GDPR General Data Protection Regulation KOKEMUKSET JA KUINKAS JATKETAAN

Samankaltaiset tiedostot
Tietosuoja-asetus (GDPR)

5 (+2) STEPPIÄ, JOTKA PK-YRITTÄJÄN TULEE LAITTAA KUNTOON ENNEN TOUKOKUUTA 2018

Fintech-yrityksen tietosuoja: Tietosuoja-asetus Markus Myhrberg

EU:n yleinen tietosuoja-asetus ja henkilötiedot opintoasioissa General Data Protection Regulation (GDPR) (EU) 2016/679

EU:n uusi tietosuoja-asetus tulee, oletko valmis? KEUKE Markus Myhrberg

Mitä kyselytutkimuksia suunnittelevien tulee tietää tietosuojasta?

TIETOSUOJAOHJE PARTIOLIPPUKUNNILLE

Mitä tulisi huomioida henkilötietoja luovutettaessa? Maarit Huotari VM JUHTA/VAHTI-työpaja

Asianajotoimisto J. Rajamäki Oy Sibeliuksenkatu 15 B, Järvenpää Puh Fax Sähköposti:

EU:n tietosuoja-asetus (GDPR)

GDPR-projektien ja johtoryhmien kuulumisia GDPR-päivä / Helsinki EU General Data Protection Regulation (GDPR) Juha Sallinen / GDPR Tech

GDPR ja eprivacy mitä siis nyt pitäisi tehdä?

EU -tietosuoja-asetuksen edellyttämät toimenpiteet kunnissa

EU:n yleinen tietosuoja-asetus. Muuttuiko mikään?

EU:n TIETOSUOJA-ASETUS. Jyty Vaasa Liisa Nikkilä Laihian kunta asianhallintasihteeri, tietosuojavastaava

Tietosuojavaltuutetun toimiston tietoisku

DIG1 TYÖKALU GDPR- HALLINTAAN GDPR ONLINE ASSESSMENT TOOL

EU TIETOSUOJA- ASETUS

Tietoturva yhdistyksessä

Tietosuoja-asetuksen vaikutukset ja merkitys kuvakokoelmille. Annika Tuomala ja Ismo Malinen

Salon kaupunki , 1820/ /2018

V-S Piiri / Täyskäsi / Alma. Tietosuojauudistus

EU:n uusi tietosuoja-asetus

Toimistopäällikkö Heljä-Tuulia Pihamaa, Tietosuojavaltuutetun Teknologiateollisuus ry Ylitarkastaja Anna Hänninen

EU:n tietosuoja-asetus (GDPR)

EU-tietosuoja-asetus Kari Kataja, HAMKin tietosuojavastaava

EU:N TIETOSUOJA-ASETUS OPAS YHDISTYKSILLE JÄRJESTÖOHJAUS KUUROJEN LIITTO RY.

Yhteenveto tietosuojakäytännöstämme Päivitetty

Salon kaupunki / /2018

Salon kaupunki , 1820/ /2018

Uusi tietosuojaasetus. käytännössä. MPY Palvelut Oyj Toni Sivupuro

EU:n tietosuoja-asetus GDPR (General data protection regulation) SF-Caravan ry

GDPR. Timo Kokkonen Webinaari

Salon kaupunki / /2018

1 Tietosuojapolitiikka

Yhdistyksen jäsenluettelo ja EU:n tietosuoja-asetus

Strafican tietosuojakäytäntö

Opetusalan Ammattijärjestö OAJ. Tietosuojakoulutus AKOL

Tietotilinpäätös osoitusvelvollisuuden toteuttamisessa

Euroopan unionin yleinen tietosuoja-asetus mikä muuttuu? Ville Vainio, OTM, Asianajotoimisto Applex Oy

Tietosuoja-asetuksen (GDPR) vaatimusten käyttöönotto

GDPR Tietosuoja-asetus

EU:N UUSI TIETOSUOJA- ASETUS (GDPR)

EU:n tietosuoja-asetus (GDPR)

Henkilötietojen käsittelyn dokumentointi Mitä tulisi dokumentoida? LOTTA YLÄ-SULKAVA

Tietosuojauudistus tulee PTC:n käytännön vinkit. Tapio Lahtinen

Verkkokaupan juridiikkaa

Tietosuoja-asetus yhdistyksen kannalta mikä muuttuu?

Eu:n uusi tietosuojaasetus

Tietosuoja-asetus Immo Aakkula Arkistointi

Koulutuskiertue

Tervetuloa tietosuoja-asetuskoulutukseen! JASMINA HEINONEN

Työnhakijoita, työntekijöitä, asiakkaita ja työnantajayhteisöjen yhteyshenkilöitä koskevia tietoja sisältävä rekisteri

Jäsenrekisteri tietosuoja-asetus ja henkilötietolaki

MPS Prewise aamiaistilaisuus klo Tietosuoja tiukentuu, oletko valmis?

