Huom.! Tätä artikkelia täydennetään vielä. Lisää sisältöä tulossa piakkoin.
Aina kun käsittelemme henkilötietoja, rekisteröidyillä on oikeuksia tietojaan kohtaan. Heidän tulee aina saada kattavasti tietoa käsittelystä ja heille tulee tarjota mahdollisuus saada pääsy tietoihin, mutta tietyissä tilanteissa tulee myös tarjota mahdollisuus vastustaa käsittelyä tai saada omat tietonsa poistetuksi.
Mikäli näihin tietopyyntöihin ei ole varauduttu ennalta, mm. kartoittamalla käsiteltävät henkilötiedot, niiden sijainnit, käsittelyn tarkoitukset sekä oikeusperusteet, pyyntöjen käsittely voi tulla todella kalliiksi. Nämä aiheet hoidetaan Digiturvamallissa kartoittamalla käsittelyjä ja tietovarantoja muissa kohdissa. Hyvään tietopyyntöprosessiin liittyy kuitenkin myös hallittu pyyntöjen vastaanottomalli, jossa pyyntöjen jättäjät tunnistetaan tehokkaasti ja varmasti eikä turhia tai liian ylimalkaisia pyyntöjä synny, sekä selkeä varsinainen pyyntöjen käsittelyprosessi oikeaoppisen pyynnön vastaanottamisen jälkeen.
Aina kun käsittelemme henkilötietoja, rekisteröidyllä on tiettyjä oikeuksia, mm. saada pääsy tietoihinsa ja tietyissä tilanteissa vastustaa käsittelyä tai saada tietonsa poistetuksi.
Olemme suunnitelleet toimintatavat näitä tilanteita varten, jotka voivat sisältää mm.:
Tämän sivun sisältö on vanhentunut. Tiimimme tuottaa edelleen viikottain monipuolista tuoretta sisältöä digiturvan johtamiseen, kehittämiseen ja toteuttamiseen - löydät lisätietoja mm. Akatemia-sivulta ja Webinaarit-sivulta. Nähdään siellä! 👋
Siirry uudistuneeseen Akatemiaan >>