GDPR. Timo Kokkonen Webinaari

Samankaltaiset tiedostot
EU:n tietosuoja-asetus (GDPR)

EU:n tietosuoja-asetus (GDPR)

EU:N UUSI TIETOSUOJA- ASETUS (GDPR)

Eu:n uusi tietosuojaasetus

EU:n tietosuoja-asetuksen vaikutukset. Tietosuojavastaava Outi Salmela,

Informaatiovelvoite ja tietosuojaperiaate

Asianajotoimisto J. Rajamäki Oy Sibeliuksenkatu 15 B, Järvenpää Puh Fax Sähköposti:

Tietosuoja-asetus (GDPR)

Tietosuojaasiat. yhdistysten näkökulmasta

Henkilötietojen käsittely asumisneuvonnassa Helsinki Timo Mutalahti, konsernilakimies

GDPR Tietosuoja-asetus

EU -tietosuoja-asetuksen edellyttämät toimenpiteet kunnissa

EU:n yleinen tietosuoja-asetus ja henkilötiedot opintoasioissa General Data Protection Regulation (GDPR) (EU) 2016/679

EU:n tietosuoja-asetus

Koulutuskiertue

Jäsenrekisteri tietosuoja-asetus ja henkilötietolaki

Tietopaketti tietosuojasta ProAgrian ja Maa- ja kotitalousnaisten jäsenyhdistyksille

Uusi tietosuojaasetus. käytännössä. MPY Palvelut Oyj Toni Sivupuro

Tietosuoja-asetuksen (GDPR) vaatimusten käyttöönotto

V-S Piiri / Täyskäsi / Alma. Tietosuojauudistus

Tietosuoja-asetus Tietoarkiston näkökulmasta. Aila ja aineistojen jatkokäyttö -seminaari Arja Kuula-Luumi Kehittämispäällikkö

Mitä kyselytutkimuksia suunnittelevien tulee tietää tietosuojasta?

EU:N TIETOSUOJA-ASETUKSET WALMU

GDPR ja eprivacy mitä siis nyt pitäisi tehdä?

EU TIETOSUOJA- ASETUS

EU:n uusi tietosuoja-asetus tulee, oletko valmis? KEUKE Markus Myhrberg

GDPR tietosuoja asetus. Heli Peltola Suomen Palvelukoulutus Geriwell Oy

Euroopan unionin yleinen tietosuoja-asetus mikä muuttuu? Ville Vainio, OTM, Asianajotoimisto Applex Oy

Eläketurvakeskuksen tietosuojapolitiikka

Yhdistysnäkökulmasta

GDPR-pikaopas. Demand more. Puh

Tietosuoja-asetus mikä muuttuu ja mitä yhdistystoiminnassa tulee huomioida?

EU Tietosuoja-asetus (GDPR) pähkinänkuoressa palokunnille

Tutkittavan informointi ja suostumus

Tietosuoja-asetuksen vaikutukset ja merkitys kuvakokoelmille. Annika Tuomala ja Ismo Malinen

UKTY ry:n asiakasrekisterin tietosuojaseloste

Henkilötietojen käsittelyn dokumentointi Mitä tulisi dokumentoida? LOTTA YLÄ-SULKAVA

EU:n yleinen tietosuoja-asetus. Muuttuiko mikään?

Tämä tietosuojaseloste antaa EU:n tietosuoja-asetuksen ("Tietosuoja-asetus") edellyttämiä tietoja rekisteröidylle.

Tietosuojavaltuutetun toimiston tietoisku

Teknologia avusteiset palvelutverkostopalaveri

- pienten ja keskisuurten yritysten ja järjestöjen valmennushanke

Helpten Oy. Tietosuojaseloste Päivitetty: Päivitetty viimeksi Kattavuus

Fintech-yrityksen tietosuoja: Tietosuoja-asetus Markus Myhrberg

Koulutusilmoitus. Timo Kokkonen Webinaari

Henkilötietojen huolellinen käsittely marttayhdistyksissä. Reijo Petrell, Marttaliiton hallinto- ja talousjohtaja

EU:N TIETOSUOJA-ASETUS OPAS YHDISTYKSILLE JÄRJESTÖOHJAUS KUUROJEN LIITTO RY.

