1. Koti
  2. /
  3. Ajankohtaista
  4. /
  5. Tarkistuslista henkilötietojen tietoturvaloukkausten ilmoittamista varten

Tarkistuslista henkilötietojen tietoturvaloukkausten ilmoittamista varten

Tietomurto tai henkilötietoihin liittyvä tapaus voi sattua riippumatta siitä, kuinka hyvät organisaatiosi menettelytavat tai prosessit ovat. On erittäin tärkeää toimia tietoisesti ja ennakoivasti sekä laatia suunnitelma, jonka avulla voit käsitellä tapauksen mahdollisimman nopeasti ja tehokkaasti.

Tietosuojavaltuutetun (IMY) suosituksien perusteella olemme laatineet tarkistuslistan, joka opastaa organisaatiotasi henkilötietojen tietoturvaloukkauksen varalta ja sen ilmoittamisessa.

Henkilötietojen tietoturvaloukkausten ilmoittaminen

  • Teillä on menettelytavat, joiden avulla voitte arvioida henkilötietoturvaloukkauksen uhreiksi joutuneiden henkilöiden riskit.
  • Tiedätte, mikä viranomainen on vastuussa toiminnastanne, eli onko se IMY vai jonkin muun EU-maan kuin Ruotsin valvontaviranomainen.
  • Teillä on menettelytavat, joilla ilmoitatte IMY:lle henkilötietojen tietoturvaloukkauksesta. Menettelytavan mukaan teidän on ilmoitettava loukkauksesta 72 tunnin kuluessa sen havaitsemisesta.
  • Ilmoitatte siis, vaikka teillä ei vielä ole kaikkia yksityiskohtia. Tiedätte, mitä tietoja teidän on annettava tietosuojavaltuutetulle, kun henkilötietojen tietoturvaloukkaus on tapahtunut. Tämä tarkoittaa usein, että teidän on tehtävä yhteistyötä esimerkiksi pilvipalvelujen toimittajan kanssa, jos tiedot on tallennettu pilvipalveluun.
  • Teillä on menettelytavat, joilla ilmoitetaan rekisteröidyille henkilöille, kun henkilötietojen tietoturvaloukkaus todennäköisesti aiheuttaa suuren riskin heidän oikeuksilleen ja vapauksilleen.
  • Tiedätte, että tällaisessa tapauksessa teidän on ilmoitettava asiasta rekisteröidyille henkilöille välittömästi.
  • Tiedätte, mitä tietoja henkilötietojen tietoturvaloukkauksesta teidän on annettava rekisteröidyille henkilöille, ja että teidän on annettava neuvoja, joiden avulla he voivat suojautua loukkauksen vaikutuksilta.
  • Dokumentoitte kaikki henkilötietojen tietoturvaloukkaukset, myös ne, joita ei tarvitse ilmoittaa IMY:lle.

Kuinka monta kohtaa pystyit merkitsemään listalta?

Lataa koko oppaamme henkilötietojen käsittelystä pilvipalvelussa, jotta saat lisätietoja henkilötietojen käsittelystä.

Dela artikeln

Aiheeseen liittyvät artikkelit

Choose the best cloud service for your business
Artikkeli
Valfritt
29 syyskuun 2025
Article image: Photo montage with close-up of football players wearing yellow T-shirts. Text: World Cup qualifiers
Special events
Viimeisimmät uutiset
Valfritt
5 elokuun 2025
Article image: Happy, cheering people in a bar. Text:
EzyStream
Viimeisimmät uutiset
Valfritt
29 heinäkuun 2025