Fakta  
Tietosuojamalli.fi: Verkkopalvelu, jolla järjestäydyt tietosuojatyön pariin  
Tietosuojamalli.fi: Tutustu tarkemmin 

Tiedollinen itsemääräämisoikeus

GDPR-asetuksen myötä rekisteröityjen eli henkilöiden, joista kerätään henkilötietoja, oikeudet vahvistuvat. Nämä artikkelit käsittelevät rekisteröityjen oikeuksia tiedolliseen itsemääräämiseen (sis. esim. oikeus tulla unohdetuksi, oikeus tietojen oikaisuun, jne.).

Suostumuksen edellytykset

Kun henkilötietojen käsittely perustuu rekisteröidyltä saatuun suostumukseen, seuraavien periaatteiden on täytyttävä suostumusprosessissa.

Läpinäkyvä informointi

Rekisterinpitäjältä vaaditaan selkeää, läpinäkyvää informointia mm. rekisteröidyille henkilötietoja käsitellessään. Tämä artikla esittelee tähän liittyviä periaatteita.

Ilmoitus (tiedot rekisteröidyltä)

Yksityiskohtainen yhteenveto tiedoista, jotka rekisterinpitäjän on esitettävä rekisteröidylle, kun häneltä saadaan henkilötietoja rekisteriin.

Ilmoitus (tiedot muusta lähteestä)

Yksityiskohtainen yhteenveto tiedoista, jotka rekisterinpitäjän on esitettävä rekisteröidylle, kun hänen henkilötietojaan lisätään rekisteriin muusta lähteestä, kuin häneltä itseltään.

Pääsy tietoihin

Rekisteröidyllä on oikeus tietää, käsitelläänkö hänen henkilötietojaan, ja saada lisäksi paljon muuta tietoa henkilötietojen käsittelystä seuraavien periaatteiden mukaan.

Oikeus tietojen oikaisemiseen

Rekisteröidyllä on oikeus vaatia epätarkkojen tai virheellisten tietojen oikaisua.

Oikeus tietojen poistamiseen

Tiettyjen perusteiden täyttyessä (mm. henkilötietojen käsittelyn perustuessa suostumukseen), rekisteröidyllä on oikeus saada häntä koskevat henkilötiedot poistumaan rekisteristä.

Oikeus käsittelyn rajoittamiseen

Rekisteröidyllä on tietyissä tilanteissa oikeus saada rekisterinpitäjä rajoittamaan hänen henkilötietojensa käsittelyä.

Oikeus tietojen siirtämiseen

Kun henkilötietojen käsittely perustuu suostumukseen tai suoritetaan automaattisesti, rekisteröidyllä on oikeus saada tietonsa ja siirtää tietonsa toiselle rekisterinpitäjälle estämättä.

Vastustamisoikeus

Rekisteröidyllä on oikeus vastustaa häntä koskevien henkilötietojen käsittelyä, kun käsittely perustuu yleiseen tai oikeutettuun etuun, jolloin käsittelyä saadaan jatkaa vain huomattavan tärkeän syyn turvin.

Automatisoidut yksittäispäätökset

Kun henkilötietojen avulla tehdään automaattisia päätöksiä (esim. profilointi), rekisteröidyllä on erityisen vahvat oikeudet riitauttaa tehty päätös ja jopa estää automaattinen käsittely.

Rajoitukset

Rekisteröidyn oikeuksista voidaan tinkiä ainoastaan tämän artiklan esittelemien asioiden turvaamiseksi.

Yhteisrekisterinpitäjät

Jos rekisterinpitäjiä on useampia, heidän on järjesteltävä tämän asetuksen eri vastuut ja tehtävät selvästi ja tämän järjestelyn oleellisten osien on oltava rekisteröityjen saatavilla. Rekisteröidyt voivat kuitenkin käyttää oikeuksiaan kutakin rekisterinpitäjää kohtaan ja vastaan.

Tietosuojavastaavan asema

Tietosuojavastaava on monin puolin erityisasemassa tehtävänsä vuoksi. Häntä ei esimerkiksi saa neuvoa tehtävissään eikä rangaista tehtäviensä hoitamisesta.