Kanta-Hämeen sairaanhoitopiirin kuntayhtymä (jäljempänä Tilaaja ) Ahvenistontie 20, Hämeenlinna Y-tunnus:

Samankaltaiset tiedostot
Henkilötietojen käsittelyn ehdot. 1. Yleistä

1.1. Tämä sopimusliite Henkilötietojen käsittelyn ehdot on osa kuljetuspalvelujen operaattoripalvelusopimusta

1.3. Tämä liite sekä henkilötietojen käsittelyn kuvaus -liite korvaavat aiemman sopimukseen liitetyn Tietosuojaliitteen.

LIITE 2. Henkilötietojen käsittelyn ehdot. 1. Yleistä

Henkilötietojen käsittelyn ehdot

Henkilötietojen käsittelyn ehdot

I Osa: Sopimusehdot [Siirrä nämä ehdot soveltuvin osin sopimukseen]:

Sopimuksen liite Henkilötietojen käsittelyn ehdot

LIITE 3: HENKILÖTIETOJEN KÄSITTELYN EHDOT

LIITE HENKILÖTIETOJEN KÄSITTELYSTÄ

1.1. Rekisterinpitäjän henkilötiedoilla tarkoitetaan näissä ehdoissa henkilötietoja, joista Rekisterinpitäjä

LIITE VARMENNEPALVELUJEN ASIAKAS- JA REKISTERÖINTISOPIMUKSIIN NRO

2.3. Tilaaja sitoutuu huolehtimaan henkilötietojen käsittelyä ja tietosuojaa koskevan lainsäädännön mukaisista rekisterinpitäjän velvollisuuksista.

Henkilötietojen käsittelyn ehdot

Liite 1 Henkilötietojen käsittelyn ehdot. 1. Yleistä. 2. Osapuolten roolit henkilötietojen käsittelyssä. 3. Henkilötietojen käsittely

2.3 Tilaaja sitoutuu huolehtimaan henkilötietojen käsittelyä ja tietosuojaa koskevan lainsäädännön mukaisista rekisterinpitäjän velvollisuuksista.

WestStar Oy Aleksanterinkatu 17 B Lahti. Liite Henkilötietojen käsittely

Kempeleen kunta ei lähtökohtaisesti hyväksy palvelutuottajan tai tietojärjestelmätoimittajan omia henkilötietojen käsittelyä koskevia ehtoja.

Henkilötietojen käsittelyn ehdot palveluntuottajille

[yksilöitynä käsiteltävät henkilötiedot ja käsittelyn kesto] [yksilöitynä henkilötietojen tyyppi ja rekisteröityjen ryhmät]

TIETOSUOJAA KOSKEVAT EHDOT

3.1. DialOk käsittelee Käsiteltäviä tietoja sopimuksen ja Asiakkaalta saatujen kirjallisten ohjeiden mukaisesti.

KOODIVIIDAKKO OY:N PALVELUITA KOSKEVAT HENKILÖTIETOJEN KÄSITTELYN YLEISET EHDOT

Tämä henkilötietojen käsittelyä ja tietosuojaa koskeva sopimusliite on tehty seuraavien sopijapuolten (Rekisterinpitäjä ja Toimittaja) välillä.

Sopimus henkilötietojen käsittelystä (DPA)

Liana Technologiesin palveluita koskevat henkilötietojen käsittelyn yleiset ehdot

Henkilötietojen käsittelyn ehdot

TIETOSUOJAA KOSKEVA SOPIMUSLIITE. Päivitetty

TIETOSUOJASOPIMUS. 1. Sopijapuolet. 2. Sopimuksen tarkoitus. 3. Määritelmät. Laitos/kampus Osoite. Osoite. jäljempänä Sopijapuoli tai Sopijapuolet.

Ohje EU:n yleistä tietosuoja-asetusta on sovellettu alkaen. Asetus määrittää henkilötietoja käsittelevien tahojen roolit:

Käsittelyä koskevat tarkemmat tiedot, kuten käsittelyn luonne, henkilötietojen tyyppi ja rekisteröityjen ryhmät, on kuvattu jäljempänä.

