Mitä jokaisen pitää tietää EU:n tietosuoja-asetuksesta IAB Finland ry:n tietosuojaseminaari

Samankaltaiset tiedostot
EU:n tietosuoja-asetuksen vaikutukset. Tietosuojavastaava Outi Salmela,


Informaatiovelvoite ja tietosuojaperiaate

Varustekorttirekisteri - Tietosuojaseloste

Termit. Tietosuojaseloste

Tietosuojaseloste Espoon kaupunki

Tervetuloa tietosuoja-asetuskoulutukseen! JASMINA HEINONEN

LSPeL Porin toiminta-alueen kevätseminaari

Tietosuojailmoitus TIETOSUOJAILMOITUS TAPAHTUMAT. Rekisterinpitäjä. Yhteyshenkilö. Tietosuojavastaava

5. Rekisterin henkilötietojen käsittelyä on ulkoistettu toimeksiantosopimuksella Ei Kyllä

Tampereen yliopisto Tietosuojailmoitus 1 (5) Tampereen yliopisto Tampereen yliopisto Kalevantie 4, Tampere Puh.

EU:n yleisen tietosuoja-asetuksen (679/2016) mukainen versio. Henkilötietoja käsitellään rekisteröidyn asiakassuhteen perusteella.

Tietosuojaseloste 1 (5)

Tietosuojaseloste Espoon kaupunki

Tietosuojailmoitus Tapahtumat

Tietopaketti tietosuojasta ProAgrian ja Maa- ja kotitalousnaisten jäsenyhdistyksille

1. Rekisterinpitäjä Matkailu- ja Ravintolapalvelut MaRa ry Merimiehenkatu 29, Helsinki, MaRan uutiskirjerekisteri

Uusi tietosuojaasetus. käytännössä. MPY Palvelut Oyj Toni Sivupuro

KULTARANTA RESORT OY:N MATKUSTAJAREKISTERI

Tietosuojaseloste Espoon kaupunki

Tietosuojaseloste Espoon kaupunki

EU:N TIETOSUOJA-ASETUKSET WALMU

OPAS VIISI ASKELTA HYVIIN YÖUNIIN GDPR-AIKAKAUDELLA. ICT- ja tulostusratkaisujen asiantuntija.

Tietosuojaseloste 1 (6)

Tietosuojaseloste Seloste henkilötietojen käsittelystä ja rekisteröidyn oikeuksista EU:n yleinen tietosuoja-asetus (679/2016)

Tietosuojaseloste Espoon kaupunki

Tietosuojaseloste 1 (5)

Tietosuojaseloste Espoon kaupunki

Tietosuojaseloste Espoon kaupunki

EU:n yleisen tietosuoja-asetuksen (679/2016) mukainen versio

Tietosuojaseloste 1 (6)

Haaga-Helia ammattikorkeakoulu Oy:n tietosuojaseloste koskien Helpdesk-palveluita

Teknologia avusteiset palvelutverkostopalaveri

Tietosuojaseloste 1 (5) Rekisterin tiedot. EU:n yleinen tietosuoja-asetus, (2016/679), artiklat 13 ja 14. Pvm

Rekisteriseloste, Espoon kaupunki

Hallinto- ja kehittämispäällikkö Eija Grönholm. puh Kaupungintalo, Kustaankatu 2, Kotka. kts.

Maksupalveludirektiivi (PSD2) tietosuojan näkökulmasta. Fintech Breakfast , Technopolis, Oulu

E U : N T I E T O S U O J A - A S E T U K S E N V A I K U T U K S E T Y R I T Y S T E N L I I K E T O I M I N T A A N T E R H O N E V A S A L O

OUKA/10235/ /2017

MONITOIMIPALVELU AHLROTH OY JA MILI S FOOD & CAFÉ ASIAKASREKISTERI

Kotkan kaupunki, elinvoimalautakunta. vs. kehitysjohtaja Toni Vanhala.

Tietosuojaseloste 1 (6)

Tietosuojaseloste 1 (5)

Haaga-Helia ammattikorkeakoulu Oy:n tietosuojaseloste koskien opinnäytetöiden sähköisen järjestelmän henkilörekisteriä.

