GDPR gyakori kérdések: Mikor van szükség adatvédelmi hatásvizsgálatra?

Május 25-től hatályos az Európai Unió új adatvédelmi rendelete, köznapi nevén a GDPR. Sorozatunkban a fogyasztók számára – és a munkáltatóknak is fontos – leggyakoribb kérdésekre adunk válaszokat az Európai Bizottság tájékoztatásának segítségével.

Megváltó vagy „csak” leváltó lehet Magyar Péter? Kihúzza az Orbán-kormány 2026-ig?
Meddig marad szankciós listán Rogán Antal? Mi lesz a régi ellenzékkel?
Online Klasszis Klub élőben Kéri Lászlóval!

Vegyen részt és kérdezzen Ön is a politológustól!

2025. január 23. 15:30

A részvétel ingyenes, regisztráljon itt!

Kérdés:

Mikor van szükség adatvédelmi hatásvizsgálatra?

Válasz:

Adatvédelmi hatásvizsgálatra van szükség olyankor, ha az adatkezelés valószínűsíthetően magas kockázattal jár az érintettek jogaira és szabadságaira nézve. Legalább az alábbi esetekben adatvédelmi hatásvizsgálatot kell végezni:

  • egy személy személyes jellemzőinek rendszeres és kiterjedt értékelése esetén, ideértve a profilalkotást is;
  • különleges adatok nagy számban történő kezelése;
  • nyilvános helyek nagymértékű, módszeres megfigyelése.
A nemzeti adatvédelmi hatóságok az Európai Adatvédelmi Testülettel egyeztetve listát készíthetnek azon esetekről, amelyeknél adatvédelmi hatásvizsgálatra van szükség. Az adatvédelmi hatásvizsgálatot az adatkezelés előtt kell elvégezni, továbbá élő eszközként kezelendő, nem csupán egyszeri tevékenységként. Amennyiben a fennmaradó kockázatok nem mérsékelhetők a bevezetett intézkedésekkel, az adatkezelés megkezdése előtt konzultálni kell az adatvédelmi hatósággal.

Itt elérhető az Európai Bizottság adatvédelemmel kapcsolatos tájékoztatása!

Példák:

Adatvédelmi hatásvizsgálat szükséges: Egy bank az ügyfeleit szűri egy hitelminősítő adatbázis alapján; egy kórház új, a betegek egészségügyi adatait tartalmazó egészségügyi információs adatbázist vezet be; egy autóbusztársaság fedélzeti kamerákat telepít a vezető és az utasok viselkedésének megfigyelése érdekében.

Nincs szükség adatvédelmi hatásvizsgálatra: Egy családorvos a betegei személyes adatait kezeli. Ebben az esetben nincs szükség adatvédelmi hatásvizsgálatra, mivel az orvos általi adatkezelés nem történik nagy számban, amennyiben a betegek száma korlátozott.

Előző kérdés: Mit nevezünk adatvédelmi incidensnek, és mi a teendő ilyen esetben?

Bemutatjuk a Piac & Profit Online Akadémia kurzusvezetőit!
Új szolgáltatással jelentkezik a Piac & Profit a hazai kkv-döntéshozók üzleti tudásának gyarapítása érdekében. Piac & Profit Online Akadémiát indítottunk a Piac & Profit Konferenciák legsikeresebb, legjobb előadói kurzusvezetői közreműködésével. Az online képzések egyre népszerűbbek, sokak számára elérhetőbbek. A konferenciákon felhalmozott tudásokat ajánljuk a kkv-döntéshozóknak és az adott szakma jövőjét előre megismerni akaróknak.

Véleményvezér

Magyar Péter ezúttal nagyon bele szállt Gulyás Gergelybe

Magyar Péter ezúttal nagyon bele szállt Gulyás Gergelybe 

Kölcsönösen árulással vádolják egymást.
A szankciók hatására beállt a Gazprom a földbe

A szankciók hatására beállt a Gazprom a földbe 

Vége a Gazprom nagyhatalmi státuszának.
Bréking, Orbán Viktor a dzsungelbe tart

Bréking, Orbán Viktor a dzsungelbe tart 

Reméljük Orbán Viktor testőrei remek dzsungelharcosok.


Magyar Brands, Superbrands, Bisnode, Zero CO2 logo