Mikä on seloste käsittelytoimista ja milloin se kuuluu tehdä?

8. Mikä on seloste käsittelytoimista ja milloin se kuuluu tehdä?

Mikä on seloste käsittelytoimista ja milloin se kuuluu tehdä? Seloste käsittelytoimista on kirjallinen kuvaus yrityksen tai muun organisaation tekemästä henkilötietojen käsittelystä. Se on tarkoitettu vain valvontaviranomaisille ja yrityksen sisäiseen käyttöön.

Sivun aiheet:

  • Kenen kuuluu tehdä seloste käsittelytoimista -asiakirja?
  • Milloin henkilötietojen käsittely aiheuttaa todennäköisen riskin rekisteröidyn oikeuksille ja vapauksille?
  • Rekisterinpitäjän- ja henkilötietojenkäsittelijän seloste käsittelytoimista – eroavaisuudet ja sisältö.

Asiakirja on tarkoitettu vain valvontaviranomaisille ja yrityksen sisäiseen käyttöön.

Seloste käsittelytoimista on kirjallinen kuvaus yrityksen henkilötietojen käsittelystä, eikä sitä ole tarkoitus antaa ulkopuolisille nähtäväksi.

Sitä voidaan käyttää apuvälineenä henkilötietojen käsittelyn hahmottamiseen. Seloste käsittelytoimista on yksi osoitusvelvollisuuteen vaadittava asiakirja, ja se toimitetaan valvontaviranomaiselle pyydettäessä.

Kenen kuuluu tehdä seloste käsittelytoimista -asiakirja?

Se kuuluu tehdä kun: 

  • Henkilötietoja käsitellään säännöllisesti (esim. työntekijöiden tiedot).
  • Käsitellään erityisten henkilötietoryhmien tietoja.
  • Käsitellään rikostuomioihin tai rikkomuksiin liittyviä henkilötietoja.
  • Organisaatiossa on yli 250 työntekijää.
  • Henkilötietojen käsittely aiheuttaa todennäköisesti riskin rekisteröidyn oikeuksille ja vapauksille.

Käytännössä lähes kaikilla yrityksillä kuuluu olla seloste käsittelytoimista -asiakirja.

Nämä Tietosuojapaketit sisältävät valmiin Seloste käsittelytoimiata-asiakirjan!

Milloin henkilötietojen käsittely aiheuttaa todennäköisen riskin rekisteröidyn oikeuksille ja vapauksille?

Todennäköinen riski aiheutuu kun:

  • Käsitellään henkilötietoja automaattisesti ja arvioidaan henkilökohtaisia ominaisuuksia (esim. profilointi, analyysievästeet)
  • Käsitellään sijaintitietoja 
  • Käsitellään arkaluontoisia, eli erityisen henkilötietoryhmän henkilötietoja
  • Käsittelyssä käytetään uudentyyppistä teknologiaa
  • Käsitellään laajasti rikostuomioita tai rikkomuksia
  • Valvotaan yleisölle avointa aluetta järjestelmällisesti ja laajamittaisesti

Seloste käsittelytoimista -asiakirjasta on olemassa kaksi versiota

REKISTERINPITÄJÄN SELOSTE KÄSITTELYTOIMISTA

Sisältö:

  • Rekisterinpitäjä ja tietosuojavastaava
  • Käsittelyn tarkoitukset
  • Kuvaus rekisteröityjen ryhmistä ja henkilötietoryhmistä
  • Ryhmät, joille henkilötietoja on luovutettu tai luovutetaan
  • Tiedot henkilötietojen siirtämisestä kolmanteen maahan tai kansainväliselle järjestölle
  • Tietojen säilytysajat
  • Kuvaus teknisistä ja organisatorisista turvatoimista

HENKILÖTIETOJEN KÄSITTELIJÄN SELOSTE KÄSITTELYTOIMISTA

Sisältö:

  • Käsittelijä ja tietosuojavastaava
  • Rekisterinpitäjän lukuun suoritettujen käsittelyiden ryhmät
  • Tiedot henkilötietojen siirtämisestä kolmanteen maahan tai kansainväliselle järjestölle
  • Kuvaus teknisistä ja organisatorisista turvatoimista

Linkit ja lähteet

%d bloggaajaa tykkää tästä: