OPAS VIISI ASKELTA HYVIIN YÖUNIIN GDPR-AIKAKAUDELLA. ICT- ja tulostusratkaisujen asiantuntija.

Samankaltaiset tiedostot
Uusi tietosuojaasetus. käytännössä. MPY Palvelut Oyj Toni Sivupuro

Koulutuskiertue

EU:n tietosuoja-asetuksen vaikutukset. Tietosuojavastaava Outi Salmela,

Haminan tietosuojapolitiikka

EU Tietosuoja-asetus (GDPR) pähkinänkuoressa palokunnille

HENKILÖTIETOJEN KÄSITTELY TIEKUNNASSA Tiekunta on velvollinen noudattamaan EU:n yleisen tietosuoja-asetusta (GDPR) henkilötietojen käsittelyssä

EU -tietosuoja-asetuksen edellyttämät toimenpiteet kunnissa

Informaatiovelvoite ja tietosuojaperiaate

EU:n tietosuoja-asetus palokuntien kannalta

Asianajotoimisto J. Rajamäki Oy Sibeliuksenkatu 15 B, Järvenpää Puh Fax Sähköposti:

Euroopan unionin yleinen tietosuoja-asetus mikä muuttuu? Ville Vainio, OTM, Asianajotoimisto Applex Oy

LSPeL Porin toiminta-alueen kevätseminaari

Mikä GDPR? General Data Protection Regulation

Henkilötietojen käsittely asumisneuvonnassa Helsinki Timo Mutalahti, konsernilakimies

EU:N TIETOSUOJA-ASETUKSET WALMU

M U U TO S TA L A A D U N E H D O I L L A W W W. A R T E R. F I

GDPR Tietosuoja-asetus

Haaga-Helia ammattikorkeakoulu Oy:n tietosuojaseloste koskien Helpdesk-palveluita

EU:n tietosuoja-asetus palokuntien kannalta

Tietosuojaseloste 1 (5) Rekisterin tiedot. EU:n yleinen tietosuoja-asetus, (2016/679), artiklat 13 ja 14. Pvm

EU:n yleisen tietosuoja-asetuksen (679/2016) mukainen versio

Mitä jokaisen pitää tietää EU:n tietosuoja-asetuksesta IAB Finland ry:n tietosuojaseminaari

Helpten Oy. Tietosuojaseloste Päivitetty: Päivitetty viimeksi Kattavuus

EU:n tietosuoja-asetus 2016

Haaga-Helia ammattikorkeakoulu Oy:n tietosuojaseloste koskien opinnäytetöiden sähköisen järjestelmän henkilörekisteriä.

EU:n yleinen tietosuoja-asetus ja henkilötiedot opintoasioissa General Data Protection Regulation (GDPR) (EU) 2016/679

Tietosuojaseloste 1 (5) Rekisterin tiedot. EU:n yleinen tietosuoja-asetus, (2016/679), artiklat 13 ja 14. Pvm

EU:n tietosuoja-asetus (GDPR)

Tietosuojaseloste 1 (6)

Toimintaa ohjaava lainsäädäntö: Arava- ja korkotukilainsäädäntö

Tietosuojaseloste 1 (5)

Kokonaiskuva tietosuoja-asetuksesta General Data Protection Regulation,GDPR

Tietosuojaseloste 1 (5) Rekisterin tiedot. EU:n yleinen tietosuoja-asetus, (2016/679), artiklat 13 ja 14. Pvm

TIETOSUOJAA KOSKEVA SOPIMUSLIITE. Päivitetty

Haaga-Helia ammattikorkeakoulu Oy:n tietosuojaseloste koskien markkinointia ja viestintää

HENKILÖTIETOJEN KÄSITTELYÄ KOSKEVA LIITE

Varustekorttirekisteri - Tietosuojaseloste

Haaga-Helia ammattikorkeakoulu Oy:n tietosuojaseloste koskien Urkundplagioinnintunnistusohjelmaa

Tietoturva osana oppilaitosturvallisuutta ja EUn tietosuoja-asetuksen velvoitteet

