Gdpr?


#1

Van bárki aki lényegébe össze tudná foglalni hogy miről is van szó pontosan?
Valamint egy bővebb kifejtés is előfordulhatna.
Sajnos nem találtam olyan oldalt ahol nem rémisztgetés meg ködösítés megy, hanem valami fogyasztható formában tárgyalják ki hogy miről is szól az egész. Elég nehéz a téma de remélem hogy van olyan itt a fórumon aki valamelyest benne van a témában.


#2

Elvileg az EU új adatvédelmi törvénye évek óta most lépett érvénybe, ami kb. annyit takar, hogy minden olyan cég és szolgáltatás, ami az ügyfelek adataival működik, szigorúbb elbánásban részesül az EU összes tagországában. Ejtsd: nem adják ki harmadik félnek, hogy mikor szoktál sz*rni menni, ahogy azt ZUCC nagyfőnök tette volt. Én is kaptam e-mailt/figyelmeztetést/jókívánságot többek közt közösségi oldalaktól, pcx-től, webshopoktól, a pápától, anyámtól stb. Nem nagy dolog, kisebb füstje lenne, ha Zucc nem lenne droid. Nekem ez jött át, de lehet burkolt üzenet, hogy holnaptól elhullik az emberiség fele. Ki tudja.


#3

Igen. Nekem is valami ilyesminek tűnt viszont vastagon szankcionálják és megy mindenhol a rémisztgetés.


#4

Sokat olvasgattam a témában és még így is elég ködös. Ami biztos, hogy komolyabban veszi a törvény az Ügyfelek, regisztrálók, feliratkozók, stb. adatainak kezelését. A gyakorlatban: ha vállalkozásod van vagy valamilyen keretek között adatokat kezelsz, pl. valami online business-ed van, akkor innentől még komplikáltabb és Ügyfelet minden részletről tájékoztató részletes nyilatkozatokat kell készíteni, a feliratkozó formoknál nem lehet előre kipipálni a beleegyezéseket, és tájékoztatni kell mindenféle adatkezelésről az érintetteket, beleértve a Facebook pixelt, a Google Analytics-et és mindenféle honlapodon háttérben futó, elemző-mérő programot, ami “sütiket” (azonosításra valamelyest alkalmas kódokat) használ. Eszméletlen mértékű (több millió eurós) büntetésekkel fenyegetőznek a szabályszegőknek, ami nyilván a magyar vállalkozások 99%-ánál röhejes és teljesen irreális mértékű. Én konkrétan egy pár oldalas, gyakorlatias tájékoztató pdf-et azért elvártam volna a hatóságoktól. Ehelyett mindenki sötétben tapogatózik és mennek a rémhírkeltések. Szerintem ha valaki nem él vissza mások adataival és nem spamel, illetve az alapvető javasolt beállításokat, nyilatkozatokat megcsinálja, nagy baj már nem érheti.


#5

Igen, a többiek már elég jól összefoglalták.

A GDPR egy EU-s adatvédelmi szabályzat, aminek minden EU-s tagállamnak alá kell vetnie magát, illetve természetesen az adott országban résztvevő cégeknek vagy vállalkozóknak, akik bármilyen adatot kezelnek.

Jelentős változásra nem kell számítani az eddigi adatvédelmi törvényekhez képest, csak szigorúbb lesz, hogy ki, milyen adatot kezelhet és azt milyen célból teheti. Illetve ahogy elhangzott már korábban, elég komoly büntetéseket szabhatnak ki a cégekre, mivel ez EU-s mérce. Míg mondjuk egy külföldi cégnek nem akkora dolog ez, addig itthon egy komoly érvágás lenne. Ha jól tudom, akkor kb. 3 milliárd forintnak megfelelő a legmagasabb büntetési tétel euróban.

Két fontos alappillére van ennek az egésznek:

  1. Mostantól az ügyfeleknek joguk van az adataikat akár töröltetni is vagy a kezelt adatok “átköltözését” kérni egy másik céghez, akivel a jövőben kapcsolatban állnak a korábbi helyett.
  2. Az adatkezelők csak és kizárólag olyan adatokat kezelhetnek, amivel valamilyen céljuk van. A GDPR legfontosabb eleme a cél orientáltság. Ha valami olyan adat jut a kezelő birtokába, amivel nincs célja, azt nem kezelheti.

Tulajdonképpen ez az egész a hétköznapokat nem fogja megborítani, inkább a cégek/vállalkozások belső ügykezelését érinti, ott kell a legtöbbet foglalkozni vele és kialakítani ennek az infrastruktúráját. :slight_smile:


#6

Azért nincs erről egyszerű tájékoztatás, mert akkor nem lehetne a cégekről hirtelen lepattintani 3-500k-t “oktatás” címszó alatt. Ugyanis ennyiért mennek a képzések jelenleg Budapesten, mivel sikerült mindenkit jól beszaratni.


