Tietosuoja-asetus (GDPR)

Samankaltaiset tiedostot
Koulutuskiertue

EU:n tietosuoja-asetus (GDPR)

V-S Piiri / Täyskäsi / Alma. Tietosuojauudistus

Yhdistyksen jäsenluettelo ja EU:n tietosuoja-asetus

GDPR Tietosuoja-asetus

EU:n yleinen tietosuoja-asetus ja henkilötiedot opintoasioissa General Data Protection Regulation (GDPR) (EU) 2016/679

Tietosuoja-asetuksen vaikutukset ja merkitys kuvakokoelmille. Annika Tuomala ja Ismo Malinen

Uusi tietosuojaasetus. käytännössä. MPY Palvelut Oyj Toni Sivupuro

EU:N TIETOSUOJA-ASETUS OPAS YHDISTYKSILLE JÄRJESTÖOHJAUS KUUROJEN LIITTO RY.

EU:n yleinen tietosuoja-asetus. Muuttuiko mikään?

EU:n tietosuoja-asetus (GDPR)

5 (+2) STEPPIÄ, JOTKA PK-YRITTÄJÄN TULEE LAITTAA KUNTOON ENNEN TOUKOKUUTA 2018

Tietoturva yhdistyksessä

EU:n TIETOSUOJA-ASETUS. Jyty Vaasa Liisa Nikkilä Laihian kunta asianhallintasihteeri, tietosuojavastaava

Mikä GDPR? General Data Protection Regulation

EU:N UUSI TIETOSUOJA- ASETUS (GDPR)

IF-INFO MEKLAREILLE

Eu:n uusi tietosuojaasetus

Fintech-yrityksen tietosuoja: Tietosuoja-asetus Markus Myhrberg

Mitä kyselytutkimuksia suunnittelevien tulee tietää tietosuojasta?

Henkilötietojen käsittelyn dokumentointi Mitä tulisi dokumentoida? LOTTA YLÄ-SULKAVA

EU:n uusi tietosuoja-asetus tulee, oletko valmis? KEUKE Markus Myhrberg

Toimistopäällikkö Heljä-Tuulia Pihamaa, Tietosuojavaltuutetun Teknologiateollisuus ry Ylitarkastaja Anna Hänninen

EU TIETOSUOJA- ASETUS

EU-tietosuoja-asetus Kari Kataja, HAMKin tietosuojavastaava

EU:n tietosuoja-asetuksen vaikutukset. Tietosuojavastaava Outi Salmela,

Kolarin kunnan tietosuojapolitiikka

Teknologia avusteiset palvelutverkostopalaveri

EU -tietosuoja-asetuksen edellyttämät toimenpiteet kunnissa

Euroopan unionin yleinen tietosuoja-asetus mikä muuttuu? Ville Vainio, OTM, Asianajotoimisto Applex Oy

Tietosuoja-asetus mikä muuttuu ja mitä yhdistystoiminnassa tulee huomioida?

GDPR. Timo Kokkonen Webinaari

Tietosuojavaltuutetun toimiston tietoisku

EU-tietosuoja-asetus. Helsingin kaupunki Kaupunginkanslia

Helpten Oy. Tietosuojaseloste Päivitetty: Päivitetty viimeksi Kattavuus

EU:n tietosuoja-asetus (GDPR)

Strafican tietosuojakäytäntö

Kokonaiskuva tietosuoja-asetuksesta General Data Protection Regulation,GDPR

Henkilötietojen käsittely asumisneuvonnassa Helsinki Timo Mutalahti, konsernilakimies

Tietosuojauudistus tulee PTC:n käytännön vinkit. Tapio Lahtinen

TIETOSUOJAKOULUTUS. Hilkka Lehtinen Järjestöt mukana muutoksessa Keski-Pohjanmaalla Kosti ry

EU:n tietosuoja-asetus 2016

EU:n tietosuoja-asetus

Eläketurvakeskuksen tietosuojapolitiikka

EU:n tietosuoja-asetus Matti Sarmela

EU:n uusi tietosuoja-asetus

Asianajotoimisto J. Rajamäki Oy Sibeliuksenkatu 15 B, Järvenpää Puh Fax Sähköposti:

Henkilötietojen käsittelyn ehdot. 1. Yleistä

Tietotilinpäätös osoitusvelvollisuuden toteuttamisessa

Tietosuoja-asetus yhdistyksen kannalta mikä muuttuu?

Sisällysluettelo: TIETOSUOJAPOLITIIKKA 1 (6)

Tietosuoja Liikenneturvan kouluttajan toiminnassa. Katja Mäkilä Liikenneturvan valtakunnalliset kouluttajapäivät, Helsinki

TIETOSUOJA JA TIETOTURVA PIETARSAARENSEUDUN SEURAKUNTAYHTYMÄSSÄ

Kolarin Vuokra-asunnot Oy Tietosuojapolitiikka

MITÄ OPETTAJAN TULEE TIETÄÄ TIETOSUOJA-ASETUKSESTA?

