Bírságolhat a Hatóság, ha háromévente nem vizsgáljuk felül a GDPR dokumentációt

2022. 06. 30., 16:23

A kötelező 3 évenkénti felülvizsgálatot az Info tv. (2011. évi CXII. törvény) írja elő, amely szerint – ha egyéb jogszabály ettől eltérő időszakot nem határoz meg – az adatkezelő az adatkezelés megkezdésétől legalább háromévente felülvizsgálja, hogy a kezelt személyes adat kezelése az adatkezelés céljának megvalósulásához szükséges-e – hívja fel a figyelmet Dr. Zsidi Roland, az ICT LEGAL, Dr. Termel Ügyvédi Iroda vezető ügyvédje.

Ez gyakorlatilag egy felülvizsgálati kötelezettség, amely során a Társaság áttekinti az adatkezelési tevékenységét. Számos indoka lehet annak, hogy egy adott adatkezelési tevékenység módosításra szorul: új és megszűnő adatkezelések; aminek számos oka lehet; időközben megszüntetésre került üzletághoz, tevékenységi körhöz kapcsolódó adatkezelés, vagy új tevékenységi körhöz kapcsolódó új adatkezelés, távmunka (Home Office) bevezetése stb.

Mi a teendő?

A felülvizsgálati kötelezettség elsősorban adatkezelésre terjed ki, így a minimum, amit meg kell tenni, hogy a cég által megvalósuló adatkezeléseket veszi számba a vállalat és azokat egyesével megvizsgálja, hogy valóban (továbbra is) szükséges-e az adatkezelés. A GDPR szabályzat egyik része az adatkezelési tevékenységek nyilvántartása, alapelvárás lenne ennek felülvizsgálata is. A felülvizsgálat során azonban célszerű a teljes szabályzatot felülvizsgálni és adott esetben azt is módosítani, az eltelt évek gyakorlatát a szabályzatokba beépíteni.

Hány évig kell megőrizni a cégeknek a felülvizsgálatról szóló dokumentációt? 

A felülvizsgálatot kötelező dokumentálni és a jogszabály 10 éves megőrzési kötelezettséget ír elő, amit a Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH) felhívására a cégnek rendelkezésre kell bocsátania.

Kinek kell felülvizsgálnia?

A jogszabály nem ír elő ezzel kapcsolatos kötelezettséget, azonban ahogy a GDPR szabályzat kialakítására is jellemzően külsős szakértőt vesznek igénybe a Társaságok, ezért javasolt a felülvizsgálatot is külsős szakértő bevonásával elvégezni és vele közösen értékelni az adatkezelés céljának megvalósulását – javasolja Dr. Zsidi Roland.

Jön a bírság, ha a cég nem végzi el a kötelező felülvizsgálatot!

A felülvizsgálatnak akkor lesz jelentősége, amikor a Hatóság kérésére a vállalkozás nem tudja bemutatni a felülvizsgálat dokumentációját. A felülvizsgálat hiányával egy esetleges ellenőrzés során megnő az esélye annak, hogy az adatkezelés nem felel meg a jogszabályi előírásoknak, megfelelő cél és jogalap nélkül folytatott adatkezelés valósul meg. Jogsértés esetén a felülvizsgálat elmulasztását a Hatóság vélhetően terhelő körülményként fogja értékelni, amelyet a bírságkiszabásnál (mérték) vesz majd figyelembe.

Ilyen esetben valószínűsíthetően a Hatóság határozatában fogja kötelezni a vállalkozást, hogy vizsgálja felül az adatkezelését (az elmulasztott kötelező felülvizsgálatot végezze el), és az adatkezelési műveleteit hozza összhangba a jogszabályokkal, amellyel párhuzamosan a hatóság még bírságot is kiszabhat. Amennyiben a GDPR hatálybalépése, azaz 2018. május 25. napja óta nem került a felülvizsgálat elvégzésre, úgy mihamarabb javasolt ennek pótlása, amivel nem csak az adatkezelési gyakorlatban beállt változások azonosíthatóak, de egyúttal az esetleges jogellenes adatkezelések kiszűrése is valószínűbb – hívja fel a figyelmet Dr. Zsidi Roland.

