Rekisterinpitäjän ja käsittelijän on suojattava henkilötietoja luvattomalta ja lainvastaiselta käsittelyltä sekä vahingossa tapahtuvalta hävittämiseltä, tuhoutumiselta tai vahingoittumiselta. Suojatoimien riittävyyttä on punnittava suhteessa olosuhteisiin ja riskeihin.
Rekisterinpitäjällä on velvollisuus arvioida henkilötietojen käsittelyyn liittyviä riskejä. Rekisterinpitäjän on arvioitava, mitä rekisteröidyn vapauksia ja oikeuksia käsittely voi vaarantaa ja mitä vahinkoja rekisteröidylle voi mahdollisesti aiheutua suunnitellusta henkilötietojen käsittelystä. Rekisterinpitäjällä on velvollisuus toteuttaa kaikki tarpeelliset toimenpiteet riskien hallitsemiseksi ja henkilötietojen asianmukaisen käsittelyn turvaamiseksi.
Lue käsittelyyn liittyvien riskien arvioimisesta tietosuojavaltuutetun toimiston verkkosivuilta:
Tietosuojavaltuutetun toimisto on kansallinen valvontaviranomainen, joka valvoo tietosuojalainsäädännön noudattamista.
Euroopan tietosuojaneuvosto on riippumaton EU:n elin, joka vastaa tietosuojasääntöjen yhdenmukaisesta soveltamisesta Euroopan unionissa ja edistää EU:n tietosuojaviranomaisten välistä yhteistyötä. Ennen tietosuojaneuvoston perustamista EU:n tietosuojaviranomaisten yhteistyöelimenä toimi WP29-työryhmä.
Henkilötietojen käsittelyyn liittyvien riskien arviointiinon otettu kantaa muun muassa seuraavissa tietosuojavaltuutetun toimiston päätöksissä: