E U : N T I E T O S U O J A - A S E T U K S E N V A I K U T U K S E T Y R I T Y S T E N L I I K E T O I M I N T A A N T E R H O N E V A S A L O



Samankaltaiset tiedostot
T E R H O N E V A S A L O

Teknologia avusteiset palvelutverkostopalaveri

Toimistopäällikkö Heljä-Tuulia Pihamaa, Tietosuojavaltuutetun Teknologiateollisuus ry Ylitarkastaja Anna Hänninen

EU:n tietosuoja-asetuksen vaikutukset. Tietosuojavastaava Outi Salmela,

Tietoturva yhdistyksessä

Tietopaketti tietosuojasta ProAgrian ja Maa- ja kotitalousnaisten jäsenyhdistyksille

GDPR READY 2018 KOULUTUSOHJELMA EU:N TIETOSUOJA-ASETUS. Terho Nevasalo, partner

Maksupalveludirektiivi (PSD2) tietosuojan näkökulmasta. Fintech Breakfast , Technopolis, Oulu

GDPR-pikaopas. Demand more. Puh

Tietosuojakoulutus. Suomen Golfliitto ry Castrén & Snellman

Tietosuoja-asetus (GDPR)

EU:n tietosuoja-asetus ja tieteellinen tutkimus

EU:N UUSI TIETOSUOJA- ASETUS

Mitä jokaisen pitää tietää EU:n tietosuoja-asetuksesta IAB Finland ry:n tietosuojaseminaari

Euroopan unionin yleinen tietosuoja-asetus mikä muuttuu? Ville Vainio, OTM, Asianajotoimisto Applex Oy

Uusi tietosuojaasetus. käytännössä. MPY Palvelut Oyj Toni Sivupuro

Salon kaupunki , 1820/ /2018

Salon kaupunki , 1820/ /2018

Tervetuloa tietosuoja-asetuskoulutukseen! JASMINA HEINONEN

Salon kaupunki / /2018

Tietosuoja-asetus yhdistyksen kannalta mikä muuttuu?

Tietosuojalaki sekä muuta ajankohtaista lainsäädännössä - Virpi Koivu. JUDO-työpaja

Salon kaupunki / /2018

TILINTARKASTAJA JA EU:N TIETOSUOJA-ASETUS KYSYMYKSIÄ JA VASTAUKSIA

Tietosuoja-asetuksen (GDPR) vaatimusten käyttöönotto

TILINTARKASTAJA JA EU:N TIETOSUOJA-ASETUS KYSYMYKSIÄ JA VASTAUKSIA

OP Ryhmän tietosuojavastaava OP Ryhmä Postiosoite: PL 308, OP Sähköpostiosoite: OP Palveluhaku asiakasrekisteri

Tietosuoja-asetus. Valo, Valtakunnallinen liikunta- ja urheiluorganisaatio ry Castrén & Snellman

Tietosuojalainsäännön katsaus Virpi Korhonen, lainsäädäntöneuvos

EU-tietosuoja-asetus. Helsingin kaupunki Kaupunginkanslia

Fintech-yrityksen tietosuoja: Tietosuoja-asetus Markus Myhrberg

6. Rekisterin henkilötietojen käsittelyä on ulkoistettu toimeksiantosopimuksella

7. Henkilötietojen käsittelyn lainmukaisuus A) Lakisääteinen velvoite Toimintaa ohjaava lainsäädäntö: Maankäyttö- ja rakennuslaki 132/1999

Roolit henkilötietojen käsittelyssä LOTTA YLÄ-SULKAVA

Tietosuojaseloste 1 (5) Rekisterin tiedot. EU:n yleinen tietosuoja-asetus, (2016/679), artiklat 13 ja 14. Pvm

Termit. Tietosuojaseloste

Tietosuojaseloste 1 (5) Rekisterin tiedot. Mirka Forsström, Johtava sosiaalityöntekijä. EU:n yleinen tietosuoja-asetus, (2016/679), artiklat 13 ja 14

Varustekorttirekisteri - Tietosuojaseloste

EU:n tietosuoja-asetukseen valmistautuminen FCG-konsernissa ja Kuntarekry-palvelussa

EU:n yleinen tietosuoja-asetus ja henkilötiedot opintoasioissa General Data Protection Regulation (GDPR) (EU) 2016/679

Koulutuskiertue

Tietosuojaseloste 1 (5) Rekisterin tiedot. EU:n yleinen tietosuoja-asetus, (2016/679), artiklat 13 ja 14. Pvm

Tietosuojanäkökulma biopankkilainsäädäntöön

Toimintaa ohjaava lainsäädäntö: Arava- ja korkotukilainsäädäntö

Hallituksen esitys yleistä tietosuoja-asetusta täydentäväksi lainsäädännöksi - TIETOSUOJALAKI

