Henkilötietojen käsittelyn oikeusperusteet on tunnistettu (TsA 6, 9 ja 10 art. TsL 6 ja 29 §, TtsL 2, 3, 5 ja 6 luku)
Lisätiedot: suostumus
– sopimus
– lakisääteinen velvoite (edellyttää säännöksen yksilöintiä)
– elintärkeä etu
– yleinen etu ja julkinen valta (edellyttää säännösten yksilöintiä, yleisenedun yksilöintiä ja julkisen vallan säädösperustaa)
– oikeutettu etu
– käsittelyn erityisedellytykset on huomioitu mm. seuraavissa tapauksissa: erityisiin henkilötietoryhmiin kuuluvien tietojen käsittelyperusteet, rikostuomioihin ja rikkomuksiin liittyvä käsittely, henkilötunnuksen käsittely, henkilötietojen käsittely työsuhteen yhteydessä
Henkilötietojen käsittely on lainmukaista ainoastaan, mikäli jokin tietosuoja-asetuksen määrittämistä oikeusperusteista toteutuu. Organisaation on pystyttävä viestimään käsittelyn tarkoitus ja oikeusperuste rekisteröidylle sekä tarvittaessa valvontaviranomaiselle.
Dokumentaation on sisällettävä vähintään:
Digiturvamallissa kaikki vaatimuskehikkojen vaatimukset kohdistetaan universaaleihin tietoturvatehtäviin, jotta voitte muodostaa yksittäisen suunnitelman, joka täyttää ison kasan vaatimuksia.