EU TIETOSUOJA- ASETUS

Samankaltaiset tiedostot
LAKI SOTE- TIETOJEN TOISSIJAISESTA KÄYTÖSTÄ

Mitä kyselytutkimuksia suunnittelevien tulee tietää tietosuojasta?

Tietosuoja-asetuksen vaikutukset ja merkitys kuvakokoelmille. Annika Tuomala ja Ismo Malinen

EU:n tietosuoja-asetus (GDPR)

Sote-tietojen hyödyntämisen mahdollistava regulaatio. Hannu Hämäläinen

EU:n yleinen tietosuoja-asetus ja henkilötiedot opintoasioissa General Data Protection Regulation (GDPR) (EU) 2016/679

Tietosuojavaltuutetun toimiston tietoisku

Fintech-yrityksen tietosuoja: Tietosuoja-asetus Markus Myhrberg

Tietosuoja-asetus (GDPR)

EU -tietosuoja-asetuksen edellyttämät toimenpiteet kunnissa

Mitä tulisi huomioida henkilötietoja luovutettaessa? Maarit Huotari VM JUHTA/VAHTI-työpaja

EU:N UUSI TIETOSUOJA- ASETUS

EU:n yleinen tietosuoja-asetus. Muuttuiko mikään?

Uusi tietosuojaasetus. käytännössä. MPY Palvelut Oyj Toni Sivupuro

Toimistopäällikkö Heljä-Tuulia Pihamaa, Tietosuojavaltuutetun Teknologiateollisuus ry Ylitarkastaja Anna Hänninen

IF-INFO MEKLAREILLE

Euroopan unionin yleinen tietosuoja-asetus mikä muuttuu? Ville Vainio, OTM, Asianajotoimisto Applex Oy

Yksityisyydensuoja ja kirjaaminen. Itsemääräämisoikeus ja asiakirjat THL Liisa Murto Ihmisoikeuslakimies Kynnys ry/vike

EU:n tietosuoja-asetus ja tieteellinen tutkimus

Sote-tietojen hyödyntämisen mahdollistava regulaatio. Hannu Hämäläinen

Teknologia avusteiset palvelutverkostopalaveri

EU-tietosuoja-asetus Vaikutukset korkeakoulun IT:n näkökulmasta Case Laurea

Sote-asiakastietojen käsittely

EU:N UUSI TIETOSUOJA- ASETUS (GDPR)

Tietosuoja-asetus Immo Aakkula Arkistointi

Tietoturva yhdistyksessä

Eu:n uusi tietosuojaasetus

Tietosuoja-asetuksen (GDPR) vaatimusten käyttöönotto

EU:n tietosuoja-asetuksen vaikutukset. Tietosuojavastaava Outi Salmela,

Henkilötietojen käsittelyn dokumentointi Mitä tulisi dokumentoida? LOTTA YLÄ-SULKAVA

Tietotilinpäätös osoitusvelvollisuuden toteuttamisessa

5 (+2) STEPPIÄ, JOTKA PK-YRITTÄJÄN TULEE LAITTAA KUNTOON ENNEN TOUKOKUUTA 2018

EU:n uusi tietosuoja-asetus tulee, oletko valmis? KEUKE Markus Myhrberg

Itsemääräämisoikeus ja yksityisyydensuoja

V-S Piiri / Täyskäsi / Alma. Tietosuojauudistus

Eläketurvakeskuksen tietosuojapolitiikka

EU:n tietosuoja-asetus (GDPR)

EU:n tietosuoja-asetus Matti Sarmela

EU:N TIETOSUOJA-ASETUS OPAS YHDISTYKSILLE JÄRJESTÖOHJAUS KUUROJEN LIITTO RY.

Tietosuoja-asetus yhdistyksen kannalta mikä muuttuu?

Maksupalveludirektiivi (PSD2) tietosuojan näkökulmasta. Fintech Breakfast , Technopolis, Oulu

Mikä GDPR? General Data Protection Regulation

Tietosuoja fi-välitystoiminnassa. Välittäjäinfo

Asianajotoimisto J. Rajamäki Oy Sibeliuksenkatu 15 B, Järvenpää Puh Fax Sähköposti:

EU-tietosuoja-asetus. Helsingin kaupunki Kaupunginkanslia

Sosiaali- ja terveystietojen toissijainen käyttö

EU:n tietosuoja-asetus (2016/679)

LSPeL Porin toiminta-alueen kevätseminaari

GDPR. Timo Kokkonen Webinaari

Kansallinen tietosuojalaki

Tietosuoja-asetus Tietoarkiston näkökulmasta. Aila ja aineistojen jatkokäyttö -seminaari Arja Kuula-Luumi Kehittämispäällikkö

MPS Prewise aamiaistilaisuus klo Tietosuoja tiukentuu, oletko valmis?

Sisällysluettelo: TIETOSUOJAPOLITIIKKA 1 (6)

Tietosuojaasiat. yhdistysten näkökulmasta

Ajankohtaista tietosuoja-asetuksesta

EU:n tietosuoja-asetus 2016

Asiakaskokemus ja käyttäjäturvallisuus sovelluskehityksen keskiössä

Tietopaketti tietosuojasta ProAgrian ja Maa- ja kotitalousnaisten jäsenyhdistyksille

Yhdistyksen jäsenluettelo ja EU:n tietosuoja-asetus

1. Yleiset Periaatteet

GDPR Tietosuoja-asetus

EU-tietosuoja-asetus Kari Kataja, HAMKin tietosuojavastaava

Kolarin kunnan tietosuojapolitiikka

Laki yksityisyyden suojasta työelämässä

TIETOSUOJAOHJE PARTIOLIPPUKUNNILLE

1 Tietosuojapolitiikka

10 Yksityiselämän suoja

Kokonaiskuva tietosuoja-asetuksesta General Data Protection Regulation,GDPR

TIETOSUOJAPOLITIIKKA

Tiedon elinkaaren hallinta Henkilötietojen suoja

Opetusalan Ammattijärjestö OAJ. Tietosuojakoulutus AKOL

Tietosuojalainsäädännön uudistus

Case-esimerkkejä: henkilötietojen käsittelyn lainmukaisuus ja eettisyys

Tietosuoja-asetus. Valo, Valtakunnallinen liikunta- ja urheiluorganisaatio ry Castrén & Snellman

Toimistopäällikkö Heljä-Tuulia Pihamaa, Tietosuojavaltuutetun

Suostumus ja informointi tietosuojan muuttuneet käytännöt. Avoimen tieteen kevätpäivät

EU Tietosuoja-asetus (GDPR) pähkinänkuoressa palokunnille

Avoin data ja tietosuoja. Kuntien avoin data hyötykäyttöön Ida Sulin, lakimies

EU:n yleisen tietosuoja-asetuksen vaikutus ammattiyhdistyksen toimintaan

Toimistopäällikkö Heljä-Tuulia Pihamaa, Tietosuojavaltuutetun

TIETOSUOJA SÄÄDÖKSISSÄ

LAUSUNTO TIETOSUOJAVALTUUTETUN TOIMISTO. Dnro 2420/03/2016. Sosiaali- ja terveysministeriö.

Täyttyvätkö uudet tietosuojavaatimukset?

Tietosuojalaki sekä muuta ajankohtaista lainsäädännössä - Virpi Koivu. JUDO-työpaja

Tietoturva osana oppilaitosturvallisuutta ja EUn tietosuoja-asetuksen velvoitteet

Tietosuoja-asetus ja tieteellinen tutkimus mikä muuttuu?

Helpten Oy. Tietosuojaseloste Päivitetty: Päivitetty viimeksi Kattavuus

Yksityisyyden suoja sosiaalihuollossa

EU:N YLEINEN TIETOSUOJA-ASETUS JA REKISTERINPITO

Tietosuoja-asetus mikä muuttuu ja mitä yhdistystoiminnassa tulee huomioida?

Miten tietosuoja-asetuksen soveltamisen osalta on edetty? Havaintoja ja parhaita käytäntöjä-

EU:n tietosuoja-asetus (GDPR)

Tietosuoja-asetus ja -laki

Tietosuoja Liikenneturvan kouluttajan toiminnassa. Katja Mäkilä Liikenneturvan valtakunnalliset kouluttajapäivät, Helsinki

YKSITYISYYDEN SUOJA TYÖSUHTEESSA

YKSITYISYYDEN SUOJA TYÖSUHTEESSA

Henkilötietojen käsittely tietosuojalain voimaantulon viivästyessä

EU:n TIETOSUOJA-ASETUS. Jyty Vaasa Liisa Nikkilä Laihian kunta asianhallintasihteeri, tietosuojavastaava

EU:N YLEINEN TIETOSUOJ ASETUS JA KLIININEN TU TKIMUS

Rekisteri on perustettu Rauman kaupungin sosiaali- ja terveystoimialan terveyspalvelujen käyttöä varten.