Tietosuojaseloste 1 (5) Rekisterin tiedot. EU:n yleinen tietosuoja-asetus, (2016/679), artiklat 13 ja 14. Pvm

Tietosuojaseloste 1 (5) Rekisterin tiedot. EU:n yleinen tietosuoja-asetus, (2016/679), artiklat 13 ja 14. Pvm

Vaikutustenarviointi GDPR:n mukaan

Pohjois-Savon Osuuspankin omistaja-asiakasrekisteri

Tietosuojaa hanketoimijoille Maaseutuviraston tietosuojavastaava

Tietosuojauudistus tulee PTC:n käytännön vinkit. Tapio Lahtinen

5. Rekisterin henkilötietojen käsittelyä on ulkoistettu toimeksiantosopimuksella Ei Kyllä

Tietosuojaa neuvojille Maaseutuviraston tietosuojavastaava

Tietosuojaseloste 1 (5) Rekisterin tiedot. EU:n yleinen tietosuoja-asetus, (2016/679), artiklat 13 ja 14. Pvm

Rekisterinpitäjän ja käsittelijän velvollisuuksien sekä vastuiden jako. Miten EU:n tietosuoja-asetus vaikuttaa sopimiseen?

Tietosuojaseloste Markkinointirekisteri

Tietosuojaseloste 1 (5) Rekisterin tiedot. Mirka Forsström, Johtava sosiaalityöntekijä. EU:n yleinen tietosuoja-asetus, (2016/679), artiklat 13 ja 14

Tietosuojaseloste 1 (5) Rekisterin tiedot. EU:n yleinen tietosuoja-asetus, (2016/679), artiklat 13 ja 14. Pvm

LAKIUUDISTUS TIETOSUOJAVALTUUTETUN TOIMISTON NÄKÖKULMASTA. Heljä-Tuulia Pihamaa Toimistopäällikkö

Tietosuojaseloste 1 (5) Rekisterin tiedot. EU:n yleinen tietosuoja-asetus, (2016/679), artiklat 13 ja 14. Pvm

Organisaatioluvan hakeminen

Haminan tietosuojapolitiikka

Yhdistyksen jäsenluettelo ja EU:n tietosuoja-asetus

Toimistopäällikkö Heljä-Tuulia Pihamaa, Tietosuojavaltuutetun

EU:n TIETOSUOJA-ASETUS. Jyty Vaasa Liisa Nikkilä Laihian kunta asianhallintasihteeri, tietosuojavastaava

GDPR. aka. Euroopan tietosuoja-asetus

Tietosuojaseloste. Rekisterin pitäjä. Rekisterin nimi. Henkilötietojen käsittelyn tarkoitukset ja peruste. Käsiteltävät henkilötiedot

EU-tietosuoja-asetus Vaikutukset korkeakoulun IT:n näkökulmasta Case Laurea

[yksilöitynä käsiteltävät henkilötiedot ja käsittelyn kesto] [yksilöitynä henkilötietojen tyyppi ja rekisteröityjen ryhmät]

siniset tarkoittavat linkkejä

Tietosuojaseloste 1 (5) Rekisterin tiedot. EU:n yleinen tietosuoja-asetus, (2016/679), artiklat 13 ja 14. Pvm

GDPR ja eprivacy mitä siis nyt pitäisi tehdä?

INHUNT LAW OY:N TIETOSUOJATIEDOTE REKISTERINPITÄJÄNÄ

Tietosuoja-asetus mikä muuttuu ja mitä yhdistystoiminnassa tulee huomioida?

Esim. tietty viranomaiselle säädetty tehtävä kuten päivähoidon järjestäminen, opetuksen järjestäminen jne.

Esim. tietty viranomaiselle säädetty tehtävä kuten päivähoidon järjestäminen, opetuksen järjestäminen jne.

Tietosuojaseloste 1 (5) Rekisterin tiedot. Mirka Forsström, Johtava sosiaalityöntekijä. EU:n yleinen tietosuoja-asetus, (2016/679), artiklat 13 ja 14

EU:n yleinen tietosuoja-asetus

Ajankohtaista tietosuoja-asetuksesta

EU:N TIETOSUOJA-ASETUKSET WALMU

AINEISTOJEN JAKAMISEN MYYTEISTÄ JA HAASTEISTA

Tampereen Aikidoseura Nozomi ry

Tietosuojaseloste 1 (5) Rekisterin tiedot

Esim. tietty viranomaiselle säädetty tehtävä kuten päivähoidon järjestäminen, opetuksen järjestäminen jne.

OP Laatimis- tai muutosajankohta: v1.7

KOODIVIIDAKKO OY:N PALVELUITA KOSKEVAT HENKILÖTIETOJEN KÄSITTELYN YLEISET EHDOT

Määritelmät. Tarkoitus. Asiakkaan velvollisuudet. PULSE247 OY TIETOSUOJAEHDOT liite MyCashflow-verkkokauppapalvelun käyttöehtoihin 25.5.

