Henkilötietosuoja ja tiekunta. Nina Raitanen 2018

Samankaltaiset tiedostot
HENKILÖTIETOJEN KÄSITTELY TIEKUNNASSA Tiekunta on velvollinen noudattamaan EU:n yleisen tietosuoja-asetusta (GDPR) henkilötietojen käsittelyssä

KESKEISET MÄÄRITELMÄT

LAINELAN YKSITYISTIEN TIEKUNTA A. HENKILÖTIEDON KÄSITTELYN PERIAATTEET. Päivitetty

HENKILÖTIETOJEN KÄSITTELY

34150 Kyrönlahti Puh: KESKEISET MÄÄRITELMÄT. 1.

Koulutuskiertue

Henkilötietojen käsittely asumisneuvonnassa Helsinki Timo Mutalahti, konsernilakimies

Tietopaketti tietosuojasta ProAgrian ja Maa- ja kotitalousnaisten jäsenyhdistyksille

TIETOSUOJASELOSTE. 1. Rekisterinpitäjä. Pro-Stories Oy

Lihastautiliitto ry:n sopeutumisvalmennuskurssien ja lasten leirien asiakasrekisteri

REKISTERISELOSTE. 1 Rekisterin nimi. Lihastautiliitto ry:n markkinointirekisteri. 2 Rekisterinpitäjä. Lihastautiliitto ry

Salon kaupunki , 1820/ /2018

Tietosuojalainsäädäntö uudistuu. Tietosuoja-asetus. Ylitarkastaja Anna Hänninen. VAHTIn kuntien tietoturvajaoston alueseminaarikiertue

Rekisterissä käsitellään Seuran jäsenien ja sen entisten jäsenien henkilötietoja ( Jäsen ).

Rekisterin nimi Aplodit Orkesterille -yhdistyksen ( Yhdistys ) jäsenrekisteri ( Rekisteri )

Salon kaupunki , 1820/ /2018

Tiedon elinkaaren hallinta Henkilötietojen suoja

Salon kaupunki / /2018

EU:n tietosuoja-asetus

OPPILASREKISTERISELOSTE

Tietosuojaseloste 1 (5)

TIETOSUOJASELOSTE EU:n tietosuoja-asetus 2016/679

Salon kaupunki / /2018


Siikalatvan kunnan koulutuslautakunta/ Aleksanterin koulu. Yhteystiedot (osoite, puhelin)

Helpten Oy. Tietosuojaseloste Päivitetty: Päivitetty viimeksi Kattavuus

TIETOSUOJASELOSTE Laatimispäivämäärä:

Tietosuoja Liikenneturvan kouluttajan toiminnassa. Katja Mäkilä Liikenneturvan valtakunnalliset kouluttajapäivät, Helsinki

HENKILÖTIETOJEN KÄSITTELYOHJE TUUSULAN KUNNAN OHJE HENKILÖTIETOJEN KÄSITTELIJÖILLE

Rekisteri- ja tietosuojaseloste

REKISTERISELOSTE. 1 Rekisterin nimi. Lihastautiliitto ry:n jäsenrekisteri. 2 Rekisterinpitäjä. Lihastautiliitto ry. Läntinen Pitkäkatu 35, Turku

Oheisen mallin mukainen täytetty jäsenluettelon rekisteriseloste on pyydettäessä nähtävillä jokaisessa marttayhdistyksessä.

Datan avaamisen reunaehdot. Katri Korpela Projektipäällikkö 6Aika - Avoin data ja rajapinnat

REKISTERISELOSTE

Rekisteri- ja tietosuojaseloste. Yksityiset perhepäivähoitajat

EU:n tietosuoja-asetus (GDPR)

Tampereen Aikidoseura Nozomi ry

METANOIA INSITITUUTTI OY TIETOSUOJAREKISTERISELOSTE

Informaatiovelvoite ja tietosuojaperiaate

INVALIDILIITTO RY:N AVUSTAJAKOIRATOIMINNAN ASIAKASREKISTERI

1 Rekisterinpitäjä. 2 Yhteyshenkilö rekisteriä koskevissa asioissa. Toimitusjohtaja Minna Järvenpää

Termit. Tietosuojaseloste

Haaga-Helia ammattikorkeakoulu Oy:n tietosuojaseloste koskien Helpdesk-palveluita

Tietosuojavaltuutetun toimiston tietoisku

1. Rekisterinpitäjä Nimi Hevostoiminta Laukki Yksityinen elinkeinonharjoittaja, Y-tunnus Yhteystiedot Puh: ,

Haaga-Helia ammattikorkeakoulu Oy:n tietosuojaseloste koskien opinnäytetöiden sähköisen järjestelmän henkilörekisteriä.