Transkriptio:

EU TIETOSUOJA- ASETUS BMF Kevätseminaari 18.4.2018 19.4.2018 EU tietosuoja-asetus / BMF kevätseminaari 1

MIKÄ ON HENKILÖTIETO? Luonnollista henkilöä koskeva tieto Nimi, henkilötunnus (suorat tunnisteet) Kaikki tieto, joka on liitettävissä yksittäiseen henkilöön Myös pseudonymisoitu, koodattu tieto 19.4.2018 Esityksen nimi / Tekijä 2

KONETIETO Isoja tietomassoja kertyy koneista, prosesseista, järjestelmistä Ei liitettävissä tiettyyn henkilöön Esim. hissin huoltotarve 19.4.2018 Esityksen nimi / Tekijä 3

MIKSI DATASTA JA HENKILÖTIEDOISTA PUHUTAAN NYT? Tietoja pystytään keräämään enemmän, tehokkaammin ja monipuolisemmin Mobiililaitteet, pelit, kamerat, isot tietojärjestelmät tietojen jalostaminen, myynti ja vaihto Tietoja pystytään käsittelemään, yhdistelemään, hyödyntämään (ja väärinkäyttämään) tehokkaammin Uudet teknologiat tarvitsevat isoja datamassoja (bigdata) Uusi ilmiö ymmärrys/sääntely on vielä vajavainen 19.4.2018 Esityksen nimi / Tekijä 4

Yksityisyyden suoja ei ole uusi asia YK Kansainvälinen ihmisoikeussopimus 17 artikla 1. Kenenkään yksityiselämään, perheeseen, kotiin tai kirjeenvaihtoon ei saa mielivaltaisesti tai laittomasti puuttua eikä suorittaa hänen kunniaansa ja mainettaan loukkaavia hyökkäyksiä Euroopan ihmisoikeussopimus 8 artikla: Oikeus nauttia yksityis- ja perhe-elämän kunnioitusta Jokaisella on oikeus nauttia yksityis- ja perhe-elämäänsä, kotiinsa ja kirjeenvaihtoonsa kohdistuvaa kunnioitusta. Suomen perustuslaki 2 luku Perusoikeudet: 10 Yksityiselämän suoja Jokaisen yksityiselämä, kunnia ja kotirauha on turvattu. Henkilötietojen suojasta säädetään tarkemmin lailla. 19.4.2018 Esityksen nimi / Tekijä 5

EU TIETOSUOJA-ASETUS Uudistuksen päätavoitteina Vahvistaa yksilön henkilötietojen suojaa ja yksilön oikeuksia Edistää tietojen liikkumista jäsenvaltioiden välillä Tietosuoja-asetus: http://eur-lex.europa.eu/legalcontent/fi/txt/?uri=uriserv:oj.l_.2016.119.01.0001.01.fin&toc=oj:l:2016:119:full 19.4.2018 Esityksen nimi / Tekijä 6

EU TIETOSUOJA-ASETUS Uusi EU Tietosuoja-asetus voimaan sellaisenaan 05/2018 Korvaa vanhan EU Henkilötietodirektiivin 1995 sovelletaan suoraan käytäntöön Suomessa on käynnissä Uusi kansallinen tietosuojalaki täydentämään asetusta (vanha henkilötietolaki kumoutuu) Uusia kansallisia erityislakeja Kansallisten erityislakien päivityksiä 19.4.2018 Esityksen nimi / Tekijä 7

JOTAIN UUTTA JA JOTAIN VANHAA Vanhat periaatteet säilyvät (suunnittelu, huolellisuus ) Uutta vanhan päälle ja muokaten vanhaa 19.4.2018 Esityksen nimi / Tekijä 8

PERIAATTEET (5 ART) Lainmukaisuus, kohtuullisuus ja läpinäkyvyys Käyttötarkoitussidonnaisuus Tietojen minimointi Täsmällisyys Säilytyksen rajoittaminen Eheys ja luottamuksellisuus Accountability osoitusvelvollisuus 19.4.2018 Esityksen nimi / Tekijä 9

