Henkilötietojen käsittelyn dokumentointi Mitä tulisi dokumentoida? LOTTA YLÄ-SULKAVA

Samankaltaiset tiedostot
Henkilötietojen käsittelyn ehdot. 1. Yleistä

1.3. Tämä liite sekä henkilötietojen käsittelyn kuvaus -liite korvaavat aiemman sopimukseen liitetyn Tietosuojaliitteen.

1.1. Tämä sopimusliite Henkilötietojen käsittelyn ehdot on osa kuljetuspalvelujen operaattoripalvelusopimusta

Tietosuoja-asetus (GDPR)

Salon kaupunki , 1820/ /2018

Salon kaupunki , 1820/ /2018

Salon kaupunki / /2018

Uusi tietosuojaasetus. käytännössä. MPY Palvelut Oyj Toni Sivupuro

Tietosuojaseloste 1 (5)

EU:n tietosuoja-asetuksen vaikutukset. Tietosuojavastaava Outi Salmela,

LIITE 2. Henkilötietojen käsittelyn ehdot. 1. Yleistä

Salon kaupunki / /2018

Kokonaiskuva tietosuoja-asetuksesta General Data Protection Regulation,GDPR

Tietosuoja-asetuksen (GDPR) vaatimusten käyttöönotto

Asianajotoimisto J. Rajamäki Oy Sibeliuksenkatu 15 B, Järvenpää Puh Fax Sähköposti:

Haaga-Helia ammattikorkeakoulu Oy:n tietosuojaseloste koskien Helpdesk-palveluita

Teknologia avusteiset palvelutverkostopalaveri

Tietosuojaseloste 1 (6)

Haaga-Helia ammattikorkeakoulu Oy:n tietosuojaseloste koskien opinnäytetöiden sähköisen järjestelmän henkilörekisteriä.

Tampereen yliopisto Tietosuojailmoitus 1 (5) Tampereen yliopisto Tampereen yliopisto Kalevantie 4, Tampere Puh.

Tietosuojaseloste 1 (5)

Organisaatioluvan hakeminen

Haaga-Helia ammattikorkeakoulu Oy:n tietosuojaseloste koskien Urkundplagioinnintunnistusohjelmaa

TIETOSUOJASELOSTE (laajennettu) Henkilötietolaki (523/1999) 10 ja 24 EU Tietosuoja-asetus 2016/679

Henkilötietojen käsittelyn ehdot

ASIAKAS- JA MARKKINOINTIREKISTERIN TIETOSUOJASELOSTE

Rekisteri- ja tietosuojaseloste 1 (5) EU:n yleinen tietosuoja-asetus (2016/679 GDPR)

LIIKUNTAKESKUS PAJULAHDEN MARKKINOINTIREKISTERIN TIETOSUOJASELOSTE

Henkilötietojen käsittelyn ehdot

EU:n tietosuoja-asetus

Miten tietosuoja-asetusta toteutetaan Valtorin tuottamissa palveluissa. Aapo Immonen, Valtori

Tietosuojaseloste Espoon kaupunki

TIETOSUOJASELOSTE 1 (5)

GDPR Tietosuoja-asetus

TIETOSUOJASELOSTE EU:n tietosuoja-asetuksen (679/2016) 13 ja 14 artiklan edellyttämä rekisteröidyn informointi

Tietosuojavastaava ja yhteystiedot: Essi Mangström Myllyjärventie 1, Vieremä

Rekisterinpitäjän ja käsittelijän velvollisuuksien sekä vastuiden jako. Miten EU:n tietosuoja-asetus vaikuttaa sopimiseen?