Ha tetszett a cikk, kövesse az ÜZLETEMET
a Facebookon!

Még több friss hír

2026. 04. 10., 07:15
Tovább emelkedett az új építésű lakások ára a fővárosban: 2026 első negyedévében az átlagos négyzetméterár elérte a 2,028 millió forint, miközben a prémium szegmensben már 3,7 millió forint az irányadó. A jelentős kínálatbővülés ellenére a kereslet továbbra is erős, ami folyamatos árfelhajtó hatást gyakorol a piacra – írják az Otthon Centrum szakértői.
2026. 04. 09., 05:50
Januárhoz viszonyítva 1,8 százalékkal csökkent az ipari termelés volumene 2026. februárban, az egy évvel korábbitól 1,5 százalékkal maradt el – tájékoztatott a statisztikai hivatal.
2026-04-10 12:10:00
Szinte mindegyik régiós fővárosban nőtt az az idő, amely egy 50 négyzetméteres használt lakás árának előteremtéséhez szükséges a nettó átlagfizetések alapján; a vizsgált városok közül csak Bukarestben alacsonyabb egy 50 négyzetméteres használt lakás átlagára, mint Budapesten.
2026-04-10 10:10:00
Elérhetővé vált a „Fókuszterületi innovációs projektek támogatása” című felhívás következő pályázati szakasza. A konstrukció célja a hazai vállalkozások kutatás-fejlesztési és innovációs tevékenységének erősítése, különös tekintettel a piacképes termékek, technológiák és szolgáltatások létrehozására – hívta fel a figyelmet a Nemzeti Innovációs Ügynökség.

  Rovathírek: HIPA

  BIZNISZPLUSZ PODCAST

Az erős női jelenlét a magyar gazdaságban ma már nem kérdés: az OPTEN adatai szerint a cégtulajdonosok 40 százaléka nő, és a szerepük érdemi súlyt képvisel a döntéshozatali folyamatokban. A szerkezet közben átalakul, a női tulajdonosi kör fiatalodik, a több szereplős, női cégek működése stabilabb képet mutat. Alföldi Csaba, az OPTEN céginformációs szakértője ebben az epizódban kifejti, hogy a női vállalkozások hogyan erősödtek meg a legnagyobb árbevételi kategóriában is, miközben tavaly már több mint ezer vállalat éves árbevétele lépte át a lélektani egymilliárd forintos határt.
Az örökség Magyarországon illetékmentes lehet – de mi történik, ha a családi vagyon átlépi a határokat? Ha az örökösek külföldön élnek, és más országok szabályait kell követni, akár többszörös adóteher is felmerülhet. Német, francia vagy spanyol példákon keresztül mutatjuk meg, mikor válik igazán bonyolulttá a helyzet, és miért érdemes előre tervezni, ha a családi vagyon nem csak egy országban van. Dr. Hosszú Péter Áron, a Jalsovszky Ügyvédi Iroda adójogi szakjogásza több mint egy évtizede foglalkozik jelentős vagyonnal rendelkező magánszemélyek magánvagyon-tervezésével. A családi vagyonok védelmére és generációkon átívelő, személyre szabott vagyonstruktúrák kialakítására specializálódott szakember elmagyarázta, hogy milyen megoldásokkal kerülhető el a többszörös illetékfizetés, illetve leghangsúlyosabban az, hogy az örökölt vagyon elaprózódjon és elvesszen. Az ügyvéd ebben az epizódban is hangsúlyozza: a cél olyan jogi megoldások kialakítása, amelyek a család értékeit és hosszú távú működését egyaránt figyelembe veszik.
A Hays Hungary Salary Guide 2026 című riportja szerint tovább romlott a bizalom a magyar munkaerőpiacon: a dolgozók és a cégek többsége borúlátó, a béremelések üteme látványosan lassul, és visszafogottabb létszámtervek körvonalazódnak. Közben jön a bértranszparencia, erősödik a belső képzés és gyorsul az AI használata. Katona Tibor, a Hays kereskedelmi igazgatója a BizniszPlusznak adott interjúban mindezek alapján arról beszél, hogy 2026 a jelek szerint a józan tervezés éve lesz.

  Rovathírek: ATOMBUSINESS