Suomen Tilaajavastuu Oy:n palvelut ja tietosuojaasetuksen. Mika Huhtamäki ja Antti-Eemeli J. Mäkinen

Samankaltaiset tiedostot
Suomen Tilaajavastuu Oy

ASIAKAS- JA HENKILÖTIETO REKISTERISELOSTE

Asiakas- ja markkinointirekisteri. Tietosuojaseloste. Tilitoimisto Likvidi Oy

eperehdytys tuotantoon

1. SHK-Huolto Oy:n asiakasrekisterin tietosuojaseloste. Rekisterinpitäjä:

Tampereen Aikidoseura Nozomi ry

Suomen Tilaajavastuu Oy

MyData sinä päätät tiedoistasi!

Veronumero.fi Helpoin tapa hoitaa urakoiden seuranta

Asukkaan oikeus omaan dataan ja GDPR asuntoosakeyhtiössä. Ilmastoviisaat taloyhtiöt työpaja 1 Asukkaan MyData

OP Ryhmän tietosuojavastaava OP Ryhmä Postiosoite: PL 308, OP Sähköpostiosoite: OP Palveluhaku asiakasrekisteri

Miten valmistautua 1.7 alkavaan ilmoitusmenettelyyn?

Henkilötietojen käsittelyn dokumentointi Mitä tulisi dokumentoida? LOTTA YLÄ-SULKAVA

Akses Oy:n tietosuojaseloste asiakkaille ja yhteistyökumppaneille

Haaga-Helia ammattikorkeakoulu Oy:n henkilöstöhallinnon tietosuojaseloste

Henkilötietojen käsittely asumisneuvonnassa Helsinki Timo Mutalahti, konsernilakimies

Tietosuojaseloste. 1. Rekisterinpitäjä. 2. Rekisteröidyt

Haaga-Helia ammattikorkeakoulu Oy:n tietosuojaseloste koskien Helpdesk-palveluita

TIETOSUOJASELOSTE Rekisterinpitäjä ja yhteyshenkilö Urheiluseura Katajanokan Kunto - Skattan Kondis ry Osoite: c/o Anu Pylkkänen, Vyökatu 4 b 22,

UUSI TIETOSUOJA-ASETUS. Kasvufoorumi ry Y-tunnus:

1. Rekisterinpitäjä Nimi (y-tunnus) Tekijänoikeuden tiedotus- ja valvontakeskus ry (TTVK ry) (y-tunnus: )

Olemme sitoutuneet suojaamaan asiakkaidemme yksityisyyttä ja tarjoamme mahdollisuuden vaikuttaa henkilötietojen käsittelyyn.

Veronumero ja ilmoitusvelvollisuus pakollisiksi ammattimaisessa rakentamisessa seuraavana omakotitalotyömaiden vuoro?

SUOMEN VAHINKOTEKNIIKKA OY:n tietosuojaseloste. EU:n tietosuoja-asetuksen mukainen tietosuojaseloste.

Tämä tietosuojaseloste antaa EU:n tietosuoja-asetuksen ("Tietosuoja-asetus") edellyttämiä tietoja rekisteröidylle.

Haaga-Helia ammattikorkeakoulu Oy:n tietosuojaseloste koskien opinnäytetöiden sähköisen järjestelmän henkilörekisteriä.

Rekisteröidyn informointi Henkilöstö- ja luottamushenkilöstörekisteri

Termit. Tietosuojaseloste

Veronumero.fi-palvelu Lars Albäck Toimitusjohtaja

Tietosuojaseloste. Tunne Hoiva Oy:n rekisterit: Asiakasrekisteri Laskutusrekisteri Työnhakijarekisteri Työntekijärekisteri.

EU:N TIETOSUOJA-ASETUS OPAS YHDISTYKSILLE JÄRJESTÖOHJAUS KUUROJEN LIITTO RY.

Veronumero.fi Palvelukokonaisuus ja työmaakäytännöt. Antti-Eemeli Mäkinen Johtaja, kumppanuudet Suomen Tilaajavastuu Oy

TIETOSUOJASELOSTE. Pvm: EU:n yleinen tietosuoja-asetus (GDPR) Rekisterinpitäjä

Jäsenrekisteri tietosuoja-asetus ja henkilötietolaki

GDPR Tietosuoja-asetus

OP Laatimis- tai muutosajankohta: v1.7

Miten tietosuoja-asetusta toteutetaan Valtorin tuottamissa palveluissa. Aapo Immonen, Valtori

Improbaturin vastaanottajarekisterin TIETOSUOJASELOSTE

Haaga-Helia ammattikorkeakoulu Oy:n tietosuojaseloste koskien taloustoimintoja

Tietosuojaseloste. Henkilötietolaki (523/1999) 10 ja 24 ja EU:n yleisen tietosuoja-asetuksen (GDPR) mukainen rekisteri- ja tietosuojaseloste.

