Adatvédelem felsőfokon

Lássunk néhány szokványos hibát, amelyek a cégek gyakran elkövetnek a személyes adatokkal kapcsolatban.

Bodor Tünde

2018. december 12., 00:212018. december 12., 00:21

 

  1. Azt hiszik, rájuk nem vonatkozik az adatvédelmi rendelet (a továbbiakban GDPR)

A GDPR előírásai minden cégre vonatkoznak, attól függetlenül, hol vannak bejegyezve, amennyiben 250-nél több alkalmazottjuk van, és uniós polgárok adatait kezelik. A 250-nél kevesebb személyt foglalkoztató cégekre is vonatkozik, egyes megszorításokkal.

  1. Nálam minden rendben

Meglehet, hogy magas fokú biztonsági stratégiája van. A GDPR viszont egy sor új jellemzőt vezet be, többletjogokat a magánszemélyekre vonatkozóan, bejelentési kötelezettséget adatvédelmi incidens esetén, nehezebben megszerezhető beleegyezést az adatkezelést illetően és sok mást. Újra át kell gondolnia teljes stratégiáját az új rendelet tükrében, hogy biztos lehessen a biztonságot illetően.

  1. A rendelet csak egy újabb akadály, nem lehetőség

Bár érthető, ha a cégek fölösleges tehernek érzik a GDPR-t, van néhány szempont, amely miatt érdemes pozitívan viszonyulni. Felfoghatja úgy is, mintha rendet kellene tennie a házában. Tudni fogja, melyek az érzékeny adatok, hol vannak, ki fér hozzájuk, ki ismeri a rendszert. Így elkerülheti az adatvédelmi incidenseket, és a munkafolyamatok felgyorsulnak. Ha a rendeletet akadályként tálalja, a személyzet sem lelkesedik majd azért, hogy teljesítse a feltételeket.

  1. Az érzékeny adatok elavult értelmezése

A rendelet korábbi tudásunkra apellálva fogalmaz az érzékeny adatokról. Egyes új érzékeny adatok is vannak: biometrikus adatok (mint az ujjlenyomat, arcmás, írisz képe, bioritmus, járáskép) genetikai adatok, politikai/vallási nézetek, IP-cím, szexuális irányultság, szakszervezethez tartozás, vagy bármi egyéb adat, amely alapján azonosítható a személy.

  1. Nem értik, milyen adatokat szabad tárolni és mit nem

Ha a rendeletben előírt módon gyűjtötte be a magánszemélyek adatat, minden további nélkül feldolgozhatja azokat. Ha azonban nem így történt, meg kell szerezni e személyek explicit jóváhagyását, és ezt a hatóságoknak is bizonyítani kell.

  1. Nem alkalmaznak adatbiztost (ahol szükséges) (DPO-t)

A rendelethez való alkalmazkodás csapatmunkát kíván. Mégis szükséges, hogy valaki vállalja a felelősséget a rutinintézkedések alkalmazásáért. A DPO felel a rendelet naprakész alkalmazásáért, az alkalmazottak képzéséért e témában, és felel a személyzet kérdéseire.

  1. Nem fedik le a különböző adattípusokat

Alapvetően háromféle adatot különböztetünk meg: strukturált, nem strukturált és web-adatok. Utóbbi kettő azonosítása nehezebb: különböző netes bejegyzések, fényképek, IP-címek, földrajzi helyek tartoznak ide. Ha az operátor nem tudja őket beazonosítani, kicsi az esélye, hogy a rendeletnek eleget tegyen. (Például ha csak részlegesen alkalmazza a GDPR előírásait, feldolgoz nevet, lakcímet, telefonszámot, e-mail- és IP-címet, közben pedig kamerával figyel meg egy bizonyos helységet. Védi az előzőekben felsorolt adatokat, de nem a videofelvételt és a IP-címet, amit a regisztrációs űrlapból vagy a cookie-beállításokból nyer)

  1. Nem kérnek segítséget

A rendelet előírásainak tiszteletben tartása nem könnyű, de megsértésük komoly büntetéseket vonhat maga után. Ne habozzon egy tanácsadót megkeresni, hosszú távon megtérülhet a pillanatnyi többletkiadás. Ráadásul fel kell ismerni a rossz tanácsot és a rosszul megkötött szerződéseket is.

  1. Nem tartják tiszteletben a „korlátolt célokra alkalmazás” elvét

Mint már említettük, a cégeknek biztosaknak kell lenniük a tekintetben, hogy a begyűjtött adatokat egy konkrét, explicit és törvényes cél érdekében dolgozzák fel, és csak a megengedett módon. Erről és a gyűjtés okáról a hatóságoknak is el kell számolniuk.

  1. A rendeletet úgy kezelik, mint egyszeri kötelességet

Fontos az összképet látni. Az adatvédelem egy folyamat, folytonos kötelesség. A stratégiáját, a procedúrákat időnként frissíteni kell.

  1. Nem törlik előírásszerűen az adatokat

Legtöbben nem törlik a begyűjtött adatmennyiségből a fölösleges, redundáns elemeket, hanem azokat archiválják arra az esetre, ha netalán később is szükség lenne rájuk. Ezektől pedig meg kell szabadulni a különböző szervezeteknek.

