GDPR: a szükséges jó és a szükséges rossz
A GDPR rövidítésű rendelet születése óta megosztó, hiszen egyrészt nagyon nagy szükség volt már egy ilyen szabályozásra, és azzal, hogy például egy webáruház vásárlójának vagy egy email listára feliratkozónak bele kell egyeznie az adatai kezelésébe, valójában a vállalkozó, például a webáruház tulajdonosa is védve van. Hiszen ha mindent jogszerűen csinálsz, akkor biztonságban vagy.
Viszont az is tény, hogy ahhoz, hogy megfelelj a GDPR szabályozásnak, sok-sok munkaidőnyi feladatot kellett és kell megoldanod. Mert ahhoz, hogy minden a rendelet által előírt módon működjön, értened kell a joghoz. Ez egy nagyvállalat esetében, ahol mindenre megvan a megfelelő ember, nem jelent akkora problémát, mint egy kisebb vállalkozásnál, ahol erre külön ügyvédet kell keresni. Bár tény, hogy egy vállalkozó már megszokta, hogy mindenhez is értenie kell, egyszerre közgazdász, adószakértő és jogász, marketinges és értékesítő. De azért talán túl sok ennyi mindent elvárni.
Mi a Fogyasztó Barátnál egyszerre értünk a vállalkozáshoz és a joghoz. Ezért igyekszünk a lehető legérthetőbben és a lehető legegyszerűbben elmagyarázni jogi szemmel, hogy mire kell figyelned vállalkozóként!
A GDPR rendelet célja
A GDPR rendelet a General Data Protection Regulation kifejezés rövidítése. Ez a 2016-os EU-s rendelet minden tagállamban bevezetésre került annak idején, és minden olyan magánszemélyre és civil szervezetre érvényes, amely az EU-s állampolgárok adatait kezeli. A rendelkezés lényege, hogy az egyik legfontosabb alkotmányos értékből, az emberi méltóságból levezetve szabályozza a személyes adatok védelmét. Korábban is voltak adatvédelemmel foglalkozó törvények, azonban a technológiai fejlődés, az internethasználat elterjedése okot adott egy komolyabb, naprakészebb szabályozásra.
Magyarországon az egészen 2018 májusáig irányadó 2011-es Infótörvény ide vonatkozó, azaz adatvédelemmel foglalkozó rendelkezéseit váltja ki a GDPR. Fontos információ például, hogy a GDPR szabályozás megkülönböztet egymástól személyes adatot és különleges személyes adatot, utóbbiakat úgy fogalmaznánk meg, hogy a különösen érzékeny, személyhez köthető információk köre.
Mire kell figyelned, ha webáruházad van?
Egy webáruház tulajdonosnak különösen naprakésznek kell lennie a rá vonatkozó jogi kérdésekben, mint például az adatkezeléssel kapcsolatos szabályozás részleteivel is. Mert fontos, hogy mindent törvényesen csináljon. Magyarországon a Nemzeti Adatvédelmi és Információszabadság Hatóság felügyeli a GDPR elnevezésű rendelet betartását. Minden érintett (tehát akinek az adatait kezeled) jogosult panasszal vagy bejelentéssel élni a NAIH felé. A webáruházad vásárlója tehát közvetlenül a hatósághoz fordulhat minden olyan esetben, amikor azt érzi, hogy te, mint adatkezelő megsértetted a GDPR-t az adatkezelés során.
Adatkezelési tájékoztató: mindennek az alapja
A GDPR 12-14. cikkelye tartalmazza, hogy tájékoztatni kell az érintetteket az adataik kezeléséről, és azt is előírja, hogy hogyan. Az adatkezelési tájékoztatóé ez a feladat. Az adatkezelési tájékoztató tehát egy olyan szöveg, mely arra hivatott, hogy tájékoztassa az érintetteket a személyes adataik kezeléséről, az érintettek ezzel kapcsolatos jogairól, az adatkezelés jogalapjáról és célt, valamint az adatkezelés idejéről.
Nagyon fontos tehát, hogy az adatkezelési tájékoztatód mindig naprakész legyen, megfeleljen az aktuális törvényi elvárásoknak, illetve a folyamatok résztvevőinek szerepe is tisztázva legyen. Hogy pontosan kikre gondolunk? A következő bekezdésben kifejtjük, görgess csak tovább!