Tietosuojalaki sekä muuta ajankohtaista lainsäädännössä - Virpi Koivu. JUDO-työpaja

Samankaltaiset tiedostot
Tietosuojalainsäännön katsaus Virpi Korhonen, lainsäädäntöneuvos

Ajankohtaista lainsäädännöstä Virpi Korhonen, lainsäädäntöneuvos

Hallituksen esitys yleistä tietosuoja-asetusta täydentäväksi lainsäädännöksi - TIETOSUOJALAKI

Kansallinen tietosuojalaki

Henkilötietojen käsittely tietosuojalain voimaantulon viivästyessä

HALLITUKSEN ESITYS EU:N YLEISTÄ TIETOSUOJA-ASETUSTA TÄYDENTÄVÄKSI LAINSÄÄDÄNNÖKSI (HE 9/2018 vp)

Yksityisyydensuoja ja kirjaaminen. Itsemääräämisoikeus ja asiakirjat THL Liisa Murto Ihmisoikeuslakimies Kynnys ry/vike

TIETOSUOJAVALTUUTETUN TOIMISTO

Lausunto. Kansallisen liikkumavaran käyttö on perusteltua, eteenkin ottaen huomioon Suomen yhteiskunnan erittäin henkilötietotiheä rakenne.

Työryhmän ehdotus hallituksen esitykseksi laiksi henkilötietojen käsittelystä rikosasioissa ja kansallisen turvallisuuden ylläpitämisen yhteydessä

Tietosuoja-asetus Immo Aakkula Arkistointi

HENKILÖTIETOJEN SUOJAA KOSKEVAN KANSALLISEN LAINSÄÄDÄNNÖN TARKISTAMINEN

Lausunto Yleiset kommentit erityisiä henkilötietoryhmiä koskevasta 5 :stä ja rikostuomioita ja rikkomuksia koskevasta 6 :stä.

EU:n yleinen tietosuoja-asetus ja henkilötiedot opintoasioissa General Data Protection Regulation (GDPR) (EU) 2016/679

Lausunto. Arkistolaissa on myös säännökset siitä miten ja millä edellytyksillä Kansallisarkisto ottaa vastaan yksityisiä arkistoja.

Mitä tulisi huomioida henkilötietoja luovutettaessa? Maarit Huotari VM JUHTA/VAHTI-työpaja

Henkilötietojen käsittely Tullissa (HE 259/18 vp)

Lausunto Yleiset kommentit erityisiä henkilötietoryhmiä koskevasta 5 :stä ja rikostuomioita ja rikkomuksia koskevasta 6 :stä.

Tietosuojauudistus tulee PTC:n käytännön vinkit. Tapio Lahtinen

Tiedon elinkaaren hallinta Henkilötietojen suoja

Itsemääräämisoikeus ja yksityisyydensuoja

Lausunto Ulkoasiainministeriö pitää ehdotettua säännöstä tarkoituksenmukaisena ja perusteltuna.

Tietosuojaseloste Seloste henkilötietojen käsittelystä ja rekisteröidyn oikeuksista EU:n yleinen tietosuoja-asetus (679/2016)

Tulevat säädösmuutokset ja tietosuoja

Tietosuoja-asetus ja sen kansallinen implementointi

Tietosuojaa neuvojille Maaseutuviraston tietosuojavastaava

Tietosuojaseloste Seloste henkilötietojen käsittelystä ja rekisteröidyn oikeuksista EU:n yleinen tietosuoja-asetus (679/2016)

Oikeusrekisterikeskus Postiosoite: PL 157, HÄMEENLINNA Käyntiosoite: Wetterhoffinkatu 2, HÄMEENLINNA

Lausunto RAKLI ry kokoaa yhteen kiinteistöalan ja rakennuttamisen vastuulliset ammattilaiset.

1 luku. Yleiset säännökset. Suomen Asianajajaliitto. Lausunto Dnro 48/2017. Asia: 1/41/2016. Yleiset kommentit

Lausunto NÄKEMYKSIÄ EU:N YLEISEN TIETOSUOJA-ASETUKSEN KANSALLISEEN SOVELTAMISEEN YLEISESTI

Usein kysyttyjä kysymyksiä tietosuojasta

1 luku. Yleiset säännökset. Suomalaisen Kirjallisuuden Seura. Lausunto Asia: 1/41/2016. Yleiset kommentit

WestStar Oy Aleksanterinkatu 17 B Lahti. Liite Henkilötietojen käsittely

1 luku. Yleiset säännökset. Teknologiateollisuus ry. Lausunto Asia: 1/41/2016. Yleiset kommentit

Lausunto Kuntayhtymien tehtävät puolestaan perustuvat kuntalain lisäksi kuntayhtymän perussopimukseen (kuntalaki 55 ja 56 ).

Liperin kunnan päätöksenteko- ja asianhallinta (hallinnolliset asiat)

Lausunto Yleiset kommentit erityisiä henkilötietoryhmiä koskevasta 5 :stä ja rikostuomioita ja rikkomuksia koskevasta 6 :stä.

EU:N UUSI TIETOSUOJA- ASETUS

Lausunto Suomen Journalistiliitto ry (SJL) suhtautuu 1 luvun muotoiluun myönteisesti.

Tietosuojaseloste Seloste henkilötietojen käsittelystä ja rekisteröidyn oikeuksista EU:n yleinen tietosuoja-asetus (679/2016)

Tietosuojaseloste Seloste henkilötietojen käsittelystä ja rekisteröidyn oikeuksista EU:n yleinen tietosuoja-asetus (679/2016)

Tietosuojaseloste Seloste henkilötietojen käsittelystä ja rekisteröidyn oikeuksista EU:n yleinen tietosuoja-asetus (679/2016)

Webinaarin sisällöt

Tietosuojaseloste Seloste henkilötietojen käsittelystä ja rekisteröidyn oikeuksista EU:n yleinen tietosuoja-asetus (679/2016)

Uusi tietosuojaasetus. käytännössä. MPY Palvelut Oyj Toni Sivupuro

Lausuntopyyntö /41/2016

Tietosuojaseloste Seloste henkilötietojen käsittelystä ja rekisteröidyn oikeuksista EU:n yleinen tietosuoja-asetus (679/2016)

TIETOSUOJAVALTUUTETUN TOIMISTO. Dnro 2135/03/2016 ' Opetus- ja kulttuuriministeriö

Termit. Tietosuojaseloste

E U : N T I E T O S U O J A - A S E T U K S E N V A I K U T U K S E T Y R I T Y S T E N L I I K E T O I M I N T A A N T E R H O N E V A S A L O

TIETOSUOJAVALTUUTETUN TOIMISTO Dnro 3835/03/ Lausuntopyyntönne , STM/3551/2017, STM090:00/2017

1 luku. Yleiset säännökset. Musiikkiarkisto. Lausunto Asia: 1/41/2016. Yleiset kommentit

Tietosuojalainsäädäntö uudistuu. Tietosuoja-asetus. Ylitarkastaja Anna Hänninen. VAHTIn kuntien tietoturvajaoston alueseminaarikiertue

Tietosuojaseloste Seloste henkilötietojen käsittelystä ja rekisteröidyn oikeuksista EU:n yleinen tietosuoja-asetus (679/2016)

Tietosuojaseloste Seloste henkilötietojen käsittelystä ja rekisteröidyn oikeuksista EU:n yleinen tietosuoja-asetus (679/2016)

Haminan tietosuojapolitiikka

Työelämän tietosuojalaki Johanna Ylitepsa

Lausunto. Yleiset kommentit erityisiä henkilötietoryhmiä koskevasta 5 :stä ja rikostuomioita ja rikkomuksia koskevasta 6 :stä.

Tiedollinen itsemääräämisoikeus ja MyData

Tietosuojaseloste Seloste henkilötietojen käsittelystä ja rekisteröidyn oikeuksista EU:n yleinen tietosuoja-asetus (679/2016)

Tietosuojaseloste Seloste henkilötietojen käsittelystä ja rekisteröidyn oikeuksista EU:n yleinen tietosuoja-asetus (679/2016)

EU:n yleisen tietosuoja-asetuksen (679/2016) mukainen versio. Henkilötietoja käsitellään rekisteröidyn asiakassuhteen perusteella.

