{"id":37383,"date":"2024-04-03T07:04:00","date_gmt":"2024-04-03T07:04:00","guid":{"rendered":"https:\/\/wp-staging.sproof.com\/gdpr-ja-allekirjoitukset\/"},"modified":"2025-10-06T13:38:29","modified_gmt":"2025-10-06T13:38:29","slug":"gdpr-ja-allekirjoitukset","status":"publish","type":"post","link":"https:\/\/wp-staging.sproof.com\/fi\/gdpr-ja-allekirjoitukset\/","title":{"rendered":"GDPR ja allekirjoitukset"},"content":{"rendered":"\n<p>Yleinen tietosuoja-asetus (GDPR) on muuttanut perusteellisesti tapaa, jolla yritykset Euroopan unionissa ja sen ulkopuolella k\u00e4sittelev\u00e4t henkil\u00f6tietoja. T\u00e4ss\u00e4 artikkelissa annetaan yksityiskohtainen yleiskatsaus GDPR:st\u00e4, selitet\u00e4\u00e4n, mit\u00e4 se tarkoittaa yrityksille, ja annetaan k\u00e4yt\u00e4nn\u00f6n tarkistuslista, jossa on 7 vaihetta GDPR:n noudattamisen varmistamiseksi.   <\/p>\n\n<h2 class=\"wp-block-heading\">Mik\u00e4 on yleinen tietosuoja-asetus?<\/h2>\n\n<p><a href=\"https:\/\/www.datenschutz-grundverordnung.eu\/\" target=\"_blank\" rel=\"noreferrer noopener nofollow\">Yleinen tietosuoja-asetus (GDPR) on keskeinen osa <\/a>EU:n lains\u00e4\u00e4d\u00e4nt\u00f6\u00e4, ja se muodostaa perustan henkil\u00f6tietojen suojaamiselle Euroopan unionissa ja Euroopan <a href=\"https:\/\/www.europarl.europa.eu\/factsheets\/de\/sheet\/169\/der-europaische-wirtschaftsraum-ewr-die-schweiz-und-der-norden#:~:text=Der%20Europ%C3%A4ische%20Wirtschaftsraum%20(EWR)%20wurde,geh%C3%B6rt%20aber%20nicht%20zum%20EWR.\" target=\"_blank\" rel=\"noreferrer noopener nofollow\">talousalueella. <\/a>Niiden p\u00e4\u00e4tavoitteena on antaa yksil\u00f6ille enemm\u00e4n valtaa omiin tietoihinsa kattavan valvonnan avulla. Samalla kansainv\u00e4lisesti toimivia yrityksi\u00e4 koskevia s\u00e4\u00e4nt\u00f6j\u00e4 on tarkoitus yhten\u00e4ist\u00e4\u00e4 ja yksinkertaistaa, jotta tietojen vaihto yli rajojen olisi saumatonta ja turvallista.   <\/p>\n\n<h3 class=\"wp-block-heading\">Ket\u00e4 GDPR koskee?<\/h3>\n\n<p>Kaikkien EU:n kansalaisten henkil\u00f6tietoja k\u00e4sittelevien yritysten on noudatettava tietosuoja-asetusta riippumatta siit\u00e4, onko niiden kotipaikka EU:ssa vai ei. N\u00e4it\u00e4 ovat mm:   <\/p>\n\n<ul class=\"wp-block-list\">\n<li><strong>EU:n ulkopuoliset yritykset, jotka<\/strong> ker\u00e4\u00e4v\u00e4t henkil\u00f6tietoja tarjotessaan tavaroita tai palveluja EU:n kansalaisille.<br\/><\/li>\n\n\n\n<li><strong>Organisaatiot, jotka analysoivat yksil\u00f6iden k\u00e4ytt\u00e4ytymist\u00e4 EU:ssa.<\/strong><\/li>\n<\/ul>\n\n<h3 class=\"wp-block-heading\">Mit\u00e4 GDPR tekee?<\/h3>\n\n<p>Yleisess\u00e4 tietosuoja-asetuksessa vahvistetaan tarkat ohjeet henkil\u00f6tietojen k\u00e4sittelylle ja asetetaan yrityksille ja organisaatioille tiukat vaatimustenmukaisuusvaatimukset. Asetuksen ytimen muodostavat seuraavat keskeiset s\u00e4\u00e4nn\u00f6kset:   <\/p>\n\n<ul class=\"wp-block-list\">\n<li><strong>Selke\u00e4 suostumusvaatimus:<\/strong> Ennen kuin henkil\u00f6tietoja voidaan k\u00e4sitell\u00e4, rekister\u00f6idylt\u00e4 on saatava selke\u00e4 ja tietoinen suostumus. Suostumus on annettava tietty\u00e4 tarkoitusta varten, ja se voidaan peruuttaa milloin tahansa.   <br\/><\/li>\n\n\n\n<li><strong>Oikeus: Yksil\u00f6ill\u00e4<\/strong> on oikeus pyyt\u00e4\u00e4 tietoja siit\u00e4, k\u00e4sitell\u00e4\u00e4nk\u00f6 heit\u00e4 koskevia henkil\u00f6tietoja ja mit\u00e4 henkil\u00f6tietoja, ja tarvittaessa pyyt\u00e4\u00e4 saada p\u00e4\u00e4sy n\u00e4ihin tietoihin ja lis\u00e4tietoja niiden k\u00e4sittelyst\u00e4.<br\/><\/li>\n\n\n\n<li><strong>Oikeus tietojen oikaisemiseen:<\/strong> Jos henkil\u00f6tiedot ovat puutteellisia tai virheellisi\u00e4, rekister\u00f6idyll\u00e4 on oikeus pyyt\u00e4\u00e4 niiden oikaisemista tai t\u00e4ydent\u00e4mist\u00e4 ilman aiheetonta viivytyst\u00e4.<br\/><\/li>\n\n\n\n<li><strong>Oikeus tietojen poistamiseen:<\/strong> Tunnetaan my\u00f6s nimell\u00e4 &#8220;oikeus tulla unohdetuksi&#8221;. T\u00e4m\u00e4 oikeus antaa yksityishenkil\u00f6ille mahdollisuuden pyyt\u00e4\u00e4 henkil\u00f6tietojensa poistamista erityisesti silloin, kun tietoja ei en\u00e4\u00e4 tarvita alkuper\u00e4iseen tarkoitukseen tai kun suostumus tietojen k\u00e4sittelyyn on peruutettu. <br\/><\/li>\n\n\n\n<li><strong>EU:n ulkopuolelle teht\u00e4vi\u00e4 tiedonsiirtoja koskevat erityiss\u00e4\u00e4nn\u00f6t:<\/strong> Jotta henkil\u00f6tietojen suoja voidaan varmistaa my\u00f6s silloin, kun niit\u00e4 siirret\u00e4\u00e4n kolmansiin maihin, tietosuoja-asetuksessa asetetaan erityisvaatimuksia. N\u00e4in ollen tietojen siirto on sallittua vain, jos vastaanottajamaa tarjoaa vastaavantasoisen suojan tai jos on olemassa asianmukaiset suojatoimet, kuten vakiomuotoiset tietosuojalausekkeet tai sitovat sis\u00e4iset tietosuojas\u00e4\u00e4nn\u00f6kset.   <\/li>\n<\/ul>\n\n<h3 class=\"wp-block-heading\">Tietosuojarikkomus<\/h3>\n\n<p>Tietosuoja-asetuksen noudattamatta j\u00e4tt\u00e4misell\u00e4 on vakavia taloudellisia ja maineeseen liittyvi\u00e4 seurauksia. Asetuksen mukaan sen s\u00e4\u00e4nn\u00f6ksi\u00e4 rikkoville yrityksille voidaan m\u00e4\u00e4r\u00e4t\u00e4 raskaita sakkoja. Seuraamukset voivat olla jopa 4 prosenttia kyseisen yrityksen vuotuisesta liikevaihdosta tai vaihtoehtoisesti 20 miljoonaa euroa sen mukaan, kumpi n\u00e4ist\u00e4 on suurempi.    <\/p>\n\n<h2 class=\"wp-block-heading\">7 askelta GDPR:n noudattamiseen<\/h2>\n\n<p>7 askelta GDPR:n noudattamiseen tarjoaa yrityksille selke\u00e4\u00e4 ohjeistusta sen varmistamiseksi, ett\u00e4 ne noudattavat GDPR:n tiukkoja vaatimuksia. Jokainen vaihe on ratkaisevan t\u00e4rke\u00e4 tietojenk\u00e4sittelyn turvallisuuden ja lainmukaisuuden kannalta:   <\/p>\n\n<h4 class=\"wp-block-heading\">Vaihe 1: GDPR:n ja sen vaatimusten ymm\u00e4rt\u00e4minen<\/h4>\n\n<p>Ennen digitaalisten ratkaisujen k\u00e4ytt\u00f6\u00f6nottoa on ratkaisevan t\u00e4rke\u00e4\u00e4 saada syv\u00e4llinen k\u00e4sitys tietosuoja-asetuksesta. T\u00e4h\u00e4n kuuluu my\u00f6s rekister\u00f6ityjen oikeuksien ja tietojenk\u00e4sittelij\u00f6iden velvollisuuksien tunteminen.   <\/p>\n\n<h4 class=\"wp-block-heading\">Vaihe 2: Nimit\u00e4 tietosuojavastaava<\/h4>\n\n<p>On t\u00e4rke\u00e4\u00e4 tarkistaa, onko yrityksesi nimitett\u00e4v\u00e4 tietosuojavastaava. Erityisesti yritysten, jotka k\u00e4sittelev\u00e4t s\u00e4\u00e4nn\u00f6llisesti suuria m\u00e4\u00e4ri\u00e4 henkil\u00f6tietoja, olisi t\u00e4ytett\u00e4v\u00e4 t\u00e4m\u00e4 virka.   <\/p>\n\n<h4 class=\"wp-block-heading\">Vaihe 3: Suorita tietosuoja-auditointi<\/h4>\n\n<p>Tietojenk\u00e4sittelytoimintojesi kattava tarkastus auttaa tunnistamaan mahdolliset tietoturvariskit.<\/p>\n\n<h4 class=\"wp-block-heading\">Vaihe 4: Riskinarviointi ja prosessien mukauttaminen<\/h4>\n\n<p>Arvioi nykyisiin prosesseihisi liittyv\u00e4t riskit ja sovita ne yhteen GDPR:n kanssa. T\u00e4h\u00e4n voi sis\u00e4lty\u00e4 lis\u00e4turvatoimien toteuttaminen tai suostumusten hankintatavan muuttaminen.   <\/p>\n\n<h4 class=\"wp-block-heading\">Vaihe 5: P\u00e4ivit\u00e4 tietosuojak\u00e4yt\u00e4nt\u00f6si<\/h4>\n\n<p>Tietosuojak\u00e4yt\u00e4nt\u00f6jen tulisi olla GDPR:n vaatimusten mukaisia, ja niiden tulisi olla helposti kaikkien sidosryhmien saatavilla. S\u00e4\u00e4nn\u00f6llinen p\u00e4ivitt\u00e4minen on tarpeen, jotta ne vastaavat nykyisi\u00e4 standardeja.   <\/p>\n\n<h4 class=\"wp-block-heading\">Vaihe 6: Kouluta ty\u00f6ntekij\u00e4t<\/h4>\n\n<p>Kouluta ty\u00f6ntekij\u00e4si GDPR:n periaatteisiin. S\u00e4\u00e4nn\u00f6llinen koulutus on ratkaisevan t\u00e4rke\u00e4\u00e4 tietoisuuden lis\u00e4\u00e4miseksi tietosuojasta ja rikkomusten v\u00e4ltt\u00e4miseksi.   <\/p>\n\n<h4 class=\"wp-block-heading\">Vaihe 7: Jatkuva seuranta ja arviointi<\/h4>\n\n<p>GDPR:n noudattaminen on jatkuva prosessi. Ota k\u00e4ytt\u00f6\u00f6n mekanismeja tietojenk\u00e4sittelytoimintojesi jatkuvaa seurantaa ja arviointia varten, jotta varmistetaan, ett\u00e4 ne ovat aina nykyisten tietosuojanormien mukaisia. Mukauta prosessejasi tarvittaessa uusiin oikeudellisiin vaatimuksiin tai teknologian kehitykseen.    <\/p>\n\n<h2 class=\"wp-block-heading\">P\u00e4\u00e4ttely<\/h2>\n\n<p>Tietosuoja-asetuksen noudattaminen on v\u00e4ltt\u00e4m\u00e4t\u00f6nt\u00e4 kaikille yrityksille, jotka toimivat EU:ssa tai tarjoavat palveluja EU:n kansalaisille. Toteuttamalla edell\u00e4 mainitut toimet yritykset voivat paitsi v\u00e4ltt\u00e4\u00e4 sakot my\u00f6s lis\u00e4t\u00e4 asiakkaidensa luottamusta. GDPR-asetukseen sopeutuminen voi olla aluksi haastavaa, mutta se tarjoaa my\u00f6s mahdollisuuden tarkistaa ja parantaa tietojenk\u00e4sittelyk\u00e4yt\u00e4nt\u00f6j\u00e4. Ennakoiva l\u00e4hestymistapa tietosuojan noudattamiseen voi antaa yritykselle kilpailuetua ja vahvistaa sen mainetta asiakkaiden ja kumppaneiden keskuudessa. Muista, ett\u00e4 tietosuoja ei ole vain lakis\u00e4\u00e4teinen velvoite, vaan my\u00f6s keskeinen osa nykyaikaista liiketoimintaa, joka osoittaa kunnioitusta ja vastuullisuutta asiakkaiden henkil\u00f6tietoja kohtaan.      <\/p>\n\n<h2 class=\"wp-block-heading\">GDPR:\u00e4\u00e4 koskevat usein kysytyt kysymykset<\/h2>\n\n<p><strong>Onko kaikkien yritysten nimitett\u00e4v\u00e4 tietosuojavastaava?<\/strong><br\/>Kaikkien yritysten ei tarvitse nimet\u00e4 tietosuojavastaavaa. T\u00e4m\u00e4 on tarpeen erityisesti viranomaisille ja yrityksille, jotka k\u00e4sittelev\u00e4t laajamittaisesti erityisi\u00e4 henkil\u00f6tietoryhmi\u00e4 tai joiden ydintoiminta koostuu henkil\u00f6iden s\u00e4\u00e4nn\u00f6llisest\u00e4 ja j\u00e4rjestelm\u00e4llisest\u00e4 seurannasta.   <\/p>\n\n<p><strong>Miten voin rekister\u00f6ityn\u00e4 k\u00e4ytt\u00e4\u00e4 tietosuoja-asetuksen mukaisia oikeuksiani?<\/strong><br\/>Rekister\u00f6ity voi k\u00e4ytt\u00e4\u00e4 oikeuksiaan, kuten oikeutta saada p\u00e4\u00e4sy tietoihin, oikaista tai poistaa tietoja tai rajoittaa niiden k\u00e4sittely\u00e4, suoraan vastuussa olevaa yrityst\u00e4 vastaan. Yritysten on vastattava t\u00e4llaisiin pyynt\u00f6ihin kuukauden kuluessa.   <\/p>\n\n<p><strong>Mik\u00e4 on oikeus tietojen siirrett\u00e4vyyteen?<\/strong><br\/>Oikeus tietojen siirrett\u00e4vyyteen antaa yksityishenkil\u00f6ille mahdollisuuden saada rekisterinpit\u00e4j\u00e4lle toimittamansa henkil\u00f6tiedot j\u00e4sennellyss\u00e4, yleisesti k\u00e4ytetyss\u00e4 ja koneellisesti luettavassa muodossa ja siirt\u00e4\u00e4 n\u00e4m\u00e4 tiedot toiselle rekisterinpit\u00e4j\u00e4lle esteett\u00e4.<\/p>\n\n<p><strong>Mik\u00e4 rooli allekirjoitusten tarjoajilla on digitaalisten allekirjoitusten GDPR-vaatimustenmukaisuuden kannalta?<\/strong><br\/>Allekirjoitusten tarjoajilla on t\u00e4rke\u00e4 rooli digitaalisten allekirjoitusten GDPR-yhteensopivuuden varmistamisessa, sill\u00e4 niiden on varmistettava, ett\u00e4 niiden alustat ja palvelut ovat tietosuojas\u00e4\u00e4nn\u00f6sten mukaisia. N\u00e4it\u00e4 ovat muun muassa siirrettyjen tietojen turvallisuus, suostumusvaatimusten noudattaminen ja mekanismien tarjoaminen digitaalisten allekirjoitusten eheyden varmistamiseksi.   <\/p>\n\n<p><strong>Miten voin varmistaa, ett\u00e4 valitsemani allekirjoituksen tarjoaja noudattaa GDPR:n tietosuojas\u00e4\u00e4nn\u00f6ksi\u00e4?<\/strong><br\/>Varmistaaksesi, ett\u00e4 valitsemasi allekirjoituksen tarjoaja noudattaa GDPR:n tietosuojas\u00e4\u00e4nn\u00f6ksi\u00e4, voit ensin tarkistaa, onko palveluntarjoajalla asianmukaiset sertifioinnit tai todisteet GDPR:n noudattamisesta. Lis\u00e4ksi on suositeltavaa tarkistaa huolellisesti palveluntarjoajan tietosuojak\u00e4yt\u00e4nt\u00f6 ja varmistaa, ett\u00e4 se on GDPR:n vaatimusten mukainen. Voit my\u00f6s kysy\u00e4 palveluntarjoajalta sen turvatoimista, tietosuojak\u00e4yt\u00e4nn\u00f6ist\u00e4 ja siit\u00e4, miten se k\u00e4sittelee henkil\u00f6tietoja, varmistaaksesi, ett\u00e4 se t\u00e4ytt\u00e4\u00e4 GDPR:n vaatimukset.    <\/p>\n\n<p><strong>Miss\u00e4 voin tutustua tietosuoja-asetuksen koko tekstiin ja saada lis\u00e4tietoja?