EU:n tietosuoja-asetus (GDPR)

Samankaltaiset tiedostot
Henkilötietolain uudistus

EU:n tietosuoja-asetus ja tutkittavan suostumus Toimistopäällikkö Heljä-Tuulia Pihamaa, Tietosuojavaltuutetun Avoin tiede ja tutkimus hankkeen ja

Informaatiovelvoite ja tietosuojaperiaate

Jäsenrekisteri tietosuoja-asetus ja henkilötietolaki

EU:n tietosuoja-asetus yhdistyksen näkökulmasta

GDPR tietosuoja asetus. Heli Peltola Suomen Palvelukoulutus Geriwell Oy

TIETOSUOJASELOSTE KERADUR SERVICE OY. 1. Rekisterinpitäjä. Keradur Service Oy Y-tunnus: Osoite: Kampinkuja 2, Helsinki

GDPR-pikaopas. Demand more. Puh

Tietosuojaseloste: Markkinointirekisteri

Yhteyshenkilö rekisteriä koskevissa asioissa. Henkilötietojen käsittelyn oikeusperuste. Henkilötietojen käsittelyn tarkoitus

TIETOSUOJAKOULUTUS. Hilkka Lehtinen Järjestöt mukana muutoksessa Keski-Pohjanmaalla Kosti ry

Tietopaketti tietosuojasta ProAgrian ja Maa- ja kotitalousnaisten jäsenyhdistyksille

Henkilötietojesi käsittelyn tarkoituksena on:

SATASERVICEN TIETOSUOJAKÄYTÄNTÖ

Henkilötietojen käsittely asumisneuvonnassa Helsinki Timo Mutalahti, konsernilakimies

TIETOSUOJASELOSTE EU:n tietosuoja-asetus 216/679 INVALIDILIITTO RY:N SOPEUTUMISVALMENNUSTOIMINNAN ASIAKASREKISTERI

EU:n tietosuoja-asetus

Yksityisyydensuoja ja kirjaaminen. Itsemääräämisoikeus ja asiakirjat THL Liisa Murto Ihmisoikeuslakimies Kynnys ry/vike

UKTY ry:n asiakasrekisterin tietosuojaseloste

Prosessiteekkarit ry:n tietosuojapolitiikka

Salon kaupunki , 1820/ /2018

Salon kaupunki , 1820/ /2018

Henkilötietojen käsittely marttayhdistyksissä

Salon kaupunki / /2018

TMG EVENTS TIETOSUOJASELOSTE

TIETOSUOJASELOSTE. Pvm: EU:n yleinen tietosuoja-asetus (GDPR) Rekisterinpitäjä

Yhteenveto tietosuojakäytännöstämme Päivitetty

INVALIDILIITTO RY:N AVUSTAJAKOIRATOIMINNAN ASIAKASREKISTERI

Tutkittavan informointi ja suostumus

EU:n yleisen tietosuoja-asetuksen (679/2016) mukainen versio. Henkilötietoja käsitellään rekisteröidyn asiakassuhteen perusteella.

Relipe Oy. Tilitoimiston asiakastiedotteen postituslistan TIETOSUOJASELOSTE

Mitä kyselytutkimuksia suunnittelevien tulee tietää tietosuojasta?

Tietosuojaseloste

Tietosuojaseloste. Henkilötietolaki (523/1999) 10 ja 24 ja EU:n yleisen tietosuoja-asetuksen (GDPR) mukainen rekisteri- ja tietosuojaseloste.

EU:n tietosuoja-asetus (GDPR)

VISMA SEVERA. GDPR webinaari

Rivarko Oy:n tietosuojakäytäntö Viimeksi päivitetty

GDPR. aka. Euroopan tietosuoja-asetus

Organisaatioluvan hakeminen

TIETOJA ASIAKKUUKSIIN LIITTYVIEN HENKILÖTIETOJEN KÄSITTELYSTÄ

1. Yleiset Periaatteet

Tervetuloa tietosuoja-asetuskoulutukseen! JASMINA HEINONEN

Tampereen Aikidoseura Nozomi ry

Tietosuojauudistus tulee PTC:n käytännön vinkit. Tapio Lahtinen

Tietosuoja- ja rekisteriseloste

Oulun Maanmittauskerho ry. Tietosuojaseloste

LSPeL Porin toiminta-alueen kevätseminaari

Liperin kunnan päätöksenteko- ja asianhallinta (hallinnolliset asiat)