7. Henkilötietojen käsittelyn lainmukaisuus A) Lakisääteinen velvoite Toimintaa ohjaava lainsäädäntö: Maankäyttö- ja rakennuslaki 132/1999

Tietopaketti tietosuojasta ProAgrian ja Maa- ja kotitalousnaisten jäsenyhdistyksille

GDPR. Timo Kokkonen Webinaari

TIETOSUOJAA KOSKEVA SOPIMUSLIITE. Päivitetty

Tietosuojaseloste / Tapahtumatukiselvitys

Tietosuoja-asetus (GDPR)

Tietosuojaseloste 1 (5) Rekisterin tiedot. Mirka Forsström, Johtava sosiaalityöntekijä. EU:n yleinen tietosuoja-asetus, (2016/679), artiklat 13 ja 14

Tietosuojaseloste Espoon kaupunki

Tietosuojaseloste 1 (5) Rekisterin tiedot. EU:n yleinen tietosuoja-asetus, (2016/679), artiklat 13 ja 14. Pvm

Tietosuojaseloste Espoon kaupunki

Tietosuojaseloste Espoon kaupunki

EU:n uusi tietosuoja-asetus tulee, oletko valmis? KEUKE Markus Myhrberg

Tietosuojaseloste 1 (5) Rekisterin tiedot. EU:n yleinen tietosuoja-asetus, (2016/679), artiklat 13 ja 14. Pvm

Tietosuojaseloste Espoon kaupunki

Tietosuojaseloste 1 (5)

Tietosuojaseloste 1 (5) Rekisterin tiedot. EU:n yleinen tietosuoja-asetus, (2016/679), artiklat 13 ja 14. Pvm

6. Rekisterin henkilötietojen käsittelyä on ulkoistettu toimeksiantosopimuksella

Tietosuojaseloste 1 (5) Rekisterin tiedot. EU:n yleinen tietosuoja-asetus, (2016/679), artiklat 13 ja 14. Pvm

Tietosuojaseloste 1 (5) Rekisterin tiedot. EU:n yleinen tietosuoja-asetus, (2016/679), artiklat 13 ja 14. Pvm

Tietosuojaseloste Espoon kaupunki

Esim. tietty viranomaiselle säädetty tehtävä kuten päivähoidon järjestäminen, opetuksen järjestäminen jne.

Esim. tietty viranomaiselle säädetty tehtävä kuten päivähoidon järjestäminen, opetuksen järjestäminen jne.

Teknologia avusteiset palvelutverkostopalaveri

Tietosuojaseloste 1 (5) Rekisterin tiedot. Mirka Forsström, Johtava sosiaalityöntekijä. EU:n yleinen tietosuoja-asetus, (2016/679), artiklat 13 ja 14

Tietosuojaseloste 1 (5) Rekisterin tiedot. Mirka Forsström, Johtava sosiaalityöntekijä. EU:n yleinen tietosuoja-asetus, (2016/679), artiklat 13 ja 14

Eläketurvakeskuksen tietosuojapolitiikka

Haaga-Helia ammattikorkeakoulu Oy:n tietosuojaseloste koskien kirjastopalveluita

Tietosuojauudistus tulee PTC:n käytännön vinkit. Tapio Lahtinen

Esim. tietty viranomaiselle säädetty tehtävä kuten päivähoidon järjestäminen, opetuksen järjestäminen jne.

Tietosuojaseloste 1 (5) Rekisterin tiedot. EU:n yleinen tietosuoja-asetus, (2016/679), artiklat 13 ja 14. Pvm

Henkilötietojen käsittelyn dokumentointi Mitä tulisi dokumentoida? LOTTA YLÄ-SULKAVA

Tietosuojaseloste 1 (5) Rekisterin tiedot. EU:n yleinen tietosuoja-asetus, (2016/679), artiklat 13 ja 14. Pvm

Esim. tietty viranomaiselle säädetty tehtävä kuten päivähoidon järjestäminen, opetuksen järjestäminen jne.

