GDPR Startupoknak

A GDPR vagyis az EU általános adatvédelmi rendelete 2018. május 25-ét követő kötelező alkalmazása óta izgalomban tartja az érintett cégeket és szervezeteket. Nem is csoda, az elsőre nehezen átlátható szabályozás és a bírsággal való fenyegetés elrettentően hathat, különösen a startuperek számára. Az ő esetükben a szűkös források melletti gyors növekedésre koncentrálva különösen nehéz még az adatvédelmi szabályok betartására is figyelni.

Ugyanakkor a startupok előnyben is vannak, hisz míg más vállalatoknak már évek óta meglévő, rutinná vált gyakorlatukat kell az előírásokhoz igazítaniuk, ők tiszta lappal indulnak adatkezelési gyakorlatuk kialakításában.

Korábbi adatvédelmi tárgyú írásaink nyomán (lásd: munkahelyi kamerák; adattárak; Info tv. harmonizációja) az alábbiakban a kezdő vállalkozások számára leginkább releváns szempontokat foglaltuk össze.

 

Cikkünkben összeszedjük a legfontosabb szempontokat amiket érdemes szem előtt tartani  és kérdéseket, amiket érdemes feltenni az adatkezelés megkezdése előtt:

Milyen adatok folynak be a céghez?

Ehhez mindig szem előtt kell tartani az adatvédelem örök érvényű mottóját: legyen meg az adatkezelés célja és a megfelelő jogalap.

A cél meghatározása körében a jó adatvédelmi gyakorlat kialakításának első lépése tehát, hogy világosan lássuk, milyen fajtájú adatokat, milyen mennyiségben kezelünk, és ezekkel pontosan mit is kezdünk. Tehát tudnunk kell, hogy milyen személyes adatot kezelünk, ezek valamely része érinti-e a személyes adatok különleges kategóriáit, miért is gyűjtjük be az érintettektől a szóban forgó adatokat és mi jogosít minket fel az adott adatok tárolására/kezelésére.

Az adatkezelés jogalapja ugyanakkor már nem az Adatkezelő döntési kompetenciájába tartozik. Miután látjuk az adatkezelés célját, kirajzolódik, hogy a kötelezően alkalmazandó GDPR 6. és 9. cikkeinek mely alpontjai lesznek ránk irányadóak.

Mondunk egy egyszerű példát: Startup cégünk saját tervezésű táskák online eladásával foglalkozik. A vásárláshoz kontakt adatokat, szállítási és számlázási adatokat is kérünk a megrendelőktől. A természetes személy vásárlók fenti adatainak egy részét a szerződés (adásvétel, szállítás) teljesítése érdekében kezeljük, másik részét pedig a jogszabályi előírások alapján a számla kiállítása érdekében.

 

Ki férhet hozzá az adatokhoz?

Az adatbiztonsági kérdések, melyekhez szorosan hozzátartozik a tárolási idő és a tárolás helye cseppet sem elhanyagolhatóak. Ha több munkatárssal dolgozik Startup cégünk vagy az adatokkal esetleg adatfeldolgozók is foglalkoznak, akkor rájuk vonatkozóan is garantálnunk kell az adatkezelés biztonságát és azt, hogy elveink, gyakorlatunk rájuk is kiterjed.

Érdemes kialakítani, és szigorúan fenntartani a jogosultságkezelést. A hozzáférésekre vonatkozó IT megoldások könnyen és rugalamasan alakíthatóak akár elektronikus, akár fizikai hozzáférés tekintetében. Az ilyen megoldások akár munkaviszony, akár megbízásos jogviszony esetében hatékokony megoldást kínálnak.

Feltétlenül fontos, hogy az admin hozzáférések is ellenőrzés alatt álljanak, senki ne maradjon őrzők nélkül – még ha ez egy másik hasonló felhasználói jogosult vagy AI megoldással is valósul meg.

 

Az  adatkezelésre vonatkozó szabályzat megléte elengedhetetlen!

A szabályzat, nyilatkozat vagy tájékoztató, bárhogy is nevezzük több szempontból is fontos: egyrészről leszögezi azokat az alapvetéseket, melyet cégünk az adatkezelés során követ, másrészről tájékoztatja munkavállalókat, adatfeldolgozókat illetve a céghez forduló érintetteket a társaság által folytatott adatkezelés dogmatikájáról.

Az, hogy mindenki számára követhetővé és ellenőrizhetővé kell tenni az adatkezelés útját, nemcsak az GDPR-ban és az Info tv.-ben lefektetett alapelv, hanem az Alkotmánybíróság által már 1991-ben megállapított követelmény.

