Akár több millió eurós bírság
Adatvédelem és adatvédelmi rendelkezések természetesen ezt megelőzően is léteztek, azonban a GDPR hatályba lépésével európai uniós szinten került bevezetésre egy olyan közvetlenül alkalmazandó közösségi jogszabály, amely a szigorú szabályok bevezetése mellett rendkívül komoly bírsággal igyekszik a törvény betűjének érvényt szerezni (az új szabályozás szerint a bírságösszeg akár több millió eurós (!) is lehet).
Munkám során számos nagyvállalat GDPR compliance-ének („adatvédelmi megfelelőség”-ének) a kialakításában vettem részt, amelynek során :
- az érintettek számára teljeskörű adatvédelmi tájékoztatókat készítettem;
- az ún. sütikkel („cookies”) kapcsolatos beállítások és szabályozások kialakításában adtam tanácsokat vállalati ügyfeleimnek;
- a jogos érdeken alapuló adatkezelésekkel kapcsolatos részletes érdekmérlegeléseket végeztem el; valamint
- a munkavállalói adatkezelés jogszerű feltételeinek a megteremtését célzó anyagok kidolgozásában vettem részt.
Jogszerű adatkezelés
Ezen jogterület tekintetében rendkívüli fontossággal bír, hogy a tényleges megfelelés eléréséhez nem elegendő magának csak magának a rendeletnek az ismerete, hanem a jogszerű adatkezelés (ezáltal pedig a bírság elkerüléséhez) elengedhetetlen a Nemzeti Adatvédelmi és Információszabadság (NAIH) által kiadott állásfoglalásoknak, valamint az Európai Unió égisze alatt működő Working Party 29 (WP 29), valamint ennek jogutódja, a European Data Protection Board (EDBP) állásfoglalásainak a beható ismerete.
A különböző internetes oldalakat látogatva, valamint szerződéseket olvasva nap mint nap tapasztalom, hogy a magyar piacion sajnos még mindig rendkívül komoly hiányosságok vannak a GDPR-nak való tényleges megfelelés szempontjából, mindez pedig természetszerűleg azzal jár, hogy számos vállalkozás (vagy üzleti céllal adatot kezelő magánszemély) súlyos kockázatnak, illetve adatvédelmi bírságnak teszi ki magát.
Keresssen specialistát, és kerülje el a bírságot!
Amennyiben az Ön cége az adatvédelem (data protection / compliance) területén a fenti kockázatokat el kívánja kerülni, mindenképpen keressen olyan specialistát, aki nemcsak magát a rendeletet, de az azzal kapcsolatos és a tagállami valami uniós hatóságok jogalkalmazását sorvezetőként kijelölő és soft law-ként érvényesülő iránymutatások tartalma tekintetében is naprakész ismeretekkel rendelkezik.