Vastuuhenkilö: Nimi: Hyvinvointivastaava-varhaiskasvatuksen johtaja

3. Rekisterin nimi Tee- ja Kahvihuone Helmi Oy:n asiakasrekisteri

OUKA/10235/ / Henkilörekisterin nimi Arava- ja korkotukilainoitettujen vuokra-asuntojen asukasvalinnan ja valvonnan rekisteri

5. Rekisterin henkilötietojen käsittelyä on ulkoistettu toimeksiantosopimuksella Ei Kyllä

OUKA/10235/ / Henkilörekisterin nimi Luottamushenkilöiden ja viranhaltijoiden sidonnaisuusrekisteri (Kuntalaki 84 )

EU:n yleisen tietosuoja-asetuksen mukainen informointiasiakirja Polar Lights Tours asiakasrekisterissä tapahtuvasta henkilötietojen käsittelystä

Tietosuojaseloste Espoon kaupunki

Tietosuojaseloste Espoon kaupunki

Tietosuojaseloste 1 (5) Laadittu: nina.gronmark(at)espoo.fi. anna.autio(at)espoo.fi. Juho Nurmi, tietosuojavastaava

1. Matkustajarekisterinpitäjä Itä-Suomen Liikuntaopisto Oy Länsikatu 15, Joensuu Toimisto ,

Haminan tietosuojapolitiikka

TIETOSUOJASELOSTE. Wessmanninkatu 2, Äänekoski , raija.tuhkanen[at]aanekoski.fi

TIETOSUOJAILMOITUS Tutkimustieto-tietoryhmä Rekisteröidylle toimitettavat tiedot

EU:n yleisen tietosuoja-asetuksen mukainen informointiasiakirja Kultaranta Resort Oy:n asiakasrekisterissä tapahtuvasta henkilötietojen käsittelystä

Tietosuojaseloste Espoon kaupunki

EU:n TIETOSUOJA-ASETUS. Jyty Vaasa Liisa Nikkilä Laihian kunta asianhallintasihteeri, tietosuojavastaava

1.3. Tämä liite sekä henkilötietojen käsittelyn kuvaus -liite korvaavat aiemman sopimukseen liitetyn Tietosuojaliitteen.

2) tiedon antamisesta saattaisi aiheutua vakavaa vaaraa rekisteröidyn terveydelle tai hoidolle taikka jonkun muun oikeuksille;

EU Tietosuoja-asetus (GDPR) pähkinänkuoressa palokunnille

Mika Sepponen Rekisterin nimi Ravintola Hyvä Huomen Oy:n asiakasrekisteri

Tietosuojaseloste Espoon kaupunki

UKTY ry:n asiakasrekisterin tietosuojaseloste

EU:n yleinen tietosuoja-asetus mikä muuttuu. Niina Harjunheimo

Tietosuojaseloste / Kansanterveystyön rekisteri / suun terveydenhuolto

EU:n yleisen tietosuoja-asetuksen mukainen informointiasiakirja Riipinen Restaurants Oy asiakasrekisterissä tapahtuvasta henkilötietojen käsittelystä

Toimintaa ohjaava lainsäädäntö: Arava- ja korkotukilainsäädäntö

Rekisteriseloste Espoon kaupunki

6. Rekisterin henkilötietojen käsittelyä on ulkoistettu toimeksiantosopimuksella

Tietosuojaseloste Espoon kaupunki

Tietosuojaseloste Seloste henkilötietojen käsittelystä ja rekisteröidyn oikeuksista EU:n yleinen tietosuoja-asetus (679/2016)

Tietosuojaseloste Espoon kaupunki

asiakasrekisterissä tapahtuvasta henkilötietojen käsittelystä

Tietosuojaseloste / Tapahtumatukiselvitys

EU:n yleisen tietosuoja-asetuksen mukainen informointiasiakirja Copas y Tapas Oy: asiakasrekisterissä tapahtuvasta henkilötietojen käsittelystä

Tietosuojaseloste: Markkinointirekisteri

EU:n yleisen tietosuoja-asetuksen mukainen informointiasiakirja VOLLES HAUS:in asiakasrekisterissä tapahtuvasta henkilötettoen käsiielestä

Tietosuojaseloste Espoon kaupunki

Tietosuojaseloste Espoon kaupunki

VITRIINI - LEHDEN JAKELUREKISTERI

T E R H O N E V A S A L O

Tietosuojaseloste 1 (5) Rekisterin tiedot. Mirka Forsström, Johtava sosiaalityöntekijä. EU:n yleinen tietosuoja-asetus, (2016/679), artiklat 13 ja 14

Tietosuojaseloste Seloste henkilötietojen käsittelystä ja rekisteröidyn oikeuksista EU:n yleinen tietosuoja-asetus (679/2016)

Esim. tietty viranomaiselle säädetty tehtävä kuten päivähoidon järjestäminen, opetuksen järjestäminen jne.

Tietosuojaseloste Seloste henkilötietojen käsittelystä ja rekisteröidyn oikeuksista EU:n yleinen tietosuoja-asetus (679/2016)

Asiakkaalla on oikeus kieltää hänelle kohdistettu suoramarkkinointi.

