Henkilötietojen käsittelyn ehdot

Samankaltaiset tiedostot
2.3. Tilaaja sitoutuu huolehtimaan henkilötietojen käsittelyä ja tietosuojaa koskevan lainsäädännön mukaisista rekisterinpitäjän velvollisuuksista.

LIITE VARMENNEPALVELUJEN ASIAKAS- JA REKISTERÖINTISOPIMUKSIIN NRO

1.1. Rekisterinpitäjän henkilötiedoilla tarkoitetaan näissä ehdoissa henkilötietoja, joista Rekisterinpitäjä

2.3 Tilaaja sitoutuu huolehtimaan henkilötietojen käsittelyä ja tietosuojaa koskevan lainsäädännön mukaisista rekisterinpitäjän velvollisuuksista.

1.3. Tämä liite sekä henkilötietojen käsittelyn kuvaus -liite korvaavat aiemman sopimukseen liitetyn Tietosuojaliitteen.

1.1. Tämä sopimusliite Henkilötietojen käsittelyn ehdot on osa kuljetuspalvelujen operaattoripalvelusopimusta

Henkilötietojen käsittelyn ehdot. 1. Yleistä

LIITE 2. Henkilötietojen käsittelyn ehdot. 1. Yleistä

Henkilötietojen käsittelyn ehdot

Henkilötietojen käsittelyn ehdot

I Osa: Sopimusehdot [Siirrä nämä ehdot soveltuvin osin sopimukseen]:

Sopimuksen liite Henkilötietojen käsittelyn ehdot

LIITE 3: HENKILÖTIETOJEN KÄSITTELYN EHDOT

Kanta-Hämeen sairaanhoitopiirin kuntayhtymä (jäljempänä Tilaaja ) Ahvenistontie 20, Hämeenlinna Y-tunnus:

Liite 1 Henkilötietojen käsittelyn ehdot. 1. Yleistä. 2. Osapuolten roolit henkilötietojen käsittelyssä. 3. Henkilötietojen käsittely

Henkilötietojen käsittelyn ehdot

TIETOSUOJASOPIMUS. 1. Sopijapuolet. 2. Sopimuksen tarkoitus. 3. Määritelmät. Laitos/kampus Osoite. Osoite. jäljempänä Sopijapuoli tai Sopijapuolet.

[yksilöitynä käsiteltävät henkilötiedot ja käsittelyn kesto] [yksilöitynä henkilötietojen tyyppi ja rekisteröityjen ryhmät]

TIETOSUOJAA KOSKEVAT EHDOT

Tämä henkilötietojen käsittelyä ja tietosuojaa koskeva sopimusliite on tehty seuraavien sopijapuolten (Rekisterinpitäjä ja Toimittaja) välillä.

WestStar Oy Aleksanterinkatu 17 B Lahti. Liite Henkilötietojen käsittely

LIITE HENKILÖTIETOJEN KÄSITTELYSTÄ

KOODIVIIDAKKO OY:N PALVELUITA KOSKEVAT HENKILÖTIETOJEN KÄSITTELYN YLEISET EHDOT

TIETOSUOJAA KOSKEVA SOPIMUSLIITE. Päivitetty

Käsittelyä koskevat tarkemmat tiedot, kuten käsittelyn luonne, henkilötietojen tyyppi ja rekisteröityjen ryhmät, on kuvattu jäljempänä.

Liana Technologiesin palveluita koskevat henkilötietojen käsittelyn yleiset ehdot

Henkilötietojen käsittelyn ehdot palveluntuottajille

Määritelmät. Tarkoitus. Asiakkaan velvollisuudet. PULSE247 OY TIETOSUOJAEHDOT liite MyCashflow-verkkokauppapalvelun käyttöehtoihin 25.5.

