Beépített és alapértelmezett adatvédelem

Beépített és alapértelmezett adatvédelem

A GDPR megköveteli a társaságoktól, hogy az adatkezelési műveleteiket a beépített és az alapértelmezett adatvédelem elvei szerint végezzék.

  • beépített adatvédelem elve szerint az adatkezelési műveleteket előzetesen meg kell tervezni, és olyan technikai, valamint szervezési intézkedéseket kell bevezetni, amelyek kezdettől fogva szavatolják a magánélet védelmére irányuló és az adatvédelmi alapelvek érvényesülését. A beépített adatvédelemnek való megfelelőséget szolgálja például, ha a személyes adatokat álnevesítjük, vagy titkosítjuk.
  • Az alapértelmezett adatvédelem szerint a vállalkozásoknak alapértelmezett módon kell biztosítaniuk, hogy a személyes adatok kezelése a magánélet védelmének legszigorúbb tiszteletben tartásával történjék (pl. csak a szükséges adatokat kezeljék, rövid tárolási időszak, korlátozott hozzáférhetőség).

A fentieknek való megfelelés érdekében multinacionális cégek, cégcsoportok gyakran fordulnak hozzánk belső adatvédelmi szabályzat elkészítésének az igényével. Ez az igény ma már tipikusan kiterjed a telefon-, e-mail- és internethasználatra, valamint az elektronikus megfigyelés más módszereire (kamerarendszer üzemeltetés, GPS nyomkövetés, beléptető rendszerek). Az ezekre vonatkozó speciális előírások, valamint a hozzájuk kapcsolódó adatvédelmi tájékoztatók megszövegezése az adatvédelem területén nyújtott jogi tanácsadási tevékenységünk egyik legjellemzőbb területe.

Tanácsaink minden esetben az adatvédelmi kockázatok és incidensek kikerülését szolgálják, tapasztalataink szerint ugyanakkor ezek a problémák jellemzően emberi mulasztásból kifolyólag következnek be. Éppen ezért az alapértelmezett adatvédelem kialakítása során viselkedéstudományi szempontok szerinti javaslatokat is teszünk, melyek adott esetben akarva-akaratlanul is a nagyobb megfelelőség felé ösztökélhetik a személyes adatokért felelős alkalmazottakat.

Irodánk mindemellett adatvédelmi oktatást is nyújt ügyfelei számára, amellyel tovább csökkenthető az esetleges adatvédelmi incidensek bekövetkezésének esélye, vagy a jogi szempontból nem megfelelő adatkezelői döntések száma.