Adatvédelem (GDPR)

Adatvédelem

A személyes adatok védelme ma már nem csupán jogi kötelezettség, hanem az üzleti működés egyik alapvető eleme. A GDPR (General Data Protection Regulation) bevezetésével valamennyi vállalkozás, szervezet és intézmény számára szigorú adatkezelési követelmények váltak kötelezővé.

Sokan még mindig úgy gondolják, hogy a GDPR kizárólag nagyvállalatokat érint, azonban valójában szinte minden olyan vállalkozás adatkezelőnek minősül, amely ügyfelek, munkavállalók vagy partnerek személyes adatait kezeli.

Egy weboldal kapcsolatfelvételi űrlapja, egy webáruház rendelési rendszere vagy akár egy egyszerű ügyféladatbázis is adatkezelési kötelezettségeket keletkeztet.

Irodánk teljes körű adatvédelmi és GDPR megfelelési szolgáltatást nyújt vállalkozások, civil szervezetek és intézmények számára.

Milyen adatvédelmi ügyekben segítünk?

Szolgáltatásaink különösen az alábbi területekre terjednek ki:

  • GDPR megfelelés kialakítása
  • Adatvédelmi audit
  • Adatkezelési tájékoztatók készítése
  • Cookie szabályzatok készítése
  • Adatkezelési folyamatok felülvizsgálata
  • Munkavállalói adatkezelés
  • Kamerarendszerek jogi megfelelősége
  • Webáruházak GDPR megfelelése
  • NAIH eljárások
  • Adatvédelmi incidensek kezelése
  • Adatfeldolgozói szerződések készítése
  • Vállalati adatvédelmi szabályzatok kidolgozása

Mi az a GDPR?

A GDPR az Európai Unió által alkotott adatvédelmi rendelet, amely meghatározza a személyes adatok kezelésének szabályait.

A rendelet célja:

  • a magánszemélyek adatainak védelme,
  • az adatkezelés átláthatóságának biztosítása,
  • az érintettek jogainak megerősítése,
  • az adatkezelők felelősségének növelése.

A GDPR valamennyi olyan vállalkozásra alkalmazandó, amely személyes adatokat kezel.

Milyen adatok minősülnek személyes adatnak?

Sok vállalkozás tévesen azt gondolja, hogy kizárólag az érzékeny adatok tartoznak a GDPR hatálya alá.

Valójában személyes adat lehet többek között:

  • név,
  • e-mail cím,
  • telefonszám,
  • lakcím,
  • IP-cím,
  • rendszám,
  • fénykép,
  • online azonosító,
  • ügyfélazonosító.

Amennyiben egy adat alapján egy természetes személy azonosítható vagy azonosíthatóvá válhat, adatvédelmi szabályok alkalmazandók.

GDPR megfelelés vállalkozások számára

A GDPR megfelelés nem egyetlen dokumentum elkészítését jelenti.

A megfelelés egy összetett folyamat, amely magában foglalja:

  • az adatkezelések feltérképezését,
  • a jogalapok meghatározását,
  • a szükséges dokumentáció elkészítését,
  • a belső folyamatok kialakítását,
  • az adatbiztonsági intézkedések meghatározását.

A gyakorlatban minden vállalkozás adatkezelése eltérő, ezért az adatvédelmi dokumentációt mindig az adott szervezet működéséhez kell igazítani.

Adatkezelési tájékoztató készítése

Az adatkezelési tájékoztató az egyik legfontosabb GDPR dokumentum.

A tájékoztatónak egyértelműen ismertetnie kell többek között:

  • az adatkezelő adatait,
  • a kezelt adatok körét,
  • az adatkezelés célját,
  • az adatkezelés jogalapját,
  • a megőrzési időt,
  • az érintetti jogokat.

Sok weboldalon található adatkezelési tájékoztató valójában nem felel meg a GDPR követelményeinek, mert általános sablon alapján készült.

Irodánk az adott vállalkozás működésére szabott dokumentációt készít.

Cookie-kezelés és weboldalak adatvédelme

A legtöbb vállalkozás weboldala sütiket (cookie-kat) használ.

A cookie-k alkalmazása során különösen fontos:

  • a megfelelő tájékoztatás,
  • a hozzájárulás kezelése,
  • a marketing sütik szabályos alkalmazása,
  • a statisztikai adatgyűjtés megfelelősége.

Az Európai Unió és a NAIH gyakorlata egyre szigorúbb követelményeket támaszt a weboldalak adatkezelésével szemben.

Webáruházak GDPR megfelelése

Az online kereskedelem különösen intenzív adatkezeléssel jár.

A webáruházak jellemzően kezelik:

  • vásárlók adatait,
  • számlázási adatokat,
  • szállítási információkat,
  • marketing hozzájárulásokat,
  • ügyfélkommunikációt.

