koulutuksen ohjausjärjestelmä ja tietosuoja

23
Koulutuksen ohjausjärjestelmä ja tietosuoja Anitta Pehkonen 8.5.2015

Upload: ok-jarmo

Post on 12-Apr-2017

136 views

Category:

Education


1 download

TRANSCRIPT

Page 1: Koulutuksen ohjausjärjestelmä ja tietosuoja

Koulutuksen ohjausjärjestelmä ja

tietosuojaAnitta Pehkonen 8.5.2015

Page 2: Koulutuksen ohjausjärjestelmä ja tietosuoja

• Mikä erottaa sivistysjärjestöt muista järjestöistä?– Toimivat laillistettujen oppilaitosten

(opintokeskukset) ylläpitäjinä• Mikä erottaa opintokeskukset muista

vapaan sivistystyön oppilaitoksista?– ovat järjestöllisiä, ovat valtakunnallisia

• Miten vapaan sivistystyön oppilaitokset eroavat muista valtionrahoitusta saavista oppilaitoksista?-ei viranomaisten vahvistamaa opetussuunnitelmaa

Page 3: Koulutuksen ohjausjärjestelmä ja tietosuoja

OK-opintokeskuksen tehtävä

• OK-opintokeskuksen tehtävänä on yhteistyössä jäsenjärjestöjensä kanssa erityisesti aikuiskasvatuksen ja kulttuuritoiminnan kautta rohkaista aktiivikansalaisuutta, lisätä ihmisten hyvinvointia, elämänlaatua ja yhteisöllisyyttä

Page 4: Koulutuksen ohjausjärjestelmä ja tietosuoja

Koulutuksen ohjausjärjestelmän osat

• Käyttäjähallinta ja Asiakasrekisteri (kaikki käyttäjäryhmät ja organisaatiot)

• Koulutuksen kokonaissuunnitelmat (jäsenjärjestöt)• Koulutuksen vuosisuunnitelmat (jäsenjärjestöt)• Toteutettavan koulutuksen ehdotukset (myös piirit ja

yhdistykset)• Resurssien jako jäsenjärjestöille (OK-opintokeskus)• Resurssien jako (jäsenjärjestöt)

Page 5: Koulutuksen ohjausjärjestelmä ja tietosuoja

• Koulutuksen suunnittelu ja toteutus (pisteytetty koulutus, koulutusmallit, muu koulutus)

• Koulutuskalenteri ja ilmoittautuminen• Osallistujapalautteen keruu• Koulutusten raportointi ja koulutuksen

tuen maksaminen

Page 6: Koulutuksen ohjausjärjestelmä ja tietosuoja

• Opintorekisteri (osallistujat, keskusjärjestöt, OK-opintokeskus, opetushallinnon viranomaiset Opinpolku)

• Taloushallinto ja raportointi (OK-opintokeskus, jäsenjärjestöt)

Page 7: Koulutuksen ohjausjärjestelmä ja tietosuoja
Page 8: Koulutuksen ohjausjärjestelmä ja tietosuoja

A) OK-opintokeskus järjestää ja toteuttaa koulutuksen

•Koulutuksesta kiinnostuneet ilmoittautuvat opintokeskuksen ylläpitämään tietojärjestelmään. •OK-opintokeskus on rekisterinpitäjä ja huolehtii yksin rekisterinpitäjän velvollisuuksista. 

Page 9: Koulutuksen ohjausjärjestelmä ja tietosuoja

B) OK-opintokeskus järjestää ja jäsenjärjestö (tai siihen kuuluva yhdistys) toteuttaa koulutuksen

• Osallistujat ilmoittautuvat suoraan opintokeskuksen ylläpitämään tietojärjestelmään,

• tai jäsenjärjestö kerää ilmoittautumiset ja osallistujien tiedot muulla tavalla ja tallentaa ne myöhemmin tietojärjestelmään

• (tai toimittaa tiedot opintokeskukselle muulla tavalla).

Page 10: Koulutuksen ohjausjärjestelmä ja tietosuoja

• Tässä tilanteessa opintokeskus ja koulutuksen toteuttaja ovat molemmat henkilötietolain mukaisia rekisterinpitäjiä.

Page 11: Koulutuksen ohjausjärjestelmä ja tietosuoja

• Lain mukaan molemmat osapuolet ovat yhteisvastuussa lakiin perustuvien velvollisuuksien täyttämisestä, mutta he voivat keskenään sopia osapuolten välisestä työnjaosta.

Page 12: Koulutuksen ohjausjärjestelmä ja tietosuoja

• Esimerkiksi OK-opintokeskuksen hallinnoidessa tietojärjestelmiä on sen helpompi vastata rekisterin käytännön tietoturvatoimenpiteistä.

