Teknologia avusteiset palvelutverkostopalaveri

Samankaltaiset tiedostot
Tietopaketti tietosuojasta ProAgrian ja Maa- ja kotitalousnaisten jäsenyhdistyksille

EU:n yleinen tietosuoja-asetus. Muuttuiko mikään?

Tietosuoja-asetuksen vaikutukset ja merkitys kuvakokoelmille. Annika Tuomala ja Ismo Malinen

Tietoturva yhdistyksessä

Uusi tietosuojaasetus. käytännössä. MPY Palvelut Oyj Toni Sivupuro

Tietosuoja-asetuksen (GDPR) vaatimusten käyttöönotto

Kokonaiskuva tietosuoja-asetuksesta General Data Protection Regulation,GDPR

GDPR Tietosuoja-asetus

Salon kaupunki , 1820/ /2018

Salon kaupunki , 1820/ /2018

Tietosuojavaltuutetun toimiston tietoisku

Asianajotoimisto J. Rajamäki Oy Sibeliuksenkatu 15 B, Järvenpää Puh Fax Sähköposti:

EU:n tietosuoja-asetus 2016

Tietosuoja-asetus (GDPR)

EU:n tietosuoja-asetus (GDPR)

Tietosuoja-asetus Tietoarkiston näkökulmasta. Aila ja aineistojen jatkokäyttö -seminaari Arja Kuula-Luumi Kehittämispäällikkö

Salon kaupunki / /2018

Hallituksen esitys yleistä tietosuoja-asetusta täydentäväksi lainsäädännöksi - TIETOSUOJALAKI

Miten tietosuoja-asetusta toteutetaan Valtorin tuottamissa palveluissa. Aapo Immonen, Valtori

EU:n tietosuoja-asetuksen vaikutukset. Tietosuojavastaava Outi Salmela,

Salon kaupunki / /2018

Euroopan unionin yleinen tietosuoja-asetus mikä muuttuu? Ville Vainio, OTM, Asianajotoimisto Applex Oy

Henkilötietojen käsittelyn dokumentointi Mitä tulisi dokumentoida? LOTTA YLÄ-SULKAVA

Haaga-Helia ammattikorkeakoulu Oy:n tietosuojaseloste koskien opinnäytetöiden sähköisen järjestelmän henkilörekisteriä.

Rekisterinpitäjän ja käsittelijän velvollisuuksien sekä vastuiden jako. Miten EU:n tietosuoja-asetus vaikuttaa sopimiseen?

Termit. Tietosuojaseloste

EU:n yleinen tietosuoja-asetus ja henkilötiedot opintoasioissa General Data Protection Regulation (GDPR) (EU) 2016/679

Varustekorttirekisteri - Tietosuojaseloste

Tietosuoja-asetus ja sen kansallinen implementointi

Haaga-Helia ammattikorkeakoulu Oy:n tietosuojaseloste koskien Helpdesk-palveluita

EU:n uusi tietosuoja-asetus tulee, oletko valmis? KEUKE Markus Myhrberg

5. Rekisterin henkilötietojen käsittelyä on ulkoistettu toimeksiantosopimuksella Ei Kyllä

Tietosuojaseloste Seloste henkilötietojen käsittelystä ja rekisteröidyn oikeuksista EU:n yleinen tietosuoja-asetus (679/2016)

Toimistopäällikkö Heljä-Tuulia Pihamaa, Tietosuojavaltuutetun Teknologiateollisuus ry Ylitarkastaja Anna Hänninen

Haaga-Helia ammattikorkeakoulu Oy:n tietosuojaseloste koskien Urkundplagioinnintunnistusohjelmaa

Tietosuojaseloste Seloste henkilötietojen käsittelystä ja rekisteröidyn oikeuksista EU:n yleinen tietosuoja-asetus (679/2016)

Tietosuojaseloste 1 (5)

Tietosuojaseloste / Kansanterveystyön rekisteri / suun terveydenhuolto

Maksupalveludirektiivi (PSD2) tietosuojan näkökulmasta. Fintech Breakfast , Technopolis, Oulu

Tietosuojaseloste Seloste henkilötietojen käsittelystä ja rekisteröidyn oikeuksista EU:n yleinen tietosuoja-asetus (679/2016)

EU Tietosuoja-asetus (GDPR) pähkinänkuoressa palokunnille

OUKA/10235/ / Henkilörekisterin nimi Arava- ja korkotukilainoitettujen vuokra-asuntojen asukasvalinnan ja valvonnan rekisteri

Yhdistyksen jäsenluettelo ja EU:n tietosuoja-asetus

Tietosuojaseloste 1 (5) Rekisterin tiedot. EU:n yleinen tietosuoja-asetus, (2016/679), artiklat 13 ja 14. Pvm

E U : N T I E T O S U O J A - A S E T U K S E N V A I K U T U K S E T Y R I T Y S T E N L I I K E T O I M I N T A A N T E R H O N E V A S A L O

OUKA/10235/ /2017

Sisältää EU:n tietosuoja-asetuksen (GDPR) mukaiset vaatimukset (artiklat 13, 14 ja 30)

Mitä kyselytutkimuksia suunnittelevien tulee tietää tietosuojasta?

