Teknologiasopimukset ja tietosuojakysymykset

Slides:



Advertisements
Samankaltaiset esitykset
Anna Johansson, Aalto-yliopisto & Laura Karppinen, Helsingin yliopisto
Advertisements

TIETOSUOJA KIRJASTOSSA
Tietoturva ja tietosuoja terveydenhuollossa
Markku Tukiainen Lait ja sopimukset Suomen lait, IT2000 ja tietoyhteiskunta.
Tietoturva, 2 ov
Aineistonhallintasuunnitelma osana tutkimuseettistä lausuntopyyntöä
Oulu Juha Pulkkinen Tekes.
Tietoverkon välityksellä toimitettavia palveluja koskeva sopimus
4.2 Korkeakoulujen valtakunnallisen tietovarannon toteuttaminen s.11.
Tietosuoja Tietoturvallisuus IT-rikokset Dosentti, OTT Tuomas Pöysti
IT-sopimukset Dosentti, OTT Tuomas Pöysti Helsingin yliopisto
Johdatus IT-oikeuteen; harjoitustehtävät 1-3, 7-10
Tietohallinnon sopimusjuridiikkaa eräitä näkökohtia
Korkeakoulujen ja opetus- ja kulttuuriministeriön yhteinen tietohallintohanke, jota CSC koordinoi RAkenteellisen KEhittämisen Tukena TIetohallinto Tietoturvan.
KÄYTTÄJÄTIETOJEN HALLINNOINTI HUOMISEN PALVELUISSA – KOKONAISUUDISTUS EU:N TIETOSUOJALAINSÄÄDÄNNÖSSÄ TERHO NEVASALO.
EVA 2010 ”Säädösten muutoksia tarvitaan etenkin tietoon (tietosuojasäännökset) ja julkisen vallan suoritteisiin (maksuperustelaki) kohdistuvan lainsäädännön.
Opintohallinnon tietojärjestelmäiltapäivä
Yhteispalvelulaki ja yhteispalvelusopimus pilotoinnin perustana
FinELib-aineistojen kilpailuttamisen hyödyt ja haasteet FinELibin asiantuntijaseminaari Toni Vesterinen.
Modulaatio ja koodausTimo Mynttinen1 Salaus ja tietoturva Salauksiin ja niiden purkamiseen erikoistunut tieteenala on nimeltään kryptologia (cryptology).
Tutkijan identifiointi –seminaari Kommentteja Eeva Rantala |
Liiketoimintaverkostojen hallintapaneeli HABA 2004: Ahti Kare Antti Mäki Marko Lähde Mika Stenberg Riina Henriksson Teemu Virtanen.
Työntekijän yksityisyys työelämän kameravalvonnassa.
Hallituksen valiokunnat  OYL:ssa ei säännöksiä  Valmistelevat asioita hallituksen käsiteltäväksi  Hallitus valitsee valiokuntiin jäsenet keskuudestaan.
T Tietoliikenneverkon ja sähköpostin käytön ja valvonnan yleisohje Lisätietoa: intranetista: hakusana ’tietoturvallisuus’ Vastuuhenkilö N.N., yhteystiedot.
Laki sosiaalihuollon asiakasasiakirjoista Marja Penttilä lakimies YTM,VT Tampere
Tietosuojavaltuutetun toimisto OTA OPPAAKSI TIETOSUOJA - alustusta -työkirja Reijo Aarnio tietosuojavaltuutettu EU-tietosuoja-asetuksen vaikutukset –koulutuskierros.
Yhden luukun palvelumalli tiedon hyödyntämiseen. Palveluiden käyttäjälähtöisyys kasvaa. Palvelut tehostuvat ja toiminnan tuottavuus kasvaa. Tiedon laatu.
Palveluiden käyttäjien oikeudet tietoihinsa “Anonyymin identiteetin ongelma” Tapani Tarvainen Electronic Frontier Finland ry.
Tietosuojan ydinryhmän toiminta Perustietovarantojaoston kokous Helena Hynynen.
Sote-tieto hyötykäyttöön - strategia 2020 Tieto hyvinvoinnin ja uudistuvien palveluiden tukena.
Tietoturva. Tietoturva tarkoittaa tietoliikenteen, järjestelmien, palvelujen ja tietojen turvaamista. Tietoturvallisuudessa on myös uhkia, esim. huijaukset,
Ylitarkastaja Heljä-Tuulia Pihamaa Tietosuojavaltuutetun toimisto , Jyväskylän yliopisto Tieteellinen tutkimus ja tietosuoja elektronisessa ympäristössä.
Työelämän uudet valvonnan muodot
EU:n yleinen tietosuoja-asetus ja VIRTA Valtakunnallisen tietovarannon ja OKM:n tiedonkeruiden ohjausryhmä Immo Aakkula Hallitusneuvos, OKM.
H5 Tietoturva internetissä. Joni kukkonen
Tiedon hyödyntämisen edistäminen lainsäädännön keinoin
Oppimisanalytiikka ja suostumusten hallinta
TIETOTURVA.
Hankinnoilla työllistämisen malli
Asiakastietojen sähköistä käsittelyä koskevan lainsäädäntötyöryhmän tavoitteet Maritta Korhonen Kehittämispäällikkö.
Tietoturva käsitteenä
Tietoturva internetissä
H5 Tietoturva Patrik Lammela.
TIETOTURVALLISUUS.
LABORATORIOTOIMINNAN AUDITOINTI
GLP-tukitoimintojen ulkoistaminen: QA, IT, Arkistointi
Tietosuoja-asetuksen vaikutus ammattilaisten työhön verkossa
Sisäänrakennettu ja oletusarvoinen tietosuoja sekä JHKA
(Ristiin)opiskelu, tietojärjestelmät ja tietosuoja
Tietoturva internetissä
HENKILÖTIETOJEN KÄSITTELY
YKSITYISYYDEN SUOJA.
Yhdistykset ja tietosuoja-asetus – mikä muuttuu?
TYÖNANTAJAN JA TYÖNTEKIJÄN OIKEUDET JA VELVOLLISUUDET
Laki yksityisistä sosiaalipalveluista
Valvira Sosiaali- ja terveysalan lupa- ja valvontavirasto
ja Tietosuojaa neuvojille Hanna Westinen, tietosuojavastaava (Esityksessä hyödynnetty osittain Eviran tietosuojavastaavan Kristiina.
Rautatiealan toimijoiden sidosryhmätilaisuus
Tietosuoja EU:n tietosuoja-asetuksen siirtymäaika päättyy
Suomen Painonnostoliiitto ry Tietosuojaohje seuroille 2018
Ajankohtaista julkisista hankinnoista
<Hankkeen nimi>
Korkeakoulujen ja CSC:n välinen puitesopimus
YKSITYISYYDEN SUOJA.
Kehittämishankkeista Virtaa ja Synergiaa
Tuotesuunnittelu ja tietosuoja-asetus OTK Maria Rehbinder
EU:n tietosuoja-asetus (GDPR)
LIIKEKAUPAN SOPIMUKSEN SUUNNITTELU KÄYTÄNNÖSSÄ
HENKILÖTIETOJEN KÄSITTELY
Esityksen transkriptio:

Teknologiasopimukset ja tietosuojakysymykset Lapin yliopisto – käytännön kurssi asianajaja, LL.M. Eija Warma Asianajotoimisto Castrén & Snellman Oy 10.10.2013 © Castrén & Snellman

Agenda Yleistä teknologiasopimuksista Yleistä tietosuojasta Yleistä pilvipalveluista Ennakkotehtävä © Castrén & Snellman

Yleistä teknologiasopimuksista © Castrén & Snellman

Teknologiasopimuksista Tarjouspyynnöt (RFP) Salassapito (NDA) Sopimusneuvottelut Yleensä viimeinen 5 % edellyttää 50 % panostuksesta! Haasteena on alan jatkuva kehittyminen Laitteet – ohjelmistot – palvelut © Castrén & Snellman

Sopimustyyppejä (1/2) Konsultaatio Ohjelmistohankinta Ulkoistaminen Esim. määrittelytyö yms. asiantuntijaresurssin hyödyntäminen Ohjelmistohankinta Ostetaan ohjelmisto/järjestelmä omaan käyttöön Ulkoistaminen Annetaan liiketoimintaan liittyviä toimenpiteitä sopimuskumppanin hoidettavaksi Erityisesti pilvipalvelut © Castrén & Snellman

Sopimustyyppejä (2/2) Lisenssisopimus (käyttöoikeussopimus, ohjelmistosopimus) Projektisopimus Huolto-, ylläpito- ja tukisopimukset Käyttöpalvelusopimus ja ulkoistaminen Konsultointisopimus Salassapito – eli NDA sopimus © Castrén & Snellman

Yleistä tietosuojasta © Castrén & Snellman

Keskeinen lainsäädäntö Henkilötietolaki (523/1999) Laki yksityisyyden suojasta työelämässä (759/2004) Sähköisen viestinnän tietosuojalaki (516/2004) Lisäksi säännöksiä yli 650 erityislaissa! EU:ssa käynnissä laaja lainsäädännön uudistushanke! © Castrén & Snellman

Keskeiset termit Henkilötieto Rekisterinpitäjä Rekisteröity Sivullinen Henkilötietojen käsittely Henkilörekisteri Suostumus © Castrén & Snellman

Käsittelyä koskevat periaatteet / Rekisterinpitäjän velvollisuudet Huolellisuusvelvoite Henkilötietojen käsittelyn suunnittelu Käyttötarkoitussidonnaisuus Käsittelyn peruste Tarpeellisuusvaatimus Virheettömyysvaatimus Rekisteröidyn informointi tietojen käsittelystä Tietojen suojaaminen Ilmoitusvelvollisuus Rangaistussäännökset © Castrén & Snellman

Rekisteröidyn oikeudet Tarkastusoikeus Tiedon korjaaminen Kielto-oikeus Suoramainonta Etämyynti Markkina- ja mielipidetutkimus Henkilömatrikkeli ja sukututkimus © Castrén & Snellman

