Az Általános Adatvédelmi Szabályozás az uniós állampolgárok személyes adatainak védelmét szolgálja.
A rendelet szabályozza:
Az EU Általános Adatvédelmi Rendelete már 2016. május 24-én hatályba lépett, azonban két éves felkészülési időszakot kaptak a tagállamok vállalkozásai arra, hogy a rendelkezéseit bevezessék, ezért ténylegesen csupán 2018. május 25-től alkalmazandó közvetlenül.
A rendelet mindazon vállalkozásokra vonatkozik, akik:
A GDPR érint minden vállalkozást és szervezetet, amely üzleti tevékenységet folytat és unió állampolgárok személyes adatait kezeli.
Bármilyen olyan adat, amely által közvetve vagy közvetlenül beazonosítható a természetes személy. Így például a név, lakcím, telefonszám, email cím stb. De személyes adat weboldalak esetén a marketing célú cookie-k alkalmazása is.
Hírlevél kiküldés esetén is egyértelműen adatkezelés történik, így az adatkezelésről tájékoztatni kell az ügyfeleket. Emellett biztosítani kell, hogy mind a feliratkozás, mind a leiratkozás önkéntes legyen.
Adatkezelő az, aki begyűjti az adatokat például feliratkozás vagy regisztráció útján.
Amennyiben ezeket az adatokat más vállalkozás számára is eljuttatja, például hírlevél kiküldés céljából, akkor az a vállalkozás lesz az adatfeldolgozó.
A GDPR hatályba lépésével megszűnt az a korábbi kötelezettség, miszerint adatkezelőként bejelentést kell tenni a Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH) felé és nyilvántartási számot kell kérni.
Minden vállalkozás, aki ügyfelek adatai kezeli, köteles ugyanakkor adatvédelmi, adatkezelési tájékoztatót készíteni.
Ebben pontosan meg kell határozni, hogy:
Az interneten számos minta tájékoztató elérhető, azonban komolyabb szervezetek esetén érdemes szakértő segítségét igénybe venni.
A NAIH adatkezelési tájékoztatója itt érhető el >>
Még több információt találsz a GDPR-ról itt >>