A hibás adatkezelési gyakorlat jelentős adatvédelmi kockázatot jelenthet.

Irodánk webáruházak részére teljes körű adatvédelmi dokumentációt és jogi támogatást biztosít.

Munkavállalói adatkezelés

A munkáltatók jelentős mennyiségű személyes adatot kezelnek.

Ilyen adatok lehetnek:

  • önéletrajzok,
  • béradatok,
  • egészségügyi alkalmassági dokumentumok,
  • jelenléti adatok,
  • munkavállalói teljesítményértékelések.

A munkaviszonyhoz kapcsolódó adatkezelések különösen érzékeny területnek számítanak.

A nem megfelelő adatkezelés munkaügyi és adatvédelmi jogvitákhoz vezethet.

Kamerarendszerek és megfigyelés

A kamerás megfigyelés egyre gyakoribb vállalkozásoknál és társasházaknál.

A kamerarendszerek működtetése azonban szigorú adatvédelmi szabályokhoz kötött.

Vizsgálni kell többek között:

  • a megfigyelés célját,
  • a rögzítés időtartamát,
  • a tájékoztatás megfelelőségét,
  • az érintettek jogait.

A szabálytalan kamerahasználat hatósági eljárást és bírságot eredményezhet.

Adatvédelmi incidensek kezelése

Adatvédelmi incidensnek minősül minden olyan esemény, amely személyes adatok jogosulatlan kezelésével jár.

Tipikus példák:

  • adatszivárgás,
  • hacker támadás,
  • elveszett laptop,
  • téves címzettnek küldött e-mail,
  • illetéktelen hozzáférés.

Bizonyos esetekben az incidenst 72 órán belül be kell jelenteni a Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH) részére.

A gyors és szakszerű reagálás jelentősen csökkentheti a kockázatokat.

NAIH vizsgálatok és adatvédelmi hatósági eljárások

A NAIH jogosult vizsgálni az adatkezelők működését és szükség esetén szankciókat alkalmazni.

A vizsgálatok során ellenőrizhetik:

  • az adatkezelési dokumentációt,
  • a hozzájárulások kezelését,
  • a belső folyamatokat,
  • az adatbiztonsági intézkedéseket,
  • az érintetti jogok biztosítását.

Irodánk képviseletet lát el hatósági eljárások során és segítséget nyújt a megfelelőség helyreállításában.

Adatfeldolgozói szerződések

A legtöbb vállalkozás külső szolgáltatókat vesz igénybe.

Tipikus adatfeldolgozók:

  • könyvelők,
  • bérszámfejtők,
  • felhőszolgáltatók,
  • marketing ügynökségek,
  • IT szolgáltatók.

A GDPR előírja, hogy az adatkezelő és az adatfeldolgozó közötti kapcsolatot megfelelő szerződés szabályozza.

Miért fontos a megelőző adatvédelmi tanácsadás?

Sok vállalkozás csak akkor fordul ügyvédhez, amikor már hatósági vizsgálat vagy panasz indult.

Tapasztalataink szerint a megelőző audit és dokumentációs felülvizsgálat jelentősen csökkentheti a jogi kockázatokat.

A GDPR megfelelés nem egyszeri feladat, hanem folyamatos jogi és szervezeti megfelelőséget igénylő folyamat.

Miért válassza irodánkat adatvédelmi ügyekben?

Irodánk nem csupán dokumentumokat készít, hanem az adott vállalkozás működését megismerve alakít ki olyan adatvédelmi rendszert, amely egyszerre felel meg a jogszabályi követelményeknek és az üzleti működés gyakorlati igényeinek.

Gyakran ismételt kérdések

Minden vállalkozásra vonatkozik a GDPR?

Igen, amennyiben személyes adatokat kezel.

Kötelező adatkezelési tájékoztatót készíteni?

A legtöbb adatkezelés esetén igen.

Mekkora bírság szabható ki GDPR jogsértés esetén?

Az ügy körülményeitől függően jelentős összegű bírság is kiszabható.

Kötelező adatvédelmi tisztviselőt kinevezni?

Nem minden vállalkozás számára, de bizonyos esetekben kötelező lehet.

Egy egyszerű kapcsolatfelvételi űrlap is GDPR hatálya alá tartozik?

Igen, mivel személyes adatokat kezel.

Mit tegyek adatvédelmi incidens esetén?

A lehető leghamarabb célszerű jogi szakemberhez fordulni és megvizsgálni a bejelentési kötelezettségeket.

A szakterülettel foglalkozó kollégáink

bodo-barbara

dr. Bodó Barbara Leona LL.M

barbara.bodo@fiaklaw.hu

+36 30 372 8011