Yrityksen tietosuoja (GDPR)
Laita yrityksesi tietosuoja kuntoon nyt.
Pienellä vaivalla vältät valtavat riskit.
alkaen
2 990 €
Onko yrityksesi tietosuoja lainmukaista ja vastuullista?
Eurooppalainen tietosuojasääntely kehittyy kaiken aikaa. Yleinen tietosuoja-asetus eli GDPR on nostanut tietosuojan yritysriskien korkeimmalle tasolle, ja seuraamukset laiminlyönneistä voivat olla vakavia.
Tietosuoja tarkoittaa, että yritys huolehtii asiakkaidensa, työntekijöidensä, yhteistyökumppaneidensa ja muiden sidosryhmien henkilötiedoista ja yksityisyydensuojasta lainmukaisesti ja läpinäkyvästi. Kaikki sidosryhmänne arvostavat sitä, että heidän henkilötietojaan käsitellään lainmukaisesti.
Hyvä tietosuoja on keskeinen osa vastuullista liiketoimintaa. Nykyään yhä useammat asiakkaat, rahoittajat ja muut sidosryhmät vaativat kaikilta kumppaneiltaan lainmukaista tietosuojatoimintaa.
Top 5 tietosuojavirheet
Älä tee seuraavia yleisiä virheitä yrityksesi tietosuojatoiminnassa.
5
Älä oleta, että tietosuoja on vain muodollisuus. Jos laiminlyöt hyvän tietosuojan, asiakkaasi ja kaikki muut huomaavat sen kyllä. Hyvä tietosuoja tukee turvallista ja vastuullista kasvua.
4
Älä oleta, että tietosuoja tarkoittaa ainoastaan tietosuojaselosteen laatimista. Lainmukainen tietosuojatoiminta vaatii lukuisia sisäisiä prosesseja, dokumentaatiota ja henkilöstötaitoja, jotka tulee räätälöidä yrityksesi liiketoimintaan. Kun nämä ovat paikoillaan, on toimintasi hyvällä tasolla.
3
Älä oleta, että kukaan ei välitä tietosuojasta. Erityisesti Euroopassa nopeasti kasvava joukko keskisuuria ja suuria yrityksiä sekä suurin osa rahoittajista vaativat nykyään, että heidän liikekumppaninsa noudattavat tietosuojalainsäädäntöä. Hyvästä tietosuojasta huolehtiminen antaa sinulle kilpailuetua.
2
Älä oleta, ettet käsittele henkilötietoja etkä ole sen vuoksi velvoitettu huolehtimaan tietosuojasta. Jokainen yritys käsittelee jonkun henkilötietoja: asiakkaiden, työntekijöiden, johtokunnan jäsenten, osakkeenomistajien, rahoittajien, yhteistyökumppaneiden. Kun huolehdit sidosryhmiesi tietosuojasta, osoitat, että arvostat heitä.
1
Lopuksi, ja kaikkein tärkeimpänä: älä oleta, että hyvästä tietosuojasta huolehtiminen on mahdotonta tai kohtuuttoman kallista. Ammattiavulla voit varmistaa lainmukaisen tietosuojatoiminnan helposti ja kustannustehokkaasti.
Myös startupeilta ja pieniltä kasvuyrityksiltä vaaditaan hyvää tietosuojaa
Nykyään yhä useammat keskisuuret ja suuret asiakkaat, rahoittajat ja muut sidosryhmät vaativat kaikilta kumppaneiltaan lain- ja vaatimustenmukaisuutta toiminnassaan. Pienet yritykset häviävät monasti tarjouskilpailuja, koska eivät pysty osoittamaan toimintansa lainmukaisuutta.
Kasvuun tähtäävän startupin samoin kuin jo vauhtiin päässeen kasvuyhtiönkin on hyvä panostaa aktiivisesti laadukkaaseen tietosuojaan, jos tavoitteena on rahoituksen tai lainan hakeminen. Tietosuoja on keskeinen riskikysymys rahoittajien ja lainanantajien due diligence -selvityksissä.
Hyvin hoidettu tietosuoja on omiaan vahvistamaan yrityksesi valuaatiota ja pienentämään riskipreemiota. Tietosuojan laiminlyönti valtavine korvausriskeineen on puolestaan niin kutsuttu “punainen lippu”, joka voi pahimmillaan kaataa koko rahoituskeissin. On tärkeää toimia ajoissa, sillä due diligence -selvityksissä tarkastelun aikajana ulottuu jopa kolmesta viiteen vuotta taaksepäin.