Relipe Oy. Tilitoimiston asiakasrekisterin TIETOSUOJASELOSTE

Tietosuojaasiat. yhdistysten näkökulmasta

Salon kaupunki / /2018

TIETOSUOJASELOSTE Rekisterinpitäjä ja yhteyshenkilö Urheiluseura Katajanokan Kunto - Skattan Kondis ry Osoite: c/o Anu Pylkkänen, Vyökatu 4 b 22,

EU Tietosuoja-asetus (GDPR) pähkinänkuoressa palokunnille

Tietosuojaseloste Seloste henkilötietojen käsittelystä ja rekisteröidyn oikeuksista EU:n yleinen tietosuoja-asetus (679/2016)

EU:n tietosuoja-asetuksen vaikutukset. Tietosuojavastaava Outi Salmela,

General Data Protection Regulation, GDPR. Tietosuoja-asetuksen vaikutukset pk-yrittäjän näkökulmasta Juha Oravala D-Fence Oy

Henkilötietojen huolellinen käsittely marttayhdistyksissä. Reijo Petrell, Marttaliiton hallinto- ja talousjohtaja

Olemme sitoutuneet suojaamaan asiakkaidemme yksityisyyttä ja tarjoamme mahdollisuuden vaikuttaa henkilötietojen käsittelyyn.

Henkilötietojesi käsittelyn tarkoituksena on:

Tietosuoja-asetus mikä muuttuu ja mitä yhdistystoiminnassa tulee huomioida?

TIETOSUOJASELOSTE. Yleistä. Mihin tarkoitukseen henkilötietojani kerätään ja käsitellään? Mitä henkilötietoja minusta kerätään ja mistä lähteistä?

TIETOSUOJASELOSTE. 4. Rekisterin käyttötarkoitus ja henkilötietojen käsittelyn peruste

Tietosuojaseloste. Rekisterin pitäjä. Rekisterin nimi. Henkilötietojen käsittelyn tarkoitukset ja peruste. Käsiteltävät henkilötiedot

Koulutuskiertue

Ravintola Kalatorin tietosuojaseloste

E U : N T I E T O S U O J A - A S E T U K S E N V A I K U T U K S E T Y R I T Y S T E N L I I K E T O I M I N T A A N T E R H O N E V A S A L O

Tietosuojaseloste 1 (5) Rekisterin tiedot. EU:n yleinen tietosuoja-asetus, (2016/679), artiklat 13 ja 14. Pvm

OP Laatimis- tai muutosajankohta: v1.7

TIETOSUOJASELOSTE 1/5. Suomen Pitkäkarvakerho ry:n jäsenten henkilötietojen käsittely

Rekisterinpitäjä. Rekisteriasioista vastaava yhteyshenkilö. Rekisterin nimi. Rekisterin käyttötarkoitus. Rekisterin tietosisältö

Tietosuoja Liikenneturvan kouluttajan toiminnassa. Katja Mäkilä Liikenneturvan valtakunnalliset kouluttajapäivät, Helsinki

Tietosuojaseloste. Fc Loppi. Räyskälän kantatie Loppi. (Myöhemmin seura tai me )

Kameravalvontarekisteri, Veho Oy Ab 1 (5) TIETOSUOJASELOSTE 1 YKSITYISYYTESI SUOJAAMINEN

EUROOPAN UNIONIN KANSALAISEN OLESKELUOIKEUDEN REKISTERÖINTI (ei koske Pohjoismaiden kansalaisia)

Tietosuojaseloste Suoramarkkinointirekisteri EU:n yleinen tietosuoja-asetus (679/2016) Päivitetty

TALOUS- JA VELKANEUVONNAN REKISTERI

EU:n TIETOSUOJA-ASETUS. Jyty Vaasa Liisa Nikkilä Laihian kunta asianhallintasihteeri, tietosuojavastaava