Tietosuoja-asetus Tietoarkiston näkökulmasta. Aila ja aineistojen jatkokäyttö -seminaari Arja Kuula-Luumi Kehittämispäällikkö

Asiakasrekisterin seloste

Tietosuojaseloste / Tapahtumatukiselvitys

Termit. Tietosuojaseloste

Tietosuojaseloste 1 (6)

Tietosuojaseloste Espoon kaupunki

TIETOSUOJASELOSTE EU:n tietosuoja-asetuksen (679/2016) 13 ja 14 artiklan edellyttämä rekisteröidyn informointi

Sopimuksen liite Henkilötietojen käsittelyn ehdot

I Osa: Sopimusehdot [Siirrä nämä ehdot soveltuvin osin sopimukseen]:

Tietosuojaseloste: Markkinointirekisteri

UKTY ry:n asiakasrekisterin tietosuojaseloste

Tampereen Aikidoseura Nozomi ry

Kanta-Hämeen sairaanhoitopiirin kuntayhtymä (jäljempänä Tilaaja ) Ahvenistontie 20, Hämeenlinna Y-tunnus:

Varustekorttirekisteri - Tietosuojaseloste

Tiedon elinkaaren hallinta Henkilötietojen suoja

YHTEYSHENKILÖREKISTERIN TIETOSUOJASELOSTE

EU:n uusi tietosuoja-asetus tulee, oletko valmis? KEUKE Markus Myhrberg

Muuntamontie 6, Joensuu puh

Tietorekisteriseloste. Fysioterapeutti Annukka Laukkanen 2019

Tietosuoja-asetuksen sudenkuopat

Dahua-kameravalvonta Kupariteollisuuspuistossa - tietosuojaseloste

TIETOSUOJASELOSTE Laatimispäivämäärä:

Tietosuojaseloste Espoon kaupunki

REKISTERINPITÄJÄ Fysioterapiapalvelut Kirsi Pätsi Rovaniemen toimipiste, Valtakatu 30 A 10, Rovaniemi

Tietosuojakysely 2018

LIITE 3: HENKILÖTIETOJEN KÄSITTELYN EHDOT

Tietosuojaseloste / Timmi tilavarausjärjestelmä

Tietopaketti tietosuojasta ProAgrian ja Maa- ja kotitalousnaisten jäsenyhdistyksille


Tietosuojakysely 2019

TIETOSUOJASELOSTE. 4. Rekisterin käyttötarkoitus ja henkilötietojen käsittelyn peruste

Tietosuojaseloste Espoon kaupunki

Tietosuojaseloste Seloste henkilötietojen käsittelystä ja rekisteröidyn oikeuksista EU:n yleinen tietosuoja-asetus (679/2016)

EU Tietosuoja-asetus (GDPR) pähkinänkuoressa palokunnille

Pusulan Kaivuu ja Sora Oy. rekisteriseloste

HPK Kannattajat ry. Tietosuojaseloste. EU:n tietosuoja-asetus (EU) 2016/679

Euroopan Unionin yleinen tietosuoja-asetus (EU) 2016/679, artiklat 12, 13, 14 ja 19

Tietosuojaseloste Seloste henkilötietojen käsittelystä ja rekisteröidyn oikeuksista EU:n yleinen tietosuoja-asetus (679/2016)

Rekisteri- ja tietosuojaseloste 1 (5) EU:n yleinen tietosuoja-asetus (2016/679 GDPR)

EU:n yleisen tietosuoja-asetuksen (679/2016) mukainen versio. Henkilötietoja käsitellään rekisteröidyn asiakassuhteen perusteella.

EU:n tietosuoja-asetus (GDPR)

Tietosuoja-asetus. Valo, Valtakunnallinen liikunta- ja urheiluorganisaatio ry Castrén & Snellman

TIETOSUOJASELOSTE Seloste henkilötietojen käsittelystä ja rekisteröidyn oikeuksista EU:n yleinen tietosuoja-asetus (2016/679)

TIETOSUOJASELOSTE EU:n tietosuoja-asetus 2016/679

Haaga-Helia ammattikorkeakoulu Oy:n tietosuojaseloste koskien Justusjulkaisutietojen

Tietosuojavastaavan nimeämistä ja muita tietosuoja- ja tietoturva-asioita koskeva kysely sosiaalihuollon palvelujen antajille 2011

Tietosuojakoulutus. Suomen Golfliitto ry Castrén & Snellman

SOS-LAPSIKYLÄN YRITYS- JA YHTEISTYÖKUMPPANIREKISTERIN TIETOSUOJASELOSTE

EU:n yleisen tietosuoja-asetuksen (679/2016) mukainen versio

1.1. Rekisterinpitäjän henkilötiedoilla tarkoitetaan näissä ehdoissa henkilötietoja, joista Rekisterinpitäjä

5. Rekisterin henkilötietojen käsittelyä on ulkoistettu toimeksiantosopimuksella Ei Kyllä

Rekisteri perustuu asiakkuuteen ja sitä käytetään asiakassuhteen hoitamiseen.

