Milyen változásokat hoz a GDPR a szervezetek és vállalkozások életébe? A JOGÁSZ MEGKÖZELÍTÉSÉBEN

Hasonló dokumentumok
GDPR bevezetés tapasztalatai. a Társaság intézeteiben

GDPR változó szabályozás, új jogi kihívások. Dr. Gally Eszter Réti, Antall, Várszegi és Társai Ügyvédi Iroda

A GDPR GYAKORLATI KÖVETKEZMÉNYEI

AZ I.con Bt. ÁLTAL ÜZEMELTETETT WEBSHOP ADATKEZELÉSI SZABÁLYZATA

Az IT biztonság szerepe a könyvvizsgálatban

ÁLTALÁNOS ADATVÉDELMI TÁJÉKOZTATÓ ENO-PACK KFT.

ÁLTALÁNOS ADATVÉDELMI TÁJÉKOZTATÓ

ÁLTALÁNOS ADATVÉDELMI TÁJÉKOZTATÓ

ÁLTALÁNOS ADATVÉDELMI TÁJÉKOZTATÓ

ADATVÉDELMI ÉS ADATKEZELÉSI SZABÁLYZAT

A hulladékgazdálkodási közszolgáltatók, alvállalkozók adatvédelmi kötelezettségeinek teljesítése az Egységes Európai Adatvédelmi Rendelet

Csorba Zsolt EV. Adatvédelmi Szabályzata

ÁLTALÁNOS ADATVÉDELMI TÁJÉKOZTATÓ

ADATKEZELÉSI TÁJÉKOZTATÓ

ADATKEZELÉSI TÁJÉKOZTATÓ

Érintett minden olyan természetes személy, akinek személyes adatait valaki tárolja és kezeli.

ÁLTALÁNOS ADATVÉDELMI TÁJÉKOZTATÓ

INT-13 ADATVÉDELMI SZABÁLYZAT. (4. kiadás 1. módosítása) Módosítások

Általános adatvédelmi rendelet. Avagy, ki lesz nyertes az adatkezelésben?

BEVEZETÉS, ELŐZMÉNYEK

Az uniós adatvédelmi előírások hatása a bölcsődei adminisztrációra. Előadó: Dr. Jójárt Ágnes Szilvia ügyvéd

ÁLTALÁNOS ADATVÉDELMI TÁJÉKOZTATÓ

ADATVÉDELMI- ÉS KEZELÉSI SZABÁLYZAT május 25.

General Data Protection Regulation G D P R. általános adatvédelmi rendelet. Dr. Czelleng Arnold 1

ÁLTALÁNOS ADATVÉDELMI TÁJÉKOZTATÓ

Felkészülés az Európai Unió általános adatvédelmi rendeletének alkalmazására

ÁLTALÁNOS ADATVÉDELMI TÁJÉKOZTATÓ

I. ÁLTALÁNOS RENDELKEZÉSEK II. FOGALMAK

Dr. Péterfalvi Attila: Adatvédelem a technológiai fejlődés tükrében június 13.

ADATKEZELÉSI TÁJÉKOZTATÓ

GDPR-ÁLTALÁNOS ADATVÉDELMI RENDELET. Változások az adatvédelemben

ADATELEMZÉSEK ÉS ADATÉRTÉKELÉS. a GDPR szemszögéből. Budai László IT Biztonságtechnikai üzletágvezető

I. Társaságunk a GDPR 13. cikke alapján az alábbi tájékoztatást adja az érintett személyek részére:

ADATKEZELÉSI TÁJÉKOZTATÓ

ADATVÉDELMI TÁJÉKOZTATÓ FREDERIK TECHNOLOGIES PARTNEREI RÉSZÉRE

ADATFELDOLGOZÁSI MEGÁLLAPODÁS

Gyakorlati lépések, megoldási javaslatok. - Módszertan - Gyakorlati tapasztalatok - Felkészülési útmutató

