Tietosuojan huippuosaamisohjelma
Kokonaisvaltainen GDPR-ratkaisu tietosuojan sisäänrakennetulla toteutuksella ja jatkuvalla tietosuojahallinnalla. Kattava ohjelmamme tarjoaa tietokartoituksen, tietosuojan vaikutusten arvioinnit, suostumustenhallinnan, rekisteröityjen oikeuksien toteutuksen ja jatkuvan tietosuojahallinnon kestävän GDPR-vaatimustenmukaisuuden varmistamiseksi.
Kelle tämä on tarkoitettu?
Organisaatioille, jotka tavoittelevat kattavaa GDPR-vaatimustenmukaisuutta ja tietosuojan huippuosaamista.
Mitä saavutat?
Täysi GDPR-vaatimustenmukaisuus tietosuojan hallintajärjestelmällä ja jatkuvalla tietosuojahallinnolla.
Yleiskatsaus
GDPR-kiihdytin tarjoaa täydellisen tietosuojavaatimustenmukaisuuden, mukaan lukien tietokartoituksen, tietosuojan vaikutusten arvioinnit, suostumustenhallinnan, rekisteröityjen oikeuksien toteutuksen ja jatkuvan tietosuojahallinnon kestävän GDPR-vaatimustenmukaisuuden varmistamiseksi.
GDPR-sakot voivat olla jopa 20 miljoonaa euroa tai 4 % globaalista vuosiliikevaihdosta, sen mukaan kumpi on suurempi, vakavimmissa rikkomuksissa. Kiihdytinohjelmamme auttaa sinua saavuttamaan kattavan GDPR-vaatimustenmukaisuuden samalla kun rakennat asiakasluottamusta ja kilpailuetua.
GDPR:n seitsemän periaatetta
Kiihdytinohjelmamme varmistaa, että organisaatiosi toteuttaa täysin kaikki seitsemän GDPR-periaatetta käytännön ohjeilla ja todistetuilla kehyksillä
Laillisuus, kohtuullisuus ja läpinäkyvyys
Käsittelyn on oltava laillista, kohtuullista ja rekisteröidylle läpinäkyvää selkeällä oikeusperusteella
- Oikeusperusteiden tunnistaminen ja dokumentointi
- Kattavat tietosuojailmoitukset
- Kohtuullisuusarvioinnit
- Selkeät viestintäprotokollat
- Säännölliset oikeusperustekatsaukset
Käyttötarkoituksen rajoittaminen
Tietoja on kerättävä vain tiettyjä, nimenomaisia ja laillisia tarkoituksia varten
- Käyttötarkoitusdokumentaatio
- Yhteensopivuusarviot
- Käyttötarkoitusrajoitukset
- Säännölliset tarkoituskatsaukset
- Käyttötarkoituksen muutosten suostumushallinta
Tietojen minimointi
Tietojenkäsittelyn on oltava riittävää, olennaista ja tarpeelliseen rajoitettua
- Tietojen minimointiarvioinnit
- Tietokenttien tarpeellisuusarviot
- Säännölliset tietotarkastukset
- Käsittelyn laajuusrajoitukset
- Automatisoidut minimointikontrollit
Tarkkuus
Henkilötietojen on oltava tarkkoja ja tarvittaessa ajan tasalla
- Tietojen tarkkuusmenettelyt
- Säännölliset päivitysprosessit
- Tiedon laadun seuranta
- Oikaisumekanismit
- Tietolähteen varmennus
Säilytyksen rajoittaminen
Tietoja säilytetään tunnistettavassa muodossa vain niin kauan kuin käsittelytarkoitus edellyttää
- Tietojen säilytyskäytäntö
- Automatisoidut poistoprosessit
- Säännölliset tietojen tarkistusmenettelyt
- Arkistointistrategiat
- Oikeudellisten pidätysten hallinta
Eheys ja luottamuksellisuus
Asianmukaiset turvatoimenpiteet luvattoman käsittelyn ja tietomurtojen estämiseksi
- Turvatoimenpiteiden toteutus
- Salaus ja käyttöoikeuksien hallinta
- Henkilöstön koulutusohjelmat
- Turvallisuusarvioinnit
- Tapahtumien hallintamenettelyt
Vastuuvelvollisuus
Rekisterinpitäjien on osoitettava noudattavansa kaikkia GDPR-periaatteita
- Vaatimustenmukaisuusdokumentaatio
- Tietosuojan hallintakehykset
- Säännölliset vaatimustenmukaisuusauditoinnit
- Tietosuojan vaikutusten arvioinnit
- Tietosuoja sisäänrakennettuna -toteutus
Rekisteröityjen oikeuksien toteutus
Kaikkien rekisteröityjen oikeuksien kattava toteutus automatisoiduilla työnkuluilla ja vastausmekanismeilla
Tarkastusoikeus
1 kuukausiRekisteröidyt voivat pyytää pääsyä henkilötietoihinsa
