KMTK UUDET KUVAMITTAUSTEKNOLOGIAT - PROJEKTIN HANKINNAT JA TIETOSUOJA

Samankaltaiset tiedostot
EU:n tietosuoja-asetus ja sähköposti

Tietopaketti tietosuojasta ProAgrian ja Maa- ja kotitalousnaisten jäsenyhdistyksille

HSL Helsingin seudun liikenne -kuntayhtymä Tietosuojapolitiikka

Tässä Liitteessä tarkoitetaan EU:n tietosuoja-asetuksen mukaisesti

Tietosuojauudistus tulee PTC:n käytännön vinkit. Tapio Lahtinen

Tämä henkilötietojen käsittelyä ja tietosuojaa koskeva sopimusliite on tehty seuraavien sopijapuolten (Rekisterinpitäjä ja Toimittaja) välillä.

EU:n tietosuoja-asetukseen valmistautuminen FCG-konsernissa ja Kuntarekry-palvelussa

Usein kysyttyjä kysymyksiä tietosuojasta

LIITE VARMENNEPALVELUJEN ASIAKAS- JA REKISTERÖINTISOPIMUKSIIN NRO

HENKILÖTIETOJEN KÄSITTELYSOPIMUS. 1. Johdanto. 2. Määritelmät

2.3 Tilaaja sitoutuu huolehtimaan henkilötietojen käsittelyä ja tietosuojaa koskevan lainsäädännön mukaisista rekisterinpitäjän velvollisuuksista.

SOPIMUS HENKILÖTIETOJEN KÄSITTELYSTÄ

2.3. Tilaaja sitoutuu huolehtimaan henkilötietojen käsittelyä ja tietosuojaa koskevan lainsäädännön mukaisista rekisterinpitäjän velvollisuuksista.

AINEISTOJEN JAKAMISEN MYYTEISTÄ JA HAASTEISTA

Tietosuoja-asetuksen (GDPR) vaatimusten käyttöönotto

Henkilötietojen käsittelyn ehdot

Tietoturva yhdistyksessä

General Data Protection Regulation, GDPR. Tietosuoja-asetuksen vaikutukset pk-yrittäjän näkökulmasta Juha Oravala D-Fence Oy

Käsittelysopimus. 1 Tausta ja tarkoitus. 2 Määritelmät

Specimen. Trafi tietoturvallisuusliite. Sopimusliite Versio 4.0 TRAFI 79475/ /2018. Copyright Liikenteen turvallisuusvirasto

SELOSTE HENKILÖTIETOJEN KÄSITTELYTOIMISTA JA TIETOSUOJASTA HAUSJÄRVEN KUNNAN MAAHANMUUTTAJAPALVELUISSA

1.1. Rekisterinpitäjän henkilötiedoilla tarkoitetaan näissä ehdoissa henkilötietoja, joista Rekisterinpitäjä

Tietosuoja Liikenneturvan kouluttajan toiminnassa. Katja Mäkilä Liikenneturvan valtakunnalliset kouluttajapäivät, Helsinki

EU:n tietosuoja-asetus (GDPR)

1. Tausta ja tarkoitus. 2. Määritelmät

Määritelmät. Tarkoitus. Asiakkaan velvollisuudet. PULSE247 OY TIETOSUOJAEHDOT liite MyCashflow-verkkokauppapalvelun käyttöehtoihin 25.5.

EU:n yleinen tietosuoja-asetus mikä muuttuu. Niina Harjunheimo

SELOSTE HENKILÖTIETOJEN KÄSITTELYTOIMISTA JA TIETOSUOJASTA HAUSJÄRVEN KUNNAN IKÄIHMISTEN PALVELUISSA

Tietosuoja fi-välitystoiminnassa. Välittäjäinfo

EU:N TIETOSUOJA-ASETUKSET WALMU

HENKILÖTIETOJEN KÄSITTELYOHJE TUUSULAN KUNNAN OHJE HENKILÖTIETOJEN KÄSITTELIJÖILLE

TIETOSUOJASOPIMUS. 1. Sopijapuolet. 2. Sopimuksen tarkoitus. 3. Määritelmät. Laitos/kampus Osoite. Osoite. jäljempänä Sopijapuoli tai Sopijapuolet.

EU:n tietosuoja-asetus

KOODIVIIDAKKO OY:N PALVELUITA KOSKEVAT HENKILÖTIETOJEN KÄSITTELYN YLEISET EHDOT

Tulevat säädösmuutokset ja tietosuoja

Liana Technologiesin palveluita koskevat henkilötietojen käsittelyn yleiset ehdot

Teknologia avusteiset palvelutverkostopalaveri

Tietosuojaa neuvojille Maaseutuviraston tietosuojavastaava

Suomen Lentopalloliitto ry:n tietosuojapolitiikka

Tietosuoja-asetus mikä muuttuu ja mitä yhdistystoiminnassa tulee huomioida?

