Arjen tietosuojatyöt: Apua käsittelijöiden auditointiin

Rekisterinpitäjä, milloin olet viimeksi auditoinut käsittelijöidesi henkilötietojen käsittelyprosessin?

Henkilötietojen käsittelyssä on noudatettava tietosuoja-asetuksen säännöksiä. Osoitusvelvollisuus tarkoittaa, että rekisterinpitäjän on pystyttävä osoittamaan noudattavansa tietosuojalainsäädäntöä.

Lähes kaikki rekisterinpitäjät ovat ohjeistaneet sisäisin ohjein ja sopimuksin omien rekisteröityjensä henkilötietojen käsittelijät noudattamaan tietosuoja-asetuksen ja lakien säännöksiä. Sopimusten ja ohjeiden avulla rekisterinpitäjät pystyvät osoittamaan paremmin, että käsittelijät noudattavat tietosuoja-asetuksen säännöksiä.

Ohjeiden ja sopimusten lisäksi rekisterinpitäjillä on osoitusvelvollisuuden vuoksi velvollisuus varmistaa esimerkiksi auditoinnilla, että henkilötietojen käsittelijät noudattavat tietosuojalainsäädäntöä ja asetusta.

Suositamme auditointia tietosuoja-asioissa

Tietosuojan asiantuntijoinasi me suosittelemme, että rekisterinpitäjät auditoivat omat suurimmat henkilötietojen käsittelijät säännöllisesti muutaman vuoden välein. Uuden lainsäädännön osalta on nyt ehditty elämään tietosuojaisampaa arkea jo viisi vuotta, joten jos auditointeja ei ole aiemmin tehty, on suositeltavaa, että organisaatioissa on ainakin keskusteltu siitä, olisiko käsittelijöitä syytä auditoida henkilötietojen käsittelyn osalta.

Kun todetaan, että auditointi olisi syytä tehdä, voimme iloksemme kertoa, että meillä on toimiva auditointityökalu, jonka avulla tietosuoja-asetuksen noudattamisen auditointi on helppo ja sujuva toteuttaa.

Kallista ja vaikeaa? Ei, vaan sujuvaa ja tehokasta.

Toteutamme käsittelijöiden auditoinnin Noventia Toimittajahallintatyökalulla, jonka avulla saamme yhdellä toteutuksella rekisterinpitäjien käsittelijöiden auditointikyselyn toteutettua helposti. Työkalun avulla auditoinnin kysymysten ja vastausten hallinnointi ja raportointi on lähes automaattista. Tietosuoja-asiantuntijamme laatii auditointikysymykset ja koordinoi halutessanne auditoinnin ns. avaimet käteen periaatteella.

Esimerkki auditoinnin toteutuksesta:

  1. Asiantuntijamme laatii auditointikyselyn tietosuojasopimuksenne perusteella.
  2. Auditointikysely toteutetaan tehokkaasti toimittajakysely-lomakkeella suurimmille henkilötietojen käsittelijöillenne.
  3. Työkalusta saa automaattiset raportit ja asiantuntijamme voi antaa toimintaohjeet jatkoa varten.
  4. Asiantuntijamme laatii auditoinnin loppuraportin, jotta voitte osoittaa, että velvoitteet on täytetty.

 

Auditointipalvelu avaimet käteen -mallilla

Hinta yhdellä auditointikyselyllä rajoittamattomalle määrälle toimittajia 1490 € sisältäen automaattisen raportin. Halutessanne asiantuntijamme laatii teille suositukset, toimintaohjeet ja loppuraportin, lisätyö käytetyn ajan mukaan 150 €/h.

LUE MYÖS

Kuvassa lukko ja avaimet turkoosilla taustalla
Blogi

Henkilöstön tietosuojatietoisuuden ylläpitäminen

Tietosuojalainsäädäntö velvoittaa kaikilta organisaatioilta riittävää tasoa henkilötietojen käsittelyssä sekä niihin kohdistuvien uhkien havainnoinnissa ja torjunnassa. Henkilöstön ohjeistus, koulutus ja koulutustason seuranta on olennainen osa tietosuoja-asetuksen mukaisia organisatorisia suojatoimia.

Lue lisää
Lääkärit pöydän äärellä tabletin ja tietokoneen kanssa
Blogi

EHDS ja tietosuoja – haasteet ja mahdolliset ratkaisut

Huhtikuussa 2024 Euroopan parlamentti hyväksyi uuden lakiehdotuksen Eurooppalaisesta terveysdata-avaruudesta (EHDS, European Health Data Space). Tämä asetus pyrkii tehostamaan terveystietojen vaihtoa ja saatavuutta Euroopan unionin sisällä, edistämällä terveysdatan käyttöä sekä potilashoitoon että tutkimukseen.

Lue lisää

Lawder on palvelu yrityksille ja yhteisöille

Voit esittää kysymyksesi Lawderin virtuaalisessa aulassa. Etsimme oikean asiantuntijan kuvaamaasi tarpeeseen. Neuvonta on maksutonta.