Belső adatvédelmi nyilvántartás Ózdi Távhőtermelő és Szolgáltató Kft

Az adatvédelem új rendje

BERCZIK SÁRI NÉNI MOZDULATMŰVÉSZETI ALAPÍTVÁNY ADATKEZELÉSI SZABÁLYZAT

HEVES MEGYEI KORMÁNYHIVATAL

1. Az adatkezelő megnevezése (Társaságunk adatai, elérhetőségei)

A következők szerint tájékoztatni kívánom a GDPR alapvető rendelkezéseiről, melyek ismerete minden területi kamara számára is különösen indokolt:

ISO 27001, mint lehetséges megoldási lehetőség a megfelelésre Móricz Pál ügyvezető igazgató Szenzor Gazdaságmérnöki Kft március 22.

Adatvédelmi és adatfeldolgozási megállapodás

grpr.info.hu

ADATKEZELÉSI TÁJÉKOZTATÓ. a Debreceni Egyetem Klinikai Központja által végzett egészségügyi és a kapcsolódó személyazonosító adatok kezeléséről

AJÁNLATKÉRŐ ÁLTAL A BESZERZÉSI ELJÁRÁS SORÁN ALKALMAZOTT ADATKEZELÉSI TÁJÉKOZTATÓ

GDPR mit és hogyan ellenőriz a hatóság? Dr. Jóri András

Adatvédelmi és adatfeldolgozási megállapodás

ÁLTALÁNOS ADATVÉDELMI TÁJÉKOZTATÓ

Adatkezelési tájékoztató. a Törvényszéken üzemeltetett biztonsági célú kamerás megfigyelő rendszerről. Bevezetés

biometrikus adatainak biometrikus adat genetikai adatainak

ADATKEZELÉSI TÁJÉKOZTATÓ

Pampress Natural adatvédelmi tájékoztató

Ügyszám: NAIH/2018/2466/2/K Ügyintéző: [ ] Tisztelt [ ]!

AZ ÚJ EURÓPAI ADATVÉDELMI SZABÁLYOZÁS

ÁLTALÁNOS SZEMÉLYES ADATVÉDELMI TÁJÉKOZTATÓ MÁJUS 25.

ADATKEZELÉSI TÁJÉKOZTATÓ

Ügyfél - Adatkezelési tájékoztató az érintett természetes személy jogairól személyes adatai vonatkozásában

Adatkezelési tájékoztató. a Törvényszéken üzemeltetett biztonsági célú kamerás megfigyelő rendszerről. Bevezetés

Adatkezelési tájékoztató. a Törvényszéken üzemeltetett biztonsági célú kamerás megfigyelő rendszerről. Bevezetés

A GDPR elmúlt egy éve

Adatkezelési tájékoztató

Adatkezelési tájékoztató

Székhely: 2363 Felsőpakony, Csarnok utca iparterület 1. hrsz.: 013/71

A kamerás megfigyelés szabályai

A MECCANICO-AUTÓ KFT ADATVÉDELMI TÁJÉKOZTATÓJA

A Belügyminisztérium, mint adatkezelő (a továbbiakban: Adatkezelő) az Ön által a regisztráció során megadott adatokat, azaz az Ön

ADATKEZELÉSI TÁJÉKOZTATÓ

Adatkezelési tájékoztató (hírlevélre feliratkozás esetén)

ADATKEZELÉSI TÁJÉKOZTATÓ személyes adatok kezeléséről

Adatkezelési tájékoztató

ADATKEZELÉSI TÁJÉKOZTATÓ

ÁLTALÁNOS ADATVÉDELMI TÁJÉKOZTATÓ

ADATKEZELÉSI SZABÁLYZAT

ADATVÉDELMI TÁJÉKOZTATÓ. A fóti Élhető Jövő Park látogatásának szervezéséhez és megvalósulásához kapcsolódó adatkezelésről

ADATKEZELÉSI TÁJÉKOZTATÓ

PETŐFIBÁNYAI POLGÁRMESTERI HIVATAL. ADATKEZELÉSI TÁJÉKOZTATÓ személyes adatok kezeléséről

Pampress Natural adatvédelmi tájékoztató

Adatkezelési tájékoztatója

ÁLTALÁNOS ADATVÉDELMI TÁJÉKOZTATÓ

Vállalati adatvédelem

PEST MEGYEI KORMÁNYHIVATAL. ADATKEZELÉSI TÁJÉKOZTATÓ személyes adatok kezeléséről. Tisztelt Ügyfelünk!

