GDPR változó szabályozás, új jogi kihívások. Dr. Gally Eszter Réti, Antall, Várszegi és Társai Ügyvédi Iroda

Hasonló dokumentumok
Az uniós adatvédelmi előírások hatása a bölcsődei adminisztrációra. Előadó: Dr. Jójárt Ágnes Szilvia ügyvéd

A következők szerint tájékoztatni kívánom a GDPR alapvető rendelkezéseiről, melyek ismerete minden területi kamara számára is különösen indokolt:

Felkészülés az Európai Unió általános adatvédelmi rendeletének alkalmazására

A GDPR GYAKORLATI KÖVETKEZMÉNYEI

ADATVÉDELMI SZABÁLYZAT

ÁLTALÁNOS ADATVÉDELMI TÁJÉKOZTATÓ

Érintett minden olyan természetes személy, akinek személyes adatait valaki tárolja és kezeli.

Adatkezelési, Adatvédelmi ismertető az Új szabályok tükrében

ÁLTALÁNOS ADATVÉDELMI TÁJÉKOZTATÓ ENO-PACK KFT.

ÁLTALÁNOS ADATVÉDELMI TÁJÉKOZTATÓ

ÁLTALÁNOS ADATVÉDELMI TÁJÉKOZTATÓ

Általános adatvédelmi rendelet. Avagy, ki lesz nyertes az adatkezelésben?

ELTEC HOLDING KFT. ADATKEZELÉSI TÁJÉKOZTATÓ

ÁLTALÁNOS ADATVÉDELMI TÁJÉKOZTATÓ

BERCZIK SÁRI NÉNI MOZDULATMŰVÉSZETI ALAPÍTVÁNY ADATKEZELÉSI SZABÁLYZAT

JA-KA KFT SZEMÉLYES ADATOK VÉDELMÉRE VONATKOZÓ ADATVÉDELMI SZABÁLYZAT

ÁLTALÁNOS ADATVÉDELMI TÁJÉKOZTATÓ

ÁLTALÁNOS ADATVÉDELMI TÁJÉKOZTATÓ

ÁLTALÁNOS ADATVÉDELMI TÁJÉKOZTATÓ

ADATVÉDELMI RENDELET (GDPR) ISKOLAPSZICHOLÓGIAI KONZEKVENCIÁI

ÁLTALÁNOS ADATVÉDELMI TÁJÉKOZTATÓ

ADATKEZELÉSI SZERZŐDÉS ADATFELDOLGOZÓVAL

Söjtör és Térsége Méhészeinek Egyesülete ADATKEZELÉSI SZABÁLYZATA

ADATVÉDELMI SZABÁLYZAT

1. célhoz kötöttség elve 2. az adatkezelés jogalapja 3. adat megőrzésének ideje 4. egyértelmű, részletes tájékoztatás 5. hozzájárulás 6.

I. ÁLTALÁNOS RENDELKEZÉSEK II. FOGALMAK

továbbítása, nyilvánosságra hozatala, összehangolása vagy összekapcsolása, zárolása, törlése és megsemmisítése, valamint az adatok további

Az Információs önrendelkezési jogról és az információszabadságról szóló évi CII. törvény, valamint az Alaptörvény IV. cikke alapján.

PLÉH CSÁRDA ÉTTEREM ADATVÉDELMI ÉS ADATKEZELÉSI SZABÁLYZAT

A SZEMÉLYES ADATOK VÉDELME. Adatvédelem és adatkezelés a cégek mindennapi ügyvitelében

Figyelem: GDPR. dióhéjban az Általános Adatvédelmi Rendeletről. dr. Petőcz Judit Bakonybél, február 25.

I. Társaságunk a GDPR 13. cikke alapján az alábbi tájékoztatást adja az érintett személyek részére:

Csorba Zsolt EV. Adatvédelmi Szabályzata

Székhely: 2363 Felsőpakony, Csarnok utca iparterület 1. hrsz.: 013/71

ADATELEMZÉSEK ÉS ADATÉRTÉKELÉS. a GDPR szemszögéből. Budai László IT Biztonságtechnikai üzletágvezető

ÁLTALÁNOS ADATVÉDELMI TÁJÉKOZTATÓ

GYŐRI BALETT ADATVÉDELMI SZABÁLYZAT

ISO 27001, mint lehetséges megoldási lehetőség a megfelelésre Móricz Pál ügyvezető igazgató Szenzor Gazdaságmérnöki Kft március 22.

