22.03.2018

EU:s dataskyddsförordning: Den registeransvarige har informationsförpliktelse

Olet jo varmasti kuullut, että EU:n uusi tietosuoja-asetus astuu voimaan 25. toukokuuta. Ei syytä paniikkiin, sillä moni asia pysyy ennallaan. Asetus tuo kuitenkin uusia vaatimuksia esimerkiksi asiakasrekisterien hallintaan ja ylläpitoon. Asetus on tullut jäädäkseen, joten siihen ei auta kuin sopeutua.

Du har säkert redan hört att EU:s nya dataskyddsförordning börjar tillämpas den 25 maj. Det är ingen orsak att gripas av panik, eftersom många principer förblir oförändrade. Men förordningen medför nya krav till exempel på förvaltning och förande av kundregister. Och den har kommit för att stanna, så det gäller att anpassa sig.

Avsikten med förordningen är att säkerställa bland annat att uppgifter behandlas konfidentiellt och säkert samt att de förvaras och lagras på behörigt sätt. Brott mot förordningen kan leda till böter.

Generellt ökar den nya förordningen dokumenteringen i anknytning till register i företag. Kommunikationen har en stor roll, eftersom den registeransvarige har informationsförpliktelse. Informationen ska enligt förordningen huvudsakligen ges skriftligt.

Informationen tillhandahålls till exempel genom en dataskyddsbeskrivning på webbplatsen. I beskrivningen framgår bland annat vilka personuppgifter företaget samlar, varför och med vilka metoder samt vilka rättigheter användarna har till sina personuppgifter.

Det är viktigt att språket är tydligt i dataskyddsbeskrivningen och att texten är logiskt indelad, så att användaren förstår det som sägs i texten. Därför är det skäl att använda sig av en utomstående part vid utarbetandet av texten. Kontakta oss då du behöver en dataskyddsbeskrivning till din webbplats.

Enni Yli-Hynnilä
strategisk planering och innehållsproduktion, sociala medier, FM
tfn 040 166 3230
enni.yli-hynnila@herea.fi