Tietosuoja pähkinänkuoressa -tietosuojaopas yrityksille

TIETOSUOJAOPAS 34 11.3 Seuraamukset Tietosuoja-asetuksen rikkomisesta voi seurata varoitus, huomautus, erilaisia määräyksiä, kieltoja, sertifikaatin menettäminen tai viranomainen voi määrätä huomattavan hallinnollisen sakon. Suomessa hallinnollista sakkoa kutsutaan hallinnolliseksi seuraamusmaksuksi. Se on uusi rangaistusluonteinen seuraamus, jolla lainsäätäjä on halunnut korostaa tietosuojan tärkeyttä. Se voi olla enintään 20 miljoonaa euroa tai 4 %:a yrityksen edeltävän tilikauden maailmanlaajuisesta kokonaisliikevaihdosta sen mukaan kumpi näistä summista on suurempi. Kun viranomainen määrää hallinnollisen seuraamusmaksun, sen tulee varmistaa, että seuraamus on kussakin yksittäistapauksessa tehokas, oikeasuhtainen ja varoittava. Seuraamusmaksu voidaan määrätä muiden toimenpiteiden lisäksi tai niiden sijasta yksittäistapauksen olosuhteiden mukaan. Kun viranomainen päättää seuraamusmaksun määräämisestä ja määrästä, sen on otettava huomioon muun muassa seuraavia seikkoja: • rikkomisen luonne, vakavuus ja kesto • tahallisuus tai tuottamuksellisuus • toimet aiheutuneen vahingon lieventämiseksi • vastuun aste, ottaen huomioon toteutetun sisäänrakennetun ja oletusarvoisen tietosuojan sekä käsittelyn turvallisuuden edellyttämät tekniset ja organisatoriset toimenpiteet • mahdolliset aiemmat vastaavat rikkomukset • yhteistyön aste valvontaviranomaisen kanssa tilanteen korjaamiseksi • tapa, jolla rikkominen tuli valvontaviranomaisen tietoon, kuten se, ilmoittiko rekisterinpitäjä tai henkilötietojen käsittelijä itse asiasta • muut mahdolliset raskauttavat tai lieventävät tekijät, kuten rikkomisesta saatu taloudellinen hyöty.

RkJQdWJsaXNoZXIy Mjk0MTY=