7. Henkilötietojen käsittelyn lainmukaisuus A) Lakisääteinen velvoite Toimintaa ohjaava lainsäädäntö: Maankäyttö- ja rakennuslaki 132/1999

Euroopan unionin yleinen tietosuoja-asetus mikä muuttuu? Ville Vainio, OTM, Asianajotoimisto Applex Oy

1. Rekisterin nimi Kameravalvonnan henkilörekisteri Vesilahden kunnan kiinteistöissä

Tietosuojaseloste 1 (5)

Tietosuojaseloste 1 (5) Rekisterin tiedot. EU:n yleinen tietosuoja-asetus, (2016/679), artiklat 13 ja 14. Pvm

Varhaiskasvatusjohtaja Raili Liukkonen. Yhteystiedot Puh Nimi ja tehtävänimike

Haaga-Helia ammattikorkeakoulu Oy:n tietosuojaseloste koskien Urkundplagioinnintunnistusohjelmaa

Tietosuoja-asetuksen sudenkuopat

Tietosuojaseloste Kuopion kaupungin palautepalvelujärjestelmä

Tietosuojaseloste 1 (5) Rekisterin tiedot. Mirka Forsström, Johtava sosiaalityöntekijä. EU:n yleinen tietosuoja-asetus, (2016/679), artiklat 13 ja 14

Tietosuoja-asetus mikä muuttuu ja mitä yhdistystoiminnassa tulee huomioida?

Transkriptio:

Mitä jokaisen pitää tietää EU:n tietosuoja-asetuksesta IAB Finland ry:n tietosuojaseminaari 14.4.2016 Laura Teirikko Lakimies, Eversheds Asianajotoimisto Oy

V. 1995 HENKILÖTIETODIREKTIIVI (Kuvasitaatti: https://en.wikipedia.org/wiki/file:altavista-1999.png) Kuvasitaatti: http://www.theverge.com/2015/8/ 24/9197529/windows-95-is-20- years-old-today (https://fi.wikipedia.org/wiki/luettelo_nokian_tuotteista#/medi a/file:nokia_2110i.jpg)

Mikä tietosuoja-asetus ja milloin? Asetustasoinen säädös, jotka voimassa saman sisältöisenä koko EU:n alueella Korvaa henkilötietodirektiivin (1995) Ei maakohtaista sääntelyä tai voimaansaattamista Hyväksytään virallisesti kevään 2016 aikana Siirtymäaika -> voimaantulo kevät 2018

Miksi? Yksilön tietosuojan parantaminen Pyrkimys kasvattaa EUkansalaisten uskoa tietosuojaan Sääntelyn yhdenmukaistaminen EU-alueella Kansainvälisen liiketoiminnan edellytysten parantaminen Teknologianeutraalius One-stop-shop Kuvasitaatti: http://www.rofllollmao.com/funny/do-you-accept-the-terms-andconditions/

Ei se onneksi koske minua tai vaikuta minuun Asetusta sovelletaan henkilötietojen käsittelyyn, jos rekisterinpitäjän tai henkilötietojen käsittelijän toimipaikka on EU:ssa Sovelletaan myös EU:n ulkopuolella rekisteröityihin ja toimiviin yrityksiin, jotka tarjoavat tavaroita tai palveluita EU-alueella; tai valvovat luonnollisia henkilöitä EU-alueella (mm. profilointi) Koskee lähes kaikkea ja kaikkia

Mikä muuttuu? YRITYSTEN VELVOLLISUUDET KASVAVAT YKSILÖN OIKEUDET VAHVISTUVAT KÄSITTELIJÄT SÄÄNTELYN PIIRIIN TILINTEKO- VELVOLLISUUS JA SANKTIOT MYÖS EU:N ULKOPUOLISET YRITYKSET TIETOSUOJA VASTAAVA HENKILÖTIEDON MÄÄRITELMÄ LAAJENEE

Mihin meidän tulee varautua?

Rekisteröidylle vahvemmat oikeudet Oikeus siirtää tiedot järjestelmäs tä toiseen Oikeus tietojen oikaisemisee n Oikeus tulla unohdetuksi ja saada tiedot poistetuksi Oikeus vastustaa henkilötietojen käsittelyä Rekisteröidyn oikeudet Oikeus profiloinnin kieltämiseen Oikeus saada ilmoitus tietoturvaloukkaukses ta Oikeus informaatioo n

