1. célhoz kötöttség elve 2. az adatkezelés jogalapja 3. adat megőrzésének ideje 4. egyértelmű, részletes tájékoztatás 5. hozzájárulás 6.

Hasonló dokumentumok
Az Információs önrendelkezési jogról és az információszabadságról szóló évi CII. törvény, valamint az Alaptörvény IV. cikke alapján.

Adatvédelmi szabályzat

ADATVÉDELMI SZABÁLYZAT

A SPORTKÁRTYA Kereskedelmi és Szolgáltató Korlátolt Felelősségű Társaság ADATVÉDELMI SZABÁLYZATA

GYŐRI BALETT ADATVÉDELMI SZABÁLYZAT

ADATELEMZÉSEK ÉS ADATÉRTÉKELÉS. a GDPR szemszögéből. Budai László IT Biztonságtechnikai üzletágvezető

1.3 A Szolgáltató fenntartja magának a jogot jelen Szabályzat megváltoztatására.

A KÖZÉRDEKŰ ADATOK MEGISMERÉSÉRE IRÁNYULÓ KÉRELMEK INTÉZÉSÉNEK RENDJÉRŐL. Tartalomjegyzék

Adatvédelmi szabályzat

Adatvédelmi Szabályzat

Adatkezelési, Adatvédelmi ismertető az Új szabályok tükrében

GDPR változó szabályozás, új jogi kihívások. Dr. Gally Eszter Réti, Antall, Várszegi és Társai Ügyvédi Iroda

1. ÁLTALÁNOS RENDELKEZÉSEK

A GDPR GYAKORLATI KÖVETKEZMÉNYEI

továbbítása, nyilvánosságra hozatala, összehangolása vagy összekapcsolása, zárolása, törlése és megsemmisítése, valamint az adatok további

A SZEMÉLYES ADATOK VÉDELME. Adatvédelem és adatkezelés a cégek mindennapi ügyvitelében

A szociális intézményekben vezetett dokumentáció

Adatvédelmi szabályzat

Az IT biztonság szerepe a könyvvizsgálatban

Adatkezelési tájékoztató

A PANEUTEK SZOLGÁLTATÓ Kft. Adatvédelmi Nyilatkozata

A CSAOSZ adatvédelmi szabályzata

ADATVÉDELMI NYILATKOZAT

A SZEMÉLYES ADATOK KEZELÉSÉRE VONATKOZÓ ADATVÉDELMI NYILATKOZAT ÉS SZABÁLYZAT

Adatkezelési Tájékoztató

Az Országos Képző és Vizsgaszervező Intézet Kft. adatvédelmi nyilatkozata

A személyes adatokat harmadik személynek nem adom ki, kizárólag hírlevél megküldésére és írásbeli tájékoztatásra használom.

Adatkezelési szabályzat, adatvédelmi tájékoztató

Adatvédelmi nyilatkozat

A Jó Közérzet Központ adatvédelmi- és -kezelési elvei

Adatvédelem. Adatkezelés nyilvántartási száma: NAIH-71073/2013. Adatkezelési alapelvek

A KÉK MADÁR ALAPÍTVÁNY A BETEG GYERMEKEKÉRT ADATVÉDELMI SZABÁLYZAT és ADATKEZELÉSI TÁJÉKOZTATÓ

Az egészségügyi informatika jelene DR. KOVÁCS ARNOLD

1036 Budapest, Perc utca 2. Tel: Honlap: Adatvédelmi tájékoztató

Adatkezelési alapelvei összhangban vannak az adatvédelemmel kapcsolatos hatályos jogszabályokkal, így különösen az alábbiakkal:

Adatvé délmi Adatkézélé si Szaba lyzat

1992. évi LXIII. törvény. a személyes adatok védelméről és a közérdekű adatok nyilvánosságáról1

Adatvédelmi tájékoztató Készült:

ADATVÉDELMI NYILATKOZAT

ADATVÉDELMI ÉS ADATKEZELÉSI SZABÁLYZAT

A Magyar Kriminológiai Társaság Adatvédelmi és Adatkezelési Szabályzata

A honlap használatával Ön mint felhasználó elfogadja jelen Adatvédelmi Nyilatkozat rendelkezéseit.

ÖRÖKBEFOGADÁST ELŐSEGÍTŐ TEVÉKENYSÉGÉVEL KAPCSOLATOS ADATVÉDELMI SZABÁLYZATA

Általános adatvédelmi rendelet. Avagy, ki lesz nyertes az adatkezelésben?

Adatkezelés és adatvédelem

Érintett minden olyan természetes személy, akinek személyes adatait valaki tárolja és kezeli.