Eduskunnan lakivaliokunnalle

Työryhmän ehdotus hallituksen esitykseksi laiksi henkilötietojen käsittelystä rikosasioissa ja kansallisen turvallisuuden ylläpitämisen yhteydessä

2. Rekisterinpitäjän edustajat Vastuuhenkilö: Nimi: maankäyttöpäällikkö

Ajankohtaista työelämän tietosuojasta Johanna Ylitepsa

Vastuuhenkilö: Nimi: Hyvinvointivastaava-varhaiskasvatuksen johtaja

Lausunto ID (5) Tiedonhallintapäällikkö Jari Råman POL

EU:n yleinen tietosuoja-asetus. Muuttuiko mikään?

Tietosuojaseloste Seloste henkilötietojen käsittelystä ja rekisteröidyn oikeuksista EU:n yleinen tietosuoja-asetus (679/2016)

EU:n tietosuoja-asetus

Case-esimerkkejä: henkilötietojen käsittelyn lainmukaisuus ja eettisyys

V-S Piiri / Täyskäsi / Alma. Tietosuojauudistus

1 luku. Yleiset säännökset. Pekka Kankkunen. Lausunto Asia: 1/41/2016. Yleiset kommentit

Avoin data ja tietosuoja. Kuntien avoin data hyötykäyttöön Ida Sulin, lakimies

EU Tietosuoja-asetus (GDPR) pähkinänkuoressa palokunnille

AINEISTOJEN JAKAMISEN MYYTEISTÄ JA HAASTEISTA

EU -tietosuoja-asetuksen edellyttämät toimenpiteet kunnissa

Tietosuojaseloste Seloste henkilötietojen käsittelystä ja rekisteröidyn oikeuksista EU:n yleinen tietosuoja-asetus (679/2016)

Tietosuojaseloste Seloste henkilötietojen käsittelystä ja rekisteröidyn oikeuksista EU:n yleinen tietosuoja-asetus (679/2016)

EU:n yleisen tietosuoja-asetuksen (679/2016) mukainen versio

Tietosuojaa hanketoimijoille Maaseutuviraston tietosuojavastaava

7 Poliisin henkilötietolaki 50

Teknologia avusteiset palvelutverkostopalaveri

TIETOSUOJAVALTUUTETUN TOIMISTO Dnro 221/03/2018 Lausunto

Maahanmuuttohallinnon henkilötietolaki HE 224/2018 vp. Johtava asiantuntija Tuuli Tuunanen

Tietosuojavaltuutetun lausunto YLEINEN OSA

Rekisteri on perustettu Rauman kaupungin sosiaali- ja terveystoimialan terveyspalvelujen käyttöä varten.

REKISTERINPITÄJÄN YLEINEN INFORMOINTIVELVOLLISUUS

KOODIVIIDAKKO OY:N PALVELUITA KOSKEVAT HENKILÖTIETOJEN KÄSITTELYN YLEISET EHDOT

Lausunto Yleiset kommentit erityisiä henkilötietoryhmiä koskevasta 5 :stä ja rikostuomioita ja rikkomuksia koskevasta 6 :stä.

Datan avaamisen reunaehdot. Katri Korpela Projektipäällikkö 6Aika - Avoin data ja rajapinnat

Liana Technologiesin palveluita koskevat henkilötietojen käsittelyn yleiset ehdot

MITÄ TIETOSUOJA TARKOITTAA?

Lausun kunnioittavasti maa- ja metsätalousvaliokunnan lausuntopyynnön johdosta seuraavaa:

Tutkittavan informointi ja suostumus

Tietosuojaseloste 1 (5) EU:n yleinen tietosuoja-asetus 2016/679 13, 14, 30 artikla. Rekisteri

Tietosuojavaltuutetun toimiston tietoisku

1 luku. Yleiset säännökset. Museovirasto. Lausunto MV/3/ /2017. Asia: 1/41/2016. Yleiset kommentit

Transkriptio:

Tietosuojalaki sekä muuta ajankohtaista lainsäädännössä - Virpi Koivu JUDO-työpaja 20.5.2019

Yleislait voimaan 1.1.2019 Tietosuojalaki (1050/2018) Laki henkilötietojen käsittelystä rikosasioissa ja kansallisen turvallisuuden ylläpitämisen yhteydessä (1054/2018)

Erityislainsäädäntöä tarkistetaan Yleislakeja täydentää erityislainsäädäntö (esim. rekisterisääntely, henkilötietojen luovuttamista koskeva sääntely, rekisteröidyn tarkastusoikeuden rajoituksia koskevat säännökset). OM on valmistelemassa omaan lainsäädäntöönsä välttämättömiä muutoksia, jotka johtuvat EU:n tietosuojalainsäädännöstä. Esitys annettaneen eduskunnalle loppuvuodesta. Osa muista ministeriöistä on jo muuttanut oman hallinnonalansa lainsäädäntöä, ml. VM (esim. VTJ-lain muutokset, Tullin henkilötietolaki).

