Adatvédelem, mesterséges intelligencia és kiberbiztonság
Irodánk komplex jogi, megfelelési és stratégiai tanácsadást nyújt az adatvédelem, a mesterséges intelligencia, a kiberbiztonság és az adatgazdaság területén. Munkánk középpontjában azok a kérdések állnak, ahol a jogi követelmények, a technológiai működés és a szervezeti folyamatok szorosan összekapcsolódnak.
Ügyfeleink között nemzetközi digitális szolgáltatók, pénzügyi intézmények, technológiai vállalkozások, kritikus infrastruktúrát üzemeltető szervezetek, valamint adatintenzív üzleti modelleket működtető vállalatok találhatók.
Tanácsadásunk nem korlátozódik szabályzatok és jogi dokumentumok elkészítésére. Rendszeresen dolgozunk együtt jogi, compliance-, IT-, információbiztonsági és üzleti csapatokkal, és a jogi követelményeket a tényleges technológiai és szervezeti működésre fordítjuk le.
Adatvédelem és GDPR-megfelelés
A GDPR-megfelelést nem egyszeri dokumentációs feladatként, hanem a szervezet működésébe beépülő irányítási és kockázatkezelési rendszerként kezeljük.
Szolgáltatásaink különösen:
- teljes körű GDPR-megfelelőségi auditok és implementációs programok;
- adatvédelmi irányítási és compliance-keretrendszerek kialakítása és felülvizsgálata;
- adatkezelési tevékenységek nyilvántartásának kialakítása és aktualizálása;
- adatvédelmi szabályzatok, eljárások és belső kontrollok kialakítása;
- adatvédelmi tájékoztatók, cookie-tájékoztatók és hozzájárulási mechanizmusok készítése és felülvizsgálata;
- adatvédelmi hatásvizsgálatok (DPIA), jogosérdek-tesztek (LIA) és egyéb adatvédelmi kockázatelemzések;
- adatmegőrzési követelmények felmérése, megőrzési és törlési szabályok kialakítása;
- érintetti kérelmek kezelésének támogatása;
- adatfeldolgozói megállapodások, közös adatkezelői megállapodások és egyéb adatvédelmi szerződések készítése és véleményezése;
- adatvédelmi tisztviselők és belső adatvédelmi funkciók szakmai támogatása.
Mesterséges intelligencia és automatizált rendszerek
Támogatjuk ügyfeleinket a mesterséges intelligencián alapuló rendszerek fejlesztésével, beszerzésével és használatával kapcsolatos jogi és megfelelési kérdésekben, ideértve az AI Act szerinti követelményeket is.
Tanácsadásunk kiterjed többek között:
- AI-rendszerek jogi és megfelelési kockázatainak felmérésére;
- az AI Act szerinti szerepek, kötelezettségek és kockázati kategóriák értékelésére;
- vállalati AI governance keretrendszerek és belső szabályzatok kialakítására;
- generatív AI és más AI-eszközök vállalati használatának szabályozására;
- automatizált döntéshozatal és profilalkotás adatvédelmi értékelésére;
- emberi felügyeleti, átláthatósági és dokumentációs követelmények kialakítására;
- AI-rendszerek beszerzéséhez, fejlesztéséhez és szolgáltatásként történő igénybevételéhez kapcsolódó szerződéses kérdésekre;
- AI-rendszerekhez kapcsolódó adatvédelmi, szerzői jogi és információbiztonsági kockázatok kezelésére.
Kiberbiztonság és információbiztonság
A kiberbiztonsági megfelelés területén a jogi követelményeket az információbiztonsági irányítási és technológiai környezettel együtt vizsgáljuk.
Támogatást nyújtunk különösen:
- az NIS2-követelmények és a kapcsolódó magyar kiberbiztonsági szabályozás szerinti megfelelésben;
- a DORA szerinti megfelelési programok jogi támogatásában;
- ISO/IEC 27001 és kapcsolódó információbiztonsági keretrendszerek jogi és compliance-oldali kialakításában;
- információbiztonsági szabályzatok, felelősségi és irányítási rendszerek kialakításában;
- szervezési, fizikai és technikai kontrollok megfelelőségének értékelésében;
- jogosultságkezelési, naplózási és ellenőrzési követelmények kialakításában;
- beépített és alapértelmezett adatvédelem követelményeinek alkalmazásában;
- anonimizálási és pszeudonimizálási megoldások jogi értékelésében;
- beszállítói és kiszervezési kockázatok felmérésében;
- kiberbiztonsági és adatvédelmi kontrollok webes, mobil- és más informatikai rendszerekbe történő beépítésében.
Adatvédelmi és kiberbiztonsági incidensek
Adatvédelmi és kiberbiztonsági incidensek esetén a kezdeti jogi értékeléstől a hatósági kommunikációig támogatjuk ügyfeleinket.
Közreműködünk:
- incidenskezelési folyamatok és belső eljárások kialakításában;
- incidensek jogi és adatvédelmi kockázatértékelésében;
- bejelentési és értesítési kötelezettségek vizsgálatában;
- hatósági bejelentések és érintetti kommunikáció elkészítésében;
- belső vizsgálatok és forensic eljárások jogi támogatásában;
- az incidens dokumentálásában és az azt követő korrekciós intézkedések kialakításában.
Nemzetközi adattovábbítások
Határokon átnyúló adatkezelések esetén a szerződéses dokumentáció mellett a tényleges adatáramlást és a harmadik országbeli hozzáférési kockázatokat is vizsgáljuk.