Az IT biztonság szerepe a könyvvizsgálatban

A GDPR és a Moodle. Vágvölgyi Csaba Multimédia és E-learning Technikai Központ

A SPORTKÁRTYA Kereskedelmi és Szolgáltató Korlátolt Felelősségű Társaság ADATVÉDELMI SZABÁLYZATA

GLOBE TRANS CARGO NEMZETKÖZI SZÁLLÍTMÁNYOZÁSI ÉS FUVAROZÁSI KORLÁTOLT FELELŐSSÉGŰ TÁRSASÁG

GDPR mit és hogyan ellenőriz a hatóság? Dr. Jóri András

A KÖZÉRDEKŰ ADATOK MEGISMERÉSÉRE IRÁNYULÓ KÉRELMEK INTÉZÉSÉNEK RENDJÉRŐL. Tartalomjegyzék

ADATVÉDELMI- ÉS KEZELÉSI SZABÁLYZAT május 25.

AZ APERTE MS EGÉSZSÉGÜGYI ÉS SZOLGÁLTATÓ BT. ADATVÉDELMI ÉS ADATKEZELÉSI SZABÁLYZATÁNAK KIVONATA

az információs önrendelkezési jogról és az információszabadságról; évi V. törvény

Adatvédelmi Szabályzat

Milyen változásokat hoz a GDPR a szervezetek és vállalkozások életébe? A JOGÁSZ MEGKÖZELÍTÉSÉBEN

Adatkezelési tájékoztató

AZ ÚJ EURÓPAI ADATVÉDELMI SZABÁLYOZÁS

Adatkezelési tájékoztató. a weboldal látogatói részére

A hulladékgazdálkodási közszolgáltatók, alvállalkozók adatvédelmi kötelezettségeinek teljesítése az Egységes Európai Adatvédelmi Rendelet

Frog Media Kft. Adatkezelési tájékoztató

A SOCIAL STEPS ADATVÉDELMI ÉS ADATKEZELÉSI SZABÁLYZATA

Digitális könyvelő GDPR.1. Könyvelés jövője - avagy a digitális könyvelő 2.0 előadás dr. Báldy Péter június 26.

Adatkezelési nyilatkozat

Adatvédelmi szabályzat

GDPR bevezetés tapasztalatai. a Társaság intézeteiben

DR. HATHÁZI VERA ÜGYVÉDI IRODA

1.3 adatkezelő : aki a személyes adatok kezelésének céljait és eszközeit önállóan vagy másokkal együtt meghatározza;

ADATVÉDELMI TÁJÉKOZTATÓ. A fóti Élhető Jövő Park látogatásának szervezéséhez és megvalósulásához kapcsolódó adatkezelésről

MUNKAÜGYI ADATKEZELÉSI SZABÁLYZAT

ADATKEZELÉSI SZABÁLYZAT MKK dr. Mészáros Tamás EV. H-Budapest 1067 Csengery utca 66.

Galvanofém Kft. Adatvédelmi és adatkezelési szabályzata

Hatályos május 25. napjától

Adatvédelmi nyilatkozat

grpr.info.hu

General Data Protection Regulation G D P R. általános adatvédelmi rendelet. Dr. Czelleng Arnold 1

GDPR-ÁLTALÁNOS ADATVÉDELMI RENDELET. Változások az adatvédelemben

GDPR MEGFELELTETÉS A GYAKORLATBAN JOGI OLDALRÓL DR. CZÉRE-RÉTI GABRIELLA ÜGYVÉD, ADÓTANÁCSADÓ DR. CZÉRE-RÉTI ÜGYVÉDI IRODA