Tietosuojalaki täydentää ja täsmentää tietosuoja-asetusta: Käsittelyn oikeusperusteet (käsittelyn lainmukaisuus; tietoyhteiskunnan palvelujen tarjoamiseen sovellettava ikäraja; erityiset henkilötietoryhmät, rikostuomiot ja rikkomukset sekä näihin liittyvät suojatoimet) Tietojenkäsittelyn erityistilanteet (journalistiset, akateemiset, taiteelliset ja kirjallisen ilmaisun tarkoitukset; julkisuusperiaate; henkilötunnuksen käsittely; henkilötietojen käsittely työsuhteen yhteydessä; arkistointitarkoituksia koskevat poikkeukset ja rajoitukset)

Tietosuojalain suhde muuhun lainsäädäntöön Tietosuojalakia sovelletaan yhdessä tietosuoja-asetuksen kanssa. Kansallista sääntelyliikkumavaraa ei ole käytetty tyhjentävästi, vaan sitä voidaan käyttää myös erityislainsäädännössä. Tietosuoja-asetuksen tarkoitus on, että täydentävän kansallisen lainsäädännön osalta tulisi pitäytyä välttämättömässä ja henkilötietojen käsittelyyn sovelletaan pääsääntöisesti yleislakeja; myös perustuslakivaliokunta on vahvistanut tämän periaatteen (ks. PeVL 14/2018 vp). Erityislainsäädännön tulee pysyä sääntelyliikkumavaran puitteissa.

Tietosuoja-asetus ja tietosuojalaki/ julkisuuslainsäädäntö Tietosuojalainsäädäntö ei tuonut muutoksia lakiin viranomaisten toiminnan julkisuudesta. Huomattava, että viranomaisen asiakirjan julkisuus/ salassapito on eri asia kuin tietosuoja: Jokaisella on julkisuuslainsäädännön nojalla oikeus saada tietoja viranomaisen asiakirjoista sekä omissa asioissaan, että asioissa, jotka eivät koske suoranaisesti häntä itseään. Tietosuojalainsäädännön mukainen tietoon pääsy on rekisteröidyn oikeus. Tietosuojalaissa säädetään nimenomaisesti henkilötunnuksen käsittelystä.

Laaja henkilötiedon käsite Tietosuoja-asetuksen 4(1) artiklan mukaisesti henkilötietoja ovat kaikki tunnistettuun tai tunnistettavissa olevaan yksilöön liittyvät tiedot, ml. esim. sijaintitieto, IP-osoite, valokuva tai sähköpostiosoite. Henkilötiedot voivat sisältyä rekisterien lisäksi myös asiakirjoihin tai ääni- tai kuvatallenteisiin.

Henkilötietojen käsittely Tietosuoja-asetuksen 4(2) artiklan mukaisesti henkilötietojen käsittely kattaa kaikenlaisen henkilötietoihin tai niitä sisältäviin tietojoukkoihin kohdistuvan käsittelyn joko automaattisesti tai manuaalisesti, ml. esim. tietojen kerääminen ja tallentaminen, säilyttäminen ja poistaminen, rekisterikyselyt, käyttö ja saataville asettaminen, luovuttaminen ja poistaminen. = tietosuoja-asetusta ja tietosuojalakia sovelletaan henkilörekisterien lisäksi myös kaikkeen muuhun henkilötietojen käsittelyyn

Viranomaisen henkilörekisteri Viranomaisen henkilörekisterillä tarkoitetaan tietojärjestelmää tai tietovaranto, joka sisältää henkilötietoja. Viranomaisen henkilörekisteriin sovelletaan julkisuuslakia (tuomioistuimissa ensisijaisesti lakeja oikeudenkäynnin julkisuudesta) sekä täydentävin osin tietosuojalainsäädäntöä. Tietosuoja-asetuksessa rekisterillä tarkoitetaan mitä tahansa jäsenneltyä henkilötietoja sisältävää tietojoukkoa, josta tiedot ovat saatavilla tietyin perustein, oli tietojoukko sitten keskitetty, hajautettu tai toiminnallisin tai maantieteellisin perustein jaettu (4(6) artikla) = käsittää sekä automaattisesti ylläpidettävät että manuaaliset rekisterit.

