Brexit: át kell nézniük a cégeknek, hogyan továbbítanak személyes adatokat az Egyesült Királyságba

2020. 12. 21., 15:30

December 31-én véget ér az Egyesült Királyság Európai Unióból történő kilépésének átmeneti időszaka. Ez január 1-től az adatvédelem területére is jelentős hatással lesz, más szabályok vonatkoznak majd a személyes adatok továbbítására, mint a Brexit előtt – hívja fel a figyelmet a Baker McKenzie nemzetközi ügyvédi iroda.

Az Európai Adatvédelmi Testület (EDPB) 2020. december 15-én kiadott nyilatkozata rámutat: az átmeneti időszak vége azt jelenti, hogy 2021. január 1-től az Egyesült Királyság már nem a GDPR, hanem a saját jogszabályait fogja alkalmazni a személyes adatok kezelése kapcsán. Az Európai Gazdasági Térség és az Egyesült Királyság közötti adattovábbítás ettől kezdve harmadik országba történő adatáramlásnak minősül, amelyre a GDPR V. fejezete alkalmazandó. A Bizottság úgynevezett megfelelőségi határozattal megállapíthatja, hogy bizonyos országokban az adatvédelmi szabályok és intézmények a személyes adatok legalább olyan szintű védelmét biztosítják, mint amilyet az EU biztosít, ezért ezen országokba az Unió területéről szabadon lehet személyes adatokat továbbítani. Jelenleg ilyen megfelelőségi határozat 12 országra – többek közt Izraelre, Japánra, Kanadára és Svájcra – van érvényben, de az Egyesült Királyságra még nincs.

Minden olyan cégnek, amely üzleti kapcsolatai során személyes adatokat továbbít az Egyesült Királyságban működő anya- leány-, testvérvállalatának vagy üzleti partnerének, érdemes a lehető leggyorsabban, még idén megvizsgálni, hogy a Brexit átmeneti időszakának lejárta milyen intézkedések meghozatalát teszi szükségessé – hívta fel a figyelmet dr. Vári Csaba, a Baker McKenzie adatvédelmi csoportvezetője. – Ide tartozhat a szükséges adattovábbítási és adatfeldolgozási megállapodások felülvizsgálata, valamint az adatkezelési nyilvántartások és tájékoztatások frissítése. Ezekre az intézkedésekre nem lesz majd szükség, ha a Bizottság az Egyesült Királyság vonatkozásában megfelelőségi határozatot hoz, azonban – ha lesz is ilyen – ennek időpontja még nem ismert.

A megfelelőségi határozat hiányában az ilyen adattovábbítások kizárólag megfelelő garanciák mellett történhetnek, és csak akkor, ha a magánszemélyek jogainak érvényesítése és a hatékony jogorvoslati lehetőségek biztosítottak. Ha ilyen mechanizmusok és garanciák nem állnak rendelkezésre, különleges helyzetekben, nagyon kivételes körben, ideiglenesen és alkalomszerűen egyéb lehetőségeket is biztosít a GDPR az adatok továbbítására.

Arra is ügyelni kell, hogy januártól az Egyesült Királyság adatvédelmi hatósága, az ICO nem vesz részt a határokon átnyúló adtakezelésekkel kapcsolatos panaszok kivizsgálásában, az úgynevezett egyablakos ügyintézési mechanizmusban. Azok a cégek, amelyek eddig az Egyesült Királyságot jelölték meg tevékenységi központjukként, január 1-től kénytelenek egy másik EU-tagállamot és ezzel egy új fő felügyeleti hatóságot választani.

Az EDPB arra is felhívja a figyelmet, hogy azok az adatkezelők és adatfeldolgozók, akiknek nincs az EU-ban tevékenységi helyük, de a GDPR hatálya alá tartoznak (azaz immáron az Egyesült Királyságban tevékenységet végzők is), kötelesek uniós képviselőt kijelölni. Az így kijelölt képviselőt akár az uniós felügyeleti hatóságok, akár az érintett magánszemélyek megkereshetik annak érdekében, hogy a GDPR rendelkezéseit a harmadik országbeli adatkezelő betartsa.

Az EDPB szintén decemberi tájékoztatója szerint további intézkedések szükségesek ahhoz, hogy az Egyesült Királyságba továbbított személyes adatok biztonságának szintje elérje az EU által biztosított védelmet. A külföldi adattovábbítások során alkalmazott mechanizmusok, mint például az általános szerződési feltételek vagy a kötelező erejű vállalati szabályok önmagukban nem szolgálnak kellő biztosítékul a személyes adatok védelmére, az adatkezelőknek és a nevükben eljáró adatfeldolgozóknak ezért további intézkedéseket kell hozniuk, és vizsgálatokat kell lefolytatniuk annak érdekében, hogy az adattovábbítás következtében az érintett személyek jogai és érdekei ne szenvedjenek csorbát.

