Tietosuojaa neuvojille Maaseutuviraston tietosuojavastaava

Samankaltaiset tiedostot
Tietosuojaa hanketoimijoille Maaseutuviraston tietosuojavastaava

Tietosuojauudistus tulee PTC:n käytännön vinkit. Tapio Lahtinen

Usein kysyttyjä kysymyksiä tietosuojasta

Tietosuoja-asetuksen vaikutukset ja merkitys kuvakokoelmille. Annika Tuomala ja Ismo Malinen

Tietoturva yhdistyksessä

Organisaatioluvan hakeminen

Yhdistyksen jäsenluettelo ja EU:n tietosuoja-asetus

HENKILÖTIETOJEN KÄSITTELYOHJE TUUSULAN KUNNAN OHJE HENKILÖTIETOJEN KÄSITTELIJÖILLE

Tietosuoja. Julkisten ja hyvinvointialojen liitto JHL

Tutkittavan informointi ja suostumus

Tietopaketti tietosuojasta ProAgrian ja Maa- ja kotitalousnaisten jäsenyhdistyksille

AINEISTOJEN JAKAMISEN MYYTEISTÄ JA HAASTEISTA

Hallituksen esitys yleistä tietosuoja-asetusta täydentäväksi lainsäädännöksi - TIETOSUOJALAKI

Tietosuojalaki sekä muuta ajankohtaista lainsäädännössä - Virpi Koivu. JUDO-työpaja

Jäsenrekisteri tietosuoja-asetus ja henkilötietolaki

EU:N TIETOSUOJA-ASETUKSET WALMU

Yksityisyydensuoja ja kirjaaminen. Itsemääräämisoikeus ja asiakirjat THL Liisa Murto Ihmisoikeuslakimies Kynnys ry/vike

Lausunto Kuntayhtymien tehtävät puolestaan perustuvat kuntalain lisäksi kuntayhtymän perussopimukseen (kuntalaki 55 ja 56 ).

General Data Protection Regulation, GDPR. Tietosuoja-asetuksen vaikutukset pk-yrittäjän näkökulmasta Juha Oravala D-Fence Oy

EU-tietosuoja-asetus. Helsingin kaupunki Kaupunginkanslia

EU:n tietosuoja-asetukseen valmistautuminen FCG-konsernissa ja Kuntarekry-palvelussa

EU:n yleinen tietosuoja-asetus. Muuttuiko mikään?

Tietosuoja Perttu Marttila / SoulCore. Julkisten ja hyvinvointialojen liitto JHL

EU:n tietosuoja-asetus 2016

Case-esimerkkejä: henkilötietojen käsittelyn lainmukaisuus ja eettisyys

Tietosuoja-asetuksen (GDPR) vaatimusten käyttöönotto

Tulevat säädösmuutokset ja tietosuoja

Tietosuojaasiat. yhdistysten näkökulmasta

Asianajotoimisto J. Rajamäki Oy Sibeliuksenkatu 15 B, Järvenpää Puh Fax Sähköposti:

Mitä rekisteriviranomaisen pitää ottaa huomioon henkilötietoja luovuttaessaan?

Tietosuojalainsäännön katsaus Virpi Korhonen, lainsäädäntöneuvos

Kuvien henkilötiedot ja julkaiseminen

HALLITUKSEN ESITYS EDUSKUNNALLE LAIKSI ULKOMAALAISLAIN MUUTTAMISESTA

Datan avaamisen reunaehdot. Katri Korpela Projektipäällikkö 6Aika - Avoin data ja rajapinnat

1. Kuvaus tutkimushankkeesta ja henkilötietojen käsittelyn tarkoitus

VAT:n tietosuoja, tietoturva ja uuteen henkilötietolakiin liittyvät tarkennukset.

Tietosuoja-asetus Immo Aakkula Arkistointi

Tietosuoja-asetus mikä muuttuu ja mitä yhdistystoiminnassa tulee huomioida?

Teknologia avusteiset palvelutverkostopalaveri

KMTK UUDET KUVAMITTAUSTEKNOLOGIAT - PROJEKTIN HANKINNAT JA TIETOSUOJA

Ajankohtaista työelämän tietosuojasta Johanna Ylitepsa

LSPeL Porin toiminta-alueen kevätseminaari

Työelämän tietosuojalaki Johanna Ylitepsa

Henkilötietojen käsittely tietosuojalain voimaantulon viivästyessä

Henkilötietojen käsittely asumisneuvonnassa Helsinki Timo Mutalahti, konsernilakimies

TUOTTEISTAMINEN JA TEKIJÄN OIKEUDET HANKETYÖSSÄ

EU:n tietosuoja-asetus ja tutkittavan suostumus Toimistopäällikkö Heljä-Tuulia Pihamaa, Tietosuojavaltuutetun Avoin tiede ja tutkimus hankkeen ja

E U : N T I E T O S U O J A - A S E T U K S E N V A I K U T U K S E T Y R I T Y S T E N L I I K E T O I M I N T A A N T E R H O N E V A S A L O

TIETOSUOJAVALTUUTETUN TOIMISTO. Dnro 2135/03/2016 ' Opetus- ja kulttuuriministeriö

Mitä kyselytutkimuksia suunnittelevien tulee tietää tietosuojasta?