Tietosuojalaki sisältää myös yleisesti sovellettavat rekisteröidyn oikeuksien rajoituksia koskevat säännökset Rajoitukset rekisterinpitäjän velvollisuuteen toimittaa tietoja rekisteröidylle Rajoitukset rekisteröidyn oikeuteen tutustua hänestä kerättyihin tietoihin

Tietosuojalaissa säädetään myös Tietosuojavaltuutetun tehtävistä ja toimivaltuuksista, sekä Oikeusturvasta ja seuraamuksista

Tietosuojalakia sovelletaan tietosuoja-asetuksen 2 artiklan soveltamisalalla sellaiseen henkilötietojen käsittelyyn, joka liittyy EU-oikeuden ulkopuoliseen toimintaan, jollei muualla laissa toisin säädetä -> Tietosuojalakia ei sovelleta, kun henkilötietojen käsittely kuuluu rikosasioiden tietosuojalain soveltamisalaan!

Rikosasioiden tietosuojalaki Tulee sovellettavaksi, kun: Poliisi, Rajavartiolaitos, Tulli, syyttäjä, tuomioistuin, Rikosseuraamuslaitos tai muu ns. toimivaltainen viranomainen käsittelee henkilötietoja rikosasian yhteydessä Puolustusvoimat, poliisi (ml. SUPO) tai Rajavartiolaitos käsittelee henkilötietoja kansallisen turvallisuuden ylläpitämiseen liittyvän toiminnan yhteydessä Tässä kohdassa tarkoitettu toiminta ei kuulu EU:n lainsäädännön piiriin (asetus/direktiivi) Kohdassa tarkoitetussa käsittelyssä on siten kyse kansallisesta soveltamisalan laajennuksesta, jonka tarkoituksena on, että henkilötietojen käsittelystä on kattavasti yleislain tasoisesti säädetty

Se, että rekisterinpitäjä (viranomainen, yritys tai yhteisö) vastaanottaa henkilötietoja rikosasioiden tietosuojalaissa tarkoitetulta toimivaltaiselta viranomaiselta, tai luovuttaa omaan rekisterinpitoonsa kuuluvia henkilötietoja tällaiselle viranomaiselle, ei tee tästä rekisterinpitäjästä laissa tarkoitettua toimivaltaista viranomaista. = syytä huomata rekisteröityä informoitaessa, minkä säädöksen perusteella tämän oikeudet määräytyvät

Rikosasioiden tietosuojalaki sisältää: säännökset käyttötarkoitussidonnaisuudesta ja muista henkilötietojen käsittelyn yleisistä periaatteista, rekisterinpitäjän ja henkilötietojen käsittelijän vastuusta, rekisteröidyn tarkastusoikeudesta ja muista oikeuksista, tietoturvallisuusvaatimuksista, velvollisuudesta nimetä tietosuojavastaava, henkilötietojen siirtämisestä sekä oikeussuojakeinoista Lakia sovelletaan itsenäisesti, mutta siitä voidaan poiketa erityislainsäädännössä (esim. rikosrekisterilaki sekä Rikosseuraamuslaitoksen, poliisin, Rajavartiolaitoksen ja Tullin henkilötietolait). Direktiivi määrittää silti tietosuojan minimitason, jonka myös erityislainsäädännön tulee täyttää.

Rikosasioiden tietosuojalain noudattamista valvoo Tietosuojavaltuutettu Tietosuojavaltuutetun tehtävät ja toimivaltuudet määräytyvät rikosasioiden tietosuojalain mukaan Toimivaltaisten viranomaisten vastuulla oleviin henkilötietojen käsittelyn rikkomuksiin sovelletaan virkamies- ja rikosoikeudellisia seuraamuksia sekä vahingonkorvauksia koskevaa sääntelyä Laki sisältää omat muutoksenhakusäännökset

OIKEUSMINISTERIÖ www.oikeusministerio.fi Facebook: facebook.com/oikeusministerio Twitter: twitter.com/oikeusmin @oikeusmin Käyntiosoite: Eteläesplanadi 10, Helsinki Postiosoite: PL 25, 00023 Valtioneuvosto Vaihde: 029 516 001