TARKISTUSLISTA HENKILÖTIETOJEN LUOVUTUSMENETTELYÄ SUUNNITELTAESSA HUOMIOON OTETTAVISTA ASIOISTA

Samankaltaiset tiedostot
Mitä rekisteriviranomaisen pitää ottaa huomioon henkilötietoja luovuttaessaan?

REKISTERISELOSTE Henkilötietolaki (523/99) 10

Tutkittavan informointi ja suostumus

Nimi Tampereen kaupunki, kiinteistötoimi. Aila Taura p Marjut Malo-Siltanen p ja Jaana Rimpi-Muhonen p.

Siikalatvan kunnan koulutuslautakunta/ Aleksanterin koulu. Yhteystiedot (osoite, puhelin)

REKISTERISELOSTE Henkilötietolaki (523/99) 10

REKISTERISELOSTE Henkilötietolaki (523/99) 10

Mitä tulisi huomioida henkilötietoja luovutettaessa? Maarit Huotari VM JUHTA/VAHTI-työpaja

Lue täyttöohjeet ennen rekisteriselosteen täyttämistä. Käytä tarvittaessa liitettä.

REKISTERISELOSTE Henkilötietolaki (523/99) 10

MALLI HENKILÖTIETOJEN KÄSITTELYN/HENKILÖREKISTERIN REKISTERITOIMINTOJEN ANALYSOIMISEKSI

REKISTERISELOSTE Henkilötietolaki (523/99) 10

Ilma-alusrekisteri ja tiedonluovutus

HELSINGIN KAUPUNKI MUISTIO Numero 1 TALOUS- JA SUUNNITTELUKESKUS Tietotekniikkaosasto

OPPILASREKISTERISELOSTE

REKISTERISELOSTE Henkilötietolaki (523/99) 10

REKISTERISELOSTE Henkilötietolaki (523/99) 10

Helsingin kaupunki Pöytäkirja 31/ (6) Kaupunginhallitus Asia/ Kaupunginhallitus päätti panna asian pöydälle.

REKISTERINPITÄJÄN YLEINEN INFORMOINTIVELVOLLISUUS

Tietosuojaseloste. Selosteen laadinta-/ tarkastuspvm

TIETOSUOJASELOSTE Henkilötietolaki (523/1999) 10 ja 24

Kuraattoripalveluiden asiakasrekisterin tietosuojaseloste

HELSINGIN KAUPUNKI Rekisteriseloste 1 (5)

REKISTERISELOSTE Henkilötietolaki (523/99) 10

Laatimispvm: Lue täyttöohjeet ennen tietosuojaselosteen täyttämistä. Käytä tarvittaessa liitettä.

Sivu x/x Laatimispvm: Päivitetty/tarkastettu:

SALASSAPIDETTÄVIEN HENKILÖTIETOJEN LUO- VUTTAMINEN VIRANOMAISEN HENKILÖREKISTE- RISTÄ VIRANOMAISEN LUVALLA

REKISTERISELOSTE Henkilötietolaki (523/99) 10

REKISTERISELOSTE Henkilötietolaki (523/99) 10

Muutoksenhaku Muutoksenhakukielto, valmistelu tai täytäntöönpano

Yksityisyydensuoja ja kirjaaminen. Itsemääräämisoikeus ja asiakirjat THL Liisa Murto Ihmisoikeuslakimies Kynnys ry/vike

Lue täyttöohjeet ennen tietosuojaselosteen täyttämistä. Käytä tarvittaessa liitettä. Tampereen kaupunki, vammais-ja esteettömyysasiamies

Jaakkola Asta. PL 62, Forssa

REKISTERISELOSTE Henkilötietolaki (523/99) 10

REKISTERINPITÄJÄN INFORMAATIO KUNTOUTUJILLE TOIMINTATERAPIA A KAARRETKOSKI OY

Lue täyttöohjeet ennen rekisteriselosteen täyttämistä. Käytä tarvittaessa liitettä. 1. Rekisterinpitäjä Nimi Pohjois-Karjalan koulutuskuntayhtymä

ASIAA TIETOSUOJASTA 4/ HENKILÖTIETOLAKI HENKILÖTIETOJEN KÄSITTELYN OHJAAJANA

Sivistys- ja tulevaisuuspalvelut

REKISTERISELOSTE Henkilötietolaki (523/99) 10

Tietosuojaseloste. Nimi ja vastuualue Vastaanoton sairaanhoitaja Yhteystiedot Anttilantie 2, Vesilahti Puh

Rekisteriseloste. Kehitysvammaisten asumispalvelujen asiakasrekisterin rekisteriseloste

Lue täyttöohjeet ennen rekisteriselosteen täyttämistä. Käytä tarvittaessa liitettä. 1. Rekisterinpitäjä Nimi. Pohjois-Karjalan koulutuskuntayhtymä

HELSINGIN KAUPUNKI Rekisteriseloste 1 (5)

REKISTERISELOSTE Henkilötietolaki (523/99) 10

REKISTERISELOSTE Henkilötietolaki (523/99) 10

Kehitysvammaisten, vammaisten ja pitkäaikaissairaiden omaishoidon tuen rekisteriseloste

Henkilöstöjohtaja Kirsi Jordan Yhteydenpyynnöt ja tiedustelut: Krista Selander (Business Partner, Recruitment), HR- Helpdesk,

Tietosuojaseloste. 2. Rekisterin nimi. Oppilaiden tapaturmailmoitukset ja vakuutuskorvauspäätökset Voimassa toistaiseksi

Tampereen kaupunki, viestintäyksikkö. Yhteystiedot (osoite, puhelin ) Aleksis Kiven katu PL TAMPERE p

Kuraattoripalveluiden asiakasrekisterin tietosuojaseloste

Tietorekisteriseloste. Fysioterapeutti Annukka Laukkanen 2019

Henkilörekisteriseloste/tietosuojaseloste Henkilötietolaki (523/1999) 10 ja 24 Laatimispvm: , päivitetty

Tietosuojaseloste. 2a. Rekisterin voimassaoloaika Voimassa toistaiseksi

Henkilö, johon asiakas voi ottaa yhteyttä henkilötietojen käsittelyä koskevissa asioissa.

Rekisteriseloste. Kehitysvammaisten, vammaisten ja pitkäaikaissairaiden omaishoidon tuen asiakasrekisterin rekisteriseloste

Lue täyttöohjeet ennen rekisteriselosteen täyttämistä. Käytä tarvittaessa liitettä. 1. Rekisterinpitäjä Nimi Pohjois-Karjalan koulutuskuntayhtymä

REKISTERISELOSTE Henkilötietolaki (523/99) 10

Tietosuojaseloste. Nimi ja vastuualue Ylilääkäri Terveyspalvelut Yhteystiedot Lentoasemantie 60, Pirkkala

Rekisteri- ja tietosuojaseloste. REKISTERI- JA TIETOSUOJASELOSTE Varhaiskasvatuspalvelujen sijaisrekisteri Henkilötietolaki (523/99) 10 SISÄLTÖ

Aikuissosiaalityön rekisteriseloste

Iisalmen kaupunki Henkilörekisteriseloste 1 (5) Sivistyspalvelukeskus Päivitetty

Lastenvalvojan rekisteriseloste

MALLI JULKISEN TERVEYDENHUOLLON POTILAIDEN INFORMOINNISTA

Tietosuojaseloste. 2a. Rekisterin voimassaoloaika Voimassa toistaiseksi

Tietosuojaseloste. Nimi ja vastuualue Sosiaalityön johtaja Yhteystiedot Koulutie 6, Pirkkala Puh

Organisaatioluvan hakeminen

Rekisteriseloste. Vanhusten ympärivuorokautisen hoidon ja hoivan asiakasrekisterin rekisteriseloste

TUOTTEISTAMINEN JA TEKIJÄN OIKEUDET HANKETYÖSSÄ

REKISTERISELOSTE Henkilötietolaki (523/99) 10

Tietosuojaseloste. Nimi ja vastuualue Liisa Almusa, varhaiskasvatuspäällikkö Suupantie 6 C, Pirkkala, puh.

REKISTERÖIDYN TIEDONSAANTIOIKEUDET HENKILÖTIETOLAIN MUKAAN

Tietosuojaseloste. Nimi ja vastuualue Omaishoidon koordinaattori Yhteystiedot Lehtimäentie 2 C, Pirkkala

Tietosuojaseloste. 2a. Rekisterin voimassaoloaika Voimassa toistaiseksi

TIETOSUOJASELOSTEET. Lieksan Kehitys Oy LieKe

Rekisteriseloste. 1. Rekisterinpitäjä Nimi Hämeenkyrön kunta/sivistyspalvelut. 2. Rekisterin nimi Avainrekisteri/ kulkutägit.

