GDPR – európai uniós adatvédelmi rende-let. Minden gazdálkodónak, szervezetnek alkalmaznia kell. A gyakorlati alkalma-zásról és az adatbiztonság témaköréről szakértőt kérdezünk.
Állíthatjuk, minden gazdálkodó, minden szervezet kezel személyes adatot. Azonosí-taniuk kell az adatkezeléseket, azok célját, jogalapját. Jogszabályi előírás: az Informá-ciós Önrendelkezési Jogról és az Informáci-ószabadságról szóló 2011. évi CXII. törvény (Info tv), valamint a GDPR (2016/679. számú Európai Parlament és Tanács Rendelete). A jogkövetéshez praktikus tanács: rendelkezni kell adatvagyon leltárral, kockázatelemzés-sel, adatvédelmi szabályzattal, és a munka-vállalók részére rendszeresített adatkezelésre vonatkozó nyilatkozatokkal, továbbá adatvé-delmi incidens esetére rendszeresített nyil-vántartási blankettával.
A témában az adatvédelem gyakorlati prak-tikáiról, óvatossági megoldásairól és az adat-biztonság témaköréről Pokó István szakértőt kérdeztük meg.
„A GDPR előírja, hogy az adatkezelőknek technikai és szervezési intézkedéseket kell végrehajtania az adatbiztonság garantálására. A megfelelés elválaszthatatlan része az infor-mációs rendszereik felkészítése, a külső véde-lem és a belső felügyelet kialakítása. Olyan IT biztonsági evidenciákat kell beépíteni, mint a felhasználóazonosítás, jogosultságkezelés, ví-rusvédelem, biztonsági mentések, incidenske-zelés... Az elvégzett feladatok járulékos hasz-not is hoznak magukkal, mert segítik a rendelet legnagyobb kihívásának az elszámoltatható-ságnak teljesítését is [5. cikk (2) bekezdés: Az adatkezelő felelős a törvény betartásáért, to-vábbá képesnek kell lennie e megfelelés igazo-lására]. Tehát nem elég az egyszeri megfelelés, folyamatosan bizonyítani kell a jó gyakorlatot! Egy jól felkészített rendszerben automatikusan keletkeznek azok a dokumentumok, biztonsá-gi/működési események naplói, melyek támo-gatják az előírt bizonyítékképzést.” – foglalta össze röviden Pokó István szakértő.
A Fejér Megyei Kereskedelmi és Iparkama-ra számos alkalommal szervezett adatvédel-mi tárgyú oktatást, tréninget. A kamara a ha-táskörébe tartozó regisztrált gazdálkodóknak ismételt tájékoztatót biztosít 2019. áprilisban, térítésmentesen. Ide elsősorban a témában nem jártas „kezdőket” várjuk majd.
Jól felkészített IT rendszerben automatikussá válik a gdPR bizonyítékképzés. – Pokó István, fejlesztési igaz-gató, seacon Europe kft.