ELŐLAP AZ ELŐTERJESZTÉSEKHEZ ÜLÉS IDŐPONTJA: Vecsés Város Önkormányzat Képviselő-testületének 2018. április 24-i ülésére ELŐTERJESZTÉS TÁRGYA: Javaslat fedezet biztosítására a GDPR bevezetéséhez szükséges feladatok ellátására ELŐTERJESZTŐ NEVE: Szlahó Csaba polgármester Előterjesztés készítéséért felelős: Halápiné Borbás Ágnes aljegyző Előterjesztést véleményezi még: NÉV: Tóth Erika o.v. VÉLEMÉNY, MEGJEGYZÉS: NÉV: Pénzügyi Bizottság VÉLEMÉNY, MEGJEGYZÉS: NÉV: VÉLEMÉNY, MEGJEGYZÉS: MEGHÍVOTTAK NEVE: A HATÁROZATRÓL ÉRTESÜLNEK: Igazgatási Osztály Pénzügyi Osztály Előterjesztést ellenőrizte: Előterjesztést jóváhagyta: Mohainé Jakab Anikó jegyző 1
Előterjesztés Vecsés Város Önkormányzat Képviselő-testületének 2018. április 24-i ülésére Tárgy: Javaslat fedezet biztosítására a GDPR bevezetéséhez szükséges feladatok ellátására Előterjesztő: Szlahó Csaba polgármester Tisztelt Képviselő-testület! A magánszemélyek adatainak védelmét 2018. május 25-től Magyarországon is új európai uniós adatvédelmi rendelet szabályozza. A General Data Protection Regulation (GDPR) fő célja az Európai Unión belüli szabad adatáramlás és az egységes szintű adatvédelem biztosítása. A GDPR azokra a cégekre vonatkozik, akiknek a munkavállalói, ügyfelei, partnerei valamely adatát felhasználják a következő közül: - név, - lakcím, - helymeghatározás, - online azonosító, - egészségügyi adatok, - jövedelem, - kulturális profil, - nemzeti hovatartozás, - vallási nézet. A rendelet új követelményeket és a meglévő előírások szigorítását jelenti a személyes adatkezelés és tárolás folyamataiban. A rendelet főbb előírásai: 1.) Genetikai adatokat, biometrikus adatokat és az egészségügyi adatokat alapvetően az egészséggel kapcsolatos célokból lehet kezelni. Ilyen a minőségellenőrzés, az egészségügyi ellátás, vagy a tudományos kutatás. Az országok meghatározhatnak szigorúbb szabályokat, jellemzően 2
határokon átnyúló adatkezelés esetében, de nem akadályozhatják az adatok EU-n belüli szabad áramlását. 2.) A GDPR kiemelten védi a gyermekek adatait, mert ők kevésbé lehetnek tisztában az adatkezelési kockázatokkal. 16 éven aluliak adatainak online gyűjtése (például marketing, vagy felhasználói profil létrehozása) csak szülői beleegyezéssel lesz majd lehetséges. Az egyes országok kulturális sajátosságai és elvárásai azonban eltérőek. A tagállamok ezért alacsonyabb életkort is megállapíthatnak, ami minimum 13 év. 3.) A GDPR részletesen meghatározza a cégek megbízása alapján eljáró szolgáltatók az úgynevezett adatfeldolgozók" kötelezettségeit. Az egyes országok jogszabályban írhatják elő, hogy a szolgáltató a megbízó utasításaitól mikor térhet el. 4.) A bevezetést követően - 2018. május 25-től - a nagyobb kockázatot jelentő adatkezelések előtt (például új technológiák bevezetése esetén) a cégeknek úgynevezett adatvédelmi hatásvizsgálatot kell majd végezniük. 5.) A GDPR egységesen előírja, mikor kell a belső adatvédelmi megfelelését ellenőrző, úgynevezett adatvédelmi tisztviselőt kinevezni. Kötelező lesz például közhatalmi szervek számára, vagy ha egy cég főtevékenysége vásárlói profilok készítése, illetve nagyszámú egészségügyi adat kezelése. 6.) A GDPR egységesen 10.000.000 20.000.000 EUR összegben határozza meg az egyes országok adatvédelmi hatóságai által kiszabható pénzbüntetést. Vállalkozások esetén az előző pénzügyi év teljes éves világpiaci forgalmának 2-4 százalékát kell nézni. 7.) A munkaügyi adatkezeléseket munkaerő-felvétel, munkaszervezés, munkahelyi egyenlőség és sokszínűség, egészségvédelem stb. külön helyi törvényben kell szabályozni. A fentiekből jól látható, hogy a GDPR szinte valamennyi cégre, szervezetre, hivatalra, intézményre kiterjed. A Polgármesteri Hivatalban is megkezdtük az előkészületeket (képzésen való részvétel, ismerkedés a joganyaggal, a dolgozók tájékoztatása) a hatályba lépés előtt, azonban nem rendelkezünk olyan 3
