Tietosuoja-asetus Immo Aakkula Arkistointi

Samankaltaiset tiedostot
Tietosuoja-asetus ja -laki

Hallituksen esitys yleistä tietosuoja-asetusta täydentäväksi lainsäädännöksi - TIETOSUOJALAKI

Mitä kyselytutkimuksia suunnittelevien tulee tietää tietosuojasta?

Case-esimerkkejä: henkilötietojen käsittelyn lainmukaisuus ja eettisyys

Tietosuojalainsäännön katsaus Virpi Korhonen, lainsäädäntöneuvos

EU:n yleinen tietosuoja-asetus ja henkilötiedot opintoasioissa General Data Protection Regulation (GDPR) (EU) 2016/679

EHDOTUKSIA SÄÄNNÖKSIKSI TIETOSUOJALAKIIN OPETUS- JA KULTTUURIMINISTERIÖN HALLINNON ALALTA

5.11. EU:n YLEINEN TIETOSUOJA-ASETUS Kuva-arkistopäivät KANSALLISKIRJASTO Hallinto- ja kehittämispalvelut

1 luku. Yleiset säännökset. Suomalaisen Kirjallisuuden Seura. Lausunto Asia: 1/41/2016. Yleiset kommentit

1 luku. Yleiset säännökset. Musiikkiarkisto. Lausunto Asia: 1/41/2016. Yleiset kommentit

5.11. EU:n YLEINEN TIETOSUOJA-ASETUS Kirjastoverkkopäivät KANSALLISKIRJASTO Hallinto- ja kehittämispalvelut

Lausunto Kuntayhtymien tehtävät puolestaan perustuvat kuntalain lisäksi kuntayhtymän perussopimukseen (kuntalaki 55 ja 56 ).

Tietosuojavaltuutetun toimiston tietoisku

EU:n tietosuoja-asetus ja tieteellinen tutkimus Toimistopäällikkö Heljä-Tuulia Ylitarkastaja Anna Hänninen

Lausunto. Arkistolaissa on myös säännökset siitä miten ja millä edellytyksillä Kansallisarkisto ottaa vastaan yksityisiä arkistoja.

Suostumus ja informointi tietosuojan muuttuneet käytännöt. Avoimen tieteen kevätpäivät

Tältä osin Tietoarkisto esittää tietosuoja-asetuksen antaman liikkumavaran puitteissa seuraavaa säännöskokonaisuutta:

Henkilötietojen käsittely tietosuojalain voimaantulon viivästyessä

Mitä tulisi huomioida henkilötietoja luovutettaessa? Maarit Huotari VM JUHTA/VAHTI-työpaja

Tietosuoja-asetus ja sen kansallinen implementointi

Lausunto Yleiset kommentit erityisiä henkilötietoryhmiä koskevasta 5 :stä ja rikostuomioita ja rikkomuksia koskevasta 6 :stä.

Toimistopäällikkö Heljä-Tuulia Pihamaa, Tietosuojavaltuutetun

Toimistopäällikkö Heljä-Tuulia Pihamaa, Tietosuojavaltuutetun Teknologiateollisuus ry Ylitarkastaja Anna Hänninen

Tietosuojalaki sekä muuta ajankohtaista lainsäädännössä - Virpi Koivu. JUDO-työpaja

Tietosuoja-asetus Tietoarkiston näkökulmasta. Aila ja aineistojen jatkokäyttö -seminaari Arja Kuula-Luumi Kehittämispäällikkö

4. Tutkimuksen vastuullinen johtaja tai siitä vastaava ryhmä

EU:n tietosuoja-asetus Matti Sarmela

Kansallinen tietosuojalaki

Tietosuoja-asetuksen vaikutukset ja merkitys kuvakokoelmille. Annika Tuomala ja Ismo Malinen

Tietosuoja-asetus (GDPR)

Lausunto. Kansallisen liikkumavaran käyttö on perusteltua, eteenkin ottaen huomioon Suomen yhteiskunnan erittäin henkilötietotiheä rakenne.

1 luku. Yleiset säännökset. Yhteiskuntatieteellinen tietoarkisto, Tampereen yliopisto. Lausunto Asia: 1/41/2016.

EU TIETOSUOJA- ASETUS

Ajankohtaista tietosuoja-asetuksesta

Uusi tietosuojaasetus. käytännössä. MPY Palvelut Oyj Toni Sivupuro

EU:n yleinen tietosuoja-asetus. Muuttuiko mikään?