Tietoturvallisuusliite

HENKILÖTIETOJEN KÄSITTELYÄ KOSKEVA LIITE

SOPIMUS SAARIJÄRVEN-VIITASAAREN SEUDUN KUNNAT / POHJOISEN KESKI-SUOMEN VERKKOPALVELUT

TIETOSUOJAA KOSKEVA SOPIMUSLIITE. Päivitetty

Määritelmät. Tarkoitus. Asiakkaan velvollisuudet. PULSE247 OY TIETOSUOJAEHDOT liite MyCashflow-verkkokauppapalvelun käyttöehtoihin 25.5.

Henkilötietojen käsittelyn dokumentointi Mitä tulisi dokumentoida? LOTTA YLÄ-SULKAVA

Helpten Oy. Tietosuojaseloste Päivitetty: Päivitetty viimeksi Kattavuus

1. Tausta ja tarkoitus. 2. Määritelmät

EU:n yleisen tietosuoja-asetuksen (679/2016) mukainen versio

Tässä Liitteessä tarkoitetaan EU:n tietosuoja-asetuksen mukaisesti

Sopimuksella sovitaan leirikoulun järjestämisestä Karamzininkoulun 6B-luokan oppilaille.

Tietosuojaseloste Seloste henkilötietojen käsittelystä ja rekisteröidyn oikeuksista EU:n yleinen tietosuoja-asetus (679/2016)

Sopimus henkilötietojen käsittelystä tilitoimistossa

Teknologia avusteiset palvelutverkostopalaveri

Salon kaupunki , 1820/ /2018

Tietosuojaseloste 1 (5)

Sertifikaattitilisopimus biokaasusertifikaattijärjestelmän käyttö

SOPIMUS HENKILÖTIETOJEN KÄSITTELYSTÄ

5. Rekisterin henkilötietojen käsittelyä on ulkoistettu toimeksiantosopimuksella Ei Kyllä

Tietosuojaseloste 1 (6)

Olemme sitoutuneet suojaamaan asiakkaidemme yksityisyyttä ja tarjoamme mahdollisuuden vaikuttaa henkilötietojen käsittelyyn.

Salon kaupunki , 1820/ /2018

Tietosuojaseloste Seloste henkilötietojen käsittelystä ja rekisteröidyn oikeuksista EU:n yleinen tietosuoja-asetus (679/2016)

Tietosuojaliite Maventa Verkkopalkka -palvelun sopimusehtoihin

Tietosuojaseloste Seloste henkilötietojen käsittelystä ja rekisteröidyn oikeuksista EU:n yleinen tietosuoja-asetus (679/2016)

Finnairin perämieskurssirekrytointia koskeva tietosuojaseloste ARVOISA PERÄMIESKURSSIREKRYTOINNIN HAKIJA!

REKISTERINPITÄJÄ JA YHTEYSHENKILÖ REKISTERIÄ KOSKEVISSA ASIOISSA Rekisterinpitäjä: Tmi ML-hahmoterapia Yhteyshenkilö: Mikko Lounela Puh:

Lääkärikeskus Aava Oy Lauri Muhonen Annankatu 32, Helsinki puh

Haaga-Helia ammattikorkeakoulu Oy:n tietosuojaseloste koskien Helpdesk-palveluita

Tietosuojaliite Onnistuu.fi ja Visma Signin palveluehtoihin

Salon kaupunki / /2018

Salon kaupunki / /2018

1. Rekisterinpitäjä Nimi Hevostoiminta Laukki Yksityinen elinkeinonharjoittaja, Y-tunnus Yhteystiedot Puh: ,

2. Sopimuskausi Sopimuskausi on xx.xx.xxxx xx.xx.xxxx. Sopimus päättyy ilman irtisanomista. Sopimus tulee voimaan allekirjoitushetkellä.

Keräämämme tiedot voidaan jakaa asiakkaiden, huoltajan antamiin, viranomaisten antamiin ja eri järjestelmien keräämään tietoon.