ADATKEZELÉSI TÁJÉKOZTATÓ AZ ÉRINTETT TERMÉSZETES SZEMÉLY JOGAIRÓL SZEMÉLYES ADATAI KEZELÉSE VONATKOZÁSÁBAN TARTALOMJEGYZÉK

ÁLTALÁNOS ADATVÉDELMI TÁJÉKOZTATÓ

TÁJÉKOZTATÓ. személyes adatok kezeléséről

Söjtör és Térsége Méhészeinek Egyesülete ADATKEZELÉSI SZABÁLYZATA

ADATVÉDELMI- ÉS KEZELÉSI SZABÁLYZATA

NAGY GYÖRGYNÉ EV. ADATVÉDELMI TÁJÉKOZTATÓJA A TÁJÉKOZTATÓBAN HASZNÁLT FOGALMAK

A KKV-k felkészülésének feladatai a GDPR alkalmazására (szabályzatok, tájékoztatók, nyilvántartások és oktatások) Tóth Szilárd

A Gál Péter Márk E.V. Webáruház Felkészítő Csomag rövidített adatvédelmi tájékoztatója

ADATVÉDELMI TÁ JÉKOZTATÓ

JA-KA KFT SZEMÉLYES ADATOK VÉDELMÉRE VONATKOZÓ ADATVÉDELMI SZABÁLYZAT

GYŐR-SZOL Győri Közszolgáltató és Vagyongazdálkodó Zrt. Tartalomjegyzék

Adatvédelmi nyilatkozat

Adatvédelmi tájékoztató

Adatkezelési tájékoztató

ADATKEZELÉSI TÁJÉKOZTATÓ személyes adatok kezeléséről

Átírás:

Milyen változásokat hoz a GDPR a szervezetek és vállalkozások életébe? A JOGÁSZ MEGKÖZELÍTÉSÉBEN

A GDPR koncepciója? 1. A személyes adatok kezelését az emberiség szolgálatába kell állítani. 2. A személyes adatok védelméhez való jog nem abszolút jog, azt az arányosság elvével összhangban, a társadalomban betöltött szerepének függvényében kell figyelembe venni, egyensúlyban más alapvető jogokkal. 3. A belső piac működéséből eredő gazdasági és társadalmi integráció lényegesen megnövelte a személyes adatok határokon átnyúló áramlását. 4. A gyors technológiai fejlődés és a globalizáció új kihívások elé állította a személyes adatok védelmét. 5. E fejlemények egy olyan szilárd és az eddiginél következetesebb uniós adatvédelmi keretet igényelnek, amelyet erős kikényszeríthetőség támogat, hiszen a bizalom megteremtése fontos a digitális gazdaság belső piaci fejlődéséhez. A természetes személyek számára biztosítani kell, hogy saját személyes adataik felett maguk rendelkezzenek. A természetes személyek, a gazdasági szereplők és a közhatalmi szervek számára a jogbiztonságot és a gyakorlati biztonságot fokozni kell.

Felkészülés a szabályozásra 1. Adatkezelések felmérése 2. Adatkezelések nyilvántartása 3. Szabályozás és követelmények azonosítása 4. Belső és külső dokumentumok elkészítése, közzététele 5. Követelmények meghatározása 6. (Adatvédelmi tisztviselő kinevezése)

Adatkezelések felmérése Eldöntendő kérdések: Belső vagy külső felmérés? Jogász, vagy informatikus? Tipikus adatkezelési esetkörök: Ügyfeleket érintő adatkezelések: Boltok, Ügyfélszolgálatok, Honlapok, Szoftverek, Applikációk, Informatikai terület: CRM rendszer, Vállalatirányítás.

