GDPR — henkilötietojen käsittely hallintaan
Yleinen tietosuoja-asetus määrittää, miten henkilötietoja saa kerätä, käsitellä ja säilyttää. Se koskee käytännössä jokaista yritystä, joka käsittelee asiakkaiden tai työntekijöiden tietoja.
Keskeiset velvoitteet
- Käsittelylle on oltava oikeusperuste ja dokumentoitu tarkoitus
- Rekisteröidyn oikeudet: tarkastus, oikaisu, poisto ja vastustaminen
- Osoitusvelvollisuus: käsittely ja suojatoimet on kyettävä osoittamaan
- Selosteet, käsittelysopimukset ja tietosuojaloukkausten ilmoitukset 72 tunnissa
Miksi tämä on ajankohtaista?
GDPR on ollut voimassa vuodesta 2018, mutta osoitusvelvollisuus on jatkuvaa: selosteiden, käsittelysopimusten ja suojatoimien on pysyttävä ajan tasalla organisaation ja järjestelmien muuttuessa.
NIS2- ja GDPR-vaatimukset menevät osin päällekkäin — sama riskienhallinta- ja dokumentaatiotyö palvelee molempia, kun se tehdään yhdessä paikassa.
Näin INCO auttaa
-
Käsittelytoimien rekisteri
Selosteet ja käsittelytoimet dokumentoituna ja ylläpidettynä.
-
Riskit ja suojatoimet
Tietosuojariskien arviointi samalla alustalla muun riskienhallinnan kanssa.
-
Loukkausten käsittely
Poikkeamaprosessi, joka tukee 72 tunnin ilmoitusvelvollisuutta.
Laitetaanko compliance kuntoon?
Pyydä esittely — näytämme miten INCO tukee GDPR-vaatimusten hallintaa teidän ympäristössänne.
Pyydä esittely