Infostart.hu
eur:
385.83
usd:
331.62
bux:
116510.12
2026. január 11. vasárnap Ágota
Nyitókép: Pixabay

GDPR: fájó bírságot kockáztat, aki ezt elmulasztja

Három évente muszáj felülvizsgálni a dokumentációt, amit a Nemzeti Adatvédelmi és Információszabadság Hatóság vizsgálhat.

A kötelező három évenkénti felülvizsgálatot az Info tv. (2011. évi CXII. törvény) írja elő, amely szerint – ha egyéb jogszabály ettől eltérő időszakot nem határoz meg – az adatkezelő az adatkezelés megkezdésétől legalább háromévente felülvizsgálja, hogy a kezelt személyes adat kezelése az adatkezelés céljának megvalósulásához szükséges-e – hívja fel a figyelmet Zsidi Roland, az ICT Legal, dr. Termel Ügyvédi Iroda vezető ügyvédje.

A társaság közleménye szerint ez gyakorlatilag egy olyan felülvizsgálati kötelezettség, ami során a társaság áttekinti az adatkezelési tevékenységét. Számos indoka lehet annak, hogy egy adott adatkezelési tevékenység módosításra szorul: lehetnek új és megszűnő adatkezelések, például időközben megszüntetésre került üzletághoz, tevékenységi körhöz kapcsolódó adatkezelés, vagy új tevékenységi körhöz kapcsolódó új adatkezelés, távmunka bevezetése stb.

A felülvizsgálati kötelezettség elsősorban az adatkezelésre terjed ki, így a minimum, amit meg kell tenni, hogy a cég által megvalósuló adatkezeléseket számba veszi a vállalat és azokat egyesével megvizsgálja, hogy valóban (és továbbra is) szükséges-e az adatkezelés. A felülvizsgálat során

célszerű a teljes szabályzatot felülvizsgálni és adott esetben azt is módosítani,

az eltelt évek gyakorlatát a szabályzatokba beépíteni.

Arra is fölhívják a figyelmet, hogy a felülvizsgálatot kötelező dokumentálni, és a jogszabály 10 éves megőrzési kötelezettséget ír elő, amit a Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH) felhívására a cégnek rendelkezésre kell bocsátania.

A felülvizsgálatnak akkor lesz jelentősége, amikor a hatóság kérésére a vállalkozás nem tudja bemutatni a felülvizsgálat dokumentációját. A felülvizsgálat hiányával egy esetleges ellenőrzés során megnő az esélye annak, hogy az adatkezelés nem felel meg a jogszabályi előírásoknak, megfelelő cél és jogalap nélkül folytatott adatkezelés valósul meg.

Amennyiben a GDPR hatálybalépése, azaz 2018. május 25. napja óta nem került a felülvizsgálat elvégzésre, úgy mihamarabb javasolt ennek pótlása, amivel nem csak az adatkezelési gyakorlatban beállt változások azonosíthatóak, de egyúttal az esetleges jogellenes adatkezelések kiszűrése is valószínűbb – tették hozzá.

Címlapról ajánljuk
Orbán Viktor a Fidesz-kongresszuson: 20 év kormányzás után is kész vagyok a feladatra

Orbán Viktor a Fidesz-kongresszuson: 20 év kormányzás után is kész vagyok a feladatra

Országos kongresszuson mutatta be a Fidesz–KDNP a 106 egyéni képviselőjelöltjét a 2026-os országgyűlési választások előtt. A kongresszus mottója: „Fidesz – a biztos választás”. Orbán Viktor miniszterelnök felszólította a Fidesz-jelölteket, hogy a Lázárinfókhoz hasonlóan álljanak szóba mindenhol mindenkivel, és mindenképp beszéljenek a háborúról, a migrációról és a genderőrületről. Migránsok vagy biztonság? Gender vagy család? Béke vagy háború? – ez a választások tétje Orbán Viktor szerint.
inforadio
ARÉNA
2026.01.12. hétfő, 18:00
Mráz Ágoston Sámuel a Nézőpont Intézet vezetője
Závecz Tibor a Závecz Research Piac- és Társadalomkutató Intézet ügyvezetője
EZT OLVASTA MÁR?
×
×
×
×
×