EU:n tietosuoja-asetus GDPR, jonka siirtymäaika päättyi toukokuussa 2018, sai valtavan huomion sosiaalisessa mediassa ja tuota päivää odotettiin pelolla. Suurimmalle osalle palkkahallinnon alalla työskentelevistä kyseinen päivä taisi kuitenkin olla ihan tavallinen perjantai, jolloin tulevasta viikonlopusta toivottiin aurinkoista ja helteistä. Kuinka mullistavaksi tuo päivä lopulta muodostui, ja kuinka isoiksi ja laajoiksi etukäteen kohutut sanktiot ja seuraamukset tämän asetuksen vastaisesta toiminnasta muodostuvat, on nähtävillä vasta kuukausien ja vuosien kuluessa.
Lyhenne GDPR on näkynyt kuluneina viikkoina lisääntyneinä sähköpostiviesteinä ja tietokoneella vietettynä vapaa-aikana. Markkinoijat, sosiaaliset mediat ja yhdistykset virittelevät tietosuojiaan tulevan varalle. Palkka-asiantuntijana ja aktiivisena yhdistystoimijana en ole, varoituksista ja uhkakuvista huolimatta, menettänyt minuuttiakaan yöunta GDPR:n vuoksi.
Suomessa luottamuksellisten tietojen käsittelyyn on aina suhtauduttu vakavasti ja niitä on suojattu kattavalla lainsäädännöllä. EU:n tietosuoja-asetus on oiva mahdollisuus pohtia, kuvata ja kehittää tietojen käsittelyprosessia ja varmistaa oman toiminnan ajantasaisuus. Esimerkiksi tilitoimistoissa on nyt hyvä hetki päivittää ja saattaa kirjalliseen muotoon vanhoja, pitkiä sopimuksia ja samalla selventää vastuita asiakkaan ja tilitoimiston välillä. Palkka-asioiden digitalisointi jo tässä vaiheessa on pois tulorekisterin mukanaan tuomasta työmäärästä.
Tietosuoja-asetuksen pykäläntarkkaa osaamista tärkeämpää on osoittaa, että sen sisältöön on tutustuttu ja sen edellyttämät toimet on tehty tai tullaan pian tekemään. Prosessin aluksi on tunnistettava ja dokumentoitava henkilötietojen käsittelyprosessi ja sen toimijat. Rekisterinpitäjällä ja henkilötietojen käsittelijällä on omat vastuunsa ja näistä on hyvä sopia kirjallisesti. Työnantajan ja tilitoimiston lisäksi käsittelijöinä voi olla esimerkiksi alihankkija, ohjelmistotalo tai IT-palveluntarjoaja.
Prosessikuvaus helpottaa selosteiden, sopimusten ja ilmoitusvelvollisuuksien viidakosta selviytymistä ja toimii tarkistuslistana GDPR-valmiutta mitatessa. Yksinkertainen tapa prosessikuvauksen tekemiseen on määrittää aineistokohtaisesti esimerkiksi toimitustapa, käsittelytapa (esimerkiksi käsittelijät ja ohjelmat), säilytystapa ja -aika ja hävitystapa. Tietosuoja-asetuksen velvoitteiden noudattaminen on jatkossa osa normaalia työtä ja niiden ajantasaistaminen tulee tapahtua määräajoin, mutta hyvin tehdyn pohjatyön ansiosta jatkosta huolehtiminen sujuu helpommin. GDPR tulee varmasti teettämään lisätöitä palkkahallinnon parissa työskenteleville, mutta se on samalla mahdollisuus uudistaa ja kehittää toimintamalleja.
Otathan sinäkin kaiken hyödyn irti tästä mahdollisuudesta? Tutustu Heeroksen palkanlaskentaohjelmaan tästä.
Vähemmän vaivaa, enemmän tuloksia: Data tukee muuttuvaa HR:ää | 14.2.2023 Vähemmän vaivaa, enemmän tuloksia: Data tukee muuttuvaa HR:n roolia
11.1.2023 Roadmap 1/2023 - Kohti toimialan parasta käyttökokemusta
11.1.2023 Nähdään Tili- ja veropäivillä 2023
10.1.2023 AI-tiliöinti täydentää Heeros Ostolaskut -ratkaisua
20.12.2022 On aika paketoida vuosi 2022 ja kiittää yhteistyöstä kanssanne
20.10.2022 Kuinka valita laskutusohjelma yritykselle?
19.10.2022 Roadmap 10/2022 - Kohti toimialan parasta käyttökokemusta
11.10.2022 HR-järjestelmä osana palkkahallintoa tarjoaa ketterän prosessin
27.9.2022 Heeros HR-järjestelmä palkanlaskennan tukena
22.9.2022 Heeros tuo tarjolle uuden pienyritysten tarpeisiin kehitetyn tarjooman
22.9.2022 Heeroksen uusi tarjooma vastaa pienyritysten tarpeisiin
9.9.2022 Muutoksia Heeros organisaatiossa – uusi vetäjä kansainväliselle myynnille ja kumppanuuksille
15.7.2022 Moderni palkanlaskenta parantaa yrityksen kannattavuutta
14.7.2022 Sähköinen ostolasku – helppo ja kustannustehokas laskujen käsittely
14.7.2022 Heeros Oyj: Liikevaihdon vahva kasvu jatkui ja kannattavuus parani alkuvuodesta
22.6.2022 Uudistuvan Heeroksen tavoitteena tukea asiakkaiden kasvua