Laaja tietosuojan vaikutustenarviointi täytyy toteuttaa jokaiseen digitaaliseen palveluun, jossa oppijaa profiloidaan tai kun tietojen käsittelyssä käytetään uutta teknologiaa.

Tällaisia digitaalisia alustoja ovat ainakin:

Google Workspace for Education, Visma InSchool Primus, Microsoft 365/Office 365 sekä Applen palvelut.

 

Mikä on laaja tietosuojan vaikutustenarvioinnit eli Extensive Data Protection Impact Assessment (DPIA)?

On olemassa kahdenlaisia laissa määriteltyjä tietosuojan vaikutustenarviointeja: tietosuojan vaikutustenarviointi ja laaja tietosuojan vaikutustenarviointi. Näiden kahden vaikutustenarviointien ero on merkittävä ja siksi myös syytä tiedostaa.

Tietosuojalainsäädännön mukaisesti opetuksen järjestäjän velvollisuus on toteuttaa tietosuojan vaikutustenarviointi jokaiseen digitaaliseen palveluun, joita opetuksessa mahdollisesti käytetään.

Laaja tietosuojan vaikutustenarviointi puolestaan täytyy toteuttaa jokaiseen palveluun, jossa tapahtuva tietojen käsittely todennäköisesti aiheuttaa korkean riskin oppijoiden (eli rekisteröityjen) oikeuksille ja vapauksille. Lisäksi digitaalisiin palveluihin, joissa oppijaa esimerkiksi arvioidaan, hänestä tehdään muistiinpanoja, viestitään häneen liittyen tai muulla tavalla profiloidaan, on syytä laittaa enemmän resursseja ja toteuttaa laaja tietosuojan vaikutustenarviointi. 

Huolehdi laajat tietosuojan vaikutustenarvioinnit kuntoon kanssamme – lähetä meille yhteydenottopyyntö >>

     

Toteuta ja ylläpidä laaja tietosuojan vaikutustenarviointi, mikäli digitaalisessa ympäristössä:

  • arvioidaan oppijaa
  • henkilötietojen käsittelyssä käytetään uutta teknologiaa
  • kommentoidaan oppijaa
  • viestitään oppijan toiminnasta
  • pisteytetään
  • kirjataan muistiinpanoja
  • kirjoitetaan tai toimitaan niin, että oppijan voi tunnistaa tai
  • oppijaa profiloidaan muulla tavoin.
Oppijoiden tietojen käsittelyssä täytyy noudattaa erityistä varovaisuutta sillä he ovat lain silmin heikommassa asemassa olevia henkilöitä. Tämän vuoksi aina oppijoiden tietoja käsiteltäessä tarvitaan digitaaliselle palvelulle laaja tietosuojan vaikutustenarviointi, jotta heidän oikeutensa tietosuojaan toteutuu.

 

Miksi laaja tietosuojan vaikutustenarviointi täytyy tehdä? 

Digitaalisissa ympäristöissä, joissa edellä mainittuja asioita toteutetaan tapahtuu profiloituminen. Palvelu kerää ja tallentaa dataa oppijoista ja muodostaa näiden pohjalta profiilin henkilöstä luoden samalla heille digitaalisen identiteetin ja digitaalisen sormenjäljen.

Jokaisella on oikeus tietosuojan toteutumiseen ja omiin henkilötietoihin. Tästä me Cloudpointilla olemme samaa mieltä EU:n, YK:n, Suomen lainsäädännön ja opetussuunnitelman kanssa. Näin ollen opetuksen järjestäjän on huolehdittava ettei tiedot vuoda kolmannen osapuolen käsiin sekä, että oppijalla on tieto siitä, miten hänen digitaalista identiteettiä käytetään, tietoja käsitellään ja tallennetaan.

LAAJA TIETOSUOJAN VAIKUTUSTENARVIOINTI ALUSTA LOPPUUN GDPR LAKIASIANTUNTIJOIDEN AVULLA!

Meillä Cloudpointilla on jo vuosien kokemus erilaisista tietosuojan vaikutustenarvioinneista sillä olemmehan huolehtineet jo yli 70 Suomen kunnan ja kaupungin tietosuojasta ja oppijoiden perusoikeuksien toteutumisesta tietosuoja-asioissa. 

Cloudpointin Edudata.io palvelu auttaa sinua hallitsemaan jokaista tietosuojan vaikutustenarviointia yhdessä paikassa ja tekemään päätöksiä perustuen tietosuojaan erikoistuneiden lakiasiantuntijoiden lausuntoihin.

