Tietosuoja-asetus Miten julkinen hallinto valmistautuu?

Samankaltaiset tiedostot
Julkisen hallinnon teknologisen kehittämisen tulevaisuuden näkymiä

Tiedonhallinnan lainsäädännön kehittäminen

Tiedonhallinnan lainsäädännön kehittäminen (Tietohallintolaki)

EU:n yleinen tietosuoja-asetus ja henkilötiedot opintoasioissa General Data Protection Regulation (GDPR) (EU) 2016/679

Mitä tulisi huomioida henkilötietoja luovutettaessa? Maarit Huotari VM JUHTA/VAHTI-työpaja

Tietosuoja-asetuksen vaikutukset ja merkitys kuvakokoelmille. Annika Tuomala ja Ismo Malinen

EU-tietosuoja-asetus Vaikutukset korkeakoulun IT:n näkökulmasta Case Laurea

Henkilötietojen käsittely tietosuojalain voimaantulon viivästyessä

EU:n tietosuoja-asetuksen vaikutukset. Tietosuojavastaava Outi Salmela,

Miten valmistaudun tietosuoja-asetuksen vaatimuksiin?

Tiedonhallintalaki ja JUHTA:n rooli. JUHTA:n kokous Tommi Oikarinen / VM

Tietosuoja-asetus ja sen kansallinen implementointi

Yhdistyksen jäsenluettelo ja EU:n tietosuoja-asetus

VRK yhteisenä tiedonhallintaa ja digitalisaatiota edistävänä toimijana. Juhta, Sami Kivivasara

Henkilön yksilöinnin uudistus , Sami Kivivasara Henkilön yksilöinnin tulevaisuus (HETU) -seminaari ja työpajat

Tietosuojahankkeen esittely ota tietosuojaasetuksen. Kuinka koulutan ja ohjeistan henkilöstöä tietosuojan osalta! Tuula Seppo, Kuntaliitto

IF-INFO MEKLAREILLE

Kokonaiskuva tietosuoja-asetuksesta General Data Protection Regulation,GDPR

Toimistopäällikkö Heljä-Tuulia Pihamaa, Tietosuojavaltuutetun Teknologiateollisuus ry Ylitarkastaja Anna Hänninen

Julkisen hallinnon tiedonhallinnan sääntelyn kehittämistä selvittävän työryhmän asettaminen

EU:n tietosuoja-asetus ja tieteellinen tutkimus

Henkilötunnus ja henkilön yksilöinti Maarit Huotari, Lainsäädäntöneuvos Omadata tiedonhallinnan käsitteenä ja säädösympäristö -seminaari

Kansallinen tietosuojalaki

Tietosuoja-asetus Immo Aakkula Arkistointi

Miten tietosuoja-asetusta toteutetaan Palkeiden tuottamissa palveluissa Sami Nikula

Uudistuva lainsäädäntö mitä laki tiedonhallinnasta ja tietojen käsittelystä julkishallinnossa tuo mukanaan

Ajankohtaista tietosuoja-asetuksesta

Julkisen hallinnon digitaalisen turvallisuuden teemaviikko torstai ylimmän johdon seminaari Kimmo Rousku

EU:N UUSI TIETOSUOJA- ASETUS

Tietosuoja-asetus Tietoarkiston näkökulmasta. Aila ja aineistojen jatkokäyttö -seminaari Arja Kuula-Luumi Kehittämispäällikkö

Eduskunnan hallintovaliokunnan kannanotto tietohallintolain vaikutuksiin. JUHTA Sami Kivivasara

HENKILÖTIETOJEN SUOJAA KOSKEVAN KANSALLISEN LAINSÄÄDÄNNÖN TARKISTAMINEN

Tietosuoja-asetuksen (GDPR) vaatimusten käyttöönotto

EU TIETOSUOJA- ASETUS

Tiedonhallinnan lainsäädännön kehittäminen

Lieksan kaupungin tietoturva- ja tietosuojapolitiikka 2019

Eläketurvakeskuksen tietosuojapolitiikka

Tietoturvallisuus osana tiedonhallintalakia. Lainsäädäntöneuvos Eeva Lantto VAHTI kesäseminaari

