<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Uncategorized &#8211; Adatvédő</title>
	<atom:link href="https://adatvedo.hu/category/uncategorized/feed/" rel="self" type="application/rss+xml" />
	<link>https://adatvedo.hu</link>
	<description>Teljeskörű adatvédelem</description>
	<lastBuildDate>Wed, 27 Nov 2024 15:14:58 +0000</lastBuildDate>
	<language>hu</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.8.3</generator>
	<item>
		<title>Álláspályázók adatainak kezelése? Adatkezelési Tájékoztató készítése? Ez egy feladat?</title>
		<link>https://adatvedo.hu/allaspalyazok-adatainak-kezelese/</link>
		
		<dc:creator><![CDATA[adatvedo]]></dc:creator>
		<pubDate>Mon, 19 Oct 2020 09:03:43 +0000</pubDate>
				<category><![CDATA[Uncategorized]]></category>
		<guid isPermaLink="false">https://adatvedo.hu/?p=3770</guid>

					<description><![CDATA[]]></description>
										<content:encoded><![CDATA[<div class="wpb-content-wrapper"><div class="vc_row wpb_row vc_row-fluid"><div class="wpb_column vc_column_container vc_col-sm-12"><div class="vc_column-inner"><div class="wpb_wrapper">
	<div class="wpb_text_column wpb_content_element" >
		<div class="wpb_wrapper">
			<p>Igen. Már nagyon régóta feladat.</p>
<p>Azonban nem csak egy Adatkezelési tájékoztató elkészítése a feladat.<span id="more-3770"></span></p>
<p>Fel kell mérni, hogy hol, milyen csatornákon keresztül adunk fel hirdetést és honnan érkezhet személyes adat. A személyes adat kezelésének megkezdésekor kell tájékoztatni az érintetteket.</p>
<p>Meg kell határozni, hogy meddig van tényleges szükség az őrzésükre, és valóban csak addig lehet tárolni az adatokat, ameddig az adatkezelés célja, jogalapja fennáll.</p>
<p>Be kell szerezni az érintettek hozzájárulását az adatkezeléshez. Nem lehetetlen.</p>
<p>Nem kereshetem meg az érintettet akkor, ha erre még, vagy már nincs felhatalmazásom.</p>
<p>Nem kérhetek be előre olyan adatokat, közokiratokat, amelyekre nincs felhatalmazásom.</p>
<p>El kell készíteni az álláspályázóknak szóló tájékoztatót, de aszerint is kell működni. Ki kell képezni a HR terület munkatársait, hogy hogyan kell eljárni, erre érdemes írásbeli útmutatást adni és értekezleten külön felhívni rá a feladattal érintett munkatársak figyelmét. Ezt követően kontrollálni kell. Tényleg törlésre kerülnek -e a dokumentumok, benyújtott pályázatok, emailek, vagy esetleg erre senki nem figyel. Az önéletrajzok, személyes adatok, értékelések közlekednek a döntéshozók mailboxaiban és ott ülnek még évekig.</p>
<p>Amikor a jelölt munkatárssá válik, munkába lép, komplexen tájékoztatni kell, hogy a munkaviszony keletkezésekor, fennállása alatt, megszűnésekor a személyes adataival mi fog történni.</p>
<p>A munkaviszonnyal kapcsolatos adatkezelés egy következő lépés, ebben is segítségére lehetünk.</p>

		</div>
	</div>
</div></div></div></div>
</div>]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Hírlevél, marketing üzenet küldés és GDPR, néhány hasznos gondolat</title>
		<link>https://adatvedo.hu/3767-2/</link>
		
		<dc:creator><![CDATA[adatvedo]]></dc:creator>
		<pubDate>Tue, 13 Oct 2020 10:14:55 +0000</pubDate>
				<category><![CDATA[Uncategorized]]></category>
		<guid isPermaLink="false">https://adatvedo.hu/?p=3767</guid>