Henkilörekisteriseloste/tietosuojaseloste Henkilötietolaki (523/1999) 10 ja 24 Laatimispvm:

Henkilötietolain (523 /99) 10 :n mukainen REKISTERISELOSTE

Tietosuojanäkökulma biopankkilainsäädäntöön

Biopankkien toimintojen yhdistäminen. Lakiperusta

Hakemus tietojen luovuttamisesta Salon Jätehuolto Oy:lle jätehuoltolautakunnan ylläpitämästä jäterekisteristä. Jätehuoltolautakunta

Rekisteri on perustettu Rauman kaupungin sosiaali- ja terveystoimialan terveyspalvelujen käyttöä varten.

Tietosuojaseloste. 2a. Rekisterin voimassaoloaika Voimassa toistaiseksi

REKISTERISELOSTE Henkilötietolaki (523/99) 10

Rekisteri kuntaan sijoitetuista lapsista

Tietosuojaseloste. 2a. Rekisterin voimassaoloaika Voimassa toistaiseksi

Perusopetuslain mukaisen aamu ja iltapäivätoiminnan järjestäminen. Haapaveden kaupunki, kasvatus ja koulutuslautakunta

REKISTERISELOSTE Henkilötietolaki (523/99) 10

Tietosuojaseloste. Kyllä. Tehtävä/Asiaryhmä

Tampereen Aikidoseura Nozomi ry

TIETOSUOJASELOSTE - yhdistetty rekisteriseloste ja informointiasiakirja Henkilötietolaki (523/99) 10 ja 24

Lapsen huolto- ja tapaamisoikeuden rekisteri

TALOUS- JA VELKANEUVONNAN REKISTERI

HELSINGIN KAUPUNKI Rekisteriseloste 1 (5)

REKISTERISELOSTE Henkilötietolaki (523/99) 10

Järjestäjä järjestää kilpailun yhteistyössä GoGreenin/Lantmännen Cerealian kanssa (jäljempänä Yhteistyökumppani ).

Nimi Kristiina Rantakaisla, fysioterapia. Läntinen Pitkäkatu 35, TURKU, puh Lihastautiliiton fysioterapian asiakastietorekisteri

250/ /2013 REKISTERISELOSTE Henkilötietolaki (523/99) 10

Kehitysvammaisten asumispalvelujen rekisteriseloste

Rekisteriseloste. 1. Rekisterinpitäjä Nimi Hämeenkyrön kunta/sivistyspalvelut Yhteystiedot (osoite, puhelin, sähköposti) Härkikuja 7, HÄMEENKYRÖ

Tietosuoja turvaa oikeutesi

Transkriptio:

TIETOSUOJAVALTUUTETUN TOIMISTO TARKISTUSLISTA HENKILÖTIETOJEN LUOVUTUSMENETTELYÄ SUUNNITELTAESSA HUOMIOON OTETTAVISTA ASIOISTA Päivitetty 27.07.2010 www.tietosuoja.fi