Kangasalan Moottorikerhon tietosuojakäytännöt

Oulun Maanmittauskerho ry. Tietosuojaseloste

LSPeL Porin toiminta-alueen kevätseminaari

Tietosuoja Liikenneturvan kouluttajan toiminnassa. Katja Mäkilä Liikenneturvan valtakunnalliset kouluttajapäivät, Helsinki

EU:n TIETOSUOJA-ASETUS. Jyty Vaasa Liisa Nikkilä Laihian kunta asianhallintasihteeri, tietosuojavastaava

TIETOSUOJAOHJE PARTIOLIPPUKUNNILLE

Kokonaiskuva tietosuoja-asetuksesta General Data Protection Regulation,GDPR

Yhdistyksen jäsenluettelo ja EU:n tietosuoja-asetus

Haminan tietosuojapolitiikka

EU-tietosuoja-asetus Vaikutukset korkeakoulun IT:n näkökulmasta Case Laurea

OPAS VIISI ASKELTA HYVIIN YÖUNIIN GDPR-AIKAKAUDELLA. ICT- ja tulostusratkaisujen asiantuntija.

Salon kaupunki / /2018

EU-tietosuoja-asetus Kari Kataja, HAMKin tietosuojavastaava

Rekisteri- ja tietosuojaseloste

EU:n tietosuoja-asetus yhdistyksen näkökulmasta

Salon kaupunki , 1820/ /2018

Tietosuoja-asetus ja sen kansallinen implementointi

Salon kaupunki , 1820/ /2018

GDPR. aka. Euroopan tietosuoja-asetus

Yhteenveto tietosuojakäytännöstämme Päivitetty

Tietosuojaseloste 1 (5) Rekisterin tiedot. EU:n yleinen tietosuoja-asetus, (2016/679), artiklat 13 ja 14. Pvm

Tampereen Aikidoseura Nozomi ry

M U U TO S TA L A A D U N E H D O I L L A W W W. A R T E R. F I

TIETOSUOJASELOSTE. Pvm: EU:n yleinen tietosuoja-asetus (GDPR) Rekisterinpitäjä

T I E TO S U O JA JA T I E TOT U RVA L L I S U U S O M N I A S S A Riina Kirilova, tietosuoja- ja tietoturvapäällikkö

Tietosuoja-asetus yhdistyksen kannalta mikä muuttuu?

Salon kaupunki / /2018

EU:n yleisen tietosuoja-asetuksen (679/2016) mukainen versio. Henkilötietoja käsitellään rekisteröidyn asiakassuhteen perusteella.

Rekisteri- ja tietosuojaseloste

TIETOSUOJA- JA REKISTERISELOSTE

Laki yksityisyyden suojasta työelämässä

EU:n tietosuoja-asetus palokuntien kannalta

VISMA SEVERA. GDPR webinaari

Asukkaan oikeus omaan dataan ja GDPR asuntoosakeyhtiössä. Ilmastoviisaat taloyhtiöt työpaja 1 Asukkaan MyData

Täyttyvätkö uudet tietosuojavaatimukset?

Maksupalveludirektiivi (PSD2) tietosuojan näkökulmasta. Fintech Breakfast , Technopolis, Oulu

EU:n tietosuoja-asetus palokuntien kannalta

Asiakkaan on hyväksyttävä tämän tietosuojaselosteen ehdot käyttääkseen Samppalinnan Kesäteatterin palveluita.

TIETOSUOJA JA TIETOTURVA PIETARSAARENSEUDUN SEURAKUNTAYHTYMÄSSÄ

Tietosuojaseloste 1 (5) Rekisterin tiedot. EU:n yleinen tietosuoja-asetus, (2016/679), artiklat 13 ja 14. Pvm

EPT:N LUOTTISHOMMAT JA TIETOSUOJA-ASETUS. Tiivistelmä EPT:n luottiksille Päivitetty

Tietosuoja-asetus. Valo, Valtakunnallinen liikunta- ja urheiluorganisaatio ry Castrén & Snellman

Organisaatioluvan hakeminen

Tietosuojauudistus tulee PTC:n käytännön vinkit. Tapio Lahtinen

TIETOSUOJAKOULUTUS. Hilkka Lehtinen Järjestöt mukana muutoksessa Keski-Pohjanmaalla Kosti ry

Haaga-Helia ammattikorkeakoulu Oy:n tietosuojaseloste koskien Helpdesk-palveluita

Termit. Tietosuojaseloste

Kameravalvontarekisteri, Veho Oy Ab 1 (5) TIETOSUOJASELOSTE 1 YKSITYISYYTESI SUOJAAMINEN

TIETOSUOJASELOSTE Rekisterinpitäjä ja yhteyshenkilö Urheiluseura Katajanokan Kunto - Skattan Kondis ry Osoite: c/o Anu Pylkkänen, Vyökatu 4 b 22,

TIETOSUOJAILMOITUS. Alumni-, markkinointi-, asiakas- ja kumppanitiedot-tietoryhmä. Kaakkois-Suomen Ammattikorkeakoulu Oy