Laadittu TIETOSUOJASELOSTE Insinööritoimisto Suunnittelukide Oy Tietosuoja-asetus (EU) 2016/679

TILINTARKASTAJA JA EU:N TIETOSUOJA-ASETUS KYSYMYKSIÄ JA VASTAUKSIA

Vastuuhenkilö: Nimi: Hyvinvointivastaava-varhaiskasvatuksen johtaja

SEMEL-PALVELUIDEN HENKILÖTIETOJEN KÄSITTELYÄ KOSKEVA LIITE

Henkilötietojen käsittely sähköisen tunnistamisen luottamusverkostossa

Salassapitosopimus 2018

Varustekorttirekisteri - Tietosuojaseloste

Lentäjäoppilashakua koskeva tietosuojaseloste ARVOISA HAKIJA! HALUAMME VARMISTAA, ETTÄ OLET SELVILLÄ TIETOJESI KÄSITTELYSTÄ.

Tämä tietosuojaseloste koskee henkilötietojen käsittelyä Kaupan liiton tapahtumarekisterissä

TIETOSUOJASELOSTE 1/5. Suomen Pitkäkarvakerho ry:n jäsenten henkilötietojen käsittely

TIETOSUOJAVASTAAVA PROJEKTI SOPIMUS

TILINTARKASTAJA JA EU:N TIETOSUOJA-ASETUS KYSYMYKSIÄ JA VASTAUKSIA

Tietosuojaseloste Seloste henkilötietojen käsittelystä ja rekisteröidyn oikeuksista EU:n yleinen tietosuoja-asetus (679/2016)

HENKILÖTIETOJEN KÄSITTELYSOPIMUS. 1. Johdanto. 2. Määritelmät

Koulutuskiertue

Haaga-Helia ammattikorkeakoulu Oy:n tietosuojaseloste koskien opinnäytetöiden sähköisen järjestelmän henkilörekisteriä.

Tietosuojailmoitus: yhdistetty rekisteröidyn informointiasiakirja (Tietosuoja-asetuksen (2016/679) artikla 13 ja 14).

Tietosuojaseloste Espoon kaupunki

TIETOJENKÄSITTELYSOPIMUS

1. Konserttisali 2. Konserttisalin lämpiö- ja aputilat 3. Taiteilijakahvio

Rakenta Oy Helsinki. Sergey Kovalev

Tämä tietosuojaseloste koskee henkilötietojen käsittelyä Kaupan liiton sidosryhmärekisterissä

TIETOJENKÄSITTELYSOPIMUS

SANOMAN TIETOJENKÄSITTELYLIITE Liite 3 Tietosuojaliite (6)

1. Matkustajarekisterinpitäjä Itä-Suomen Liikuntaopisto Oy Länsikatu 15, Joensuu Toimisto ,

Tietosuojaseloste 1 (5)

Tampereen Aikidoseura Nozomi ry

TOIMENPITEET ITPOINT OY ASIAKKAAN HENKILÖTIETOJEN TURVALLISUUDEN VARMISTAMISEKSI

Keräämämme tiedot voidaan jakaa huoltajan antamiin, viranomaisten antamiin ja eri järjestelmien

Tietosuojaseloste Seloste henkilötietojen käsittelystä ja rekisteröidyn oikeuksista EU:n yleinen tietosuoja-asetus (679/2016)

HENKILÖTIETOJEN KÄSITTELIJÄSOPIMUS

Tietosuojaseloste / Kansanterveystyön rekisteri / suun terveydenhuolto

Relipe Oy. Tilitoimiston asiakasrekisterin TIETOSUOJASELOSTE

Sopimus kulttuurimatkailutuotteen tekemisestä ja käytöstä (malli)

Transkriptio:

