Tietosuojauudistus tulee PTC:n käytännön vinkit. Tapio Lahtinen

Samankaltaiset tiedostot
Tietoturva yhdistyksessä

Usein kysyttyjä kysymyksiä tietosuojasta

Tietosuojaa hanketoimijoille Maaseutuviraston tietosuojavastaava

Tietosuojaa neuvojille Maaseutuviraston tietosuojavastaava

EU:N TIETOSUOJA-ASETUKSET WALMU

Tietopaketti tietosuojasta ProAgrian ja Maa- ja kotitalousnaisten jäsenyhdistyksille

Tietosuoja. Julkisten ja hyvinvointialojen liitto JHL

Organisaatioluvan hakeminen

Yhdistyksen jäsenluettelo ja EU:n tietosuoja-asetus

HENKILÖTIETOJEN KÄSITTELYOHJE TUUSULAN KUNNAN OHJE HENKILÖTIETOJEN KÄSITTELIJÖILLE

Tietosuoja-asetuksen vaikutukset ja merkitys kuvakokoelmille. Annika Tuomala ja Ismo Malinen

Tietosuoja-asetuksen (GDPR) vaatimusten käyttöönotto

Tietosuoja Liikenneturvan kouluttajan toiminnassa. Katja Mäkilä Liikenneturvan valtakunnalliset kouluttajapäivät, Helsinki

General Data Protection Regulation, GDPR. Tietosuoja-asetuksen vaikutukset pk-yrittäjän näkökulmasta Juha Oravala D-Fence Oy

Termit. Tietosuojaseloste

EU:n tietosuoja-asetus 2016

SELOSTE HENKILÖTIETOJEN KÄSITTELYTOIMISTA JA TIETOSUOJASTA HAUSJÄRVEN KUNNAN MAAHANMUUTTAJAPALVELUISSA

Tulevat säädösmuutokset ja tietosuoja

UUSI TIETOSUOJA-ASETUS. Kasvufoorumi ry Y-tunnus:

EU:n tietosuoja-asetukseen valmistautuminen FCG-konsernissa ja Kuntarekry-palvelussa

Tietosuoja-asetus (GDPR)

Haaga-Helia ammattikorkeakoulu Oy:n tietosuojaseloste koskien Helpdesk-palveluita

Henkilötietolain uudistus

Henkilötietojen käsittely asumisneuvonnassa Helsinki Timo Mutalahti, konsernilakimies

Tietosuoja Perttu Marttila / SoulCore. Julkisten ja hyvinvointialojen liitto JHL

KMTK UUDET KUVAMITTAUSTEKNOLOGIAT - PROJEKTIN HANKINNAT JA TIETOSUOJA

EU:n yleisen tietosuoja-asetuksen (679/2016) mukainen versio. Henkilötietoja käsitellään rekisteröidyn asiakassuhteen perusteella.

EU:n uusi tietosuoja-asetus

GDPR tietosuoja asetus. Heli Peltola Suomen Palvelukoulutus Geriwell Oy

Soluto Oy. EU-tietosuojadirektiivi eli GDPR. Jani-Petteri Pohjonen

SELOSTE HENKILÖTIETOJEN KÄSITTELYTOIMISTA JA TIETOSUOJASTA HAUSJÄRVEN KUNNAN VAMMAISPALVELUISSA

SELOSTE HENKILÖTIETOJEN KÄSITTELYTOIMISTA JA TIETOSUOJASTA HAUSJÄRVEN KUNNAN IKÄIHMISTEN PALVELUISSA

Tietosuojaasiat. yhdistysten näkökulmasta

EU-tietosuoja-asetus. Helsingin kaupunki Kaupunginkanslia

2. Kuvaus tutkimushankkeesta ja henkilötietojen käsittelyn tarkoitus

Tietosuojaseloste Luona Hoiva Oy

MITÄ OPETTAJAN TULEE TIETÄÄ TIETOSUOJA-ASETUKSESTA?