HENKILÖTIETOJEN KÄSITTELYÄ KOSKEVA LIITE

TIETOSUOJAA KOSKEVA SOPIMUSLIITE. Päivitetty

Sopimus henkilötietojen käsittelystä (DPA)

EU:n yleisen tietosuoja-asetuksen (679/2016) mukainen versio

Ohje EU:n yleistä tietosuoja-asetusta on sovellettu alkaen. Asetus määrittää henkilötietoja käsittelevien tahojen roolit:

Tässä Liitteessä tarkoitetaan EU:n tietosuoja-asetuksen mukaisesti

Henkilötietojen käsittelyn dokumentointi Mitä tulisi dokumentoida? LOTTA YLÄ-SULKAVA

3.1. DialOk käsittelee Käsiteltäviä tietoja sopimuksen ja Asiakkaalta saatujen kirjallisten ohjeiden mukaisesti.

KMTK UUDET KUVAMITTAUSTEKNOLOGIAT - PROJEKTIN HANKINNAT JA TIETOSUOJA

1. Tausta ja tarkoitus. 2. Määritelmät

SOPIMUS HENKILÖTIETOJEN KÄSITTELYSTÄ

Sopimuksella sovitaan leirikoulun järjestämisestä Karamzininkoulun 6B-luokan oppilaille.

Sopimus henkilötietojen käsittelystä tilitoimistossa

Helpten Oy. Tietosuojaseloste Päivitetty: Päivitetty viimeksi Kattavuus

Tietoturvallisuusliite

HENKILÖTIETOJEN KÄSITTELYSOPIMUS. 1. Johdanto. 2. Määritelmät

Teknologia avusteiset palvelutverkostopalaveri

Rekisterinpitäjän ja käsittelijän velvollisuuksien sekä vastuiden jako. Miten EU:n tietosuoja-asetus vaikuttaa sopimiseen?

Tietosuojaseloste 1 (5)

Uusi tietosuojaasetus. käytännössä. MPY Palvelut Oyj Toni Sivupuro

TILINTARKASTAJA JA EU:N TIETOSUOJA-ASETUS KYSYMYKSIÄ JA VASTAUKSIA

Haminan tietosuojapolitiikka

Tietosuoja fi-välitystoiminnassa. Välittäjäinfo

TILINTARKASTAJA JA EU:N TIETOSUOJA-ASETUS KYSYMYKSIÄ JA VASTAUKSIA

Kempeleen kunta ei lähtökohtaisesti hyväksy palvelutuottajan tai tietojärjestelmätoimittajan omia henkilötietojen käsittelyä koskevia ehtoja.

Tietosuojaliite Onnistuu.fi ja Visma Signin palveluehtoihin

SEMEL-PALVELUIDEN HENKILÖTIETOJEN KÄSITTELYÄ KOSKEVA LIITE

Tietosuojaseloste 1 (6)

Laadittu TIETOSUOJASELOSTE Insinööritoimisto Suunnittelukide Oy Tietosuoja-asetus (EU) 2016/679

Finnairin perämieskurssirekrytointia koskeva tietosuojaseloste ARVOISA PERÄMIESKURSSIREKRYTOINNIN HAKIJA!

Haaga-Helia ammattikorkeakoulu Oy:n tietosuojaseloste koskien Helpdesk-palveluita

Tietosuojaliite Maventa Verkkopalkka -palvelun sopimusehtoihin

Tämä tietosuojaseloste koskee henkilötietojen käsittelyä Kaupan liiton tapahtumarekisterissä

Haaga-Helia ammattikorkeakoulu Oy:n tietosuojaseloste koskien Urkundplagioinnintunnistusohjelmaa

HPK Kannattajat ry. Tietosuojaseloste. EU:n tietosuoja-asetus (EU) 2016/679

Tietosuojaseloste 1 (5)

Tietosuoja-asiat Glaston Oyj Sähköposti: Osoite: Vehmaistenkatu 5, PL 25,33731 Tampere

Tietosuojaseloste Seloste henkilötietojen käsittelystä ja rekisteröidyn oikeuksista EU:n yleinen tietosuoja-asetus (679/2016)

KOULUELEKTRONIIKKA OY:N ASIAKASREKISTERIN TIETOSUOJASELOSTE. Rekisterin rekisterinpitäjä on Kouluelektroniikka Oy, Teuvo Tiusanen