TIETOSUOJASOPIMUS Luottamuksellinen Tämä Tietosuojasopimus on Kanta-Hämeen sairaanhoitopiirin palvelutuottajahakemuslomakkeen liite (Palse.fi). Hakemuslomakkeen allekirjoituksella Palveluntuottaja sitoutuu samalla tämän tietosuojasopimuksen ehtojen noudattamiseen. 1. Osapuolet Kanta-Hämeen sairaanhoitopiirin kuntayhtymä (jäljempänä Tilaaja ) Ahvenistontie 20, 13530 Hämeenlinna Y-tunnus: 0818235-5 Palveluntuottaja Tilaajasta ja Palveluntuottajasta käytetään jäljempänä yhdessä nimitystä Osapuolet ja erikseen Osapuoli. 2. Määritelmät Tätä Tietosuojasopimusta sovelletaan kaikkiin Osapuolten välisiin sopimuksiin, jotka koskevat henkilötietojen käsittelyä. Mikäli tämän Tietosuojasopimuksen ehdot ovat ristiriidassa minkä tahansa muun sopimuksen kanssa, noudatetaan tätä Tietosuojasopimusta niiltä osin kuin se koskee henkilötietojen käsittelyä. Tässä Tietosuojasopimuksessa määritellään Tilaajaa ja Palveluntuottajaa sitovasti ne henkilötietojen käsittelyä ja tietosuojaa koskevat sopimusehdot, joiden mukaisesti Palveluntuottaja Tilaajan toimeksiannosta käsittelee henkilötietoja Tilaajan puolesta. Tässä Tietosuojasopimuksessa kuvatuista Palveluntuottajan toimenpiteistä ja velvollisuuksista ei suoriteta erillistä korvausta, ellei toisin ole sovittu. Palveluntuottaja noudattaa voimassa olevan tietosuojalainsäädännön edellyttämiä menettelytapoja ja henkilötietojen käsittelyä ja suojaamista koskevia säännöksiä. Palveluntuottaja vastaa siitä, että palvelu on kulloinkin voimassa olevan tietosuojalainsäädännön ja sopimuksen vaatimusten mukainen, ottaen erityisesti huomioon, mitä sisäänrakennetusta ja oletusarvoisesta tietosuojasta on säädetty.

3. Osapuolten roolit henkilötietojen käsittelyssä 3.1. Käsiteltäessä henkilötietoja Tilaaja on rekisterinpitäjä ja Palveluntuottaja on henkilötietojen käsittelijä (jäljempänä myös käsittelijä ), ellei henkilötietojen käsittelyn tarkoituksesta muuta johdu. Tilaajan henkilötiedoilla tarkoitetaan näissä ehdoissa henkilötietoja, joista Tilaaja vastaa rekisterinpitäjänä. 3.2. Henkilötietojen käsittelyn kohde, luonne ja tarkoitus sekä henkilötietojen tyypit ja rekisteröityjen ryhmät sekä rekisterinpitäjän ja käsittelijän velvollisuudet ja oikeudet kuvataan näiden ehtojen liitteessä 1 olevassa Käsittelytoimien kuvauksessa tai muussa Tilaajan ohjeistuksessa. Palveluntuottaja sitoutuu noudattamaan Sopimuksessa, käsittelytoimien kuvauksessa ja ohjeistuksessa olevia ehtoja ja kuvauksia. Tilaaja vastaa ohjeistuksen ylläpidosta ja saatavuudesta. 3.3. Jos kohdan 3.2 mukaista käsittelytoimien kuvausta ei ole tehty tai se on puutteellinen, Tilaaja laatii tai täydentää käsittelytoimien kuvausta tarvittaessa yhteistyössä Palveluntuottajan kanssa. 4. Palveluntuottajan yleiset velvollisuudet 4.1. Palveluntuottaja käsittelee henkilötietoja sopimuksen, tämän Tietosuojasopimuksen ja Tilaajan antamien ohjeiden mukaisesti. Ryhmittymän ollessa Käsittelijänä tämän Tietosuojasopimuksen velvoitteet koskevat kaikkia ryhmittymän jäseniä, ja ryhmittymän käyttämiä alihankkijoita, jotka osallistuvat henkilötietojen käsittelyyn. 4.2. Palveluntuottaja toteuttaa asianmukaiset tekniset ja organisatoriset toimenpiteet, joilla se varmistaa, että Tilaajan henkilötietojen käsittely tapahtuu sopimuksen, tämän Tietosuojasopimuksen vaatimusten ja sovittujen käytäntöjen mukaisesti. Toimenpiteiden tarkoituksena on varmistaa henkilötietojen lainmukainen käsittely sekä käsittelyjärjestelmien ja palveluiden luottamuksellisuus, eheys, saatavuus ja vikasietoisuus. 4.3. Palveluntuottaja ei käsittele eikä muulla tavoin hyödynnä sopimuksen perusteella käsittelemiään henkilötietoja muutoin kuin sopimuksen täyttämisen mukaisessa tarkoituksessa ja laajuudessa. 4.4. Palveluntuottaja nimeää tietosuojavastaavan tai tietosuojasta vastaavan yhteyshenkilön Tilaajan henkilötietoihin liittyviä yhteydenottoja varten. Palveluntuottaja ilmoittaa kirjallisesti tietosuojavastaavan tai yhteyshenkilön yhteystiedot Tilaajalle. 4.5. Palveluntuottaja saattaa Tilaajan saataville tämän pyynnöstä kaikki tiedot, jotka Tilaaja tarvitsee rekisterinpitäjälle ja Palveluntuottajalle säädettyjen velvollisuuksien noudattamisen osoittamista varten, ja osallistuu pyydettäessä sovitulla tavalla Tilaajan vastuulla olevien kuvausten