TIETOSUOJA JA PAIKALLISMUSEOT. Liisa Lohtander Suomen Kotiseutuliitto 2019

Järvenpään kaupunki, kaupunkikehityslautakunta

Toimistopäällikkö Heljä-Tuulia Pihamaa, Tietosuojavaltuutetun

2) tiedon antamisesta saattaisi aiheutua vakavaa vaaraa rekisteröidyn terveydelle tai hoidolle taikka jonkun muun oikeuksille;

AINEISTOJEN JAKAMISEN MYYTEISTÄ JA HAASTEISTA

3) rekisterissä olevia henkilötietoja käytetään yksinomaan historiallista tai tieteellistä tutkimusta taikka tilastointia varten; tai

Teknologia avusteiset palvelutverkostopalaveri

HENKILÖTIETOJEN SUOJAA KOSKEVAN KANSALLISEN LAINSÄÄDÄNNÖN TARKISTAMINEN

Tietoturva yhdistyksessä

EU-tietosuoja-asetus. Helsingin kaupunki Kaupunginkanslia

Pihamaa, Tietosuojavaltuutetun

EU:n tietosuoja-asetuksen vaikutukset. Tietosuojavastaava Outi Salmela,

Tietosuojaseloste Tietosuoja tietosuoja-asetuksen (GDPR) 13 ja 14 artiklan mukaan

EU:n tietosuoja-asetus ja tieteellinen tutkimus

1 luku. Yleiset säännökset. Museovirasto. Lausunto MV/3/ /2017. Asia: 1/41/2016. Yleiset kommentit

2. Kuvaus tutkimushankkeesta ja henkilötietojen käsittelyn tarkoitus

Korkeakoulu- ja tiedepolitiikan osasto Hallitusneuvos Immo Aakkula

Käyntiosoite Postiosoite Puhelin Faksi Sähköpostiosoite

2. Kuvaus tutkimushankkeesta ja henkilötietojen käsittelyn tarkoitus. 3. Yhteistyöhankkeena tehtävän tutkimuksen osapuolet ja vastuunjako

Tietosuojainfo. Tietosuojavastaava Tapani Rinne, Salon kaupunki

EU:N TIETOSUOJA-ASETUS OPAS YHDISTYKSILLE JÄRJESTÖOHJAUS KUUROJEN LIITTO RY.

Euroopan unionin yleinen tietosuoja-asetus mikä muuttuu? Ville Vainio, OTM, Asianajotoimisto Applex Oy

EU:n tietosuoja-asetus (GDPR)

EU-tietosuoja-asetus Vaikutukset korkeakoulun IT:n näkökulmasta Case Laurea

Tietosuojaa neuvojille Maaseutuviraston tietosuojavastaava

Asianajotoimisto J. Rajamäki Oy Sibeliuksenkatu 15 B, Järvenpää Puh Fax Sähköposti:

YKSITYISYYDEN SUOJA TYÖSUHTEESSA

YKSITYISYYDEN SUOJA TYÖSUHTEESSA

HALLITUKSEN ESITYS EU:N YLEISTÄ TIETOSUOJA-ASETUSTA TÄYDENTÄVÄKSI LAINSÄÄDÄNNÖKSI (HE 9/2018 vp)

2. Kuvaus tutkimushankkeesta ja henkilötietojen käsittelyn tarkoitus

GDPR Tietosuoja-asetus

TIETOSUOJAVALTUUTETUN TOIMISTO

5. Yhteistyöhankkeena tehtävän tutkimuksen osapuolet ja vastuunjako

Lausunto NÄKEMYKSIÄ EU:N YLEISEN TIETOSUOJA-ASETUKSEN KANSALLISEEN SOVELTAMISEEN YLEISESTI

6. Rekisterin henkilötietojen käsittelyä on ulkoistettu toimeksiantosopimuksella

Tietosuoja tutkimuksissa

Tietosuojaseloste 1 (5) Rekisterin tiedot. EU:n yleinen tietosuoja-asetus, (2016/679), artiklat 13 ja 14. Pvm

EU:n tietosuoja-asetus 2016

Tiedonhallinnan lainsäädännön kehittäminen

Tietosuojaseloste 1 (5) Rekisterin tiedot. EU:n yleinen tietosuoja-asetus, (2016/679), artiklat 13 ja 14. Pvm

Mikä GDPR? General Data Protection Regulation

1 luku. Yleiset säännökset. Suomen Asianajajaliitto. Lausunto Dnro 48/2017. Asia: 1/41/2016. Yleiset kommentit

