{"id":6071,"date":"2025-06-19T09:45:12","date_gmt":"2025-06-19T06:45:12","guid":{"rendered":"https:\/\/portofnaantali.fi\/data-protection-at-the-port-of-naantali\/tietoturva-ja-tietosuojapolitiikka\/"},"modified":"2026-09-01T16:26:31","modified_gmt":"2026-09-01T13:26:31","slug":"information-security-and-data-protection-policy","status":"publish","type":"page","link":"https:\/\/portofnaantali.fi\/en\/data-protection-at-the-port-of-naantali\/information-security-and-data-protection-policy\/","title":{"rendered":"Information Security and Data Protection Policy"},"content":{"rendered":"<h2>1 JOHDANTO<\/h2>\n<p>Tietoturva on olennainen osa Naantalin Satama Oy:n toimintaa, sill\u00e4 se k\u00e4sittelee laajasti erilaisia satama- ja logistiikka-alan asiakastietoja, ty\u00f6ntekij\u00f6iden henkil\u00f6tietoja ja muita luottamuksellisia tietoja. T\u00e4m\u00e4 tietoturva- ja tietosuojapolitiikka m\u00e4\u00e4rittelee periaatteet ja k\u00e4yt\u00e4nn\u00f6t, joilla varmistamme tietojen turvallisuuden ja noudatamme tietosuoja-asetusta (GDPR), tietosuojalakia, asiakastietolakia sek\u00e4 muuta soveltuvaa lains\u00e4\u00e4d\u00e4nt\u00f6\u00e4.<\/p>\n<p>T\u00e4ss\u00e4 politiikassa kuvataan Naantalin Satama Oy:n tietoturva- ja tietosuojapolitiikan p\u00e4\u00e4m\u00e4\u00e4r\u00e4 ja periaatteet sek\u00e4 tietoturva- ja tietosuojatoiminnan vastuut ja organisointi. Tietoturva- ja tietosuojapolitiikka toimii perustana tietoturvaa ja tietosuojaa koskeville toimintatavoille ja -ohjeille, joiden avulla tarkennetaan politiikassa annettuja m\u00e4\u00e4r\u00e4yksi\u00e4 ja ohjataan niiden soveltamista organisaation arkeen.<\/p>\n<h2>2 Tietoturva- ja tietosuojapolitiikan tarkoitus ja tavoitteet<\/h2>\n<h3>2.1 Tietoturva- ja tietosuojapolitiikan tarkoitus<\/h3>\n<p>Tietoturva- ja tietosuojapolitiikan tarkoituksena on kuvata Naantalin Satama Oy:n tietoturvallisuuden ja tietosuojan tavoitteet ja periaatteet sek\u00e4 varmistaa, ett\u00e4 kaikki henkil\u00f6tietojen, kuten asiakastietojen, sek\u00e4 muiden luottamuksellisten tietojen k\u00e4sittely tapahtuu Suomen lains\u00e4\u00e4d\u00e4nn\u00f6n, kuten GDPR:n, kyberturvallisuuslain ja satamatoimialaa koskevien lakien sek\u00e4 muiden s\u00e4\u00e4d\u00f6sten ja viranomaism\u00e4\u00e4r\u00e4ysten mukaisesti. T\u00e4m\u00e4 sis\u00e4lt\u00e4\u00e4 erityisesti arkaluontoisten asiakastietojen ja muiden luottamuksellisten tietojen suojaamisen, tietoturvariskien hallinnan sek\u00e4 henkil\u00f6kunnan jatkuvan koulutuksen tietoturvaan liittyviss\u00e4 asioissa. K\u00e4yt\u00e4nn\u00f6ss\u00e4 t\u00e4m\u00e4 tarkoittaa esimerkiksi asiakastietojen huolellista suojaamista, henkil\u00f6kunnan kouluttamista tietoturvak\u00e4yt\u00e4nn\u00f6ist\u00e4 ja j\u00e4rjestelmien asianmukaista valvontaa mahdollisten tietovuotojen ja muiden tietoturvapoikkeamien est\u00e4miseksi.<\/p>\n<p>T\u00e4m\u00e4 tietoturva- ja tietosuojapolitiikka m\u00e4\u00e4rittelee organisaation vastuut ja periaatteet tietojen luottamuksellisuuden, eheyden ja saatavuuden turvaamiseksi sek\u00e4 henkil\u00f6tietojen lainmukaisen k\u00e4sittelyn ja tietosuojan korkean tason varmistamiseksi. Lis\u00e4ksi se ohjaa organisaation toimintaa niin, ett\u00e4 tietoturvaan ja tietosuojaan liittyv\u00e4t periaatteet sis\u00e4ltyv\u00e4t p\u00e4ivitt\u00e4iseen toimintaan tietosuoja-asetuksen sis\u00e4\u00e4nrakennetun ja oletusarvoisen tietosuojan periaatteen mukaisesti.<\/p>\n<h3>2.2 Tietoturvatavoitteet<\/h3>\n<p>Naantalin Satama Oy:n tietoturvallisuuden tavoitteina on:<\/p>\n<ul>\n<li>Suojata asiakkaiden ja henkil\u00f6st\u00f6n luottamuksellisia tietoja v\u00e4\u00e4rink\u00e4yt\u00f6ksilt\u00e4, tietovuodoilta ja luvattomalta p\u00e4\u00e4sylt\u00e4.<\/li>\n<li>Taata tietojen eheys ja oikeellisuus, jotta kaikki k\u00e4sitellyt tiedot ovat ajantasaisia ja virheett\u00f6mi\u00e4.<\/li>\n<li>Varmentaa tietojen saatavuus niiden k\u00e4sittelyyn valtuutetuille henkil\u00f6ille tarpeen mukaan.<\/li>\n<li>Noudattaa systemaattisesti lains\u00e4\u00e4d\u00e4nt\u00f6\u00e4 ja viranomaisohjeita.<\/li>\n<\/ul>\n<p>Tavoitteiden toteutumista seurataan mittaamalla tietoturvapoikkeamien m\u00e4\u00e4r\u00e4\u00e4, henkil\u00f6st\u00f6n koulutusten kattavuutta sek\u00e4 s\u00e4\u00e4nn\u00f6llisesti suoritettujen riskianalyysien tuloksia. Organisaatio pyrkii my\u00f6s parantamaan asiakastyytyv\u00e4isyytt\u00e4 varmistamalla, ett\u00e4 tietoturvaan liittyv\u00e4t k\u00e4yt\u00e4nn\u00f6t tukevat asiakkaiden luottamusta ja asioinnin sujuvuutta.<\/p>\n<h3>2.3 Tietosuojaa koskevat periaatteet<\/h3>\n<p>Oikeus henkil\u00f6tietojen suojaan on jokaiselle ihmiselle kuuluva perusoikeus, joka pohjautuu Suomen perustuslakiin. Naantalin Satama Oy suunnittelee henkil\u00f6tietojen k\u00e4sittelyyn liittyv\u00e4n toiminnan etuk\u00e4teen. K\u00e4sittely on lainmukaista, kohtuullista ja l\u00e4pin\u00e4kyv\u00e4\u00e4 ja se tapahtuu aina tietty\u00e4, nimetty\u00e4 tarkoitusta varten laissa s\u00e4\u00e4detyn oikeusperusteen nojalla. Naantalin Satama Oy k\u00e4sittelee henkil\u00f6tietoja vain siin\u00e4 laajuudessa ja niin kauan, kuin se on kunkin k\u00e4ytt\u00f6tarkoituksen kannalta tarpeellista.<\/p>\n<p>Naantalin Satama Oy pyrkii varmistamaan k\u00e4sitelt\u00e4vien henkil\u00f6tietojen oikeellisuuden ja tietoja p\u00e4ivitet\u00e4\u00e4n tarpeen mukaan henkil\u00f6lt\u00e4 itselt\u00e4\u00e4n tai muista luotettavista l\u00e4hteist\u00e4. Kun henkil\u00f6tiedot eiv\u00e4t en\u00e4\u00e4 ole tarpeen, tiedot tuhotaan asianmukaisesti.<\/p>\n<p>Tietosuoja tarkoittaa my\u00f6s jokaiselle taattua oikeutta tutustua niihin tietoihin, joita h\u00e4nest\u00e4 on ker\u00e4tty ja tarvittaessa my\u00f6s saada itse\u00e4\u00e4n koskevat virheelliset tiedot oikaistuiksi ja tarpeettomat tiedot poistetuiksi.<\/p>\n<h2>3 Tietoturvan ja tietosuojan hallinta<\/h2>\n<h2>3.1 Tietoturvallisuuden toteutuksen periaatteet<\/h2>\n<p>Tietoturvan toteutuksessa noudatetaan seuraavia periaatteita:<\/p>\n<ul>\n<li><b>Luottamuksellisuus<\/b>: P\u00e4\u00e4sy tietoihin my\u00f6nnet\u00e4\u00e4n vain niille, joilla on siihen oikeus teht\u00e4v\u00e4ns\u00e4 mukaisesti.<\/li>\n<li><b>Eheys<\/b>: Tietojen muuttumattomuus varmistetaan asianmukaisilla teknisill\u00e4 ja organisatorisilla ratkaisuilla.<\/li>\n<li><b>Saatavuus<\/b>: Tiedot ja j\u00e4rjestelm\u00e4t ovat k\u00e4ytett\u00e4viss\u00e4 niiden tarpeen mukaisesti.<\/li>\n<li><b>Lainmukaisuus<\/b>: Kaikessa toiminnassa noudatetaan soveltuvaa lains\u00e4\u00e4d\u00e4nt\u00f6\u00e4 ja viranomaism\u00e4\u00e4r\u00e4yksi\u00e4.<\/li>\n<li><b>Ennaltaehk\u00e4isy:<\/b> Tietoturvauhkien tunnistaminen ja niihin varautuminen ovat keskeisi\u00e4 osia tietoturvaprosessia.<\/li>\n<\/ul>\n<h3>3.2 Tietosuojan toteutuksen periaatteet<\/h3>\n<p>Riskil\u00e4ht\u00f6isyys on perusta tietosuojan turvaamiselle. Tietosuojariskien hallinta on osa Naantalin Satama Oy:n riskienhallintaprosessia. Tietosuojariskien arviointia toteutetaan henkil\u00f6tietojen k\u00e4sittelyn suunnitteluvaiheessa sek\u00e4 osana vuosittaista riskiarviointia. Lis\u00e4ksi tietosuojaa koskeva vaikutustenarviointi (DPIA) tehd\u00e4\u00e4n aina laissa ja viranomaisohjeistuksessa erikseen m\u00e4\u00e4ritellyiss\u00e4 tilanteissa tai jos k\u00e4sittelyst\u00e4 voi koitua korkeita riskej\u00e4 rekister\u00f6idyille. Vaikutustenarviointien tuloksia k\u00e4ytet\u00e4\u00e4n m\u00e4\u00e4ritett\u00e4ess\u00e4 niit\u00e4 teknisi\u00e4 ja organisatorisia keinoja, joilla pyrit\u00e4\u00e4n pienent\u00e4m\u00e4\u00e4n henkil\u00f6tietojen k\u00e4sittelyn riskej\u00e4 koko tietojen elinkaaren ajan. Samalla varmistetaan tietosuojalains\u00e4\u00e4d\u00e4nn\u00f6n vaatimusten toteutuminen.<\/p>\n<p>Naantalin Satama Oy huolehtii GDPR:n mukaisista rekister\u00f6ityjen oikeuksista informoimalla rekister\u00f6ityj\u00e4 henkil\u00f6tietojen k\u00e4sittelyst\u00e4 sek\u00e4 m\u00e4\u00e4ritt\u00e4m\u00e4ll\u00e4 toimintamallit ja ohjeet niihin tilanteisiin, joissa rekister\u00f6idyt haluavat k\u00e4ytt\u00e4\u00e4 oikeuksiaan.<\/p>\n<p>Naantalin Satama Oy varmistaa tietosuojan toteutumisen dokumentoimalla ja ohjeistamalla henkil\u00f6tietojen k\u00e4sittelyyn liittyv\u00e4t k\u00e4yt\u00e4nn\u00f6t ja prosessit. Henkil\u00f6st\u00f6n riitt\u00e4v\u00e4st\u00e4 tietosuojaosaamisesta huolehditaan koulutusten ja tietoisuuden lis\u00e4\u00e4misen avulla niihin liittyvien erillisten suunnitelmien mukaisesti. Uudet ty\u00f6ntekij\u00e4t perehdytet\u00e4\u00e4n tietosuoja-asioihin ty\u00f6suhteen alkaessa. Erityisesti t\u00e4m\u00e4 korostuu niiss\u00e4 teht\u00e4viss\u00e4, joissa k\u00e4sitell\u00e4\u00e4n arkaluonteisia henkil\u00f6tietoja ja suoritetaan rekister\u00f6ityjen oikeuksiin liittyvi\u00e4 prosesseja.<\/p>\n<p>Naantalin Satama Oy voi rekisterinpit\u00e4j\u00e4n\u00e4 ulkoistaa henkil\u00f6tietojen k\u00e4sittelyn toimeksisaajalle, henkil\u00f6tietojen k\u00e4sittelij\u00e4lle. Naantalin Satama Oy voi my\u00f6s itse toimia henkil\u00f6tietojen k\u00e4sittelij\u00e4n\u00e4 asiakkaidensa lukuun, esimerkiksi kuljetusliikkeiden tietojen k\u00e4sittelyss\u00e4 kulkulupaprosessissa. Naantalin Satama Oy valitsee sopimuskumppanikseen vain sellaisia henkil\u00f6tietojen k\u00e4sittelij\u00f6it\u00e4, jotka noudattavat hyv\u00e4\u00e4 henkil\u00f6tietojen k\u00e4sittelytapaa asianmukaisten teknisten ja organisatoristen toimenpiteiden avulla sek\u00e4 t\u00e4ytt\u00e4v\u00e4t tietosuoja-asetuksen vaatimukset ja pystyv\u00e4t huolehtimaan rekister\u00f6idyn oikeuksien toteutumisesta. Naantalin Satama Oy laatii henkil\u00f6tietojen k\u00e4sittelij\u00e4n kanssa lains\u00e4\u00e4d\u00e4nn\u00f6n edellytt\u00e4m\u00e4n kirjallisen sopimuksen henkil\u00f6tietojen k\u00e4sittelyst\u00e4.<\/p>\n<h3>3.3 Tietoturvariskien arviointi ja k\u00e4sittely<\/h3>\n<p>Tietoturvariskej\u00e4 arvioidaan s\u00e4\u00e4nn\u00f6llisesti, v\u00e4hint\u00e4\u00e4n kerran vuodessa, sek\u00e4 aina merkitt\u00e4vien toiminnan tai j\u00e4rjestelmien muutosten tai hankinnan yhteydess\u00e4. Merkitt\u00e4v\u00e4t muutokset m\u00e4\u00e4ritell\u00e4\u00e4n esimerkiksi laajojen j\u00e4rjestelm\u00e4p\u00e4ivitysten tai uusien toimintatapojen k\u00e4ytt\u00f6\u00f6noton yhteydess\u00e4, ja niihin liittyvien riskien arvioinnista p\u00e4\u00e4tt\u00e4\u00e4 organisaation johto yhteisty\u00f6ss\u00e4 tietosuojayhteyshenkil\u00f6n kanssa.<\/p>\n<p>Riskienhallinnassa hy\u00f6dynnet\u00e4\u00e4n seuraavia toimenpiteit\u00e4:<\/p>\n<ul>\n<li>Riskianalyysit ja organisaatiossa toteutetut auditoinnit.<\/li>\n<li>Korjaavat toimenpiteet havaittujen heikkouksien poistamiseksi.<\/li>\n<li>Viranomaisl\u00e4hteist\u00e4 ja mediasta saadut ajantasaiset uhkatiedot.<\/li>\n<\/ul>\n<h3>3.4 Tietojen luokittelu ja k\u00e4sittely<\/h3>\n<p>Organisaatiolla on k\u00e4yt\u00f6ss\u00e4 tietojen luokittelumenetelm\u00e4, jossa ohjeistetaan, miten tiedot tulee luokitella ja m\u00e4\u00e4ritell\u00e4\u00e4n tarvittavat turvallisuusk\u00e4yt\u00e4nn\u00f6t ja ohjeistukset eri luokkiin kuuluvan tiedon k\u00e4sittelylle ja s\u00e4ilytykselle.<\/p>\n<h3>3.5 Henkil\u00f6tietojen k\u00e4sittely<\/h3>\n<p>Naantalin Satama Oy:n henkil\u00f6tietojen k\u00e4sittely\u00e4 suunniteltaessa ja kehitett\u00e4ess\u00e4 analysoidaan henkil\u00f6tietojen k\u00e4ytt\u00f6tarkoituksiin sovellettavat tietosuojavaatimukset. Sovellettavat tietosuojavaatimukset voivat vaihdella ker\u00e4tt\u00e4vien henkil\u00f6tietojen ja niiden k\u00e4ytt\u00f6tarkoituksen mukaan. Tekninen toteutus ja k\u00e4sittelyprosessit suunnitellaan siten, ett\u00e4 ne vastaavat k\u00e4sittelyn riskitasoa. Riskitason perusteella valitaan tilanteeseen sopivat hallintakeinot ja tietoturvak\u00e4yt\u00e4nn\u00f6t riskitason pienent\u00e4miseksi riitt\u00e4v\u00e4lle tasolle sek\u00e4 vaatimustenmukaisuuden saavuttamiseksi.<\/p>\n<h3>3.6 Tietoturvavaatimukset ja niihin sitoutuminen<\/h3>\n<p>Naantalin Satama Oy:n tietoturvavaatimukset m\u00e4\u00e4ritt\u00e4v\u00e4t niin organisaation omalta toiminnalta kuin sopimuskumppaneilta vaadittavan minimitason tietoturvan osalta. Kaikki Naantalin Satama Oy:n ty\u00f6ntekij\u00e4t ja yhteisty\u00f6kumppanit sitoutuvat noudattamaan organisaation toimintaan kohdistuvia tietoturvavaatimuksia. Yhteisty\u00f6kumppaneiden osalta tietoturvan toteutumista valvotaan tarkastamalla sopimusten noudattamista s\u00e4\u00e4nn\u00f6llisten auditointien avulla sek\u00e4 seuraamalla mahdollisten poikkeamien raportointia.<\/p>\n<p>Ty\u00f6sopimuksissa ja palvelusopimuksissa edellytet\u00e4\u00e4n salassapitoa ja tietoturvavaatimusten noudattamista. Vaatimustenmukainen tietoturvan taso voidaan tarvittaessa todentaa auditoinnein.<\/p>\n<h3>3.7 Tietoturvakoulutus ja -tietoisuus<\/h3>\n<p>Kaikille ty\u00f6ntekij\u00f6ille j\u00e4rjestet\u00e4\u00e4n:<\/p>\n<ul>\n<li>Perehdytys tietoturva- ja tietosuojak\u00e4yt\u00e4nt\u00f6ihin uuden ty\u00f6ntekij\u00e4n aloittaessa.<\/li>\n<li>Vuosittainen tietoturvakoulutus, jossa k\u00e4sitell\u00e4\u00e4n ajankohtaisia uhkia ja toimintatapoja.<\/li>\n<li>Ohjeistusta tietoturvapoikkeamien ja -havaintojen raportoinnille.<\/li>\n<\/ul>\n<p>Tietoturvakoulutuksissa hy\u00f6dynnet\u00e4\u00e4n organisaation ohjeistuksia ja m\u00e4\u00e4r\u00e4yksi\u00e4 sek\u00e4 mahdollisuuksien mukaan verkkokoulutusymp\u00e4rist\u00f6\u00e4.<\/p>\n<h3>3.8 Tietoturvallisuuden valvonta ja seuranta<\/h3>\n<p>Naantalin Satama Oy:n tietoturvan toteutumista valvotaan jatkuvasti seuraavilla menetelmill\u00e4:<\/p>\n<ul>\n<li>Ty\u00f6ntekij\u00f6iden k\u00e4ytt\u00f6oikeuksien s\u00e4\u00e4nn\u00f6lliset tarkastukset.<\/li>\n<li>Tietoj\u00e4rjestelmien lokitietojen seuranta.<\/li>\n<li>Sis\u00e4iset auditoinnit.<\/li>\n<li>Johtoryhm\u00e4n kokoukset, joissa k\u00e4sitell\u00e4\u00e4n ajankohtaisia tietoturva-asioita.<\/li>\n<\/ul>\n<h3>3.9 Tietoturva- ja tietosuojapoikkeamien k\u00e4sittely<\/h3>\n<p>Naantalin Satama Oy pyrkii turvaamaan henkil\u00f6tietoja ja muita luottamuksellisia tietoja tietoturvaloukkauksilta, eli vahingossa tapahtuvalta tai lainvastaiselta tuhoamiselta, h\u00e4vitt\u00e4miselt\u00e4, muuttamiselta, luvattomalta luovuttamiselta tai p\u00e4\u00e4sylt\u00e4 tietoihin. Jokainen organisaation ty\u00f6ntekij\u00e4 on velvollinen viipym\u00e4tt\u00e4 ilmoittamaan ep\u00e4ilemist\u00e4\u00e4n tai havaitsemistaan tietoturvaloukkauksista erillisen ohjeistuksen mukaisesti.<\/p>\n<p>Mik\u00e4li tietosuojan ep\u00e4ill\u00e4\u00e4n vaarantuneen, tutkitaan asia viipym\u00e4tt\u00e4. Tutkintaan osallistuvat aina tarpeen mukaan johto, asiantuntijat sek\u00e4 tietosuojayhteyshenkil\u00f6. Kaikki henkil\u00f6tietoihin kohdistuvat tietoturvaloukkaukset dokumentoidaan lains\u00e4\u00e4d\u00e4nn\u00f6n vaatimusten mukaisesti Tietosuojaty\u00f6kalussa ja niist\u00e4 tehd\u00e4\u00e4n ilmoitus tietosuojaviranomaiselle ilmoituskynnyksen ylittyess\u00e4. Naantalin Satama Oy ilmoittaa tietoturvaloukkauksesta viipym\u00e4tt\u00e4 my\u00f6s henkil\u00f6lle, jonka tietosuoja on vaarantunut, jos loukkauksesta seuraa korkea riski henkil\u00f6lle. Samoja k\u00e4yt\u00e4nt\u00f6j\u00e4 sovelletaan esimerkiksi yhteiskunnan toiminnan kannalta kriittisiin tietoihin tai toimintoihin kohdistuvien tietoturvaloukkausten tai -uhkien tapauksessa. Kyberturvallisuuslain vaatimat ilmoitukset tehd\u00e4\u00e4n tarvittaville valvontaviranomaisille lain m\u00e4\u00e4r\u00e4\u00e4mien menettelyjen mukaisesti. Ilmoitus tehd\u00e4\u00e4n tarvittaessa my\u00f6s niille organisaatioille, joiden toimintaan tietoturvaloukkauksella tai -uhkalla voi olla vaikutusta.<\/p>\n<p>Kaikki tietoturvapoikkeamat k\u00e4sitell\u00e4\u00e4n viipym\u00e4tt\u00e4 seuraavasti:<\/p>\n<ul>\n<li>Poikkeaman tunnistaminen ja kirjaaminen.<\/li>\n<li>Poikkeaman vaikutusten arviointi ja korjaavien toimenpiteiden toteuttaminen.<\/li>\n<li>Ilmoitus tietosuojayhteyshenkil\u00f6lle ja tarvittaessa viranomaisille (esim. Tietosuojavaltuutetun toimisto, Traficom).<\/li>\n<li>Poikkeamasta oppiminen ja toimintatapojen p\u00e4ivitt\u00e4minen vastaavien tapausten est\u00e4miseksi tulevaisuudessa.<\/li>\n<\/ul>\n<p>Korjaavien toimenpiteiden toteutuksessa noudatetaan seuraavia menettelyj\u00e4:<\/p>\n<ul>\n<li>Nopeiden korjaustoimien k\u00e4ynnist\u00e4minen vahinkojen minimoimiseksi.<\/li>\n<li>Tapauksen juurisyyn selvitt\u00e4minen ja analysointi.<\/li>\n<li>Prosessien, ohjeiden ja teknisten ratkaisujen p\u00e4ivitt\u00e4minen vastaavien poikkeamien ennaltaehk\u00e4isemiseksi.<\/li>\n<li>Henkil\u00f6st\u00f6n lis\u00e4koulutus havaitun ongelman perusteella.<\/li>\n<\/ul>\n<h3>3.10 Menettelytavat tietoturvarikkomuksissa<\/h3>\n<p>Ty\u00f6ntekij\u00e4n aiheuttamiksi tietoturvarikkomukseksi lasketaan tietoturva- ja tietosuojapolitiikan ja -ohjeiden vastainen toiminta. Naantalin Satama Oy on m\u00e4\u00e4ritellyt menettelytavat rikkomustilanteille, kuten huomautus- ja varoitusmenettelyt.<\/p>\n<h3>3.11 Tietoturva- ja tietosuojavastuut ja organisointi<\/h3>\n<p>Naantalin Satama Oy:n tietoturvavastuut on m\u00e4\u00e4ritelty seuraavasti:<\/p>\n<ul>\n<li><b>Toimitusjohtaja:<\/b> Varmistaa tietoturva- ja tietosuojapolitiikan toteutuksen.<\/li>\n<li><b>Tietosuoja- ja tietoturvayhteyshenkil\u00f6:<\/b> Valvoo tietosuojalains\u00e4\u00e4d\u00e4nn\u00f6n noudattamista, vastaa tietosuojan kehitt\u00e4misest\u00e4 ja kouluttamisesta sek\u00e4 auttaa johtoa ja muuta henkil\u00f6st\u00f6\u00e4 tietosuojaan liittyviss\u00e4 kysymyksiss\u00e4. Koordinoi tietoturvariskien hallintaa.<\/li>\n<li><b>Tietoturvavastaava (IT kumppani):<\/b> Vastaa organisaation tietoturvallisuuden kehitt\u00e4misest\u00e4, tietoj\u00e4rjestelmien ja tietoverkkojen tietoturvallisuuden hallinnasta ja yll\u00e4pidosta.<\/li>\n<li><b>Henkil\u00f6st\u00f6:<\/b> Sitoutuu tietoturvak\u00e4yt\u00e4nt\u00f6jen noudattamiseen ja ilmoittaa havaitsemistaan poikkeamista m\u00e4\u00e4riteltyjen raportointik\u00e4yt\u00e4nt\u00f6jen mukaisesti.