Asukkaan oikeus omaan dataan ja GDPR asuntoosakeyhtiössä. Ilmastoviisaat taloyhtiöt työpaja 1 Asukkaan MyData

Samankaltaiset tiedostot
Tietosuojauudistus tulee PTC:n käytännön vinkit. Tapio Lahtinen

Tietosuoja-asetus (GDPR)

LSPeL Porin toiminta-alueen kevätseminaari

Mitä kyselytutkimuksia suunnittelevien tulee tietää tietosuojasta?

TIETOJA ASIAKKUUKSIIN LIITTYVIEN HENKILÖTIETOJEN KÄSITTELYSTÄ

Tämä tietosuojaseloste koskee henkilötietojen käsittelyä Kaupan liiton tapahtumarekisterissä

Usein kysyttyjä kysymyksiä tietosuojasta

INHUNT LAW OY:N TIETOSUOJAILMOITUS

Koulutuskiertue

Haaga-Helia ammattikorkeakoulu Oy:n tietosuojaseloste koskien Urkundplagioinnintunnistusohjelmaa

Asianajotoimisto J. Rajamäki Oy Sibeliuksenkatu 15 B, Järvenpää Puh Fax Sähköposti:

Tietosuoja-asetus mikä muuttuu ja mitä yhdistystoiminnassa tulee huomioida?

EU Tietosuoja-asetus (GDPR) pähkinänkuoressa palokunnille

Haaga-Helia ammattikorkeakoulu Oy:n tietosuojaseloste koskien Helpdesk-palveluita

Tämä tietosuojaseloste koskee henkilötietojen käsittelyä Vähittäiskaupan tutkimussäätiössä

GDPR Tietosuoja-asetus

Tämä tietosuojaseloste koskee henkilötietojen käsittelyä Kaupan liiton uutis- ja tapahtumakirjerekisterissä

Informaatiovelvoite ja tietosuojaperiaate

Haaga-Helia ammattikorkeakoulu Oy:n tietosuojaseloste koskien opinnäytetöiden sähköisen järjestelmän henkilörekisteriä.

KOODIVIIDAKKO OY:N PALVELUITA KOSKEVAT HENKILÖTIETOJEN KÄSITTELYN YLEISET EHDOT

GDPR tietosuoja asetus. Heli Peltola Suomen Palvelukoulutus Geriwell Oy

GDPR. aka. Euroopan tietosuoja-asetus

Teknologia avusteiset palvelutverkostopalaveri

EU:n tietosuoja-asetus ja tutkittavan suostumus Toimistopäällikkö Heljä-Tuulia Pihamaa, Tietosuojavaltuutetun Avoin tiede ja tutkimus hankkeen ja

GDPR. Timo Kokkonen Webinaari

Henkilötietojen käsittely asumisneuvonnassa Helsinki Timo Mutalahti, konsernilakimies

TIETOSUOJAKOULUTUS. Hilkka Lehtinen Järjestöt mukana muutoksessa Keski-Pohjanmaalla Kosti ry

Maksupalveludirektiivi (PSD2) tietosuojan näkökulmasta. Fintech Breakfast , Technopolis, Oulu

Liana Technologiesin palveluita koskevat henkilötietojen käsittelyn yleiset ehdot

Suomen Tilaajavastuu Oy:n palvelut ja tietosuojaasetuksen. Mika Huhtamäki ja Antti-Eemeli J. Mäkinen

Tämä tietosuojaseloste koskee henkilötietojen käsittelyä Kaupan liiton sidosryhmärekisterissä

TIETOSUOJASELOSTE 1/5. Suomen Pitkäkarvakerho ry:n jäsenten henkilötietojen käsittely

GDPR ja eprivacy mitä siis nyt pitäisi tehdä?

Tietosuojaseloste. Lähitaksi Työnhakijoiden henkilötietorekisteri. Rekisterinpitäjä ja yhteystiedot. Nuijamiestentie 7, Helsinki

Akses Oy:n tietosuojaseloste asiakkaille ja yhteistyökumppaneille

VISMA SEVERA. GDPR webinaari

MATKUSTAJATIETOJEN KÄSITTELYÄ KOSKEVA TIETOSUOJASELOSTE 1 KUKA TOIMII HENKILÖTIETOJEN REKISTERINPITÄJÄNÄ JA KENEEN VOIN OTTAA YHTEYTTÄ

Jäsenrekisteri tietosuoja-asetus ja henkilötietolaki

TIETOSUOJASELOSTE. Yleistä. Mihin tarkoitukseen henkilötietojani kerätään ja käsitellään? Mitä henkilötietoja minusta kerätään ja mistä lähteistä?

