EU:n tietosuoja-asetus palokuntien kannalta

Samankaltaiset tiedostot
EU:n tietosuoja-asetus palokuntien kannalta

EU Tietosuoja-asetus (GDPR) pähkinänkuoressa palokunnille

LSPeL Porin toiminta-alueen kevätseminaari

Salon kaupunki , 1820/ /2018

Salon kaupunki , 1820/ /2018

Salon kaupunki / /2018

Salon kaupunki / /2018

GDPR-pikaopas. Demand more. Puh

Uusi tietosuojaasetus. käytännössä. MPY Palvelut Oyj Toni Sivupuro

EU:n tietosuoja-asetus (GDPR)

Teknologia avusteiset palvelutverkostopalaveri

OPAS VIISI ASKELTA HYVIIN YÖUNIIN GDPR-AIKAKAUDELLA. ICT- ja tulostusratkaisujen asiantuntija.

Tietosuoja-asetus (GDPR)

GDPR. aka. Euroopan tietosuoja-asetus

Tietosuojaseloste 1 (5) Rekisterin tiedot. EU:n yleinen tietosuoja-asetus, (2016/679), artiklat 13 ja 14. Pvm

Organisaatioluvan hakeminen

Asianajotoimisto J. Rajamäki Oy Sibeliuksenkatu 15 B, Järvenpää Puh Fax Sähköposti:

Toimintaa ohjaava lainsäädäntö: Arava- ja korkotukilainsäädäntö

EU:N TIETOSUOJA-ASETUKSET WALMU

Tietosuojaseloste 1 (5) Rekisterin tiedot. Mirka Forsström, Johtava sosiaalityöntekijä. EU:n yleinen tietosuoja-asetus, (2016/679), artiklat 13 ja 14

Tietosuojaseloste 1 (5) Rekisterin tiedot. EU:n yleinen tietosuoja-asetus, (2016/679), artiklat 13 ja 14. Pvm

Tietosuojaseloste 1 (5) Rekisterin tiedot. EU:n yleinen tietosuoja-asetus, (2016/679), artiklat 13 ja 14. Pvm

5. Rekisterin henkilötietojen käsittelyä on ulkoistettu toimeksiantosopimuksella Ei Kyllä

7. Henkilötietojen käsittelyn lainmukaisuus A) Lakisääteinen velvoite Toimintaa ohjaava lainsäädäntö: Maankäyttö- ja rakennuslaki 132/1999

6. Rekisterin henkilötietojen käsittelyä on ulkoistettu toimeksiantosopimuksella

Tietosuojaseloste 1 (5) Rekisterin tiedot. Mirka Forsström, Johtava sosiaalityöntekijä. EU:n yleinen tietosuoja-asetus, (2016/679), artiklat 13 ja 14

Jäsenrekisteri tietosuoja-asetus ja henkilötietolaki

Tietosuojaseloste 1 (5) Rekisterin tiedot. EU:n yleinen tietosuoja-asetus, (2016/679), artiklat 13 ja 14. Pvm

Tietosuojaseloste 1 (5) Rekisterin tiedot. EU:n yleinen tietosuoja-asetus, (2016/679), artiklat 13 ja 14. Pvm

Esim. tietty viranomaiselle säädetty tehtävä kuten päivähoidon järjestäminen, opetuksen järjestäminen jne.

Tietosuoja-asetus mikä muuttuu ja mitä yhdistystoiminnassa tulee huomioida?

V-S Piiri / Täyskäsi / Alma. Tietosuojauudistus

EU:n tietosuoja-asetuksen vaikutukset. Tietosuojavastaava Outi Salmela,

Tietosuojaseloste 1 (5) Rekisterin tiedot. Mirka Forsström, Johtava sosiaalityöntekijä. EU:n yleinen tietosuoja-asetus, (2016/679), artiklat 13 ja 14

Esim. tietty viranomaiselle säädetty tehtävä kuten päivähoidon järjestäminen, opetuksen järjestäminen jne.

