Rekisteritutkimuksen tulevaisuuden näkymät ja tietosuoja, ml. EU:n tietosuoja-asetus

Samankaltaiset tiedostot
10 Yksityiselämän suoja

TIETOTILINPÄÄTÖS OSANA ORGANISAATIOIDEN TIETOPÄÄOMAN HALLINTAA

EU-TIETOSUOJA-ASETUS JA TIETOSUOJAN VASTUUKYSYMYKSET

EU-TIETOSUOJA-ASETUS JA SEN VAIKUTUKSET TOIMINTAAN

Uusi EU:n tietosuoja-asetus, mitä muuttuu ja mihin suuntaan

EU:n tietosuoja-asetus ja tieteellinen tutkimus

EU-TIETOSUOJA-ASETUS ja muuta ajankohtaista

ASETUS TULEE, OLE VALMIS! MIKÄ MUUTTUU? MILLOIN?

SAFE HARBOR muutokset ja sen vaikutukset suomalaisille yrityksille

SESSIO 8. Tietoturvallista terveydenhuoltoa. Kansalaisten luottamus tietoturvaan ja tietosuojaan

TUTKIMUSLUPAHAKEMUS/PÄÄTÖS

TIETOSUOJA SÄÄDÖKSISSÄ

Tutkittavan informointi ja suostumus

Tietosuojavaltuutetun esittelypuheenvuoro

Tietosuoja-asetus ja sen kansallinen implementointi

Maailma ja tietosuoja muutoksessa - Mitä tietosuojasta pitäisi osata

TIETEELLINEN TUTKIMUS, TIETOSUOJAVALTUUTETUN OHJEET JA EU:N TIETOSUOJA-ASETUS. Reijo Aarnio tietosuojavaltuutettu TIETOSUOJAVALTUUTETUN TOIMISTO

Google-päätös ja oikeus tulla unohdetuksi

KILOMETRIVERO JA TIETOSUOJA

Tietosuoja-asetuksen (GDPR) vaatimusten käyttöönotto

Hallituksen esitys yleistä tietosuoja-asetusta täydentäväksi lainsäädännöksi - TIETOSUOJALAKI

Mitä rekisteriviranomaisen pitää ottaa huomioon henkilötietoja luovuttaessaan?

Toimistopäällikkö Heljä-Tuulia Pihamaa, Tietosuojavaltuutetun Teknologiateollisuus ry Ylitarkastaja Anna Hänninen

MITÄ TIETOSUOJA TARKOITTAA?

Teknologia avusteiset palvelutverkostopalaveri

EU:n yleinen tietosuoja-asetus ja henkilötiedot opintoasioissa General Data Protection Regulation (GDPR) (EU) 2016/679

Tietopaketti tietosuojasta ProAgrian ja Maa- ja kotitalousnaisten jäsenyhdistyksille

Siikalatvan kunnan koulutuslautakunta/ Aleksanterin koulu. Yhteystiedot (osoite, puhelin)

EU TIETOSUOJA- ASETUS

OPPILASREKISTERISELOSTE

IF-INFO MEKLAREILLE

Mitä tulisi huomioida henkilötietoja luovutettaessa? Maarit Huotari VM JUHTA/VAHTI-työpaja

EU:n tietosuoja-asetus ja tutkittavan suostumus Toimistopäällikkö Heljä-Tuulia Pihamaa, Tietosuojavaltuutetun Avoin tiede ja tutkimus hankkeen ja

Avoin data ja tietosuoja. Kuntien avoin data hyötykäyttöön Ida Sulin, lakimies

Case-esimerkkejä: henkilötietojen käsittelyn lainmukaisuus ja eettisyys

Tietoturva yhdistyksessä

2) tiedon antamisesta saattaisi aiheutua vakavaa vaaraa rekisteröidyn terveydelle tai hoidolle taikka jonkun muun oikeuksille;

1. Terveydenhuollon toimintayksikkö. HammasOskari Oy, Liesikuja 4A, Rekisteriasioista vastaava yhteyshenkilö

Tietosuojauudistus tulee PTC:n käytännön vinkit. Tapio Lahtinen

Mitä kyselytutkimuksia suunnittelevien tulee tietää tietosuojasta?

