fi:gdpr
Erot
Tämä näyttää erot valitun ja nykyisen version kesken tästä sivusta.
Both sides previous revisionEdellinen revisioSeuraava revisio | Edellinen revisio | ||
fi:gdpr [2018/04/20 10:16] – samuli | fi:gdpr [2018/04/20 13:37] (nykyinen) – samuli | ||
---|---|---|---|
Rivi 7: | Rivi 7: | ||
==== Rekisterinpitäjän vastuu === | ==== Rekisterinpitäjän vastuu === | ||
- | Jokainen organisaatio, | + | Jokainen organisaatio, |
==== Roolit === | ==== Roolit === | ||
Rivi 18: | Rivi 18: | ||
* Käsittely voi tapahtua ainoastaan, kun on saatu rekisteröidyn itsensä antama suostumus henkilötietojensa keräämiseen ja käsittelyyn. Tämä suostumus pitää olla rekisterinpitäjällä dokumentoituna, | * Käsittely voi tapahtua ainoastaan, kun on saatu rekisteröidyn itsensä antama suostumus henkilötietojensa keräämiseen ja käsittelyyn. Tämä suostumus pitää olla rekisterinpitäjällä dokumentoituna, | ||
* Rekisteröidyllä yksityishenkilöllä on oikeus tietää mitä tietoa hänestä on rekisteröity, | * Rekisteröidyllä yksityishenkilöllä on oikeus tietää mitä tietoa hänestä on rekisteröity, | ||
- | * Rekisteröidyllä on oikeus pyytää henkilötietojensa poistamista rekisteristä. Tässä tapauksessa rekisterinpitäjän on poistettava tiedot, paitsi silloin, kun niiden (osittainen) säilyttäminen säädetään toisessa laissa. Directossa asiakas voidaan poistaa ja tässä yhteydessä asiakkaan tiedot | + | * Rekisteröidyllä on oikeus pyytää henkilötietojensa poistamista rekisteristä. Tässä tapauksessa rekisterinpitäjän on poistettava tiedot, paitsi silloin, kun niiden (osittainen) säilyttäminen säädetään toisessa laissa. Directossa asiakas voidaan poistaa, ja tässä yhteydessä asiakkaan tiedot |
- | * Erikseen kannattaa arvioida ne riskit, jotka voivat liittyä siihen, että käyttäjä vie Directosta ulos tietoja ja tallentaa sen paikallisesti esim. tietokoneensa kovalevylle. Esimerkki: Directon käyttäjä tarkistaa yhtiön yksityinen asiakaskortin, | + | * Erikseen kannattaa arvioida ne riskit, jotka voivat liittyä siihen, että käyttäjä vie Directosta ulos tietoja ja tallentaa sen paikallisesti esim. tietokoneensa kovalevylle. Tällaisesta toimenpiteestä ei välttämättä |
==== Tietojen säilyttäminen ==== | ==== Tietojen säilyttäminen ==== | ||
- | * Directoon tallennettu data, joka saattaa sisältää henkilötietoja, | + | * Directoon tallennettu data, joka saattaa sisältää henkilötietoja, |
- | * Varmuuskopiot sijaitsevat Tallinnassa Virossa. | + | * Varmuuskopiot sijaitsevat |
- | * Varmuuskopioista vastuulliset henkilöt asuvat Tallinnassa Virossa. | + | * Varmuuskopioista vastuulliset henkilöt asuvat |
* Directon käyttämän palvelinkeskuksen Telia Eesti AS:n toiminta on sertifioitu Bureau Veritaksen toimesta ISO 27001 standardin mukaisesti. GDPR:n vaatimukset ovat yhteneviä ISO 27001 standardin kanssa. | * Directon käyttämän palvelinkeskuksen Telia Eesti AS:n toiminta on sertifioitu Bureau Veritaksen toimesta ISO 27001 standardin mukaisesti. GDPR:n vaatimukset ovat yhteneviä ISO 27001 standardin kanssa. | ||
* Koska Directo on 100% pilvipalveluna toteutettu, niin käyttäjän omalle koneelle ei tallenneta Directon toimesta mitään tietoja. | * Koska Directo on 100% pilvipalveluna toteutettu, niin käyttäjän omalle koneelle ei tallenneta Directon toimesta mitään tietoja. | ||
fi/gdpr.1524208566.txt.gz · Viimeksi muutettu: 2018/04/20 10:16 / samuli