Tietosuoja- ja rekisterikoulutus Helsingissä ja Oulussa

Samankaltaiset tiedostot
10 Yksityiselämän suoja

Verkostokehittäjät-hanke Tietosuoja ja tietoturvallisuus

Tietosuojaasiat. yhdistysten näkökulmasta

Tietosuoja käytännössä

MITÄ TIETOSUOJA TARKOITTAA?

Yksityisyydensuoja ja kirjaaminen. Itsemääräämisoikeus ja asiakirjat THL Liisa Murto Ihmisoikeuslakimies Kynnys ry/vike

TIETOSUOJA SÄÄDÖKSISSÄ

Vapaaehtoistoiminnan suunnittelupäivät. Tervetuloa!

Jäsenrekisteri tietosuoja-asetus ja henkilötietolaki

Itsemääräämisoikeus ja yksityisyydensuoja

Tutkittavan informointi ja suostumus

Tietosuojauudistus tulee PTC:n käytännön vinkit. Tapio Lahtinen

TIETOSUOJASELOSTE Rekisterinpitäjä ja yhteyshenkilö Urheiluseura Katajanokan Kunto - Skattan Kondis ry Osoite: c/o Anu Pylkkänen, Vyökatu 4 b 22,

Tampereen Aikidoseura Nozomi ry

EU:n yleisen tietosuoja-asetuksen (679/2016) mukainen versio. Henkilötietoja käsitellään rekisteröidyn asiakassuhteen perusteella.

Rekisteri- ja tietosuojaseloste

Haminan tietosuojapolitiikka

TUOTTEISTAMINEN JA TEKIJÄN OIKEUDET HANKETYÖSSÄ

EU Tietosuoja-asetus (GDPR) pähkinänkuoressa palokunnille

REKISTERINPITÄJÄN YLEINEN INFORMOINTIVELVOLLISUUS

ASIAA TIETOSUOJASTA 4/ HENKILÖTIETOLAKI HENKILÖTIETOJEN KÄSITTELYN OHJAAJANA

Ota oppaaksi henkilötietolaki!

Organisaatioluvan hakeminen

Tietosuojaseloste. Henkilötietolaki (523/1999) 10 ja 24, EU:n yleinen tietosuoja-asetus (679/2016) 12 ja 13 artikla. Urho Tuominen -konserni:

Avoin data ja tietosuoja. Kuntien avoin data hyötykäyttöön Ida Sulin, lakimies

LSPeL Porin toiminta-alueen kevätseminaari

Informaatiovelvoite ja tietosuojaperiaate

Shellin yleiset tietosuojaperiaatteet

SEINÄKOEN KAUPUNGIN KUNNALLISET JHL ry. 283

alueen turvallisuuden lisääminen; sekä

Henkilötietojen huolellinen käsittely marttayhdistyksissä. Reijo Petrell, Marttaliiton hallinto- ja talousjohtaja

Tietosuoja-asetuksen vaikutukset ja merkitys kuvakokoelmille. Annika Tuomala ja Ismo Malinen

Henkilötietojesi käsittelyn tarkoituksena on:

Rekisteri- ja tietosuojaseloste/jäsenrekisteri

EU:n yleisen tietosuoja-asetuksen (679/2016) mukainen versio

Kameravalvontarekisteri, Veho Oy Ab 1 (5) TIETOSUOJASELOSTE 1 YKSITYISYYTESI SUOJAAMINEN

Yhdistysnäkökulmasta

Asiakasrekisterin seloste

OTA OPPAAKSI HENKILÖTIETOLAKI!

Tiedon elinkaaren hallinta Henkilötietojen suoja

REKISTERINPITÄJÄ Fysioterapiapalvelut Kirsi Pätsi Rovaniemen toimipiste, Valtakatu 30 A 10, Rovaniemi

Ei tietojen luovutuksia EU:n tai ETA:n ulkopuolelle.

Rekisteri- ja tietosuojaseloste

Salon kaupunki / /2018

Hallituksen esitys yleistä tietosuoja-asetusta täydentäväksi lainsäädännöksi - TIETOSUOJALAKI

Kangasalan Moottorikerhon tietosuojakäytännöt

Tietosuojakäytännöt EU:n tietosuoja-asetus (2016/679), Henkilötietolaki (523/1999) 10 ja 24

KILOMETRIVERO JA TIETOSUOJA

KANTAAKO UUDISTUVA TIETOSUOJADIREKTIIVI 2020-LUVULLE?

Rekisteriseloste. Kehitysvammaisten asumispalvelujen asiakasrekisterin rekisteriseloste

Tietosuojaseloste: Markkinointirekisteri

Salon kaupunki , 1820/ /2018

Tietoturva yhdistyksessä

Salon kaupunki , 1820/ /2018

Termit. Tietosuojaseloste

Tietosuojaa neuvojille Maaseutuviraston tietosuojavastaava

Työnhakijarekisterin tietosuojaseloste

EU -tietosuoja-asetuksen edellyttämät toimenpiteet kunnissa

Usein kysyttyjä kysymyksiä tietosuojasta

Suostumuskäytännöt Suomen perustuslaki

Haaga-Helia ammattikorkeakoulu Oy:n tietosuojaseloste koskien opinnäytetöiden sähköisen järjestelmän henkilörekisteriä.

EU:N TIETOSUOJA-ASETUS OPAS YHDISTYKSILLE JÄRJESTÖOHJAUS KUUROJEN LIITTO RY.

Mitä tulisi huomioida henkilötietoja luovutettaessa? Maarit Huotari VM JUHTA/VAHTI-työpaja

Tietosuoja turvaa oikeutesi

Teknologia avusteiset palvelutverkostopalaveri

Rekisteri- ja tietosuojaseloste

Tietosuojalaki sekä muuta ajankohtaista lainsäädännössä - Virpi Koivu. JUDO-työpaja

SOS-LAPSIKYLÄN YRITYS- JA YHTEISTYÖKUMPPANIREKISTERIN TIETOSUOJASELOSTE

Ajankohtaista työelämän tietosuojasta Johanna Ylitepsa

Tietosuojaseloste. Henkilötietolaki (523/1999) 10 ja 24 ja EU:n yleisen tietosuoja-asetuksen (GDPR) mukainen rekisteri- ja tietosuojaseloste.

Tämä seloste koskee henkilötietojen käsittelyä palvelussa Kauppakeskuksen asiakasrekisteri

Lihastautiliitto ry:n sopeutumisvalmennuskurssien ja lasten leirien asiakasrekisteri

UKTY ry:n asiakasrekisterin tietosuojaseloste

Haaga-Helia ammattikorkeakoulu Oy:n tietosuojaseloste koskien Helpdesk-palveluita

Rekisteriseloste. Kehitysvammaisten, vammaisten ja pitkäaikaissairaiden omaishoidon tuen asiakasrekisterin rekisteriseloste

Oheisen mallin mukainen täytetty jäsenluettelon rekisteriseloste on pyydettäessä nähtävillä jokaisessa marttayhdistyksessä.

Tietosuoja- ja rekisteriseloste

REKISTERINPITÄJÄ JA YHTEYSHENKILÖ REKISTERIÄ KOSKEVISSA ASIOISSA Rekisterinpitäjä: Tmi ML-hahmoterapia Yhteyshenkilö: Mikko Lounela Puh:

Nykydokumentoinnin koulutuspäivä. Tietosuojakysymykset ja eettiset periaatteet nykydokumentoinnissa

Asiakastietojärjestelmän tietosuojaseloste (Salok Osk jäsenliikkeet)

4. Henkilötietojen käsittelyn tarkoitus ja peruste

TIETOSUOJASELOSTE EU:n tietosuoja-asetus 2016/679

INVALIDILIITTO RY:N AVUSTAJAKOIRATOIMINNAN ASIAKASREKISTERI

TIETOSUOJASELOSTE 1/5. Suomen Pitkäkarvakerho ry:n jäsenten henkilötietojen käsittely

Tietopaketti tietosuojasta ProAgrian ja Maa- ja kotitalousnaisten jäsenyhdistyksille

Mihin tarkoitukseen henkilötietojani kerätään ja käsitellään?

