EU:n uusi tietosuoja-asetus astuu voimaan 25.5.2018. Se koskettaa niin pieniä yhdistyksiä kuin isoja organisaatioitakin, joten säätiönkin tulee reagoida uuteen asetukseen.
Mistä oikein on siis kyse?
Uudella tietosuoja-asetuksella pyritään yhtenäistämään EU:n tietosuojakäytäntöjä ja parantamaan EU:n kansalaisten yksityisyydensuojaa. Käytännössä tämä tarkoittaa sitä, että rekisterinhaltijan vastuu rekisteristä lisääntyy samalla, kun rekisteröityjen oikeudet kasvavat. Myös tietoturva-asioihin kiinnitetään entistä tarkemmin huomiota.
Uuden tietosuoja-asetuksen mukaan rekisteröidyillä on oikeus pyytää miltä tahansa organisaatiolta tietoja omien henkilötietojen käytöstä. Lisäksi rekisteröidyillä on oikeus “tulla unohdetuksi” eli pyytää rekisterinpitäjää poistamaan kaikki tiedot rekisteröidystä, mikäli se on lain puitteissa mahdollista.
Lue lisää aiheesta:
- Euroopan unionin virallinen lehti
- Tietosuojavaltuutetun toimiston julkaisu
- Oikeusministeriön julkaisu: Miten valmistautua EU:n tietosuoja-asetukseen?
- Koodiviidakon yleiskielinen artikkeli
Käytännössä tämä asetus tarkoittaa sitä, että säätiön — ja muiden organisaatioiden — tulee laatia tietosuoja-/rekisteriseloste jokaisesta henkilörekisteristä. Säätiöllä tämä tarkoittaa muun muassa potilasrekisteriselotteen päivittämistä ja muun muassa verkkosivujen käyttäjärekisterin laatimista.
Säätiön päivitetyt tietosuoja-/rekisteriselosteet tulevat verkkosivuille viimeistään 25.5.2018.