Without prejudice to the provisions of the Credit Information Law, the Controller shall take organizational, technical, and administrative measures to protect Credit Data from any unauthorized use, misuse, access by unauthorized individuals, use for purposes other than for which it was collected, and Disclosure. The Controller shall adopt the following controls and procedures:






Organisaation olisi laadittava ja pantava täytäntöön luottotietojen käsittelyä koskeva erityinen politiikka. Tähän politiikkaan on sisällytettävä asiaankuuluvien viranomaisten asettamat vaatimukset ja valvontatoimet. Politiikassa olisi myös selkeästi määriteltävä luottotietoja käsittelevien työntekijöiden ja sopimuspuolten roolit ja vastuut, jotta varmistetaan vastuuvelvollisuus ja estetään luvaton pääsy tai käyttö.






Organisaation on varmistettava, että luottotietojen kerääminen ja käsittely on asianomaisten viranomaisten lakisääteisten ja sääntelyvaatimusten mukaista. Luottotietojen suojaamiseksi luvattomalta käytöltä, väärinkäytöltä tai paljastamiselta on oltava käytössä asianmukaiset organisatoriset, tekniset ja hallinnolliset toimenpiteet.
Kun luottotietoja käsitellään suostumuksen perusteella, organisaation on:
Kaikki suostumusta koskevat tiedot ja ilmoitukset on dokumentoitava ja tarkistettava, jotta voidaan osoittaa, että luottotietolakia ja siihen liittyviä valvontavaatimuksia noudatetaan.
Digiturvamallissa kaikki vaatimuskehikkojen vaatimukset kohdistetaan universaaleihin tietoturvatehtäviin, jotta voitte muodostaa yksittäisen suunnitelman, joka täyttää ison kasan vaatimuksia.
.png)