					<description><![CDATA[]]></description>
										<content:encoded><![CDATA[<div class="wpb-content-wrapper"><div class="vc_row wpb_row vc_row-fluid"><div class="wpb_column vc_column_container vc_col-sm-12"><div class="vc_column-inner"><div class="wpb_wrapper"><div class="vc_row wpb_row vc_inner vc_row-fluid"><div class="wpb_column vc_column_container vc_col-sm-12"><div class="vc_column-inner"><div class="wpb_wrapper">
	<div class="wpb_text_column wpb_content_element" >
		<div class="wpb_wrapper">
			<p>Nem könnyű feladat. Szeretnénk tisztázni, hogy szervezeteknek, személyes adatot nem tartalmazó email címekre lehet hírlevelet küldeni. Ez triviális dolognak tűnik, de sajnos nagyon sok olyan ember él Magyarországon, aki ezt nem tudja, és kellemetlen helyzetbe kerül az félinformáció birtoklása miatt.<span id="more-3767"></span></p>
<p>Amennyiben az e-mail cím személyes adatot tartalmaz pl. <em>na&#103;&#121;&#46;&#x67;é&#x7a;&#x61;&#64;t&#117;&#100;&#111;&#x6d;&#x69;&#x73;énm&#105;&#114;&#111;&#x6c;&#x76;&#x61;&#x6e;&#x73;zo&#46;&#104;&#117;</em> abban az esetben ezen az email címen az illető, mint cég alkalmazottja előzetes hozzájárulás hiányában nem célszerű megkeresni. Lehet következménye. Amennyiben ez az email cím a cég hivatalos email címeként is használatban van, küldhető marketing üzenet előzetes hozzájárulás nélkül, mert az a cég címének (is) tekintendő.</p>
<p>Opt in alapelv érvényesül a reklám küldésével kapcsolatban, azaz az érintettnek csak akkor küldhető reklámlevél, ha előzőleg engedélyt adott ilyen reklámcélú levelek küldésére (például regisztrációja során vagy valamilyen weboldalon keresztül stb.)</p>
<p>Előzetesen bepipált checkbox jogszabályba ütköző eljárásnak minősül. Sajnos még mindig látunk ilyen eljárást. Miért? Mert nem számít önkéntes beleegyezésnek, aktív cselekvésnek az érintett szempontjából.</p>
<p>Nem csak a GDPR szabályait kell értelmezni a marketing tevékenységgel kapcsolatban, hanem számos más jogszabály előírásait is. Nytv. &#8211; a polgárok személyi adatainak és lakcímének nyilvántartásáról szóló 1992. évi LXVI. törvény, Kkt. &#8211; a kutatás és a közvetlen üzletszerzés célját szolgáló név- és lakcímadatok kezeléséről szóló 1995. évi CXIX. törvény, Ekertv. &#8211; az elektronikus kereskedelmi szolgáltatások, valamint az információs társadalommal összefüggő szolgáltatások egyes kérdéseiről szóló 2001. évi CVIII. törvény stb…Grt. &#8211; a gazdasági reklámtevékenység alapvető feltételeiről és egyes korlátairól szóló 2008. évi XLVIII. törvény</p>
<p><em>A Grt. 6. § (1) szerint, ha külön törvény eltérően nem rendelkezik, reklám természetes személynek, mint reklám címzettjének közvetlen megkeresése módszerével (a továbbiakban: közvetlen üzletszerzés), így különösen elektronikus levelezés vagy azzal egyenértékű más egyéni kommunikációs eszköz útján &#8211; a (4) bekezdésben meghatározott kivétellel &#8211; <strong>kizárólag akkor közölhető, ha ahhoz a reklám címzettje előzetesen egyértelműen és kifejezetten hozzájárult</strong>.</em></p>
<p>Adatkezelői oldalon fontos kiemelnünk, hogyha természetes személynek szeretnénk hírlevelet, reklám tartalmú üzenetet küldeni, előzetes hozzájárulás nélkül ez nem lehetséges.</p>
<p>Az érintett természetes személyek hozzájárulás kérése céljából történő megkeresése sem jogszerű eljárás, ha reklámot tartalmaz.</p>
<p><em>Grt. (8) Az (1) bekezdés szerinti hozzájáruló nyilatkozat kérésére vonatkozó közvetlen megkeresés reklámot nem tartalmazhat, ide nem értve a vállalkozás nevét és megjelölését.</em></p>
<p>Azt gondoljuk, hogy a legnagyobb gondossággal kell eljárni abban az esetben ha marketing üzeneteket küld a cég leendő megrendelőinek.</p>
<p>Ne feledjük, a természetes személyeknek küldött kéretlen reklámüzenetek tekintetében jogsértés esetén a Nemzeti Média és Hírközlési Hatóság (NMMH) hatásköre is fennáll.</p>
<p>Ha<strong> természetes személy</strong> olyan magyar nyelvű vagy egyértelműen magyar címzetteknek szánt e-hirdetést kap e-mailen, sms-ben, mms-ben vagy faxon, amelyhez előzetesen nem járult hozzá, vagy ha nincs az üzenetben semmilyen információ a leiratkozás lehetőségéről, vagy esetleg azután is kapja ezeket a hirdetéseket, hogy a leiratkozás megtörtént, segítségért az NMHH-hoz fordulhat.</p>
<p>Az NMHH azonban a jogszabályok alapján csak természetes személyeknek küldött elektronikus hirdetésekkel kapcsolatban folytathat le eljárást, más kéretlen levelek esetében (pl. vírusos levelek, vicces képek, videók, lánclevelek, idegen nyelvű levelek stb.) nem rendelkezik hatáskörrel. Ezekben az esetekben a spamszűrő alkalmazások és a számítógép tűzfala lehet a megoldás.</p>

		</div>
	</div>
</div></div></div></div></div></div></div></div>
</div>]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>A GDPR megfelelés egy állapot, amit folyamatosan karban kell tartani</title>
		<link>https://adatvedo.hu/a-gdpr-megfeleles-egy-allapot-amit-folyamatosan-karban-kell-tartani/</link>
		
		<dc:creator><![CDATA[adatvedo]]></dc:creator>
		<pubDate>Fri, 09 Oct 2020 08:41:09 +0000</pubDate>
				<category><![CDATA[Uncategorized]]></category>
		<guid isPermaLink="false">https://adatvedo.hu/?p=3764</guid>

					<description><![CDATA[]]></description>
										<content:encoded><![CDATA[<div class="wpb-content-wrapper"><div class="vc_row wpb_row vc_row-fluid"><div class="wpb_column vc_column_container vc_col-sm-12"><div class="vc_column-inner"><div class="wpb_wrapper">
	<div class="wpb_text_column wpb_content_element" >
		<div class="wpb_wrapper">
			<p>Félreértés van a cégvezetők, ügyvezetők gondolataiban, amelyet nagyon gyorsan korrigálni kellene.<span id="more-3764"></span></p>
<p>Az adatvédelmi szabályoknak való megfelelés nem egy állandó dolog.</p>
<p>Hasonlít az informatikai biztonsághoz, amely szintén egy állapot, melyet a folyamatos kontrollokkal fenn kell tartani. Rossz hír, de az adatvédelem is ilyen. A szervezet tevékenységétől, annak változásaitól, méretétől függően, illetve attól függően, hogy melyik ágazatban tevékenykedik folyamatos, vagy időszakos karbantartást igényel.</p>
<p>Mit jelent a karbantartás?</p>
<p>Kontrollálom a szervezet adatvédelmi szabályait működés közben. Ellenőrzöm, hogy valóban a bevezetett szabályok szerint működik -e? Betartják-e a munkatársak a szabályokat, vagy egyáltalán tudják-e mit kell csinálni? Jellemzően nem.</p>
<p>Tapasztalatunk szerint a marketingesek kitartó munkájának eredményének köszönhetően, a legtöbb ember tudja, hogy létezik GDPR és „félni kell tőle”. Nem. Nem kell félni tőle. Meg kell felelni neki.</p>
<p>Mi segítünk.</p>

		</div>
	</div>
<div class="vc_empty_space"   style="height: 32px"><span class="vc_empty_space_inner"></span></div></div></div></div></div><div class="vc_row wpb_row vc_row-fluid"><div class="wpb_column vc_column_container vc_col-sm-12"><div class="vc_column-inner"><div class="wpb_wrapper"><div class="vc_btn3-container vc_btn3-center vc_do_btn" ><a class="vc_general vc_btn3 vc_btn3-size-md vc_btn3-shape-rounded vc_btn3-style-classic vc_btn3-block vc_btn3-color-primary" href="https://adatvedo.hu/kapcsolat/" title="Kapcsolat">Lépjünk kapcsolatba!</a></div></div></div></div></div>
</div>]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Nem a NAIH ellenőrzés miatt kell megfelelni a GDPR-nak, hanem a természetes személyek személyes adatainak védelmében</title>
		<link>https://adatvedo.hu/nem-a-naih-ellenorzes-miatt-kell-megfelelni-a-gdpr-nak-hanem-a-termeszetes-szemelyek-szemelyes-adatainak-vedelmeben/</link>
		
		<dc:creator><![CDATA[adatvedo]]></dc:creator>
		<pubDate>Mon, 05 Oct 2020 11:32:04 +0000</pubDate>
				<category><![CDATA[Uncategorized]]></category>
		<guid isPermaLink="false">https://adatvedo.hu/?p=3761</guid>

					<description><![CDATA[]]></description>
										<content:encoded><![CDATA[<div class="wpb-content-wrapper"><div class="vc_row wpb_row vc_row-fluid"><div class="wpb_column vc_column_container vc_col-sm-12"><div class="vc_column-inner"><div class="wpb_wrapper">
	<div class="wpb_text_column wpb_content_element" >
		<div class="wpb_wrapper">
			<p>Sokszor találkozunk azzal a helyzettel, miszerint az ügyvezető kérése az, hogy a Hatóság elvárásainak megfelelően legyen kialakítva a szervezet dokumentációs háttere, illetve működési folyamatai.</p>
<p>Fontos szempont, de nem ez a megfelelés origója. Véleményünk szerint elsősorban a GDPR szabályainak kell megfelelni, ezt követően a tevékenységre vonatkozó ágazati és háttérjogszabályok rendelkezéseit kell figyelembe venni, és ezzel biztosítható lehet a NAIH megfelelés.<span id="more-3761"></span></p>
<p>Ehhez a szemléletváltáshoz szükség van arra, hogy a vezetők lássák, hogy milyen feladatokkal jár az adatvédelem.</p>
<p>Olyan gyorsan változik az informatikai környezet, hogy azzal adatvédelmi szempontból is lépést kell tudni tartani. <em>„Miért? Hát két évvel ezelőtt megbíztunk egy céget, aki minden dokumentumot kialakított. Nálunk minden rendben van!</em>”</p>
<p>Felteszem a kérdést, hogy hány olyan cég van, ahol két év alatt nem változik semmi a folyamatokban, legyen az gyártás, termelés, eladás, marketing, HR és nem történik új adatkezelés? Például az eltelt két év alatt elkezdett hírlevelezni, megszólítani természetes személy potenciális ügyfeleket, új adatokat kezel. Épít-e Robinson listát? Tudja -e kezelni a leiratkozásokat, különböző csatornán? Tudja -e bizonyítani, hogy a vonatkozó jogszabályi előírásoknak megfelelően járt el, ha az érintettől panasz érkezik?</p>
<p>Bevezetett-e egy új szoftvert, amely személyes adatokat kezel? Végzett -e előzetes hatásvizsgálatot, kockázatelemzést?</p>
<p>Működik -e a gyakorlatban a személyes adatok törlése? Vagy csak készített erről egy szabályzatot?</p>
<p>Kezel-e különleges személyes adatot a munkavállalójáról? Egyáltalán megvizsgálta -e? Bizonyos betegségek fennállása esetén adókedvezményeket lehet igénybevenni és ehhez a munkavállaló különleges személyes adatait is kezelni kell. Ilyen a laktóz érzékenység.</p>
<p>Felmerült -e a jogos érdek jogalappal történő adatkezelés? Ha igen, végzett-e érdekmérlegelési tesztet? Éves kontrollját végrehajtotta -e?</p>
<p>Ha nem, vagy nincs információja arról, hogy mi történik valójában az Ön szervezeténél, keressen meg.</p>
<p>Mi nem csak feltárjuk, meg is fogjuk oldani.</p>

		</div>
	</div>
</div></div></div></div>
</div>]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Nagyon sok szervezet nem tett semmit a GDPR előírásainak megfelelés érdekében</title>
		<link>https://adatvedo.hu/nagyon-sok-szervezet-nem-tett-semmit-a-gdpr-eloirasainak-megfeleles-erdekeben/</link>
		
		<dc:creator><![CDATA[adatvedo]]></dc:creator>
		<pubDate>Mon, 05 Oct 2020 10:26:44 +0000</pubDate>
				<category><![CDATA[Uncategorized]]></category>
		<guid isPermaLink="false">https://adatvedo.hu/?p=3758</guid>

					<description><![CDATA[]]></description>
										<content:encoded><![CDATA[<div class="wpb-content-wrapper"><div class="vc_row wpb_row vc_row-fluid"><div class="wpb_column vc_column_container vc_col-sm-12"><div class="vc_column-inner"><div class="wpb_wrapper">
	<div class="wpb_text_column wpb_content_element" >
		<div class="wpb_wrapper">
			<p>Még mindig nagyon sok olyan céggel találkozunk, akik nem tettek semmit a GDPR megfelelőség elérése érdekében. Hogy miért? Nem tudjuk.<span id="more-3758"></span></p>
<p>Amikor elkezdünk beszélgetni arról, hogy mi történt eddig, van-e szabályzat, eljárásrend, készült-e adatkezelési nyilvántartás, példának okáért amiatt, hogy 800 ember adatát kezeli, mely tartalmazhat különleges adatokat is, van-e megállapodás az adatfeldolgozókkal, óvatosan előhozakodnak azzal, hogy van, valami, de nem az igazi, készült egy táblázat, de nem fejezték be, elvégezte a kolléga a 2 napos DPO képzést, ezt követően rájött arra, hogy nem vállalja fel ezt a feladatot, mert nincs elég tudása hozzá és abbamaradt minden előkészített folyamat, dokumentum kidolgozás.</p>
<p>Aztán kis beszélgetés, szabadkozás után előjön a már jól ismert mondat, hogy <em>„tulajdonképpen nincs semmink”</em>.</p>
<p>Amennyiben az Ön szervezete is itt tart keressen fel bennünket és elmondjuk, hogy ebből a helyzetből hogyan kell továbblépni nagyon rövid idő alatt, mert ez a lehető legrosszabb, ha az elszámoltathatóság alapelvből kiindulva szemlélnénk az Ön helyzetét.</p>

		</div>
	</div>
</div></div></div></div>
</div>]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Mi a leggyakoribb adatvédelmi incidens</title>
		<link>https://adatvedo.hu/mi-a-leggyakoribb-adatvedelmi-incidens/</link>
		
		<dc:creator><![CDATA[adatvedo]]></dc:creator>
		<pubDate>Thu, 01 Oct 2020 13:12:41 +0000</pubDate>
				<category><![CDATA[Uncategorized]]></category>
		<guid isPermaLink="false">https://adatvedo.hu/?p=3749</guid>

					<description><![CDATA[]]></description>
										<content:encoded><![CDATA[<div class="wpb-content-wrapper"><div class="vc_row wpb_row vc_row-fluid"><div class="wpb_column vc_column_container vc_col-sm-12"><div class="vc_column-inner"><div class="wpb_wrapper">
	<div class="wpb_text_column wpb_content_element" >
		<div class="wpb_wrapper">
			<p>Nem tudjuk. Nem is tudhatjuk. Azt tudjuk, hogy mi a leggyakrabban előforduló incidens kategória, amivel mi találkozunk, ez az <strong>eltévedt e-mail</strong>-ből származó adatvédelmi incidens.<span id="more-3749"></span></p>
<p>Mi az adatvédelmi incidens? A GDPR szerint a biztonság olyan sérülése, amely a továbbított, tárolt vagy más módon kezelt személyes adatok véletlen vagy jogellenes megsemmisítését, elvesztését, megváltoztatását, jogosulatlan közlését vagy az <strong>azokhoz való jogosulatlan hozzáférést eredményezi</strong>.</p>
<p>Az eltévedt e-mail, a benne szereplő adatokhoz való jogosulatlan hozzáférést eredményezi. Olyan személy ismeri meg az adatokat, akinek semmi köze az érintett, vagy érintettek személyes adataihoz. Milyen adatok lehetnek ezek? Üzleti adatok, pénzügyi adatok, egészségügyi adatok, stb… széles a skálája a félrepostázott, és íly módon idegenek kezébe kerülő személyes adatoknak, melyek jórészt szakmai titoktartási kötelezettség alá is tartozhatnak.</p>
<p>Mit lehet tenni? Személyes adatokat tartalmazó dokumentumokat <strong>jelszó védelemmel kell kiküldeni</strong> az érintettek számára. Ezzel a pár másodpercet igénylő, egyáltalán nem bonyolult eljárással elkerülhető az érintett adataihoz való illetéktelen hozzáférés, adatvédelmi incidens és előre átgondolt eljárásmóddal nagy eséllyel NAIH bejelentésre sem lesz szükség.</p>
<p>Számtalan technika van már arra is, hogy az érintett hogyan ismeri meg a jelszóval védett állományok megnyitásához szükséges jelszót, csak egy rövid átgondolásra van szükség.</p>
<p>A profi eljárás az SMS-ben kiküldött jelszó.</p>
<p>Ennél egyszerűbb az előre közölt jelszó képzési politika. Itt már körültekintőbbnek kell lenni.</p>
<p>Az Ön szervezete használ jelszó védelmet? El akarja kerülni az ebből eredő incidenst? Segítünk.</p>

		</div>
	</div>
<div class="vc_empty_space"   style="height: 32px"><span class="vc_empty_space_inner"></span></div></div></div></div></div><div class="vc_row wpb_row vc_row-fluid"><div class="wpb_column vc_column_container vc_col-sm-12"><div class="vc_column-inner"><div class="wpb_wrapper"><div class="vc_btn3-container vc_btn3-center vc_do_btn" ><a class="vc_general vc_btn3 vc_btn3-size-md vc_btn3-shape-rounded vc_btn3-style-outline vc_btn3-block vc_btn3-color-primary" href="https://adatvedo.hu/kapcsolat/" title="Kapcsolat">AJÁNLATOT KÉREK!</a></div></div></div></div></div>
</div>]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>5 gyakorlati példa adatvédelemre</title>
		<link>https://adatvedo.hu/5-gyakorlati-pelda-adatvedelemre/</link>
		