Henkilötietojen käsittelyn oikeusperuste on rekisterinpitäjän oikeutettu etu tai sopimuksen valmistelu tai sopimuksen täytäntöönpano.

Henkilötietojen käsittelyä koskevat erityisehdot ( DPA ) Suomen Tilaajavastuu Oy

REKISTERISELOSTE TALENT CENTER OY:N ASIAKKAILLE, YHTEISTYÖKUMPPANEILLE YMS

Veronumero tuli, olitko valmis? Tietoa veronumerolaista, ilmoittamisvelvollisuudesta ja Veronumero.fi-palveluista

EU:n tietosuoja-asetus (GDPR)

Haaga-Helia ammattikorkeakoulu Oy:n tietosuojaseloste koskien Urkundplagioinnintunnistusohjelmaa

Henkilötietoja käsitellään vain ennalta määriteltyihin, seuraaviin tarkoituksiin:

Haminan tietosuojapolitiikka

Tietosuojauudistus tulee PTC:n käytännön vinkit. Tapio Lahtinen

Tämä tietosuojaseloste antaa EU:n tietosuoja-asetuksen (GDPR) edellyttämiä tietoja rekisteröidylle.

Pohjois-Savon Osuuspankin omistaja-asiakasrekisteri

TIETOJA ASIAKKUUKSIIN LIITTYVIEN HENKILÖTIETOJEN KÄSITTELYSTÄ

Rivarko Oy:n tietosuojakäytäntö Viimeksi päivitetty

Työnhakijoita, työntekijöitä, asiakkaita ja työnantajayhteisöjen yhteyshenkilöitä koskevia tietoja sisältävä rekisteri

Henkilötietojesi käsittelyn tarkoituksena on:

OP Verkkokauppakokemuksen asiakasrekisteri

Henkilöstöhallinnon ja luottamushenkilöiden tietosuojaseloste

Forssan Seudun Käsityö- ja Teollisuusyhdistys ry

EU:N TIETOSUOJA-ASETUKSET WALMU

Camilla Engman Sähköposti: Puhelin: Turun yliopisto Henkilöstöpalvelut TURUN YLIOPISTO

EU:n tietosuoja-asetuksen mukainen tietosuojaseloste, koskien ohjelmistopalveluamme Admicomia

Haaga-Helia ammattikorkeakoulu Oy:n tietosuojaseloste koskien Justusjulkaisutietojen

TIETOSUOJAILMOITUS Tutkimustieto-tietoryhmä Rekisteröidylle toimitettavat tiedot

OP Laatimis- tai muutosajankohta: v1.7

Työnhakijarekisterin tietosuojaseloste

Asiakastietokantaan saatetaan tallentaa seuraavia tietoja rekisteröidystä:

Tämä tietosuojaseloste antaa EU:n tietosuoja-asetuksen ("Tietosuoja-asetus") edellyttämiä tietoja rekisteröidylle.

Sisältää EU:n tietosuoja-asetuksen (GDPR) mukaiset vaatimukset (artiklat 13, 14 ja 30)

Tässä ilmoituksessa annetaan EU:n tietosuoja-asetuksen (artiklat 13 ja 14) edellyttämiä tietoja.

[yksilöitynä käsiteltävät henkilötiedot ja käsittelyn kesto] [yksilöitynä henkilötietojen tyyppi ja rekisteröityjen ryhmät]

Jäsenrekisteriseloste

OUKA/10235/ / Henkilörekisterin nimi Luottamushenkilöiden ja viranhaltijoiden sidonnaisuusrekisteri (Kuntalaki 84 )

Keräämämme tiedot voidaan jakaa asiakkaiden, huoltajan antamiin, viranomaisten antamiin ja eri järjestelmien keräämään tietoon.