TIETOSUOJA LÄÄKETIETEELLISESSÄ TUTKIMUKSESSA LUENTOAIHEET. Tietosuoja on: 1. MITÄ TIETOSUOJA ON? TSV:n tehtävät. Tietosuojaperiaatteet: (HetiL)

3) rekisterissä olevia henkilötietoja käytetään yksinomaan historiallista tai tieteellistä tutkimusta taikka tilastointia varten; tai

Tampereen Aikidoseura Nozomi ry

KANTAAKO UUDISTUVA TIETOSUOJADIREKTIIVI 2020-LUVULLE?

Tietosuojaseloste Seloste henkilötietojen käsittelystä ja rekisteröidyn oikeuksista EU:n yleinen tietosuoja-asetus (679/2016)

INHUNT LAW OY:N TIETOSUOJAILMOITUS

Toimistopäällikkö Heljä-Tuulia Pihamaa, Tietosuojavaltuutetun

Haminan tietosuojapolitiikka

Tietosuojaseloste Seloste henkilötietojen käsittelystä ja rekisteröidyn oikeuksista EU:n yleinen tietosuoja-asetus (679/2016)

TIETOSUOJA JA TIETEELLINEN TUTKIMUS

HPK Kannattajat ry. Tietosuojaseloste. EU:n tietosuoja-asetus (EU) 2016/679

EU:N YLEINEN TIETOSUOJ ASETUS JA KLIININEN TU TKIMUS

Tietosuoja-asetus Tietoarkiston näkökulmasta. Aila ja aineistojen jatkokäyttö -seminaari Arja Kuula-Luumi Kehittämispäällikkö

Keräämämme tiedot voidaan jakaa asiakkaiden, huoltajan antamiin, viranomaisten antamiin ja eri järjestelmien keräämään tietoon.

UKTY ry:n asiakasrekisterin tietosuojaseloste

Tietosuojaseloste Seloste henkilötietojen käsittelystä ja rekisteröidyn oikeuksista EU:n yleinen tietosuoja-asetus (679/2016)

Tietosuojaseloste Seloste henkilötietojen käsittelystä ja rekisteröidyn oikeuksista EU:n yleinen tietosuoja-asetus (679/2016)

AINEISTOJEN JAKAMISEN MYYTEISTÄ JA HAASTEISTA

Fintech-yrityksen tietosuoja: Tietosuoja-asetus Markus Myhrberg

KOODIVIIDAKKO OY:N PALVELUITA KOSKEVAT HENKILÖTIETOJEN KÄSITTELYN YLEISET EHDOT

Rekisterinpitäjän ja käsittelijän velvollisuuksien sekä vastuiden jako. Miten EU:n tietosuoja-asetus vaikuttaa sopimiseen?

TIETOSUOJAVALTUUTETUN PUHEENVUORO

EU:n tietosuoja-asetuksen vaikutukset. Tietosuojavastaava Outi Salmela,

Liana Technologiesin palveluita koskevat henkilötietojen käsittelyn yleiset ehdot

Termit. Tietosuojaseloste

Ajankohtaista tietosuoja-asetuksesta

[yksilöitynä käsiteltävät henkilötiedot ja käsittelyn kesto] [yksilöitynä henkilötietojen tyyppi ja rekisteröityjen ryhmät]

Nimi: Tuomas Hujala Sähköposti: tuomas.hujala. Puhelin: Sähköposti: tietosuoja

Tietosuoja-asetus (GDPR)

E U : N T I E T O S U O J A - A S E T U K S E N V A I K U T U K S E T Y R I T Y S T E N L I I K E T O I M I N T A A N T E R H O N E V A S A L O

Tietosuojaseloste Seloste henkilötietojen käsittelystä ja rekisteröidyn oikeuksista EU:n yleinen tietosuoja-asetus (679/2016)

Henkilötietolain (521/1999) 10 ja 24 :ssä säädetyistä tiedoista koostuva tietosuojaseloste. Tietosuojaseloste on laadittu

