5p
Egy év múlva óriási változás lép életbe az európai adatvédelmi szabályozásban - aki nem veszi komolyan az irányelveket, óriási bírságra számíthat. Aki viszont eddig is megfelelt a szabályoknak, nyugodtan alhat a korábbi adatvédelmi biztos szerint.

Miközben az USA tovább lazít az internetezők adatainak védelmén, és a böngészési előzményeket éppolyan árucikként lehet adni-venni, mint a cipőfűzőt, addig az Európai Unió az ezzel ellentétes úton megy tovább – hívja fel a figyelmet a Mazars. A cégeknek érdemes már most, a szigorú uniós szabályozás hatályba lépése előtt egy évvel megkezdeni a felkészülést, hiszen egy esetleges adatvédelmi bírság maximális összege akár 20 millió euró is lehet.

Többé nem titok, mit néztek az interneten az amerikaiak

Komoly felhördülést váltott ki, hogy Donald Trump április 3-án minden különösebb felhajtás nélkül aláírta az amerikai internetszolgáltatók adatkezelésére vonatkozó új jogszabályt. A sokat vitatott törvény lehetővé teszi az Egyesült Államokban működő internetszolgáltatóknak, hogy előfizetőik teljes böngészési előzményét gyűjthessék, tárolhassák, elemezhessék és akár el is adhassák azt harmadik félnek, például webáruházaknak, marketing ügynökségeknek vagy akár gyógyszerkereskedelemmel foglalkozó óriásvállalatoknak.

Európában durva szigorítás közeleg

Az Európai Unió egy év múlva, 2018. május 25-én életbe lépő, az amerikai szabályozással koncepcionálisan szembehelyezkedő (679/2016-os) adatvédelmi rendelete ezzel szemben új szintre emeli az uniós polgárok személyes adatainak védelmét, komoly adminisztrációs és anyagi terhet róva ezzel a személyes adatokat is kezelő közepes és nagyvállalatokra. A rendelet Magyarországon is automatikusan érvénybe fog lépni.

A személyes adatok köre igen tág: sok más egyéb mellett a név, a születési és egészségügyi adatok, bankszámlaszám, jövedelem, helymeghatározó adat (GPS), e-mail cím, telefonszám, levelezési cím, de akár egy közösségi oldalon található profilra mutató link és az IP cím is annak számít.

Kiss Dániel, a Mazars információbiztonsági szakértője szerint a cégek egy részének már az is kihívást fog jelenteni, hogy egyáltalán azonosítsák, milyen személyes adatokat kezelnek jogszerűen dolgozóikról, ügyfeleikről és partnereikről.

A cégeknek ezen felül számos más feladattal is meg kell birkózniuk, nem csupán a honlapok kötelező adatvédelmi tájékoztatóját kell frissíteniük, de az abban leírtakat mostantól érdemes komolyan is gondolni – ha eddig nem tették volna. A védelem ára azonban csillagászati lehet, ráadásul az utolsó pillanatban, horribilis áron megvásárolt vírusvédelmi, merevlemez-titkosítási vagy tűzfalvédelmi megoldás hasznos lehet ugyan, ám önmagában nem elegendő ahhoz, hogy a cég megfeleljen az új szabályozásnak - írja a Mazars.

A tanácsadócég szerint a nagyobb vállalatoknál célszerű az érintett szakterületek képviselői, jogászok, informatikusok bevonásával külön felkészülési projektet indítani. Korántsem ritka eset ugyanis, hogy olyan személyes adatokat is kezel a vállalat, melyről a vezetés, vagy a vállalat jogásza nem is tud, ugyanakkor a vállalati hierarchia alsóbb szintjén dolgozó adatfeldolgozó munkatársak számára az teljességgel természetes.  Márpedig egy adatvédelmi incidenst követő vizsgálat során kiszabott bírság maximális összege 20 millió euró, vagy a teljes éves árbevétel 4%-a – a kettő közül a magasabb összeg lehet - figyelmeztet a Mazars.

Muszáj lesz megvenni az SSL-tanúsítványt

Azt is írják: ha eddig nem tettük volna meg, most már nem halaszthatjuk tovább a weboldalunk biztonságosabb, https kapcsolatának kiépítésének feltételéül szolgáló SSL tanúsítvány megvásárlását sem. Ez kötelező elem akkor, ha weboldalunk személyes adatokat kezel (például jelszavas bejelentkezés szükséges), de egy átlagos bemutatkozó weboldalnál is előnyös, hiszen a népszerű keresőoldalak is előbbre sorolják a biztonságos webhelyeket.

Igazából csak annyi változik, hogy komolyan kell venni a szabályokat?

Jóri András korábbi magyar adatvédelmi biztos szerint azonban korántsem ennyire súlyos a helyzet. A jelenlegi magyar jogszabály ugyanis köztudottan az egyik legszigorúbb adatvédelmi szabályozás. Az európai nézőpont kötelező átvételével Magyarországon enyhülés lesz tapasztalható.

