Data Group Porvoo/Tuusula (SMS Testing Oy) on nyt osa LPOnetiä.
yrityspalvelu@lponet.fi
LPOnet DG logo
Ajankohtaista

GDPR pk-yrityksessä: näin viet tietosuojan käytäntöön

EU:n tietosuoja-asetus, GDPR, on ollut sovellettavana vuodesta 2018 lähtien, mutta sen vaatimusten täyttäminen on monelle pk-yritykselle edelleen ajankohtainen kysymys, erityisesti kun toimintatavat, järjestelmät tai henkilöstö muuttuvat.

Mihin GDPR vaikuttaa käytännössä

GDPR koskee kaikkea henkilötietojen käsittelyä: asiakas- ja työntekijätietoja, markkinointirekistereitä ja esimerkiksi kameravalvonnan tallenteita. Vaatimusten täyttäminen ei tarkoita yhtä kertaluonteista projektia, vaan jatkuvaa toimintatapaa.

Tyypillisiä askelia kuntoon saattamisessa

  1. Selvitetään, mitä henkilötietoja kerätään, mistä ja mihin tarkoitukseen
  2. Varmistetaan, että tietojen käsittelylle on lainmukainen perusta
  3. Päivitetään tietosuojaselosteet ja sisäiset ohjeet ajan tasalle
  4. Varmistetaan tietojen säilytyksen ja käyttöoikeuksien hallinta
  5. Sovitaan toimintatavat tietoturvaloukkausten varalle
  6. Koulutetaan henkilöstö tunnistamaan tietosuojaan liittyvät riskit

Kun nämä asiat ovat kunnossa ja dokumentoitu, yritys pystyy osoittamaan vaatimustenmukaisuuden, mikä on tärkeää myös asiakas- ja kumppanisuhteissa.

Lataa GDPR-opas tästä