Huom.! Tätä artikkelia täydennetään vielä. Lisää sisältöä tulossa piakkoin.
Säilytyksen rajoittaminen on yksi oikeaoppisen henkilötietojen käsittelyn periaatteista. Kun emme enää tarvitse henkilötietoja, meidän olisi hankkiuduttava niistä turvallisesti eroon. Lisäksi meidän pitää jo ennakkoon kertoa tietojen säilytysaika ihmisille. Turhien tietojen poistaminen on muutenkin tapa hallita digiturvaan liittyviä riskejä. Tämä kaikki vaatii järjestelmällisiä prosesseja tietojen hävittämiseen.
Tietojen hävittäminen vaatii yhteispeliä IT:n ja tietosuojaosaajien - esimerkiksi rekisterin yhteyshenkilön ja järjestelmän pääkäyttäjän - välillä. Vaatimukset tietojen säilytysajalle voivat tulla tietosuoja-asetuksesta ja lakien pykälistä, mutta varsinaiset poistot on tehtävä ihan oikeista tietojärjestelmistä. Tietoja ei ole järkeä poistella jatkuvasti, joten "tietosiivoukset" voidaan koordinoida isompina ajoina, joskin tällöin on erittäin tärkeää tietää, mitä ollaan tekemässä.
Muutamat ensimmäisistä tietosuoja-asetukseen perustuvista sakotustapauksista ovat kohdistuneet liialliseen tietojen säilyttämiseen. Organisaatiota mm. rangaistiin vuosia vanhojen asiakkaiden puhelinnumeron säilyttämisestä järjestelmissään, vaikka yrityksen selityksen mukaan oli "järjestelmän jäykkyyttä" ettei sieltä puhelinnumeroita saanut poistettua. Henkilötietoja hävitettäessä voi toimenpiteenä harkita myös anonymisointia, mikäli tiedoista on teille muuten arvoa. Tällöin tiedoista poistetaan henkilön tunnistamisen mahdollistavat osat pysyvästi, jolloin yksityisyydensuoja ei enää vaarannu.
Säilytyksen rajoittaminen on johtava periaate oikeaoppisessa henkilötietojen käsittelyssä, joten henkilötietoja on pakollista säilyttävää vain niiden käyttötarpeen ajan. Tietojen elinkaarta rajaamalla pienennetään merkittävästi myös omaa riskiä.
Yleensä tietojen säilytysajan määräytyminen liittyy käyttötarkoitukseen sekä tämän oikeusperusteeseen. Säilytysaika voi määräytyä suoraan laista, esimerkiksi sopimuksen kestosta tai organisaation oman päätöksekäyttö
Tietojen säilytysaika tulee viestiä eteenpäin rekisteröidyille avoimesti mm. tietosuojaselosteen kautta. Hävitysprosessit käytännössä toteutetaan usein järjestelmäkohtaisesti tietyllä syklillä. Tiedot voivat tuhoutua automaattisesti vahvistuksen jälkeen tai IT-tiimi voi koordinoida poistot tietyin määräajoin.
Tämän sivun sisältö on vanhentunut. Tiimimme tuottaa edelleen viikottain monipuolista tuoretta sisältöä digiturvan johtamiseen, kehittämiseen ja toteuttamiseen - löydät lisätietoja mm. Akatemia-sivulta ja Webinaarit-sivulta. Nähdään siellä! 👋
Siirry uudistuneeseen Akatemiaan >>