HENKILÖTIETOJEN KÄSITTELIJÄSOPIMUS

Tietosuojaseloste 1 (5)

Tietosuojaseloste Seloste henkilötietojen käsittelystä ja rekisteröidyn oikeuksista EU:n yleinen tietosuoja-asetus (679/2016)

Maksupalveludirektiivi (PSD2) tietosuojan näkökulmasta. Fintech Breakfast , Technopolis, Oulu

Henkilötietojen käsittely sähköisen tunnistamisen luottamusverkostossa

Tämä tietosuojaseloste koskee henkilötietojen käsittelyä Kaupan liiton jäsenrekisterissä

Miten tietosuoja-asetusta toteutetaan Valtorin tuottamissa palveluissa. Aapo Immonen, Valtori

Organisaatioluvan hakeminen

Tietopaketti tietosuojasta ProAgrian ja Maa- ja kotitalousnaisten jäsenyhdistyksille

TIETOJENKÄSITTELYSOPIMUS

Haaga-Helia ammattikorkeakoulu Oy:n tietosuojaseloste koskien opinnäytetöiden sähköisen järjestelmän henkilörekisteriä.

Tampereen Aikidoseura Nozomi ry

Termit. Tietosuojaseloste

Varustekorttirekisteri - Tietosuojaseloste

ENERSENSE OY:N TIETOSUOJASELOSTE TYÖNHAKIJOILLE. Viimeksi päivitetty:

EU:n tietosuoja-asetuksen vaikutukset. Tietosuojavastaava Outi Salmela,

Tietojenkäsittelyliite

Lentäjäoppilashakua koskeva tietosuojaseloste ARVOISA HAKIJA! HALUAMME VARMISTAA, ETTÄ OLET SELVILLÄ TIETOJESI KÄSITTELYSTÄ.

TIETOSUOJASELOSTE 1/5. Suomen Pitkäkarvakerho ry:n jäsenten henkilötietojen käsittely

5. Rekisterin henkilötietojen käsittelyä on ulkoistettu toimeksiantosopimuksella Ei Kyllä

Tietosuojaseloste. Keski-Suomen Valokuituverkot Oy

Asiakaskilpailuja koskeva tietosuojaseloste

Tämä tietosuojaseloste koskee henkilötietojen käsittelyä Kaupan liiton sidosryhmärekisterissä

1. Rekisterinpitäjä Nimi Hevostoiminta Laukki Yksityinen elinkeinonharjoittaja, Y-tunnus Yhteystiedot Puh: ,

TIETOTURVALLISUUSLIITE

Valtion kalastonhoitomaksun myyntiä koskeva tietosuojaseloste

HENKILÖTIETOJEN KÄSITTELY ADDSECURELLA

Käsittelysopimus. 1 Tausta ja tarkoitus. 2 Määritelmät

Tietosuojaseloste Seloste henkilötietojen käsittelystä ja rekisteröidyn oikeuksista EU:n yleinen tietosuoja-asetus (679/2016)

Tämä tietosuojaseloste koskee henkilötietojen käsittelyä Vähittäiskaupan tutkimussäätiössä

Akses Oy:n tietosuojaseloste asiakkaille ja yhteistyökumppaneille

Lääkärikeskus Aava Oy Lauri Muhonen Annankatu 32, Helsinki puh

Transkriptio:

