Tietosuoja Euroopassa ja yhteistyö. Helena Raula Juhta/VAHTI tietosuojan yhteishankkeen päätöseminaari

Samankaltaiset tiedostot
AJANKOHTAISTA TIETOSUOJASSA

Toimistopäällikkö Heljä-Tuulia Pihamaa, Tietosuojavaltuutetun Teknologiateollisuus ry Ylitarkastaja Anna Hänninen

Ajankohtaista tietosuoja-asetuksesta

Yhteinen eurooppalainen tietosuoja Apulaistietosuojavaltuutettu Jari Råman

Rekisterinpitäjän ja käsittelijän velvollisuuksien sekä vastuiden jako. Miten EU:n tietosuoja-asetus vaikuttaa sopimiseen?

TIETOSUOJAVALTUUTETUN PUHEENVUORO

Ehdotus NEUVOSTON PÄÄTÖS

COOPERATION TRANSPARENCY

AJANKOHTAISTA TIETOSUOJASTA

Tiedote yleisen tietosuoja-asetuksen mukaisista tiedonsiirroista sopimuksettoman brexitin tapauksessa

Tietosuojamyytit ja usein kysytyt kysymykset

Tietosuoja-asetus Immo Aakkula Arkistointi

TIETOTILINPÄÄTÖS OSANA ORGANISAATIOIDEN TIETOPÄÄOMAN HALLINTAA

AJANKOHTAISTA TIETOSUOJASTA

Teknologia avusteiset palvelutverkostopalaveri

L 127. virallinen lehti. Euroopan unionin. Lainsäädäntö. 61. vuosikerta 23. toukokuuta Suomenkielinen laitos. Sisältö.

15656/1/14 REV 1 mmy/ess/vl 1 DG D 2C

Tietopaketti tietosuojasta ProAgrian ja Maa- ja kotitalousnaisten jäsenyhdistyksille

Tietosuoja-asetus. Valo, Valtakunnallinen liikunta- ja urheiluorganisaatio ry Castrén & Snellman

EU:n tietosuoja-asetus ja tieteellinen tutkimus

Ohjeet rekisterinpitäjän tai henkilötietojen käsittelijän johtavan valvontaviranomaisen määrittämiseen

LAKIUUDISTUS TIETOSUOJAVALTUUTETUN TOIMISTON NÄKÖKULMASTA. Heljä-Tuulia Pihamaa Toimistopäällikkö

EU:n tietosuoja-asetus mikä muuttuu vai muuttuukö mikään?

EU TIETOSUOJA- ASETUS

Toimistopäällikkö Heljä-Tuulia Pihamaa, Tietosuojavaltuutetun

EU-tietosuoja-asetus. Helsingin kaupunki Kaupunginkanslia

SESSIO 8. Tietoturvallista terveydenhuoltoa. Kansalaisten luottamus tietoturvaan ja tietosuojaan

Kokonaiskuva tietosuoja-asetuksesta General Data Protection Regulation,GDPR

GDPR ja eprivacy mitä siis nyt pitäisi tehdä?

EU-TIETOSUOJA-ASETUS JA SEN VAIKUTUKSET TOIMINTAAN

Haaga-Helia ammattikorkeakoulu Oy:n tietosuojaseloste koskien opinnäytetöiden sähköisen järjestelmän henkilörekisteriä.

EU:n yleinen tietosuoja-asetus. Muuttuiko mikään?

Uusi EU:n tietosuoja-asetus, mitä muuttuu ja mihin suuntaan

HENKILÖTIETOJEN SUOJAA KOSKEVAN KANSALLISEN LAINSÄÄDÄNNÖN TARKISTAMINEN

ASETUS TULEE, OLE VALMIS! MIKÄ MUUTTUU? MILLOIN?