Koulutuskiertue

EU-tietosuoja-asetus Kari Kataja, HAMKin tietosuojavastaava

AINEISTOJEN JAKAMISEN MYYTEISTÄ JA HAASTEISTA

Maksupalveludirektiivi (PSD2) tietosuojan näkökulmasta. Fintech Breakfast , Technopolis, Oulu

Tietosuojalaki sekä muuta ajankohtaista lainsäädännössä - Virpi Koivu. JUDO-työpaja

1. Kuvaus tutkimushankkeesta ja henkilötietojen käsittelyn tarkoitus

Haaga-Helia ammattikorkeakoulu Oy:n tietosuojaseloste koskien opinnäytetöiden sähköisen järjestelmän henkilörekisteriä.

TUOTTEISTAMINEN JA TEKIJÄN OIKEUDET HANKETYÖSSÄ

TIETOJA ASIAKKUUKSIIN LIITTYVIEN HENKILÖTIETOJEN KÄSITTELYSTÄ

Tietosuojaseloste Seloste henkilötietojen käsittelystä ja rekisteröidyn oikeuksista EU:n yleinen tietosuoja-asetus (679/2016)

Henkilötietojen huolellinen käsittely marttayhdistyksissä. Reijo Petrell, Marttaliiton hallinto- ja talousjohtaja

5 (+2) STEPPIÄ, JOTKA PK-YRITTÄJÄN TULEE LAITTAA KUNTOON ENNEN TOUKOKUUTA 2018

EU:n yleisen tietosuoja-asetuksen (679/2016) mukainen versio

EU:n tietosuoja-asetus

Asukkaan oikeus omaan dataan ja GDPR asuntoosakeyhtiössä. Ilmastoviisaat taloyhtiöt työpaja 1 Asukkaan MyData

Tietosuojaseloste: Markkinointirekisteri

GDPR. aka. Euroopan tietosuoja-asetus

Tietosuojaseloste Luona Hoiva Oy

5. Yhteistyöhankkeena tehtävän tutkimuksen osapuolet ja vastuunjako

Haaga-Helia ammattikorkeakoulu Oy:n tietosuojaseloste koskien Urkundplagioinnintunnistusohjelmaa

Laadittu TIETOSUOJASELOSTE Insinööritoimisto Suunnittelukide Oy Tietosuoja-asetus (EU) 2016/679

Tervetuloa tietosuoja-asetuskoulutukseen! JASMINA HEINONEN

Tampereen Aikidoseura Nozomi ry

Tietosuojaseloste. Lähitaksi Työnhakijoiden henkilötietorekisteri. Rekisterinpitäjä ja yhteystiedot. Nuijamiestentie 7, Helsinki

Salon kaupunki , 1820/ /2018

Salon kaupunki , 1820/ /2018

OUKA/10235/ / Henkilörekisterin nimi Luottamushenkilöiden ja viranhaltijoiden sidonnaisuusrekisteri (Kuntalaki 84 )

Salon kaupunki / /2018

Tietosuoja tutkimuksessa. Arja Kuula-Luumi (Tietoarkisto) Tutkimusaineistojen anonymisointi -seminaari Tampereen yliopisto

Ainejärjestön jäsenrekisterin edustajina toimii kulloisenkin voimassaolevan hallituksen: - Puheenjohtaja - Sihteeri - Taloudenhoitaja

Henkilötietojesi käsittelyn tarkoituksena on:

EU:n TIETOSUOJA-ASETUS. Jyty Vaasa Liisa Nikkilä Laihian kunta asianhallintasihteeri, tietosuojavastaava

Kameravalvontarekisteri, Veho Oy Ab 1 (5) TIETOSUOJASELOSTE 1 YKSITYISYYTESI SUOJAAMINEN

EU:n yleinen tietosuoja-asetus. Muuttuiko mikään?

Salon kaupunki / /2018

Tämä ohje on sovellettavissa SAMKin henkilöstön tekemään Tutkimus- ja kehittämistoimintaan ja SAMKin opiskelijoiden opinnäytetöihin

Jäsenrekisteri tietosuoja-asetus ja henkilötietolaki

Tietosuojaseloste Seloste henkilötietojen käsittelystä ja rekisteröidyn oikeuksista EU:n yleinen tietosuoja-asetus (679/2016)

Tietosuojaseloste Espoon kaupunki

Teknologia avusteiset palvelutverkostopalaveri

Tietosuoja-asetus mikä muuttuu ja mitä yhdistystoiminnassa tulee huomioida?

Haaga-Helia ammattikorkeakoulu Oy:n tietosuojaseloste koskien laatujärjestelmää

Tietosuojaseloste 1 (6)

2 Tahtoo henkilötietojen käsittelijänä

Finnairin perämieskurssirekrytointia koskeva tietosuojaseloste ARVOISA PERÄMIESKURSSIREKRYTOINNIN HAKIJA!

SELOSTE HENKILÖTIETOJEN KÄSITTELYTOIMISTA JA TIETOSUOJASTA RIIHIMÄEN VARHAISKASVATUKSEN ASIAKKUUDEN HALLINNASSA

LSPeL Porin toiminta-alueen kevätseminaari

Lisäksi henkilötietoja käsitellään toimittajille suunnatussa viestinnässä kuten tiedotus- ja uutisointitarkoituksissa.

2. Kuvaus tutkimushankkeesta ja henkilötietojen käsittelyn tarkoitus

GDPR Tietosuoja-asetus

Tietosuojaseloste 1 (5)

Informaatiovelvoite ja tietosuojaperiaate

Asiakastietojärjestelmän tietosuojaseloste (Salok Osk jäsenliikkeet)

TIETOSUOJASELOSTE 1/5. Suomen Pitkäkarvakerho ry:n jäsenten henkilötietojen käsittely

OUKA/10235/ / Henkilörekisterin nimi Arava- ja korkotukilainoitettujen vuokra-asuntojen asukasvalinnan ja valvonnan rekisteri

alueen turvallisuuden lisääminen; sekä

Tietosuoja-asiat Glaston Oyj Sähköposti: Osoite: Vehmaistenkatu 5, PL 25,33731 Tampere

Hallituksen esitys yleistä tietosuoja-asetusta täydentäväksi lainsäädännöksi - TIETOSUOJALAKI

ASIAKAS- JA HENKILÖTIETO REKISTERISELOSTE

Henkilötietojen käsittelyn oikeusperusteita ovat seuraavat EU:n yleisen tietosuoja-asetuksen (jäljempänä myös GDPR ) mukaiset perusteet:

Henkilötietojen käsittelyn ehdot palveluntuottajille

Tämä tietosuojaseloste antaa EU:n tietosuoja-asetuksen ("Tietosuoja-asetus") edellyttämiä tietoja rekisteröidylle.

Sisältää EU:n tietosuoja-asetuksen (GDPR) mukaiset vaatimukset (artiklat 13, 14 ja 30)

Transkriptio:

Tietosuojauudistus tulee PTC:n käytännön vinkit Tapio Lahtinen

Mistä on kyse ja miten päästä alkuun? Tietosuoja-asetus ei suoraan anna yleisvastausta, siihen, mitä pitäisi tehdä Kärjistäen kyse on ikään kuin liikennesäännöistä eli, siitä miten pitää ajaa Kun halutaan ajaa paikasta A paikkaan B, pitää tietää missä ollaan ja minne mennään (liikennesääntöjä noudattaen), ts. liikennesäännöt eivät vastaa kysymykseen mistä > minne, vaan miten.

Mitä tietoturvalla tarkoitetaan? Tietoturva Palomuurit Virustorjunta Lokitus Käyttöoikeudet Tietojen tallentaminen ja varmuuskopiointi Salaus

Mitä tietosuojalla tarkoitetaan? Tietosuoja => Henkilötietojen kerääminen käsittely käyttötarkoitus säilyttäminen luovuttaminen hävittäminen

Henkilötiedon määritelmä Tietosuoja-asetuksen mukaan Henkilötiedoilla tarkoitetaan => kaikki tunnistettuun tai tunnistettavissa olevaan luonnolliseen henkilöön, liittyvät tiedot; tunnistettavissa olevana pidetään henkilöä, joka voidaan suoraan tai epäsuorasti tunnistaa erityisesti tunnistetietojen, kuten nimen, henkilötunnuksen, sijaintitiedon, verkkotunnistetietojen taikka yhden tai useamman hänelle tunnusomaisen fyysisen, fysiologisen, geneettisen, psyykkisen, taloudellisen, kulttuurillisen tai sosiaalisen tekijän perusteella

Henkilörekisterin määritelmä Tietosuoja-asetuksen mukaan: Rekisterillä tarkoitetaan mitä tahansa jäsenneltyä henkilötietoja sisältävää tietojoukkoa, josta tiedot ovat saatavilla tietyin perustein, oli tietojoukko sitten keskitetty, hajautettu tai toiminnallisin tai maantieteellisin perustein jaettu.

