A GDPR rendelet bevezetésével minden cég köteles gondoskodni az Európa-szerte egységesítésre került adatvédelmi rendelkezéseknek. A szabályok betartása rendkívül fontos – egyrészt a felhasználók jogainak tiszteletben tartása, másrészt az esetleges pénzbírságok elkerülése miatt.
A BP Legal szakértői nagy tapasztalattal rendelkeznek GDRP területén.
A kitöltés kötelezettségmentes.
A vállalkozásod GDPR-nak való megfelelése érdekében teljeskörű jogi szolgáltatást kínálunk.
Szakértőinktől az alábbi szolgáltatásokat tudod igénybe venni:
Hozzáértő segítségünkkel vállalkozásod a hatályos jogi normáknak maradéktalanul megfelelve biztosíthatja munkavállalóid és ügyfeleid adatainak legnagyobb fokú védelmét.
1. Az űrlapon adj meg minden szükséges információt és elérhetőségeid, majd küldd el nekünk.
4. A Te igényeidre szabott, professzionális szolgáltatást nyújtunk a teljes ingatlan adásvételi folyamat során.
A GDPR rövidítés az angol General Data Protection Regulation kifejezést jelöli, mely magyarul az Általános adatvédelmi rendelet nevet kapta. Azért jött létre ez a jogszabály, hogy fokozottan érvényesítse az emberek (természetes személyek) személyes adatainak védelmét a technológia fejlődése által létejött új körülmények között, és egyben gondoskodjon a személyes adatok szabad áramlásáról is. Miután a GDPR a magyar jogrendszer részévé vált,alkalmazásával együtt kell használnunk a 2011. évi CXII. törvényt (Infotörvény).
A rendelet 2016. május 24-én lépett hatályba, de az Európai Unió tagállamaiban kétéves türelmi időszak után, 2018. május 25-től kellett alkalmazni. Ebben a cikkben összefoglaljuk a GDPR-hez kötődő tudnivalókat, áttekintjük, hogy miért van szükség rá, kikre vonatkozik, és milyen kötelezettségekkel jár, valamint kitérünk arra is, hogy milyen következményekkel számolhat az, aki megszegi a rendelet szabályait.
Az adatvédelem olyan jogszabályok és eljárások együttese, amely egyrészt a személyes adatok kezelését az emberiség szolgálatába állítja, másrészt ésszerűen korlátozza a természetes személyekhez kötődő adatok gyűjtését, feldolgozását és felhasználását. Az emberekhez kapcsolódó személyes adatokat azért kell védeni, mert azokból olyan konkrét , meghatározható személyekre vonatkozó következtetések vonhatók le, amelyeket az érintett személy nem kívánt megosztani a külvilággal.
Az adatvédelmi törvény pontosan meghatározza, hogy
A GDRP rendelet előnyei:
A GDPR rendelet hátrányai:
Az adatvédelmi törvény rendelkezései kétféle adatkezelőre (vagy adatfeldolgozóra) vonatkoznak:
A GDPR rendelkezései már a mindennapok részévé váltak, így számos helyen lehet találkozni a rendelet alá eső előírások alkalmazásával. Ilyen lehet például:
Ezen területek mellett sok más helyen is szembesülni kell a GDPR alkalmazásával, például:
A GDPR számos kötelezettséget ír elő a vállalkozások, intézmények számára a személyes adatok kezelésével kapcsolatban:
A magánszemélyek számára a GDPR lehetőséget biztosít a személyes adataikkal kapcsolatos rendelkezésre, és a jogaik, szabadságaik gyakorlására. A rendelet megemlíti:
Személyes adat akkor kezelhető törvényesen, ha ahhoz az érintett hozzájárul, vagy annak létfontosságú érdeke fűződik az adatkezeléshez, az adatkezelés olyan szerződés teljesítéséhez szükséges, amelyben az érintett az egyik fél vagy a törvény előírta kötelező adatkezelés történik. Utóbbi esetben a jogszabály mindig meghatározza az adatok kezelésének célját, feltételeit és időtartamát, illetve a felelős személyek vagy szervezetek körét.
