5p
Egy év múlva óriási változás lép életbe az európai adatvédelmi szabályozásban - aki nem veszi komolyan az irányelveket, óriási bírságra számíthat. Aki viszont eddig is megfelelt a szabályoknak, nyugodtan alhat a korábbi adatvédelmi biztos szerint.

Miközben az USA tovább lazít az internetezők adatainak védelmén, és a böngészési előzményeket éppolyan árucikként lehet adni-venni, mint a cipőfűzőt, addig az Európai Unió az ezzel ellentétes úton megy tovább – hívja fel a figyelmet a Mazars. A cégeknek érdemes már most, a szigorú uniós szabályozás hatályba lépése előtt egy évvel megkezdeni a felkészülést, hiszen egy esetleges adatvédelmi bírság maximális összege akár 20 millió euró is lehet.

Többé nem titok, mit néztek az interneten az amerikaiak

Komoly felhördülést váltott ki, hogy Donald Trump április 3-án minden különösebb felhajtás nélkül aláírta az amerikai internetszolgáltatók adatkezelésére vonatkozó új jogszabályt. A sokat vitatott törvény lehetővé teszi az Egyesült Államokban működő internetszolgáltatóknak, hogy előfizetőik teljes böngészési előzményét gyűjthessék, tárolhassák, elemezhessék és akár el is adhassák azt harmadik félnek, például webáruházaknak, marketing ügynökségeknek vagy akár gyógyszerkereskedelemmel foglalkozó óriásvállalatoknak.

Európában durva szigorítás közeleg

Az Európai Unió egy év múlva, 2018. május 25-én életbe lépő, az amerikai szabályozással koncepcionálisan szembehelyezkedő (679/2016-os) adatvédelmi rendelete ezzel szemben új szintre emeli az uniós polgárok személyes adatainak védelmét, komoly adminisztrációs és anyagi terhet róva ezzel a személyes adatokat is kezelő közepes és nagyvállalatokra. A rendelet Magyarországon is automatikusan érvénybe fog lépni.

A személyes adatok köre igen tág: sok más egyéb mellett a név, a születési és egészségügyi adatok, bankszámlaszám, jövedelem, helymeghatározó adat (GPS), e-mail cím, telefonszám, levelezési cím, de akár egy közösségi oldalon található profilra mutató link és az IP cím is annak számít.

Kiss Dániel, a Mazars információbiztonsági szakértője szerint a cégek egy részének már az is kihívást fog jelenteni, hogy egyáltalán azonosítsák, milyen személyes adatokat kezelnek jogszerűen dolgozóikról, ügyfeleikről és partnereikről.

A cégeknek ezen felül számos más feladattal is meg kell birkózniuk, nem csupán a honlapok kötelező adatvédelmi tájékoztatóját kell frissíteniük, de az abban leírtakat mostantól érdemes komolyan is gondolni – ha eddig nem tették volna. A védelem ára azonban csillagászati lehet, ráadásul az utolsó pillanatban, horribilis áron megvásárolt vírusvédelmi, merevlemez-titkosítási vagy tűzfalvédelmi megoldás hasznos lehet ugyan, ám önmagában nem elegendő ahhoz, hogy a cég megfeleljen az új szabályozásnak - írja a Mazars.

A tanácsadócég szerint a nagyobb vállalatoknál célszerű az érintett szakterületek képviselői, jogászok, informatikusok bevonásával külön felkészülési projektet indítani. Korántsem ritka eset ugyanis, hogy olyan személyes adatokat is kezel a vállalat, melyről a vezetés, vagy a vállalat jogásza nem is tud, ugyanakkor a vállalati hierarchia alsóbb szintjén dolgozó adatfeldolgozó munkatársak számára az teljességgel természetes.  Márpedig egy adatvédelmi incidenst követő vizsgálat során kiszabott bírság maximális összege 20 millió euró, vagy a teljes éves árbevétel 4%-a – a kettő közül a magasabb összeg lehet - figyelmeztet a Mazars.

Muszáj lesz megvenni az SSL-tanúsítványt

Azt is írják: ha eddig nem tettük volna meg, most már nem halaszthatjuk tovább a weboldalunk biztonságosabb, https kapcsolatának kiépítésének feltételéül szolgáló SSL tanúsítvány megvásárlását sem. Ez kötelező elem akkor, ha weboldalunk személyes adatokat kezel (például jelszavas bejelentkezés szükséges), de egy átlagos bemutatkozó weboldalnál is előnyös, hiszen a népszerű keresőoldalak is előbbre sorolják a biztonságos webhelyeket.

Igazából csak annyi változik, hogy komolyan kell venni a szabályokat?

Jóri András korábbi magyar adatvédelmi biztos szerint azonban korántsem ennyire súlyos a helyzet. A jelenlegi magyar jogszabály ugyanis köztudottan az egyik legszigorúbb adatvédelmi szabályozás. Az európai nézőpont kötelező átvételével Magyarországon enyhülés lesz tapasztalható.

Az új jogszabály miatt pánik semmiképp nem indokolt, és általánosságban inkább egy enyhülés indul be, adatkezelők számára kedvezőbb környezet várható. Ugyanakkor, azok, akik eddig sem feleltek meg az adatvédelmi előírásoknak (nem gondolták át az adatkezeléseket, nem rendelkeztek megfelelő jogalappal, túlléptek az adatkezelési célon) a jövőben sokkal komolyabb szankciókra számíthatnak - mondja Jóri András.

A korábbi adatvédelmi biztos azt javasolja a cégeknek, alaposan gondolják át az adatkezelési céljaikat és szűrjék ki lehetőleg 2017 novemberéig azokat az adatkezeléseket, amelyek esetében akár időben akár a jogalaphoz kötődően nem tudnak célt meghatározni. Ezeket az adatokat ugyanis meg kell semmisíteni, mivel rendkívül nagy bírságokra lehet számítani.

A rovat támogatója:
A rovat támogatója az MVM

LEGYEN ÖN IS ELŐFIZETŐNK!

Előfizetőink máshol nem olvasott, higgadt hangvételű, tárgyilagos és
magas szakmai színvonalú tartalomhoz jutnak hozzá havonta már 1490 forintért.
Korlátlan hozzáférést adunk az Mfor.hu és a Privátbankár.hu tartalmaihoz is, a Klub csomag pedig a hirdetés nélküli olvasási lehetőséget is tartalmazza.
Mi nap mint nap bizonyítani fogunk! Legyen Ön is előfizetőnk!

Vállalat Példát mutattak a svédek: így is lehet teljesíteni Amerikában
Privátbankár.hu | 2025. július 18. 12:28
Az Electrolux Csoport nyereséggel zárta a második negyedévet.
Vállalat Megvannak Trump vámjainak első vezéráldozatai
Privátbankár.hu | 2025. július 18. 07:55
A Jaguar Land Rover több száz vezetői állás megszüntetését tervezi az Egyesült Királyságban.
Vállalat Az agyonadóztatott OTP Bank vezére bírálta az Orbán-kormányt
Privátbankár.hu | 2025. július 18. 06:58
Csányi Péter ugyanakkor idei bankvásárlásról is beszélt, valamint sürgette az euró öt-tíz éven belüli bevezetését.
Vállalat Stratégiai jelentőségű megállapodásokat kötött az Egyesült Arab Emírségek vezető vállalataival a 4iG
Privátbankár.hu | 2025. július 17. 20:09
A budapesti találkozó alkalmával a 4iG Csoport az Egyesült Arab Emírségek globális vezető technológiai vállalataival, így az e& technológiai vállalattal és a Mubadala Investmenttel, a világ egyik legnagyobb szuverén stratégiai befektetési társaságával kötött előzetes megállapodásokat.  
Vállalat Üdítő számokat közölt a Pepsi
Privátbankár.hu | 2025. július 17. 15:27
 A PepsiCo Inc., a világ egyik legnagyobb üdítőital-gyártója a vártnál nagyobb profittal és nyereséggel zárta második üzleti negyedévét.
Vállalat Bajban a Renault
Privátbankár.hu | 2025. július 17. 13:04
Zuhannak az autógyártó részvényei, új vezérigazgatót is nehezen találnak. 
Vállalat Nőtt az EasyJet nyeresége
Privátbankár.hu | 2025. július 17. 12:50
Elemzők által becsült mértékben, 21 százalékkal, 286 millió fontra (383 millió dollár) emelkedett az easyJet brit fapados légitársaság adózás előtti nyeresége a június végével záródott harmadik pénzügyi negyedévében – közölte a társaság csütörtökön.
Vállalat Fontos bejelentés érkezett az MVM Csoporttól
Privátbankár.hu | 2025. július 17. 12:16
Az MVM Csoport többségi részesedést szerez Szerbia vezető energetikai kivitelező cégeiben
Vállalat Gigantikus profitot ért el a tajvani chipgyártó
Privátbankár.hu | 2025. július 17. 11:55
Az AI miatt nem győzik gyártani a chipeket. 
Vállalat Az EU leállítja Elon Musk X platformja elleni vizsgáltát
Privátbankár.hu | 2025. július 17. 11:52
Eközben folynak a tárgyalások az Egyesült államokkal Donald Trump büntetővámjairól.
hírlevél
Ingatlantájoló
Együttműködő partnerünk: 4iG