6. Rekisterin henkilötietojen käsittelyä on ulkoistettu toimeksiantosopimuksella

SELOSTE HENKILÖTIETOJEN KÄSITTELYTOIMISTA JA TIETOSUOJASTA HAUSJÄRVEN KUNNAN MAAHANMUUTTAJAPALVELUISSA

GDPR Tietosuoja-asetus

Toimistopäällikkö Heljä-Tuulia Pihamaa, Tietosuojavaltuutetun

TYÖNTEKIJÄN ROKOTUSSUOJAA KOSKEVIEN HENKILÖTIETOJEN KÄSITTELY

2. Kuvaus tutkimushankkeesta ja henkilötietojen käsittelyn tarkoitus

2. Kuvaus tutkimushankkeesta ja henkilötietojen käsittelyn tarkoitus

Tietosuoja tutkimuksessa. Arja Kuula-Luumi (Tietoarkisto) Tutkimusaineistojen anonymisointi -seminaari Tampereen yliopisto

Tämä ohje on sovellettavissa SAMKin henkilöstön tekemään Tutkimus- ja kehittämistoimintaan ja SAMKin opiskelijoiden opinnäytetöihin

Tietosuoja-asetus ja sen kansallinen implementointi

REKISTERISELOSTE Henkilötietolaki (523/99) 10

Tietosuojaseloste 1 (5) Rekisterin tiedot. EU:n yleinen tietosuoja-asetus, (2016/679), artiklat 13 ja 14. Pvm

Tietosuojanäkökulma biopankkilainsäädäntöön

Tiedon elinkaaren hallinta Henkilötietojen suoja

Koulutuskiertue

Soluto Oy. EU-tietosuojadirektiivi eli GDPR. Jani-Petteri Pohjonen

Tietosuoja-asetuksen sudenkuopat

Tietoa tutkimukseen osallistuvalle

TUTKIMUSLUPAHAKEMUS/PÄÄTÖS

Pihamaa, Tietosuojavaltuutetun

EU Tietosuoja-asetus (GDPR) pähkinänkuoressa palokunnille

EU:n tietosuoja-asetus ja tieteellinen tutkimus

Tietosuoja ja aineiston avaaminen. Anne Kärki

SELOSTE HENKILÖTIETOJEN KÄSITTELYTOIMISTA JA TIETOSUOJASTA HAUSJÄRVEN KUNNAN VAMMAISPALVELUISSA

EU -tietosuoja-asetuksen edellyttämät toimenpiteet kunnissa

5. Yhteistyöhankkeena tehtävän tutkimuksen osapuolet ja vastuunjako

Tietosuoja-asetuksen 5 artiklan 1 kohdan a alakohdassa säädetään henkilötietojen käsittelyn lainmukaisuuden periaatteesta.

REKISTERISELOSTE Henkilötietolaki (523/99) 10

Tietosuojaseloste 1 (5) Rekisterin tiedot. EU:n yleinen tietosuoja-asetus, (2016/679), artiklat 13 ja 14. Pvm

EU:n tietosuoja-asetus (GDPR)

Tietosuoja-asetus (GDPR)

Toimintaa ohjaava lainsäädäntö: Arava- ja korkotukilainsäädäntö

Tietosuojaseloste / Kansanterveystyön rekisteri / suun terveydenhuolto

JUHTA: n toteuttamat tietosuojayhteishankkeet Työpaja # 5

REKISTERISELOSTE Henkilötietolaki (523/99) 10

HSL Helsingin seudun liikenne -kuntayhtymä Tietosuojapolitiikka

Toimistopäällikkö Heljä-Tuulia Pihamaa, Tietosuojavaltuutetun

Itsemääräämisoikeus ja yksityisyydensuoja

2. Kuvaus tutkimushankkeesta ja henkilötietojen käsittelyn tarkoitus

Tietosuoja Copyright (c) 2005 ACE LAW Offices

Kansallisten tietovarantojen toissijainen käyttö biopankkitutkimuksessa

Tietosuojaseloste 1 (5) Rekisterin tiedot. EU:n yleinen tietosuoja-asetus, (2016/679), artiklat 13 ja 14. Pvm

Tietosuojaseloste 1 (5) Rekisterin tiedot. Mirka Forsström, Johtava sosiaalityöntekijä. EU:n yleinen tietosuoja-asetus, (2016/679), artiklat 13 ja 14

MITÄ OPETTAJAN TULEE TIETÄÄ TIETOSUOJA-ASETUKSESTA?

