Tietosuoja ja henkilötietojen käsittely. Henkilö- ja yritysarviointi SETI Oy

Samankaltaiset tiedostot
Tietosuoja ja henkilötietojen käsittely. Turva-alan yrittäjät ry

Tietosuoja ja henkilötietojen käsittely. Rakennusautomaatioliikkeiden liitto

Tietosuoja ja henkilötietojen käsittely

Tietosuoja ja henkilötietojen käsittely. Sähkölämitysfoorumi ry

Tietosuoja ja henkilötietojen käsittely. KNX Finland ry

Haaga-Helia ammattikorkeakoulu Oy:n tietosuojaseloste koskien Helpdesk-palveluita

Tietosuojailmoitus Tapahtumat

Tietosuojailmoitus TIETOSUOJAILMOITUS TAPAHTUMAT. Rekisterinpitäjä. Yhteyshenkilö. Tietosuojavastaava

Työnhakijarekisterin tietosuojaseloste

Varustekorttirekisteri - Tietosuojaseloste

TIETOSUOJASELOSTE Yhdistetty rekisteriseloste ja Informointiasiakirja (Henkilötietolaki (523/1999) 10 ja 24 )

Termit. Tietosuojaseloste

Tietosuojaseloste 1 (5) Rekisterin tiedot. EU:n yleinen tietosuoja-asetus, (2016/679), artiklat 13 ja 14. Pvm

1. SHK-Huolto Oy:n asiakasrekisterin tietosuojaseloste. Rekisterinpitäjä:

2. STTA:ssa käsiteltävät henkilötiedot ja niiden käyttötarkoitus

Ohje EU:n yleistä tietosuoja-asetusta on sovellettu alkaen. Asetus määrittää henkilötietoja käsittelevien tahojen roolit:

5. Rekisterin henkilötietojen käsittelyä on ulkoistettu toimeksiantosopimuksella Ei Kyllä

UKTY ry:n asiakasrekisterin tietosuojaseloste

Informaatiovelvoite ja tietosuojaperiaate

Haminan tietosuojapolitiikka

Tietopaketti tietosuojasta ProAgrian ja Maa- ja kotitalousnaisten jäsenyhdistyksille

Tietosuojaseloste Espoon kaupunki

Haaga-Helia ammattikorkeakoulu Oy:n tietosuojaseloste koskien Urkundplagioinnintunnistusohjelmaa

POTILASVAHINKOJEN KORVAUSTOIMINNAN REKISTERI

2 Tahtoo henkilötietojen käsittelijänä

Haaga-Helia ammattikorkeakoulu Oy:n tietosuojaseloste koskien opinnäytetöiden sähköisen järjestelmän henkilörekisteriä.

Tietosuoja Liikenneturvan kouluttajan toiminnassa. Katja Mäkilä Liikenneturvan valtakunnalliset kouluttajapäivät, Helsinki

Mihin tarkoitukseen henkilötietojani kerätään ja käsitellään?

Rekisteri- ja tietosuojaseloste

Tietosuojaseloste. Henkilötietolaki (523/1999) 10 ja 24, EU:n yleinen tietosuoja-asetus (679/2016) 12 ja 13 artikla. Urho Tuominen -konserni:

Henkilötietolain (521/1999) 10 ja 24 :ssä säädetyistä tiedoista koostuva tietosuojaseloste. Tietosuojaseloste on laadittu

6. Rekisterin henkilötietojen käsittelyä on ulkoistettu toimeksiantosopimuksella

EU:n yleisen tietosuoja-asetuksen (679/2016) mukainen versio

Tietosuojaseloste 1 (5) Rekisterin tiedot. Mirka Forsström, Johtava sosiaalityöntekijä. EU:n yleinen tietosuoja-asetus, (2016/679), artiklat 13 ja 14

Tietosuojaseloste. Lähitaksi Työnhakijoiden henkilötietorekisteri. Rekisterinpitäjä ja yhteystiedot. Nuijamiestentie 7, Helsinki

EU:n yleisen tietosuoja-asetuksen (679/2016) mukainen versio

Tampereen Aikidoseura Nozomi ry

Tietosuojaseloste / Timmi tilavarausjärjestelmä

Tietosuojaseloste Espoon kaupunki

HPK Kannattajat ry. Tietosuojaseloste. EU:n tietosuoja-asetus (EU) 2016/679

Tampereen yliopisto Tietosuojailmoitus 1 (5) Tampereen yliopisto Tampereen yliopisto Kalevantie 4, Tampere Puh.

Tietosuojaseloste Suoramarkkinointirekisteri EU:n yleinen tietosuoja-asetus (679/2016) Päivitetty

TIETOJA ASIAKKUUKSIIN LIITTYVIEN HENKILÖTIETOJEN KÄSITTELYSTÄ

Tietosuojaseloste 1 (6)

Tietosuojaseloste Espoon kaupunki

GDPR. aka. Euroopan tietosuoja-asetus

EU:n yleisen tietosuoja-asetuksen (679/2016) mukainen versio. Henkilötietoja käsitellään rekisteröidyn asiakassuhteen perusteella.

Tietosuojaseloste Espoon kaupunki

TIETOSUOJASELOSTE. Yleistä. Mihin tarkoitukseen henkilötietojani kerätään ja käsitellään? Mitä henkilötietoja minusta kerätään ja mistä lähteistä?

Tietosuojaseloste / Yksityisteiden yhteyshenkilörekisteri

Asiakas- ja markkinointirekisteri. Tietosuojaseloste. Tilitoimisto Likvidi Oy

7. Henkilötietojen käsittelyn lainmukaisuus A) Lakisääteinen velvoite Toimintaa ohjaava lainsäädäntö: Maankäyttö- ja rakennuslaki 132/1999

Tietosuojaseloste Espoon kaupunki

Rekisteri perustuu asiakkuuteen ja sitä käytetään asiakassuhteen hoitamiseen.

Tietosuojaseloste Markkinointirekisteri

Tietosuojaseloste 1 (5) Rekisterin tiedot. EU:n yleinen tietosuoja-asetus, (2016/679), artiklat 13 ja 14. Pvm

METANOIA INSITITUUTTI OY TIETOSUOJAREKISTERISELOSTE

Olemme sitoutuneet suojaamaan asiakkaidemme yksityisyyttä ja tarjoamme mahdollisuuden vaikuttaa henkilötietojen käsittelyyn.

Yhteenveto tietosuojakäytännöstämme Päivitetty

1. Rekisterin nimi Kameravalvonnan henkilörekisteri Vesilahden kunnan kiinteistöissä

EU:N TIETOSUOJA-ASETUS OPAS YHDISTYKSILLE JÄRJESTÖOHJAUS KUUROJEN LIITTO RY.

Perusopetuslain mukainen opetuksen järjestäminen ja toteuttaminen. Sari Virtanen, palvelusihteeri, puh.

Tietosuojaseloste Espoon kaupunki

TIETOSUOJASELOSTE Rekisterinpitäjä ja yhteyshenkilö Urheiluseura Katajanokan Kunto - Skattan Kondis ry Osoite: c/o Anu Pylkkänen, Vyökatu 4 b 22,

Tietosuojaseloste Espoon kaupunki

TIETOSUOJAILMOITUS Tutkimustieto-tietoryhmä Rekisteröidylle toimitettavat tiedot

Tietosuojaseloste 1 (5) Rekisterin tiedot. EU:n yleinen tietosuoja-asetus, (2016/679), artiklat 13 ja 14. Pvm

Tietosuojaseloste Espoon kaupunki

Tietosuojaseloste 1 (5) Rekisterin tiedot. Mirka Forsström, Johtava sosiaalityöntekijä. EU:n yleinen tietosuoja-asetus, (2016/679), artiklat 13 ja 14

Tietosuojaseloste 1 (5) Rekisterin tiedot. EU:n yleinen tietosuoja-asetus, (2016/679), artiklat 13 ja 14. Pvm

Tietosuojaseloste. Henkilötietolaki (523/1999) 10 ja 24 ja EU:n yleisen tietosuoja-asetuksen (GDPR) mukainen rekisteri- ja tietosuojaseloste.

