Koulutukset

Tietosuojavastaavien kertauskurssi – ajankohtaista tietoa ja käytännön työkaluja

Aika24.09. - 08.10.2026

  • to 24.9.2026 klo 14-16
  • to 1.10.2026 klo 14-16
  • to 8.10.2026 klo 14-16
Paikka

Koulutus toteutetaan etäyhteydellä (Zoom), jossa kouluttaja ja osallistujat ovat reaaliaikaisesti läsnä. Webinaarit myös tallennetaan ja tallenteet ovat käytössäsi kaksi viikkoa koulutuksen jälkeen (22.10.2026 saakka). Suosittelemme osallistumista pöytäkoneella tai kannettavalla tietokoneella, jossa on verkkoyhteys, mikrofoni,  kaiuttimet ja kamera.
Saat osallistumislinkin sähköpostiisi ennen koulutuksen alkua.

Olethan yhteydessä toimistoomme, jos etäosallistuminen mietityttää,
p. 02 232 3302, kesayliopisto@turunkesayliopisto.fi.
Katso myös verkkokoulutusohjeet

Kohderyhmä

Tämä tiivis kolmen webinaarin kertauskurssi on suunnattu organisaatioiden tietosuojavastaaville ja muille henkilötietojen käsittelyyn osallistuville asiantuntijoille, jotka haluavat päivittää osaamistaan ja syventää ymmärrystään ajankohtaisista tietosuojakysymyksistä. Koulutuksessa käydään läpi keskeisiä GDPR:n vaatimuksia, ennakkotapauksia ja valvontaviranomaisten linjauksia sekä käytännön haasteita.

Koulutus soveltuu hyvin myös niille, jotka ovat hiljattain siirtyneet tietosuojaa koskeviin tehtäviin tai toimivat tietosuojan parissa muiden vastuiden ohessa. Kurssi tarjoaa ajankohtaista tietoa, käytännön esimerkkejä ja valmiita työkaluja tietosuojatyön tueksi sekä mahdollisuuden kokemusten vaihtoon ja kysymysten esittämiseen asiantuntijalle.

Opintopisteet2 op
Sisältö

Ensimmäinen webinaari toimii laajana kertauspäivänä henkilötietojen käsittelyn keskeisistä käsitteistä, säännöksistä ja käytännön toimintamalleista. Toisessa webinaarissa syvennytään sisäänrakennetun ja oletusarvoisen tietosuojan periaatteisiin sekä henkilötietojen käsittelijöiden rooleihin ja vastuisiin. Mukana on valmis henkilötietojen käsittelyn sopimuspohja. Kolmas osio keskittyy riskienhallintaan, vaikutustenarviointeihin ja suojatoimenpiteisiin sekä ohjeistuksiin ja työkaluihin arviointien tueksi. Jokaisessa webinaarissa on varattu aikaa keskustelulle ja kysymyksille.


1. webinaari: Henkilötietojen käsittelyn kertauspäivä (to 24.9. klo 14-16)

Tietosuojan peruskäsitteiden kertaus

  • Rekisteröity, mitä tarkoittaa tunnistettavissa oleva tai tunnistettu
  • Rekisterit ja rekisteröityjen ryhmät,
  • Henkilötietojen tyypit
  • Rekisterinpitäjä, yhteisrekisterinpitäjä
  • Henkilötietojen käsittelijä
  • Henkilötietojen vastaanottaja

Säännökset

  • Yleinen tietosuoja-asetus, GDPR
  • Viranomaisten rekisterit ja niiden tietojen anto (julkisuuslaki)
  • Lisäksi salassapidon osalta asiakastietolaki ja potilaslaki

Henkilötietojen käsittelyn lainmukaisuus

  • GDPR:n mukaiset käsittelyperusteet
    • Suostumus, suostumuksen kriteerit
    • Sopimus
    • Rekisterinpitäjän tai kolmannen osapuolen oikeutettu etu, tasapainotesti
    • Lakisääteinen velvoite, sen rajoitteet
    • Yleinen etu tai julkinen valta
  • Rekisteröityjen oikeudet eri tilanteissa

Henkilötietojen käsittelyyn liittyvät selosteet

  • Rekisterinpitäjän seloste käsittelytoimista
  • Rekisteröityjen informointi, tietosuojaseloste
  • Henkilötietojen käsittelijän seloste rekisterinpitäjän lukuun suoritettavista käsittelytoimista

Tietosuojaperiaatteet

  • Tietosuojaperiaatteiden vaatimukset käytännössä, esimerkkejä
  • Mitä kaikkea rekisterinpitäjän on dokumentoitava?