- pienten ja keskisuurten yritysten ja järjestöjen valmennushanke

Tämä tietosuojaseloste antaa EU:n tietosuoja-asetuksen ("Tietosuoja-asetus") edellyttämiä tietoja rekisteröidylle.

Tietosuojaseloste Seloste henkilötietojen käsittelystä ja rekisteröidyn oikeuksista EU:n yleinen tietosuoja-asetus (679/2016)

Tietosuojaseloste Seloste henkilötietojen käsittelystä ja rekisteröidyn oikeuksista EU:n yleinen tietosuoja-asetus (679/2016)

Jäsenrekisterin tietosuojaseloste

Haaga-Helia ammattikorkeakoulu Oy:n tietosuojaseloste koskien Urkundplagioinnintunnistusohjelmaa

Sisältää EU:n tietosuoja-asetuksen (GDPR) mukaiset vaatimukset (artiklat 13, 14 ja 30)

OPPILASREKISTERISELOSTE

WORKSPACE OY REKISTERISELOSTEET

Työelämän tietosuojalaki Johanna Ylitepsa

TIETOSUOJASELOSTE. Yleistä. Mihin tarkoitukseen henkilötietojani kerätään ja käsitellään? Mitä henkilötietoja minusta kerätään ja mistä lähteistä?

1. Henkilötietojen käsittely: Erilaisten oppijoiden liitto ry jäsenet sekä tapahtumat, koulutukset ja viestintä

Majoitusliikkeen asiakasrekisterin tietosuojaseloste täyttöohjeineen

Tietosuojaseloste Seloste henkilötietojen käsittelystä ja rekisteröidyn oikeuksista EU:n yleinen tietosuoja-asetus (679/2016)

Transkriptio:

Tietosuoja- ja rekisterikoulutus 21.5.2016 Helsingissä ja Oulussa

Henkilötietolaki ja EU:n tietosuoja-asetus ohjaavat henkilötietojen käsittelyä Järjestöpäällikkö Virpi Tarkiainen

Sisältö Mitä tietosuoja tarkoittaa? Henkilötietojen suoja Henkilötietojen käsittelyn suunnittelu Henkilötietojen käsittely Rekisteröidyn oikeudet EU:n tietosuoja-asetuksen vaikutukset Seuraamukset

Mitä tietosuoja tarkoittaa? Yksityisyyttä suojataan lailla (henkilörekisterilaki 471/1987 henkilötietolaki 523/1999) EU:n yleinen tietosuoja-asetus 14.4.2016 sovelletaan 25.5.2018 Yksilön oikeuksien vahvistaminen Globaalin tietosuojan huomioiminen Tietosuojasääntöjen valvonta Jokaisella on perusoikeus yksityiselämään (Suomen perustuslaki 731/1999: 10 Yksityiselämän suoja)

10 Yksityiselämän suoja Jokaisen yksityiselämä, kunnia ja kotirauha on turvattu. Henkilötietojen suojasta säädetään tarkemmin lailla. Kirjeen, puhelun ja muun luottamuksellisen viestin salaisuus on loukkaamaton. Lailla voidaan säätää perusoikeuksien turvaamiseksi tai rikosten selvittämiseksi välttämättömistä kotirauhan piiriin ulottuvista toimenpiteistä. Lailla voidaan säätää lisäksi välttämättömistä rajoituksista viestin salaisuuteen yksilön tai yhteiskunnan turvallisuutta taikka kotirauhaa vaarantavien rikosten tutkinnassa, oikeudenkäynnissä ja turvallisuustarkastuksessa sekä vapaudenmenetyksen aikana.

Tietosuojan perimmäisenä tavoitteena on perusoikeuksien toteutuminen ihmisarvoinen kohtelu yksilön itsemääräämisoikeus syrjimättömyys yhdenvertaisuus sananvapaus osallistumismahdollisuus yhteiskunnalliseen päätöksen tekoon

Henkilötietojen suoja Jokaisella on oikeus henkilötietojen suojaan. Tietojen käsittely on oltava asianmukaista ja sen on tapahduttava jotain tiettyä tarkoitusta varten asianomaisen henkilön suostumuksella (tai muun laissa säädetyn oikeuttavan perusteen nojalla). Jokaisella on oikeus tutustua tietoihin, joita hänestä on kerätty ja saada ne oikaistuksi.

Harjoitus Toimin virkistystapahtuman järjestelijänä ja kerään tapahtumaan ilmoittautuneilta seuraavat tiedot: Nimi Sähköpostiosoite Erityisruokavaliotiedot Mahdollisen avun tarpeen tapahtumassa Tapahtumaan voi ilmoittautua sähköpostitse, puhelimitse tai suoraan tapahtumailmoittautumislinkin kautta.

Kuvitteellinen tapahtuma Virkistyspäivä Mansikkamaalla 29.5.2016 Osallistujat: Timo Turkki Maija Möttönen Malla Saarinen Pirjo Pii Ansa Auvinen Pekka Poutanen Simo Suvi Kaisa Kesä Tuuli Turunen Sisko Pekka laktoositon ruokavalio gluteeniton ruokavalio käyttää pyörätuolia Tapahtumaan ilmoittautuneista muodostuu henkilörekisteri!

Keskustele vieressäsi istuvan kanssa Mihin ensisijaisesti kokoatte tapahtumaan ilmoittautuneiden tiedot?

Keskustele vieressäsi istuvan kanssa Missä säilytän osallistujalistaa ennen tapahtumaa/tapahtuman aikana?

Keskustele vieressäsi istuvan kanssa Mitä teen osallistujalistalle tapahtuman jälkeen?

Henkilötietojen käsittelyn suunnittelu Rekisterinpitäjän (Epilepsialiitto ry) tehtävänä on suunnitella henkilötietojen käsittely ja tekniset ratkaisut toiminnallisten tarpeiden osalta kaikkien henkilötietojen käsittelyvaiheiden osalta henkilötietojen kerääminen ja tallettaminen henkilötietojen luovuttaminen ja säilyttäminen Henkilötietojen käsittely tapahtuu hyvää tiedonhallintatapaa noudattaen Kilta -rekisteriohjelman avulla. Henkilötietojen käsittely on kuvattu Rekisteriselosteessa. Epilepsialiitto ry kartoittaa tietosuojariskejä.

Henkilötietojen käsittely Henkilötietojen käsittelystä ja sen lainmukaisuudesta vastaa rekisterinpitäjä, Epilepsialiitto ry Kirjalliset käyttöohjeet ja sopimus rekisterin käyttäjille kesäkuussa Henkilötietojen käsittelyn tarkoitus Miksi tietoja kerätään? Yhdistyslain 11 Jäsenluettelo henkilörekisteri (henkilötietolaki) Jäsenviestintä Jäsenlaskutus Tapahtumatiedot Mitkä tiedot ovat tarpeellisia, virheettömiä? Jäsenluettelon on oltava mahdollisimman hyvin ajan tasalla silloin, kun sitä tarvitaan... (YhdL 11)

Milloin henkilötietoja saa käsitellä? Rekisteröity on antanut suostumuksensa henkilötietojen käsittelylle. Rekisteröidyllä on esim. jäsenyyden perusteella asiallinen yhteys rekisterinpitäjään (yhteysvaatimusedellytys). Asiakasrekisterit, työntekijärekisterit, potilasrekisterit

Minkälaisia henkilötietoja voi käsitellä? Tarpeellisuus- ja virheettömyysvaatimus Tarkoituksen (esim. jäsenviestintä, jäsenlaskutus) kannalta tarpeelliset tiedot, mutta ei muita tietoja. Edes rekisteröidyn suostumus ei syrjäytä tarpeellisuusvaatimusta. Virheettömyysvaatimus merkitsee, että rekisterinpitäjän on huolehdittava henkilötietojen virheettömyydestä (vanhentuneet tiedot on korjattava/poistettava, virheelliset tiedot korjattava) Tarpeettomat tiedot luokitellaan virheellisiksi tiedoiksi. Pohdittavaksi: Onko esim. ruokavaliotiedot tarpeellisia jäsenrekisterissä henkilötietokortilla? Vastaus: Ei ole.

