EU:n yleinen tietosuoja-asetus ja henkilötiedot opintoasioissa General Data Protection Regulation (GDPR) (EU) 2016/679

Samankaltaiset tiedostot
Tietosuoja-asetuksen vaikutukset ja merkitys kuvakokoelmille. Annika Tuomala ja Ismo Malinen

Tietosuoja-asetus (GDPR)

Tietosuojavaltuutetun toimiston tietoisku

Toimistopäällikkö Heljä-Tuulia Pihamaa, Tietosuojavaltuutetun Teknologiateollisuus ry Ylitarkastaja Anna Hänninen

Uusi tietosuojaasetus. käytännössä. MPY Palvelut Oyj Toni Sivupuro

Tietosuoja-asetus Immo Aakkula Arkistointi

Fintech-yrityksen tietosuoja: Tietosuoja-asetus Markus Myhrberg

EU:n tietosuoja-asetuksen vaikutukset. Tietosuojavastaava Outi Salmela,

IF-INFO MEKLAREILLE

EU:n tietosuoja-asetus Matti Sarmela

Tietoturva yhdistyksessä

EU TIETOSUOJA- ASETUS

EU:n yleinen tietosuoja-asetus. Muuttuiko mikään?

Euroopan unionin yleinen tietosuoja-asetus mikä muuttuu? Ville Vainio, OTM, Asianajotoimisto Applex Oy

EU -tietosuoja-asetuksen edellyttämät toimenpiteet kunnissa

EU:n tietosuoja-asetus (GDPR)

EU:n uusi tietosuoja-asetus tulee, oletko valmis? KEUKE Markus Myhrberg

Mitä tulisi huomioida henkilötietoja luovutettaessa? Maarit Huotari VM JUHTA/VAHTI-työpaja

Mitä kyselytutkimuksia suunnittelevien tulee tietää tietosuojasta?

EU:N YLEINEN TIETOSUOJA-ASETUS JA REKISTERINPITO

Helpten Oy. Tietosuojaseloste Päivitetty: Päivitetty viimeksi Kattavuus

Yhdistyksen jäsenluettelo ja EU:n tietosuoja-asetus

Tietosuoja-asetus ja sen kansallinen implementointi

Kokonaiskuva tietosuoja-asetuksesta General Data Protection Regulation,GDPR

Kolarin kunnan tietosuojapolitiikka

Teknologia avusteiset palvelutverkostopalaveri

Mikä GDPR? General Data Protection Regulation

EU:N TIETOSUOJA-ASETUS OPAS YHDISTYKSILLE JÄRJESTÖOHJAUS KUUROJEN LIITTO RY.

Tietosuojalaki sekä muuta ajankohtaista lainsäädännössä - Virpi Koivu. JUDO-työpaja

Tietopaketti tietosuojasta ProAgrian ja Maa- ja kotitalousnaisten jäsenyhdistyksille

TIETOSUOJAOHJE PARTIOLIPPUKUNNILLE

EU:n tietosuoja-asetus (GDPR)

Tietosuoja fi-välitystoiminnassa. Välittäjäinfo

5 (+2) STEPPIÄ, JOTKA PK-YRITTÄJÄN TULEE LAITTAA KUNTOON ENNEN TOUKOKUUTA 2018

Tietosuojatehtävät. Järvenpään kaupungissa

EU-tietosuoja-asetus Vaikutukset korkeakoulun IT:n näkökulmasta Case Laurea

Toimistopäällikkö Heljä-Tuulia Pihamaa, Tietosuojavaltuutetun

GDPR Tietosuoja-asetus

Tietosuoja-asetuksen (GDPR) vaatimusten käyttöönotto

EU:N UUSI TIETOSUOJA- ASETUS (GDPR)

V-S Piiri / Täyskäsi / Alma. Tietosuojauudistus

Eu:n uusi tietosuojaasetus

Eläketurvakeskuksen tietosuojapolitiikka

1 Tietosuojapolitiikka

Kolarin Vuokra-asunnot Oy Tietosuojapolitiikka

GDPR. Timo Kokkonen Webinaari

SUOMEN AKATEMIAN TIETOSUOJAPOLITIIKKA

Informaatiovelvoite ja tietosuojaperiaate

MITÄ OPETTAJAN TULEE TIETÄÄ TIETOSUOJA-ASETUKSESTA?

