Ahogy a cikksorozat előző részében említettük, abban az esetben, amennyiben jogszerűek szeretnénk lenni és el kívánjuk kerülni az esetleges szankciókat, néhány alapelvnek okvetlenül eleget kell tenni:
1. célhoz kötöttség elve
2. az adatkezelés jogalapja
3. egyértelmű, részletes tájékoztatás
4. adatvédelmi nyilvántartás
Cikksorozatunk előző számában az adatvédelmi nyilvántartással kezdtünk el foglalkozni.
Az adatvédelmi nyilvántartásba kerülő adatkezelők az adatkezelés jogszerűsége szempontjából sajnos nem kerülnek vizsgálat alá, azaz a nyilvántartásba vétel nem tanúsítja az adatkezelés jogszerűségét. A törvény kilenc pontban sorolja fel azokat az adatkezeléseket, amelyek a nyilvántartással nem érintettek. A nyilvántartásba nagyon egyszerű módon, az adatkezelő Hatóságnál való kérelmezésre lehet bekerülni.
Az adatvédelmi nyilvántartásba vétel díjköteles (a díjrendelet még nem jelent meg, ezért egyelőre gyakorlatilag még ingyenes). Nem szabad figyelmen kívül hagyni, csak akkor kezdődhet meg az adatkezelés, ha megtörtént a nyilvántartásba vétel! Minden egyes eltérő célú adatkezelést külön be kell jelenteni még abban az esetben is, ha a kezelt adatok köre azonos! Az ügymenet meggyorsítása érdekében a bejelentés során minden megkívánt adatot érdemes gondosan feltüntetni, mert így a Hatóság az adatkezelést, a bejelentés érdemi vizsgálata nélkül 8 illetve egyes adatkezelőknél 40 napon belül nyilvántartásba veszi. Nagyon hasznos információ lehet, abban az esetben, ha a Hatóság elmulasztja a határidőt, az adatkezelés nyugodtan megkezdhető.
Adatfeldolgozás
Nem győzzük hangsúlyozni, az adatkezelés attól válik jogszerűvé, ha az érintett személy hozzájárul az adatainak a kezeléséhez vagy az adatkezelőt törvény hatalmazza fel az adatkezelésre. A gyakorlatban azonban elég sűrűn előjönnek olyan esetek, amikor az adatok kezelése során bizonyos technikai műveletek megkívánják a kiszervezést, azaz az adatok átadását.
Kiváló példa erre a számlázás. Amennyiben egy szolgáltató havonta egyszer százezres nagyságrendben kell, hogy számlát nyomtasson az ügyfelei részére, érthető, ha ezt a tevékenységet kiszervezi, mivel nem túl gazdaságos havi egy számlázás kedvéért 3%-os kihasználtsággal nagyteljesítményű nyomdagépet, borítékoló gépet illetve az ezeket kezelő személyzetet fenntartani.
A legkézenfekvőbb megoldás az, ha ezt a feladatot egy nyomda látja el, melynek át kell adni a feladat elvégzéséhez szükséges adatokat, azaz az adatkezelés adatait. Sok galibát okozna, ha az érintett személyektől a szolgáltató ahhoz kérne hozzájárulást, hogy egy nyomda csekket küldjön a részükre. Sokan nem is igazán értenék a dolgot. Ebben az esetben áthidaló megoldásként szerencsére nem szükséges az érintett személyek hozzájárulását kérni, elegendő az adatfeldolgozó megjelölése az adatkezelési tájékoztatóban.
Az adatkezeléssel kapcsolatos cikksorozatunk szakmai hátterét a Privacy Policy Online Services biztosítja.
A Protopmail teljes körű, professzionális e-mail marketing rendszer közép- és nagyvállalatok számára-Keressen velünk pénzt!