Esittely latautuu. Ole hyvä ja odota

Esittely latautuu. Ole hyvä ja odota

HENKILÖTIETOJEN KÄSITTELY

Samankaltaiset esitykset


Esitys aiheesta: "HENKILÖTIETOJEN KÄSITTELY"— Esityksen transkriptio:

1 HENKILÖTIETOJEN KÄSITTELY
Tietosuojalaki 1050/2018

2 KÄSITTEET Henkilötiedoilla tarkoitetaan luonnollista henkilöä tai hänen ominaisuuksiaan tai elinolosuhteitaan kuvaavia merkintöjä, jotka voidaan tunnistaa häntä tai hänen perhettään koskeviksi Henkilötietojen käsittelyä on niiden kerääminen, tallettaminen, järjestäminen, käyttäminen, siirtäminen, luovuttaminen, säilyttäminen, muuttaminen, yhdistäminen, suojaaminen, poistaminen, tuhoaminen jne.

3 HENKILÖTIETOJEN KÄSITTELY
Henkilötietojen käsittelyn oikeusperusteet Erityiset henkilötietoryhmät (arkaluonteiset tiedot) – käsittely pääsääntöisesti kielletty Oikeutettu intressi (esim. asiakkuus- tai palvelussuhde) – rekisteröidyn edut saattavat syrjäyttää tämän perusteen Suostumus – rekisterinpitäjällä osoitusvelvollisuus Riskiperusteinen lähestymistapa Tietosuoja-asetuksen vaatimat velvoitteet ja suojatoimet on suhteutettava henkilötietojen käsittelystä rekisteröidyn oikeuksille ja vapauksille aiheutuvaan riskiin Korkean riskin tapauksissa tehtävä vaikutuksenarviointi ja huomioitava suojatoimet Muita rekisterinpitoon liittyviä velvoitteita Tietoturvaloukkauksista ilmoittaminen valvontaviranomaiselle ja rekisteröidylle Tietosuojavastaavan asettaminen

4 REKISTERINPITÄJÄN VELVOITTEET
Rekisteröinnin tietosuojaperiaatteet: Käsittelyn lainmukaisuus, kohtuullisuus ja läpinäkyvyys Käyttötarkoitussidonnaisuus Tietojen minimointi Tietojen täsmällisyys Tietojen säilytyksen rajoittaminen Tietojen eheys ja luottamuksellisuus Rekisterinpitäjän osoitusvelvollisuus organisaatiolla on oltava kyky osoittaa noudattavansa asetusta henkilötietoja käsitellessä sekä toteuttavansa tietosuojaperiaatteita myös käytännössä => dokumentointi Sakotusmahdollisuus

5 REKISTERÖIDYN OIKEUDET
Rekisteröityjen tietojen suhteen Tiedonsaantioikeus Oikeus tietojen oikaisuun Oikeus tulla unohdetuksi Oikeus siirtää tiedot järjestelmästä toiseen, rekisterinpitäjältä toiselle Oikeus vastustaa omien tietojen rekisteröintiä tietyissä tilanteissa Automatisoitujen päätösten kielto

6 REKISTERISELOSTE Rekisterinpitäjän yksilöinti
Kuvaus henkilötietojen käsittelyn tarkoituksesta Kuvaus rekisteröityjen ryhmistä ja niihin liittyvistä tiedoista Kuvaus siitä, mihin tietoja säännönmukaisesti luovutetaan Kuvaus rekisterin suojauksen periaatteista

7 HENKILÖTIETOJEN LUOVUTUS
Tietoja ei saa luovuttaa ilman rekisteröidyn lupaa Poikkeuksena luovutukset: rekisterinpitäjän toimeksiannosta tapahtuvaa maksupalvelua, tietojen käsittelyä, postitusta yms. varten niin, ettei rekisteröityä voi tiedoista tunnistaa lain, asetuksen tai määräyksen nojalla jotka ovat toiminnalle tavanomaisia suoramarkkinointitarkoitukseen, ellei rekisteröity ole kieltänyt, ja on ilmeistä, että hän on tiennyt tällaisen tietojen luovuttamisen mahdollisuudesta

8 HENKILÖREKISTERIN YLLÄPITO
Rekisterinpitäjällä velvollisuus Suojata rekisteröidyt tiedot Korjata rekisterissä ilmenneet virheet ja päivittää tiedot Hävittää tarpeettomaksi käynyt rekisteri Rekisteröidyillä Tarkastusoikeus Oikeus kieltää tietojensa luovuttaminen suoramarkkinointi-, markkina- ja mielipidetutkimustarkoituksiin, henkilömatrikkeleihin

9 VALVONTA Tietosuojaviranomaiset Tietosuojalautakunta
Periaatteellisesti tärkeät kysymykset Tietosuojavaltuutettu Ohjaus ja neuvonta valvonta

10 YKSITYISYYDEN SUOJA TYÖSUHTEESSA
Laki yksityisyyden suojasta työelämässä (759/2004)

11 TYÖNTEKIJÄN HENKILÖTIEDOT (1)
Henkilötietojen keräämisen edellytykset Tiedot työntekijältä itseltään tai hänen suostumuksellaan Tarpeellisuusharkinta Arkaluonteisten henkilötietojen kerääminen rajoitettu Rekisteriseloste Rekisterinpitäjä, tarkoitus, kenen ja mitä tietoja, tietojen luovutus- ja suojausperiaatteet, tietolähteet Tiedonkeruu kuuluu yhteistoimintamenettelyn piirin Yrityksissä, joissa YT-lakia ei sovelleta, työntekijöiden kuulemismenettely