Kartoitus Mitä henkilörekistereitä organisaatiolla on Rekisteriselosteet Ketkä käsittelevät henkilörekisterin tietoja / keillä on pääsy rekistereihin/käyttöoikeudet Käsitelläänkö tietoja itse vai käsitteleekö niitä myös kolmas osapuoli Minkälaisilla sopimuksilla rekistereitä hallitaan

Henkilötietojen keräämien Mihin kerätään Miksi kerätään (käyttötarkoitus) Millä perusteella kerätään Lakisääteisen velvoitteen täyttämiseksi Suostumukseen perustuen Sopimuksen täytäntöön panemiseksi Rekisteröidyn tai toisen henkilön elintärkeiden etujen suojaamiseksi Yleisen edun vuoksi Rekisterinpitäjän tai kolmannen oikeutettujen etujen toteuttamiseksi

Henkilötietojen käsittely Miten käsitellään Viedäänkö tietoja EU-alueen ulkopuolelle Miten kauan tietoja säilytetään Luovutetaanko tietoja Miten tiedot hävitetään Miten rekisteröityä informoidaan/pyydetään suostumus Onko suostumus nimenomainen peruutettavissa annettu vapaaehtoisesti Onko pyyntö suostumukseen erillään muista asioista helposti ymmärrettävä

Tietosuoja-asetuksen 9 artikla Asetuksen 9 artiklan edellytykset, on käytävä läpi, jos kerättävään aineistoon sisältyy seuraavia tietoja rotu etninen alkuperä poliittinen mielipide uskonnollinen tai filosofinen vakaumus ammattiliiton jäsenyys käsitellään geneettisiä tai biometrisiä tietoja, joista henkilö on yksiselitteisesti tunnistettavissa, kuten terveyttä koskevia tietoja henkilön seksuaalista käyttäytymistä ja suuntautumista koskevia tietoja käsitellään rikostuomioihin liittyviä henkilötietoja

Henkilötietojen käsittely Käsitteleekö kolmas osapuoli henkilötietoja Jos käsittelee, käsittely on järjestettävä sopimuksella Huom! Rekisterinpitäjä ei voi ulkoistaa vastuutaan Pääseekö rekisteröity omiin henkilötietoihinsa (ja käsittelytoimiin) Voiko rekisteröity vaatia tietojensa oikaisemista Voiko rekisteröity siirtää suostumuksen perusteella kerätyt henkilötiedot toiselle rekisterinpitäjälle

Rekisteröidyn oikeudet Voiko rekisteröity vaatia poistamaan henkilötietonsa jos tietoja ei enää tarvita rekisteröity peruuttaa suostumuksensa vastustaa tietojen käsittelyä (esimerkiksi suoramarkkinointi) Profiloidaanko rekisteröity automaattisilla menettelyillä, joilla on oikeusvaikutuksia

Vinkkejä Suunnittele, miten valmistaudut asetuksen voimaantuloon, esimerkiksi Nimitä tietosuojavastaava ja hanki koulutus Kartoita ensin helposti löytyvät rekisterit Sen jälkeen perkaa yksi rekisteri ja sitä käsittelevän tietojärjestelmän ominaisuudet Laadi lista OK/kehitettävää (ja mitä) Siirry seuraavaan tietojärjestelmään Todennäköisesti löytyy yllätyksellisiä/epävirallisia rekistereitä Voidaanko ne poistaa/saattaa asetuksen mukaiseksi?

Vinkkejä, jatkuu Kun kokonaiskuva on suunnilleen hahmotettu, suunnittele etenemisjärjestys Tärkeimmät rekisterit/riskialtteimmat rekisterit Käyttö Tietojärjestelmät (kehitystarpeet) Sisäänrakennettu ja oletusarvoinen tietosuoja Sopimukset

KIITOS! tapio.lahtinen@ptcs.fi 050 490 4424