Korkeakoulujen opintotietojen tietosuojan käytännesäännöt Henkilötietolaki (HetiL) ja julkisuuslaki (JulkL)

Asianajotoimisto J. Rajamäki Oy Sibeliuksenkatu 15 B, Järvenpää Puh Fax Sähköposti:

EU:n TIETOSUOJA-ASETUS. Jyty Vaasa Liisa Nikkilä Laihian kunta asianhallintasihteeri, tietosuojavastaava

Tietosuoja-asetus ja -laki

Hallituksen esitys yleistä tietosuoja-asetusta täydentäväksi lainsäädännöksi - TIETOSUOJALAKI

Koulutuskiertue

Tietosuojailmoitus TIETOSUOJAILMOITUS TAPAHTUMAT. Rekisterinpitäjä. Yhteyshenkilö. Tietosuojavastaava

Tietosuojalainsäännön katsaus Virpi Korhonen, lainsäädäntöneuvos

Ajankohtaista tietosuoja-asetuksesta

Tietotilinpäätös osoitusvelvollisuuden toteuttamisessa

EU-tietosuoja-asetus Kari Kataja, HAMKin tietosuojavastaava

Haminan tietosuojapolitiikka

EU:n tietosuoja-asetus GDPR (General data protection regulation) SF-Caravan ry

EU-tietosuoja-asetus. Helsingin kaupunki Kaupunginkanslia

Opetusalan Ammattijärjestö OAJ. Tietosuojakoulutus AKOL

Tietosuoja-asetus Miten julkinen hallinto valmistautuu?

EU:n tietosuoja-asetus 2016

Miten tietosuoja-asetuksen soveltamisen osalta on edetty? Havaintoja ja parhaita käytäntöjä-

Tietosuojaseloste 1 (5) Rekisterin tiedot. EU:n yleinen tietosuoja-asetus, (2016/679), artiklat 13 ja 14. Pvm

Tietosuojainfo. Tietosuojavastaava Tapani Rinne, Salon kaupunki

Tietosuoja-asetus yhdistyksen kannalta mikä muuttuu?

Tietosuojalainsäädännön uudistus

Tietosuoja Liikenneturvan kouluttajan toiminnassa. Katja Mäkilä Liikenneturvan valtakunnalliset kouluttajapäivät, Helsinki

TIETOSUOJAPOLITIIKKA

Tietosuojailmoitus Tapahtumat

Käsittele ja säilytä henkilötietoja oikein - EU:n tietosuoja-asetus tuo velvoitteita yhdistyksille

EU:n tietosuoja-asetus ja tieteellinen tutkimus Toimistopäällikkö Heljä-Tuulia Ylitarkastaja Anna Hänninen

EU:n tietosuoja-asetus (GDPR)

Käsittele ja säilytä yhdistyksen henkilötietoja oikein - EU:n tietosuoja-asetus tuo velvoitteita yhdistyksille koulutus Rovaniemi 14.5.

Tietosuojaseloste 1 (5) Rekisterin tiedot. EU:n yleinen tietosuoja-asetus, (2016/679), artiklat 13 ja 14. Pvm

Tietosuojaseloste 1 (5) Rekisterin tiedot. Mirka Forsström, Johtava sosiaalityöntekijä. EU:n yleinen tietosuoja-asetus, (2016/679), artiklat 13 ja 14

Tietosuojaseloste 1 (5) Rekisterin tiedot. EU:n yleinen tietosuoja-asetus, (2016/679), artiklat 13 ja 14. Pvm

OPAS VIISI ASKELTA HYVIIN YÖUNIIN GDPR-AIKAKAUDELLA. ICT- ja tulostusratkaisujen asiantuntija.

EU:n tietosuoja-asetus (2016/679)

Tietosuoja-asetus mikä muuttuu ja mitä yhdistystoiminnassa tulee huomioida?

Asiakaskokemus ja käyttäjäturvallisuus sovelluskehityksen keskiössä

JYVÄSKYLÄN YLIOPISTON TIETOSUOJAPOLITIIKKA

Tietosuoja-asetus Tietoarkiston näkökulmasta. Aila ja aineistojen jatkokäyttö -seminaari Arja Kuula-Luumi Kehittämispäällikkö

LAUSUNTO TIETOSUOJAVALTUUTETUN TOIMISTO. Dnro 2420/03/2016. Sosiaali- ja terveysministeriö.