Yksityisyydensuoja ja kirjaaminen. Itsemääräämisoikeus ja asiakirjat THL Liisa Murto Ihmisoikeuslakimies Kynnys ry/vike

Henkilötietolain (521/1999) 10 ja 24 :ssä säädetyistä tiedoista koostuva tietosuojaseloste. Tietosuojaseloste on laadittu

Itä-Savon sairaanhoitopiirin kuntayhtymän työterveyshuollon asiakasrekisteri

Rekisteri- ja tietosuojaseloste. REKISTERI- JA TIETOSUOJASELOSTE Varhaiskasvatuspalvelujen sijaisrekisteri Henkilötietolaki (523/99) 10 SISÄLTÖ

Tietosuojaseloste Seloste henkilötietojen käsittelystä ja rekisteröidyn oikeuksista EU:n yleinen tietosuoja-asetus (679/2016)

SUOMEN AKATEMIAN TIETOSUOJAPOLITIIKKA

Tietosuoja Perttu Marttila / SoulCore. Julkisten ja hyvinvointialojen liitto JHL

Henkilötietojen käsittelyn ehdot

EU TIETOSUOJA- ASETUS

LASTENSUOJELUN ASIAKASTIETOJEN TIETOSUOJASELOSTE

Rekisteri- ja tietosuojaseloste 1 (5) EU:n yleinen tietosuoja-asetus, artikla 30 Henkilötietolaki (523/99) 10 ja 24

Transkriptio:

Henkilötietojen käsittelyn dokumentointi Mitä tulisi dokumentoida? 1

Seloste käsittelytoimista Tietosuoja-asetus vaatii Sisäiseen käyttöön Rekisterinpitäjä rekisterinpitäjän ja tietosuojavastaavan nimi sekä yhteystiedot käsittelyn tarkoitus kuvaus rekisteröityjen ja henkilötietojen ryhmistä kenelle tietoja on luovutettu tai aiotaan luovuttaa Henkilötietojen siirto kolmanteen maahan tai kansainväliselle järjestölle, mukaan lukien tieto mikä maa ja kansainvälinen järjestö sekä mahdolliset asianmukaisia suojatoimia koskevat asiakirjat suunnitellut aikarajat tietojen poistamiselle koskien kutakin henkilötietoryhmää Yleinen kuvaus teknisistä ja organisatorisista turvatoimista, joilla varmistettu että tietojen käsittely on asetuksen mukaista ja rekisteröityjen yksityisyydensuoja turvattu Käsittelijä Käsittelijän ja rekisterinpitäjien, jonka lukuun käsittelijä toimii, sekä rekisterinpitäjän ja henkilötietojen käsittelijän edustajan ja tietosuojavastaavan nimi sekä yhteystiedot Kunkin rekisterinpitäjän lukuun suoritettujen käsittelyiden ryhmät Henkilötietojen siirto kolmanteen maahan tai kansainväliselle järjestölle, mukaan lukien tieto mikä maa ja kansainvälinen järjestö sekä mahdolliset asianmukaisia suojatoimia koskevat asiakirjat Yleinen kuvaus teknisistä ja organisatorisista turvatoimista, joilla varmistettu että tietojen käsittely on asetuksen mukaista ja rekisteröityjen yksityisyydensuoja turvattu 2

Tietosuojaseloste Laittamalla tietosuojaseloste verkkosivuille, toteutat informointivelvollisuutta rekisteröidylle Sisältö: Rekisterinpitäjä Yhteyshenkilö/tietosuojavastaava Henkilötietojen käsittelyn tarkoitus ja käsittelyn laillinen peruste Rekisterin tietosisältö Säännönmukaiset tietolähteet Tietojen säännönmukaiset luovutukset Tietojen siirto EU/ETA:n ulkopuolelle Tietojen käsittelyaika Rekisteröidyn oikeudet Tarkastusoikeus, oikeus tietojen korjaamiseen, oikeus tietojen poistamiseen, oikeus käsittelyn rajoittamiseen, oikeus siirtää tiedot järjestelmästä toiseen Automaattisen päätöksenteon olemassaolo Henkilötietojen tietoturvaloukkauksista ilmoittaminen Valitusoikeus valvontaviranomaiselle 3

Ohjeistus käsittelijöille Ohjeistus käsittelijöille, miten henkilötietoja käsiteltävä Kirjallinen sopimus ja liitteet (vähintään oltava) Muuta ohjeistusta? 4

(Ohjeistus ja muu sisäinen dokumentaatio henkilökunnalle) Osoitusvelvollisuuden toteuttamiseksi, että on toteutettu riittävät tekniset ja organisatoriset toimet Tietosuojapolitiikka Tietosuojatiimin kuvaus, -roolit ja vastuut kuvaukset rekisteröityjen oikeuksien toteuttamiseksi määritellyistä prosesseista Ohjeistus, määräykset Esim. tietojen suojaaminen, asiakastietojen tarpeellisuusvaatimus, tietojen hävittäminen, asiakkaiden informointi, rekisteröityjen oikeuksien toteuttaminen, suostumuksen pyytäminen, seuraamukset henkilötietojen lainvastaisesta käsittelystä Tiedotteet (informointi) henkilökunnalle rekisteröityjen roolissa Esim. käytönvalvonnasta, paikantamisesta Salassapitositoumukset 5

(Rekisteröityjen suostumukset) Osoitusvelvollisuuden toteuttamiseksi suositeltavaa Rekisterinpitäjän vastuulla osoittaa suostumusten pätevyys 6

Henkilötietojen tietoturvaloukkaukset Tietoturvaloukkaukseen liittyvät seikat mahdollisuuksien mukaan asianomaisten rekisteröityjen ryhmät ja arvioidut lukumäärät sekä henkilötietotyyppien ryhmät ja arvioidut lukumäärät Vaikutukset/seuraukset Toteutetut toimenpiteet, jotka rekisterinpitäjä on toteuttanut tai joita se on ehdottanut henkilötietojen tietoturvaloukkauksen johdosta ja tarvittaessa toimenpiteet sen mahdollisten haittavaikutusten lieventämiseksi (lisäksi suositeltavaa dokumentoida syyt miksi ei ole informoitu viranomaisia/rekisteröityjä tai jos on säilyttää nämä yhteydenotot. Syyt ilmoituksen mahdolliselle myöhästymiselle) 7

(Tietosuojaa koskeva riskiarviointi) Ei velvoiteta suoranaisesti tietosuoja-asetuksessa mutta suositeltavaa tehdä jotta pystyy osoittamaan että suojatoimet ym. on mitoitettu harkitusti Rekisterinpitäjän osoitusvelvollisuus, että toteuttaa asianmukaiset ja tehokkaat toimenpiteet, että käsittely on asetuksen mukaista Riskiarvio -> sen mukaan tehdyt toimenpiteet tietoturvatestausten tulokset Asetuksen mukainen tietosuojaa koskeva vaikutusten arviointi (DPIA) dokumentoitava 8

(Tietosuojaa koskevat päätökset) suositeltavaa osoitusvelvollisuuden toteuttamiseksi Esim. pöytäkirjat kokouksista, joissa päätös tehty + päätöksenteossa käytetty materiaali 9

(Tietotilinpäätös) Osoitusvelvollisuuden toteuttamiseksi omaa seurantaa varten Laajuus sen mukainen kun siitä arvioidaan olevan hyötyä organisaatiolle 10

KIITOS! 11