Oikeus tietojen oikaisemiseen Tarkastusoikeus paremmaksi Oikeus vaatia, että rekisterinpitäjä oikaisee ilman aiheetonta viivytystä rekisteröityä koskevat epätarkat ja virheelliset henkilötiedot Yrityksen luotava prosessi tietojen tarkastamiseen ja korjaamiseen Oikeus tulla unohdetuksi (saada tiedot poistettua) Rekisteröidyllä entistä selkeämpi oikeus vaatia, että rekisterinpitäjä poistaa häntä koskevat henkilötiedot eikä luovuta tietoja edelleen Pyydettävä myös käsittelijöitä poistamaan tiedot Yrityksen luotava prosessi tietojen poistamiseen kaikista järjestelmistä (sis. varmuuskopiot ja big data) Tiedot poistettava viipymättä Oikeus vastustaa henkilötietojen käsittelyä Rekisteröidyllä on milloin tahansa oikeus vastustaa henkilötietojen käsittelyä Henkilökohtaisen tilanteensa perusteella Suoramarkkinointia varten Ei aina seuraa velvollisuutta poistaa tietoja Rekisteröityä informoitava nimenomaisesti ja selkeällä tavalla muusta tiedotuksesta erillään viimeistään silloin, kun rekisteröityyn ollaan yhteydessä ensimmäisen kerran

Oikeus viedä tiedot mukanaan Oikeus siirtää tiedot järjestelmästä toiseen Tietojensiirto toiselle palveluntarjoajalle Kattaa henkilötiedot, jotka rekisteröity on itse antanut ja joiden käsittely perustuu suostumukseen tai sopimukseen Tietojen on oltava sähköisessä ja jatkokäsittelyn mahdollistavassa muodossa Muutokset yrityksen prosesseihin ja palveluihin Oikeus saada ilmoitus tietoturvaloukkauksista Ilmoitus vakavista tietosuojaloukkauksista rekisteröidylle viivytyksettä Ilmoitus tietosuojaloukkauksista kansalliselle tietosuojaviranomaiselle ilman aiheetonta viivytystä (mahd. muk. 72 h kuluessa ilmitulosta) Ei ilmoitusvelvollisuutta, jos rekisterinpitäjä kykenee osoittamaan valvontaviranomaista tyydyttävällä tavalla, että se on toteuttanut asianmukaiset tekniset suojatoimenpiteet Oikeus saada informaatiota Rekisteröidyn oikeus saada enemmän informaatiota henkilötietojensa käsittelystä Tiedot tulee antaa selvässä ja ymmärrettävässä muodossa Kaikissa rajapinnoissa

Profiloinnin laaja määritelmä Profilointi mitä tahansa henkilötietojen automaattista käsittelyä luonnollisen henkilön henkilökohtaisten ominaisuuksien arvioimiseksi, erityisesti rekisteröidyn työsuorituksen, taloudellisen tilanteen, terveyden, henkilökohtaisten mieltymysten tai kiinnostuksen kohteiden, luotettavuuden tai käyttäytymisen, sijainnin tai liikkumisen analysoimiseksi tai ennakoimiseksi, siltä osin kuin sillä on rekisteröityyn kohdistuvia oikeudellisia vaikutuksia tai se vaikuttaa häneen vastaavasti merkittävällä tavalla. = henkilötietojen käsittelyä

Oikeus kieltää profilointi Hyvin laaja määritelmä Keskeistä: Henkilötietojen automaattinen käsittely Henkilökohtaisten ominaisuuksien arviointi, analysointi tai ennakointi Henkilötietojen käsittely profilointiin on edelleen sallittua rekisteröidyn nimenomaisen suostumuksen perusteella tai muulla käsittelyperusteella ( oikeutettu etu ) poislukien lapset Rekisteröidyllä on oikeus kieltäytyä profiloinnista Ei koske puhtaasti anonyymilla datalla toteutettavaa analytiikkaa Rekisteröityä informoitava tästä oikeudesta

Miten tämä vaikuttaa meihin?

TILINTEKOVELVOLLISUUS

SEURAAMUKSET

TIETOSUOJAVASTAAVA

Tietosuojavastaavan tehtävät Antaa tietoja ja neuvoja asetuksen mukaisista velvollisuuksista ja niiden noudattamisesta Kouluttaa henkilöstöä ja lisätä tietoisuutta tietosuoja-asioista Seurata asetuksen täytäntöönpanoa ja soveltamista Varmistaa, että kaikki asiakirjat tietojenkäsittelytoimista säilytetään Seurata, että tietoturvaloukkauksista ilmoitetaan asianmukaisesti Yhteistyö valvontaviranomaisen kanssa

Laura Teirikko Lakimies, OTM laura.teirikko@eversheds.fi M 050 466 1544 @LauraTeirikko eversheds.fi Copyright 2016 2015 Eversheds Attorneys Ltd. www.eversheds.fi