Mire figyelj, ha adatvédelmi szakjogászt választasz?

Tegnap több vállalkozói csoportban olvastam posztokat adatvédelmi ellenőrzéssel kapcsolatban. Bizony dolgozik a hatóság, ez talán mára már senkinek nem meglepő és talán az sem, hogy bírságot is könnyen kaphat bárki, ha a vállalkozása adatkezelése nem felel meg a GDPR rendelet előírásainak.

Ami viszont számomra egyre megdöbbentőbb, az az, hogy a vállalkozók többségét még mindig meglepetésként éri, hogy adatvédelmi kötelezettségei vannak. Minden vállalkozónak adatkezelési szabályzati dokumentációval kell rendelkeznie és egyre többször bebizonyosodik, hogy ezek a dokumentumok akkor megfelelő tartalmúak, ha azokat adatvédelemre szakosodott jogász készíti el.

Az egyik tegnapi posztot is úgy kezdte a vállalkozó, hogy a vállalkozás indításakor jogásszal készíttette el az adatkezelési tájékoztatóját a weboldalra. Ő abban a hitben volt, hogy ez a dokumentum rendben van és nyugodtan hajtotta álomra a fejét esténként, mondván a vállalkozás működése megfelel az adatvédelmi rendelkezéseknek. Hát, nem így volt ..., és most bizony hidegzuhanyként érte a hatóság felszólítása.

Megnéztem a vállalkozó weboldalát és hát azonnal látszott, hogy az adatvédelmi hatóság teljesen jogosan kifogásolta azt, amit kifogásolt. A weboldal szinte semmilyen adatvédelmi előírásnak nem felelt meg. Az adatkezelési tájékoztató teljesen hibás volt, hiányoztak a megfelelő szövegezésű check boxok, nem volt rendben a cookie sáv szövege, különleges adatokat kezel a vállalkozás, ehhez hiányzott a megfelelő hozzájárulás az érintettektől, nem volt impresszum az oldalon stb.

Aki valóban adatvédelemre szakosodott jogászként áll az ügyfélhez:

  • egészen biztosan nem mulasztja el a tájékoztatást azzal kapcsolatban, hogy nem csupán a weboldalra kell készíteni adatkezelési tájékoztatót, hanem a vállalkozásoknak komplett adatkezelési szabályzati dokumentációval kell rendelkezni,

  • nem mulasztja el azt sem, hogy tanácsot adjon a weboldalon található űrlapokhoz szükséges check boxok adatvédelmi szövegezésével és a cookie sáv megfelelő szövegével kapcsolatban,

  • teljeskörű dokumentációt készít, megfelelő szakértelemmel,

  • ha egy bizonyos célú adatkezeléshez jogalapot rendel, akkor annak a jogalapnak a használatával kapcsolatos kötelezettségeket is ismeri, így nem fordulhat elő, hogy pl.: az adatkezelő jogos érdeke jogalaphoz nem készíti el a GDPR rendelet által előírt érdekmérlegelési tesztet,

  • részletesen tájékoztat arról, hogy mit kezdj az általa küldött dokumentum-csomaggal, hogy használd a nyilatkozatokat stb.,

  • ha az adatvédelmi hatóság ellenőrzést tart a vállalkozásodnál és felhív rá, hogy adj tájékoztatást az ellenőrzéssel érintett adatkezelésről, akkor nagy eséllyel tudja értelmezni a kérést és képes rá, hogy megfelelő információkkal lássa el ügyfelét és a hatóságot.

Legyetek körültekintőek és megfelelő szakemberrel működjetek együtt az adatkezelési szabályzati dokumentáció elkészítése kapcsán.

És hogy megfelelően tájékozottak legyetek november elején újra tartok workshopot is a témában. Jövök hamarosan a részletekkel.

Ha segítségedre lehetek, fordulj hozzám bizalommal: dr.horvath.barbara@hhbconsulting.hu

Previous
Previous

A Webes feladata elkészíteni a weboldal adatkezelési tájékoztatóját?

Next
Next

A mesterséges intelligencia alapú eszközök használatának jogi kihívásai