Az adatvédelmi szabályozás változásai 2018-ban

Slides:



Advertisements
Hasonló előadás
Étrend-kiegészítő vagy gyógyszer? Határterületi termékek elhatárolásának szempontjai Medical Tribune konferencia október 1. Dr.
Advertisements

A fogyasztóvédelmi hatóság hatásköre, illetékessége és eljárása a villamosenergia-, földgáz-, víziközmű-, távhő- és hulladékgazdálkodási közszolgáltatás.
Közművelődési szakmai továbbképzések, helyük a felnőttképzés rendszerében; az akkreditáció folyamata A közösségi művelődés felnőttképzési feladata Nemzeti.
A kollektív munkajogi szabályozás az új munka törvénykönyvében.
A környezetvédelmi megbízott szerepe a vállalkozások tevékenységében és Önkormányzati munkakörben Önkormányzati munkakörben.
Az új közbeszerzési törvény megalkotásának körülményei, várható jövőbeli változások május 26. Dr. Kovács László Miniszterelnökség Közbeszerzési Szabályozási.
A fogyasztóvédelemről szóló évi CLV. törvény módosításáról szóló évi LV. törvény A békéltető testületeket érintő változások Dr. Szomori Béla.
A munkahelymegőrző támogatás. Alapja  Az évi IV. tv. (a foglalkoztatás elősegítéséről és a munkanélküliek ellátásáról) 18. §.  A 6/1996. (VII.16.)
Az akkreditáció szerepe a megváltozott munkaképességű munkavállaló személyének társadalmi reintegrációjában Készítette: Dézsi Gabriella Melinda Budapest,
NKE. Az Európai Unió elsődleges joga Az alapító szerződések, illetve azok módosításai (a hozzájuk fűzött Jegyzőkönyvek, Nyilatkozatok) Csatlakozási Szerződések.
Európai Foglalkoztatási Stratégia június
A KÖZBESZERZÉS JÖVŐJE május 26.. A KÖZBESZERZÉS JÖVŐJE Tisztességes verseny a közbeszerzésben.
1 Az önértékelés mint projekt 6. előadás 1 2 Az előadás tartalmi elemei  A projekt fogalma  A projektek elemei  A projekt szervezete  Projektfázisok.
CÉLCÉLCSOPORT  Egészségügyi szakmai tájékoztatás és betegtájékoztatás, az egészséges életvitelhez szükséges információk szolgáltatása, publikálása, áttekint-
Marketing és szerződéskötés digitális platformokon - vonzások és változások? Marketing és m-commerce - QR kód, ÁSZF megjelenítése, fogyasztói tájékoztatás,
Magyar Kereskedelmi Engedélyezési Hivatal Haditechnikai és Exportellenőrzési Hatóság Várható változások a hadiipari tevékenységi engedélyezés területén.
Bűnüldözési és nyomozóhatósági jogkör. Előadás vázlata Jogi szabályozás NAV hatáskörébe tartozó bűncselekmények NAV nyomozóhatóságai Felderítés, nyomozás.
Az események bejelentésének és kezelésének folyamata Nagy Zsigmond, balesetvizsgáló október 19.
EU pályázati programok A szervezet / változások 1.A pályázók adminisztrációs terheinek csökkentése a projektfejlesztési, pályázati szakaszban.
BEST-INVEST Független Biztosításközvetítő Kft.. Összes biztosítási díjbevétel 2004 (600 Mrd Ft)
Kereskedelmi jog V. Előadás Egyes társasági formák A korlátolt felelősségű társaság.
Gazdasági jog IV. Előadás Egyes társasági formák Közkeresleti társaság, betéti társaság.
