Kysymykset ja vastaukset
Keskeiset usein kysytyt kysymykset yhdellä silmäyksellä
Kuka yrityksessä on vastuussa tietosuojasta?
Vastuu säilyy yritysjohdolla. Tehtäviä voidaan delegoida, mutta vastuu päätöksistä, prioriteeteista ja sopivien palveluntarjoajien käytöstä ei.
Milloin tietosuojavastaava on tarkoituksenmukainen?
Se riippuu käsittelytoimien luonteesta ja laajuudesta, lakisääteisistä velvoitteista sekä sisäisen organisoinnin tasosta. Myös silloin, kun muodollista velvoitetta ei ole, ulkoinen tuki voi olla järkevää, jotta tietosuoja ankkuroidaan rakenteellisesti.
Kuinka laaja ISO-9001-dokumentaation on oltava?
Niin laaja kuin on tarpeen, mutta niin kevyt kuin mahdollista. Dokumentaation tulee kuvata prosessit, roolit ja todennusaineisto, ei kuormittaa organisaatiota tekstimassoilla.
Mitä hyötyä sisäisestä auditoinnista on, jos kaikki ei ole vielä täydellistä?
Juuri silloin sisäinen auditointi on arvokas. Se näyttää, missä säännöt, todennusaineisto tai vastuut ovat vielä epätarkkoja ja mitkä toimenpiteet tuottavat vaikutusta ensimmäisinä.
Mitä internet-auditoinnissa tarkastetaan konkreettisesti?
Tyypillisiä ovat seurannan ja evästelogiikan, lomakkeiden, uutiskirjepolkujen, ulkoisten palvelujen, hostingin, päivitysten ylläpidon, roolien, uudelleenohjausten, tietoturvan perustason sekä näiden seikkojen tietosuojaoikeudellisen luokittelun tarkastaminen.
Onko tietosuoja vain juridinen aihe?
Ei. Tietosuojalla on aina myös organisatorinen ja tekninen puoli. Ilman selkeitä prosesseja ja ilman teknistä arviointia oikeudellisia vaatimuksia on arjessa vaikea toteuttaa.
Kuinka nopeasti voidaan saavuttaa kestävä tilanne?
Se riippuu lähtötilanteesta. Useimmiten ensimmäinen jäsennelty työversio on selvästi nopeammin saavutettavissa kuin täysin valmis lopullinen versio. Ratkaisevaa on priorisoida aiheet järkevästi.
Miten tietosuoja, laatujärjestelmä ja verkkosivuston ylläpito liittyvät toisiinsa?
Niillä on sama peruskysymys: miten prosesseja ohjataan, dokumentoidaan, tarkastetaan ja parannetaan? Juuri siksi monet aiheet on parempi käsitellä yhdessä kuin erillään.