GDPR: a kis cégeknek is meg kell felelni


Ez a cikk több mint egy éve került publikálásra. A cikkben szereplő információk a megjelenéskor pontosak voltak, de mára elavultak lehetnek.

Súlyos jogsértés esetén nem zárható ki a bírság alkalmazása a kis cégekkel szemben sem a Deloitte szakértői szerint.

 


Május 29-én a kormány új törvényjavaslatot nyújtott be, amely szerint a NAIH fog a GDPR-ban meghatározott közigazgatási bírságok kiszabása esetén intézkedni, elsősorban az adatkezelő vagy az adatfeldolgozó figyelmeztetésével – írja közleményében a Deloitte. A Deloitte szakértői szerint a NAIH várhatóan a nagyvállalatok körében fog élni a bírságolás jogával, de a KKV-k sem mentesülnek a GDPR megfelelés alól, súlyos jogsértés esetén akár ők is birságolhatóak lesznek, ezért nekik is javasolt az új adatvédelmi rendeletben előírtaknak való megfelelés.

A törvényjavaslat szerint a Nemzeti Adatvédelmi és Információszabadság Hatóság („NAIH”) lesz felelős a GDPR-ban meghatározott felügyeleti feladatok ellátására.

Az előzetes kommunikációval összhangban tehát a NAIH elsősorban figyelmeztetné az adatvédelmi jogszabályoknak nem megfelelően működő adatkezelőket és adatfeldolgozókat. A törvényjavaslat szövegéből ugyan nem következik, hogy a fenti rendelkezés célja a szolidáris eljárás kizárólag KKV-kal szembeni alkalmazásának megalapozása, de ez kiolvasható az előterjesztéshez fűzött indokolásból, valamint az elmúlt napokban a NAIH és a Kormány által megtett nyilatkozatok is ezt erősítik. A gyakorlatban ez azt jelentené, hogy a KKV-k első alkalommal történő jogsértése esetén a NAIH csupán figyelmeztetést és egyéb, a bírságnál enyhébb szankciókat (pl.: bizonyos a jogszabályoknak nem megfelelő adatkezelési tevékenységek megtiltása, az adatvédelmi jogszabályoknak való megfelelésre utasítás, stb.) alkalmazna.

 

„Az előterjesztésben foglaltak és a kapcsolódó kommunikációk arra engednek következtetni, hogy a nagyvállalatok esetében a NAIH nem feltétlenül fogja követni ezt a gyakorlatot, így vélhetően a NAIH a nagyvállalatok körében fog élni a bírságolás jogával. Hangsúlyoznánk, hogy az előterjesztésben foglaltak nem úgy értelmezendők, hogy a KKV-k mentesülnek a GDPR megfelelés alól, ugyanis súlyos jogsértés esetén nem zárható ki a bírság alkalmazása velük szemben sem. Erre figyelemmel javasolt a KKV-nak is megtenni a GDPR megfeleléshez szükséges lépéseket” – mondta el dr. Márkus Csaba, a Deloitte adó- és jogi osztályának partnere és a Deloitte GDPR csoportjának vezetője.


Kapcsolódó cikkek

2024. november 11.

Újabb adókönnyítés segítheti a kockázati tőkebefektetéseket

Egy, a napokban kijött új törvényjavaslat alapján magánszemélyek adómentesen fogják tudni az általuk megalkotott szoftvert, szabadalmat vagy más szellemi alkotást vállalkozásuknak átadni. A várhatóan januártól hatályba lépő szabály – a tavaly elfogadott adóelőnyökkel együtt – remélhetőleg újabb lökést fog adni a start-upokba történő kockázati tőkebevonásoknak. A Jalsovszky Ügyvédi Iroda szakértője ismerteti a részleteket.

2024. november 8.

Szadai Benjámin: Digitális ellenállóképesség – Mit tehet érte az üzleti vezető?

A vállalkozások minden területen gyakran nagyon hasonló problémákkal küzdenek, ami alól a kiberbiztonság sem kivétel. Tapasztalataink alapján – legyen szó kisebb civil szervezetek támogatásáról vagy több millió eurós, évekig tartó projektekről – összegyűjtöttük azokat a legfontosabb tanulságokat, amelyek segíthetnek az üzleti vezetőknek abban, hogy jobban kezeljék cégük kiberbiztonságával és digitális rezilienciájával kapcsolatos kihívásaikat – írja Szadai Benjámin, a PwC szakértője.

2024. november 8.

Compliance kalandok (1. rész) – Beszélgetés dr. Sükösd Péterrel

A compliance kalandok cikksorozat azért jött létre, hogy jobban megismerjük egymást is, mint compliance közösséget, illetve egymás gondolatait, tapasztalatait a compliance gyakorlati oldaláról. Azok a kérdések, amelyek ebben az interjúban megfogalmazódnak, sokunkat foglalkoztatnak és biztos vagyok benne, hogy mindannyiunknak megvan rá a magunk válasza is.