Ha az adatkezelés bűncselekmények megelőzésére vagy üldözésére, illetve közigazgatási vagy igazságszolgáltatási célból történik, akkor az adatkezelő kizárólag állami vagy önkormányzati szerv lehet.
A fentiek alapján a személyes adat minden olyan információ, mely az érintettel kapcsolatba hozható, annak segítségével közvetkeztetés vonható le az adott személyről akár közvetlen, akár közvetett módon.
A rendelkezés meghatározza az adatkezelő és az adatkezelés fogalmát is.
Az adatkezelő olyan természetesvagy jogi személy, közhatalmi szerv, amely meghatározza az adatkezelés céljait és eszközeit az adatkezelésről döntéseket hoz, melyeket vagy önmaga hajt végre, vagy megbízza vele az adatfeldolgozót.
Az adatkezelés pedig az adatokon automatizált vagy nem automatizált módon végzett műveletek összefoglaló neve. Ide tartozik – egyebek mellett -, az adatok gyűjtése, tárolása, rendszerezése, megváltoztatása, törlése, nyilvánosságra hozása vagy a felhasználás megakadályozása.
Az érintett személyt az adatkezelés megkezdése előtt kell tájékoztatni, hogy az adatkezeléshez szükséges-e a hozzájárulása, vagy az törvény felhatalmazása alapján kötelezően megtörténik. A tájékoztatásban szerepelnie kell a következőknek:
Amennyiben az érintettek köre olyan széles, hogy a személyes tájékoztatásuk lehetetlen, vagy aránytalan költséget jelentene a vállalkozás számára, a tájékoztatás a következő adatok nyilvánosságra hozatalával is megtörténhet:
A GDPR-nek való megfeleléshez gondoskodnod kell a megfelelő jogalapról, a tájékoztatásról, a jogszerűség biztosításáról és az adatok törlésének lehetőségéről.
A GDPR egyik alapszabálya, hogy személyes adatot csak akkor tárolhat és kezelhet egy adatkezelő, ha ahhoz méltányolható jogalappal rendelkezik. Ezek közül a leggyakoribb:
A tájékoztatás jellemzően az adatkezelési tájékoztatóban történik meg, ahol a személyes adatok védelméről az érintett tudomására kell hozni a következőket:
Lépj velünk kapcsolatba!
A BP Legalnál felkészült ügyvédek várnak, akik jogi segítséget nyújtanak minden helyzetben.
hello@bplegal.hu
A jogszerűség annak biztosítása, hogy az adatok kezelése az előírásoknak megfelelően történjen. Ehhez folyamatosan ellenőrizni kell a folyamatokat, esetlegesen adatvédelmi tisztviselő vagy külső szakértő bevonásával, valamint a tudomány állásához képest a szükséges szervezési és technikai feltételek biztosításával.
A kezelt személyes adatok törlése többféle ok miatt is történhet:
Az adatkezelő az érintett kérésére késedelem nélkül törölni köteles az adatkezelőre vonatkozó kezelt adatokat, kivéve, ha a további tárolást jogszabály írja elő, vagy ezek a vállalkozás jogi érdekének érvényesítéséhez, illetve megvédéséhez szükségesek.
Amennyiben az adatkezelő a személyes adatokat nyilvánosságra hozta, akkor köteles a tőle elvárható módon, az elérhető technológia és az ésszerű költségek vállalása mellett tájékoztatnia az adatkezelőket a törlési kérelemről.
Az adatvédelmi incidens a biztonság olyan sérülése , melynek során a kezelt személyes adat vétlenül vagy jogellenesen megsemmisül, elveszik, megváltoztatásra kerül, illetve jogosulatlanok férnek hozzá vagy nyilvánosságra kerül.
Az adatvédelmi incidenseket nyilvántartásba kell venni, amelyben szükséges feltüntetni a részleteket, a kapcsolódó hatásokat és a tett intézkedések. Amennyiben az eset súlya azt indokolja, az incidenst kötelezően be kell jelenteni a hatóságnál 72 órán belül. Ha az esemény az adatfeldolgozónál történt, akkor neki az adatkezelő felé kell jelentést tennie haladéktalanul.
