Tietosuojan osoitusvelvollisuutta edistävät työpajatilaisuudet

Samankaltaiset tiedostot
Tietosuojan osoitusvelvollisuutta edistävät työpajatilaisuudet

Case VRK: tietosuojan työkirjat. JUDO Työpaja #2 - tietosuoja Noora Kallio

Tietosuojan osoitusvelvollisuutta edistävät työpajatilaisuudet

Tietosuojan osoitusvelvollisuutta edistävät työpajatilaisuudet

Aloite Onko asioiden esittämistapa riittävän selkeä ja kieleltään ymmärrettävä?

M U U TO S TA L A A D U N E H D O I L L A W W W. A R T E R. F I

TIETOSUOJAKOULUTUS. Hilkka Lehtinen Järjestöt mukana muutoksessa Keski-Pohjanmaalla Kosti ry

Case VRK: tietosuojan työkirjat osa 2. JUDO Työpaja #4 - tietosuoja Noora Kallio

Miten tietosuoja-asetusta toteutetaan Palkeiden tuottamissa palveluissa Sami Nikula

JUHTA-asiantuntijaryhmä tietoturva, tietosuoja, varautuminen Toteuma v. 2017, suunnitelma v. 2018

Selvitys sosiaalihuollon tietosuoja- ja tietoturva-asioista 2011

Kaupunginhallitus Liite 2 203

Selvitys sosiaalihuollon tietosuoja- ja tietoturva-asioista 2011

LSPeL Porin toiminta-alueen kevätseminaari

JUHTA: n toteuttamat tietosuojayhteishankkeet Työpaja # 2

Eläketurvakeskuksen tietosuojapolitiikka

Tietosuojan osoitusvelvollisuutta edistävät työpajatilaisuudet

V-S Piiri / Täyskäsi / Alma. Tietosuojauudistus

Lausunto Onko riskienhallinnan järjestämistä koskeva osuus sisällöltään käyttökelpoinen riskienhallinnan kehittämisessä?

Miten tietosuoja-asetusta toteutetaan Valtorin tuottamissa palveluissa. Aapo Immonen, Valtori

Case-esimerkki: Miten Valtori hallitsee riskejä? Tommi Simula Riskienhallintapäällikkö

JUHTA: n toteuttamat tietosuojayhteishankkeet Työpaja # 5

Tietosuojan osoitusvelvollisuutta edistävät työpajatilaisuudet

Vaikutustenarviointi GDPR:n mukaan

EU-tietosuoja-asetuksen toimeenpanon tukeminen Verkkokoulutus ja työpajat JUHTA Tuula Seppo erityisasiantuntija

TIETOTILINPÄÄTÖS. Ylitarkastaja Arto Ylipartanen/ Tietosuojavaltuutetun toimisto. Terveydenhuollon ATK-päivät ; Jyväskylä

Asukkaan oikeus omaan dataan ja GDPR asuntoosakeyhtiössä. Ilmastoviisaat taloyhtiöt työpaja 1 Asukkaan MyData

JUHTA: n toteuttamat tietosuojayhteishankkeet Työpaja # 4

Tietosuojan osoitusvelvollisuutta edistävät työpajatilaisuudet

Julkisen hallinnon linjaukset tiedon sijainnista ja hallinnasta. Yhteenveto. Taustaa linjauksille. Linjausten tavoitteet

Luonnos: Projektisuunnitelma EU-tietosuoja-asetuksen toimeenpanon tukemiseksi

TIETOSUOJATYÖN ORGANISOINTI

Tietosuojahankkeen esittely ota tietosuojaasetuksen. Kuinka koulutan ja ohjeistan henkilöstöä tietosuojan osalta! Tuula Seppo, Kuntaliitto

Tietosuojan osoitusvelvollisuutta edistävät työpajatilaisuudet

Kokemuksia ja näkemyksiä tietosuojaasetuksen

Miten tietosuoja-asetuksen soveltamisen osalta on edetty? Havaintoja ja parhaita käytäntöjä-