Tietosuojailmoitus TIETOSUOJAILMOITUS TAPAHTUMAT. Rekisterinpitäjä. Yhteyshenkilö. Tietosuojavastaava

EU:n tietosuoja-asetuksen vaikutukset. Tietosuojavastaava Outi Salmela,

Uusi tietosuoja-asetus 2016 vaatimukset yhteisöille ja henkilökunnalle? Teppo Laine Asianajaja, osakas

Salon kaupunki / /2018

Salon kaupunki , 1820/ /2018

Salon kaupunki , 1820/ /2018

EU:N TIETOSUOJA-ASETUKSET WALMU

Mihin tarkoitukseen henkilötietojani kerätään ja käsitellään?

Case-esimerkkejä: henkilötietojen käsittelyn lainmukaisuus ja eettisyys

Termit. Tietosuojaseloste

Asiakastietokantaan saatetaan tallentaa seuraavia tietoja rekisteröidystä:

Tietosuoja-asetus Tietoarkiston näkökulmasta. Aila ja aineistojen jatkokäyttö -seminaari Arja Kuula-Luumi Kehittämispäällikkö

Kuusamon energia- ja vesiosuuskunnan tietosuojaseloste

Salon kaupunki / /2018

TIETOSUOJASELOSTE ASIAKKAILLE

EU:n yleisen tietosuoja-asetuksen (679/2016) mukainen versio

TILINTARKASTAJA JA EU:N TIETOSUOJA-ASETUS KYSYMYKSIÄ JA VASTAUKSIA

Tämä seloste koskee henkilötietojen käsittelyä palvelussa Kauppakeskuksen asiakasrekisteri

3.1. DialOk käsittelee Käsiteltäviä tietoja sopimuksen ja Asiakkaalta saatujen kirjallisten ohjeiden mukaisesti.

EU:n tietosuoja-asetus

Tietosuoja Liikenneturvan kouluttajan toiminnassa. Katja Mäkilä Liikenneturvan valtakunnalliset kouluttajapäivät, Helsinki

Mihin tarkoitukseen henkilötietojani kerätään ja käsitellään?

Tampereen Aikidoseura Nozomi ry

Lentäjäoppilashakua koskeva tietosuojaseloste ARVOISA HAKIJA! HALUAMME VARMISTAA, ETTÄ OLET SELVILLÄ TIETOJESI KÄSITTELYSTÄ.

OP Verkkokauppakokemuksen asiakasrekisteri

Olemme sitoutuneet suojaamaan asiakkaidemme yksityisyyttä ja tarjoamme mahdollisuuden vaikuttaa henkilötietojen käsittelyyn.

Haaga-Helia ammattikorkeakoulu Oy:n tietosuojaseloste koskien laatujärjestelmää

Tietosuojailmoitus Tapahtumat

TIETOSUOJASELOSTE. Markkinointi- ja asiakaskontaktit Henkilöstöt

Tutkittavan informointi ja suostumus

Tampereen yliopisto Tietosuojailmoitus 1 (5) Tampereen yliopisto Tampereen yliopisto Kalevantie 4, Tampere Puh.

Työelämän tietosuojalaki Johanna Ylitepsa

TIETOSUOJA- JA REKISTERISELOSTE

EU -tietosuoja-asetuksen edellyttämät toimenpiteet kunnissa

Mihin tarkoitukseen henkilötietojani kerätään ja käsitellään?

TILINTARKASTAJA JA EU:N TIETOSUOJA-ASETUS KYSYMYKSIÄ JA VASTAUKSIA

NORDIC SALES CREW OY:N TIETOSUOJAILMOITUS

Mihin tarkoitukseen henkilötietojani kerätään ja käsitellään?

Tietosuojaseloste. Henkilötietolaki (523/1999) 10 ja 24, EU:n yleinen tietosuoja-asetus (679/2016) 12 ja 13 artikla. Urho Tuominen -konserni:

EU:N TIETOSUOJA-ASETUS OPAS YHDISTYKSILLE JÄRJESTÖOHJAUS KUUROJEN LIITTO RY.

TIETOSUOJASELOSTE ASIAKKAILLE

EU:n tietosuoja-asetus palokuntien kannalta

Enersense käsittelee henkilötietoja seuraavilla tietosuojalainsäädäntöön pohjautuvilla perusteilla:

Ajankohtaista työelämän tietosuojasta Johanna Ylitepsa

Strafican tietosuojakäytäntö

Tietosuojaseloste 1 (5) Rekisterin tiedot. EU:n yleinen tietosuoja-asetus, (2016/679), artiklat 13 ja 14. Pvm

WORKSPACE OY REKISTERISELOSTEET

Henkilötietojesi käsittelyn tarkoituksena on:

