Suomi.fi för tjänsteutvecklare
Gå direkt till innehållet.
VAHTI god praxis
Riskhantering inom digital säkerhet

Du får de bästa instruktionerna för din situation när du först svarar på frågorna på guidens startsida.

Dataskyddsrisker och regleringen i anslutning till dem

Vilka är de vanligaste dataskyddsriskerna?

De vanligaste dataskyddsriskerna är

  • bristfällig dokumentation och bristfälliga anvisningar om dataskydd, dvs. dataskyddsprotokoll
  • ovarsam behandling av personuppgifter
  • ovarsam förvaring av personuppgifter
  • bristfällig planering av behandlingen av personuppgifter.

Uppdaterad: 28.10.2024

Vilket ansvar har den personuppgiftsansvarige?

Den personuppgiftsansvarige för dataskyddet ansvarar för att beakta informationsbehandlingens

  • natur
  • omfattning
  • sammanhang
  • syften
  • risker för personens rättigheter och friheter.

Risker för en persons rättigheter och friheter varierar i fråga om sannolikhet och allvar. Utifrån sannolikheten för risker och hur allvarliga riskerna är ska den personuppgiftsansvarige sörja för nödvändiga tekniska och organisatoriska åtgärder genom vilka man kan säkerställa och även i efterhand visa att dataskyddsregleringen har iakttagits vid behandlingen.

Eftersom dataskyddsriskerna varierar och riskmiljön förändras, ska de nödvändiga åtgärderna också granskas och uppdateras regelbundet.

Uppdaterad: 28.10.2024

Vilka rättigheter har den registrerade?

Enligt dataskyddsförordningen har den registrerade rätt att få information om behandlingen av sina personuppgifter, få tillgång till uppgifter, att rätta uppgifter, att radera uppgifter och bli bortglömd, att begränsa behandlingen av uppgifter, att flytta uppgifter mellan system, göra invändningar mot behandlingen av uppgifter och inte bli föremål för automatiskt beslutsfattande.

− Dataombudsmannens byrå

Läs mer om den registrerades rättigheter på webbplatsen för Dataombudsmannens byråÖppnas i ett nytt fönster..

Uppdaterad: 28.10.2024

Bekanta dig med lagstiftningen och regleringen

Bestämmelser om behandling av personuppgifter finns i följande förordningar och lagar:

I Finland finns det dessutom mycket branschspecifik reglering av behandlingen av personuppgifter. Personuppgifter får till exempel behandlas inom den offentliga förvaltningen för att fullgöra en lagstadgad skyldighet, och många organisationer inom den offentliga förvaltningen förutsätts också enligt lagstiftningen behandla personuppgifter.

Den offentliga förvaltningen, den privata sektorn och tredje sektorn utnyttjar även andra än lagstadgade behandlingsgrunder.

Nedan hittar du organisationsspecifika exempel på lagar som innehåller bestämmelser om behandling av personuppgifter.

Uppdaterad: 28.10.2024

Är du nöjd med innehållet på denna sida?

Minneslista