Szervezeten belüli adatvédelem

Slides:



Advertisements
Hasonló előadás
Hírlevél küldés WEB-SET-tel. Törvényi háttér • évi XLVIII. törvény a gazdasági reklámtevékenység alapvető feltételeiről és egyes korlátairól (reklámtörvény)
Advertisements

2013. Szeptember 3. Szekeres Balázs Informatikai biztonsági igazgató
Adatvédelmi kérdések egy online tartalomszolgáltató mindennapi gyakorlatában Adatvédelem napja 2009.
2005. április 15.Kulcsár Zoltán - ppos.hu1 Adatvédelem az önkormányzatoknál Kulcsár Zoltán.
Az információs jogok.
PSI projekt Javaslatok egy megfelelőbb implementációra.
Elektronikus dokumentumok
Adatvédelmi fogalmak.
Az információs társadalom jogi szabályozásának kérdései
A személyes adatok védelme és a közérdekű adatok nyilvánossága
A jogi informatika tananyagának elérhetősége
A diplomás pályakövetés egyes jogi aspektusai Dr. Görög Márta, SZTE ÁJTK egyetemi docens Szeged, április 29.
Adatkezelési, Adatvédelmi ismertető az Új szabályok tükrében
Polgári biztonságvédelmi tevékenység
Köszöntő avagy néhány mondat a felsőoktatásról. Adatkezelés a felsőoktatási intézményekben Bakonyi László elnök, Oktatási Hivatal.
MTA Statisztikai és Jövőkutatási Tudományos Bizottsága
dr. Szöllősy András UCP Osztály július 29.
Az egészségügyi intézmények adatvédelmi és adatbiztonsági szabályozása az információs önrendelkezési jogról és az információ szabadságról szóló törvény.
Transzparencia, információszabadság és közérdekű adatok nyilvánossága Dr. Fazekas Judit Igazságügyi Minisztérium európai uniós ügyekért felelős helyettes.
ADATVÉDELEM – JOG évi LXIII. tv. a személyes adatok védelméről és a közérdekű adatok nyilvánosságáról.
Európai Adatvédelmi Biztos Adatvédelmi nap Kamerás megfigyelés Magyarországon, 2010 január 28, Budapest Az Európai Adatvédelmi Biztos kamerás megfigyelésre.
A múlt megismerhetősége, mint a közérdekű és személyes adatok kapcsolódási pontjai C SINK L ÓRÁNT főosztályvezető (KIM) egyetemi adjunktus (KRE)
ADATVÉDELMI OKTATÁS
Internettel kapcsolatos adatvédelmi kérdések Szabó Endre Győző Adatvédelmi Biztos Irodája november 20.
Személyes adatok védelme Információszabadság
Alapfogalmak.
Alkotmányos jogi védelem
Adatvédelmi alapelvek
Az érintettek jogai, jogérvényesítési lehetőségek.
Európai Adatvédelmi Biztos Adatvédelmi nap Kamerás megfigyelés Magyarországon, 2010 január 28, Budapest Az Európai Adatvédelmi Biztos kamerás megfigyelésre.
1992. évi LXIII. törvény a személyes adatok védelméről és a közérdekű adatok nyilvánosságáról 1. § (1) E törvény célja annak biztosítása, hogy - ha e törvényben.
Adatvédelmi nap 2010 Kamerás megfigyelés Magyarországon Jóri András.
Belső ellenőrzés az önkormányzatoknál
Az önkormányzati feladatellátást támogató informatikai infrastruktúra felülvizsgálata (ÁROP-1.A „Szervezetfejlesztés megvalósítása a.
A DIGITÁLIS MARKETING JOGI VONATKOZÁSAI
2004. január 27. Hallgatói szolgáltatások szerepe a felsőoktatásban Szabó Imre Diákközpont igazgató.
Közigazgatási és Elektronikus Közszolgáltatások Központi Hivatala
Az adatvédelem szabályozása
Stipkovits István ISZ auditor SGS Hungária Kft.
„Információvédelem menedzselése VIII. Szakmai Fórum Budapest, november 19. Aktualitások az információvédelemben Tarján Gábor ügyvezető igazgató.
A reklámtörvény és a hatályos adatkezelési szabályok III. Mfor Marketing Konferencia április 22.
112 Dr. Dósa Imre.  Áttekintő  Új adatvédelmi törvény  Alapjogi beágyazás  Ráncfelvarrás  Újdonságok  Javaslatok a felkészüléshez.
Lojalitásprogramok és az adatvédelem Dr. Soós Andrea Klára szeptember.
Dr. Andrássy Gergely Herendi és Purebl Ügyvédi Iroda tel:
„Információvédelem menedzselése” XIV. Szakmai Fórum Budapest, január 19. Törvényi előírások az informatikai rendszer védelmére a pénzügyi szervezeteknél.
26/09/20161 Elektronikus számlázás ellenőrzési tapasztalatai Czöndör Szabolcs Elektronikus Kereskedelem Ellenőrzési Osztály.
Megoldásaink a GDPR előírásaira
Információtechnológiai alapismeretek
Adatvédelem – közérdekűség, átláthatóság, nyilvánosság
Az ISO/IEC szabvány követelményeihez kapcsolódó feladatok az önkormányzati, államigazgatási szerveknél Lábodi Csaba PhD jelölt Témavezető: Dr. Dimény.
Úton az elektronikus levéltár felé
ADATVÉDELEM – JOG évi LXIII. tv. a személyes adatok védelméről és a közérdekű adatok nyilvánosságáról.
Adatvédelem? Valami jogászos kukacoskodás.
A hivatalos statisztikára vonatkozó új jogszabályok bemutatása Dr
A hivatalos statisztikáról szóló évi CLV. törvény bemutatása Dr
Dr. Nagy Dóra Adriána ügyvéd
Adatvédelmi oktatás Személyes adatok védelme – a napi gyakorlat problémái Eötvös Loránd Tudományegyetem Rektori Kabinet Adat- és Stratégiai Információkezelési.
Őszintén a dokumentumkezelésről
adatvédelmi szakértő, tanácsadó
A GDPR alkalmazása Dr. Bokros Attila LL.M.
A GDPR jogi vonatkozásai
Nagyobb biztonság vagy több adminisztráció? - Górcső alatt a GDPR
Adatvédelem az egészségügyben
Horváth Cz. János Személyes adatok kezelése az intézményben
GDPR kihívások.
Mogyorósi Dorottya dr med. dr. jur. SE Adatvédelmi felelős
Dr. Nagy Dóra Adriána ügyvéd
Új adatvédelmi szabályok – Az EU adatvédelmi rendelete
Előadás másolata:

Szervezeten belüli adatvédelem Balogh Zsolt György egyetemi docens Pécsi Tudományegyetem Állam- és Jogtudományi Kar Informatikai- és Kommunikációs Jogi Tanszék Telefon: +72-501599/3261, 3163 E-mail: BALOGH@ajk.pte.hu

Főbb elemek Belső szabályzatok Adatvédelmi felelős Adatvédelmi audit Informatikai üzemeltetési Informatikai biztonsági Közérdekű adatok iránti megkeresések kielégítésének rendjéről szóló Adatvédelmi felelős Adatvédelmi audit

Jó-e, ha van helyi szabályzat? Központi jogszabályok átültetése a helyi gyakorlatba Az adatkezelő személyzet tájékoztatása Kétes helyzetek normatív kezelése „Önvédelem” Adatvédelmi rendszer létének igazolása a belső közvélemény felé Zaklató megkeresések elhárítása

Hogy lássunk munkához? Vonatkozó joganyag megismerése Saját adatkezelési gyakorlat megismerése Szisztematikus felmérés Egységes szempontrendszer Célok kitűzése Törvényes adatkezelés A kezelt adatok értékével arányos védelem Reális követelmények felállítása Működőképesség fenntartása Tisztességes adatkezelés

Helyzetfelmérés Egységes adatlap Közvetlen, személyes tudakozódás

Adat lap

Az adatkezelési rendszer alapelvei információs önrendelkezési jog érvényesítése adatbiztonság archiválás és selejtezés (adatfeldolgozási hátralékok ledolgozása)

Információs önrendelkezési jog Célhozkötöttség Arányosság Adatkezelések összekapcsolásának tilalma Adattovábbítás korlátozása Nyilvánosságra hozatal korlátozása

Adatbiztonság Minden adatkezelőnek kötelessége Keretszabályozás Helyi sajátosságok figyelembevétele

Adatbiztonság Veszélyeztető tényezők Jogosulatlan hozzáférés, megváltoztatás, továbbítás, nyilvánosságra hozatal, törlés Jogosulatlan megsemmisítés Véletlen megsemmisülés vagy sérülés

Adatbiztonság Védelmi intézkedések Hozzáférés-védelem Vagyonvédelem A tárolt, kezelt adatok védelme az illegális hozzáférés ellen Vagyonvédelem Tűzvédelem Az adatfeldolgozó, adattároló berendezések védelme a jogtalan eltulajdonítás illetve a sérülés, megsemmisülés ellen.

Archiválás, selejtezés A célhozkötöttségből következik! A cél teljesülése után az adatokat meg kell semmisíteni vagy irattári, esetleg levéltári kezelésbe kell adni.

Archiválás, selejtezés Mikor kell archiválni? adatkezelés célja megszűnt és megőrzési kötelezettség fennáll Ennek megállapítása… Passziválás (aktív és passzív adatállományok elválasztása)

Archiválás, selejtezés Iratkezelési és selejtezési szabályzat Kiegészíti az adatvédelmi szabályzatot Irattári terv Passziválás rendszeresen (Pl.: évente) Selejtezés Adathordozók fizikai megsemmisítése

Archiválás, selejtezés Hírközlési szolgáltatók esete??? 2006/24/EK irányelv Eht. XVII. fejezete

Az adatközlés szabályozási elvei Az érintett tájékoztatása illetve beleegyezése A nyilvánosságra hozatal tilalma Adattovábbítások dokumentálása

Adattovábbítások dokumentálása Adattovábbítási jegyzőkönyv tartalma az adatot kiadó szerv vagy szervezeti egység neve, az adattovábbítás érintettje illetve érintettjei, a címzett, aki az adatokat kapja, az adattovábbítás célja, az adattovábbítás jogalapja (kötelező adattovábbítás esetén a továbbítást elrendelő törvény; fakultatív esetben az érintett hozzájáruló nyilatkozata), a továbbított adatok köre, az adattovábbítás időpontja, az adattovábbítás módja illetve az átadott adathordozó

Megkeresések intézése Főszabály: ELUTASÍTÁS Kivételek Bíróság, Ügyészség, Rendőrség, Nemzetbiztonsági szolgálatok. Segédelv: DOKUMENTÁLNI KELL Panaszjog: a legfelsőbb vezető gyakorolja.

Adatkezelések ellenőrzése Az ellenőrzés tárgya adatkezelések törvényessége adatszolgáltatások dokumentálása, adatbiztonsági rendszabályok betartása, iratok megőrzésének és selejtezésének rendje. Az ellenőrzést végzi Adatvédelmi felelős (adatkezelés törvényessége) Rendszergazda (számítástechnikai rendszer biztonsága)

Az adatvédelmi audit

Ellentétek Adatkezelők: Az adatvédelem csak veszteség Érintettek: Az adatvédelem gyenge eszköz Következmény: Elbizonytalanodás

Az adatvédelem új eszközeinek szükségessége Adatkezelő érdekeltté tétele Önszabályozás és piaci elemek Az adatkezelési nyomásra adott lehetséges válasz Növekvő adatfeldolgozói kapacitás Hálózatok terjedése Nagytestvér és a kistestvérek

Az adatvédelmi audit fogalma Külső szakértő szerepe: adatvédelmi intézkedések, adatvédelmi elképzelések, a megvalósítás képességének értékelése. A pozitív eredmény nyilvánosságra hozatala

Az auditor Szakmai megbízhatóság Társadalmi elfogadottság Ösztönző jogkövetkezmény Belső ellenőrzés hitelesítése A nyilvánosság a legfőbb ellenőrző tényező

Az adatvédelem mint versenytényező Az auditálás társadalmi hasznossága a szervezeten belüli folyamatok ellenőrizhetőbbé válása. Az auditáláshoz fűzött jogkövetkezmény auditált adatkezelők egyszerűsített adminisztrációs kötelezettségei adókedvezmény adatvédelmi kockázatok csökkentéséért megállapított alacsonyabb biztosítási díj

Versenyelőny és elektronikus közigazgatás bizalom növelése a felhasználók számának növelése országok és régiók összehasonlíthatósága