"Több szakmai hírportál is rendszeresen tudósít, hogy milyen büntetések látnak napvilágot Európa szerte. Mindemellett sok olyan eset van mely büntetéssel végződik de nem kap publicitást. Eltelt több mint 2,5 év a GDPR bevetése óta, de sok szervezet hozzá sem nyúlt a GDPR dokumentumaihoz". – kezdte Sándor Zsolt András a Gill & Murry adatvédelmi szakértője.
Folyamatos változások történnek a bevezetés óta. Megváltozott a Munka törvénykönyve, a TB dokumentumok tárolása, a kamerás megfigyelés értelmezés és határideje is megváltozott már. A Privacy Shield re való hivatkozásokat is minden Adatkezelőnek felül kell vizsgálnia és valami más megoldást keresnie az adat USA-ba történő adattovábbításának legalizálására. Legutóbb a NAIH postacíme változott ami egy jól látható és feltűnő hiba azok adatkezelési tájékoztatójában, akik jogkövető módon megjelenítették a Hatóság elérhetőségét.
"Önmagában a felkészülést is sokan csak iskolai mércével mérve kettes alá szinten valósították meg." – tette hozzá Sándor Zsolt András – "Most, hogy látszik a rendelet marad és nem vonják vissza és jelentős változtatás egyelőre nem várható így javasoljuk a felkészülés felülvizsgálatát."
Több megoldás közül választhatnak az adatkezelő szervezetek:
"Azok az adatkezelők, akik sok alvállalkozót foglalkoztatnak a termékük, szolgáltatásuk nyújtása során. Nem csak a saját, de az alvállalkozóik által elkövetett adatkezelési hibák, incidensek következményeit is vállalniuk kell. Sokan a GDPR felkészülés során csak a szerződések megkötéséig jutottak az alvállalkozóikkal. Tapasztalataink alapján elsiklottak a GDPR azon rendelkezése felett, hogy alvállalkozó alkalmazása esetén IS az Adatkezelő a felelős és a hatósági büntetést is rá fogja a NAIH kiszabni." – hívta fel a figyelmet Sándor Zsolt András – "Érdemes az alvállalkozók GDPR kockázatát is felülvizsgálni!"