fi:gdpr
Erot
Tämä näyttää erot valitun ja nykyisen version kesken tästä sivusta.
Both sides previous revisionEdellinen revisioSeuraava revisio | Edellinen revisio | ||
fi:gdpr [2018/04/19 15:42] – samuli | fi:gdpr [2018/04/20 13:37] (nykyinen) – samuli | ||
---|---|---|---|
Rivi 3: | Rivi 3: | ||
==== Yleistä === | ==== Yleistä === | ||
- | EU:n tietosuoja-asetus (GDPR) astuu voimaan toukokuun | + | EU:n tietosuoja-asetus (GDPR) astuu voimaan toukokuun |
- | Se tarkoittaa, että henkilötietoja säilyttävien yritysten ja yhteisöjen täytyy jatkossa pystyä seuraamaan muun muassa, missä kaikkialla henkilötietoja säilytetään, | + | Se tarkoittaa, että henkilötietoja säilyttävien yritysten ja yhteisöjen täytyy jatkossa pystyä seuraamaan muun muassa, missä kaikkialla henkilötietoja säilytetään, |
==== Rekisterinpitäjän vastuu === | ==== Rekisterinpitäjän vastuu === | ||
- | Jokainen organisaatio, | + | Jokainen organisaatio, |
==== Roolit === | ==== Roolit === | ||
- | | + | |
- | | + | |
+ | * Rekisteröity: | ||
- | ==== Andmete töötlemine | + | ==== Henkilötietojen käsittely=== |
- | * Andmete töötlemine saab toimuda ainult andmete omaniku dokumenteeritud nõusolekul, välja arvatud juhul, kui töötlemise kohustus tuleneb mõnest muust õigusaktist. Nõusolekut kinnitav dokument peab olema taasesitatav. Juhul, kui andmete töötlemiseks kasutatakse Directot, soovitame me nõusoleku dokumente samuti hoida Directos. Näide: eraisik soovib liituda püsikliendiprogrammiga ja allkirjastab vastava avalduse, mille raames annab ta nõusoleku oma andmete töötlemiseks. Allkirjastatud dokument lisatakse Directosse kliendikaardi manuseks. Juhul, kui tekib küsimus, miks on antud isiku andmeid töötlema asutud, on nõusolek andmekirjega 1:1 seotud. | + | * Käsittely voi tapahtua ainoastaan, kun on saatu rekisteröidyn itsensä antama suostumus henkilötietojensa keräämiseen ja käsittelyyn. Tämä suostumus pitää olla rekisterinpitäjällä dokumentoituna, paitsi jos käsittely on tarpeen muiden säädösten tai lakien perusteella, esim. viranomaisrekisterit. Suostumus voidaan liittää esim. tiedostona Directon asiakaskortille. |
- | * Andmete omanikul | + | * Rekisteröidyllä yksityishenkilöllä |
- | * Andmete omanikul | + | * Rekisteröidyllä |
- | * Oluline on tähele panna, et andmete töötlemise vajadus võib tekkida ka muus olukorras kui eraisikust klienti teenindades. Näiteks kui ettevõte kasutab Directot selleks, et töötajale töötasu arvestada, on tegemist andmete töötlemisega | + | * Erikseen kannattaa arvioida ne riskit, jotka voivat liittyä siihen, että käyttäjä vie Directosta ulos tietoja |
- | * Eraldi tasub hinnata riske, mis võivad kaasneda sellega, et Directot kasutav isik salvestab andmeid lokaalselt mingeid sõltumatuid vahendeid kasutades. Näide: Directo kasutaja XXX vaatab ettevõtte eraisikust kliendi kaarti Directos. Logis on vastav kirje. Ekraanil avatud kliendi andmetest võtab töötaja Copy-Paste meetodil isiku koduse aadressi ja salvestab selle oma arvutis olevasse Exceli faili. Sellise toimingu kohta ei ole kuskil ühtegi kirjet | + | |
==== Tietojen säilyttäminen ==== | ==== Tietojen säilyttäminen ==== | ||
- | * Directoon tallennettu data, joka saattaa sisältää | + | * Directoon tallennettu data, joka saattaa sisältää |
- | * varmuuskopiot | + | * Varmuuskopiot |
- | * varmuuskopioista | + | * Varmuuskopioista |
- | * Directon käyttämän palvelinkeskuksen Telia Eesti AS:n toiminta on sertifioitu | + | * Directon käyttämän palvelinkeskuksen Telia Eesti AS:n toiminta on sertifioitu Bureau Veritaksen |
- | * Koska Directo on 100% pilvipalveluna toteutettu, niin käyttäjän omalle koneelle ei tallenneta mitään tietoja. See tähendab muuhulgas, et juhul, kui Directot kasutatakse EU kodanike andmete töötlemiseks väljaspool EU piire, ei hoiustata selle käigus kunagi isikuandmeid väljaspool EU territooriumit. | + | * Koska Directo on 100% pilvipalveluna toteutettu, niin käyttäjän omalle koneelle ei tallenneta |
fi/gdpr.1524141751.txt.gz · Viimeksi muutettu: 2018/04/19 15:42 / samuli