Informaatiovelvoite ja tietosuojaperiaate

Salon kaupunki , 1820/ /2018

Tietosuoja-asetus Immo Aakkula Arkistointi

Salon kaupunki , 1820/ /2018

Tietosuojatehtävät. Järvenpään kaupungissa

Salon kaupunki / /2018

Käsittele ja säilytä henkilötietoja oikein - EU:n tietosuoja-asetus tuo velvoitteita yhdistyksille

Salon kaupunki / /2018

GDPR ja eprivacy mitä siis nyt pitäisi tehdä?

HSL Helsingin seudun liikenne -kuntayhtymä Tietosuojapolitiikka

EU:N TIETOSUOJA-ASETUKSET WALMU

Tietosuoja-asetuksen (GDPR) vaatimusten käyttöönotto

EU Tietosuoja-asetus (GDPR) pähkinänkuoressa palokunnille

Mitä tulisi huomioida henkilötietoja luovutettaessa? Maarit Huotari VM JUHTA/VAHTI-työpaja

1 Tietosuojapolitiikka

Asiakaskokemus ja käyttäjäturvallisuus sovelluskehityksen keskiössä

Tietopaketti tietosuojasta ProAgrian ja Maa- ja kotitalousnaisten jäsenyhdistyksille

LSPeL Porin toiminta-alueen kevätseminaari

Miten tietosuoja-asetuksen soveltamisen osalta on edetty? Havaintoja ja parhaita käytäntöjä-

Usein kysyttyjä kysymyksiä tietosuojasta

GDPR General Data Protection Regulation KOKEMUKSET JA KUINKAS JATKETAAN

Käsittele ja säilytä yhdistyksen henkilötietoja oikein - EU:n tietosuoja-asetus tuo velvoitteita yhdistyksille koulutus Rovaniemi 14.5.

Attendo Finland Oy (ja sen konserniyhtiöt) YLEINEN TIETOSUOJASELOSTE EU:n yleinen tietosuoja-asetus

Toimistopäällikkö Heljä-Tuulia Pihamaa, Tietosuojavaltuutetun

1. Yleiset Periaatteet

SUOMEN AKATEMIAN TIETOSUOJAPOLITIIKKA

EU:n tietosuoja-asetus (2016/679)

TIETOSUOJAOHJE PARTIOLIPPUKUNNILLE

General Data Protection Regulation, GDPR. Tietosuoja-asetuksen vaikutukset pk-yrittäjän näkökulmasta Juha Oravala D-Fence Oy

EU:n yleisen tietosuoja-asetuksen vaikutus ammattiyhdistyksen toimintaan

Asukkaan oikeus omaan dataan ja GDPR asuntoosakeyhtiössä. Ilmastoviisaat taloyhtiöt työpaja 1 Asukkaan MyData

Karelia-ammattikorkeakoulun tietosuojapolitiikka

EU-tietosuoja-asetus Vaikutukset korkeakoulun IT:n näkökulmasta Case Laurea

Henkilötietojen huolellinen käsittely marttayhdistyksissä. Reijo Petrell, Marttaliiton hallinto- ja talousjohtaja

Tietosuoja fi-välitystoiminnassa. Välittäjäinfo

1.1. Tämä sopimusliite Henkilötietojen käsittelyn ehdot on osa kuljetuspalvelujen operaattoripalvelusopimusta

GDPR-pikaopas. Demand more. Puh

TIETOSUOJA JA PAIKALLISMUSEOT. Liisa Lohtander Suomen Kotiseutuliitto 2019

Maksupalveludirektiivi (PSD2) tietosuojan näkökulmasta. Fintech Breakfast , Technopolis, Oulu

Ajankohtaista tietosuoja-asetuksesta

OUKA/10235/ / Henkilörekisterin nimi Arava- ja korkotukilainoitettujen vuokra-asuntojen asukasvalinnan ja valvonnan rekisteri

EU:n tietosuoja-asetus palokuntien kannalta

TIETOSUOJAILMOITUS DIDIVE-HANKE

Tietosuojauudistus - Välityömarkkinat. Sanni Harju

JYVÄSKYLÄN YLIOPISTON TIETOSUOJAPOLITIIKKA

Transkriptio:

Webinaari 24.5.

