1. The Controller shall retain the record of Personal Data Processing activities during the period of the Processing, in addition to five years starting from the date of completion of the Personal Data Processing activity.
2. Records of Personal Data Processing activities shall be written.
3. The Controller shall ensure that the records of Personal Data Processing activities are accurate and up to date.
4. The Controller shall provide access to the records of Personal Data Processing activities to the Competent Authority upon request.






Seloste käsittelytoimista on kirjallinen kuvaus organisaation tekemästä henkilötietojen käsittelystä.
Selosteen laatiminen on pakollista, mikäli joku seuraavista toteutuu:
Seloste on pidettävä ajan tasalla. Se toimii myös ensimmäisen tason tapana arvioda käsittelyn lainmukaisuutta, joten se on pyydettäessä toimitettava valvontaviranomaiselle.
Digiturvamallissa "Seloste käsittelytoimista" on oma raporttinsa, joka muodostuu automaattisesti dokumentaatio-osioihin kerättyjen tietojen perusteella.






Organisaation on pidettävä kirjallista, tarkkaa ja ajantasaista kirjanpitoa kaikista henkilötietojen käsittelytoimista. Nämä tiedot on säilytettävä koko käsittelyn ajan ja vähintään viisi vuotta käsittelyn päättymisen jälkeen. Tallenteet on säilytettävä turvallisesti ja järjestettävä siten, että ne ovat nopeasti saatavilla toimivaltaisen viranomaisen pyynnöstä.
Jokaisen tallenteen on sisällettävä vähintään seuraavat tiedot
Organisaation on varmistettava, että nämä tiedot pysyvät täsmällisinä, niitä tarkistetaan säännöllisesti ja ne ovat helposti saatavilla tietosuojavaatimusten noudattamisen osoittamiseksi.
Digiturvamallissa kaikki vaatimuskehikkojen vaatimukset kohdistetaan universaaleihin tietoturvatehtäviin, jotta voitte muodostaa yksittäisen suunnitelman, joka täyttää ison kasan vaatimuksia.
.png)