Jaa sisältö

Kennel-Rehussa ja Uninovassa valittiin Data Groupin tarjoama kokonaisratkaisu, jolla yritysten tietosuoja-asiat saatiin kerralla hoidettua EU:n tietosuoja-asetuksen edellyttämälle tasolle.



Pyhtääläisessä Kennel-Rehussa käsitellään sekä asiakkaiden
että henkilöstön tietoja, joten EU:n tietosuoja-asetuksen täyttäminen vaatii
toimenpiteitä. Ann-Mari Riihimäki sanoo, että asian hoitaminen hyvissä ajoin
toi mielenrauhan. 

Pyhtääläisessä Kennel-Rehussa käsitellään sekä asiakkaiden että henkilöstön tietoja, joten EU:n tietosuoja-asetuksen täyttäminen vaatii toimenpiteitä. Ann-Mari Riihimäki sanoo, että asian hoitaminen hyvissä ajoin toi mielenrauhan.

Pyhtääläisen Kennel-Rehun toimistossa on siivottu kaappeja ja mappeja tänä keväänä ahkerasti. Tällä kertaa kyse ei ole tavanomaisesta kevätsiivouksesta, vaan käytännönläheisestä valmistautumisesta EU:n uuteen tietosuoja-asetukseen.

Asetus on ollut voimassa jo vuodesta 2016 asti, mutta sitä aletaan lopullisesti soveltaa toukokuussa. Suomalaisyrityksillä on siis enää alle kaksi kuukautta aikaa huolehtia siitä, että yrityksen tietoturva on EU:n uuden tietosuoja-asetuksen (GDPR) mukainen.

Kennel-Rehun myynnistä vastaava Ann-Mari Riihimäki kertoo, että tietosuoja-asetus otetaan yrityksessä vakavasti. Koiranruokaa valmistava Kennel-Rehu työllistää yhteensä 13 henkilöä ja asiakkaista suurin osa on kuluttaja-asiakkaita, joten uusi asetus vaikuttaa moneen asiaan.
– Asiakkaat osoittavat meille luottamuksensa antamalla tietojaan, joten meidän pitää olla sen luottamuksen arvoisia. Nykyisin ei voi enää luottaa siihen, ettei mitään satu.

 

Kokonaisratkaisu toi mielenrauhan

Kennel-Rehussa ryhdyttiin asetuksen osalta tositoimiin vuodenvaihteessa. Apuna oli Data Groupin asiantuntija, jonka kanssa kartoitettiin ensimmäisenä tietosuojan nykytilanne, ohjelmistot ja mahdolliset muutostarpeet.

Sen jälkeen Riihimäki sai käyttöönsä juuri heidän yritykselleen räätälöidyt toimintaohjeet, tarkistuslistat ja asiakirjamallit yhtenä pakettina. Ohjeet käytiin läpi vielä yhdessä Data Groupin asiantuntijan kanssa.

Vastaavanlaiseen kokonaisratkaisuun päädyttiin myös haminalaisessa kierrätysmetalleja käsittelevässä Uninovassa. Maie Kollom sanoo, että perinpohjainen perehtyminen asetuksen kiemuroihin olisi vienyt aikaa suoraan arkisesta työstä, eikä lopputulos olisi siltikään ollut välttämättä oikeanlainen.

Siksi sekä Kollom että Riihimäki painottavat ammattilaisen tekemän kokonaisratkaisun helppoutta ja sen tuomaa mielenrauhaa.
– Voi olla, että joihinkin asioihin olisi saattanut jopa ylireagoida, jos olisi itsenäisesti niitä yrittänyt ratkaista, Riihimäki huomauttaa.

 

Yllätyksiä tuli ilmi

Tietosuoja-asetus mielletään helposti koskemaan pelkästään yrityksen it-ratkaisuja, vaikka todellisuudessa se on otettava huomioon kaikessa, missä käsitellään ihmisten henkilötietoja.

Molemmissa yrityksissä tuli prosessin aikana esille asioita, joita yrittäjät eivät omien sanojensa mukaan olisi tulleet välttämättä edes ajatelleeksi. Esimerkiksi avoimia työhakemuksia ei voi enää säilyttää kuin rajatun ajan, ja lupa siihen on pyydettävä hakijalta.
– Yli 40 vuoden aikana yritykseen näyttää kertyvän kaikenlaista paperia, joka nyt hävitetään, jotta toimimme asetusten mukaan, Riihimäki kertoo.

