Tietosuojakohteen tiedot – identiteetti, käsittelytoimien tietueet (GDPR:n 30 artiklan mukainen ROPA), linkitetyt käsittelijät/toimittajat, kontrollit, tekoäly-/ADM-järjestelmärekisteri, vaatimustenmukaisuusprofiili, poikkeaman eskalointi sekä kohteen arviointi- ja poikkeamahistoria
Last updated: August 06, 2026 by Steve
Tietosuojakohteen tiedot
Tietosuojakohde on pysyvä, uudelleenkäytettävä kokonaisuus, jota virastosi arvioi – ohjelma, järjestelmä, hanke, tietojenjakojärjestely, prosessimuutos tai teknologian käyttöönotto – ja se on jaettu kaikkien siihen liittyvien arviointien ja poikkeamien kesken. Kohteen tietopaneelissa ylläpidät kohteen identiteettitietoja ja sen GDPR:n 30 artiklan mukaista käsittelytoimien tietuetta (ROPA), linkität sen kontrollit ja (soveltuvin osin) sen tekoäly-/ADM-rekisterin, seuraat sen vaatimustenmukaisuusprofiilia sekä tarkastelet sen arviointi- ja poikkeamahistoriaa. Paneeli on täysin muokattavissa, kun se avataan Tietosuojakohteet ja kontrollit -hakemistosta, ja vain luku -tilassa, kun siihen siirrytään arvioinnin kautta. Siinä on kahdeksan välilehteä järjestyksessä: Tiedot, Käsittelijät / toimittajat, Kontrollit, Tekoäly-/ADM-järjestelmärekisteri (vain kohteet, joiden tyyppi on ADM-merkitty), Vaatimustenmukaisuusprofiili, Poikkeaman eskalointi, Arviointihistoria ja Poikkeamahistoria.
Kohteen avaaminen
Avaa kohde Tietosuojakohteet ja kontrollit -hakemistosta (napsauta korttia) muokataksesi sitä, tai napsauta kohteen nimeä arvioinnin sisällä siirtyäksesi siihen vain luku -tilassa. Koska kohteet ovat jaettuja, pysyviä tietueita, niitä muokataan aina hakemistosta – kohteen nimeä tai tunnistetta ei voi muuttaa yksittäisen arvioinnin sisältä.

Identiteettilohko
Tiedot-välilehti avautuu kahdella osiokohtaisesti muokattavalla lohkolla, joista kummallakin on oma kynäkuvake. Ensimmäinen on Identiteetti, joka tallentaa seuraavat tiedot:
- Nimi
- Tyyppi – Ohjelma, Järjestelmä, Hanke, Tietojenjakojärjestely, Prosessimuutos tai Teknologian käyttöönotto
- Tila – kohteen oma tila
- Liiketoiminnan omistaja
- Vastaava ohjelmapäällikkö
- Kuvaus
Vapaatekstikentät tukevat valinnaisia kielikohtaisia käännöksiä. Sivupalkissa on pikavalitsin tilalle sekä yhteenvetokortit, jotka kokoavat kohteen arvioinnit ja poikkeamat.
Käsittelytoimien tietue (ROPA)
Tiedot-välilehden toinen lohko on GDPR:n 30 artiklan mukainen käsittelytoimien tietue (ROPA). Se sisältää seuraavat tiedot:
- Käsittelyn tarkoitus – miksi henkilötietoja käsitellään.
- Oikeusperuste – käsittelyssä käytettävä oikeudellinen peruste.
- Henkilötietoryhmät – kyseessä olevat henkilötietotyypit.
- Rekisteröityjen ryhmät – henkilöryhmät, joita tiedot koskevat.
- Vastaanottajaryhmät – kenelle tietoja luovutetaan, sisältäen vastaanottajakohtaisen luovutusten rekisterin.
- Käsittelijät / toimittajat – käsittelyn taustalla olevat todelliset käsittelijät, linkitettyinä toimittajarekisteristä (katso alla).
- Säilytysaika – kuinka kauan tietoja säilytetään.
- Turvatoimet – tietoja suojaavat suojatoimenpiteet.
- Säilytyspaikka – missä tiedot sijaitsevat.
- Kansainvälinen siirto – merkintä, joka käytössä ollessaan tuo näkyviin siirron suojatoimet -kentän, jossa kuvataan rajat ylittävien siirtojen suojatoimenpiteet.
Henkilötietoryhmät-, rekisteröityjen ryhmät- ja vastaanottajaryhmät-luettelot ovat Asetuksista määritettäviä, muokattavia luokitteluja. Vapaatekstikentät tukevat valinnaisia kielikohtaisia käännöksiä.