<\/strong><br\/>Yleisen tietosuoja-asetuksen (GDPR) koko teksti ja lis\u00e4tietoja l\u00f6ytyy <a href=\"https:\/\/eur-lex.europa.eu\/\" target=\"_blank\" rel=\"noreferrer noopener nofollow\">Euroopan unionin <\/a> viralliselta verkkosivustolta . T\u00e4m\u00e4 kattava resurssi tarjoaa yksityiskohtaista tietoa GDPR:n kaikista n\u00e4k\u00f6kohdista ja toimii viitteen\u00e4 tietosuojaa k\u00e4sitteleville yrityksille, organisaatioille ja rekister\u00f6idyille.   <\/p>\n\n<p><strong>Mitk\u00e4 tekij\u00e4t vaikuttavat GDPR:n mukaisten sakkojen m\u00e4\u00e4r\u00e4\u00e4n?<\/strong><br\/>Tietosuoja-asetuksen mukaisten sakkojen m\u00e4\u00e4r\u00e4\u00e4n vaikuttavat useat tekij\u00e4t, kuten rikkomuksen luonne, syyllisyyden aste, aiemmat rikkomukset ja yrityksen taloudellinen kapasiteetti.<\/p>\n\n<p><strong>Onko pienten ja keskisuurten yritysten sakoissa eroja suuriin yrityksiin verrattuna?<\/strong><br\/>Kyll\u00e4, tietosuoja-asetuksessa s\u00e4\u00e4det\u00e4\u00e4n erilaisista sakoista pienille ja keskisuurille yrityksille kuin suuryrityksille. Vaikka sakkojen m\u00e4\u00e4r\u00e4 voi olla merkitt\u00e4v\u00e4 molemmissa tapauksissa, asetuksessa otetaan rangaistusta m\u00e4\u00e4ritett\u00e4ess\u00e4 huomioon my\u00f6s kyseisen yrityksen taloudellinen kapasiteetti.   <\/p>\n\n<p><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Digitaalisten allekirjoitusten tietosuoja<\/p>\n","protected":false},"author":1,"featured_media":37385,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[564],"tags":[576,575,648,570],"class_list":["post-37383","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-knowledge-post","tag-digitaalisen-allekirjoituksen-prosessit","tag-digitaaliset-allekirjoitukset","tag-gdpr","tag-sproof-sign"],"acf":[],"_links":{"self":[{"href":"https:\/\/wp-staging.sproof.com\/fi\/wp-json\/wp\/v2\/posts\/37383","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/wp-staging.sproof.com\/fi\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/wp-staging.sproof.com\/fi\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/wp-staging.sproof.com\/fi\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/wp-staging.sproof.com\/fi\/wp-json\/wp\/v2\/comments?post=37383"}],"version-history":[{"count":1,"href":"https:\/\/wp-staging.sproof.com\/fi\/wp-json\/wp\/v2\/posts\/37383\/revisions"}],"predecessor-version":[{"id":37387,"href":"https:\/\/wp-staging.sproof.com\/fi\/wp-json\/wp\/v2\/posts\/37383\/revisions\/37387"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/wp-staging.sproof.com\/fi\/wp-json\/wp\/v2\/media\/37385"}],"wp:attachment":[{"href":"https:\/\/wp-staging.sproof.com\/fi\/wp-json\/wp\/v2\/media?parent=37383"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/wp-staging.sproof.com\/fi\/wp-json\/wp\/v2\/categories?post=37383"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/wp-staging.sproof.com\/fi\/wp-json\/wp\/v2\/tags?post=37383"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}