Visste du att man även i Finland kan få GDPR-böter för brister i informationssäkerheten?
Ja, även i Finland kan administrativa sanktionsavgifter enligt GDPR utdömas vid brister i informationssäkerheten. Dataombudsmannen har befogenhet att besluta om administrativa sanktionsavgifter om ett företag eller en organisation bryter mot EU:s allmänna dataskyddsförordning (GDPR).
Sanktionsavgiftens storlek beror på flera faktorer, bland annat:
- Överträdelsens allvar: Om överträdelsen är allvarlig och i betydande grad påverkar registrerades personuppgifter eller dataskydd kan sanktionsavgiften bli högre.
- Upprepade överträdelser: Om organisationen tidigare har fått varningar eller administrativa sanktionsavgifter kan det påverka sanktionsavgiftens storlek.
- Samarbete med tillsynsmyndigheten: Om organisationen samarbetar med tillsynsmyndigheten och vidtar åtgärder för att förbättra sina dataskyddsrutiner kan detta påverka sanktionsavgiftens storlek.
- Antalet registrerade: Om överträdelsen berör ett stort antal registrerade kan det leda till en högre administrativ sanktionsavgift.
Ett företag kan till exempel bli föremål för en administrativ sanktionsavgift om det inte skyddar sina kunders personuppgifter på ett tillräckligt sätt eller behandlar personuppgifter utan giltig rättslig grund, till exempel när samtycke krävs men saknas.
Här är några exempel på administrativa sanktionsavgifter som har beslutats i Finland:
- Teleoperatörer: Finländska teleoperatörer har fått administrativa sanktionsavgifter för att de inte har uppfyllt dataskyddskraven.
- Företag och organisationer: Olika företag och organisationer har fått administrativa sanktionsavgifter på grund av brister i sina dataskyddspolicyer och dataskyddsrutiner.
Mer information om administrativa sanktionsavgifter och beslut finns på Dataombudsmannens webbplats.
Skicka inte personuppgifter eller annan konfidentiell information utan skydd!