Lue lisää Edudata.io:sta täällä >>

 

Huolehdi laajoista tietosuojan vaikutustenarvioinneista tehokkaasti ja edullisesti yhdessä omien GDPR asiantuntijoidemme kanssa!

Pitkäaikaisen tietosuojakokemuksen ansiosta meillä Cloudpointilla on vahvaa ammattitaitoa ja selkeitä lain mukaisia dokumentteja laajoihin tietosuojan vaikutustenarviointeihin (DPIA). Työskentelemme käsi kädessä asiakkaan kanssa läpi laajan tietosuojan vaikutustenarvioinnin päivittäen samalla dokumentit lain mukaisesti ja asiakkaan toimintatapoja noudattaen.

 

 

Laaja tietosuojan vaikutustenarviointi kanssamme:

  • Aloituspalaverin aikana perehdymme yhdessä DPIA-dokumentaatioon ja jaamme vastuut asiakkaan kanssa
  • Seuraavissa palavereissa käymme yhdessä läpi DPIA materiaalia ja tarkastelemme mm. palveluihin liittyviä teknisiä määrityksiänne, mahdollisen auditointidokumenttien sisältöä ja niihin liittyvien toimenpiteiden vaikutusta tietosuojan jäännösriskeihin.
  • Tavoitteena on saada laaja tietosuojan vaikutustenarviointi valmiiksi kolmen projektipalaverin aikana.
  • Projektin aikana GDPR lakiasiantuntijamme ovat tukenasi aina kysymysten herätessä ja Cloudpointin tekniset asiantuntijamme varmistavat, että projekti on myös teknisesti oikein. Näin varmistamme parhaan lopputuloksen!
  • Joka toinen kuukausi järjestettävien Edudata.io tietosuoja webinaarien avulla ylläpidät tietoasi tietosuoja-asioista, ja voit päivittää DPIA-dokumentteja webinaarista saatujen tietojen avulla.

On myös syytä muistaa, että tietosuojan vaikutustenarvioinnit (DPIA) eivät ole kertaluontoinen projekti, sillä niitä täytyy ylläpitää ja tarvittaessa päivittää säännöllisin väliajoin. Pidetään yhdessä huolta että DPIA:t ovat ajantasalla 365 päivää vuodessa!

Varaa aika kanssamme tästä >>

 

Cloudpointin laaja tietosuojan vaikutustenarviointi on hinnoiteltu jokaisen budjettiin sopivaksi!

Julkisten hankintapäätösten perusteella keskikokoisen kunnan laaja tietosuojan vaikutustenarvioinnin kertaveloitus on noin 20 500 €. Meidän mieletä se on liian paljon ja niinpä Cloudpointin Edudata.io laaja tietosuojan vaikutustenarvioinnin palvelun hinta on pienimmillään 99 €/kk/36kk opetuksen järjestäjän koon mukaan erillisen tarjouksen mukaisesti. Olethan meihin yhteydessä yhteydenottolomakkeella!

DPIA 14 990€ Cloudpoint

SÄÄSTÄ 60 % EDUDATA.IO ASIAKKAANA


Edudata.io-tietosuojapalvelun avulla hallinnoit koko tietosuoja prosessia ja jokaista tietosuojan vaikutustenarviointia lakien mukaisesti ja varmistaen samalla, että tietosuoja on läpinäkyvää ja oppijoiden perusoikeudet toteutuvat.

  • Valmis useiden kymmenien sivujen pituinen dokumenttipohja 
  • Tietosuojalakiasiantuntijoiden valmistelema
  • IT-ominaisuudet tarkistettu
  • Asiantuntijat apunasi ja tiedotus DPIA muutostarpeista!
  • Valmis prosessi käyttöösi 
  • Vuosittainen muutosten tarkastelu webinaarissamme

Huolehditaan DPIA:n ajantasalla pitämisestä yhdessä! Meidän kanssamme ylläpidät vaikutustenarviointeja aina lain mukaisesti varmistaen niiden ajantasaisuuden ja edullisesti alkaen palveluna hintaan 99 € / vuosi (3 vuoden sopimus).

Huolehditaan tietosuojasta yhdessä!

Ota meihin yhteyttä täyttämällä lomakkeen! näin voimme aloittaa ja varmistaa yhdessä, että myös sinun opetuksesi ja tietosuoja on lainsäädännön mukaista 365 päivää vuodessa! 

Voit myös olla meihin yhteydessä yhteydenottolomakkeella!