Szolgáltatásaink közé tartozik:
- Standard Contractual Clauses (SCC) alkalmazása és testreszabása;
- Transfer Impact Assessment (TIA) készítése;
- Binding Corporate Rules (BCR) kialakításának támogatása;
- nemzetközi adatfeldolgozói és adattovábbítási konstrukciók kialakítása;
- felhőszolgáltatások és globális vállalatcsoportok adatáramlásainak elemzése;
- harmadik országbeli hatósági hozzáférésből eredő kockázatok értékelése.
Weboldalak, alkalmazások, marketing és ePrivacy
Weboldalak, webshopok, mobilalkalmazások és digitális marketingmegoldások esetén a jogi megfelelést a tényleges felhasználói folyamatok és technológiai megoldások alapján vizsgáljuk.
Ide tartozik különösen:
- weboldalak és mobilalkalmazások adatvédelmi auditja;
- cookie- és tracking auditok;
- consent management platformok és hozzájárulási mechanizmusok értékelése;
- online analitikai és hirdetési technológiák adatvédelmi vizsgálata;
- CRM- és marketingadatbázisok jogszerűségének értékelése;
- elektronikus direkt marketinggel és ePrivacy-követelményekkel kapcsolatos tanácsadás;
- webshopok és digitális szolgáltatások adatvédelmi folyamatainak kialakítása;
- domainnevekkel és online tartalmak eltávolításával kapcsolatos jogi támogatás.
Data Act és adatkormányzás
Tanácsadást nyújtunk az EU Data Act szerinti kötelezettségek és új adatfelhasználási modellek kialakításához, különösen összekapcsolt termékek, digitális szolgáltatások és felhőmegoldások esetén.
Munkánk kiterjed:
- adathozzáférési és adatmegosztási kötelezettségek értékelésére;
- B2B és B2C adatfelhasználási konstrukciókra;
- adatmegosztási és adatfelhasználási szerződések kialakítására;
- felhőszolgáltató-váltáshoz kapcsolódó jogi kérdésekre;
- vállalati adatkormányzási keretrendszerek kialakítására;
- adatvezérelt üzleti modellek jogi kockázatainak feltérképezésére.
Auditok, átvilágítások és tranzakciók
Adatvédelmi, információbiztonsági és technológiai szempontú auditokat végzünk önálló projektként, beszállítói ellenőrzések részeként vagy tranzakciókhoz kapcsolódóan.
Támogatást nyújtunk:
- vállalati adatvédelmi és információbiztonsági auditokban;
- szolgáltatók és üzleti partnerek due diligence és kockázatértékelésében;
- kiszervezési konstrukciók vizsgálatában;
- M&A tranzakciók adatvédelmi, IT- és információbiztonsági átvilágításában;
- compliance- és technológiai projektek független minőség-ellenőrzésében.
Hatósági eljárások és jogviták
Ügyfeleinket adatvédelmi és kapcsolódó technológiai jogi ügyekben hatóságok és bíróságok előtt is képviseljük.
Ide tartozik különösen:
- képviselet a Nemzeti Adatvédelmi és Információszabadság Hatóság előtt;
- hatósági ellenőrzések és adatvédelmi hatósági eljárások kezelése;
- határokon átnyúló adatvédelmi ügyek és felügyeleti hatóságok közötti együttműködési eljárások támogatása;
- adatvédelmi határozatok bírósági felülvizsgálata;
- érintetti igényekkel, kártérítéssel és sérelemdíjjal kapcsolatos jogviták.
Oktatás és szervezeti felkészítés
Vezetők, jogi és compliance-csapatok, valamint IT- és információbiztonsági szakemberek részére egyaránt tartunk adatvédelmi, AI- és kiberbiztonsági képzéseket.
Az oktatásokat az adott szervezet működéséhez, technológiai környezetéhez és kockázataihoz igazítjuk, a formális jogi követelmények mellett a gyakorlati döntési helyzetekre is koncentrálva.
Jogi, technológiai és üzleti szempontok egy rendszerben
Tanácsadási modellünket olyan összetett szervezeti környezetekre alakítottuk ki, ahol a jogi megfelelés önmagában nem elegendő. A szabályozási követelményeknek működő folyamatokká, technikai kontrollokká és egyértelmű szervezeti felelősségekké kell válniuk.
Jogi, compliance-, kiberbiztonsági és technológiai csapatokkal együtt dolgozva olyan megoldásokat alakítunk ki, amelyek a szabályozási követelmények teljesítése mellett a szervezet tényleges működéséhez és kockázataihoz is igazodnak.
Szakértőink
Dr. Liber Ádám
Ügyvéd, Partner
PhD, LL.M., FIP, CIPP/E, CIPM, CISM
Adatvédelmi, mesterséges intelligenciával, informatikai joggal és szellemi tulajdonjoggal kapcsolatos ügyekben ad tanácsot magyar és nemzetközi ügyfeleknek. Munkája jelentős részét összetett digitális transzformációs, adatvédelmi és technológiai megfelelési projektek teszik ki.
Dr. Bereczki Tamás
Ügyvéd, Partner
CIPP/E, CISM, CRISC
Jogi és informatikai mérnöki hátterére építve elsősorban adatvédelmi, mesterséges intelligenciával, kiberbiztonsággal, informatikai és e-kereskedelmi joggal kapcsolatos ügyekkel foglalkozik. Tanácsadási munkájában kiemelt szerepet kap a jogi és technológiai követelmények gyakorlati összehangolása.
