Pro Tietosuoja -palvelu opastaa ja helpottaa selviytymään toukokuussa 2018 voimaan tulevan tietosuoja-asetuksen (GDPR) velvoitteista. Asetus edellyttää monien selvitysten, korjaustoimien, ohjeiden, hyvien käytänteiden ja dokumentaation tekemistä.
Palvelun pääsivu on hyvin selkeä eikä siinä ole liikaa nippeleitä ja nappeleita.
Suosittelemme pääkäyttäjää tutustumaan ensimmäiseksi Pikaohjeeseen, johon on koottu tiivistettyjä ohjeita kuvakaappauksien kanssa palvelussa etenemiseksi oikeassa järjestyksessä.
Pikaohjeisiin tutustumisen jälkeen siirrytään navigointipalkissa vasempaan reunaan Hallintaan. Hallintatyökalujen käyttäminen on sallittu vain pääkäyttäjälle.
Siellä luodaan asiakkaan organisaation yksiköt, henkilöt, koulutukset ja ylläpidetään muistutuksia.
Voitte luoda omat roolit esim. toimipisteittäin/yksiköittäin
Yksiköiden luonti paikkakunnittain, liiketoiminnoittain, tuotantolaitoksittain tai millä hyvänsä asiakkaalle sopivalla logiikalla.
Asiakkaan henkilöstön syöttäminen järjestelmään ja heidän käyttäjätunnusten sekä -oikeuksien määrittely.
Koulutusten sekä erilaisten korttien, lupien ja pätevyyksien syöttäminen palvelun koulutusrekisteriin.
Koulutuksiin ja kortteihin liittyvät muistutuksien määrittäminen. Muistutuksia voi olla useita.
Tietosuojavastaava tai tietoturvasta vastaava henkilö voi vastata valmiisiin kysymyksiin, joiden avulla
Organisaation oman dokumentaation tekeminen on selkeää ja yksinkertaista. Olemme minimoineet napit ja ylimääräiset toiminnot pois, jotta käyttö on helppoa ilman kallista koulutustakin.
Kysymykset on pyritty tekemään helposti ymmärrettävään muotoon ja niiden apuna on lyhyitä ohjeita ja vinkkejä Näytä Ohje -napin takana.
Kuten myös tietoturvaan liittyvistä asioista. Vastaamalla näihin kysymyksiin päivitätte samalla helposti organisaation tietoturvaohjeiston.
Kysymyksiin voi vastata lyhyesti tai jatkossa pidemmin, riippuen organisaation koosta ja vaatimustasosta. Ensimmäisellä kerralla voi riittää lyhyt ja ytimekäs tilanteen kuvaus ja seuraavilla kierroksilla dokumentaatio on helppo syventää ja muuttaa ajantasaiseksi.
Esimerkki syntyneen dokumentin etusivusta:
Lomakkeidenhallinnan Lisää lomake -toiminnolla luodaan edellytetty riskien arviointi.
Arviointilomakkeessa on valmiina n. 90 arvioitavaa kohtaa. Se käsittää sekä tietosuojan että tietoturvan kohdat.
Havaitun riskin arviointi, kuvaus ja hallintatoimet on helppo lisätä kohta kohdalta. Hallintatoimia eli korjaavia toimenpiteitä voi olla yksi tai useampia.
Samalla määritetään näille hallintatoimille vastuuhenkilö sekä määräpäivä korjaavien toimien valmistumiselle.
Ja lopputuloksena jälleen siisti, määrämuotoinen PDF-dokumentti.
Asetus edellyttää, että henkilöstö saa koulutuksen asetuksen sisältöön ja sen mukaiseen toimintaan:
Henkilöstön koulutus on yksi tärkeimmistä tehtävistä. Pro Tietosuoja -palvelulla se on helposti toteutettavissa.
Organisaation oman dokumentaation luonnissa annetut vastaukset valmiisiin kysymyksiin muunnetaan koulutusmateriaaliksi.
Koulutus on mahdollista toteuttaa itseopiskeluna, yhdessä esimiehen tai tietosuojaan perehdyttäjän kanssa sekä ryhmäkoulutuksena kokoustilassa tai auditoriossa videotykin avulla.
Koulutettava työntekijä tai isompi ryhmä opastetaan kysymyksiin tallennetuilla vastauksilla.
Elämme tällä hetkellä kevättä 2018 ja monella esim. pk-yrityksellä dokumentaation kokoaminen on todellisuudessa vasta alussa. Se ei ole tietenkään ideaali tilanne ajatellen asetuksen soveltamisen päivämäärää 25.5., mutta kannustamme asiakkaitamme aloittamaan projektin omien resurssien ja osaamisen puitteissa. Ensimmäinen versio vastauksista voi olla puutteellinen ja haparoiva, mutta se on kuitenkin aloitus ja materiaali ja ymmärrys kasvaa hyvinkin nopeasti.
Erilaisia selvityksiä ja mm. uusittuja sopimuksia on tehtävä vielä paljon.
Koulutuksen lopputuloksen voitte arkistoida koulutukset joko sähköisenä versiona PDF-dokumenttina tai tulostaa ne mappiin.
Työntekijä merkitsee kuhunkin kohtaan rastin Opittu-ruutuun ja ilmoittaa sillä ymmärtäneensä kohdan.
Tässä tapauksessa koulutus tapahtuu ilmiselvästi keskeneräisellä materiaalilla ja selvitystyö on pahasti kesken. Näin ei tietenkään tule toimia vaan työnantajan on tehtävä koulutusmateriaali hyvin ja huolehdittava, että se päivitetään aina kun tapahtuu muutoksia! Tietosuojan ja -turvan jatkokoulutus kannattaa huomioida jo nyt koulutussuunnitelmissa.
Työnantajan velvollisuus on huolehtia koulutuksen ylläpidosta ja kokemuksesta tiedetään, että niillä on taipumusta mennä vanhaksi ja unohtua.
Pro Tietosuojaan kuulu tietokantapohjainen koulutusrekisteri, jonka avulla niitä on helpompi seurata ja ylläpitää jatkokoulutusten alkaessa.
Pääkäyttäjällä on myös mahdollisuus määritellä Hallinta-osiossa näille koulutuksille muistutuksia etukäteen ennen kuin ne vanhenevat. Sen avulla on kustannustehokasta suunnitella ja kilpailuttaa tulevat koulutukset ilman kiirettä.
Koulutukset, kortit, luvat ja pätevyydet on helppo listata joko henkilöittäin tai koulutuksittain.
Koulutusrekisteristä on myös mahdollista tehdä kätevästi erilaisia hakuja mm. hakusanoilla tai vanhenemisajoilla. Esimies tai muut järjestelmän varsinaiset käyttäjät pystyvät myös luomaan rekisteriin uuden työntekijän ja lisäämään hänen olemassa olevat koulutukset ja kortit.
Lisäksi on mahdollista tallentaa samat tiedot myös PDF-muotoon tai tulostaa esimerkiksi esimiehen omalle seinälle tai työpaikan ilmoitustaululle.
Poikkeamailmoitus tietoturvapoikkeamasta tehdään joko selaimella käytettävällä lomakkeella esim. kotisivuilta/intranetistä tai älypuhelimella omalla sille suunnitellulla versiolla.
Tässä kuvassa on puhelimelle suunnitellun käyttöliittymän osakaappaus.
Julkaistu: 18.04.2018