Adatvédelem egyszerűbben: GDPR könnyítések jöhetnek a kisebb cégeknek
Az Európai Bizottság a GDPR (általános adatvédelmi rendelet) szabályainak enyhítését tervezi a legfeljebb 750 főt foglalkoztató vállalkozások esetében. A cél, hogy csökkentsék az aránytalan adminisztratív terheket, amelyek jelenleg jelentősen sújtják a kisebb cégeket.
A tervezet szerint ezek a vállalkozások főszabály szerint mentesülnének a személyes adatok nyilvántartásának kötelezettsége alól – kivéve, ha olyan tevékenységet végeznek, amely magas kockázatot jelent az érintettek (például ügyfelek vagy munkavállalók) számára. Az új szabályokat Bartal Iván, az Oppenheim Ügyvédi Iroda partnere értelmezte.
Bár már a GDPR elfogadása előtt is felvetődött, hogy a kisebb cégek számára egyszerűbb szabályokat kellene bevezetni, végül csak egy korlátozott kivétel került be a jogszabályba: a 250 főnél kevesebb munkavállalót foglalkoztató cégek bizonyos feltételek mellett mentesülhettek a nyilvántartási kötelezettség alól. Ez azonban nem hozta meg a várt könnyítést, így végső soron egy kisvállalkozásnak is ugyanazoknak a szigorú adatvédelmi szabályoknak kellett megfelelnie, mint egy globális nagyvállalatnak – emelte ki Bartal Iván.
Könnyebb adminisztráció a kisebb cégeknek
A Bizottság a kis- és középvállalkozásokról szóló legfrissebb éves jelentése alapján felismerte, hogy az uniós szabályozás túlbonyolítottsága akadályozza e cégek piaci megjelenését, növekedését, és aránytalanul magas megfelelési költségekkel jár. Ennek orvoslására több jogszabály egyszerűsítését tervezi, beleértve a GDPR enyhítését is a kisebb vállalkozások számára.
A tervek szerint a 750 főnél kevesebbet foglalkoztató cégeknek a jövőben nem kellene nyilvántartást vezetniük az általuk kezelt személyes adatokról, hacsak nem végeznek olyan tevékenységeket, amelyek különösen érzékenyen érintik az érintettek magánéletét. Ilyenek lehetnek például:
• Munkavállalók megfigyelése
• Vásárlási szokások alapján történő profilalkotás
• Biometrikus vagy genetikai adatok kezelése
• Helymeghatározási adatok gyűjtése
• Kamerás megfigyelés
• Új technológiák (például mesterséges intelligencia) alkalmazása munkaerő-toborzás, teljesítményértékelés vagy ügyféladatok elemzése során
Amennyiben ilyen tevékenységet folytatnak, akkor az érintett adatokra továbbra is vonatkozna a nyilvántartási kötelezettség, valamint kötelező lenne adatvédelmi hatásvizsgálatot végezni.
Fontos hangsúlyozni, hogy bár az új javaslat enyhítéseket hozna a nyilvántartási kötelezettség terén, a GDPR egyéb alapvető követelményei – például az adatvédelmi elvek betartása, jogalap megléte, adatfeldolgozói szerződések, vagy az érintettek jogainak biztosítása – továbbra is változatlanul érvényben maradnának.
Mérsékelt szabályozás – nagyobb mozgástér?
Ha a javasolt módosításokat elfogadják, a 750 fő alatti cégek egyszerűbb feltételekkel tudnának megfelelni az adatvédelmi előírásoknak. Az, hogy ez valóban előmozdítja-e a Bizottság célkitűzéseit – mint az adminisztráció csökkentése és a versenyképesség növelése – még a jövő kérdése. Mindenesetre a kisebb cégeknek érdemes lesz áttekinteniük adatkezelési gyakorlatukat, hogy kihasználhassák a várható kedvezményeket.
English Summary
The European Commission is proposing a relaxation of certain GDPR requirements for companies with fewer than 750 employees. Recognizing that the current rules impose a disproportionate burden on smaller businesses, the new proposal would exempt them from the obligation to maintain records of personal data processing—unless their activities pose a high risk to individuals. Such high-risk activities include employee monitoring, profiling, biometric data processing, or the use of AI in recruitment and performance evaluation. However, all other core GDPR obligations, such as ensuring legal grounds for processing and safeguarding data subjects' rights, would remain unchanged. If adopted, the reform could reduce compliance costs and boost the competitiveness of small and medium-sized enterprises across the EU.
Kapcsolódó cikkek
- Jöhet a személyre szabott reklámoktól mentes ingyenes Facebook és Instagram?
- Gyermekek adatvédelme az óvodában
- Téged is megfigyelnek? Egyre gyakoribb az illegális adatgyűjtés
- Mesterséges intelligencia jogszerűtlen alkalmazását büntette a NAIH
- A Xiaomi adatvédelmi gyakorlata megfelel a GDPR előírásainak
- WhatsApp-rekordbírság: nem várt negatív hatást gyakorolhat az adatvédelemre
- Hogyan felelnek meg az ajánlórendszerek az adatvédelmi jogszabályoknak?
- Adatvédelmi felmérés a GDPR hatálybalépése után
- Az ÖN cége „Biztonságos GDPR alvállalkozó”?
- Covid-19 második hullám – Információbiztonsági kérdései
E-világ ROVAT TOVÁBBI HÍREI
Megállíthatatlan lendület: az AGON by AOC tovább erősíti vezető pozícióját Európában
Az AGON by AOC tovább erősítette vezető szerepét az európai gaming monitor piacon, különösen a 144 Hz-es vagy annál magasabb képfrissítésű modellek kategóriájában. A legfrissebb, 2025 teljes évét lefedő Context adatok alapján a márka megőrizte első helyét, miközben negyedéves piaci részesedését 2,5%-kal növelte, tovább stabilizálva pozícióját a régióban.
Kártyajátékfejlesztő verseny indul a robotika jegyében
Az ELTE Informatikai Kar és a Qubit közös pályázatot hirdet, amelyre saját fejlesztésű, a robotikához kapcsolódó kártyajátékokkal lehet jelentkezni egyénileg vagy csapatban, 2026. május 31-ig.
Tizenhat év, tizenhat százalék: születésnapi leárazás a Xiaominál
A Xiaomit 2010-ben alapították, és az elmúlt tizenhat év során a fogyasztói elektronika és okoseszközök egyik meghatározó, globális szereplőjévé nőtte ki magát, világszerte több millió rajongót gyűjtve. A vállalat már 2012-ben is kiemelt figyelmet fordított közösségére, amikor először ünnepelte meg felhasználóit – ez a hagyomány pedig azóta is folytatódik. Idén is megrendezik a Xiaomi Fan Festivalt, amelynek keretében számos termék kedvezményes áron érhető el a mi.com weboldalon.
Jelentősen csökkent a bankkártyás visszaélések kárösszege
Hároméves mélypontra esett vissza a bankkártyás csalások átlagos értéke: míg 2024 utolsó negyedévében egy-egy visszaélés még meghaladta az 50 ezer forintot, addig 2025 végére ez az összeg 27,6 ezer forintra csökkent. Erre hívja fel a figyelmet Gergely Péter, a BiztosDöntés.hu pénzügyi szakértője, aki szerint a kedvező változás mögött elsősorban a banki biztonsági rendszerek fejlődése és a szigorodó szabályozás áll.