EU:N YLEINEN TIETOSUOJA-ASETUS JA REKISTERINPITO

Tietosuoja-asetuksen johdanto-osan kappaleessa 33 todetaan seuraavaa:

Tietopaketti tietosuojasta ProAgrian ja Maa- ja kotitalousnaisten jäsenyhdistyksille

Tämä ohje on sovellettavissa SAMKin henkilöstön tekemään Tutkimus- ja kehittämistoimintaan ja SAMKin opiskelijoiden opinnäytetöihin

EU -tietosuoja-asetuksen edellyttämät toimenpiteet kunnissa

EU tietosuoja-asetus 2016/679

Haaga-Helia ammattikorkeakoulu Oy:n tietosuojaseloste koskien opinnäytetöiden sähköisen järjestelmän henkilörekisteriä.

IF-INFO MEKLAREILLE

Tietosuojaseloste 1 (6)

Haaga-Helia ammattikorkeakoulu Oy:n tietosuojaseloste koskien laatujärjestelmää

Lausuntopyyntö. Tietosuojavaltuutetun lausunto. Yleisiä huomioita henkilötietojen käsittelyä koskevasta sääntelystä

Yhdistyksen jäsenluettelo ja EU:n tietosuoja-asetus

Tiedon elinkaaren hallinta Henkilötietojen suoja

1 luku. Yleiset säännökset. Pekka Kankkunen. Lausunto Asia: 1/41/2016. Yleiset kommentit

Haaga-Helia ammattikorkeakoulu Oy:n tietosuojaseloste koskien Urkundplagioinnintunnistusohjelmaa

Henkilötietoja sisältävän aineiston käsittely ja jatkokäyttö

Tietosuoja fi-välitystoiminnassa. Välittäjäinfo

Lausunto Yleiset kommentit erityisiä henkilötietoryhmiä koskevasta 5 :stä ja rikostuomioita ja rikkomuksia koskevasta 6 :stä.

TIETOSUOJA KAM-SEKTORILLA

Toimintaa ohjaava lainsäädäntö: Arava- ja korkotukilainsäädäntö

MUISTIO YLEISEN TIETOSUOJA-ASETUKSEN VAIKUTUKSESTA TI- LASTOINNIN KANSALLISEEN SÄÄNTELYYN

Tietosuoja-asetus ja tieteellinen tutkimus mikä muuttuu?

Transkriptio:

Tietosuoja-asetus Immo Aakkula 31.10.2017 Arkistointi

Tietosuoja-asetus arkistointi Lähtökohdat Henkilötietolaki poistuu 25.5.2018 Asetus koskee keskeisimmiltä osin suoraan arkistoja Asetusta täydennetään kansallisella tietosuojalailla, jossa arkistoja koskevia säännöksiä liikkumavara EU-asetuksen etusija 2

Tietosuoja-asetus arkistointi Perussäännös 89 artiklassa Asetusta sovelletaan arkistointiin yleisesti (myös resitaali 158) Yleisen edun mukainen arkistointitarkoitus Säädetään yhdessä tutkimuksen ja tilastollisen käsittelyn kanssa käsittelyyn sovelletaan rekisteröidyn oikeuksia ja vapauksia koskevia asianmukaisia suojatoimia tämän asetuksen mukaisesti. Rekisterinpitäjän on toteutettava tekniset ja organisatoriset toimenpiteet, joilla taataan etenkin tietojen minimoinnin periaatteen noudattaminen. Tällaisia toimenpiteitä voivat olla esimerkiksi pseudonymisointi, jos mainitut tarkoitukset voidaan täyttää tällä tavoin. Oikeus kansallisesti poiketa rekisteröidyn oikeuksista (15, 16 ja 18 21 art.) Rekisteröidyn pääsy tietoihin, tietojen oikaiseminen, käsittelyn rajoittaminen, ilmoitusvelvollisuus, tietojen siirtäminen ja vastustamisoikeus Tarpeellisuusedellytys: Rajoittaminen on mahdollista, jos oikeus estää tai vaikeuttaa arkistotarkoituksen saavuttamista olennaisesti. 3