A testület felhívja az adatkezelők figyelmét arra is, hogy a Brexit következményeként adatkezelési nyilvántartásukat és az érintetteknek szóló adatkezelési tájékoztatójukat is frissíteni kell, hogy azok a megváltozott körülményeknek megfelelő, tényleges helyzetet rögzítsék.

Fontos megemlíteni azt is, hogy az Egyesült Királyságban tevékenységet végzőknek mindenképpen szükséges a helyi jogszabályok és az ICO által nyújtott információk figyelemmel kísérése annak érdekében, hogy megállapíthassák, ők milyen feltételek mellett exportálhatnak adatokat az Európai Unió területére.

Ha tetszett a cikk, kövesse az ÜZLETEMET
a Facebookon!

Még több friss hír

2023. 05. 23., 15:23
Nagy Ferenc Gábor, az NFG Badboys Kft. tulajdonosa reméli, hogy a VOSZ-on belül is sok céghez eljuthatnak, egyre többen ismerik majd meg programjukat és filozófiájukat. A VOSZ Sportvállalkozási Szekciójának új tagjával eddigi eredményeiről és terveiről is beszélgettünk.
2023. 05. 25., 16:55
Hosszú ideje a vállalkozás világában élők is sokat tanulhattak a VOSZ Páholy első három rendezvényén, ahol a résztvevőknek lehetősége van a tanulás mellett egymás és a másik vállalkozás tevékenységének megismerésére. Nagyon készülünk az év további rendezvényeire is – mondta Micski Marianna, a VOSZ Heves vármegyei elnöke a vosz.hu-nak.

  BIZNISZPLUSZ PODCAST

Dr. Baracsi Katalin internetjogászt az általa cégek kollektívái számára tartott online jogi tréningek kapcsán a legfontosabb, az embereket leginkább aggasztó problémákról kérdeztük. A szakértő maga is meglepőnek tartja, hogy hányszor találkozik olyan emberrel, aki még mindig nincs tisztában az interneten elkövethető bűncselekmények súlyával. Sőt, azzal sem, hogy online egyáltalán lehet bűnt elkövetni. Ha mindez nem lenne elég, azt is viszonylag kevesen tudják, hogy mit tehet meg a céges IT-eszközökkel és a rajta felhalmozódott adatokkal a dolgozó, illetve maga a vállalat. Utóbbi egyébként nem árt, ha jó előre leszögezi, hogy mire lehet használni a céges számítógépet és mire nem.
Ebben az epizódban bebizonyítjuk, hogy szemléletváltással sokkal olajozottabb és jóval jövedelmezőbb szervezetté válhat bármely vállalkozás. A gyengeség szemléletet felváltó erősség szemlélet megváltást jelenthet a cégeknek, akik olyan erőforrástömegre bukkannak meglévő kollektívájukban, amire jó eséllyel nem is számítottak. Arról, hogy vezetőképzéssel, csapatépítéssel és mindezek tudományosan megalapozott stratégiáival hogyan lehet sikerre ítélni egy üzletet, az [eureka] Consulting and Games fehérgalléros ügyfélkörrel dolgozó üzleti tanácsadó cég társalapítójával, Bódi Gabriellával beszélgettünk.
2023. 04. 18., 19:10
epizód: 2023 / 5   |   hossz: 19:07
Kőkút községben egy EU-s projekt mintegy 60, szegregált településrészre szorult lakó életét változtatta meg. Alulképzett szülők nehéz körülmények közé született gyermekinek sorsát helyezték új alapokra egy építőipari cég és az önkormányzat összefogásával, hiszen egyszerre változtak meg a lakhatás és a továbbtanulás lehetőségei. Hogyan valósította meg a nehézségek ellenére is sikeresen zárult projektet a kivitelező vállalkozás, amely nem is keresett a programon, és milyen szociális hatást vár az egésztől az önkormányzat? Horváth Lászlót, a kivitelező Melio-Start Kft. ügyvezetőjét, a baranyai VOSZ elnökét, illetve Dr. Barka Tamás kőkúti jegyzőt kérdeztük.

  NÉPSZERŰ HÍREK

  Rovathírek: GUSTO

  Rovathírek: ATOMBUSINESS