Liite 1 Henkilötietojen käsittelyn ehdot Kangasniemen koulukuljetusten järjestämiseksi 1. Yleistä 1.1. Tämä sopimusliite Henkilötietojen käsittelyn ehdot on osa oppilaskuljetussopimusta (KGNDno-2017-478), jäljempänä Sopimus, jonka Liikenteenharjoittaja on tehnyt Kangasniemen kunnan kanssa. 1.2. Käsiteltäessä henkilötietoja Kangasniemen sivistys- ja hyvinvointilautakunta on rekisterinpitäjä ja Liikenteenharjoittaja on henkilötietojen käsittelijä (jäljempänä Käsittelijä ), ellei henkilötietojen käsittelyn tarkoituksesta muuta johdu. Kunnan henkilötiedoilla tarkoitetaan näissä ehdoissa henkilötietoja, joista Sivistys- ja hyvinvointilautakunta vastaa rekisterinpitäjänä. 1.3. Tässä sopimusliitteessä määritellään Kangasniemen kuntaa ja Liikenteenharjoittajaa sitovasti ne henkilötietojen käsittelyä ja tietosuojaa koskevat sopimusehdot, joiden mukaisesti Liikenteenharjoittaja kunnan toimeksiannosta käsittelee henkilötietoja kunnan puolesta ja lukuun sopimuksessa olevien sopimusehtojen lisäksi. Näissä ehdoissa kuvatuista Liikenteenharjoittajan toimenpiteistä ja velvollisuuksista ei suoriteta erillistä korvausta, ellei toisin ole näissä ehdoissa sovittu. 1.4. Osapuolet sitoutuvat noudattamaan toiminnassaan soveltuvaa voimassa olevaa henkilötietojen käsittelyyn ja tietosuojaan liittyvää lainsäädäntöä, ja lisäksi osapuolet sitoutuvat saattamaan henkilötietojen käsittelyn ja tietosuojan EU:n yleisen tietosuojaasetuksen (EU)2016/679 mukaiselle vaatimustasolle 25.5.2018 mennessä, jolloin tietosuojaasetuksen soveltaminen alkaa. 1.5. Jos Liikenteenharjoittajalla ei ole tietosuojavastaavaa, on tämä velvollinen nimeämään tietosuojasta vastaavan yhteyshenkilön henkilötietojen käsittelyä varten. Liikenteenharjoittaja ilmoittaa kirjallisesti tässä kohdassa tarkoitetun yhteyshenkilön tai tietosuojavastaavan yhteystiedot kunnalle henkilötietojen käsittelyn kuvaus asiakirjassa. 2. Osapuolten roolit henkilötietojen käsittelyssä 2.1. Kangasniemen kunnan sivistys- ja hyvinvointilautakunta henkilötietojen käsittelyä ja tietosuojaa koskevan lainsäädännön tarkoittamana rekisterinpitäjänä, silloin kun se määrittelee henkilötietojen käsittelyn tarkoitukset ja keinot. Osapuolet ymmärtävät, että rekisterinpitäjänä kunta saa käyttää ainoastaan sellaisia henkilötietojen käsittelijöitä, jotka

Henkilötietojen käsittelyn ehdot v.1.0 2 (7) toteuttavat riittävät suojatoimet asianmukaisten teknisten ja organisatoristen toimien täytäntöön panemiseksi niin, että käsittely täyttää voimassaolevan henkilötietojen käsittelyyn ja tietosuojaan liittyvän lainsäädännön vaatimukset ja 25.5.2018 alkaen EU:n yleisen tietosuoja-asetuksen vaatimukset, ja että sillä varmistetaan rekisteröidyn oikeuksien suojelu. 2.2. Ryhmittymän ollessa Käsittelijänä tämän sopimusliitteen velvoitteet koskevat kaikkia ryhmittymän jäseniä, ja ryhmittymän käyttämiä alihankkijoita, jotka osallistuvat henkilötietojen käsittelyyn. 2.3. Henkilötietojen käsittelyn kohde, luonne ja tarkoitus sekä henkilötietojen tyypit ja rekisteröityjen ryhmät sekä rekisterinpitäjän ja käsittelijän velvollisuudet ja oikeudet kuvataan näiden ehtojen liitteessä 1 olevassa Käsittelytoimien kuvaus-asiakirjassa. Liikenteenharjoittaja sitoutuu noudattamaan sopimuksessa, käsittelytoimien kuvauksessa ja ohjeistuksessa olevia ehtoja ja kuvauksia. Kunta vastaa ohjeistuksen ylläpidosta ja saatavuudesta. 2.4. Jos kohdan 2.3 mukaista käsittelytoimien kuvausta ei ole tehty tai se on puutteellinen, kunta laatii tai täydentää käsittelytoimien kuvausta tarvittaessa yhteistyössä Liikenteenharjoittajan kanssa. 2.5. Liikenteenharjoittajan on ilmoitettava kunnalle, jos tämän antama ohjeistus on puutteellinen tai jos Liikenteenharjoittaja epäilee sitä lainvastaiseksi. 2.6. Liikenteenharjoittaja huolehtii sopimuksen perusteella käsittelemiensä henkilötietojen asianmukaisesta suojaamisesta omien käytäntöjensä, sopimuksen vaatimusten ja kunnan kirjallisen ohjeistuksen mukaisesti varmistaakseen henkilötietojen luottamuksellisuuden, eheyden ja saatavuuden. 2.7. Liikenteenharjoittaja antaa kunnan pyynnöstä tarvittavat tiedot rekisterinpitäjän vastuulla olevan käsittelytoimia koskevan selosteen laatimiseksi ja ylläpitämiseksi sekä tarvittavat tiedot rekisterinpitäjän muiden tiedonantovelvollisuuksien toteuttamiseksi. 2.8. Kunta sitoutuu huolehtimaan henkilötietojen käsittelyä ja tietosuojaa koskevan lainsäädännön mukaisista rekisterinpitäjän velvollisuuksista.