Organisaatioluvan hakeminen

7. Henkilötietojen käsittelyn lainmukaisuus A) Lakisääteinen velvoite Toimintaa ohjaava lainsäädäntö: Maankäyttö- ja rakennuslaki 132/1999

Tietosuojaseloste 1 (5) Rekisterin tiedot. EU:n yleinen tietosuoja-asetus, (2016/679), artiklat 13 ja 14. Pvm

Tietosuojaseloste 1 (5) Rekisterin tiedot. EU:n yleinen tietosuoja-asetus, (2016/679), artiklat 13 ja 14. Pvm

Tietosuojaseloste 1 (5) Rekisterin tiedot. Mirka Forsström, Johtava sosiaalityöntekijä. EU:n yleinen tietosuoja-asetus, (2016/679), artiklat 13 ja 14

Henkilötietojen käsittelyn ehdot. 1. Yleistä

Tietosuojaseloste 1 (6) ADVISE. Asianajotoimisto Olli Pohjakallio Oy Tietosuojaseloste ) Rekisterinpitäjä. Y-tunnus:

Tietosuoja-asiat Glaston Oyj Sähköposti: Osoite: Vehmaistenkatu 5, PL 25,33731 Tampere

Tietosuojaseloste 1 (5) Rekisterin tiedot. Mirka Forsström, Johtava sosiaalityöntekijä. EU:n yleinen tietosuoja-asetus, (2016/679), artiklat 13 ja 14

Tietosuoja-asetus. Valo, Valtakunnallinen liikunta- ja urheiluorganisaatio ry Castrén & Snellman

AHKERA-OHJELMISTOT OY GDPR Info 1

Mihin tarkoitukseen henkilötietojani kerätään ja käsitellään?

Tietosuojaseloste 1 (5) Rekisterin tiedot. EU:n yleinen tietosuoja-asetus, (2016/679), artiklat 13 ja 14. Pvm

Transkriptio:

Asukkaan oikeus omaan dataan ja GDPR asuntoosakeyhtiössä Ilmastoviisaat taloyhtiöt työpaja 1 Asukkaan MyData 12.3.2019

EU:n tietosuoja-asetus eli GDPR Tietosuoja-asetuksen tavoitteena on, että kansalaiset voivat hallita tietojaan paremmin kansainvälisessä toimintaympäristössä, jossa datan merkitys on kasvanut merkittävästi. Asetus sääntelee muun muassa henkilötietojen keräämistä, käsittelyä ja luovuttamista sekä näihin liittyviä oikeuksia ja velvollisuuksia. Lähes kaikki yritykset, yhdistykset ja säätiöt käsittelevät toiminnassaan henkilötietoja. Säännöt ovat samat kaikille toimialasta riippumatta.

GDPR:n keskeisimmät velvoitteet Tiedä, selvitä, järjestä ja tarvittaessa poista henkilötiedot Hahmota roolit ja vastuut Laadi kirjalliset asiakirjat tietojen käsittelystä Informoi rekisteröityjä tietojen käsittelystä Huolehdi tietoturvasta Sovi tarvittaessa tietojen käsittelystä alihankkijoiden kanssa Ilmoita ja dokumentoi, jos tietoturvaa on loukattu Huolehdi rekisteröityjen oikeuksista

Mikä on henkilötietoa Henkilötietoja ovat kaikki tiedot, jotka on yhdistettävissä tiettyyn henkilöön Myös tekninen mittausdata voi olla henkilötietoa, jos se on yhdistettävissä tiettyyn henkilöön Esim. Mittausdata sisältää tiedon, mistä taloyhtiöstä ja mistä asunnosta tieto on kerätty Datasta ei yksinään ilmene, keihin henkilöihin tieto liittyy Asukasluettelon perusteella data voidaan kuitenkin yhdistää tiettyihin asukkaisiin, jolloin kyseessä on henkilötieto kaikille sellaisille tahoille, joilla on pääsy asukasluetteloon

Oikeus kerätä ja käsitellä tietoja Henkilötietojen käsittely (kerääminenkin on käsittelyä) edellyttää aina laista löytyvää käsittelyperustetta Jokaiselle kerättävälle tiedolle on määritettävä peruste Määrittely on tehtävä ennen käsittelyn aloittamista Oikeus kerätä oikeus käsitellä Jokaiselle eri käsittelytavalle on oltava hyväksyttävä peruste Eri tietoja saatetaan käsitellä eri tavalla, jos peruste ei oikeuta kaikkiin eri käyttötapoihin Käsittelyperustetta ei voi vaihtaa toiseen noin vain

Perusteet henkilötietojen käsittelylle Sopimus Rekisterinpitäjän tai kolmannen osapuolen oikeutettu etu Rekisteröidyn suostumus Rekisterinpitäjän lakisääteinen velvoite Elintärkeiden etujen suojaaminen Yleistä etua koskeva tehtävä tai julkinen valta