		<dc:creator><![CDATA[adatvedo]]></dc:creator>
		<pubDate>Fri, 18 Sep 2020 13:19:54 +0000</pubDate>
				<category><![CDATA[Uncategorized]]></category>
		<guid isPermaLink="false">https://adatvedo.hu/?p=3739</guid>

					<description><![CDATA[]]></description>
										<content:encoded><![CDATA[<div class="wpb-content-wrapper"><div class="vc_row wpb_row vc_row-fluid"><div class="wpb_column vc_column_container vc_col-sm-12"><div class="vc_column-inner"><div class="wpb_wrapper">
	<div class="wpb_text_column wpb_content_element" >
		<div class="wpb_wrapper">
			<p><strong>Az egyik legértékesebb segítség, ha a gyakorlati tapasztalatunkból kiinduló tanácsokat osztunk meg másokkal.</strong> Cégünk számos szervezettel és vállalkozással áll kapcsolatban, így sokrétű tapasztalatot szereztünk az adatvédelem gyakorlati megvalósításáról ezen a területen. Most <strong>5 olyan gyakorlati példát osztunk meg Önnel, ami sok ügyfelünket érint és a hozzájuk fűzött tanácsainkat érdemes megfontolni.</strong><span id="more-3739"></span></p>
<h1>1. Az adatvédelem a szükséges rossz</h1>
<p>Azt látjuk, hogy az adatvédelem szükséges rosszként jelenik meg a szervezetek mindennapjaiban. Még <strong>mindig vannak olyan vállalkozások</strong>, melyek olyan adatkezelési tájékoztatóval próbálják megoldani a GDPR-ban meghatározott tájékoztatási kötelezettséget, amelynek tényleges folyamataikhoz semmi köze. <strong>Valahonnan átvett</strong>, névátírást követően hatályba helyezett <strong>dokumentumról gondolják</strong> azt, hogy az ő tevékenységükre vonatkozó GDPR 13-14. cikkben foglalt a<strong>datkezelési tájékoztatásra vonatkozó előírásokat maradéktalanul teljesíti</strong>.</p>
<p><strong>A probléma ezzel</strong> például az, hogy az adatkezelési tájékoztató nem tartalmazza teljes körűen az általuk kezelt személyes adatokat, vagy egészen más adatok tűnnek fel ebben a tájékoztatóban. Jó lenne elkerülni, hogy ez ne egy hatósági vizsgálat során derüljön ki.</p>
<p><strong>Az Ön adatkezelési tájékoztatója tartalmazza a szükséges elemeket?</strong></p>
<p><strong>Nézze meg ezt a <a href="https://adatvedo.hu/utmutato-minta-adatkezelesi-tajekoztatohoz/">praktikus leírást</a></strong>, amely abban segít, hogy a jogszabály szerint <strong>mi az, amit tartalmaznia kell az adatkezelési tájékoztatónak.</strong></p>
<h1>2. Biztonsági kamera vs. érdekmérlegelési teszt</h1>
<p>Előfordul, hogy az <strong>általunk végzett audit során derül ki</strong>, hogy <strong>a biztonsági kamerák</strong> nem működnek, be sincsenek kötve. Vagy van kamera, működik, de nincs róla semmilyen tájékoztatás az érintetek számára, vagy az adatkezelő nem végezte el a jogalapot alátámasztó érdekmérlegelési tesztet.</p>
<p><strong>Az Ön kamerája folyamatosan működik? Rendelkezésre áll az érdekmérlegelési teszt?</strong></p>
<p><strong>Olvassa el, hogy mit jelent az érdekmérlegelési teszt pontosan. <a href="https://adatvedo.hu/mi-az-az-erdekmerlegelesi-teszt/">Itt bemutatjuk Önnek</a>.</strong></p>
<h1>3. Egyszerű szabály, ami sok bajt megelőz</h1>
<p><strong>Sokszor</strong> a hely szűke miatt az ügyfelek, külsős személyek számára <strong>szabadon hozzáférhető helyen tárolnak bizalmas információkat tartalmazó iratokat</strong>, melyek tele vannak személyes adatokkal.</p>
<p><strong>Jó hírünk is van!</strong> Minderre létezik megoldás! <strong>Hallott már a következő egyszerű szabályról</strong>:</p>
<p>Tiszta asztal – tiszta képernyő</p>
<p>Ez egy egyszerű ökölszabály miszerint a munkaasztal elhagyása előtt elpakolom a személyes adatokat tartalmazó dokumentumokat és zárolom a képernyőt. Ugye milyen egyszerű és nem betarthatatlan. Sok problémától kíméljük meg magunkat, ha következetesen végig visszük ezt a hozzáállást a cégen belül.</p>
<p>Követelje meg a munkatársaitól a tudatos adatvédelmi eljárásokat. Kezdje el ma a tudatos adatvédelmi gondolkodást.</p>
<h1>4. Adatkezelési gyakorlati hiba</h1>
<p>Sok esetben egy adatvédelmi audit <strong>során derül ki, hogy a vállalkozás honlapját nem kezeli senki</strong>. Konkrétan, amikor leteszteljük az írjon nekünk rovatot kiderül, hogy senki nem kezeli. Ez persze nem adatvédelmi kérdés csupán, hanem értékesítési hiba is. Amennyiben az üzleti folyamatok nincsenek megfelelően kezelve, hogyan várja a szervezet az ügyfelek megkeresését és hogyan szeretné megvalósítani az értékesítés növelést? Az értékesítés személyes adatokkal jár. Adatkezelési szempontból megfelelő az Ön cégének gyakorlata?</p>
<h1>5. DM üzenetek feliratkozóinak kezelése</h1>
<p>Gyakran találkozunk azzal, hogy DM üzenetek kiküldése során az <strong>érintettek hozzájárulásainak kezelése nem megfelelő</strong>. Javasolt egy adatbázisban tárolni és rendszeresen kezelni a marketinges hozzájáruló nyilatkozatokat. Lehetetlen visszakeresni több ezer papír alapon rögzített iratból a feliratkozás idejét adott esetben. A kezelés azt jelenti még, hogy a leiratkozók törlése valóban megtörténjen és ne kelljen az érintettnek több alkalommal jelezni, hogy nem kér több DM üzenetet. Szükség lehet egy Robinson listára is. Ön használ ilyet?</p>
<p><strong>Kezdjük el együtt lépésenként az adatvédelmet! A legrosszabb, ha semmit sem teszünk.</strong></p>
<p>Köszönjük, hogy elolvasta meglátásainkat, ha segítségre van szüksége akkor jogász és informatikus teamünk készséggel áll a rendelkezésére. Keressen bennünket elérhetőségeinken!</p>

