Miten tietosuoja-asetusta toteutetaan Palkeiden tuottamissa palveluissa Sami Nikula

Samankaltaiset tiedostot
EU:n tietosuoja-asetuksen vaikutukset. Tietosuojavastaava Outi Salmela,

Haminan tietosuojapolitiikka

Uusi tietosuojaasetus. käytännössä. MPY Palvelut Oyj Toni Sivupuro

Eläketurvakeskuksen tietosuojapolitiikka

GDPR Tietosuoja-asetus

Miten valmistaudun tietosuoja-asetuksen vaatimuksiin?

Tietopaketti tietosuojasta ProAgrian ja Maa- ja kotitalousnaisten jäsenyhdistyksille

Miten tietosuoja-asetusta toteutetaan Valtorin tuottamissa palveluissa. Aapo Immonen, Valtori

Tietosuoja-asetuksen (GDPR) vaatimusten käyttöönotto

Ulvilan kaupungin tietosuojapolitiikka

TIETOSUOJAPOLITIIKKA LAPPIA KONSERNI. Hyväksytty: Yhteistyötoimikunta , asiakohta 28 Yhtymähallitus , asiakohta 103

M U U TO S TA L A A D U N E H D O I L L A W W W. A R T E R. F I

1 Tietosuojapolitiikka

T I E TO S U O JA JA T I E TOT U RVA L L I S U U S O M N I A S S A Riina Kirilova, tietosuoja- ja tietoturvapäällikkö

Tietosuojahankkeen esittely ota tietosuojaasetuksen. Kuinka koulutan ja ohjeistan henkilöstöä tietosuojan osalta! Tuula Seppo, Kuntaliitto

EU:n yleinen tietosuoja-asetus ja henkilötiedot opintoasioissa General Data Protection Regulation (GDPR) (EU) 2016/679

EU-tietosuoja-asetus Vaikutukset korkeakoulun IT:n näkökulmasta Case Laurea

5 (+2) STEPPIÄ, JOTKA PK-YRITTÄJÄN TULEE LAITTAA KUNTOON ENNEN TOUKOKUUTA 2018

Tietoturva osana oppilaitosturvallisuutta ja EUn tietosuoja-asetuksen velvoitteet

TIETOSUOJASELOSTE. 4. Rekisterin käyttötarkoitus ja henkilötietojen käsittelyn peruste

Kaupunginhallitus Liite 2 203

Tietosuoja-asetus Miten julkinen hallinto valmistautuu?

Tietosuoja-asetus Tietoarkiston näkökulmasta. Aila ja aineistojen jatkokäyttö -seminaari Arja Kuula-Luumi Kehittämispäällikkö

Kokemuksia ja näkemyksiä tietosuojaasetuksen

Henkilötietojen käsittelyn dokumentointi Mitä tulisi dokumentoida? LOTTA YLÄ-SULKAVA

Tietosuoja-asetuksen vaikutukset ja merkitys kuvakokoelmille. Annika Tuomala ja Ismo Malinen

TIETOSUOJATYÖN ORGANISOINTI

Tietosuojaseloste Espoon kaupunki

Helpten Oy. Tietosuojaseloste Päivitetty: Päivitetty viimeksi Kattavuus

Ohje EU:n yleistä tietosuoja-asetusta on sovellettu alkaen. Asetus määrittää henkilötietoja käsittelevien tahojen roolit:

Tietosuojavastaavan elämää

TIETOSUOJAPOLITIIKKA. Turun kaupunki

OHJELMA TIETOSUOJAVASTAAVAN KOULUTUSOHJEMA

EU:N TIETOSUOJA-ASETUS OPAS YHDISTYKSILLE JÄRJESTÖOHJAUS KUUROJEN LIITTO RY.

Rekisteri kuntaan sijoitetuista lapsista

Public. Kumppanuusforum Yksityinen terveydenhuolto EU:n yleinen tietosuoja-asetus / General Data Protection Regulation (GDPR) Perjantai 24.

TIETOSUOJASELOSTE (laajennettu) Henkilötietolaki (523/1999) 10 ja 24 EU Tietosuoja-asetus 2016/679

Rekisteri- ja tietosuojaseloste

Tietosuojaseloste Seloste henkilötietojen käsittelystä ja rekisteröidyn oikeuksista EU:n yleinen tietosuoja-asetus (679/2016)

Tietosuojaseloste Espoon kaupunki

Rekisteri- ja tietosuojaseloste, Mökkivuokraajan käsikirja -palvelu

EU:n tietosuoja-asetukseen valmistautuminen FCG-konsernissa ja Kuntarekry-palvelussa

Tietosuojatehtävät. Järvenpään kaupungissa

EU:N TIETOSUOJA-ASETUKSET WALMU

Teknologia avusteiset palvelutverkostopalaveri

Tietosuojakoulutus. Suomen Golfliitto ry Castrén & Snellman

Lapsen huolto- ja tapaamisoikeuden rekisteri

Tietosuojapolitiikka. Arter Oy. Tietosuojaryhmä Arter Oy. Valimotie Helsinki

OHJELMA TIETOSUOJAVASTAAVAN KOULUTUSOHJEMA

Varustekorttirekisteri - Tietosuojaseloste

Tietosuojaseloste 1 (6)

Tietosuoja-asetus (GDPR)

Tietosuojaseloste 1 (5) Rekisterin tiedot. EU:n yleinen tietosuoja-asetus, (2016/679), artiklat 13 ja 14. Pvm

Tiedon hallinnan ajankohtaispäivä 11.4 Ylitarkastaja, Tomi Kytölä

Tietosuojakysely 2018

5. Rekisterin henkilötietojen käsittelyä on ulkoistettu toimeksiantosopimuksella Ei Kyllä

Tietosuojaseloste Kuopion kaupungin palautepalvelujärjestelmä

Tietosuojan osoitusvelvollisuutta edistävät työpajatilaisuudet

Rekisteri- ja tietosuojaseloste

EU-tietosuoja-asetuksen toimeenpanon tukeminen Verkkokoulutus ja työpajat JUHTA Tuula Seppo erityisasiantuntija

Politiikka: Tietosuoja Sivu 1/5

Kaupunginhallitus Liite EU:n tietosuoja-asetus Vaikutukset ja toimeenpano Etelä-Savossa TF

Tietosuojaseloste / Yksityisteiden yhteyshenkilörekisteri

Kokonaiskuva tietosuoja-asetuksesta General Data Protection Regulation,GDPR

2. Rekisteriasioista vastaava henkilö ja yhteyshenkilö

SOS-LAPSIKYLÄN YRITYS- JA YHTEISTYÖKUMPPANIREKISTERIN TIETOSUOJASELOSTE

WestStar Oy Aleksanterinkatu 17 B Lahti. Liite Henkilötietojen käsittely

Tietosuojaseloste Espoon kaupunki

Peltolantie 2 D, Vantaa puh.(09) vastuuhenkilö (palveluntuottaja täyttää) yhteyshenkilö ja yhteystiedot: (palveluntuottaja täyttää)

Haaga-Helia ammattikorkeakoulu Oy:n tietosuojaseloste koskien opinnäytetöiden sähköisen järjestelmän henkilörekisteriä.

- pienten ja keskisuurten yritysten ja järjestöjen valmennushanke

Tietosuojaseloste Espoon kaupunki

EU -tietosuoja-asetuksen edellyttämät toimenpiteet kunnissa

Tietosuojaseloste Seloste henkilötietojen käsittelystä ja rekisteröidyn oikeuksista EU:n yleinen tietosuoja-asetus (679/2016)

Henkilörekisterin tiedot

Tietosuojaseloste Seloste henkilötietojen käsittelystä ja rekisteröidyn oikeuksista EU:n yleinen tietosuoja-asetus (679/2016)

TIETOSUOJASELOSTE Henkilötietolaki (523/1999) 10 ja 24

TIETOSUOJASELOSTE Yhdistetty rekisteriseloste ja Informointiasiakirja (Henkilötietolaki (523/1999) 10 ja 24 )

Miten Väestörekisterikeskus valmistautuu lainsäädäntöuudistukseen?

Haaga-Helia ammattikorkeakoulu Oy:n tietosuojaseloste koskien Urkundplagioinnintunnistusohjelmaa

Asianajotoimisto J. Rajamäki Oy Sibeliuksenkatu 15 B, Järvenpää Puh Fax Sähköposti:

Tietosuojaseloste Seloste henkilötietojen käsittelystä ja rekisteröidyn oikeuksista EU:n yleinen tietosuoja-asetus (679/2016)

Haaga-Helia ammattikorkeakoulu Oy:n tietosuojaseloste koskien Helpdesk-palveluita

VISMA SEVERA. GDPR webinaari

UKTY ry:n asiakasrekisterin tietosuojaseloste

Tietosuojakysely 2019

Tietosuojaseloste Seloste henkilötietojen käsittelystä ja rekisteröidyn oikeuksista EU:n yleinen tietosuoja-asetus (679/2016)

Kotkan kaupunki, elinvoimalautakunta. vs. kehitysjohtaja Toni Vanhala.

Tietosuojaseloste Seloste henkilötietojen käsittelystä ja rekisteröidyn oikeuksista EU:n yleinen tietosuoja-asetus (679/2016)

JYVÄSKYLÄN YLIOPISTON TIETOSUOJAPOLITIIKKA

TALOUS- JA VELKANEUVONNAN REKISTERI

Peltolantie 2 D, Vantaa puh. (09) vastuuhenkilö (palveluntuottaja täyttää) yhteyshenkilö ja yhteystiedot: (palveluntuottaja täyttää)

Tietosuojaseloste / Timmi tilavarausjärjestelmä

OPAS VIISI ASKELTA HYVIIN YÖUNIIN GDPR-AIKAKAUDELLA. ICT- ja tulostusratkaisujen asiantuntija.

Kolarin kunnan tietosuojapolitiikka

KIURUVEDEN KAUPUNGIN TIETOTILINPÄÄTÖS 2018

EU:n yleinen tietosuoja-asetus (GDPR) ja sen toimeenpano Tampereen kaupungilla

Asiakas- ja markkinointirekisteri. Tietosuojaseloste. Tilitoimisto Likvidi Oy

Transkriptio:

Miten tietosuoja-asetusta toteutetaan Palkeiden tuottamissa palveluissa 13.4.2018 Sami Nikula

Miten tietosuoja-asetusta toteutetaan Palkeiden tuottamissa palveluissa? Organisaatio. Kirkasta miksi pitää tehdä ja missä roolissa? Substanssi. Selvitä nykytila jotta tiedetään mitä pitää tehdä Henkilöstö. Viesti, kouluta, sitouta; mitä, miksi ja miten

Mistä tietosuoja-asetuksessa olikaan oikein on kyse? Isommasta asetus- ja lakiremontista jo aikaa, ja tarkoituksena varmistaa tietosuojan toteutuminen digiaikana Euroopan unionin yleinen tietosuoja-asetus (EU 679/2016) tuli voimaan toukokuussa 2016 ja sitä sovelletaan kansallisesti 25.5.2018 alkaen Yhdenmukaistaa tietosuojasäännöksiä EU:ssa, vahvistaa ja yhdenmukaistaa rekisteröityjen oikeuksia Sovelletaan henkilötietojen käsittelyyn sekä julkisella että yksityisellä sektorilla Korvaa vuoden 1995 henkilötietodirektiivin sekä henkilötietolain (523/1999). Nykyisessä henkilötietolaissa on paljon samaa ja samoja velvoitteita Mikä muuttuu olennaisesti asetuksen myötä? - Tietosuoja-asetus päivittää ja uudistaa periaatteita, joilla taataan oikeus henkilötietojen suojaan. Asetuksella vahvistetaan ihmisten oikeuksia ja EU:n sisämarkkinoita sekä sujuvoitetaan henkilötietojen kansainvälisiä siirtoja. - Muutokset antavat ihmisille paremmat edellytykset kontrolloida omia henkilötietojaan ja helpottavat tiedonsaantia omien henkilötietojen käsittelystä. Tarkoituksena on varmistaa, että ihmisten henkilötiedot ovat suojassa riippumatta siitä, missä ne lähetetään, käsitellään tai säilytetään

Palkeiden roolin tunnistaminen Roolin tunnistaminen - Vastuut rekisterinpidossa eivät muutu. - Asiakas on rekisterinpitäjä, jota varten rekisteri on perustettu ja jolla oikeus määrätä sen käytöstä. Tavoitteena on kuitenkin yksi rekisterinpitäjä hallinnon yhteisiin prosesseihin liittyviin rekistereihin. Koska muutos vastuissa vaatii lakimuutoksen, on VM aloittamassa sen selvittämistä, olisiko mahdollista saada yksi rekisterinpitäjä yhteisille prosesseille. - Rekisterinpitäjä oman virastonsa henkilötietojen osalta - Henkilötietojen käsittelijä tuottaessaan talous- ja henkilöstöhallinnon palveluja - Vastuussa alihankintaketjusta rekisterinpitäjälle, sovittava, ohjeistettava - Tukea rekisterinpitäjää velvollisuuksiensa toteuttamisessa Sovittava vastuut eri näkökulmista - Rekisterinpitäjän tulee nykyistä tarkemmin sopia henkilötietojen käsittelijän kanssa henkilötietojen käsittelijän vastuista ja velvollisuuksista. Palkeet on valmistellut tarvittavat sopimusmuutokset asiakassopimuksiin sekä palvelukuvauksiin. Sopimusmuutokset käsitellään asiakasneuvottelukunnassa. - Palkeet edellyttää alihankkijoiltaan (esim. tietojärjestelmätoimittajat) samat asetuksen asettamat velvoitteet kuin mitkä koskevat Palkeita tuottaessaan palveluja Asiakkaalle. Palkeet on valmistellut Hanselin kanssa sopimusmuutokset tarvittaviin toimittajasopimuksiin

Miten lähdettiin liikkeelle Projektoitiin tekeminen vuoden 2017 alussa Aloitettiin esiselvityksellä Q1 ja Q2 2017 jonka lopputuloksena nykytilaanalyysi. Apuna käytettiin ulkopuolista apua. Lähestyttiin arvioimalla tilannetta asetuksen vaatimuksiin - Toimenpiteitä esiselvityksen perusteella runsaasti, osa triviaaleja ja nopeasti ratkaistavia osa taas pitkän aikavälin tavoitteita Välitarkastus tehty helmikuussa 2018 - Tehty oikeita asioita, suunta oikea, hyvät mahdollisuudet täyttää vaatimukset - Silti edelleen paljon tehtävää

Nykytila-analyysin perusteella työstetty Rekistereiden tunnistaminen - Tietosuojaselosteet - Tietolähteiden kuvaaminen, tietovirtojen kuvaaminen Sopimukset - Hankintasopimukset - Asiakassopimukset Tietosuojariskien arviointi - Järjestelmät, prosessit Tietoturvan ja tietosuojan varmentaminen - Muutosten yhteydessä - Hankinnoissa Tietosuojan toteutumisen varmistaminen - Osaksi sisäistä valvontaa, käyttöoikeudet, lokivalvonta, tietotilinpäätös Tiedon elinkaaren hallinta - TOS, järjestelmät, työtilat, verkkolevyt Tietosuojan organisointi - Politiikat, työjärjestys, tietosuojavastaava, tietosuojaorganisaatio, ohjeistus, koulutus - Poikkeamien käsittely Tietoturvan varmistaminen - Osaaminen, toimittajat Järjestelmien kehittäminen vastaamaan asetuksen vaatimuksia - Välitön kehittäminen - Pidemmän aikavälin kehittäminen

Tietosuojaosaamisen kasvattaminen HAUS:in tietosuojavastaava-koulutus Osallistuminen tietosuojayhteishankkeeseen Täsmäkoulutusta eri osa-alueille; julkisuus ja salassapito, henkilötietolaki, henkilötietojen käsittely jne.

Henkilöstön kouluttaminen osana valmistautumista Jatkuvana toimintana kaksi kertaa vuodessa tietoturvaan ja henkilötietojen käsittelyyn liittyviä luentokulutuksia Jatkuvana toimintana itseopiskeltavat koulutukset, täydennettynä Juhta-hankkeen tuottamilla tietosuojaan liittyvillä materiaaleilla Tietoturva- ja tietosuojatietoisuuden ylläpitoon kuukausittaiset eri aiheita käsittelevät videot Täsmäkoulutuksia hankintoja tekeville, asiakasrajapinnassa toimiville, robotiikan, julkaisujen, muutoshallinan parissa toimiville jne.

Palkeet tietoturva- ja tietosuojakoulutukset Henkilöstön tietoturva Arjen tietosuojaa Kyberoppivideosarja Johdon ja esimiesten tietosuojaa Johdon tietoturva Sosiaalisen median tietoturva Tietoturva ja tietosuojatietoisuuden lisääminen Palkeissa Kohderyhmänä kaikki Palkeetlaiset Johto, päälliköt (ei proj.), koordinaattorit, esimiehet, suunnittelijat, kirjaamohenkilöstö ja tietoturvallisuusryhmäläiset Johto, päälliköt (ei proj.), viestintä

Projektista sisäänrakennetuksi ja oletusarvoiseksi tietosuojaksi Organisaatio. Ylläpidä ja kehitä tietosuojakyvykkyyttä, osoita se! Substanssi. Kehitä menetelmiä, prosesseja, järjestelmiä Ihmiset. Ylläpidä sekä kehitä osaamista ja tietosuojatietoisuutta

Maailma ei ole vielä valmis 24.5.2018, työ jatkuu heti aamulla 25.5 Kiitos!