Egyszerűbb lesz külföldre küldeni az adatokat

Október 1-jén lép hatályba az információs önrendelkezési jogról és az információszabadságról szóló Infotörvény módosítása, mely bevezeti a kötelező szervezeti szabályozás jogintézményét. Ez jelentősen megkönnyítheti a külföldre történő adattovábbítást és az adminisztrációs költségek is csökkennek.

Magyar Péter lenne jobb a gödörben lévő magyar gazdaságnak vagy Orbán Viktor?
Nem lesz baj abból, hogy a nyugdíjmegtakarításokat ingatlancélra is el lehet költeni?
Online Klasszis Klub élőben Felcsuti Péterrel!

Vegyen részt és kérdezzen Ön is!

2024. november 28. 15:30

A részvétel ingyenes, regisztráljon itt!

Kép: Freestock

A kötelező szervezeti szabályozás (binding corporate rules, BCR) olyan kötelezettségvállalás, amelyben egy multinacionális vállalatcsoport tagjai vállalják, hogy adatkezelési gyakorlatuk során minden országban – így az EGT területén kívül működő tagvállalatoknál is – biztosítják az Európai Unió normáinak megfelelő szintű adatvédelmet. Egy BCR tartalmilag tulajdonképpen egy komplex, egész vállalatcsoportra kiterjedő adatvédelmi szabályzat, ami meghatározza, milyen adatokat és hogyan kezel a társaság, valamint rendezi az adatvédelem és adatbiztonság érdekében alkalmazott szabályokat és ezek biztosításának garanciáit az adattovábbítás során.

„Ha a vállalatcsoporton belül létezik BCR, az lehetővé teszi a cégcsoport számára, hogy az általa kezelt személyes adatokat harmadik országba, tehát az EGT területén kívülre továbbítsa anélkül, hogy ahhoz az érintett magánszemélyek kifejezett hozzájárulásukat adták volna. A BCR alkalmazásával elkerülhető továbbá, hogy a csoport minden egyes tagja között adattovábbítási szerződést kelljen kötni, ezzel csökkennek az adminisztrációs terhek is” – mondta Dr. Szarvas Júlia, a Deloitte Legal hálózathoz tartozó ügyvédi iroda ügyvédje.

A magyar gyakorlat eddig és ezután

Az Infotörvény szerint jelenleg személyes adat kizárólag akkor továbbítható harmadik országba, ha ahhoz az érintett kifejezetten hozzájárul, vagy, ha biztosított az átadott személyes adatok megfelelő szintű védelme.

A BCR alkalmazása a megfelelő szintű védelem biztosításának lehetséges körét bővíti októbertől. Korábban ez hasonló esetekben legtöbbször az ún. „általános szerződési feltételek alkalmazásával, illetve, az USA-ba történő adattovábbítás esetén az adattovábbítás során az ún. „Safe Harbor” határozat betartásával volt biztosítható.

Milyen változásokat hoz az adatvédelmi törvény módosítása?
Az Országgyűlés módosította az információs önrendelkezési jogról és az információszabadságról szóló törvényt, amelynek következtében fontos változások lesznek az adatvédelem területén. A változások jelentős részben a közérdekű adatokkal kapcsolatosak, de ezúttal néhány olyan módosítást nézünk meg, ami a legtöbb adatkezelő számára érdekes lehet.
„Az új szabályozás jelentősen megkönnyíti majd a Magyarországon is működő multinacionális vállalatok adattovábbítási gyakorlatát harmadik országok, köztük például az USA irányába” – tette hozzá Dr. Szarvas Júlia.

Hogyan lesz alkalmazható Magyarországon?

Ha egy vállalatcsoport még nem alkalmaz BCR-t, akkor októbertől ez a lehetőség magyarországi adattovábbítás esetében is megnyílik előtte. Ehhez az alkalmazni kívánt BCR engedélyeztetése szükséges a Nemzeti Adatvédelmi és Információszabadság Hatósággal (NAIH). Ha már van alkalmazott BCR a vállalatcsoporton belül, amit más tagállamban engedélyeztek, akkor is engedélyeztetni szükséges azt a NAIH-hal, mert a magyar szabályozás nem alkalmazza az ún. „kölcsönös elismerés elvét”.

A BCR-eket tehát magyarországi alkalmazásuk előtt minden esetben engedélyeztetni kell majd a magyar hatósággal. Maga a BCR tervezetének bemutatása mellett többek között azt is igazolni kell majd a hatóság felé, hogy a vállalatcsoport biztosítja a BCR kötelező jellegét a cégcsoporton belül. Ennek igazolására egyrészt azt kell bemutatni, hogy a vállalat rendelkezésére áll az a megfelelően képzett munkaerő, amely képes biztosítani az alkalmazottak számára folyamatosan – például az intraneten – hozzáférhető BCR betartását, másrészt biztosítani kell annak lehetőségét, hogy akár a hatóság is végezhessen adatvédelmi vizsgálatokat a cégnél.

„A BCR elkészítése és engedélyeztetése rövidtávon adminisztrációs feladatokat és költséget jelenthet a cégek számára, hosszú távon azonban egyszerűsíti az adattovábbítások belső adminisztrációs igényét és így csökkenti az ezzel járó költségeket is. Ezen túlmenően a BCR alkalmazása jelentős elköteleződést is mutat az ügyfelek és hatóságok számára az adatvédelmi szabályok követésével kapcsolatban, ami reputációs szempontból sem elhanyagolható” – hangsúlyozta Dr. Szarvas Júlia.

 

Véleményvezér

Bécsben olcsóbb lakni, mint Budapesten

Bécsben olcsóbb lakni, mint Budapesten 

A jövedelemhez képest Bécsben a legolcsóbb a lakhatás egész Európában.
Obszcén szavakkal fideszes nyugdíjas kommandó fogadta Magyar Pétert a miskolci gyermekotthon előtt

Obszcén szavakkal fideszes nyugdíjas kommandó fogadta Magyar Pétert a miskolci gyermekotthon előtt 

A nyugdíjas fizetések nagyon felizgultak Magyar Péter látogatása miatt.
Elképesztő állapotokat talált Magyar Péter egy gyermekvédelmi intézményben

Elképesztő állapotokat talált Magyar Péter egy gyermekvédelmi intézményben 

Az ellenzéki vezető szerint a Fidesz propagandistákat vet be, hogy az emberek ismerhessék meg a valóságot.
Lesújtó adat a magyarok életesélyeiről

Lesújtó adat a magyarok életesélyeiről 

Az elmaradt reformok tragédiája.
Kövér László gigabüntetést osztana az új-zélandi parlamentben

Kövér László gigabüntetést osztana az új-zélandi parlamentben 

Rendet kellene tenni az új-zélandi parlamentben.
Ünnepélyes keretek között adtak át 200 méter felújított járdát

Ünnepélyes keretek között adtak át 200 méter felújított járdát 

Nagy az erőlködés a Fidesznél a sikerélményekért.

Info & tech

Cégvezetés & irányítás

Piac & marketing


Magyar Brands, Superbrands, Bisnode, Zero CO2 logo