GDPR: a felelősség átruházása. Dr. Vikor Áron május 8.

Hasonló dokumentumok
Az adatvédelem új rendje

A következők szerint tájékoztatni kívánom a GDPR alapvető rendelkezéseiről, melyek ismerete minden területi kamara számára is különösen indokolt:

GDPR változó szabályozás, új jogi kihívások. Dr. Gally Eszter Réti, Antall, Várszegi és Társai Ügyvédi Iroda

AZ ADATFELDOLGOZÁSI TEVÉKENYSÉG ÁLTALÁNOS SZERZŐDÉSI FELTÉTELEI

A GDPR GYAKORLATI KÖVETKEZMÉNYEI

Felkészülés az Európai Unió általános adatvédelmi rendeletének alkalmazására

Alapvető adatvédelemi követelmények

ADATFELDOLGOZÁSI MEGÁLLAPODÁS

ADATVÉDELMI RENDELET (GDPR) ISKOLAPSZICHOLÓGIAI KONZEKVENCIÁI

A hulladékgazdálkodási közszolgáltatók, alvállalkozók adatvédelmi kötelezettségeinek teljesítése az Egységes Európai Adatvédelmi Rendelet

Az uniós adatvédelmi előírások hatása a bölcsődei adminisztrációra. Előadó: Dr. Jójárt Ágnes Szilvia ügyvéd

AZ ADATFELDOLGOZÁSI TEVÉKENYSÉG ÁLTALÁNOS SZERZŐDÉSI FELTÉTELEI KÖNYVELŐIRODÁK RÉSZÉRE

ADATKEZELÉSI SZABÁLYZAT FÜGGELÉK A MÁS ADATKEZELŐ MEGBÍZÁSÁBÓL VÉGZETT ADATKEZELÉS (ADATFELDOLGOZÁS) VÉGZÉSÉNEK BELSŐ SZABÁLYAIRÓL

General Data Protection Regulation G D P R. általános adatvédelmi rendelet. Dr. Czelleng Arnold 1

Adatfeldolgozói megállapodás

Az adatvédelmi rendelet marketinget érintő legfontosabb elemei. dr. Osztopáni Krisztián

ADATVÉDELMI TÁJÉKOZTATÓ YACHT KLUB

Adatkezelési tájékoztató és szabályzat

. ADATVÉDELMI TÁJÉKOZTATÓ műtárgyvásárlások adásvételi szerződései

OTP JELZÁLOGBANK ZRT.

INT-13 ADATVÉDELMI SZABÁLYZAT. (4. kiadás 1. módosítása) Módosítások

ADATVÉDELMI TÁJÉKOZTATÓ. A fóti Élhető Jövő Park látogatásának szervezéséhez és megvalósulásához kapcsolódó adatkezelésről

GDPR-ÁLTALÁNOS ADATVÉDELMI RENDELET. Változások az adatvédelemben

Adatvédelmi tájékoztató

ADATKEZELSÉSI TÁJÉKOZTATÓ

Adatkezelés szabályai

ADATVÉDELMI TÁJÉKOZTATÓ FREDERIK TECHNOLOGIES PARTNEREI RÉSZÉRE

ADATVÉDELMI TÁJÉKOZTATÓ AZ UNIKLINIK.HU WEBOLDALON VÉGZETT ADATKEZELÉSHEZ

A Budapest Elektromos Művek Nyrt. 1000Mester és ELMŰ 1000Mester+ szolgáltatását igénylők és igénybevevők adatkezelési tájékoztatója

A 13. Adatvédelmi rendelkezések fejezet a következőként alakult át

A Gál Péter Márk E.V. Webáruház Felkészítő Csomag rövidített adatvédelmi tájékoztatója

ADATKEZELÉSI TÁJÉKOZTATÓ

ADATKEZELÉSI TÁJÉKOZTATÓ

A GDPR FELKÉSZÜLÉS INFORMATIKAI KÉRDÉSEI. Az audit gyakorlati szempontjai. Sipos Győző CISA IT biztonságtechnikai auditor

ADATKEZELÉSI TÁJÉKOZTATÓ AZ ÉRINTETT TERMÉSZETES SZEMÉLY JOGAIRÓL SZEMÉLYES ADATAI KEZELÉSE VONATKOZÁSÁBAN TARTALOMJEGYZÉK

ADATVÉDELMI TÁJÉKOZTATÓ

ADATKEZELÉSI TÁJÉKOZTATÓ. Személy- és vagyonőrök 40 órás képzése

Adatkezelési tájékoztató

Az ELMÜ-ÉMÁSZ Solutions Kft. szolgáltatását igénylők és igénybevevők adatkezelési tájékoztatója

Tartalomjegyzék - Mellékletek jegyzéke. Prémium KKV csomag

NAPLÓZNI CSAK PONTOSAN ÉS SZÉPEN AVAGY A NAPLÓZÁS AUDITJA A GDPR TÜKRÉBEN (IS) Lengré Tamás CISA, CEH, 27001LA ASC Kft.

Adatvédelmi nyilatkozat

Adatvédelmi tájékoztató

Az új technológiák adatvédelmi kihívásai

Adatkezelési Tájékoztató

Adatkezelési tájékoztató

Adatvédelmi tájékoztató

Frog Media Kft. Adatkezelési tájékoztató

A KORLÁTOLT FELELŐSSÉGŰ TÁRSASÁG SZERZŐDÉSMINTÁJA. Társasági szerződés. 1. A társaság cégneve, székhelye, telephelye(i), fióktelepe(i)

GDPR mit és hogyan ellenőriz a hatóság? Dr. Jóri András

Internetjogi változások 2014.

Adatkezelési tájékoztató Érvényes: től

Adatvédelmi Tájékoztató

A fentiekre és a beadványában foglaltakra tekintettel a Hatóság az alábbiakra hívja fel a szíves figyelmét.

Csorba Zsolt EV. Adatvédelmi Szabályzata

(az egyesület nevét beírni!) EGYESÜLET BELSŐ ADATVÉDELMI ÉS ADATKEZELÉSI SZABÁLYZATA

Mint a (továbbiakban: honlap) üzemeltetője, az

Hódmezővásárhelyi Szent István Általános Iskola Adatkezelési Szabályzata

BEVEZETÉS, ELŐZMÉNYEK

Mit fedez a felelősségbiztosítás? (különös tekintettel az építési beruházásokra) A közbeszerzés és a biztosítás kérdései November 7.

A jelen tájékoztató fogalmai megegyeznek az Infotv. 3. -ában meghatározott értelmező fogalommagyarázatokkal.

GIRO Elszámolásforgalmi Zártkörűen Működő Részvénytársaság beszállítói kapcsán felmerülő adatkezelések esetében nyújtandó adatkezelési tájékoztatója

AJÁNLATKÉRŐ ÁLTAL A BESZERZÉSI ELJÁRÁS SORÁN ALKALMAZOTT ADATKEZELÉSI TÁJÉKOZTATÓ

ADATKEZELÉSI TÁJÉKOZTATÓ

ADATKEZELÉSI TÁJÉKOZTATÓ A SZÁZADVÉG POLITIKAI ISKOLA ALAPÍTVÁNY RENDEZVÉNYEIN RÉSZT VEVŐ SZEMÉLYEK SZÁMÁRA

Érintetti tájékoztató. eljárás

Adatvédelmi tájékoztató

A Belügyminisztérium, mint adatkezelő (a továbbiakban: Adatkezelő) az Ön által a regisztráció során megadott adatokat, azaz az Ön

Adatkezelési tájékoztató jogi személy partnerek természetes személy képviselőinek elérhetőségi adatai kezeléséről

Adatkezelési, Adatvédelmi ismertető az Új szabályok tükrében

Adatkezelési tájékoztató személyes adatok kezeléséről (fémkereskedelmi tevékenység)

ADATFELDOLGOZÓI KÓDEX

Adatkezelési Tájékoztató

Adatkezelési tájékoztató

A.I.D.A. Audió Kereskedelmi Kft Budaörs Gyár u.2. Jelen adatkezelési tájékoztató időbeli hatálya hó 25.-jétől visszavonásig tart.