Käytännön elämä muuttuu sekä Uninovassa että Kennel-Rehussa lopulta vähän, sillä molemmissa yrityksissä tietosuoja oli jo ennestään varsin hyvällä mallilla muun muassa pilvipalveluiden käytön myötä.

Tietosuoja-asetuksen vaatimukset aiotaan käydä molemmissa yrityksissä huolellisesti läpi myös henkilöstön kanssa.
– Nyt asiat ovat hyvällä mallilla, mutta varmasti ohjeita ja toimintamalleja pitää päivittää jatkuvasti myös tulevaisuudessa, Riihimäki sanoo.



Data Groupin ratkaisumyyjä Lasse Laitinen muistuttaa, että
tietosuoja-asetus koskee käytännössä kaikkia yrityksiä. 

Data Groupin ratkaisumyyjä Lasse Laitinen muistuttaa, että tietosuoja-asetus koskee käytännössä kaikkia yrityksiä.

 

Asetus koskee käytännössä kaikkia yrityksiä

Yritykset ovat jo hyvin tietoisia tietosuoja-asetuksesta, mutta uskomattoman moni ei ole vielä tehnyt asian eteen mitään, sanoo Data Groupin ratkaisumyyjä Lasse Laitinen.

Asetukselta ei voi hänen mukaansa ummistaa silmiään käytännössä yksikään yritys, jolla on asiakkaita tai työntekijöitä. Yrityksen koolla tai asiakasmäärillä ei ole merkitystä, vaan ainoastaan sillä, millaista tietoa se käsittelee.
– Esimerkiksi nakkikioskiyrittäjä, jolla ei ole yhtään työntekijää, yhtään yhteistyökumppani tai nettisivuja, jossa olisi yhteydenottolomakkeita, voi tämän ehkä unohtaa.
– Aika moni yritys on havahtunut asiaan, kun heidän omat asiakasyrityksensä ovat alkaneet vaatia dokumentaatiota, eli tämä koskee niin yksityis- kuin yritysasiakkaiden kanssa toimivia yrityksiä.

Äärimmilleen tiivistettynä yrityksen pitää pystyä jatkossa esittämään, mitä tietoja se kerää asiakkaistaan ja henkilöstöstään, miksi tietoja kerätään, miten niitä säilytetään, kuka niihin pääsee käsiksi ja miten ne hävitetään.
– Yrityksen pitää myös kyetä havaitsemaan tietomurrot ja rajaamaan niitä. Esimerkiksi ilmaiset tietoturvaohjelmat eivät useinkaan täytä näitä vaatimuksia, Laitinen huomauttaa.

Tietosuoja-asetuksen siirtymäaika päättyy toukokuussa, jonka jälkeen sen toteutumista aletaan myös valvoa ja rikkomisesta voi seurata rangaistuksia. Laitinen kannustaakin yrityksiä ryhtymään viimeistään nyt toimeen.
– Huonoin vaihtoehto on, ettei tee mitään. Kustannuksia ei kannata pelätä liikaa, sillä usein pienetkin viilaukset riittävät.

 

GDPR kuntoon kerralla Data Groupin avulla

+ Data Group tarjoaa yrityksille tietosuoja-asetuksen eli GDPR:n kokonaisratkaisua.

+ Pakettiin kuuluu esikartoitus, jonka jälkeen asiantuntijat laativat toimenpidesuunnitelman, tarkistuslistan ja valmiit asiakirjat, jotka täyttävät asetuksen vaatimukset. Lisäksi pakettiin on mahdollista lisätä henkilöstön koulutusta. Esikartoitus on ilmainen.

+ Yritys voi halutessaan myös laatia itse vaadittavat asiakirjat ja suunnitella tehtävät toimenpiteet, ja tarkistuttaa niiden oikeellisuuden Data Groupin asiantuntijoilla.

+ Data Group järjestää yrityksille suunnattuja GDPR-konsultointitilaisuuksia, joissa asiantuntija luennoi ja opastaa asetukseen liittyvissä asioissa. Tilaisuudet pidetään Kouvolassa 17.4., Lappeenrannassa 19.4. ja Kotkassa 25.4. Kaikilla paikkakunnilla tapahtuma on kello 8–9.30. Katso lisätiedot ja ilmoittaudu tästä.

Jaa sisältö