small-company

Cambridge Analytics yhteistyökumppani saa GDPR sanktion

Yleisen tietosuoja-asetuksen voimaantulon jälkeen oletettiin että maailmanlaajuiset suuryhtiöt saisivat tietosuoja-asetukseen liittyvät sanktiot ensimmäisinä. Ensimmäinen täytäntöönpanoa koskeva ilmoitus koski AggregateIQ Data Services (AIQ), joka on Kanadalainen poliittiseen konsultointiin ja data analytiikkaan erikoistunut yritys, joilla on vain 20 työntekijää. Yritys auttoi kehittämään Cambridge Analytican vuoden 2016 Yhdysvaltain presidentin vaaleissa käyttämää algoritmia. Algoritmi oli suunniteltu Facebook käyttäjien kohdistamiseen.

AIQ:ta koskeva tutkimus aloitettiin jo ennen Yleisen tietosuoja-asetuksen voimaantuloa. Kysymys oli siitä onko yritys rikkonut Kanadan ja Brittiläisen Kolumbian yksityisyyttä koskevia lakeja. Tuolloin AIQ kieltäytyi vastaamasta ICO:n tiedusteluihin väittämällä, että Britannian viranomaisella ei ollut toimivaltaa Kanadalaista yritystä vastaan. Yleinen tietosuoja-asetus vaikuttaa kuitenkin tietojen hallintaan ja tietojen käsittelyyn maailmanlaajuisesti. Tarkoittaen, että jos yritys kerää tai käsittelee henkilötietoja Euroopan sisällä (EEA), on yritysten tällöin noudatettava GDPR:n asettamia vaatimuksia. Näin ollen ICO:lla oli perusteet tutkia myös Kanadalaista yritystä.

TIP: Vaikka yrityksesi olisi rekisteröity Euroopan ulkopuolelle, Yleisen tietosuoja-asetuksen vaatimukset voivat silti koskea yritystäsi. Yritykset, jotka toimivat Euroopan Unionin sisämarkkinoilla ja käsittelevät EU kansalaisten henkilötietoja (keräävät, myyvät ja käyttävät) on noudatettava Yleistä tietosuoja-asetusta. Lisää tietoa:

Rekisteröidy saadaksesi maksuttoman tietosuojakäytäntömallin

Sähköpostiosoitettasi käytetään vain lähettämään sinulle uutiskirjeemme ja tietoja GDPR-rekisterin toiminnasta. Voit lopettaa uutiskirjeen tilauksen milloin tahansa sähköpostissa olevasta linkistä.

Share on facebook
Share on google
Share on twitter
Share on linkedin
Share on pinterest
Share on print
Share on email

Viimeisin Blog postaus

healthcare sector

Terveydenhuoltoala ja GDPR

Yleisen tietosuoja-asetuksen voimaantulon jälkeen henkilötietojen suojaaminen on osoittautunut yhä haastavammaksi terveydenhuoltoalalle. Tietoja tulisi käsitellä kokonaisvaltaisemmin sekä ymmärtää tiedon liikkuvuuden rakenteita. Terveydenhuollossa tulisi olla tietynlaisia menettelytapoja,

Lue Lisää »

Zpracovává vaše společnost osobní údaje?


Zpracovávat vaše společnost osobní údaje fyzických osob, jako jsou:

  • Údaje zaměstnanců, zákazníků, uchazečů o zaměstnání nebo pacientů včetně:
    • Jméno nebo osobní identifikační číslo
    • Kontaktní údaje (e-mailová adresa, telefonní číslo, adresa)
    • Bankovní údaje, plat, údaje o pasu nebo jiné osobní údaje

 

Ar Jūsų įmonė renka ir tvarko fizinių asmenų asmens duomenis? 


Asmens duomenys gali būti:

  • Kliento, darbuotojo. paciento, kandidato į darbo vietą ir kt. 
    • Vardas ar asmens  numeris 
    • Kontaktinė informacija (el.pašto adresas, telefono numeris, adresas ir kt)
    • Banko sąskaitos  duomenys, atlyginimo dydis, paso duomenys ar bet kokia kita asmeninė informacija. 

Onko yrityksessäsi enemmän, kuin 250 työntekijää?


Kas teie ettevõte kogub ja töötleb isikuandmeid?


Kas teie ettevõte kogub ja töötleb füüsiliste isikutega seotud andmeid nagu näiteks:

Töötajate, klientide, tööle kandideerijate, patsientide:

  • Nimi, isikukood
  • E-posti aadress, telefoninumber, kodune aadress
  • Pangakontonumber, palgasumma, krediitkaardiandmed või mõnda muut tüüpi isiklikud andmed

Does your company collect any personal data?


Does your company collect and process any personal data of natural persons such as:

  • Employees, Customers, Job Applicants or Patients including:
    • Name or personal ID number
    • Contact details (Email address, Phone number, Address)
    • Bank details, Salary amounts, Passport details or any other personal data