Ezen előnyei miatt érdemes egy ilyen szabályzatot az első pontban meghatározott szempontok alapján, minél körültekintőbben és alaposabban megfogalmazni, hogy valódi segítséget nyújtson a mindennapi működés során. Kiindulási pont tehát a mindennapi adatkezelési gyakorlat kialakításában és segíti az elszámoltathatóságot, hiszen rögzíti az adatkezelés célját, jogalapját, kereteit.

 

Az adatkezelés során érdemes szem előtt tartani az adatkezelés alapelveit!

Ilyen az adattakarékosság, (csak a cél megvalósításához megfelelő, releváns és szükséges adatok kezelhetőek), a pontosság, (a cél szempontjából pontatlan adatokat törölni vagy helyesbíteni kell) és a korlátozott tárolhatóság követelménye (tehát hogy a személyes adatok csak a cél eléréséig szükséges ideig tárolhatóak). Ezekre a szempontokra muszáj folyamatosan figyelni, hiszen be nem tartásuk akár bírságot is vonhat maga után.

 

Mindig tudni kell, hogy mi a teendő adatvédelmi incidens esetén!

Az „adatvédelmi incidens” a biztonság sérülését jelenti, mely realizálódhat a személyes adatok megsemmisítésében, elvesztésében, megváltoztatásában, jogosulatlan közlésében vagy az azokhoz való jogosulatlan hozzáférésben, függetlenül attól, hogy ezek véletlenül, vagy szándékos tevékenysége folytán következtek be.

Tehát már az is adatvédelmi incidensnek számít, ha például elveszik egy, a munka során kezelt adatokat tartalmazó USB meghajtó.

Egy ilyen incidens bekövetkezésének már a megelőzése is fontos, ezért a mindennapi működésben is figyelni kell arra, hogy az adatok védelmével kapcsolatban minden olyan intézkedés meg legyen téve, ami az általában elvárható gondossághoz tartozik.

Ilyen lehet például egy elég erős jelszó választása és megfelelő titokban tartása, vagy az informatikai eszközök, adathordozók fizikai védelmének, biztonságának biztosítása.

Ha azonban minden elővigyázatosság ellenére mégis megtörténik az adatvédelmi incidens, két forgatókönyv lehetséges. Szerencsésebb esetben olyan incidens történik, amely valószínűsíthetően nem jelent az érintettek jogaira kockázatot.

Ilyen lehet, ha például az elveszett adatok anonim módon voltak kezelve és így nem kapcsolhatók össze az érintett személyekkel. Ebben az esetben fellélegezhetünk, hiszen nem kell külön bejelentést tennünk, azonban az adatvédelmi incidens tényét fel kell jegyezni adatkezelési nyilvántartásunkban annak a körülménynek a feltüntetésével, ami miatt nem jelent kockázatot az érintettek jogainak érvényesülésére.

Súlyosabb esetben viszont az adatvédelmi incidenst legkésőbb az arról való tudomásszerzést követő hetvenkét órán belül be kell jelenteni az adatvédelmi hatóságnál. A bejelentésben le kell írni az incidens jellegét és az érintettek számát, az érintett adatok körét és mennyiségét, az incidens valószínű hatását, hogy milyen intézkedéseket tettünk, vagy tervezünk tenni az incidenssel kapcsolatban és fel kell tüntetni, hogy a cégen belül ki lesz a kapcsolattartó a hatósággal.

Ezt a problémát tehát távolról sem lehet fél vállról venni, hiszen a cégnek/vállalatnak komoly kötelezettségei vannak ilyen esetben. Érdemes tehát erre az esetre protokollt kidolgozni.

                                                                                                 

Összességében tehát elmondható, hogy bár kétségkívül odafigyelést igényel, hogy vállalkozásunk már a kezdetektől GDPR-kompatibilis legyen, megfelelő előzetes tervezéssel és az alapok pontos lefektetésével ez mégsem lehetetlen.

 

Adatvédelemmel vagy a GDPR-al kapcsolatos kérdéseivel, kéréseivel forduljon bizalommal szakértő kollégáinkhoz!

 

Olvassa el szakmai blogunk bejegyzéseit

Szakmai blogunkban gyakran előforduló jogi eseteinkbe engedünk bepillantást

Helyi önazonosság védelme – mire kötelezhet az önkormányzat betelepüléskor?

Helyi önazonosság védelme – mire kötelezhet az önkormányzat betelepüléskor?

A helyi önazonosság védelméről szóló törvény (Hötv.) alapján már több mint ötven helyi önkormányzat alkotott rendeletet. A törvény a településekre történő betelepülést szabályozza azon az alapon, hogy az önkormányzatok megvédhessék hagyományaikat, társadalmi rendjüket és értékeiket. Az önkormányzatok rendeletei tartalmukban igazán eltérőek, mivel az önkormányzatokat nagyon széles mérlegelési jogkörrel ruházza fel a Hötv. A szabályozás szerteágazósága, ezért nézzük meg részletesebben, hogy az önkormányzatok pontosan milyen felhatalmazással rendelkeznek.