T E R H O N E V A S A L O

GDPR Tietosuoja-asetus

EU-tietosuoja-asetus Vaikutukset korkeakoulun IT:n näkökulmasta Case Laurea

Rekisteri- ja tietosuojaseloste

Tietosuojaseloste Seloste henkilötietojen käsittelystä ja rekisteröidyn oikeuksista EU:n yleinen tietosuoja-asetus (679/2016)

Rekisteri- ja tietosuojaseloste

Tietosuoja-asetuksen vaikutukset ja merkitys kuvakokoelmille. Annika Tuomala ja Ismo Malinen

AJANKOHTAISTA TIETOSUOJASSA

TIETOSUOJASELOSTE 1 (5)

Datan avaamisen reunaehdot. Katri Korpela Projektipäällikkö 6Aika - Avoin data ja rajapinnat

Tietosuojaseloste Seloste henkilötietojen käsittelystä ja rekisteröidyn oikeuksista EU:n yleinen tietosuoja-asetus (679/2016)

Tietosuojaseloste Seloste henkilötietojen käsittelystä ja rekisteröidyn oikeuksista EU:n yleinen tietosuoja-asetus (679/2016)

Akses Oy:n tietosuojaseloste asiakkaille ja yhteistyökumppaneille

Tietosuojaseloste. Henkilötietolaki (523/1999) 10 ja 24, EU:n yleinen tietosuoja-asetus (679/2016) 12 ja 13 artikla. Urho Tuominen -konserni:

Tietosuojalaki sekä muuta ajankohtaista lainsäädännössä - Virpi Koivu. JUDO-työpaja

Tietosuojaseloste Seloste henkilötietojen käsittelystä ja rekisteröidyn oikeuksista EU:n yleinen tietosuoja-asetus (679/2016)

Rekisteri- ja tietosuojaseloste

LAKI SOTE- TIETOJEN TOISSIJAISESTA KÄYTÖSTÄ

Kokonaiskuva tietosuoja-asetuksesta General Data Protection Regulation,GDPR

siniset tarkoittavat linkkejä

Tietojen saamisesta ja luovuttamisesta eri organisaatioiden välisessä moniammatillisessa yhteistyössä Tietosuojavaltuutettu Reijo Aarnio

GDPR. Timo Kokkonen Webinaari

Tietosuojalainsäännön katsaus Virpi Korhonen, lainsäädäntöneuvos

Varustekorttirekisteri - Tietosuojaseloste

Tietosuojakoulutus. Suomen Golfliitto ry Castrén & Snellman

TIETOSUOJASELOSTE Laatimispäivämäärä:

Järvenpään kaupunki, kaupunkikehityslautakunta

Tietosuojavaltuutetun toimiston tietoisku

Transkriptio:

KANSALLINEN REKISTERI- JA MIKROAINEISTOJEN TUTKIJAPALVELU HANKKEEN ALOITUS- SEMINAARI 7.5.2014 Rekisteritutkimuksen tulevaisuuden näkymät ja tietosuoja, ml. EU:n tietosuoja-asetus Reijo Aarnio tietosuojavaltuutettu Tietosuojavaltuutetun toimisto

Henkilötietolaki (523/1999) 14 Tutkimus Historiallista tai tieteellistä tutkimusta varten saa henkilötietoja käsitellä muilla kuin 8 :n 1 momentissa säädetyillä perusteilla, jos: 1) tutkimusta ei voi suorittaa ilman henkilön yksilöintiä koskevia tietoja ja jos rekisteröityjen suostumusta ei tietojen suuren määrän (esim. koko Suomen väestö), tietojen iän tai muun sellaisen syyn vuoksi ole mahdollista hankkia; 2) henkilörekisterin käyttö perustuu asianmukaiseen tutkimussuunnitelmaan ja tutkimuksella on vastuullinen johtaja tai siitä vastaava ryhmä; 3) henkilörekisteriä käytetään ja siitä luovutetaan henkilötietoja vain historiallista tai tieteellistä tutkimusta varten sekä muutoinkin toimitaan niin, että tiettyä henkilöä koskevat tiedot eivät paljastu ulkopuolisille; sekä 4) henkilörekisteri hävitetään tai siirretään arkistoitavaksi tai sen tiedot muutetaan sellaiseen muotoon, ettei tiedon kohde ole niistä tunnistettavissa, kun henkilötiedot eivät enää ole tarpeen tutkimuksen suorittamiseksi tai sen tulosten asianmukaisuuden varmistamiseksi. Mitä 1 momentin 3 kohdassa säädetään, ei sovelleta, jos siinä tarkoitettu menettely henkilörekisteriin talletettujen tietojen ikä ja laatu huomioon ottaen on rekisteröityjen yksityisyyden suojan vuoksi ilmeisen tarpeetonta. Mitä 1 momentissa säädetään, sovelletaan täydentävästi silloin, kun henkilötietojen käsittely perustuu 8 :n 1 momenttiin.

83 artikla EU:N TIETOSUOJA-ASETUS Henkilötietojen käsittely historiantutkimusta taikka tilastollisia tai tieteellisiä tutkimustarkoituksia varten 1. Henkilötietoja voidaan käsitellä historiantutkimusta taikka tilastollisia tai tieteellisiä tutkimustarkoituksia varten tässä asetuksessa asetetuissa rajoissa vain, jos a) näitä tarkoituksia ei voida muutoin täyttää käsittelemällä tietoja, joiden perusteella rekisteröityä ei voida tunnistaa tai ei voida enää tunnistaa; b) tiedot, joiden avulla tiedot voidaan kohdentaa tunnistettuun tai tunnistettavissa olevaan rekisteröityyn, pidetään erillään muista tiedoista siltä osin kuin nämä tarkoitukset voidaan täyttää tällä tavoin.

83 artikla EU:N TIETOSUOJA-ASETUS Henkilötietojen käsittely historiantutkimusta taikka tilastollisia tai tieteellisiä tutkimustarkoituksia varten Elimet, jotka suorittavat historiantutkimusta taikka tilastollisia tai tieteellisiä 2. tutkimuksia, voivat julkaista tai muulla tavoin julkistaa henkilötietoja vain, jos a) rekisteröity on antanut siihen suostumuksensa 7 artiklassa säädettyjen edellytysten mukaisesti; b) henkilötietojen julkaiseminen on tarpeen tutkimustulosten esittämistä varten tai tutkimuksen helpottamiseksi siltä osin kuin rekisteröidyn edut tai perusoikeudet tai -vapaudet eivät syrjäytä näitä etuja; tai c) rekisteröity on itse julkistanut tiedot.

EU:N TIETOSUOJA-ASETUS 83 artikla Henkilötietojen käsittely historiantutkimusta taikka tilastollisia tai tieteellisiä tutkimustarkoituksia varten 3. Siirretään komissiolle valta antaa 86 artiklan mukaisesti delegoituja säädöksiä, joissa määritellään tarkemmin kriteerit ja vaatimukset henkilötietojen käsittelylle 1 ja 2 kohdassa tarkoitettuja tarkoituksia varten sekä mahdolliset rekisteröidyn tiedonsaantioikeutta koskevat rajoitukset ja täsmennetään rekisteröidyn oikeuksia näissä olosuhteissa koskevat edellytykset ja takeet.

PERUSKYSYMYS juridinen kiista PIDÄ HAUSKAA POIKIEN KANSSA, KULTA!??