Tietosuojaseloste. Lähitaksi Työnhakijoiden henkilötietorekisteri. Rekisterinpitäjä ja yhteystiedot. Nuijamiestentie 7, Helsinki

Relipe Oy. Tilitoimiston asiakasrekisterin TIETOSUOJASELOSTE

2 Tahtoo henkilötietojen käsittelijänä

TIETOSUOJA- JA REKISTERISELOSTE

Tämä tietosuojaseloste antaa EU:n tietosuoja-asetuksen ("Tietosuoja-asetus") edellyttämiä tietoja rekisteröidylle.

Dahua-kameravalvonta Kupariteollisuuspuistossa - tietosuojaseloste

Haaga-Helia ammattikorkeakoulu Oy:n tietosuojaseloste koskien Haaga-Helian verkkokauppaa

TILAAJAJAN VASTUUT. Tilaajavastuulalain muutokset ja ilmoitusmenettelyn viimeisimmät lisäykset. Kirkkonummen huolto

Olet sitten rakennuttaja, tilaaja tai urakoitsija, Veronumero.fi tarjoaa sinulle ratkaisut lakikokonaisuuksien hoitamiseksi.

SUOMEN TILAAJAVASTUU OY

1. Henkilötietojen käsittely: Erilaisten oppijoiden liitto ry jäsenet sekä tapahtumat, koulutukset ja viestintä

REKISTERISELOSTE Oikeudenloukkauksien selvittäminen ja tuomioiden ja sopimusten seuranta EU:n yleinen tietosuoja-asetus (2016/679) 14 artikla

TIETOSUOJAILMOITUS. Tukitoiminnot Kaakkois-Suomen Ammattikorkeakoulu Oy

Helpten Oy. Tietosuojaseloste Päivitetty: Päivitetty viimeksi Kattavuus

REKISTERISELOSTE

Tutkittavan informointi ja suostumus

TIETOSUOJASELOSTE Laatimispäivämäärä:

TIETOSUOJASELOSTE YLEISHALLINNON REKISTERI. EU:n yleinen tietosuoja-asetus (2016/679) Laatimispäivä Rekisterinpitäjä

Tämä tietosuojaseloste antaa EU:n tietosuoja-asetuksen ("Tietosuoja-asetus") edellyttämiä tietoja rekisteröidylle.

ASIAKAS- JA MARKKINOINTIREKISTERIN TIETOSUOJASELOSTE

Tietosuoja-asetus (GDPR)

Case VRK: tietosuojan työkirjat. JUDO Työpaja #2 - tietosuoja Noora Kallio

TTS:n lämpöyrittäjärekisteri

2. KERÄTTÄVÄT HENKILÖTIEDOT JA KEITÄ TIETOSUOJASELOSTE KOSKEE

Onnen Asunnot LKV Onnen Asunnot on Lastumäki-yhtiöt Oy:n aputoiminimi, Y-tunnus:

SMC:n tytäryhtiöt Euroopassa kunnioittavat yksityisyyttäsi ja sitoutuvat pitämään henkilötietosi suojattuina.

AHKERA-OHJELMISTOT OY GDPR Info 1

Transkriptio:

Suomen Tilaajavastuu Oy:n palvelut ja tietosuojaasetuksen velvoitteet Mika Huhtamäki ja Antti-Eemeli J. Mäkinen 20.3.2017

Suomen Tilaajavastuu Oy Suomen Tilaajavastuu Oy auttaa asiakkaitaan poistamalla turhaa hallinnollista taakkaa. Tilaajavastuu auttaa yrityksiä toimimalla viranomaisten ja yritysten välillä automatioimalla lakisääteisiä velvoitteita. Asiakkaat Yli 60 000 Tilaajavastuu.fi Valttikortti Partnerit Yli 53 000 Luotettavaa Kumppania Valttikortteja yli 360 000 80 partneria hyödyntää tietoja Suomen Tilaajavastuu Oy:n omistavat alan liitot Rakentamisen Laatu RALA ry, Sähkö- ja teleurakoitsijaliitto STUL ry, Suomen Kiinteistöliitto ry, Rakennusteollisuus RT ry, RAKLI ry ja Talonrakennusteollisuus ry.

Mitä tietoja ja miksi tarvitaan?

