When collecting or Processing Personal Data for scientific, research, or statistical purposes without Data Subject’s consent, the Controller shall commit to the following:






Organisaation on laadittava ja ylläpidettävä dokumentoitua menettelyä pseudonymisoinnin ja muiden yksityisyyden suojaa parantavien tekniikoiden toteuttamiseksi henkilötietoja käsiteltäessä. Näillä toimenpiteillä pyritään minimoimaan yksilöiden tunnistamisen riski tietojen käsittelyn, jakamisen tai luovuttamisen aikana.
Menettelyn olisi sisällettävä seuraavat keskeiset vaatimukset:






Kun henkilötietoja käsitellään tieteellisiin, tutkimus- tai tilastollisiin tarkoituksiin ilman suostumusta, organisaation olisi toteutettava ja dokumentoitava erityiset suojatoimet. Näihin on sisällyttävä:






Organisaation on määritettävä tilanteet, joissa henkilötietojen tai muiden luottamuksellisten tietojen suojaaminen on erityisen tärkeää, ja tarvittaessa toteutettava tällaisen tiedon piilottamista sopivan vahvuisilla menetelmillä, esimerkiksi naamiointia (masking), pseudonymisointia tai anonymisointia hyödyntäen.
Anonymisoinnin ja pseudonymisoinnin lisäksi mahdollisia käytettäviä tekniikoita ovat mm.:
Digiturvamallissa kaikki vaatimuskehikkojen vaatimukset kohdistetaan universaaleihin tietoturvatehtäviin, jotta voitte muodostaa yksittäisen suunnitelman, joka täyttää ison kasan vaatimuksia.
.png)