Tietosuoja-asetuksen toimeenpano MTK yhdistyksissä ja liitoissa. Puheenjohtaja & sihteeripäivät

Samankaltaiset tiedostot
Salon kaupunki , 1820/ /2018

Salon kaupunki , 1820/ /2018

Salon kaupunki / /2018

Salon kaupunki / /2018

Haminan tietosuojapolitiikka

LSPeL Porin toiminta-alueen kevätseminaari

Tietopaketti tietosuojasta ProAgrian ja Maa- ja kotitalousnaisten jäsenyhdistyksille

Henkilötietojen käsittelyn ehdot. 1. Yleistä

1.3. Tämä liite sekä henkilötietojen käsittelyn kuvaus -liite korvaavat aiemman sopimukseen liitetyn Tietosuojaliitteen.

Uusi tietosuojaasetus. käytännössä. MPY Palvelut Oyj Toni Sivupuro

EU Tietosuoja-asetus (GDPR) pähkinänkuoressa palokunnille

TIETOSUOJASELOSTE 1/5. Suomen Pitkäkarvakerho ry:n jäsenten henkilötietojen käsittely

EU:n tietosuoja-asetus

Informaatiovelvoite ja tietosuojaperiaate

Termit. Tietosuojaseloste

Haaga-Helia ammattikorkeakoulu Oy:n tietosuojaseloste koskien opinnäytetöiden sähköisen järjestelmän henkilörekisteriä.

Tietosuoja-asetus mikä muuttuu ja mitä yhdistystoiminnassa tulee huomioida?

TIETOSUOJASELOSTE EU:n tietosuoja-asetus 2016/679

Henkilötietojen käsittelyn dokumentointi Mitä tulisi dokumentoida? LOTTA YLÄ-SULKAVA

Ohje EU:n yleistä tietosuoja-asetusta on sovellettu alkaen. Asetus määrittää henkilötietoja käsittelevien tahojen roolit:

VISMA SEVERA. GDPR webinaari

EU:N TIETOSUOJA-ASETUS OPAS YHDISTYKSILLE JÄRJESTÖOHJAUS KUUROJEN LIITTO RY.

Haaga-Helia ammattikorkeakoulu Oy:n tietosuojaseloste koskien Urkundplagioinnintunnistusohjelmaa

Haaga-Helia ammattikorkeakoulu Oy:n tietosuojaseloste koskien Helpdesk-palveluita

Asianajotoimisto J. Rajamäki Oy Sibeliuksenkatu 15 B, Järvenpää Puh Fax Sähköposti:

Eläketurvakeskuksen tietosuojapolitiikka

MALLI TÄYDENNETTÄVÄKSI / TARKISTETTAVAKSI KS. ERITYISESTI KELTAISELLA KOROSTETUT KOHDAT

Tampereen Aikidoseura Nozomi ry

EU:n tietosuoja-asetuksen vaikutukset. Tietosuojavastaava Outi Salmela,

Teknologia avusteiset palvelutverkostopalaveri

Kangasalan Moottorikerhon tietosuojakäytännöt

Improbaturin vastaanottajarekisterin TIETOSUOJASELOSTE

Tietosuojaseloste. Henkilötietolaki (523/1999) 10 ja 24, EU:n yleinen tietosuoja-asetus (679/2016) 12 ja 13 artikla. Urho Tuominen -konserni:

EU -tietosuoja-asetuksen edellyttämät toimenpiteet kunnissa

TIETOJA ASIAKKUUKSIIN LIITTYVIEN HENKILÖTIETOJEN KÄSITTELYSTÄ

UKTY ry:n asiakasrekisterin tietosuojaseloste

METANOIA INSITITUUTTI OY TIETOSUOJAREKISTERISELOSTE

TIETOSUOJASELOSTE (laajennettu) Henkilötietolaki (523/1999) 10 ja 24 EU Tietosuoja-asetus 2016/679

