GDPR első tapasztalatok

Slides:



Advertisements
Hasonló előadás
Gazdasági vezetői jogállás Dr. Kőszegfalvi Edit. VEZETŐI FELADAT MUNKAVISZONYBAN 500 millió forintos bevétel, finanszírozási szerződéssel rendelkező eü.
Advertisements

Egyéb adók változásai Törvénytervezetek alapján. ART változásai 1) Munkáltatói adó-megállapítás, egyszerűsített bevallás lehetősége  Az új szabályok.
Az új Munka Törvénykönyvének legfontosabb változásai.
A fogyasztóvédelmi hatóság hatásköre, illetékessége és eljárása a villamosenergia-, földgáz-, víziközmű-, távhő- és hulladékgazdálkodási közszolgáltatás.
A kollektív munkajogi szabályozás az új munka törvénykönyvében.
Az arckép profil nyilvántartás jövője - Gondolatok a törvénytervezetről Készítette: dr. Pál Zoltán Budapest,
A Végrehajtó Ügynökség, a pályáztatást támogató elektronikus rendszerek, valamint az elszámolhatóság főbb kérdéseinek bemutatása Németh Veronika – NFFKÜ.
Az új közbeszerzési törvény megalkotásának körülményei, várható jövőbeli változások május 26. Dr. Kovács László Miniszterelnökség Közbeszerzési Szabályozási.
A Szociális Szövetkezeti forma bemutatása Tanai Tünde Rehabilítációs tanácsadó.
SZTE ÁJK Munkajogi és Szociális Jogi Tehetségnap június 29. A rendezvény az Emberi Erőforrás Minisztérium megbízásából az Oktatáskutató és Fejlesztő.
A kifizetési kérelem összeállítása TÁMOP-3.2.9/B-08 Audiovizuális emlékgyűjtés.
A munkahelymegőrző támogatás. Alapja  Az évi IV. tv. (a foglalkoztatás elősegítéséről és a munkanélküliek ellátásáról) 18. §.  A 6/1996. (VII.16.)
Az akkreditáció szerepe a megváltozott munkaképességű munkavállaló személyének társadalmi reintegrációjában Készítette: Dézsi Gabriella Melinda Budapest,
NKE. Az Európai Unió elsődleges joga Az alapító szerződések, illetve azok módosításai (a hozzájuk fűzött Jegyzőkönyvek, Nyilatkozatok) Csatlakozási Szerződések.
A KÖZBESZERZÉS JÖVŐJE május 26.. A KÖZBESZERZÉS JÖVŐJE Tisztességes verseny a közbeszerzésben.
1 Az önértékelés mint projekt 6. előadás 1 2 Az előadás tartalmi elemei  A projekt fogalma  A projektek elemei  A projekt szervezete  Projektfázisok.
Hogyan teljesíthetjük a HpT 13§B követelményeit Egy vállalati Compliance Adatbázis terve Dr Lőrincz István Associator Kft.
NSZFI SZFP Programkoordinációs Iroda Minőségfejlesztési Terület Teljesítményértékelési rendszer A képzett szakemberekért Információgyűjtés.
Magyar Kereskedelmi Engedélyezési Hivatal Haditechnikai és Exportellenőrzési Hatóság Várható változások a hadiipari tevékenységi engedélyezés területén.
Bűnüldözési és nyomozóhatósági jogkör. Előadás vázlata Jogi szabályozás NAV hatáskörébe tartozó bűncselekmények NAV nyomozóhatóságai Felderítés, nyomozás.
SZTE ÁJK Munkajogi és Szociális Jogi Tehetségnap június 29. A rendezvény az Emberi Erőforrás Minisztérium megbízásából az Oktatáskutató és Fejlesztő.
Az események bejelentésének és kezelésének folyamata Nagy Zsigmond, balesetvizsgáló október 19.
Dr. Pók László SZECSKAY ÜGYVÉDI IRODA Köthetünk-e útján szerződést? „INFORMÁCIÓVÉDELEM MENEDZSELÉSE” LXII. SZAKMAI FÓRUM szeptember.
EU pályázati programok A szervezet / változások 1.A pályázók adminisztrációs terheinek csökkentése a projektfejlesztési, pályázati szakaszban.
BEST-INVEST Független Biztosításközvetítő Kft.. Összes biztosítási díjbevétel 2004 (600 Mrd Ft)
Kereskedelmi jog V. Előadás Egyes társasági formák A korlátolt felelősségű társaság.
Gazdasági jog IV. Előadás Egyes társasági formák Közkeresleti társaság, betéti társaság.
Munkáltatói intézkedések közlésének Kttv. szerinti szabályozása
Palotás József elnök Felnőttképzési Szakértők Országos Egyesülete
A szerkezetátalakítási programban bekövetkezett változások
Fenntartható utak Jogi Bizottság
Tájékoztató a Magyar Nemzeti Vidéki Hálózatról
A FELÜGYELŐBIZOTTSÁG BESZÁMOLÓJA A VSZT
A víziközmű-szolgáltatásról szóló évi CCIX
Iratbetekintés, másolat készítés május 14-15
Jogszabályi és hatósági támogatás az elektronikus számlázáshoz
Szupergyors Internet Program (SZIP) Jogi akadálymentesítés megvalósítása: Jogalkotással is támogatjuk a fejlesztéseket dr. Pócza András főosztályvezető.
Öröklési szerződés és Köteles rész
Az Európai Uniós csatlakozás könyvtári kihívásai
A kollektív szerződés Dr. Fodor T. Gábor Ügyvéd
Kommunikáció a könyvvizsgálatban
Közösségi oldalak jogi és HR vonatkozásai
Munkavégzésre irányuló jogviszonyok
A PDCA elv alkalmazása az információvédelmi irányítási rendszerekben 1
Intézmény-akkreditáció szakképző intézmények kérelme esetén
GDPR, A UX Design kihívás
A KÖZIGAZGATÁSI PERRENDTARTÁSRÓL SZÓLÓ ÉVI I
Nemeskocs Község Önkormányzatának Településkép-védelmi Rendelete
Jegyzői Értekezlet A településkép védelméről szóló évi LXXIV. Törvény végrehajtásának aktuális Önkormányzati feladatai Lukáts István.
Készítette: Dézsi Gabriella Melinda Budapest, december 18.
Munkaügyi hatósági feladatok 2018.
Új pályainformációs eszközök - filmek
Szabványok, normák, ami az ÉMI minősítési rendszerei mögött van
Az adatvédelmi szabályozás változásai 2018-ban
Dr. Bánky Tamás Építésfelügyeleti szakmai nap július 5.
Adatvédelem a könyvtárakban
A munkaviszonyból származó jogok és kötelezettségek
I. HELYZETFELMÉRÉSI SZINT FOLYAMATA 3. FEJLESZTÉSI FÁZIS 10. előadás
Együtt Nyírbátorért Helyi Közösség
Kérdőív a Pénzmosás és terrorizmus finanszírozása megelőzésének és megakadályozásának ellenőrzésére Készítette: Dancsné Veres Mária 2/24/2019.
Adatvédelem.
SZAKKÉPZÉSI ÖNÉRTÉKELÉSI MODELL I. HELYZETFELMÉRŐ SZINT FOLYAMATA 7
Fehér Gyűrű Közhasznú Egyesület – TÁMOP 5.6.1/C projekt
GDPR – Adatvédelmi kihívások a könyvtárakban
Generali Alapkezelő beszámolója Gyöngyház Nyugdíjpénztár részére
A részekre bontás tilalma és annak gyakorlati alkalmazása
IT biztonsági monitoring eseményfelügyelet, bizonyítékok,
KOHÉZIÓS POLITIKA A POLGÁROK SZOLGÁLATÁBAN
Szabálytalanságkezelés
REGIONÁLIS KÉPZÉS REGIONÁLIS KÉPZÉS.
Előadás másolata:

GDPR első tapasztalatok Oppenheim Ügyvédi Iroda 2019.04.17. Oppenheim Ügyvédi Iroda

Oppenheim Ügyvédi Iroda Miről lesz szó? NAIH állásfoglalások, tájékoztatók NAIH határozatok – bírságok Adatvédelmi incidensek GDPR-Salátatörvény Mi várható 2019-ben? 2019.04.17. Oppenheim Ügyvédi Iroda

1) NAIH állásfoglalások, tájékoztatók felkészülési időszak lejárt  a NAIH nem ad ki több egyedi állásfoglalást Európai Adatvédelmi Testület GDPR egységes alkalmazása, értelmezése iránymutatások, ajánlások, legjobb gyakorlat személyre szabott online reklámok nem lehet szerződéses jogalap cookiek – hozzájárulás személyes adat mint fizető eszköz? hírlevél, reklám küldése adatkezelő-adatfeldolgozó 2019.04.17. Oppenheim Ügyvédi Iroda

2) NAIH határozatok – bírságok Érintetti joggyakorlás kamerafelvételek vonatkozásában bírság: 1 000 000 Ft érintett hozzáférési joga (ideértve a másolat rendelkezésre bocsátását is): GDPR nem támaszt többletkövetelményeket, feltétel nélkül gyakorolható érintettnek nem kell igazolnia a joggyakorláshoz fűződő jogát vagy jogos érdekét indokolni sem kell megtagadható ha a kérelem egyértelműen megalapozatlan vagy túlzó az adatkezelés korlátozásához való jog: nincs szükség azon jogi igények igazolására, amely igények előterjesztése vagy érvényesítése érdekében az érintett e jogával élni kíván adatkezelő nem mérlegelheti, hogy alkalmas, illetve szükséges-e az igényérvényesítéshez 2019.04.17. Oppenheim Ügyvédi Iroda

b) Pontosság elvének megsértése bírság: 500 000 Ft adattörlési kötelezettség nem áll fenn: ha az ügyfél által korábban rendelkezésre bocsátott adat pontossága harmadik személy bejelentése alapján válik kérdésessé és nem igazolt, hogy az adat felett már nem az ügyfél jogosult rendelkezni pontatlan adat kezelését átmenetileg korlátozni kell adatkezelő köteles minél nagyobb mértékben elősegíteni a pontosság elvének érvényesülését 2019.04.17. Oppenheim Ügyvédi Iroda

c) Érintetti joggyakorlásra vonatkozó kérelem elbírálása bírság: 500 000 Ft adatkezelő nem segítette elő az érintett joggyakorlását ha a személyes adatokat tartalmazó dokumentumok megőrzését jogszabály írja elő, az adatkezelő erre tekintettel jogszerűen utasíthatja vissza a törlési kérelmet az adatok megőrzéséről (megőrzési idő, másolatok lehetséges felhasználása, megsemmisítés ideje) részletesen és transzparensen tájékoztatni kell az érintettet 2019.04.17. Oppenheim Ügyvédi Iroda

d) Jogalap nélküli adattovábbítás bírság: 1 000 000 Ft jogellenes adattovábbítás  adatvédelmi incidens magas kockázatú incidens (pl.: az adatkezelésből pénzügyi veszteség vagy egyéb gazdasági hátrány éri az érintettet) az adatkezelő bejelentette az incidenst és tájékoztatta az érintettet, azonban az utóbbiban nem tért ki az incidens lehetséges következményeire 2019.04.17. Oppenheim Ügyvédi Iroda

e) A törléshez és helyesbítéshez való jog bírság: 1 000 000 Ft törléshez való jog megsértése NAIH megállapításai az érdekmérlegeléssel kapcsolatban: az adatkezelési célok tekintetében külön-külön érdekmérlegelési teszt eltérő, egyéb célból történő adatkezelés: vizsgálni kell, hogy összeegyeztethető-e az eredeti céllal érintett jogos érdekeinek pontos azonosítása szükséges 2019.04.17. Oppenheim Ügyvédi Iroda

f) Tájékoztatás adatvédelmi incidensről adatkezelő elmulasztotta a érintettek tájékoztatását az adatvédelmi incidensről személyazonosításra alkalmas adatok (pl.: név, születési adatok, anyja neve, lakcím) nyilvánosságra kerülése jellemzően magas kockázatú incidensnek minősül nincs jelentősége a nyilvánosságra került adatok és az összes kezelt adat arányának ha nincs lehetőség az érintettek külön-külön tájékoztatására, akkor nyilvánosan kell közzétenni a releváns információkat 2019.04.17. Oppenheim Ügyvédi Iroda

Oppenheim Ügyvédi Iroda g) Adatvédelmi incidenssel kapcsolatos bejelentési kötelezettség elmulasztása bírság: 11 000 000 Ft az érintettekre jelentett kockázat értékelése szempontjából nincs annak jelentősége, hogy az adatok mikor keletkeztek politikai véleményre vonatkozó adatokat érintő incidens magas kockázatúnak minősül elavult titkosítási módszerek növelik az incidens kockázatát ha az alkalmazott titkosítás különösebb szakértelem, idő és költségráfordítás nélkül, bárki által visszafejthetővé válik, úgy az már nem felel meg a tudomány és technológia állásának megfelelő szintnek jó gyakorlat a NAIH szerint: jelszavakra vonatkozó kötelező előírások alkalmazása (pl.: karakterszám meghatározása, különleges karakter alkalmazása) 2019.04.17. Oppenheim Ügyvédi Iroda

Bírságnövelő, illetve –csökkentő tényezők Súlyosító körülmények: adatvédelmi incidens kifejezetten magas kockázata incidens bejelentésének elmulasztása elavult titkosítási technológia alkalmazása érintettek viszonylag magas száma megfelelő intézkedés elmulasztása jogsértés érintetti joggyakorlást érint 2019.04.17. Oppenheim Ügyvédi Iroda

Oppenheim Ügyvédi Iroda Enyhítő körülmények: az adatkezelő által a kockázat enyhítése érdekében tett intézkedések jogsértés első alkalommal történő elkövetése érintetti közrehatás 2019.04.17. Oppenheim Ügyvédi Iroda

