GDPR Visszaszámlálás

Mikortól és kire vonatkozik?

2018. május 25-én lejár az Európai Unió Általános Adatvédelmi Rendelete (GDPR) által biztosított két éves türelmi idő. Ettől az időponttól kezdve minden EU állampolgár személyes adatának feldolgozójára és továbbítójára kiterjed a rendelet hatálya, függetlenül a tényleges adatfelhasználás és/vagy továbbítás földrajzi helyétől.

§ A rendelet az Európai Unió állampolgárainak személyes adataira vonatkozik, így azok kezelése például egy USA vagy Oroszország területén székhellyel rendelkező cég esetében is alkalmazandó, hiszen az említett cégnek bármely termék értékesítése (különösen webshop) vagy szolgáltatás nyújtása vagy egyéb tevékenysége során megvalósuló adatkezelés esetén meg kell felelnie a GDPR-nak. Tehát nem a székhely a fontos tényező, hanem azon érintettek állampolgársága, akiknek az adataik kezelését az adott cég végzi.

 

 Gyakorlati technológiai tippek

A GDPR egyik legfontosabb alapelve az elszámoltathatóság. A lényege annyiban áll, hogy az adatkezelőnek egyrészt meg kell felelnie az adatvédelmi rendelet által támasztott szabályoknak, de mindemellett igazolnia is kell azt, ugyanis a személyes adatokhoz való hozzáférés esetén egyértelműen és biztonságos módon azonosítani kell a hozzáférő személyt.

§ A kétfaktoros azonosítás előnyt jelent az adatkezelő számára, hiszen az adatokhoz való hozzáférés jogosultsága világos, átlátható, szabályozott, amely azt feltételezi, hogy az adatkezelő mindent megtett, hogy megfeleljen az adatvédelmi rendeletnek.

A személyes adatok kezelőinek pontosan tudnia kell, hogy az érintett személy milyen adatot vitt fel a rendszerbe és azt mikor tette. A szabályozás tehát tulajdonképpen jogosultságkezelési és naplózási kötelezettséget ír elő minden szervezet számára, amelynek során kulcskérdés a különböző műveletekre jogosult személy egyértelmű azonosítása. Ezáltal is könnyebb a személyes adatok kezelésével járó intézkedések igazolása.

Az ügyfélnek joga van arra, hogy személyes adatait megtekintse, azokat helyesbítse vagy törölje, elengedhetetlen, hogy az adatokhoz csak az arra jogosult férjen hozzá.

A GDPR egyértelműen elvárja az adatkezelő szervezetektől, hogy megfelelő technikai és szervezési intézkedéseket tegyenek, amelyek megakadályozzák az adatokhoz való jogosulatlan hozzáférést, azok továbbítását vagy nyilvánosságra hozatalát, illetve a megváltoztatását és törlését, valamint a véletlen megsemmisülést és sérülést. A technikai lépésekkel szemben a megfelelő titkosítás az adatkezelő részéről azt biztosítja, hogy a jogosulatlan személy nehezebben férjen hozzá a személyes adatokhoz.

§ Hasznos kiegészítés a személyes adatok titkosítása. Ezzel a megoldással z adatkezelő kifejezi az adatvédelem melletti teljes elköteleződést, így elkerülhetőek a szigorodó adatvédelmi bírságok.

Egy elveszített telefon vagy laptop esetében harmadik fél könnyen hozzáférhet személyes adatokhoz, hacsak az adatkezelő nem biztosítja a titkosítást és a kétfaktoros azonosítást.

Az adatvédelmi incidensek esetén az adatkezelő szervezeteknek értesítési kötelezettsége van, amely azt jelenti, hogy az adatvédelmi követelmények megsértése esetén a szervezetnek értesíteni kell az adatvédelmi hatóságot, valamint ezekről nyilvántartást kell vezetniük.

§ A várhatóan magas kockázattal járó incidensek esetén magukat az érintettetek is értesíteni kell. Ezen kötelezettség alól mentességet élveznek azon szervezetek, akik megtettek minden szükséges technikai és szervezési védelmi intézkedést, amely biztosítja a személyes adatok teljes hozzáférhetetlenségét.

Az érintettek jogai

A vonatkozó személyes adatokhoz való hozzáférés, és azok helyesbítése

 A GDPR az érintett jogainak kiterjesztése részeként jogot biztosít, hogy az illető információt szerezzen személyes adatainak feldolgozásáról, illetve arról, hogy erre hol és milyen célból kerül sor. Az adatkezelőnek biztosítania kell az összegyűjtött személyes adatok másolatának megszerzését térítésmentesen, elektronikus formátumban. A tájékoztatási kötelezettségnek való könnyű megfelelést biztosítja egy olyan biztonságos online rendszer üzemeltetése, melyen keresztül az érintett könnyen és gyorsan hozzáférhet a szükséges információhoz.

a törléshez („elfeledtetéshez való jog”)