Tietosuoja-asetus mikä muuttuu ja mitä yhdistystoiminnassa tulee huomioida?

TIETOSUOJAILMOITUS Tutkimustieto-tietoryhmä Rekisteröidylle toimitettavat tiedot

EU:N TIETOSUOJA-ASETUS OPAS YHDISTYKSILLE JÄRJESTÖOHJAUS KUUROJEN LIITTO RY.

Organisaatioluvan hakeminen

EU:n yleisen tietosuoja-asetuksen (679/2016) mukainen versio

LIITE VARMENNEPALVELUJEN ASIAKAS- JA REKISTERÖINTISOPIMUKSIIN NRO

[yksilöitynä käsiteltävät henkilötiedot ja käsittelyn kesto] [yksilöitynä henkilötietojen tyyppi ja rekisteröityjen ryhmät]

Työelämän tietosuojalaki Johanna Ylitepsa

Haaga-Helia ammattikorkeakoulu Oy:n tietosuojaseloste koskien kirjastopalveluita

Tietosuojaseloste Seloste henkilötietojen käsittelystä ja rekisteröidyn oikeuksista EU:n yleinen tietosuoja-asetus (679/2016)

Tämä tietosuojaseloste koskee henkilötietojen käsittelyä Kaupan liiton tapahtumarekisterissä

Usein kysyttyjä kysymyksiä tietosuojasta

1.1. Tämä sopimusliite Henkilötietojen käsittelyn ehdot on osa kuljetuspalvelujen operaattoripalvelusopimusta

Tietosuojaseloste 1 (5) Rekisterin tiedot. Mirka Forsström, Johtava sosiaalityöntekijä. EU:n yleinen tietosuoja-asetus, (2016/679), artiklat 13 ja 14

EU TIETOSUOJA- ASETUS

Henkilötietojen käsittelyn ehdot. 1. Yleistä

Tämä henkilötietojen käsittelyä ja tietosuojaa koskeva sopimusliite on tehty seuraavien sopijapuolten (Rekisterinpitäjä ja Toimittaja) välillä.

KOODIVIIDAKKO OY:N PALVELUITA KOSKEVAT HENKILÖTIETOJEN KÄSITTELYN YLEISET EHDOT

Tietosuojaseloste 1 (5) Rekisterin tiedot. EU:n yleinen tietosuoja-asetus, (2016/679), artiklat 13 ja 14. Pvm

Liana Technologiesin palveluita koskevat henkilötietojen käsittelyn yleiset ehdot

1.3. Tämä liite sekä henkilötietojen käsittelyn kuvaus -liite korvaavat aiemman sopimukseen liitetyn Tietosuojaliitteen.

Tietosuojaseloste 1 (5) Rekisterin tiedot. EU:n yleinen tietosuoja-asetus, (2016/679), artiklat 13 ja 14. Pvm

Tietosuojaseloste 1 (5) Rekisterin tiedot. EU:n yleinen tietosuoja-asetus, (2016/679), artiklat 13 ja 14. Pvm

Haaga-Helia ammattikorkeakoulu Oy:n tietosuojaseloste koskien Haaga-Helian verkkokauppaa

Tietosuojaseloste 1 (5)

Vaikutustenarviointi GDPR:n mukaan

6. Rekisterin henkilötietojen käsittelyä on ulkoistettu toimeksiantosopimuksella

Tietosuojaseloste Seloste henkilötietojen käsittelystä ja rekisteröidyn oikeuksista EU:n yleinen tietosuoja-asetus (679/2016)

Henkilötietojen käsittely asumisneuvonnassa Helsinki Timo Mutalahti, konsernilakimies

Tietosuojaseloste 1 (5) Rekisterin tiedot. EU:n yleinen tietosuoja-asetus, (2016/679), artiklat 13 ja 14. Pvm

EU:N TIETOSUOJA-ASETUKSET WALMU

Rekisteriseloste, Espoon kaupunki

Tietosuojaseloste Seloste henkilötietojen käsittelystä ja rekisteröidyn oikeuksista EU:n yleinen tietosuoja-asetus (679/2016)