Haaga-Helia ammattikorkeakoulu Oy:n tietosuojaseloste koskien Haaga-Helian verkkokauppaa

Haaga-Helia ammattikorkeakoulu Oy:n tietosuojaseloste koskien opintososiaalisia palveluita

Nykyinen henkilötietolaki sekä laki tietosuojalautakunnasta ja tietosuojavaltuutetusta kumottaisiin.

Haaga-Helia ammattikorkeakoulu Oy:n tietosuojaseloste koskien sähköistä tenttijärjestelmää

Tietosuojaseloste Espoon kaupunki

Tietosuojatehtävät. Järvenpään kaupungissa

Tietosuoja-asetuksen (GDPR) vaatimusten käyttöönotto

Salon kaupunki / /2018

Henkilötietosuoja ja tiekunta. Nina Raitanen 2018

EU:n tietosuoja-asetus

1. Rekisterin nimi Kameravalvonnan rerkisterit, (Alakoulu, Iitin yläkoulu, Ravilinna, Kunnantalot, omatoimikirjasto) PL Kausala

Sisältää EU:n tietosuoja-asetuksen (GDPR) mukaiset vaatimukset (artiklat 13, 14 ja 30)

Tietosuojailmoitus TIETOSUOJAILMOITUS TAPAHTUMAT. Rekisterinpitäjä. Yhteyshenkilö. Tietosuojavastaava

GDPR-pikaopas. Demand more. Puh

Rekisteriseloste, Espoon kaupunki

Tietosuojaseloste Rekisterinpitäjän informointi rekisteröidylle. EU:n yleinen tietosuoja-asetus (2016/679) artikla

Tietosuojaseloste Rekisterinpitäjän informointi rekisteröidylle. EU:n yleinen tietosuoja-asetus (2016/679) artikla

Tietosuojaseloste 1 (5)

Esim. tietty viranomaiselle säädetty tehtävä kuten päivähoidon järjestäminen, opetuksen järjestäminen jne.

Tietosuojaseloste Seloste henkilötietojen käsittelystä ja rekisteröidyn oikeuksista EU:n yleinen tietosuoja-asetus (679/2016)

TIETOSUOJAPOLITIIKKA

EU:N YLEINEN TIETOSUOJA-ASETUS JA REKISTERINPITO

Maksupalveludirektiivi (PSD2) tietosuojan näkökulmasta. Fintech Breakfast , Technopolis, Oulu

Toimistopäällikkö Heljä-Tuulia Pihamaa, Tietosuojavaltuutetun Teknologiateollisuus ry Ylitarkastaja Anna Hänninen

Henkilötietojen käsittelyn oikeusperusteita ovat seuraavat EU:n yleisen tietosuoja-asetuksen (jäljempänä myös GDPR ) mukaiset perusteet:

Haaga-Helia ammattikorkeakoulu Oy:n tietosuojaseloste koskien laatujärjestelmää

Salon kaupunki , 1820/ /2018

Transkriptio:

OPAS VIISI ASKELTA HYVIIN YÖUNIIN GDPR-AIKAKAUDELLA ICT- ja tulostusratkaisujen asiantuntija.

VIISI ASKELTA HYVIIN YÖUNIIN GDPR-AIKAKAUDELLA EU:n tietosuoja-asetus (GDPR) tuli voimaan toukokuussa 2016, ja sen siirtymäaika päättyy 25.5.2018. Viimeistään siihen mennessä yritysten ja julkisyhteisön on saatava henkilötietojen käsittely asetuksen vaatimalle tasolle. Seuraavassa viisi vinkkiä, joita noudattamalla turvaat itsellesi hyvät yöunet myös GDPR-aikakaudella.

1. SUHTAUDU ASETUKSEEN ASIAN VAATIMALLA VAKAVUUDELLA GDPR-asetus on syytä ottaa vakavasti jo sen noudattamatta jättämisestä määrättyjen sanktioiden takia. Ani harva jää asetuksen ulkopuolelle. Lähes kaikissa julkishallinnon organisaatioissa ja yrityksissä, niissä yhden henkilön palveluyrityksissäkin, on jonkinlainen henkilörekisteri. Suurella todennäköisyydellä asetus muuttaa tapoja toimia kaikissa julkisorganisaatioissa ja yrityksissä, jotka ovat asetuksen piirissä. GDPR-asetuksen noudattaminen voi tuoda kilpailuetua. Kun organisaation tietosuoja-asiat on hoidettu piirulleen asetuksen mukaisesti, se viestii luotettavuudesta ja uskottavuudesta.

