Dr. Nagy Dóra Adriána ügyvéd A GDPR-ról dióhéjban Dr. Nagy Dóra Adriána ügyvéd
Mi az Adatvédelmi Rendelet? Elfogadása: 2012-2016: 1995 óta az első és legnagyobb adatvédelmi reformcsomag Szabályozás jellemzői: rendeleti forma számos eltérési lehetőséggel 2018 május 25-től alkalmazandó (de már hatályos) Szigorúbb szabályozás, magas bírságok ÁLTALÁNOSAN Holló & Társai Ügydi I
Hatály, fogalmak Tárgyi hatály – kivett a hatály alól az otthoni tevékenység Területi hatály – Unióban tevékenységi hellyel rendelkező adatkezelők Adatkezelés fogalma – lényegében ugyanaz, viszont a betekintés új elem HATÁLY, FOGALMAK
Alapelvek Jogszerűség, tisztességesség és átláthatóság Célhoz kötöttség Adattakarékosság Pontosság Korlátozott tárolhatóság Integritás és bizalmas jelleg ELSZÁMOLTATHATÓSÁG Alapelvek Holló & Társai Ügyvédi Iroda Holló & Társai Ügyvédi Iroda ALAPELVEK TRENDEK MUNKAVISZONY
INFOTV GDPR Érintett hozzájárul Marad Törvényi felhatalmazás Közhatalmi jogosítvány v. közfeladat HJ beszerzése lehetetlen v. aránytalan ktg.-gel járna ÉS Adatkezelőre vonatkozó jogi köt. telj.-hez szükséges Vagy AK vagy harmadik személy jogos érdeke + arányosság --» ez már nem feltétel! Marad (tagállami jog pontosíthatja) Marad (érdekmérlegelési teszt is) Létfontosságú érdekek védelme + új: olyan szerződés, amelyben az érintett az egyik fél Holló & Társai Ügyvédi Iroda Holló & Társai Ügyvédi Iroda MUNKAVISZONY TRENDEK JOGALAPOK
Jogos érdek Hogy néz ki egy érdekmérlegelési teszt? Jelenleg munkahelyi kamerás megfigyeléshez el kell végezni, mert ez a jogalap! A teszt elvégzésének oka – rövid leírás, miért is van erre szükségünk Mi az adatkezelő jogos érdeke? (alapjogok!) Mi az érintett védendő érdeke? (szintén alapjogok!) Ezek összevetése és a biztosítékok (pl. nem helyezünk kamerát az étkezdébe) A teszt eredménye JOGOS ÉRDEK
Hozzájárulás Igazolni kell tudni a hozzájárulást! Elemei: - önkéntes - konkrét - megfelelő tájékoztatás - egyértelmű Hozzájárulás Holló & Társai Ügyvédi Iroda Holló & Társai Ügyvédi Iroda TRENDEK JOGOK MUNKAVISZONY
Érintett jogai (15-21. cikk) Hozzáférés (Infotv: tájékoztatás) Törlés (Infotv: törlés) Adatkezelés korlátozása (Infotv: zárolás) Tiltakozás (Infotv: tiltakozás) Automatizált döntéshozatal egyedi ügyekben (profilalkotás) Adathordozhatóság ÉRINTETT JOGAI
Adatfeldolgozó Adatfeldolgozó szabályozása szigorúbb! Megfelelő garanciákat kell nyújtania, hogy megfelel a rendeletnek és az érintettek jogainak védelmét biztosító, megfelelő technikai és szervezési intézkedések végrehajtására. Adatfeldolgozó
ADATVÉDELMI TISZTVISELŐ Adatvédelmi tisztviselő (37-39. cikkek) Kötelező esetek Közfeladatot ellátó adatkezelő ! kivéve bíróságok fő tevékenység az érintettek rendszeres és szisztematikus, nagymértékű megfigyelése fő tevékenysége különleges adatok nagy számban történő kezelése Holló & Társai Ügyvédi Iroda Holló & Társai Ügyvédi Iroda ADATVÉDELMI TISZTVISELŐ MUNKAVISZONY TRENDEK
A DPO INFOTV GDPR - Jogi, közig vagy info felsőfokú végzettség - Közvetlen a vezető alá tartozik - Az érintetteket védi (viszont nem kerültek őt védő garanciák a törvénybe) GDPR - Rátermettség, adatvédelem szakértői szintű ismerete - Független - Nem utasítható - A véleménye miatt nem elbocsátható - Jelen lehet bármely ülésen
Adatvédelmi hatásvizsgálat (DPIA – 35-36. cikk) Hatásvizsgálat előzetes elvégzése kötelező, ha valamely új adatkezelés (új technológia) magas adatvédelmi kockázatot jelenthet, így például különleges adatok kezelése, nyilvános helyek módszeres megfigyelése automatizált adatkezelés + érintettre döntés/hatás HATÁSVIZSGÁLAT
Hatásvizsgálat kiterjed legalább Adatkezelési művelet leírása és célja Szükségességi-arányossági vizsgálat Kockázatok vizsgálata Kockázatkezelés. Hatásvizsgálat kiterjed legalább Holló & Társai Ügyvédi Iroda Holló & Társai Ügyvédi Iroda TRENDEK HATÁSVIZSGÁLAT MUNKAVISZONY
valószínűsíthetően magas kockázat Eredmény valószínűsíthetően magas kockázat előzetes konzultáció a hatósággal (kötelező!) Hatóság tanácsot ad, ha nem megfelelőek a tervezett intézkedések Holló & Társai Ügyvédi Iroda Holló & Társai Ügyvédi Iroda TRENDEK EREDMÉNY MUNKAVISZONY
be kell jelenteni Hatóság részére Adatvédelmi incidensek bejelentése (33, 34. cikkek) A TUDOMÁSRA JUTÁSTÓL 72 órán belül be kell jelenteni Hatóság részére INCIDENSEK
Incidensek 3 szintje belső nyilvántartás hatóság értesítése (kivéve, ha nincs kockázat – az adatkezelő felelőssége) érintettek tájékoztatása Incidensek 3 szintje az adatfeldolgozó az általa észlelt incidenst késedelem nélkül bejelenti az adatkezelőnél! Holló & Társai Ügyvédi Iroda Holló & Társai Ügyvédi Iroda TRENDEK INCIDENSEK MUNKAVISZONY
Dr. Nagy Dóra Adriána www.ndalegal.hu dora.nagy@ndalegal.hu