Tämä seloste koskee henkilötietojen käsittelyä palvelussa Kauppakeskuksen asiakasrekisteri

Tietosuojaseloste Espoon kaupunki

Mihin tarkoitukseen henkilötietojani kerätään ja käsitellään?

Toimintaa ohjaava lainsäädäntö: Arava- ja korkotukilainsäädäntö

Tietosuojaseloste Espoon kaupunki

Improbaturin vastaanottajarekisterin TIETOSUOJASELOSTE

LSPeL Porin toiminta-alueen kevätseminaari

Mihin tarkoitukseen henkilötietojani kerätään ja käsitellään?

REKISTERINPITÄJÄ JA YHTEYSHENKILÖ REKISTERIÄ KOSKEVISSA ASIOISSA Rekisterinpitäjä: Tmi ML-hahmoterapia Yhteyshenkilö: Mikko Lounela Puh:

TIETOSUOJASELOSTE 1 (5)

Tietosuojaseloste 1 (5) Rekisterin tiedot. EU:n yleinen tietosuoja-asetus, (2016/679), artiklat 13 ja 14. Pvm

Tietosuojaseloste 1 (5) Rekisterin tiedot. EU:n yleinen tietosuoja-asetus, (2016/679), artiklat 13 ja 14. Pvm

OPAS VIISI ASKELTA HYVIIN YÖUNIIN GDPR-AIKAKAUDELLA. ICT- ja tulostusratkaisujen asiantuntija.

Mihin tarkoitukseen henkilötietojani kerätään ja käsitellään?

EU Tietosuoja-asetus (GDPR) pähkinänkuoressa palokunnille

GDPR Tietosuoja-asetus

TIETOSUOJAILMOITUS. Alumni-, markkinointi-, asiakas- ja kumppanitiedot-tietoryhmä. Kaakkois-Suomen Ammattikorkeakoulu Oy

Teknologia avusteiset palvelutverkostopalaveri

Mihin tarkoitukseen henkilötietojani kerätään ja käsitellään?

Rekisteriseloste, Espoon kaupunki

Rekisteri- ja tietosuojaseloste

GDPR-pikaopas. Demand more. Puh

Salon kaupunki , 1820/ /2018

Tietosuojaseloste Henkilötietolain 10 ja 24, majoitus- ja ravitsemustoiminnasta annetun lain 7

Suomen Tilaajavastuu Oy:n palvelut ja tietosuojaasetuksen. Mika Huhtamäki ja Antti-Eemeli J. Mäkinen

Rekisteri- ja tietosuojaseloste

OUKA/10235/ /2017

EU:n tietosuoja-asetus (GDPR)

Transkriptio:

Tietosuoja ja henkilötietojen käsittely Henkilö- ja yritysarviointi SETI Oy

Sisällys Johdanto... 3 Roolit... 4 Miksi tietoa kerätään ja miten sitä säilytetään... 5 Pätevyydet... 5 Auktorisoidut kouluttajat... 5 Sähkötyöturvallisuuskortit... 5 Palveluntuottajat... 5 Tietojen edelleen luovutus... 5 Sisäänrakennettu tietosuoja... 5 Oikeus saada tietoa henkilötietojen keräämisestä ja käsittelystä... 6 Oikeus päästä omiin tietoihin ja tietojen oikaisuun... 6 Oikeus tulla unohdetuksi... 6 Oikeus siirtää tiedot järjestelmästä toiseen... 7 Henkilötietojen tietoturvaloukkauksesta ilmoittaminen valvontaviranomaiselle... 7