2 TARKISTUSLISTA HENKILÖTIETOJEN LUOVUTUSMENETTELYÄ SUUNNITELTAESSA JA HENKILÖTIETOJEN LUOVUTUSPÄÄTÖKSIÄ TEHTÄESSÄ HUOMIOON OTETTAVISTA ASIOISTA ESITTEEN TARKOITUS Jokaisen henkilötietoja luovuttavan rekisterinpitäjän on syytä suunnitella ja ohjeistaa menettelytavat, joita noudattaen käsitellään henkilötietojen luovutusta koskevat pyynnöt ja tehdään luovuttamista koskevat päätökset tai sopimukset. Tässä esitteessä on tarkistuslistan muodossa niitä asioita, jotka rekisterinpitäjän tulisi ottaa huomioon, kun henkilötietoja pyydetään ns. massamuotoisina luovutuksina ja/tai luovutettavaksi säännönmukaisesti. Tarkistuslista palvelee henkilötietoja luovuttavia rekisterinpitäjiä, silloin kun ne suunnittelevat henkilötietojen luovuttamiseen liittyviä menettelytapoja, lomakkeita ja päätösmalleja. Jokaisen rekisterinpitäjän olisi selvitettävä, onko tarkoituksenmukaista laatia tietojen pyytämistä varten lomake tai vastaava malli, erityisesti silloin kun luovutuspyyntö koskee säännönmukaisia luovutuksia, suuria tietomääriä tai teknisen käyttöyhteyden avulla tapahtuvaa luovutusta. Tarkistuslistan kysymykset on tarpeen käydä läpi henkilötietojen luovuttamistavasta riippumatta. Henkilötietoja voidaan luovuttaa esimerkiksi manuaalisesti paperiluettelona, levykkeellä, sähköisen tiedonsiirron tai teknisen käyttöyhteyden yms. avulla. Tietojen luovuttajalla on velvollisuus selvittää se, että tietoja luovutetaan vain lainmukaisiin tarkoituksiin. Tarkistuslistassa on pyritty esittämään olennaisimmat huomioon otettavat asiat, lista ei kuitenkaan ole luovutusten edellytysten osalta tyhjentävä. Kaikissa tapauksissa henkilörekisteristä tapahtuvan henkilötietojen luovutuksen edellytykset tulee rekisterinpitäjästä riippuen arvioida henkilötietolain, viranomaisten toiminnan julkisuudesta annetun lain tai mahdollisten luovuttamista koskevien erityissäännösten kannalta. Kaikissa tilanteissa on arvioitava, ovatko laissa säädetyt luovutusedellytykset olemassa. On myös määriteltävä mitä tietoja henkilötietojen pyytäjän tulee osaltaan selvittää, jotta luovutusten lainmukaisuus voidaan arvioida, miten asiaa koskeva päätös tehdään ja mitä lupaehtoja luovutuksille on asetettava. Tietosuojavaltuutetun toimisto on aikaisemmin laatinut esitteen Henkilötietojen luovuttaminen viranomaisen rekisteristä. Tämä esite täydentää kyseistä esitettä nimenomaan säännönmukaisissa ja massaluovutuksissa huomioitavien kysymysten osalta.

3 TARKISTUSLISTA HENKILÖTIETOJEN LUOVUTUSMENETTELYÄ SUUNNITELTAESSA HUOMIOON OTETTAVISTA ASIOISTA A. OSAPUOLTEN MÄÄRITTELY Onko määritelty: 1. Osapuolten tunnistaminen 1.1. Kuka on tietojen luovuttaja eli rekisterinpitäjä (henkilötietolaki 3 1 mom. 4 kohta) Kuka on se henkilö/toimielin, jolla on oikeus rekisterinpitäjän puolesta päättää henkilötietojen luovutuksesta (määritellään esimerkiksi työjärjestyksessä tai johtosäännössä). Kuka tai ketkä käytännössä toteuttavat tietojen luovutuksen rekisterinpitäjän puolesta. 1.2. Kuka on henkilötietojen pyytäjä Tietojen pyytäjän velvollisuus on huolehtia siitä, että pyynnön tehneellä henkilöllä/toimielimellä on oikeus päättää pyynnön tekemisestä. Kuka tai ketkä henkilötietojen pyytäjän puolesta vastaavat siitä, että pyydettyjen henkilötietojen käsittely tapahtuu lainmukaisesti (vastuuhenkilöt ja heidän tehtävänsä on oltava määriteltynä). B. HAKEMUSMENETTELY: PYYDETTÄVIEN HENKILÖ- TIETOJEN JA LUOVUTUSEDELLYTYSTEN MÄÄRITTELY Selvittämisessä voidaan käyttää apuna henkilötietojen pyytäjän rekisteriselostetta (henkilötietolaki 10 ). Onko suunniteltu/määritelty: 1. Hakemusmenettely Kuinka menetellään tietoja pyydettäessä, onko tietojen pyytämistä varten laadittu lomake ja onko menettelytavoista laadittu kirjalliset ohjeet (esim. käytännesäännöt). Mihin tietojen luovutusta koskeva pyyntö osoitetaan ja kenelle se toimitetaan. 2. Hakemuksen käsittelyä varten tarvittavat tiedot (Hakija esittää) Mitä henkilötietoja pyydetään, pyydettävät tiedot ja niiden luovutustapa on selvitettävä yksityiskohtaisesti.