ja muiden dokumenttien, kuten vaikutustenarvioinnin, laatimiseen ja ylläpitämiseen sekä tietosuoja-asetuksen mukaisen ennakkokuulemisen suorittamiseen. Palveluntuottaja tekee nämä tehtävät sopimuksen mukaisilla hinnoilla, ellei toisin sovita. 4.6. Palveluntuottaja ilmoittaa Tilaajalle viipymättä kaikista rekisteröityjen pyynnöistä, jotka koskevat rekisteröidyn oikeuksien käyttämistä. Palveluntuottaja ei itse vastaa näihin pyyntöihin. Palveluntuottaja avustaa Tilaajaa, jotta Tilaaja pystyy täyttämään velvollisuutensa vastata näihin pyyntöihin. Pyynnöt voivat edellyttää Palveluntuottajalta esimerkiksi avustamista rekisteröidylle tiedottamisessa ja viestinnässä, rekisteröidyn pääsyoikeuden toteuttamisessa, henkilötietojen oikaisemisessa tai poistamisessa, käsittelyn rajoittamisen toteuttamisessa tai rekisteröidyn omien henkilötietojen siirtämisessä järjestelmästä toiseen. Ellei toisin ole sovittu, Palveluntuottajalla on oikeus laskuttaa Tilaajaa sopimuksessa sovituilla hinnoilla, jos avustaminen aiheuttaa lisäkuluja Palveluntuottajalle. Palveluntuottaja on velvollinen ennakolta ilmoittamaan Tilaajalle mahdollisesti aiheutuvista lisäkuluista. 4.7. Palveluntuottaja sallii Tilaajan tai sen valtuuttaman auditoijan suorittamat tarkastukset sekä osallistuu niihin. Tarkastusmenettelyä koskevat tarkemmat ehdot ovat sopimuksessa. 5. Tilaajan ohjeet 5.1. Palveluntuottaja noudattaa Tilaajan henkilötietojen käsittelyssä sopimuksessa ja näissä Tietosuojasopimuksen ehdoissa sovittuja ehtoja sekä Tilaajan kirjallisia ohjeita. Tilaaja vastaa ohjeiden ylläpidosta ja saatavuudesta. Palveluntuottaja ilmoittaa ilman aiheetonta viivytystä Tilaajalle, jos Tilaajan antamat ohjeet ovat puutteellisia tai jos Palveluntuottaja epäilee niitä lainvastaisiksi. 5.2. Tilaajalla on oikeus muuttaa, täydentää ja päivittää Palveluntuottajalle antamiaan henkilötietojen käsittelyä ja tietosuojaa koskevia ohjeita. Jos ohjeiden muutoksista aiheutuu sopimuksen mukaisiin palveluihin liittyviä muita kuin vähäisiä muutoksia, niiden vaikutuksesta sovitaan sopimuksen mukaisessa muutoshallintamenettelyssä. 6. Palveluntuottajan henkilöstö 6.1. Palveluntuottaja varmistaa, että kaikki sen alaisuudessa toimivat henkilöt, joilla on oikeus käsitellä Tilaajan henkilötietoja, ovat sitoutuneet noudattamaan sopimuksessa sovittuja salassapitoehtoja tai heitä koskee lakisääteinen salassapitovelvollisuus. 6.2. Palveluntuottaja varmistaa, että jokainen sen alaisuudessa toimiva henkilö, jolla on pääsy Tilaajan henkilötietoihin, on tietoinen henkilötietojen käsittelyyn liittyvistä velvoitteistaan ja käsittelee niitä ainoastaan sopimuksen, näiden Tietosuojasopimuksen ehtojen ja Tilaajan ohjeiden mukaisesti.

