Esittely latautuu. Ole hyvä ja odota

Esittely latautuu. Ole hyvä ja odota

GDPR:n hyvää syksyn alkua

Samankaltaiset esitykset


Esitys aiheesta: "GDPR:n hyvää syksyn alkua"— Esityksen transkriptio:

1 GDPR:n hyvää syksyn alkua
Tietosuoja Tavastiassa Janne Kalmari tietosuojavastaava

2 Mikä on henkilötietoa? Mikä tahansa tieto, joka on yhdistettävissä luonnolliseen henkilöön Formaatilla ei merkitystä – paperi, sähköinen, keskustelut Erityiset henkilötietoryhmät Esim. terveystiedot, uskonnollinen ja filosofinen vakaumus, poliittiset mielipiteet, rotu tai etninen alkuperä Käsittely lähtökohtaisesti kiellettyä, sallittu vain poikkeusperusteilla Mikä on käsittelyä? Kaikenlainen toiminta, automaattinen tai manuaalinen, joka kohdistetaan henkilötietoihin. Kerääminen, muuttaminen, tallentaminen, järjestäminen, haku, luovuttaminen, poistaminen, hävittäminen, yhdistäminen, saataville saattaminen jne.

3 Käsittelyn perusteet Käsittelylle pitää olla peruste Pystyttävä osoittamaan perusteen toteutuminen Perusteet on kunnossa, entäs sitten? Seuraa koko nippu velvollisuuksia, mm: Kerätä tietoja vain tiettyä nimenomaista tarkoitusta varten Rajoittaa käsittely edellämainittuun tarkoitukseen Huolehtia, että tiedot ovat täsmällisiä, päivitettyjä ja tarpeellisia Toteuttaa riittävät toimenpiteet tietojen suojaamiseksi Huolehtia, että henkilötietoja käsitellään sisäänrakennetun tietosuojan mukaisesti Velvollisuus ilmoittaa tietoturvaloukkauksista valvontaviranomaisille ja rekisteröidylle

4 Rekisteröidyn oikeudet
Oikeus omiin tietoihinsa Oikeus saada tietoa tietojen käsittelystä Pääsy tietoihin, oikeus oikaista ja poistaa tietoja, oikeus rajoittaa käsittelyä ja oikeus siirtää tietoja järjestelmästä toiseen Oikeus tulla unohdetuksi

5 Mitä tämä käytännössä nyt sitten tarkoittaa?
Henkilötietoja sisältävät paperit lukittuihin kaappeihin Tietokoneet, tabletit ja puhelimet tulee suojata lukituskoodilla tai salasanalla Lukitse kone poistuessasi sen luota Työtietokonetta tai –puhelinta ei saa antaa kenenkään muun käyttöön Vältä lähettämästä henkilötietoja sähköpostilla. Mikäli niin on tarve kuitenkin tehdä, lähetä henkilötiedot salasanalla suojatussa tiedostossa ja salasana erillisessä viestissä. Älä kirjoita henkilötietoja sähköpostin otsikkoon. Vältä käyttämästä siirrettäviä tallennusvälineitä henkilötietojen tallentamiseen. Älä tallenna työssä tarvittavia henkilötietoja henkilökohtaisille laitteille.

6 Mitä tämä käytännössä nyt sitten tarkoittaa?
Henkilötietojen säilytysajan päätyttyä tiedot pitää tuhota Henkilötietoja täydentäessäsi muista, että rekisteröidyllä on oikeus tietoihinsa, ja siis oikeus lukea kirjoittamasi. Älä anna henkilötietoja puhelimessa tai sähköpostilla, mikäli et voi olla 100% varma kysyjän henkilöllisyydestä Suositus suojata henkilötietoja sisältävät dokumentit salasanalla Älä säilö henkilökohtaisia kopioita Älä kerää arkaluontoisia dokumentteja (esim. sairastodistukset)

7 Mitä tämä käytännössä nyt sitten tarkoittaa?
Pilvipalveluista jakaessasi, vältä ns. anonyymilinkkien käyttöä EU/ETA –alueen ulkopuolella henkilötietojen käsittely on lähtökohtaisesti kielletty Tietojen anonymisointi / pseudonymisointi Ilmoita tietosuojaloukkauksesta välittömästi tietosuojavastaavalle Mikäli joku haluaa itseään koskevat tiedot, ota yhteys tietosuojavastaavaan

8

9


Lataa ppt "GDPR:n hyvää syksyn alkua"

Samankaltaiset esitykset


Iklan oleh Google