{"id":1640,"date":"2017-10-08T19:09:08","date_gmt":"2017-10-08T17:09:08","guid":{"rendered":"http:\/\/www.dataprivacy.hu\/?p=1640"},"modified":"2017-10-09T10:33:02","modified_gmt":"2017-10-09T08:33:02","slug":"ugyvedi-adatkezelesek-es-a-gdpr","status":"publish","type":"post","link":"https:\/\/www.dataprivacy.hu\/?p=1640","title":{"rendered":"\u00dcgyv\u00e9di adatkezel\u00e9sek \u00e9s a GDPR"},"content":{"rendered":"<div class=\"reader-article-content\">\n<p>Az <a href=\"http:\/\/eur-lex.europa.eu\/legal-content\/HU\/TXT\/HTML\/?uri=CELEX:32016R0679&amp;from=HU\" target=\"_blank\" rel=\"nofollow noopener\" data-artdeco-is-focused=\"true\">Eur\u00f3pai Uni\u00f3 \u00c1ltal\u00e1nos Adatv\u00e9delmi Rendelete<\/a> az \u00fcgyv\u00e9di tev\u00e9kenys\u00e9g adatkezel\u00e9seire is kiterjed. 2018. m\u00e1jus 25-t\u0151l egyes \u00fcgyv\u00e9di irod\u00e1knak adatv\u00e9delmi tisztvisel\u0151t sz\u00fcks\u00e9ges kijel\u00f6lni\u00fck, el kell k\u00e9sz\u00edteni\u00fck az adatkezel\u00e9si tev\u00e9kenys\u00e9gek nyilv\u00e1ntart\u00e1s\u00e1t, illet\u0151leg adott esetben az adatv\u00e9delmi hat\u00e1svizsg\u00e1latot is el kell v\u00e9gezni\u00fck. Ezek az \u00faj szab\u00e1lyok az \u00fcgyv\u00e9di m\u0171k\u00f6d\u00e9s adatkezel\u00e9si szab\u00e1lyaiban teh\u00e1t komoly v\u00e1ltoz\u00e1sokat, \u00faj adminisztrat\u00edv k\u00f6telezetts\u00e9geket eredm\u00e9nyeznek.<\/p>\n<p><strong>A Rendelet \u00e9s az \u00fcgyv\u00e9di adatkezel\u00e9sek<\/strong><\/p>\n<p>Az Eur\u00f3pai Parlament \u00e9s a Tan\u00e1cs 2016. \u00e1prilis 27. napj\u00e1n k\u00f6zz\u00e9tette a 2016\/679\/EU sz\u00e1m\u00fa \u00e1ltal\u00e1nos adatv\u00e9delmi rendeletet (&#8220;Rendelet&#8221;). A Rendelet 2018. m\u00e1jus 25. napj\u00e1t\u00f3l alkalmazand\u00f3, az felv\u00e1ltja az inform\u00e1ci\u00f3s \u00f6nrendelkez\u00e9si jogr\u00f3l \u00e9s az inform\u00e1ci\u00f3szabads\u00e1gr\u00f3l sz\u00f3l\u00f3 t\u00f6rv\u00e9ny rendelkez\u00e9seit. Az \u00fcgyv\u00e9dek \u00e1ltal v\u00e9gzett adatkezel\u00e9si tev\u00e9kenys\u00e9gek (\u00fcgyfelek \u00e9s harmadik szem\u00e9lyek szem\u00e9lyes adatainak kezel\u00e9se) 2018. m\u00e1jus 25-t\u0151l szint\u00e9n a Rendelet hat\u00e1lya al\u00e1 tartoznak. A Rendelet a jelenlegin\u00e9l l\u00e9nyegesen szigor\u00fabb felt\u00e9teleket r\u00f6gz\u00edt a szem\u00e9lyes adatok k\u00fcl\u00f6nleges kateg\u00f3ri\u00e1i, \u00edgy eg\u00e9szs\u00e9g\u00fcgyi adatok, tov\u00e1bb\u00e1 a b\u00fcntet\u0151jogi felel\u0151ss\u00e9g meg\u00e1llap\u00edt\u00e1s\u00e1ra vonatkoz\u00f3 hat\u00e1rozatokra \u00e9s a b\u0171ncselekm\u00e9nyekre vonatkoz\u00f3 szem\u00e9lyes adatok kezel\u00e9s\u00e9re. Ezek a szab\u00e1lyok mindazon \u00fcgyv\u00e9dekre \u00e9s \u00fcgyv\u00e9di irod\u00e1kra kiterjednek, akik b\u00fcntet\u0151 \u00fcgyeket visznek, vagy olyan \u00fcgyekkel foglalkoznak (p\u00e9ld\u00e1ul orvosi m\u0171hiba perek), melyek szem\u00e9lyes adatok egy\u00e9b k\u00fcl\u00f6nleges kateg\u00f3ri\u00e1i, p\u00e9ld\u00e1ul eg\u00e9szs\u00e9g\u00fcgyi adatok kezel\u00e9s\u00e9re vonatkoznak.