GDPR


A GDPR célja

Az Általános Adatvédelmi Szabályozás az uniós állampolgárok személyes adatainak védelmét szolgálja.  

A rendelet szabályozza: 

  • az adatgyűjtés módját, feldolgozását
  • az adatok tárolását, törlését
  • az adattovábbítást és felhasználást

Mikor lépett életbe a GDPR? 

Az EU Általános Adatvédelmi Rendelete már 2016. május 24-én hatályba lépett, azonban két éves felkészülési időszakot kaptak a tagállamok vállalkozásai arra, hogy a rendelkezéseit bevezessék, ezért ténylegesen csupán 2018. május 25-től alkalmazandó közvetlenül.

Kire vonatkozik a GDPR?

A rendelet mindazon vállalkozásokra vonatkozik, akik:

  • az EU területén működnek
  • az EU-n kívül működnek, de terméket értékesítenek vagy szolgáltatást nyújtanak az EU-n belül 

A GDPR érint minden vállalkozást és szervezetet, amely üzleti tevékenységet folytat és unió állampolgárok személyes adatait kezeli. 

Mi számít személyes adatnak?

Bármilyen olyan adat, amely által közvetve vagy közvetlenül beazonosítható a természetes személy. Így például a név, lakcím, telefonszám, email cím stb. De személyes adat weboldalak esetén a marketing célú cookie-k alkalmazása is.

Hírlevél kiküldés esetén is egyértelműen adatkezelés történik, így az adatkezelésről tájékoztatni kell az ügyfeleket. Emellett biztosítani kell, hogy mind a feliratkozás, mind a leiratkozás önkéntes legyen.

Mi a különbség az adatkezelő és az adatfeldolgozó között?

Adatkezelő az, aki begyűjti az adatokat például feliratkozás vagy regisztráció útján. 

Amennyiben ezeket az adatokat más vállalkozás számára is eljuttatja, például hírlevél kiküldés céljából, akkor az a vállalkozás lesz az adatfeldolgozó. 

Milyen bejelentési kötelezettségünk van adatkezelőként? 

A GDPR hatályba lépésével megszűnt az a korábbi kötelezettség, miszerint adatkezelőként bejelentést kell tenni a Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH) felé és nyilvántartási számot kell kérni.

Minden vállalkozás, aki ügyfelek adatai kezeli, köteles ugyanakkor adatvédelmi, adatkezelési tájékoztatót készíteni. 

Ebben pontosan meg kell határozni, hogy: 

  • milyen adatokat kezel
  • milyen cookie-kat használ
  • tájékoztatást kell adnia az adatfeldolgozó személyekről és cégekről

Az interneten számos minta tájékoztató elérhető, azonban komolyabb szervezetek esetén érdemes szakértő segítségét igénybe venni. 

A NAIH adatkezelési tájékoztatója itt érhető el >> 
Még több információt találsz a GDPR-ról itt >> 

Back to Top