Henkilötietojen käsittelyn ehdot v.1.0 3 (7) 3. Alihankkijat, jotka käsittelevät henkilötietoja 3.1. Ellei Sopimuksessa ole sovittu alihankkijoista, Liikenteenharjoittaja ei saa käyttää henkilötietojen käsittelyyn alihankkijan palveluja ilman kunnan antamaa kirjallista ennakkolupaa. Liikenteenharjoittajan on tiedotettava kunnalle kirjallisesti kaikista suunnitelluista muutoksista, jotka koskevat henkilötietojen käsittelijöinä toimivien alihankkijoiden lisäämistä tai vaihtamista, ja annettava kunnalle mahdollisuus vastustaa tällaisia muutoksia. 3.2. Siltä osin kuin Liikenteenharjoittaja käyttää toiminnassaan alihankkijoita, jotka käsittelevät henkilötietoja, alihankintaan sovelletaan sopimuksen lisäksi tässä sopimusliitteessä kuvattuja ehtoja. 3.3. Liikenteenharjoittaja ja sen alihankkijat, jotka henkilötietojen käsittelijöinä käsittelevät kunnan antamia henkilötietoja kunnan puolesta ja lukuun, sitoutuvat kaikki tässä sopimusliitteessä kuvattuihin henkilötietojen käsittelijää koskeviin velvollisuuksiin. Liikenteenharjoittajalla on velvollisuus sopimuksilla sitouttaa käyttämänsä alihankkijat noudattamaan tämän sopimusliitteen ehtoja. 3.4. Jos Liikenteenharjoittajan alihankkijat käsittelevät kunnan luovuttamia henkilötietoja ja rikkovat tai laiminlyövät sopimuksen, tämän sopimusliitteen tai sovellettavan lainsäädännön määräyksiä, Liikenteenharjoittaja vastaa näistä rikkomisista tai laiminlyönneistä kuin omistaan. Jos tietoja käsittelevä alihankkija ei täytä tietosuojavelvoitteitaan, Liikenteenharjoittaja on edelleen täysimääräisesti vastuussa suhteessa kuntaan. Jos kunta perustellusti katsoo, että Liikenteenharjoittajan alihankkija ei täytä tietosuojavelvoitteitaan, kunnalla on oikeus vaatia Liikenteenharjoittajaa vaihtamaan alihankkijaa. 3.5. Liikenteenharjoittaja varmistaa, että kohdan 4.12. tarkastusmenettely voidaan ulottaa alihankkijaan. 4. Liikenteenharjoittajan yleiset velvollisuudet 4.1. Liikenteenharjoittaja käsittelee henkilötietoja sopimuksen ja kunnan antamien ohjeiden mukaisesti. 4.2. Liikenteenharjoittaja sitoutuu varmistamaan, että kaikki sen alaisuudessa toimivat henkilöt, joilla on oikeus käsitellä henkilötietoja, ovat sitoutuneet noudattamaan salassapitovelvollisuutta tai heitä koskee asianmukainen lakisääteinen salassapitovelvollisuus.