Vállalati adatvédelem

Tájékoztatás az EL GUSTO KFT. adatkezeléséről

ADATKEZELÉSI TÁJÉKOZTATÓ

Frog Media Kft. Adatkezelési tájékoztató

ADATVÉDELMI TÁJÉKOZTATÓ

BEVEZETÉS, ELŐZMÉNYEK

ADATKEZELÉSI TÁJÉKOZTATÓ

SASA.COM KFT ADATVÉDELMI SZABÁLYZAT

Adatvédelmi és adatkezelési szabályzat

(az egyesület nevét beírni!) EGYESÜLET BELSŐ ADATVÉDELMI ÉS ADATKEZELÉSI SZABÁLYZATA

Adatfeldolgozói Általános Szerződési Feltételek

SZEMÉLYES ADATOK VÉDELMÉRE VONATKOZÓ ADATVÉDELMI SZABÁLYZAT ÖKOVALENTIA KFT

Adatvédelmi tájékoztató az UFM Egyesült Habanyaggyártó Bt honlapján megvalósuló adatkezelésről

ADATKEZELÉSI TÁJÉKOZTATÓ

AZ I.con Bt. ÁLTAL ÜZEMELTETETT WEBSHOP ADATKEZELÉSI SZABÁLYZATA

Társasházkezelői, ingatlankezelői szakmai nap

ÁLTALÁNOS ADATVÉDELMI TÁJÉKOZTATÓ

Adatkezelési tájékoztató

METABOND Magyarország Kft. H-9030 Győr, Szigligeti E.u. 5. Tel.: +3696/ Közvetlen szervező:... Név:... Cím:...

ADATKEZELÉSI SZABÁLYZAT

ADATKEZELÉSI TÁJÉKOZTATÓ

F-Motorwagen Rent KFT. Adatkezelési szabályzat

Társaságunk a GDPR 13. cikke alapján az alábbi tájékoztatást adja az érintett személyek részére: Az Adatkezelő adatai: Adatfeldolgozás:

Adatvédelmi, adatkezelési (hozzájárulási) nyilatkozat

Emberek az adatok mögött. adatvédelem a Big Data korában

ADATKEZELÉSI TÁJÉKOZTATÓ a. weboldal felhasználói részére.

Személyes adatok kezelése - a GDPR hatálybalépésével

Átírás:

GDPR változó szabályozás, új jogi kihívások Dr. Gally Eszter Réti, Antall, Várszegi és Társai Ügyvédi Iroda

Mi az Általános Adatvédelmi Rendelet? Az Általános Adatvédelmi Rendelet (General Data Protection Regulation - GDPR) a személyes adatok védelmére vonatkozó új EU-s szabályokat tartalmazza, amelyek 2018. május 25. napjától kötelezően alkalmazandók. A Rendelet meghatározza a személyes adatok védelmének szabályait az Európai Unió területén Minden Európai Uniós tagállamban egységesen kötelező lesz Adatkezelőként vagy adatfeldolgozóként gyakorlatilag minden szervezet köteles megfelelni a GDPR-nak A megfelelés hiánya súlyos jogkövetkezményekkel jár Reputációs kockázat Jelentős összegű bírságok Kártérítési felelősség Adatkezelés megtiltása

Mit védünk? Személyes adat: az azonosított vagy (bárki által) azonosítható természetes személyre vonatkozó bármely információ Bank Életkor Útvonal Iskola Útvonal Bankszámlaszám Adatkezelő Vásárlás Bankszámlaszám Egészség Kórház Egészség Életkor Utazás

Meddig személyes az adat? Anonimizált adat Álnevesített adat Titkosítás Nem személyes Adatfeldolgozás adat: további információ felhasználásával az érintetthez kapcsolható adat: az érintett többé nem azonosítható Személyes Személyes adat: műszaki megoldással az adat csak ideiglenesen veszíti el a személyes jellegét Az álnevesítés a beépített adatvédelem egyik legfontosabb eszköze! Életkor Útvonal Termékfejlesztés, marketing, piackutatás Adatkezelő Bankszámlaszám Egészség Következtetés Életkor Vásárlás Vásárlás Utazás

Adatkezelési műveletek A személyes adatokon végzett bármely művelet, pl. gyűjtés, rögzítés, rendszerezés, tárolás, módosítás, betekintés, összekapcsolás, közlés, törlés, módosítás, stb. Hozzáférhetővé tétel HIPA bevallás, hatósági adatszolgáltatás Gyűjtés Check-in formanyomtatvány Összekapcsolás Több forrásból származó adatok egy adatbázisban történő gyűjtése (marketing célból)