TIETOSUOJASELOSTE Rekisterinpitäjä ja yhteyshenkilö Urheiluseura Katajanokan Kunto - Skattan Kondis ry Osoite: c/o Anu Pylkkänen, Vyökatu 4 b 22,

1.1. Tämä sopimusliite Henkilötietojen käsittelyn ehdot on osa kuljetuspalvelujen operaattoripalvelusopimusta

1. Rekisterinpitäjä Nimi Hevostoiminta Laukki Yksityinen elinkeinonharjoittaja, Y-tunnus Yhteystiedot Puh: ,

TIETOJENKÄSITTELYSOPIMUS

Tietosuojaseloste. Trimedia Oy

GDPR Tietosuoja-asetus

HENKILÖTIETOJEN KÄSITTELY TIEKUNNASSA Tiekunta on velvollinen noudattamaan EU:n yleisen tietosuoja-asetusta (GDPR) henkilötietojen käsittelyssä

OPAS VIISI ASKELTA HYVIIN YÖUNIIN GDPR-AIKAKAUDELLA. ICT- ja tulostusratkaisujen asiantuntija.

Tietosuojaseloste 1 (6)

TIETOSUOJASELOSTEET. Lieksan Kehitys Oy LieKe

Sofor Oy:n asiakasrekisterin henkilörekisteriseloste

Helpten Oy. Tietosuojaseloste Päivitetty: Päivitetty viimeksi Kattavuus

Tietosuojaseloste Espoon kaupunki

TIETOSUOJA- JA REKISTERISELOSTE

Tietosuojaseloste Seloste henkilötietojen käsittelystä ja rekisteröidyn oikeuksista EU:n yleinen tietosuoja-asetus (679/2016)

Rekisterissä käsitellään Seuran jäsenien ja sen entisten jäsenien henkilötietoja ( Jäsen ).

EU:n tietosuoja-asetus palokuntien kannalta

Relipe Oy. Tilitoimiston asiakastiedotteen postituslistan TIETOSUOJASELOSTE

1. Rekisterinpitäjä Matkailu- ja Ravintolapalvelut MaRa ry Merimiehenkatu 29, Helsinki, MaRan uutiskirjerekisteri

HPK Kannattajat ry. Tietosuojaseloste. EU:n tietosuoja-asetus (EU) 2016/679

LIITE 2. Henkilötietojen käsittelyn ehdot. 1. Yleistä

Kilta-koulutus Marja Meltti

Tietosuojaseloste Seloste henkilötietojen käsittelystä ja rekisteröidyn oikeuksista EU:n yleinen tietosuoja-asetus (679/2016)

Euroopan unionin yleinen tietosuoja-asetus mikä muuttuu? Ville Vainio, OTM, Asianajotoimisto Applex Oy


Tietosuojaseloste Seloste henkilötietojen käsittelystä ja rekisteröidyn oikeuksista EU:n yleinen tietosuoja-asetus (679/2016)

GDPR. Timo Kokkonen Webinaari

Liperin kunnan päätöksenteko- ja asianhallinta (hallinnolliset asiat)

EU:n TIETOSUOJA-ASETUS. Jyty Vaasa Liisa Nikkilä Laihian kunta asianhallintasihteeri, tietosuojavastaava

Tietosuojaseloste / Tapahtumatukiselvitys

Valamon opiston opiskelijarekisteri. Rekisterinpitäjä. Valamon luostari Valamontie Uusi-Valamo Y-Tunnus:

siniset tarkoittavat linkkejä

SEINÄKOEN KAUPUNGIN KUNNALLISET JHL ry. 283

Tietosuojaseloste Seloste henkilötietojen käsittelystä ja rekisteröidyn oikeuksista EU:n yleinen tietosuoja-asetus (679/2016)

Tietosuojaseloste Seloste henkilötietojen käsittelystä ja rekisteröidyn oikeuksista EU:n yleinen tietosuoja-asetus (679/2016)

Tämä tietosuojaseloste antaa EU:n tietosuoja-asetuksen ("Tietosuoja-asetus") edellyttämiä tietoja rekisteröidylle.

