Egyszerűbb lesz külföldre küldeni az adatokat

Október 1-jén lép hatályba az információs önrendelkezési jogról és az információszabadságról szóló Infotörvény módosítása, mely bevezeti a kötelező szervezeti szabályozás jogintézményét. Ez jelentősen megkönnyítheti a külföldre történő adattovábbítást és az adminisztrációs költségek is csökkennek.

Mit remélt Magyarország az EU-tagságtól és mi lett mindebből 20 év alatt?
Devizahitelezés, euróbevezetés, uniós pénzek, kilátások - online Klasszis Klubtalálkozó élőben Medgyessy Péterrel!

Vegyen részt és kérdezzen Ön is Magyarország korábbi miniszterelnökétől!

2024. április 22. 15:30

A részvétel ingyenes, regisztráljon itt!

Kép: Freestock

A kötelező szervezeti szabályozás (binding corporate rules, BCR) olyan kötelezettségvállalás, amelyben egy multinacionális vállalatcsoport tagjai vállalják, hogy adatkezelési gyakorlatuk során minden országban – így az EGT területén kívül működő tagvállalatoknál is – biztosítják az Európai Unió normáinak megfelelő szintű adatvédelmet. Egy BCR tartalmilag tulajdonképpen egy komplex, egész vállalatcsoportra kiterjedő adatvédelmi szabályzat, ami meghatározza, milyen adatokat és hogyan kezel a társaság, valamint rendezi az adatvédelem és adatbiztonság érdekében alkalmazott szabályokat és ezek biztosításának garanciáit az adattovábbítás során.

„Ha a vállalatcsoporton belül létezik BCR, az lehetővé teszi a cégcsoport számára, hogy az általa kezelt személyes adatokat harmadik országba, tehát az EGT területén kívülre továbbítsa anélkül, hogy ahhoz az érintett magánszemélyek kifejezett hozzájárulásukat adták volna. A BCR alkalmazásával elkerülhető továbbá, hogy a csoport minden egyes tagja között adattovábbítási szerződést kelljen kötni, ezzel csökkennek az adminisztrációs terhek is” – mondta Dr. Szarvas Júlia, a Deloitte Legal hálózathoz tartozó ügyvédi iroda ügyvédje.

A magyar gyakorlat eddig és ezután

Az Infotörvény szerint jelenleg személyes adat kizárólag akkor továbbítható harmadik országba, ha ahhoz az érintett kifejezetten hozzájárul, vagy, ha biztosított az átadott személyes adatok megfelelő szintű védelme.

A BCR alkalmazása a megfelelő szintű védelem biztosításának lehetséges körét bővíti októbertől. Korábban ez hasonló esetekben legtöbbször az ún. „általános szerződési feltételek alkalmazásával, illetve, az USA-ba történő adattovábbítás esetén az adattovábbítás során az ún. „Safe Harbor” határozat betartásával volt biztosítható.

Milyen változásokat hoz az adatvédelmi törvény módosítása?
Az Országgyűlés módosította az információs önrendelkezési jogról és az információszabadságról szóló törvényt, amelynek következtében fontos változások lesznek az adatvédelem területén. A változások jelentős részben a közérdekű adatokkal kapcsolatosak, de ezúttal néhány olyan módosítást nézünk meg, ami a legtöbb adatkezelő számára érdekes lehet.
„Az új szabályozás jelentősen megkönnyíti majd a Magyarországon is működő multinacionális vállalatok adattovábbítási gyakorlatát harmadik országok, köztük például az USA irányába” – tette hozzá Dr. Szarvas Júlia.

Hogyan lesz alkalmazható Magyarországon?

Ha egy vállalatcsoport még nem alkalmaz BCR-t, akkor októbertől ez a lehetőség magyarországi adattovábbítás esetében is megnyílik előtte. Ehhez az alkalmazni kívánt BCR engedélyeztetése szükséges a Nemzeti Adatvédelmi és Információszabadság Hatósággal (NAIH). Ha már van alkalmazott BCR a vállalatcsoporton belül, amit más tagállamban engedélyeztek, akkor is engedélyeztetni szükséges azt a NAIH-hal, mert a magyar szabályozás nem alkalmazza az ún. „kölcsönös elismerés elvét”.

A BCR-eket tehát magyarországi alkalmazásuk előtt minden esetben engedélyeztetni kell majd a magyar hatósággal. Maga a BCR tervezetének bemutatása mellett többek között azt is igazolni kell majd a hatóság felé, hogy a vállalatcsoport biztosítja a BCR kötelező jellegét a cégcsoporton belül. Ennek igazolására egyrészt azt kell bemutatni, hogy a vállalat rendelkezésére áll az a megfelelően képzett munkaerő, amely képes biztosítani az alkalmazottak számára folyamatosan – például az intraneten – hozzáférhető BCR betartását, másrészt biztosítani kell annak lehetőségét, hogy akár a hatóság is végezhessen adatvédelmi vizsgálatokat a cégnél.

„A BCR elkészítése és engedélyeztetése rövidtávon adminisztrációs feladatokat és költséget jelenthet a cégek számára, hosszú távon azonban egyszerűsíti az adattovábbítások belső adminisztrációs igényét és így csökkenti az ezzel járó költségeket is. Ezen túlmenően a BCR alkalmazása jelentős elköteleződést is mutat az ügyfelek és hatóságok számára az adatvédelmi szabályok követésével kapcsolatban, ami reputációs szempontból sem elhanyagolható” – hangsúlyozta Dr. Szarvas Júlia.

 

Véleményvezér

Szégyenteljes helyre került Magyarország a jogállamisági index alapján

Szégyenteljes helyre került Magyarország a jogállamisági index alapján 

A magyar jogásztársadalom levizsgázott.
Schmitt Pál szelleme kísért Norvégiában

Schmitt Pál szelleme kísért Norvégiában 

A makulátlanság egy elengedhetetlen szempont Norvégiában.
Lengyelországnak jót tett a kormányváltás

Lengyelországnak jót tett a kormányváltás 

A lengyel gazdasági csoda nem három napig tart.
Magyarország Európában az utolsó helyen az egészségügyi kiadások rangsorában

Magyarország Európában az utolsó helyen az egészségügyi kiadások rangsorában 

Mindenképpen javítani kellene a finanszírozáson.
Magyarország a technikai államcsőd felé tart, megszorítások jöhetnek

Magyarország a technikai államcsőd felé tart, megszorítások jöhetnek 

A világgazdaság számai egyre javulnak, miközben a magyar államháztartás senyved.
Magyar Péter szerint levitézlett, idegen nyelven nem beszélő magyar politikusok vannak Brüsszelben

Magyar Péter szerint levitézlett, idegen nyelven nem beszélő magyar politikusok vannak Brüsszelben 

Tényleg ciki Brüsszelben az idegen nyelvet alig tudó magyar képviselők jelenléte.


Magyar Brands, Superbrands, Bisnode, Zero CO2 logo