Onnen Asunnot LKV Onnen Asunnot on Lastumäki-yhtiöt Oy:n aputoiminimi, Y-tunnus:

Tietosuojaseloste Espoon kaupunki

1. Henkilötietojen käsittely

Tietosuojaseloste. Henkilötietolaki (523/1999) 10 ja 24, EU:n yleinen tietosuoja-asetus (679/2016) 12 ja 13 artikla. Urho Tuominen -konserni:

TIETOSUOJASELOSTEET. Lieksan Kehitys Oy LieKe

AINEISTOJEN JAKAMISEN MYYTEISTÄ JA HAASTEISTA

Tietosuojaseloste. MYPA juniorit ry Koulutie Myllykoski. (Myöhemmin seura tai me )

EU:N TIETOSUOJA-ASETUS OPAS YHDISTYKSILLE JÄRJESTÖOHJAUS KUUROJEN LIITTO RY.

TIETOSUOJASELOSTE Päivitetty

Tietosuojaseloste 1 (5) Rekisterin tiedot. Mirka Forsström, Johtava sosiaalityöntekijä. EU:n yleinen tietosuoja-asetus, (2016/679), artiklat 13 ja 14

EPT:N LUOTTISHOMMAT JA TIETOSUOJA-ASETUS. Tiivistelmä EPT:n luottiksille Päivitetty

REKISTERINPITÄJÄN YLEINEN INFORMOINTIVELVOLLISUUS

alueen turvallisuuden lisääminen; sekä

Tietosuojaseloste Espoon kaupunki

Rekisteriin kuuluvat seuraavat henkilötietoja sisältävät rekisterit ja osarekisterit:

Päivitetty:

OLESKELUKORTTIHAKEMUS Unionin kansalaisen perheenjäsen tai muu omainen, joka ei itse ole unionin kansalainen (ei koske Pohjoismaiden kansalaisia)

Keräämämme tiedot voidaan jakaa asiakkaiden, huoltajan antamiin, viranomaisten antamiin ja eri järjestelmien keräämään tietoon.

Mihin tarkoitukseen henkilötietojani kerätään ja käsitellään?

YLEISTÄ TÄSTÄ DOKUMENTISTA

Asianajotoimisto J. Rajamäki Oy Sibeliuksenkatu 15 B, Järvenpää Puh Fax Sähköposti:

Tietosuojaseloste. 1. Yhteyshenkilö henkilötietojen käsittelyä koskevissa asioissa. 2. Henkilötietojen käyttötarkoitukset 19.4.

Tietosuojaseloste Espoon kaupunki

Transkriptio:

EU:n tietosuoja-asetus (GDPR)

Mikä GDPR? The General Data Protection Regulation (GDPR) = EU:n tietosuoja-asetus Asetus, ei direktiivi, eli kaikkien jäsenmaiden on pakko noudattaa Astuu voimaan 25.5.2018 Sakot jopa 20 miljoonaa euroa tai 4 % liikevaihdosta

Asetus koskee kaikkia seuroja ja joukkueita Tietosuoja-asetuksen piirissä ovat kaikki yritykset ja organisaatiot, jotka käsittelevät yksityishenkilöiden henkilötietoja Henkilötietoa ovat esimerkiksi Henkilön nimi ja henkilötunnus Kuva Sähköpostiosoite, puhelinnumero ja postiosoite Pankkiyhteystiedot Postaukset sosiaalisessa mediassa Pelaajan kilpailutilastot (esim. maalit, varoitukset, kilpailukiellot) Terveystiedot (esim. Pelaaja on loukkaantumisen vuoksi sivussa xx ottelusta ) Käytännössä siis kaikki tiedot, jotka voidaan liittää henkilöön ja joilla tämä voidaan suoraan tai epäsuorasti tunnistaa

Mitä seuran tulee tehdä nyt - lähtökohdat Henkilötietojen käsittelyn muuttaminen uuden tietosuojalainsäädännön mukaiseksi ja sen dokumentointi Seuran on kerättävä suostumus jokaisen henkilön tietojenkäsittelyyn Jokaisella seuralla on oltava tietosuojaseloste Seuran on tehtävä tarvittavat sopimukset tietojenkäsittelystä Seura saa kerätä vain tietoa, mikä on välttämätöntä Sähköiseen suoramarkkinointiin tulee aina olla henkilön ennakkosuostumus