Tietosuojaseloste Espoon kaupunki

Tietosuojailmoitus TIETOSUOJAILMOITUS TAPAHTUMAT. Rekisterinpitäjä. Yhteyshenkilö. Tietosuojavastaava

Rekisterin nimi Aplodit Orkesterille -yhdistyksen ( Yhdistys ) jäsenrekisteri ( Rekisteri )

Haaga-Helia ammattikorkeakoulu Oy:n tietosuojaseloste koskien Haaga-Helian verkkokauppaa

YLEISTÄ TÄSTÄ DOKUMENTISTA

Enersense käsittelee henkilötietoja seuraavilla tietosuojalainsäädäntöön pohjautuvilla perusteilla:

Dahua-kameravalvonta Kupariteollisuuspuistossa - tietosuojaseloste

Merikarvian matkailu ry tietosuojaseloste

Forssan Seudun Käsityö- ja Teollisuusyhdistys ry

Kanta-Hämeen sairaanhoitopiirin kuntayhtymä (jäljempänä Tilaaja ) Ahvenistontie 20, Hämeenlinna Y-tunnus:

HENKILÖTIETOJEN KÄSITTELYÄ KOSKEVA LIITE

Jäsenrekisteri tietosuoja-asetus ja henkilötietolaki

Yleinen osa: Osuuskaupan vuokrahal innon rekisterin tietosuojainformaatio

Koulutuskiertue

asiakasrekisterissä tapahtuvasta henkilötietojen käsittelystä

Sopimuksen liite Henkilötietojen käsittelyn ehdot

Oulun Maanmittauskerho ry. Tietosuojaseloste

Henkilötietoja käsitellään vain ennalta määriteltyihin, seuraaviin tarkoituksiin:

Olemme sitoutuneet suojaamaan asiakkaidemme yksityisyyttä ja tarjoamme mahdollisuuden vaikuttaa henkilötietojen käsittelyyn.

TIETOSUOJASELOSTE Henkilötietolaki (523/99) 10

Asiakkaan on hyväksyttävä tämän tietosuojaselosteen ehdot käyttääkseen Samppalinnan Kesäteatterin palveluita.

WestStar Oy Aleksanterinkatu 17 B Lahti. Liite Henkilötietojen käsittely

4. Henkilötietojen käsittelyn tarkoitus ja peruste

Osoite: Lintulahdenkuja 4, Helsinki

1. Henkilötietojen käsittely

Transkriptio:

Tietosuoja-asetuksen toimeenpano MTK yhdistyksissä ja liitoissa Puheenjohtaja & sihteeripäivät 13.2.2018

Sisältö 1) Tietosuoja-asetus jäsentietojen käsittelyssä 2) Sähköinen tietosuojakoulutus 3) Rekisteriseloste 4) Tietojenkäsittelysopimukset 5) Toimintaohje jäsensihteereille 6) Muutokset jäsenrekisteriin 7) Mtk.fi uudistushanke 8) Kysymyksiä / vastauksia

Keskusliiton etenemissuunnitelma Muutokset tekniseen ympäristöön sekä luodaan prosessit mm. rekisteröidyn oikeuksien toteuttamiseksi Koulutetaan henkilöstö, varaudutaan tietoturvaloukkauksiin sekä säännönmukaisesti valvotaan, että määriteltyjä prosesseja noudatettu Nykytilan peruskartoitus 5-11/2017 Nykytilaanalyysin purkaminen 11/2017 Toimenpideehdotuksien projektointi 12/2017 Muutokset järjestelmiin ja prosesseihin 1-4/2018 Dokumentointi ja sopimukset kumppaneiden kanssa 2-5/2018 Koulutukset, varautuminen ja jatkuvan prosessin käynnistys 4-5/2018 Työryhmä kartoittaa tietosuojan nykytilan Työryhmä tutustuu nykytilaanalyysiin sekä sopii toimenpide-ehdotuksien jatkokäsittelystä Dokumentoitujen prosessikuvien tarkistus, tietojenkäsittelysopimukset yhteistyökumppaneiden kanssa ja selosteet käsittelytoimenpiteistä sekä tietosuoja- ja evästelausekkeiden päivittäminen