#7

#8

Én egy Fb csoportba tanultam rengeteget a témáról. GDPR Felkészülés a neve, tudom ajánlani! :slight_smile:

Röviden leírom, hogy miről van szó, de ez az egész sokkal átfogóbb, és menet közben úgyis rengeteg kérdés felmerül a rendelettel kapcsolatban, ezt garantálom :smiley: - Ezért ajánlottam inkább a csopit. - Ilyen kérdések pl. ki számít magánszemélynek, ha magánszemély vagyok vonatkozik-e rám vagy sem… Mert van akire igen, van akire nem. Meg igazából a GDPR még nem 100%-os ugyanis, ahhoz hogy teljes legyen az Info törvényen kellene módosítani, de ezt még sajnos mindig nem tették meg.

Mi az a GDPR? :thinking:

:exclamation:GDPR - General Data Protection Regulation
:exclamation:Magyarul: Általános Adatvédelmi Rendelet

A GDPR egy minden európai tagállamban kötelező rendelet, ami 2018.05.25-től lép hatályba. Rendkívül hosszú idő állt az emberek rendelkezésére, hogy átálljanak, hiszen 2 év türelmi időszakot hagyott az Unió. Így valójában a GDPR már 2016. májusa óta hatályba lépett. Az Európai Unió adatvédelmi rendeleteként is emlegetik. A nagyvállalatokon túl ez a kis- és középvállalkozásokat (kkv) is érinti, sőt minden olyan vállalkozót, céget, szervezetet, aki bármiféle digitális vagy papíralapú személyes adatot kezel, tárol, gyűjt vagy feldolgoz. Nem csak megfelelni kell tudni az új rendeletnek, de bizonyítani is tudni kell. A GDPR a magánszemélyek számára új jogokat és nagyobb betekintést ad a személyes adataik kezelésével kapcsolatban.


#9

MIK AZOK A SZEMÉLYES ADATOK? :thinking::thinking::thinking:

A GDPR rendelet szerint minden személyes adatnak számít, ami alapján azonosítható egy ember. Ilyen pl. a név, lakcím, telefonszám vagy e-mail cím. Az “érzékenyebb” személyes adatokra, mint pl. faji, vallási, nemi vagy politikai hovatartozás extra védelmet kell biztosítani.


GDPR - EZEK A LEGFONTOSABB VÁLTOZÁSOK:

:pushpin:Minden adatkezelőnek bejelentési kötelezettséget ír elő az új rendelet, tehát az adatkezelőknek sokkal nagyobb felelősségük lesz, sokkal körültekintőbb módon kell az adatokat tárolniuk. Ha ezek mégis bármi féle módon illetéktelen kezekbe kerülnek vagy megsemmisülnek, akkor ebben az esetben a cégnek azonnal jelentenie kell a történteket a NAIH-nak, illetve az érintetteknek, lehetőleg 72 órán belül.

:pushpin:Megemelt, magas bírságokkal fogják biztosítani személyes adatatok védelmét. Az adatok ezáltal remélhetőleg sokkal biztonságosabb módon lesznek kezelve, és nagyobb valószínűséggel nem kerülnek illetéktelen kezekbe. A bírság akár 20 millió euró, azaz több, mint 6 milliárd forint is lehet vagy az éves árbevételnek a 4%-a.

:pushpin:Ha egy szervezet bármiféle személyes adatot szeretne bekérni valakitől, akkor előtte pontosan tájékoztatnia kell az illetőt arról, hogy mi az adatkezelés célja, kik férhetnek hozzá az adataihoz és pontos tájékoztatást kell adnia arról, hogy miként használja, kezelei ezeket. Az adatkezeléshez hozzájárulás szükséges. A 16 éven aluli gyermekek esetében, a szülőtől kell kérni.

:pushpin:Sőt az új jogszabályok szerint számonkérhető lesz az is, ha kérésre nem törlik ki a telefonszámunkat, vagy az e-mail címünket az adatbázisból. Tehát bárki tiltakozhat az adatai kezelése ellen.

ui. az előző bemásolt szöveget és ezt is én írtam nemrég, remélem tudtam segíteni :slight_smile: Igyekeztem érthetően, dióhéjban leírni a GDPR-al kapcsolatos fontosabb témákat.


#10

Két dolgot tudok hozzá tenni, az egyik, hogy már hónapok óta ezen pörög minden IT cég, iszonyat nagy sz*pás volt… a másik pedig ez:


#11

Én ez alapján (is) írtam meg az általam kezelt oldalakhoz/webshopokhoz az adatvédelmi tájékoztatót + ÁSZF-et. Itt le van írva szinte minden:

De nagyobb oldalaknál kaptok sablont is, webáruházaknál, cms rendszereknél (pl. wordpress) is. Kisebb cégekre annyira nem fognak rászállni ez miatt és először ha valami nincs rendben, de látják, hogy foglalkoztál vele, akkor csak figyelmeztetnek. Pár hónap és ez már egy teljesen általános dolog lesz. De ahogy írták feljebb főleg azért ilyen szegényes a tájékoztatás ezzel kapcsolatban, hogy elmenjenek a cégek alkalmazottjai ezekre a fizetős oktatásokra.


#12

Ez is egy hatalmas segítség a GDPR-ról! Mindenképpen ajánlom a cikket, mert érthető és részletes.


#13

Ez azért elgondolkodtató 2 napos cikk a témával kapcsolatban…


#14

Nagyjából így lehet összefoglalni: :stuck_out_tongue: