Arjen tietosuojatyöt: Apua käsittelijöiden auditointiin

Rekisterinpitäjä, milloin olet viimeksi auditoinut käsittelijöidesi henkilötietojen käsittelyprosessin?

Henkilötietojen käsittelyssä on noudatettava tietosuoja-asetuksen säännöksiä. Osoitusvelvollisuus tarkoittaa, että rekisterinpitäjän on pystyttävä osoittamaan noudattavansa tietosuojalainsäädäntöä.

Lähes kaikki rekisterinpitäjät ovat ohjeistaneet sisäisin ohjein ja sopimuksin omien rekisteröityjensä henkilötietojen käsittelijät noudattamaan tietosuoja-asetuksen ja lakien säännöksiä. Sopimusten ja ohjeiden avulla rekisterinpitäjät pystyvät osoittamaan paremmin, että käsittelijät noudattavat tietosuoja-asetuksen säännöksiä.

Ohjeiden ja sopimusten lisäksi rekisterinpitäjillä on osoitusvelvollisuuden vuoksi velvollisuus varmistaa esimerkiksi auditoinnilla, että henkilötietojen käsittelijät noudattavat tietosuojalainsäädäntöä ja asetusta.

Suositamme auditointia tietosuoja-asioissa

Tietosuojan asiantuntijoinasi me suosittelemme, että rekisterinpitäjät auditoivat omat suurimmat henkilötietojen käsittelijät säännöllisesti muutaman vuoden välein. Uuden lainsäädännön osalta on nyt ehditty elämään tietosuojaisampaa arkea jo viisi vuotta, joten jos auditointeja ei ole aiemmin tehty, on suositeltavaa, että organisaatioissa on ainakin keskusteltu siitä, olisiko käsittelijöitä syytä auditoida henkilötietojen käsittelyn osalta.

Kun todetaan, että auditointi olisi syytä tehdä, voimme iloksemme kertoa, että meillä on toimiva auditointityökalu, jonka avulla tietosuoja-asetuksen noudattamisen auditointi on helppo ja sujuva toteuttaa.

Kallista ja vaikeaa? Ei, vaan sujuvaa ja tehokasta.

Toteutamme käsittelijöiden auditoinnin Noventia Toimittajahallintatyökalulla, jonka avulla saamme yhdellä toteutuksella rekisterinpitäjien käsittelijöiden auditointikyselyn toteutettua helposti. Työkalun avulla auditoinnin kysymysten ja vastausten hallinnointi ja raportointi on lähes automaattista. Tietosuoja-asiantuntijamme laatii auditointikysymykset ja koordinoi halutessanne auditoinnin ns. avaimet käteen periaatteella.

Esimerkki auditoinnin toteutuksesta:

  1. Asiantuntijamme laatii auditointikyselyn tietosuojasopimuksenne perusteella.
  2. Auditointikysely toteutetaan tehokkaasti toimittajakysely-lomakkeella suurimmille henkilötietojen käsittelijöillenne.
  3. Työkalusta saa automaattiset raportit ja asiantuntijamme voi antaa toimintaohjeet jatkoa varten.
  4. Asiantuntijamme laatii auditoinnin loppuraportin, jotta voitte osoittaa, että velvoitteet on täytetty.

 

Auditointipalvelu avaimet käteen -mallilla

Hinta yhdellä auditointikyselyllä rajoittamattomalle määrälle toimittajia 1490 € sisältäen automaattisen raportin. Halutessanne asiantuntijamme laatii teille suositukset, toimintaohjeet ja loppuraportin, lisätyö käytetyn ajan mukaan 150 €/h.

LUE MYÖS

Nainen selaa puhelinta tietokoneen äärellä
Blogi

Whistleblowing vaatimukset yritykselle

Tietosuoja on jatkuva prosessi, joka vaikuttaa ja ulottuu moniin eri lakeihin sekä toiminnallisuuksiin. Siksi on erityisen tärkeää, että jokaisessa uudistuksessa asioita mietitään myös GDPR:n näkökulmasta.

Lue lisää
Blogi

Tietosuojan top 10

Syksy on hyvin ajankohtainen, mutta niin myös tietosuojavastaavan lista arjessa muistettavista asioista. Tässä muistin virkistämiseksi:

Lue lisää

Lawder on palvelu yrityksille ja yhteisöille

Voit esittää kysymyksesi Lawderin virtuaalisessa aulassa. Etsimme oikean asiantuntijan kuvaamaasi tarpeeseen. Neuvonta on maksutonta.