<\/p>\n<p><strong>Az \u00fcgyv\u00e9di tev\u00e9kenys\u00e9gek adatkezel\u00e9si jogalapja<\/strong><\/p>\n<p>A Rendelet szerint a szem\u00e9lyes adatok kezel\u00e9se kiz\u00e1r\u00f3lag akkor \u00e9s annyiban jogszer\u0171, amennyiben az adatokat a Rendelet 6. cikk (1) bekezd\u00e9se szerinti jogalapok egyike szerint kezelik. Az \u00faj \u00fcgyv\u00e9di t\u00f6rv\u00e9nnyel (<a href=\"https:\/\/net.jogtar.hu\/jr\/gen\/hjegy_doc.cgi?docid=A1700078.TV&amp;timeshift=fffffff4&amp;txtreferer=00000001.TXT\" target=\"_blank\" rel=\"nofollow noopener\">2017. \u00e9vi LXXVIII. t\u00f6rv\u00e9ny<\/a>) kapcsolatosan meg\u00e1llap\u00edthat\u00f3, hogy a t\u00f6rv\u00e9ny nem r\u00f6gz\u00edt \u00f6n\u00e1ll\u00f3 adatkezel\u00e9si jogalapot az \u00fcgyv\u00e9di adatkezel\u00e9si tev\u00e9kenys\u00e9gekre, ami v\u00e1rhat\u00f3an jelent\u0151s adminisztrat\u00edv terhet eredm\u00e9nyez az \u00fcgyv\u00e9dek sz\u00e1m\u00e1ra. Ha az \u00fcgyv\u00e9d h\u00edrlevelet k\u00fcld az \u00fcgyfel\u00e9nek, annak adatkezel\u00e9si jogalapja a Rendelet 6. cikk (1) bekezd\u00e9s (a) pontja szerinti hozz\u00e1j\u00e1rul\u00e1s lehet. Ha az \u00fcgyv\u00e9d a term\u00e9szetes szem\u00e9ly megb\u00edz\u00f3ja saj\u00e1t szem\u00e9lyes adatait a megb\u00edz\u00e1s keret\u00e9ben kezeli, \u00fagy ez az adatkezel\u00e9s a Rendelet 6. cikk (1) bekezd\u00e9s (b) pontja hat\u00e1lya al\u00e1 tartozik, mikor az adatkezel\u00e9s olyan szerz\u0151d\u00e9s teljes\u00edt\u00e9s\u00e9hez sz\u00fcks\u00e9ges, amelyben az \u00e9rintett az egyik f\u00e9l. (Ez az adatkezel\u00e9si jogalap mindazon\u00e1ltal nem alkalmazhat\u00f3 harmadik szem\u00e9lyek szem\u00e9lyes adatai kezel\u00e9s\u00e9re). Ha az \u00fcgyv\u00e9d a t\u00f6rv\u00e9ny szerinti \u00fcgyf\u00e9l-azonos\u00edt\u00e1sra vonatkoz\u00f3 k\u00f6telezetts\u00e9g\u00e9nek tesz eleget, annak jogalapja a Rendelet 6. cikk (1) bekezd\u00e9s (c) pontja. Ha az \u00fcgyv\u00e9d kirendel\u00e9s keret\u00e9ben j\u00e1r el, annak jogalapja a Rendelet 6. cikk (1) bekezd\u00e9s (e) pontja. A r\u00e9gi \u00e9s az \u00faj \u00fcgyv\u00e9di t\u00f6rv\u00e9ny sem ny\u00fajt azonban kifejezett adatkezel\u00e9si jogalapot harmadik szem\u00e9lyek (pl. tan\u00fak, ellen\u00e9rdek\u0171 f\u00e9l, megb\u00edz\u00f3 alkalmazottai) szem\u00e9lyes adatai kezel\u00e9s\u00e9re, ha az adatkezel\u00e9sre hat\u00f3s\u00e1gi vagy b\u00edr\u00f3s\u00e1gi elj\u00e1r\u00e1son k\u00edv\u00fcl, \u00edgy k\u00fcl\u00f6n\u00f6sen jogi ig\u00e9nyek el\u0151terjeszt\u00e9se vagy megalapoz\u00e1sa \u00e9rdek\u00e9ben ker\u00fcl sor. Ez a gyakorlatban azt jelenti, hogy hozz\u00e1j\u00e1rul\u00e1st lenne