Vastuuhenkilö: Nimi: Hyvinvointivastaava-varhaiskasvatuksen johtaja

OPAS VIISI ASKELTA HYVIIN YÖUNIIN GDPR-AIKAKAUDELLA. ICT- ja tulostusratkaisujen asiantuntija.

Kangasalan Moottorikerhon tietosuojakäytännöt

Tietosuojaseloste 1 (6)

ASIAKAS- JA MARKKINOINTIREKISTERIN TIETOSUOJASELOSTE

Kolarin kunnan tietosuojapolitiikka

3.1.Jäsenrekisteri Asiakasrekisteri TIETOSUOJASELOSTE. 1. Rekisterin pitäjä. 2. Yhteyshenkilö rekisteriä koskevissa asioissa

Tässä Liitteessä tarkoitetaan EU:n tietosuoja-asetuksen mukaisesti

Tietosuojaseloste Seloste henkilötietojen käsittelystä ja rekisteröidyn oikeuksista EU:n yleinen tietosuoja-asetus (679/2016)

TIETOSUOJASELOSTE Henkilötietolaki (523/99) 10

Asiakas- ja markkinointirekisteri. Tietosuojaseloste. Tilitoimisto Likvidi Oy

Haaga-Helia ammattikorkeakoulu Oy:n tietosuojaseloste koskien Urkundplagioinnintunnistusohjelmaa

Rekisteri- ja tietosuojaseloste. REKISTERI- JA TIETOSUOJASELOSTE Varhaiskasvatuspalvelujen sijaisrekisteri Henkilötietolaki (523/99) 10 SISÄLTÖ

Tietosuojaseloste Seloste henkilötietojen käsittelystä ja rekisteröidyn oikeuksista EU:n yleinen tietosuoja-asetus (679/2016)

SELOSTE HENKILÖTIETOJEN KÄSITTELYTOIMISTA JA TIETOSUOJASTA RIIHIMÄEN VEDEN ASIAKKUUDEN HALLINNASSA

EU:n yleisen tietosuoja-asetuksen (679/2016) mukainen versio. Henkilötietoja käsitellään rekisteröidyn asiakassuhteen perusteella.

Iin Kunta, Varhaiskasvatuspalvelut Jokisuuntie 2, Ii Puh Sähköposti: 2. Rekisterin vastuuhenkilö

WORKSPACE OY REKISTERISELOSTEET

Tietosuojaseloste Seloste henkilötietojen käsittelystä ja rekisteröidyn oikeuksista EU:n yleinen tietosuoja-asetus (679/2016)

Tietosuojaseloste / Yksityisteiden yhteyshenkilörekisteri

EU Tietosuoja-asetus (GDPR) pähkinänkuoressa palokunnille

EU:n yleisen tietosuoja-asetuksen (679/2016) mukainen versio

Kuraattoripalveluiden asiakasrekisterin tietosuojaseloste

TIETOSUOJASELOSTE TIETOSUOJASELOSTE. Yhdistetty rekisteriseloste ja informointiasiakirja Henkilötietolaki (523/99) 10 ja

Lastenvalvojan rekisteriseloste

Tietosuojaseloste. Henkilötietolaki (523/1999) 10 ja 24, EU:n yleinen tietosuoja-asetus (679/2016) 12 ja 13 artikla. Urho Tuominen -konserni:

Henkilötietojen käsittelyn ehdot. 1. Yleistä

TIETOSUOJASELOSTE 1 (5)

Tietosuojakäytännöt. Warkis Varkaus Ry Ahlströminkatu 10. lt Varkaus. P /

Asiakastietojärjestelmän tietosuojaseloste (Salok Osk jäsenliikkeet)

EU -tietosuoja-asetuksen edellyttämät toimenpiteet kunnissa

TIETOSUOJASELOSTE Rekisterinpitäjä ja yhteyshenkilö Urheiluseura Katajanokan Kunto - Skattan Kondis ry Osoite: c/o Anu Pylkkänen, Vyökatu 4 b 22,

1. Rekisterinpitäjä. Utajärven kunta, Sivistyspalvelut Vanhatie Utajärvi Puh sähköposti:

SELOSTE HENKILÖTIETOJEN KÄSITTELYTOIMISTA JA TIETOSUOJASTA RIIHIMÄEN VARHAISKASVATUKSEN ASIAKKUUDEN HALLINNASSA

EU:n yleisen tietosuoja-asetuksen (679/2016) mukainen versio

HELSINGIN KAUPUNKI Rekisteriseloste 1 (5)

Tietosuojauudistus tulee PTC:n käytännön vinkit. Tapio Lahtinen

Tietosuoja-asetus mikä muuttuu ja mitä yhdistystoiminnassa tulee huomioida?