Kansallisten tietovarantojen toissijainen käyttö biopankkitutkimuksessa

Tietosuojauudistus - Välityömarkkinat. Sanni Harju

SÄHKÖPOSTIN KÄYTÖSTÄ SOSIAALIHUOLLOSSA

Tietosuojaseloste Seloste henkilötietojen käsittelystä ja rekisteröidyn oikeuksista EU:n yleinen tietosuoja-asetus (679/2016)

EU-tietosuoja-asetus Kari Kataja, HAMKin tietosuojavastaava

Tietosuojaseloste 1 (5) Rekisterin tiedot. EU:n yleinen tietosuoja-asetus, (2016/679), artiklat 13 ja 14. Pvm

Transkriptio:

11.9.2018 ja 20.9.2018 Tietosuojaa neuvojille Maaseutuviraston tietosuojavastaava (Esityksessä hyödynnetty osittain Eviran tietosuojavastaavan materiaaleja)

Tietosuoja-asetus ja tietosuojalaki Esitys Euroopan unionin yleistä tietosuoja-asetusta täydentäväksi tietosuojalaiksi (HE 9/2018 vp) edelleen eduskunnan käsittelyssä Siihen asti sovelletaan tietosuoja-asetusta ja henkilötietolain rippeitä 2

Esityksen sisältö Määritelmiä: henkilörekisteri, rekisterinpitäjä, henkilötietojen käsittelijä, henkilötieto, henkilötietojen käsittely Sallitut käsittelyperusteet Julkiset henkilötiedot vs. salassa pidettävät Tietojen julkaiseminen Tiedon elinkaari 3

Tietosuoja tietoturva 4

Määritelmät (4 art.) 5

(Henkilö)rekisteri vai tietojärjestelmä? Rekisteri Tiettyä tarkoitusta varten koottu, tiettyjä tietoja sisältävä tietokokonaisuus. Rekistereitä voi sijaita muuallakin kuin tietojärjestelmissä. Henkilörekistereitä eivät ole vain erityislain perusteella pidetyt rekisterit (rekisterit, joiden pitäminen on säädetty viranomaisen tehtäväksi). Rekisteri voi olla osa tietojärjestelmää. Tietojärjestelmään voi sisältyä tietoja useista rekistereistä tai muista tietojärjestelmistä. Tietojärjestelmä Järjestelmä jonkin yhtenäisen, pysyväisluonteisen tietojenkäsittelykokonaisuuden suorittamiseen. Tietojärjestelmän muodostavat tiedot ja niiden käsittelysäännöt, käsittelyn henkilö- ja laiteresurssit sekä tiedonsiirtolaitteet ja toimintaohjeet. 6

Henkilötietoja ovat muutkin kuin tunnistetiedot ts. melkein mikä tahansa tieto voi olla tietyssä tilanteessa henkilöön viittaava tieto! Henkilötietoa on 1.kaikki 2.tunnistettuun tai tunnistettavissa olevaan 3.luonnolliseen henkilöön 4.liittyvät tiedot (2) Tunnistettavissa olevana pidetään luonnollista henkilöä, joka voidaan suoraan tai epäsuorasti tunnistaa Erityisesti tunnistetietojen, kuten nimen, henkilötunnuksen, sijaintitiedon, verkkotunnistetietojen taikka yhden tai useamman hänelle tunnusomaisen fyysisen, fysiologisen, geneettisen, 7 psyykkisen, taloudellisen, kulttuurillisen tai sosiaalisen tekijän perusteella.

Henkilötieto-käsitteen laajuus ja yksityiset elinkeinonharjoittajat tarkoittaa, että hallinnonalalla ei juuri käsitellä tietoja, jotka eivät olisi henkilötietoja. Yksityinen elinkeinonharjoittaja on luonnollinen henkilö Luonnollinen henkilö voi yksityisenä elinkeinonharjoittajana harjoittaa yritystoimintaa. Käytetään usein nimitystä toiminimi, vaikka kaikilla yrityksillä, myös oikeushenkilöillä on toiminimi. Oikeushenkilö ei voi saada yksityisyyden suojaa, mutta sen takana olevat luonnolliset henkilöt saavat. 8

Henkilötietoja voivat olla tunnistetietojen lisäksi Tieto omaisuuden olemassa olosta tai sen lajista (metsä, pelto, eläin- ja kasvilajit, luomutila vai tavanomainen) Omistuskohteen/valvojan sijainti- ja yksilöintitiedot (pitopaikan/maatilan/elintarvikehuoneiston osoite, tarkastajan sijainti, korvamerkin numero) Tieto omaisuuden tilasta, arvosta jne. (eläimen hyvinvointi- ja tautitiedot, tiedot kuolemasta/myynnistä/teurastuksesta, kasvitaudit ja tuholaiset, kahvilan hygieenisyys, petovahingot, asunnon kunto) Tiedot omistajan tai muun henkilön hallinnollisista luvista (kalastus- tai metsästyslupa taikka tuonti- ja vientiluvat) ja pätevyyksistä (erätarkastaja, hygieniaosaamistestaaja) taikka ammatista (eläinlääkäri) tai tehtävästä (valtuutettu tarkastaja) Haettujen ja saatujen tukien/avustusten määrät ja lajit Hallinnollisten päätösten lajit sekä sakot ja niiden määrät Mikä tahansa tieto voi olla joskus henkilötieto. Se ei tarkoita, että tietoa ei voisi käsitellä. 9

Henkilötietojen lailliset käsittelyperusteet Rekisteröidyn yksiselitteinen suostumus tietojensa käsittelyyn Rekisterinpitäjän oikeutettu etu Sopimus Henkilötietojen käsittelyperuste Yleistä etua koskeva tehtävä tai rekisterinpitäjälle kuuluvan julkisen vallan käyttö Rekisterinpitäjän lakisääteiset velvoitteet Rekisteröidyn elintärkeä etu 10

Erityiset henkilötietoryhmät (art. 9) ent. arkaluonteiset henkilötiedot Henkilötietojen käsittely, josta ilmenee: Sekä: - rotu tai etninen alkuperä, - poliittisia mielipiteitä, - uskonnollinen tai filosofinen vakaumus tai ammattiliiton jäsenyys - geneettisten tai biometristen tietojen käsittely henkilön yksiselitteistä tunnistamista varten tai - terveyttä koskevien tietojen taikka - luonnollisen henkilön seksuaalista käyttäytymistä ja suuntautumista koskevien tietojen käsittely on kiellettyä. Poikkeuksia mm: 11 lakisääteiset velvoitteet, rekisteröidyn suostumus, tiedot on rekisteröidyn toimesta julkistettu, elintärkeän edun suojaaminen edellyttää käsittelyä, historiallinen/tieteellinen/tilastollinen tarkoitus

Henkilötietojen julkisuus ja salassapito Henkilötiedon julkisuus tai salassa pidettävyys määräytyy julkisuuslain mukaisesti. Henkilötieto voi olla (ja usein onkin) julkinen, mutta se ei poista velvollisuutta käsitellä sitä tietosuoja-asetuksen mukaisesti oikealla tavalla. Henkilötunnus on julkinen henkilötieto, mutta sen käsittelyä on rajoitettu lailla (henkilötietolaki 523/1999, 13 ) Salassa pidettävien tietojen luettelo on julkisuuslain 24 :ssä. Erityslaeissa voi olla säännöksiä, joiden perusteella tiedot pitää salata, esim. tietojärjestelmälaki (284/2008, 6 ): 12 Sen lisäksi, mitä viranomaisten toiminnan julkisuudesta annetussa laissa säädetään, maaseutuelinkeinohallinnon tietojärjestelmään sisältyvät asiakasta koskevat luottotiedot, tiedot valtiontakauksista ja takauksen kohteena olevien lainojen määrästä sekä lainamuotoisiin tukiin liittyvät tiedot lainojen määrästä ovat salassa pidettäviä.

Henkilötietojen julkaiseminen Mitä tietoja saa julkaista nettisivuilla? Luonnollisia henkilöitä koskevia tietoja saa julkaista a) Suostumuksella b) Lain nojalla (esim. Neuvojarekisteri) Suostumuksen oltava vapaaehtoinen, yksilöity, tietoinen ja yksiselitteinen 13

Tiedon elinkaarikuvaus auttaa hallitsemaan kaikkea ko. tietovirtaan liittyvää! 14

15

16 www.tietosuoja.fi www.opitietosuojaa.fi www.arjentietosuoja.fi

Kysymyksiä, kommentteja? Maaseutuvirasto Alvar Aallon katu 5 PL 405, 60101 SEINÄJOKI www.mavi.fi tietosuojavastaava@mavi.fi