TIETOSUOJASELOSTE EU:n tietosuoja-asetuksen (679/2016) 13 ja 14 artiklan edellyttämä rekisteröidyn informointi

Tietosuojaseloste 1 (6)

EU:n tietosuoja-asetus (2016/679)

EU:n TIETOSUOJA-ASETUS. Jyty Vaasa Liisa Nikkilä Laihian kunta asianhallintasihteeri, tietosuojavastaava

V-S Piiri / Täyskäsi / Alma. Tietosuojauudistus

Ajankohtaista työelämän tietosuojasta Johanna Ylitepsa

Heikinkuja MÄNTSÄLÄ puhelin (vaihde) Arja Tolttila, sosiaalipalvelupäällikkö Heikinkuja MÄNTSÄLÄ puhelin

GDPR tietosuoja asetus. Heli Peltola Suomen Palvelukoulutus Geriwell Oy

Suostumus ja informointi tietosuojan muuttuneet käytännöt. Avoimen tieteen kevätpäivät

Määritelmät. Tarkoitus. Asiakkaan velvollisuudet. PULSE247 OY TIETOSUOJAEHDOT liite MyCashflow-verkkokauppapalvelun käyttöehtoihin 25.5.

Informaatiovelvoite ja tietosuojaperiaate

2.3. Tilaaja sitoutuu huolehtimaan henkilötietojen käsittelyä ja tietosuojaa koskevan lainsäädännön mukaisista rekisterinpitäjän velvollisuuksista.

LSPeL Porin toiminta-alueen kevätseminaari

Tietosuojaseloste Espoon kaupunki

Tietosuoja-asetuksen sudenkuopat

Tietosuojaseloste Tietosuoja tietosuoja-asetuksen (GDPR) 13 ja 14 artiklan mukaan

Mikä GDPR? General Data Protection Regulation

Ajankohtaista tietosuoja-asetuksesta

Tietosuojaseloste 1 (5) Rekisterin tiedot. Mirka Forsström, Johtava sosiaalityöntekijä. EU:n yleinen tietosuoja-asetus, (2016/679), artiklat 13 ja 14

Transkriptio:

Henkilötietojen käsittely ja GDPR:n vaikutukset GDPR Yleinen tietosuoja-asetus 25.5.2018 alkaen Teknologia avusteiset palvelutverkostopalaveri 16.10.18 Teija Karvonen Perusturvan tietosuojavastaava

Esityksen sisältö Lainsäädäntö Roolit ja sopimussuhteet GDPR tuomat keskeiset käsitteet Rekisterinpitäjä /Tilaaja /Järjestäjä Henkilötietojen käsittelijä /Tuottaja Erityiset henkilötietoryhmät Rekisteröidyn oikeudet ja niiden toteuttaminen Tietoturvapoikkeamien ilmoitusvelvollisuus Alihankinta

Tietosuoja hierarkia lain näkökulmasta GDPR -vähimmäistaso - Jättää hieman kansallista tarkennettava TIETOSUOJALAKI (valmistelussa ) -kansallinen -täydentää GDPR:ää - Sovelletaan rinnan ERITYISLAINSÄÄDÄNTÖ -tarkentaa -täydentää -tiukentaa -antaa oikeuksia esim. erityisten tietojen käsittelyyn Yleinen tietosuoja-asetus (2016/679) tulee suoraan sovellettavaksi sekä julkisella että yksityisellä sektorilla 25.5.2018 jälkeen

Roolit ja sopimussuhteet henkilötietojen käsittelyssä REKISTERIN käsittelijä/ sopimus KÄSITTELIJÄ sopimus PITÄJÄ alihankkija G D P R Henkilö tiedot käsittelijä alihankkija Rekisteröidyt GDPR

Tavoitteena ja tarkoituksena vahvistaa Avoimuutta, läpinäkyvyyttä rekisteröidylle vrt. INFORMOINTIVELVOLLISUUS https://tietosuoja.fi/rekisteroidyn-informointi Yhdenmukainen henkilötietojen käsittely yksityisyyden suojelu vrt. OSOITUSVELVOLLISUUS toimintakäytäntöjen dokumentointi https://tietosuoja.fi/osoitusvelvollisuus

Rekisterinpitäjä, tilaaja määrittää henkilötietojen tarkoitukset ja keinot tietosuojaperiaatteiden toteutuminen 5-6 artiklat osoitettava että noudatettu mm. sisäänrakennettu ja oletusarvoinen tietosuoja rekisterinpitäjän ohjeet henkilötietojen käsittelystä seloste käsittelytoimista vrt. Tietosuojaseloste https://tietosuoja.fi/osoitusvelvollisuus

