Suomi.fi kehittäjille
Siirry suoraan sisältöön.
VAHTI hyvät käytännöt
Digitaalisen turvallisuuden riskienhallinta

Saat parhaat ohjeet tilanteeseesi, kun vastaat ensin kysymyksiin oppaan aloitussivulla.

Tietosuojariskit ja niihin liittyvä sääntely

Mitkä ovat yleisimmät tietosuojariskit?

Yleisimpiä tietosuojariskejä ovat

  • puutteellinen tietosuojaan liittyvä dokumentaatio ja ohjeistus
  • huolimaton henkilötietojen käsittely
  • huolimaton henkilötietojen säilyttäminen
  • puutteellinen henkilötietojen käsittelyn suunnittelu.

Päivitetty: 28.10.2024

Mikä on rekisterinpitäjän vastuu?

Tietosuojan rekisterinpitäjän vastuulla on ottaa huomioon tiedonkäsittelyn

  • luonne
  • laajuus
  • asiayhteys
  • tarkoitukset
  • henkilön oikeuksiin ja vapauksiin kohdistuvat riskit.

Henkilön oikeuksiin ja vapauksiin kohdistuvat riskit ovat todennäköisyydeltään ja vakavuudeltaan vaihtelevia. Riskien todennäköisyyden ja vakavuuden perusteella rekisterinpitäjän tulee huolehtia tarvittavista teknisistä ja organisatorisista toimenpiteistä, joilla voidaan varmistaa ja myös osoittaa jälkikäteen, että käsittelyssä on noudatettu tietosuojasääntelyä.

Koska tietosuojariskit ovat vaihtelevia ja riskiympäristö muuttuva, tarvittavia toimenpiteitä tulee myös tarkistaa ja päivittää säännöllisesti.

Päivitetty: 28.10.2024

Mitkä ovat rekisteröidyn oikeudet?

Tietosuoja-asetuksen mukaan rekisteröidyllä on oikeus saada tietoa henkilötietojensa käsittelystä, saada tutustua tietoihin, oikaista tietoja, poistaa tiedot ja tulla unohdetuksi, rajoittaa tietojen käsittelyä, siirtää tiedot järjestelmästä toiseen, vastustaa tietojen käsittelyä ja olla joutumatta automaattisen päätöksenteon kohteeksi.

− Tietosuojavaltuutetun toimisto

Lue lisää rekisteröidyn oikeuksista tietosuojavaltuutetun toimiston verkkosivuilta.Avautuu uuteen ikkunaan.

Päivitetty: 28.10.2024

Tutustu lainsäädäntöön ja sääntelyyn

Henkilötietojen käsittelystä säädetään seuraavissa asetuksissa ja laeissa:

Lisäksi Suomessa on paljon henkilötietojen käsittelyyn liittyvää alakohtaista sääntelyä. Esimerkiksi julkishallinnossa henkilötietoja saa käsitellä lakisääteisen velvoitteen noudattamiseksi, ja monilta julkishallinnon organisaatioilta myös edellytetään henkilötietojen käsittelyä lainsäädännön perusteella.

Julkishallinto, yksityinen sektori ja kolmas sektori hyödyntävät muitakin kuin lakisääteisiä käsittelyperusteita.

Alta löydät organisaatiokohtaisia esimerkkejä laeista, joissa säädetään henkilötietojen käsittelystä.

Päivitetty: 28.10.2024

Oletko tyytyväinen tämän sivun sisältöön?

Muistilista