Mikä on GDPR
Eurooppalainen tietosuoja-asetus
GDPR (yleinen tietosuoja-asetus) on Euroopan unionin henkilötietojen suojaa koskeva asetus, joka tuli voimaan 25. toukokuuta 2018.
Perusperiaatteet
- Laillisuus ja läpinäkyvyys — käsittely vain suostumuksella
- Käyttötarkoituksen rajoitus — tiedot vain ilmoitettuihin tarkoituksiin
- Tietojen minimointi — kerää vain tarpeellinen
- Täsmällisyys — ylläpidä tietojen tarkkuutta
- Säilytyksen rajoitus — poista tarkoituksen saavuttamisen jälkeen
- Eheys ja luottamuksellisuus — suojaa luvattomalta pääsyltä
Rekisteröidyn oikeudet
- Oikeus saada pääsy henkilötietoihin
- Oikeus oikaisuun
- Oikeus poistamiseen (oikeus tulla unohdetuksi)
- Oikeus käsittelyn rajoittamiseen
- Oikeus siirtää tiedot järjestelmästä toiseen
- Vastustamisoikeus
Sanktiot
- Vakavista rikkomuksista jopa 20 miljoonaa euroa tai 4 % vuotuisesta liikevaihdosta
- Lievemmistä rikkomuksista jopa 10 miljoonaa euroa tai 2 % liikevaihdosta
Sovellettavuus
GDPR koskee kaikkia yrityksiä, jotka käsittelevät EU:n asukkaiden tietoja, riippumatta yrityksen sijainnista.