Perustelut
Tietosuoja-asetuksen mukaan rekisterinpitäjä, eli Tuusulan kunta, on vastuussa omien henkilötietoja sisältävien tietovarantojensa osalta tietosuoja-asetuksen vaatimusten mukaisesta käsittelystä. Vaatimustenmukainen käsittely toteutetaan tarvittavin teknisin ja organisatorisin toimenpitein, joilla tarkoitetaan esimerkiksi henkilöstön koulutuksia, sisäisiä ohjeita ja määräyksiä, salassapitosopimuksia ja -sitoumuksia, sekä teknisempiä toimenpiteitä, kuten monivaiheista kirjautumista ja tietojen elinkaarenhallintaa. Tietosuoja-asetuksen mukaisia tietosuojaperiaatteita on noudatettava aina, kun käsitellään henkilötietoja.
Tietotilinpäätös on osa tietosuojan toteutumisen seurantaa ja EU:n yleisen tietosuoja-asetuksen määrittelemää osoitusvelvollisuutta. Osoitusvelvollisuus tarkoittaa sitä, että organisaation pitää pystyä osoittamaan noudattavansa tietosuoja-asetusta henkilötietojen käsittelyssä sekä toteuttavansa tietosuojaperiaatteita myös käytännössä.Osoitusvelvollisuuden toteuttaminen edellyttää, että henkilötietojen käsittelyyn liittyvät prosessit ja tietosuojaperiaatteiden käytännön toteuttaminen dokumentoidaan. Tietotilinpäätös on tärkeä osa tätä dokumentointia ja se toimii myös sisäisen ja ulkoisen valvonnan raporttina.
Tietotilinpäätös tarjoaa ajantasaisen tilannekuvan organisaation henkilötietojen käsittelyn nykytilasta ja arvion tietosuojan toteutumisen tasosta. Tietotilinpäätöksessä kartoitetaan myös henkilötietojen käsittelyyn liittyviä kehittämistarpeita ja niiden edellyttämiä toimenpiteitä.Tuusulan kunta laatii tietotilinpäätöksen pääsääntöisesti vuosittain. Vuonna 2022 ja 2023 on tapahtunut paljon muutoksia tietotilinpäätöksen vastuuhenkilöiden osalta. Vuoden 2022 tietotilinpäätöstä ei laadittu. Tähän tietotilinpäätökseen on koottu tietosuojaa koskevaa tietoa pääasiassa vuodelta 2023, mutta osin myös vuodelta 2022.