Valmistautuminen EU:n Tietosuojaasetukseen

Muutokset lakiin sosiaali- ja terveydenhuollon asiakastietojen sähköisestä käsittelystä (159/2007)

Lausun kunnioittavasti maa- ja metsätalousvaliokunnan lausuntopyynnön johdosta seuraavaa:

Fintech-yrityksen tietosuoja: Tietosuoja-asetus Markus Myhrberg

Helsingin kaupunki Pöytäkirja 1 (6) Kaupunginkanslia

Asia Tallinnan EU-ministerikokouksen julkilausuma sähköisen hallinnon kehittämisestä

Tiedonhallintalakiehdotus - vaikutukset Tommi Oikarinen / valtiovarainministeriö

1 (6) VALTIMON KUNTA. Tietoturva- ja tietosuojapolitiikka. Kunnanhallitus

Informaatio- ja tietoteknologiaoikeuden professori Tomi Voutilainen. Kuntaliitoksien ICT-oikeutta

Julkisen hallinnon linjaukset tiedon sijainnista hallinnasta Pauli Kartano

Ehdotus laiksi digitaalisten palvelujen tarjoamisesta. Neuvotteleva virkamies Tomi Voutilainen Valtiovarainministeriö, JulkICT-osasto

Datan vapaa liikkuvuus EU:ssa komission asetusehdotus

TIETOSUOJAA KOSKEVA SOPIMUSLIITE. Päivitetty

Tietosuoja-asetus (GDPR)

EU -tietosuoja-asetuksen edellyttämät toimenpiteet kunnissa

Tietoturva osana oppilaitosturvallisuutta ja EUn tietosuoja-asetuksen velvoitteet

Lausunto Yleiset kommentit erityisiä henkilötietoryhmiä koskevasta 5 :stä ja rikostuomioita ja rikkomuksia koskevasta 6 :stä.

Kolarin kunnan tietosuojapolitiikka

Miten tietoa voisi kysyä vain kerran?

1.1. Rekisterinpitäjän henkilötiedoilla tarkoitetaan näissä ehdoissa henkilötietoja, joista Rekisterinpitäjä

Pilvipalvelut ja henkilötiedot

EU:n tietosuoja-asetus Matti Sarmela

HALLITUKSEN ESITYS EU:N YLEISTÄ TIETOSUOJA-ASETUSTA TÄYDENTÄVÄKSI LAINSÄÄDÄNNÖKSI (HE 9/2018 vp)

T I E TO S U O JA JA T I E TOT U RVA L L I S U U S O M N I A S S A Riina Kirilova, tietosuoja- ja tietoturvapäällikkö

JULKISEN HALLINNON TIETOHALLINNON NEUVOTTELUKUNNAN ASIANTUNTIJAJAOSTON ASETTAMINEN

Valmistautuminen EU:n Tietosuojaasetukseen

Tiedonhallintalaki HE-luonnos Julkisen hallinnon tiedonhallinnan ohjaus ja yhteistyö , Juhta Sami Kivivasara

Työryhmän ehdotus hallituksen esitykseksi laiksi henkilötietojen käsittelystä rikosasioissa ja kansallisen turvallisuuden ylläpitämisen yhteydessä

Asiakaskokemus ja käyttäjäturvallisuus sovelluskehityksen keskiössä

Tietopaketti tietosuojasta ProAgrian ja Maa- ja kotitalousnaisten jäsenyhdistyksille

Ajankohtaista lainsäädännöstä Virpi Korhonen, lainsäädäntöneuvos

Kokemuksia ja näkemyksiä tietosuojaasetuksen

Valtiovarainministeriön hallinnonalan johdon aamupäivä - puheenvuoroja digitalisaation johtamisesta kyberturvallisuus & riskienhallinta

Kertausta lähtökohtiin liittyen

2.3 Tilaaja sitoutuu huolehtimaan henkilötietojen käsittelyä ja tietosuojaa koskevan lainsäädännön mukaisista rekisterinpitäjän velvollisuuksista.

Uusi tietosuojaasetus. käytännössä. MPY Palvelut Oyj Toni Sivupuro

Teknologia avusteiset palvelutverkostopalaveri

Asianajotoimisto J. Rajamäki Oy Sibeliuksenkatu 15 B, Järvenpää Puh Fax Sähköposti:

Mitä kyselytutkimuksia suunnittelevien tulee tietää tietosuojasta?

Keräämämme tiedot voidaan jakaa asiakkaiden, huoltajan antamiin, viranomaisten antamiin ja eri järjestelmien keräämään tietoon.

Laatua ja tehoa toimintaan

Julkisen hallinnon digitaalisen turvallisuuden teemaviikko tiistai Sähköisen asioinnin tietoturvaseminaari

JHS-järjestelmä ja avoimet teknologiat. Tommi Karttaavi

Tietosuojaseloste 1 (6)

Tietosuojaseloste 1 (5)

Tietohallinnon uudistuksia ja haasteita sähköisen hallinnon näkökulma viranomaisten asiakirjojen pysyvään säilyttämiseen

Vaikutustenarviointi GDPR:n mukaan

DLP ratkaisut vs. työelämän tietosuoja

EU:n tietosuoja-asetus - vaikutukset kuntiin. Lakiklinikka Kuntamarkkinat OTT, VT lakimies Ida Sulin

Sähköisen asioinnin lainsäädännön seuranta- ja kehittämistutkimus

Asukkaan oikeus omaan dataan ja GDPR asuntoosakeyhtiössä. Ilmastoviisaat taloyhtiöt työpaja 1 Asukkaan MyData

JHS 166 JIT ehtojen tietosuojapäivitys

Tiedon elinkaaren hallinta Henkilötietojen suoja

LIITE VARMENNEPALVELUJEN ASIAKAS- JA REKISTERÖINTISOPIMUKSIIN NRO

Henkilötiedot ja paikkatiedot Mikä on lainsäädännön liikkumavara?

TIETOTILINPÄÄTÖS OSANA ORGANISAATIOIDEN TIETOPÄÄOMAN HALLINTAA

TIETOSUOJAVALTUUTETUN TOIMISTO

Karelia-ammattikorkeakoulun tietosuojapolitiikka

Salon kaupunki , 1820/ /2018

Tietotermit tiedonhallintaan Säätytalo

Salon kaupunki / /2018

Nurmeksen kaupungin tietoturva- ja tietosuojapolitiikka

Transkriptio:

Tietosuoja-asetus Miten julkinen hallinto valmistautuu? 10.5.2017 Sami Kivivasara ValtioExpo Valtiovarainministeriö, Julkisen hallinnon ICT-osasto

Tiedon hallinnan muutos Yhteentoimivuus Toimijakohtainen rekisteröinti Yksityiskohtainen sääntely Luovutus ja/tai vastaanotto säännelty tai lupamenettelyn takana Tieto liikkuu asiakkaan tarpeen ja hänen saaman palvelun mukana Henkilöllä on paremmat keinot ja kyvyt hallita omia tietojaan Tiedot vaihtuvat Tietoja kysytään vain kerran Yleissääntely ja käsittelyn yleiset edellytykset riittävät Viranomaisen palvelutehtävä => oikeus ja vastuu käsitellä tietoa asiakkaan hyväksi

EU:n tietosuoja-asetuksen kohde ja tavoitteet (art 1) 1. Säännöt luonnollisten henkilöiden suojeluun henkilötietojen käsittelyssä sekä henkilötietojen vapaaseen liikkuvuuteen. 2. Suojellaan henkilöiden perusoikeuksia ja vapauksia ja erityisesti oikeutta henkilötietojen suojaan. 3. Henkilötietojen vapaata liikkuvuutta unionin sisällä ei saa rajoittaa eikä kieltää syistä, jotka liittyvät luonnollisten henkilöiden suojeluun henkilötietojen käsittelyssä. 3

Tietosuoja-asetus innovoinnin ja datan käytön kannusteena Eurooppalaisten henkilötietojen vuosittainen arvo voi nousta lähes biljoonaan euroon vuoteen 2020 mennessä. 4

Tietosuoja-asetus innovoinnin ja datan käytön kannusteena Tietosuoja-asetus tarjoaa joustavuutta tietojen käsittelyyn ja samalla suojaa ihmisten perusoikeuksia. Sisäänrakennettu ja oletusarvoinen tietosuoja on keskeinen periaate. Kannustaa kehittämään uusia ideoita, toimintatapoja ja tekniikoita henkilötietojen turvallisuutta ja suojaamista varten Kansallinen julkisuusperiaate 5

Muutos pitääkö olla huolissaan? Voimassaolevan sääntelyn näkökulmasta tietosuoja on jo pitänyt ottaa huomioon toiminnassa Henkilötietolaki ja julkisuuslaki Lähtökohtaisesti muutoksia viranomaisten toiminnassa ei tarvita Osaamista ja ymmärrystä hyvä lisätä Informointivelvollisuuksien korostuminen Suunnitelmallisuus ja osoittamisvelvollisuus 6

Tieto käyttöön, turvallisesti Laadukkaat ja asiakaslähtöiset tiedonhallinnan prosessit Tietoturvallisuus Eheys: oikeellisuus ja ajantasaisuus Saatavuus ja käytettävyys Luottamuksellisuus Riskipohjainen lähestyminen Voimassaolevan tietoturva-asetuksen vaatimukset pitkälti tietosuojaasetuksen kanssa yhteensopivia Tietoturvasääntelyn tarkastaminen käynnissä Henkilöstön osaaminen tiedon käsittelyyn, tietojärjestelmien käyttöön ja sekä oikeuksien hallintaan 7

Lainsäädännön valmistelua - OM:n henkilötietolainsäädännön tarkistamistyöryhmä (TATTI-työryhmä) - Kesään mennessä mietintö (HE luonnos) - Lausuntokierros - Jatkovalmistelun toimikausi 16.2.2018 - VM:n tiedonhallinnan lainsäädännön kehittämisryhmä - Kesään mennessä väliraportti, sääntelyn muutostarpeet - Digitalisaatio ja toimintatapojen muutos - Hyvä ja tulevaisuuteen katsova tiedonhallinta - Julkisuuden ja tietosuojan yhteensovittaminen 8

Käytännön tukea OM julkaisu 4/2017 - Miten valmistautua EU:n tietosuoja-asetukseen? VAHTI-raportti 1/2016 JIT yleiset sopimusehdot 2015 Sopimusehtojen tarkistaminen arvioitava Toimittajan velvoittaminen noudattaa henkilötietolainsäädännön/tietosuojaasetuksen velvoitteita, mm. oletusarvoista ja sisäänrakennettua tietosuojaa sekä tietoturvallisuutta sopimuksiin yleisten ehtojen täydennys Palvelukeskuksien rooli Rekisterinpitäjinä toimivien viranomaisten ohjeiden (sopimusten) mukaisesti Vaatimusten täyttyminen syytä valmistella yhdessä Tietosuojavastaavien rooli Voisiko olla yhteisiä tietosuojavastaavia? Yhteinen koulutus 9

KIITOS! www.vm.fi www.suomidigi.fi www.vahtiohje.fi Sami Kivivasara lainsäädäntöneuvos, yksikön päällikkö Valtiovarainministeriö Julkisen hallinnon ICT-osasto @skivivasara