Uusi tietosuojaasetus. käytännössä. MPY Palvelut Oyj Toni Sivupuro

Liperin kunnan päätöksenteko- ja asianhallinta (hallinnolliset asiat)

Olemme sitoutuneet suojaamaan asiakkaidemme yksityisyyttä ja tarjoamme mahdollisuuden vaikuttaa henkilötietojen käsittelyyn.

Tietosuojaseloste Seloste henkilötietojen käsittelystä ja rekisteröidyn oikeuksista EU:n yleinen tietosuoja-asetus (679/2016)

TIETOSUOJASELOSTE Voimassa EU:n yleinen tietosuoja-asetus (2016/679) jatietosuojalaki Sivu 1/5. Keiturin Sote Oy Henkilöstörekisteri

Tietosuoja-asetus (GDPR)

Asiakastietojärjestelmän tietosuojaseloste Weckman Steel Oy

NEUROPISTE HELSINGIN SIDOSRYHMIEN VIESTINTÄ- JA MARKKINOINTI- REKISTERIN TIETOSUOJASELOSTE

Tietosuojaseloste. Selosteen laadinta-/ tarkastuspvm

Asiakasrekisterin seloste

Politiikka: Tietosuoja Sivu 1/5

REKISTERISELOSTE Henkilötietolaki (523/99) 10

REKISTERISELOSTE 1(5) KOTKAN SATAMATALOT OY

Tietosuojaseloste Seloste henkilötietojen käsittelystä ja rekisteröidyn oikeuksista EU:n yleinen tietosuoja-asetus (679/2016)

Toimintaa ohjaava lainsäädäntö EU:n yleinen tietosuoja-asetus (2016/679) Yksityistielaki 560/2018

Transkriptio:

Henkilötietosuoja ja tiekunta Nina Raitanen 2018 1

Käsitteitä Henkilötieto tarkoittaa kaikenlaisia luonnollista henkilöä tai hänen ominaisuuksiaan tai elinolosuhteitaan kuvaavia merkintöjä, jotka voidaan tunnistaa häntä tai hänen perhettään tai hänen kanssaan yhteisessä taloudessa eläviä koskeviksi Henkilötietojen käsittely tarkoittaa henkilötietojen keräämistä, tallettamista, järjestämistä, käyttöä, siirtämistä, luovuttamista, säilyttämistä, muuttamista, yhdistämistä, suojaamista, poistamista ja tuhoamista sekä muita henkilötietoihin kohdistuvia toimenpiteitä 2

Käsitteitä Henkilörekisteri tarkoittaa käyttötarkoituksensa vuoksi yhteenkuuluvista merkinnöistä muodostuvaa henkilötietoja sisältävää tietojoukkoa. Reksiterin muoto voi olla esim. sähköinen, excel, kortisto, luettelo, mappi tai paperituloste. Rekisteröity on henkilö, jota henkilötieto koskee. Rekisterinpitäjäksi kutsutaan henkilöä, yritystä, viranomaista tai yhteisöä, joka määrittelee henkilötietojen käsittelyn tarkoitukset ja keinot Esim. tiekunta Henkilötietojen käsittelijäksi kutsutaan rekisterinpitäjästä ulkopuolista tahoa, joka käsittelee henkilötietoja rekisterinpitäjän lukuun Esim. tieisännöitsijä

Tietosuojaperiaatteet henkilötietojen käsittelyssä huolellisuus, tarve, ajantasaisuus Henkilötietojen käsittelyssä on noudatettava aina tietosuojalainsäädännön mukaisia tietosuojaperiaatteita. Tietosuojaperiaatteiden mukaan henkilötietoja on käsiteltävä lainmukaisesti, asianmukaisesti ja rekisteröidyn kannalta läpinäkyvästi käsiteltävä luottamuksellisesti ja turvallisesti kerättävä ja käsiteltävä tiettyä, nimenomaista ja laillista tarkoitusta varten kerättävä vain tarpeellinen määrä henkilötietojen käsittelyn tarkoitukseen nähden päivitettävä aina tarvittaessa epätarkat ja virheelliset henkilötiedot on poistettava tai oikaistava viipymättä säilytettävä muodossa, josta rekisteröity on tunnistettavissa ainoastaan niin kauan kuin on tarpeen tietojenkäsittelyn tarkoitusten toteuttamista varten

Henkilötietojen suojaaminen ja tietoturva Henkilötiedot säilytetään luottamuksellisina. Paperilla olevat tiedot säilytetään lukkojen takana, jonne on pääsy vain asianmukaisilla, tiekunnan nimeämillä henkilöillä. Tietojenkäsittelyn mahdolliset tulosteet tuhotaan niiden käsittelyn jälkeen. Sähköinen rekisteri sijaitsee rekisteritiedon käsittelijän palvelimella käyttäjätunnuksen takana. Palvelinta säilytetään lukitussa tilassa. Rekisterin käyttöoikeus on vain rekisterinpitäjällä tai tiekunnan nimeämällä toimijalla, joka osaltaan vastaa tietojen säilytyksen suojauksesta. Tiekunta huolehtii tietoturvan säilymisestä parhaan kykynsä mukaan.

Rekisteröidyn oikeudet Rekisteröidyllä on oikeus tarkastaa häntä koskevat rekisterissä olevat tiedot ja saada jäljennös häntä koskevista tiedoista. Rekisteröidyllä on lähtökohtaisesti oikeus saada tieto henkilötietojensa käsittelystä saada pääsy omiin tietoihinsa ja tarkastaa ne vaatia epätarkan ja virheellisen henkilötiedon oikaisua ja tietojen täydentämistä vaatia henkilötietojensa käsittelyn rajoittamista lakiin perustuvalla perusteella Tarkastuspyyntöihin vastataan viivytyksettä, viimeistään kuukauden kuluessa Rekisterinpitäjän on ilman viivytystä ja oma-aloitteisesti tai rekisteröidyn vaatimuksesta oikaistava, poistettava tai täydennettävä rekisterissä oleva, virheellinen, tarpeeton, puutteellinen tai vanhentunut rekisteritieto

Tiedon elinkaari Kerääminen Osakas- ja tienkäyttäjärekisteriin kirjattavat tiedot saadaan henkilön omalla ilmoituksella tai niitä voidaan kerätä, tallettaa ja päivittää myös maanmittauslaitoksesta, Posti Oy:n tiedoista ja kunnasta. Käyttö Rekisterin sisältämää tietoa käytetään siihen tarkoitukseen mihin se on kerätty. = EI luovuteta esim. suoramainontaan tai mielipide- tai markkinatutkimukseen = EI luovuteta kolmansille osapuolille ilman rekisterinpitäjän eli tiekunnan valtuutusta. (voidaan luovuttaa esim. tieisännöitsijälle rekisterin käyttötarkoituksen toteuttamiseksi) = EI luovuteta EU:n tai Euroopan talousalueen ulkopuolelle. Hävittäminen Tiedot hävitetään, kun sen säilyttämiselle ei ole enää perusteita.

Tiekunta rekisterin pitäjänä

Lakisääteinen velvoite Tiekunnalla esim. Yksityistielakiin perustuva velvoite Palkan tai palkkion maksuun liittyvät velvoitteet Tieisännöitsijällä esim. Palkan tai palkkion maksuun perustuva velvoite Sopimukseen pohjautuva velvoite Esim. Tieisännöitsijällä

REKISTERIN TIETOSISÄLTÖ mitä tietoa kerätään ja miksi Tiekunnan osakkaista yksityistielain (560/2018) mm. 41 :n edellyttämät tiedot, Tieoikeuden peruste, osakkaan nimi, tieyksikkömäärä, osuus tieyksiköistä, yksikkömaksun määrä, perusmaksun määrä ja tiemaksu yhteensä. Maksuunpanoluettelo Lisäksi osakkaista kerätään seuraavat tiedot: Osakkaan yhteystiedot (lähiosoite, postinumero ja - toimipaikka, puhelin, sähköposti ja muu sähköinen osoite, tiemaksutiedot (laskutus ja maksusuoritukset) kokouskutsut, laskut, laskutus Tiekunta ei kerää osakkaistaan tai tiekunnan ulkopuolisista tien käyttäjistä arkaluontoiseksi tiedoksi luokiteltua tietoa.