2. DOKUMENTAATIO KUNNOSSA Rekisterinpitäjän on pystyttävä osoittamaan, että se noudattaa tietosuoja-asetusta. Sen takia henkilötietojen käsittely on suunniteltava ja dokumentoitava. Huolehdi päivittämisestä. Epätarkat ja virheelliset henkilötiedot on poistettava tai oikaistava viipymättä. Kerää ja käsittele henkilötietoja ainoastaan nimenomaista ja laillista tarkoitusta varten. Muista läpinäkyvyys. Varmista, että rekisteriin tulevat henkilöt ovat antaneet rekisteröintiin luvan tai että henkilötietojen käsittelylle on olemassa jokin muu laillinen peruste. Muista myös, että rekisteröidyllä on oikeus saada jäljennös häntä koskevista henkilötiedoista. Rekisteröidyllä on lisäksi oikeus tulla unohdetuksi. Silloin palveluntarjoaja/ rekisterinpitäjä on velvoitettu poistamaan rekisteröityä koskevat henkilötiedot ilman aiheetonta viivytystä.

3. TIETOSUOJAVASTAAVA AUTTAA JA TUKEE Tietosuojavastaava voidaan nimittää, vaikkei tietosuoja-asetus tähän nimenomaisesti velvoita. Tietosuojaan perehtyneenä asiantuntijana tietosuojavastaavasta on paljon apua hänen toimiessaan rekisterinpitäjän tukena ja auttaessa tätä toteuttamaan lakisääteiset velvoitteet. Tietosuojavastaava on asetettava esimerkiksi silloin, kun organisaation ydintehtävät muodostuvat sellaisesta henkilötietojen käsittelystä, mikä edellyttää laajamittaista rekisteröityjen henkilöiden säännöllistä ja järjestelmällistä seurantaa. Esimerkkinä apteekit.

4. PANOSTA TIETOTURVAAN Käsittele henkilötietoja luottamuksellisesti ja turvallisesti. Tee riskiarviointi mahdollisista uhkatilanteista. Huolehdi yrityksesi tietoturvasta. Huonosti hoidettu tietoturva on sekä maineriski että taloudellinen riski. Tietoturvan perusasioihin kuuluvat ajanmukaiset palomuurit, keskitetty virustorjunta, kiintolevysalaukset sekä automatisoitu varmuuskopiointi. Yritykset havaitsevat verkon kautta tapahtuvat tietomurrot keskimäärin 9-12 kuukautta murrosta. Reagoi nopeasti tietomurron tultua ilmi. Tee valmiiksi lista tarvittavista toimenpiteistä, mutta muista erityisesti seuraavat velvoitteet: Rekisterinpitäjän on tehtävä tietoturvaloukkauksesta ilmoitus valvontaviranomaiselle 72 tunnin kuluessa loukkauksen havaitsemisesta. Rekisterinpitäjä on velvollinen ilmoittamaan tietoturvaloukkauksesta myös rekisteröidylle ilman aiheetonta viivytystä, jos loukkaus aiheuttaa korkean riskin henkilön oikeuksille ja vapauksille.

5. KOULUTA HENKILÖKUNTAASI Henkilökunnan osaaminen on olennainen osa henkilötietojen asianmukaista ja turvallista käsittelyä dokumentoinnin koko elinkaaren ajan. Säännöllisellä koulutuksella varmistat, että henkilökunnalla on aina käytössään ajantasaiset tiedot henkilötietojen käsittelystä. Jos haluat kuulla lisää EU:n tietosuoja-asetuksesta, kysy rohkeasti. 99-prosenttisella varmuudella GDPR koskee myös sinua!