Henkilötietojen käsittelyn ohjeita käytännön tilanteissa

  • Työntekijöiden ja -hakijoiden henkilötiedot
  • Rekisteröityjen tunnistaminen eri tilanteissa
  • Tietosuojan huomiointi etäkokouksissa ja niiden tallenteissa
  • Pilvipalveluihin liittyvät huomioitavat seikat
  • Tekoälysovelluksissa huomioitavat seikat

Esimerkkejä ja ennakkotapauksia
Aikaa keskustelulle

2. webinaari: Sisäänrakennettu ja oletusarvoinen tietosuoja, henkilötietojen käsittelijät (to 1.10. klo 14-16)

Sisäänrakennettu ja oletusarvoinen tietosuoja

  • Huomioitava kriteerit ja mitä ne tarkoittavat käytännössä
  • Tietosuojan huomiointi tietojärjestelmissä ja verkkopalveluissa

Henkilötietojen käsittelijät ja alakäsittelijät

  • Mitä tietoja käsittelijöistä on selvitettävä?
  • Sopimukset henkilötietojen käsittelystä (DPA)
    • Kenen vastuulla on tehdä DPA-sopimus?
    • GDPR:n kriteerit henkilötietojen käsittelyn sopimukselle
    • Alakäsittelijöiden huomiointi sopimuksessa
    • Kirjalliset käsittelyohjeet
    • Koulutukseen liittyy valmis henkilötietojen käsittelyn sopimuspohja

Henkilötietojen siirrot EU/ETA-alueen ulkopuolelle

  • GDPR:n mukaiset siirtoperusteet
  •  Vakiosopimuslausekkeet
  • Täydentävät suojatoimet henkilötietojen siirrolle

Henkilötietojen käsittelijän vastuu tietosuojarikkomuksissa
Esimerkkejä ja ennakkotapauksia
Aikaa keskustelulle

3. webinaari: Henkilötietojen riskiarviointi, vaikutustenarviointi ja suojatoimenpiteet (to 8.10. klo 14-16)

Henkilötietojen käsittelyn aloittamista edeltävä riskiarviointi
Ajankohtaisia tietoturvauhkia
Milloin tietosuojaa koskeva vaikutustenarviointi on tehtävä?
Vaikutustenarvioinnin vähimmäisvaatimukset
Tietosuojavaltuutetun toimiston työkalu vaikutustenarviointiin

  • Vaikutustenarvioinnin keskeiset vaiheet: rekisteröityjen oikeudet, tietosuojaperiaatteet, uhat ja riskilukemat

Vaikutustenarvioinnin jatkotoimenpiteet

  • Keinoja tietosuojariskien minimointiin mm. hankkeissa ja tietojärjestelmissä
  • Tietoturvan varmistavat tekniset ja organisatoriset lisäsuojatoimenpiteet
  • Jäännösriskin arviointi ja vaikutustenarvioinnin hyväksyntä

Tietosuojavaltuutetun ennakkokuuleminen
Milloin vaikutustenarviointia on päivitettävä?
Esimerkkejä ja ennakkotapauksia
Aikaa keskustelulle

Kouluttajat

KM, ohjelmistoalan yrittäjä, tietokirjailija sekä sosiaalisen median ja tietosuojan tunnettu asiantuntija Harto Pönkä

Harto Pönkä on kouluttanut vuodesta 2008 ja tietosuojaa vuodesta 2017 lähtien yrityksensä Innowisen kautta. Hän on perehtynyt henkilötietojen käsittelyyn ja tietosuojaan mm. seuraavista näkökulmista:

  • GDPR:n vaatimukset henkilötietojen käsittelylle yrityksissä ja muissa organisaatioissa (mm. asiakasrekisterit, markkinointi ja viestintä).
  • Datankeruu, tietosuoja ja tietoturva tietojärjestelmissä, verkkopalveluissa ja sosiaalisessa mediassa. Tietosuojan ja salassapidon huomiointi mm. opetuksessa, varhaiskasvatuksessa ja nuorisotyössä.
  • Sovellusten riskiarvioinnit ja tietosuojan vaikutustenarvioinnit
  • EU:n yleiseen tietosuoja-asetukseen liittyviä koulutuksia

Harto on pitänyt yrityksille, kunnille, oppilaitoksille ja järjestöille sekä konsultoinut GDPR:n käytännön soveltamiseen liittyvissä asioissa. Vuonna 2022 Harto oli yhtenä kirjoittajana Faktabaarin julkaisemassa Digitaalisen informaatiolukutaidon oppaassa ja vuonna 2023 sen jatkoksi tehdyssä tekoälyoppaassa. Pönkä on aktiivinen yhteiskunnallinen keskustelija, jonka näkemyksiä myös korkeakoulut, yritykset sekä media arvostavat.

Suoritustapa

Tietosuojan kehityssuunnitelma

Kurssitehtävänä osallistujat laativat tietosuojan kehityssuunnitelman (4-6 sivua), jossa he esittävät perusteluineen ja tavoitteineen vähintään kolme konkreettista kehitystoimenpidettä tietosuojan parantamiseksi omassa organisaatiossa seuraavan vuoden aikana. Kurssitehtävän palautus on edellytyksenä 2 opintopisteen suoritukselle.

Lisätietojakoulutussihteeri Helena Risku, helena.risku@turunkesayliopisto.fi, puh. 044 720 1143
rehtori Mikko Suhonen, mikko.suhonen@turunkesayliopisto.fi, puh. 044 720 1146
Hinta

390 €, hinta ei sisällä eikä siihen lisätä arvonlisäveroa.

Osallistumismaksun suoritat verkkomaksuna ilmoittautumisen yhteydessä. Verkkomaksuvaihtoehdot näet ilmoittautumislomakkeelta. Jos työnantaja maksaa osallistumismaksusi, valitse maksutavaksi lasku (laskutuslisä 5 €).

Ilmoittautumiset10.09.2026 mennessä

Haluatko tietoa alkavista kursseista? Kirjoita sähköpostiosoite kenttään.

Fill in the blank.