Except as provided in paragraphs (3) and (4) of Article 15 of the Law, when disclosing Personal Data related to another person who is not the Data Subject, the Controller shall take necessary care and provide sufficient guarantees to ensure the privacy of the other individual is preserved and not violated. This includes considering the following steps:






Organisaation on laadittava ja ylläpidettävä dokumentoitua menettelyä pseudonymisoinnin ja muiden yksityisyyden suojaa parantavien tekniikoiden toteuttamiseksi henkilötietoja käsiteltäessä. Näillä toimenpiteillä pyritään minimoimaan yksilöiden tunnistamisen riski tietojen käsittelyn, jakamisen tai luovuttamisen aikana.
Menettelyn olisi sisällettävä seuraavat keskeiset vaatimukset:






Kun henkilötietoja kerätään muista lähteistä kuin henkilöltä itseltään, mukaan lukien julkisesti saatavilla olevat lähteet, organisaation on varmistettava avoimuus, oikeudenmukaisuus ja laillinen käsittely ja luovuttaminen.
Edellä mainittuja edellytyksiä ei sovelleta, jos rekisteröidyllä on jo tiedot, tietojen luovuttaminen on mahdotonta tai kohtuutonta, tiedot kerätään oikeudellisten tai salassapitovelvoitteiden nojalla tai jos viranomainen käsittelee niitä turvallisuus-, oikeudellisiin tai yleisen edun mukaisiin tarkoituksiin.






Henkilötietojen pseudonymisointi tarkoittaa tietojen käsittelemistä niin, että tietoja ei voida enää suoraan yhdistää tiettyyn rekisteröityyn käyttämättä lisätietoja.
Digiturvamallissa kaikki vaatimuskehikkojen vaatimukset kohdistetaan universaaleihin tietoturvatehtäviin, jotta voitte muodostaa yksittäisen suunnitelman, joka täyttää ison kasan vaatimuksia.
.png)