Suostumus käsittelyn perusteena Suostumuksellakaan ei voi kerätä tietoja laajemmin kuin käyttötarkoituksen kannalta on tarpeen Suostumuksen olemassaolo on pystyttävä todistamaan Suostumuksen voi peruuttaa milloin tahansa Jos suostumuksen antaja muuttaa pois, ei oikeutta hänen asunnostaan kerättyjen henkilötietojen käsittelyyn enää ole ja tietojen käsittely on lopetettava välittömästi Ei ole riippuvainen siitä, onko asukas ilmoittanut muutostaan Miten tämä saadaan toteutettua pomminvarmasti?

Oikeutettu etu Oikeutetun edun olemassaoloa voidaan selvittää ns. tasapainotestillä, jossa rekisterinpitäjän intressiä punnitaan rekisteröidyn intressejä ja perusoikeuksia vasten Taloyhtiöllä voidaan katsoa olevan oikeutettu etu kerätä sellaisia tietoja, jotka ovat tarpeen yhtiön huolto- ja kunnossapitotarpeiden selvittämiseksi Myös lämmityskustannusten säästämiseen tai muuhun ilmastoystävällisyyteen tähtäävät toimenpiteet voitaneen katsoa oikeutetun edun alle meneviksi Vrt. huoneistokohtaiset vesimittarit

Kunnossapitoperuste oikeutettuna etuna Yksi lain mukainen henkilötietojen käsittelyperuste riittää eli ei tarvita lisäksi suostumusta asukkailta Rajoitettu peruste, joka sallii käsittelyn ainoastaan intressipunninnan mukaisessa laajuudessa Tällöin asukkaiden intressit ja perusoikeudet eivät estä Tekninen data, jota ei saa käyttää laajemmin kuin auttamaan taloyhtiön velvoitteiden täyttämisessä Tietoja voidaan antaa kolmansille osapuolille anonyymissä muodossa, jolloin kyse ei ole henkilötiedosta

Voi käyttää Saa käyttää Oikeutettu etu tai muu laillinen peruste antaa oikeuden käsitellä kerättyä tietoa ainoastaan tiettyihin, perusteltuihin käyttötarkoituksiin Vaikka kerätystä datasta olisi analysoimalla mahdollista saada tarkempi kuva asukkaiden elämäntavoista ja käyttäytymisestä, ei taloyhtiöllä ole oikeutta sellaiseen käyttöön Esim. huoneiston lämpötilan ja kosteuden mittaamiseen on peruste, mutta niistä ei ole oikeutta analysoida läsnäolotietoa Tällaista tarpeetonta käsittelyä ei taloyhtiö voi perustaa myöskään suostumukseen

Tietojen käsittely rekisteröidyn lukuun Jos asukkaat itse haluavat omista elintavoistaan analyysin mittausdatan perusteella, asukkaiden tulee itse tilata tällaiset analyysit palveluntarjoajilta Tällöin käsittely perustuu rekisteröidyn kanssa tehtyyn sopimukseen ja suostumukseen Analyysit toimitetaan ainoastaan asukkaille eikä taloyhtiöllä ole oikeutta saada niistä tietoa, vaikka analyysi perustuu täsmälleen samaan dataan, josta taloyhtiö saa omat analyysinsä koko talosta

Asunnossa useita asukkaista Mikäli asunnossa asuu useita henkilöitä, mittausdatan tarkempi analyysi paljastaa asukkaiden henkilötietoja asuinkumppaneille Sopimus tai suostumus pelkästään yhdeltä asukkaalta ei ole riittävä, vaan on saatava kaikilta asukkailta suostumus siihen, että heitä koskevia tietoja saa analysoida ja toimittaa analyysit yhdelle asukkaista

Sama data useita eri rooleja Taloyhtiö on rekisterinpitäjä siltä osin, kun se kerää ja käsittelee tietoja kunnossapitoperusteella Mahdolliset palveluntarjoajat käsittelevät tietoja taloyhtiön puolesta ja sen lukuun ja heidän kanssaan on tehtävä kirjallinen sopimus henkilötietojen käsittelystä Palveluntarjoajat eivät saa käsitellä muihin tarkoituksiin Palveluntarjoaja, joka tarjoaa asukkaille analyysejä, määrittää itse, miten dataa käsitellään analyysin tekemiseksi ja on tämän käsittelyn osalta itsenäinen rekisterinpitäjä kaikkine velvollisuuksineen

Kiitos! Kukka Tommila Properta Asianajotoimisto Oy 040 580 5101 kukka.tommila@properta.fi 2019 Properta Asianajotoimisto Oy Properta Attorneys Ltd