Adatok különleges kategóriái Szigorúbb szabályok a GDPR-ban Kezelhető különösen kifejezett hozzájárulás alapján, foglalkoztatás, egészségügyi vagy szociális ellátás céljából. Faji, etnikai származás Politikai vélemény Szakszervezeti tagság Vallási, világnézeti meggyőződés Egészségi állapotra vonatkozó adatok Szexuális életre vonatkozó adatok

Az adatkezelés jogalapjai Elszámoltathatóság alapelve és a tájékoztatási kötelezettség dokumentált jogalap Jogos érdek Közérdek, közhatalom Hozzájárulás Jogszerű adatkezelés Létfontosságú érdek Szerződés teljesítése Jogi kötelezettség 1. Érintettel kötött szerződés: - Jogi személy kapcsolattartási adatai - álképviselet 2. Hozzájárulás: Konkrét és megfelelő tájékoztatás Aktív cselekedet Hozzájárulás Önkéntesség

Az adatkezelés jogalapjai Jogos érdek Közérdek, közhatalom Hozzájárulás Jogszerű adatkezelés Létfontosságú érdek Szerződés teljesítése Jogi kötelezettség 3. Jogos érdek: Érdekmérlegelési teszt: Feltétlenül szükséges az adatkezelés, van alternatív megoldás, amivel a cél elérhető? Jogos érdek pontos meghatározása Érdeksérelem azonosítása Érintett várakozásai Felek közötti kapcsolat Nem szolgálhat automatizált döntéshozatal vagy profilozás alapjául!

Adatfeldolgozás - Fogalmi elhatárolás Adatfeldolgozó: aki az adatkezelő nevében személyes adatokat kezel Adatkezelő: aki a személyes adatok kezelésének célját és eszközeit önállóan vagy másokkal együtt meghatározza Vizsgálandó: Ki milyen döntést hoz az adatokon végzett műveletek során? Meddig terjed az adatfeldolgozó döntési kompetenciája? (pl. zárolhatja-e az adatokat?) Gyakorlati dilemmák a globális szolgáltatók igénybevételével kapcsolatban mennyiben érvényesül az adatkezelő utasítási joga a gyakorlatban? GDPR 28. cikk szerinti tartalmi elemek

Határon átnyúló adatmozgások A harmadik országba történő adattovábbítás tilos, kivéve, ha Megfelelő védelmi szint a célországban Megfelelő szintű garanciák az adatok védelmére (mintaszerződés, tanúsítvány) Az érintett kifejezett hozzájárulását adta Valamely kivétel alkalmazandó (pl. élet-halál helyzetek) A leggyakoribb megoldások: megfelelőségi határozat, mintaszerződés, kötelező szervezeti szabályozás, érintett hozzájárulása

Áttekintendő szempontok a felkészülés során, avagy új kötelezettségek és következményeik Hogyan biztosítjuk az érintettek jogait? Milyen formában nyújtunk tájékoztatást részükre? Szükséges-e adatvédelmi tisztviselő kinevezése? Szükséges-e nyilvántartás készítése az adatkezelésekről? Van-e szükség adatvédelmi hatásvizsgálatra? Történnek-e adattovábbítások? Megvan-e a kellő adatvédelmi tudatosság a szervezetben? Hogyan kezeljük az adatvédelmi incidenseket?

Köszönöm a figyelmet! Dr. Gally Eszter Irodai tag +36 30 416 0983 Eszter.gally@hu.pwclegal.com Réti, Antall, Várszegi és Társai Ügyvédi Iroda PwC Legal Ez a kiadvány kizárólag általános tájékoztatásul szolgál és nem minősül szakmai tanácsadásnak. 2017 PricewaterhouseCoopers Könyvvizsgáló Kft. Minden jog fenntartva. Ebben a dokumentumban a PwC kifejezés a PricewaterhouseCoopers Könyvvizsgáló Kft.-re utal, egyes esetekben pedig a PwC hálózatra vonatkozik. Minden tagvállalat önálló jogi személy. További információért, kérjük keresse fel a http://www.pwc.com/structure weboldalt.