4 Mihin käyttötarkoitukseen tietoja pyydetään, käyttötarkoitus on selvitettävä yksityiskohtaisesti (henkilötietolaki 6 ja 7 ). Ovatko pyydetyt henkilötiedot tarpeellisia vai riittäisivätkö anonyymit tiedot pyydettyyn tarkoitukseen (henkilötietolaki 9 ). Onko tietojen pyytäjän kanssa selvitetty, ovatko pyydetyt tiedot tarpeellisia/virheettömiä määriteltyyn käyttötarkoitukseen (voidaanko tietojen pyytäjää tarvittaessa neuvoa kääntymään jonkun toisen rekisterinpitäjän puoleen, miltä hän saisi haluamansa tiedot paremmin). Minkä henkilötietolain säännöksen nojalla pyytäjällä on oikeus käsitellä henkilötietoja (henkilötietolaki 8 ), kyseisen henkilörekisterin osalta on esitettävä rekisteriseloste. Hankitaanko henkilötietoja myös muualta, mitä nämä tiedot ovat ja aiotaanko niitä yhdistää nyt pyydettyihin tietoihin. Jos tietoja aiotaan yhdistää muualta hankittuihin tietoihin, niin millä edellytyksillä tämä voidaan tehdä (henkilötietolaki 8, 12 tai 14-16 ). Esimerkiksi, jos tietoja luovutetaan tieteelliseen tutkimukseen on tämä huomioitava lupaehdoissa. Kaikkien myös muualta hankittavien henkilötietojen pitäisi ilmetä tietojen pyytäjän laatimasta rekisteriselosteesta. 2.1. Luovutustapa ja suojaaminen (henkilötietolaki 32 ) Millä tavalla/välineellä tiedot luovutetaan, eli mikä on aineiston toimitustapa (esim. manuaaliset listat, postitustarrat, levyke, CD-levy, tekninen käyttöyhteys jne.) Onko tietojen pyytäjälle selvitetty luovutettuja tietoja koskeva suojausvelvoite ja pyydetty selvitys siitä miten luovutettavat tiedot suojataan. Onko tietojen pyytäjä myös vakuuttanut huolehtivansa suojausvelvoitteen toteuttamisesta. Tiedot on suojattava myös tietojen siirron ja luovutuksen aikana. (ks. kohta C.3, jossa selvitetään vaatimukset henkilötietojen suojaukselle niitä luovutettaessa, käytettäessä ja muutoin käsiteltäessä). Joskus voi olla tarpeellista selvittää myös se, miten tietojen pyytäjä dokumentoi luovutettavat tiedot. Onko varmistettu, että luovutettuja tietoja koskevan virheen korjaaminen välittyy luovutuksensaajalle. Onko tietojen luovuttamiseen liittyvistä teknisistä järjestelyistä sovittu riittävän yksityiskohtaisesti ja onko näissä järjestelyissä otettu riittävästi huomioon tietoturvallisuuteen liittyvät näkökohdat. Käytetäänkö luovutettujen tietojen osalta tietojenkäsittelypalveluja (alihankkijoita) ja onko edellä mainitut vaatimukset huomioitu näiden osalta. Teknisen käyttöyhteyden osalta on eri sopimuksessa määriteltävä menettelytavat sekä osapuolten vastuut ja velvoitteet. 3. Luovutuksen oikeudelliset edellytykset Onko rekisterinpitäjällä lainmukainen oikeus luovuttaa tietoja pyydettyyn tarkoitukseen (mihin säännökseen perustuu, esim. henkilötietolaki, julkisuuslaki tai erityislaki).

