Felkészülés az Európai Unió általános adatvédelmi rendeletének alkalmazására

Hasonló dokumentumok
A GDPR, az új mumus és minden, ami mögö?e van. Dr. Nagy Dóra Adriána ügyvéd

Általános adatvédelmi rendelet. Avagy, ki lesz nyertes az adatkezelésben?

GDPR változó szabályozás, új jogi kihívások. Dr. Gally Eszter Réti, Antall, Várszegi és Társai Ügyvédi Iroda

A GDPR GYAKORLATI KÖVETKEZMÉNYEI

Az uniós adatvédelmi előírások hatása a bölcsődei adminisztrációra. Előadó: Dr. Jójárt Ágnes Szilvia ügyvéd

ISO 27001, mint lehetséges megoldási lehetőség a megfelelésre Móricz Pál ügyvezető igazgató Szenzor Gazdaságmérnöki Kft március 22.

A következők szerint tájékoztatni kívánom a GDPR alapvető rendelkezéseiről, melyek ismerete minden területi kamara számára is különösen indokolt:

WE CARE. WE DARE. WE EXCEL. SEGÉDLET. az EU adatvédelmi rendeletének alkalmazására való felkészüléshez

ÁLTALÁNOS ADATVÉDELMI TÁJÉKOZTATÓ

GDPR bevezetés tapasztalatai. a Társaság intézeteiben

GDPR-ÁLTALÁNOS ADATVÉDELMI RENDELET. Változások az adatvédelemben

ÁLTALÁNOS ADATVÉDELMI TÁJÉKOZTATÓ ENO-PACK KFT.

Figyelem: GDPR. dióhéjban az Általános Adatvédelmi Rendeletről. dr. Petőcz Judit Bakonybél, február 25.

ÁLTALÁNOS ADATVÉDELMI TÁJÉKOZTATÓ

ÁLTALÁNOS ADATVÉDELMI TÁJÉKOZTATÓ

Csorba Zsolt EV. Adatvédelmi Szabályzata

JA-KA KFT SZEMÉLYES ADATOK VÉDELMÉRE VONATKOZÓ ADATVÉDELMI SZABÁLYZAT

ÁLTALÁNOS ADATVÉDELMI TÁJÉKOZTATÓ

A hulladékgazdálkodási közszolgáltatók, alvállalkozók adatvédelmi kötelezettségeinek teljesítése az Egységes Európai Adatvédelmi Rendelet

ÁLTALÁNOS ADATVÉDELMI TÁJÉKOZTATÓ

ÁLTALÁNOS ADATVÉDELMI TÁJÉKOZTATÓ

ÁLTALÁNOS ADATVÉDELMI TÁJÉKOZTATÓ

General Data Protection Regulation G D P R. általános adatvédelmi rendelet. Dr. Czelleng Arnold 1

GDPR- INFORMATIKAI MEGOLDÁSOK A JOGI MEGFELELÉS BIZTOSÍTÁSÁNAK ÉRDEKÉBEN

Összefoglaló az adatvédelmi rendeletről

Előadásvázlatok az adatvédelmi jog általános részéből. P a t r o c i n i u m. Károli Gáspár Református Egyetem Állam- és Jogtudományi Kar

ADATVÉDELMI- ÉS KEZELÉSI SZABÁLYZAT május 25.

ÁLTALÁNOS ADATVÉDELMI TÁJÉKOZTATÓ

Dr. Péterfalvi Attila: Adatvédelem a technológiai fejlődés tükrében június 13.

AZ I.con Bt. ÁLTAL ÜZEMELTETETT WEBSHOP ADATKEZELÉSI SZABÁLYZATA

grpr.info.hu

Érintett minden olyan természetes személy, akinek személyes adatait valaki tárolja és kezeli.

Dr. Péterfalvi Attila: Az új adatvédelmi Ide kerülhet szabályozás az előadás aktuális címe kérdései, kihívásai és a biztosítás május 9.