Tietosuojaa hanketoimijoille Maaseutuviraston tietosuojavastaava

SELOSTE HENKILÖTIETOJEN KÄSITTELYTOIMISTA JA TIETOSUOJASTA HAUSJÄRVEN KUNNAN VAMMAISPALVELUISSA

Tietosuoja-asetuksen vaikutukset ja merkitys kuvakokoelmille. Annika Tuomala ja Ismo Malinen

Tietosuojaseloste. Rekisterin pitäjä. Rekisterin nimi. Henkilötietojen käsittelyn tarkoitukset ja peruste. Käsiteltävät henkilötiedot

Tampereen ympäristökuntien tietosuojapolitiikka. Hämeenkyrö-Kangasala-Lempäälä-Nokia-Orivesi-Pirkkala-Vesilahti-Ylöjärvi

Tietosuojavaltuutetun toimiston tietoisku

1.3. Tämä liite sekä henkilötietojen käsittelyn kuvaus -liite korvaavat aiemman sopimukseen liitetyn Tietosuojaliitteen.

Kolarin kunnan tietosuojapolitiikka

Tietojenkäsittelyliite

Euroopan unionin yleinen tietosuoja-asetus mikä muuttuu? Ville Vainio, OTM, Asianajotoimisto Applex Oy

Yhdistyksen jäsenluettelo ja EU:n tietosuoja-asetus

DLP ratkaisut vs. työelämän tietosuoja

Tietosuoja tutkimuksessa. Arja Kuula-Luumi (Tietoarkisto) Tutkimusaineistojen anonymisointi -seminaari Tampereen yliopisto

Helpten Oy. Tietosuojaseloste Päivitetty: Päivitetty viimeksi Kattavuus

TIETOSUOJAA KOSKEVA SOPIMUSLIITE. Päivitetty

GDPR ja eprivacy mitä siis nyt pitäisi tehdä?

JUHTA: n toteuttamat tietosuojayhteishankkeet Työpaja # 5

Soluto Oy. EU-tietosuojadirektiivi eli GDPR. Jani-Petteri Pohjonen

EU:N YLEINEN TIETOSUOJA-ASETUS JA REKISTERINPITO

Henkilötietojen käsittely asumisneuvonnassa Helsinki Timo Mutalahti, konsernilakimies

GDPR-pikaopas. Demand more. Puh

Henkilötietojen käsittelyn ehdot palveluntuottajille

Ohje EU:n yleistä tietosuoja-asetusta on sovellettu alkaen. Asetus määrittää henkilötietoja käsittelevien tahojen roolit:

EU-tietosuoja-asetus Vaikutukset korkeakoulun IT:n näkökulmasta Case Laurea

TIETOSUOJAA KOSKEVA SOPIMUSLIITE. Päivitetty

Henkilötietojen käsittelyn ehdot. 1. Yleistä

Tarkenna fokusta! Lainsäädäntökokonaisuus ja IAB:n GDPR -ohjeistus. IAB tietosuojaseminaari Elli Laine

Vaikutustenarviointi GDPR:n mukaan

Hallituksen esitys yleistä tietosuoja-asetusta täydentäväksi lainsäädännöksi - TIETOSUOJALAKI

M U U TO S TA L A A D U N E H D O I L L A W W W. A R T E R. F I

Koulutuskiertue

5 (+2) STEPPIÄ, JOTKA PK-YRITTÄJÄN TULEE LAITTAA KUNTOON ENNEN TOUKOKUUTA 2018

Kanta-Hämeen sairaanhoitopiirin kuntayhtymä (jäljempänä Tilaaja ) Ahvenistontie 20, Hämeenlinna Y-tunnus:

UUSI TIETOSUOJA-ASETUS. Kasvufoorumi ry Y-tunnus:

SELOSTE HENKILÖTIETOJEN KÄSITTELYTOIMISTA JA TIETOSUOJASTA HAUSJÄRVEN KUNNAN LASTENSUOJELUSSA

EU:N TIETOSUOJA-ASETUS OPAS YHDISTYKSILLE JÄRJESTÖOHJAUS KUUROJEN LIITTO RY.

HENKILÖTIETOJEN KÄSITTELYÄ KOSKEVA LIITE

EU -tietosuoja-asetuksen edellyttämät toimenpiteet kunnissa

I Osa: Sopimusehdot [Siirrä nämä ehdot soveltuvin osin sopimukseen]:

3.1. DialOk käsittelee Käsiteltäviä tietoja sopimuksen ja Asiakkaalta saatujen kirjallisten ohjeiden mukaisesti.

HPK Kannattajat ry. Tietosuojaseloste. EU:n tietosuoja-asetus (EU) 2016/679

E U : N T I E T O S U O J A - A S E T U K S E N V A I K U T U K S E T Y R I T Y S T E N L I I K E T O I M I N T A A N T E R H O N E V A S A L O

1.1. Tämä sopimusliite Henkilötietojen käsittelyn ehdot on osa kuljetuspalvelujen operaattoripalvelusopimusta

Ylöjärven kaupungin tietosuojapolitiikka

Henkilötietojen käsittelyn ehdot

Henkilötietojen käsittelyn ehdot

Informaatiovelvoite ja tietosuojaperiaate

TILINTARKASTAJA JA EU:N TIETOSUOJA-ASETUS KYSYMYKSIÄ JA VASTAUKSIA

TIETOSUOJAPOLITIIKKA. Versio: 1.0

LIITE 2. Henkilötietojen käsittelyn ehdot. 1. Yleistä

Laadittu TIETOSUOJASELOSTE Insinööritoimisto Suunnittelukide Oy Tietosuoja-asetus (EU) 2016/679

Sopimuksen liite Henkilötietojen käsittelyn ehdot

Elinkeino- ja työmarkkinatiedote 6/ (13)

TILINTARKASTAJA JA EU:N TIETOSUOJA-ASETUS KYSYMYKSIÄ JA VASTAUKSIA

WestStar Oy Aleksanterinkatu 17 B Lahti. Liite Henkilötietojen käsittely

TIETOJENKÄSITTELYSOPIMUS

Henkilötietojen käsittelyn yleiset ehdot Opastinsilta 8E Helsinki. Sivu 1 / 7

Tietosuoja-asetus (GDPR)

Henkilötietojen käsittely sähköisen tunnistamisen luottamusverkostossa

Transkriptio:

KMTK UUDET KUVAMITTAUSTEKNOLOGIAT - PROJEKTIN HANKINNAT JA TIETOSUOJA 17.9.2018 Kuva- ja keilausaineistojen kerääminen, tietosuoja ja tietoturvallisuus 17.9.2018, Pasila 1

KMTK-UTEK LYHYESTI Viistoilmakuviin ja 360-mobiilikuviin pohjautuva esiselvitysprojekti Vahvasti tutkimuspainotteinen Projektin tavoitteet Käyttötapausten selvittäminen Suositusten antaminen Käyttömahdollisuudet Kuvausten tilaaminen Kustannustehokkuuden ja automatisointiasteen arviointi Tutkimusjulkaisu Teknologiakatsaus Inkoo valikoitui testikentäksi -> hankinnat -> tietoturva-asiat 17.9.2018 2

GDPR: VIISTOILMAKUVAUS & 360- MOBIILIKUVAUS Henkilötietojen määritelmä Artikla 4 kaikkia tunnistettuun tai tunnistettavissa olevaan luonnolliseen henkilöön - liittyviä tietoja - voidaan suoraan tai epäsuorasti tunnistaa erityisesti tunnistetietojen, kuten nimen, henkilötunnuksen, sijaintitiedon, verkkotunnistetietojen taikka yhden tai useamman hänelle tunnusomaisen fyysisen, fysiologisen, geneettisen, psyykkisen, taloudellisen, kulttuurillisen tai sosiaalisen tekijän perusteella Asetuksen mukaan anonymisoitu tieto ei ole asetuksen alaista Perustelukappale (26) Pseudonymisoidut henkilötiedot, jotka voitaisiin yhdistää luonnolliseen henkilöön lisätietoja käyttämällä, olisi katsottava tiedoiksi, jotka koskevat tunnistettavissa olevaa luonnollista henkilöä.... Tietosuojaperiaatteita ei tämän vuoksi pitäisi soveltaa anonyymeihin tietoihin eli tietoihin, jotka eivät liity tunnistettuun tai tunnistettavissa olevaan luonnolliseen henkilöön, tai henkilötietoihin, joiden tunnistettavuus on poistettu siten, ettei rekisteröidyn tunnistaminen ole tai ei ole enää mahdollista. 17.9.2018 3

