Käyttäjän työkalut

Sivuston työkalut



fi:gdpr

Erot

Tämä näyttää erot valitun ja nykyisen version kesken tästä sivusta.

Linkki vertailunäkymään

Both sides previous revision Edellinen revisio
Seuraava revisio
Edellinen revisio
Viimeisin revisio Both sides next revision
fi:gdpr [2018/04/20 10:16]
samuli
fi:gdpr [2018/04/20 10:40]
samuli
Rivi 18: Rivi 18:
   * Käsittely voi tapahtua ainoastaan, kun on saatu rekisteröidyn itsensä antama suostumus henkilötietojensa keräämiseen ja käsittelyyn. Tämä suostumus pitää olla rekisterinpitäjällä dokumentoituna,​ paitsi jos käsittely on tarpeen muiden säädösten tai lakien perusteella,​ esim. viranomaisrekisterit. Suostumus voidaan liittää esim. tiedostona Directon asiakaskortille.   * Käsittely voi tapahtua ainoastaan, kun on saatu rekisteröidyn itsensä antama suostumus henkilötietojensa keräämiseen ja käsittelyyn. Tämä suostumus pitää olla rekisterinpitäjällä dokumentoituna,​ paitsi jos käsittely on tarpeen muiden säädösten tai lakien perusteella,​ esim. viranomaisrekisterit. Suostumus voidaan liittää esim. tiedostona Directon asiakaskortille.
   * Rekisteröidyllä yksityishenkilöllä on oikeus tietää mitä tietoa hänestä on rekisteröity,​ mihin, miten ja keiden toimesta tietoja on käytetty. Directon käyttäjäloki on muutettu loputtomaksi ja sieltä löytyy nyt tiedot, joilla voidaan vastata edellä mainittuihin kysymyksiin.   * Rekisteröidyllä yksityishenkilöllä on oikeus tietää mitä tietoa hänestä on rekisteröity,​ mihin, miten ja keiden toimesta tietoja on käytetty. Directon käyttäjäloki on muutettu loputtomaksi ja sieltä löytyy nyt tiedot, joilla voidaan vastata edellä mainittuihin kysymyksiin.
-  * Rekisteröidyllä on oikeus pyytää henkilötietojensa poistamista rekisteristä. Tässä tapauksessa rekisterinpitäjän on poistettava tiedot, paitsi silloin, kun niiden (osittainen) säilyttäminen säädetään toisessa laissa. Directossa asiakas voidaan poistaa ja tässä yhteydessä asiakkaan tiedot ​on annettava ​uudelle asiakkaalle,​ joka voi olla anonyymi. Näin asiakkaan henkilötiedot poistuvat asiakasrekisteristä eikä niitä Directossa ​ole enää ​asetuksen henkilörekisterimääritelmän mukaisessa muodossa olemassa. Asiakkaan tiedot eivät kuitenkaan poistu tai muutu kirjanpidon perusteena olevista vahvistetuista liiketapahtumista,​ esim. myyntilaskut. +  * Rekisteröidyllä on oikeus pyytää henkilötietojensa poistamista rekisteristä. Tässä tapauksessa rekisterinpitäjän on poistettava tiedot, paitsi silloin, kun niiden (osittainen) säilyttäminen säädetään toisessa laissa. Directossa asiakas voidaan poistaaja tässä yhteydessä asiakkaan tiedot ​annetaan ​uudelle asiakkaalle,​ joka voi olla anonyymi. Näin asiakkaan henkilötiedot poistuvat asiakasrekisteristäeikä niitä ​enää ole Directossa asetuksen henkilörekisterimääritelmän mukaisessa muodossa olemassa. Asiakkaan tiedot eivät kuitenkaan poistu tai muutu kirjanpidon perusteena olevista vahvistetuista liiketapahtumista,​ esim. myyntilaskut. 
-  * Erikseen kannattaa arvioida ne riskit, jotka voivat liittyä siihen, että käyttäjä vie Directosta ulos tietoja ja tallentaa sen paikallisesti esim. tietokoneensa kovalevylle. Esimerkki: Directon käyttäjä tarkistaa yhtiön yksityinen asiakaskortin,​ jolloin käyttäjälokiin syntyy vastaava merkintä. Nyt on kuitenkin mahdollista,​ että käyttäjä Leikkaa-Liimaa henkilökohtaisia tietoja asiakaskortilta ja tallentaa ne tietokoneelle. Tällaisesta toimenpiteestä ei jää mitään tietoja Directoon ja nyt käyttäjä on luonut mahdollisesti uuden henkilörekisterin. ​Tällaisten riskien merkitys kasvaa, jos Directoa käyttää henkilöä EU: n ulkopuolella,​ koska tietojen siirrosta EU:n ulkopuolelle on aina pyydettävä erillinen lupa. +  * Erikseen kannattaa arvioida ne riskit, jotka voivat liittyä siihen, että käyttäjä vie Directosta ulos tietoja ja tallentaa sen paikallisesti esim. tietokoneensa kovalevylle. Tällaisesta toimenpiteestä ei välttämättä ​jää mitään tietoja Directoon ja nyt käyttäjä on luonut mahdollisesti uuden henkilörekisterin.
 ==== Tietojen säilyttäminen ==== ==== Tietojen säilyttäminen ====
   * Directoon tallennettu data, joka saattaa sisältää henkilötietoja,​ on fyysisesti tallennettu Telia Eesti AS palvelinkeskukseen Tallinnassa.   * Directoon tallennettu data, joka saattaa sisältää henkilötietoja,​ on fyysisesti tallennettu Telia Eesti AS palvelinkeskukseen Tallinnassa.
fi/gdpr.txt · Viimeksi muutettu: 2018/04/20 13:37 / samuli