Henkilötietoja käsitellään useassa paikassa Rakennusyhtiön tarvitsemat ja käyttämät henkilötiedot ovat tosiasiassa usean eri yhtiön järjestelmissä On tärkeätä huomioida omien palveluntarjoajien GDPR-valmius Tavallisesti henkilötietoja käsitellään ainakin: Taloushallinnossa Työmaalla Henkilöstöhallinnossa Lisäksi henkilötietoja pyydetään: Oman yrityksen työntekijöiltä Omilta alihankkijoilta ja niiden työntekijöiltä Asiakkailta ja kiinteistövälittäjät, jne. Ja henkilötietoja toimitetaan / käsitellään: Omat työntekijät Palveluntarjoajille, kuten tilitoimistot Omille tilaajille Viranomaisille

Henkilötietojen käsittelijöitä Henkilötietojen tietovirta urakoitsijalta tilaajalle eri toimijoiden välillä Rekisterinpitäjä Henkilötietojen käsittelijä Rekisterinpitäjä Järjestelmätoimittaja Urakoitsija Suomen Tilaajavastuu Oy Palveluntarjoaja (esim. kulunseurannan järjestelmät, tilitoimistot) Päätoteuttaja ja rakennuttaja Henkilötietovarasto Henkilötietovarasto Henkilötietovarasto Henkilötietovarasto

Missä henkilötietoja käsitellään ja säilytetään? Yrityksen tietoja käsitellään usean eri yrityksen toimesta

Henkilötiedot palveluntarjoajien verkostossa Kulunseuranta Henkilöstörekisterit Rakennusyhtiö Taloushallinto Alihankkijat / tilaajat

Henkilötiedot palveluntarjoajien verkostossa Kulunseuranta Henkilöstörekisterit Rakennusyhtiö Taloushallinto Tilitoimiston Järjestelmän Alihankkijat / tilaajat

Henkilötiedot palveluntarjoajien verkostossa Kulunseuranta Kulunseurannan järjestelmän Henkilöstörekisterit Rakennusyhtiö Taloushallinto Tilitoimiston Järjestelmän Alihankkijat / tilaajat

Henkilötiedot palveluntarjoajien verkostossa Kulunseuranta Kulunseurannan järjestelmän Erilaiset HR ja henkilöstörekisterit Henkilöstörekisterit Rakennusyhtiö Taloushallinto Tilitoimiston Järjestelmän Alihankkijat / tilaajat

Henkilötiedot palveluntarjoajien verkostossa Kulunseuranta Kulunseurannan järjestelmän Erilaiset HR ja henkilöstörekisterit Henkilöstörekisterit Rakennusyhtiö Taloushallinto Tilitoimiston Järjestelmän Alihankkijat / tilaajat Toimittajien omat rekisterit

Henkilötiedot palveluntarjoajien verkostossa On tärkeätä varmistaa henkilötietojen oikea käsittely koko verkostossa. Kulunseuranta Kulunseurannan järjestelmän Erilaiset HR ja henkilöstörekisterit Henkilöstörekisterit Rakennusyhtiö Taloushallinto Tilitoimiston Järjestelmän Tilaajavastuu varmistaa henkilötietoja käsittelevien Tilaajavastuu partnereiden GDPR-valmiuden. Alihankkijat / tilaajat Toimittajien omat rekisterit

Suostumus Tilaajavastuun palveluissa Taitorekisteri: Rekisteröidyn suostumus pyydetään pätevyyden tallentamiseen ja jakamiseen Taitorekisterin kautta (esim. eperehdytyspalvelussa Rakennusmedia pyytää suostumuksen) Työnantajan pyydettävä työntekijän suostumus kirjatessaan rekisteriin omien työntekijöidensä pätevyyksiä. Tulevat palvelut: Virtuaali-Valttikortti on älypuhelimessa toimiva sovellus. Käyttäjän tulee hyväksyä sovelluksen käyttöehdot ja antaa suostumus sille, että käyttäjän henkilötietoja luovutetaan kolmansille esim. jos sovelluksen avulla kirjaudutaan jonkun kolmannen osapuolen palveluun

Mitä tarkistamme yhteistyökumppaneiden toiminnasta?

