Esittely latautuu. Ole hyvä ja odota

Esittely latautuu. Ole hyvä ja odota

Sisäänrakennettu ja oletusarvoinen tietosuoja sekä JHKA

Samankaltaiset esitykset


Esitys aiheesta: "Sisäänrakennettu ja oletusarvoinen tietosuoja sekä JHKA"— Esityksen transkriptio:

1 Sisäänrakennettu ja oletusarvoinen tietosuoja sekä JHKA
Tomi Voutilainen JulkICT-osasto

2 Tietosuoja-asetuksen vaatimuksia
Ennakkosuunnittelu ja vaikutusarviointi Kuvausvelvollisuus (selosteet) Läpinäkyvyysvaatimus Ohjeistusvelvollisuus + koulutusvelvollisuus Käyttötarkoitussidonnaisuus ja minimointivaatimus Tietojen ajantasaisuusvaatimus + eheys Luottamuksellisuus Dokumentointivelvollisuus (osoitusvelvollisuus) Ilmoitusvelvollisuus (tietoturvaloukkaukset) Oletusarvoinen ja sisäänrakennettu tietosuoja Rekisteröidyn oikeudet

3 Roolit, vastuut ja valvonta
Rekisterinpitäjän vastuu: rekisterinpitäjän on toteutettava tarvittavat tekniset ja organisatoriset toimenpiteet, joilla voidaan varmistaa ja osoittaa, että käsittelyssä noudatetaan tätä asetusta. Näitä toimenpiteitä on tarkistettava ja päivitettävä tarvittaessa. Rekisterinpitäjä Henkilötietojen käsittelijä Tietosuojavastaava Valvontaviran-omaiset, TSV, OKA, EOA Rekisteröity Rekisteri

4 Sisäänrakennettu ja oletusarvoinen tietosuoja
Osoi tusvelvol l isuus Riskiperusteinen suunnittelu Rekisteröidyn mahdollisuus valvoa henkilötietojen käsittelyä Henkilötietojen käsittelyn minimointi Säilytyksen rajoittaminen Henkilötietojen määrä Käsittelyn laajuus Läpinäkyvyys Pseudonymisointi Täsmällisyys Säilytysaika Saatavilla olo Tekniset ja organisatoriset toimenpiteet Sisäänrakennetun ja oletusarvoisen tietosuojan periaatteet on huomioitava julkisten tarjouskilpailujen yhteydessä.

5 Sisäänrakennettu ja oletusarvoinen tietosuoja ?

6 Sisäänrakennettu ja oletusarvoinen tietosuoja ?

7 JHKA ja tietosuoja-asetus
Julkisen hallinnon tieto- ja järjestelmäarkkitehtuuri  onko ajan tasalla ja tukeeko KA-periaatteet TsA:n vaatimuksia Tarpeellisuusvaatimus (minimointi) Ajantasaisuus (täsmällisyys) Tietoturvallisuuden varmistaminen  tietoturva-asetus jo kuvaa pohjavaatimukset teknisille ja organisatorisille toimille (tulevaisuudessa tiedonhallintalaki) Omadata – kenen asia?

8 Kiitos! erityisasiantuntija Tomi Voutilainen taltiovarainministeriö
tieto- ja viestintätekninen osasto 050 


Lataa ppt "Sisäänrakennettu ja oletusarvoinen tietosuoja sekä JHKA"

Samankaltaiset esitykset


Iklan oleh Google