Kelemen István Környezetvédelmi és Vízügyi Minisztérium

Adatvédelmi tájékoztató

TÁJÉKOZTATÓ A HUNGARORISK KFT. ÜGYFELEI RÉSZÉRE SZEMÉLYES ADATAIK KEZELÉSÉVEL KAPCSOLATBAN

ADATKEZELÉSI TÁJÉKOZTATÓ A VOLT ANYÁK NAPI FACEBOOK-OS JÁTÉKBAN VALÓ RÉSZVÉTELHEZ

A Partner kártya és Multipont Programmal kapcsolatos csalások és visszaélések megelőzése, észlelése és kivizsgálása

MÁV Zrt. felsőoktatási ösztöndíj Adatkezelési tájékoztatója

ADATVÉDELMI SZABÁLYZAT

Adatvédelmi tájékoztató

AZ IQ MEDIA KFT. KIADÓBAN TÖRTÉNŐ ADATKEZELÉSRŐL SZÓLÓ TÁJÉKOZTATÓ

ADATVÉDELMI TÁJÉKOZTATÓ. Hévíz TDM Egyesület

Adatvédelmi tájékoztató

ADATKEZELÉSI TÁJÉKOZTATÓ Hatályos: május 25. napjától

Társasági szerződés. 1. A társaság cégneve, székhelye, telephelye(i), fióktelepe(i)

Adatkezelések, adatvédelmi tájékoztató. MVK Zrt. A megbízható útitárs.

Milyen változásokat hoz a GDPR a szervezetek és vállalkozások életébe? A JOGÁSZ MEGKÖZELÍTÉSÉBEN

ADATKEZELÉSI TÁJÉKOZTATÓ

ADATVÉDELMI TÁJÉKOZTATÓ. OTP TRAVEL KFT Budapest, Nádor u. 21.

Adatkezelési tájékoztató (hírlevélre feliratkozás esetén)

ADATKEZELÉSI TÁJÉKOZTATÓ JÚNIUS 22.

e-post Hungary Szolgáltató Kft. ADATVÉDELMI TÁJÉKOZTATÓ

szükséges adatkezelés

1. BEVEZETÉS, ELŐZMÉNYEK

Adatvédelmi tájékoztató

A SZEMÉLYES ADATOK VÉDELME. Adatvédelem és adatkezelés a cégek mindennapi ügyvitelében

Átírás:

GDPR: a felelősség átruházása Dr. Vikor Áron 2018. május 8.

Kire szeretnénk felelősséget átruházni? 2

Közös adatkezelőre vagy adatfeldolgozóra? A másik adatkezelővel mellérendelt viszonyban közös adatkezelés történik (GDPR 26. cikk), az adatfeldolgozó viszont alárendeltünk lesz, de ezzel a felelőssége is csökken: adatkezelő: aki az adatkezelés céljait és eszközeit önállóan vagy másokkal együtt meghatározza adatfeldolgozó: aki az adatkezelő nevében személyes adatokat kezel

A közös adatkezelők felelősségének megoszlását a szerződésük rendezi. A megállapodás nem csak egy formalitás, abban le kell írni a közös adatkezelők érintettekkel szembeni valós szerepét és a velük való kapcsolatukat, vagyis azt, hogy ki mit csinál, és a megállapodás lényegét az érintett rendelkezésére kell bocsátani, tehát arról eleve valamilyen kivonatot is készíteni kell. 4

Az adatfeldolgozóval is szerződést kell kötni, de ott kisebb a mozgásterünk. 5

Fennmaradó felelősségek közös adatkezelésnél, illetve adatfeldolgozó megbízása esetén (GDPR 26. és 82. cikk) 6

