Tietosuoja-asetuksen velvoitteet pienyrittäjille
Kurssin avulla opit perusasiat GDPR-asetuksen velvoitteista, ja kartoitat yrityksesi tietosuojatason, jotta tiedät mitkä asiat ovat kunnossa, ja mitkä vaativat vielä toimenpiteitä lakisääteisten vaatimusten täyttämiseksi.
- Kurssilla käydään läpi EU-tietosuoja-asetuksen perusteet, sekä erityisesti osoitusvelvollisuuden vaatimat tietosuojadokumentit.
- Kurssi on tällä sivustolla, eikä se vaadi rekisteröitymistä tai kirjautumista.
- Kurssi on pyritty tekemään mahdollisimman tiiviiksi, ilman ylimääräistä jargonia ja liirumlaarumia.
- Opit perusasiat alle tunnissa!
Tilaa tästä GDPR-kartoituslomake, jonka avulla selvität yrityksesi tietosuojatason samalla, kun käyt kurssin läpi.
Osoitusvelvollisuus | Velvollisuus todistaa viranomaisille, että on noudattanut tietosuojalakia- ja asetusta.
Kurssilla keskitytään erityisesti tietosuojan osoitusvelvollisuuteen. Terminä osoitusvelvollisuus tarkoittaa sitä, että jokin taho on tilivelvollinen jonkin asian suhteen, ja että ulkopuolinen taho voi määrätä velvoitteen noudattamatta jättämisestä sanktion.
Kaikilla yrityksillä on velvoite dokumentoida tietosuojatoimet, riippumatta yrityksen koosta. Rekisterinpitäjän täytyy osoittaa noudattavansa tietosuojasäädöksiä, eli vakuuttaa että se on aktiivisesti pyrkinyt tunnistamaan tietosuojaan liittyviä riskejä, ja ottanut käyttöön tarvittavia toimenpiteitä henkilötietojen suojaamiseksi.
Jos rekisterinpitäjä ei pysty osoittamaan noudattavansa tietosuoja-asetuksen velvoitteita, se voi aiheuttaa maineriskin lisäksi hallinnollisia seuraamuksia.
Tällä kurssilla keskitytään erityisesti siihen, mitä toimenpiteitä yrityksen kannattaa tehdä, jotta osoitusvelvollisuuden saa kuntoon.
Rekisterinpitäjän täytyy pystyä erilaisin dokumentein osoittaa, että rekisterinpitäjä on mm.
- tehnyt tarvittavat ja riittävät turvatoimet henkilötietojen suojaamiseksi (koneet/laitteet ja fyysiset tilat)
- kouluttanut ja ohjeistanut henkilöstön toimimaan turvallisesti (myös kirjallisesti)
- huolehtinut rekisteröidyn informoinnista (esim. tietosuojaselosteella) asianmukaisesti
- tehnyt asianmukaiset sopimukset yritykseen lukuun toimivien henkilötietojen käsittelijöiden kanssa
- aktiivisesti pyrkinyt tunnistamaan kaikki tietosuojaan liittyvät riskit ja tehnyt asianmukaiset riskiarviot (esim. vaikutustenarvioinnit, tasapainotestit, siirrot ja luovutukset EU-alueen ulkopuolelle)
- varautunut tietoturvaloukkauksiin tekemällä asianmukaiset suunnitelmat ja ohjeistukset
- huomioinut toiminnassaan tietosuoja- ja tietoturvatason säännöllisen seurannan.
Tämän kurssin käytyäsi et ole enää epätietoinen GDPR-asetuksen vaatimuksista,
Mitä hyötyä kurssista on?
- Kurssin avulla saat selville, mitkä kaikki asiat yrityksesi kuuluu laittaa kuntoon (toisin kuin usein luullaan, myös aivan pienet yritykset tarvitsevat useita dokumentteja ja toimenpiteitä.).
- Ymmärrät myös miksi sinulle on suuri riski, jos et laita osoitusvelvollisuutta kuntoon (ja miksi annat kilpailijallesi tässä mahdollisuuden vahingoittaa liiketoimintaasi).
- Kartoitat tämän avulla yrityksesi tilanteen, ja pysyt nyt ottamaan tämän teeman oikeasti haltuun (ja kaikki tämä vain tunnissa!).