Általános adatvédelmi rendelet
Az oldal jelenlegi verzióját még nem ellenőrizték tapasztalt közreműködők, és jelentősen eltérhet a 2020. november 4-én felülvizsgált
verziótól ; az ellenőrzések 12 szerkesztést igényelnek .
Általános adatvédelmi rendelet , Általános adatvédelmi rendelet [1] [2] [3] [4] [5] [6] [7] , Általános adatvédelmi rendelet [8] ( Eng. General Data Protection Regulation , GDPR ; Regulation (European Union) 2016/679) egy európai uniós rendelet , amelynek segítségével az Európai Parlament , az Európai Unió Tanácsa és az Európai Bizottság erősíti és egységesíti a védelmet az Európai Unióban (EU) tartózkodó összes személy személyes adatairól . A rendelet célja az adatok EU-ból történő exportálása is.
A kiadványokhoz javasolt rövidítések:
- PD – Személyes adatok
- OPD – Személyes adatok feldolgozása
- POPD - A személyes adatok feldolgozásának általános szabályai
A GDPR elsősorban arra irányul, hogy az állampolgárok ellenőrzést biztosítsanak saját személyes adataik felett, illetve a szabályozás EU-n belüli egységesítésével
egyszerűsítse a nemzetközi gazdasági kapcsolatok szabályozási kereteit.
A GDPR alapelvei:
- Jogszerűség, méltányosság és átláthatóság – a GDPR értelmében jogi alapoknak kell lenniük az adatok gyűjtésére és felhasználására, a törvények megsértésének mellőzésére, a nyíltságra, az elejétől a végéig őszinteségre a személyes adatok felhasználásával kapcsolatban;
- Célhoz kötöttség – az adatkezelést arra kell korlátozni, amit az érintettel bejelentettek. Minden konkrét feladatot adatvédelmi szabályzatban kell rögzíteni, és azokat szigorúan be kell tartani;
- Adatminimalizálás - a minimálisan szükséges adatmennyiség felhasználása a célok eléréséhez;
- Pontosság – a személyes adatoknak pontosnak és nem félrevezetőnek kell lenniük; a hibás adatokat helyesbíteni kell;
- Adattárolás korlátozása - a szükségesnél hosszabb ideig ne tárolja az adatokat, időszakonként auditálja és törölje a fel nem használt adatokat;
- Integritás és titoktartás/biztonság - az adatokat biztonságos helyen tárolja, és kellő figyelmet fordít az adatok biztonságára;
- Elszámoltathatóság - felelősség a személyes adatok feldolgozásáért és a GDPR minden egyéb elvének betartásáért, beleértve a magánélet védelmét, a felhasználást, az adatok ellenőrzését; adatvédelmi tisztviselő ( adatvédelmi tisztviselő , adatvédelmi tisztviselő ) kijelölése .
A lényeg az, hogy a GDPR mind az adatfeldolgozóra, mind az adatgyűjtőre (adatkezelőre) vonatkozik. Az adatkezelő határozza meg a személyes adatok kezelésének célját és értelmét, míg az adatfeldolgozó a közvetlen adatkezelésért, de mindkettő felelős a GDPR betartásáért.
A GDPR felváltotta az 1995-ös adatvédelmi irányelvet . A rendeletet 2016. április 27-én fogadták el, kétéves átmeneti időszak után 2018. május 25-én lépett hatályba, és az irányelvtől eltérően nem igényel helyi jogszabályi változtatást az EU-tagállamok kormányaitól, így , közvetlenül kötelező. Ez nemcsak az EU tagállamaira vonatkozik, hanem minden olyan jogi személyre is, amely uniós személyek személyes adatait kezeli.
A törvény be nem tartása esetén 20 000 000 euróig terjedő pénzbírsággal vagy a vállalat előző pénzügyi évre vonatkozó éves világméretű forgalmának 4%-áig terjedő pénzbírsággal sújtható, amelyik a nagyobb.
A törvény kibővíti a személyes adatok fogalmát , bevezeti a „határokon átnyúló adattovábbítás”, „álnevesítés” fogalmakat, megállapítja a „ feledésbe merüléshez való jogot ”, meghatározza az adatvédelmi tisztviselő ( adatvédelmi tisztviselő, adatvédelmi tisztviselő )
szerepét .
Különösen a [9] [10] fogalmak kerülnek bevezetésre :
- Adatkezelő - adatkezelő - az a természetes vagy jogi személy, hatóság, intézmény vagy egyéb szerv, amely egyedül vagy másokkal együtt meghatározza a személyes adatok kezelésének céljait és eszközeit, például közösségi hálózat vagy taxiszolgáltatás;
- Adatfeldolgozó - adatfeldolgozó olyan természetes vagy jogi személy, közhatalmi szerv, intézmény vagy egyéb szerv, amely az adatkezelő nevében személyes adatokat dolgoz fel, például felhőszolgáltató;
- Érintett (személy) - érintett (személy) - az a magánszemély, akinek az adatait kezelik;
- A személyes adatok speciális kategóriái - a személyes adatok speciális kategóriái - a fajra, politikai véleményre, vallási vagy filozófiai meggyőződésre vonatkozó adatok, genetikai adatok, szakszervezeti tagság, biometrikus adatok, amelyek lehetővé teszik egy adott személy azonosítását, egészségügyi adatok, szexuális irányultság.
Jegyzetek
- ↑ Hatályba lépett a GDPR: a cégek nem voltak készen . Letöltve: 2018. június 3. Az eredetiből archiválva : 2018. június 19. (határozatlan)
- ↑ Európa kiáll az adatvédelem mellett :: Technológia és média :: RBC újság . Letöltve: 2018. június 3. Az eredetiből archiválva : 2018. május 27. (határozatlan)
- ↑ A GDPR-ban meghatározott érintett kérelmek | Microsoft dokumentumok . Letöltve: 2018. június 3. Az eredetiből archiválva : 2019. november 15. (határozatlan)
- ↑ Információbiztonság | Microsoft dokumentumok . Letöltve: 2018. június 3. Az eredetiből archiválva : 2019. november 15. (határozatlan)
- ↑ GDPR | Microsoft dokumentumok . Letöltve: 2018. június 3. Az eredetiből archiválva : 2019. november 15. (határozatlan)
- ↑ A GDPR követelményeinek való megfelelés a globális adatterjesztés korszakában . Letöltve: 2018. június 3. Az eredetiből archiválva : 2018. június 19. (határozatlan)
- ↑ A személyazonosság-lopás elleni nemzetközi szabvány . Letöltve: 2018. június 3. Az eredetiből archiválva : 2019. november 15. (határozatlan)
- ↑ Általános adatvédelmi rendelet – Európai Bizottság . EKSZ. Letöltve: 2018. június 2. Az eredetiből archiválva : 2018. június 20. (Orosz)
- ↑ 4. cikk. Fogalommeghatározások | GDPR-Text.com . Hozzáférés dátuma: 2019. november 15. Az eredetiből archiválva : 2019. november 15. (Orosz)
- ↑ 9. cikk. A személyes adatok különleges kategóriáinak feldolgozása | GDPR-Text.com . Hozzáférés dátuma: 2019. november 15. Az eredetiből archiválva : 2019. november 15. (Orosz)
Linkek
Bibliográfiai katalógusokban |
|
---|