Tietosuoja Liikenneturvan kouluttajan toiminnassa Katja Mäkilä 19.1.2018 Liikenneturvan valtakunnalliset kouluttajapäivät, Helsinki
Tietosuoja ja tietoturva Tietosuoja = Yksityisyyden suojelu henkilötietoja käsiteltäessä. Tietoturva = Tiedon luottamuksellisuuden, eheyden ja saatavuuden säilyttäminen. 2
Henkilötieto Kaikki luonnollista henkilöä koskevat tiedot, joiden perusteella hän on suoraan tai epäsuorasti tunnistettavissa. Nimi, henkilötunnus, sijaintitiedot, puhelinnumero, sähköpostiosoite, verkkotunnistetiedot. Fyysiset, fysiologiset, geneettiset, psyykkiset, taloudelliset, kulttuuriset ja sosiaaliset tekijät. 3
Henkilötietojen käsittely Tietojen kerääminen ja tallentaminen. Tietojen järjestäminen, jäsentäminen, muokkaaminen ja muuttaminen. Tietojen haku, kysely ja käyttö. Tietojen luovuttaminen siirtämällä, levittämällä tai asettamalla ne muutoin saataville. Tietojen yhteensovittaminen ja yhdistäminen. Tietojen rajoittaminen, poistaminen ja tuhoaminen. 4
5
EU:n tietosuoja-asetus 6
EU:n tietosuoja-asetus Vahvistaa ihmisten oikeuksia. Organisaatioille uusia velvollisuuksia. Koskee yrityksiä ja julkisia yhteisöjä, jotka käsittelevät henkilötietoja. Koskee kaikkea osittain tai kokonaan automaattisesti tapahtuvaa henkilötietojen käsittelyä. Noudatettava viimeistään 25.5.2018. 7
Rekisteröidyn oikeuksia Oikeus saada läpinäkyvää tietoa selkeästi ja ymmärrettävästi. Oikeus tarkastaa omat tietonsa. Oikeus virheiden oikaisemiseen. Oikeus saada tietoa tietoturvaloukkauksista. Oikeus tietojen poistamiseen ( oikeus tulla unohdetuksi ). Oikeus käsittelyn rajoittamiseen. Oikeus vastustaa tietojensa käsittelyä. Oikeus siirtää tiedot järjestelmästä toiseen. Oikeus siirtää tietonsa toiselle rekisterinpitäjälle. 8
Rekisterinpitäjän velvollisuuksia Henkilötiedot on kerättävä tiettyä tarkoitusta varten. Lainmukaisuus, kohtuullisuus, läpinäkyvyys. Kerättävä mahdollisemman vähän tietoja. Tietojen on oltava täsmällisiä ja niitä on päivitettävä. Tiedot on hävitettävä heti, kun niitä ei tarvita. Tietoturva on suunniteltava ja toteuttava asianmukaisesti. Osoittamisvelvollisuus. 9
Kouluttajan henkilötietojen käsittely Liikenneturvassa 10
Kouluttajien henkilötietojen käsittely Taloushallinto Kouluttajarekisteri Osoitteisto Viestikoje 11
Kouluttajien henkilötietojen käsittely taloushallinnossa Palkkioiden ja laskujen maksaminen. Perustuu lakiin. Lomakkeet ja taloushallintojärjestelmän tiedot säilytetään lain vaatiman kuuden vuoden ajan. Tietoturva: Liikenneturvan tilojen turvajärjestelyt, taloushallintojärjestelmän ja Liikenneturvan tietotekniset turvajärjestelyt, mm. palomuurit, käyttäjätunnukset. Laskut osoitteeseen: laskutus@liikenneturva.fi, ei henkilöiden sähköposteihin. 12
Kouluttajien henkilötiedot kouluttajarekisterissä Tiedot kouluttajasopimuksesta, päivitetään saatujen tietojen mukaan. Käytetään kouluttajatietojen hallinnointiin, yhteydenpitoon, tapahtumien suunnitteluun ja materiaalin lähettämiseen. Tietojen käsittely perustuu kouluttajasopimukseen ja sen toimeenpanemiseen. 13
Kouluttajien henkilötiedot kouluttajarekisterissä Tietoturva: Liikenneturvan tilojen fyysiset turvajärjestelyt ja tietotekniset turvajärjestelyt, mm. palomuurit, käyttäjätunnukset. Tiedot poistetaan, kun sopimus loppuu. 14
Kouluttajien henkilötiedot osoitteistossa ja Viestikojeessa Osoitteistossa Liikennevilkun tilaukset Yhteystiedot Viestikojeella hoidetaan sähköistä viestintää: tiedotteet, vinkit, kutsut. Sähköposteissa on mahdollisuus perua tilaus. 15
Kouluttajien henkilötietojen käsittely Liikenneturvassa, oikeuksia Omien tietojen tarkistaminen ja virheiden oikaiseminen. Tietojen poistaminen ( oikeus tulla unohdetuksi ). Tietojen käsittelyn rajoittaminen. Tietojensa käsittelyn vastustaminen. Tietojen siirto järjestelmästä toiseen. Valitus valvontaviranomaiselle. Tietoa rekisteriselosteesta, tietosuojaselosteesta, toimipisteistä. 16
Henkilötietojen käsittely kouluttajan toiminnassa 17 19.1.2018 Esityksen nimi / Tekijä
Keräättekö henkilötietoja? 18
Henkilötietojen käsittely kouluttajien toiminnassa Kilpailut / visat? Arvonnat? Osanottajaluettelot? 19
Henkilötietojen käsittely kouluttajien toiminnassa Kerää niin vähän henkilötietoja kuin mahdollista. Älä kerää alle 16-vuotiaiden henkilötietoja. Hävitä tiedot mahdollisimman nopeasti, esim. paperit silppurilla. Hävitä vanhatkin listat, jos et niitä tarvitse. 20
Henkilötietojen käsittely kouluttajien toiminnassa Käsittele ja säilytä keräämiäsi tietoja huolellisesti. Huolehdi tietoturvasta. Kerro aluetoimistoon, jos tapahtuu jotain. 21
Henkilötietojen käsittely kouluttajien toiminnassa Tarvitaanko ohjeita? Minkälaisia? Esim. miten informoida messuilla kilpailuun osallistuvia? Kilpailulomakkeessa antamiasi henkilötietoja käsitellään suostumuksesi perusteella ja vain kilpailuun liittyvää yhteydenpitoa varten. Henkilötietojasi säilytetään siihen asti, kunnes kilpailu on päättynyt ja voittaja selvinnyt. Henkilötietoja ei luovuteta kolmansille osapuolille. Suojaamme tietosi asianmukaisin teknisin ja hallinnollisin toimenpitein. 22
Kysymyksiä? 23
Kiitos! http://www.tietosuoja.fi 24
Katja Mäkilä, informaatikko, 020 7282 329 katja.mäkilä@liikenneturva.fi www.liikenneturva.fi 25 25.1.2018 Esityksen nimi / Tekijä