<\/li>\n<li><b>Johtoryhm\u00e4: <\/b>Seuraa tietoturvan ja tietosuojan kehityst\u00e4 ja koordinoi mm. riskienhallintatoimia ja poikkeamien hallintaa.<\/li>\n<\/ul>\n<h3>3.12 Tietoturvallisuuden ja tietosuojan jatkuva parantaminen<\/h3>\n<p>Naantalin Satama Oy:n tietoturva- ja tietosuojapolitiikkaa tarkastetaan ja tarvittaessa p\u00e4ivitet\u00e4\u00e4n v\u00e4hint\u00e4\u00e4n kerran vuodessa tai aina, kun lains\u00e4\u00e4d\u00e4nn\u00f6ss\u00e4, teknologiassa tai toiminnassa tapahtuu merkitt\u00e4vi\u00e4 muutoksia. Organisaatio sitoutuu tietosuojan ja tietoturvan jatkuvaan parantamiseen riskienhallinnan, henkil\u00f6st\u00f6n koulutuksen ja ajan tasalla olevien teknologisten ratkaisujen avulla.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>1 JOHDANTO Tietoturva on olennainen osa Naantalin Satama Oy:n toimintaa, sill\u00e4 se k\u00e4sittelee laajasti erilaisia satama- ja logistiikka-alan asiakastietoja, ty\u00f6ntekij\u00f6iden henkil\u00f6tietoja ja muita luottamuksellisia tietoja. T\u00e4m\u00e4 tietoturva- ja tietosuojapolitiikka m\u00e4\u00e4rittelee periaatteet ja k\u00e4yt\u00e4nn\u00f6t, joilla varmistamme tietojen turvallisuuden ja noudatamme tietosuoja-asetusta (GDPR), tietosuojalakia, asiakastietolakia sek\u00e4 muuta soveltuvaa lains\u00e4\u00e4d\u00e4nt\u00f6\u00e4. T\u00e4ss\u00e4 politiikassa kuvataan Naantalin Satama Oy:n tietoturva- ja&hellip;<\/p>\n","protected":false},"author":7,"featured_media":0,"parent":6069,"menu_order":0,"comment_status":"closed","ping_status":"closed","template":"","meta":{"_acf_changed":false,"footnotes":""},"class_list":["post-6071","page","type-page","status-publish","hentry"],"acf":[],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v28.1 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>Information Security and Data Protection Policy - Port of Naantali<\/title>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/portofnaantali.fi\/en\/data-protection-at-the-port-of-naantali\/information-security-and-data-protection-policy\/\" \/>\n<meta property=\"og:locale\" content=\"en_US\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Information Security and Data Protection Policy - Port of Naantali\" \/>\n<meta property=\"og:description\" content=\"1 JOHDANTO Tietoturva on olennainen osa Naantalin Satama Oy:n toimintaa, sill\u00e4 se k\u00e4sittelee laajasti erilaisia satama- ja logistiikka-alan asiakastietoja, ty\u00f6ntekij\u00f6iden henkil\u00f6tietoja ja muita luottamuksellisia tietoja. T\u00e4m\u00e4 tietoturva- ja tietosuojapolitiikka m\u00e4\u00e4rittelee periaatteet ja k\u00e4yt\u00e4nn\u00f6t, joilla varmistamme tietojen turvallisuuden ja noudatamme tietosuoja-asetusta (GDPR), tietosuojalakia, asiakastietolakia sek\u00e4 muuta soveltuvaa lains\u00e4\u00e4d\u00e4nt\u00f6\u00e4. T\u00e4ss\u00e4 politiikassa kuvataan Naantalin Satama Oy:n tietoturva- ja&hellip;\" \/>\n<meta property=\"og:url\" content=\"https:\/\/portofnaantali.fi\/en\/data-protection-at-the-port-of-naantali\/information-security-and-data-protection-policy\/\" \/>\n<meta property=\"og:site_name\" content=\"Port of Naantali\" \/>\n<meta property=\"article:modified_time\" content=\"2026-09-01T13:26:31+00:00\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Est. reading time\" \/>\n\t<meta name=\"twitter:data1\" content=\"9 minutes\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/portofnaantali.fi\\\/en\\\/data-protection-at-the-port-of-naantali\\\/information-security-and-data-protection-policy\\\/\",\"url\":\"https:\\\/\\\/portofnaantali.fi\\\/en\\\/data-protection-at-the-port-of-naantali\\\/information-security-and-data-protection-policy\\\/\",\"name\":\"Information