Bírságolhat a Hatóság, ha háromévente nem vizsgáljuk felül a GDPR dokumentációt

2022. 06. 30., 16:23

A kötelező 3 évenkénti felülvizsgálatot az Info tv. (2011. évi CXII. törvény) írja elő, amely szerint – ha egyéb jogszabály ettől eltérő időszakot nem határoz meg – az adatkezelő az adatkezelés megkezdésétől legalább háromévente felülvizsgálja, hogy a kezelt személyes adat kezelése az adatkezelés céljának megvalósulásához szükséges-e – hívja fel a figyelmet Dr. Zsidi Roland, az ICT LEGAL, Dr. Termel Ügyvédi Iroda vezető ügyvédje.

Ez gyakorlatilag egy felülvizsgálati kötelezettség, amely során a Társaság áttekinti az adatkezelési tevékenységét. Számos indoka lehet annak, hogy egy adott adatkezelési tevékenység módosításra szorul: új és megszűnő adatkezelések; aminek számos oka lehet; időközben megszüntetésre került üzletághoz, tevékenységi körhöz kapcsolódó adatkezelés, vagy új tevékenységi körhöz kapcsolódó új adatkezelés, távmunka (Home Office) bevezetése stb.

Mi a teendő?

A felülvizsgálati kötelezettség elsősorban adatkezelésre terjed ki, így a minimum, amit meg kell tenni, hogy a cég által megvalósuló adatkezeléseket veszi számba a vállalat és azokat egyesével megvizsgálja, hogy valóban (továbbra is) szükséges-e az adatkezelés. A GDPR szabályzat egyik része az adatkezelési tevékenységek nyilvántartása, alapelvárás lenne ennek felülvizsgálata is. A felülvizsgálat során azonban célszerű a teljes szabályzatot felülvizsgálni és adott esetben azt is módosítani, az eltelt évek gyakorlatát a szabályzatokba beépíteni.

Hány évig kell megőrizni a cégeknek a felülvizsgálatról szóló dokumentációt? 

A felülvizsgálatot kötelező dokumentálni és a jogszabály 10 éves megőrzési kötelezettséget ír elő, amit a Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH) felhívására a cégnek rendelkezésre kell bocsátania.

Kinek kell felülvizsgálnia?

A jogszabály nem ír elő ezzel kapcsolatos kötelezettséget, azonban ahogy a GDPR szabályzat kialakítására is jellemzően külsős szakértőt vesznek igénybe a Társaságok, ezért javasolt a felülvizsgálatot is külsős szakértő bevonásával elvégezni és vele közösen értékelni az adatkezelés céljának megvalósulását – javasolja Dr. Zsidi Roland.

Jön a bírság, ha a cég nem végzi el a kötelező felülvizsgálatot!

A felülvizsgálatnak akkor lesz jelentősége, amikor a Hatóság kérésére a vállalkozás nem tudja bemutatni a felülvizsgálat dokumentációját. A felülvizsgálat hiányával egy esetleges ellenőrzés során megnő az esélye annak, hogy az adatkezelés nem felel meg a jogszabályi előírásoknak, megfelelő cél és jogalap nélkül folytatott adatkezelés valósul meg. Jogsértés esetén a felülvizsgálat elmulasztását a Hatóság vélhetően terhelő körülményként fogja értékelni, amelyet a bírságkiszabásnál (mérték) vesz majd figyelembe.

Ilyen esetben valószínűsíthetően a Hatóság határozatában fogja kötelezni a vállalkozást, hogy vizsgálja felül az adatkezelését (az elmulasztott kötelező felülvizsgálatot végezze el), és az adatkezelési műveleteit hozza összhangba a jogszabályokkal, amellyel párhuzamosan a hatóság még bírságot is kiszabhat. Amennyiben a GDPR hatálybalépése, azaz 2018. május 25. napja óta nem került a felülvizsgálat elvégzésre, úgy mihamarabb javasolt ennek pótlása, amivel nem csak az adatkezelési gyakorlatban beállt változások azonosíthatóak, de egyúttal az esetleges jogellenes adatkezelések kiszűrése is valószínűbb – hívja fel a figyelmet Dr. Zsidi Roland.

Ha tetszett a cikk, kövesse az ÜZLETEMET
a Facebookon!

