Haminan tietosuojapolitiikka

Samankaltaiset tiedostot
TIETOSUOJAPOLITIIKKA. Turun kaupunki

Ulvilan kaupungin tietosuojapolitiikka

Tietosuojapolitiikka. Arter Oy. Tietosuojaryhmä Arter Oy. Valimotie Helsinki

Eläketurvakeskuksen tietosuojapolitiikka

Kolarin kunnan tietosuojapolitiikka

Tampereen ympäristökuntien tietosuojapolitiikka. Hämeenkyrö-Kangasala-Lempäälä-Nokia-Orivesi-Pirkkala-Vesilahti-Ylöjärvi

Informaatiovelvoite ja tietosuojaperiaate

10 Yksityiselämän suoja

OPAS VIISI ASKELTA HYVIIN YÖUNIIN GDPR-AIKAKAUDELLA. ICT- ja tulostusratkaisujen asiantuntija.

Tietosuojapolitiikka. Tietosuojalainsäädäntö ja tietosuojasta huolehtiminen on keskeisessä osassa Taloinfo.com palvelun kehityksessä ja toiminnassa.

SUONENJOEN KAUPUNKI TIETOSUOJA- JA TIETOTURVAPOLITIIKKA

EU:n tietosuoja-asetuksen vaikutukset. Tietosuojavastaava Outi Salmela,

Tietosuojavaltuutetun toimiston tietoisku

LSPeL Porin toiminta-alueen kevätseminaari

Uusi tietosuojaasetus. käytännössä. MPY Palvelut Oyj Toni Sivupuro

TIETOSUOJAPOLITIIKKA

Ylöjärven kaupungin tietosuojapolitiikka

EU Tietosuoja-asetus (GDPR) pähkinänkuoressa palokunnille

Tietopaketti tietosuojasta ProAgrian ja Maa- ja kotitalousnaisten jäsenyhdistyksille

GDPR Tietosuoja-asetus

Kolarin Vuokra-asunnot Oy Tietosuojapolitiikka

Ohje EU:n yleistä tietosuoja-asetusta on sovellettu alkaen. Asetus määrittää henkilötietoja käsittelevien tahojen roolit:

, RAU/475/ /2018

Termit. Tietosuojaseloste

LIIKENNE-JA VIESTINTÄMINISTERIÖN TIETOSUOJAKÄYTÄNNÖT

Politiikka: Tietosuoja Sivu 1/5

Hyväksytty Rautavaaran seurakunnan kirkkovaltuustossa / 15

Teknologia avusteiset palvelutverkostopalaveri

M U U TO S TA L A A D U N E H D O I L L A W W W. A R T E R. F I

SUOMEN AKATEMIAN TIETOSUOJAPOLITIIKKA

Tietosuojaseloste Markkinointirekisteri

Karelia-ammattikorkeakoulun tietosuojapolitiikka

TIETOSUOJAPOLITIIKKA: SUUN TERVEYDENHOIDON AMMATTILIITTO

Helpten Oy. Tietosuojaseloste Päivitetty: Päivitetty viimeksi Kattavuus

Tutkittavan informointi ja suostumus

Tietosuojaseloste. Henkilötietolaki (523/1999) 10 ja 24, EU:n yleinen tietosuoja-asetus (679/2016) 12 ja 13 artikla. Urho Tuominen -konserni:

EU:n yleinen tietosuoja-asetus ja henkilötiedot opintoasioissa General Data Protection Regulation (GDPR) (EU) 2016/679

Tietosuojaseloste Seloste henkilötietojen käsittelystä ja rekisteröidyn oikeuksista EU:n yleinen tietosuoja-asetus (679/2016)

TIETOSUOJASELOSTE EU:n tietosuoja-asetuksen (679/2016) 13 ja 14 artiklan edellyttämä rekisteröidyn informointi

HENKILÖTIETOJEN KÄSITTELY TIEKUNNASSA Tiekunta on velvollinen noudattamaan EU:n yleisen tietosuoja-asetusta (GDPR) henkilötietojen käsittelyssä

Tietosuojanäkökulma biopankkilainsäädäntöön

Henkilötietojen käsittelyn dokumentointi Mitä tulisi dokumentoida? LOTTA YLÄ-SULKAVA