A GDPR rendelkezik arról, hogy a hatóság felé tett bejelentésnek mit kell tartalmaznia:
A rendelet előírja az érintettek tájékoztatását, ha az incidens valószínűsíthetően magas kockázattal jár a természetes személyek jogaira és szabadságaira nézve. Szintén nem kell tájékoztatást adni, ha az adatkezelő olyan intézkedéseket tett, melyek miatt az adatokra irányuló kockázat már nem valósul meg.
Ha az érintettek széles köre miatt a tájékoztatás egyénileg nem hajtható végre, vagy ez aránytalanul nagy költséget róna az adatkezelőre, akkor nyilvános közzététel útján is végrehajtható.
Az adatvédelmi tisztviselő olyan szakértő, aki ismeri az adatok kezelésének szabályait és gyakorlatát. A fő feladatai közé tartozik:
A GDPR számos esetet ír elő, amikor adatvédelmi tisztviselő kinevezése kötelező:
Az adatvédelmi tisztviselő számára nincs előírva meghatározott végzettség, de alkalmazottként vagy szerződéses közreműködőként kell dolgoznia az adott vállalkozásnál, intézménynél. Ha a tisztviselő több feladatot is ellát, akkor az adatkezelő felelőssége, hogy ezen szerepkörök ne legyenek összeférhetetlenek egymással. Emiatt a tisztviselő nem lehet olyan pozícióban sem, ahol meg kell határoznia az adatkezelés célját és eszközeit.
A GDPR rendelet széleskörűen szabályozza az érintettek jogorvoslati jogait, amennyiben személyes adataival visszaélve őket sérelem éri:
A felügyeleti hatóság súlyos büntetést (közigazgatési bírság) is kiszabhat azokkal az intézményekkel vagy cégekkel szemben, amelyek működésével összefüggésben sérültek a személyes adatok védelméhez kapcsolódó jogok.
Az eset összes körülményeit figyelembe véve akár 20 millió euro is lehet a bírság. Amennyiben a jogsértő személy vállalkozás, úgy a bírság összege az előző pénzügyi év teljes világpiaci forgalmának 4 %-át is elérheti.
A GDPR által bevezetett előírások hasznosak, mivel így Európa-szerte egységesítésre kerültek az adatvédelmi rendeletek, melyek megfelelnek a napjaink digitális eszközei által támasztott követelményeknek.
Nagyon fontos, hogy te is felelősen alkalmazd az adatok védelméről és az ilyen kapcsolódó feladatokról szóló törvényt, hiszen ennek elmulasztása esetén a hatóság súlyos pénzbüntetést szabhat ki, mely elérheti az éves árbevételed 4%-át.
Érdemes felkészült ügyvédi segítséget kérned az érintettek tájékoztatására szolgáló dokumentumok elkészítéséhez, a szükséges folyamatok alkalmazásához. Ugyancsak megfelelő GDPR-tudás kell a vállalat belső anyagainak, a különféle nyomtatványoknak, nyilvántartásoknak és űrlapoknak az összeállításához, mivel a hatóság ezt vizsgálhatja.
Válaszd a BP Legal szakértőit a vállalatod GDPR-ral kapcsolatos jogi ügyeinek megoldásához, így nem csak 100%-ban megfelelsz majd az előírásoknak, de a teljes megvalósítást kézben tarthatod. A résztvevő ügyvédek szakmailag felkészültek, a kapcsolattartáshoz pedig választhatod a személyes találkozókat, a telefont vagy az email üzeneteket is.
Vedd fel a kapcsolatot a BP Legal szakértőivel már ma!
Az űrlap elküldése után felvesszük veled a kapcsolatot és megbeszéljük az együttműködés részleteit.
Igényeidnek megfelelően részletes tájékoztatást adunk az ügyintézés menetéről, időtartamáról és költségeiről.
Együttműködésünk során maximális ügyvédi támogatást nyújtunk, legyen szó bármilyen jogi területről.
Copyright © 2023 – BP Legal
Minden jog fenntartva