Tilaajavastuu Oy:n käsittelemät henkilötiedot Tilaajavastuu käsittelee ja välittää henkilötietoja tilaajavastuu-, työturvallisuus- ja verotusmenettelylakien velvoitteiden hoitamiseksi. Velvoitteiden hoitamiseen kerättäviä ja välitettäviä henkilötietoja: Nimi Henkilötunnus Syntymäaika Veronumero Työnantaja Työsuhteen laatu Sähköposti Kaupparekisteriotteen vastuuhenkilötiedot Liiketoimintakieltorekisterin tiedot

Valmistautuminen tietosuojaasetukseen Kiinteistö- ja rakennusalan liittojen jäsenyrityksiltä on tullut palautetta ja kysymyksiä siitä, miten Tilaajavastuu ja partnerimme ovat yhdessä hoitamassa tietosuoja-asetuksen velvoitteet omissa järjestelmissään. Kysymyksiä on tullut etenkin rakennuksilla päätoteuttajina toimivilta rakennusliikkeiltä. Jotta voimme todentaa partnerien kyvykkyyden hoitaa asetuksen velvoitteet olemme luoneet GDPR-selvityksen niille partnereillemme, jotka käyttävät Tilaajavastuulta haettuja henkilötietoja omissa järjestelmissään. Tilaajavastuun GDPR-tarkastus muodostuu kolmesta osasta: yrityksen tietotilinpäätös järjestelmän auditointi, jossa varmistamme yhdessä partnerin kanssa, että järjestelmä on toteutettu niin, että Tilaajavastuulta haettua tietoa käytetään vain laissa ja sopimuksessa sallittuihin ja käyttötarkoituksiin vuosittainen tietotilinpäätös

Sisällysluettelo esimerkki 1. Tiivistelmä 2. Toimitusjohtajan johdanto 3. Tiedonsuojaamisen lähtökohdat ja periaatteet 3.1. Tietosuojapolitiikka ja ohjeistus 3.2. Lainsäädännöllinen viitekehys 4. Rekisterinpitäjän ja käsittelijän vastuut tietosuojanäkökulmasta 4.1. Tietosuojavastaavan tai tämän tehtäviä hoitavan tehtävät 4.2. Työntekijöiden tietosuojakouluttaminen 4.3. Tietosuojan tiedotus 4.4. Viranomaisyhteistyösuunnitelma 4.5. Sisäiset seurantamenetelmät

Sisällysluettelo esimerkki 5. Henkilötietojen käyttötarkoitukset 5.1. Perusteet henkilötietojen käsittelylle 5.2 Perusteet arkaluonteisten tietojen käsittelylle (mikäli niitä käsitellään) 5.3. Perusteet lasten henkilötietojen käsittelylle (mikäli lastenhenkilötietoja käsitellään) 6. Tietojen suojaaminen 6.1. Henkilötietojen pääsynhallinta 6.2. Sopimuskäytäntö sidosryhmien tietosuojasta ja pääsy henkilötietoihin 7. Rekisteröityjen oikeudet 7.1. Rekisteröityjen suostumus ja sen peruuttaminen 7.2. Tiedonsaantipyynnöt 7.3. Asianmukaisen tiedonkäsittelyn menetelmät 7.4. Henkilötietojen muokkaaminen

Sisällysluettelo esimerkki 8. Tiedonhallinta 8.1. Henkilötietohallinnan dokumentaatio 8.2. Henkilötietojen säilytysmenetelmät ja elinkaaren hallinta 8.3. Henkilöhallintarekisterin mahdollinen automatisointi 9. Tietosuojan riskienhallinan seuranta ja valvonta 9.1. Tietosuojavaikutusten arvioinnit ja menetelmät 9.2. Tietoinventaario ja keskeiset tunnusluvut 10. Tietoturvariskit, onnettomuus-, vaaratilanne- ja poikkeamamenettelyt 10.1. Tietosuojapoikkeaman ilmoitus viranomaiselle 10.2. Tietosuojapoikkeamasta rekisteröidyille ilmoittamismenettely

Suositukset Selvitä mitä tietoja kerätään ja käsitellään Lakisääteiset perusteet käsittelylle, esim. työturvallisuuslaki, verotusmenettelylaki ja niihin liittyvät tiedot Muut kerättävät tiedot ja niihin liittyvät perusteet Kartoita myös omat palveluntarjoajat Tilitoimistot, IT-palveluntarjoajat, kulunseurannan järjestelmät Edellytä tietotilinpäätös keskeisiltä henkilötietoja käsitteleviltä toimittajilta Päivitä rekisteriseloste/tietosuojaseloste Laadi oma tietotilinpäätös Käytännön apua löytyy esimerkiksi IT-palveluntarjojilta, tilitoimistoilta tai asiaan keskittyneiltä palveluntarjoajilta

Kysymyksiä?

Kiitos!