Fakta  
Tietosuojamalli.fi: Verkkopalvelu, jolla järjestäydyt tietosuojatyön pariin  
Tietosuojamalli.fi: Tutustu tarkemmin 

Asetus

Asetuksen muotoseikkoihin yleisesti liittyviä artikkeleja, jotka säätävät mm. asetuksen soveltamisalasta ja rajauksista, mutta eivät sisällä tarkempia vaatimuksia.

Kohde ja tavoitteet

Esittelyä GDPR-asetuksen rajauksista sekä yleisistä tavoitteista.

Aineellinen soveltamisala

Määritelmiä siitä, millaista henkilötietojen käsittelyä GDPR-asetus koskee ja millaista ei.

Alueellinen soveltamisala

GDPR-asetuksen soveltaminen määräytyy mm. alueellisen sijainnin perusteella, jonka perusteet esitellään tässä artiklassa.

Määritelmät

Tärkeimpien GDPR-asetuksen termien määritelmät.

Rekisterinpitäjän vastuu

Rekisterinpitäjän vastuulla on järjestää yleisesti ne toimenpiteet ja toimintaperiaatteet, jotka varmistavat tämän asetuksen noudattamisen ja sen, että asetuksen noudattaminen pystytään osoittamaan.

Privacy by default / design

Rekisterinpitäjän vastuulla on järjestää ne toimenpiteet, jotka tuovat tietosuojaperiaatteet (kuten tietojen minimoinnin) osaksi henkilötietojen käsittelyä ja rekisteröityjen oikeuksia pystytään suojaamaan.

Yhteisrekisterinpitäjät

Jos rekisterinpitäjiä on useampia, heidän on järjesteltävä tämän asetuksen eri vastuut ja tehtävät selvästi ja tämän järjestelyn oleellisten osien on oltava rekisteröityjen saatavilla. Rekisteröidyt voivat kuitenkin käyttää oikeuksiaan kutakin rekisterinpitäjää kohtaan ja vastaan.

Edustus unionin ulkopuoliselle

Unionin ulkopuolelle sijoittautunut rekisterinpitäjä tarvitsee nimetyn edustajan unionin aluetta varten, kun rekisterinpitäjä käsittelee unionissa olevien henkilötietoja tavaroiden tai palvelujen tarjoamiseen rekisteröidyille tai rekisteröityjen käyttäytymisen seurantaan.

Seloste käsittelytoimista

Rekisterinpitäjän sekä henkilötietojen käsittelijän on muodostettava ja julkaistava tämän artiklan mukainen kirjallinen seloste henkilötietojen käsittelytoimistaan.

Tietosuojavastaavan tehtävät

Tietosuojavastaava neuvoo ja antaa tietoa tämän asetuksen noudattamiseen liittyen ja hänellä on oltava hoidettavanaan ainakin tämän artiklan mukaiset tehtävät.

Tehtävät

Jokaisen valvontaviranomaisen on alueellaan hoidettava vähintään tämän artiklan mukaiset tehtävät, eikä tehtävien hoitamisesta saa aiheutua kustannuksia rekisteröidyille tai tietosuojavastaaville.

Tietosuojaneuvoston tehtävät

Tietosuojaneuvosto varmistaa, että tätä asetusta sovelletaan yhdenmukaisesti, ja toteuttaa tämän varmistamiseksi vähintään tämän artiklan mukaiset tehtävät.

Puheenjohtajan tehtävät

Euroopan tietosuojaneuvoston puheenjohtaja valmistelee tietosuojaneuvoston kokoukset, valvoo tietosuojaneuvoston toimintaa ja tiedottaa sen päätöksistä.

Sananvapaus ja tiedonvälityksen vapaus

Jäsenvaltioiden on lainsäädännöllä sovitettava yhteen tämän asetuksen mukainen oikeus henkilötietojen suojaan sekä oikeus sananvapauteen ja tiedonvälityksen vapauteen.

Siirretyn säädösvallan käyttäminen

Komissiolle siirrettyä valtaa antaa delegoituja säädöksiä koskevat tässä artiklassa säädetyt edellytykset.

Komiteamenettely

Komiteamenettelyä käytetään silloin, kun EU:n säädöksen (kuten GDPR) täytäntöönpanovalta on siirretty komissiolle. EU-maiden edustajista koostuva komitea avustaa komissiota täytäntöönpanotoimenpiteiden määrittelyssä. Tässä artiklassa tarkennuksia komiteamenettelyn toteuttamisesta.

Voimaantulo ja soveltaminen

GDPR-asetus on kaikilta osiltaan velvoittava, sitä sovelletaan sellaisenaan kaikissa jäsenvaltioissa 25 päivästä toukokuuta 2018.