Security and Data Protection Policy - Port of Naantali\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/portofnaantali.fi\\\/en\\\/#website\"},\"datePublished\":\"2025-06-19T06:45:12+00:00\",\"dateModified\":\"2026-09-01T13:26:31+00:00\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/portofnaantali.fi\\\/en\\\/data-protection-at-the-port-of-naantali\\\/information-security-and-data-protection-policy\\\/#breadcrumb\"},\"inLanguage\":\"en-US\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/portofnaantali.fi\\\/en\\\/data-protection-at-the-port-of-naantali\\\/information-security-and-data-protection-policy\\\/\"]}]},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/portofnaantali.fi\\\/en\\\/data-protection-at-the-port-of-naantali\\\/information-security-and-data-protection-policy\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Data Protection at the port of Naantali\",\"item\":\"https:\\\/\\\/portofnaantali.fi\\\/en\\\/data-protection-at-the-port-of-naantali\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Information Security and Data Protection Policy\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/portofnaantali.fi\\\/en\\\/#website\",\"url\":\"https:\\\/\\\/portofnaantali.fi\\\/en\\\/\",\"name\":\"Port of Naantali\",\"description\":\"The port never sleeps\",\"publisher\":{\"@id\":\"https:\\\/\\\/portofnaantali.fi\\\/en\\\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/portofnaantali.fi\\\/en\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"en-US\"},{\"@type\":\"Organization\",\"@id\":\"https:\\\/\\\/portofnaantali.fi\\\/en\\\/#organization\",\"name\":\"Port of Naantali\",\"url\":\"https:\\\/\\\/portofnaantali.fi\\\/en\\\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"en-US\",\"@id\":\"https:\\\/\\\/portofnaantali.fi\\\/en\\\/#\\\/schema\\\/logo\\\/image\\\/\",\"url\":\"https:\\\/\\\/portofnaantali.fi\\\/wp-content\\\/uploads\\\/2026\\\/04\\\/logo-englanti-pysty-satamansininen.png\",\"contentUrl\":\"https:\\\/\\\/portofnaantali.fi\\\/wp-content\\\/uploads\\\/2026\\\/04\\\/logo-englanti-pysty-satamansininen.png\",\"width\":756,\"height\":500,\"caption\":\"Port of Naantali\"},\"image\":{\"@id\":\"https:\\\/\\\/portofnaantali.fi\\\/en\\\/#\\\/schema\\\/logo\\\/image\\\/\"}}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"Information Security and Data Protection Policy - Port of Naantali","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/portofnaantali.fi\/en\/data-protection-at-the-port-of-naantali\/information-security-and-data-protection-policy\/","og_locale":"en_US","og_type":"article","og_title":"Information Security and Data Protection Policy - Port of Naantali","og_description":"1 JOHDANTO Tietoturva on olennainen osa Naantalin Satama Oy:n toimintaa, sill\u00e4 se k\u00e4sittelee laajasti erilaisia satama- ja logistiikka-alan asiakastietoja, ty\u00f6ntekij\u00f6iden henkil\u00f6tietoja ja muita luottamuksellisia tietoja. T\u00e4m\u00e4 tietoturva- ja tietosuojapolitiikka m\u00e4\u00e4rittelee periaatteet ja k\u00e4yt\u00e4nn\u00f6t, joilla varmistamme tietojen turvallisuuden ja noudatamme tietosuoja-asetusta (GDPR), tietosuojalakia, asiakastietolakia sek\u00e4 muuta soveltuvaa lains\u00e4\u00e4d\u00e4nt\u00f6\u00e4. T\u00e4ss\u00e4 politiikassa kuvataan Naantalin Satama Oy:n tietoturva- ja&hellip;","og_url":"https:\/\/portofnaantali.fi\/en\/data-protection-at-the-port-of-naantali\/information-security-and-data-protection-policy\/","og_site_name":"Port of Naantali","article_modified_time":"2026-09-01T13:26:31+00:00","twitter_card":"summary_large_image","twitter_misc":{"Est. reading time":"9 minutes"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"WebPage","@id":"https:\/\/portofnaantali.fi\/en\/data-protection-at-the-port-of-naantali\/information-security-and-data-protection-policy\/","url":"https:\/\/portofnaantali.fi\/en\/data-protection-at-the-port-of-naantali\/information-security-and-data-protection-policy\/","name":"Information Security and Data Protection Policy - Port of Naantali","isPartOf":{"@id":"https:\/\/portofnaantali.fi\/en\/#website"},"datePublished":"2025-06-19T06:45:12+00:00","dateModified":"2026-09-01T13:26:31+00:00","breadcrumb":{"@id":"https:\/\/portofnaantali.fi\/en\/data-protection-at-the-port-of-naantali\/information-security-and-data-protection-policy\/#breadcrumb"},"inLanguage":"en-US","potentialAction":[{"@type":"ReadAction","target":["https:\/\/portofnaantali.fi\/en\/data-protection-at-the-port-of-naantali\/information-security-and-data-protection-policy\/"]}]},{"@type":"BreadcrumbList","@id":"https:\/\/portofnaantali.fi\/en\/data-protection-at-the-port-of-naantali\/information-security-and-data-protection-policy\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Data Protection at the port of Naantali","item":"https:\/\/portofnaantali.fi\/en\/data-protection-at-the-port-of-naantali\/"},{"@type":"ListItem","position":2,"name":"Information Security and Data Protection Policy"}]},{"@type":"WebSite","@id":"https:\/\/portofnaantali.fi\/en\/#website","url":"https:\/\/portofnaantali.fi\/en\/","name":"Port of Naantali","description":"The port never sleeps","publisher":{"@id":"https:\/\/portofnaantali.fi\/en\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/portofnaantali.fi\/en\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"en-US"},{"@type":"Organization","@id":"https:\/\/portofnaantali.fi\/en\/#organization","name":"Port of Naantali","url":"https:\/\/portofnaantali.fi\/en\/","logo":{"@type":"ImageObject","inLanguage":"en-US","@id":"https:\/\/portofnaantali.fi\/en\/#\/schema\/logo\/image\/","url":"https:\/\/portofnaantali.fi\/wp-content\/uploads\/2026\/04\/logo-englanti-pysty-satamansininen.png","contentUrl":"https:\/\/portofnaantali.fi\/wp-content\/uploads\/2026\/04\/logo-englanti-pysty-satamansininen.png","width":756,"height":500,"caption":"Port of Naantali"},"image":{"@id":"https:\/\/portofnaantali.fi\/en\/#\/schema\/logo\/image\/"}}]}},"_links":{"self":[{"href":"https:\/\/portofnaantali.fi\/en\/wp-json\/wp\/v2\/pages\/6071","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/portofnaantali.fi\/en\/wp-json\/wp\/v2\/pages"}],"about":[{"href":"https:\/\/portofnaantali.fi\/en\/wp-json\/wp\/v2\/types\/page"}],"author":[{"embeddable":true,"href":"https:\/\/portofnaantali.fi\/en\/wp-json\/wp\/v2\/users\/7"}],"replies":[{"embeddable":true,"href":"https:\/\/portofnaantali.fi\/en\/wp-json\/wp\/v2\/comments?post=6071"}],"version-history":[{"count":1,"href":"https:\/\/portofnaantali.fi\/en\/wp-json\/wp\/v2\/pages\/6071\/revisions"}],"predecessor-version":[{"id":6072,"href":"https:\/\/portofnaantali.fi\/en\/wp-json\/wp\/v2\/pages\/6071\/revisions\/6072"}],"up":[{"embeddable":true,"href":"https:\/\/portofnaantali.fi\/en\/wp-json\/wp\/v2\/pages\/6069"}],"wp:attachment":[{"href":"https:\/\/portofnaantali.fi\/en\/wp-json\/wp\/v2\/media?parent=6071"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}