		</div>
	</div>
<div class="vc_btn3-container vc_btn3-center vc_do_btn" ><a class="vc_general vc_btn3 vc_btn3-size-md vc_btn3-shape-rounded vc_btn3-style-modern vc_btn3-block vc_btn3-color-primary" href="https://adatvedo.hu/kapcsolat/" title="Kapcsolat">Felveszem a kapcsolatot most!</a></div></div></div></div></div>
</div>]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Mi az az érdekmérlegelési teszt</title>
		<link>https://adatvedo.hu/mi-az-az-erdekmerlegelesi-teszt/</link>
		
		<dc:creator><![CDATA[adatvedo]]></dc:creator>
		<pubDate>Mon, 13 Jul 2020 21:00:36 +0000</pubDate>
				<category><![CDATA[Uncategorized]]></category>
		<guid isPermaLink="false">https://adatvedo.hu/?p=3714</guid>

					<description><![CDATA[]]></description>
										<content:encoded><![CDATA[<div class="wpb-content-wrapper"><div class="vc_row wpb_row vc_row-fluid"><div class="wpb_column vc_column_container vc_col-sm-12"><div class="vc_column-inner"><div class="wpb_wrapper">
	<div class="wpb_text_column wpb_content_element" >
		<div class="wpb_wrapper">
			<p>Ez a fogalom legtöbbször kamera elhelyezés kapcsán merül fel a gyakorlatban, de természetesen nem csak ide kapcsolódik. Tudjon meg többet róla!</p>
<p><span id="more-3714"></span></p>
<h2>Az érdekmérlegelési tesztre vonatkozó meghatározás a következő:</h2>
<p>Az Európai Adatvédelmi Testület 6/2014. számú véleményében határozta meg a jogos érdek jogalapra vonatkozó iránymutatásokat.</p>
<p>A GDPR 6. cikk (1) bekezdése előírja, hogy a személyes adatok csak abban az esetben dolgozhatók fel, ha a cikkben felsorolt hat jogalapból legalább egy alkalmazható. Így különösen a személyes adatok csak akkor dolgozhatók fel, ha</p>
<ol style="list-style-type: lower-alpha;">
<li>az érintett ahhoz egyértelmű hozzájárulását adta; vagy ha – röviden – az adatfeldolgozás az alábbiak miatt szükséges:</li>
<li>az érintettel kötött szerződés teljesítése;</li>
<li>az adatkezelőre vonatkozó jogi kötelezettség teljesítése;</li>
<li>az érintett létfontosságú érdekeinek védelme;</li>
<li>közérdekből elvégzendő feladat végrehajtása; vagy</li>
<li>az adatkezelő jogszerű érdekeinek érvényesítése, (amely függ az említett érdekek és az érintett jogai és érdekei közötti mérlegelés kiegészítő tesztjének eredményétől).</li>
</ol>
<p>Ez utóbbi lehetővé teszi az adatkezelő vagy az adatokat megkapó harmadik fél vagy felek jogszerű érdekének érvényesítéséhez szükséges adatkezelést, kivéve, ha ezeknél az érdekeknél magasabb rendűek az érintett érdekei vagy alapvető jogai és szabadságai. Más szóval a 6. cikk (1) bekezdésének f) pontja egy mérlegelési teszttől teszi függővé az adatkezelést, amely összehasonlítja az adatkezelő – vagy az adatokat megkapó harmadik fél vagy felek – jogszerű érdekeit és az érintettek érdekeit vagy alapvető jogait.</p>

		</div>
	</div>
</div></div></div></div>
</div>]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>A Cloud vagy felhőszolgáltatás GDPR veszélyei</title>
		<link>https://adatvedo.hu/a-cloud-vagy-felhoszolgaltatas-gdpr-veszelyei/</link>
		
		<dc:creator><![CDATA[adatvedo]]></dc:creator>
		<pubDate>Thu, 09 Jul 2020 08:21:06 +0000</pubDate>
				<category><![CDATA[Uncategorized]]></category>
		<guid isPermaLink="false">https://adatvedo.hu/?p=3712</guid>

