Előadást letölteni
Az előadás letöltése folymat van. Kérjük, várjon
1
Az adatvédelmi szabályozás változásai 2018-ban
Dr. Bodó Gergely Szabolcs-Szatmár-Bereg Megyei Kereskedelmi és Iparkamara 2018. február 05.
2
Előadás tartalma GDPR-ról általában Jelenleg hatályos jogszabályok
Új szabályok a GDPR-ban Felkészülés lépései Bírság mértéke Néhány rossz gyakorlat (GDPR előtt és után)
4
GDPR-ról általában Egységes Európai Adatvédelmi Rendelet EU 2016/679
Rendelet, mint Európai Uniós jogforrás GDPR hatálya 2018. május 25, mint véghatáridő
5
Tévhitek a GDPR-al kapcsolatban
A rendeletre nincs elég idő felkészülni Sokkal szigorúbb Alapjaiban változtatja meg az adatkezelés elveit és jogalapját Rengeteg újdonságot hoz A felkészüléshez csak a rendelet szabályainak kell megfelelni
6
Jelenleg hatályos jogszabályok
Alaptörvény VI. cikk (2) bekezdése Info tv. –(2011. évi CXII. tv.) GDPR –(EU 2016/679 Rendelete) Fogyasztóvédelmi tv. –(1997. évi CLV. tv.) SzVMt. –(2005. évi CXXXII. tv.) Gazdasági reklám –(2008. évi XLVIII. tv.) Munka törvénykönyve –(2012. évi I. tv.) Egyéb – ágazati - jogszabályok
7
Új Szabályok, Főbb Változások
8
Új szabályok a GDPR-ban
Személyes adat Átláthatóság Elszámoltathatóság Jogos érdek Hozzájárulás Adatvédelmi incidens Profilalkotás Álnevesítés Elfeledtetés joga Adat hordozhatóság Adatkezelés nyilvántartása Adatvédelmi tisztviselő
9
Személyes adat fogalma
Régi: az érintettel kapcsolatba hozható adat Új: azonosított vagy azonosítható természetes személyre („érintett”) vonatkozó bármely információ Új elem: helymeghatározó adat, online azonosító
10
Átláthatóság Tájékoztatás: tömör könnyen hozzáférhető
könnyen érthető legyen világos és közérthető nyelven. Szükség esetén vizuálisan is megjelenítve. Elektronikusan, honlapon keresztül. Szabványosított ikonokkal is kilehet egészíteni.
11
Elszámoltathatóság Adatkezelő felelős az adatkezelés elveinek való megfelelésért, mint például: célhoz kötöttség, adattakarékosság, korlátozott tárolhatóság.
12
Jogos érdek Az adatkezelő vagy harmadik fél jogos érdeke jogalapot teremthet az adatkezelésre! Jogos érdekek lehetnek pl: az érintett az adatkezelő ügyfele vagy annak alkalmazásában áll, adatok csalások megelőzése céljából feltétlenül szükséges kezelése, vállalkozás csoporton belül belső adminisztratív célból személyes adatok továbbítása.
13
Jogos érdek Mi képezhet jogalapot?
hozzájárulás szerződés teljesítéséhez vagy a szerződést megkötését megelőző lépésekhez szükséges jogi kötelezettség teljesítéséhez szükséges létfontosságú érdek védelme közérdekű vagy az adatkezelőre ruházott közhatalmi jogosítvány gyakorlásához szükséges az adatkezelő vagy egy harmadik fél jogos érdekeinek érvényesítéséhez szükséges
14
Hozzájárulás, mint jogalap
Ha a jogalap, az érintett hozzájárulása, akkor, az egyértelmű megerősítő cselekedettel, önkéntes, konkrét, tájékoztatáson alapuló, egyértelmű hozzájárulás, ki kell derüljön, hogy milyen célból, az adatok mely köréhez. „Kifejezett hozzájárulás”
15
Adatvédelmi incidens A biztonság olyan sérülése, amely bármely módon kezelt személyes adatok megsemmisítését, elvesztését, megváltoztatását, jogosulatlan közlését vagy az azokhoz való jogosulatlan hozzáférést eredményezi.
16
Adatvédelmi incidens Teendők
Azonnal: kockázatelemzés, felmérés, szükség esetén bejelentés Nyilvántartás Érintettek tájékoztatása
17
Profilalkotás Személyes adatok automatizált kezelése, ha a személyes jellemzők értékelésére használjuk. Például: a munkahelyi teljesítmény gazdasági helyzet egészségi állapot érdeklődés viselkedés tartózkodási hely vagy mozgás Nem Tilos! Csak a választás lehetőségét kell nyitva hagyni!