12 TYÖNTEKIJÄN HENKILÖTIEDOT (2)
Työntekijän tiedonsaanti Omien tietojen tarkastusoikeus milloin tahansa Ei tarvitse perustella Tarkastuksen sallimisesta työnantaja voi kieltäytyä vain, jos Siitä saattaisi aiheutua vakavaa vaaraa jonkun muun oikeuksille Se haittaisi rikoksen ehkäisemistä tai selvittämistä Kieltäytymisestä annettava kirjallinen todistus Oikeus omien rekisteritietojen oikaisuun Kieltäytymisestään työnantajan annettava kirjallinen todistus

13 HENKILÖTIETOJEN LUOVUTTAMINEN
Luovuttaminen ilman työntekijän erityistä suostumusta pääsääntöisesti kielletty Poikkeuksia: Yrityksen sisällä ja konserniyritysten välillä vain tietoja työssään tarvitseville henkilöille Lakiin ja työehtosopimukseen perustuen Viranomaisille, vakuutusyhtiöille Luottamusmiehelle Satunnaiset luovutustilanteet mahdollisia, jos Tietojen keruun alkuperäisen tarkoituksen kanssa ristiriidattomia Työsuhteessa tavanomaisina pidettäviä ja työntekijän oletettavasti tietämiä Muut Henkilötietolaissa luetellut tarkoitukset Tutkimus, tilasto, viranomaissuunnittelu Jos työntekijä ei kiellä: henkilömatrikkeli, sukututkimus, suoramarkkinointi EU:n ja ETA:n ulkopuolelle vain, jos tietojen suojan riittävä taso voidaan taata

14 TERVEYDENTILATIEDOT Katsotaan arkaluonteisiksi henkilötiedoiksi, joiden kerääminen on pääsääntöisesti kielletty Tietoja saa kerätä vain Sairausajan palkan tms. maksamiseksi Poissaolo-oikeuden selvittämiseksi Työntekijän halutessa työkyvyn selvittämiseksi Lain määrittämissä erityistapauksissa Tiedot hankittava työntekijältä itseltään tai saatava työntekijän kirjallinen suostumus muualta pyydettäessä Vain tarpeelliset tiedot Työntekijän terveystietoja saavat käsitellä vain nimetyt henkilöt

15 HENKILÖ- JA SOVELTUVUUSARVIOINTITESTIT
Perusteltu testaaminen sallittu Selvitettäessä Työtehtävien hoitamisen edellytyksiä Koulutus- tai muuta ammatillisen kehittämisen tarvetta Vain työntekijän suostumuksella Ammattitaitoisesti Luotettavilla menetelmillä Työntekijällä oikeus saada testistä annettu lausunto tai selvitys suullisen palautteen sisällöstä itselleen maksutta

16 HUUMETESTIT Työnantajan voitava osoittaa testin tarpeellisuus työsuhteen kannalta Työsuhteen aikana testien käytön kriteerit tiukemmat kuin työhönottotilanteessa: Perusteltu syy epäillä työssäoloa huumeiden vaikutuksen alaisena tai huumeriippuvuutta Työn edellyttämä erityinen luotettavuus Testaaminen välttämätöntä työkyvyn selvittämiseksi Työturvallisuuden vaarantuminen Työpaikalle laadittava kirjallinen päihdeohjelma Positiivisen testituloksen perusteella hoito- ohjelma voidaan asettaa työsuhteen jatkumisen edellytykseksi

17 TYÖNTEKIJÄN SÄHKÖPOSTIEN LUKEMINEN
Tarve minimoitava organisoimalla postien kääntäminen Viestien lukemisen edellytykset Työntekijän poissaolotilanne Asian kiireellisyys Viestit haettava otsikko-, lähettäjä- ja vastaanottajatietojen perusteella Avaaminen edellyttää, ettei viestin lähettäjään tai vastaanottajaan saada yhteyttä sisällön selvittämiseksi Avattaessa paikalla oltava 2 henkilöä joilla salassapitovelvoite Viestin avaamisesta tehtävä työntekijälle kirjallinen selvitys Vahingossa työnantajan tietoon tulleesta hänelle kuulumattomasta viestistä salassapitovelvoite

18 INTERNETIN TUNNISTETIEDOT
Työnantaja ei saa käyttää tunnistetietoja muuten kuin Laissa säädettyihin tarkoituksiin Tietoturva, palvelujen tarjoaminen Laskutus Palvelujen tekninen kehittäminen Väärinkäytösten torjunta Teknisen vian havaitseminen Työntekijän suostumuksella

19 KAMERAVALVONTA TYÖPAIKALLA
Sallittua, kun tarkoitus huolehtia Henkilöturvallisuudesta Omaisuuden suojelemisesta Tuotantoprosessin valvomisesta Henkilökohtaiseen käyttöön tarkoitetuissa tiloissa ei sallittua, paitsi Ilmeisen väkivallan uhan vuoksi, Merkittävän arvokkaan omaisuuden valvomiseksi tai Työntekijän luvalla Yhteistoimintamenettelyn piirissä, tiedotusvelvollisuus Tallenteita saa käyttää vain valvonnan määrittämään tarkoitukseen Poikkeuksia: työpaikkahäirinnän, tapaturman tai työsuhteen päättämisperusteen toteennäyttäminen


Lataa ppt "HENKILÖTIETOJEN KÄSITTELY"

Samankaltaiset esitykset


Iklan oleh Google