					<description><![CDATA[]]></description>
										<content:encoded><![CDATA[<div class="wpb-content-wrapper"><div class="vc_row wpb_row vc_row-fluid"><div class="wpb_column vc_column_container vc_col-sm-12"><div class="vc_column-inner"><div class="wpb_wrapper">
	<div class="wpb_text_column wpb_content_element" >
		<div class="wpb_wrapper">
			<p><strong>Amíg számítógépünk, okos eszközünkön tárolt adatokról van szó, addig kézzelfoghatóbbnak tűnik az adatvédelem és a GDPR működése. De mi a helyzet akkor, amikor Cloud vagy Felhőszolgáltatást veszünk igénybe?</strong></p>
<p><span id="more-3712"></span></p>
<p>Mindenek előtt röviden tisztázzuk a Cloud vagy Felhőszolgáltatás fogalmát:</p>
<p>A számítástechnikai felhőszolgáltatás lehetővé teszi az igény szerinti hálózati hozzáférést megosztott, konfigurálható számítástechnikai erőforrásokhoz (például hálózatokhoz, szerverekhez, tárolókhoz, alkalmazásokhoz és szolgáltatásokhoz), melyeket gyorsan lehet allokálni és használatukat lezárni, minimális menedzsment ráfordítással vagy szolgáltatói közreműködéssel.</p>
<h2>A felhőszolgáltatás öt lényegi ismérve a következő:</h2>
<ul>
<li>a szolgáltatás igény szerinti, akár önkiszolgáló módon való igénybevétele;</li>
<li>általános hálózati elérés (interneten vagy magánhálózaton keresztül);<br />
megosztottan használt erőforrások; a szolgáltató erőforrásaival több ügyfelet szolgál ki („multi-tenant” modellben), a különböző fizikai és virtuális erőforrásokat dinamikusan allokálja a felhasználói igények függvényében; az ügyfelek jellemzően nem ismerik, és nem befolyásolhatják az igénybe vett erőforrások pontos helyét, de adott esetben lehetőségük van a hely magasabb absztrakciós szinten való meghatározására (például ország, régió, vagy adatközpont szinten);</li>
<li>a változó kapacitás-igények gyors lekövetése;</li>
<li>mért szolgáltatás (felhasználással arányos használati díj).</li>
</ul>
<p>MNB 4/2019. (IV.1.) számú ajánlása alapján.</p>
<h2>Adatvédelmi gyakorlatunk során az alábbi veszélyekre külön is felhívjuk az Ön figyelmét:</h2>
<ul>
<li>Sokan nem tudják, hogy milyen adatvédelmi ajánlások és szabályok vonatkoznak erre a területre.</li>
<li>Sokszor nincsenek tisztában az ügyfelek azzal, vagy nem tájékoztatják őket arról, hogy a szolgáltatójuk az adataikat egy magyarországi szerverparkban, vagy külföldön tárolja-e. Ez azért fontos, mert ha az EGT területén kívül lévő helyszínről van szó, akkor más-más biztonsági szabályok az irányadók.</li>
<li>Természetesen a hatósági eljárás is különbözik az ilyen szolgáltatás használatával tárolt adatok ügyében, különösen ha külföldön lévő szerverparkban tárolt adatkoról van szó.</li>
<li>Fontos szem előtt tartani, hogy milyen biztonsági követelményeknek kell megfelelnünk ilyen esetben,</li>
<li>valamint, hogy adott esetben milyen Uniós ajánlások vonatkoznak ránk.</li>
</ul>

		</div>
	</div>
<div class="vc_empty_space"   style="height: 15px"><span class="vc_empty_space_inner"></span></div>
	<div class="wpb_text_column wpb_content_element" >
		<div class="wpb_wrapper">
			<h2 style="text-align: center;">Kérdése, észrevétele van? Vegye fel velünk a kapcsolatot!</h2>

		</div>
	</div>
<div class="vc_empty_space"   style="height: 15px"><span class="vc_empty_space_inner"></span></div><div class="vc_btn3-container vc_btn3-center vc_do_btn" ><a class="vc_general vc_btn3 vc_btn3-size-md vc_btn3-shape-rounded vc_btn3-style-modern vc_btn3-block vc_btn3-icon-left vc_btn3-color-sky" href="https://adatvedo.hu/kapcsolat/" title="Kapcsolat"><i class="vc_btn3-icon fas fa-phone-volume"></i> Kapcsolatfelvétel</a></div></div></div></div></div><div class="vc_row wpb_row vc_row-fluid"><div class="wpb_column vc_column_container vc_col-sm-12"><div class="vc_column-inner"><div class="wpb_wrapper"></div></div></div></div>
</div>]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Útmutató minta adatkezelési tájékoztatóhoz</title>
		<link>https://adatvedo.hu/utmutato-minta-adatkezelesi-tajekoztatohoz/</link>
		
		<dc:creator><![CDATA[adatvedo]]></dc:creator>
		<pubDate>Thu, 25 Jun 2020 08:00:25 +0000</pubDate>
				<category><![CDATA[Uncategorized]]></category>
		<guid isPermaLink="false">https://adatvedo.hu/?p=3708</guid>

