Vészesen közeleg az új, szigorú adatvédelmi szabályozás, és a mulasztás esetén fenyegető súlyos büntetések - szinte a csapból is ez folyik hónapok óta. A vállalkozások eközben próbálnak tájékozódni és felkészülni, eleget tenni az idén május 25-től Magyarországon is elvárt új követelményeknek - közölte a Niveus Consulting a Privátbankár.hu-val.
Sokkal nagyobb munka lesz, mint hitték?
A legnehezebb helyzetben talán a kkv-k vannak, amelyek nem tudnak, és talán nem is szeretnének a számukra „túl nagy” projektekben részt venni, adatot szolgáltatni.
Sokan a GDPR-ral kapcsolatos felkészülést költséges és bonyolult teherként élik meg, szeretnék mielőbb „letudni” a dolgot, és ezért költségkímélőbbnek számító minta-szabályzatokat rendelnek meg.
Megfeledkeznek viszont arról, hogy a megfelelő saját dokumentumokig egy ilyen általános sablontól még nagyon hosszú út vezet, hiszen ezek testre szabása, kidolgozása még rengeteg idő és sok-sok saját munkaóra befektetését igényli – mondta Bagdi Lajos a Niveus Consulting Group partnere.
A társaság egy nem reprezentatív felmérése is rámutatott arra, hogy 10-ből 9 vállalkozás tudja, hogy ezzel a témával foglalkoznia kell, viszont a többség még nem érzékelte a feladat összetettségét.
A céges csapatépítő fotókból is gond lehet?
Azért is érdemes az elkészítendő szabályzatok körét hozzáértő szakemberrel egyeztetni, mert lehetnek olyan adatkezelések, amelyekről nem is feltételezzük, hogy annak minősülnek. Ilyen például a profilalkotás, a drónfelvétel, csapatépítő fotók a Facebookon, a talán már régen elfeledett, nem is igen használt névjegykártya-gyűjteményünkről nem is beszélve.
Egy ilyen gyűjtemény ugyanis - persze csak ha abban az adatok rendszerezve, visszakeresésre alkalmas módon vannak tárolva – adatkezelésnek minősül, így GDPR-megfelelőnek kell lennie a kiszabható bírság elkerülése érdekében.
Semelyik cég sem hagyhatja figyelmen kívül
A kkv-k esetében természetesen nem a 20 millió eurós bírság a tét, ugyanakkor azzal nekik is számolniuk kell, hogy a GDPR uniós rendeletként felülírja a magyar szabályozást, így az előírásokat megszegő kisebb cégek esetén sincs lehetőség a bírság mellőzésére. Május 25. után tehát a kis cégek sem számíthatnak arra, hogy a hiányosságokat a NAIH elnézze, mivel ők is bírsággal sújtandóak akár már az első kihágás alkalmával is.
Május 25-én új korszak kezdődik? További információk korábbi cikkeinkben Ugyan a GDPR miatt sok dolga lesz a magyar cégeknek, az új szabályozás egyáltalán nem annyira rémisztő, mint elsőre tűnik, mivel a hazai adatvédelem így is viszonylag szigorú volt. Részletek. >>> Az európai vállalatok egyébként egy korábbi felmérés szerint nem különösebben optimisták a rendelettel kapcsolatban, decemberben mindössze 15 százalékuk hitt benne, hogy fel tud készülni időben a változásokra. Részletek. >>> |