A SZEMÉLYES ADATOK VÉDELME. Adatvédelem és adatkezelés a cégek mindennapi ügyvitelében

F-Motorwagen Rent KFT. Adatkezelési szabályzat

ADATKEZELÉSI TÁJÉKOZTATÓ

Az adatvédelem új rendje

HBCS Audit Kft. Adatvédelmi Nyilatkozat

ÁLTALÁNOS ADATVÉDELMI TÁJÉKOZTATÓ

ADATVÉDELMI SZABÁLYZAT

I. Társaságunk a GDPR 13. cikke alapján az alábbi tájékoztatást adja az érintett személyek részére:

ADATKEZELÉSI TÁJÉKOZTATÓ

BERCZIK SÁRI NÉNI MOZDULATMŰVÉSZETI ALAPÍTVÁNY ADATKEZELÉSI SZABÁLYZAT

Adatkezelési, Adatvédelmi ismertető az Új szabályok tükrében

ADATKEZELÉSI SZABÁLYZAT

Társaságunk a GDPR 13. cikke alapján az alábbi tájékoztatást adja az érintett személyek részére: Az Adatkezelő adatai: Adatfeldolgozás:

DTSE. Dunaújvárosi Triatlon Sportegyesület. Carroll Bernadett GDPR adatvédelmi felmérés.

ADATKEZELÉSI SZABÁLYZAT KOBÍR KFT ÁLTAL ÜZEMELTETT LAP-X WEBÁRUHÁZ

Horváth Kiss & Bene Ügyvédi Társulás GDPR alkalmazása a gyakorlatban

dokumentáció személyes adatok tekintetében adatkezelésre /adatfeldolgozásra kerül sor.

ADATVÉDELMI SZABÁLYZAT

DR. HATHÁZI VERA ÜGYVÉDI IRODA

EURÓPAI PARLAMENT ÉS A TANÁCS (EU) 2016/679 RENDELETE

A GDPR és a Moodle. Vágvölgyi Csaba Multimédia és E-learning Technikai Központ

SZEMÉLYES ADATOK VÉDELMÉRE VONATKOZÓ ADATVÉDELMI SZABÁLYZAT ÖKOVALENTIA KFT

AZ ADATFELDOLGOZÁSI TEVÉKENYSÉG ÁLTALÁNOS SZERZŐDÉSI FELTÉTELEI

ADATVÉDELMI- ÉS KEZELÉSI SZABÁLYZATA

VÍZIKÖZMŰ ZRT. BEJELENTŐLAP. Bejelentő neve: Bejelentő címe: Bejelentő telefonszáma: Bejelentő címe: Bejelentés tárgya: Bejelentés leírása:

ADATFELDOLGOZÓI KÓDEX

GLOBE TRANS CARGO NEMZETKÖZI SZÁLLÍTMÁNYOZÁSI ÉS FUVAROZÁSI KORLÁTOLT FELELŐSSÉGŰ TÁRSASÁG

Vállalati adatvédelem

Adatkezelési tájékoztató

PLÉH CSÁRDA ÉTTEREM ADATVÉDELMI ÉS ADATKEZELÉSI SZABÁLYZAT

Adatkezelési tájékoztató

ADATKEZELÉSI TÁJÉKOZTATÓ

Amit a GDPR-ról tudni kell. GDPR közérthetően Forrás: GDPR Info

Személyes adatok kezelése - a GDPR hatálybalépésével

ADATKEZELÉSI TÁJÉKOZTATÓ

Digitális könyvelő GDPR.1. Könyvelés jövője - avagy a digitális könyvelő 2.0 előadás dr. Báldy Péter június 26.

Adatvédelmi tájékoztató az UFM Egyesült Habanyaggyártó Bt honlapján megvalósuló adatkezelésről

1036 Budapest, Perc utca 2. Tel: Honlap: Adatvédelmi tájékoztató

Adatfeldolgozói Általános Szerződési Feltételek

Emogá Kft. - Adatkezelési Tájékoztató Adatkezelési tájékoztató

Személyes adatok kezelésére vonatkozó információk. A Rendelet 13. cikke szerinti információk és kiegészítő információk

ADATKEZELÉSI TÁJÉKOZTATÓ ADATVÉDELMI SZABÁLYZAT

GDPR mit és hogyan ellenőriz a hatóság? Dr. Jóri András

ADATKEZELÉSI TÁJÉKOZTATÓ

FELKÉSZÜLÉSI ÚTMUTATÓ AZ EU ADATVÉDELMI RENDELETNEK VALÓ MEGFELELŐSÉGHEZ

HEVES MEGYEI KORMÁNYHIVATAL

ADATVÉDELMI TÁJÉKOZTATÓ ÉS HOZZÁJÁRULÁS ADATKEZELÉSHEZ ÉS ADATFELDOLGOZÁSHOZ

Milyen változásokat hoz a GDPR a szervezetek és vállalkozások életébe? A JOGÁSZ MEGKÖZELÍTÉSÉBEN

ADATKEZELÉSI TÁJÉKOZTATÓ személyes adatok kezeléséről

ADATVÉDELMI TÁJÉKOZTATÓ. OTP TRAVEL KFT Budapest, Nádor u. 21.

