Skip to main content

GDPR-vaatimustenmukaisuus Goverilla

Yleinen tietosuoja-asetus (GDPR) on EU:n kattava tietosuojalaki.

Yleiskatsaus

OminaisuusArvo
Koko nimiGeneral Data Protection Regulation (Yleinen tietosuoja-asetus)
LainkäyttöalueEuroopan unioni
Voimaantulopäivä25. toukokuuta 2018
SoveltamisalaOrganisaatiot, jotka käsittelevät EU:n asukkaiden tietoja

Keskeiset vaatimukset

Tietosuojaperiaatteet (Artikla 5)

  • Lainmukaisuus, kohtuullisuus ja läpinäkyvyys
  • Käyttötarkoitussidonnaisuus
  • Tietojen minimointi
  • Täsmällisyys
  • Säilytyksen rajoittaminen
  • Eheys ja luottamuksellisuus
  • Osoitusvelvollisuus

Rekisteröidyn oikeudet (Artiklat 12-23)

  • Oikeus saada pääsy tietoihin
  • Oikeus tietojen oikaisemiseen
  • Oikeus tietojen poistamiseen
  • Oikeus siirtää tiedot järjestelmästä toiseen
  • Vastustamisoikeus

Turvallisuus (Artikla 32)

  • Asianmukaiset tekniset toimenpiteet
  • Asianmukaiset organisatoriset toimenpiteet
  • Riskipohjainen lähestymistapa

Goverin käyttö GDPR:lle

1. Lisää GDPR-viitekehys

  1. Mene kohtaan ViitekehyksetLisää viitekehys
  2. Valitse mallipohjista GDPR
  3. Lisää työtilaasi

2. Yhdistä hallintakeinosi

Yhdistä olemassa olevat hallintakeinot GDPR-vaatimuksiin:

  • Tietosuojakäytännöt
  • Pääsynhallintahallintakeinot
  • Salausmenetelmät
  • Häiriönhallintaprosessit

3. Dokumentoi todisteet

Linkitä todisteasiakirjat:

  • Tietosuojaselosteet
  • Henkilötietojen käsittelysopimukset (DPA)
  • Suostumukset
  • DPIA-raportit (Tietosuojaa koskeva vaikutustenarviointi)

4. Seuraa valmiutta

Monitoroi GDPR-vaatimustenmukaisuuttasi:

  • Kokonaisvalmiusprosentti
  • Puutteet artikloittain
  • Toimenpiteet

Suositellut hallintakeinot

GDPR-alueSuositellut hallintakeinot
Artikla 5Tietoturvapolitiikka, Tietojen luokittelu
Artikla 25Sisäänrakennettu ja oletusarvoinen tietosuoja (Privacy by Design)
Artikla 30Seloste käsittelytoimista
Artikla 32Turvallisuushallintakeinot, Salaus, Pääsynhallinta
Artikla 33Tietoturvaloukkausten hallintasuunnitelma
Artikla 35Vaikutustenarviointiprosessi (DPIA)

Yleiset puutteet

Kiinnitä huomiota näihin yleisiin GDPR-puutteisiin:

  • Puuttuvat käsittelytoimien selosteet
  • Puutteelliset suostumusmekanismit
  • Vaikutustenarvioinnin (DPIA) puuttuminen korkeariskisestä käsittelystä
  • Riittämättömät menettelyt tietoturvaloukkauksista ilmoittamiseen

Resurssit

Seuraavat vaiheet