Käsittelijät / toimittajat
Käsittelijät / toimittajat -välilehti linkittää toimittajia toimittajarekisteristä nimeääkseen tämän käsittelytoimen taustalla olevat todelliset käsittelijät. Kullakin linkillä voi olla oma rooli tässä käsittelyssä (käsittelijä, alikäsittelijä, rekisterinpitäjä, yhteisrekisterinpitäjä tai palveluntarjoaja — vie osoitin minkä tahansa roolin päälle nähdäksesi sen määritelmän) tai se voi periä toimittajan rekisterin mukaisen roolin, sekä valinnainen muistiinpano. Linkitetyt toimittajat näkyvät täällä ja ROPA-viennissä riveinä "Nimi — rooli", joten 30 artiklan mukainen rekisteri nimeää todelliset käsittelijät kutakin käsittelytointa kohden pelkkien luokkien sijaan.
Kontrollit
Kontrollit-välilehti linkittää kontrolleja jaetusta Kontrollikirjastosta (Asetukset → Kontrollikirjasto — tietosuoja-, turvallisuus- ja organisatoriset toimenpiteet, paketin alustamat) tähän kohteeseen. Kullakin linkillä on oma määrityksensä:
- Pakollinen
- Suositeltu
- Toteutettu
- Ei sovellu — vaatii perustelun sille, miksi se ei sovellu
Pakollinen kontrolli, joka ei ole vielä Toteutettu, näkyy varoittavana puutemerkkinä kohteen otsikkoalueella, joten avoin kontrolli on nähtävissä yhdellä silmäyksellä ilman välilehden avaamista. Toteutetut ja Pakolliset linkit näkyvät myös ROPA-viennin turvatoimet-rivillä, joten 30 artiklan mukainen rekisteri heijastaa todellisia, linkitettyjä suojatoimia vapaatekstin sijaan.
Tekoäly-/ADM-järjestelmärekisteri
Tekoäly-/ADM-järjestelmärekisteri-välilehti näkyy vain kohteilla, joiden tyyppi on merkitty automaattisen päätöksenteon (ADM) järjestelmäksi. Se tallentaa:
- Teknisen omistajan ja tietosuojaomistajan
- Käyttötarkoituksen
- Käytössä olevan tekoälymallin tai -palvelun
- Käyttöönottotilan
- Hankintatavan
- Ihmisen osallistumisen tason
- Riskiluokituksen — paketin alustama luokittelu: yleinen neljäportainen asteikko sekä lainkäyttöaluepakettiesi toimittamat lakisääteiset luokat
- Tietolähdeinventaarion, jossa kullakin lähteellä on merkintä siitä, sisältääkö se henkilötietoja
Hyväksymispäivä on johdettu, ei erikseen syötetty — se on aina tämän kohteen viimeisimmän Voimassa-tilassa olevan arvioinnin hyväksymispäivä, joten rekisteri ei voi koskaan näyttää hyväksyntää, joka ei perustu todelliseen arviointiin.
Vaatimustenmukaisuusprofiili
Vaatimustenmukaisuusprofiili-välilehti arvioi lainkäyttöaluepakettiesi vaatimukset tätä kohdetta vasten automaattisesti:
- Vaadittu arviointi on Täytetty, kun yksi on Voimassa-tilassa.
- Pakollinen kontrolli on Täytetty, kun se on linkitetty Toteutettu-määrityksellä (katso Kontrollit yllä).
- Dokumentaatio- ja ilmoitusvaatimukset merkitään suoritetuiksi sitä mukaa, kun täytät ne, ja kuhunkin voi liittää valinnaisen näyttöasiakirjan.
Vaatimukset, jotka on merkitty Ennen tuotantoa, näkyvät sellaisina, kunnes kohde otetaan käyttöön; käyttöönoton jälkeen kaikki vielä täyttämättömät vaatimukset muuttuvat tavallisiksi vaatimustenmukaisuuspuutteiksi.
Poikkeaman eskalointi
Poikkeaman eskalointi -välilehti tallentaa tälle kohteelle valinnaisen eskalointiyhteyshenkilön ja ennalta sovitun eskalointisuunnitelman. Kun poikkeama linkitetään kohteeseen, suunnitelma nousee esiin automaattisesti — bannerina avoimessa poikkeamassa ja poikkeaman ilmoitusvalintaikkunassa sillä hetkellä, kun kohde valitaan — jotta vastaajat näkevät, kenelle soittaa, ilman että sitä tarvitsee etsiä. Katso Poikkeamien luominen.
Arviointihistoria
Arviointihistoria-välilehti luetteloi kaikki tälle kohteelle koskaan tehdyt arvioinnit. Käytä Uusi arviointi -toimintoa käynnistääksesi uudelleenarvioinnin samalle kohteelle – kohde on tällöin valmiiksi täytetty ja lukittu luontivalintaikkunassa. Katso Arviointien luominen.
Poikkeamahistoria
Poikkeamahistoria-välilehti luetteloi tähän kohteeseen liitetyt poikkeamat. Käytä Luo poikkeama -toimintoa (edellyttää incident-report-oikeutta) avataksesi ilmoituslomakkeen, jossa tämä kohde on jo liitetty uuteen poikkeamaan. Katso Poikkeamien luominen.
