Bírságolhat a Hatóság, ha háromévente nem vizsgáljuk felül a GDPR dokumentációt

2022. 06. 30., 16:23

A kötelező 3 évenkénti felülvizsgálatot az Info tv. (2011. évi CXII. törvény) írja elő, amely szerint – ha egyéb jogszabály ettől eltérő időszakot nem határoz meg – az adatkezelő az adatkezelés megkezdésétől legalább háromévente felülvizsgálja, hogy a kezelt személyes adat kezelése az adatkezelés céljának megvalósulásához szükséges-e – hívja fel a figyelmet Dr. Zsidi Roland, az ICT LEGAL, Dr. Termel Ügyvédi Iroda vezető ügyvédje.

Ez gyakorlatilag egy felülvizsgálati kötelezettség, amely során a Társaság áttekinti az adatkezelési tevékenységét. Számos indoka lehet annak, hogy egy adott adatkezelési tevékenység módosításra szorul: új és megszűnő adatkezelések; aminek számos oka lehet; időközben megszüntetésre került üzletághoz, tevékenységi körhöz kapcsolódó adatkezelés, vagy új tevékenységi körhöz kapcsolódó új adatkezelés, távmunka (Home Office) bevezetése stb.

Mi a teendő?

A felülvizsgálati kötelezettség elsősorban adatkezelésre terjed ki, így a minimum, amit meg kell tenni, hogy a cég által megvalósuló adatkezeléseket veszi számba a vállalat és azokat egyesével megvizsgálja, hogy valóban (továbbra is) szükséges-e az adatkezelés. A GDPR szabályzat egyik része az adatkezelési tevékenységek nyilvántartása, alapelvárás lenne ennek felülvizsgálata is. A felülvizsgálat során azonban célszerű a teljes szabályzatot felülvizsgálni és adott esetben azt is módosítani, az eltelt évek gyakorlatát a szabályzatokba beépíteni.

Hány évig kell megőrizni a cégeknek a felülvizsgálatról szóló dokumentációt? 

A felülvizsgálatot kötelező dokumentálni és a jogszabály 10 éves megőrzési kötelezettséget ír elő, amit a Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH) felhívására a cégnek rendelkezésre kell bocsátania.

Kinek kell felülvizsgálnia?

A jogszabály nem ír elő ezzel kapcsolatos kötelezettséget, azonban ahogy a GDPR szabályzat kialakítására is jellemzően külsős szakértőt vesznek igénybe a Társaságok, ezért javasolt a felülvizsgálatot is külsős szakértő bevonásával elvégezni és vele közösen értékelni az adatkezelés céljának megvalósulását – javasolja Dr. Zsidi Roland.

Jön a bírság, ha a cég nem végzi el a kötelező felülvizsgálatot!

A felülvizsgálatnak akkor lesz jelentősége, amikor a Hatóság kérésére a vállalkozás nem tudja bemutatni a felülvizsgálat dokumentációját. A felülvizsgálat hiányával egy esetleges ellenőrzés során megnő az esélye annak, hogy az adatkezelés nem felel meg a jogszabályi előírásoknak, megfelelő cél és jogalap nélkül folytatott adatkezelés valósul meg. Jogsértés esetén a felülvizsgálat elmulasztását a Hatóság vélhetően terhelő körülményként fogja értékelni, amelyet a bírságkiszabásnál (mérték) vesz majd figyelembe.

Ilyen esetben valószínűsíthetően a Hatóság határozatában fogja kötelezni a vállalkozást, hogy vizsgálja felül az adatkezelését (az elmulasztott kötelező felülvizsgálatot végezze el), és az adatkezelési műveleteit hozza összhangba a jogszabályokkal, amellyel párhuzamosan a hatóság még bírságot is kiszabhat. Amennyiben a GDPR hatálybalépése, azaz 2018. május 25. napja óta nem került a felülvizsgálat elvégzésre, úgy mihamarabb javasolt ennek pótlása, amivel nem csak az adatkezelési gyakorlatban beállt változások azonosíthatóak, de egyúttal az esetleges jogellenes adatkezelések kiszűrése is valószínűbb – hívja fel a figyelmet Dr. Zsidi Roland.

Ha tetszett a cikk, kövesse az ÜZLETEMET
a Facebookon!

Még több friss hír

2023. 03. 20., 16:40
Nem jellemezte magas cégfluktuáció a faipari szektort 2022-ben, alapvetően stagnált az itt működő cégek száma. Az egyéni vállalkozók köre tavaly közel 100 fővel tovább csökkent. A jövő rövidtávon várhatóan nem hoz jelentős kiugrást, 2023-ban csökkenő cégszámmal érdemes számolni – írja elemzésében az Opten.
2023. 03. 22., 13:09
Vezetői stílusom szerves része a folyamatos és drasztikusan őszinte visszajelzés, de ezt nagyon szépen be tudom csomagolni – mondta az Üzletemnek Hortobágyi László, a Nova Human Resource Kft. új üzletágának igazgatója.
2023. 03. 14., 13:43
Tíz év alatt sikerült egy marginális szereplőnek számító magyar kisvállalatból Magyarország elsőszámú fejvadász cégét felépíteni – mondta az Üzletemnek dr. Molontay Patrik, a HumanField Vezető- és Specialistakiválasztó Kft. ügyvezető igazgatója és Executive-üzletágvezetője.

  BIZNISZPLUSZ PODCAST

Miért és hogyan érdemes különbséget tenni vállalkozás és női vállalkozás között? Hogyan segítheti ez a szekció a VOSZ-on belül a hazai társas vállalkozások női vezetőit és dolgozóit? Mi az, amit egy női vállalkozás csípőből tud, de a cégeknek – még a nagyobbaknak is – még mindig tanulni kell? A szövetség legújabb szervezetét, a Női Vállalkozói Szekciót az elnök, Lakatosné Lukács Zsuzsanna mutatja be.
Mire számíthatnak a hazai vendéglátók és a szálláshely-szolgáltatók 2023-ban? Melyek az ágazat legfőbb problémái és kiugrási lehetőségei, mely régiók reménykedhetnek leginkább jó eredményekben? Hogyan támogatja a Vállalkozók és Munkáltatók Országos Szövetsége az ágazat szereplőit? A kérdésekre Duska Sándor, az Idegenforgalmi, Szálláshely-szolgáltatók és Vendéglátó-ipari szekció elnöke válaszol.
2022. 11. 29., 23:30
epizód: 2022 / 12   |   hossz: 24:09
Étvágygerjesztő sikertörténetet tálalunk fel a vendéglátóiparból. Az encsi Anyukám mondta titkát elsősorban nem az olaszos hangulatban, hanem a hazai alapanyagokban, a család- és vendégszeretetben kereshetjük. Dudás Szabolcs, az étterem egyik vezetője arról is beszél, hogy miként lett a főzés szeretetéből, átgondolt stratégiával, üzleti vállalkozás. A sztori 1995-ben egy olaszországi pizzakóstolós utazással kezdődött, és ma már a kiváló helyeknek járó Bib Gourmand-díjnál tart.

  Rovathírek: GUSTO

Nekem nagyon tetszik, annyira, hogy kiálltam mellette főszerkesztőnkkel szemben is, aki szerint csak szokványos ipari képlettel van dolgunk.

  Rovathírek: ATOMBUSINESS