Mitä minun pitäisi tehdä, jotta yritykseni olisi GDPR mukainen?

  • Artikkelin kirjoittaja:
  • Artikkelin kategoria:

Pienille ja keskisuurille yrityksille on olemassa GDPR tarkistuslista, joka sisältää ohjeita GDPR:n täytäntöönpanosta. Ohjeisiin sisältyy: Pidä selostetta käsittelytoimista. Ole valmis esittämään raportti paikalliselle tietosuojaviranomaiselle. Kerro tietosuojakäytäntösi selkeästi ja varmista, että…

Jatka lukemistaMitä minun pitäisi tehdä, jotta yritykseni olisi GDPR mukainen?

Mitä velvoitteita yrityksillä on tämän uuden asetuksen nojalla?

  • Artikkelin kirjoittaja:
  • Artikkelin kategoria:

Säännöt henkilökohtaisen tietojenkäytön hyväksynnän saamiseksi tulevat paljon kovemmiksi, kun GDPR astuu voimaan. Siksi yritysten on varmistettava, että suostumus on selkeä, myönteinen ja selkokielinen. Yritysten on myös helpotettava tietojen antajia poistaa…

Jatka lukemistaMitä velvoitteita yrityksillä on tämän uuden asetuksen nojalla?

Mitä ovat henkilötiedot?

  • Artikkelin kirjoittaja:
  • Artikkelin kategoria:

Kaikki henkilöön liittyvät tiedot (Data Subject GDPR -kielellä), joita voidaan käyttää suoraan tai epäsuorasti henkilön tunnistamiseksi, ovat henkilötietoja. Se voi olla mikä tahansa henkilöön liitettävä tieto: nimi, puhelinnumero, sähköpostiosoite, valokuva…

Jatka lukemistaMitä ovat henkilötiedot?

Mitä seuraamuksia GDPR:n noudattamatta jättämisestä seuraa?

  • Artikkelin kirjoittaja:
  • Artikkelin kategoria:

Uusi Tietosuoja-asetus (GDPR) on ottanut käyttöön rikkomuksen vakavuuteen perustuvan sakkorangaistuksen. Jos yritys ei ole noudattanut GDPR:n asettamia vaatimuksia tai yritys on jättänyt ilmoittamatta viranomaisille mahdollisista tietovuodoista, viranomaiset voivat määrätä sakon,…

Jatka lukemistaMitä seuraamuksia GDPR:n noudattamatta jättämisestä seuraa?

Mitä tarkoittaa oikeus tulla unohdetuksi?

  • Artikkelin kirjoittaja:
  • Artikkelin kategoria:

Henkilöillä on oikeus vaatia yrityksiä poistamaan henkilötietonsa (tämä on nimeltään "oikeus tulla unohdetuksi" GDPR-termeillä). Yritysten on noudatettava henkilön vaatimusta ja poistettava (tai anonymisoitava) henkilötiedot. Esimerkiksi: mikäli henkilö peruuttaa suostumuksensa, henkilötietojen…

Jatka lukemistaMitä tarkoittaa oikeus tulla unohdetuksi?

Oikeus tietojen siirrettävyyteen – mitä se tarkoittaa?

  • Artikkelin kirjoittaja:
  • Artikkelin kategoria:

Oikeus henkilötietojen siirrettävyyteen tarkoittaa mahdollisuutta hankkia henkilökohtaisia tietoja yhdeltä palveluntarjoajalta ja käyttää sitä uudelleen toisessa palvelussa helposti ja turvallisesti. Sen avulla voidaan saada yhdestä IT-ympäristöstä jäsennelty, yleisesti käytetty ja koneella…

Jatka lukemistaOikeus tietojen siirrettävyyteen – mitä se tarkoittaa?

Ketkä ovat henkilötietojen käsittelijät ja miten heidän kanssa tulisi toimia?

  • Artikkelin kirjoittaja:
  • Artikkelin kategoria:

Jokainen yritys (tai henkilö), joka käsittelee sinulle henkilökohtaisia tietoja, kutsutaan henkilötietojen käsittelijäksi (GDPR-kielellä). Esimerkkejä henkilötietojen käsittelijöistä ovat markkinointiyritykset, kirjanpitäjät, maksu- ja jakelupalveluntarjoajat, IT/pilvipalvelut jne. Sinun on lueteltava kaikki ulkoiset palveluntarjoajat,…

Jatka lukemistaKetkä ovat henkilötietojen käsittelijät ja miten heidän kanssa tulisi toimia?

Mitä minun tulee tehdä, mikäli tapahtuu tietovuoto?

  • Artikkelin kirjoittaja:
  • Artikkelin kategoria:

Tietovuodon tapahtuessa sinun on ilmoitettava valvontaviranomaiselle 72 tunnin kuluessa tietovuodon havaitsemisesta. Ilmoituksen on sisällettävä tiedot varastetusta tai kadonneesta tiedosta, tietojen suojaamisesta (esim. salanimi) ja siitä, miten rikkomus voi vaikuttaa henkilöihin,…

Jatka lukemistaMitä minun tulee tehdä, mikäli tapahtuu tietovuoto?

Tarvitsenko tietosuojavastaavan (DPO)?

  • Artikkelin kirjoittaja:
  • Artikkelin kategoria:

Yritysten tulee nimittää tietosuojavastaava (DPO) mikäli yritys on julkinen viranomainen suorittaa laajaa henkilötietojen käsittelyä säännöllisesti ja järjestelmällisesti harjoittaa laajaa arkaluontoisten henkilötietojen käsittelyä Mikäli et suorita mitään näistä toiminnoista, sinun ei tarvitse…

Jatka lukemistaTarvitsenko tietosuojavastaavan (DPO)?