Huom.! Tätä artikkelia täydennetään vielä. Lisää sisältöä tulossa piakkoin.
Yleisen tietosuoja-asetuksen artikla 30 listaa selkeästi asiat, jotka henkilötietojen käsittelijän ja rekisterinpitäjän välisessä sopimuksessa tulisi sopia. On tärkeää löytää oikea vastuunjako sen mukaan, millainen rooli teillä on henkilötietojen käsittelijänä.
Rekisterinpitäjät voivat muodostaa usein isoja ryhmiä, esimerkiksi yhden SaaS-palvelun käyttäjät, joita käsitellään yleisten ehtojen ja sopimuspohjien kautta. Tietyt avainasiakkaat taas voivat muodostaa täysin räätälöidyn rekisterinpitäjä-käsittelijä -suhteen, joka meidän on pystyttävä huomioimaan omin käytännöin.
Yhteisvastuullisuus on johtava ajatus henkilötietojen käsittelyssä. Tietosuoja-asetus määrittelee tietyt asiat, joista rekisterinpitäjän ja henkilötietojen käsittelijän välillä on sovittava.
Sopimusten avulla pyritään mm. varmistamaan, että henkilötietojen käsittelijä toimii linjassa alkuperäisen käsittelytarkoituksen kanssa ja vastuut rekisterinpitäjän ja käsittelijän välillä on jaettu selkeästi.
Tämän sivun sisältö on vanhentunut. Tiimimme tuottaa edelleen viikottain monipuolista tuoretta sisältöä digiturvan johtamiseen, kehittämiseen ja toteuttamiseen - löydät lisätietoja mm. Akatemia-sivulta ja Webinaarit-sivulta. Nähdään siellä! 👋
Siirry uudistuneeseen Akatemiaan >>