7. Palvelun paikka 7.1. Ellei palvelun tuottamispaikasta ole toisin sovittu, Palveluntuottajalla on oikeus käsitellä Tilaajan henkilötietoja ainoastaan Euroopan talousalueella. Mitä sopimuksessa ja tässä Tietosuojasopimuksen ehdoissa sovitaan henkilötietojen käsittelystä, koskee myös pääsyn mahdollistamista Tilaajan henkilötietoihin esimerkiksi hallinta- ja valvontayhteyden välityksellä. 7.2. Jos Osapuolet sopivat, että Palveluntuottajaa saa siirtää Tilaajan henkilötietoja Euroopan talousalueen ulkopuolelle, Osapuolet huolehtivat siitä, että henkilötietojen siirto toteutetaan lainsäädännön mukaisesti. 8. Tietoturvaloukkaukset 8.1. Palveluntuottajan on ilmoitettava Tilaajalle kirjallisesti tietoonsa tulleesta henkilötietojen tietoturvaloukkauksesta ilman aiheetonta viivytystä ja viimeistään 36 tunnin kuluessa sen havaitsemisesta. Lisäksi Palveluntuottaja sitoutuu ilmoittamaan Tilaajalle ilman aiheetonta viivytystä muista palvelun häiriö- tai ongelmatilanteista, joilla voi olla vaikutuksia rekisteröityjen asemaan ja oikeuksiin. 8.2. Palveluntuottajan on annettava Tilaajalle vähintään seuraavat tiedot tietoturvaloukkauksesta: i. tapahtuneen tietoturvaloukkauksen kuvaus, mukaan lukien asianomaisten rekisteröityjen ryhmät ja arvioidut lukumäärät sekä henkilötietotyyppien ryhmät ja arvioidut lukumäärät sillä tarkkuudella kuin nämä ovat tiedossa; ii. tietosuojavastaavan tai muun vastuuhenkilön nimi ja yhteystiedot, jolta voi saada asiassa lisätietoja; iii. kuvaus tietoturvaloukkauksen todennäköisistä seurauksista; ja iv. kuvaus toimenpiteistä, joita Palveluntuottaja ehdottaa tai joita se on jo toteuttanut tietoturvaloukkauksen johdosta, ja tarvittaessa toimenpiteet mahdollisten haittavaikutusten lieventämiseksi. 8.3. Henkilötietojen tietoturvaloukkauksen havaittuaan Palveluntuottaja ryhtyy viipymättä sopimuksessa sovittuihin toimenpiteisiin tietoturvaloukkauksen poistamiseksi ja sen vaikutusten rajoittamiseksi ja korjaamiseksi.

9. Vastuut Käsittelijän korvausvastuu on määritelty sopimuksen lisäksi sovellettavassa lainsäädännössä. Osapuolen vastuu rekisteröidylle aiheutuneesta vahingosta määräytyy EU:n yleisen tietosuoja-asetuksen 82 artiklan 4 kohdan tai muussa tietosuojalainsäädännössä olevan vastaavan määräyksen mukaan. 10. Sopimuksen voimassaolo ja henkilötietojen käsittelyn päättyminen Tämä Tietosuojasopimus tulee voimaan, kun palveluntuottaja on asianmukaisesti allekirjoittanut palvelunsetelituottajahakemuksen. Tietosuojasopimus on voimassa niin kauan, kun Palveluntuottaja käsittelee Tilaajan henkilötietoja sopimuksen mukaisesti. Sopimuksen voimassaoloaikana Palveluntuottaja ei saa poistaa Tilaajan lukuun käsittelemiään henkilötietoja ilman Tilaajan nimenomaista pyyntöä. Sopimuksen päättyessä tai purkautuessa Palveluntuottaja palauttaa Tilaajalle kaikki Tilaajan puolesta käsitellyt henkilötiedot sekä hävittää omilta taltioiltaan mahdolliset kopiot henkilötiedoista, ellei muuta ole sovittu. Tietoja ei saa poistaa, jos lainsäädännössä tai viranomaisen määräyksellä on edellytetty, että Palveluntuottaja säilyttää henkilötiedot. 11. Sovellettava laki ja erimielisyyksien ratkaiseminen Tähän Tietosuojasopimukseen sovelletaan Suomen lakia. Tästä Tietosuojasopimuksesta mahdollisesti aiheutuvat tai siihen liittyvät riidat, erimielisyydet tai vaatimukset ratkaistaan lopullisesti välimiesmenettelyssä Keskuskauppakamarin nopeutetun välimiesmenettelyn sääntöjen mukaisesti.

