1. Koti
  2. /
  3. Ajankohtaista
  4. /
  5. Tarkistuslista henkilötietojen tietoturvaloukkausten ilmoittamista varten

Tarkistuslista henkilötietojen tietoturvaloukkausten ilmoittamista varten

Tietomurto tai henkilötietoihin liittyvä tapaus voi sattua riippumatta siitä, kuinka hyvät organisaatiosi menettelytavat tai prosessit ovat. On erittäin tärkeää toimia tietoisesti ja ennakoivasti sekä laatia suunnitelma, jonka avulla voit käsitellä tapauksen mahdollisimman nopeasti ja tehokkaasti.

Tietosuojavaltuutetun (IMY) suosituksien perusteella olemme laatineet tarkistuslistan, joka opastaa organisaatiotasi henkilötietojen tietoturvaloukkauksen varalta ja sen ilmoittamisessa.

Henkilötietojen tietoturvaloukkausten ilmoittaminen

  • Teillä on menettelytavat, joiden avulla voitte arvioida henkilötietoturvaloukkauksen uhreiksi joutuneiden henkilöiden riskit.
  • Tiedätte, mikä viranomainen on vastuussa toiminnastanne, eli onko se IMY vai jonkin muun EU-maan kuin Ruotsin valvontaviranomainen.
  • Teillä on menettelytavat, joilla ilmoitatte IMY:lle henkilötietojen tietoturvaloukkauksesta. Menettelytavan mukaan teidän on ilmoitettava loukkauksesta 72 tunnin kuluessa sen havaitsemisesta.
  • Ilmoitatte siis, vaikka teillä ei vielä ole kaikkia yksityiskohtia. Tiedätte, mitä tietoja teidän on annettava tietosuojavaltuutetulle, kun henkilötietojen tietoturvaloukkaus on tapahtunut. Tämä tarkoittaa usein, että teidän on tehtävä yhteistyötä esimerkiksi pilvipalvelujen toimittajan kanssa, jos tiedot on tallennettu pilvipalveluun.
  • Teillä on menettelytavat, joilla ilmoitetaan rekisteröidyille henkilöille, kun henkilötietojen tietoturvaloukkaus todennäköisesti aiheuttaa suuren riskin heidän oikeuksilleen ja vapauksilleen.
  • Tiedätte, että tällaisessa tapauksessa teidän on ilmoitettava asiasta rekisteröidyille henkilöille välittömästi.
  • Tiedätte, mitä tietoja henkilötietojen tietoturvaloukkauksesta teidän on annettava rekisteröidyille henkilöille, ja että teidän on annettava neuvoja, joiden avulla he voivat suojautua loukkauksen vaikutuksilta.
  • Dokumentoitte kaikki henkilötietojen tietoturvaloukkaukset, myös ne, joita ei tarvitse ilmoittaa IMY:lle.

Kuinka monta kohtaa pystyit merkitsemään listalta?

Lataa koko oppaamme Henkilötiedot pilvipalvelussa (Henkilötiedot pilvipalvelussa) saadaksesi lisätietoja henkilötietojen käsittelystä.

Dela artikeln

liittyvät artikkelit

omslagsbild med text artikel World cup qualifiers
Special events
Viimeisimmät uutiset
Valfritt
5 elokuun 2025
omslagsbild med text artikel Show sports in public
EzyStream
Viimeisimmät uutiset
Valfritt
29 heinäkuun 2025
omslagsbild med text artikel TV as a Service – Modern TV solutions
EzyStream
Viimeisimmät uutiset
Valfritt
29 heinäkuun 2025