Tietosuoja-asetus yleisen edun mukainen arkistointi Käyttötarkoitussidonnaisuus (5 art. b alakohta) Säilytyksen rajoittaminen (5 art. e alakohta) Asetuksessa tarkoitetut tekniset ja organisatoriset suojatoimet rekisteröidyn oikeuksien ja vapauksien turvaamiseksi toteutettava (viittaus 89 artiklaan) Arkaluonteiset tiedot (9 art. j alakohta) Saa käsitellä vai, jos säädetty kansallisesti käsittelyoikeudesta ja suojatoimista Käsittelyn oltava tarpeellista ja oikeasuhtaista Poikkeus informointivelvollisuudesta (14 art.) Siltä osin, kun tietojen toimittaminen mahdotonta tai vaatisi kohtuutonta vaivaa tai todennäköisesti estäisi arkistointitarkoituksen tai vaikeuttaisi suuresti (tai tutkimus- /tilastointitarkoitus) Poikkeus oikeudesta tulla unohdetuksi (17 art.) Todennäköisesti estäisi arkistointitarkoituksen tai vaikeuttaisi suuresti Resitaalit 50 (käyttötarkoitussidonnaisuus), 52 ja 53 (arkaluonteiset tiedot), 62, 65, 73, 153 (sananvapaus/lehtiarkistot),156 160 (yleisen edun mukainen arkistointi ja tutkimus). 4

Tietosuoja-asetus arkistointi Asetus koskee arkistointia yleisesti 4 art. Määritelmät Henkilötietojen käsittely, rekisterinpitäjä ( määrittelee käsittelyn tarkoituksen ja keinot, yhteisrekisterinpitäjät 26 art.), käsittelijä, pseudonymisointi 5 art. Yleiset käsittelyperiaatteet Läpinäkyvyys, tietojen minimointi, täsmällisyys, eheys ja luottamuksellisuus, osoitusvelvollisuus 6 art. Käsittelyperuste Vaaditaan aina Kaikki käsittelyperusteet yhdenvertaisia alakohta a) suostumus alakohta c) lakisääteisen velvoitteen noudattaminen alakohta e) käsittely on tarpeen yleistä etua koskevan tehtävän suorittamiseksi TAI rekisterinpitäjälle kuuluvan julkisen vallan käyttämiseksi alakohta f) oikeutettu etu 7 art. Suostumuksen edellytykset vapaaehtoisuus, oikeus peruuttaa, osoitusvelvollisuus 5

Tietosuoja-asetus arkistointi Asetus koskee arkistointia yleisesti III luku rekisteröidyn oikeudet Noudatetaan lähtökohtaisesti Poiketaan vain, jos tarpeellista ja oikeasuhteista IV luku rekisterinpitäjä ja henkilötietojen käsittelijä Mm. tarvittavat tekniset ja organisatoriset suojatoimenpiteet (suhteellisuuspa) ja seloste käsittelytoimista, tietoturvallisuusvaatimukset, ennakollinen vaikutustenarviointi, tietosuojavastaava, käytännesäännöt ja sertifiointi ym. V luku Siirto kolmansiin maihin VIII oikeussuojakeinot, vastuu ja seuraamukset hallinnollinen sakko (valvontaviranomainen määrää) 6

Tietosuoja-asetus suhde sananvapauteen Sananvapaus sovitettava kansallisesti yhteen tietosuoja-asetuksen kanssa (85 art.) Koskee myös tiedonvälityksen vapautta sekä käsittelyä journalistisia tarkoituksia ja akateemisen, taiteellisen tai kirjallisen ilmaisun tarkoituksia varten. Laaja poikkeuspykälä tulossa tietosuojalakiin Poikkeukset, käsittelyperustevaatimuksesta ja rekisteröidyn oikeuksista Ulottuvuus arkistoissa? Lehtiarkistot Muu julkaistu (?) materiaali Taiteelliset teokset (esim. valokuvat) 7

Tietosuojalaki Arkistoja koskeva sääntely kansallisessa yleislaissa Yleinen käsittelyperuste Arkaluonteisten tietojen käsittelyperuste Poikkeukset rekisteröidyn oikeuksista Kulttuuriperintöaineistojen saattaminen käytettäväksi Resitaali 158: Viranomaisilla tai julkishallinnon tai yksityisten elimillä, jotka ylläpitävät yleistä etua koskevia tietueita, olisi unionin oikeuden tai jäsenvaltion lainsäädännön nojalla oltava palveluita, joilla on lakisääteinen velvoite hankkia, säilyttää, arvioida, järjestää, kuvailla, välittää, edistää ja levittää tietueita, joilla on pysyvää yleistä etua koskevaa merkitystä, sekä myöntää pääsy niihin. 8