Henkilötietojen käsittelyn muuttaminen uuden tietosuojalainsäädännön mukaiseksi ja sen dokumentointi Hahmotettava kokonaiskuva henkilötietojen käsittelyn nykytilasta Millaisia henkilötietoja seura kerää, mistä ne saadaan, missä niitä säilytetään, mihin niitä luovutetaan? Seuran on huolehdittava siitä, että tietosuojaa noudatetaan kaikissa näissä henkilötietojen käsittelyvaiheissa Tekniset ja organisatoriset toimenpiteet ja menettelyt Seuran on myös pystyttävä osoittamaan, että tietosuojaa noudatetaan käsittelyyn liittyvät prosessit ja tietosuojan käytännön toteuttaminen tulee dokumentoida

Seuran on kerättävä suostumus jokaisen henkilön tietojenkäsittelyyn Suostumus on pyydettävä jo ennen kuin tietoja käsitellään! Suostumuksen on oltava vapaaehtoinen, yksilöity, tietoinen ja yksiselitteinen. Suostumus on annettava selkeästi suostumusta ilmaisevalla toimella, kuten kirjallisesti tai sähköisesti. Suostumusta ei voi antaa vaikenemalla, valmiiksi rastitetuilla ruuduilla tai jättämällä jonkin toimen toteuttamatta. Suostumuksen antamisen yhteydessä on kerrottava, että suostumuksen voi peruuttaa milloin tahansa. Lapsen (= alle 16-vuotiaat) henkilötietojen käsittely edellyttää vanhempainvastuunkantajan suostumusta. Henkilötietojen luovuttaminen kolmannelle taholle edellyttää aina suostumusta Henkilötunnuksen käsitteleminen vaatii suostumuksen

Muutokset Pelipaikkaan kaudelle 2017-2018 Henkilötunnusta ei kerätä enää 7.12.2017 alkaen Pelipaikassa Vanhat henkilötunnukset poistetaan järjestelmästä 1.1.2018 alkaen Jatkossa henkilötietojen käsittelyyn vaaditaan henkilökohtainen (alle 16-vuotiailta vanhemman/huoltajan) suostumus Huom. nippu-uudistaminen sallittua kohtuullisen siirtymäajan puitteissa (vähintään 25.5.2018 asti), vaikka suostumusta ei olisi pelaajalta annettu Rekisterinkäsittelijöiltä (esim. seurat) vaaditaan kirjallinen sopimus Palloliiton kanssa, jotta voidaan antaa lupa tietojen käsittelyyn Sopimuksia aletaan kerätä tammikuussa 2018 ja ne tulee olla allekirjoitettu ennen 25.5.2018, mikäli seura haluaa käyttää Pelipaikkaa

Henkilökohtainen suostumus rekisteröintiin Henkilökohtaisen suostumuksen rekisteröintiin Pelipaikassa voi antaa kahdella eri tapaa: Sähköisesti: henkilö rekisteröityy ja kirjautuu itse Pelipaikkaan, jossa hän antaa suostumuksen (rasti ruutuun -> hyväksyn ehdot). Paperisena: seura kerää allekirjoitetun suostumuksen, skannaa ja liittää dokumentin rekisteröidessään henkilön (tai uudistaessaan rekisteröinnin) Pelipaikkaan. Huom. jokainen dokumentti täytyy lisätä yksittäin henkilön taakse. Liitto tarjoaa valmiin dokumenttipohjan suostumukselle Suostumuksen perusteella tietojen käsittely ja julkaisu on sallittua Pelipaikan, Tason (tulospalvelun) sekä KV-siirtojen (TMS) osalta Huom. mikäli seura tallentaa pelaajien tietoja omiin järjestelmiinsä, tulee tästä olla erillinen suostumus pelaajalta!