18
Álnevesítés A személyes adatok olyan módon történő kezelése, amelynek következtében további információk felhasználása nélkül többé már nem állapítható meg, hogy a személyes adat mely konkrét természetes személyre vonatkozik. Előnye: Csökkenti a kockázatot Segíthet az adatvédelmi kötelezettségek teljesítésében
19
Az elfeledtetés joga Az érintett jogosult különösen arra, hogy személyes adatait töröljék és a továbbiakban ne kezeljék! Több, mint a törlés!
20
Elfeledtetés joga Teendők
Törlés kiterjesztése, ésszerű lépések (technikai intézkedések) megtétele: más adatkezelők tájékoztatása arról, hogy az érintett kezdeményezte a szóban forgó személyes adatokra mutató linkek vagy e személyes adatok másolatának, illetve másod példányának törlését.
21
Adathordozhatóság joga
Az érintett jogosult arra, hogy tárolt személyes adatokat megkapja másik adatkezelőnek kérésére továbbítsák. Kizárólag széles körben elterjedt formátumban!
22
Adatkezelések nyilvántartása
Nem kell a NAIH-hoz bejelenteni. Adatkezelő és adatfeldolgozó(!) maga vezet nyilvántartást. A 250 főnél kevesebb személyt foglalkoztató szervezetek nem kötelesek nyilvántartást vezetni, kivéve ha az adatkezelés az érintettek jogaira és szabadságaira nézve valószínűsíthetően kockázattal jár, az adatkezelés nem alkalmi jellegű, vagy különleges adatok kezelése.
23
Adatvédelmi tisztviselő
Kijelölése kötelező: közhatalmi szervek személyes adatok különleges kategóriáinak kezelése az adatkezelés jellegénél, fogva az érintettek rendszeres és szisztematikus, nagymértékű megfigyelését teszik szükségessé
24
Adatvédelmi Tisztviselő feladata
Tájékoztat és szakmai tanácsot ad Ellenőriz Együttműködik a felügyeleti hatósággal Rendelkezik biztosítással egy esetleges birság esetére
25
Felkészülés javasolt lépései
Adatvédelmi tudatosság erősítése Adatkezelési folyamatábra készítése Adatkezelés kritériumainak felülvizsgálata Az érintettek megfelelő tájékoztatása Az érintettek jogainak áttekintése Az érintettek hozzáférési joga Az adatkezelés jogalapjának vizsgálata Hozzájárulás feltételeinek felülvizsgálata Gyermekek jogainak kiemelt védelme Adatvédelmi incidens kezelésének szabályozása Adatvédelmi hatásvizsgálat Adatvédelmi tisztviselő kijelölése Adatvédelmi felügyeleti hatóság illetékessége
26
Kiszabható bírság mértéke
20 Millió eurós kampány Bírság maximuma jelenleg 20 millió forint Májustól 20 millió euró, vagy a világpiaci árbevétel 4%-a.
27
Rossz gyakorlat
29
Rossz gyakorlat I. Előnyök: Hátrányok: A kislány aranyos
A gyerekek szeretik az arcfestést Hátrányok: Nincs adatkezelési tájékoztató Nincs kifejezett hozzájárulás az adatkezeléshez Gyermekként az arcképe különleges adatkategória Stb.
32
Rossz gyakorlat II. Előnyök: Vásárló, alighanem elégedett Hátrányok:
Nincs adatkezelési tájékoztató Nincs kifejezett hozzájárulás az adatkezeléshez Ezek hiányában nem szabályozott az adatkezelés terjedelme Stb.
33
Rossz gyakorlat III. Pénzügyi szervezetektől 300, illetve 600 fő kapott körlevelet úgy, hogy a címzettek megismerhettek egymás címét: Bírság: ,- Ft ,- Ft
34
Rossz gyakorlat IV. Ingatlandepo.com:
Kérésre sem törölte az adatokat, akkor is közzétette a hirdetéseket, amikor mar okafogyottá váltak. Bírság: ,- Ft
35
Rossz gyakorlat V. Pénzügyi közvetítő:
Jogalap és cél nélküli adatkezelés. Bírság: ,- Ft
36
Rossz gyakorlat VI. Társkereső portálok hírlevél küldése.
Bírság: ,- Ft
37
Rossz gyakorlat VII. Termékbemutatón egészségügyi adatok kezelése cél és tájékoztatás nélkül. Bírság: ,- Ft
38
Köszönöm a megtisztelő figyelmet!
Hasonló előadás
© 2024 SlidePlayer.hu Inc.
All rights reserved.