A törléshez való jog feljogosítja az ügyfelet, hogy töröltesse az adatkezelővel a személyes adatait, megszüntesse azok további terjesztését, illetve megakadályozza harmadik fél általi felhasználásukat.

az adathordozhatósághoz való jog

A GDPR bevezeti az adathordozhatósághoz való jogot, mely azt jelenti, hogy az érintett jogosult arra, hogy a rá vonatkozó, általa egy adatkezelő rendelkezésére bocsátott személyes adatokat tagolt, széles körben használt, géppel olvasható formátumban megkapja, továbbá jogosult arra, hogy ezeket az adatokat egy másik adatkezelőnek továbbítsa anélkül, hogy ezt akadályozná az az adatkezelő, amelynek a személyes adatokat a rendelkezésére bocsátotta.

a profilalkotás és az automatizált adatkezelés elleni tiltakozás

Az új Adatvédelmi Rendelet szerint ezen adatkezelés a személyes adatok automatizált kezelésének bármely olyan formája, amelynek során a személyes adatokat valamely természetes személyhez fűződő bizonyos személyes jellemzők értékelésére használnak. Az egyén értékelése vagy osztályozása tehát már önmagában is profilalkotásnak minősülhet anélkül, hogy bármilyen előrejelzést vagy következtetést vonnának le az eljárás eredményéből.

Bírságok és elvárások

A rendelet több ponton is szigorít a korábbi szabályozáshoz képest, ezért ezekre érdemes odafigyelni a szankciók elkerülése érdekében.

Nem véletlen, hogy úton-útfélen hallani a hatalmas bírságokról. Noha a bírságok jogsértéshez mérten kerülnek kiszabásra, így is komoly üzleti kockázatot jelenthetnek.

Az eddigi húszmillió forintos felső limitet a GDPR  kisebb súlyú jogsértés esetén 10 millió euró összegre, vállalkozások esetében legfeljebb az előző pénzügyi év teljes éves világpiaci forgalmának 2%-ára, míg súlyos jogsértések esetére 20 millió euróra és 4%-ra emeli fel, amely jelentős szigorítás a korábbi szabályokhoz képest, és így kellő visszatartó erővel bír a nagyvállalatok számára is.

A súlyosabb jogsértések közé sorolja az adatkezelés elveinek, a hozzájárulás feltételeinek, az érintettek jogainak, valamint a személyes adatok harmadik országba történő továbbítására vonatkozó előírások megsértését. Ezen jogsértésekért az előbbiekben említett magasabb bírságok szabhatóak ki a vállalkozással szemben.

Az enyhébb jogsértések közé sorolja az adatminimalizálásra vonatkozó követelmények, a gyermek hozzájárulásának beszerzésre vonatkozó feltételek, az adatkezelőre és az adatfeldolgozóra vonatkozó előírások, az adatbiztonsági előírások, az adatvédelmi incidenssel kapcsolatos előírások és az adatvédelmi tisztviselővel kapcsolatos előírások megsértését. Ezekben az esetekben a GDPR a kisebb bírságok kiszabását rendeli el.

Ugyancsak szigorítást jelent az Adatvédelmi Tisztviselő kinevezésének kötelezettsége minden adatkezelő számára, aki  főtevékenysége keretében olyan adatkezelést végez, amely az érintettek nagymértékű, szisztematikus és rendszeres megfigyelését teszi szükségessé, illetve, ha az adatkezelő tevékenysége különleges adatok és bűncselekményre vonatkozó adatok nagy számban történő kezelését foglalja magában.


A felkészülésre persze még van idő, azonban alaposan át kell gondolni, hogy a sok esetben szigorított szabályoknak a különböző szervezetek, vállalkozások és egyéb adatkezelők hogyan tudnak megfelelni. Irodánk szakszerű segítséget nyújt a felkészülésben bármely kis- és közepes vállalat számára.

Olvassa el szakmai blogunk bejegyzéseit

Szakmai blogunkban gyakran előforduló jogi eseteinkbe engedünk bepillantást

Informatikai incidensek és eszközök szakértői vizsgálatáért felelős partnerünk: Biztonság Akadémia

Informatikai incidensek és eszközök szakértői vizsgálatáért felelős partnerünk: Biztonság Akadémia

A mai modern jogi környezetben a jogviták és jogi eljárások során kulcsfontosságúvá vált a digitális nyomok dokumentált, szakszerű feltárása, valamint a készülékek és fiókok védelme.

Irodánk együttműködő partnere ezen területen a Biztonság Akadémia Kft. 

Partnerünk szakmai hátterét Durmics Tamás független informatikai biztonsági szakértő etikus hacker biztosítja, aki több mint 25 év informatikai és biztonsági szakértői tapasztalattal rendelkezik. Munkájában a dokumentált, független vizsgálati módszertan és a technikai eredmények közérthető, jogi eljárásokban is használható bemutatásra helyezi a hangsúlyt.