Toteutus: Automatisoidut tietojen vientityökalut, henkilöllisyyden varmennus, kattava tietohaku
Oikeus tietojen oikaisemiseen
1 kuukausiRekisteröidyt voivat pyytää virheellisten tietojen korjaamista
Toteutus: Tietojen korjaus työnkulut, auditointiketjut, alajärjestelmien päivitykset
Oikeus tietojen poistamiseen
1 kuukausiRekisteröidyt voivat pyytää tietojensa poistamista
Toteutus: Turvalliset poistomenettelyt, varmuuskopioiden hallinta, kolmannen osapuolen ilmoitukset
Oikeus käsittelyn rajoittamiseen
1 kuukausiRekisteröidyt voivat pyytää tietojenkäsittelyn rajoittamista
Toteutus: Käsittelyn rajoitusliput, järjestelmäkontrollit, henkilöstön ilmoitukset
Oikeus tietojen siirrettävyyteen
1 kuukausiRekisteröidyt voivat pyytää tietoja jäsennellyssä muodossa
Toteutus: Standardoidut vientimuodot, turvalliset siirtomekanismit, validointiprosessit
Vastustamisoikeus
1 kuukausiRekisteröidyt voivat vastustaa tiettyjä käsittelytyyppejä
Toteutus: Vastustamiskäsittelyprosessit, oikeutettujen etujen arvioinnit, käsittelyn lopettaminen
5 kuukauden toteutussuunnitelma
Rakenteinen lähestymistapa kattavan GDPR-vaatimustenmukaisuuden saavuttamiseksi selkeillä vaiheilla
Vaihe 1: Perusta & Arviointi
Kuukaudet 1-2- Tietosuojahallintokehyksen perustaminen
- Kattavan tietotarkastuksen suorittaminen
- Käsittelyn oikeusperusteiden tunnistaminen
- Nykyisten vaatimustenmukaisuuspuutteiden arviointi
Vaihe 2: Käytäntöjen ja menettelyjen kehitys
Kuukaudet 2-3- GDPR-yhteensopivien käytäntöjen kehittäminen
- Operatiivisten menettelyjen luominen
- Rekisteröityjen oikeusprosessien perustaminen
- Tietosuojakoulutusohjelmien suunnittelu
Vaihe 3: Tekninen toteutus
Kuukaudet 3-4- Tietosuoja sisäänrakennettuna -toteutus
- Teknisten suojaustoimenpiteiden käyttöönotto
- Seurantajärjestelmien perustaminen
- Tietosuojatyökalujen konfigurointi
Vaihe 4: Testaus ja validointi
Kuukaudet 4-5- Rekisteröityjen oikeusprosessien testaus
- Tietosuojakontrollien validointi
- Vaatimustenmukaisuusarviointien suorittaminen
- Sääntelyvalmiuteen valmistautuminen
Erityisten henkilötietoryhmien käsittely
Asiantunteva ohjaus arkaluonteisten henkilötietojen käsittelyyn tehostetuilla suojauksilla
Terveystiedot
Potilastiedot, terveysarvioinnit, hyvinvointitiedot
Suojaukset: Tehostettu turvallisuus, nimenomainen suostumus, lääketieteellinen valvonta
Biometriset tiedot
Sormenjäljet, kasvojentunnistus, äänikuvio
Suojaukset: Tietyt tunnistustarkoitukset, tekniset suojaustoimenpiteet, käyttöoikeusrajoitukset
Taloudelliset tiedot
Pankkitiedot, luottopisteet, maksutiedot
Suojaukset: Salaus, käyttöoikeuksien hallinta, petostentorjuntatoimenpiteet
Sijaintitiedot
GPS-koordinaatit, seurantatiedot, geopaikannus
Suojaukset: Käyttötarkoituksen määrittely, käyttäjien suostumus, anonymisointitekniikat
GDPR-paketit
Valitse organisaatiosi kokoon ja vaatimustenmukaisuustarpeisiin parhaiten sopiva paketti
Aloituspaketti
Pienet yritykset (jopa 50 työntekijää)
- Perustason tietokartoitus
- Keskeiset käytännöt ja menettelyt
- Tietosuojailmoituspohjat
- Rekisteröityjen oikeuksien perustaminen
- 3 kuukauden tuki
Yrityspaketti
Keskisuuret yritykset (50-250 työntekijää)
- Kattava tietokartoitus
- Täysi käytäntökokoelma
- Tietosuojan vaikutusten arvioinnit
- Koulutusohjelmat
- Tekninen toteutustuki
- 6 kuukauden tuki
Konsernipaketti
Suuret organisaatiot (250+ työntekijää)
- Monimutkainen tietokartoitus ja mallinnus
- Edistyneet tietosuojakontrollit
- Monitoimialueen vaatimustenmukaisuus
- Johdon koulutus
- Jatkuva vaatimustenmukaisuuden seuranta
- 12 kuukauden tuki
- Vuosittainen vaatimustenmukaisuuskatsaus