Henkilötietojen käsittelijä, palvelun tuottaja 28 artikla käytetään vain sellaisia, jotka toteuttavat riittävät suojatoimet asianmukaisten teknisten ja organisatoristen toimien täytäntöönpanemiseksi määriteltävä sopimuksella tai muulla oikeudellisella asiakirjalla esim. hallintopäätös toteuttaa kaikki 32 artiklan/ käsittelyn turvallisuuteen vaaditut toimenpiteet seloste käsittelytoimista 30 artikla https://tietosuoja.fi/henkilotietojen-kasittelijanvelvollisuudet

Erityiset henkilötietoryhmät ja henkilötietojen käsittely tarkoittaa Eu:n yleisen tietosuoja- asetuksen 9 artiklan mukaisesti mm. rotua, uskonnollista vakaumusta tai ammattiliiton jäsenyyttä taikka terveyttä koskevien tietojen (arkaluonteiset henkilötiedot) käsittelyä, joka on kiellettyä paitsi jos : 1. Rekisteröity on antanut nimenomaisen suostumuksen. 2. Käsittely on tarpeen rekisterinpitäjän tai rekisteröidyn velvoitteiden ja erityisten oikeuksien noudattamiseksi mm. sosiaaliturvan ja sosiaalisen suojelun alalla. 3. Käsittely on tarpeen rekisteröidyn tai toisen luonnollisen henkilön elintärkeiden etujen suojaamiseksi, jos rekisteröity on fyysisesti tai juridisesti estynyt antamasta suostumustaan. 4. Käsittely on tarpeen ennalta ehkäisevää tarkoituksia varten terveys- ja sosiaalihuollollisen hoidon tai käsittelyn suorittamiseksi, sillä edellytyksellä että tietoja käsittelee tai niiden käsittelystä vastaa ammattilainen, jolla on lakisääteinen salassapitovelvollisuus, taikka toinen henkilö, jota niin ikään sitoo lakisääteinen salassapitovelvollisuus.

Rekisteröidyn oikeudet ja niiden toteuttaminen 16-22 artiklat, 34 artikla Oikeus saada päästä tietoihin Oikeus tietojen oikaisemiseen Oikeus tulla unohdetuksi (oikeus poistaa tiedot) Oikeus siirtää tiedot järjestelmästä toiseen Oikeus vastustaa käsittelyä, automaattista päätöksentekoa ja profilointia Oikeus tehdä valitus valvontaviranomaiselle Oikeus saada ilmoitus henkilötietojen tietoturvaloukkauksesta https://tietosuoja.fi/rekisteroidyn-oikeudet

Ilmoitusvelvollisuus Henkilötietojen tietoturvaloukkauksesta Suullinen Ilmoitus välittömästi rekisterinpitäjälle, tietosuojavastaavalle, tietohallintoon palveluntuottajan tietosuoja-asioista vastaavalle /yhdyshenkilölle Kirjallinen selvitys tapahtumista Haipro tai turvasähköpostilla Rekisterinpitäjän tulee arvioida riskin suuruus yksilön oikeuksille ja vapauksille 72 h sisällä https://tietosuoja.fi/tietoturvaloukkaukset

Alihankkija rekisterinpitäjän luvalla/suostumuksella henkilötietojen käsittelijän vastuulla huolehtia kuin omastaan noudattaa samoja tietosuojavelvoitteita

Muuta Keskeistä riskilähtöisyys, punninta toimenpiteiden suhteellisuus Tietosuojaa koskeva vaikutustenarviointi Ennakkokuuleminen Henkilötietojen siirto kolmansiin maihin

Teknologialaitteet ( tekninen laite, välineistö) ICT pohjainen tai siihen verrattava kirjallinen sopimus järjestelmän käytöstä ja henkilötietojen käsittelyn ehdoista Henkilötietojen elinkaari : tallennus, säilytys, arkistointi, rajoittaminen, poisto tai palauttaminen rekisterinpitäjälle Huomioiden mitä lainsäädäntö määrää säilytysajasta Laki Sosiaalihuollon asiakirjoista 254/ 2015 Sosiaali- ja terveysministeriön asetus potilasasiakirjoista 298/ 2009 Laki sosiaali- ja terveydenhuollon asiakastietojen sähköisestä käsittelystä 159/2007

Lisätietoja Tietosuojavaltuutetun sivuilta https://tietosuoja.fi/etusivu