Az adatvédelem jelene és jövője

ÁLTALÁNOS ADATVÉDELMI TÁJÉKOZTATÓ

A Magyar Ipari Karbantartók Szervezete Egyesület adatkezelési szabályzata

ELŐTERJESZTÉS a KÉPVISELŐTESTÜLET március 7-i ülésére

BERCZIK SÁRI NÉNI MOZDULATMŰVÉSZETI ALAPÍTVÁNY ADATKEZELÉSI SZABÁLYZAT

ÁLTALÁNOS ADATVÉDELMI TÁJÉKOZTATÓ ENO-PACK KFT.

ÁLTALÁNOS ADATVÉDELMI TÁJÉKOZTATÓ

Adatvédelmi Tájékoztató

LH PATENT SECURITY KFT Győr, Mécs L. u. 7. Tel: (96) * (30) Fax: (96)

Adatvédelem és információszabadság a Magyar Honvédségben

Adatvédelmi nyilatkozat

Adatvédelmi Nyilatkozat.

Adatvédelmi Nyilatkozat.

ADATKEZELÉSI TÁJÉKOZTATÓ

Adatkezelési alapfogalmak

A SOCIAL STEPS ADATVÉDELMI ÉS ADATKEZELÉSI SZABÁLYZATA

Adatkezelési szabályzat

A szociális intézményekben vezetett dokumentáció

STEEL-HÁZ Kft. Információbiztonsági Szabályzat. Hatályos: május 26-tó

Adatvédelmi tájékoztató

Az oldal böngészésével és ajánlatkérés leadásával Felhasználó elfogadja az adatkezelési elveket.

ÁLTALÁNOS ADATVÉDELMI TÁJÉKOZTATÓ

Felkészülés az Európai Unió általános adatvédelmi rendeletének alkalmazására

General Data Protection Regulation G D P R. általános adatvédelmi rendelet. Dr. Czelleng Arnold 1

Adatvédelmi és adatkezelési szabályzat

ADATKEZELÉSI SZABÁLYZAT. I. Általános tájékoztató

ÁLTALÁNOS ADATVÉDELMI TÁJÉKOZTATÓ

ADATVÉDELMI SZABÁLYZAT RISK CÉGCSOPORT

Adatvédelmi és adatkezelési szabályzat Hatályos: től visszavonásig

Adatkezelési szabályzat

I. ÁLTALÁNOS RENDELKEZÉSEK II. FOGALMAK

Adatkezelési tájékoztató

ADATVÉDELMI SZABÁLYZAT

ADATKEZELÉSI TÁJÉKOZTATÓ

(az egyesület nevét beírni!) EGYESÜLET BELSŐ ADATVÉDELMI ÉS ADATKEZELÉSI SZABÁLYZATA

Az Infornax Számítástechnikai Szövetkezet. Belső Adatvédelmi Szabályzata

A nyereményjáték október október 31. között tart.

GDPR mit és hogyan ellenőriz a hatóság? Dr. Jóri András

Amrop Kohlmann & Young Vezetői Tanácsadó Kft. SZEMÉLYES ADATOK VÉDELMÉRE VONATKOZÓ ELJÁRÁSI SZABÁLYZATA

A VÉDETTSÉG Oltóanyag és Immunbiológiai Termék Gyártók és Forgalmazók Egyesülete ( székhelye: 2045 Törökbálint Torbágy u. 15/A.)

ADATKEZELÉSI TÁJÉKOZTATÓ A VISSZAÉLÉS-BEJELENTÉSI RENDSZERHEZ KAPCSOLÓDÓAN

A Varázsoldal.hu Kft. Adatkezelési és adatbiztonsági szabályzata

Az uniós adatvédelmi előírások hatása a bölcsődei adminisztrációra. Előadó: Dr. Jójárt Ágnes Szilvia ügyvéd

3. A szabályzat hatálya alá tartozó adatok kezelője a Közalapítvány (a levéltári anyag vonatkozásában a továbbiakban: Archívum).

A személyes adatok védelméről és a közérdekű adatok nyilvánosságáról szóló1992. évi LXIII. törvény;

Mangó Masszázs. Adatvédelmi tájékoztató

A NIB KFT. XTRA BETEGTÁMOGATÓ PROGRAM SZOLGÁLTATÁSHOZ KAPCSOLÓDÓ ADATKEZELÉSI TÁJÉKOZTATÓJA

A következő adatokat tárolja adatkezelő: név, telefonszám, cím, lakhely, város, csatolt dokumentumok(önéletrajz stb.).