3) Adatvédelmi Incidensek incidensbejelentés 72 óra – határidő szigorú betartása! NAIH honlapon vagy papíron részleges bejelentés 2018. május 25. óta kb. 320 bejelentés az esetek több mint fele téves címre küldött küldeménnyel kapcsolatos 2019.04.17. Oppenheim Ügyvédi Iroda

Oppenheim Ügyvédi Iroda 4) GDPR-Salátatörvény hatályba lépés: 2019. április 26. cél: szektorális törvények (kb. 86) és a GDPR között fennálló összhang megteremtése 2019.04.17. Oppenheim Ügyvédi Iroda

a) Kamerás megfigyelésre vonatkozó szabályok a személy- és vagyonvédelmi, valamint a magánnyomozói tevékenység szabályairól szóló 2005. évi CXXXIII. törvény (az „Szvtv.”) adatkezelés jogalapja: jogos érdek érdekmérlegelési teszt tájékoztatás, piktogram kizárólag magánterületen jegyzőkönyv (felvételt megismerő személy, megismerés oka, ideje) kamerarendszer alkalmazása egyéb jogszerű célból is lehetséges nincs törvény által előírt kötelező megőrzési idő 2019.04.17. Oppenheim Ügyvédi Iroda

b) Munka Törvénykönyve munkáltató követelheti: nyilatkozat megtételét vagy személyes adat közlését, okirat bemutatását ha az a munkaviszony létesítése, teljesítése, megszűnése vagy az Mt.-ből eredő igény érvényesítése szempontjából lényeges hatályon kívül helyezésre került: munkavállalói adat csak hozzájárulással vagy törvényi rendelkezés alapján továbbítható 2019.04.17. Oppenheim Ügyvédi Iroda

Oppenheim Ügyvédi Iroda biometrikus adat: pl.: munkavállaló ujjlenyomata, írisz- és retina azonosító, arcfelismerő mikor kezelhető? munkavállaló azonosítása céljából, vagy olyan dologhoz vagy adathoz való hozzáférés megakadályozása érdekében, amely a munkavállaló vagy mások élete, testi épsége vagy egészsége, vagy törvényben védett jelentős érdek (pl. 50 millió Ft-ot meghaladó vagyoni érték védelme) súlyos vagy tömeges, visszafordíthatatlan sérelmének veszélyével járna 2019.04.17. Oppenheim Ügyvédi Iroda

Oppenheim Ügyvédi Iroda erkölcsi bizonyítvány bemutatásra elkérhető másolni és tárolni NEM lehet munkaviszony alatt és létesítése előtt is annak vizsgálata céljából, hogy törvény vagy a munkáltató az adott munkakör szempontjából kizárja vagy korlátozza-e a foglalkoztatást Mikor határozhat meg a munkáltató ilyen feltételeket? ha a foglalkoztatás (i) jelentős vagyoni érdeke, (ii) törvény által védett titok, vagy (iii) törvényben védett jelentős érdek sérelmének veszélyével járna. feltételeket írásban, az adatkezelést megelőzően meg kell határozni (pl.: munkáltatói szabályzatban) 2019.04.17. Oppenheim Ügyvédi Iroda

Oppenheim Ügyvédi Iroda munkavállalók ellenőrzése ha a munkáltató nem engedélyezte kifejezetten a privát használatot, illetve nem szabályozta ezt a kérdést  a munkavégzés céljából a munkavállalók rendelkezésére bocsátott IT-eszközöket (pl.: céges laptop, telefon) csak munkacélból használhatják ellenőrzés során csak a munkaviszonnyal összefüggő adatokba lehet betekinteni fokozatosság 2019.04.17. Oppenheim Ügyvédi Iroda

Oppenheim Ügyvédi Iroda c) DM törvény a kutatás és a közvetlen üzletszerzés célját szolgáló név- és lakcímadatok kezeléséről szóló 1995. évi CXIX. törvény (a „DM Törvény”)  az adatkezelő jogos érdekére hivatkozva bármilyen forrásból gyűjthet név,- és lakcímadatokat közvetlen üzletszerzés céljából tilalmi lista vezetésére vonatkozó kötelezettséget szintén eltörli a törvény, azonban továbbra is javasolt a Robinson-listák alkalmazása (jogszerűtlenül küldött reklámok elkerülése végett) 2019.04.17. Oppenheim Ügyvédi Iroda

Oppenheim Ügyvédi Iroda 5) Mi várható 2019-ben? ePrivacy rendelet elfogadása eDM-re vonatkozó szabályok rendezése bírságok harmonizálása EU-s szinten joggyakorlat kialakulása 2019.04.17. Oppenheim Ügyvédi Iroda

Oppenheim Ügyvédi Iroda Köszönjük a figyelmet! Bartal Iván, LL.M. Kiss Zsófia 2019.04.17. Oppenheim Ügyvédi Iroda