Tietojen puute ei ole ongelma suurimmalle osalle yrityksistä. Sen sijaan ongelmaksi muodostuu lajittelematon data, joka olisi pitänyt poistaa jo kauan aikaa sitten. Yhä useampi organisaatio on kuitenkin siirtymässä pilvipalveluiden käyttöön tietojen hallinnassa, minkä johdosta säilytyskapasiteetti ei tule enää ongelmaksi. Organisaatioissa on yhä ihmisiä, jotka eivät priorisoi poistoihin liittyviä rutiineja.
Tietosuoja-asetuksesta vastaavien viranomaisten ohjeistus on selkeä. Henkilötietoja voi säilyttää niin pitkään kuin henkilötietojen käsittelyyn on syy, joka tulee täyttää. Kun henkilötietoja ei enää tarvita aiemmin määrittelemää tarkoitusta varten, ne tulee poistaa tai tehdä tunnistamattomiksi. Tämä on tyypillinen esimerkki organisaation tehtävistä, jotka liittyvät riskeihin ja niitä ei priorisoida. On hyvä idea esitellä rutiinit henkilötietojen poistamista varten.
Säilyttämistä vaativat henkilötiedot
Henkilötietojen poistamiseen liittyvät rutiinit eivät tarkoita sitä, että kaikki tiedot pitäisi poistaa saman tien. Henkilötietoja sisältävät asiakirjat tulee joissain tapauksissa säilyttää pidempään. Tällaisia määräyksiä sovelletaan esimerkiksi kirjanpitoon, sillä kirjanpitolaki asettaa tiettyjä vaatimuksia tietojen säilyttämiseen liittyen. Rutiineja kuitenkin tarvitaan myös niiden säilyttämisessä. Hyvä tapa dokumenttien säilyttämistä varten on esimerkiksi niiden sijoittaminen siten, etteivät ne ole yhteydessä päivittäiseen operatiiviseen työhän, vaan henkilötiedot erotetaan erikseen omiksi asiakirjoikseen.
EU:n tietosuoja-asetus on ollut voimassa melkein viisi vuotta, joten tämän tiedon pitäisi olla jo itsestään selvyys, mutta siitä huolimatta se usein unohtuu.
Olemme nyt julkaisseet vuoden 2024 tietosuoja- ja GDPR-version kaikille työntekijöille. Upouusi kurssi, jossa on päivitetty sisältö, vähemmän luentoja mutta enemmän interaktiivisia kosketuspisteitä, jotta organisaation tietosuojavastaava ymmärtää paremmin organisaationsa tietoisuustasoa.
Sitoutumisen ja tietoisuuden lisäämiseksi tämä uusi kurssi keskittyy myös siihen, miksi GDPR ja yksityisyys ovat tärkeitä sekä työssä että henkilökohtaisessa elämässäsi.