• Ja toteuttajan tehtävänä on asianmukainen osallistujan informoinnin varmistaminen, mikäli koulutuksesta tiedottaminen on sen vastuulla. Henkilötietolain velvoitteet koskevat kumpaakin osapuolta.

•  

Page 13: Koulutuksen ohjausjärjestelmä ja tietosuoja

• Jotta lakiin perustuvat velvoitteet tulevat asianmukaisesti huomioiduiksi, tulisi OK-opintokeskuksen auttaa järjestöjä henkilötietolain mukaisten velvoitteiden käytännön toteuttamisessa.

Page 14: Koulutuksen ohjausjärjestelmä ja tietosuoja

• OK-opintokeskus voi esimerkiksi suunnitella informointilomakkeen tekstin ja ohjeistaa järjestön liittämään tekstin aina koulutusilmoitusten tai ilmoittautumislomakkeen yhteyteen, jolloin koulutuksen toteuttaja informoi osallistujia asianmukaisella tavalla.

Page 15: Koulutuksen ohjausjärjestelmä ja tietosuoja

• Uusi tietosuoja-asetus edellyttää, että jaetusta rekisterinpitäjyydestä määritellään vastuut osapuolten kesken, mutta varsinaista sopimusta siitä ei tarvitse laatia.

• Velvollisuuksien kirjaaminen kuitenkin kannattaa, jotta molemmat osapuolet tietävät ne.

Page 16: Koulutuksen ohjausjärjestelmä ja tietosuoja

• B-kohdassa kuvattu tilanne voi syntyä silloin, kun opintokeskus ohjaa ja tukee taloudellisesti koulutuksen toteuttamista. Se voi syntyä myös silloin, kun opintokeskus ohjaa, mutta ei tue taloudellisesti koulutuksen toteuttamista.

• Olennaista on, että siinä vaiheessa, kun koulutuksen osallistuja ilmoittautuu, hän saa tietää, kenen rekisteriin hänen henkilötietonsa kerätään ja kuinka niitä käytetään.

Page 17: Koulutuksen ohjausjärjestelmä ja tietosuoja

C) Jäsenjärjestö toteuttaa koulutuksen täysin itsenäisesti ja hallinnoi sen OK-

opintokeskuksen ylläpitämässä tietojärjestelmässä 

•Koulutuksesta kiinnostuneet ilmoittautuvat suoraan opintokeskuksen ylläpitämään tietojärjestelmään, tai jäsenjärjestö kerää ilmoittautumiset ja osallistujien tiedot ja tallentaa ne tietojärjestelmään.

Page 18: Koulutuksen ohjausjärjestelmä ja tietosuoja

Henkilötietojen käsittelyn ulkoistaminen

• Tällöin järjestö käytännössä ulkoistaa henkilötietojen käsittelyn OK-opintokeskukselle (eli järjestö käytännössä siirtää tietojenkäsittelytehtävät OK-opintokeskukselle).

• Tässä tilanteessa järjestö on rekisterinpitäjä ja sen on huolehdittava kaikista lakiin perustuvista rekisterinpitäjän velvollisuuksista.

Page 19: Koulutuksen ohjausjärjestelmä ja tietosuoja

Ulkoistamissopimuksen perusteella

• Opintokeskuksen tulee, tietojen käsittelijänä, muun muassa noudattaa yleistä huolellisuutta ja hyvää tietojenkäsittelytapaa (HTL 5 §) henkilötietoja käsitellessään.

• Opintokeskuksella ei ole itsenäistä oikeutta käsitellä tietoja omiin sen omia tarkoituksia (esim. tilastoja) varten, vaan kaikesta tietojen käsittelystä tulee sopia rekisterinpitäjän eli järjestön kanssa etukäteen.

Page 20: Koulutuksen ohjausjärjestelmä ja tietosuoja

Kirjallinen sopimus ulkoistamisesta

Henkilötietojen käsittelyn ulkoistamisesta on syytä laatia kirjallinen sopimus, johon kirjataan molempien osapuolten vastuut ja velvoitteet ainakin henkilötietojen käsittelyn näkökulmasta. Saatavilla on tilanteeseen sopivia sopimusmalleja.

Page 21: Koulutuksen ohjausjärjestelmä ja tietosuoja

Sopimukset yhdistysten kanssa

• OK-opintokeskus laatii kaikkien yhdistysten kanssa sopimukset, joissa määritellään mm. yhdistyksen tilinumero ja jotka kunkin yhdistyksen puheenjohtaja allekirjoittaa.

Page 22: Koulutuksen ohjausjärjestelmä ja tietosuoja

• Näin varmistetaan, että taloudellinen tuki ohjautuu vain yhdistyksen viralliselle pankkitilille

Page 23: Koulutuksen ohjausjärjestelmä ja tietosuoja

JATKETAAN YHDESSÄ ETEENPÄINKIITOS