Tietosuoja-asetus yhdistystoiminnassa Toukokuusta 2018 jäsen- ja asiakastietojen käsittelyn oltava asetuksen mukaista Tietosuoja-asetus yhdistystoiminnassa Tuottajayhdistys Rekisterinpitäjä vastuu jäsentietojen käsittelystä ja siitä, että käsittely on tietosuoja-asetuksen mukaista Yhdistyksen johdon on oltava tietoinen tietosuoja-asetuksen pääkohdista Keskusliitto ja tuottajaliitot omien toimenpiteiden osalta rekisterinpitäjä (esim. yhdistysten henkilöiden tietojen käsittely tai uutiskirjeet) Keskusliitto tuottaa työkaluja vaatimuksien täyttämiseen (koulutusmateriaali) Jäsentietojen käyttäminen vain yhdistyksen jäsentoiminnan toteutukseen Lakisääteinen peruste henkilötietojen käsittelyyn yhdistyslain kautta, jäsenistä pidettävä luetteloa

Jäsentiedon elinkaari

Toimeenpano Yhdistystaso 1) Tutustu asetuksen päävelvoitteisiin koulutusmateriaalin avulla 2) Tunnista henkilöt jotka käsittelee / hyödyntää jäsen- ja asiakastietoja 3) Varmista että jäsenrekisteriä käyttävät henkilöt saaneet riittävän koulutuksen 4) Tietojenkäsittelysopimukset osapuolten kanssa 5) Asian esittely yhdistyksen luottamusjohdolle 6) Tunnista käyttötapaukset jäsentietojen käsittelyssä, muita tapoja kuin jäsenrekisteri? 7) Korjaa havaitut puutteet Keskusliitto (MTK jäsenrekisteri) 1) Nykytila-analyysi jäsen- ja asiakastietojen käsittelystä 2) Jäsenrekisterin rekisteriselostemalli (jäsenille) 3) Selosteet käsittelytoimenpiteistä (viranomaisille) 4) Koulutusmateriaali ja tekninen toteutus 5) Tietojenkäsittelysopimukset (YAP) 6) Tekninen tietoturva 7) Yhtenäisten toimintamallien edistäminen Luo jatkuva prosessi

Tietosuojakoulutus

Sähköinen tietosuojakoulutus Käy läpi perusasiat tietosuoja-asetuksen ydinkohdista ja kuinka MTK on valmistautunut niihin Pakollinen kaikille jotka käsittelee jäsenrekisteriä, suositellaan koko yhdistysten johtokunnalle Sisältää tenttiosuuden Tehty helpottamaan oppimista ja ymmärtämistä Voi suorittaa niin monta kertaa kuin tarvetta Suoritusmerkintä jäsenrekisteriin Merkintä siirtyvät rekisteriin perjantaisin (kevään ajan ja jatkossa kerran kuukaudessa) ja näkyvät henkilön kurssitiedoissa Pystymme osoittamaan viranomaisille että koulutamme kaikki jäsentietojen käsittelijät (osoitusvelvollisuus) Edellytys oikeuksien myöntämiseen jäsentietojen käsittelyyn

Kirjautuminen tietosuojakoulutukseen Kirjautumislinkki MTK:n verkko-opistoon Moodleoppimisympäristöön: https://moodle.mmg.fi/mtk/login/ MTK:n jäsenet kirjautuvat Moodleen reppu-tunnuksilla Käyttäjätunnus on jäsennumero Salasana on sama kuin Reppuun kirjauduttaessa eli jäsennumeron kuusi viimeistä numeroa (tai itse määrittelemäsi) Kirjauduttuasi Moodleen löydät etusivun alareunasta kaikki käynnissä olevat kurssit Valitse kurssilistauksesta Tietosuojakoulutus

Rekisteriseloste

Informointi tietojen käsittelyssä Rekisterinpitäjä on se, joka määrittelee henkilötietojen käsittelytarkoitukset ja keinot MTK-yhdistys on jäsentietojen rekisterinpitäjä, koska sillä on lakisääteinen velvoite ylläpitää jäsenrekisteriä Keskusliitto rekisterinpitäjä mm. siltä osin kuin se lähettää omissa nimissään jäsenille viestintää Rekisterinpitäjän on huolehdittava siitä, että rekisteröityä informoidaan henkilötietojen käsittelystä läpinäkyvästi esim. rekisteriselosteen avulla Tietosuojainformaatio on oltava rekisteröidyn saatavilla silloin, kun tietoja kerätään (esim. jäsenhakulomakkeen kautta)

Rekisteriseloste Rekisteriselosteessa informoidaan mm. Mitä tietoja käsitellään Mitä tarkoitusta varten Kuinka kauan tietoja käsitellään Millaisia oikeuksia rekisteröidyllä on Tietojen luovutuksista / siirroista Miten tietoturvasta huolehditaan

Rekisteriselosteen tekeminen Jokainen MTK-yhdistys laatii oman rekisteriselosteensa keskusliiton laatimaa mallia hyödyntäen Muokattavat tarkistettavat asiat Rekisterinpitäjäksi Yhdistyksen virallinen nimi Yhteyshenkilön nimi ja puh. sähköpostiosoite jasenrekisteri.rekisteriseloste@mtk.fi on kaikille yhteinen, älä vaihda. Postit tulevat keskusliittoon ja sieltä ne ohjataan yhdistyksen jäsensihteerille. Lisää käsiteltäviä tietoja, jos tarvetta tarkistettava myös muutoin, että vastaa yhdistyksen todella noudattamia käytäntöjä Rekisteriselosteet kerätään liiton web-sivulle yhdistysten yhteystietojen yhteyteen. esim. Hämeen yhdistysten osalta sivulle https://www.mtk.fi/liitot/hame/yhteystiedot/tuottajayhdistykset/fi_fi/puheenjohtajat_sihteerit/

Tietojenkäsittelysopimus

SOPIMUKSET KUMPPANIEN KANSSA Rekisterinpitäjän on tehtävä henkilötietojen käsittelijän kanssa tietojenkäsittelyä koskeva sopimus Kaikki tahot, jotka käsittelevät henkilötietoja rekisterinpitäjän lukuun: IT-toimittajat, telemarkkinointikumppanit, painoyhtiöt, tietoa tallentavat pilvipalvelut, jäsenetuyhteistyökumppanit, yms. Ennen sopimuksen tekemistä varmistettava, että kumppanilla riittävä asiantuntemus, luotettavuus ja resurssit selviytyä tietosuoja-asetuksen vaatimuksista Jos tietoja siirretään EU:n tai ETA-alueen ulkopuolelle (= tiedot sijaitsevat ulkomailla olevilla servereillä tai siihen ulkomailta pääsy), tulee varmistua siirron laillisuudesta, esim. solmimalla EU mallisopimuslausekkeet

MTK:n sopimusmalli Käytetään, kun MTK on rekisterin pitäjä Solmitaan kaikkien henkilötietoja käsittelevien kumppanien kanssa Kumppanilla oikeus käyttää alihankkijoita vain MTK:n suostumuksin Henkilötietoja ei saa lähtökohtaisesti siirtää EU/ETA-alueen ulkopuolelle Kumppanin on huolehdittava mm. seuraavista asioista: Ylläpidettävä selostetta käsittelytoimenpiteistä Huolehdittava asianmukaisista tietoturvatoimenpiteistä Ilmoitettava tietoturvaloukkauksista ja avustettava niiden selvittämisessä Avustettava rekisteröityjen oikeuksien toteuttamisessa Poistettava henkilötiedot sopimuksen päättyessä tai MTK:n pyynnöstä Avustettava MTK:ta muutoin tietosuoja-asetuksen velvoitteiden noudattamisessa

