Henkilötiedot ja niiden kerääminen sekä käsittely ovat olleet pinnalla jo tovin. Ihmiset kyseenalaistavat, miksi heistä tarvitaan kaikki tämä tieto ja mihin se menee – kyse on jollain tapaa jopa arasta aiheesta, jonka suhteen yrityksen on oltava äärimmäisen tarkka ja tietoinen siitä, mitä tekee. Rekisteröityjä tulee informoida tietojen käsittelystä ja piste. Mitä asioita oikeaoppinen tietosuojaseloste pitää sisällään ja kuinka sellainen laaditaan? Kubla heittää vinkit jakoon nyt!
Kuten sanottu, ihmiset haluavat tietää, mitä heidän henkilötiedoillaan tehdään. Vastuullinen yritys viestii kuluttajille aina avoimesti ääneen, selkeästi ja lainmukaisesti – henkilötietojen käsittelystä viestiminen tapahtuu parhaiten selosteella, joka on saanut nimekseen tietosuojaseloste: tietojen suojauksesta kertova seloste. Tietosuojaseloste eli rekisteriseloste kertoo rekisteröityneelle, että hänen henkilötietojaan ja yksityisyyttään kunnioitetaan.
Tietosuojaseloste pyrkii selkeyteen, jotta tavallinenkin tallaaja ymmärtää täysin kuinka hänen henkilötietojaan tullaan keräämään ja käsittelemään. Tietosuojaseloste eli rekisteriseloste mahdollistaa rekisteröityneelle myös organisaation antamien lupausten todenmukaisuuden seuraamisen sekä antaa oikeuden vaikuttaa.
Hyvä rekisteriseloste on lyhyt ja ytimekäs. Sen ei tarvitse olla monien sivujen mittainen pitkä kokoelma, kuten osa suomalaisten yritysten tietosuojaselosteista tuntuu olevan. Kun seloste on saanut yhden tärkeän tehtävän - että rekisteröitynyt ymmärtää henkilötietojensa käsittelyn, ei ympäripyöreät ja vaikealukuiset lauseet anna oikeutta asialle. Tärkeimmät asiat on syytä nostaa esille ja jättää rekisteröityneen kannalta todellisuudessa hyödytön tieto vähemmälle.
Kun seloste on työn alla, päättää ja dokumentoi yritys siitä, kuinka henkilötietoja kerätään ja käsitellään. Rekisteriseloste ei tietenkään ole vain laatikon pohjalla pölyyntyvä paperi, vaan suunnitteluvaiheen jälkeen tietosuojaseloste laitetaan käytäntöön ja sitä dokumentoidaan.
Tietosuojaseloste on avoin dokumentti, jonka olemassa olosta tiedotetaan rekisteröityneille. Se on vain yksi, mutta tärkeä osa pakollista tietosuojatyötä, ei koko sen ydin.
Tuntuuko tietosuojaselosteen laatiminen työläältä? Sen ei pitäisi olla sitä! Rekisteriseloste voidaan koostaa helposti yrityksen asiakkaiden ja työntekijöiden asiakas- ja henkilöstörekistereiden pohjalta.
Kun yrityksellä on selvä käsitys muun muassa asiakkaidensa henkilötietojen käsittelystä, ei niistä dokumentin laatiminen ole vaikea tehtävä. Tilanne on toinen, mikäli yritys ei ole lainmukaisesti tehnyt suunnitelmaa siitä, kuinka näitä tietoja kerätään ja käsitellään.
GDPR:n tiedotusvaatimukset antavat selkeät ohjeet siitä, millaista rakennetta oikeaoppisen tietosuojaselosteen tulisi myötäillä. Hyvä tietosuojaseloste tarvitsee selkeän rakenteen, joka käy läpi seuraavat kohdat:
Kun tietosuojaseloste on pitkä ja täynnä rekisteröidyn kannalta turhia pointteja, jäävät selosteen tärkeimmät asiat vähemmälle huomiolle ja lopputulos voi olla se, ettei rekisteröity todellisuudessa tiedä henkilötietojensa käsittelystä yhtään sen enempää kuin aikaisemminkaan. Tätä hyvä tietosuojaseloste ei tee. Tietosuojaselosteen on myös hyvä olla niin selkeä, että tietoa ei joudu siitä vaivalloisesti etsimään, vaan tärkeimmät pointit on osioitu selkeästi.
Rekisteriseloste voi olla muutakin kuin pötkö tekstiä: siinä on sallittua käyttää ymmärtämistä helpottavia kuvia, ikoneja tai vaikkapa värejä. Hyvä tietosuojaseloste ei jätä rekisteröitynyttä ihmettelemään voimme/saatamme -tyylisillä ilmauksilla, vaan kertoo avoimesti tietojen käytöstä niin kuin niitä tullaan käyttämään.
Tietosuojaselostetta on turha piilottaa kymmenen klikkauksen päähän johonkin, josta kukaan ei sitä löydä ainakaan sillä periaatteella, että eihän tätä kukaan lue. Kyllä lukee. Ja vaikka ei jostain syystä lukisikaan, on sen oltava esillä. Tietosuojaseloste on täynnä hyödyllistä tietoa, josta on kerrottava avoimesti. Se voi lymyillä esimerkiksi “Rekisteriseloste” -linkin takana jokaisen sivun alareunassa niin, että sen sieltä havaitsee helposti.
Henkilötiedot vanhenevat kovaa vauhtia ja ajan tasalla on pysyttävä. Myös henkilötietojen käsittelyyn saattaa tulla muutoksia, joista tietosuojaselosteen tehtävä on kertoa sekä yrityksen kovaan ääneen ilmoittaa rekisteröityneille yrityksen viestinnässä. Tietosuojaseloste on kuitenkin järkevää säästää runsailta muutoksilta ja pitää mahdollisimman selvänä pelinä kaikille.
Jotta rekisteriseloste on onnistunut ja mutkaton laadittavaksi, täytyy yrityksen itsensä olla perillä siitä, millaisia tietoja kerätään ja kuinka niitä käsitellään sekä säilytetään. Tietosuojaseloste on yleinen, tärkeä osa tietosuojatyötä, mutta henkikötietojen käsittelystä voidaan informoida myös muulla tavalla. Tietosuojavaltuutetun toimisto kertoo asiasta näin: “Rekisteri- ja tietosuojaselosteista on liikkeellä virheellistä tietoa. Henkilötietolaista poiketen EU:n yleinen tietosuoja-asetus ei edellytä rekisteri- tai tietosuojaselosteen laatimista. Rekisteröityjä täytyy kuitenkin informoida henkilötietojen käsittelystä.” Olipa tapa siis mikä tahansa, on tiedon syytä olla rekisteröityneelle helposti ymmärrettävissä ja löydettävissä.
Tyypillinen asiakkaamme saa hyviä tuloksia ja viihtyy kanssamme pitkään. Tuloksellinen tekeminen onkin kaiken tekemisemme keskiössä ja teemme kaikkemme, jotta markkinointinne tulokset paranevat kerta toisensa jälkeen.