Minkälaisia henkilötietoja voi käsitellä? Erityisten henkilötietoryhmien (arkaluonteiset henkilötiedot) käsittely Arkaluonteisten henkilötietojen kerääminen ja käsittely on pääsääntöisesti kielletty. Lain tarkoittamia arkaluonteisia tietoja ovat tiedot, jotka kuvaavat rotua tai etnistä alkuperää poliittisia mielipiteitä, uskonnollista tai filosofista vakaumusta tai ammattiliittoon kuulumista henkilön terveydentilaa, sairautta tai vammaisuutta tai häneen kohdistettuja hoitotoimenpiteitä henkilön seksuaalista suuntautumista tai käyttäytymistä tai henkilön saamia tukitoimia tai muita sosiaalisia etuuksia rikollista tekoa, rangaistusta tai muuta rikoksen seuraamusta HUOM! Henkilötunnuksen käsittelylle ei ole mitään perustetta jäsenrekisterissä.

Henkilötietojen käsittelyn vaatimukset Asiallisuus (perusteltua rekisterinpitäjän toiminnan kannalta) Tarkoituksenmukaisuus Miksi? Mitä? Miten? Kuinka kauan tietoja säilytetään? Miten tiedot arkistoidaan/hävitetään Huolellisuus Tietoturvallisuus Henkilökohtainen käyttäjätunnus ja salasanapari https-suojattu sivu Käyttöoikeuksien rajaus Lokitietojen kerääminen Suunnitelmallisuus Mitä tietoja kerätään? Mistä tiedot hankitaan? Miten tietoja käsitellään ja luovutetaan? Rekisteriseloste http://www.epilepsia.fi/fi/web/epilepsialiitto/etusivu

Rekisteröidyn oikeudet Oikeus tietää informointivelvoite Oikeus päättää suostumus Oikeus tarkastaa myös sähköisessä muodossa Oikeus vaatia virheen oikaisua tiedon korjaaminen Oikeus valittaa rekisterinpitäjälle, tietosuojavaltuutetulle Oikeus kieltää suoramarkkinointi, etämyynti, markkina- ja mielipidetutkimukset Oikeus poistaa tiedot oikeus tulla unohdetuksi Oikeus siirtää tiedot järjestelmästä toiseen poikkeuksena yleinen etu ja julkisen vallan käyttö Oikeus vastustaa henkilötietojen käsittelyä rekisterinpitäjä ei saa enää käsitellä henkilötietoja Yhteyshenkilönä rekisteriä koskevissa asioissa toimii järjestöassistentti Milla Haglund.

EU:n tietosuoja-asetuksen vaatimat toimenpiteet rekisterinpitäjälle, Epilepsialiitto ry:lle Nimeää tietosuojavastaavan Analysoi henkilötietovarastot ja -prosessit Tekee riskiarvion Laatii toimintaohjeita Huolehtii tietoturvasta Huolehtii osaamisesta Valvoo henkilötietojen käyttöä Käyttää henkilötietolakia apuna Tunnistaa muun lainsäädännön Luo sisäisen ja ulkoisen raportin, tietotilinpäätöksen

Seuraamukset tietosuojarikkomuksissa Rekisterinpitäjä on tilivelvollinen osoittamaan, että henkilötietojen käsittelyn periaatteet Lainmukaisuus Menettelytapa tietoturvaloukkausten varalta Sanktio 10 000 000 tai jos kyseessä yritys, 2 % vuotuisesta maailmanlaajuisesta kokonaisliikevaihdosta sen mukaan, kumpi määrä on näistä suurempi (1.porras)

Yhteisesti pohdittavaksi Naapuriyhdistys pyytää toisen yhdistyksen jäsenten sähköpostiosoitteet tapahtumamarkkinointia varten Saatko toimittaa sähköpostiosoitteet toiselle yhdistykselle? Uusi jäsen liittyy yhdistykseen puhelimitse. Jäsen ilmoittaa sairastavansa itse epilepsiaa. Mihin kirjaan sairaustiedon?

Lisätietoja Tietosuojavastaava, järjestöpäällikkö Virpi Tarkiainen p. 050 400 9191, virpi.tarkiainen@epilepsia.fi Yhteyshenkilö rekisteriä koskevissa asioissa järjestöassistentti Milla Haglund p. 050 401 5569, milla.haglund@epilepsia.fi