Tovább olvasom
Gyermek jogellenes külföldre vitele - Családjogi vonatkozások

Gyermek jogellenes külföldre vitele - Családjogi vonatkozások

A gyermekek jogellenes külföldre vitele súlyos, komplex jogi kérdéseket vet fel, amelyek rendezése számos nemzetközi és hazai jogszabályi rendelkezés hatálya alá esik. Bár a családjogi normák nemzetközi összehangolása jelenleg is folyamatban van, a határokon átívelő családjogi viták egyik legérzékenyebb pontján, a gyermekek jogellenes külföldre vitelének kérdésében kialakításra került egy több mint 100 ország által elfogadott, és alkalmazott jogi norma, a Gyermekek Jogellenes Külföldre Vitelének Polgári Jogi Vonatkozásairól szóló Hágai Egyezmény. Jelen cikkünkben az Egyezmény és az arra épülő Uniós, valamint hazai jogszabályokat és joggyakorlatot mutatjuk be.

Tovább olvasom
Önkényes iskolaválasztás a szülő által

Önkényes iskolaválasztás a szülő által

A házassági bontóperek során gyakran előforduló jelenség, hogy az egyik házastárs önkényesen dönt a közös gyermekek sorsa felett, ezzel megnehezítve, vagy adott esetben ellehetetlenítve a másik érintett szülő lehetőségét arra, hogy gyermekeit láthassa, velük a kapcsolatot akár személyes találkozás útján, akár más módon tarthassa. Ez különösen problémás lehet, ha az egyik szülő a gyermek tartózkodási helyét vagy iskoláját a másik szülő hozzájárulása nélkül változtatja meg.  Ilyen esetekben a jogosult szülőnek több jogi lehetősége is van a jogsértés megszüntetésére.

Tovább olvasom
A váltott gondoskodás szabályai, gyakorlati kérdései és tapasztalatai

A váltott gondoskodás szabályai, gyakorlati kérdései és tapasztalatai

A házasság felbontása minden esetben kihatással van a gyermekre, éppen ezért nagyon fontos kérdés, hogy a szülők között miképpen alakul a szülői felügyelet gyakorlása, vagy a gyermekkel történő kapcsolattartás. A váltott gondoskodás egy viszonylag új lehetőség, amit a szülők közös vagy akár egyetlen szülő kérelmére a bíróság a gyermek érdekében elrendelhet. Írásunkban a váltott gondoskodás néhány gyakorlati problémájára és jelentőségére hívjuk fel a figyelmet.

Tovább olvasom
A népszerűség átka

A népszerűség átka

Ügyvéd Irodánk nevében ismeretlen tettesek küldtek adathalász e-maileket. Ezeket az üzeneteket NEM mi küldtük, kérjük, legyetek óvatosak, és ne kattintsatok gyanús linkekre vagy adjatok meg személyes adatokat!
Dolgozunk az ügy megoldásán.

Tovább olvasom
Nemzetközi kapcsolatok

Nemzetközi kapcsolatok

100+ országban

Kiemelt tapasztalat

Kiemelt tapasztalat

a peres viták rendezésében

Gyors reakció

Gyors reakció

sürgős helyzetben is számíthat ránk

  • Gazdasági társaságok alapításában, módosításában és átalakulásában biztosítunk teljes körű szolgáltatást
  • Jogi képviseletet vállalunk végelszámolás, csőd- és felszámolási eljárás során
  • Empatikus, megalapozott jogi támogatást nyújtunk házassági bontóper, vagyonmegosztás, tartásdíj, gyermekelhelyezés, szülői felügyelet, apasági vélelem, gyámság kapcsán
  • Ingatlan adásvétel, ajándékozás, bérlet, fejlesztés és beruházási szerződések szakértő jogi előkészítését és lebonyolítását biztosítjuk
  • Információs technológiai szerződések, adatvédelmi és szoftverjogi kérdések, AI -val kapcsolatos problémák gyors és precíz jogi kezelését kínáljuk.
  • Munkaszerződések, belső szabályzatok és munkaügyi viták kapcsán nyújtunk hatékony tanácsadást és képviseletet munkáltató és munkavállalók számára
  • Számíthat ránk végrendeletek és öröklési szerződések elkészítésében, megtámadhatóságuk vizsgálatában, illetve a hagyatéki eljárásban történő képviseletben és igényérvényesítésben
  • Több különböző jogterületen nyújtunk rutinos képviseletet  első és másodfokon, városi/kerületi és megyei, valamint ítélőtáblák előtt
Cím

Cím

H-1136 Budapest, Balzac u. 37. mf. 2.

Telefonszám

Telefonszám

+36 (1) 786 66 07 / +36 (70) 381 22 22

E-mail

E-mail

office@hsloffice.com