Johdanto Henkilö- ja yritysarviointi SETI Oy arvioi ja myöntää sähköistysalalla tarvittavia lakisääteisiä ja vapaaehtoisia pätevyyksiä. Tässä toiminnassa työtämme valvoo valvontaviranomaisena FINAS. FINAS on Turvallisuus- ja kemikaaliviraston (Tukes) akkreditointiyksikkö. Pätevyyksien arvioinnin ja myöntämisen lisäksi koulutamme auktorisoituja sähkötyöturvallisuuskouluttajia ja myönnämme auktorisoidun sähkötyöturvallisuuskouluttajan pitämän kurssin hyväksytysti suorittaneille osallistujille tilauksesta sähkötyöturvallisuuskortin. Lisäksi myymme sähköpätevyyttä ylläpitäviä tuotteita kuten Sähköpätevyyden ylläpitokansio. Toiminnastamme voit lukea lisää www.seti.fi 25.5.2018 astuu voimaan EU:n uusi tietosuoja-asetus GDPR. Jo ennen näitä muutoksia olemme kiinnittäneet eritystä huomiota henkilötietojen käsittelyyn kulloisenkin lainsäädännön mukaisesti. GDPR tuo tullessaan muutamia tarkennuksia henkilötietojen käsittelyyn ja voit tutustua miten olemme asiat hoitaneet tästä dokumentista. GDPR perustarkoitus on pitää yritysten hallussa olevat henkilötiedot ajantasalla, turvassa ja saatavilla vain niille, jotka tietoa tarvitsevat. Meille tietoturva ja tietosuoja ovat ensiarvoisen tärkeitä ja noudatamme GDPR:n ydinhengen mukaisesti sisäänrakennetun tietosuojan (Privacy by Design) periaatteita. Olemme uusineet sähköiset järjestelmämme toimintavarmoiksi ja turvallisiksi tätä henkeä silmälläpitäen. GDPR ja sen tarkennukset ovat uusi asia meille kaikille, sitä mukaa kun viranomaistulkintoja saadaan lisää, voi eteen tulla tilanne, että meidän pitää jotain myös päivittää. Otamme mielellään vastaan palautetta ja kysymyksiä eri tilanteista parantaaksemme toimintaamme ja ohjeistustamme. Veli-Matti Poikonen Tietosuojavastaava Pääarvioija p. 09 5476 1234 veli-matti.poikonen@seti.fi

Roolit Asetuksessa käytetään eräitä keskeisiä termejä. Olemme avanneet termit lyhyesti tähän: Rekisterinpitäjä Toimimme rekisterinpitäjänä. Rekisterinpitäjä tekee sisältöön, prosesseihin ja henkilötietoihin käyttöoikeuksiin liittyvät päätökset. Henkilötietojen käsittelijä Palveluntarjoajat, jotka tuottavat meille järjestelmiä toimivat henkilötietojen käsittelijöinä. Palveluntarjoajat käsittelevät tietoja ainoastaan tuottaakseen nimettyä järjestelmää. Palveluntarjoajat ovat vastuussa meille sopimusperusteisesti sekä tietysti suoraan viranomaisille. Käsittelemme eri palveluntarjoajat myöhemmin dokumentissa. Rekisteröity Rekisteröity-termillä tarkoitetaan henkilöitä, joiden tietoja käsitellään. Oikeus käsitellä henkilötietoja Oikeus käsitellä tietoja voi perustua suostumukseen, sopimukseen tai oikeutettuun etuun. Suostumuksella tarkoitetaan sitä, kun rekisteröity antaa suostumuksen tietojen käsittelyyn esim. tuoteoston yhteydessä. Sopimuksen myötä syntyvä käsittelyoikeus edellyttää sopimuksen kautta syntyvää oikeutta sopimuksen ehtojen toimeenpanemiseksi, esimerkiksi Auktorisoidut kouluttajat. Lakisääteinen oikeus muodostuu, kun rekisterinpitäjällä on velvoite käsitellä tietoa kuten sähkö- ja hissipätevyyshakemukset. Tietosuojavastaava Henkilötietojen käsittelyjen oikeellisuus on meille ensiarvoisen tärkeää. Henkilötietojen käsittely on meille ydintoiminto, siksi olemme nimittäneet tietosuojavastaavan.

