Vaatimuskehikkoon sisältyvät vaatimukset

32
GDPR

Käsittelyn turvallisuus

33
GDPR

Henkilötietojen tietoturvaloukkauksesta ilmoittaminen valvontaviranomaiselle

34
GDPR

Henkilötietojen tietoturvaloukkauksesta ilmoittaminen rekisteröidylle

35
GDPR

Tietosuojaa koskeva vaikutustenarviointi

36
GDPR

Ennakkokuuleminen

37
GDPR

Tietosuojavastaavan nimittäminen

38
GDPR

Tietosuojavastaavan asema

39
GDPR

Tietosuojavastaavan tehtävät

44
GDPR

Siirtoja koskeva yleinen periaate

44-49
GDPR

Tietojen siirrot kolmansiin maihin tai kansainvälisille järjestöille

45
GDPR

Siirto tietosuojan riittävyyttä koskevan päätöksen perusteella

46
GDPR

Siirto asianmukaisia suojatoimia soveltaen

47
GDPR

Yritystä koskevat sitovat säännöt

48
GDPR

Siirrot ja luovutukset, joita ei sallita unionin lainsäädännössä

49
GDPR

Erityistilanteita koskevat poikkeukset

5
GDPR

Henkilötietojen käsittelyä koskevat periaatteet

5-11
GDPR

Periaatteet

6
GDPR

Käsittelyn lainmukaisuus

7
GDPR

Suostumuksen edellytykset

8
GDPR

Tietoyhteiskunnan palveluihin liittyvään lapsen suostumukseen sovellettavat ehdot

83
GDPR

Hallinnollisten sakkojen määräämisen yleiset edellytykset

83
GDPR

Vastuu ja seuraamukset

9
GDPR

Erityisiä henkilötietoryhmiä koskeva käsittely

Yleinen tietosuoja-asetus

GDPR tulee sanoista General Data Protection Regulation (yleinen tietosuoja-asetus). Se on henkilötietojen käsittelyä sääntelevä laki, jota alettiin soveltaa kaikissa EU-maissa keväällä 2018.

Yleisessä tietosuoja-asetuksessa asetetaan yrityksille ja organisaatioille henkilötietojen keräämistä, säilytystä ja hallinnointia koskevat tarkat vaatimukset. Vaatimuksia sovelletaan sekä eurooppalaisiin organisaatioihin, jotka käsittelevät ihmisten henkilötietoja EU:ssa, että EU:n ulkopuolisiin organisaatioihin, joiden suorittama tietojen käsittely kohdistuu EU:n alueella asuviin ihmisiin.

Yksilön näkökulmasta tietosuoja-asetus antaa paremman suojan henkilötiedoillesi ja enemmän keinoja hallita tietojesi käsittelyä.

Vaatimuskehikon teema-alueet