Tietosuojan top 10

Syksy on hyvin ajankohtainen, mutta niin myös tietosuojavastaavan lista arjessa muistettavista asioista. Tässä muistin virkistämiseksi:

Syksy on hyvin ajankohtainen, mutta niin myös tietosuojavastaavan lista arjessa muistettavista asioista.  Tässä muistin virkistämiseksi:

Tietosuojavastaavan syysvalmistelujen top 10:

  1. Tarkista yrityksen tietoinventaario – käsitelläänkö henkilötietoja, kuten aiemminkin?
  2. Onko liiketoiminnan prosesseihin tullut muutoksia tai lisäyksiä? Muista tarkistaa muutosten kanssa lakisääteinen dokumentaatio ja päivitys.
  3. Onko yrityksessä otettu käyttöön uusia järjestelmiä tai palvelupolkuja?
  4. Jos työntekijöitä on yli 50 muista vaikutustenarviointi (DPIA) sekä Whistleblowing-ilmoituskanava (pakollinen 17.12.2023 alkaen!).
  5. Tarkista sisäiset ja ulkoiset tietosuojaselosteet.
  6. Muista päivittää tietosuojapolitiikka vähintään kahden vuoden välein – tarkista, että vastuut, periaatteet ja toimintatavat ovat ajan tasalla.
  7. Muista raportoida yrityksen tietosuojatilanteesta hallitukselle vuosittain- ota esimerkiksi vuosikelloon toistuvaksi asiaksi ja esitä vuoden ensimmäisessä hallituksen kokouksessa.
  8. Huolehdi henkilöstön vuosittaisesta tietosuojakoulutuksesta – Järjestä toimintaanne liittyviä tietosuojaiskuja, jotta ohjeet ja tietosuojan tärkeys pysyvät mukana henkilöstön arjessa.
  9. Toteuta tarvittavat vaikuttavuusarviot ja huomioi aina tietosuojasopimusten tekeminen uusien palveluntarjoajien kanssa.
  10. Varmista rekisteröityjen osalta, onko oikeuksien käyttäminen kirjattu ja onko prosessi kunnossa – havaitaanko tietosuojapoikkeamia?

+ Vuoden lopussa: Laadi tietotilinpäätös ja kehitä tietosuojaprosessia – tilinpäätös on mahdollista laatia, kun vuoden aikana tehdyt kehitystoimet, vaikutustenarvioinnit ja muut muutokset ovat kirjattuna palvelussa.

 

Lawder tarjoaa myös ulkoistettua tietosuojavastaavan palvelu. Silloin me mietimme yllä olevan muistilistan asiat puolestasi, ja sinä voit keskittyä yrityksesi ydintoimintoihin ja liiketoiminnan kasvattamiseen.

 

Ota tietosuojaan liittyvissä kysymyksissä rohkeasti yhteyttä Lawderin aulaan – palvelemme napin painalluksen päässä arkisin 9-15.

LUE MYÖS

Yleinen

Asiantuntijavideo: ”Mikä on EHDS?”

EHDS (European Health Data Space) on Euroopan Unionin uusi asetus, joka luo yhtenäisen toimintaympäristön terveysdatan hallinnalle ja käytölle EU-alueella. Asetus tuo mukanaan merkittäviä mahdollisuuksia, mutta myös uusia velvoitteita terveysdatan käsittelyyn liittyville toimijoille.

Lue lisää
Kuvassa lukko ja avaimet turkoosilla taustalla
Blogi

Henkilöstön tietosuojatietoisuuden ylläpitäminen

Tietosuojalainsäädäntö velvoittaa kaikilta organisaatioilta riittävää tasoa henkilötietojen käsittelyssä sekä niihin kohdistuvien uhkien havainnoinnissa ja torjunnassa. Henkilöstön ohjeistus, koulutus ja koulutustason seuranta on olennainen osa tietosuoja-asetuksen mukaisia organisatorisia suojatoimia.

Lue lisää
Lääkärit pöydän äärellä tabletin ja tietokoneen kanssa
Blogi

EHDS ja tietosuoja – haasteet ja mahdolliset ratkaisut

Huhtikuussa 2024 Euroopan parlamentti hyväksyi uuden lakiehdotuksen Eurooppalaisesta terveysdata-avaruudesta (EHDS, European Health Data Space). Tämä asetus pyrkii tehostamaan terveystietojen vaihtoa ja saatavuutta Euroopan unionin sisällä, edistämällä terveysdatan käyttöä sekä potilashoitoon että tutkimukseen.

Lue lisää

Lawder on palvelu yrityksille ja yhteisöille

Voit esittää kysymyksesi Lawderin virtuaalisessa aulassa. Etsimme oikean asiantuntijan kuvaamaasi tarpeeseen. Neuvonta on maksutonta.