Asianajotoimisto J. Rajamäki Oy Sibeliuksenkatu 15 B, Järvenpää Puh Fax Sähköposti:

Haaga-Helia ammattikorkeakoulu Oy:n tietosuojaseloste koskien Urkundplagioinnintunnistusohjelmaa

Uusi tietosuojalainsäädäntö. Päivi Korpisaari Olli Pitkänen Eija Warma-Lehtinen

TIETOSUOJAILMOITUS Tutkimustieto-tietoryhmä Rekisteröidylle toimitettavat tiedot

NORDIC SALES CREW OY:N TIETOSUOJAILMOITUS

INHUNT LAW OY:N TIETOSUOJAILMOITUS

TIETOSUOJASELOSTE Seloste henkilötietojen käsittelystä ja rekisteröidyn oikeuksista EU:n yleinen tietosuoja-asetus (2016/679)

EU:N YLEINEN TIETOSUOJ ASETUS JA KLIININEN TU TKIMUS

Tietosuojakoulutus. Suomen Golfliitto ry Castrén & Snellman

EU:n tietosuoja-asetus - vaikutukset kuntiin. Lakiklinikka Kuntamarkkinat OTT, VT lakimies Ida Sulin

TIETOSUOJAILMOITUS. Alumni-, markkinointi-, asiakas- ja kumppanitiedot-tietoryhmä. Kaakkois-Suomen Ammattikorkeakoulu Oy

PSD2-seurantaryhmä PSD2-Seurantaryhmä / Julkinen

Mikä GDPR? General Data Protection Regulation

TIETOSUOJAILMOITUS DIDIVE-HANKE

Haaga-Helia ammattikorkeakoulu Oy:n tietosuojaseloste koskien Haaga-Helian verkkokauppaa

T E R H O N E V A S A L O

Tietosuoja-asetus ja -laki

YKSITYISYYDEN SUOJA TYÖSUHTEESSA

YKSITYISYYDEN SUOJA TYÖSUHTEESSA

EU:n tietosuoja-asetuksen vaikutukset. Tietosuojavastaava Outi Salmela,

Tietosuoja-asetuksen (GDPR) vaatimusten käyttöönotto

Haaga-Helia ammattikorkeakoulu Oy:n tietosuojaseloste koskien laatujärjestelmää

Vaikutustenarviointi GDPR:n mukaan

SELOSTE TIETOSUOJA-ASETUKSEN INFORMOINTIVELVOITTEEN EDELLYTTÄMISTÄ TIEDOISTA. Laatimispvm 1. Rekisterinpitäjä

TIETOSUOJAILMOITUS. Alumni-, markkinointi-, asiakas- ja kumppanitiedot-tietoryhmä. Kaakkois-Suomen Ammattikorkeakoulu Oy

E U : N T I E T O S U O J A - A S E T U K S E N V A I K U T U K S E T Y R I T Y S T E N L I I K E T O I M I N T A A N T E R H O N E V A S A L O

Euroopan unionin yleinen tietosuoja-asetus mikä muuttuu? Ville Vainio, OTM, Asianajotoimisto Applex Oy

Organisaatioluvan hakeminen

Tietosuoja-asetus ja sen kansallinen implementointi

EU:n tietosuojasääntelyn uudistaminen. Vakuutuslakimiesten Eurooppapäivä 8. toukokuuta 2012 Eeva Jokineva

EU:n yleisen tietosuoja-asetuksen vaikutus ammattiyhdistyksen toimintaan

Rekisteri- ja tietosuojaseloste 1 (5) EU:n yleinen tietosuoja-asetus (2016/679 GDPR)

EU-tietosuoja-asetus Vaikutukset korkeakoulun IT:n näkökulmasta Case Laurea

Tietosuojaohje Journalistiliiton freelancereille. työehtoasiamies Hannu Hallamaa

siniset tarkoittavat linkkejä

KOODIVIIDAKKO OY:N PALVELUITA KOSKEVAT HENKILÖTIETOJEN KÄSITTELYN YLEISET EHDOT

Liana Technologiesin palveluita koskevat henkilötietojen käsittelyn yleiset ehdot

Tietosuojavaltuutetun esittelypuheenvuoro

ENERSENSE OY:N TIETOSUOJASELOSTE TYÖNHAKIJOILLE. Viimeksi päivitetty:

Uusi tietosuojaasetus. käytännössä. MPY Palvelut Oyj Toni Sivupuro

Mitä kyselytutkimuksia suunnittelevien tulee tietää tietosuojasta?

EU:n yleinen tietosuoja-asetus mikä muuttuu. Niina Harjunheimo

SAFE HARBOR muutokset ja sen vaikutukset suomalaisille yrityksille

Hallituksen esitys eduskunnalle EU:n yleistä tietosuoja-asetusta täydentäväksi lainsäädännöksi HE

EU:N UUSI TIETOSUOJA- ASETUS (GDPR)

EU:N TIETOSUOJA-ASETUS OPAS YHDISTYKSILLE JÄRJESTÖOHJAUS KUUROJEN LIITTO RY.