REKISTERIN TIETOSISÄLTÖ mitä tietoa kerätään ja miksi Tien käyttöluvan saaneiden osalta henkilön tai käyttäjän nimi, yhteystiedot (lähiosoite, postinumero ja - toimipaikka, puhelin, sähköposti ja muu sähköinen osoite), tien käyttömäärä ja tapa sekä käyttömaksun suuruus. Käyttömaksun suuruus

Tiedon elinkaari- säilyttämisen määräajoista Henkilötiedot säilytetään rekisterissä niin kauan kuin osakas on tiekunnan osakkaana tai tienkäyttäjä tiekunnan tien käyttäjänä. Tämän jälkeen enintään 10 vuoden ajan tiekunnan oikeutetun edun perusteella, (mahdollisiin oikeusvaateisiin puolustautuminen) Tiekunnan kirjanpidon tositteet ja kirjeenvaihto 6 vuotta sekä kirjanpidon tasekirjat ja muut kirjanpitokirjat 10 vuotta. Tiekunnan toimielimen kokousten pöytäkirjat ja päätöskirjat 4 vuotta. Tiekunnan kokousten pöytäkirjat säilytetään pysyvästi, koska niissä saattaa olla osakkaan oikeustuvan kannalta merkittäviä asioita kuten tieoikeuden myöntämisiä. Kaikki hävitettävät asiakirjat tuhotaan välittömästi sen jälkeen, kun ne on päätetty tuhota.

Palkan ja palkkioiden maksaminen Tiekunta voi maksaa tiekunnan tehtävien hoitamisesta palkkaa tai palkkioita. Näitä henkilötietoja käsittelevät puheenjohtaja ja palkanlaskennasta vastaava henkilö.(salassapitovelvollisuus) Henkilötiedot pyydetään toimittamaan tiekunnalle joko puhelimitse, usealla eri sähköpostilla (esim. SOTU kahdessa osassa) tai kirjeitse. Palkan tai palkkion maksuun liittyviin sopimuksiin on pääsy hoitokunnan puheenjohtajalla ja henkilöllä, joka vastaa tiekunnan palkanlaskennasta. Sopimukset säilytetään suljetussa tilassa. Palkan tai palkkion maksuun liittyviä asiakirjoja säilytetään seuraavasti, jonka jälkeen ne tuhotaan: sopimusasiakirjat 10 vuotta verokortit voimassaoloaika palkka- ja palkkiokortit 50 vuotta palkkalaskelmien työnantajakappaleet 6 vuotta muut asiakirjat 6 vuotta

Maksuunpanoluettelon ja yksikkölaskelman julkisuus Maksuunpanoluettelo ja sen osana yksikkölaskelma pidetään yksityistielain 61 (2019) mukaisesti asianosaisten eli tiekunnan osakkaiden ja käyttömaksun maksajien nähtävänä neljäntoista päivän aika ennen sitä tiekunnan kokousta, jossa luettelo tulee vahvistettavaksi, sekä mainitussa kokouksessa. Luettelo voidaan myös lähettää kokouskutsun liitteenä

Seloste käsittelytoimista kirjallinen kuvaus henkilötietojen käsittelystä. Rekisterinpitäjällä tai henkilötietojen käsittelijällä on velvoite tehdä seloste käsittelytoimista mm. jos henkilötietojen käsittely ei ole satunnaista Seloste on organisaation omaan käyttöön Seloste on organisaation sisäinen asiakirja. Se toimii apuvälineenä henkilötietojen käsittelyn hahmottamiseen, ja sen tarkoituksena on osaltaan osoittaa, että henkilötietoja käsitellään tietosuojalainsäädännön mukaisesti. Tietosuojaviranomaisella on malliselosteita. Tieyhdistykseltä löytyy myös malliseloste. HUOM. Älä vain kopioi vaan muokkaa vastaamaan omaa toimintaasi!

Tietoturvaloukkaus Henkilötietojen vahingossa tapahtuva tai lainvastainen tuhoaminen, häviäminen, muuttaminen, luvaton luovuttaminen taikka pääsy tietoihin ilmoitettava heti tiekunnan toimielimelle tai sen valtuuttamalle taholle, joka päättää mahdollisista toimenpiteistä. ilmoitus valvontaviranomaiselle tehdään mahdollisuuksien mukaan 72 tunnin kuluessa loukkauksen ilmitulosta. (ei tarvitse tehdä, mikäli loukkauksesta ei todennäköisesti aiheudu luonnollisten henkilöiden oikeuksiin ja vapauksiin kohdistuvaa riskiä.) ilmoitetaan rekisteröidyille ilman aiheetonta viivytystä, jos loukkaus aiheuttaa korkean riskin luonnollisten henkilöiden oikeuksille ja vapauksille. Ilmoituksessa kuvataan selkeästi mm tietoturvaloukkauksen luonne ja tietoturvaloukkauksen todennäköiset seuraukset. Tiekunta dokumentoi kaikki henkilötietojen tietoturvaloukkaukset, loukkauksen vaikutukset ja toteutetut korjaavat toimet. Valvontaviranomainen on Tietosuojavaltuutetun toimisto

Mistä lisätietoa? Tietosuojavaltuutettu www.tietosuoja.fi