sz\u00fcks\u00e9ges k\u00e9rni az \u00e9rintett szem\u00e9lyekt\u0151l (ami az \u00fcgyv\u00e9di titoktart\u00e1si k\u00f6telezetts\u00e9g miatt lehetetlen lehet) vagy az \u00fcgyv\u00e9d az \u00fan. \u00e9rdekm\u00e9rlegel\u00e9si jogalap (a Rendelet 6. cikk (1) bekezd\u00e9s (f) pontja) ig\u00e9nybe v\u00e9tel\u00e9vel kezelheti a szem\u00e9lyes adatot. Az \u00e9rdekm\u00e9rlegel\u00e9si jogalap ig\u00e9nybe v\u00e9tele azonban s\u00falyos adminisztrat\u00edv k\u00f6telezetts\u00e9gekkel terhelt. Ekkor ugyanis az \u00fcgyv\u00e9dnek az adatkezel\u00e9st megel\u0151z\u0151en az elsz\u00e1moltathat\u00f3s\u00e1g elv\u00e9vel \u00f6sszhangban el kell v\u00e9geznie \u00e9s megfelel\u0151en dokument\u00e1lnia sz\u00fcks\u00e9ges a jogos \u00e9rdek teszt teljes\u00fcl\u00e9s\u00e9t, teh\u00e1t annak meg\u00e1llap\u00edt\u00e1s\u00e1t, hogy az adatkezel\u00e9s olyan jogos \u00e9rdekek \u00e9rv\u00e9nyes\u00edt\u00e9s\u00e9hez sz\u00fcks\u00e9ges, amely \u00e9rdekekkel szemben nem \u00e9lveznek els\u0151bbs\u00e9get az \u00e9rintett olyan \u00e9rdekei vagy alapvet\u0151 jogai \u00e9s szabads\u00e1gai, amelyek szem\u00e9lyes adatok v\u00e9delm\u00e9t teszik sz\u00fcks\u00e9gess\u00e9. A teszt elv\u00e9gz\u00e9s\u00e9nek \u00e9s megfelel\u0151 dokument\u00e1l\u00e1s\u00e1nak metodol\u00f3gi\u00e1j\u00e1hoz az adatv\u00e9delmi hat\u00f3s\u00e1g ir\u00e1nymutat\u00e1sait lehet alapul venni.<\/p>\n<p><strong>Adatv\u00e9delmi hat\u00e1svizsg\u00e1lat<\/strong><\/p>\n<p>A Rendelet \u00fan. <a href=\"http:\/\/www.dataprivacy.hu\/?p=1597\" target=\"_blank\" rel=\"nofollow noopener\">adatv\u00e9delmi hat\u00e1svizsg\u00e1lat<\/a> elv\u00e9gz\u00e9s\u00e9t k\u00f6veteli meg (v\u00f6. Rendelet 35. cikk\u00e9t) bizonyos kock\u00e1zatos adatkezel\u00e9sek eset\u00e9ben. A hat\u00e1svizsg\u00e1lat azt jelenti, hogy el\u0151zetesen \u00edr\u00e1sban sz\u00fcks\u00e9ges r\u00f6gz\u00edteni az adatkezel\u00e9si m\u0171veleteket, azok c\u00e9ljait, azok sz\u00fcks\u00e9gess\u00e9g\u00e9t, ar\u00e1nyoss\u00e1g\u00e1t, adatkezel\u00e9si m\u0171veletek hat\u00e1sait \u00e9s kock\u00e1zatait, illet\u0151leg e kock\u00e1zatok kezel\u00e9s\u00e9t. A Rendelet szerint az adatv\u00e9delmi hat\u00e1svizsg\u00e1lat elv\u00e9gz\u00e9se k\u00f6telez\u0151, ha szem\u00e9lyes adatok k\u00fcl\u00f6nleges kateg\u00f3ri\u00e1i, \u00edgy b\u00fcntet\u0151jogi felel\u0151ss\u00e9g meg\u00e1llap\u00edt\u00e1s\u00e1ra \u00e9s a b\u0171ncselekm\u00e9nyekre vagy a kapcsol\u00f3d\u00f3 biztons\u00e1gi int\u00e9zked\u00e9sekre vonatkoz\u00f3 adatok nagy sz\u00e1mban t\u00f6rt\u00e9n\u0151 kezel\u00e9s\u00e9re ker\u00fcl sor. Ez a rendelkez\u00e9s t\u00f6megesen \u00e9rint majd \u00fcgyv\u00e9di adatkezel\u00e9seket, ez\u00e9rt az adatv\u00e9delmi hat\u00e1svizsg\u00e1latra vonatkoz\u00f3 rendeleti rendelkez\u00e9sek v\u00e1rhat\u00f3an szint\u00e9n komoly