Tietosuojan top 10

Syksy on hyvin ajankohtainen, mutta niin myös tietosuojavastaavan lista arjessa muistettavista asioista. Tässä muistin virkistämiseksi:

Syksy on hyvin ajankohtainen, mutta niin myös tietosuojavastaavan lista arjessa muistettavista asioista.  Tässä muistin virkistämiseksi:

Tietosuojavastaavan syysvalmistelujen top 10:

  1. Tarkista yrityksen tietoinventaario – käsitelläänkö henkilötietoja, kuten aiemminkin?
  2. Onko liiketoiminnan prosesseihin tullut muutoksia tai lisäyksiä? Muista tarkistaa muutosten kanssa lakisääteinen dokumentaatio ja päivitys.
  3. Onko yrityksessä otettu käyttöön uusia järjestelmiä tai palvelupolkuja?
  4. Jos työntekijöitä on yli 50 muista vaikutustenarviointi (DPIA) sekä Whistleblowing-ilmoituskanava (pakollinen 17.12.2023 alkaen!).
  5. Tarkista sisäiset ja ulkoiset tietosuojaselosteet.
  6. Muista päivittää tietosuojapolitiikka vähintään kahden vuoden välein – tarkista, että vastuut, periaatteet ja toimintatavat ovat ajan tasalla.
  7. Muista raportoida yrityksen tietosuojatilanteesta hallitukselle vuosittain- ota esimerkiksi vuosikelloon toistuvaksi asiaksi ja esitä vuoden ensimmäisessä hallituksen kokouksessa.
  8. Huolehdi henkilöstön vuosittaisesta tietosuojakoulutuksesta – Järjestä toimintaanne liittyviä tietosuojaiskuja, jotta ohjeet ja tietosuojan tärkeys pysyvät mukana henkilöstön arjessa.
  9. Toteuta tarvittavat vaikuttavuusarviot ja huomioi aina tietosuojasopimusten tekeminen uusien palveluntarjoajien kanssa.
  10. Varmista rekisteröityjen osalta, onko oikeuksien käyttäminen kirjattu ja onko prosessi kunnossa – havaitaanko tietosuojapoikkeamia?

+ Vuoden lopussa: Laadi tietotilinpäätös ja kehitä tietosuojaprosessia – tilinpäätös on mahdollista laatia, kun vuoden aikana tehdyt kehitystoimet, vaikutustenarvioinnit ja muut muutokset ovat kirjattuna palvelussa.

 

Lawder tarjoaa myös ulkoistettua tietosuojavastaavan palvelu. Silloin me mietimme yllä olevan muistilistan asiat puolestasi, ja sinä voit keskittyä yrityksesi ydintoimintoihin ja liiketoiminnan kasvattamiseen.

 

Ota tietosuojaan liittyvissä kysymyksissä rohkeasti yhteyttä Lawderin aulaan – palvelemme napin painalluksen päässä arkisin 9-15.

LUE MYÖS

Nainen selaa puhelinta tietokoneen äärellä
Blogi

Whistleblowing vaatimukset yritykselle

Tietosuoja on jatkuva prosessi, joka vaikuttaa ja ulottuu moniin eri lakeihin sekä toiminnallisuuksiin. Siksi on erityisen tärkeää, että jokaisessa uudistuksessa asioita mietitään myös GDPR:n näkökulmasta.

Lue lisää

Lawder on palvelu yrityksille ja yhteisöille

Voit esittää kysymyksesi Lawderin virtuaalisessa aulassa. Etsimme oikean asiantuntijan kuvaamaasi tarpeeseen. Neuvonta on maksutonta.