Henkilötietojen käsittelyn ehdot v.1.0 4 (7) 4.3. Sen lisäksi, mitä sopimuksessa on sovittu henkilötietojen suojaa, tietoturvallisuutta ja tietojen salassapitoa koskevista vaatimuksista, Liikenteenharjoittaja sitoutuu toteuttamaan riskiä vastaavan turvallisuustason varmistamiseksi asianmukaiset tekniset ja organisatoriset toimenpiteet henkilötietojen käsittelyn turvallisuuden varmistamiseksi ottaen huomioon uusin tekniikka ja toteuttamiskustannukset, käsittelyn luonne, laajuus, asiayhteys ja tarkoitukset sekä luonnollisten henkilöiden oikeuksiin ja vapauksiin kohdistuvat, todennäköisyydeltään ja vakavuudeltaan vaihtelevat riskit sekä noudattamaan kunnan ohjeita ja mahdollisia kunnan ohjeiden päivityksiä. 4.4. Liikenteenharjoittajan on toteutettava toimenpiteet sen varmistamiseksi, että jokainen Liikenteenharjoittajan alaisuudessa toimiva luonnollinen henkilö, jolla on pääsy henkilötietoihin, käsittelee niitä ainoastaan sopimuksen ja kunnan ohjeiden mukaisesti. 4.5. Mikäli kunta edellyttää henkilötietojen käsittelystä erillisiä selvityksiä, Liikenteenharjoittaja dokumentoi sovitut ja toteutetut toimenpiteet ja huolehtii siitä, että dokumentaatio on ajan tasalla. Osapuolet arvioivat teknisiä ja organisatorisia toimenpiteitä ja niiden riittävyyttä säännöllisesti. 4.6. Liikenteenharjoittaja sitoutuu ilman aiheetonta viivästystä ilmoittamaan kunnalle kaikista rekisteröityjen pyynnöistä, jotka koskevat voimassaolevan lainsäädännön sekä EU:n yleisen tietosuoja-asetuksen mukaisten rekisteröidyn oikeuksien käyttämistä omiin henkilötietoihinsa. 4.7. Liikenteenharjoittaja sitoutuu avustamaan kuntaa asianmukaisilla teknisillä ja organisatorisilla toimenpiteillä, jotta kunta pystyy täyttämään velvollisuutensa vastata pyyntöihin, jotka koskevat rekisteröidyn oikeuksien käyttämistä. Liikenteenharjoittaja ymmärtää, että näiden oikeuksien käyttämistä koskevat pyynnöt voivat edellyttää siltä avustamista rekisteröidylle tiedottamisessa ja viestinnässä, rekisteröidyn pääsyoikeuden toteuttamisessa, henkilötietojen oikaisemisessa tai poistamisessa, käsittelyn rajoittamisen toteuttamisessa ja/tai henkilötietojen siirtämisessä järjestelmästä toiseen. Tämän kohdan mukaiset Liikenteenharjoittajan velvoitteet sisältyvät sopimuksen mukaisen Palvelun hintaan eikä niistä suoriteta eri korvausta. 4.8. Liikenteenharjoittajan on huolehdittava siitä, että sen käsittelemät henkilötiedot ovat sellaisessa yleisesti käytetyssä ja koneellisesti luettavassa muodossa, että ne voidaan automaattisesti irrottaa järjestelmästä siirrettäväksi toiseen järjestelmään, silloin kun se on teknisesti mahdollista.

Henkilötietojen käsittelyn ehdot v.1.0 5 (7) 4.9. Liikenteenharjoittaja sitoutuu tarvittaessa avustamaan kuntaa EU:n yleisen tietosuojaasetuksen mukaisen tietosuojaa koskevan vaikutustenarvioinnin tekemisessä, mahdollisessa ennakkokuulemisessa ja mahdollisen tietosuojaa koskevan sertifioinnin hankkimisessa. Liikenteenharjoittajalla on oikeus veloittaa kohtuulliset työkustannukset sopimuksessa sovituilla henkilötyöhinnoilla ja sovitun työtilausmenettelyn mukaisesti. 4.10. Palveluiden tarjoamisen päätyttyä Liikenteenharjoittaja sitoutuu kunnan valinnan mukaan poistamaan tai palauttamaan kaikki kunnan henkilötiedot kunnalle. Liikenteenharjoittaja poistaa olemassa olevat jäljennökset, paitsi jos unionin oikeudessa tai jäsenvaltion lainsäädännössä vaaditaan säilyttämään henkilötiedot. Kunta voi antaa tältä osin tarkempia ohjeita Liikenteenharjoittajalle. 4.11. Liikenteenharjoittaja käsittelee kunnan henkilötietoja ainoastaan sovitulla palvelutuotantoalueella. Mitä Sopimuksessa ja näissä ehdoissa sovitaan henkilötietojen käsittelystä, koskee myös pääsyn mahdollistamista henkilötietoihin esimerkiksi hallinta- ja valvontayhteyden välityksellä. Henkilötietojen siirtäminen Euroopan talousalueen ulkopuolelle voidaan tehdä asianmukaisella siirtosopimuksella noudattaen EU-komission kulloinkin voimassa olevia mallilausekkeita ja/tai muita tuolloin voimassa olevia henkilötietojen siirtoa koskevia vaatimuksia. Ellei palvelutuotantoalueesta ole toisin sovittu, käsittelijällä on oikeus käsitellä kunnan henkilötietoja ainoastaan Euroopan talousalueella. 4.12. Liikenteenharjoittaja saattaa kunnan saataville kaikki tiedot, jotka ovat tarpeen tässä sopimusliitteessä kuvattujen velvollisuuksien noudattamisen osoittamista varten, ja sallii kunnan tai kunnan valtuuttaman tarkastajan suorittaa henkilötietojen käsittelyn tarkastukset sekä osallistua niihin. Henkilötietojen tarkastuksen yksityiskohdista sovitaan tapauskohtaisesti erikseen. 5. Liikenteenharjoittajan erityiset velvollisuudet 5.1. Liikenteenharjoittajalla on oltava valmius asettaa ja hallinnoida tietojen luovutuksia koskevia rajoituksia, jollaisia voi aiheutua esimerkiksi väestötietolain mukaisesta rekisteröidyn turvakiellosta. Liikenteenharjoittajan tulee pystyä rajoittamaan rekisteröidyn henkilötietojen käsittelyä osittain tai kokonaan kunnan vaatimalla tavalla. Rekisteröidyn henkilötietojen rajoittaminen ei saa johtaa muiden rekisterissä olevien henkilötietojen rajoittamiseen, ellei kunnan ja Liikenteenharjoittajan kesken kirjallisesti toisin sovita. 5.2. Liikenteenharjoittaja on velvollinen ylläpitämään luetteloa rekisteröityjen henkilötietojen oikaisuista, poistoista tai käsittelyn rajoituksista. Luettelo on luovutettava pyydettäessä

Henkilötietojen käsittelyn ehdot v.1.0 6 (7) kunnalle. Kunnan pyynnöstä Liikenteenharjoittajan on luovutettava luettelossa mainittuja tietoja kunnan pyytämässä laajuudessa kunnan yksilöimille kolmansille osapuolille. 6. Tietoturvaloukkaukset 6.1. Liikenteenharjoittajan on ilmoitettava kunnalle kirjallisesti tietoonsa tulleesta henkilötietojen tietoturvaloukkauksesta ilman aiheetonta viivytystä. Lisäksi liikkenharjoittaja sitoutuu ilmoittamaan kunnalle ilman aiheetonta viivytystä muista Liikenteenharjoittajan tuottaman palvelun olennaisista häiriö- tai ongelmatilanteista, joilla voi olla vaikutuksia rekisteröityjen asemaan ja oikeuksiin. 6.2. Liikenteenharjoittajan on annettava kunnalle vähintään seuraavat tiedot tietoturvaloukkauksesta: 1) kuvattava henkilötietojen tietoturvaloukkaus, mukaan lukien mahdollisuuksien mukaan asianomaisten rekisteröityjen ryhmät ja arvioidut lukumäärät sekä henkilötietotyyppien ryhmät ja arvioidut lukumäärät; 2) ilmoitettava tietosuojavastaava tai muu vastuuhenkilö, jolta voi saada asiassa lisätietoja; 3) kuvattava henkilötietojen tietoturvaloukkauksen todennäköiset seuraukset; sekä 4) kuvattava toimenpiteet, joita Liikenteenharjoittaja ehdottaa tai joita se on toteuttanut henkilötietojen tietoturvaloukkauksen johdosta ja tarvittaessa myös toimenpiteet mahdollisten haittavaikutusten lieventämiseksi. 6.3. Liikenteenharjoittaja ryhtyy tietoturvaloukkauksen havaittuaan viipymättä toimenpiteisiin tietoturvaloukkauksen poistamiseksi sekä sen vaikutuksien rajoittamiseksi ja korjaamiseksi. 7. Muut ehdot 7.1. Kunnalla on oikeus muuttaa, täydentää ja päivittää Liikenteenharjoittajalle antamiaan henkilötietojen käsittelyä ja tietosuojaa koskevia ohjeita. Nämä ohjeet voivat olla henkilötietojen käsittelyä tai tietosuojaa koskeviin teknisiin tai organisatorisiin toimenpiteisiin liittyviä muutoksia, täydennyksiä tai päivityksiä. Liikenteenharjoittaja tekee tarvittavat muutostyöt kunnan ohjeiden mukaisesti Liikenteenharjoittaja ja muut henkilötietojen käsittelijät sitoutuvat noudattamaan näitä muutettuja, täydennettyjä tai päivitettyjä ohjeita. 7.2. Liikenteenharjoittaja sitoutuu reagoimaan viimeistään 72 tunnin kuluessa kunnan yhteydenotosta ja vastaamaan viimeistään yhden (1) viikon kuluessa tietosuojaa koskeviin

Henkilötietojen käsittelyn ehdot v.1.0 7 (7) kunnan palvelupyyntöihin tai reklamaatioihin. Tietoturvaloukkauksiin sovelletaan kuitenkin edellä tässä liitteessä määritettyjä määräaikoja. 7.3. Jos Liikenteenharjoittaja laiminlyö tai rikkoo tätä sopimusliitettä, sovellettavaa lainsäädäntöä tai EU:n yleistä tietosuoja-asetusta, Liikenteenharjoittajan korvausvastuu on määritelty sopimuksen lisäksi sovellettavassa lainsäädännössä. Lisäksi tällainen laiminlyönti tai rikkomus muodostaa sopimuksessa tarkoitetun olennaisen sopimusrikkomuksen, jonka seurauksena kunnalla on halutessaan oikeus turvautua sopimuksessa määriteltyihin oikeussuojakeinoihin. 7.4. Osapuolet ymmärtävät, että sopimusta ja tätä sopimusliitettä tehtäessä tietosuojaa koskeva lainsäädäntö on muutostilassa. Jos kyseiseen lainsäädäntöön tai sitä tai sen tulkintaa koskeviin suosituksiin, ohjeistuksiin tai määräyksiin tulee muutoksia, jotka vaikuttavat kunnan asemaan tai velvollisuuksiin tai tässä sopimusliitteessä määriteltyihin velvollisuuksiin tai vastuisiin, tätä sopimusliitettä voidaan tarvittaessa niiltä osin tarkistaa. Käsittelijä ja muut henkilötietojen käsittelijät sitoutuvat noudattamaan kyseistä tarkistettua sopimusliitettä.