Tietosuojaseloste 1 (5) Rekisterin tiedot. EU:n yleinen tietosuoja-asetus, (2016/679), artiklat 13 ja 14. Pvm

Tietosuojaseloste 1 (5) Rekisterin tiedot. EU:n yleinen tietosuoja-asetus, (2016/679), artiklat 13 ja 14. Pvm

Dahua-kameravalvonta Kupariteollisuuspuistossa - tietosuojaseloste

Liana Technologiesin palveluita koskevat henkilötietojen käsittelyn yleiset ehdot

Esim. tietty viranomaiselle säädetty tehtävä kuten päivähoidon järjestäminen, opetuksen järjestäminen jne.

NORDIC SALES CREW OY:N TIETOSUOJATIEDOTE REKISTERINPITÄJÄNÄ. (päivitetty )

EU:n yleisen tietosuoja-asetuksen (679/2016) mukainen versio

GDPR. General Data Protection Regulation, eli Tietosuoja-asetus

EU Tietosuoja-asetus (GDPR) pähkinänkuoressa palokunnille

Omavalvontasuunnitelma ja EU-tietosuojadirektiivi

1.3. Tämä liite sekä henkilötietojen käsittelyn kuvaus -liite korvaavat aiemman sopimukseen liitetyn Tietosuojaliitteen.

Henkilötietojen käsittely asumisneuvonnassa Helsinki Timo Mutalahti, konsernilakimies

Transkriptio:

E U : N T I E T O S U O J A - A S E T U K S E N V A I K U T U K S E T Y R I T Y S T E N L I I K E T O I M I N T A A N T E R H O N E V A S A L O

Tietosuojalainsäädännön kokonaisuudistus Ensimmäinen EU:n tasoinen tietosuojaa koskeva normisto oli tietosuojadirektiivi (95/46/EY) Asetuksen valmistelutyötä vauhdittanut Snowden ym. tietosuoja - ja tietoturvaskandaalit Asetus on suoraan sovellettavaa lainsäädäntöä, ei enää kansallista lakia direktiivin pohjalta Korvaa voimassa olevan henkilötietolain, yhtenäinen paketti Tällä hetkellä olemassa kolme eri versiota ( Nothing is agreed ) Merkittävästi lisää vastuita ja velvoitteita rekisterinpitäjille ja henkilötietojen käsittelijöille Koskee kaikkia liiketoiminta-aloja Hyväksytään todennäköisesti vuoden 2016 alussa ja voimaan siirtymäajan jälkeen 2018 Tämä esitys perustuu pääosin komission tekstiin

T i e t o s u o j a l a i n s ä ä d ä n n ö n k o k o n a i s u u d i s t u s T e r m i t? Henkilötieto kaikkea tunnistettua ja tunnistettavissa olevaa luonnollisista henkilöä koskevaa tietoa (henkilö voidaan suoraan tai epäsuoraa tunnistaa erilaisten tunnisteiden avulla) Rekisteröity Luonnollinen henkilö, joka on tunnistettu tai tunnistettavissa erilaisten tunnisteiden avulla Rekisterinpitäjä Esim. yritys, joka yksin tai yhdessä toisen tahon kanssa määrää henkilötietojen käsittelyn tarkoitukset ja keinot Henkilötietojen käsittelijä Taho, joka käsittelee henkilötietoja rekisterinpitäjän lukuun

M i k ä m u u t t u u j a m i t ä h y ö t y ä? V a n h a v s. u u s i Mikä ja miten muuttuu merkitys yrityksen kannalta Direktiivi Asetus Yritys velvollinen noudattamaan jokaisen jäsenvaltion lakia Erinäisiä irrallisia toimenpiteitä lain noudattamisen varmistamiseksi Pitänyt ilmoittaa tietosuojavaltuutetulle henkilötietojen käsittelystä Pääkonttorin sijaintipaikan tietosuojavaltuutettu valvoo Tilivelvollisuus organisatoriset ja tekniset toimet asetuksen vaatimusten täyttämiseksi Ei ilmoitusvelvollisuutta - Rekisterinpitäjien ja käsittelijöiden dokumentoitava käsittelytoimet - Käsittelyn periaatteet ja perusteet - Säilytysajat ja tietojen laatu

M i k ä m u u t t u u j a m i t ä h y ö t y ä? V a n h a v s. u u s i Mikä ja miten muuttuu merkitys yrityksen kannalta Direktiivi Privacy by default vaatimusta ei sellaisenaan direktiivissä Asetus Tietojärjestelmän suunnitteluvaiheesta lähtien varmistettava tietosuojavelvoitteiden toteutuminen elinkaarimalli Direktiivi ei tunne profilointia kieltää automaattisten henkilöä koskevien päätösten tekemisen (voi tehdä sopimuksen) Direktiiviä sovelletaan pääasiassa vain rekisterinpitäjään Lähtökohtaisesti profilointikielto Sallittua jos esim. perustuu sopimukseen, suostumukseen tai lakiin Henkilötietojen käsittelijälle itsenäinen vastuuasema - Sopimuspakko/vastuut - Dokumentointivelvollisuus - Tietoturvavelvoitteet - Informointivelvollisuus (murrot) - Vaikutusten- ja riskienarv.

