|
2018. május 25-én életbe lépett az Európai Unió új adatvédelmi rendelete (General Data Protection Regulation, GDPR), amely a nemzeti jogszabályokat felülírva egységesíti az uniós tagállamok adatkezelési szabályait. Az új szabályozás lényege röviden, hogy a magánszemélyeknek nagyobb betekintést és jogokat ad az adataik kezelésével kapcsolatban, a cégek ezzel kapcsolatos kötelezettségeit növeli, a mulasztásokat pedig minden eddiginél nagyobb pénzbüntetéssel sújtja. Különösen érintettek a felnőttképzéssel foglalkozó cégek, akik a hallgatóikkal kapcsolatban számos személyes adatot kezelnek. |
|
A rendelet igazából már két éve hatályban van, 2018. május 25. óta viszont már kötelező alkalmazni is. Alapvetően olyan adatbázisokra vonatkozik, amelyek személyes adatokat (pl.: születési adatok, iskolai végzettség, egészségügyi állapot, elérhetőségek…stb.) tartalmaznak. Azonban itt nemcsak a digitálisan tárolt személyes adatokról van szó, hanem mindazon papíralapúakról is, amelyek valamilyen nyilvántartási rendszer részét képezik. |
|
A rendelet betartása minden vállalkozásnak érdeke, hiszen ha ez nem sikerülne maradéktalanul, a pénzbüntetés maximuma – extrém esetben – akár 20 millió euró vagy az előző pénzügyi év teljes világpiaci forgalmának 4 százalékát kitevő összeg is lehet. |
A rendelet legfőbb alapelvei
|
|
A NAIH részletes ábrán mutatja, pontosan milyen kötelezettségek vannak a GDPR kapcsán. A GDPR szövege egyébként jó ideje magyarul is elérhető. | |