RGPD HR:ssä: Työntekijöiden tietojen käsittely
RGPD velvoittaa henkilöstöpalvelut tiukkaisiin velvoitteisiin työntekijöiden henkilötietojen käsittelyssä. Ota selvää, miten vastaat näihin vaatimuksiin käytännössä.
Sähköisen allekirjoitusratkaisun käyttöönotto herättää useita GDPR-kysymyksiä: missä tietoja säilytetään? Kuka niihin pääsee? Onko Cloud Act -riski? Tämä opas vastaa näihin kysymyksiin ja selittää, kuinka valita GDPR-noudattava ratkaisu organisaatioollesi.
Sähköisen allekirjoituspalvelu käsittelee useita henkilötietojen luokkia.
GDPR edellyttää, että henkilötietoja siirretään EU:n ulkopuolelle vain maihin, jotka tarjoavat riittävän suojan tason tai asianmukaisia takeita (SCCs, BCRs). Sähköisen allekirjoitusratkaisun osalta tämä tarkoittaa:
Cloud Act (2018) antaa Yhdysvaltain viranomaisille oikeuden saada käyttöoikeudet yhdysvaltalaisten yritysten isännöimiin tietoihin, vaikka nämä tiedot olisivat varastoituna Euroopassa. DocuSign, Adobe Sign ja Dropbox Sign ovat yhdysvaltalaisia yrityksiä, joihin Cloud Act soveltuu. Certyneo on ranskalainen yhteisö, johon tämä ekstraterritoriaalinen säännös ei sovellu.
| Solution | Cloud Act -riskitaso ratkaisittain |
|---|---|
| Certyneo | Ei riskiä — ranskalainen yhteisö |
| Yousign | Ei riskiä — ranskalainen yhteisö |
| DocuSign | Jäännösriski — yhdysvaltalainen yhteisö |
| Adobe Acrobat Sign | Jäännösriski — yhdysvaltalainen yhteisö |
| Dropbox Sign | Jäännösriski — yhdysvaltalainen yhteisö |
Allekirjoituspalvelun tietojen käsittelyyn tulee olla pätevä oikeusperusta (sopimus, laillinen etu tai suostumus). Allekirjoituspalveluntarjoajan kanssa on tehtävä tietojen käsittelysopimus (DPA). Certyneo tarjoaa GDPR-yhteensopivan DPA-sopimuksen, jonka voi allekirjoittaa sähköisesti ja joka sisältää GDPR:n 28. artiklassa vaaditut elementit.
RGPD velvoittaa henkilöstöpalvelut tiukkaisiin velvoitteisiin työntekijöiden henkilötietojen käsittelyssä. Ota selvää, miten vastaat näihin vaatimuksiin käytännössä.
RGPD asettaa työnantajille tiukkoja sääntöjä työntekijöiden henkilötietojen keräämisestä ja käsittelystä. Opi miten varmistetaan vaatimustenmukaisuus ja vältetään seuraamukset.
eIDAS-, GDPR- ja työntekijöiden henkilötietojen hallinnan välillä HR-asiakirjojen sähköinen allekirjoitus noudattaa tiukkoja sääntöjä. Tutustu, kuinka pysyä vaatimustensa mukaisesti.

Terveydenhuoltosektori on digitaalisen vaatimustenmukaisuuden ja tietoturvan kannalta yksi vaativisimmista ympäristöistä. Tutustu siihen, miten otat käyttöön laillisen, GDPR-yhteensopivan ja HDS-sertifioidun sähköisen allekirjoituksen terveyspalvelujärjestelmällesi.


Käytämme evästeitä parantaaksemme käyttökokemustanne sivustollamme. Palvelun toiminnalle välttämättömät evästeet ovat aina käytössä. Lisätietoja