Saat nämä edut
- Lainmukaisuus: Palvelun jälkeen yrityksesi tietosuojatoiminta noudattaa lain määräyksiä. Myös “pellin alla” kaikki on priimakunnossa, ja olet valmiina mahdollista viranomaisen tietosuojatarkastusta varten.
- Skaalautuvuus: Rakennamme yrityksellesi toimivan tietosuojaorganisaation ja oheiset prosessit, jotta tietosuojatoiminnan lainmukaisuuden valvonta ja tukeminen onnistuu myös tulevaisuudessa. Lainmukainen tietosuoja ei ole enää epäselvä tai mysteerinomainen kokonaisuus, vaan organisaatiosi avainhenkilöt saavat tarkan ja käytännönläheisen ymmärryksen asiasta.
- Todisteellisuus: Dokumentoimme ja laadimme raportin yrityksesi tietosuojatoiminnan lainmukaisuudesta. Dokumentaatio osoittaa yrityksesi johdon huolellisuuden asianmukaisten toimenpiteiden tekemisessä.
- Henkilöstön osaaminen: Yrityksesi henkilöstö ymmärtää tietosuojan tärkeyden ja tunnistaa roolinsa tietosuojatoiminnan lainmukaisuuden varmistamisessa. Työntekijät saavat riittävät eväät oman tonttinsa pitämiseksi puhtaana.
- Vastuullisuus: Kun tietosuojatoiminta on lainmukaisella tasolla ja se toteutuu yrityksen päivittäisessä toiminnassa oikein ja tehokkaasti, varmistat asiakkaidesi, työntekijöidesi, yhteistyökumppaneidesi ja muiden sidosryhmien henkilötietojen turvallisen ja lainmukaisen käsittelyn. Tämä on välttämätöntä, jotta pystyt takaamaan yrityksesi vastuullisuuden.
Ammattimaisesti rakennettu tietosuojaohjelma on jokaisen asiakkaitaan, työntekijöitään ja muita ihmisiä kunnioittavan yrityksen toiminnan kulmakivi. Tietosuojasta huolehtiminen on osa yrityksen vastuullisuutta.
Palvelun sisältö
- Arviointi: Kartoitamme yrityksesi tietosuojan tason ja autamme tekemään korjauksia. Lähestymme asiaa käytännönläheisesti ja sidosryhmäperusteisesti yrityksesi tarpeista käsin. Aloitamme palvelun kattavalla alkutietokyselyllä ja johdon keskustelulla, jotta saamme oikean ja riittävän kuvan tietosuojatoiminnasta yrityksessäsi.
- Johdon taidot: Neuvomme yrityksesi johtoa siitä, mistä tietosuojassa tarkalleen on kysymys ja miten sen lainmukainen toteutuminen on käytännössä paras järjestää. Yrityksesi johto saa toimivat työkalut tietosuojatoiminnan johtamiseen.
- Johdon ohjeistus: Laadimme yrityksesi johdolle kattavan ja käytännönläheisen opaskirjan, jonka avulla jokainen esihenkilö pystyy valvomaan ja tukemaan lainmukaista tietosuojatoimintaa omalla vastuualueellaan.
- GDPR-organisaatio: Rakennamme yrityksellesi lain edellyttämän tietosuojaorganisaation, jotta tietosuojan lainmukaista toteutumista voidaan valvoa ja tukea sisäisesti.
- Dokumentaatio: Laadimme yrityksellesi tarvittavat asiakirjat ja rekisterit, jotka lain mukaan on laadittava. Palvelun tasosta riippuen dokumentaatio käsittää mm. käsittelytoimirekisterin, tietosuojaselosteet, tarvittavat vaikutuksenarvioinnit, henkilötietojen käsittelysopimukset sekä oikeutettujen etujen tasapainotestit.
- Henkilöstökoulutus: Opastamme henkilöstöäsi lainmukaisessa tietosuojatoiminnassa, yrityksesi olosuhteet huomioiden. Palvelun tasosta riippuen pidämme henkilökunnallesi työpajan tai koulutuksen, jolla varmistetaan, että työyhteisösi jokainen jäsen ymmärtää tietosuojan tärkeyden yrityksen toiminnassa ja osaa huolehtia tietosuojasta omissa työtehtävissään.
- Loppuraportti: Dokumentoimme tietosuojaan tehdyt parannukset ja laadimme loppuraportin. Raportti toimii osoituksena siitä, että yrityksessäsi on tehty tarvittavat toimenpiteet lainmukaisen tietosuojatoiminnan varmistamiseksi.
- Valvonta: Halutessasi valvomme tietosuojan toteutumista yrityksessäsi jopa 12 kk ajan.
- GDPR-sertifiointi: Halutessasi autamme yritystäsi valmistautumaan viralliseen tietosuojasertifiointiin.
Räätälöity tietosuoja yrityksesi kasvuun
Tietosuoja on aikamme suurimpia vastuullisen liiketoiminnan haasteita. Laiminlyönnit voivat tulla todella kalliiksi. On tärkeää, että yrityksesi kunnioittaa kaikkien sidosryhmien oikeutta tietosuojaan.
Jokaisen yrityksen kannattaa panostaa siihen, että tietosuoja on hyvällä mallilla. Mitä varhaisemmin lainmukainen tietosuojatoiminta leivotaan yrityksen päivittäiseen toimintaan, sitä helpompaa turvallisen ja vastuullisen toiminnan skaalaaminen on.
Rakennamme palvelun yrityksesi tosiasiallisen toiminnan perustalle, jotta tietosuojakäytännöt oikeasti täyttävät lain vaatimukset ja vastaavat liiketoimintasi tarpeisiin.
Hinnasto
Valitse palvelutasosi
Start Up
Scale Up
Grow
Sopii startupille tai pienyritykselle, jonka tietosuojatoiminta on pienimuotoista.
Liikevaihto 200 000—500 000 €
Alle 10 työntekijää
Esim. pieni asiantuntijayritys, joka käsittelee pääasiassa yritysasiakkaiden perustietoja.
Sopii pienelle kasvuyritykselle, jonka tietosuojatoiminta on säännöllistä.
Liikevaihto 500 000—1 500 000 €
Työntekijöitä 10—20
Esim. kasvava IT-palvelualan yritys, joka käsittelee yritysasiakkaiden ja työntekijöiden tietoja.
Sopii yritykselle, jonka tietosuojatoiminta on laajamittaista tai suuririskistä.
Liikevaihto > 1 500 000 €
Yli 20 työntekijää
Esim. SaaS- tai alustapalveluyritys, joka käsittelee suurta määrää käyttäjätietoja tai arkaluontoisia tietoja.
2 990 €
+ alv
- Tietosuojan kartoituskysely
- Räätälöity tietosuojaseloste
- Käsittelysopimusmalli (DPA) käyttöösi
- Siirtojen suojamekanismiopastus
- Siirtosopimusmalli (DTA) käyttöösi
- Henkilöstön tietosuojaopastus
- Tietosuojajohtamisen ohjekirja
- Loppuraportti
- Lisäosa: Käsittelytoimiseloste
Palvelu käsittää yhden vapaavalintaisen henkilöryhmän (esim. asiakkaasi). Lisäryhmät 350 € / henkilöryhmä + alv.
Palveluun voi ostaa lisäosana käsittelytoimiselosteen laatimisen 640 € / henkilöryhmä + alv.
— TAI —
4 990 €
+ alv
- Laaja tietosuojakartoitus
- Räätälöidyt tietosuojaselosteet
- Räätälöity käsittelytoimiseloste (1 kpl)
- Käsittelysopimusmalli (DPA) käyttöösi
- Siirtojen suojamekanismikartoitus (10 kpl)
- Siirtosopimusmalli (DTA) käyttöösi
- Tasapainotestit (3 kpl)
- Henkilöstön tietosuojakoulutus (1 h)
- Tietosuojajohtamisen ohjekirja
- Loppuraportti
- Lisäosa: GDPR Certification Ready
Palvelu käsittää enintään kolme vapaavalintaista henkilöryhmää (esim. asiakkaasi, työntekijäsi ja verkkosivustosi käyttäjät). Lisäryhmät 460 € / henkilöryhmä + alv.
Palvelu sisältää käsittelytoimiselosteen yhdelle henkilöryhmälle (esim. työntekijäsi).
Lisäselosteet 580 € / henkilöryhmä + alv.
— TAI —
7 990 €
+ alv
- Laaja tietosuojakartoitus
- Räätälöidyt tietosuojaselosteet
- Räätälöidyt käsittelytoimiselosteet
- Käsittelysopimusten (DPA) laadinta (10 kpl)
- Siirtojen suojamekanismikartoitus (30 kpl)
- Siirtosopimusten (DTA) laadinta (10 kpl)
- Tasapainotestit (10 kpl)
- Vaikutustenarvioinnit (DPIA ja DTIA)
- Henkilöstön tietosuojatyöpaja (2 h) *
- Tietosuojajohtamisen ohjekirja
- Tietosuojan valvonta 12 kk (12 h)
- Loppuraportti
- Lisäosa: GDPR Certification Ready
Palvelu käsittää enintään viisi vapaavalintaista henkilöryhmää (esim. asiakkaasi, työntekijäsi, johtokuntasi jäsenet, alihankkijasi ja verkkosivustosi käyttäjät). Lisäryhmät 780 € / henkilöryhmä + alv.