Asianajotoimisto J. Rajamäki Oy Sibeliuksenkatu 15 B, Järvenpää Puh Fax Sähköposti:

EU Tietosuoja-asetus (GDPR) pähkinänkuoressa palokunnille

EU:n tietosuoja-asetus (GDPR)

Tietoturva osana oppilaitosturvallisuutta ja EUn tietosuoja-asetuksen velvoitteet

TIETOSUOJAPOLITIIKKA LAPPIA KONSERNI. Hyväksytty: Yhteistyötoimikunta , asiakohta 28 Yhtymähallitus , asiakohta 103

Tietosuojavastaavan nimeämistä ja muita tietosuoja- ja tietoturva-asioita koskeva kysely sosiaalihuollon palvelujen antajille 2011

EU:N TIETOSUOJA-ASETUKSET WALMU

Tietosuojavaltuutetun toimiston ja arkistolaitoksen kysely hyvän tiedonhallintatavan toteutumisesta Vastauslomake: 245, N=187, Julkaistu:

Tiedolla johtaminen - työryhmä

JUHTA: n toteuttamat tietosuojayhteishankkeet Kick off-tilaisuus ja 1. työpaja

Valtionhallinnon riskienhallintapolitiikkamalli. Lausunnonantajan saate. Yleistä TEM. Lausunto Asia: VM036:00/2015


Uusi tietosuojaasetus. käytännössä. MPY Palvelut Oyj Toni Sivupuro

VAHTIn riskien arvioinnin ja hallinnan ohjeen sekä prosessin uudistaminen - esittely

GDPR Tietosuoja-asetus

Miten valmistaudun tietosuoja-asetuksen vaatimuksiin?

Tietosuojakysely 2016

EU:n tietosuoja-asetus palokuntien kannalta

Tähtiseurakahvit. Huhtikuu

Päivitämme materiaalia säännöllisesti kesän ja syksyn 2017 aikana.

Politiikka: Tietosuoja Sivu 1/5

Tietosuojalaki sekä muuta ajankohtaista lainsäädännössä - Virpi Koivu. JUDO-työpaja

GDPR ja eprivacy mitä siis nyt pitäisi tehdä?

General Data Protection Regulation, GDPR. Tietosuoja-asetuksen vaikutukset pk-yrittäjän näkökulmasta Juha Oravala D-Fence Oy

Tiedon elinkaaren hallinta Henkilötietojen suoja

Tietosuojakysely 2017

Kolarin kunnan tietosuojapolitiikka

DLP ratkaisut vs. työelämän tietosuoja

Tietosuojan osoitusvelvollisuutta edistävät työpajatilaisuudet

Tutkittavan informointi ja suostumus

Valtiovarain controller toiminto riskienhallinnan kehittäjänä Esko Mustonen

Turvallisuus- ja kemikaalivirasto (Tukes) Sara Lax Tukesin valvomien kemikaalilaitosten arviointi

TIETOSUOJAPOLITIIKKA. Turun kaupunki

Tietotilinpäätös osoitusvelvollisuuden toteuttamisessa

Johda myös riskejä riskienhallinta mahdollistaa #onnistuminen #menestyminen Valtiovarainministeriö

Viitta talous- ja henkilöstöhallinnon itsearviointityökalu. Esittelymateriaali

Henkilötietojen käsittelyn dokumentointi Mitä tulisi dokumentoida? LOTTA YLÄ-SULKAVA

Esitys arviointikehikosta ja sen hyväksymisestä lausuntokierrokselle

EU:n yleinen tietosuoja-asetus (GDPR) ja sen toimeenpano Tampereen kaupungilla

Kaupunginhallitus Liite EU:n tietosuoja-asetus Vaikutukset ja toimeenpano Etelä-Savossa TF

