Legyűrűzik a GDPR a mikro- és kisvállalatokhoz is!
Sok multi és magyar közép és nagyvállalat azonban tanulva mások hibáiból és a büntetésekből kezd egyre jobban odafigyelni a GDPR megfelelésre és valamilyen adatkezelési kiegészítést már kötött azokkal az alvállalkozóival melyek adatot kezelnek a nevében. Ezen a területen az a tapasztalatunk, hogy szinte kizárólag adminisztratív tevekénységről van szó – tette hozzá Sándor Zsolt András a Gill & Murry Adatvédelmi szakértője – és valós kontrollt az adatkezelő nem alkalmaz az alvállalkozóival szemben. A gyakorlatban például ezt azt jelenti, hogy bár egy szolgáltató nevében jelenik meg a szerelő, de nem a szolgáltató alkalmazottja.
A következő lépés, melyet már többen alkalmaznak, egy GDPR adatfeldolgozói átvilágítás, vagy legalább egy részletes nyilatkozat. Az ISO megfelelések esetében is sokszor alkalmazzák ezt a technikát, egy részletes akár 100 kérdésből álló kérdőíven kell az alvállalkozónak nyilatkoznia, hogy az általa végzett tevékenység során milyen védelmi intézkedéseket valósított meg az adatkezelési tevekénység során.
Ezek a kérdések már sokszor informatikai vonatkozásúak, például: van-e mentés, mikor volt adatvisszaállítási teszt, enkriptáltak-e a notebookok, van-e hozzáférés nyilvántartás stb...
Amennyiben az adatkezelő kockázatosnak ítéli meg az adatfeldolgozó tevékenységét akár helyszíni ellenőrzést is tarthat, vagy konkrét védelmi, informatikai vagy adatkezelési folyamatot írhat elő az alvállalkozó számára.
Kapcsolódó cikkek
- Nincs több türelem GDPR ügyekben
- Mi van az Adatkezelési tájékoztató után?
- Hamis biztonságérzet a GDPR-ral kapcsolatosan
- Sláger a hibrid, de nehéz kezelni
- Kevesen tudnak az adatból értéket kovácsolni
- Kilenc uniós országban indul kampány az online reklámiparban alkalmazott törvényellenes módszerek ügyében
- A nem személyes adatok szabad áramlása az EU-ban
- IAB Europe: Május 25-ig bárki véleményt fűzhet a TCF 2.0-hoz
- A kiberbiztonsági kérdéseket nem lehet szőnyeg alá söpörni
- Új Commvault HyperScale célgépeivel a Fujitsu még több lehetőséget kínál a biztonsági mentés terén
Trend ROVAT TOVÁBBI HÍREI
Összefogtak a jövőért az ipar, a tudomány és a művészetek képviselői
Járműveink, városaink és közlekedési rendszereink fenntarthatósága olyan integrált megközelítést kíván, amelyben az ipar, a természet- és társadalomtudományok, valamint a művészetek képviselői egymással összefogva keresik a válaszokat a jövő kihívásaira. Ez a gondolat hívta életre a Kognitív Mobilitás 2024 konferenciát, amelyet október 7–8-án tartották a Bosch Budapest Innovációs Kampuszon, a magyarországi Bosch csoport szakmai védnöksége mellett.
A HMS Networks felvásárolja a PEAK-System Technik vállalkozást
A HMS Networks AB (publ) („HMS”), az ipari információs és kommunikációs technológia globális szolgáltatója a mai napon kötelező erejű megállapodást kötött a DOGAWIST-Investment GmbH-val a PEAK-System Technik GmbH („PEAK”) részvények 100%-ának megvásárlásáról. A stabil alapokon álló német ipari kommunikációs szolgáltató PEAK-System cég olyan autóipari kommunikációs technológiák szakértőjének is számít, mint a CAN és a LIN.