A jövő nyár slágere lesz az adatvédelmi incidens
2018. május 25. napjával új korszak köszönt be az adatkezelés területén: hatályba lép az Európai Unió általános adatvédelmi rendelete, írja a Jogi Fórum.
Az elkövetkezendő 8 hónapban egyre növekvő gyakorisággal fogunk hallani az Európai Unió általános adatvédelmi rendeletének hatályba lépéséről (GDPR). A szabályozás megértéséhez nem kevés időre lesz szükség, hiszen csupán a bevezető rendelkezések 170 bekezdést tesznek ki, s a mintegy 100 további cikkbe tömörített érdemi előírások több, mint feléhez pedig komoly hatósági bírságolási jog is kapcsolódik. A 88 oldalas szabályozás ráadásul nem nélkülözi az általános és konkrét tartalommal nehezen megtölthető megfogalmazásokat, így azok konkrét tartalommal való felruházása a hatósági és bírósági jogalkalmazás izzadságos feladata lesz.
A jelenleg hatályos Info tv-ben nevesített adatkezelési elvek a továbbiakban is fenn fognak maradni. Az adatkezelésnek így jogszerűnek, tisztességesnek és átláthatónak kell lennie. Megmarad a célhoz kötöttség alapelve is, azaz az adatok gyűjtése csak meghatározott, egyértelmű és jogszerű célból történhet. Az adatkezelésnek pedig meg kell felelnie a szükségesség-arányosság elveinek is, azaz nem gyűjthetünk más, illetve több adatot, mint amire feltétlenül szükségünk van. Az adatoknak ezen túlmenően pontosaknak is kell lenniük, és csak addig kezelhetőek, ameddig rájuk feltétlenül szükség van. Végezetül az adatkezelő köteles gondoskodni az adatok védelméről, és az adatkezelés során bármikor igazolnia kell tudnia az adatvédelmi rendeletnek való megfelelést. Ez utóbbira számos mechanizmus fog vonatkozni (adatvédelmi hatásvizsgálat, előzetes konzultáció, belső szabályzat, tanúsítás, tájékoztatások, tisztviselők stb.). (...)
A rendelet kiterjedt tájékoztatási kötelezettséget telepít a vállalkozásokra. Tájékoztatni kell az érintetteket az adatkezelőnek, képviselőjének, az adatvédelmi tisztségviselőnek az elérhetőségeiről, az adatkezelés céljáról, jogalapjáról, időtartamáról, a személyes adatok kategóriáiról, a személyes adatok címzettjeiről, azok kategóriáiról, a harmadik országba történő adattovábbításokról, az érintett jogairól, a magas kockázattal járó adatvédelmi incidensekről, s mindezt tömören, átláthatóan, érthetően, könnyen hozzáférhető formátumban, világosan, közérthetően, lehetőség szerint a megkereséssel azonos formátumban. Az adatvédelmi incidensekről azonban természetesen az adatvédelmi hatóságot is tájékoztatni szükséges, amely majd szépen megvizsgálja, hogy hol, mit rontottunk el. Ennek során felteheti a 20 millió eurós összegű találós kérdést is, mely a maximális bírság mértéke.(...)
A tagállami adatvédelmi hatóságok sorra bocsátják ki az állásfoglalásokat arról, hogy pontosan milyen követelmények érvényesülnek az egyes adatkezelések vonatkozásában (direkt marketing, harmadik országba irányuló adattovábbítás stb.). A NAIH 2017. május 25. napján egy rövidke tájékoztatóban foglalta össze a GDPR lényegét, melyben egyben arra hívta fel az érintett adatkezelők figyelmét, hogy költségvetésükbe tervezzék bele a megfeleléshez szükséges humán, szervezeti és anyagi erőforrásokat. Remélhetőleg ezt konkrét tájékoztatók sora fogja követni.