Miksi tietoa kerätään ja miten sitä säilytetään Pätevyydet Henkilöiden hakiessa pätevyyksiä, päätyy haltuumme henkilötietoja. Näitä tietoja tyypillisesti ovat henkilön nimi, syntymäaika, henkilötunnus, osoite, koulutushistoria ja työhistoria. Hakemuksia meille voi lähettää sähköpostilla, paperilla tai internetissä toimivan sähköisen haun kautta. Kaikki hakemukset säilytetään huolellisesti tietojärjestelmissä ja/tai paperilla. Paperihakemukset säilytetään lukittuna. Auktorisoidut kouluttajat Kouluttajakoulutuksen käyneillä henkilöillä on mahdollisuus tehdä sopimus auktorisoituna kouluttajana toimimisesta. Tämän sopimuksen puitteissa säilytämme kouluttajista nimi- ja yhteystiedot sekä tiedon missä oppilaitoksessa tai yrityksessä järjestää koulutuksia. Sähkötyöturvallisuuskortit Kun auktorisoitu kouluttaja kouluttaa sähkötyöturvallisuus SFS 6002, on hänellä oikeus tilata osallistujille sähkötyöturvallisuuskortti. Kouluttajat lähettävät meille tilauksen yhteydessä koulutetuista nimitietoja, syntymäajat sekä veronumerot. Palveluntuottajat Sähköposti- ja tiedostopalvelinpalvelua tuottaa Chilit Oy, y-tunnus 2768846-6, kotipaikka Helsinki. <Tietojen käsittelijä kuvaus> Arviointijärjestelmäpalvelua tuottaa Kehätieto Oy, y-tunnus 1058748-2, kotipaikka Helsinki <Tietojen käsittelijä kuvaus> Tuotteiden myynti ja laskutuspalvelua tuottaa Sähköinfo Oy, 0196590-4, kotipaikka Espoo <Tietojen käsittelijä kuvaus> Tietojen edelleen luovutus Tiedot suoritetuista sähkötyöturvallisuuskorteista luovutetaan Suomen Tilaajavastuu Oy:lle Taito-rekisteripalvelun tuottamista varten. Suomen tilaajavastuu Oy, y-tunnus 2327327-1, kotipaikka Espoo. <Tietojen käsittelijä kuvaus> GDPR tarkentaa tiettyjä rekisteröidyn oikeuksia. Esitämme seuraavassa, miten olemme nämä muutokset huomioineet. Sisäänrakennettu tietosuoja Henkilötietojen yksityisyys ja tietoturva ovat prosessiemme perusteissa. Liiketoimintamme koostuu henkilötietojen käsittelystä, ja sekä yksityisyys että tietosuojan noudattaminen ovat olennainen osa palveluamme.