Teknologia avusteiset palvelutverkostopalaveri

Vihdin kunnan tietosuoja- ja tietoturvapolitiikka

Kokonaiskuva tietosuoja-asetuksesta General Data Protection Regulation,GDPR

YHTEINEN SÄVEL DIGIVALTION HR-JOHTAMISEEN JA OSAAMISEN KEHITTÄMISEEN

Avoimen hallinnon toteutuminen virastoissa -kysely 2015

Tampereen kaupungin paikkatietostrategia Tampereen kaupunki

EU:n tietosuoja-asetus palokuntien kannalta

UUDET TUULET. PAR -tietojärjestelmien nykytilanne ja kehittämismahdollisuudet Helsinki Tuulikki Nieminen / KYT ry

EU:N TIETOSUOJA-ASETUS OPAS YHDISTYKSILLE JÄRJESTÖOHJAUS KUUROJEN LIITTO RY.

Tietosuoja. Julkisten ja hyvinvointialojen liitto JHL

JULKISEN HALLINNON DIGITAALISEN TURVALLISUUDEN KEHITTÄMISHANKE DIGITURVA-YHTEISHANKE VÄESTÖREKISTERIKESKUS

EU:n tietosuoja-asetuksen soveltaminen metsäkonetiedon käsittelyssä viisi askelta henkilötietosuojan varmistamiseen

Luonnos hallituksen esitykseksi eduskunnalle laiksi julkisen hallinnon tiedonhallinnasta sekä eräiksi siihen liittyviksi laeiksi

POTILASTURVALLISUUDEN JOHTAMINEN. Tuukka Rantanen Master of Health Care in clinical expertice

Lieksan kaupungin tietoturva- ja tietosuojapolitiikka 2019

Henkilötietolain uudistus

Lausunto. Pilvipalveluiden hankinnasta voisi olla erillinen opas, joka kertoo, mihin asioihin tulisi kiinnittää huomiota hankittaessa pilvipalveluita.

Turvallinen ja kriisinkestävä Suomi yhteistyössä. Pelastustoimen strategia 2025

Jäsenrekisteri tietosuoja-asetus ja henkilötietolaki

GDPR tietosuoja asetus. Heli Peltola Suomen Palvelukoulutus Geriwell Oy

Tietotilinpäätös tietosuojan dokumentoinnissa Parhaat käytännöt: tietotilinpäätösmalli

LAATUOHJELMA. yhteiset kriteerit. luonnos

Korkeakoulujen valtakunnallinen tietovaranto: Tietosuojaseloste, looginen rekisteri

Transkriptio:

#tuki2018 #stöd2018 Tietosuojan osoitusvelvollisuutta edistävät työpajatilaisuudet Työpaja #1 12.6.2017 KOTITEHTÄVÄT Tietosuoja yhteishanke työpaja #1-12.6.2017 - KOTITEHTÄVÄT

Kotitehtävä 12.6.2017 Tietosuoja yhteishanke työpaja #1-12.6.2017 - KOTITEHTÄVÄT

Kotitehtävä tietosuoja työpaja #1 Tärkeänä osana nykytila-analyysia tulee selvittää organisaation keräämien ja käsittelemien henkilötietojen kokonaiskuva. 1. Johdon sitoutuminen, onko johto tietoinen vastuustaan? - miten tämä on toteutettu ja varmistettu? 2. Onko tietosuojan kehittämisprojekti aloitettu? - Ei Kyllä milloin ja mihin saakka? 3. Onko olemassa tietosuojan johtamismalli (tietosuojavastaava, tietosuojaryhmä yms.)? - Ei Kyllä ketkä (roolit) kuuluvat tähän ryhmään? 4. Mitä tietovarantoja (henkilörekistereitä) on olemassa? Missä henkilötietoja käsitellään? Onko olemassa olevia rekisteriselosteita? - onko organisaatiolla näistä ajan tasalla oleva listaus tai järjestelmä, joista löytyy tarvittavat perustiedot? Ei ole On mitä tietoja on kerätty? - löytyykö näistä rekisteriselosteet ajan tasalla? - Ei lainkaan osin laajasti kaikista Tietosuoja yhteishanke työpaja #1-12.6.2017 - KOTITEHTÄVÄT