12. Liitteet Mikäli tämän Tietosuojasopimukseen ja mahdollisen muun Osapuolten solmiman sopimuksen ehdot ovat keskenään ristiriidassa, sovelletaan Tietosuojasopimusta. Mahdolliset muutokset on tehtävä kirjallisesti ja liitettävä osaksi tätä Tietosuojasopimusta. Tähän Tietosuojasopimukseen kuuluvat: Liite 1 Käsittelytoimien kuvaus Liite 2 Ohje salassa pidettävien tietojen käsittelystä ja säilyttämisestä

Tietosuojasopimuksen liite 1 Käsittelytoimien kuvaus KÄSITTELYTOIMIEN KUVAUS 1. Osapuolet Tilaaja: Palveluntuottaja: Kanta-Hämeen sairaanhoitopiirin ky 2. Dokumentin tarkoitus Tilaaja on tehnyt Palveluntuottajan kanssa Sopimuksen, joka koskee sellaista palvelua, jossa Palveluntuottaja toimii Tilaajan ylläpitämään henkilörekisteriin kuuluvien henkilötietojen käsittelijänä. Tässä dokumentissa kuvataan käsittelytoimet, joita Palveluntuottaja henkilötietojen käsittelijänä tekee Tilaajan puolesta, henkilötietojen tyypit sekä käsiteltävät henkilötiedot. Henkilötietojen käsittelyssä on noudatettava Palveluntuottajan ja Tilaajan välistä Sopimusta sekä Tilaajan ohjeita. 3. Henkilötietojen tyypit ja rekisteröityjen ryhmät Osapuolet ovat sopineet, että Palveluntuottaja käsittelee Sopimuksessa sovitun palvelun tuottamiseksi Tilaajan pyynnöstä seuraavien Tilaajan henkilörekisteriin kuuluvien rekisteröityjen henkilötietoja: Sopimuksen mukaisten palveluiden tuottamiseksi välttämättömiä Tilaajan Potilasasiakirjoista koostuvaan potilasrekisteriin liittyviä henkilötietoja, esim. o Henkilön yksilöintitiedot sekä niiden historiatiedot (nimi, syntymäaika, henkilötunnus, kotikunta ja yhteystiedot) o Potilaan hoidon ja hoidon järjestämisen yhteydessä syntyneitä tai hoitoa varten saapuneita tietoja. 4. Käsittelyn luonne ja tarkoitus Osapuolet ovat sopineet, että Palveluntuottaja käsittelee Tilaajan pyynnöstä kohdassa 3 määriteltyjen rekisteröityjen henkilötietoja Sopimuksen mukaisten palveluiden tuottamiseksi: Tilaajan Potilasasiakirjoista koostuvaan potilasrekisteriin liittyvien rekisteröityjen henkilötietoja Sopimuksen mukaisesti tai Tilaajan tekemien erillisten toimeksiantojen perusteella Tietojen käyttö muuhun kuin Sopimuksen palveluiden tuottamiseen on kiellettyä.

Henkilötietojen käsittelyn kohteena on arkaluonteisia tietoja. Kaikki käsiteltävä henkilötieto on salassa pidettävää tietoa. 5. Henkilötietojen käsittelyn kesto Palveluntuottaja käsittelee tässä liitteessä yksilöityjä henkilötietoja niin kauan, kun Palveluntuottaja käsittelee Tilaajan henkilötietoja Sopimuksen mukaisesti. Sopimuksen päätyttyä Tilaaja ilmoittaa, mitä Palveluntuottajan hallussa oleville Sopimukseen kuuluville henkilötiedoille tulee tehdä.