Munkáltatói intézkedések közlésének Kttv. szerinti szabályozása
Palotás József elnök Felnőttképzési Szakértők Országos Egyesülete
A szerkezetátalakítási programban bekövetkezett változások
A közérdekű munka büntetés végrehajtása az önkormányzatoknál
Fenntartható utak Jogi Bizottság
Tájékoztató a Magyar Nemzeti Vidéki Hálózatról
KSH Statisztikai koordinációs főosztály
Összeállította: Horváth Józsefné
A FELÜGYELŐBIZOTTSÁG BESZÁMOLÓJA A VSZT
A víziközmű-szolgáltatásról szóló évi CCIX
Iratbetekintés, másolat készítés május 14-15
Jogszabályi és hatósági támogatás az elektronikus számlázáshoz
Szupergyors Internet Program (SZIP) Jogi akadálymentesítés megvalósítása: Jogalkotással is támogatjuk a fejlesztéseket dr. Pócza András főosztályvezető.
A közigazgatással foglalkozó tudományok
Öröklési szerződés és Köteles rész
Az Európai Uniós csatlakozás könyvtári kihívásai
A kollektív szerződés Dr. Fodor T. Gábor Ügyvéd
JELENTÉS a Nemzeti Civil Alapprogram működésének-támogatásának hatásáról, figyelemmel a társadalmi és civil kapcsolatok fejlődésére, egyes kiemelt fontosságú.
Vörös-Gubicza Zsanett képzési referens MKIK
1993-as közoktatási törvény
A PDCA elv alkalmazása az információvédelmi irányítási rendszerekben 1
GDPR, A UX Design kihívás
Jegyzői Értekezlet A településkép védelméről szóló évi LXXIV. Törvény végrehajtásának aktuális Önkormányzati feladatai Lukáts István.
Önfeledt játék a biztonság tudatában
Készítette: Dézsi Gabriella Melinda Budapest, december 18.
Munkaügyi hatósági feladatok 2018.
Compliance és Corporate Governance
A villamos installáció problémái a tűzvédelem szempontjából
Környezeti Kontrolling
Új pályainformációs eszközök - filmek
Szabványok, normák, ami az ÉMI minősítési rendszerei mögött van
Tájékoztatás a évi Országos Statisztikai Adatfelvételi Program (OSAP) teljesüléséről az Országos Statisztikai Tanács és a Nemzeti Statisztikai Koordinációs.
Érkezik az 5.25-ös nemzetközi GDPR express, kérem vigyázzanak!
Lapkiadó, rendezvényszervező vállalatirányítási rendszer SQL alapon
Felkészítés az új adatvédelmi rendeletre – GDPR
A Közbeszerzési Döntőbizottság tapasztalatai Dr
Adatbiztonság és a papír alapú dokumentumkezelés összehangolása
Adatvédelem a könyvtárakban
A GDPR alkalmazásának kezdeti tapasztalatai
Kérdőív a Pénzmosás és terrorizmus finanszírozása megelőzésének és megakadályozásának ellenőrzésére Készítette: Dancsné Veres Mária 2/24/2019.
Adatvédelem.
Fehér Gyűrű Közhasznú Egyesület – TÁMOP 5.6.1/C projekt
GDPR – Adatvédelmi kihívások a könyvtárakban
IT biztonsági monitoring eseményfelügyelet, bizonyítékok,
Kórházi és ágazati gazdálkodást érintő informatikai fejlesztések és az azokban rejlő lehetőségek Horváth Tamás Vezérigazgató CompuTREND Zrt.
KOHÉZIÓS POLITIKA A POLGÁROK SZOLGÁLATÁBAN
Szabálytalanságkezelés
REGIONÁLIS KÉPZÉS REGIONÁLIS KÉPZÉS.
Előadás másolata:

Az adatvédelmi szabályozás változásai 2018-ban Dr. Bodó Gergely Szabolcs-Szatmár-Bereg Megyei Kereskedelmi és Iparkamara 2018. február 05.

Előadás tartalma GDPR-ról általában Jelenleg hatályos jogszabályok Új szabályok a GDPR-ban Felkészülés lépései Bírság mértéke Néhány rossz gyakorlat (GDPR előtt és után)

GDPR-ról általában Egységes Európai Adatvédelmi Rendelet EU 2016/679 Rendelet, mint Európai Uniós jogforrás GDPR hatálya 2018. május 25, mint véghatáridő

Tévhitek a GDPR-al kapcsolatban A rendeletre nincs elég idő felkészülni Sokkal szigorúbb Alapjaiban változtatja meg az adatkezelés elveit és jogalapját Rengeteg újdonságot hoz A felkészüléshez csak a rendelet szabályainak kell megfelelni

Jelenleg hatályos jogszabályok Alaptörvény VI. cikk (2) bekezdése Info tv. –(2011. évi CXII. tv.) GDPR –(EU 2016/679 Rendelete) Fogyasztóvédelmi tv. –(1997. évi CLV. tv.) SzVMt. –(2005. évi CXXXII. tv.) Gazdasági reklám –(2008. évi XLVIII. tv.) Munka törvénykönyve –(2012. évi I. tv.) Egyéb – ágazati - jogszabályok

Új Szabályok, Főbb Változások

Új szabályok a GDPR-ban Személyes adat Átláthatóság Elszámoltathatóság Jogos érdek Hozzájárulás Adatvédelmi incidens Profilalkotás Álnevesítés Elfeledtetés joga Adat hordozhatóság Adatkezelés nyilvántartása Adatvédelmi tisztviselő

Személyes adat fogalma Régi: az érintettel kapcsolatba hozható adat Új: azonosított vagy azonosítható természetes személyre („érintett”) vonatkozó bármely információ Új elem: helymeghatározó adat, online azonosító

Átláthatóság Tájékoztatás: tömör könnyen hozzáférhető könnyen érthető legyen világos és közérthető nyelven. Szükség esetén vizuálisan is megjelenítve. Elektronikusan, honlapon keresztül. Szabványosított ikonokkal is kilehet egészíteni.

Elszámoltathatóság Adatkezelő felelős az adatkezelés elveinek való megfelelésért, mint például: célhoz kötöttség, adattakarékosság, korlátozott tárolhatóság.

Jogos érdek Az adatkezelő vagy harmadik fél jogos érdeke jogalapot teremthet az adatkezelésre! Jogos érdekek lehetnek pl: az érintett az adatkezelő ügyfele vagy annak alkalmazásában áll, adatok csalások megelőzése céljából feltétlenül szükséges kezelése, vállalkozás csoporton belül belső adminisztratív célból személyes adatok továbbítása.

Jogos érdek Mi képezhet jogalapot? hozzájárulás szerződés teljesítéséhez vagy a szerződést megkötését megelőző lépésekhez szükséges jogi kötelezettség teljesítéséhez szükséges létfontosságú érdek védelme közérdekű vagy az adatkezelőre ruházott közhatalmi jogosítvány gyakorlásához szükséges az adatkezelő vagy egy harmadik fél jogos érdekeinek érvényesítéséhez szükséges

Hozzájárulás, mint jogalap Ha a jogalap, az érintett hozzájárulása, akkor, az egyértelmű megerősítő cselekedettel, önkéntes, konkrét, tájékoztatáson alapuló, egyértelmű hozzájárulás, ki kell derüljön, hogy milyen célból, az adatok mely köréhez. „Kifejezett hozzájárulás”

Adatvédelmi incidens A biztonság olyan sérülése, amely bármely módon kezelt személyes adatok megsemmisítését, elvesztését, megváltoztatását, jogosulatlan közlését vagy az azokhoz való jogosulatlan hozzáférést eredményezi.

Adatvédelmi incidens Teendők Azonnal: kockázatelemzés, felmérés, szükség esetén bejelentés Nyilvántartás Érintettek tájékoztatása

Profilalkotás Személyes adatok automatizált kezelése, ha a személyes jellemzők értékelésére használjuk. Például: a munkahelyi teljesítmény gazdasági helyzet egészségi állapot érdeklődés viselkedés tartózkodási hely vagy mozgás Nem Tilos! Csak a választás lehetőségét kell nyitva hagyni!

Álnevesítés A személyes adatok olyan módon történő kezelése, amelynek következtében további információk felhasználása nélkül többé már nem állapítható meg, hogy a személyes adat mely konkrét természetes személyre vonatkozik. Előnye: Csökkenti a kockázatot Segíthet az adatvédelmi kötelezettségek teljesítésében

Az elfeledtetés joga Az érintett jogosult különösen arra, hogy személyes adatait töröljék és a továbbiakban ne kezeljék! Több, mint a törlés!