Adatkezelések felmérése HR: Munkerő felvétele, Munkaügyi akták kezelése, Munkaügyi ellenőrzés eszközei. Marketing: Facebook, Nyereményjátékok, Direkt marketing, Profilozás.

Adatkezelés nyilvántartása Javasolt tartalom: GDPR szerinti tartalom: Adatkezelő neve és elérhetőségei Adatkezelés célja Érintettek kategóriái, személyes adatok kategóriái Adatovábbítási címzettek, Törlési idők, Technikai és szervezési intézkedések Ezen felül javasolt tartalom: Adatfeldolgozó rendszerek, és adatfeldolgozók, Adatgazdák megjelölése, Adat forrásának megjelölése, Adatkezelés szabályozásának megjelölése.

Szabályozás azonosítása Mi szabályozza az adatkezelést? GDPR, Speciális hazai szabályok (Infotv.) 29-es munkacsoport ajánlásai, NAIH gyakorlat. Speciális hazai szabályozás: Terület Kamerás megfigyelés Személyazonosítás, adószám, TAJ szám kezelés Munkahelyi visszaélés bejelentés Elektronikus hírközlés Egészségügy Szabályozása 2005. évi CXXXIII. törvény (Szvtv) 1996. évi XX. törvény (Szaz. tv. ) 2013. évi CLXV. törvény 2003. évi C. törvény (Eht.) 1997. évi XLVII. törvény (Eüak.)

Követelmények azonosítása GDPR specialitások: Jogalapok meghatározása, GDPR és jelenlegi gyakorlatok összeegyeztetése, Hozzájárulás igazolhatóságának biztosítása, Tájékoztatási formák felülvizsgálata Hatásvizsgálatok lefolytatása (mi alapján és mikor?), Jogérvényesítési lehetőségek vizsgálata Fejlesztési követelmények azonosítása, Adatfeldolgozási szerződések megkötése.

Belső és külső dokumentumok elkészítése Belső szabályok: Munkaügyi adatkezelés rendezése Adatkezelés belső szabályrendszere Az alábbi kérésekre kell választ adnia a szabályzatnak: Ki törli az adatot? Ki fogadja a kérelmeket? Ki vesz részt a fejlesztésekben, aki az adatvédelemre figyel? Ki azonosítja az incidens, ki intézkedik az incidens miatt? Stb. Külső szabályok: Adatkezelési tájékoztatók elkészítése Adatgyűjtő felületek felülvizsgálata

Adatvédelmi tisztviselő kinevezése Egyes esetekben kötelező kinevezni tisztviselőt, Más esetben kinek a feladata lesz az adatvédelem? Elhagyható az, hogy ne legyen felelőse a területnek? Megvalósítható adatvédelemért felelős személy nélkül az adatvédelem?

Gyakorlati problémák a felkészüléssel A GDPR alkalmazását megnehezíti, hogy: Túlsúlyos lett a szabályozás, Sok a normatív tartalom nélküli gumiszabály, Egyszerre szabályozza az egyéni vállalkozót és a multinacionális vállalkozásokat, Hangsúlyos az adminisztrációs kötelezettség, Költséges a bevezetés és a fenntartás, ami versenyhátrányt is jelent külföldhöz képest.

Milyen további feladatok merülnek fel? Bevezetéshez szükséges lépések: Oktatás, Tájékoztatás, Tesztelés. Fenntartáshoz szükséges lépések: Tudatosság növelés, adatkezelés tervezése, szervezeti gondolkodás átalakítása, Nyomon követés, Visszacsatolás, Módosítás.

Köszönöm a figyelmet!