VIISTOILMAKUVAUS- JA 360- MOBIILIKUVAUSSOPIMUKSET Henkilötietojen käsittelyä koskevat ehdot projektin hankintojen sopimuksissa Maanmittauslaitos toimii henkilötietojen käsittelyä ja tietosuojaa koskevan lainsäädännön tarkoittamana rekisterinpitäjänä, silloin kun se määrittelee henkilötietojen käsittelyn tarkoitukset ja keinot. Osapuolet ymmärtävät, että rekisterinpitäjänä Maanmittauslaitos saa käyttää ainoastaan sellaisia henkilötietojen käsittelijöitä, jotka toteuttavat riittävät suojatoimet asianmukaisten teknisten ja organisatoristen toimien täytäntöön panemiseksi niin, että käsittely täyttää EU:n yleisen tietosuoja-asetuksen vaatimukset, ja että sillä varmistetaan rekisteröidyn oikeuksien suojelu. -> Turvallisuussopimus & Vaitiolo ja salassapitositoumus 17.9.2018 4

TURVALLISUUS / TIETOSUOJA: VIISTOILMAKUVAUS & 360-MOBIILIKUVAUS Turvallisuus ja tietosuoja Perustelukappale (83) Turvallisuuden ylläpitämiseksi ja asetuksen säännösten vastaisen käsittelyn estämiseksi rekisterinpitäjän tai henkilötietojen käsittelijän olisi arvioitava käsittelyyn liittyvät riskit ja toteutettava toimenpiteitä näiden riskien lieventämiseksi esimerkiksi salauksella. Näiden toimenpiteiden avulla olisi varmistettava asianmukainen turvallisuustaso, muun muassa luottamuksellisuus, ottaen huomioon uusin tekniikka ja toteuttamiskustannukset suhteessa tietojenkäsittelyn riskeihin ja suojeltavien henkilötietojen luonteeseen. Tietosuojariskiä arvioitaessa olisi otettava huomioon henkilötietojen käsittelyyn liittyvät riskit, kuten siirrettyjen, tallennettujen tai muuten käsiteltyjen henkilötietojen vahingossa tapahtuva tai laiton tuhoaminen, häviäminen, muuttaminen, luvaton luovuttaminen tai henkilötietoihin pääsy, mikä voi aiheuttaa etenkin fyysisiä, aineellisia tai aineettomia vahinkoja. MML:lla on oma riskien luokittelu riskien vaikutuksen (vakavuus) perusteella Henkilötietoasioissa jo vähäinen riskin vakavuus pitää ottaa huomioon -> Turvallisuussopimuksen turvallisuustaso 17.9.2018 5

TURVALLISUUS / TIETOSUOJA: VIISTOILMAKUVAUS & 360-MOBIILIKUVAUS Henkilötietojen käsittelyä koskevat ehdot projektin hankintojen sopimuksissa Osapuolet ymmärtävät, että Sopimusta ja tätä liitettä tehtäessä tietosuojaa koskeva lainsäädäntö on muutostilassa. Jos kyseiseen lainsäädäntöön tai sitä tai sen tulkintaa koskeviin suosituksiin, ohjeistuksiin tai määräyksiin tulee muutoksia, jotka vaikuttavat Maanmittauslaitoksen asemaan tai velvollisuuksiin tai tässä liitteessä määriteltyihin velvollisuuksiin tai vastuisiin, tätä liitettä voidaan Maanmittauslaitoksen vaatimuksesta niiltä osin tarkistaa. 17.9.2018 6

360-MOBIILIKUVAUS JA TIETOTURVA 32 Artikla (Käsittelyn turvallisuus) Käsittelee asianmukaiset tekniset ja organisatoriset toimenpiteet, joita henkilötietojen käsittelijän on toteutettava riskejä vastaavan turvallisuustason varmistamiseksi Anonymisointi tarpeellinen Käytännön tasolla vähintään henkilöiden kasvojen ja ajoneuvojen rekisteriotteiden maskaus tarvitaan Muiden kohteiden, josta henkilön voisi suorasti tai epäsuorasti tunnistaa, anonymisointiin ei ole suositusta (käsitellään tapauskohtaisesti) Tietoturva vain asianosaiset pääset käsittelemään henkilötietoja sisältävää aineistoja vain asianosaiset pääsevät tiloihin hyvä tietojenkäsittelytapa ja tietojenhallintatapa 17.9.2018 7

VIISTOILMAKUVAUS JA TIETOTURVA Henkilön tunnistaminen suoraan tai epäsuorasti viistoilmakuvilta riippuu viistokuvan tarkkuudesta Tarkkuudelle, jolla henkilön voi tunnistaa / olla tunnistamatta, ei ole määritelty yksiselitteistä rajaa (toleransseineen) Esimerkiksi maastopikselin koko Jos viistoilmakuvilta ei pysty suoraan tai epäsuoraan tunnistamaan henkilöä, henkilötietojen käsittelyä koskevia ehtoja ei sovelleta 17.9.2018 8