Yksityisyys on tärkeä lähtökohta kaikessa toiminnassamme, niin palvelun kehityksessä, ylläpidossa, tuessa kuin myynnissä ja markkinoinnissakin. Yksityisyys on tärkeä osa kaikkia kehityshankkeitamme. Tietojen käsittelyjärjestelmämme on uusittu mahdollisimman turvalliseksi. Käytämme turvallisuutta ja hallintaa kumppanien valintaperusteissa ja kehitämme sekä teknisiä että omia toimintatapojamme taataksemme henkilötietojesi turvallisen käsittelyn. Oikeus saada tietoa henkilötietojen keräämisestä ja käsittelystä Rekisteröidyllä on oikeus saada tietää, milloin ja mitä heitä koskevia henkilötietoja käsitellään ja mitä tallennetaan. Keräämme vain tietoa joka on tarpeen palveluiden tuottamiseksi Pätevyydet arvioidaan antamiesi osaamistietojen perusteella. Tarvitsemme pätevyyskäsittelyä varten opinto- ja työhistoriasi sekä nimi ja osoitetietosi. Pätevyys on henkilökohtainen ja sen yksilöimiseen tarvitsemme myös henkilötunnuksesi. Sähkötyöturvallisuuskortti on henkilökohtainen ja sen yksilöimiseen tarvitsemme nimi ja osoitetietosi sekä syntymäajan ja veronumeron. Tuotteiden myyntiä ja toimittamista varten tarvitsemme tavanomaiset yhteystiedot Säilytämme henkilötietoja huolellisesti. Paperimuotoiset tiedot ovat lukkojen takana ja pääsy niihin on ainoastaan SETIn henkilökunnalla. Sähköisiä tietoja säilytämme tietojärjestelmissä, joissa tietojen käsittelyä suojataan käyttöoikeuksin. Henkilötietoihin pääsee käsiksi vain SETIn henkilökunta. Tietosuoja- ja rekisteriselosteemme ovat jatkuvasti nähtävillä www.seti.fi palvelussa Jos jokin tietojen käsittelyyn vaikuttava lainsäädäntö tarkentuu, tiedotamme muutoksista sinulle Oikeus päästä omiin tietoihin ja tietojen oikaisuun Rekisteröidyillä on oikeus saada pääsy omiin tietoihinsa ja saada epätarkat ja virheelliset tiedot korjattua Sinulla on oikeus saada jäljennös hallussamme olevista tiedoista omalta osaltasi. Pyynnöstä toimitamme jäljennöksen tiedoista sähköisesti. Voit pyytää jäljennöstä osoitteesta seti@seti.fi Toimitamme pyynnöt viivyttelemättä ja GDPR:n määräajassa 1 kuukautta Ylläpidämme tietoja ja päivitämme yhteystietosi ilmoituksesta Pätevyyskäsittelyssä on omat viranomaismenettelyt tietojen oikaisemiselle, kyseessä voi olla täydennys- tai valitusmenettely Oikeus tulla unohdetuksi Rekisteröidyllä on oikeus saada tietonsa poistetuksi, kun tiedon käsittely ei ole enää aiheellista. Emme voi poistaa tietoja jotka ovat tarpeen lakisääteisen velvoitteemme täyttämiseksi. Näitä on lakisääteiset sähkö- ja hissipätevyydet Myönnetty pätevyys on elinikäinen, eli näitä tietoja ei voi pyydettäessä poistaa Tuotteiden myyntiin ja toimittamiseen liittyen tietoja voidaan pyynnöstä poistaa, ei kuitenkaan niiltä osin, kun niihin liittyy lakisääteisiä säilytysaikoja esim. laskuttamiseen liittyen Teemme massapoistoja rekisteriin väestörekisterikeskusten tietojen perusteella Unohdetuksi tulemisen vaihtoehtoina voit käyttää postikieltoa, passivointia tai rajoitetusti poistoa

Oikeus siirtää tiedot järjestelmästä toiseen Rekisteröidyllä on oikeus saada omat tietonsa helposti luettavassa muodossa sekä siirtää kyseiset tiedot toiselle rekisterinpitäjälle Tallennetut tiedot voidaan pyynnöstä toimittaa asiakkaalle sähköisessä muodossa tietojen siirtämistä varten Hakemusten liitteet toimitetaan sähköisen pdf-muodossa Henkilötietojen tietoturvaloukkauksesta ilmoittaminen valvontaviranomaiselle Tietoturvaloukkaukset tulee raportoida viranomaisille 72 tunnin olemme valinneet järjestelmätoimittajat tarkasti ja luotamme suomalaisiin kumppaneihimme, tietojasi säilytetään huolellisesti ja valvotusti Tietokanta- ja tiedostopalvelimet ovat asiantuntevien kumppaneidemme hallinnassa ja niitä säilytetään Chilit Oy:n lukuun Telecityn tiloissa Helsingin Suvilahdessa ja Uspenskissa (Katajanokalla), ja ne täyttävät seuraavat standardit: TIA-942, ISO/IEC 27001:2005, ISO 9001:2008, ISO 14001:2004. Salit ovat Tier 3 tason tiloja. olemme sopineet kumppaneiden kanssa menettelystä, jolla tietoturvaloukkauksista informoidaan henkilökuntamme on koulutettu luottamuksellisen tiedon käsittelyyn ja paperisia tietoja säilytetään Kiinteistö Oy Leppävaaran sähkötalossa usean lukituksen takana epätodennäköisessä tilanteessa, että tietoturvaloukkaus tapahtuisi ilmoitamme välittömästi rekisteröidylle sekä viranomaiselle Palveluntuottajien tietosuojakuvaukset: Kehätieto Oy Chilit Oy Sähköinfo Oy Sähkötyöturvallisuuskortti tietojen luovuttaminen Suomen Tilaajavastuu Oy