Tietosuojavastaavan nimittäminen, tehtävät ja asema

Critical
High
Normal
Low

Organisaatiomme on määritellyt, tuleeko tietosuojavastaava nimittää, ja tarvittaessa tehnyt nimityksen.

Tietosuojavastaava on nimitettävä, jos:

  • organisaatio käsittelee laajamittaisesti arkaluontoisia tietoja
  • organisaatio seuraa ihmisiä laajamittaisesti, säännöllisesti ja järjestelmällisesti
  • organisaatio on julkishallinnon toimija

Nimittämisen lisäksi oleellista on säännöllisesti arvioida, toimiiko tietosuojavastaava tietosuoja-asetuksen määräämässä asemassa ja toteuttaen asetuksen määräämiä tehtäviä.

Liittyvät muut vaatimuskehikot ja vaatimukset:
38. Tietosuojavastaavan asema
GDPR
39. Tietosuojavastaavan tehtävät
GDPR

Tietosuojavastaavasta ilmoittaminen

Critical
High
Normal
Low

Organisaation on julkistettava tietosuojavastaavan yhteystiedot (esim. organisaation verkkosivulla) ja ilmoitettava ne valvontaviranomaiselle.

Liittyvät muut vaatimuskehikot ja vaatimukset:
37. Tietosuojavastaavan nimittäminen
GDPR
6.1.1: Information security roles and responsibilities
ISO 27001
No items found.