GDPR egyik alappillére a tájékoztatási kötelezettség, azaz hogy mindenki számára követhetővé és ellenőrizhetővé kell tenni az adatkezelés egész útját, ennek eszköze az adatvédelmi tájékoztató. Hogyan kell ezt elkészíteni? Mire kell figyelni és hol kell megjelentetni? Dr. Rák Balázs, adatbiztonsággal és adatvédelemmel foglalkozó ügyvéd segít.
A személyes adatok védelméhez való jog egyik legfontosabb jogszabályi követelménye, és a GDPR egyik alappillére a tájékoztatási kötelezettség, azaz hogy mindenki számára követhetővé és ellenőrizhetővé kell tenni az adatkezelés egész útját. Mindenkinek joga van tudni, hogy ki, hol, mikor, és milyen célra használja fel az ő személyes adatait.
Ennek követelménynek úgy tudunk megfelelni, ha elkészítjük, vagy szakértővel elkészíttetjük az adatvédelmi tájékoztatónkat.
Egy jó tanács, semmiképpen sem egy hasonló tevékenységű cég adatvédelmi tájékoztatójának az átírásával. Néhány adat kicserélésével, vagy apróbb módosításokkal két okból sem érdemes átemelni más tájékoztatóját.
Első ok, hogy, nincs két egyforma cég, amelynek minden adatkezelése, minden adatfeldolgozója, minden biztonsági intézkedése ugyanaz lenne, ezért ezeket cégenként egyedileg kell számba venni, és ennek megfelelően elkészíteni a tájékoztatót.
Második ok, hogy a GDPR-nak való megfelelés nem egyetlen dokumentumból áll, tehát az adatvédelmi kötelezettségeinknek egy adatvédelmi tájékoztató elkészítésével nem tettünk eleget.
Kezdjünk azzal első lépésként, hogy azonosítjuk a cégünk adatkezeléseit annak megfelelően, hogy az adott adatkezeléseknek mi a célja (pl.: hírlevél feliratkozók gyűjtése, vagy regisztráció a webshopba).
Az egyes célokhoz kapcsolódóan pontosan meg kell határoznunk a kezelt adatok körét (pl. hírlevél feliratkozás: név, email cím), majd a GDPR Rendelet 6. cikkben meghatározott hat jogalap közül ki kell választanunk a megfelelőt, végül pedig meg kell határoznunk az egyes adatkezelések időtartamát, ugyanis csak addig kezelhetjük azokat, ameddig a meghatározott cél megvalósulásáig szükséges.
Második lépés, hogy felmérjük, hogy milyen adatfeldolgozókkal fogunk együtt dolgozni az egyes adatkezelések során. Bővebben az adatfeldolgozókkal kapcsolatos feladatokról ITT írtunk korábban.
Ha a fentiekkel megvagyunk, elkezdhetjük összeállítani a tájékoztatónkat úgy, hogy legalább az alábbiakat tartalmazza:
Gyakorlatilag mindenkivel, aki érintett a személyes adatainak általunk végzett kezelésével. Ha az adatkezelés jogalapja az érintett önkéntes hozzájárulása, akkor az adatkezelés megkezdése előtt meg is kell kapnunk a hozzájárulását. A hozzájárulás során az érintett kijelenti, hogy az adatkezelési tájékoztatónkat megismerte, és az abban foglaltak alapján önkéntesen hozzájárul a személyes adatok meghatározott célból történő kezeléséhez.
A fentiekből következik, hogy ha az adatkezelés jogalapja nem az érintett önkéntes hozzájárulásán alapul, úgy nem kell előzetesen hozzájárulást kérnünk, viszont a tájékoztatónkban természetesen ezekre az adatkezelésekre is ki kell térnünk.
Ha van weboldalunk, akkor azon mindenképpen, de javasolt a cégünk székhelyén, telephelyén papír alapon is kifüggeszteni. A GDPR Rendelet nem határozza meg azt, hogy milyen nyelven készítsük a tájékoztatót, de tekintettel arra, hogy magyar a vállalkozásunk, javasolt magyar nyelven elkészíteni. Természetesen, ha külföldi partnerekkel, ügyfelekkel dolgozunk, akkor szerencsés, ha van legalább angol nyelvű változatunk is.
Azt javasoljuk, hogy a cégetek adatvédelmi tájékoztatójának összeállítása során fordítsatok kellő figyelmet a fentiekre. Ahogyan már említettünk, a tájékoztató elkészítésével még korántsem értünk a feladataink végére. Az adatvédelmi felkészülés javasolt lépéseivel egy következő cikkben foglalkozunk itt, a Billingo szakértői blogjában.
A mesterséges intelligencia vállalati használata élénk érdeklődés kereszttüzében áll. Az biztos, hogy az AI munkaerőpiaci pozíciója dinamikusan változik, amit n...
A Billingo a nagyok ligájában is játszik! Több nagyvállalat mellett Billingo számlát ad a MOL Campus is, ha a kilátóteraszáról csodálod meg Budapestet. Nemcsak ...
A vállalati kultúrában a nyári pihenést az őszi pörgősebb szakasz váltja fel a munkavállaló és -hely keresés szempontjából. Az utolsó üzleti negyedévben nincs i...
Vadiúj toborzó szolgáltatás, fokozott biztonság jellemzi a nyári Billingo termést, és újra automatikus a számlázás a Shopify-ban. A nyár folyamán még biztonságo...
Az egyszerre olcsó és hatékony toborzás létezik. Napok alatt megtalálhatod a számodra legmegfelelőbb jelentkezőket, miközben nem égetsz el több százezer forinto...
Óriási veszteség a vállalkozásodnak, ha nem a megfelelő kollégákat gyűjtöd egy ernyő alá. A betanítással eltöltött munkaórák mind időt és pénzt emésztenek fel, ...