adminisztrat\u00edv k\u00f6telezetts\u00e9ggel j\u00e1rnak az \u00fcgyv\u00e9dek r\u00e9sz\u00e9re. Az adatv\u00e9delmi hat\u00e1svizsg\u00e1lattal kapcsolatosan \u00e9rdemes egy olyan mechanizmus kialak\u00edt\u00e1sa, melyet minden \u00e9rintett j\u00f6v\u0151beni adatkezel\u00e9s eset\u00e9ben ig\u00e9nybe lehet venni. Ha adatv\u00e9delmi hat\u00e1svizsg\u00e1lat alapj\u00e1n meg\u00e1llap\u00edthat\u00f3, hogy az adatkezel\u00e9s val\u00f3sz\u00edn\u0171s\u00edthet\u0151en magas kock\u00e1zattal j\u00e1r \u00e9s a kock\u00e1zatot cs\u00f6kkent\u0151 int\u00e9zked\u00e9sek sem el\u00e9gs\u00e9gesek, ekkor a szem\u00e9lyes adatok kezel\u00e9s\u00e9t megel\u0151z\u0151en konzult\u00e1lni kell az adatv\u00e9delmi hat\u00f3s\u00e1ggal is.<\/p>\n<p><strong>Adatv\u00e9delmi tisztvisel\u0151 kinevez\u00e9se<\/strong><\/p>\n<p>A Rendelet bizonyos esetekben adatv\u00e9delmi tisztvisel\u0151 kinevez\u00e9s\u00e9t teszi k\u00f6telez\u0151v\u00e9. Az adatv\u00e9delmi tisztvisel\u0151 t\u00e1j\u00e9koztat \u00e9s szakmai tan\u00e1csot ad az adatkezel\u0151 vagy az adatfeldolgoz\u00f3, tov\u00e1bb\u00e1 az adatkezel\u00e9st v\u00e9gz\u0151 alkalmazottak r\u00e9sz\u00e9re a Rendelet, valamint az egy\u00e9b uni\u00f3s vagy tag\u00e1llami adatv\u00e9delmi rendelkez\u00e9sek szerinti k\u00f6telezetts\u00e9geikkel kapcsolatban; ellen\u0151rzi a Rendeletnek, valamint az egy\u00e9b uni\u00f3s vagy tag\u00e1llami adatv\u00e9delmi rendelkez\u00e9seknek, tov\u00e1bb\u00e1 az adatkezel\u0151 vagy az adatfeldolgoz\u00f3 szem\u00e9lyes adatok v\u00e9delm\u00e9vel kapcsolatos bels\u0151 szab\u00e1lyainak val\u00f3 megfelel\u00e9st, ide\u00e9rtve a feladatk\u00f6r\u00f6k kijel\u00f6l\u00e9s\u00e9t, az adatkezel\u00e9si m\u0171veletekben vev\u0151 szem\u00e9lyzet tudatoss\u00e1g-n\u00f6vel\u00e9s\u00e9t \u00e9s k\u00e9pz\u00e9s\u00e9t, valamint a kapcsol\u00f3d\u00f3 auditokat is; k\u00e9r\u00e9sre szakmai tan\u00e1csot ad az adatv\u00e9delmi hat\u00e1svizsg\u00e1latra vonatkoz\u00f3an, valamint nyomon k\u00f6veti a hat\u00e1svizsg\u00e1lat elv\u00e9gz\u00e9s\u00e9t; egy\u00fcttm\u0171k\u00f6dik az adatv\u00e9delmi hat\u00f3s\u00e1ggal; \u00e9s az adatkezel\u00e9ssel \u00f6sszef\u00fcgg\u0151 \u00fcgyekben\u00a0kapcsolattart\u00f3 pontk\u00e9nt szolg\u00e1l az adatv\u00e9delmi hat\u00f3s\u00e1g fel\u00e9, valamint adott esetben b\u00e1rmely egy\u00e9b k\u00e9rd\u00e9sben konzult\u00e1ci\u00f3t folytat vele.<\/p>\n<p>A Rendelet \u00e9rtelm\u00e9ben adatv\u00e9delmi tisztvisel\u0151 kinevez\u00e9se, illet\u0151leg a kinevezett adatv\u00e9delmi tisztvisel\u0151 adatv\u00e9delmi hat\u00f3s\u00e1g r\u00e9sz\u00e9re t\u00f6rt\u00e9n\u0151 bejelent\u00e9se k\u00f6telez\u0151 (v\u00f6. 