Tietosuojaseloste 1 (5) Rekisterin tiedot. EU:n yleinen tietosuoja-asetus, (2016/679), artiklat 13 ja 14. Pvm

Informaatiovelvoite ja tietosuojaperiaate

GDPR Tietosuoja-asetus

Tietosuojaseloste 1 (5) Rekisterin tiedot. EU:n yleinen tietosuoja-asetus, (2016/679), artiklat 13 ja 14. Pvm

TIETOSUOJAKOULUTUS. Hilkka Lehtinen Järjestöt mukana muutoksessa Keski-Pohjanmaalla Kosti ry

EU:n tietosuoja-asetus

Esim. tietty viranomaiselle säädetty tehtävä kuten päivähoidon järjestäminen, opetuksen järjestäminen jne.

EU:N TIETOSUOJA-ASETUS OPAS YHDISTYKSILLE JÄRJESTÖOHJAUS KUUROJEN LIITTO RY.

Tietosuojaseloste 1 (5) Rekisterin tiedot. EU:n yleinen tietosuoja-asetus, (2016/679), artiklat 13 ja 14. Pvm

Tietosuojaseloste 1 (5) Rekisterin tiedot. EU:n yleinen tietosuoja-asetus, (2016/679), artiklat 13 ja 14. Pvm

Esim. tietty viranomaiselle säädetty tehtävä kuten päivähoidon järjestäminen, opetuksen järjestäminen jne.

Henkilötietojen käsittelyn dokumentointi Mitä tulisi dokumentoida? LOTTA YLÄ-SULKAVA

EU -tietosuoja-asetuksen edellyttämät toimenpiteet kunnissa

Haminan tietosuojapolitiikka

TIETOSUOJASELOSTE EU:n tietosuoja-asetus 2016/679

Esim. tietty viranomaiselle säädetty tehtävä kuten päivähoidon järjestäminen, opetuksen järjestäminen jne.

Tietosuojaseloste 1 (5) Rekisterin tiedot. EU:n yleinen tietosuoja-asetus, (2016/679), artiklat 13 ja 14. Pvm

Tietosuojaseloste. Henkilötietolaki (523/1999) 10 ja 24, EU:n yleinen tietosuoja-asetus (679/2016) 12 ja 13 artikla. Urho Tuominen -konserni:

Uusi tietosuoja-asetus 2016 vaatimukset yhteisöille ja henkilökunnalle? Teppo Laine Asianajaja, osakas

Ohje EU:n yleistä tietosuoja-asetusta on sovellettu alkaen. Asetus määrittää henkilötietoja käsittelevien tahojen roolit:

Tietosuojauudistus tulee PTC:n käytännön vinkit. Tapio Lahtinen

Haaga-Helia ammattikorkeakoulu Oy:n tietosuojaseloste koskien Helpdesk-palveluita

Esim. tietty viranomaiselle säädetty tehtävä kuten päivähoidon järjestäminen, opetuksen järjestäminen jne.

Tietopaketti tietosuojasta ProAgrian ja Maa- ja kotitalousnaisten jäsenyhdistyksille

EU:N UUSI TIETOSUOJA- ASETUS (GDPR)

INVALIDILIITTO RY:N AVUSTAJAKOIRATOIMINNAN ASIAKASREKISTERI

Tietosuojaasiat. yhdistysten näkökulmasta

Esim. tietty viranomaiselle säädetty tehtävä kuten päivähoidon järjestäminen, opetuksen järjestäminen jne.

Tietosuojaseloste 1 (5) Rekisterin tiedot

Termit. Tietosuojaseloste

Tietosuojaseloste 1 (5) Rekisterin tiedot. Mirka Forsström, Johtava sosiaalityöntekijä. EU:n yleinen tietosuoja-asetus, (2016/679), artiklat 13 ja 14

Perusopetuslain mukainen opetuksen järjestäminen ja toteuttaminen. Sari Virtanen, palvelusihteeri, puh.

Tietosuojaseloste 1 (5) Rekisterin tiedot. EU:n yleinen tietosuoja-asetus, (2016/679), artiklat 13 ja 14. Pvm

5. Rekisterin henkilötietojen käsittelyä on ulkoistettu toimeksiantosopimuksella Ei Kyllä

EU:n TIETOSUOJA-ASETUS. Jyty Vaasa Liisa Nikkilä Laihian kunta asianhallintasihteeri, tietosuojavastaava

Esim. tietty viranomaiselle säädetty tehtävä kuten päivähoidon järjestäminen, opetuksen järjestäminen jne.

Henkilörekisterin tiedot

Henkilörekisterin tiedot Henkilörekisterin nimi. Salon kaupunki / /2018

Haaga-Helia ammattikorkeakoulu Oy:n tietosuojaseloste koskien opinnäytetöiden sähköisen järjestelmän henkilörekisteriä.

Tietoturva osana oppilaitosturvallisuutta ja EUn tietosuoja-asetuksen velvoitteet

Tietosuojavaltuutetun toimiston tietoisku

Esim. tietty viranomaiselle säädetty tehtävä kuten päivähoidon järjestäminen, opetuksen järjestäminen jne.

Eu:n uusi tietosuojaasetus

Tietosuojaa hanketoimijoille Maaseutuviraston tietosuojavastaava

Tietosuojaseloste 1 (5) Rekisterin tiedot. EU:n yleinen tietosuoja-asetus, (2016/679), artiklat 13 ja 14. Pvm

5. Rekisterin henkilötietojen käsittelyä on ulkoistettu toimeksiantosopimuksella Ei Kyllä

Asiakas- ja markkinointirekisteri. Tietosuojaseloste. Tilitoimisto Likvidi Oy

Tietosuojaseloste Rekisterinpitäjän informointi rekisteröidylle. EU:n yleinen tietosuoja-asetus (2016/679) artikla

Esim. tietty viranomaiselle säädetty tehtävä kuten päivähoidon järjestäminen, opetuksen järjestäminen jne.

yhteisöllisyyttä ja kuntalaisten aktiivisuutta edistävät avustukset (kunnanhallitus).

Tietosuojaseloste 1 (5) Rekisterin tiedot. EU:n yleinen tietosuoja-asetus, (2016/679), artiklat 13 ja 14. Pvm

Rekisterin nimi Aplodit Orkesterille -yhdistyksen ( Yhdistys ) jäsenrekisteri ( Rekisteri )

Haaga-Helia ammattikorkeakoulu Oy:n tietosuojaseloste koskien Urkundplagioinnintunnistusohjelmaa

Tietosuojaseloste 1 (5) Rekisterin tiedot. Mirka Forsström, Johtava sosiaalityöntekijä. EU:n yleinen tietosuoja-asetus, (2016/679), artiklat 13 ja 14

Esim. tietty viranomaiselle säädetty tehtävä kuten päivähoidon järjestäminen, opetuksen järjestäminen jne.

Tampereen Aikidoseura Nozomi ry

TIETOSUOJASELOSTE ASIAKAS- JA MARKKINOINTIREKISTERI

Nimi: Tuomas Hujala Sähköposti: tuomas.hujala. Puhelin: Sähköposti: tietosuoja

M U U TO S TA L A A D U N E H D O I L L A W W W. A R T E R. F I

1. Rekisterin nimi Kameravalvonnan henkilörekisteri Vesilahden kunnan kiinteistöissä

EU:n tietosuoja-asetus 2016

6. Rekisterin henkilötietojen käsittelyä on ulkoistettu toimeksiantosopimuksella Ei Kyllä tarvittaessa lisätietoa ulkoistetusta käsittelystä

Kuraattoripalveluiden asiakasrekisterin tietosuojaseloste

Yhdistyksen jäsenluettelo ja EU:n tietosuoja-asetus

Transkriptio:

EU:n tietosuoja-asetus palokuntien kannalta Antti Ali-Raatikainen Kerosiinitie 26, 20360 Turku Satakunnankatu 3, 28100 Pori puh. (02) 511 7711 e-mail: toimisto@lspel.fi www.lspel.fi

EU:n tietosuoja-asetus tuli voimaan keväällä 2016 ja sovellettavaksi 25.5.2018 = tähän mennessä tehtävä nykytilan analyysi, vastaavatko toimijan henkilötietojen käsittelykäytännöt uuden asetuksen vaatimuksia korvaa 1995 annetun henkilötietodirektiivin riskipohjainen lähestymistapa (vähentää ylisääntelyä sekä riskiä) tekniset riskit (ohjelmat, hakkerointi) inhimilliset riskit ( vuotaminen, osaaminen) fyysiset riskit (tulipalo, murto, muutto) tietosuoja-asiat huomioon jo toiminnan suunnittelussa yhtenäiset käytännöt EU-alueella, luottamus digitalisaation lisääntyessä

Koskee kaikkia toimijoita, jotka käsittelevät henkilötietoja (yritys, yhdistys, viranomainen toimijan koko ja toimintamuoto ei vaikuta) Henkilötieto on tieto, joka voidaan yhdistää tiettyyn henkilöön, eli jonka perusteella voidaan tunnistaa (nimi, puhelin- tms. numero, valokuva yms., mahd. jopa ip-osoite) Erityinen henkilötieto = arkaluonteiset tiedot (rotu, uskonto, poliittinen suuntautuminen ym.) Henkilötiedon käsittelyä on kaikki näihin liittyvät toimet (kerääminen, käyttö, tallennus, järjestäminen, säilytys, luovutus, päivitys, suojaaminen, poisto/tuhoaminen jne.) Erityisen henkilötiedon käsittely on lähtökohtaisesti kielletty muusta kuin erityisestä syystä (esim. työnantajavelvoite sairauspoissaolotiedoissa)

Henkilötiedot muodostavat henkilörekistereitä Henkilörekisteri = jäsennelty henkilötietoja sisältävä tietojoukko, josta tiedot on saatavilla tietyin perustein Palokunnilla mm. jäsenluettelot, yhteystiedostot, koulutus-, harjoitus- ja kuntotiedostot ja rekisterit Henkilörekisteristä oltava tietosuojaseloste/-suunnitelma huom! esim. ilmoitustaululla olevat listat eivät ole itsenäisiä rekistereitä palokuntayhdistys on asetuksen tarkoittama rekisterinpitäjä henkilö, jonka tiedot ovat rekisterissä on rekisteröity

Henkilötietojen käsittelyn (alkaen keräämisestä) tulee perustua: sopimukseen (työ-, liiketoiminta- ) suostumukseen (vapaaehtoinen ja tietoinen, alle 18 v. vanh. lupa) pystyttävä osoittamaan, peruutus koska tahansa ei ensisijainen (oma käyttäjätunnus järjestelmään tai kirjallinen suostumus) lakiin (velvoite) rekisteröidyn suojaamiseen (esim. turvallisuus, terveys) oikeutettuun etuun (esim. koulutusten ym. tilaisuuksien järjestäjä) TAI julkiseen tehtävään Toimijan tulee varmistua em. tietojen käsittelyperusteen olemassaolosta ja tarvittaessa pystyä dokumentoidusti osoittamaan, että se noudattaa tietosuoja-asetusta (osoitusvelvollisuus, että toimitaan oikein)

Asetuksen periaatteita: tietoja kerätään tiettyyn tarkoitukseen ei saa kerätä enemmän kuin välttämätöntä käsittelyn turvallisuus (tietoturva) käsittelyn läpinäkyvyys tietoja säilytetään vain välttämättömän ajan Henkilötietojen käsittelijällä asetuksessa tarkoitetaan rekisterin pitäjän ulkopuolista tahoa, jolle tietojen käsittely on ulkoistettu rekisterin pitäjän lukuun. käsittelijältä saatava riittävät takeet tietojen käsittelyn asetuksenmukaisuudesta (kirjallinen sopimus)

Tietosuojasuunnitelma =dokumentti, joka sisältää yhdistyksen toimintamallit henkilötietojen käsittelyyn sekä järjestelmäkuvaukset (mitä rekistereitä ja tietoa, millä perusteella, miten käsitellään, julkaistaan, säilytetään, kuka käsittelee, päivitys ) toteuttaa osaltaan osoitusvelvollisuutta Tietosuojavastaavaa ei tarvinne nimetä palokuntayhdistyksissä - nimeäminen tuo mukaan säädellyn roolin ja tehtäväkuvan byrokratiaa Vaan nimetään vapaaehtoinen yhteyshenkilö asiaa hoitamaan - ei ole henk. koht. vastuussa asiasta! (ei edes tietosuojavastaava ole) ------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- Tietosuojavastaava isommissa organisaatioissa toiminta koordinoitua Tietosuojavastaava on pakollinen rekisterinpitäjälle/käsittelijälle, kun: 1. on kyseessä julkisen sektorin toimija (ei tuomioistuin) 2. organisaation ydintehtävät muodostuvat henkilötietojen käsittelytoimista, jotka edellyttävät laajamittaista ja säännöllistä rekisteritietojen käsittelyä 3. organisaation ydintehtävät muodostuvat laajamittaisesta käsittelystä, joka 18.5.2018 kohdistuu erityisiin henkilötietoryhmiin www.lspel.fi (esim. rikosasiat)