Nem tarthatjuk tiszteletben az adatvédelmi rendeletet, ha nem tudjuk, milyen jogokat garantál azon személyeknek, akiknek az adatait valaki begyűjti, kezeli. Ezért ezen jogok összegzésével zárjuk ezt a fejezetet, a későbbiekben pedig, ha még szükséges, részletezzük őket. Olvasóink e témában feltett kérdésekkel is fordulhatnak szerkesztőségünkhöz, vagy közvetlenül az adatvédelmi szakemberhez.

  1. Jog az információhoz
  2. Jog a hozzáféréshez
  3. Jog a helyesbítéshez
  4. Jog a törléshez (elfeledtetéshez)
  5. Jog a feldolgozás korlátozásához
  6. Jog az adatátvitelhez
  7. Jog a tiltakozáshoz
  8. Jog az automatizált döntésekhez és a profilalkotáshoz

 

szóljon hozzá! Hozzászólások

Ezek is érdekelhetik

Hirdetés

A rovat további cikkei

2025. szeptember 08., hétfő

Septemberfest puliszkával, főzőversennyel

Három napig állt a bál a kézdiszéki Torján. Pénteken délelőtt kezdődtek és vasárnap este értek véget a Septemberfestre keresztelt falunapok, benne „nemzetközi” főzővetélkedővel és az elmaradhatatlan óriás túrós puliszkával.

Septemberfest puliszkával, főzőversennyel
Septemberfest puliszkával, főzőversennyel
2025. szeptember 08., hétfő

Septemberfest puliszkával, főzőversennyel

Hirdetés
2025. szeptember 06., szombat

Huszár- és katonadal-találkozó

Jubileumi kiadásához érkezett Csernáton messze földön híres rendezvénye, amely egyszerre szól hagyományőrzésről, közösségépítésről és szórakozásról. Szeptember 7-én, vasárnap tizedik alkalommal tartanak huszár -és katonadal-találkozót.

Huszár- és katonadal-találkozó
Huszár- és katonadal-találkozó
2025. szeptember 06., szombat

Huszár- és katonadal-találkozó

2025. szeptember 06., szombat

Több mint kétezer előkészítős kap ajándék iskolatáskát

Átadta a Kovászna megyei önkormányzat az előkészítő osztályba induló gyerekeknek szánt felszerelt iskolatáskákat. 2250 gyermek részesülhet az ajándékban.

2025. szeptember 05., péntek

Septemberfest – 2025

Szeptember 5-7. között zajlanak a 21. alkalommal megrendezett, Septemberfestre keresztelt torjai falunapok. Természetesen idén sem marad el a nemzetközi gasztronómiai verseny és az óriás túrós puliszka. Íme, a program.

Septemberfest – 2025
Septemberfest – 2025
2025. szeptember 05., péntek

Septemberfest – 2025

Hirdetés
2025. szeptember 05., péntek

Egy ékszerdobozt kaptak a sepsiszentgyörgyi, sajátos nevelési igényű gyermekek

Románia legszebb speciális iskoláját vehetik birtokba ebben a tanévben a háromszéki, sajátos nevelési igényű gyerekek: a sepsiszentgyörgyi intézmény egy felújított, kibővített, ultramodern felszereléssel ellátott oktatási egységgé vált.

2025. szeptember 04., csütörtök

Ezután csak telefonon keresztül lehet fizetni a parkolásért Sepsiszentgyörgyön

A parkolási díjak fizetésének tekintetében is halad a korral Sepsiszentgyörgy: jövő hétfőtől csak digitálisan lehet majd fizetni a parkolásért a városban. 

2025. szeptember 03., szerda

A szekerekre is vonatkoznak a forgalmi szabályok

A Sepsiszentgyörgyi Helyi Rendőrség, helyi tanácshatározat alapján immáron több éve ellenőrzi a lovas fogatokkal való közlekedést a város területén. Augusztusban újabb, engedéllyel nem rendelkező szekereket foglaltak le.

A szekerekre is vonatkoznak a forgalmi szabályok
Hirdetés
2025. szeptember 03., szerda

Még egy tanévnyi áldozat a Váradi József iskola megújulásáért

Sepsiszentgyörgy egyik legnagyobb és legnépszerűbb általános iskolájának diákjai nehéz helyzetben vannak: a tanintézmény mindkét épülete felújítás alatt áll, az osztályokat üggyel-bajjal sikerült elhelyezni. Még egy egész tanévet kell kibírni.

2025. szeptember 02., kedd

Visszatérnek az iskola területére a sepsiszentgyörgyi román diákok

A Mihai Viteazul Főgimnázium épületeinek felújítása akadozik, sportpályáján viszont zajlik a munka: itt épülnek a moduláris tantermek. Sepsiszentgyörgy egyetlen román nyelvű elméleti líceumának diákjai öt év után visszatérnek az intézmény területére.

Visszatérnek az iskola területére a sepsiszentgyörgyi román diákok
2025. szeptember 02., kedd

Kitüntették a sepsiszentgyörgyi heraldikust

Kétévente esedékes, immár 23. kollokviumát tartotta a Nemzetközi Címertani Akadémia augusztus 27–30. között Jászvásáron. Ez alkalomból Keöpeczi Sebestyén József erdélyi címerművész munkásságát bemutató tárlatot is berendeztek.

Kitüntették a sepsiszentgyörgyi heraldikust
Hirdetés