MITÄ MUUTOKSIA TUTKIMUSAINEISTOILLE? Peruste käsitellä henkilötietoja löydyttävä tietosuojaasetuksesta. Suostumus; EU tietosuoja-asetuksen mukainen Lakiperuste; EU tietosuoja-asetuksesta tai sitä täydentävästä kansallisesta lainsäädännöstä Tiedon elinkaari suunniteltava Kerääminen, käyttö, poisto/arkistointi Tietosuoja- ja turvariskit otettava huomioon jo suunnittelussa Dokumentointi (suunnitelma, seloste käsittelytoimista, PIA) 19.4.2018 Esityksen nimi / Tekijä 10

Yksilöiden oikeuksien toteuttaminen on suunniteltava Esim. oikeus saada informaatiota (suostumuksen yhteydessä annettava informaatio & internetsivut, seloste käsittelytoimista), tarkastusoikeus (onko tarkastusoikeus ja miten se toteutetaan) Osoitusvelvollisuus rekisterinpitäjä vastaa ja sen on pystyttävä osoittamaan, että tietosuoja-asetuksen periaatteita on noudatettu esim. käytännesäännöt, sertifioinnit, tietotilinpäätös, riittävä dokumentointi, ohjeet, koulutus Tietosuoja.fi - ohjeistusta 19.4.2018 Esityksen nimi / Tekijä 11

MITÄ MUUTOKSIA NYKYTILAAN VERRATTUNA YLEISESTI? Muun muassa: One-stop-shop, tietosuojaviranomainen Tietosuojavastaava Velvollisuus ilmoittaa tietoturvaloukkauksesta Tietojen siirrettävyys järjestelmästä toiseen Sanktiot Riskiperusteinen lähestyminen Vaikutusten arviointi Henkilötietojen käsittelyperusta (esim. suostumus) Rekisteröidyn oikeudet (esim. oikeus tulla unohdetuksi) 19.4.2018 Esityksen nimi / Tekijä 12

LAINSÄÄDÄNTÖ MUUTTUU SUOMESSA 19.4.2018 Esityksen nimi / Tekijä 13

LAINSÄÄDÄNTÖ MUUTTUU Tietosuoja-asetus 05/2018 Kansallinen tietosuojalaki tulossa (tavoite 05/2018) Tietosuojan lisäksi paljon uutta lainsäädäntöä sote-toimialalla (esim. Toisiolaki, THL:n uudistus, Sote lainsäädännön uudistus, biopankki- ja genomilainsäädäntö) 19.4.2018 Esityksen nimi / Tekijä 14

KORVATTAVAT, UUDET JA MUUTTUVAT SÄÄDÖKSET Korvattavat lait: Laki sosiaali- ja terveysalan tutkimus- ja kehittämiskeskuksen (Stakes) tilastotoimesta Uudet lait: Laki sosiaali- ja terveystietojen toissijaisesta käytöstä Laki terveydenhuollon valtakunnallisista henkilörekistereistä Muuttuvia ja vaikuttavia säädöksiä: Laki sosiaali- ja terveydenhuollon asiakastietojen sähköisestä käsittelystä (asiakastietolaki, Kanta-palvelut) Muita muuttuvia lakeja: Kansallinen tietosuojalaki Sosiaali- ja terveydenhuollon järjestämislaki EU: Uusittu laki Terveyden ja hyvinvoinnin laitoksesta Tietosuoja-asetus Mm. Henkilötietolaki, Julkisuuslaki, Biopankkilaki, Tartuntatautilaki, Laki sosiaalihuollon asiakkaan asemasta ja oikeuksista, Laki kuolemansyyn selvittämisestä, Laki sähköisestä lääkemääräyksestä 14.2.2018 15

HENKILÖTIETOJEN ENSISIJAINEN JA TOISSIJAINEN KÄYTTÖ - TOISIOLAKI

19.4.2018 Esityksen nimi / Tekijä 17

LOPUKSI 19.4.2018 Esityksen nimi / Tekijä 18

MUUTAMIA KESKEISIÄ SEIKKOJA Henkilötietojen kerääminen ja käsittely on suunniteltava huolellisesti ja niitä on käsiteltävä huolellisesti (dokumentointi) Yksilön henkilötietojen suoja on keskeistä käytetään tietoja vain siihen tarkoitukseen kuin ne on kerätty Kerätään vain ne henkilötiedot, jotka on tarpeen Tunnistetaan ja toteutetaan yksilöiden oikeudet Läpinäkyvyys ja informointi Lisätietoja tietosuoja.fi 19.4.2018 Esityksen nimi / Tekijä 19