Jokaisella seuralla on oltava tietosuojaseloste Tietosuojaselosteesta henkilö näkee miten hänen henkilötietojaan käsitellään sekä millaisia oikeuksia hänellä on Tietosuojaseloste pitää olla saatavilla suostumuksen antamisen yhteydessä Esimerkiksi linkki verkkosivuilla Tietosuojaseloste on rekisteriselosteen laajennettu muoto Mikäli tietosuojaselosteen ehdot muuttuvat merkittävästi, tulee henkilöiltä pyytää suostumus uudelleen uusiin ehtoihin Esimerkiksi tietojen luovutusten lisääntyminen Palloliitto toimittaa seuroille mallin tietosuojaselosteesta

Seuran on tehtävä tarvittavat sopimukset tietojenkäsittelystä Henkilötietoja saa käsitellä vain henkilö 1. jolla on työ- tai salassapitosopimus seuran kanssa JA 2. jonka työtehtävässä tai toimessa kyseiset tiedot ovat tarpeellisia Tietoihin ei saa olla pääsy muilla henkilöillä Seura on vastuussa mahdollisista vahingoista Tietoja saa käsitellä vain taho (esim. tilitoimisto), jonka kanssa seura on tehnyt tietojenkäsittelysopimuksen Palloliitto tekee jokaisen seuran kanssa tietojenkäsittelysopimuksen liiton henkilörekisterien tiedonkäsittelystä Tietoja saa luovuttaa vain tahoille, jotka ovat kerrottu tietosuojaselosteessa Seuran tulee varmistaa sopimuksilla, että tahot noudattavat tietosuojaa käsittelyssä Palloliitto toimittaa pohjan tietojenkäsittelysopimuksesta ja salassapitosopimuksesta seuroille

Seura saa kerätä vain tietoa, mikä on välttämätöntä Seura saa kerätä vain henkilötietoja, jotka ovat välttämättömiä ja tarpeellisia käsittelytarkoituksen kannalta Esim. henkilötunnusta ei saa kerätä henkilöltä, joka ei ole työ- /pelaajasopimuksen alainen seuran kanssa Kaikella kerätyllä tiedolla tulee olla käyttötarkoitus Käyttötarkoitus on kerrottava tietosuojaselosteessa Vain sellaista tietoa voi kerätä, josta on kerrottu tietosuojaselosteessa

Sähköiseen suoramarkkinointiin tulee aina olla henkilön ennakkosuostumus 1/2 Ilman ennakkosuostumusta esim. sähköpostikirjettä tai tekstiviestiä ei saa lähettää Kuten henkilötietojen käsittelyssä, suostumuksen on oltava vapaaehtoinen, yksilöity, tietoinen ja yksiselitteinen. Suostumusta ei voi antaa vaikenemalla, valmiiksi rastitetuilla ruuduilla tai jättämällä jonkin toimen toteuttamatta. Milloin ja missä yhteydessä suostumus on annettu pitää pystyä näyttämään kysyttäessä! Suostumus voidaan peruuttaa milloin tahansa ja tästä oikeudesta on kerrottava sen pyytämisen yhteydessä

Sähköiseen suoramarkkinointiin tulee aina olla henkilön ennakkosuostumus 2/2 Mikäli seuralla on nykyisessä markkinointirekisterissään henkilöitä, jotka eivät ole antaneet suostumusta sähköiseen suoramarkkinointiin, tai suostumuksen antamista ei pystytä osoittamaan, ei heille saa kohdistaa sähköistä suoramarkkinointia Kyseisiltä henkilöiltä pitää saada suostumus sekä tietojen käsittelyyn että sähköiseen suoramarkkinointiin, ennen kuin sähköistä suoramarkkinointia voidaan tehdä (tietosuojaseloste tulee olla ajan tasalla kun suostumus pyydetään) Huom! Suostumusta ei voi kysyä sähköisellä välineellä, kuten sähköpostitse! Suostumus pitää pystyä peruuttamaan milloin tahansa ja käytettävän sähköpostimarkkinointijärjestelmän pitää teknisesti toimia niin, että näille henkilöille ei enää kirjettä mene Jokaisen sähköpostikirjeen yhteydessä pitää olla selkeä mahdollisuus poistua postituslistalta