Saat parhaat ohjeet tilanteeseesi, kun vastaat ensin kysymyksiin oppaan aloitussivulla.
- Oppaan aloitussivu
- Johdatus digiturvan riskienhallintaan
- Riskienhallinta
- Turvallisuusjohtaminen
- Jatkuvuudenhallinta ja varautuminen
- Tietoturva
- Tietosuoja
- Muistilista
Tietosuojariskit ja niihin liittyvä sääntely
Mitkä ovat yleisimmät tietosuojariskit?
Yleisimpiä tietosuojariskejä ovat
- puutteellinen tietosuojaan liittyvä dokumentaatio ja ohjeistus
- huolimaton henkilötietojen käsittely
- huolimaton henkilötietojen säilyttäminen
- puutteellinen henkilötietojen käsittelyn suunnittelu.

Mikä on rekisterinpitäjän vastuu?
Tietosuojan rekisterinpitäjän vastuulla on ottaa huomioon tiedonkäsittelyn
- luonne
- laajuus
- asiayhteys
- tarkoitukset
- henkilön oikeuksiin ja vapauksiin kohdistuvat riskit.
Henkilön oikeuksiin ja vapauksiin kohdistuvat riskit ovat todennäköisyydeltään ja vakavuudeltaan vaihtelevia. Riskien todennäköisyyden ja vakavuuden perusteella rekisterinpitäjän tulee huolehtia tarvittavista teknisistä ja organisatorisista toimenpiteistä, joilla voidaan varmistaa ja myös osoittaa jälkikäteen, että käsittelyssä on noudatettu tietosuojasääntelyä.
Koska tietosuojariskit ovat vaihtelevia ja riskiympäristö muuttuva, tarvittavia toimenpiteitä tulee myös tarkistaa ja päivittää säännöllisesti.
Mitkä ovat rekisteröidyn oikeudet?
Tietosuoja-asetuksen mukaan rekisteröidyllä on oikeus saada tietoa henkilötietojensa käsittelystä, saada tutustua tietoihin, oikaista tietoja, poistaa tiedot ja tulla unohdetuksi, rajoittaa tietojen käsittelyä, siirtää tiedot järjestelmästä toiseen, vastustaa tietojen käsittelyä ja olla joutumatta automaattisen päätöksenteon kohteeksi.
− Tietosuojavaltuutetun toimisto
Lue lisää rekisteröidyn oikeuksista tietosuojavaltuutetun toimiston verkkosivuilta.Avautuu uuteen ikkunaan.
Tutustu lainsäädäntöön ja sääntelyyn
Henkilötietojen käsittelystä säädetään seuraavissa asetuksissa ja laeissa:
- Euroopan unionin yleinen tietosuoja-asetus (GDPR)Avautuu uuteen ikkunaan.
- tietosuojalakiAvautuu uuteen ikkunaan.
- laki henkilötietojen käsittelystä rikosasioissa ja kansallisen turvallisuuden ylläpitämisen yhteydessäAvautuu uuteen ikkunaan. ja
- laki yksityisyyden suojasta työelämässäAvautuu uuteen ikkunaan..
Lisäksi Suomessa on paljon henkilötietojen käsittelyyn liittyvää alakohtaista sääntelyä. Esimerkiksi julkishallinnossa henkilötietoja saa käsitellä lakisääteisen velvoitteen noudattamiseksi, ja monilta julkishallinnon organisaatioilta myös edellytetään henkilötietojen käsittelyä lainsäädännön perusteella.
Julkishallinto, yksityinen sektori ja kolmas sektori hyödyntävät muitakin kuin lakisääteisiä käsittelyperusteita.
Alta löydät organisaatiokohtaisia esimerkkejä laeista, joissa säädetään henkilötietojen käsittelystä.