					<description><![CDATA[]]></description>
										<content:encoded><![CDATA[<div class="wpb-content-wrapper"><div class="vc_row wpb_row vc_row-fluid"><div class="wpb_column vc_column_container vc_col-sm-12"><div class="vc_column-inner"><div class="wpb_wrapper">
	<div class="wpb_text_column wpb_content_element" >
		<div class="wpb_wrapper">
			<h2>Végre egy lista, ami abban segíti, hogy mi szerepeljen egy jól elkészített adatkezelési tájékoztatóban.</h2>
<p>Munkánk során gyakran találkozunk azzal a helyzettel, hogy a honlapokon elhelyezett adatkezelési tájékoztató láthatóan máshonnan letöltött tartalom, amely adott esetben a cég működésétől eltérő folyamatokról nyújt tájékoztatást. Emiatt a cégre vonatkozóan nem tartalmazza a kezelt adatok teljes körét sem.</p>
<h2>Az alábbi listában összegyűjtöttük, melyek azok a fontos elemek, amelyek nem maradhatnak ki egy ilyen dokumentumból és mit kell tartalmaznia ezeknek.</h2>
<p><span id="more-3708"></span></p>
<p><strong>Ha kérdése merül fel az alábbiakkal kapcsolatban, bátran vegye fel a velünk a kapcsolatot. Tanácsadással, konzultációval gyorsan kijavíthatóak az egyes hibák.</strong></p>
<p><strong>Elérhetőségeinket ide kattintva megtalálja:</strong></p>

		</div>
	</div>
<div class="vc_btn3-container vc_btn3-center vc_do_btn" ><a class="vc_general vc_btn3 vc_btn3-size-md vc_btn3-shape-rounded vc_btn3-style-modern vc_btn3-block vc_btn3-icon-left vc_btn3-color-grey" href="https://adatvedo.hu/kapcsolat/" title="Kapcsolat"><i class="vc_btn3-icon fas fa-phone-volume"></i> Kapcsolatfelvétel</a></div>
	<div class="wpb_text_column wpb_content_element" >
		<div class="wpb_wrapper">
			<p>Ha az érintettre vonatkozó személyes adatokat az érintettől gyűjtik, az adatkezelő GDPR 13. cikk (1) és (2) bekezdései alapján egyértelmű tájékoztatást kell, hogy adjon a személyes adatok megszerzésének időpontjában és az érintett rendelkezésére bocsátja a következő információk mindegyikét:</p>

		</div>
	</div>
</div></div></div></div><div class="vc_row wpb_row vc_row-fluid"><div class="wpb_column vc_column_container vc_col-sm-12"><div class="vc_column-inner"><div class="wpb_wrapper">
	<div class="wpb_text_column wpb_content_element" >
		<div class="wpb_wrapper">
			<ul>
<li>az adatkezelőnek és – ha van ilyen – az adatkezelő képviselőjének a kilétéről és elérhetőségeiről;</li>
<li>az adatvédelmi tisztviselő elérhetőségeiről, (ha van ilyen)</li>
<li>a személyes adatok tervezett kezelésének céljáról, valamint az adatkezelés jogalapjáról;</li>
<li>a 6. cikk (1) bekezdésének f) pontján, azaz a jogos érdeken alapuló adatkezelés esetén, az adatkezelő vagy harmadik fél jogos érdekei;</li>
<li>adott esetben annak ténye, hogy az adatkezelő harmadik országba vagy nemzetközi szervezet részére kívánja továbbítani a személyes adatokat, továbbá a Bizottság megfelelőségi határozatának léte vagy annak hiánya, vagy a 46. cikkben, a 47. cikkben vagy a 49. cikk (1) bekezdésének második albekezdésében említett adattovábbítás esetén a megfelelő és alkalmas garanciák megjelölése, valamint az azok másolatának megszerzésére szolgáló módokra vagy az azok elérhetőségére való hivatkozás</li>
<li>adott esetben a személyes adatok címzettjeiről, illetve a címzettek kategóriáiról, ha van ilyen;</li>
<li>a személyes adatok tárolásának időtartamáról, vagy ha ez nem lehetséges, ezen időtartam meghatározásának szempontjairól;</li>
<li>az érintett azon jogáról, hogy kérelmezheti az adatkezelőtől a rá vonatkozó személyes adatokhoz való hozzáférést, azok helyesbítését, törlését vagy kezelésének korlátozását, és tiltakozhat az ilyen személyes adatok kezelése ellen, valamint az érintett adathordozhatósághoz való jogáról;</li>
<li>a hozzájárulás bármely időpontban történő visszavonásához való jogáról, amely nem érinti a visszavonás előtt a hozzájárulás alapján végrehajtott adatkezelés jogszerűségét;</li>
<li>a felügyeleti hatósághoz címzett panasz benyújtásának jogáról;</li>
<li>arról, hogy a személyes adat szolgáltatása jogszabályon vagy szerződéses kötelezettségen alapul vagy szerződés kötésének előfeltétele-e, valamint hogy az érintett köteles-e a személyes adatokat megadni, továbbá hogy milyen lehetséges következményeikkel járhat az adatszolgáltatás elmaradása;</li>
<li>az automatizált döntéshozatal tényéről, ideértve a profilalkotást is, valamint legalább ezekben az esetekben az alkalmazott logikáról és arra vonatkozóan érthető információkról, hogy az ilyen adatkezelés milyen jelentőséggel, és az érintettre nézve milyen várható következményekkel bír.</li>
</ul>

		</div>
	</div>

	<div class="wpb_text_column wpb_content_element" >
		<div class="wpb_wrapper">
			<p><strong>Kérdése van? Vegye fel a velünk a kapcsolatot. Tanácsadással, konzultációval gyorsan kijavíthatóak az egyes hibák.</strong></p>

		</div>
	</div>
<div class="vc_btn3-container vc_btn3-center vc_do_btn" ><a class="vc_general vc_btn3 vc_btn3-size-md vc_btn3-shape-rounded vc_btn3-style-modern vc_btn3-block vc_btn3-icon-left vc_btn3-color-grey" href="https://adatvedo.hu/kapcsolat/" title="Kapcsolat"><i class="vc_btn3-icon fas fa-phone-volume"></i> Kapcsolatfelvétel</a></div></div></div></div></div>
</div>]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