Még több friss hír

2025. 02. 01., 20:35
Lesz turisztikai bank, ősztől létrehozzák a szektor saját bankját, amely a Tourinform irodák hálózatán keresztül fogadja majd a hiteligényeket – jelentette be Nagy Márton nemzetgazdasági miniszter.
2025-01-31 16:20:00
Egyre jobban nyílik az árolló a főváros budai és pesti oldalának ingatlanpiacán. A 2024-es tranzakciók alapján közel 40 százalékkal magasabb az átlagos négyzetméterár a Duna jobb partján, az ingatlanvásárlásra fordított összeg átlagában pedig 41 millió forintos különbség jelentkezik a két városrész között. Hiába drágábbak a budai oldal lakásai és házai, a megfizethetőbb otthonokat kínáló Pest az átlagos ingatlanméretet illetően 17 négyzetméterrel elmarad a budai átlagtól a Duna House értékesítési adatai szerint.

  Rovathírek: HIPA

Megkétszerezte a környei multitechnológiás ragasztógyár termelési kapacitását a Henkel Magyarország. A német világcég globális hálózatának kiemelt operációi között számon tartott üzemben 30 millió euró értékben új gyártósorokat szereltek be, aminek nyomán a vállalat bútoripari és élelmiszeripari ügyfeleket is ki tud szolgálni. A fejlesztés eredményeképpen az üzem 20 új munkahellyel is bővült.

  BIZNISZPLUSZ PODCAST

2025. 01. 17., 08:20
epizód: 2025 / 2   |   hossz: 24:49
A kiskorú gyermeket nevelő szülők adóalapját csökkentő családi kedvezmény mértéke 2025. július 1-jétől 50 százalékkal nő, így a kétgyerekes családok az év második felében már nem havi 40 ezer, hanem 60 ezer forint adót és járulékot takarítanak meg. Nem mindegy azonban, hogy mikor és hogyan nyilatkoznak erről a dolgozók, miközben a munkáltatóknak is érdemes odafigyelni az ezzel kapcsolatos változásokra. A legfontosabb tudnivalókról Honyek Pétert, a PwC Magyarország személyi jövedelemadóval foglalkozó területének igazgatóját kérdeztük.
Az amerikai vállalat éppen Budapesten nyitott irodát, hogy a magyar fővárosból kiindulva Európában és Ázsiában is terjessze a forradalmi alumínium-újrahasznosító technológiáját. Az Austin AI Europe a kontinens klímacéljai felé lökdösi mindazokat a gyártókat, akik nem csak a szén-dioxid-kibocsátást, hanem a költségeket is visszafognák – közvetlenül hulladékból származó, azonnal feldolgozható alumínium újrahasznosításával. A részben vagy egészben a timföldgyártást is kiváltó megoldást a cég hazai munkatársai, Demmer Dóra és Cholnoky Miklós mutatták be a BizniszPlusznak. Ismerje meg közelebbről a fenntartható alumíniumgyártás úttörő rendszerét, amely Magyarországról folytatja útját a világhír felé!
2024. 12. 17., 10:35
epizód: 2024 / 24   |   hossz: 27:58
A 2025-ös évre vonatkozó adócsomag változásai minden vállalkozást érintenek, és komoly átalakulás küszöbén állnak a NAV digitális megoldásai is, amelyekben már szerepet kap a mesterséges intelligencia. Farkas Gábor, a PwC Magyarország adó- és jogi tanácsadási üzletágának vezetője részletesen beszélt a BizniszPlusznak az adórendszert érintő új szabályokról, az áfabevallások digitális jövőjéről és az adótanácsadás fejlődési irányairól. Ezek a nagyvállalatok és a kkv-k mellett a könyvelői és adótanácsadói szakmára is hatással lesznek, érdemes tehát meghallgatni a szakértő értékelését és tanácsait.

  Rovathírek: ATOMBUSINESS

A Nemzetközi Atomenergia Ügynökség és az ukrán hatóságok tájékoztatása alapján az elmúlt két hónapban sem csökkent az ukrán energia-infrastruktúrát ért támadások száma. A támadások közvetlenül nem érintik az ukrajnai atomerőművek nukleáris biztonságát, azonban megzavarhatják működésüket.