Tietosuojahankkeen esittely ota tietosuojaasetuksen. Kuinka koulutan ja ohjeistan henkilöstöä tietosuojan osalta! Tuula Seppo, Kuntaliitto

Toimistopäällikkö Heljä-Tuulia Pihamaa, Tietosuojavaltuutetun

6. Rekisterin henkilötietojen käsittelyä on ulkoistettu toimeksiantosopimuksella

Suostumus ja informointi tietosuojan muuttuneet käytännöt. Avoimen tieteen kevätpäivät

Tiedonhallinnan lainsäädännön kehittäminen

Toimintaa ohjaava lainsäädäntö: Arava- ja korkotukilainsäädäntö

Henkilötietojen käsittelyn dokumentointi Mitä tulisi dokumentoida? LOTTA YLÄ-SULKAVA

Kansallinen tietosuojalaki

Tietosuojaseloste 1 (5) Rekisterin tiedot. EU:n yleinen tietosuoja-asetus, (2016/679), artiklat 13 ja 14. Pvm

7. Henkilötietojen käsittelyn lainmukaisuus A) Lakisääteinen velvoite Toimintaa ohjaava lainsäädäntö: Maankäyttö- ja rakennuslaki 132/1999

Tietosuojaseloste 1 (5) Rekisterin tiedot. Mirka Forsström, Johtava sosiaalityöntekijä. EU:n yleinen tietosuoja-asetus, (2016/679), artiklat 13 ja 14

Tietosuojaseloste 1 (5) Rekisterin tiedot. EU:n yleinen tietosuoja-asetus, (2016/679), artiklat 13 ja 14. Pvm

Transkriptio:

EU:n yleinen tietosuoja-asetus ja henkilötiedot opintoasioissa General Data Protection Regulation (GDPR) (EU) 2016/679 9.11.2017 Ammattikorkeakoulujen opintoasiainpäivät, Vaasa Lakimies Anna Johansson, Aalto-yliopisto

Keskeisiä henkilötietojen käsittelyä ohjaavia lakeja opintoasioissa NYT Ammattikorkeakoululaki: toiminnan perusta 21 toiminnan julkisuuteen sovelletaan julkisuuslakia kuten viranomaisen toimintaan 40 arkaluonteisten tietojen käsittely Julkisuuslaki (JulkL): asiakirjojen julkisuus/salassapito 3 avoimuuden ja hyvän tiedonhallintatavan toteuttaminen 16.3 henkilötietojen luovuttaminen viranomaisen henkilörekisteristä- > henkilötietolainsäädäntö 29 teknisen käyttöyhteyden avaaminen viranomaisen henkilörekisterin tietoihin Henkilötietolaki (HetiL): henkilötietojen käsittely 2

Yleinen tietosuoja-asetus Sovelletaan 25.5.2018 alkaen, suoraan sovellettavaa oikeutta ei edellytä kansallista lakia Keskeistä: Rekisteröidyn oikeudet laajenevat ja oikeussuojakeinot paranevat Rekisterinpitäjän velvollisuudet kasvavat ja lainvastaisen henkilötietojen käsittelyn seuraamukset ankaroituvat Uutuuksia rekisterinpitäjälle: Tietosuojavastaava (aiemmin vain SOTE, nyt laajasti) Tietoturvaloukkauksista raportointi (valvontaviranomainen ja rekisteröity) Hallinnolliset sanktiot (ei vielä tietoa, koskeeko julkishallinnon elimiä) 3

Sisäänrakennettu ja oletusarvoinen tietosuoja Rekisterinpitäjän (korkeakoulu) on toteutettava -asianmukaiset tekniset ja organisatoriset toimenpiteet ja tarvittavat suojatoimet, jotta käsittely vastaisi asetuksen vaatimuksia ja rekisteröityjen oikeuksia suojattaisiin -asianmukaiset tekniset ja organisatoriset toimenpiteet, joilla varmistetaan, että oletusarvoisesti käsitellään vain käsittelyn kunkin erityisen tarkoituksen kannalta tarpeellisia henkilötietoja Toimenpiteet suunnitellaan riskiperusteisesti -huomioon käsittelyn luonne, laajuus, asiayhteys ja tarkoitukset sekä luonnollisten henkilöiden oikeuksiin ja vapauksiin kohdistuva riski 4

Rekisterinpitäjän osoitusvelvollisuus Rekisterinpitäjä (korkeakoulu) osoittaa, miten se käytännössä ottaa huomioon tietosuojaperiaatteet henkilötietojen käsittelyssä - Käsittelyn lainmukaisuus (henkilötietojen käsittelyn oikeusperusteet), kohtuullisuus ja läpinäkyvyys OPISKELIJATIEDOT: pääasiallinen oikeusperuste: käsittely on tarpeen rekisterinpitäjän lakisääteisen velvoitteen noudattamiseksi - Käyttötarkoitussidonnaisuus - Tietojen minimointi ja säilytyksen rajoittaminen OPISKELIJATIEDOT: keskeisten tietojen säilytys tietovarannossa pysyvästi, korkeakoulu säilyy rekisterinpitäjänä - Tietojen täsmällisyys - Tietojen eheys ja luottamuksellisuus 5