képzettséggel és gyakorlattal, melynek segítségével a GDPR megfelelőségének felmérését és a megfeleléshez szükséges intézkedések teljeskörű és részletes dokumentálását el tudnánk végezni. (előzetes vizsgálat) A Közinformatika Közigazgatási Informatikai Szolgáltató Központ Nonprofit Kft. (velük szerződéses kapcsolatban állunk, feladatuk az ASP bevezetésének előkészítése) vállalná ezt a feladatot 4.920.000 Ft+ÁFA megbízási díjért. Fenti összegért az ajánlattevő vállalja, hogy ismerteti a GDPR megfelelésének garantálásához szükséges intézkedéseket és azokat dokumentálja, javaslatot tesz a GDPR intézkedési tervre. Nem része tehát az intézkedések megvalósítása, a dokumentáció létrehozása. E feladatok elvégzésére ajánlattevő külön ajánlatot fog tenni a projekt lezárása és velünk történő egyeztetés után. Az előzetes vizsgálat kb 40-50 naptári napot vesz igénybe, ebből ajánlattevő munkatársai 29 embernapot, a mi munkatársaink (az egyes részfeladatokban adatszolgáltatási támogatást teljesítve) kb. 10-12 napot fognak munkával tölteni. A projekt lépései szerződéskötés után: - projektindító megbeszélés, - IBR felmérési szakasz, - adatelemző szakasz, - jogi átvilágítási szakasz, /adatbesorolás, szerződéstípusok tételes átvizsgálása, folyamat-felülvizsgálat/ - akcióterv készítése. A fenti feladatokon túl a jogszabály előírja hivatalunk részére, hogy egy adatvédelmi felelőst is alkalmazzon 2018. májusától. Erre a kötelezettségre is adott ajánlatot a Közinformatika Nonprofit Kft.: havi 230.000 Ft + ÁFA/hó összegben. Több ajánlatot nem kaptunk, mert az általunk ismert, illetve mások által ajánlott cégek már telefonon jelezték, hogy leterheltek vagy önkormányzat-specifikus területtel nem rendelkeznek. 4
A fentiek alapján az alábbi határozati javaslatot (A; B változat) terjesztem a Tisztelt Képviselő-testület elé. A változat: Határozati javaslat 1. Vecsés Város Önkormányzatának Képviselő-testülete úgy dönt, hogy a Polgármesteri Hivatal GDPR megfelelőségének felméréséhez 4.920.000 Ft+ÁFA összeget biztosít, melynek fedezete az Önkormányzat 2018. évi költségvetéséről szóló 1/2018. (III. 01.) önkormányzati rendelet 3.1 melléklet 6.1.1.2.1.1. adótöbbletbevétel során biztosított. 2. A Képviselő-testület úgy dönt, hogy adatvédelmi felelős tisztség ellátására, idei évre 7 hó * 230.000 Ft + ÁFA összeget biztosít az Önkormányzat 2018. évi költségvetéséről szóló 1/2018. (III. 01.) önkormányzati rendelet 3.1 melléklet 6.1.1.2.1.1. adótöbbletbevétel sora terhére. 3. A Képviselő-testület előzetes kötelezettséget vállal arra, hogy 2019. január 1-jétől a költségvetési rendeletében biztosítja az adatvédelmi felelős díját. 4. A Képviselő-testület felkéri a polgármestert, hogy gondoskodjon az Önkormányzat 2018. évi költségvetéséről szóló rendelet módosítására vonatkozó előterjesztés elkészíttetéséről és a Képviselő-testület elé terjesztéséről. Határidő: azonnal, értesítésre: a döntést követő 15 napon belül a 3. pontra fedezet biztosítására: az Önkormányzat 2019. évi költségvetése rendeletmódosításra: 2018. I. félévet követően Felelős: Szlahó Csaba polgármester 5
Határozati javaslat B változat: Vecsés Város Önkormányzatának Képviselő-testülete úgy dönt, hogy nem biztosít fedezetet a Polgármesteri Hivatal GDPR megfelelőségének felméréséhez. Határidő: azonnal, értesítésre: 2018. április 30. Felelős: Szlahó Csaba polgármester Vecsés, 2018. április 19. Szlahó Csaba polgármester Melléklet: árajánlat (megtekinthető a Titkárságon) 6