GDPR útmutató

Tanácsadás ◆ Audit ◆ KKV támogatás ◆ DPO képzés ◆ Kamarai programok ◆ Letölthető dokumentumok

Vissza az útmutatóra Vissza a főoldalra

Az adatkezelési tevékenységek nyilvántartása adatfeldolgozóknak

Ahogy ezt már máshol kielemeztük, amikor egy adatkezelő megbízásából végzünk adatkezelést, akkor jellemzően adatfeldolgozók vagyunk. Ha ebben a szerepben találjuk magunkat, akkor az adatfeldolgozói tevékenységünkről nyilvántartás kell vezetnünk. Ehhez is található sablon a honlapunkon. Röviden nézzük át, mi ennek a nyilvántartásnak a kötelező tartalma [1]:

Ezt az excel táblát, az érintettek számára nem kell átadnunk, kizárólag a hatóság kérheti tőlünk. A kisvállalkozásoknál ennek hiánya úgy tűnik nem tartozik a büntetett dolgok közé, a hatósági gyakorlatban jellemzően csekély szerepet kap, de azért arra biztatunk mindenkit, hogy készítse ezt el magának.

Referenciák

[1] GDPR 30/2.: Minden adatfeldolgozó és – ha van ilyen – az adatfeldolgozó képviselője nyilvántartást vezet az adatkezelő nevében végzett adatkezelési tevékenységek minden kategóriájáról; a nyilvántartás a következő információkat tartalmazza:
a) az adatfeldolgozó vagy adatfeldolgozók neve és elérhetőségei, és minden olyan adatkezelő neve és elérhetőségei, amelynek vagy akinek a nevében az adatfeldolgozó eljár, továbbá – ha van ilyen – az adatkezelő vagy az adatfeldolgozó képviselőjének, valamint az adatvédelmi tisztviselőnek a neve és elérhetőségei;
b) az egyes adatkezelők nevében végzett adatkezelési tevékenységek kategóriái;
c) adott esetben a személyes adatok harmadik országba vagy nemzetközi szervezet részére történő továbbítása, beleértve a harmadik ország vagy a nemzetközi szervezet azonosítását, valamint a 49. cikk (1) bekezdésének második albekezdése szerinti továbbítás esetében a megfelelő garanciák leírása;
d) ha lehetséges, a 32. cikk (1) bekezdésében említett technikai és szervezési intézkedések általános leírása.