Rekisteröidyn oikeudet - Oikeus saada läpinäkyvää informaatiota henkilötietojen käsittelystä - Rekisteröidyn oikeus saada pääsy tietoihinsa - Oikeus tietojen oikaisemiseen ja oikeus tulla unohdetuksi OPISKELIJATIEDOT: oikeus tulla unohdetuksi ei koske käsittelyä, joka on tarpeen lakisääteisen tehtävän hoitamiseksi - Oikeus käsittelyn rajoittamiseen ja rekisterinpitäjän velvollisuus ilmoittaa rajoituksesta - Oikeus siirtää tiedot järjestelmästä toiseen OPISKELIJATIEDOT: ei koske käsittelyä, joka on tarpeen lakisääteisen tehtävän hoitamiseksi - Vastustamisoikeus OPISKELIJATIEDOT: Oikeus vastustaa tietojen käsittelyä suoramarkkinointiin (Huom! Julkisuuslaki) 6

Näkökulma: mitä toimia opintoasioissa tyypillisesti tarvitaan asetukseen valmistautumisessa->kaikki ei uutta 1) Henkilötietojen käsittelyprosessien suunnittelu ja kuvaus huomioiden henkilötietojen käsittelyn elinkaari ->liittyy myös tekniset vaatimukset järjestelmiltä ja tietoturva 2) Vastuuroolien kuvaus huomioiden uudet velvoitteet kuten tietosuojarikkomuksista raportointi 3) Koulutus ja ohjeistus henkilöille, jotka henkilötietoja työtehtävissään käsittelevät 4) Opiskelijoiden informointi ymmärrettävällä tavalla heidän henkilötietojensa käsittelystä Dokumentoidaan toimenpiteet 7

Kansallisia säädösmuutoksia Kansallisen lainsäädännön tarkistaminen, OM-hanke, syksy 2017 TATTI-ryhmä Henkilötietolain kumoaminen, tietosuoja-asetusta täydentävä Tietosuojalaki - Tietosuojaviranomaista koskevan sääntelyn tarkistus - Asetuksen tarjoama kansallisen liikkumavaran hyödyntämistarve->esim. henkilötietojen käsittely tieteellisessä tutkimuksessa; hallinnollisten sakkojen määrääminen julkishallinnon elimille; julkisuusperiaatteen ja tietosuojan yhteensovittaminen(?) Huom! Useassa lakivalmistelussa tietosuoja-asetus huomioidaan, esim. Tiedonhallintalaki, VM-hanke, syksy 2017: Julkisen hallinnon tiedonhallinta ja tietoturva, tietojen luovuttaminen ja rekistereiden hyödyntäminen, salassapito, korvaa mm. arkistolain Opiskelijatietojen kannalta merkittävä on ns. KOSKI-laki Hallituksen esitys eduskunnalle laiksi valtakunnallisista opinto- ja tutkintorekistereistä Korvaa mm. lain opiskelijavalintarekisteristä, korkeakoulujen valtakunnallisesta tietovarannosta ja ylioppilastutkintorekisteristä (18.12.1998/1058) 8

Valmisteluorganisaatiota ja -verkostoja Yliopistojen ja ammattikorkeakoulujen välinen yhteistyö, CSC.. KOOTuki-ryhmä Ammattikorkeakoulujen opintoasiainpäälliköiden yhteistyöverkosto AAPA - Ammattikorkeakoulujen tietohallintojohtajien yhteistyöverkosto OHA-forum - Yliopistojen opintohallintojohtajien yhteistyöverkosto FUCIO - yliopistojen tietohallintojohtajien yhteistyöverkosto Opetushallitus Korkeakoulujen tietosuojavastaavat lista Alakohtaisia kansallisia yhteistyöryhmiä: O2 opetuksen alueella -tehtävänä mm. korkeakoulujen opintotietojen tietosuojakäytännesääntöjen päivitys (alustava kartoitus: Anna Johansson/Aalto, Laura Karppinen/HY ja Jukka Tuomela/TAY) Huom! Ei välttämättä tietosuoja-asetuksen mukaiset käytännesäännöt vaan ohjeet jatkossa Nykyiset henkilötietolain mukaiset käytännesäännöt löytyvät: https://wiki.eduuni.fi/display/csckootuki/korkeakoulujen+opintotietojen+tieto suojan+kaytannesaannot 9