1. The Controller shall obtain the Data Subject's consent for Processing their Data in any appropriate form or means, including written or verbal consent or by using electronic methods, subject to the following conditions:
2. The Data Subject's consent shall be explicit in the following cases:






Henkilötietojen käsittely on lainmukaista ainoastaan, mikäli jokin tietosuoja-asetuksen määrittämistä oikeusperusteista toteutuu. Organisaation on pystyttävä viestimään käsittelyn tarkoitus ja oikeusperuste rekisteröidylle sekä tarvittaessa valvontaviranomaiselle.
Dokumentaation on sisällettävä vähintään:






Organisaation on varmistettava, että suostumus henkilötietojen käsittelyyn saadaan pätevästi, tietoon perustuvalla ja todennettavalla tavalla. Suostumus olisi annettava vapaaehtoisesti, ja käsittelyn tarkoituksesta olisi annettava selkeä selitys ennen sen keräämistä, ja se on saatava vain täysin oikeustoimikelpoisilta henkilöiltä.
Jokainen käsittelytarkoitus edellyttää erillistä suostumusta, ja organisaation on pidettävä tarkkaa kirjanpitoa, josta käy ilmi, milloin, miten ja mitä tarkoitusta varten suostumus on annettu.
Selkeä suostumus on saatava, kun käsitellään arkaluonteisia tai luottotietoja tai kun käytetään automaattista päätöksentekoa, jolla on oikeudellisia tai merkittäviä vaikutuksia yksilöihin.






Organisaation on säännöllisesti katselmoitava läpi tapansa suostumusten keräämiseen rekisteröidyiltä, jotta varmistetaan suostumuksen olevan yksiselitteinen ja täsmällinen.






Mikäli organisaatiomme toteuttaa henkilötietojen käsittelyä, jossa oikeusperusteena on rekisteröidyltä saatu suostumus, meidän on varmistettava suostumuksen edellytysten täyttyminen. Lainmukaisen suostumuksen edellytyksiä ovat:
Tietosuojavastaava voi olla vastuussa suostumuksen edellytysten arvioinnista. Tärkeää on myös huomioida muuten, soveltuuko suostumus yleensäkin käsittelyn oikeusperusteeksi.






Organisaatio on määritellyt tavat, joilla rekisteröidyn ymmärrys hänen antamansa suostumuksen vaikutuksista varmistetaan.
Rekisteröidylle kommunikoidaan selvästi vähintään seuraavat näkökulmat:
Digiturvamallissa kaikki vaatimuskehikkojen vaatimukset kohdistetaan universaaleihin tietoturvatehtäviin, jotta voitte muodostaa yksittäisen suunnitelman, joka täyttää ison kasan vaatimuksia.
.png)