Henkilötietosignaaleja sisältävät tiedostot
Tiedostoissa voi olla henkilötietoihin viittaavia signaaleja. Havainto auttaa kohdentamaan tarkistuksen, mutta ei yksin ratkaise, mitä tiedostolle pitää tehdä.
OneDriveen ja SharePointiin kertyy helposti tiedostoja, joissa on asiakkaiden, työntekijöiden tai muiden henkilöiden tietoja. Vahti auttaa tunnistamaan henkilötietosignaaleja, ulkoiseen jakamiseen liittyviä riskejä ja tiedostoja, joiden säilytystarve pitää arvioida.
Saat priorisoidun näkymän siitä, mitä kannattaa tarkistaa ensin – ilman, että Vahti tekee muutoksia Microsoft 365 -ympäristöösi.
Microsoft 365 -ympäristössä tiedostoja syntyy jatkuvasti. Niitä tallennetaan käyttäjien OneDriveen, SharePoint-sivustoille ja projektikansioihin. Käytännössä kukaan ei välttämättä näe kokonaisuutta:
Vahti auttaa aloittamaan tarkistuksen niistä tiedostoista ja tilanteista, jotka tarvitsevat eniten huomiota.
Vahti muodostaa Microsoft 365 -tiedostoista deterministisiä havaintoja ja näyttää niiden taustalla olevan kontekstin.
Tiedostoissa voi olla henkilötietoihin viittaavia signaaleja. Havainto auttaa kohdentamaan tarkistuksen, mutta ei yksin ratkaise, mitä tiedostolle pitää tehdä.
Jotkin tiedostot voivat sisältää tavallista arkaluontoisempaan käsittelyyn viittaavia signaaleja.
Vanhat tai pitkään muuttumattomina säilyneet tiedostot voivat tarvita säilytystarpeen arvioinnin.
Henkilötietosignaaleja sisältävä tiedosto on erityisen tärkeä tarkistaa, jos se on jaettu ulkopuolelle.
Sinun ei tarvitse olla IT- tai tietoturva-asiantuntija käyttääksesi Vahtia.
Vahti etsii henkilötietoihin, säilytykseen ja jakamiseen liittyviä signaaleja.
Näet omistajan, sijainnin, iän, jakamisen kontekstin ja havainnon perustelun.
Kirjaa, vaatiiko löydös esimerkiksi käyttöoikeuksien rajoittamista tai säilytyksen määrittelyä.
Tallenna vastuuhenkilö, määräaika ja käsittelyn muistiinpanot.

Valmistuneesta GDPR-aineiston tarkistuksesta voi luoda ladattavan PDF-raportin. Se kokoaa yhteen Vahdissa säilyvät avoimet löydökset, löydökset, joita ei enää havaittu myöhemmässä tarkistuksessa, tarkistuksen kattavuuden sekä organisaation viimeisimmät kirjatut päätökset.
Raportti tekee tarkistushetken tilanteesta dokumentoitavan ja helpottaa aineiston jakamista esimerkiksi tietosuojasta vastaavalle, johdolle tai ulkoiselle auditoijalle. Raporttia voi käyttää GDPR-auditoinnin valmistelussa ja tukiaineistona. Se ei kuitenkaan ole GDPR-auditointi, sertifiointi tai osoitus vaatimustenmukaisuudesta.
GDPR-aineiston tarkistus ei anna automaattista juridista vastausta siihen, mitä tiedostolle pitää tehdä. Organisaatio arvioi itse käyttötarkoituksen, pääsyn, säilytysajan sekä mahdollisen rajoittamisen, poistamisen tai anonymisoinnin.
Kun M365-tiedostoja on kertynyt enemmän kuin kukaan ehtii käydä läpi manuaalisesti.
Kun haluat tarjota asiakkaille priorisoidun näkymän tarkistustarpeisiin.
Kun tarvitset lähtökohdan henkilötietoja sisältävien tiedostojen läpikäyntiin.
Kun haluat nähdä avoimet tehtävät, vastuuhenkilöt ja tilanteen kehityksen.
GDPR-aineiston tarkistus ei anna automaattista juridista vastausta siihen, mitä tiedostolle pitää tehdä. Organisaatio arvioi itse käyttötarkoituksen, pääsyn, säilytysajan sekä mahdollisen rajoittamisen, poistamisen tai anonymisoinnin.
Henkilötietoja sisältävä tiedosto ei ole riski vain sisältönsä vuoksi. Riskiin vaikuttavat myös käyttäjät, käyttöoikeudet, ulkoinen jakaminen ja poikkeamien havaitseminen.
Pyydä esittely, niin näytämme, miten GDPR-aineiston tarkistus toimii pk-yrityksen Microsoft 365 -ympäristössä.
Ei. Vahti tunnistaa Microsoft 365 -tiedostoista henkilötietoihin, jakamiseen ja säilytykseen liittyviä tarkistustarpeita. Tarkistuksesta voi luoda PDF-raportin GDPR-auditoinnin valmisteluun ja tukiaineistoksi, mutta Vahti ei tee juridista auditointia eikä takaa GDPR-vaatimusten täyttymistä.
Raportti kokoaa kaikki Vahdissa säilyvät avoimet löydökset ja löydökset, joita ei enää havaittu myöhemmässä tarkistuksessa. Lisäksi se kuvaa tarkistuksen kattavuuden ja organisaation viimeisimmät kirjatut päätökset. Raportti sisältää myös omistaja-, sijainti- ja muistiinpanotietoja, joten sitä pitää käsitellä luottamuksellisena.
Tarkistus kohdistuu tuettuihin OneDrive- ja SharePoint-tiedostoihin. Kattavuus riippuu Microsoft 365 -ympäristöstä, käyttöoikeuksista ja tuetuista tiedostomuodoista.
Vahti ei tallenna raakaa tiedostosisältöä. Löydökset perustuvat metatietoihin ja deterministisesti muodostettuihin henkilötieto- ja säilytyssignaaleihin.
Ei. Vahti auttaa kirjaamaan organisaation päätöksen. Mahdolliset rajoitukset, poistot ja anonymisoinnit tehdään organisaation omassa Microsoft 365 -hallintaprosessissa.
Ei yksin. Henkilötietosignaali kertoo, että tiedosto kannattaa tarkistaa. Mahdollinen tietomurto edellyttää myös erillistä näyttöä tiedon luvattomasta saatavuudesta tai käytöstä.