Tietosuojalaki OKM:n ehdotus 32 Käsittely yleisen edun mukaista arkistointitarkoitusta varten Henkilötietoja sisältäviä tutkimusaineistoja, kulttuuriperintöaineistoja sekä näiden kuvailutietoihin liittyviä henkilötietoja voidaan tietosuoja-asetuksen 6 artiklan 1 kohdan e alakohdan mukaisesti käsitellä arkistointitarkoituksessa, jos käsittely on tarpeen ja oikeasuhtaista sillä tavoiteltuun yleisen edun mukaiseen tavoitteeseen ja rekisteröidyn oikeuksiin nähden. Käsittelyssä tulee ottaa huomioon tietosuoja-asetuksen 5 artiklan 1 kohdan c ja e alakohdan asettamat vaatimukset. Tietosuoja-asetuksen 9 artiklan 1 kohdan ja 10 artiklan mukaisia arkaluonteisia tietoja saa käsitellä arkistointitarkoituksessa 1 momentissa säädetyin edellytyksin vai sellainen rekisterinpitäjä, 1) jonka lakisääteinen tai sääntömääräinen tehtävä on tutkimus- tai kulttuuriperintöaineistojen tallentaminen ja saataville saattaminen, 2) jonka arkistotoiminta perustuu julkisesti saatavilla olevaan suunnitelmaan, 3) johon tallennetut tiedot ovat oleellisilta osin käytettävissä tieteelliseen ja historialliseen tutkimukseen sekä käsittelyyn journalistisia tarkoituksia varten ja 4) joka luovuttaa henkilötietoja vain niille, joilla on oikeus käsitellä niitä. 9

Tietosuojalaki OKM:n ehdotus 33 Kulttuuriperintöaineistojen saattaminen käytettäväksi Edellä 32 :n 2 momentissa säädetyt vaatimukset täyttävällä rekisterinpitäjällä on tietosuojaasetuksen 6 artiklan 1 kohdan e alakohdan mukaisesti oikeus antaa tai asettaa saataville henkilötietoja sisältäviä kulttuuriperintöaineistoja ja niiden saatavuutta edistäviä kuvailutietoja. Tiedon antaminen tai saataville asettaminen edellyttää, että käsittely on tarpeen ja oikeasuhtaista sillä tavoiteltuun yleisen edun mukaiseen tavoitteeseen ja rekisteröidyn oikeuksiin nähden. Käsittely ei saa johtaa viranomaisten asiakirjojen salassapitoa koskevan lainsäädännön perusteella salassa pidettävän tiedon paljastumiseen. 10

Tietosuojalaki OKM:n ehdotus 34 Poikkeaminen rekisteröidyn oikeuksista tieteellisissä ja historiallisia tutkimustarkoituksia, tilastollisissa tarkoituksissa sekä yleisen edun mukaisissa arkistointitarkoituksissa Käsiteltäessä henkilötietoja tieteellistä tai historiallista tutkimustarkoitusta tai tilastointia varten, voidaan tietosuoja-asetuksen 15, 16, 18 ja 21 artiklassa tarkoitetuista rekisteröidyn oikeuksista poiketa tietosuoja-asetuksen 89 artiklan 2 kohdan mukaisin edellytyksin. Käsiteltäessä henkilötietoja yleisen edun mukaisia arkistointitarkoituksia varten, voidaan tietosuojaasetuksen 15, 16, 18 21 artiklassa tarkoitetuista rekisteröidyn oikeuksista poiketa tietosuojaasetuksen 89 artiklan 3 kohdan mukaisin edellytyksin. 11

Tiedonhallintalaki VM valmistelee tiedonhallintalakia: Tilke-työryhmäraportti Laaja yleislaki: tietohallinto, tietoturvallisuus, arkistointi Laaja soveltamisala: julkishallinto ja julkiset palvelut Korvaisi ainakin tietohallintolain, arkistolain ja valtionhallinnon tietoturva-asetuksen Tavoitteita Helpottaa tiedon liikkumista viranomaisten kesken Erottelee säilyttämisen ja arkistoinnin Viranomaiset säilyttävät oman viranomaistehtävänsä hoitoa varten Kansallisarkisto arkistoi viranomaisten asiakirjat arkistotarkoitusta varten Tunnistaa asianhallinnan ja palveluiden erot Määrittelee tiedonhallinnan ohjaukset vastuut (tiedonhallinta VM; arkistointi OKM) Helpottaa viranomaisten säilyttämien aineistojen tutkimuskäyttöä 12