Tovább olvasom
Öröklés végrendelet nélkül: Ki kapja a vagyont, ha nincs papírra vetett akarat?

Öröklés végrendelet nélkül: Ki kapja a vagyont, ha nincs papírra vetett akarat?

A hagyatéki eljárások során az egyik leggyakoribb és legtöbb konfliktust szülő helyzet, amikor az örökhagyó végintézkedés nélkül huny el. Ilyenkor a vagyontárgyak és a tartozások sorsát a Polgári Törvénykönyv (Ptk.) törvényes öröklési rendje határozza meg. Bár a szabályok egyértelműek, az ügyfelek jelentős része nincs tisztában a hatályos Ptk. fontosabb változásaival, különösen a túlélő házastárs jogait vagy a kötelesrész mértékét illetően.

Tovább olvasom
Mesterséges intelligenciáról szóló EU rendelet

Mesterséges intelligenciáról szóló EU rendelet

Az Európai Parlament és a Tanács a mesterséges intelligenciára vonatkozó harmonizált szabályok megállapításáról szóló (EU) 2024/1689 rendelete történelmi jelentőségű lépés az innováció és az alapvető jogok védelmének összehangolásában a digitális térben. A jogszabály elsődleges célja a belső piac működésének javítása, valamint az emberközpontú és megbízható mesterséges intelligencia (MI) elterjedésének előmozdítása az Európai Unióban. Mindezek mellett a rendelet kiemelt fontosságúként kezeli az egészség, a biztonság és az alapvető jogok – köztük a demokrácia, a jogállamiság és a környezetvédelem – magas szintű védelmét az MI rendszerek esetleges káros hatásaival szemben.

Tovább olvasom
SZJA mentességek és adókedvezmények: Milyen szabályok élnek az SZJA törvény szerint, és mik az elmúlt évek legnagyobb újdonságai?

SZJA mentességek és adókedvezmények: Milyen szabályok élnek az SZJA törvény szerint, és mik az elmúlt évek legnagyobb újdonságai?

A személyi jövedelemadó (SZJA) általános mértéke a hatályos szabályok szerint az adóalap 15 százaléka. A mindennapi nyelvhasználatban sokan egy kalap alá veszik a különböző fogalmakat, és egyszerűen „adómentességnek” hívnak minden olyan esetet, amikor a bruttó bérükből nem vonnak le adót. Jogdogmatikai szempontból azonban élesen el kell választani a klasszikus adómentességet az adókedvezményektől. Míg az adómentes bevételek eleve nem képeznek adóalapot, addig az adórendszer ismeri azokat az eltérő szabályokat, amelyek a magánszemély adójának csökkentését eredményezik: ezek az összevont adóalapot csökkentő adókedvezmények.

A személyi jövedelemadóra kifejezetten jellemző, hogy ezek az adókedvezmények és adómentességek csak az összevont adóalapba tartozó jövedelmekkel és ennek adójával szemben, és kizárólag addig a mértékig vehetők igénybe.

Tovább olvasom
Nemzetközi kapcsolatok

Nemzetközi kapcsolatok

100+ országban

Kiemelt tapasztalat

Kiemelt tapasztalat

a peres viták rendezésében

Gyors reakció

Gyors reakció

sürgős helyzetben is számíthat ránk

  • Gazdasági társaságok alapításában, módosításában és átalakulásában biztosítunk teljes körű szolgáltatást
  • Jogi képviseletet vállalunk végelszámolás, csőd- és felszámolási eljárás során
  • Empatikus, megalapozott jogi támogatást nyújtunk házassági bontóper, vagyonmegosztás, tartásdíj, gyermekelhelyezés, szülői felügyelet, apasági vélelem, gyámság kapcsán
  • Ingatlan adásvétel, ajándékozás, bérlet, fejlesztés és beruházási szerződések szakértő jogi előkészítését és lebonyolítását biztosítjuk
  • Információs technológiai szerződések, adatvédelmi és szoftverjogi kérdések, AI -val kapcsolatos problémák gyors és precíz jogi kezelését kínáljuk.
  • Munkaszerződések, belső szabályzatok és munkaügyi viták kapcsán nyújtunk hatékony tanácsadást és képviseletet munkáltató és munkavállalók számára
  • Számíthat ránk végrendeletek és öröklési szerződések elkészítésében, megtámadhatóságuk vizsgálatában, illetve a hagyatéki eljárásban történő képviseletben és igényérvényesítésben
  • Több különböző jogterületen nyújtunk rutinos képviseletet  első és másodfokon, városi/kerületi és megyei, valamint ítélőtáblák előtt
Cím

Cím

H-1136 Budapest, Balzac u. 37. mf. 2.

Telefonszám

Telefonszám

+36 (1) 786 66 07 / +36 (70) 381 22 22

E-mail

E-mail

office@hsloffice.com