Kotitehtävä tietosuoja työpaja #1 5. Onko olemassa ohjeistus siitä, miten erilaisia henkilötietojen luokkia käsitellään Esimerkiksi Ei sisällä henkilötietoja sisältää henkilötietoja sisältää arkaluonteisia henkilötietoja tms? Ei ole On olemassa millainen luokittelu on käytössä? 6. Onko näistä olemassa ohjeistusta henkilötietojen käsittelyyn (oma henkilökunta, ulkopuoliset henkilöt, alihankkijat tai muut käsittelijät) Ei ole On olemassa oma henkilöstö ulkopuoliset henkilöt alihankkijat muut käsittelijät 7. Koskeeko organisaatiota erityislainsäädäntöä, joka vaikuttaa sen toimintaan esimerkiksi henkilötietojen käsittelyosalta? Ei Kyllä mikä ja miten? Kuinka tämä on huomioitu? Tietosuoja yhteishanke työpaja #1-12.6.2017 - KOTITEHTÄVÄT

Kotitehtävä 12.6.2017 Tietosuoja yhteishanke työpaja #1-12.6.2017 - KOTITEHTÄVÄT

Kotitehtävä riskienhallinta työpaja #1 1) Selvitä, onko organisaatiossa voimassa oleva riskienhallintapolitiikkaa tai muuta riskienhallintaa liittyvää, organisaation johdon vastuuttamaa linjausta? - Ei ole On mikä asiakirja? - Ellei tällaista ole, työ sellaisen käynnistämiseksi kannattaa aloittaa. Löydät lisätietoa esimerkiksi: http://vm.fi/riskienhallinta - Valtionhallinnon riskienhallintapolitiikkamallilla tuetaan riskienhallinnan kehittämistä virastoissa. Mallin tavoitteena on selkeyttää ja yhtenäistää riskienhallinnan käsitteitä, periaatteita, tavoitteita, organisointia, vastuita ja toimintatapoja. - Tätä voi mikä tahansa organisaatio käyttää mallina ja soveltaa omaan toimintaympäristöön. Tietosuoja yhteishanke työpaja #1-12.6.2017 - KOTITEHTÄVÄT

Kotitehtävä riskienhallinta työpaja #1 2) Miten edellisessä kohdassa oleva politiikka tai linjaus toimii käytännössä: 2.1) Ketä se koskee - miten riskienhallintaa käytännössä toteutetaan ja onko se toimivaa? 2.2 Onko olemassa tarvittava käytännön ohjeistus? Ei ole on millainen? 2.3) Onko tätä koulutettu riskienhallintaan osallistuville henkilöille? Ei ole on miten tämä on toteutettu? 2.3) Löytyykö tekninen ratkaisu (Excel tms työkalu tai jokin palvelu), jolla riskienhallintaa toteutetaan? Ei ole on millainen? Mikäli organisaatiolla ei ole omaa työkalua, yhtenä vaihtoehtona on hyödyntää VM 22/2017 Ohje riskienhallintaa yhteydessä luotua Exceltyökalua, joka on ladattavissa täältä (www.vahtiohje.fi ohjeen 22/2017 alapuolella) Tietosuoja yhteishanke työpaja #1-12.6.2017 - KOTITEHTÄVÄT

Kotitehtävät seuraavaan työpajaan Kotitehtävät seuraavaan työpajaan 4) Tunnista, onko omalla vastuualueellasi riskejä tietosuojaan liittyen 4.1) Tunnista riskeille alustavat hallintatoimenpiteet 4.2) Dokumentoi riskit ja niiden hallintatoimenpiteet mahdollisimman konkreettisella ja mitattavalla tasolla

Vastauksenne Lähetämme teille sähköisen kyselyn tehtäviin liittyen elokuun alussa noin viikkoa ennen seuraavaa 18.8 työpajaa. Tietosuoja yhteishanke työpaja #1-12.6.2017 - KOTITEHTÄVÄT