YRITTÄJÄ, tule mukaan omiesi pariin! Liity Yrittäjiin.
Yrittäjän tietosuojaopas – GDPR haltuun
Yrittäjän tietosuojaopas kertoo selkeästi ja käytännönläheisesti, mitä yrittäjän tulee tietää GDPR:stä eli EU:n yleisestä tietosuoja-asetuksesta. Oppaasta saat konkreettiset toimintaohjeet siihen, miten yritys voi käsitellä henkilötietoja tietosuojalainsäädännön mukaisesti.
EU:n tietosuoja-asetus (GDPR, General Data Protection Regulation) on ollut voimassa vuodesta 2018. Suomessa GDPR:ää täydentää tietosuojalaki, joka täsmentää kansallisia käytäntöjä. Tämä opas auttaa yrittäjää toimimaan tietosuojalainsäädännön mukaisesti käytännössä.
Tietosuoja-asetuksen tavoitteena on parantaa kansalaisten mahdollisuuksia hallita omia henkilötietojaan. Asetus sääntelee muun muassa henkilötietojen keräämistä, käsittelyä ja luovuttamista sekä niihin liittyviä oikeuksia ja velvollisuuksia.
Mitä tietosuojasäännöksiä yrityksen tulee noudattaa Suomessa?
Lähes kaikki yritykset käsittelevät toiminnassaan henkilötietoja ja yrityksen tietosuojan on oltava niiden osalta kunnossa. GDPR:n säännöt ovat samat kaikille EU:ssa toimiville yrityksille yrityksen koosta tai kotipaikasta riippumatta. Yrittäjän vastuulla on varmistaa, että henkilötietojen käsittely on lainmukaista ja asianmukaisesti dokumentoitua. Lataa opas tästä.
Yrityksen GDPR-oppaassa kerromme:
- Tietosuojatermit haltuun
Mitä tarkoittavat GDPR, henkilötieto, henkilörekisteri tai tietosuojavastaava yritystoiminnassa? Opas avaa keskeiset käsitteet selkeästi. - Milloin yritys saa laillisesti käsitellä henkilötietoja
Opas esittelee tietosuoja-asetuksen mukaiset henkilötietojen käsittelyn perusteet ja kertoo, milloin esim. tarvitaan suostumus ja milloin voidaan vedota oikeutettuun etuun. - Mitä tietoja yritys saa kerätä henkilörekisteriin
GDPR ja tietosuojalaki asettavat reunaehdot kerättäville tiedoille. Oppaassa käsitellään myös erityistä suojaa vaativia henkilötietoja. - GDPR ja suoramarkkinointi
Miten toteutat suoramarkkinointia lainmukaisesti? Opas kertoo, mitä vaatimuksia asetetaan perinteiselle, ulkoistetulle ja sähköiselle suoramarkkinoinnille. - Tietojenkäsittelyn ulkoistaminen
Yritys voi ulkoistaa henkilötietojen käsittelyn. Oppaassa käydään läpi, mitä tietojenkäsittelysopimuksessa on huomioitava esimerkiksi tietoturvan näkökulmasta. - Tietosuojavastaavan nimeäminen
Milloin yrityksen tulee nimetä tietosuojavastaava ja mitä hänen tehtäviinsä kuuluu? Opas vastaa myös tähän.