Successfully reported this slideshow.
We use your LinkedIn profile and activity data to personalize ads and to show you more relevant ads. You can change your ad preferences anytime.
Tietosuojauudistus ja sähköiset palvelut opetuksen
järjestämisessä
5.4.2018
Henriikka Hannula, erityisasiantuntija
Tietosuoja-asetuksen vaikutus opetuksen tai
koulutuksen järjestämiseen pähkinänkuoressa
• Rekisteröidyille laajempia oikeu...
Sähköiset palvelut opetuksen järjestämisessä ja
tietosuojavaltuutetun lausunnot
• Henkilötietojen käsittelyn tarkoituksena...
Sähköisten palveluiden hankkiminen ja
tietosuoja-asetus
• Henkilötietojen käsittelijän suorittamasta käsittelystä laaditta...
Sähköisten palveluiden käytössä kiinnitettävä
huomiota erityisesti seuraaviin kysymyksiin
• Henkilötietojen käsittelyn oik...
Kiitos!
Alle 50 päivää tietosuoja-asetukseen…
6
Upcoming SlideShare
Loading in …5
×

DigiKilta: Tietosuojauudistus ja sähköiset palvelut opetuksen järjestämisessä – Henriikka Hannula, erityisasiantuntija, opetus- ja kulttuuriministeriö

657 views

Published on

DigiKilta-webinaari 5.4.2018: GDPR perusopetuksessa

https://digikilta.fi/2018/03/16/digikilta-webinaari-5-4-2018-gdpr-perusopetuksessa/

Published in: Education
  • Be the first to comment

  • Be the first to like this

DigiKilta: Tietosuojauudistus ja sähköiset palvelut opetuksen järjestämisessä – Henriikka Hannula, erityisasiantuntija, opetus- ja kulttuuriministeriö

  1. 1. Tietosuojauudistus ja sähköiset palvelut opetuksen järjestämisessä 5.4.2018 Henriikka Hannula, erityisasiantuntija
  2. 2. Tietosuoja-asetuksen vaikutus opetuksen tai koulutuksen järjestämiseen pähkinänkuoressa • Rekisteröidyille laajempia oikeuksia, ja vastaavasti rekisterinpitäjille sekä henkilötietojen käsittelijöille velvollisuuksia – esim. avoimuus, oikeus päästä tietoihin ja vaatia niiden oikaisua • Rekisterinpitäjä arvioi käsittelyn lainmukaisuuden itse, minkä lisäksi asetuksen säännösten noudattaminen on pystyttävä osoittamaan – tunnettava henkilötietojen käsittelyn lainsäädännöllinen viitekehys, dokumentoitava sen noudattamiseksi toteutetut toimenpiteet sekä valmistauduttava perustelemaan käsittelyä koskevat päätökset • Tietosuoja-asetuksen mukaiset tietosuojaperiaatteet huomioitava kaikessa henkilötietojen käsittelyssä 2
  3. 3. Sähköiset palvelut opetuksen järjestämisessä ja tietosuojavaltuutetun lausunnot • Henkilötietojen käsittelyn tarkoituksena on opetuksen järjestäminen – esim. Dnro 1153/41/2001, 95/41/2002, 969/49/2005 ja 1037/41/2011 • Opetuksen järjestäjä ratkaisee, minkälaisia laitteita, työvälineitä ja oppimateriaaleja opetuksen järjestämisessä on tarpeellista sekä opetuksen järjestäjän toiminnan kannalta asiallisesti perusteltua käyttää – esim. Dnro 2450/41/2016 ja 2856/41/2012 • Tieto- ja viestintätekniikan käyttö opetuksessa sallittua, kun kyse on opetuksen järjestämiseksi käytettävistä työvälineistä – esim. Dnro 2450/41/2016 ja 2856/41/2012 3
  4. 4. Sähköisten palveluiden hankkiminen ja tietosuoja-asetus • Henkilötietojen käsittelijän suorittamasta käsittelystä laadittava sopimus tai muu oikeudellinen asiakirja – sopimuksen täytettävä tietyt muodolliset ja sisällölliset vaatimukset • Rekisterinpitäjä voi käyttää henkilötietojen käsittelijää toteuttamaan ainoastaan sellaisia toimenpiteitä, joihin sillä itsellään olisi oikeus – oppilaitokset voivat käsitellä laissa säädettyjen tehtäviensä hoitamiseksi tarpeellisia henkilötietoja oppilaistaan ja opiskelijoistaan – ei voida poiketa sopimusperustaisesti • Haaste opetuksen digitalisaatiolle? – esim. anonyymin datan riittävyys palvelutarjoajien intressien toteuttamiseksi? 4
  5. 5. Sähköisten palveluiden käytössä kiinnitettävä huomiota erityisesti seuraaviin kysymyksiin • Henkilötietojen käsittelyn oikeudellinen peruste opetuksen järjestämisen yhteydessä seuraa rekisterinpitäjän tehtävistä – ulottuu myös sähköisten palveluiden käyttämiseen – oppilaitos ei tarvitse oppilaan/opiskelijan/vanhemman lupaa • Käyttötarkoitussidonnaisuus – opetuksen järjestäminen vs. palveluntarjoajan intressien toteuttaminen • Tietojen minimointi – henkilötietojen oltava asianmukaisia ja olennaisia ja rajoitettuja siihen, mikä on tarpeellista suhteessa opetuksen järjestämiseen – olisiko opetus kohtuullisesti järjestettävissä vähemmällä henkilötietojen käsittelyllä tai muilla keinoin? – sähköisessä ympäristössä kertyvien uudenlaisten tai aiempaa laajempien henkilötietojen tarpeellisuus varauduttava perustelemaan 5
  6. 6. Kiitos! Alle 50 päivää tietosuoja-asetukseen… 6

×