Tarvittavat tietojenkäsittely sopimukset MTK-konsernin sisäiset tietojenkäsittelysopimukset Keskusliitto/liitto - yhdistys välille laaditaan sopimus Sopimus laaditaan ja toimitetaan yhdistyksen kokouksen käsittelyyn Sopimus kirjataan yhdistyksen kokouksen pöytäkirjaan Sopimus ulkopuolisten tietojenkäsittelijöiden kanssa Käytä MTK:n sopimusmallipohjaa Muokkaa mallipohjaa sopijakumppaneiden osalta henkilötietojen käsittelyä koskevien yksityiskohtien osalta

Toimintaohjeita tietojenkäsittelyyn

Toimintaohjeet jäsensihteereille Jäsensihteereitä varten on laadittu toimintaohjeita rekisteröidyn oikeuksien toteuttamiseksi. Tarkennuksia ja lisäyksiä on tulossa vielä kevään aikana, kun saadaan tarvittavat järjestelmämuutokset toteutettua. Esim. Sähköpostin salauksesta on tulossa lisäohjeita

Jäsenviestintä Jakelulista tulee hakea jokaista viestiä varten aina rekisteristä. Näin varmistamme että uusimmat yhteystiedot ja markkinointikiellot on otettu huomioon Viestien lopussa tulee olla ohjeet siitä kuinka jäsen voin kieltäytyä uutiskirjeistä

Tietoturvaloukkaus Rekisterinpitäjän on ilmoitettava henkilötietojen tietoturvaloukkauksista rekisteröidylle ja valvontaviranomaisille Valvontaviranomaiselle 72 tunnin sisällä, jos henkilötietojen tietoturvaloukkaus aiheuttaa riskin rekisteröidyn oikeuksille ja vapauksille Rekisteröidylle ilman aiheetonta viivytystä, jos tietoturvaloukkaus todennäköisesti aiheuttaa korkean riskin rekisteröidyn oikeuksille ja vapauksille Jos havaitset tietoturvaloukkauksen tai epäilet sellaista, ilmoita siitä välittömästi: yhdistyksen puheenjohtajalle Keskusliitoon osoitteeseen jasenrekisteri@mtk.fi Keskusliitosta saat tarkemmat ohjeet tai jos tarvetta, keskusliitto huolehtii informoinnista.

Muutokset jäsenrekisterin

Järjestelmämuutokset jäsenrekisteriin YAP tekee järjestelmään muutoksia huhtikuussa, joiden avulla pystymme toteuttamaan paremmin jäsenen oikeudet mm. seuraaviin asioihin tuossa muutoksia: Tietojensiirto oikeuteen liittyvä jäsenyystodistuksen laajennus Jäsentieto-otetta laajennetaan Tietojen poistoon / anonymisointiin liittyviä muutoksia MTK puolelta pyydetään muutoksia Hakutoiminne liittojen ja yhdistysten jäsenviestien /uutiskirjeiden lähetystä varten tehtäviin jakelulistoihin Rekisteriin kenttä johon voidaan merkitä lupa/kielto tietojen luovutukseen yhteistyökumppaneille

MTK.fi

MTK.fi uudistushanke (2018) MTK.fi sivuston uudistus hanke on käynnissä Sen myötä siirrytään yhä enemmän sähköiseen asiointiin Siellä huomioidaan esim. jäsenhakemuksiin vaadittavat muutokset Tavoitteena saada uudet palvelut käyttöön 2018 loppuun mennessä

Kysymyksiä? Huom! Sähköisessä tietosuojakoulutuksessa on myös osio kysymyksille. Keskusliiton työryhmä koostaa sinne tulleisiin kysymyksiin vastaukset, jotka ovat sitten kaikkien nähtävillä. Kiitos