{"id":64277,"date":"2024-10-22T19:24:24","date_gmt":"2024-10-22T17:24:24","guid":{"rendered":"https:\/\/www.cecile-zakine.fr\/?page_id=64277"},"modified":"2024-10-22T22:34:05","modified_gmt":"2024-10-22T20:34:05","slug":"quelle-est-la-procedure-avant-les-sanctions-cnil-rgpd-amende-que-faire","status":"publish","type":"page","link":"https:\/\/www.cecile-zakine.fr\/fi\/quelle-est-la-procedure-avant-les-sanctions-cnil-rgpd-amende-que-faire\/","title":{"rendered":"Mik\u00e4 on menettely ennen CNIL:n GDPR-pakotteita? hyv\u00e4 mit\u00e4 tehd\u00e4?"},"content":{"rendered":"

[et_pb_section fb_built=\u00a0\u00bb1″ _builder_version=\u00a0\u00bb4.27.2″ _module_preset=\u00a0\u00bbdefault\u00a0\u00bb global_colors_info=\u00a0\u00bb{}\u00a0\u00bb][et_pb_row _builder_version=\u00a0\u00bb4.27.2″ _module_preset=\u00a0\u00bbdefault\u00a0\u00bb global_colors_info=\u00a0\u00bb{}\u00a0\u00bb][et_pb_column type=\u00a0\u00bb4_4″ _builder_version=\u00a0\u00bb4.27.2″ _module_preset=\u00a0\u00bbdefault\u00a0\u00bb global_colors_info=\u00a0\u00bb{}\u00a0\u00bb][et_pb_text _builder_version=\u00a0\u00bb4.27.2″ _module_preset=\u00a0\u00bbdefault\u00a0\u00bb global_colors_info=\u00a0\u00bb{}\u00a0\u00bb]<\/p>\n

Toimenpiteet, joita noudatetaan, kun CNIL pyyt\u00e4\u00e4 selvityst\u00e4 henkil\u00f6tietojen k\u00e4sittelyst\u00e4: riskit ja suositukset<\/strong><\/h1>\n

Kun yritys saa tietotekniikan ja vapauksien kansalliselta toimikunnalta (CNIL) kirjeen, jossa pyydet\u00e4\u00e4n selvityst\u00e4 henkil\u00f6tietojen k\u00e4sittely\u00e4 koskevista k\u00e4yt\u00e4nn\u00f6ist\u00e4\u00e4n, se joutuu arkaluontoiseen tilanteeseen, joka vaatii nopeaa, tiukkaa ja viraston vaatimuksia noudattaen. Yleinen tietosuoja-asetus (GDPR). Riitt\u00e4m\u00e4t\u00f6n vastaus voi todellakin johtaa vakaviin seurauksiin, mukaan lukien jopa 20 miljoonan euron hallinnolliset seuraamukset tai 4 % maailmanlaajuisesta vuosiliikevaihdosta (GDPR:n artikla 83). T\u00e4ss\u00e4 artikkelissa tarkastellaan vaiheita, joita on noudatettava t\u00e4llaisen kirjeen kohdalla, siihen liittyvi\u00e4 riskej\u00e4, mahdollisuutta l\u00e4hett\u00e4\u00e4 tietosuojavaikutusten arviointi (DPIA) sek\u00e4 kolmea keskeist\u00e4 seikkaa, jotka on annettava vastauksessa riitojen v\u00e4ltt\u00e4miseksi.<\/strong><\/p>\n

1. Noudatettavat toimet vastauksena CNIL:n kirjeeseen<\/strong><\/h2>\n

CNIL, tietosuojalains\u00e4\u00e4d\u00e4nn\u00f6n noudattamisesta vastaavana valvontaviranomaisena, voi l\u00e4hett\u00e4\u00e4 yrityksille kirjeen saadakseen tietoja niiden suorittamasta henkil\u00f6tietojen k\u00e4sittelyst\u00e4. T\u00e4ll\u00e4 kirjeell\u00e4 voi olla erilaisia motiiveja: valitus yksitt\u00e4iselt\u00e4 henkil\u00f6lt\u00e4, suunniteltu tarkastus tai ilmoitukseen liittyv\u00e4 tarkastus. Syist\u00e4 riippumatta on t\u00e4rke\u00e4\u00e4 k\u00e4sitell\u00e4 pyynt\u00f6 vakavasti ja nopeasti.<\/p>\n

on. Analysoi huolellisesti s\u00e4hk\u00f6postin sis\u00e4lt\u00f6<\/em><\/h3>\n

Ensimm\u00e4inen askel on lukea hakemuslomake huolellisesti. CNIL<\/a>. Kirjeess\u00e4 voidaan pyyt\u00e4\u00e4 tarkempia tietoja tietyst\u00e4 tietojenk\u00e4sittelyst\u00e4, niiden oikeusperustan perusteluja, turvatoimia tai jopa tietoja sis\u00e4iset menettelyt, jotka mahdollistavat oikeuksien k\u00e4yt\u00f6n<\/a> asianomaisista ihmisist\u00e4. On eritt\u00e4in t\u00e4rke\u00e4\u00e4 ymm\u00e4rt\u00e4\u00e4 selv\u00e4sti, mit\u00e4 odotetaan, ilmoitetut vastausajat ja toimitettavat asiakirjat.<\/p>\n

b. Luo t\u00e4ydellinen tiedosto vastataksesi pyynt\u00f6\u00f6n<\/em><\/h3>\n

Kun pyydetyt tiedot on tunnistettu, on laadittava t\u00e4ydellinen ja dokumentoitu tiedosto. T\u00e4m\u00e4n tiedoston tulee sis\u00e4lt\u00e4\u00e4:<\/p>\n