SlideShare une entreprise Scribd logo
1  sur  14
Käytännön kokemuksia tietosuoja-asetukseen
liittyvistä asiakascaseista
Talent Base Aamiaistilaisuus 25.11
1© Castrén & Snellman
Kansalliset toimenpiteet
• Oikeusministeriö on asettanut työryhmän
selvittämään, mitä muutoksia asetus edellyttää
suomalaiseen lainsäädäntöön
o Toimikausi 17.2.2016-16.2.2018
o Työryhmän ehdotukset kansallisiksi lakimuutoksiksi
valmiit 31.5.2017 mennessä
o Jäsenvaltiot voivat säätää tarkemmin mm.
terveystietojen sekä työntekijöiden henkilötietojen
käsittelystä
2© Castrén & Snellman
”Accountability” kantavana periaatteena
- mitä se tarkoittaa käytännössä?
3© Castrén & Snellman
Mitä teemme, mitkä ovat palvelumme?
Havaintoja tietosuoja-auditeista
• Epäselvää, mitä tietoja kerätään, millä perusteella ja mihin
tarkoituksiin
• Tietojen säilytysaika epäselvä – useimmiten tiedot jäävät
järjestelmiin pitkiksi ajoiksi
• Roolit epäselviä – rekisterinpitäjä vai käsittelijä?
• Palveluntarjoajien kanssa ei ole sovittu henkilötietojen
käsittelystä eikä ulkoistusilmoituksia ole tehty
• Tietojen sijainti epäselvä (EU:n sisällä vai ei)
• Sisäiset vastuut epäselvät – kuka vastaa esim. rekisteröityjen
pyyntöihin ja miten?
4© Castrén & Snellman
Privacy by design&default
• Mitä privacy by design & default tarkoittaa
käytännössä?
• Oletusarvoinen tietosuoja
• Lainsäädännön vaatimukset palveluihin&tuotteisiin
5© Castrén & Snellman
6© Castrén & Snellman
Rekisteröidyn oikeudet vahvistuvat
Mitä se tarkoittaa käytännössä?
Kilpailuvaltti!
Mikä on tietovuoto?
Miten ja milloin laadimme tietovuotoihin liittyvän ilmoituksen käytännössä?
Viestintä mukaan!
7© Castrén & Snellman
Muuta huomioitavaa?
Sopimukset
© Castrén & Snellman 8
Ulkoistammeko henkilötietojen
käsittelyä?
• Mikä katsotaan henkilötietojen käsittelyn
ulkoistamiseksi?
• Mitä velvollisuuksia se tuo tullessaan?
• Onko palveluntarjoajalla velvollisuuksia?
• Vrt. henkilötietolain vähäiset velvoitteet
käsittelijöille & asetuksen uudet vaatimukset
• Suuri muutos vastuiden jakautumisessa
• Miten tietosuojavastuista sovitaan käytännössä?
9© Castrén & Snellman
Uudet hallinnolliset seuraamukset
• Tapauskohtainen kokonaisvaltainen harkinta
• Muita seuraamuskeinoja myös käytössä
• Riippuen rikkomuksen luonteesta:
o MEUR 10 tai 2% globaalista
liikevaihdosta
o MEUR 20 tai 4% globaalista
liikevaihdosta
10© Castrén & Snellman
Kukaan ei ole valmis…
11© Castrén & Snellman
Valmistautuminen uusiin vaatimuksiin
 Vastaako tämän päivän toiminta henkilötietolain
vaatimuksia?  auditointi
 Nimeä vastuuhenkilö(-t) / tietosuojavastaava
 Tunnista henkilötiedot/järjestelmät/prosessit/roolit
 Määrittele rekisterinpitäjät tarpeet ja tahtotila
 Laadi projektisuunnitelma ja aikataulut
 Seuraa kansallisen lainsäädännön kehitystä
 Käy läpi olemassa olevat IT-sopimukset
 Laadi tarvittavat dokumentit / toimintasuunnitelmat
 Jaa tietoa organisaatiossa
12© Castrén & Snellman
13Kuva: http://www.smartinsights.com/marketplace-analysis/digital-marketing-laws/marketing-implications-of-the-eu-general-data-protection-regulation-gdpr/
Kiitos!
Kaisa Keski-Vähälä
Counsel
kaisa.keski-vahala@castren.fi
Twitter: #CastrenPrivacy
Asianajotoimisto Castrén &
Snellman Oy
14© Castrén & Snellman

Contenu connexe

Tendances

Tendances (8)

Asrek-infotilaisuus 2.11.2017 - Mikko Tallgren
Asrek-infotilaisuus 2.11.2017 - Mikko TallgrenAsrek-infotilaisuus 2.11.2017 - Mikko Tallgren
Asrek-infotilaisuus 2.11.2017 - Mikko Tallgren
 
Varautuminen EU-henkilötietosuoja-asetukseen
Varautuminen EU-henkilötietosuoja-asetukseenVarautuminen EU-henkilötietosuoja-asetukseen
Varautuminen EU-henkilötietosuoja-asetukseen
 
Sujuva siirtymä vai hallittu kaaos? Kokemuksia organisaatiomuutoksesta Kanta-...
Sujuva siirtymä vai hallittu kaaos? Kokemuksia organisaatiomuutoksesta Kanta-...Sujuva siirtymä vai hallittu kaaos? Kokemuksia organisaatiomuutoksesta Kanta-...
Sujuva siirtymä vai hallittu kaaos? Kokemuksia organisaatiomuutoksesta Kanta-...
 
Asrek-infotilaisuus 2.11.2017 - Paavo Häikiö
Asrek-infotilaisuus 2.11.2017 - Paavo HäikiöAsrek-infotilaisuus 2.11.2017 - Paavo Häikiö
Asrek-infotilaisuus 2.11.2017 - Paavo Häikiö
 
Tulorekisteristä työeläkkeen työväline
Tulorekisteristä työeläkkeen työvälineTulorekisteristä työeläkkeen työväline
Tulorekisteristä työeläkkeen työväline
 
Oksala tietosuojan hyvat_kaytannot
Oksala tietosuojan hyvat_kaytannotOksala tietosuojan hyvat_kaytannot
Oksala tietosuojan hyvat_kaytannot
 
Success Story - lokitietojen hallintaa keskitetysti ja määräystenmukaisesti
Success Story - lokitietojen hallintaa keskitetysti ja määräystenmukaisestiSuccess Story - lokitietojen hallintaa keskitetysti ja määräystenmukaisesti
Success Story - lokitietojen hallintaa keskitetysti ja määräystenmukaisesti
 
EU:n tietosuoja-asetus henkilötietojen käsittelijän näkökulmasta
EU:n tietosuoja-asetus henkilötietojen käsittelijän näkökulmastaEU:n tietosuoja-asetus henkilötietojen käsittelijän näkökulmasta
EU:n tietosuoja-asetus henkilötietojen käsittelijän näkökulmasta
 

Similaire à Käytännön kokemuksia tietosuojaan liittyvistä asiakascaseista

Similaire à Käytännön kokemuksia tietosuojaan liittyvistä asiakascaseista (20)

Tietoturva 2013 - Ulkoistaminen ja henkilötiedot - Titta Penttilä esitys - Te...
Tietoturva 2013 - Ulkoistaminen ja henkilötiedot - Titta Penttilä esitys - Te...Tietoturva 2013 - Ulkoistaminen ja henkilötiedot - Titta Penttilä esitys - Te...
Tietoturva 2013 - Ulkoistaminen ja henkilötiedot - Titta Penttilä esitys - Te...
 
Webinaari 30.8.2017 - EU:n tietosuoja-asetus tulee ja velvoittaa yrityksiä to...
Webinaari 30.8.2017 - EU:n tietosuoja-asetus tulee ja velvoittaa yrityksiä to...Webinaari 30.8.2017 - EU:n tietosuoja-asetus tulee ja velvoittaa yrityksiä to...
Webinaari 30.8.2017 - EU:n tietosuoja-asetus tulee ja velvoittaa yrityksiä to...
 
Henkilötiedot ja lainsäädäntö innovaatiotoiminnassa
Henkilötiedot ja lainsäädäntö innovaatiotoiminnassaHenkilötiedot ja lainsäädäntö innovaatiotoiminnassa
Henkilötiedot ja lainsäädäntö innovaatiotoiminnassa
 
Tietietofoorumi 27.9.2018 - Tietosuoja eri tilanteissa
Tietietofoorumi 27.9.2018 - Tietosuoja eri tilanteissaTietietofoorumi 27.9.2018 - Tietosuoja eri tilanteissa
Tietietofoorumi 27.9.2018 - Tietosuoja eri tilanteissa
 
Gradia GDPR intro
Gradia GDPR introGradia GDPR intro
Gradia GDPR intro
 
Mita tsa muutti suomessa
Mita   tsa muutti suomessaMita   tsa muutti suomessa
Mita tsa muutti suomessa
 
