Figyeljen, mert adatvesztés miatt milliókra bírságolhatják

INTERNET IT support data processing cloud computing internet security information complexity E-COMMERCE
Network cables connected to computer equipment
Vágólapra másolva!
Tavaly fogadták el az Európai Unió Általános Adatvédelmi Rendeletét (GDPR), amely jövő májusban lesz hatályos. A Deloitte felmérése szerint azonban egy átlagos magyar cégnek még legalább egy-másfél évre lenne szüksége a mindenre kiterjedő, alapos felkészüléshez. A rendelet lényege, hogy szigorúan szabályozza a személyes adatok kezelésével foglalkozó szervezeteknél (legyen az profitorientált gazdasági társaság, non-profit alapítvány, önkormányzat, állami cég) a személyes adatvesztés megakadályozását. Ha a felkészülési időt követően ez mégis megtörténik, akkor a vállalkozások nagyon komoly bírságokkal számolhatnak.
Vágólapra másolva!

A GDPR által előírt, a személyes adatok kezelésének gyakorlatát meghatározó megfelelési kötelezettség nem csak jogi és informatikai, hanem komoly folyamatszervezési és stratégiai kérdéskör is, ebből fakadóan pedig számos vállalati funkciót érint: jog-compliance, IT, HR, kommunikáció, beszerzés, termékfejlesztés stb. A szabályozás és a vállalati adatvédelem jelenkori, kiemelt jelentőségét az is mutatja, hogy

nem megfelelés esetén hatalmas bírság sújthatja az adatkezelőket: a szabályok megsértése az adott cég globális nettó árbevételének 4 százalékát, de legfeljebb húszmillió eurót kitevő bírság kiszabását is maga után vonhatja.

Szigorodnak az adatvesztésre vonatkozó szabályok Forrás: PhotoAlto/Frédéric Cirou

Dr. Márkus Csaba, a Deloitte Magyarország Adó- és jogi tanácsadásért felelős partnere, a Deloitte Privacy Program vezetője kiemelte: „Az eddigiekhez képest mindenképpen új szigorító elem az is, hogy magas kockázatú személyes adatkezelés során történő nem szándékos adatvesztés esetén, például mikor az adatalanynak megszűnik a rendelkezési joga a saját adatai felett,

az adatvédelmi hatóság értesítése mellett immár az érintettet is tájékoztatni kell. Vagyis az adatvesztés ténye így könnyedén nyilvánosságra kerülhet, ami a kirótt bírság mellett komoly hitelvesztést

és reputációs krízist eredményezhet az érintett vállalatnál."

Mivel az adatvagyon egy szervezet egyik legfontosabb értéke is, a szigorú előírások és szabályozások sorai között komoly optimalizálási lehetőségek is rejtőznek:

az egységes szabályozásnak köszönhetően például egyszerűsödik a vállalatcsoporton belüli adatátadás,

a megfeleléshez elkerülhetetlen adattisztítás a szervezetek egyéb, adatokkal dolgozó funkcionalitásai számára értéket teremtenek, valamint az átvilágítás során pedig egyéb, még időben orvosolható hiányosságokra is fény derülhet.