Elfeledtetés joga Teendők Törlés kiterjesztése, ésszerű lépések (technikai intézkedések) megtétele: más adatkezelők tájékoztatása arról, hogy az érintett kezdeményezte a szóban forgó személyes adatokra mutató linkek vagy e személyes adatok másolatának, illetve másod példányának törlését.

Adathordozhatóság joga Az érintett jogosult arra, hogy tárolt személyes adatokat megkapja másik adatkezelőnek kérésére továbbítsák. Kizárólag széles körben elterjedt formátumban!

Adatkezelések nyilvántartása Nem kell a NAIH-hoz bejelenteni. Adatkezelő és adatfeldolgozó(!) maga vezet nyilvántartást.   A 250 főnél kevesebb személyt foglalkoztató szervezetek nem kötelesek nyilvántartást vezetni, kivéve ha az adatkezelés az érintettek jogaira és szabadságaira nézve valószínűsíthetően kockázattal jár, az adatkezelés nem alkalmi jellegű, vagy különleges adatok kezelése.

Adatvédelmi tisztviselő Kijelölése kötelező: közhatalmi szervek személyes adatok különleges kategóriáinak kezelése az adatkezelés jellegénél, fogva az érintettek rendszeres és szisztematikus, nagymértékű megfigyelését teszik szükségessé

Adatvédelmi Tisztviselő feladata Tájékoztat és szakmai tanácsot ad Ellenőriz Együttműködik a felügyeleti hatósággal Rendelkezik biztosítással egy esetleges birság esetére

Felkészülés javasolt lépései Adatvédelmi tudatosság erősítése Adatkezelési folyamatábra készítése Adatkezelés kritériumainak felülvizsgálata Az érintettek megfelelő tájékoztatása Az érintettek jogainak áttekintése Az érintettek hozzáférési joga Az adatkezelés jogalapjának vizsgálata Hozzájárulás feltételeinek felülvizsgálata Gyermekek jogainak kiemelt védelme Adatvédelmi incidens kezelésének szabályozása Adatvédelmi hatásvizsgálat Adatvédelmi tisztviselő kijelölése Adatvédelmi felügyeleti hatóság illetékessége

Kiszabható bírság mértéke 20 Millió eurós kampány Bírság maximuma jelenleg 20 millió forint Májustól 20 millió euró, vagy a világpiaci árbevétel 4%-a.

Rossz gyakorlat

Rossz gyakorlat I. Előnyök: Hátrányok: A kislány aranyos A gyerekek szeretik az arcfestést Hátrányok: Nincs adatkezelési tájékoztató Nincs kifejezett hozzájárulás az adatkezeléshez Gyermekként az arcképe különleges adatkategória Stb.

Rossz gyakorlat II. Előnyök: Vásárló, alighanem elégedett Hátrányok: Nincs adatkezelési tájékoztató Nincs kifejezett hozzájárulás az adatkezeléshez Ezek hiányában nem szabályozott az adatkezelés terjedelme Stb.

Rossz gyakorlat III. Pénzügyi szervezetektől 300, illetve 600 fő kapott e-mail körlevelet úgy, hogy a címzettek megismerhettek egymás e-mail címét: Bírság: 800.000,- Ft 2.000.000,- Ft

Rossz gyakorlat IV. Ingatlandepo.com: Kérésre sem törölte az adatokat, akkor is közzétette a hirdetéseket, amikor mar okafogyottá váltak. Bírság: 10.000.000,- Ft

Rossz gyakorlat V. Pénzügyi közvetítő: Jogalap és cél nélküli adatkezelés. Bírság: 100.000,- Ft

Rossz gyakorlat VI. Társkereső portálok hírlevél küldése. Bírság: 3.000.000,- Ft

Rossz gyakorlat VII. Termékbemutatón egészségügyi adatok kezelése cél és tájékoztatás nélkül. Bírság: 2.500.000,- Ft

Köszönöm a megtisztelő figyelmet! iroda@drbodo.hu +36 20 418 0411