Du får de bästa instruktionerna för din situation när du först svarar på frågorna på guidens startsida.
- Guidens startsida
- Introduktion till riskhantering inom digital säkerhet
- Riskhantering
- Säkerhetsledning
- Kontinuitetshantering och beredskap
- Informationssäkerhet
- Dataskydd
- Minneslista
Dataskyddsrisker och regleringen i anslutning till dem
Vilka är de vanligaste dataskyddsriskerna?
De vanligaste dataskyddsriskerna är
- bristfällig dokumentation och bristfälliga anvisningar om dataskydd, dvs. dataskyddsprotokoll
- ovarsam behandling av personuppgifter
- ovarsam förvaring av personuppgifter
- bristfällig planering av behandlingen av personuppgifter.

Vilket ansvar har den personuppgiftsansvarige?
Den personuppgiftsansvarige för dataskyddet ansvarar för att beakta informationsbehandlingens
- natur
- omfattning
- sammanhang
- syften
- risker för personens rättigheter och friheter.
Risker för en persons rättigheter och friheter varierar i fråga om sannolikhet och allvar. Utifrån sannolikheten för risker och hur allvarliga riskerna är ska den personuppgiftsansvarige sörja för nödvändiga tekniska och organisatoriska åtgärder genom vilka man kan säkerställa och även i efterhand visa att dataskyddsregleringen har iakttagits vid behandlingen.
Eftersom dataskyddsriskerna varierar och riskmiljön förändras, ska de nödvändiga åtgärderna också granskas och uppdateras regelbundet.
Vilka rättigheter har den registrerade?
Enligt dataskyddsförordningen har den registrerade rätt att få information om behandlingen av sina personuppgifter, få tillgång till uppgifter, att rätta uppgifter, att radera uppgifter och bli bortglömd, att begränsa behandlingen av uppgifter, att flytta uppgifter mellan system, göra invändningar mot behandlingen av uppgifter och inte bli föremål för automatiskt beslutsfattande.
− Dataombudsmannens byrå
Läs mer om den registrerades rättigheter på webbplatsen för Dataombudsmannens byråÖppnas i ett nytt fönster..
Bekanta dig med lagstiftningen och regleringen
Bestämmelser om behandling av personuppgifter finns i följande förordningar och lagar:
- Europeiska unionens allmänna dataskyddsförordning (GDPR)Öppnas i ett nytt fönster.
- dataskyddslagenÖppnas i ett nytt fönster.
- lagen om behandling av personuppgifter i brottmål och vid upprätthållandet av den nationella säkerhetenÖppnas i ett nytt fönster. och
- lag om integritetsskydd i arbetslivetÖppnas i ett nytt fönster..
I Finland finns det dessutom mycket branschspecifik reglering av behandlingen av personuppgifter. Personuppgifter får till exempel behandlas inom den offentliga förvaltningen för att fullgöra en lagstadgad skyldighet, och många organisationer inom den offentliga förvaltningen förutsätts också enligt lagstiftningen behandla personuppgifter.
Den offentliga förvaltningen, den privata sektorn och tredje sektorn utnyttjar även andra än lagstadgade behandlingsgrunder.
Nedan hittar du organisationsspecifika exempel på lagar som innehåller bestämmelser om behandling av personuppgifter.