Adatkezelési és adatvédelmi tájékoztató

JA-KA KFT SZEMÉLYES ADATOK VÉDELMÉRE VONATKOZÓ ADATVÉDELMI SZABÁLYZAT

GDPR bevezetés tapasztalatai. a Társaság intézeteiben

ÁLTALÁNOS ADATVÉDELMI TÁJÉKOZTATÓ

Átírás:

1. célhoz kötöttség elve 2. az adatkezelés jogalapja 3. adat megőrzésének ideje 4. egyértelmű, részletes tájékoztatás 5. hozzájárulás 6. adatvédelmi nyilvántartás 7. adathelyesbítéshez és törléshez való jog biztosítása

o 28 különböző adatvédelmi szabály - 130 millió - 4 éves előkészítő munka o 4 terület: Jogi elvárások Szervezeti elvárások Folyamati elvárások, rendszerszemlélet Technológiai / infrastruktúra elvárások o 20 millió, vagy az éves árbevétel 4 %-a (mindig a magasabb összeg), megközelítőleg 6 milliárd forint - a GDPR megszegéséért, ennyi a maximálisan kiszabható büntetés

1992. évi LXIII. Törvény a személyes adatok védelméről és a közérdekű adatok nyilvánosságáról: 1. személyes adat: bármely meghatározott (azonosított vagy azonosítható) természetes személlyel (a továbbiakban: érintett) kapcsolatba hozható adat, az adatból levonható, az érintettre vonatkozó következtetés. 2. különleges adat: a) a faji eredetre, a nemzeti és etnikai kisebbséghez tartozásra, a politikai véleményre vagy pártállásra, a vallásos vagy más világnézeti meggyőződésre, az érdekképviseleti szervezeti tagságra b) az egészségi állapotra, a kóros szenvedélyre, a szexuális életre vonatkozó adat, valamint a bűnügyi személyes adat c) minden 16. életévét be nem töltött gyermek bármely nemű adata

http://www.naih.hu/hatosagi-hatarozatok---vegzesek.html

1 2 3 4 5 Állapotfelmérés Dokumentáció elkészítése Rendszer bevezetése Oktatás Felülvizsgálat

1. Azonosítjuk a személyes adatok körét 2. Megvizsgáljuk az adatok kezelésének 1. Célját 2. Módszereit 3. Eszközeit 3. Rögzítjük a feltárt eltéréseket, nemmegfelelőségeket 4. Javaslatokat teszünk a GDPR megfelelés érdekében

1. Adatkezelési szabályzat 2. Adatkezelési tájékoztató 3. Adatfeldolgozási szerződések/mellékletek 4. Adattovábbítási szerződések/mellékletek 5. Közös adatkezelési szerződések 6. Adatkezelési protokol kialakítása

1. Adatvédelmi kockázatelemzés elkészítése 2. IT kockázatelemzés elkészítése 3. Hatásvizsgálati dokumentáció elkészítése 4. Készítsük el a szükséges nyilvántartásokat: 1. Adatvédelmi nyilvántartás 2. Adatvédelmi incidens nyilvántartás 3. Adattovábbítási nyilvántartás 4. Stb. 5. Személyügyi anyagok rendszerezése (nyilatkozatok) 6. Adatkezelési protokollok kialakítása 7. IT protokollok kialakítása 8. Az állapotfelmérésen feltárt hiányosságok megszüntetése

A személyes adatok megfelelő kezelésének valamint az incidensek bekövetkezésének elkerülésére a legjobb módszer a rendszeres és részletes oktatás : 1. Incidens kockázatok 2. Incidensmegelőzési oktatások 3. Teendők az incidensek elkerülésére 4. Teendők incidens bekövetkeztekor

A GDPR rendszert valamint az adatfeldolgozási folyamatokat, módszereket és eszközöket és azok kezelését rendszeres időközönként (havi, negyedéves, féléves, éves [max.]) valamint a GDPR rendszert érintő változások esetén felül kell vizsgálni, hogy a követelmények teljesítésének folytonosságát biztosítani lehessen. 1. Felülvizsgálati területek és folyamatok meghatározása (tervezett vagy ad hoc) 2. Felülvizsgáló személyek kijelölése 3. Felülvizsgálati módszerek és dokumentáció előkészítése (kérdéslista, jegyzőkönyv előkészítése) 4. Felülvizsgálat elvégzése, megfelelőségek és feltárt eltérések rögzítése 5. Következtetések meghatározása, vezetőség majd az érintett felek tájékoztatása

&

GDPR megfelelőségi feladatlista összeállítása Tartalmazza a felkészülés teljes folyamatát, illetve az elkészítendő dokumentumok listáját E-learning rendszerben képzések Kialakítunk egy munkatársi e-learning rendszert, mely lehetővé teszi a munkatársaik online képzését Adatvédelmi felelősök oktatása Az oktatások alkalmával a MÉKISZ tagok által dedikált adatvédelmi felelősöknek ismeretjük a felsorolt feladatok illetve a képzések megfeleltetését

Schreithofer Márk gdpr@okosys.hu +36-20-2520308 Kósa György gdpr@kosagyorgy.hu +36-70-381-38-56