37. cikk &#8211; 39. cikkek), ha az adatkezel\u0151 f\u0151tev\u00e9kenys\u00e9gk\u00e9nt nagy sz\u00e1mban kezel k\u00fcl\u00f6nleges kateg\u00f3ri\u00e1j\u00fa adatokat, ide\u00e9rtve a b\u00fcntet\u0151jogi felel\u0151ss\u00e9g meg\u00e1llap\u00edt\u00e1s\u00e1ra vonatkoz\u00f3 hat\u00e1rozatokra, illet\u0151leg b\u0171ncselekm\u00e9nyekre vonatkoz\u00f3 adatokat.<\/p>\n<p>Az \u00fcgyv\u00e9dek a b\u00fcntet\u0151elj\u00e1r\u00e1sban a v\u00e9delem ell\u00e1t\u00e1sa keret\u00e9ben k\u00e9ts\u00e9gtelen\u00fcl &#8220;f\u0151tev\u00e9kenys\u00e9gk\u00e9nt&#8221; kezelnek b\u00fcntet\u0151jogi felel\u0151ss\u00e9g meg\u00e1llap\u00edt\u00e1s\u00e1ra vonatkoz\u00f3 hat\u00e1rozatokra, illet\u0151leg b\u0171ncselekm\u00e9nyekre vonatkoz\u00f3 adatokat, illet\u0151leg orvosi m\u0171hiba perek vagy diszkrimin\u00e1ci\u00f3val kapcsolatos \u00fcgyek eset\u00e9ben szint\u00e9n meg\u00e1llap\u00edthat\u00f3 lehet a k\u00fcl\u00f6nleges adatok nagy sz\u00e1m\u00fa kezel\u00e9se, azaz az ilyen \u00e9rintett \u00fcgyv\u00e9di irod\u00e1k sz\u00e1m\u00e1ra az adatv\u00e9delmi tisztvisel\u0151 kinevez\u00e9se \u00e9s a tisztvisel\u0151 hat\u00f3s\u00e1g r\u00e9sz\u00e9re val\u00f3 bejelent\u00e9se k\u00f6telez\u0151v\u00e9 v\u00e1lik a Rendelet alkalmazand\u00f3v\u00e1 v\u00e1l\u00e1s\u00e1val. A Rendelet 91. preambuluma abban a tekintetben ir\u00e1nymutat\u00f3, hogy a Rendelet szerint a szem\u00e9lyes adatok kezel\u00e9se nem tekinthet\u0151 &#8220;nagym\u00e9rt\u00e9k\u0171nek&#8221;, ha az adatkezel\u00e9s egy egy\u00e9ni \u00fcgyv\u00e9d saj\u00e1t \u00fcgyfelei szem\u00e9lyes adataira vonatkozik. Ilyen esetekben feltehet\u0151en adatv\u00e9delmi hat\u00e1svizsg\u00e1latot sem kell v\u00e9gezni, illet\u0151leg adatv\u00e9delmi tisztvisel\u0151 kijel\u00f6l\u00e9se sem lesz sz\u00fcks\u00e9ges. Mindazon\u00e1ltal val\u00f3sz\u00edn\u0171, hogy a t\u00f6bb \u00fcgyv\u00e9det, illet\u0151leg t\u00f6bb munkat\u00e1rsat foglalkoztat\u00f3 \u00fcgyv\u00e9di irod\u00e1k r\u00e9sz\u00e9re, ahol b\u00fcntet\u0151 \u00fcgyekkel, illet\u0151leg eg\u00e9szs\u00e9g\u00fcgyi szem\u00e9lyes adatok kezel\u00e9s\u00e9vel nagy sz\u00e1mban foglalkoznak, mind az adatv\u00e9delmi hat\u00e1svizsg\u00e1lat elv\u00e9gz\u00e9se, mind pedig az adatv\u00e9delmi tiszts\u00e9gvisel\u0151 kijel\u00f6l\u00e9se \u00e9s a tisztvisel\u0151 hat\u00f3s\u00e1gi bejelent\u00e9se k\u00f6telez\u0151v\u00e9 v\u00e1lik a Rendelet 2018. m\u00e1jus 25-t\u0151l val\u00f3 alkalmazand\u00f3v\u00e1 v\u00e1l\u00e1s\u00e1val.<\/p>\n<p>Az \u00faj \u00fcgyv\u00e9di t\u00f6rv\u00e9ny \u00e9rtelm\u00e9ben az \u00fcgyv\u00e9d is lehet adatv\u00e9delmi tisztvisel\u0151, azonban az \u00f6sszef\u00e9rhetetlens\u00e9gi szab\u00e1lyok alapj\u00e1n &#8220;\u00fcgyv\u00e9dk\u00e9nt&#8221; nem l\u00e1that\u00f3 el ez a feladat, illet\u0151leg az adatv\u00e9delmi tisztvisel\u0151i feladatk\u00f6rt az \u00fcgyv\u00e9di tev\u00e9kenys\u00e9g gyakorl\u00e1s\u00e1t\u00f3l minden tekintetben el kell k\u00fcl\u00f6n\u00edteni. (v\u00f6. \u00dcttv. 24. \u00a7 (4)-(5) bekezd\u00e9sek) Mind az \u00faj \u00fcgyv\u00e9di t\u00f6rv\u00e9ny, mind pedig a Rendelet f\u00fcggetlens\u00e9gi k\u00f6vetelm\u00e9nyt r\u00f6gz\u00edt az adatv\u00e9delmi tisztvisel\u0151vel kapcsolatosan, azaz az \u00fcgyv\u00e9di iroda saj\u00e1t tagja nem lesz kinevezhet\u0151 az \u00fcgyv\u00e9di iroda saj\u00e1t adatv\u00e9delmi tisztvisel\u0151j\u00e9v\u00e9, azaz ezt a szolg\u00e1ltat\u00e1st az \u00e9rintett \u00fcgyv\u00e9di irod\u00e1knak minden val\u00f3sz\u00edn\u0171s\u00e9g szerint k\u00fcls\u0151 f\u00e9lt\u0151l lesz sz\u00fcks\u00e9ges majd ig\u00e9nybe vennie.<\/p>\n<p><strong>Adatkezel\u00e9si tev\u00e9kenys\u00e9gek nyilv\u00e1ntart\u00e1s\u00e1nak elk\u00e9sz\u00edt\u00e9se<\/strong><\/p>\n<p>A Rendelet a jelenlegi form\u00e1j\u00e1ban megsz\u00fcnteti az adatv\u00e9delmi nyilv\u00e1ntart\u00e1st, ehelyett egyes esetekben az adatkezel\u00e9si tev\u00e9kenys\u00e9gek nyilv\u00e1ntart\u00e1s\u00e1t kell elv\u00e9geznie az egyes adatkezel\u0151knek \u00e9s adatfeldolgoz\u00f3knak. Ha a szem\u00e9lyes adatok kezel\u00e9se k\u00fcl\u00f6nleges adatokra vagy b\u00fcntet\u0151jogi felel\u0151ss\u00e9g meg\u00e1llap\u00edt\u00e1s\u00e1ra vonatkoz\u00f3 hat\u00e1rozatokra \u00e9s b\u0171ncselekm\u00e9nyekre vonatkoz\u00f3 szem\u00e9lyes adatok kezel\u00e9s\u00e9re terjed ki, \u00fagy az adatkezel\u0151nek (\u00fcgyv\u00e9di irod\u00e1nak) el kell k\u00e9sz\u00edtenie az adatkezel\u00e9si tev\u00e9kenys\u00e9gek nyilv\u00e1ntart\u00e1s\u00e1t kifejezetten e k\u00fcl\u00f6nleges adatok kezel\u00e9se vonatkoz\u00e1s\u00e1ban. A nyilv\u00e1ntart\u00e1snak \u00edr\u00e1sban sz\u00fcks\u00e9ges rendelkez\u00e9sre \u00e1llnia \u00e9s tartalmaznia kell az adatkezel\u0151 nev\u00e9t \u00e9s el\u00e9rhet\u0151s\u00e9g\u00e9t, valamint \u2013 ha van ilyen \u2013 a k\u00f6z\u00f6s adatkezel\u0151nek, az adatkezel\u0151 k\u00e9pvisel\u0151j\u00e9nek \u00e9s az adatv\u00e9delmi tisztvisel\u0151nek a nev\u00e9t \u00e9s el\u00e9rhet\u0151s\u00e9g\u00e9t; az adatkezel\u00e9s c\u00e9ljait; az \u00e9rintettek kateg\u00f3ri\u00e1inak, valamint a szem\u00e9lyes adatok kateg\u00f3ri\u00e1inak ismertet\u00e9se; az adatok c\u00edmzettjeinek kateg\u00f3ri\u00e1it; az egyes adatkateg\u00f3ri\u00e1k t\u00f6rl\u00e9s\u00e9re el\u0151ir\u00e1nyzott hat\u00e1rid\u0151ket \u00e9s az adatok v\u00e9delm\u00e9re megtett technikai \u00e9s szervez\u00e9si int\u00e9zked\u00e9sek \u00e1ltal\u00e1nos le\u00edr\u00e1s\u00e1t. Ha adatfeldolgoz\u00f3 is hozz\u00e1f\u00e9r az adatokhoz, akkor neki is nyilv\u00e1ntart\u00e1st kell vezetnie. Ezt m\u00e1r az adatfeldolgoz\u00f3val (pl. hoszting szolg\u00e1ltat\u00f3val) megk\u00f6tend\u0151 \u00edr\u00e1sos szerz\u0151d\u00e9sben \u00e9rdemes el\u0151re szab\u00e1lyozni, mely <a href=\"http:\/\/www.dataprivacy.hu\/?p=1569\" target=\"_blank\" rel=\"nofollow noopener\">szerz\u0151d\u00e9s r\u00e9szletes tartalmi elemeit<\/a> a Rendelet 28. cikke r\u00f6gz\u00edti.