Update on Privacy, Cyber Risks and Director's Liability
Update on Privacy, Cyber Risks and Director's LiabilityUpdate on Privacy, Cyber Risks and Director's Liability
Update on Privacy, Cyber Risks and Director's Liability
 
eAMK webinaari: Tietosuoja-asetus digitalisoituvissa korkeakouluissa
eAMK webinaari: Tietosuoja-asetus digitalisoituvissa korkeakouluissaeAMK webinaari: Tietosuoja-asetus digitalisoituvissa korkeakouluissa
eAMK webinaari: Tietosuoja-asetus digitalisoituvissa korkeakouluissa
 
Pilvipalvelut ja Henkilotiedot - Titta Penttilä - Tietoturvatapahtuma 2014 - ...
Pilvipalvelut ja Henkilotiedot - Titta Penttilä - Tietoturvatapahtuma 2014 - ...Pilvipalvelut ja Henkilotiedot - Titta Penttilä - Tietoturvatapahtuma 2014 - ...
Pilvipalvelut ja Henkilotiedot - Titta Penttilä - Tietoturvatapahtuma 2014 - ...
 
Tietosuoja: rekisterinpitäjän vastuut ja velvollisuudet
Tietosuoja: rekisterinpitäjän vastuut ja velvollisuudetTietosuoja: rekisterinpitäjän vastuut ja velvollisuudet
Tietosuoja: rekisterinpitäjän vastuut ja velvollisuudet
 
Euroopan unionin tietosuojauudistus lyhyesti
Euroopan unionin tietosuojauudistus lyhyestiEuroopan unionin tietosuojauudistus lyhyesti
Euroopan unionin tietosuojauudistus lyhyesti
 
EU:n yleinen tietosuoja-asetus oppilaitosten ja opettajien näkökulmasta
EU:n yleinen tietosuoja-asetus oppilaitosten ja opettajien näkökulmastaEU:n yleinen tietosuoja-asetus oppilaitosten ja opettajien näkökulmasta
EU:n yleinen tietosuoja-asetus oppilaitosten ja opettajien näkökulmasta
 
3 lahesmaa toisioesitys_2018_10_29
3 lahesmaa toisioesitys_2018_10_293 lahesmaa toisioesitys_2018_10_29
3 lahesmaa toisioesitys_2018_10_29
 
Kuntayhtymän sihteerinä - ajankohtaista
Kuntayhtymän sihteerinä - ajankohtaistaKuntayhtymän sihteerinä - ajankohtaista
Kuntayhtymän sihteerinä - ajankohtaista
 
Sosiaalihuollon asiakastiedon arkiston käyttöönottoa valmistelevat tehtävät
Sosiaalihuollon asiakastiedon arkiston käyttöönottoa valmistelevat tehtävätSosiaalihuollon asiakastiedon arkiston käyttöönottoa valmistelevat tehtävät
Sosiaalihuollon asiakastiedon arkiston käyttöönottoa valmistelevat tehtävät
 
29.3.2023 Ajankohtaista tutkijapalveluissa, Tilastokeskus
29.3.2023 Ajankohtaista tutkijapalveluissa, Tilastokeskus29.3.2023 Ajankohtaista tutkijapalveluissa, Tilastokeskus
29.3.2023 Ajankohtaista tutkijapalveluissa, Tilastokeskus
 
Laitinen inno vointi-100128
Laitinen inno vointi-100128Laitinen inno vointi-100128
Laitinen inno vointi-100128
 
Tiedotustilaisuuden esitys: yhteistoimintalain uudistustarpeita koskeva selvitys
Tiedotustilaisuuden esitys: yhteistoimintalain uudistustarpeita koskeva selvitysTiedotustilaisuuden esitys: yhteistoimintalain uudistustarpeita koskeva selvitys
Tiedotustilaisuuden esitys: yhteistoimintalain uudistustarpeita koskeva selvitys
 
Sote-tietojärjestelmien olennaiset vaatimukset ja sertifiointi
Sote-tietojärjestelmien olennaiset vaatimukset ja sertifiointiSote-tietojärjestelmien olennaiset vaatimukset ja sertifiointi
Sote-tietojärjestelmien olennaiset vaatimukset ja sertifiointi
 
Heikki Syrjälän luentomateriaali tietosuoja-asetuksesta
Heikki Syrjälän luentomateriaali tietosuoja-asetuksestaHeikki Syrjälän luentomateriaali tietosuoja-asetuksesta
Heikki Syrjälän luentomateriaali tietosuoja-asetuksesta
 

Käytännön kokemuksia tietosuojaan liittyvistä asiakascaseista