Mi is az a GDPR tulajdonképpen, és miért fontos?
A kifejezés a General Data Protection Regulation rövidítése, amely az EU általános adatvédelmi rendeletét jelenti. Ez azért lényeges, mert eddig a személyes adatokkal kapcsolatban csupán eu-s irányelvről beszéltünk, amelyet a tagállamok eltérő módon értelmezhettek.
Ha nem személyes adatokat kezelő online ügynökség vagy, akkor is fontos, hogy május 25-től betartsd a kötelező érvényű eu-s rendeletet, mert komoly bírságot szabhatnak ki rád, ha nem teszed. Ha online vagy offline felületen vagy fórumon gyűjtesz, rendszerezel személyes adatokat, – minden személyes adatnak minősül, amely alapján egy természetes személy kiléte, identitása beazonosítható – majd ezeket valamilyen módon felhasználod vagy felhasználtatod, akkor rád egészen biztosan vonatkoznak ezek a szabályok.
Munkáltatóként nem csak az online, hanem az offline térben is adatokat kell kezelned, adott esetben feldolgoznod.
Ilyen folyamat például egy állás megpályáztatása. Ebben az esetben a beérkező önéletrajzok mind személyes adatokat tartalmaznak, te pedig egy bizonyos cél érdekében gyűjtöd be őket: hogy megtaláld a megfelelő embert egy pozícióra. Ha ez megtörtént, a CV-ket már nem őrizgetheted a végtelenségig.
Az adatgyűjtés célja teljesült, tehát az adatokat biztonságosan meg kell semmisítened, kivéve, ha van vele más – például kutatási, statisztikai – célod, amelyről előzetesen tájékoztattad a pályázót, ő pedig beleegyezett, hogy megőrizd az iratot. Ha így van, akkor is biztonságosan kell tárolnod.
Akár meg kell őrizned az iratokat, akár meg kell semmisítened őket, a megfelelő eszközökre lesz szükséged. Egy megbízható széf és egy jó iratmegsemmisítő elengedhtetlen ahhoz, hogy az offline adatokat pontosan a rendelet szerint tudd kezelni.
Az elektronikusan tárolt adatok mostanában talán még nagyobb veszélyben vannak, mint az offline dokumentumok. Elég ha csak a Facebook legutóbbi adatlopási ügyére, a temérdek, orosz választásokkal kapcsolatos hírre vagy a Trumpot ért vádakra gondolnunk. Ezért válassz az irodába olyan adathordozót, például egy titkosítható pendrive-ot, amelyet nem csak fizikailag vagy képes biztonságban tartani, de ami képes a lehető legnagyobb védelmet biztosítani a rajta tárolt adatoknak.
Válassz olyan iratmegsemmisítőt, széfet, titkosítható pendrive-ot, amelyen az adatok – akár elektronikus, akár papír formátumban – biztonságban vannak, vagy megfelelő módon semmisülnek meg.