
Az előző részben ott tartottunk, hogy 2018-ban az Info törvényt módosították és – többek között - előírták benne az adatkezelések háromévenként kötelező felülvizsgálatát.
Most 2021-et írunk, nézzük, mit kell csinálni.
Először is át kell tekintsük az adatleltárunkat, a kezelt adatok körét. Az eltelt idő alatt legalább két irányból változhatott az adatleltárunk. Az adatkörök számosságában, illetve az adatleltárnál felvett rovatok mennyiségében és tartalmában.
Lehet, hogy új tevékenységbe kezdtünk, vagy egy régit abbahagytunk. Ha új tevékenységbe kezdtünk, akkor azon túl, hogy végiggondoljuk, milyen adatokat, mi célból, milyen jogalappal kezelünk, le kell írni, hol és milyen biztonsággal tároljuk, ha továbbítjuk, akkor kinek. A gondolkodás eredményeként egyébként még az is előfordulhat, hogy a már meglévő adatköreinket is módosítani kell. Ha viszont abbahagytunk egy régi tevékenységet, akkor az adatleltárban is szerepeltetni kell, mennyi ideig és milyen jogalappal tároljuk a korábban felvett személyes adatokat.
Még bővülni fog az adatleltárunk olyan adatkörökkel, amiket „kinéztünk” a NAIH által közzétett, más adatkezelőkre kirótt bírságokból, végzésekből, állásfoglalásokból. Ha jártunk képzésre, konferenciára, ott is mindig felhívták a figyelmet egy-kettő-….., de főleg a pandémia miatti adatkezelésre. Szóval bővültek az ismereteink, ezzel az adatköreink száma is, továbbá más hibájából tanulni eléggé gazdaságos megoldás, már csak a megspórolt bírságot nézve is.
Nagyon fontos az adatkezelés jogalapja. Ha ugyanis az adatkezelő jogos érdekét jelöltük meg, akkor ún. érdekmérlegelési tesztet is el kell végezni, azaz módszeresen leírni, miben áll az adatkezelő jogos érdeke és ez miért élves elsőbbséget az érintettel szemben.
Ahogy említettem, bővülhetett az adatkör leírása is. Az adatkapcsolati térkép (lásd majd a következő cikket) megrajzolását segíti, ha beírjuk, kitől kaptuk az érintetti adatot, kinek és milyen módon továbbítjuk, az adatkör maga melyik adatbiztonsági osztályba tartozik. Nagyon fontos, hogy módosítani kell az adatkezelés megfelelősége rovatunkat is. Ha három évvel ezelőtt gyenge volt a fizikai védelem, mert a személyes adatokat tartalmazó dossziékat egy nyitott polcon tároltuk, de azóta zárható iroda, zárható szekrényébe tettük át, akkor a fizikai védelem szintje megfelelőre változik.
Innen folytatjuk, az adatkapcsolati térkép felülvizsgálata következik.
Dr. Marczi Erika
+36-30 / 280-7475
emarczi@hu.inter.net
Szólj hozzá