Huom.! Tätä artikkelia täydennetään vielä. Lisää sisältöä tulossa piakkoin.
Käyttötarkoituksila tarkoitetaan niitä prosesseja, joissa käsittelemme henkilötietoja erilaisten toimitojemme suorittamiseen. Käyttötarkoitus sanan ideana on kuvata sitä, että käyttötarkoitukset pitäisi kuvata erittäin selkein sanankääntein, jotta ihmisten on helppo ymmärtää, mitä heidän tiedoilleen tapahtuu. Käyttötarkoitukset on myös eroteltava sillä tasolla, että voimme selvästi osoittaa, mikä oikeusperuste (esim. laki, ihmisen antama suostumus tai sopimus meidän ja rekisteröidyn välillä) oikeuttaa meidät suorittamaan juuri tämän käsittelytoimen.
Kaiken organisaation suorittaman henkilötietojen käsittelyn tunnistaminen ja kartoittaminen on haastava, mutta pakollinen toimenpide; meidän on pystyttävä raportoimaan käyttötarkoitukset yhtä lailla rekisteröidyille tai viranomaisen tarkastaaille. Se vaatii eri yksiköiden osallistumista ja määrätietoista kokonaisnäkemyksen rakentamista. Ennen GDPR-aikaa henkilötietojen käsittelyyn liittyvät vaatimukset eivät ole olleet näin tiukkoja ja ihmiset tietoisia oikeuksistaan, joten tämän on paljolti uuden opettelua myös organisaatioille.
Käyttötarkoituksiin liittyy monia erityistapauksia. Mikäii käsittelymme perustuu suostumukseen, meidän on mm. varmistettava että suostumus on peruttavissa ja voivamme osoittaa jälkikäteen, kuinka suostumus on saatu. Kun käsittelymme perustuu oikeutettuun etuun, meidän tulisi pystyä osoittamaan tehty "tasapainotesti", jossa olemme uskottavasti vertailleet omia etujamme rekisteröityjen yksityisyydensuojaan nähden.Jt
Suurin osa henkilötietojen käsittelystä suoritetaan tietojärjestelemissä, joten usein näiden tunnistaminen on paras tapa ymmärtää ja kuvata käsittelyä. Useaa tietojärjestelmää voidaan kuitenkin käyttää saman käyttötarkoituksen toteuttamiseen.
Rekisterinpitäjän tulee oletusarvoisesti käsitellä vain käsittelyn kunkin erityisen tarkoituksen kannalta tarpeellisia henkilötietoja.
Erityisten henkilötietoryhmien käsittelyä säädetään tarkemmin ja niiden käsittely vaatii oman oikeusperusteensa. Tarkista, sisältyykö tähän käsittelyyn erityisiä henkilötietoryhmiä.
Henkilötietojen käsittely vaatii aina laillisen oikeusperusteen. Tietosuoja-asetus esittelee kuusi oikeusperustetta, joista yleisimmät ovat suostumus sekä sopimuksen tuottaminen.
Henkilötietojen käsittelyä tehdään monilla eri puolilla yritystä ja usein hyödynnetään myös kumppanien apua. Tiedostamalla selkeät vastuut selkeytätte eri käsittelyn tarkoituksia, joita voi koko organisaatiossa olla paljonkin.
Henkilötietoja tulee säilyttää vain niin kauan kuin tarpeen käyttötarkoituksen toteuttamiseksi. Säilytysaika voi vaihdella paljonkin tiedon tyypin, käyttötarkoituksen ja muiden kriteerien mukaan.
Toimialakohtaiset lait voivat antaa tietosuoja-asetusta tarkempia määräyksiä tietojen säilyttämisestä.
Tämän sivun sisältö on vanhentunut. Tiimimme tuottaa edelleen viikottain monipuolista tuoretta sisältöä digiturvan johtamiseen, kehittämiseen ja toteuttamiseen - löydät lisätietoja mm. Akatemia-sivulta ja Webinaarit-sivulta. Nähdään siellä! 👋
Siirry uudistuneeseen Akatemiaan >>