HENKILÖTIETOJEN KÄSITTELYOHJE TUUSULAN KUNNAN OHJE HENKILÖTIETOJEN KÄSITTELIJÖILLE

Salon kaupunki / /2018

Koulutuskiertue

Nimi: Tuomas Hujala Sähköposti: tuomas.hujala. Puhelin: Sähköposti: tietosuoja

Salon kaupunki / /2018

TIETOSUOJASELOSTE Laatimispäivämäärä:

Tietosuoja-asetuksen (GDPR) vaatimusten käyttöönotto

Tiedon elinkaaren hallinta Henkilötietojen suoja

TIETOTILINPÄÄTÖS OSANA ORGANISAATIOIDEN TIETOPÄÄOMAN HALLINTAA

EU -tietosuoja-asetuksen edellyttämät toimenpiteet kunnissa

Tietosuojatehtävät. Järvenpään kaupungissa

Miten tietosuoja-asetusta toteutetaan Palkeiden tuottamissa palveluissa Sami Nikula

Tietosuojapolitiikka. Tietoturvatyöryhmä (9)

Sisällysluettelo: TIETOSUOJAPOLITIIKKA 1 (6)

JYVÄSKYLÄN YLIOPISTON TIETOSUOJAPOLITIIKKA

Case VRK: tietosuojan työkirjat. JUDO Työpaja #2 - tietosuoja Noora Kallio

Salon kaupunki , 1820/ /2018

Vaikutustenarviointi GDPR:n mukaan

Salon kaupunki , 1820/ /2018

Avoin data ja tietosuoja. Kuntien avoin data hyötykäyttöön Ida Sulin, lakimies

Tietosuoja-asetus mikä muuttuu ja mitä yhdistystoiminnassa tulee huomioida?

TIETOSUOJASELOSTE EU:n tietosuoja-asetuksen (679/2016) 13 ja 14 artiklan edellyttämä rekisteröidyn informointi

PUOLANGAN KUNNAN TIETOTURVA- JA TIETOSUOJAPOLITIIKKA

EU:n tietosuoja-asetus palokuntien kannalta

Tampereen Aikidoseura Nozomi ry

Euroopan unionin yleinen tietosuoja-asetus mikä muuttuu? Ville Vainio, OTM, Asianajotoimisto Applex Oy

EU-tietosuoja-asetus Vaikutukset korkeakoulun IT:n näkökulmasta Case Laurea

EU:n uusi tietosuoja-asetus tulee, oletko valmis? KEUKE Markus Myhrberg

Tietosuojaseloste Seloste henkilötietojen käsittelystä ja rekisteröidyn oikeuksista EU:n yleinen tietosuoja-asetus (679/2016)

Toimistopäällikkö Heljä-Tuulia Pihamaa, Tietosuojavaltuutetun Teknologiateollisuus ry Ylitarkastaja Anna Hänninen

EU:n tietosuoja-asetus

Tietosuoja Liikenneturvan kouluttajan toiminnassa. Katja Mäkilä Liikenneturvan valtakunnalliset kouluttajapäivät, Helsinki

Varustekorttirekisteri - Tietosuojaseloste


Tämä tietosuojaseloste koskee henkilötietojen käsittelyä Kaupan liiton tapahtumarekisterissä

Lääkärikeskus Aava Oy Lauri Muhonen Annankatu 32, Helsinki puh

[yksilöitynä käsiteltävät henkilötiedot ja käsittelyn kesto] [yksilöitynä henkilötietojen tyyppi ja rekisteröityjen ryhmät]

Mitä jokaisen pitää tietää EU:n tietosuoja-asetuksesta IAB Finland ry:n tietosuojaseminaari

Tietosuojaseloste Seloste henkilötietojen käsittelystä ja rekisteröidyn oikeuksista EU:n yleinen tietosuoja-asetus (679/2016)

Tietosuoja turvaa oikeutesi

Haaga-Helia ammattikorkeakoulu Oy:n tietosuojaseloste koskien Helpdesk-palveluita

ASIAA TIETOSUOJASTA 4/ HENKILÖTIETOLAKI HENKILÖTIETOJEN KÄSITTELYN OHJAAJANA

Tietosuoja-asetus (GDPR)

TIETOSUOJASELOSTE EU:n tietosuoja-asetus 2016/679

NORDIC SALES CREW OY:N TIETOSUOJAILMOITUS

Tietosuojaseloste. Lähitaksi Työnhakijoiden henkilötietorekisteri. Rekisterinpitäjä ja yhteystiedot. Nuijamiestentie 7, Helsinki

Yksityisyydensuoja ja kirjaaminen. Itsemääräämisoikeus ja asiakirjat THL Liisa Murto Ihmisoikeuslakimies Kynnys ry/vike

GDPR. aka. Euroopan tietosuoja-asetus

Henkilötietojen käsittely asumisneuvonnassa Helsinki Timo Mutalahti, konsernilakimies

Muut tietojärjestelmät, jotka on otettava huomioon arkaluonteisten asiakas- ja potilastietojen suojaamisen kannalta

Tietosuojaseloste 1 (5)

Hallituksen esitys yleistä tietosuoja-asetusta täydentäväksi lainsäädännöksi - TIETOSUOJALAKI

Tietosuojaseloste Seloste henkilötietojen käsittelystä ja rekisteröidyn oikeuksista EU:n yleinen tietosuoja-asetus (679/2016)

EU:n tietosuoja-asetus palokuntien kannalta

UNITED BANKERS -KONSERNIN YHTIÖN MARKKINOINTIREKISTERIN TIETOSUOJASELOSTE

1.3. Tämä liite sekä henkilötietojen käsittelyn kuvaus -liite korvaavat aiemman sopimukseen liitetyn Tietosuojaliitteen.

GDPR. Timo Kokkonen Webinaari

Tietosuojaseloste Espoon kaupunki

Transkriptio:

Haminan tietosuojapolitiikka Kaupunginhallitus 21.5.2018 Tietosuoja Oikeus henkilötietojen suojaan on perusoikeus. Tietosuojaan kuuluvat ihmisten yksityiselämän suoja sekä muut sitä turvaavat oikeudet henkilötietoja käsiteltäessä. Henkilötietojen käsittelyn on oltava asianmukaista ja sen on tapahduttava aina tiettyä tarkoitusta varten ja asianomaisen henkilön suostumuksella tai laissa säädetyn perusteen nojalla. Henkilöllä on oikeus tutustua niihin tietoihin, joita hänestä on kerätty ja tarvittaessa myös saada hänestä kerätyt tiedot muutetuiksi tai poistetuiksi, mikäli se on tarpeen. Tietosuojan tavoitteet ja periaatteet Haminan kaupunki rekisterinpitäjänä arvioi henkilötietojen käsittelyyn liittyvät riskit ja valitsee arvion perusteella tarvittavat toimenpiteet. Tietosuoja otetaan huomioon laajaalaisesti kaupungin toiminnan yhteydessä. Haminan kaupungin huolehtii EU:n tietosuoja-asetuksen mukaisten rekisteröityjen oikeuksien toteutumisesta muun muassa ohjeistamalla henkilöstöä henkilötietojen käsittelyssä sekä käymällä läpi kaikki prosessit, joissa henkilötietoja käsitellään. Haminan kaupungin johtavana periaatteena on asianmukainen ja oikeasuhtainen henkilötietojen käsittely. Henkilötietojen käsittely toteutetaan noudattamalla seuraavia periaatteita: henkilötietoja käsitellään ja säilytetään lainmukaisesti, asianmukaisesti sekä läpinäkyvästi, henkilötietoja käsitellään ja kerätään suunnitellun käyttötarkoituksen mukaisesti, ei yhtään enempää, henkilötietojen käsittelyssä toteutetaan henkilötietojen eheyden ja luottamuksellisuuden periaatetta.