IF-INFO MEKLAREILLE

Toimintaa ohjaava lainsäädäntö: Arava- ja korkotukilainsäädäntö

Tietosuojaseloste 1 (5) Rekisterin tiedot. Mirka Forsström, Johtava sosiaalityöntekijä. EU:n yleinen tietosuoja-asetus, (2016/679), artiklat 13 ja 14

Transkriptio:

GDPR Timo Kokkonen Webinaari 8.5.2018

EU:n tietosuoja-asetus (GDPR) General Data Protection Regulation Siirtymäaika päättyy 25.5.2018 Korvaa nykyisen Henkilötietolain (1999/523) Asetusta täydentämään tulee kansallinen tietosuojalaki Jos yhdistyksessä on jo huomioitu henkilötietolain vaatimukset, tuo Tietosuoja-asetus vain vähäiseksi katsottavia lisävelvoitteita Rekisteriseloste on jo kaikilla olemassa (onhan?) Vastuu kasvaa kyllä 8.5.2018 GDPR 2

EU:n tietosuoja-asetus (GDPR) Suomessa valvoo tietosuojavaltuutettu Antaa ensisijaisesti neuvoja ja ohjeistusta rekisteröidyn toimesta sille tutkittavaksi saatetussa asiassa Sanktiota on myös: varoitus, huomautus, annettavat määräykset, rajoitukset, toimenpidekielto HUOM! Tämä esitys on vain minun näkemykseni aiheeseen ja tekstiä on lainattu useista eri lähteistä Netti on täynnä materiaali! 8.5.2018 GDPR 3

Turvallisuuskulttuuri riskiperusteinen lähestymistapa Yksityisyyden suojan kunnioitus Selosteet, kuvaukset ja tekniikka kunnossa, ihmiset sitoutuvat ja sitoutetaan tietosuojaan Muu turvallisuus Paperiarkistot, tietokoneet, tulostimet, käyttöoikeudet 8.5.2018 GDPR 4

Osoitusvelvollisuus Rekisterinpitäjän pitää pystyä tarvittaessa osoittamaan noudattavansa asetusta Dokumentoinnin tärkeys Tietojen käsittelyn prosessien ja sisällön kuvaus Avoimuus lisää rekisteröidyn luottamusta Suhteellisuusperiaate Tietotilinpäätös, jossa yhteisön rekisterit ja prosessit on kuvattu ALOITA TÄSTÄ, eli pitää ensi tietää mitä henkilötietoja on hallussa 8.5.2018 GDPR 5

Termejä Henkilötieto Kaikki henkilöön liittyvä tieto Huom. Terveydentilaa koskevat ovat arkaluontoista tietoa Henkilörekisteri Henkilötietojen joukko, josta tiedon saa poimittua Rekisterissä olevien tietojen ei tarvitse olla samassa paikassa Rekisterinpitäjä Yhteisö, joka määrittelee henkilötietojen käsittelyn tarkoituksen ja keinot Vastaa rekisteristä Henkilötietojen käsittelijä Rekisterinpitäjän lukuun työskentelevä taho, jonka tehtäviin henkilötietojen käsittely kuuluu Rekisteröity Henkilö, jonka tietoja on tallennettu rekisteriin 8.5.2018 GDPR 6

Käsittelyn oikeusperusta tärkeä! Laki Yhdistyslaki Sopimus Ostaa lahjakortin tai ilmoittautuu kurssille Oikeutettu etu Rekisterinpitäjän ja rekisteröidyn välillä on asianmukainen suhde, kuten JÄSENYYS, asiakkuus tai työsuhde Rekisteröidyn suojaaminen Lääkeaineallergiat, ehkäpä myös TTV:n kysyminen? Suostumus, jos ei muuta oikeusperustetta Tämä voi perua yhtä helposti kuin se pitää voida antaa Terveydentilaa koskevat tiedot ainakin henkilön nimenomaisella suostumuksella 8.5.2018 GDPR 7

Henkilötietojen käsittelyn periaate Tiedot on kerättävä tiettyä, nimenomaista ja laillista tarkoitusta varten Kerrotaan etukäteen, mihin tietoja kerätään ja kuvataan, mihin niitä käytetään! Niitä ei saa käsitellä myöhemmin näiden tarkoitusten kanssa yhteen sopimattomalla tavalla Käsiteltävä asianmukaisesti ja rekisteröidyn kannalta läpinäkyvästi Henkilötietojen on oltava rekisterin käyttötarkoituksen kannalta asianmukaisia, olennaisia ja tarpeellisia 8.5.2018 GDPR 8

