Järjestämme säännöllisesti ilmaisia webinareja, joissa esittelemme raportteja tarkemmin. Ilmoittaudu mukaan >>
Henkilötietoja käsittelevät kumppanit ja käsittelysopimukset -raportti pyrkii antamaan yhdessä dokumentissa kattavan kuvauksen siitä, millaisiin kumppaneihin organisaatio on päättänyt henkilötietojen käsittelyssään luottaa sekä onko asetuksen vaatimat käsittelysopimukset vahvistettu tehdyiksi.
Henkilötietoja käsittelevät kumppanit ja käsittelysopimukset keskittyy rekisterinpitäjän nimissä tietoja käsittelevien kumppanien esittelyyn. Tämä on yksi tietosuojavaltuuten kuvaamista osoitusvelvollisuuden tärkeimmistä osa-alueista (lisätietoja https://tietosuoja.fi/osoitusvelvollisuus).
Tämä raportti on tärkeä kaikille organisaatioille, koska yhä harvemmin organisaatio kontrolloi itse kaikkea henkilötietojensa käsittelyä.
Tutustu myös muihin raporttimalleihin >>
Henkilötietoja käsittelevät kumppanit ja käsittelysopimukset -raportin rakenne ja sisältö
Seuraavassa on esitelty raportin sisältö ja tavoitteet luku kerrallaan.
Luku 1 - Käyttämämme henkilötietojen käsittelijät
Tämän luvun tarkoituksena on näyttää raportin lukijalle, että organisaatio tietää henkilötietojen käsittelyyn osallistuvat kumppanit ja huomioi aina tietosuojaan liittyvät vaatimukset tietojen siirrolle, kun uusia kumppaneita osallistetaan käsittelyyn.
Tiedot täydennetään seuraavista Dokumentaatio-osioista:
- Lista: Järjestelmätoimittajat & Henkilötietojen käsittelijät (liittyvät joko Käyttötarkoituksiin tai Tietojärjestelmiin)
- Kysymykset: "Missä kumppani sijaitsee?"
Taulukossa kuvattu käyttötarkoitusten lukumäärä kertoo siitä, miten monipuolisesti erilaisiin käyttötarkoituksiin kukin kumppani osallistuu.
Luku 2 - Sopimukset henkilötietojen käsittelystä
Tämän luvun tarkoituksena on näyttää raportin lukijalle, että organisaatiolla on järjestelmällinen tapa sopia henkilötietojen käsittelyyn liittyvistä velvollisuuksista kumppanien kanssa, joka on tapa varmistaa omien tärkeiden sidosryhmien tietojen turvallisuus myös silloin, kun ne siirretään käsitelväväksi tietojärjestelmiä tai muunlaista käsittelyä tarjoavien kumppanien haltuun.
Tiedot täydennetään seuraavista Dokumentaatio-osioista:
- Lista: Järjestelmätoimittajat & Henkilötietojen käsittelijät (liittyvät joko Käyttötarkoituksiin tai Tietojärjestelmiin)
- Kysymykset: "Kuinka sovimme henkilötietojen käsittelystä?"