiivinen toimi, joka osoittaa selkeästi rekisteröidyn hyväksyvän henkilötietojensa käsittelyä koskevan ehdotuksen hiljainen suostumus ei enää mahdollinen Rekisterinpitäjän informointivelvoite mihin suostumus annettu? Selkeällä ja yksinkertaisella kielellä, helposti ymmärrettävässä ja saatavilla olevassa muodossa Lapsen/vajaavaltaisen suostumus Castrén & Snellman 9

Rekisteröidyn oikeudet Castrén & Snellman 10

Informointivelvoite Informointihetki: keräyshetki, jos tiedot kerätään rekisteröidyltä itseltään, muutoin kohtuullisen ajan kuluessa Informointi voidaan toteuttaa tarjoamalla saataville rekisteriseloste Asetus vaatii rekisteriselosteiden päivittämistä! Rekisteriselosteen tietojen lisäksi informoitava tietojen käsittelyn peruste, tietojen säilytysaika (tai sen määräytymisperuste), seuraukset, jos kieltäytyy tietojen antamisesta, rekisteröidyn oikeudet, suostumuksen peruutusoikeus ja mahdollinen profilointi Castrén & Snellman 11

Rekisteröidyn oikeudet vahvistuvat Pääsy henkilötietoon Korjausoikeus Oikeus vastustaa käsittelyä Oikeus siirtää tiedot järjestelmästä toiseen Oikeuksien käytön mahdollisuus tarjottava selkeästi, helposti, läpinäkyvästi jne. + Oikeus tehdä valitus valvontaviranomaiselle Castrén & Snellman 12

Oikeuksien toteuttaminen käytännössä Tietosuoja-asetus vahvistaa rekisteröidyn oikeuksia asettamalla 1 kk aikarajan rekisteröityjen pyyntöihin vastaamiselle Käytännössä pohdittava: Miten rekisteröity voi toteuttaa oikeuksiaan (esim. verkon välityksellä/kirjeellä/paikan päällä)? Miten rekisteröity tunnistetaan? Miten varmistetaan, että rekisteröidylle vastataan säädetyssä määräajassa? Castrén & Snellman 13

Rekisterinpitäjä ja käsittelijä Castrén & Snellman 14

Käsittelijät sääntelyn piiriin Käsittelijä ulkopuolinen taho, joka käsittelee henkilötietoja rekisterinpitäjän lukuun, käytännössä sopimukseen perustuen Nykyään ei juurikaan suoraan laista tulevia velvoitteita käsittelijöille Asetus: Huomioitava vaatimukset käsittelijän omassa toiminnassa Kirjallinen sopimus minimisisältö asetuksesta Itsenäisesti seuraamusten piirissä Castrén & Snellman 15

Tietoturva Castrén & Snellman 16

Tietoturva, yleistä Tekninen ja organisatorinen tietoturva Huomioitava saatavilla olevat keinot ja henkilötietojen käsittelyn aiheuttamat riskit Keskeistä ohjeistaminen ja tietoihin pääsyn rajoittaminen Henkilötietojen tietoturvaloukkaus: Siirrettyjen, tallennettujen tai muuten käsiteltyjen henkilötietojen vahingossa tapahtuva tai lainvastainen tuhoaminen, häviäminen, muuttaminen, luvaton luovuttaminen taikka pääsy tietoihin Castrén & Snellman 17

Ilmoitukset tietoturvaloukkauksista Viranomaiselle Viim. 72 h havaitsemisesta, mikäli vuoto todennäköisesti johtaa riskeihin rekisteröidyn oikeuksille Rekisteröidylle Jos vuoto aiheuttaa riskin rekisteröidyn oikeuksille Ilman aiheetonta viivytystä & selkeästi Huom. Poikkeuksia ilmoitusvelvollisuudesta Sisältö Mitä vuotanut ja kuinka paljon? Mitkä ovat seuraukset & toimenpiteet? Yhteyshenkilö, suositukset rekisteröidyille Castrén & Snellman 18

Sanktiot asetuksen rikkomuksista MEUR 10 / 2% MEUR 20 / 4% Castrén & Snellman 19

Kiitos! Castrén & Snellman 20

www.castren.fi castrenblog.com