fi:gdpr
Erot
Tämä näyttää erot valitun ja nykyisen version kesken tästä sivusta.
Seuraava revisio | Edellinen revisio | ||
fi:gdpr [2018/04/19 09:35] – luotu samuli | fi:gdpr [2018/04/20 13:37] (nykyinen) – samuli | ||
---|---|---|---|
Rivi 3: | Rivi 3: | ||
==== Yleistä === | ==== Yleistä === | ||
- | EU:n tietosuoja-asetus (GDPR) astuu voimaan toukokuun | + | EU:n tietosuoja-asetus (GDPR) astuu voimaan toukokuun |
- | Se tarkoittaa, että henkilötietoja säilyttävien yritysten ja yhteisöjen täytyy jatkossa pystyä seuraamaan muun muassa, missä kaikkialla henkilötietoja säilytetään, | + | Se tarkoittaa, että henkilötietoja säilyttävien yritysten ja yhteisöjen täytyy jatkossa pystyä seuraamaan muun muassa, missä kaikkialla henkilötietoja säilytetään, |
+ | |||
+ | ==== Rekisterinpitäjän vastuu === | ||
+ | Jokainen organisaatio, | ||
==== Roolit === | ==== Roolit === | ||
- | Jokainen organisaatio, jolla on henkilötietorekisteri, toimii sen osalta rekisterinpitäjänä. Rekisterinpitäjällä | + | * Rekisterinpitäjä (data controller) Henkilötietorekisteristä vastaa rekisterinpitäjä, joka voi olla yritys, viranomainen, |
- | + | | |
- | - Data Controller ehk andmete töötleja. Sellesse rolli võib sattuda Directot kasutav ettevõte, juhul kui kogutakse eraisikute andmeid. Directo universaalsest arhitektuurist tulenevalt | + | * Rekisteröity: |
- | | + | |
- | ==== Andmete töötlemine === | ||
- | * Andmete töötlemine saab toimuda ainult andmete omaniku dokumenteeritud nõusolekul, | ||
- | * Andmete omanikul on õigus esitada küsimus, kes ja millal on tema andmeid töödelnud. Kõikidest toimingutest, | ||
- | * Andmete omanikul on õigus esitada nõudmine oma andmete töötlemine lõpetada. Sellisel puhul tuleb andmed töötleja valdusest kõrvaldada, | ||
- | * Oluline on tähele panna, et andmete töötlemise vajadus võib tekkida ka muus olukorras kui eraisikust klienti teenindades. Näiteks kui ettevõte kasutab Directot selleks, et töötajale töötasu arvestada, on tegemist andmete töötlemisega ja selleks on vaja andmete omaniku nõusoleku kinnitust. | ||
- | * Eraldi tasub hinnata riske, mis võivad kaasneda sellega, et Directot kasutav isik salvestab andmeid lokaalselt mingeid sõltumatuid vahendeid kasutades. Näide: Directo kasutaja XXX vaatab ettevõtte eraisikust kliendi kaarti Directos. Logis on vastav kirje. Ekraanil avatud kliendi andmetest võtab töötaja Copy-Paste meetodil isiku koduse aadressi ja salvestab selle oma arvutis olevasse Exceli faili. Sellise toimingu kohta ei ole kuskil ühtegi kirjet ja ei saagi olla, aga andmete töötlemine on laienenud väljapoole Directot. Selliste riskide tähtsus suureneb juhul, kui Directot kasutav isik asub väljaspool EU piire. | ||
- | ==== Andmete säilitamine ==== | + | ==== Henkilötietojen käsittely=== |
- | * Directo kasutamise käigus tekkivaid andmeid (mis võivad, aga ei pruugi sisaldada isikuandmeid) hoitakse Telia Eesti AS andmekeskustes. | + | * Käsittely voi tapahtua ainoastaan, kun on saatu rekisteröidyn itsensä antama suostumus henkilötietojensa keräämiseen ja käsittelyyn. Tämä suostumus pitää olla rekisterinpitäjällä dokumentoituna, |
- | * Andmete, sh nendest koostatud varukoopiate säilitamise asukoht | + | * Rekisteröidyllä yksityishenkilöllä on oikeus tietää mitä tietoa hänestä on rekisteröity, mihin, miten ja keiden toimesta tietoja |
- | * Andmete säilitamise eest vastutavate isikute töökohustuste täitmise asukoht | + | * Rekisteröidyllä |
- | * Telia Eesti AS infoturbe juhtimissüsteem | + | * Erikseen kannattaa arvioida ne riskit, jotka voivat liittyä siihen, että käyttäjä vie Directosta ulos tietoja ja tallentaa sen paikallisesti esim. tietokoneensa kovalevylle. Tällaisesta toimenpiteestä ei välttämättä jää mitään tietoja Directoon ja nyt käyttäjä on luonut mahdollisesti uuden henkilörekisterin. |
- | * Kuna Directo on 100% pilveteenus, ei hoita kasutaja arvutis mingeid andmeid. See tähendab muuhulgas, et juhul, kui Directot kasutatakse EU kodanike andmete töötlemiseks väljaspool EU piire, ei hoiustata selle käigus kunagi isikuandmeid väljaspool EU territooriumit. | + | ==== Tietojen säilyttäminen ==== |
+ | * Directoon tallennettu data, joka saattaa sisältää henkilötietoja, | ||
+ | * Varmuuskopiot sijaitsevat EU:ssa Tallinnassa Virossa. | ||
+ | * Varmuuskopioista vastuulliset henkilöt asuvat EU:ssa Tallinnassa Virossa. | ||
+ | * Directon käyttämän palvelinkeskuksen | ||
+ | * Koska Directo on 100% pilvipalveluna toteutettu, niin käyttäjän omalle koneelle | ||
fi/gdpr.1524119758.txt.gz · Viimeksi muutettu: 2018/04/19 09:35 / samuli