Öt dolog, amit mindenképpen tudnod kell a GDPR kapcsán!

2018. április 03. 07:24 - gdpr

Egyre többet hallani a GDPR fontosságáról, ám sokszor annyi féle információ kering az online felületeken ezzel kapcsolatban, hogy képtelenség átlátni a rendszer. Ezért jó, ha az Európai Unió általános adatvédelmi rendeletét minél inkább megismered, hiszen ez a szabályrendszer minden cégre érvényes, aki bármilyen módon kapcsolatban áll magánszemélyekkel és rendelkezik valamilyen személyes adatukkal. Most röviden összefoglaljuk a legfontosabb tudnivalókat ezzel kapcsolatban.

5dolog-gdpr.jpg

  1. Melyek a legfontosabb tudnivalók, melyeket a cégeknek tudnia kell?

Nem fogjuk ide bemásolni szóról szóra a szabályzatot, viszont a legfontosabb elemeivel jó, ha tisztában vagy. A GDRP értelmében nem megengedett az e-mail címek tárolása a meghatározott időn túl. Emellett a hozzájárulás nélküli adatok felhasználása és illetéktelenek számára való kiadása is tiltott. A nem megengedett tevékenységek közé tartozik a nem titkosított eszközön való személyes adatok hordozása is. Ha az érintett kéri az adatainak törlését az adatbázisból, nem szabad tovább tárolni, valamint a gyerekek személyes adatainak gyűjtése is megfontolandó.

  1. Természetesen nem kell minden paragrafust fejből tudnod

Sokkal egyszerűbb, ha megérted a rendelet szellemiségét, senki sem várja el tőled, hogy betéve tudd a szabályzat minden részét. Ha röviden szeretnénk összefoglalni a lényegét, akkor a magányszemélyek személyes adatai feletti rendelkezés jogát jelenti, ezzel hozzájárulva e téren a szervezetek átláthatóságához. Egyszerűen kezeld úgy minden ember adatát, mintha csak a saját személyes információidról lenne szó. Te mit szeretnél, kinek adja ki egy másik vállalat az e-mail címedet vagy a telefonszámodat? Na ugye!

  1. Nálatok hogy tárolják a személyes adatokat?

Egy USB pendriveon? Valahova az asztalra mentve? Egy külső meghajtón? Valójában ha nem tudod az a választ a fenti kérdésre, akkor bizony gyorsan változtatnod kell ezen. Az adatoknak ugyanis biztonságban, illetéktelenek számára nem hozzáférhető helyen kell lenniük.

  1. Ki felel a cégednél az adatok védelméért?

Ha nincs külön erre kijelölt ember, akkor érdemes valakit minél előbb felruházni ezzel a feladattal, ugyanis egy nagyobb vállalatnál nagyon nehéz lesz kézben tartani az adott esetben több ezer adatot. Nem bízhatod a titkárnőre vagy a marketingesre ezt a feladatot, mert könnyen rés képződhet a pajzson.

  1. Ne aggódj, még nem maradtál le semmiről!

Ha már elolvastad ezt a cikket, azt jelenti, hogy érdeklődsz a GDPR részletei iránt, vagyis máris elkezdtél dolgozni fejben azon, hogy a céged megfeleljen az irányelveknek. Nem kell pánikolnod, de érdemes minél előbb a gyakorlatban is megjeleníteni az elméletet. Minél előbb, annál jobb!

4 komment

A bejegyzés trackback címe:

https://gdpr-adatvedelem.blog.hu/api/trackback/id/tr6013800010

Kommentek:

A hozzászólások a vonatkozó jogszabályok  értelmében felhasználói tartalomnak minősülnek, értük a szolgáltatás technikai  üzemeltetője semmilyen felelősséget nem vállal, azokat nem ellenőrzi. Kifogás esetén forduljon a blog szerkesztőjéhez. Részletek a  Felhasználási feltételekben és az adatvédelmi tájékoztatóban.

maxval bircaman szeredőci szürke proletár · http://www.bircahang.org 2018.04.03. 13:12:34

Amerikai multinál vagyok. Végtelen időkig van minden tárolva, nem biztonságos módon.

the crow 2018.04.03. 13:49:15

Eddig minden marketinges arról beszélt, hogy építs legalább email-listát, kezeld a vevőid minél jobban profilozva, tudjál róluk mindent. Lásd a mestert, a google-t vagy a fb-t. És persze, most dobd ki az egészet, mert szabályosan nemigen fogod tudni használni. Persze azzal egyetértek, hogy ne lehessen adni-venni a címlistákat, de ezt betartatni...

lomposfarkas 2018.04.03. 15:20:12

"Sokkal egyszerűbb, ha megérted a rendelet szellemiségét, senki sem várja el tőled, hogy betéve tudd a szabályzat minden részét"
Ez mókás. Egy tetszőleges hatóság, bármilyen gikszer esetén a jogszabály betűjét követeli meg, az utolsó pontosvesszőig.

Dorinda41 2018.04.03. 15:22:31

Bérosztály. A gyerekek adatait a NAV-nak minden hónapban riportálni kell. Meg az összes dolgozóét is. Az adatokat örökélet három napig köteles vagyok megőrizni, szóval kérheti tőlem bárki, hogy töröljem bármilyen adatát. Szóval a kis laptopomon, ami persze védve van mindenféle 3 havonta cserélendő jelszóval (amit egy kezdő hacker kb. fél perc alatt tör fel) ott vannak azok az elérési útvonalak, ahol bármelyik mezei dolgozónk adatai elérhetőek visszamenőleg a 35 évvel ezelőtti belépése napjáig. Igaz szerveren van, de melyik szerver olyan biztonságos, hogy soha, senki nem tudja feltörni?? A nemzetközi cégeknél az adatok kint vannak a maláj őserdőben, vagy az indiai nyomornegyedben. Az nem fér hozzá, aki nem akar. Persze itthon a dolgozóval aláíratjuk, hogy drága barátom, ha fizetést akarsz kapni, akkor ezt a kis hozzájárulást az adataid kezeléséhez itt, most szépen aláírod. Banknál detto ugyanez. SZóval nagyon szép ez törvény, csak kb annyit ér, mint a papír, amire nyomtatták.
süti beállítások módosítása