ÁLTALÁNOS ADATVÉDELMI TÁJÉKOZTATÓ

Székhely: 2363 Felsőpakony, Csarnok utca iparterület 1. hrsz.: 013/71

AZ ÚJ EURÓPAI ADATVÉDELMI SZABÁLYOZÁS

Aarenson Consulting Kft. - Adatkezelési Szabályzat Adatkezelési tájékoztató

Adatkezelési tájékoztató

GDPR szelídítés. Gyakorlati megfontolások a KKV szférának.

Tartalom Tartalom BEVEZETÉS ADATKEZELŐ ADATAI AZ ADATKEZELÉSHEZ KAPCSOLÓDÓ FOGALMAK ÉS JOGSZABÁLYOK AZ ÖN JOGAI...

1. célhoz kötöttség elve 2. az adatkezelés jogalapja 3. adat megőrzésének ideje 4. egyértelmű, részletes tájékoztatás 5. hozzájárulás 6.

Alapvető adatvédelemi követelmények

EU általános adatvédelmi rendelet Fábián Péter

PETŐFIBÁNYAI POLGÁRMESTERI HIVATAL. ADATKEZELÉSI TÁJÉKOZTATÓ személyes adatok kezeléséről

ADATKEZELÉSI TÁJÉKOZTATÓ

Adatkezelési Tájékoztató Az Audi Hungaria duális felsőfokú képzésére jelentkezők részére

I. ÁLTALÁNOS RENDELKEZÉSEK II. FOGALMAK

ADATVÉDELMI ÉS ADATKEZELÉSI SZABÁLYZAT

PLATINUM TRAVEL SOLUTIONS KFT. ADATVÉDELMI INCIDENS BEJELENTÉSÉRE VONATKOZÓ ELJÁRÁSI REND. Érvényes: napjától

Átírás:

Felkészülés az Európai Unió általános adatvédelmi rendeletének alkalmazására Dr. Liber Ádám, LLM, CIPP/E, ügyvéd Kajtár Takács Hegymegi-Barakonyi Baker & McKenzie Ügyvédi Iroda

Általános Adatvédelmi Rendelet bemutatása

Az EU Általános Adatvédelmi Rendelete Bevezetés Mi az Adatvédelmi Rendelet? Elfogadása: 2012-2016: 1995 óta az első és legnagyobb adatvédelmi reformcsomag Szabályozás jellemzői: Rendeleti forma, de számos eltérési lehetőséggel (adatalanyi jogok, sajtó, foglalkoztatás, nemzeti azonosítók, kutatás, szakmai titoktartás) Politikai kompromisszumokat tükröz - preambulum szerepe, bizonytalanságok, nem egyértelmű szabályozás Eltérő szabályok kis és nagy adatkezelőkre, de nem konzekvens 2018 május 25-től alkalmazandó Mi változik? 2016 Kajtár Baker Takács & McKenzie Hegymegi-Barakonyi LLP Baker & McKenzie Ügyvédi Iroda 3

Főbb változások

Adatvédelmi Rendelet Főbb változások Változás A Rendelet követelményei 1 2 3 Adatvédelmi tisztviselő (37 39. cikkek) Adatvédelmi incidensek bejelentése (33, 34. cikkek) Hozzájárulás (7, 8 cikkek) Kötelező, ha (i) főtevékenységként érintettek rendszeres és szisztematikus, nagymértékű megfigyelését végzik; (ii) főtevékenységként nagy számban kezelnek különleges kategóriájú adatokat; vagy (iii) tagállami jog előírja. 72 órán belül be kell jelenteni Hatóság részére, kivéve, ha valószínűsíthetően nem jár kockázattal az érintettek számára, illetve adatalanyok felé is vagy közzé kell tenni, ha incidens valószínűsíthetően magas kockázattal jár az érintettnek. Tájékozott, egyértelmű akaratnyilvánítás. Világos, egyszerű nyelvezet szükséges. Tilos az összekapcsolás: külön-külön hozzájárulás szükséges adatkezelési műveletenként. Egyenlőtlen viszonyban nincs önkéntesség. 4 5 6 7 Adatkezelési tevékenységek nyilvántartása (30. cikk) Adattovábbítás külföldre (V. fejezet) Adatfeldolgozás (28 és 29. cikkek) Adatalany jogai (12-22. cikkek) Megszűnik az adatvédelmi nyilvántartás; 250 főnél többet foglalkoztató szervezeteknek általánosan, továbbá kockázatos adatkezelésről, ill. különleges kategóriájú adatok kezeléséről belső nyilvántartást kell vezetni. BCR és Modell Szerződések, megfelelőségi döntések hatályban maradnak; magyar jogban eddig nem létező adattovábbítási jogalapok alkalmazhatóak. Adatfeldolgozók felelősek, bírságolhatóak. Adatfeldolgozási szerződések kötelező tartalmi elemei: írásbeli utasítások, titoktartás, együttműködés, audit jog kikötése, adatok visszajuttatása, további adatfeldolgozó igénybevétele. Adatalanyi jogokat kiterjesztik, így tájékoztatás, hozzáférés, adatkezelés korlátozásához való jog, adathordozhatóság, törlés, felejtéshez való jog, profilalkotási korlátozások. 2016 Kajtár Baker Takács & McKenzie Hegymegi-Barakonyi LLP Baker & McKenzie Ügyvédi Iroda 5