Mitä rekisterejä seuralla on? Jäsenluettelo Jäsenrekisteri Kouluttajarekisteri Lentäjärekisteri Koulutusrekisteri Tapahtumien ja kurssien ilmoittautumislistat Asiakasrekisteri Lahjakorttirekisteri 8.5.2018 GDPR 9

Rekisteröidyn oikeuksia Oikeus saada läpinäkyvää informaatiota kun henkilötiedot kerätään Esim. tietojen suunniteltu säilytysaika tai ajan määrittämiskriteerit Oikeus päästä tarkistamaan omat tietonsa Oikeus oikaista omia tietojaan Oikeus poistaa tietoja ja tulla unohdetuksi sekä rajoittaa omien tietojen käsittely (ei absoluuttinen oikeus) Varsinkin jo tieto perustuu suostumukseen Oikeus tulla informoiduksi tietoturvaloukkauksista Systeemi tätä varten valmiiksi mietittynä 8.5.2018 GDPR 10

Informointivelvoite Tiedot pitää antaa henkilötietoja vastaanottaessa Selkeä, tiivis ja helposti ymmärrettävä selostus mm. siitä, mitä tietoja rekisteröidystä kerätään ja miksi Tietosuojaselosteena (tietosuojakäytännöt) tai muulla tavoin verkkosivuilla Tosin tietosuoja-asetus ei edellytä entisen kaltaista rekisteri- tai tietosuojaselostetta Rekisteröityjä täytyy kuitenkin informoida henkilötietojen käsittelystä KUN rekisterien käyttötarkoitus eroaa toisistaan huomattavasti, on syytä tehdä niille omat tietosuojaselosteet Seloste käsittelytoimista on organisaation sisäinen asiakirja, joka tarkoituksena on yhdistykselle itselleen henkilötietojen käsittelyä Ei ole pakollinen kuin tietyissä tilanteissa (yli 250 työntekijää tai joitakin erityisjuttuja) 8.5.2018 GDPR 11

Toimenpiteet 1/2 Käy läpi henkilörekisterit ja henkilötietojen käsittelyn prosessit aina tietojen keräämisestä niiden hävittämiseen Huolehdi tietosuojaohjeistuksen laatimisesta Laadi tietosuojaseloste tai vastaava Tarkista sopimukset, joihin sisältyy henkilötietojen käsittelyä Neuvottele tarvittaessa sopimusmuutoksesta, joka huomioi Tietosuoja-asetuksen ja kotimaisen lainsäädännön vaateet 8.5.2018 GDPR 12

Toimenpiteet 2/2 Varmista, että henkilötietojen käsittelylle löytyy aina tietosuoja-asetuksen mukainen käsittelyperuste Noudata henkilötietojen käsittelyssä tietosuojaperiaatteita Huolehdi riittävästä tietoturvasta Dokumentoi tietosuojavelvoitteiden täyttäminen ja osoita tarvittaessa Ilmoita tietosuojaloukkauksista tarvittaessa viranomaiselle ja rekisteröidyille 8.5.2018 GDPR 13

LT:n vinkkelistä Kurssi-ilmoittautumislomakkeet päivitetään Kääntöpuolelle tulee tietosuojaselosteen yksinkertainen mallipohja TTV:n tarkastusmerkintä tulee lomakkeeseen TTV:tä ei enää talleteta kerholle Päällikkörekisteriin tehdään tietosuojaseloste Ks. Omavalvonta ja Turvallisuusilmoitus sekä Koulutusilmoituksen tekeminen sähköisesti Yhteistoiminta SIL:n rekisterien kanssa pitää ottaa myös huomioon Turvallisuusilmoituksen rekisteriseloste päivitetään Toiminnallisia ohjeita päivitetään näiltä osin + pari pikku virhettä 8.5.2018 GDPR 14

Käytännesäännöt Alakohtainen asetuksen soveltaminen alan erityispiirteet huomioiden Urheilun käytännesäännöt valmistunee loppuvuonna 2018 Ilmailun käytännesäännöt? LT:n käytännesäännöt? 8.5.2018 GDPR 15

Esimerkkejä yms. (lainattu netistä) Uusi Tietosuoja tietosuojakaytannot-mallipohja Tämän mallin on laatinut Harto Pönkä Tietosuojaseloste_mallipohja_seuroille Tietosuojaohje_mallipohja_seuroille Mallilauseke salassapitositoumus_pohja_seuroille 8.5.2018 GDPR 16

Kiitos! Suomen Ilmailuliitto ry Helsinki-Malmin lentoasema 00700 Helsinki www.ilmailuliitto.fi www.laskuvarjotoimikunta.fi @ilmailuliitto @ilmailuliitto Suomen Ilmailuliitto Laskuvarjotoimikunta