5 Ovatko tiedot salassa pidettäviä tai julkisia (säännös mainittava). Onko tietojen vastaanottajalla oikeus käsitellä luovutettavia tietoja (henkilötietolaki 8 ). Jos henkilötietoja pyydetään luovutettavaksi erityisiä tarkoituksia varten esim. suoramarkkinointiin, on huomioitava ao. henkilötietolain säädökset (henkilötietolaki 4 luku). Onko mahdollinen rekisteröidyn kielto-oikeus huomioitu (suoramarkkinointi ym. henkilötietolaki 30 ). Onko muut henkilötietolain mukaiset edellytykset selvitetty (esim. tarpeellisuus- ja virheettömyysvaatimus, katso edellä kohta B) Onko tietoja luovuttava rekisterinpitäjä informoinut rekisteröityjä tietojen luovutuksesta ja onko mahdollinen kielto-oikeus ym. huomioitu (henkilötietolaki 24 ja 30 ). Miten luovutukset dokumentoidaan luovuttajan toimesta (käytännössä tapahtuva tietojen luovutus). C. LUOVUTTAMISTA KOSKEVA PÄÄTÖS JA LUPAEHDOT Onko suunniteltu/määritelty: 1. Millainen päätös/lupa tietojen luovutuksesta tehdään Onko suunniteltu/määritelty millainen kirjallinen päätös luovutuksesta tehdään. Onko laadittu valmis vastaus/päätösmalli silloin kun päätös on myönteinen. Kuinka menetellään, jos päätös on kielteinen kokonaan tai osittain (jos kyse viranomaistoiminnasta, onko annettu muutoksenhakuosoitus). Onko päätöksen sisältö yksilöity ja kielteisessä tapauksessa perusteltu riittävän hyvin ja asianmukaisesti. Kuinka lupa/päätös annetaan, mikä on sen voimassaoloaika sekä kuinka pitkään luovutettavia tietoja voidaan käyttää. Onko lupa-/päätösehtojen tarve ja lupa-/päätösehdot arvioitu ja määritelty riittävän tarkasti - Onko suunniteltu vakioehdot ao. luovutuksille; - Onko suunniteltu, milloin tarvitaan lisäksi erityisehtoja. Onko luovutusmenettely määritelty riittävän hyvin ja yksiselitteisesti Millä ehdoilla lupa/päätös voidaan peruuttaa tai sitä tarvittaessa muuttaa. Kuinka lupa-/päätösehtojen tulkintaan liittyvät erimielisyydet ratkaistaan. Mitkä ovat lupa-/päätösehtojen rikkomusten seuraamukset ja mahdollinen vahingonkorvausvastuu.

6 Voiko lupaan/päätökseen sisältyviä tietoja ja oikeuksia siirtää edelleen, jos voi niin millä edellytyksillä. 2. Lupaehdot arvioidaan tapauskohtaisesti, yleisesti huomioon otettavia ehtoja ovat mm seuraavat: Määritellään käyttötarkoitus, johon luovutettuja henkilötietoja voidaan käyttää. Luovutuksensaaja saa käyttää tietoja ainoastaan niihin tarkoituksiin, joihin tietojen käyttö on lupaehtojen/sopimuksen mukaan sallittu. Tietoja ei saa luovuttaa kolmannelle ilman henkilötietolain tai muun lain oikeutusta. Luovutuksensaaja vastaa siitä, etteivät tiedot voi joutua ulkopuolisen saataville. Jos pyydettyjä tietoja aiotaan yhdistää muihin tietoihin, millä edellytyksillä tämä voidaan tehdä (yhdistettävät tiedot määriteltävä). Mitkä ovat vaatimukset henkilötietojen suojaukselle niitä luovutettaessa, käytettäessä ja muutoin käsiteltäessä: - huomioitava henkilötietolain suojaamis- ja huolellisuusvelvoitteet (32 ja 5 ), sekä - mahdolliset salassapitosäännökset - tarvittavat ehdot siitä, ketkä ja millä edellytyksillä voivat käyttää saatuja tietoja. - velvoite asettaa vastuuhenkilö henkilötietojen käsittelyn osalta. - velvoite ohjeiden antamiseksi henkilöstölle. - vaatimus seurata ja raportoida ohjeiden noudattamista sekä vaatimus puuttua ohjeiden vastaiseen menettelyyn. Vaatimukset tietojen säilyttämisen ja hävittämisen osalta. Todettava henkilötietolain tai muun lain vaatimukset saatujen tietojen säilyttämiselle sekä mahdolliset erityisvaatimukset. Muutostietojen päivittäminen sekä tietojen ajantasaisuudesta huolehtiminen muutoin. Jos henkilötietoja luovutetaan ulkomaille, katso tarkempia ohjeita tietosuojavaltuutetun toimiston esitteestä Henkilötietojen siirto ulkomaille henkilötietolain mukaan.