Haku
- Fess-haku
-
Tästä osiosta löydät tietoa siitä, mitä organisaatioiden on otettava huomioon henkilötietojen käsittelyssä. Osiossa on tietoa rekisterinpitäjille, henkilötietojen käsittelijöille ja tietosuojavastaaville.https://tietosuoja.fi/organisaatiot
-
30.4.2026 | Tietosuojavaltuutetun toimistoon perustetaan uusia vastuualueryhmiä 1. toukokuuta alkaen. Organisaatiomuutosten tavoitteena on tehostaa resurssien kohdentamista sekä vahvistaa osaamisen jakamista ja esihenkilötyötä. Uudessa rakenteessa on huomioitu myös EU:n tekoälyasetuksesta tulevat tehtävät.https://tietosuoja.fi/-/tietosuojavaltuutetun-toimiston-organisaatio-uudistuu-1.5
-
5.5.2025 | Tietosuojavaltuutetun toimisto selvittää kyselyllä, miten organisaatiot noudattavat tietosuojalainsäädännön vaatimuksia, kun henkilö haluaa saada omat tietonsa poistettua. Kysely on lähetetty 61 eri toimialoilla toimivalle organisaatiolle perjantaina 2. toukokuuta. Vastausaikaa kyselyyn on 13. kesäkuuta saakka. Selvitys on osa Euroopan laajuista toimenpidettä, johon osallistuu yhteensä 32 tietosuojan valvontaviranomaista eri puolilta Eurooppaa.https://tietosuoja.fi/-/henkilotietojen-poisto-oikeutta-selvittava-kysely-on-lahetetty-61-organisaatioille
-
Usein kysyttyä Yhdysvaltojen tietosuojan riittävyyttä koskevasta päätöksestä Organisaatioille Mitä Yhdysvaltoja koskeva riittävyyspäätös tarkoittaa? Euroopan komission päätös Yhdysvaltojen tietosuojan riittävästä tasosta tuli voimaan 10.7.2023. Pä...https://tietosuoja.fi/yhdysvaltojen-tietosuojan-riittavyytta-koskeva-paatos
-
Siirto tietosuojan riittävyyttä koskevan päätöksen perusteella Henkilötietoja voidaan siirtää Euroopan unionin ja Euroopan talousalueen ulkopuolelle, jos Euroopan komissio on antanut päätöksen henkilötietojen suojan riittävyydestä (nk. vastaavuusp...https://tietosuoja.fi/siirto-tietosuojan-riittavyytta-koskevan-paatoksen-perusteella
-
Seloste käsittelytoimista Seloste käsittelytoimista on kirjallinen kuvaus organisaation tekemästä henkilötietojen käsittelystä. Rekisterinpitäjällä tai henkilötietojen käsittelijällä on velvoite tehdä seloste käsittelytoimista seuraavissa tapauksi...https://tietosuoja.fi/seloste-kasittelytoimista
-
Usein kysyttyä tietosuojavastaavista Lisätietoa tietosuojavastaavista ja ohjeita tietosuojavastaavan nimittäneelle organisaatiolle ja sen johdolle Onko tietosuojavastaavan nimen ja yhteystietojen oltava organisaatiomme verkkosivuilla? Tietosuojava...https://tietosuoja.fi/usein-kysyttya-tietosuojavastaavat
-
Jos joudut tietoturvaloukkauksen kohteeksi Tältä sivulta löydät toimintaohjeita, jos olet joutunut henkilötietoihin kohdistuvan tietoturvaloukkauksen kohteeksi. Jos olet joutunut tietoturvaloukkauksen kohteeksi, tarkista ensin, mitä tietoja sinust...https://tietosuoja.fi/jos-joudut-tietoturvaloukkauksen%20kohteeksi
-
Usein kysyttyä EU:n tietosuoja-asetuksesta Mikä GDPR? GDPR tulee sanoista General Data Protection Regulation (yleinen tietosuoja-asetus). Se on henkilötietojen käsittelyä sääntelevä laki, jota alettiin soveltaa kaikissa EU-maissa keväällä 2018. Ti...https://tietosuoja.fi/usein-kysyttya-gdpr
-