Tietosuojan toteuttaminen Haminan kaupunki toteuttaa sisäänrakennetun ja oletusarvoisen tietosuojan periaatetta (rekisterinpitäjän tehtävänä on huolehtia tietosuojaperiaatteiden ja tietoturvan toteutumisesta) siten, että tietosuojaperiaatteet ja -vaatimukset ovat automaattisesti osa henkilötietojen käsittelyä. Käytännön toimenpiteet tietosuojan toteuttamiselle kerää vain henkilötietoja, jotka ovat välttämättömiä käsittelytarkoituksen kannalta, kerää ja säilytä henkilötietoja vain se määrä ja aika, joka on käyttötarkoituksen perusteella välttämätöntä, henkilötietoja saa käsitellä ja tarkastella vain ne työntekijät, joilla on siihen peruste, aina pitää huolehtia ja taata rekisteröityjen oikeuksien toteutuminen, henkilötietojen suoja tulee varmistaa tarvittavin tietoturvakeinoin, valitsee sopimuskumppaniksi vain sellaisia henkilötietoja käsitteleviä tahoja, jotka noudattavat hyvää henkilötietojen käsittelytapaa sekä täyttävät EU:n tietosuoja-asetuksen vaatimukset ja pystyvät huolehtimaan rekisteröidyn oikeuksien toteutumisesta. Henkilöstön tietosuojakoulutus Henkilöstöltä edellytetään riittävää tietosuojaosaamista. Jokaisen henkilötietoja käsittelevän työntekijän tulee suorittaa arjentietosuoja.fi -sivuston testi hyväksytysti. Tietosuoja-asiat sisällytetään jatkossa uuden työntekijän perehdyttämisprosessiin

Rekisteröityjen tietopyyntöprosessi Haminan kaupungissa on määritetty toimintaprosessi liittyen rekisteröityjen oikeuteen saada pääsy henkilötietoihinsa (rekisteröity haluaa saada nähtäväkseen omia rekistereissä olevia henkilötietojaan). Tietopyynnöt toimitetaan henkilökohtaisesti Haminan kaupungin kirjaamoon. Toimintaprosessi on kuvattuna alla sekä Haminan kaupungin verkkosivuilla.

Toiminta tietoturva- ja tietosuojapoikkeamatilanteissa sekä ilmoitusvelvollisuus Tietoturvapoikkeamien käsittelyprosessiin vaikuttavat mm. poikkeaman tyyppi ja toimintojen ulkoistaminen. Alla on kuvattu Haminan kaupungin tietotoruvapoikkeamien käsittelyprosessi. Ilmoitusvelvollisuus Henkilötietojen tietoturvaloukkauksen tapahtuessa Haminan kaupungilla on rekisterinpitäjänä ilmoitusvelvollisuus sekä valvontaviranomaisen että rekisteröidyn suuntaan. Ilmoitus valvontaviranomaiselle tulee tehdä viipymättä, viimeistään 72 tunnin kuluessa siitä, kun henkilötietojen tietoturvaloukkaus on tullut rekisterinpitäjälle ilmi. Ilmoitus rekisteröidylle henkilötietojen tietoturvaloukkaus tulee tehdä ilman aiheetonta viivytystä. Tietosuojarikkomukset käsitellään tapauskohtaisesti.

Tietosuojaa valvova viranomainen Tietosuojavaltuutettu on viranomainen, joka ohjaa, neuvoo ja valvoo henkilötietojen käsittelyä henkilötietolain mukaisesti. Tietosuojavaltuutettu käyttää päätösvaltaa tarkastusoikeuden toteuttamista ja tiedon korjaamista koskevissa asioissa sekä antaa ratkaisuja rekisterinpidon lainmukaisuudesta ja rekisteröityjen oikeuksien toteutumisesta. Tietosuojaperiaatteiden päivittäminen Tietosuojaperiaatteet ovat tämän hetken käytäntömme mukaiset. Päivitämme periaatteita säännöllisesti ja tiedotamme muutoksista. Tietosuojavastaava Julkishallinnon toimijan (rekisterinpitäjän) on nimitettävä tietosuojavastaava. Rekisterinpitäjän on huolehdittava, että tietosuojavastaava voi hoitaa velvollisuutensa ja tehtävänsä riippumattomasti. Tietosuojavastaavalla on oltava mahdollisuus raportoida suoraan ylimmälle johdolle. Tietosuojavastaava valvoo tietosuoja-asetuksen noudattamista henkilötietojen käsittelyssä. Tietosuojavastaava on tietosuojalainsäädäntöä ja alan käytäntöjä tunteva henkilö, joka toimii organisaatiossa rekisterinpitäjän ja henkilötiedon käsittelijöiden tukena. Tietosuojavastaava ei ole henkilökohtaisesti vastuussa tietosuoja-asetuksen noudattamatta jättämisestä. Tietosuojasäännösten noudattaminen on rekisterinpitäjän tai henkilötietojen käsittelijän vastuulla. Haminan kaupungin tietosuojavastaava on ICT-päällikkö Tomi Lampinen.