A GDPR: a vállalat réme – de megszelidíthető

GDPR tévhitek és valóság

A GDPR egy rendszerszemléletű gondolkodásra kényszerítő keret, amely a vállalat összes folyamatában jelenlévő személyes adatok kezelését egyetlen, jól strukturált kérdéssorral (5W1H) teszi átláthatóvá. Aki ezt megérti, annak a megfelelés nem teher, hanem a működés átláthatóságának egy eszköze
• A GDPR feszültségei onnan erednek, hogy a vállalatok nem folyamatokban gondolkodnak, hanem eseti megoldásokat kérnek jogászoktól – miközben a szabályozás mindössze 7 alapkérdésre (cél, jogalap, érintetti kör, adatkör, időtartam, címzettek, biztonság) keresi a választ.
• Az adatkezelési tájékoztató nem egy jogi nyilatkozat, hanem a vállalat belső GDPR-rendszerének kommunikációs eszköze az érintettek felé – és élesen külön kell választani a külső (ügyfelek) és belső (munkavállalók) adatkezelési alrendszereket.
• Az adatkezelés fizikai tevékenységek sora (létrehozás, tárolás, másolás, törlés stb.), és a megfelelés lényege az érdekmérlegelés dokumentálása – vagyis egy adatkezelésre irányuló károkozás megelőző logikája