Az új jogszabály miatt pánik semmiképp nem indokolt, és általánosságban inkább egy enyhülés indul be, adatkezelők számára kedvezőbb környezet várható. Ugyanakkor, azok, akik eddig sem feleltek meg az adatvédelmi előírásoknak (nem gondolták át az adatkezeléseket, nem rendelkeztek megfelelő jogalappal, túlléptek az adatkezelési célon) a jövőben sokkal komolyabb szankciókra számíthatnak - mondja Jóri András.

A korábbi adatvédelmi biztos azt javasolja a cégeknek, alaposan gondolják át az adatkezelési céljaikat és szűrjék ki lehetőleg 2017 novemberéig azokat az adatkezeléseket, amelyek esetében akár időben akár a jogalaphoz kötődően nem tudnak célt meghatározni. Ezeket az adatokat ugyanis meg kell semmisíteni, mivel rendkívül nagy bírságokra lehet számítani.

A rovat támogatója a 4iG

LEGYEN ÖN IS ELŐFIZETŐNK!

Szerkesztőségünkben mindig azon dolgozunk, hogy higgadt hangvételű, tárgyilagos és magas szakmai színvonalú írásokat nyújtsunk Olvasóink számára.
Előfizetőink máshol nem olvasott, minőségi tartalomhoz jutnak hozzá havonta már 1490 forintért.
Előfizetésünk egyszerre nyújt korlátlan hozzáférést az Mfor.hu és a Privátbankár.hu tartalmaihoz, a Klub csomag pedig egyebek között a Piac és Profit magazin teljes tartalmához hozzáférést és hirdetés nélküli olvasási lehetőséget is tartalmaz.


Mi nap mint nap bizonyítani fogunk! Legyen Ön is előfizetőnk!

Vállalat Újabb fogást jelentett be a 4iG
Privátbankár.hu | 2024. július 26. 18:01
A Gazdasági Versenyhivatal (GVH) jóváhagyása esetén a 4iG Nyrt.-hez kerülhet a Direct One magyarországi műholdasügyfél-állománya, és a helyi kábelszolgáltatók hozzájárulásától függően a kábeles műsorterjesztési portfólió is, a tranzakcióról pénteken írták alá a szerződést - közölte a 4iG Nyrt.
Vállalat Jókora gyomrost kapott az Apple Kínában
Privátbankár.hu | 2024. július 26. 12:11
Vitték a kínaiak telefonokat, mint az édes-savanyú levest, de az Apple eladásai így is csökkentek a második negyedévben.
Vállalat Az év legnagyobb bukása: elképesztő összeget veszített Elon Musk
Privátbankár.hu | 2024. július 25. 17:21
Egy nap alatt 21,7 milliárd dollárt.
Vállalat Megbüntették Mészáros Lőrinc tőzsdei cégét
Privátbankár.hu | 2024. július 25. 16:53
5 millió forint bírságot szabtak ki az Opus Global Nyrt-re. 
Vállalat Nevetséges kárpótlást ad a világméretű informatikai hibát okozó cég 
Privátbankár.hu | 2024. július 25. 14:51
A CrowdStrike nevű kiberbiztonsági cég 10 dolláros utalványának nem mindenki örül. 
Vállalat Rekordfélévet tudhat maga mögött a UniCredit Bank
Privátbankár.hu | 2024. július 24. 14:37
Az előző év hasonló periódusához képest 16 százalékkal, 2,7 milliárd euróra emelkedett az UniCredit nettó nyeresége az áprilistól június végéig tartó időszakban, így sorozatban a 14. negyedévben sikerült minőségi és nyereségességi növekedést elérnie a bankcsoportnak.
Vállalat Futballtörténelmi rekordbevételt ért el a Real Madrid
Privátbankár.hu | 2024. július 24. 13:19
A Real Madrid lett az első futballegyesület a világon, amelynek bevétele egyetlen pénzügyi évben meghaladta az egymilliárd eurót.
Vállalat A Boeing dróngyártásra szövetkezik az ukrán Antonovval
Privátbankár.hu | 2024. július 23. 14:23
A Boeing együttműködési szándéknyilatkozatot írt alá védelmi projektekre az ukrán Antonov repülőgépgyárral - jelentette be az amerikai repülőgépgyártó kedden honlapján.
Vállalat Szilárdabb lett a Market minősítése
Privátbankár.hu | 2024. július 22. 16:55
A Növekedési Kötvényprogramhoz kapcsolódó éves felülvizsgálat során a Market Építő Zrt. BB-(Stabil) kibocsátói minősítését megerősítette a Magyar Nemzeti Bank (MNB) által megbízott Scope Ratings GmbH. - közölte a Market Építő Zrt. a Budapesti Értéktőzsde (BÉT) oldalán hétfőn.
Vállalat Sok dolgozónak itt a vég egy közeli autógyárban
Privátbankár.hu | 2024. július 22. 15:57
Leépít az egyik legnagyobb romániai autóipari cég, a Leoni Besztercén.
hírlevél
Ingatlantájoló
Együttműködő partnerünk: 4iG