<\/p>\n<p><strong>\u00dcgyv\u00e9di titoktart\u00e1s<\/strong><\/p>\n<p>Az \u00fcgyv\u00e9di t\u00f6rv\u00e9ny \u00e9rtelm\u00e9ben az \u00fcgyv\u00e9det \u00e9s k\u00f6zrem\u0171k\u00f6d\u0151j\u00e9t minden olyan t\u00e9ny, inform\u00e1ci\u00f3 \u00e9s adat vonatkoz\u00e1s\u00e1ban szigor\u00fa titoktart\u00e1si k\u00f6telezetts\u00e9g terheli, amelyr\u0151l az \u00fcgyv\u00e9di tev\u00e9kenys\u00e9g gyakorl\u00f3ja e tev\u00e9kenys\u00e9ge gyakorl\u00e1sa sor\u00e1n szerzett tudom\u00e1s. A Rendelet sz\u00e1mos esetben tekintettel van a szakmai titoktart\u00e1si k\u00f6telezetts\u00e9gekre, mikor arr\u00f3l rendelkezik, hogy nem kell t\u00e1j\u00e9koztat\u00e1st ny\u00fajtani az \u00e9rintett r\u00e9sz\u00e9re, ha tag\u00e1llami jogban el\u0151\u00edrt szakmai titoktart\u00e1si k\u00f6telezetts\u00e9g alapj\u00e1n az adatoknak bizalmasnak kell maradnia. Ez azt jelenti, hogy az \u00fcgyv\u00e9dnek kiz\u00e1r\u00f3lag a saj\u00e1t \u00fcgyfel\u00e9t kell t\u00e1j\u00e9koztatnia a szem\u00e9lyes adatai kezel\u00e9s\u00e9r\u0151l, m\u00edg harmadik szem\u00e9lyek eset\u00e9ben nincs ilyen t\u00e1j\u00e9koztat\u00e1si k\u00f6telezetts\u00e9ge. A Rendelet hat\u00e1lya alatt egyben szigor\u00fabb k\u00f6vetelm\u00e9nyek \u00e9rv\u00e9nyes\u00fclnek a szakmai titoktart\u00e1si k\u00f6telezetts\u00e9g \u00e1ltal v\u00e9dett szem\u00e9lyes adatok bizalmas jelleg\u00e9nek s\u00e9r\u00fcl\u00e9se eset\u00e9re, mivel az ilyen adatok bizalmas jelleg\u00e9nek s\u00e9relme magasabb kock\u00e1zatot jelent, ez\u00e9rt az \u00fcgyv\u00e9dnek megfelel\u0151 \u00e9s hat\u00e9kony int\u00e9zked\u00e9seket kell v\u00e9grehajtania az ilyen adatok v\u00e9delme \u00e9rdek\u00e9ben, melyek megt\u00e9tel\u00e9t igazolni is kell tudni az elsz\u00e1moltathat\u00f3s\u00e1g elv\u00e9vel \u00f6sszhangban. Azaz a bizony\u00edt\u00e1si teher az \u00fcgyv\u00e9den van, hogy minden sz\u00fcks\u00e9ges int\u00e9zked\u00e9st megtett (pl. <a href=\"http:\/\/www.dataprivacy.hu\/?p=1539\" target=\"_blank\" rel=\"nofollow noopener\">titkos\u00edt\u00e1s<\/a>, \u00e1lneves\u00edt\u00e9s) az adatok bizalmas jelleg\u00e9nek fenntart\u00e1sa \u00e9rdek\u00e9ben.<\/p>\n<p><strong>Teend\u0151k<\/strong><\/p>\n<p>A Rendelet jelent\u0151s adminisztrat\u00edv terheket eredm\u00e9nyez az \u00fcgyv\u00e9dek \u00e9s \u00fcgyv\u00e9di irod\u00e1k sz\u00e1m\u00e1ra. A Rendelet rendelkez\u00e9seinek megs\u00e9rt\u00e9se eset\u00e9re az adatv\u00e9delmi hat\u00f3s\u00e1g legfeljebb 20 000 000 Eur\u00f3 \u00f6sszeg\u0171 k\u00f6zigazgat\u00e1si b\u00edrs\u00e1got, illetve a v\u00e1llalkoz\u00e1sok eset\u00e9ben az el\u0151z\u0151 p\u00e9nz\u00fcgyi \u00e9v teljes \u00e9ves vil\u00e1gpiaci forgalm\u00e1nak legfeljebb 4 %-\u00e1t kitev\u0151 \u00f6sszeg\u0171 b\u00edrs\u00e1got szabhat ki. A Rendelet 2018. m\u00e1jus 25-t\u0151l alkalmazand\u00f3, azonban m\u00e1r most \u00e9rdemes megtenni a megfelel\u0151 l\u00e9p\u00e9seket az \u00fcgyv\u00e9di adatkezel\u00e9sek Rendelethez val\u00f3 hozz\u00e1igaz\u00edt\u00e1s\u00e1ban, a nyilv\u00e1ntart\u00e1sok \u00e9s bels\u0151 adatv\u00e9delmi szab\u00e1lyzatok elk\u00e9sz\u00edt\u00e9s\u00e9ben, titkos\u00edt\u00e1si int\u00e9zked\u00e9sek bevezet\u00e9s\u00e9ben, adatfeldolgoz\u00e1si szerz\u0151d\u00e9sek fel\u00fclvizsg\u00e1lat\u00e1ban, illet\u0151leg sz\u00fcks\u00e9g eset\u00e9n a megfelel\u0151 adatv\u00e9delmi tisztvisel\u0151 megtal\u00e1l\u00e1s\u00e1ban.<\/p>\n<\/div>\n","protected":false},"excerpt":{"rendered":"<p>Az Eur\u00f3pai Uni\u00f3 \u00c1ltal\u00e1nos Adatv\u00e9delmi Rendelete az \u00fcgyv\u00e9di tev\u00e9kenys\u00e9g adatkezel\u00e9seire is kiterjed. 2018. m\u00e1jus 25-t\u0151l egyes \u00fcgyv\u00e9di irod\u00e1knak adatv\u00e9delmi tisztvisel\u0151t sz\u00fcks\u00e9ges kijel\u00f6lni\u00fck, el kell k\u00e9sz\u00edteni\u00fck az adatkezel\u00e9si tev\u00e9kenys\u00e9gek nyilv\u00e1ntart\u00e1s\u00e1t, illet\u0151leg adott esetben az adatv\u00e9delmi hat\u00e1svizsg\u00e1latot is el kell v\u00e9gezni\u00fck. Ezek az \u00faj szab\u00e1lyok az \u00fcgyv\u00e9di m\u0171k\u00f6d\u00e9s adatkezel\u00e9si szab\u00e1lyaiban teh\u00e1t komoly v\u00e1ltoz\u00e1sokat, \u00faj adminisztrat\u00edv k\u00f6telezetts\u00e9geket eredm\u00e9nyeznek. [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"closed","ping_status":"open","sticky":true,"template":"","format":"standard","meta":[],"categories":[49],"tags":[918,908,920,926,928,924,211,916,922],"_links":{"self":[{"href":"https:\/\/www.dataprivacy.hu\/index.php?rest_route=\/wp\/v2\/posts\/1640"}],"collection":[{"href":"https:\/\/www.dataprivacy.hu\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.dataprivacy.hu\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.dataprivacy.hu\/index.php?rest_route=\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.dataprivacy.hu\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=1640"}],"version-history":[{"count":3,"href":"https:\/\/www.dataprivacy.hu\/index.php?rest_route=\/wp\/v2\/posts\/1640\/revisions"}],"predecessor-version":[{"id":1644,"href":"https:\/\/www.dataprivacy.hu\/index.php?rest_route=\/wp\/v2\/posts\/1640\/revisions\/1644"}],"wp:attachment":[{"href":"https:\/\/www.dataprivacy.hu\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=1640"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.dataprivacy.hu\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=1640"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.dataprivacy.hu\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=1640"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}