Karelia-ammattikorkeakoulun tietosuojapolitiikka

Helpten Oy. Tietosuojaseloste Päivitetty: Päivitetty viimeksi Kattavuus

Mikä GDPR? General Data Protection Regulation

UNITED BANKERS -KONSERNIN YHTIÖN MARKKINOINTIREKISTERIN TIETOSUOJASELOSTE

Tietosuojaseloste. Henkilötietolaki (523/1999) 10 ja 24, EU:n yleinen tietosuoja-asetus (679/2016) 12 ja 13 artikla. Urho Tuominen -konserni:

VISMA SEVERA. GDPR webinaari

Tämä tietosuojaseloste antaa EU:n tietosuoja-asetuksen (GDPR) edellyttämiä tietoja rekisteröidylle.

TIETOSUOJAPOLITIIKKA

UKTY ry:n asiakasrekisterin tietosuojaseloste

EU:n tietosuoja-asetus Matti Sarmela

Sisällysluettelo: TIETOSUOJAPOLITIIKKA 1 (6)

IF-INFO MEKLAREILLE

TIETOSUOJASELOSTE KERADUR SERVICE OY. 1. Rekisterinpitäjä. Keradur Service Oy Y-tunnus: Osoite: Kampinkuja 2, Helsinki

TIETOSUOJASELOSTE (laajennettu) Henkilötietolaki (523/1999) 10 ja 24 EU Tietosuoja-asetus 2016/679

Teknologia avusteiset palvelutverkostopalaveri

Kolarin kunnan tietosuojapolitiikka

Tietosuoja-asetus Tietoarkiston näkökulmasta. Aila ja aineistojen jatkokäyttö -seminaari Arja Kuula-Luumi Kehittämispäällikkö

Asiakasrekisteriseloste

EU:n yleisen tietosuoja-asetuksen vaikutus ammattiyhdistyksen toimintaan

Asiakastietojen oikea käsittely turvaa liiketoimintasi. Autokauppa 2016

Suostumus ja informointi tietosuojan muuttuneet käytännöt. Avoimen tieteen kevätpäivät

GDPR. aka. Euroopan tietosuoja-asetus

Laidunpankin tietosuojaseloste

Tietosuoja-asetus mikä muuttuu ja mitä yhdistystoiminnassa tulee huomioida?

EU:n tietosuoja-asetus (GDPR)

Attendo Finland Oy (ja sen konserniyhtiöt) YLEINEN TIETOSUOJASELOSTE EU:n yleinen tietosuoja-asetus

Tietosuoja Liikenneturvan kouluttajan toiminnassa. Katja Mäkilä Liikenneturvan valtakunnalliset kouluttajapäivät, Helsinki

Tämä tietosuojaseloste antaa EU:n tietosuoja-asetuksen ("Tietosuoja-asetus") edellyttämiä tietoja rekisteröidylle.

EU:N TIETOSUOJA-ASETUKSET WALMU

alueen turvallisuuden lisääminen; sekä

MITÄ OPETTAJAN TULEE TIETÄÄ TIETOSUOJA-ASETUKSESTA?

EU:n tietosuoja-asetus yhdistyksen näkökulmasta

Rekisteri- ja tietosuojaseloste, Mökkivuokraajan käsikirja -palvelu

asiakasrekisterissä tapahtuvasta henkilötietojen käsittelystä

Esri Finlandin asiakastietokanta

Kaikille selosteille yhteiset tietoturvaa ja rekisteröidyn oikeuksia koskevat kohdat löytyvät asiakirjan lopusta.

Asiakaskokemus ja käyttäjäturvallisuus sovelluskehityksen keskiössä

Tietosuoja Perttu Marttila / SoulCore. Julkisten ja hyvinvointialojen liitto JHL

General Data Protection Regulation, GDPR. Tietosuoja-asetuksen vaikutukset pk-yrittäjän näkökulmasta Juha Oravala D-Fence Oy

Tietosuojaseloste/Rekisterinpitäjän informointi rekisteröidylle

EU Tietosuoja-asetus (GDPR) pähkinänkuoressa palokunnille

asiakasrekisterissä tapahtuvasta henkilötietojen käsittelystä

EU:n tietosuoja-asetus

EU-tietosuoja-asetus. Helsingin kaupunki Kaupunginkanslia

Tämä tietosuojaseloste antaa EU:n tietosuoja-asetuksen ("Tietosuoja-asetus") edellyttämiä tietoja rekisteröidylle.

Transkriptio:

GDPR General Data Protection Regulation KOKEMUKSET JA KUINKAS JATKETAAN

TIETOSUOJA-ASETUS Kuinka Bisnode täyttää tietosuoja-asetuksen vaatimukset Agenda Bisnode lyhyt esittely Taustaa Kuinka valmistaudumme tietosuoja-asetukseen Mitä saimme aikaan Mitkä ovat rekisteröityjen ensireaktiot Miten jatkamme tästä eteenpäin

Pohjoismainen kattavuus Maailmanlaajuinen kattavuus BISNODEN TÄRKEIMMÄT PALVELUT 3 YRITYKSET luottotiedot tilinpäätökset maksutapatiedot konsernitiedot päättäjät KIINTEISTÖT & RAKENNUKSET rakennusrekisteri kauppahintatilastot rasitustodistukset kiinteistörekisteriotteet ym. asiakirjat IHMISET maksuhäiriötiedot yhteystiedot ennusteluokat PALVELUT analyytikkopalvelut puhelinpalvelut tietojen tallennus AJONEUVOT markkinatieto moottoriajoneuvot ennusteluokat Bisnoden tietokantojen sisällön laatutaso on erittäin kilpailukykyinen kaikilla osa-alueilla.

TIETOSUOJA-ASETUS Tausta Henkilötietolaki GDPR:n asettamat vaatimukset Bisnode oli tällä tasolla? Toimijoiden taso keskimäärin

Kuinka valmistauduimme: The numbers: We have discovered 543 data sources. 850 offerings. 226 internal systems. All of the above are subject for further investigations, decisions and actions.

Kuinka valmistauduimme: The two main challenges are: The timeline. We will not be able to secure Bisnode as 100% compliant before the regulation will take effect. But we need to be able to show progress and a clear roadmap. Resource Management. The estimation shows 53 871 hours for next year. That is about 30 FTE spread over all countries. It will be a huge challenge for the line organizations to accept that.

MITÄ SAIMME AIKAAN Rekisteröidyn oikeudet: Konserni teki tiketöintijärjestelmä Me rakensimme MyBisonde palvelun Osoitusvelvollisuuden täyttäminen Dokumentointi Järjestelmien päivitys Käsittelyn lainmukaisuus 1. Oikeutettu etu 2. Sopimus 3. (Suostumus) Tietojenkäsittely sopimukset Data Processing Agreements Asetuksen suurin valuvika Selosteet käsittelytoimista Henkilöstön koulutus

MITKÄ OVAT REKISTERÖITYJEN ENSIREAKTIOT Valmistauduimme 25.5. käymällä läpi erilaisia skenaarioita Perjantai oli rauhallinen Nyt tahti on kiihtyvä ilmeisesti osaltamme itseään ruokkiva (Reddit) MyBisnode kyselyt olivat: 25.5. noin 100 29.5. kello 16:30 noin 650 30.5. kello 8:30 noin 1.650 Asiakaspalveluun tulleet kyselyt jääneet alle 10 kpl per päivä Keskustelun osittain asiallista ja osittain täysin pielessä Uutisoinnit aiheuttaneet vääriä väittämiä

MITEN JATKAMME TÄSTÄ ETEENPÄIN Tietosuoja-asetuksen noudattaminen ei ole projekti vaan jatkuva prosessi Henkilöstön koulutuksen syventäminen MyBisnode palveluun liitetään valvonta eli informoi uusista kyselyistä ja päivityksistä Tietosuoja-asetuksen vuosikello, jonka pohjalta kehitämme toimintaamme Informointi uusille rekisteriin merkittäville uusille henkilöille Tehdään tietosuojaselosteilla Käsittelijöiden ja alikäsittelijöiden hallinnointi Auditoinnit Kysymykset sähköpostilla: webinar.suomi@bisnode.com

SUOSITUKSENI TEILLE Lainmukaisuus, kohtuullisuus ja läpinäkyvyys Peruste: 1. oikeutettu etu, 2. sopimus ja 3. suostumus Käyttötarkoitussidonnaisuus Määrittele käyttötarkoitus niin että et rajoita tulevaa Tietojen minimointi Perusta työryhmä miettimään.. Täsmällisyys Luo päivitysrutiini sekä kuluttaja- että yritystiedoille Säilytyksen rajoittaminen eli säilytysaika En suosittele alle kahta vuotta Eheys ja luottamuksellisuus Tietosuoja ja turva: henkilöstön koulutus Osoitusvelvollisuus dokumentoi kuinka hoidat yllä olevat kohdat

TIETOSUOJA-ASETUS JA SUORAMARKKINOINTI CRM eli asiakkuudenhallintajärjestelmä Sopimus tai todennettavissa ole asiakkuussuhde Ei ongelmia suoramarkkinoinnissa Saa segmentoida ja profiloida Mutta kunnioita kieltoja Päivitä myös yhteystietoja säännöllisesti Prospektit CRM:ssä Onko kohde saanut jo markkinointia ja osoite lähdemerkintä oli mukana? Jos kyllä, niin voidaan olettaa että kohde tietää olevansa rekisterissä Jos ei, kierrätä kampanja osoitteisto alan toimijoiden kautta esim. Bisnode ja muista osoitelähde merkintä Tee tietosuojaseloste tai päivitä rekisteriseloste vastaamaan asetuksen vaatimuksia (artiklat 13 tai 14) Toimita tietosuojaseloste kun tulee uusia asiakkaita tai prospekteja

MITÄ VÄLTTÄÄ Erilliset markkinointirekisterit Ne eri tahojen työpöydiltä löytyvät listat (Excel jne) Haasteellinen tilanne: Miten täytetään informointi velvoite? Miten annetaan pääsy tietoihin? Kuinka hallitaan kiellot? Kierrätä lista suoramarkkinointi alan toimijan kautta ja muista osoitelähde merkintä Älä käytä vanhentuneita listoja