* Pk-seudulla työpaja halutessasi paikan päällä toimitiloissasi (muut alueet lisämaksusta).
— TAI —
Hinnasto
Valitse palvelutasosi
Start Up
Sopii startupille tai pienyritykselle, jonka tietosuojatoiminta on pienimuotoista.
Liikevaihto 200 000—500 000 €
Alle 10 työntekijää
Esim. pieni asiantuntijayritys, joka käsittelee pääasiassa yritysasiakkaiden perustietoja.
2 990 €
+ alv
- Tietosuojan kartoituskysely
- Räätälöity tietosuojaseloste
- Käsittelysopimusmalli (DPA) käyttöösi
- Siirtojen suojamekanismiopastus
- Siirtosopimusmalli (DTA) käyttöösi
- Henkilöstön tietosuojaopastus
- Tietosuojajohtamisen ohjekirja
- Loppuraportti
- Lisäosa: Käsittelytoimiseloste
Palvelu käsittää yhden vapaavalintaisen henkilöryhmän (esim. asiakkaasi). Lisäryhmät +350 € / henkilöryhmä + alv.
Palveluun voi ostaa lisäosana käsittelytoimiselosteen laatimisen + 640 € / henkilöryhmä + alv.
— TAI —
Scale Up
Sopii pienelle kasvuyritykselle, jonka tietosuojatoiminta on säännöllistä.
Liikevaihto 500 000—1 500 000 €
Työntekijöitä 10—20
Esim. kasvava IT-palvelualan yritys, joka käsittelee yritysasiakkaiden ja työntekijöiden tietoja.
4 990 €
+ alv
- Laaja tietosuojakartoitus
- Räätälöidyt tietosuojaselosteet
- Räätälöity käsittelytoimiseloste (1 kpl)
- Käsittelysopimusmalli (DPA) käyttöösi
- Siirtojen suojamekanismikartoitus (10 kpl)
- Siirtosopimusmalli (DTA) käyttöösi
- Tasapainotestit (3 kpl)
- Henkilöstön tietosuojakoulutus (1 h)
- Tietosuojajohtamisen ohjekirja
- Loppuraportti
- Lisäosa: GDPR Certification Ready
Palvelu käsittää enintään kolme vapaavalintaista henkilöryhmää (esim. asiakkaasi, työntekijäsi ja verkkosivustosi käyttäjät). Lisäryhmät 460 € / henkilöryhmä + alv.
Palvelu sisältää käsittelytoimiselosteen yhdelle henkilöryhmälle (esim. työntekijäsi). Lisäselosteet 580 € / henkilöryhmä + alv.
— TAI —
Grow
Sopii yritykselle, jonka tietosuojatoiminta on laajamittaista tai suuririskistä.
Liikevaihto > 1 500 000 €
Yli 20 työntekijää
Esim. SaaS- tai alustapalveluyritys, joka käsittelee suurta määrää käyttäjätietoja tai arkaluontoisia tietoja.
7 990 €
+ alv
- Laaja tietosuojakartoitus
- Räätälöidyt tietosuojaselosteet
- Räätälöidyt käsittelytoimiselosteet
- Käsittelysopimusten (DPA) laadinta (10 kpl)
- Siirtojen suojamekanismikartoitus (30 kpl)
- Siirtosopimusten (DTA) laadinta (10 kpl)
- Tasapainotestit (10 kpl)
- Vaikutustenarvioinnit (DPIA ja DTIA)
- Henkilöstön tietosuojatyöpaja (2 h) *
- Tietosuojajohtamisen ohjekirja
- Tietosuojan valvonta 12 kk (12 h)
- Loppuraportti
- Lisäosa: GDPR Certification Ready
Palvelu käsittää enintään viisi vapaavalintaista henkilöryhmää (esim. asiakkaasi, työntekijäsi, johtokuntasi jäsenet, alihankkijasi ja verkkosivustosi käyttäjät). Lisäryhmät 780 € / henkilöryhmä + alv.
‘ Pk-seudulla halutessasi paikan päällä toimitiloissasi (muut alueet lisämaksusta).
— TAI —
Tilaa esite saadaksesi lisätietoja
Tilaa Yrityksen tietosuoja -palvelun esite
Lähettäessäsi lomakkeen käsittelemme henkilötietojasi kuten tietosuojaselosteessa on tarkemmin kerrottu.