fi:gdpr
Erot
Tämä näyttää erot valitun ja nykyisen version kesken tästä sivusta.
Both sides previous revisionEdellinen revisioSeuraava revisio | Edellinen revisio | ||
fi:gdpr [2018/04/19 15:02] – samuli | fi:gdpr [2018/04/20 13:37] (nykyinen) – samuli | ||
---|---|---|---|
Rivi 3: | Rivi 3: | ||
==== Yleistä === | ==== Yleistä === | ||
- | EU:n tietosuoja-asetus (GDPR) astuu voimaan toukokuun | + | EU:n tietosuoja-asetus (GDPR) astuu voimaan toukokuun |
- | Se tarkoittaa, että henkilötietoja säilyttävien yritysten ja yhteisöjen täytyy jatkossa pystyä seuraamaan muun muassa, missä kaikkialla henkilötietoja säilytetään, | + | Se tarkoittaa, että henkilötietoja säilyttävien yritysten ja yhteisöjen täytyy jatkossa pystyä seuraamaan muun muassa, missä kaikkialla henkilötietoja säilytetään, |
==== Rekisterinpitäjän vastuu === | ==== Rekisterinpitäjän vastuu === | ||
- | Jokainen organisaatio, | + | Jokainen organisaatio, |
==== Roolit === | ==== Roolit === | ||
- | | + | |
- | | + | |
+ | * Rekisteröity: | ||
- | ==== Andmete töötlemine | + | ==== Henkilötietojen käsittely=== |
- | * Andmete töötlemine saab toimuda ainult andmete omaniku dokumenteeritud nõusolekul, välja arvatud juhul, kui töötlemise kohustus tuleneb mõnest muust õigusaktist. Nõusolekut kinnitav dokument peab olema taasesitatav. Juhul, kui andmete töötlemiseks kasutatakse Directot, soovitame me nõusoleku dokumente samuti hoida Directos. Näide: eraisik soovib liituda püsikliendiprogrammiga ja allkirjastab vastava avalduse, mille raames annab ta nõusoleku oma andmete töötlemiseks. Allkirjastatud dokument lisatakse Directosse kliendikaardi manuseks. Juhul, kui tekib küsimus, miks on antud isiku andmeid töötlema asutud, on nõusolek andmekirjega 1:1 seotud. | + | * Käsittely voi tapahtua ainoastaan, kun on saatu rekisteröidyn itsensä antama suostumus henkilötietojensa keräämiseen ja käsittelyyn. Tämä suostumus pitää olla rekisterinpitäjällä dokumentoituna, paitsi jos käsittely on tarpeen muiden säädösten tai lakien perusteella, esim. viranomaisrekisterit. Suostumus voidaan liittää esim. tiedostona Directon asiakaskortille. |
- | * Andmete omanikul | + | * Rekisteröidyllä yksityishenkilöllä |
- | * Andmete omanikul | + | * Rekisteröidyllä |
- | * Oluline on tähele panna, et andmete töötlemise vajadus võib tekkida ka muus olukorras kui eraisikust klienti teenindades. Näiteks kui ettevõte kasutab Directot selleks, et töötajale töötasu arvestada, on tegemist andmete töötlemisega | + | * Erikseen kannattaa arvioida ne riskit, jotka voivat liittyä siihen, että käyttäjä vie Directosta ulos tietoja |
- | * Eraldi tasub hinnata riske, mis võivad kaasneda sellega, et Directot kasutav isik salvestab andmeid lokaalselt mingeid sõltumatuid vahendeid kasutades. Näide: Directo kasutaja XXX vaatab ettevõtte eraisikust kliendi kaarti Directos. Logis on vastav kirje. Ekraanil avatud kliendi andmetest võtab töötaja Copy-Paste meetodil isiku koduse aadressi ja salvestab selle oma arvutis olevasse Exceli faili. Sellise toimingu kohta ei ole kuskil ühtegi kirjet | + | ==== Tietojen säilyttäminen |
- | + | * Directoon tallennettu data, joka saattaa sisältää henkilötietoja, on fyysisesti tallennettu | |
- | ==== Andmete säilitamine | + | * Varmuuskopiot sijaitsevat EU:ssa Tallinnassa Virossa. |
- | * Directo kasutamise käigus tekkivaid andmeid (mis võivad, aga ei pruugi sisaldada isikuandmeid) hoitakse | + | * Varmuuskopioista vastuulliset henkilöt asuvat EU:ssa Tallinnassa Virossa. |
- | * Andmete, sh nendest koostatud varukoopiate säilitamise asukoht on Tallinn, Eesti Vabariik | + | * Directon käyttämän palvelinkeskuksen |
- | * Andmete säilitamise eest vastutavate isikute töökohustuste täitmise asukoht on Tallinn, Eesti Vabariik | + | * Koska Directo on 100% pilvipalveluna toteutettu, niin käyttäjän omalle koneelle |
- | * Telia Eesti AS infoturbe juhtimissüsteem | + | |
- | * Kuna Directo on 100% pilveteenus, ei hoita kasutaja arvutis mingeid andmeid. See tähendab muuhulgas, et juhul, kui Directot kasutatakse EU kodanike andmete töötlemiseks väljaspool EU piire, ei hoiustata selle käigus kunagi isikuandmeid väljaspool EU territooriumit. | + | |
fi/gdpr.1524139320.txt.gz · Viimeksi muutettu: 2018/04/19 15:02 / samuli