M i k ä m u u t t u u j a m i t ä h y ö t y ä? V a n h a v s. u u s i Mikä ja miten muuttuu merkitys rekisteröidyn kannalta Direktiivi Rekisteröidyn suostumus vapaaehtoinen ja tietoinen suostumus käsittelylle Pseudonyymi ja anonyymi tieto Direktiivi ei tunne käsitteitä Suostumuksen Asetus kohdistuttava nimenomaiseen käsittelyperusteeseen (informointivelv.) - Näyttötaakka rekisterinpitäjällä Merkitys esim. Big Datan käsittelyssä - Anonyymin tiedon käsittely sallittua - Pseudonyymin tiedon käsittely sallittua tietyin edellytyksin(?) Rekisteröidyllä oikeus saada virheelliset tiedot oikaistua ja poistettua - Oikeus tulla unohdetuksi - Oikeus saada tiedot poistettua (erasure) Tiedot vanhentuneita, käsittelyn perustetta ei ole, oikeuden päätös

M i k ä m u u t t u u j a m i t ä h y ö t y ä? V a n h a v s. u u s i Mikä ja miten muuttuu merkitys rekisteröidyn kannalta Direktiivi Tietojen siirrettävyys Direktiivi ei tunne käsitettä Asetus Oikeus saada henkilötiedot siirrettyä rekisterinpitäjältä toiselle (esim. pilvipalvelusta toiseen) Rekisteröidyllä yleinen oikeus tarkistaa tietonsa ja saada tietoa käsittelystä Valitus kansalliselle tietosuojavaltuutetulle Rekisterinpitäjän tiedotusvelvollisuutta laajennettu - Tietosuojavastaavan tiedot - Tietojen säilytysaika - Tietojen poisto- ja siirtooikeus - Rekisteröity voi osoittaa valituksen minkä tahansa jäsenvaltion tietosuojavaltuutetulle - Mikä tahansa yleisen hyvän eduksi toimiva yhteisö voi tehdä valituksen rekisteröidyn puolesta ryhmävalitus

Seuraukset rikkomuksista Tietosuojavaltuutettu voisi määrätä hallinnollisia seuraamuksia rikkomustapauksissa Ensimmäisellä kerralla varoitus jos jätetty noudattamatta säännöksiä (tahaton tilanne) Säännölliset tarkastukset Tarkastetaan henkilötietojen käsittelyn lainmukaisuus Sakko max. 100 miljoonaa euroa tai 5 % yrityksen globaalista liikevaihdosta(?)

T i e t o s u o j a l a i n s ä ä d ä n n ö n k o k o n a i s u u d i s t u s R e k i s t e r i n p i t ä j ä j a k ä s i t t e l i j ä Rekisterinpitäjän ja käsittelijän väliselle sopimussuhteelle nimenomaisia sisältövaatimuksia toisaalta sopimusvapaus tehtävien jakamisessa Sopimussuhteessa määriteltävä mm., miten rekisteröityjen oikeudet käytännössä toteutetaan siis mm.: rekisteröidyn oikeus tarkastaa sekä saada oikaistuksi ja poistetuksi tietoja Rekisteröity voi kohdistaa korvausvaatimuksensa sekä rekisterinpitäjään että käsittelijään (huom. kuitenkin: ei vastuuta, jos rekisterinpitäjä/käsittelijä voi osoittaa, ettei ole vastuussa ko. virheestä); myös valvontaviranomainen voi lähtökohtaisesti kohdistaa hallinnolliset seuraamukset kumpaan tahansa Olennaista jatkossa: sopimuksissa syytä määritellä tarkasti, mistä kumpikin osapuoli vastaa; lisäksi huolehdittava siitä, että sopimukset kattavat kaikki pakolliset lausekkeet

ERIKOISTUNUT OLENNAISEEN Terho Nevasalo Partner, LL.M Tel +358 9 474 2224 Mobile +358 40 5587581 terho.nevasalo@hpplaw.fi ASIANAJOTOIMISTO HAMMARSTRÖM PUHAKKA PARTNERS OY BULEVARDI 1 A 00100 HELSINKI +358 9 47421 www.hpplaw.fi