Miten tietosuoja-asetusta toteutetaan Valtorin tuottamissa palveluissa. Aapo Immonen, Valtori

Rekisteritutkimuksen tulevaisuuden näkymät ja tietosuoja, ml. EU:n tietosuoja-asetus

TIETOSUOJASELOSTE. EU:n tietosuoja-asetus (EU) 2016/679. Laatimispvm: Yhteystiedot

Tietosuoja-asetus (GDPR)

Henkilötietojen käsittelyn dokumentointi Mitä tulisi dokumentoida? LOTTA YLÄ-SULKAVA

Maksupalveludirektiivi (PSD2) tietosuojan näkökulmasta. Fintech Breakfast , Technopolis, Oulu

Suostumus ja informointi tietosuojan muuttuneet käytännöt. Avoimen tieteen kevätpäivät

B8-0623/2016 } B8-0633/2016 } B8-0639/2016 } B8-0643/2016 } B8-0644/2016 } RC1/Am. 2

Tietosuojan toteuttaminen käytännössä

Eu:n uusi tietosuojaasetus

Tietosuojavaltuutetun toimiston tietoisku

Pilvipalvelut ja henkilötiedot

Tietosuojaseloste 1 (5)

Miten valmistautua EU:n tietosuoja-asetukseen?

asianomaisten rekisteröityjen lukumäärä joko täsmällinen lukumäärä tai osuus kyseeseen

EUROOPAN TIETOSUOJAVALTUUTETTU

Valmisteluasiakirja, jossa esitetään taulukko niistä seikoista ja periaatteista, joita yrityksiä koskevien sitovien sääntöjen on sisällettävä

Haaga-Helia ammattikorkeakoulu Oy:n tietosuojaseloste koskien Helpdesk-palveluita

EU:n TIETOSUOJA-ASETUS. Jyty Vaasa Liisa Nikkilä Laihian kunta asianhallintasihteeri, tietosuojavastaava

Transkriptio:

Tietosuoja Euroopassa ja yhteistyö Helena Raula Juhta/VAHTI tietosuojan yhteishankkeen päätöseminaari 4.12.2018

Mistä puhun tänään Rajatylittävä käsittely Yhden luukun periaate Valvontaviranomaisten yhteistyö Euroopan tietosuojaneuvosto 2

Rajatylittävyys 3

Rajatylittävä käsittely a) henkilötietojen käsittely, joka suoritetaan unionissa rekisterinpitäjän tai henkilötietojen käsittelijän useammassa kuin yhdessä jäsenvaltiossa sijaitsevassa toimipaikassa toteutettavan toiminnan yhteydessä, ja rekisterinpitäjä tai henkilötietojen käsittelijä on sijoittautunut useampaan kuin yhteen jäsenvaltioon; tai b) henkilötietojen käsittely, joka suoritetaan unionissa rekisterinpitäjän tai henkilötietojen käsittelijän ainoassa toimipaikassa toteutettavan toiminnan yhteydessä mutta joka vaikuttaa merkittävästi tai on omiaan vaikuttamaan merkittävästi useammassa kuin yhdessä jäsenvaltiossa oleviin rekisteröityihin Kuvien lähde EDPB 4

5

Yhden luukun -periaate eli One Stop Shop Samat säännöt kaikille ja yksi yhteyspiste 28 sijaan - ainakin periaatteessa 6

Yhden luukun -periaate (One Stop Shop) Johtava valvontaviranomainen Rekisterinpitäjän tai henkilötietojen käsittelijän keskushallinnon sijaintivaltio EU:ssa Missä toimipaikassa henkilötietojen käsittelyn tarkoitukset ja keinot määritellään Voi olla useita johtavia valvontaviranomaisia Osallistuvat valvontaviranomaiset Kantelu on tullut vireille Vaikuttaa tai on omiaan vaikuttamaan merkittävästi sen jäsenvaltiossa asuviin rekisteröityihin Rekisterinpitäjä tai henkilötietojen käsittelijä on sijoittautunut sen jäsenvaltion alueelle 7

Johtava valvontaviranomainen määritellään ja asioita käsitellään valvontaviranomaisten välisessä yhteistyössä Tavoitteena konsensus

