Henkilötietojen käsittely asumisneuvonnassa Helsinki Timo Mutalahti, konsernilakimies

Samankaltaiset tiedostot
Koulutuskiertue

HENKILÖTIETOJEN KÄSITTELY TIEKUNNASSA Tiekunta on velvollinen noudattamaan EU:n yleisen tietosuoja-asetusta (GDPR) henkilötietojen käsittelyssä

Informaatiovelvoite ja tietosuojaperiaate

SELOSTE HENKILÖTIETOJEN KÄSITTELYTOIMISTA JA TIETOSUOJASTA RIIHIMÄEN VARHAISKASVATUKSEN ASIAKKUUDEN HALLINNASSA

Haaga-Helia ammattikorkeakoulu Oy:n tietosuojaseloste koskien Helpdesk-palveluita

Kolarin kunnan tietosuojapolitiikka

Tietosuoja-asetus (GDPR)

GDPR. Timo Kokkonen Webinaari

Tietosuojaseloste Espoon kaupunki

Jäsenrekisteri tietosuoja-asetus ja henkilötietolaki

EU -tietosuoja-asetuksen edellyttämät toimenpiteet kunnissa

V-S Piiri / Täyskäsi / Alma. Tietosuojauudistus

Tietosuojauudistus tulee PTC:n käytännön vinkit. Tapio Lahtinen

Tietosuoja-asiat Glaston Oyj Sähköposti: Osoite: Vehmaistenkatu 5, PL 25,33731 Tampere

Rekisteri- ja tietosuojaseloste

Henkilötietolain uudistus

TIETOSUOJASELOSTE 1/5. Suomen Pitkäkarvakerho ry:n jäsenten henkilötietojen käsittely

Vapaaehtoistoiminnan suunnittelupäivät. Tervetuloa!

Tietosuojaseloste. Lähitaksi Työnhakijoiden henkilötietorekisteri. Rekisterinpitäjä ja yhteystiedot. Nuijamiestentie 7, Helsinki

Haaga-Helia ammattikorkeakoulu Oy:n tietosuojaseloste koskien laatujärjestelmää

Usein kysyttyjä kysymyksiä tietosuojasta

Haaga-Helia ammattikorkeakoulu Oy:n tietosuojaseloste koskien Haaga-Helian verkkokauppaa

EU:N TIETOSUOJA-ASETUS OPAS YHDISTYKSILLE JÄRJESTÖOHJAUS KUUROJEN LIITTO RY.

SELOSTE HENKILÖTIETOJEN KÄSITTELYTOIMISTA JA TIETOSUOJASTA RIIHIMÄEN VEDEN ASIAKKUUDEN HALLINNASSA

EU:n tietosuoja-asetus

Teknologia avusteiset palvelutverkostopalaveri

Henkilötietosuoja ja tiekunta. Nina Raitanen 2018

EU:n yleisen tietosuoja-asetuksen (679/2016) mukainen versio. Henkilötietoja käsitellään rekisteröidyn asiakassuhteen perusteella.

GDPR tietosuoja asetus. Heli Peltola Suomen Palvelukoulutus Geriwell Oy

Haaga-Helia ammattikorkeakoulu Oy:n tietosuojaseloste koskien Urkundplagioinnintunnistusohjelmaa

GDPR Tietosuoja-asetus

EU:n tietosuoja-asetus (GDPR)

Haaga-Helia ammattikorkeakoulu Oy:n tietosuojaseloste koskien opinnäytetöiden sähköisen järjestelmän henkilörekisteriä.

Tämä tietosuojaseloste koskee henkilötietojen käsittelyä Vähittäiskaupan tutkimussäätiössä

Tämä tietosuojaseloste koskee henkilötietojen käsittelyä Kaupan liiton tapahtumarekisterissä

Tietosuojaseloste 1 (6)

Sisältää EU:n tietosuoja-asetuksen (GDPR) mukaiset vaatimukset (artiklat 13, 14 ja 30)

PINTAVA OY ASIAKASREKISTERIN TIETOSUOJASELOSTE

Eläketurvakeskuksen tietosuojapolitiikka

EU:n yleinen tietosuoja-asetus

HSL Helsingin seudun liikenne -kuntayhtymä Tietosuojapolitiikka

EU-tietosuoja-asetus Vaikutukset korkeakoulun IT:n näkökulmasta Case Laurea

Työnhakijarekisterin tietosuojaseloste

OPAS VIISI ASKELTA HYVIIN YÖUNIIN GDPR-AIKAKAUDELLA. ICT- ja tulostusratkaisujen asiantuntija.

siniset tarkoittavat linkkejä

Tietosuojaseloste 1 (5)

Hallituksen esitys yleistä tietosuoja-asetusta täydentäväksi lainsäädännöksi - TIETOSUOJALAKI

Uusi tietosuojaasetus. käytännössä. MPY Palvelut Oyj Toni Sivupuro

Tietosuojaseloste Espoon kaupunki

EU:n yleisen tietosuoja-asetuksen (679/2016) mukainen versio

Asiakastietojärjestelmän tietosuojaseloste (Salok Osk jäsenliikkeet)

OP Ryhmän tietosuojavastaava OP Ryhmä Postiosoite: PL 308, OP Sähköpostiosoite: OP Palveluhaku asiakasrekisteri

Tulevat säädösmuutokset ja tietosuoja

R-kioskin uutiskirjettä koskeva tietosuojaseloste

Tämä tietosuojaseloste koskee henkilötietojen käsittelyä Kaupan liiton jäsenrekisterissä

Asiakastietojärjestelmän tietosuojaseloste Weckman Steel Oy

Tietopaketti tietosuojasta ProAgrian ja Maa- ja kotitalousnaisten jäsenyhdistyksille

Maksupalveludirektiivi (PSD2) tietosuojan näkökulmasta. Fintech Breakfast , Technopolis, Oulu

EPT:N LUOTTISHOMMAT JA TIETOSUOJA-ASETUS. Tiivistelmä EPT:n luottiksille Päivitetty

Haaga-Helia ammattikorkeakoulu Oy:n tietosuojaseloste koskien taloustoimintoja

EU:n yleisen tietosuoja-asetuksen (679/2016) mukainen versio

Kuusamon energia- ja vesiosuuskunnan tietosuojaseloste

1. Yleiset Periaatteet

Tietoa henkilötietojesi suojasta Yleisötiedotus

Rekisteri- ja tietosuojaseloste

Tämä tietosuojaseloste antaa EU:n tietosuoja-asetuksen ("Tietosuoja-asetus") edellyttämiä tietoja rekisteröidylle.

Tämä tietosuojaseloste koskee henkilötietojen käsittelyä Kaupan liiton uutis- ja tapahtumakirjerekisterissä

Kolarin Vuokra-asunnot Oy Tietosuojapolitiikka

Kangasalan Moottorikerhon tietosuojakäytännöt

Varustekorttirekisteri - Tietosuojaseloste

Asiakaskilpailuja koskeva tietosuojaseloste

EU:n tietosuoja-asetuksen vaikutukset. Tietosuojavastaava Outi Salmela,

Tietosuojaseloste 1 (6)

Henkilötietojen käsittelyn oikeusperusteita ovat seuraavat EU:n yleisen tietosuoja-asetuksen (jäljempänä myös GDPR ) mukaiset perusteet:

Rekrytointia koskeva tietosuojaseloste

Laadittu TIETOSUOJASELOSTE Insinööritoimisto Suunnittelukide Oy Tietosuoja-asetus (EU) 2016/679

Tietosuojaseloste 1 (5)

REKISTERINPITÄJÄ JA YHTEYSHENKILÖ REKISTERIÄ KOSKEVISSA ASIOISSA Rekisterinpitäjä: Tmi ML-hahmoterapia Yhteyshenkilö: Mikko Lounela Puh:

Tietosuojaseloste 1 (5)

Tietosuojaseloste: Markkinointirekisteri

Haaga-Helia ammattikorkeakoulu Oy:n tietosuojaseloste koskien markkinointia ja viestintää

Tietosuojaseloste Espoon kaupunki

ASIAKAS- JA MARKKINOINTIREKISTERIN TIETOSUOJASELOSTE

Tietosuojaseloste Henkilötietolain 10 ja 24, majoitus- ja ravitsemustoiminnasta annetun lain 7

Haaga-Helia ammattikorkeakoulu Oy:n tietosuojaseloste koskien sähköistä tenttijärjestelmää

Attendo Yhteistyökumppanien ja niiden yhteyshenkilöiden henkilötietorekisteri. Attendo Oy (ja sen konserniyhtiöt) PL750 (Porkkalankatu 22 A),

TIETOSUOJAKOULUTUS. Hilkka Lehtinen Järjestöt mukana muutoksessa Keski-Pohjanmaalla Kosti ry

TIETOSUOJAOHJE PARTIOLIPPUKUNNILLE

Tietosuojailmoitus: yhdistetty rekisteröidyn informointiasiakirja (Tietosuoja-asetuksen (2016/679) artikla 13 ja 14).

EPT:N LUOTTISHOMMAT JA TIETOSUOJA-ASETUS. Tiivistelmä EPT:n luottiksille

Haaga-Helia ammattikorkeakoulu Oy:n tietosuojaseloste koskien kirjastopalveluita

Tietosuojaseloste Espoon kaupunki

Asiakasrekisterin tietosuojaseloste

Tietosuojaseloste Seloste henkilötietojen käsittelystä ja rekisteröidyn oikeuksista EU:n yleinen tietosuoja-asetus (679/2016)

KOULUELEKTRONIIKKA OY:N ASIAKASREKISTERIN TIETOSUOJASELOSTE. Rekisterin rekisterinpitäjä on Kouluelektroniikka Oy, Teuvo Tiusanen

GDPR ja eprivacy mitä siis nyt pitäisi tehdä?

Lisäksi henkilötietoja käsitellään toimittajille suunnatussa viestinnässä kuten tiedotus- ja uutisointitarkoituksissa.

EU:n tietosuoja-asetus ja tutkittavan suostumus Toimistopäällikkö Heljä-Tuulia Pihamaa, Tietosuojavaltuutetun Avoin tiede ja tutkimus hankkeen ja

Toimintaa ohjaava lainsäädäntö: Arava- ja korkotukilainsäädäntö

Jäsenrekisterin tietosuojaseloste

Transkriptio:

Henkilötietojen käsittely asumisneuvonnassa Helsinki 25.4.2018 Timo Mutalahti, konsernilakimies 1

GDPR EU:n yleinen tietosuoja-asetus eli GDPR Siirtymäkausi päättyy ja soveltaminen alkaa 25.5.2018 Monet henkilötietolain periaatteet säilyvät ennallaan Aiempi hyvä henkilötietolain noudattaminen helpottaa muutosta GDPR tuo uusia velvoitteita, kuten riskiperusteinen lähestymistapa rekisterinpitäjän osoitusvelvollisuus henkilötietojen käsittelyn suunnittelu ja dokumentointi 2

Henkilötiedot Kaikenlaiset tunnistettua tai tunnistettavissa olevaa (luonnollista) henkilöä koskevat tiedot, jotka voidaan liittää häneen. Esimerkiksi henkilön nimi, postiosoite, sähköpostiosoite, henkilötunnus, syntymäaika, sukupuoli, ammatti, kuva, video, tietokoneen IP-osoite, laiteid, sormenjälki, auton rekisteritunnus ovat henkilötietoja, jos tieto voidaan tunnistaa tiettyä henkilöä koskevaksi. 3

Rekisterinpitäjä vai käsittelijä? Rekisterinpitäjä: Yritys/yhteisö/henkilö, jonka käyttöä varten henkilörekisteri perustetaan ja jolla on oikeus määrätä rekisterin käytöstä. Käsittelijä: Rekisterinpitäjän lukuun toimeksiannosta työskentelevä taho, jonka tehtäviin henkilötietojen käsittely kuuluu. 4

Käsittely Käsittelyllä tarkoitetaan toimintoa tai toimintoja, joita kohdistetaan henkilötietoihin tai henkilötietoja sisältäviin tietojoukkoihin joko automaattista tietojenkäsittelyä käyttäen tai manuaalisesti, kuten tietojen keräämistä, tallentamista, järjestämistä, jäsentämistä, säilyttämistä, muokkaamista tai muuttamista, hakua, kyselyä, käyttöä, tietojen luovuttamista siirtämällä, levittämällä tai asettamalla ne muutoin saataville, tietojen yhteensovittamista tai yhdistämistä, rajoittamista, poistamista tai tuhoamista. 5

Asumisneuvonta Asumisneuvonnasta ei ole sääntelyä Viranomaisilta maininta löytyy mm. Sosiaalihuollon lainsäädännön uudistamistyöryhmän loppuraportista 2012: Selvitetään asumisneuvontaa koskevan sääntelyn tarve syrjäytymistä ehkäisevänä ja hyvinvointia edistävänä toimena osana asuntotointa. Sosiaali- ja terveysministeriön raportteja ja muistioita 2012:21 Valtion budjetista vuodelle 2018 ARA:n ohjeista ja asumisneuvonta-avustuksista Henkilötietojen käsittelystä asumisneuvonnassa ei erikseen säädetä 6

Asumisneuvonta eri organisaatioissa Sosiaalitoimi Kiinteistöyhtiö Asukkaan henkilötiedot Järjestö (3. sektori) 7

Asumisneuvonta ja henkilötiedot Sosiaalipalveluiden osalta asiakkaan asema oikeudet ja tietosuoja määräytyvät sosiaalihuollon asiakkaan asemasta ja oikeuksista annetun lain (asiakaslain) perusteella Asumisen osalta asukkaan asema, oikeudet ja henkilötietojen luottamuksellisuus määräytyvät asuinhuoneiston vuokrauksesta annetun lain (AHVL) perusteella 8

Asumisneuvojan yhteistyötahoja Lähde: Asumisneuvoja - vuokraasukkaan tuki ja palveluverkoston uudenlainen toimija Backlund, Anna 2005. Helsingin yliopisto, Yhteiskuntapolitiikan laitos 9

