Audnexa
TietoturvaModuulitHinnoitteluUKK
plPolski enEnglish daDansk deDeutsch svSvenska fiSuomi nlNederlands
Varaa tietoturvaesittely
TietoturvaModuulitHinnoitteluUKK Tilintarkastusyhteisöille +48 12 200 27 10 Varaa tietoturvaesittely

← Kaikki artikkelit

GDPR-auditointi — käsittelyn turvallisuus (32 art.), DPIA, käsittelyseloste ja 72 tunnin ilmoitus

Kirjoittaja: Adam Wojak · Perustaja ja toimitusjohtaja, Virtline (ISO/IEC 27001) · Päivitetty: 25. kesäkuuta 2026

Lyhyesti: GDPR-auditointi (asetus (EU) 2016/679) kattaa käsittelyn turvallisuuden (32 art.), tietosuojaa koskevat vaikutustenarvioinnit (DPIA, 35 art.), selosteen käsittelytoimista (30 art.) sekä tietoturvaloukkausten ilmoitusmenettelyt 72 tunnin kuluessa (33 art.). Seuraamukset voivat nousta jopa 20 miljoonaan euroon tai 4 prosenttiin vuotuisesta liikevaihdosta.

Mikä GDPR-auditointi on

GDPR-vaatimustenmukaisuuden auditoinnissa arvioidaan, täyttääkö organisaatio asetuksen (EU) 2016/679 henkilötietojen suojaa koskevat vaatimukset — käsittelyperusteista tietoturvaan, rekisteröityjen oikeuksiin ja loukkausten käsittelyyn saakka.

Keskeiset osa-alueet ja artiklat

  • käsittelyn turvallisuus — 32 art. (tekniset ja organisatoriset toimenpiteet),
  • tietosuojaa koskeva vaikutustenarviointi (DPIA) — 35 art.,
  • seloste käsittelytoimista — 30 art.,
  • loukkausilmoitukset: valvontaviranomaiselle 72 tunnin kuluessa (33 art.), rekisteröidyille korkean riskin tilanteissa (34 art.),
  • rekisteröityjen oikeudet ja käsittelysopimukset (DPA).

Seuraamukset

Vakavimmista GDPR-rikkomuksista voidaan määrätä sakkoja enintään 20 M€ tai 4 % maailmanlaajuisesta vuotuisesta kokonaisliikevaihdosta (sen mukaan, kumpi on suurempi); muista rikkomuksista enintään 10 M€ tai 2 %.

Miten valmistautua GDPR-auditointiin

  • kokoa 32 artiklaa koskevat politiikat, menettelyt ja evidenssi,
  • laadi/päivitä seloste käsittelytoimista ja tarvittavat DPIA:t,
  • dokumentoi loukkausten käsittelymenettely (mukaan lukien 72 tunnin määräaika),
  • käy läpi käsittelysopimukset (DPA) ja alihankkijarekisteri,
  • laadi auditoitava raportti evidenssiviittauksin.

Miten Audnexa tukee GDPR-auditointeja

Audnexa tukee käsittelyn turvallisuuden (32 art.) arviointia, DPIA-vaikutustenarviointien laatimista, käsittelyselosteiden ylläpitoa ja loukkausten käsittelymenettelyjen dokumentointia (mukaan lukien 33 artiklan 72 tunnin vaatimus) — offline-tilassa, siirtämättä dataa pilveen. Ihminen hyväksyy jokaisen raportin.

Kypsä työkalu, joka on todennettu Virtlinen auditointikäytännössä (ISO/IEC 27001). Se ei korvaa oikeudellista tai tilintarkastajan lausuntoa.

Usein kysytyt kysymykset

Mikä on seloste käsittelytoimista?

Seloste käsittelytoimista (GDPR 30 art.) on dokumentti, joka kuvaa, mitä tietoja, mihin tarkoitukseen ja millä perusteella organisaatio käsittelee. Se on GDPR-auditoinnin keskeinen artefakti.

Milloin tietoturvaloukkauksesta on ilmoitettava?

Valvontaviranomaiselle pääsääntöisesti 72 tunnin kuluessa loukkauksen ilmitulosta (33 art.); rekisteröidyille, kun loukkauksesta aiheutuu korkea riski (34 art.).

Voiko GDPR-auditoinnin tehdä offline-tilassa?

Kyllä. Audnexa toimii offline-tilassa — henkilötiedot eivät poistu asiakkaan infrastruktuurista.

Lähteet

  • EUR-Lex — GDPR (EU) 2016/679
  • EDPB — Euroopan tietosuojaneuvosto

Aiheeseen liittyvät työkalut

  • Audnexa pankeille
  • NIS2-auditointityökalu

Varaa tietoturvaesittely

Lue myös

  • NIS2-auditointi — keitä direktiivi koskee, mitkä ovat velvoitteet ja miten valmistautua
  • DORA-auditointi — ICT-vaatimukset, kolmansien osapuolten riskit ja valmistautuminen
  • Offline-auditointi (on-premise) — datan täysi hallinta koko auditoinnin ajan

Sisältö on tarkoitettu yleiseksi tiedoksi, eikä se muodosta oikeudellista lausuntoa, tilintarkastajan lausuntoa tai virallista päätöstä vaatimustenmukaisuudesta.

← Kaikki artikkelit

Audnexa

Auditoitava AI-työtila IT-turvallisuuden ja vaatimustenmukaisuuden raportointiin säännellyissä laitoksissa.

Audnexa on Virtline Sp. z o.o.:n tuote.

Tuote

Tietoturva Käyttöönotto Moduulit Hinnoittelu Trust Center

Yritys

Tietopankki Tilintarkastusyhteisöille Yhteystiedot LinkedIn +48 12 200 27 10 biuro@virtline.com

Oikeudellinen

Tietosuojakäytäntö DPA Ehdot security@virtline.com

Audnexa tukee tilintarkastajien ja vaatimustenmukaisuustiimien työtä. Se ei muodosta oikeudellista lausuntoa, tilintarkastajan lausuntoa eikä virallista vaatimustenmukaisuuspäätöstä.

© 2026 Virtline Sp. z o.o. Kaikki oikeudet pidätetään. ul. Wadowicka 8A, 30-415 Kraków · NIP 6751499701

Käytämme evästeitä liikenneanalytiikkaan (GA4). Tilastot ladataan vasta suostumuksesi jälkeen. Tietosuojakäytäntö