VIRANOMAISTEN SALASSAPIDETTÄVIEN TIETOJEN LUOVUTTAMINEN pyyntö / luovutus Tiedon luovuttaja EI (rekisterinpitäjä A) SOVELLETA, koska: Oma-aloitteinen ilmoitusoikeus tai -velvollisuus LUOVUTUKSEEN SOVELLETAAN Tiedon pyytäjä (rekisterinpitäjä B), 3.4.2014

TOIMINTAYMPÄRISTÖN MUUTOKSET 1/3 1. EU:n perustuslaki (digitaaliset perusoikeudet) 2. Palvelujen tuotantoketjujen rakenne muuttuu (palveluväylä) 3. Hallinnon rakenteet muuttuvat (SOTE, kuntauudistus) 4. Viranomaisten yhteistyötä tarve kehittää (lastensuojelu) 5. Yhteiskunta juridisoituu 6. Teknologian käyttö lisääntyy hidden functions - UBIQITIOUS COMPUTING & CLOUD COMPUTING - INTERNET OF THINGS - mobiiliekosysteemi

TOIMINTAYMPÄRISTÖN MUUTOKSET 2/3 7. Informaatio-oikeudellinen osaamisvaje helpottaa hitaasti (Eurobarometri) 8. Digi-rikollisuus 9. AVOIN DATA, BIG DATA 10. Markkinoiden ja tuotannon globalisoituminen (Digitaaliset sisämarkkinat?) - paradigma: Tietosuoja on menestystekijä 11. Tietosuojaperhe kasvaa (maailmankokous,mauritius) 12. Sosiaalinen media 13. Tietosuojatietoisuus lisääntyy (EU:n luottamusta lisäävät toimet)

TOIMINTAYMPÄRISTÖN MUUTOKSET 3/3 14. Pyrkimys markkinoinnin kohdentamiseen ja personointiin lisääntyy (profilointi, kanta-asiakkuudet, on-line behavioral marketing) 15. Kansalaisaktiivisuus lisääntyy 16. Median kiinnostus lisääntyy 17. Tiedon (datan) merkitys tuotannontekijänä korostuu (tietopääoma, tieto on valtaa, tiedolla on hintansa, tieto lisää tuskaa, tieto ) - OIL, GOLD

MAISEMA 1. KULUTTAJANSUOJAN HARMONISOINTI 2. EU:N KAUPPALAIN HARMONISOINTI 3. TIETOSUOJAN HARMONISOINTI DIGITAALISTEN SISÄMARKKINOINTIEN BUUSTAAMINEN

Mitä? 1. Entiset tietosuojaperiaatteet säilyvät 2. Asetuksessa joitakin uusia asioita: - COMPLIANCE; ( sääntöjen noudattaminen ) - Asetuksessa mennään pitemmälle - ACCOUNTABILITY; TIETOTILINPÄÄTÖS - Tilintekokykyisyys eli osoita että noudatat lakeja - PRIVACY BY DESIGN; (ennakkoon suunnitteleminen) - Henkilötietolain 6 - PRIVACY BY DEFAULT; (oletusarvoinen ja sisäänrakennettu) - Nyt kun kuluttaja asioi rekisterinpitäjän kanssa niin huolehtii esim. oman s-postin tietoturvasta. - Asetuksella rekisterinpitäjä velvoitetaan rakentamaan tietoturvallinen suojattu palvelu (nyt jo esim. pankit)

Mitä? - DATA BREACH NOTIFICATION; (tietoturvaloukkauksista ilmoittaminen) - Rekisterinpitäjän ilmoitusvelvollisuus valvontaviranomaiselle ja asiakkaalle - mm. tietomurto ja henkilörekisteririkos - VALVONTAVIRANOMAISTEN ROOLIN VAHVISTAMINEN; (viranomaisten toimivalta muuttuu) - TSV:lle mahdollisesti sakottamisoikeus, josta valitustie ensin kansallisesti ja aina EY-tuomioistuimeen asti - RIGHT TO BE FORGOTTEN; (oikeus unohtaa) - Esim. Facebook tyyppiset palvelut; oikeus itse myötävaikuttaa, että tiedot poistetaan - Voi olla haasteellista toteuttaa - RIGHT TO DATA PORTABILITY (oikeus tietojen siirtoon) - Rekisteröidyn oikeus viedä tiedot palveluntarjoajalta toiselle (esim. kanta-asiakasjärjestelmät)

KIITOS KUUNTELUSTA! Tiedon laatu = Toiminnan laatu LISÄTIETOJA: www.tietosuoja.fi Reijo Aarnio tietosuojavaltuutettu Tietosuojavaltuutetun toimisto