Fakta  

Valittuja GDPR-sisältöjä

Siirtoperiaatteet

Mikäli henkilötietoja on tarkoitus käsitellä kolmanteen maahan tai kansainväliselle järjestölle siirtämisen jälkeen, niitä voidaan siirtää vain tämän luvun periaatteita noudattamalla, jotta tällä asetuksella taattua luonnollisten henkilöiden henkilötietojen suojan tasoa ei vaaranneta.

Kohde ja tavoitteet

Esittelyä GDPR-asetuksen rajauksista sekä yleisistä tavoitteista.

Tietosuojavastaavan nimittäminen

Rekisterinpitäjän ja henkilötietojen käsittelijän on tämän artiklan mukaisissa tilanteissa nimitettävä tietosuojavastaava, joka mm. seuraa ja neuvoo tämän asetuksen noudattamisessa.

Oikeus tietojen poistamiseen

Tiettyjen perusteiden täyttyessä (mm. henkilötietojen käsittelyn perustuessa suostumukseen), rekisteröidyllä on oikeus saada häntä koskevat henkilötiedot poistumaan rekisteristä.

Määritelmät

Tärkeimpien GDPR-asetuksen termien määritelmät.

Käsittelyn turvallisuus

Rekisterinpitäjän ja henkilötietojen käsittelijän vastuulla on analysoida henkilötietojen käsittelyn rekisteröidyille aiheuttamaa riskiä ja toteuttaa riskitasoa vastaavan turvallisuustason varmistavat toimenpiteet (kuten henkilötietojen salaus ja henkilöstön koulutus), joita esitellään tässä artiklassa.

Käsittelyn lainmukaisuus

Henkilötietojen käsittelyn on aina perustuttava lailliseen oikeusperusteeseen, joista rekisteröidyltä saatu suostumus ja tarpeellisuus sopimuksen tuottamiseen ovat yleisimmät.

Käsittely ilman tunnistamista

Määritelmiä käsittelystä, joka ei edellytä henkilön tunnistamista. Tällaisessa käsittelyssä kaikkia GDPR-asetuksen kohtia ei sovelleta.

Tehtävät

Jokaisen valvontaviranomaisen on alueellaan hoidettava vähintään tämän artiklan mukaiset tehtävät, eikä tehtävien hoitamisesta saa aiheutua kustannuksia rekisteröidyille tai tietosuojavastaaville.

Muita valittuja sisältöjä

WP29-kooste: Vaikutustenarviointi

Tietosuojaviranomaiset julkaisivat sovellusohjeita vaikutustenarviointiin liittyen.

WP29-kooste: Läpinäkyvyys

Tietosuojaviranomaiset julkaisivat ohjeita läpinäkyvään informointiin liittyen.

WP29-kooste: Privacy Shield

Tietosuojaviranomaiset julkaisivat ajatuksia Privacy Shield -järjestelyyn liittyen.

WP29-kooste: Suostumus

Suostumus on yksi kuudesta lainmukaisesta perusteesta GDPR:n mukaiselle henkilötietojen käsittelylle. Jos henkilö antaa organisaatiollenne selkeän suostumuksen tietojensa käyttämiseen tiettyä käsittelytarkoitusta varten, toimitaan siis lähtökohtaisesti oikein.

Tietosuoja-asetus tulee

EU:n uuden tietosuoja-asetuksen soveltaminen alkaa täsmälleen vuoden kuluttua eli 25.5.2018, jolloin siirtymäaika päättyy. Nyt on siis vielä 12 kuukautta aikaa laittaa oman yrityksen tietosuoja-asiat kuntoon vastaamaan uusittuja säännöksiä.

Miten valmistautua tietosuoja-asetukseen?

Tietosuojavaltuutetun toimisto julkaisi 24. tammikuuta rekisterinpitäjille suunnatun oppaan EU:n tietosuoja-asetukseen valmistautumisesta. Oppaassa kerrotaan muun muassa henkilötietojen käsittelyn arvioinnista ja oikeusperusteista, tietosuojaperiaatteiden toteuttamisesta sekä tietoturvaloukkauksiin valmistautumisesta.

VAHTI-raportti

Valtiovarainministeriön asettama valtionhallinnon tieto- ja kyberturvallisuuden johtoryhmä (VAHTI) julkaisi raportin, jonka tarkoitus on helpottaa organisaatioiden valmistautumista EU-tietosuojan kokonaisuudistuksen edellyttämiin muutoksiin.