Tietomurto tai henkilötietoihin liittyvä tapaus voi sattua riippumatta siitä, kuinka hyvät organisaatiosi menettelytavat tai prosessit ovat. On erittäin tärkeää toimia tietoisesti ja ennakoivasti sekä laatia suunnitelma, jonka avulla voit käsitellä tapauksen mahdollisimman nopeasti ja tehokkaasti.
Tietosuojavaltuutetun (IMY) suosituksien perusteella olemme laatineet tarkistuslistan, joka opastaa organisaatiotasi henkilötietojen tietoturvaloukkauksen varalta ja sen ilmoittamisessa.
Henkilötietojen tietoturvaloukkausten ilmoittaminen
- Teillä on menettelytavat, joiden avulla voitte arvioida henkilötietoturvaloukkauksen uhreiksi joutuneiden henkilöiden riskit.
- Tiedätte, mikä viranomainen on vastuussa toiminnastanne, eli onko se IMY vai jonkin muun EU-maan kuin Ruotsin valvontaviranomainen.
- Teillä on menettelytavat, joilla ilmoitatte IMY:lle henkilötietojen tietoturvaloukkauksesta. Menettelytavan mukaan teidän on ilmoitettava loukkauksesta 72 tunnin kuluessa sen havaitsemisesta.
- Ilmoitatte siis, vaikka teillä ei vielä ole kaikkia yksityiskohtia. Tiedätte, mitä tietoja teidän on annettava tietosuojavaltuutetulle, kun henkilötietojen tietoturvaloukkaus on tapahtunut. Tämä tarkoittaa usein, että teidän on tehtävä yhteistyötä esimerkiksi pilvipalvelujen toimittajan kanssa, jos tiedot on tallennettu pilvipalveluun.
- Teillä on menettelytavat, joilla ilmoitetaan rekisteröidyille henkilöille, kun henkilötietojen tietoturvaloukkaus todennäköisesti aiheuttaa suuren riskin heidän oikeuksilleen ja vapauksilleen.
- Tiedätte, että tällaisessa tapauksessa teidän on ilmoitettava asiasta rekisteröidyille henkilöille välittömästi.
- Tiedätte, mitä tietoja henkilötietojen tietoturvaloukkauksesta teidän on annettava rekisteröidyille henkilöille, ja että teidän on annettava neuvoja, joiden avulla he voivat suojautua loukkauksen vaikutuksilta.
- Dokumentoitte kaikki henkilötietojen tietoturvaloukkaukset, myös ne, joita ei tarvitse ilmoittaa IMY:lle.
Kuinka monta kohtaa pystyit merkitsemään listalta?
Lataa koko oppaamme Henkilötiedot pilvipalvelussa (Henkilötiedot pilvipalvelussa) saadaksesi lisätietoja henkilötietojen käsittelystä.