Upgrade to Pro — share decks privately, control downloads, hide ads and more …

Mitä GDPR tarkoittaa SaaS-palvelulle?

Avatar for 2NS 2NS
February 08, 2017

Mitä GDPR tarkoittaa SaaS-palvelulle?

Mitä GDPR tarkoittaa SaaS-palvelun tarjoajalle. Mitä palveluntarjoajien on otettava huomioon suunnitellessa ja toteutettaessa palveluita.

Avatar for 2NS

2NS

February 08, 2017
Tweet

More Decks by 2NS

Other Decks in Technology

Transcript

  1. SECOND NATURE SECURITY OY I KEILARANTA 1, 02150 ESPOO, FINLAND

    I +358 10 322 9000 I [email protected] I WWW.2NS.FI Mitä GDPR tarkoittaa SaaS-palvelulle? Juho Ranta, CISA, CISM, CRISC, CISSP Twitter: @JuhoRanta
  2. 32 artikla – Käsittelyn turvallisuus: 1. Ottaen huomioon uusin tekniikka

    ja toteuttamiskustannukset, käsittelyn luonne, laajuus, asiayhteys ja tarkoitukset sekä luonnollisten henkilöiden oikeuksiin ja vapauksiin kohdistuvat, todennäköisyydeltään ja vakavuudeltaan vaihtelevat riskit rekisterinpitäjän ja henkilötietojen käsittelijän on toteutettava riskiä vastaavan turvallisuustason varmistamiseksi asianmukaiset tekniset ja organisatoriset toimenpiteet 2. Asianmukaisen turvallisuustason arvioimisessa on kiinnitettävä huomiota erityisesti käsittelyn sisältämiin riskeihin, erityisesti siirrettyjen, tallennettujen tai muutoin käsiteltyjen henkilötietojen vahingossa tapahtuvan tai laittoman tuhoamisen, häviämisen, muuttamisen, luvattoman luovuttamisen tai henkilötietoihin pääsyn vuoksi. 3. Jäljempänä 40 artiklassa tarkoitettujen hyväksyttyjen käytännesääntöjen tai 42 artiklassa tarkoitetun hyväksytyn sertifiointimekanismin noudattamista voidaan käyttää yhtenä tekijänä sen osoittamiseksi, että tämän artiklan 1 kohdassa asetettuja vaatimuksia noudatetaan. 4. Rekisterinpitäjän ja henkilötietojen käsittelijän on toteutettava toimenpiteet sen varmistamiseksi, että jokainen rekisterinpitäjän tai henkilötietojen käsittelijän alaisuudessa toimiva luonnollinen henkilö, jolla on pääsy henkilötietoihin, käsittelee niitä ainoastaan rekisterinpitäjän ohjeiden mukaisesti, ellei unionin oikeudessa tai jäsenvaltion lainsäädännössä toisin vaadita. http://bit.ly/2jXY3qE