Rekisteröidyn oikeudet: ennen tietojen keräämistä ilmoitetaan rekisterinpitäjän sekä mahd. tietosuojavastaavan yhteystiedot ajantasainen kuvaus henkilötietojen käsittelystä julkisesti saatavilla (esim. ilmoitustaulu) Jokaiselle oikeus käyttää rekisteröidyn tarkastusoikeuttaan oikeus tietää mitä tietoa kerätty ja miten sitä käsitellään pyydettäessä toimitetaan dokumentti ko. henkilön tiedoista (TAI annetaan kaikille rekisteröidyille oma käyttäjätunnus) Jos samalta rekisteröidyltä alkaa toistuvasti tulla lisää selvityspyyntöjä, voi rekisterinpitäjä alkaa periä näistä kohtuullista maksua oikeus tietojen poistamiseen vanhentuneet tiedot tietojen keruuluvan peruminen kaikkien tietojen poistaminen Perumisen oltava yhtä helppoa kuin luvan antamisen (pl. laki/julk.tehtävä) huom! Historiatiedot ovat tarpeellista säilytettävää (+oikeutettu etu) saa tiedon mahd. tietoturvaloukkauksesta

Tietoturvaloukkaus Rekisteröidyn lisäksi tietoturvaloukkauksesta on tehtävä ilmoitus myös valvontaviranomaiselle (Tietosuojavaltuutettu) Ilmoituksen viranomaisille tulee tehdä jo 72 tunnin kuluessa tietomurron havaitsemisesta rekisteröidyille ilman aiheetonta viivytystä tietoturvaloukkaukset dokumentoitava (vrt. läheltä piti raportointi) Toimijoilla on siten oltava valmiudet tietoturvaloukkausten havaitsemiseen, niistä ilmoittamiseen sekä vahinkojen minimointiin.

Tietosuoja-asetuksen toteutumista ja noudattamista valvoo Tietosuojavaltuutettu (=toimisto) EU:n tietosuoja-asetuksen laiminlyönnistä voidaan rekisterinpitäjä/käsittelijä tuomita sakkorangaistukseen. Ennen tätä on kuitenkin useita yhteydenottoja ja menettelyjä, joissa asiaa konsultoidaan ja ohjeistuksen perusteella on mahdollista tehdä korjaavia toimenpiteitä Varsinkin näin alkuvaiheessa haetaan linjoja, soveltamistapoja sekä ennakkotapauksia asetuksen soveltamisessa. Asiaa ja rangaistuksen uhkaa on suurenneltu, eivätkä ensisijainen huomio tai ankarat rangaistukset kohdistu varsinkaan palokuntayhdistyksen tyyppisiin toimijoihin.

TÄRPPEJÄ: Selvitä: mitä henkilöstörekistereitä yhdistyksellä on? käy toimintamallit läpi ketkä pääsevät näihin tietoihin? Tarkista: mitä tietoa on kerätty? tarkistetaan tiedon keräämisen perusteen olemassaolo tarkistetaan tietojen oikeellisuus ja ajantasaisuus poista perusteeton, tarpeeton, virheellinen ja vanhentunut tarkistetaan tietojen suojauksen taso Tee: tietosuojaseloste 25.5. mennessä em. selvityksien perusteella arvioi, selosta, kokoa & rajoita, kouluta, VALVO, raportoi OVATKO SÄHKÖPOSTIT, KOTISIVUT SEKÄ SOMEKANAVAT YHDISTYKSEN HALLUSSA