Kitől lehet kártérítést követelni? Főszabály szerint az adatkezelőtől vagy az adatfeldolgozótól (GDPR 82. cikk (1) bek.), azaz mindenkitől lehet kártérítést követelni. 7

Akkor ez azt jelenti, hogy esély sincsen a felelősségünk átruházására, csökkentésére? Nem, nem jelenti azt. 8

Akkor hogyan alakul a felelősség megoszlása? Nagyjából úgy mint eddig. Lásd a Polgári Törvénykönyvről szóló 2013. évi V. törvény 6:524. -át ás az Infotv. (2011. évi CXII. törvény) 23. -át. 9

Így alakul a felelősség megoszlása: Az adatfeldolgozók majdnem mindig felelnek, az adatkezelő viszont csak akkor, ha nem tartotta be a GDPR szerint az adatfeldolgozókat terhelő kötelezettségeket, vagy ha az adatkezelő utasításait nem tartotta be. (GDPR 82. cikk (2) bek.) Mind az adatkezelő, mind az adatfeldolgozó mentesülhet a felelősség alól, ha bizonyítja, hogy a kárt előidéző eseményért őt semmilyen módon nem terheli felelősség. (GDPR 82. cikk (3) bek.) Ha több adatkezelő vagy több adatfeldolgozó vagy mind az adatkezelő mind az adatfeldolgozó érintett ugyanabban az adatkezelésben, és felelősek a károkért, akkor felelősségük egyetemleges a teljes kárért. 10

És mi lesz a bírsággal? Azt én is nagyon szeretném tudni. 11

Mi tehetünk, hogy minimalizáljuk a kockázatot? Felkészülés Végrehajtás - Kárenyhítés 12

Felkészülés A legfontosabb, hogy világosan határozzuk meg a résztvevő adatkezelők/adatfeldolgozók feladatait, pl: adminisztratív feladatok tájékoztatás hozzájárulás megszerzése közösen kezelt adatok nyomon követése érintettek joggyakorlásának lehetővé tétele és gondosan válasszuk ki őket: olyanokat válasszunk, akik megfelelő garanciákat nyújtanak az adatkezelés GDPR-nak való megfelelését és az érintettek jogainak védelmét biztosító, megfelelő technikai és szervezési intézkedések végrehajtására. Ne felejtsük, ha ők elbuknak, akkor a feladat és a kár a mi nyakunkba hullik tovább! 13

Végrehajtás Közös adatkezelésnél mindkét adatkezelőnek késznek és képesnek kell lennie a GDPR szerinti feladatok teljes körének elvégzésére, vagy meg kell tudni oldani, hogy azokat a másik adatkezelő helyettünk is el tudja végezni. Attól még, hogy a szerződéskötéskor azt gondoltuk (vagy tudtuk is), hogy jó partnert választottunk, ezt folyamatosan monitoroznunk kell a szerződés teljesítése során. A GDPR nem egyszeri házifeladat, hanem életforma! Azért ne aggódjuk túl a kérdést, de ami ésszerű és arányos, azt tegyük meg (pl. felelősségbiztosítás, külön ezzel foglalkozó munkatárs, rendszeres audit). 14

Kárenyhítés Ha homokszem csúszik a gépezetbe, készüljünk úgy, hogy valószínűleg nekünk (is) kell majd fizetnünk, de ha a felkészülés és a végrehajtás megfelelő volt, akkor utólag megtérítést kérhetünk a többi adatkezelőtől/adatfeldolgozótól, vagy esetleg máshonnan. Itt se bénítson le minket a félelem: a GDPR szigorú, de a benne lévő bírságok a lehetséges maximumok, tehát eleve nem valószínű, hogy azt kapjuk, az érintettek pedig eddig is ritkán álltak elő olyan követeléssel ami romba döntött volna egy céget. 15

Köszönöm a figyelmet!