Yhteistyön muodoista 9

Miten johtava valvontaviranomainen määritetään? Erimielisyystilanteissa Euroopan tietosuojaneuvoston kiistanratkaisumenettely 10

Johtavan valvontaviranomaisen toimivalta Koordinointi Yhteistyö osallistuvien valvontaviranomaisten kanssa Toimeenpanovalta Keskinäinen avunanto (61 art.) ja yhteiset operaatiot (62 art.) Kiireellinen menettely (66 art.) Poikkeus: paikallisesti käsiteltävät asiat Asia liittyy vain yhdessä jäsenvaltiossa olevaan toimipaikkaan tai vaikuttaa ainoastaan sen jäsenvaltiossa oleviin rekisteröityihin 11

Yhden luukun periaate Johtava valmistelee ja antaa päätösehdotuksen Johtava arvioi vastalauseen Hylkää Vastustaa Hyväksyy Osallistuvat valvontaviranomaiset Eivät vastusta Johtava ja osallistuvat sitoutuvat päätökseen Antaa tiedoksi Johtava valmistelee uuden päätösehdotuksen Määräajat! Euroopan tietosuojaneuvoston kiistanratkaisumenettely (art. 65) 12

Tietosuojaneuvosto (EDPB) Kuvan lähde EDPB 13

Tietosuojaneuvoston keskeisiä tehtäviä: Antaa yleistä ohjausta lainsäädännön tulkitsemiseksi 1. Suostumus (2016/679, WP259) 2. Läpinäkyvyys (2016/679, WP260) 3. Automatisoitu päätöksenteko, profilointi mukaan luettuna (2016/679, WP251) 4. Henkilötietojen tietoturvaloukkauksista ilmoittaminen (2016/679, WP250) 5. Tietosuojaa koskeva vaikutustenarviointi (2016/679, WP242) 6. Tietosuojavastaavia koskeva ohje (2016/679, WP243) 7. Johtavan valvontaviranomaisen määrittäminen (WP244) 8. Tietosuoja-asetuksen 30 artiklan 5 kohtaa koskeva kannanotto 9. Päivityksiä useisiin tietojen siirtoa kolmansiin maihin koskeviin ohjeisiin 14

Tietosuojaneuvoston keskeisiä tehtäviä: Valmistelussa olevat ohjeet mm.: Sertifikaatit ja akkreditointi Käytännesäännöt Tietosuoja-asetuksen alueellinen soveltamisala Sisäänrakennettu ja oletusarvoinen tietosuoja Valvontaviranomaisten keskinäistä yhteistyötä koskevia ohjeita 15

Future of Privacy Financial Matters Cooperation Social Media Enforcement Plenary BTLE Key Provision Technology Fining Taskforce International Transfers Egovernrment 16

Esimerkkejä 17

Tietosuojaa koskeva vaikutusten arviointi Tietosuoja-asetuksen 35 artiklan 4 kohdan mukaan valvontaviranomaisten on laadittava ja julkaistava luettelo käsittelytoimien tyypeistä, joiden yhteydessä vaaditaan tietosuojaa koskeva vaikutustenarviointi. Valvontaviranomaisten on toimitettava tällaiset luettelot tietosuojaneuvostolle. 18

19

20 https://ec.europa.eu/com mission/sites/beta- political/files/soteu2018- factsheet-personal-dataelections_fi.pdf

21 Tietosuojan demokraattinen ulottuvuus Sisältää suositukset myös Data-analyysiyrityksille/ datanvälittäjäyrityksille Kansallisille vaaliviranomaisille Sosiaalisen median alustoille Taustalla Cambridge Analytica UK:n valvontaviranomaisen tutkimus data analytiikan käytöstä poliittisissa kampanjoissa

22 Muita ajankohtaisia asioita Brexit Komissio toimittanut Japanin tietosuojan tason riittävyyttä koskevan päätösehdotuksen tietosuojaneuvostolle lausunnolle Unionin tuomioistuimen ennakkoratkaisut Facebook ja Wirtschaftsakademie sekä Jehovan todistajat Unionin tuomioistuimessa vireillä mm. Googlea koskevien RTBF päätösten alueellinen soveltamisala, Google oikeus käsitellä arkaluonteisia tietoja sekä mallisopimuslausekkeiden käyttö tietojen siirrossa USA:aan (Schrems II)

Kiitos! www.edpb.europa.eu www.tietosuoja.fi