Yleistä pilvipalveluista © Castrén & Snellman

Pilvipalveluiden ominaispiirteet ja liiketoimintamalli Pilvipalvelut = tietoverkon ylitse tarjottavat houstatut IT- palvelut (esim. sovellukset, infrastruktuuri, alusta). Uusi tapa tarjota IT-palveluita, mutta ei uusi teknologia vaikka taustalla useita teknisiä innovaatioita. virtualisointi, hajautettu tietojenkäsittely, laajakaista yhteyksien saatavuus ja nopeus jne. Yritysten tarve säästää kustannuksissa on pakottanut toimittajat kehittämään edullisempia IT-palveluita. ”One-size-fits-all” -ajattelu: vakioidut palvelut -> sisällöltään ja tekniseltä toteutustavaltaan samanlaisia kaikille käyttäjille. Tyypillinen ulkoistamistilanne! © Castrén & Snellman

Keskeisiä sopimusehtoja (1/2) Osapuolet (tilaaja ja toimeksisaaja) Sopimuksen kohde Toimeksiantajan asema, oikeudet ja velvollisuudet Toimeksisaajan asema, oikeudet ja velvollisuudet Sopimusyhteistyö Hinta Maksuehdot Sopimuksen voimassaolo © Castrén & Snellman

Keskeisiä sopimusehtoja (2/2) Sopimuksen päättäminen/päättyminen Seuranta ja valvonta Vahingonkorvaus Sopimuserimielisyyksien ratkaiseminen Raportointi Muuta ? Allekirjoitukset © Castrén & Snellman

Pilvipalveluiden käytön aikaiset velvoitteet Asiakastietojen joukossa myös muita kuin henkilötietoja, joiden säilyttämistä koskevat vaatimukset perustuvat yksin sopimusehtoihin. Pilvipalveluiden käytön aikaiset velvoitteet: Tietojen eheys, muuttumattomuus ja häviämisen estäminen -> tietoturvavaatimukset ja back-up velvoitteet. Tietojen fyysistä säilytyspaikkaa ja niiden siirtämistä koskevat velvoitteet -> tieto säilytyspaikasta, siirtämiseen liittyvät ilmoitus- ja muut velvoitteet. Auditointioikeuden varaaminen myös suhteessa tarjoajan palveluntarjoajan alihankkijoihin. © Castrén & Snellman

Roolien tunnistaminen ja vastuuasetelma Ulkoistuksessa tietojenkäsittely annetaan toisen tehtäväksi. Edellyttää erityistä sopimusta oikeuksista, vastuusta ja velvollisuuksista. Rekisterinpitäjän ja käsittelijän roolien erottaminen toisistaan. Rekisterinpitäjä on aina vastuussa! Käsittelijällä ei ole oikeutta itsenäisesti päättää tietojen käsittelystä ja käsittelyn tarkoituksesta! © Castrén & Snellman

Tietoturvasta sopiminen Tietoturvan yleinen taso Markkinakäytäntö Käsiteltävän tiedon juridinen kriittisyys Käsiteltävän tiedon liiketoiminnallinen kriittisyys Varmuuskopiointi Kahdentaminen Varautuminen yllättäviin tilanteisiin Tietoliikennehäiriöt, sähkökatkokset, myrskyt, jne. Tietojen luovuttaminen ja salassapitosopimukset © Castrén & Snellman

Pilvipalveluiden käytön turvallinen lopettaminen ja kaikkien asiakastietojen säilyttäminen Pilvipalveluiden päättymiseen liittyvät velvoitteet palveluiden keskeytyksettömän jatkuvuuden turvaamiseksi: Yleiset myötävaikutusvelvoitteet Asiakastietojen palauttamista ja säilyttämistä koskevat velvoitteet: Migraatiovelvoitteet: siirtotapa, aikataulu, muoto, kustannukset. Asiakastietojen säilytysaika sopimuksen päättymisen jälkeen ja kopioiden tuhoaminen siirron jälkeen. © Castrén & Snellman

Vahingonkorvaus Henkilötietolain mukainen rekisterinpitäjän vastuu on ankaraa vastuuta. Lainmukaista vastuuta ei voi vyöryttää alihankkijalle. Korvausvastuusta voidaan sopia rekisterinpitäjän ja käsittelijän kesken. Käsittelijä korvausvelvollinen rekisterinpitäjälle, jos rekisterinpitäjä joutuu vastuuseen alihankkijan toimenpiteiden johdosta (indemnity). © Castrén & Snellman

Rikosvastuu Henkilörekisteririkkomus Henkilörekisteririkos Salassapitorikos Yrityssalaisuusrikokset Yrityssalaisuuden rikkominen Yritysalaisuuden väärinkäyttö © Castrén & Snellman

Ennakkotehtävä © Castrén & Snellman

KIITOS! Eija Warma eija.warma@castren.fi asianajaja, LL.M. Asianajotoimisto Castrén & Snellman Oy eija.warma@castren.fi © Castrén & Snellman