GDPR:n hyvää syksyn alkua

Slides:



Advertisements
Samankaltaiset esitykset
Tervetuloa Tekesin asiointipalveluun! Palvelussa annetut tiedot tallentuvat suoraan Tekesin tietokantaan, mikä vähentää virheiden mahdollisuutta ja nopeuttaa.
Advertisements

Tietoturvaviikko 2013 Esitys 4/5 Ohje: voit liikkua esityksessä eteen- tai taaksepäin napsauttamalla sivun alareunassa olevaa nuolta Tämän esityksen on.
BYOD-strategia - Tuo oma laitteesi BYOD-strategian tavoitteet Aikuislukiot tarjoavat oppimisympäristön, jossa opiskelijat voivat työskennellä.
1 Pardian uudet verkkopalvelut Yleisesittely Pardian koulutus/SM.
Paras paikka asua –näyttely Kuopion korttelimuseo ALOITA Peli nuorille ensimmäiseen omaan kotiin muuttaville aikuisille OMAAN ASUNTOON MUUTTAMINEN.
Exam –eTentti Jyväskylän yliopistossa IT-palvelut Hannele Rajaniemi.
Tietoturvaviikko 2013 Esitys 2/5 Ohje: voit liikkua esityksessä eteen- tai taaksepäin napsauttamalla sivun alareunassa olevaa nuolta Tämän esityksen on.
| Sähköisen viestinnän ja tietosuojan uudistukset HE 48/ Johanna Aho.
1 Työtapaturmista ilmoittaminen 2010 Riikka-Liisa Haapanen
InfoWeb Mallisivuja Kuva- ja tekstiohjeistusta Tarja Helala, Viestintä 11 / 2013.
Marjut Salokannel OTT, dosentti  EU:n PSI –direktiivi ja sen uudistaminen  Valtioneuvoston periaatepäätös ( )tietoaineistot avoimesti.
KTKO104 Tieto- ja viestintätekniikka Tuokio Tuukka Kivioja | Samuel Rahikainen |
Tietoturva ja tietosuoja Mikael Kivelä, kasvatustieteen laitos.
Monipuolista tietoa nuoren elämään liittyvistä asioista yhdestä paikasta asuminen, opiskelu, työ, terveys, miten maailmalle, vapaa-aika ja niin edelleen.
Vinkkejä pulmatilanteisiin (1/2)
Kuvaruutuvideot Tommi Saksa, 2008, HAMK.
MITÄ UUTTA? Tekstiviestihälytysjärjestelmä Toimikunta- ja maakuntarajat pois Hälytysryhmän jokaisen jäsenen tiedot päähälyttäjien lisäksi (väh. nimi,
NÄYTÄ TÄMÄ DIA: JOHDANTO
Tulevaisuuden uutta osaamista
Tietokanta (database) on kokoelma tietoja, jotka liittyvät tavalla tai toisella toisiinsa (esim. henkilö -> auto -> katsastus aika -> …) Tietokannan (relaatiomalli)
2C Metsätalouden veroilmoituksen täyttäminen Suomi
Yleistajuisemman artikkelin kirjoittaminen
Lainvalmistelua taustoittava kokous, STM
Tietoturva internetissä
Sanni Pietiläinen Myelpt14a
Työväenliikkeen kirjasto
Tavoitteena poistaa työelämän hukkia (työelämän hukkaa)
Rasmus Henrik Annala MYTLPT15A
Opeka-kyselyn tulokset
HOITOON PÄÄSY Voi valita itselleen terveysaseman oman kunnan sisällä
Tieto- ja viestintätekniikka
JÄSENREKISTERIN REKISTERISELOSTE
Sivisverkon digitaaliset osaamismerkit
TIETOTURVA.
Tietoturva.
Vinkkivideo työnhausta
Edupalvelut.fi Matti Lähtevänoja, Kuopion kasvun ja oppimisen palvelualue, Kallaveden lukio.
Mielipiteen, kannanoton, vastineen kirjoittamisesta
Tiedon hallinnan viitearkkitehtuurin osa-alueet
Minä kuljettajana.
YLEINEN TUKI TEHOSTETTU TUKI ERITYINEN TUKI YLEINEN TUKI
Messages valinta avaa sinun viestilaatikkosi.
Kaivosteollisuus ry:n asiakirjat
2C Metsätalouden veroilmoituksen täyttäminen verkkolomakkeella
VALMISTAUDU MEININKI-HENKILÖSTÖKYSELYYN työntekijä
Tajua mut! –toimintamalli koulutus
Tutustumistreeni Nimi, ammatti, mistä tulee,
ASA ASA rekisteri Laki 716/2000 Vna työhön liittyvän syöpävaaran torjunnasta Laki 717/2001 Syöpäsairauden aineille ammatissaan altistuvien rekisteristä.
Mikä tai mitä on Youtube?
Syöpäilmoitus sähköisesti
Vasun toteutuminen näkyväksi -huoltajat ja lapset arvioimassa Mervi Räty, varhaiskasvatuksen vastaava, KM.
EU:n tietosuoja-asetus (GDPR)
Eu:n uusi tietosuoja-asetus (gdpr)
Nuorten seuravalmennus suunnistusseurassa Välitehtävät
TIETOSUOJA-OHJEET JOUKKUEILLE JA JAOSTOILLE
Tiedon avaaminen Trafissa ja avaamisen haasteet
GDPR - projektisuunnitelma
Lieksan kaupungin avustusten haku
Vantaa Pelastusylitarkastaja Mika Kurvinen
JOPOX-laskutusohje Manse PP ry
PERHEPÄIVÄHOIDON TUTKINTOTOIMIKUNNALLE
Tervetuloa uuteen PowerPointiin
Tieto Edu Hoitoajat Tieto Education Finland.
Tapahtuman järjestäminen
HENKILÖTIETOJEN KÄSITTELYSTÄ
Kirjaston avoimet tietotekniikkaopastukset 2018
Suomi.fi-viestien käyttöönotto
REKISTERINPITÄJÄN VELVOLLISUUDET
EU:n uusi tietosuoja-asetus
Tietosuoja järjestötoiminnassa
Esityksen transkriptio:

GDPR:n hyvää syksyn alkua Tietosuoja Tavastiassa Janne Kalmari tietosuojavastaava

Mikä on henkilötietoa? Mikä tahansa tieto, joka on yhdistettävissä luonnolliseen henkilöön Formaatilla ei merkitystä – paperi, sähköinen, keskustelut Erityiset henkilötietoryhmät Esim. terveystiedot, uskonnollinen ja filosofinen vakaumus, poliittiset mielipiteet, rotu tai etninen alkuperä Käsittely lähtökohtaisesti kiellettyä, sallittu vain poikkeusperusteilla Mikä on käsittelyä? Kaikenlainen toiminta, automaattinen tai manuaalinen, joka kohdistetaan henkilötietoihin. Kerääminen, muuttaminen, tallentaminen, järjestäminen, haku, luovuttaminen, poistaminen, hävittäminen, yhdistäminen, saataville saattaminen jne.

Käsittelyn perusteet Käsittelylle pitää olla peruste Pystyttävä osoittamaan perusteen toteutuminen Perusteet on kunnossa, entäs sitten? Seuraa koko nippu velvollisuuksia, mm: Kerätä tietoja vain tiettyä nimenomaista tarkoitusta varten Rajoittaa käsittely edellämainittuun tarkoitukseen Huolehtia, että tiedot ovat täsmällisiä, päivitettyjä ja tarpeellisia Toteuttaa riittävät toimenpiteet tietojen suojaamiseksi Huolehtia, että henkilötietoja käsitellään sisäänrakennetun tietosuojan mukaisesti Velvollisuus ilmoittaa tietoturvaloukkauksista valvontaviranomaisille ja rekisteröidylle

Rekisteröidyn oikeudet Oikeus omiin tietoihinsa Oikeus saada tietoa tietojen käsittelystä Pääsy tietoihin, oikeus oikaista ja poistaa tietoja, oikeus rajoittaa käsittelyä ja oikeus siirtää tietoja järjestelmästä toiseen Oikeus tulla unohdetuksi

Mitä tämä käytännössä nyt sitten tarkoittaa? Henkilötietoja sisältävät paperit lukittuihin kaappeihin Tietokoneet, tabletit ja puhelimet tulee suojata lukituskoodilla tai salasanalla Lukitse kone poistuessasi sen luota Työtietokonetta tai –puhelinta ei saa antaa kenenkään muun käyttöön Vältä lähettämästä henkilötietoja sähköpostilla. Mikäli niin on tarve kuitenkin tehdä, lähetä henkilötiedot salasanalla suojatussa tiedostossa ja salasana erillisessä viestissä. Älä kirjoita henkilötietoja sähköpostin otsikkoon. Vältä käyttämästä siirrettäviä tallennusvälineitä henkilötietojen tallentamiseen. Älä tallenna työssä tarvittavia henkilötietoja henkilökohtaisille laitteille.

Mitä tämä käytännössä nyt sitten tarkoittaa? Henkilötietojen säilytysajan päätyttyä tiedot pitää tuhota Henkilötietoja täydentäessäsi muista, että rekisteröidyllä on oikeus tietoihinsa, ja siis oikeus lukea kirjoittamasi. Älä anna henkilötietoja puhelimessa tai sähköpostilla, mikäli et voi olla 100% varma kysyjän henkilöllisyydestä Suositus suojata henkilötietoja sisältävät dokumentit salasanalla Älä säilö henkilökohtaisia kopioita Älä kerää arkaluontoisia dokumentteja (esim. sairastodistukset)

Mitä tämä käytännössä nyt sitten tarkoittaa? Pilvipalveluista jakaessasi, vältä ns. anonyymilinkkien käyttöä EU/ETA –alueen ulkopuolella henkilötietojen käsittely on lähtökohtaisesti kielletty Tietojen anonymisointi / pseudonymisointi Ilmoita tietosuojaloukkauksesta välittömästi tietosuojavastaavalle Mikäli joku haluaa itseään koskevat tiedot, ota yhteys tietosuojavastaavaan