Vuokra-asumisen sopimukset Vuokrasopimus on vuokranantajan ja vuokralaisen välinen sopimus, johon sovelletaan AHVL:n säännöksiä. Pakottavista säännöksistä ei voi sopia vuokralaisen vahingoksi toisin. Järjestyssäännöt ovat kiinteistöyhtiön päättämiä määräyksiä terveyden, turvallisuuden ja järjestyksen säilyttämiseksi. Ne koskevat kaikkia asukkaita. Ne eivät saa rajoittaa tavanomaista asumista. Hoito-, tuki-, palvelu- tai muu sopimus on palveluntuottajan ja asiakkaan välinen sosiaalipalvelua koskeva sopimus, joka voi sisältää asumista koskevia mainintoja. Sopimukseen sovelletaan sosiaalihuollon asiakaslain säännöksiä. 10

Tietosuojaperiaatteet Henkilötietoja on käsiteltävä lainmukaisesti, asianmukaisesti ja rekisteröidyn kannalta läpinäkyvästi käsiteltävä luottamuksellisesti ja turvallisesti kerättävä ja käsiteltävä tiettyä, nimenomaista ja laillista tarkoitusta varten kerättävä vain tarpeellinen määrä henkilötietojen käsittelyn tarkoitukseen nähden päivitettävä aina tarvittaessa epätarkat ja virheelliset henkilötiedot on poistettava tai oikaistava viipymättä säilytettävä muodossa, josta rekisteröity on tunnistettavissa ainoastaan niin kauan kuin on tarpeen tietojenkäsittelyn tarkoitusten toteuttamista varten 11

Käsittelyn oikeusperusteet Rekisteröity on antanut suostumuksensa Käsittely on tarpeen sellaisen sopimuksen täytäntöön panemiseksi, jossa rekisteröity on osapuolena, tai sopimuksen tekemistä edeltävien toimenpiteiden toteuttamiseksi rekisteröidyn pyynnöstä Käsittely on tarpeen rekisterinpitäjän lakisääteisen velvoitteen noudattamiseksi Käsittely on tarpeen rekisteröidyn tai toisen luonnollisen henkilön elintärkeiden etujen suojaamiseksi Käsittely on tarpeen yleistä etua koskevan tehtävän suorittamiseksi tai rekisterinpitäjälle kuuluvan julkisen vallan käyttämiseksi Käsittely on tarpeen rekisterinpitäjän tai kolmannen osapuolen oikeutettujen etujen toteuttamiseksi 12

Suostumus Suostumuksen edellytykset Vapaaehtoinen Ei voi antaa vaikenemalla, valmiiksi rastitetulla ruudulla tai jättämättä jokin toimi toteuttamatta Pyydettävä erillään muista asioista ja ymmärrettävästi Todentaminen Peruutettavissa milloin tahansa Tietosuojavaltuutetun ohje henkilötietolain perusteella suostumuksen antajalle on kerrottava: Kuka käsittelee tietoja eli kenelle suostumus annetaan Mitä tietoja kerätään ja talletetaan Mihin käyttötarkoitukseen Hankitaanko tietoja muutoinkin kuin suostumuksen perusteella Jos tietoja luovutetaanko ulkopuolisille, niin mitä, kenelle ja mihin käyttötarkoituksiin Miten kauan tietoja säilytetään. Suostumus ei kuitenkaan poista tietojen käsittelyn tarpeellisuusvaatimuksia 13

Tietosuojavaltuutetun ohjeita valmistautumiseen 1. Tarvitseeko nimittää tietosuojavastaava? 2. Miten käsittelemme henkilötietoja? 3. Millä perusteella käsittelemme henkilötietoja? 4. Mitä riskejä henkilötietojen käsittelyyn liittyy? 5. Miten noudatamme rekisteröityjen oikeuksia? 6. Miten huolehdimme tietoturvasta? 7. Miten olemme sopineet kumppaneiden kanssa henkilötietojen käsittelystä? 8. Miten käsittelemme alaikäisten henkilötietoja? 14

Mitä olemme tehneet? Perustimme tietosuojaryhmän Nimesimme (omaehtoisen) tietosuojavastaavan Uusimme tietosuoja- ja tietoturvapolitiikan Laadimme käytänneohjeet tietopankkiin Kartoitimme tietosuojariskit Suunnittelimme riskeihin varautumisen Uusimme tietosuojaselosteet Asiakkaat, sidosryhmät, henkilöstö, työnhakijat, kameravalvonta, nettisivujen käyttö Perehdytämme, tiedotamme ja koulutamme henkilöstön Päivitämme henkilötietojen käsittelysopimukset 15

ysaatio.fi m2kodit.fi Timo Mutalahti timo.mutalahti@ysaatio.fi 16