8 Adatvédelmi Rendelet Főbb változások Változás Egyablakos ügyintézés és együttműködés (55, 56, 63. cikkek) A Rendelet követelményei Főszabály szerint minden felügyeleti hatóság a saját területén jár el; határokon átnyúló ügyekben egyablakos ügyintézés van (fő felügyeleti hatóság), mivel a vállalkozás EU tevékenységi központja szerinti adatvédelmi hatóság illetékes. Ilyen esetben a felügyeleti hatóságok együttműködnek, jogsegélyt nyújtanak. Ha az ügy tárgya kizárólag egy, a tagállamában található tevékenységi helyet érint, vagy kizárólag egy tagállamot érint, úgy a tagállami hatóság jár el. 9 Bírságok (83. cikk) Bírságmaximum összege 20 000 000 euró vagy az előző pénzügyi év globális árbevételének 4 %-a lehet, amelyik magasabb. 10 11 12 Adatvédelmi hatásvizsgálat (35. cikk) Beépített és alapértelmezett adatvédelem (25. cikk) Profilalkotás (4(4) és 22. cikkek) Felelősség (24. cikk) Hatásvizsgálat előzetes elvégzése kötelező, ha valamely új adatkezelés (új technológia) magas adatvédelmi kockázatot jelenthet az érintett jogaira, szabadságaira. Ez kötelező: profilalkotásnál, különleges kategóriájú adatok kezelésénél, nyilvános helyek megfigyelésénél. Hatósági lista lesz. Magas kockázat esetén kötelező előzetesen konzultálni a Hatósággal. Az adatvédelmi alapelvek (így adattakarékosság, célhoz kötöttség) beépítése az adatkezelés folyamatába, üzleti gyakorlatokba, technológiai fejlesztésekbe, a termékek teljes életciklusába. Alapértelmezett a szükséges adatok felvétele, a magánélet-barát beállítások. Személyes jellemzők automatizált értékelését magába foglaló adatkezelés. Különösen az analytics és cookie alkalmazókat érinti. Felelősség elve: az adatkezelő tartozik bizonyítani, hogy adatkezelése megfelel 13 2016 Kajtár Baker Takács & McKenzie Hegymegi-Barakonyi LLP Baker & McKenzie a Ügyvédi Rendeletnek Iroda és ennek érdekében intézkedések megtételére köteles, belső 6 adatvédelmi szabályokat is alkalmaz.

Teendők

Adatvédelmi Rendelet Teendők Az adatkezeléseket 2018. május 25-ig összhangba kell hozni a Rendelettel. Megfelelőség igazolása: beépített adatvédelem; belső adatvédelmi szabályok, adatvédelmi incidensek, érintetti kérelmek kezelésének szabályozása Hozzájárulások felülvizsgálata: korábban megadott hozzájárulás akkor alkalmazható, ha megfelel a Rendeletnek. Adatvédelmi tájékoztatók felülvizsgálata: a tisztességes és átlátható adatkezelés biztosításához Közös adatkezelők megállapodása: átlátható, tükrözi a közös adatkezelők érintettekkel szembeni szerepét és a velük való kapcsolatukat; az érintettel közölni kell Adatfeldolgozási szerződések felülvizsgálata: a Rendelet új követelményeket rögzít, ezért a szerződéseket a feleknek az új követelmények kell igazítaniuk Adatkezelési nyilvántartások elkészítése Technikai-adatbiztonsági intézkedések kialakítása (titkosítás, álnevesítés, resiliency) 2016 Kajtár Baker Takács & McKenzie Hegymegi-Barakonyi LLP Baker & McKenzie Ügyvédi Iroda 8

További információk www.bakerinform.com www.dataprivacy.hu

Köszönöm szépen a figyelmet! E-mail: Adam.Liber@bakernet.com