Oletko varautunut tiukentuvan tietosuoja-asetuksen vaatimuksiin?

EU:n yleinen tietosuoja-asetus uudistuu ensi vuonna. Uusi asetus astuu voimaan toukokuussa 2018. Kysyimme Encore Palveluiden asiakaspäälliköltä Henna Lindbergiltä, millaisia muutoksia uudistus tuo mukanaan.

1. Millä tavalla tietosuoja-asetus muuttuu?

Uusi asetus parantaa yksilön tietosuojaa ja ottaa aiempaa paremmin huomioon teknologisen kehityksen. Yritysten näkökulmasta se kiristää henkilötietojen käsittelyyn ja tietojen turvalliseen tuhoamiseen liittyviä vaatimuksia.

Uuden asetuksen mukaan yksilöllä on oikeus pyytää yritykseltä selvitystä omien tietojensa käytöstä sekä vaatia niiden poistamista. Yrityksen on kyettävä osoittamaan, että tiedot on pyydettäessä tuhottu asianmukaisesti. Lisäksi yrityksen on ylläpidettävä kirjallista selostetta, joka osoittaa, että rekisterinpidossa on huomioitu tietosuojasäännökset.

2. Miten Encore Tietoturvapalvelu toimii?

Asiakkaalle toimitetaan lukittu, RFID-tunnisteella varustettu säiliö tuhottavien asiakirjojen keräämistä varten. Täysi säiliö kuljetetaan takaisin Encorelle umpikorillisella autolla ja materiaalin määrä sekä noutoajankohta dokumentoidaan asianmukaisesti. Materiaali tuhotaan lukitussa tilassa asetuksen vaatimalla tavalla. Asiakas saa palvelusta tuhoustodistuksen, ja kaikki palvelun tuottamiseen osallistuvat henkilöt ovat allekirjoittaneet vaitiolositoumuksen. Asiakirjat tuhotaan DIN 66399 -standardin turvaluokan 3 mukaiseksi silpuksi, joka paalataan ja toimitetaan pehmopaperin raaka-aineeksi.

Tietokoneiden, tulostimien ja puhelimien muistit ja kovalevyt sekä sähköiset tallenteet tuhotaan leikkaamalla tai murskaamalla pieneksi silpuksi.

3. Millainen kumppani fyysisen tiedon tuhoamiseen kannattaa valita?

Asiakkaan on hyvä selvittää, mitä muuta palveluprosessi sisältää lukittavan säiliön ja tuhouksen lisäksi. Encore Tietoturvapalvelua kehitetään jatkuvasti vuosikymmenten kokemuksella ja yhteistyössä asiakkaiden kanssa. Hyödynnämme tarkkaa RFID-tekniikkaan perustuvaa raportointi- ja seurantajärjestelmää, jonka ansiosta palvelumme on läpinäkyvä ja asiakas pysyy aina ajan tasalla materiaalinoudoista ja materiaalien tuhoamisesta.

4. Millaisen raportointivelvollisuuden uusi asetus yrityksille asettaa?

Asiakas voi osoittaa täyttäneensä tietoturvamateriaalin hävittämiseen liittyvät velvoitteensa Encore Tietoturvapalvelusta saatavan tuhoustodistuksen avulla. Tuhoustodistuksesta käyvät ilmi säiliön toimitus- ja noutoaika, kuljettajan ja tuhoajan tiedot, kuljetuksen kesto, tuhouksen ajankohta ja tuhotun materiaalin paino.

5. Miten Encore Tietoturvapalvelu auttaa?

Encore Tietoturvapalvelun asiakas saa käyttöönsä aukottomasti toimivan tuhoamispalvelun, joka täyttää jo nyt uuden asetuksen vaatimukset. Koska olemme valtakunnallinen toimija, palvelu on käytettävissä kaikkialla Suomessa. Meillä on kymmenkunta omaa tuhoamisyksikköä ympäri maata, minkä ansiosta kuljetusetäisyydet ovat lyhyitä ja tietoturvamateriaalin tuhoaminen sujuu nopeasti. Kaikki palveluun liittyvät tilaukset ja yhteydenotot voi tehdä kätevästi Asiakasnetti-verkkopalvelussamme.

 

Lataa tietosuoja-asetuksen esitteemme!

 

Teksti Annamari Typpö

Juttu on alunperin julkaistu Kierrossa -asiakaslehdessämme 2/2017.