Virheellisiä, epätäydellisiä tai vanhentuneita asiakastietoja ei saa käsitellä. Hävittämisen menettelyiden tulee olla tietoturvallisia ja hävittämisen lopullisuudesta täytyy varmistua.
Pelkkä tietojen merkitseminen passiiviseksi ei ole mahdollista tai sallittua. Toimitusjohtaja vastaa aina tietosuojatoiminnasta kuten muustakin yrityksen toiminnasta. Yrityksen johto selkiyttää tietosuojaan liittyviä vastuitaan, jos henkilötietojen käsittely on etukäteen suunniteltua ja ohjeistettua.
Suomessa ei ole erillistä tietoturvalakia, vaan henkilötietojen suojaamiseen ja näihin liittyvät vaatimukset perustuvat henkilötietolakiin ja tietosuojalakiin.
Sähköisissä palveluissa tietosuojaseloste pitää olla asiakkaiden saatavilla ja se pitää esittää myös tietojen keräämisen yhteydessä. Rekisterinpitäjien yksityiskohtainen ohjeistus on luettavissa tietosuojavaltuutetun internetsivustolta >
Kommentit
Lähetä kommentti
Kuulisin mielelläni, jos sinulla heräsi jotain ajatuksia tähän juttuun liittyen.