Tietosuoja-asetus (GDPR)

Yleistä Voimaan 25.5.2018 Asettaa yrityksille laajoja henkilötietojen käsittelyyn liittyviä velvoitteita Rikkomisesta seurauksena esim. sakko (20 miljoonaa euroa tai 4 % liikevaihdosta), vahingonkorvausvastuu henkilölle tai henkilötietojen käsittelykielto Tässä esityksessä käydään läpi muutamia tärkeitä velvoitteita, mutta ei kaikkia tietosuoja-asetuksen asettamia velvoitteita. Lisätietoja tietosuoja-asetuksesta esimerkiksi Tietosuojavaltuutetulta tai Suomen Yrittäjien tietosuojaoppaasta

Mitä henkilötieto on? Henkilötietoja ovat kaikki tunnistettuun tai tunnistettavissa olevaan luonnolliseen henkilöön liittyvät tiedot. Henkilötietoja ovat siten esimerkiksi nimi, puhelinnumero, osoite, kuva ja IP-osoite. Henkilörekisteri on mitä tahansa jäsenneltyä henkilötietoa sisältävä tietojoukko

Tietosuojaperiaatteet Tietosuoja-asetuksessa määriteltyjä tietosuojaperiaatteita on noudatettava kaikissa henkilötietojen käsittelyvaiheissa. Tietosuojaperiaatteita ovat kiteytetysti (Lähde: EK:n Mikko Nyyssölä) 1. Lainmukaisuus, kohtuullisuus, läpinäkyvyys osoitusvelvollisuus: esim. selosteen laatiminen, tiedottaminen rekisteröidyille, sisäinen ohjeistus, henkilöstön koulutus ja tietotilinpäätös 2. Käyttötarkoitussidonnaisuus 3. Tietojen minimointi 4. Täsmällisyys 5. Säilytyksen rajoittaminen 6. Eheys ja luottamuksellisuus

Henkilötietojen käsittelyn laillisuus Henkilötietojen käsittelylle oltava aina laista löytyvä peruste Perusteita ovat oikeutettu etu, suostumus, sopimus, lakisääteinen velvoite, elintärkeä tai yleinen etu tai julkinen tehtävä Henkilötietojen käsittelylle hyvä hakea suostumus esimerkiksi autokouluopetussopimusta laadittaessa

Henkilötietojen käsittelyn arviointi Dokumentoi henkilötietojen käsittelyn toimintatavat keräämisestä hävittämiseen Trafin ohje: Oppilaskirjanpitoa on säilytettävä 5 vuotta Arvioi henkilötietojen käsittelyyn liittyvät riskit ja toimenpiteet riskien minimoimiseksi (mikäli riskitaso korkea vaikutusten arviointi)

Henkilötietojen kerääminen ja seloste käsittelytoimista Rekisteröidylle tulee kertoa, kuinka tietoja kerätään ja kuinka niitä käytetään Jos rekisterissä olevia henkilötietoja ei ole saatu rekisteröidyltä itseltään, rekisterinpitäjän toimitettava rekisteröidylle määrätyt tiedot Yrityksen tulee lisäksi laatia ja pitää saatavilla seloste käsittelytoimista Asianmukaisen tietosuojaselosteen laatiminen ja informointi voi täyttää nämä velvoitteet (esim. Innowise Oy:n laatima tietosuojaselostemalli)

Henkilötietojen käsittelyn ulkoistus Varmista, että henkilötietojen käsittelyyn liittyvät ulkoistussopimukset vastaavat tietosuoja-asetuksessa säädettyjä ehtoja Ota tietosuoja-asetus huomioon myös muissa sopimuksissa ja hankinnoissa.

Rekisteröityjen oikeudet Varmista, että yrityksesi noudattaa tietosuoja-asetuksessa määriteltyjä rekisteröityjen oikeuksia Rekisteröidyillä on mm. oikeus saada läpinäkyvästi tietoa henkilötietojen käsittelystä saada pääsy tietoihin tietojen poistamiseen ja oikaisemiseen, siirtää tiedot järjestelmästä toiseen, rajoittaa tietojen käsittelyä ja tulla unohdetuksi Mikäli entisellä oppilaalla oikeus tulla unohdetuksi, ei oppilaskirjanpidon säilyttämisaikaa (5 vuotta) tarvitse noudattaa ko. oppilaan osalta

Tietoturva Käy läpi tietoturvaan liittyvät käytännöt ja tee tarvittavat muutokset. Valmistaudu ilmoittamaan henkilötietojen tietoturvaloukkauksista (72 tunnin sääntö).

Tietosuojavastaava ja johtava valvontaviranomainen Selvitä, pitääkö yrityksesi nimittää tietosuojavastaava. Mikäli tietosuojavastaavaa ei tarvita, nimitä kuitenkin tietosuojaasioista vastaava henkilö

Kiitos! Kuljetusalan Lakiasiaintoimisto Oy OTM Mikko Hanni 040 6700 830 mikko.hanni@kalt.fi www.kalt.fi