INCO Tuetut viitekehykset Asetus

GDPR — henkilötietojen käsittely hallintaan

Yleinen tietosuoja-asetus määrittää, miten henkilötietoja saa kerätä, käsitellä ja säilyttää. Se koskee käytännössä jokaista yritystä, joka käsittelee asiakkaiden tai työntekijöiden tietoja.

Loukkausilmoitus viranomaiselle72 h
Sanktiot jopa20 M€ / 4 %
Voimassa2018 →

Keskeiset velvoitteet

  • Käsittelylle on oltava oikeusperuste ja dokumentoitu tarkoitus
  • Rekisteröidyn oikeudet: tarkastus, oikaisu, poisto ja vastustaminen
  • Osoitusvelvollisuus: käsittely ja suojatoimet on kyettävä osoittamaan
  • Selosteet, käsittelysopimukset ja tietosuojaloukkausten ilmoitukset 72 tunnissa

Miksi tämä on ajankohtaista?

GDPR on ollut voimassa vuodesta 2018, mutta osoitusvelvollisuus on jatkuvaa: selosteiden, käsittelysopimusten ja suojatoimien on pysyttävä ajan tasalla organisaation ja järjestelmien muuttuessa.

NIS2- ja GDPR-vaatimukset menevät osin päällekkäin — sama riskienhallinta- ja dokumentaatiotyö palvelee molempia, kun se tehdään yhdessä paikassa.

Näin INCO auttaa

  • Käsittelytoimien rekisteri

    Selosteet ja käsittelytoimet dokumentoituna ja ylläpidettynä.

  • Riskit ja suojatoimet

    Tietosuojariskien arviointi samalla alustalla muun riskienhallinnan kanssa.

  • Loukkausten käsittely

    Poikkeamaprosessi, joka tukee 72 tunnin ilmoitusvelvollisuutta.

Laitetaanko compliance kuntoon?

Pyydä esittely — näytämme miten INCO tukee GDPR-vaatimusten hallintaa teidän ympäristössänne.

Pyydä esittely