Siirry pääsisältöön
Euroopan komission logo
Euroopan komissio

Pitääkö yritykselläni/organisaatiollani olla tietosuojavastaava?

Vastaus

Yrityksesi/organisaatiosi, joka on rekisterinpitäjä tai henkilötietojen käsittelijä, on nimitettävä tietosuojavastaava, jos yrityksesi/organisaatiosi toimintoihin kuuluu arkaluonteisten tietojen laajamittainen käsittely tai yksilöiden laajamittainen, säännöllinen ja järjestelmällinen seuranta. Kyseisessä tapauksessa yksilöiden käyttäytymisen seuranta sisältää kaikenlaisen seurannan ja profiloinnin internetissä, mukaan lukien käyttötottumuksia seuraava mainonta.

Julkishallinnon elinten on aina nimitettävä tietosuojavastaava (lukuun ottamatta lainkäyttötehtäviään suorittavat tuomioistuimet).

Tietosuojavastaava voi olla organisaation työntekijä tai alihankkija, jonka kanssa tehdään palvelusopimus. Tietosuojavastaava voi olla henkilö tai organisaatio.

Esimerkkejä

Tietosuojavastaava on pakollinen
Tietosuojavastaavan nimittäminen on pakollista esimerkiksi, kun yrityksesi/organisaatiosi on:

  • sairaala, joka käsittelee suuria määriä arkaluonteisia tietoja
  • turvallisuusyritys, joka vastaa ostoskeskusten ja julkisten alueiden valvonnasta
  • pieni rekrytointiyritys, joka profiloi yksilöitä.

Tietosuojavastaava ei ole pakollinen
Tietosuojavastaavan nimittäminen ei ole pakollista seuraavissa tapauksissa:

  • paikallinen kunnanlääkäri käsittelee potilaidensa henkilötietoja
  • pieni lakifirma käsittelee asiakkaidensa henkilötietoja.

Viitteet