Henkilötietojen käsittelijät Henkilötietojen käsittelijä on taho, joka käsittelee henkilötietoja rekisterinpitäjän lukuun. Henkilötietojen käsittelijä toimii rekisterinpitäjän ohjeiden mukaisesti ja sen alaisuudessa. Rekisterinpitäjä määrittelee h...https://tietosuoja.fi/henkilotietojen-kasittelijat
-
Tietosuoja tekoälyjärjestelmien kehittämisessä ja käytössä Tällä sivulla kerrotaan tietosuojalainsäädännöstä tulevista vaatimuksista, jotka tekoälyjärjestelmien kehittämisessä ja käytössä on huomioitava. Ohjeet eivät ole tyhjentäviä, vaan tekoälyj...https://tietosuoja.fi/tekoalyjarjestelmat-ja-tietosuoja
-
Usein kysyttyä tietosuojavastaavista Lisätietoa tietosuojavastaavista ja ohjeita tietosuojavastaavan nimittäneelle organisaatiolle ja sen johdolle Onko tietosuojavastaavan nimen ja yhteystietojen oltava organisaatiomme verkkosivuilla? Tietosuojava...https://tietosuoja.fi/usein-kysyttya-tietosuojavastaavista
-
Jos joudut tietoturvaloukkauksen kohteeksi Tältä sivulta löydät toimintaohjeita, jos olet joutunut henkilötietoihin kohdistuvan tietoturvaloukkauksen kohteeksi. Jos olet joutunut tietoturvaloukkauksen kohteeksi, tarkista ensin, mitä tietoja sinust...https://tietosuoja.fi/jos-joudut-tietoturvaloukkauksen-kohteeksi
-
Useita EU-maita koskeva käsittely Jos organisaatiosi toimii useammassa kuin yhdessä EU-maassa, sinun on selvitettävä, minkä maan valvontaviranomaisen kanssa organisaatiosi asioi. Tätä tietosuojaviranomaista kutsutaan johtavaksi valvontaviranomaise...https://tietosuoja.fi/useita-eu-maita-koskeva-kasittely
-
Microsoft 365 -tietoturvaloukkaukset Organisaation M365-tiliin kohdistuvassa tietomurrossa kirjautumistiedot ovat joutuneet ulkopuolisten haltuun esimerkiksi kalastelun seurauksena. Varastettujen tunnusten avulla hyökkääjä saa pääsyn M365-tilille ...https://tietosuoja.fi/microsoft-365-tietoturvaloukkaukset
-
Tietosuojavastaavat Tietosuojavastaava on organisaation sisäinen asiantuntija, joka seuraa henkilötietojen käsittelyä ja auttaa tietosuojasäännösten noudattamisessa. Tietosuojavastaava seuraa tietosuojasääntöjen noudattamista koko organisaatiossa ...https://tietosuoja.fi/tietosuojavastaavat
-
Rekisterinpitäjän seloste käsittelytoimista Rekisterinpitäjällä on velvoite tehdä seloste käsittelytoimista seuraavissa tapauksissa. 1. Seloste käsittelytoimista on tehtävä, jos organisaatiossa on yli 250 työntekijää. Selosteen on tällöin katettav...https://tietosuoja.fi/rekisterinpitajan-seloste-kasittelytoimista
-
Henkilötietojen käsittelijän seloste käsittelytoimista Henkilötietojen käsittelijällä on velvoite tehdä seloste käsittelytoimista seuraavissa tapauksissa. 1. Seloste käsittelytoimista on tehtävä, jos organisaatiossa on yli 250 työntekijää. Seloste...https://tietosuoja.fi/henkilotietojen-kasittelijan-seloste-kasittelytoimista
-
Eurooppalainen yhteistyö Tietosuojavaltuutetun toimisto toimii aktiivisesti Euroopan tietosuojaneuvostossa. Tietosuojaneuvosto edistää eurooppalaisten tietosuojaviranomaisten yhteistyötä ja tietosuojalainsäädännön yhdenmukaista soveltamista kaikki...https://tietosuoja.fi/eurooppalainen-yhteistyo
-
Oikeus poistaa tiedot Rekisteröidyllä on tietyissä tilanteissa oikeus saada rekisterinpitäjä poistamaan itseään koskevat tiedot ilman aiheetonta viivytystä. Oikeus tunnetaan myös nimellä oikeus tulla unohdetuksi. Rekisterinpitäjällä on velvollisuu...https://tietosuoja.fi/oikeus-poistaa-tiedot