Vállalkozás hvg.hu 2020. május. 14. 13:40

Mit kell csinálni, ha elveszítünk egy adatokkal teli céges pendrive-ot?

A GDPR szigorú szabályokat állít fel az adatvédelmi incidensek kezelésére, az Adózóna.hu most annak járt utána, hogy mi a teendő, ha kidobott ambuláns lapokkal, postán eltűnt leletekkel, vagy éppen egy adatokkal teli pendrive elvesztésével szembesül egy vállalkozás.

A GDPR 4. cikke alapján adatvédelmi incidensnek „a biztonság olyan sérülése minősül, amely a továbbított, tárolt vagy más módon kezelt személyes adatok véletlen vagy jogellenes megsemmisítését, elvesztését, megváltoztatását, jogosulatlan közlését vagy az azokhoz való jogosulatlan hozzáférést eredményezi” – írja az Adózóna.hu.

Erre jellemző példa egy adathordozó vagy küldemény elvesztése, a téves címzett részére történő adattovábbítás vagy az informatikai rendszerbe történő jogosulatlan behatolás. Amennyiben ilyen eset történik, az adatkezelőnek azt haladéktalanul ki kell vizsgálnia, illetve annak súlyosságához igazodva meg kell tenni a szükséges intézkedéseket.

Ha ugyanis az adatvédelmi incidens valószínűsíthetően magas kockázatot jelent, abban az esetben azt mind a felügyeleti hatóságnak – erre 72 óránk van –, mind pedig az érintettnek jelezni kell. Magas kockázat hiányában az adatvédelmi incidenst elég csak a felügyeleti hatósághoz bejelenteni.

Ugyanakkor minden adatvédelmi incidenst nyilvántartásba kell venni – akár egy egyszerű Excel-táblázatban is –, akkor is, ha semmilyen kockázatot nem tár fel a vizsgálat.

Amennyiben egy adatvédelmi incidenshez kapcsolódóan a felügyeleti hatóság vizsgálódni kezd, a következőkről kell nyilatkoznunk:

  • mikor és hogyan szereztünk tudomást az incidensről
  • betartottuk a szigorú értesítési határidőt a hatóság, illetve esetlegesen az érintettek felé
  • az incidens kockázatát milyen szempontrendszer alapján állapítottuk meg (mindezt azt is jelenti, hogy a vállalatnak rendelkeznie kell kockázatértékelési eljárásrenddel)
  • mi vezetett az adatvédelmi incidenshez
  • milyen intézkedésekkel akadályozzuk meg annak jövőbeli megismétlődését

Az általános forgalmi adó és más adószabályok gyakorlati alkalmazásához segítséget nyújt a HVG Adó 2020 adószakértők közreműködésével készített különszáma.

A HVG Adó 2020 kiadványát ide kattintva is megrendelheti.

* * * Támogatott hitel vállalkozások számára

A Széchenyi Kártya Program némileg megváltozott feltételekkel, Széchenyi Kártya Program MAX+ néven folytatódik 2023-ban. Ennek köszönhetően év végéig fix 5 százalékos kamat mellett kaphatnak kölcsönt céljaik megvalósításához a vállalkozások. Ez a jelenlegi piaci kamatozású vállalkozói hitelekhez képest 12-18 százalékos kamatelőnyt jelent. A Bankmonitor Széchenyi Hitel kalkulátorával a vállalkozások ellenőrizhetik, hogy milyen támogatott hitelt igényelhetnek.

hvg360 Pálúr Krisztina 2025. május. 09. 17:43

„Az életnek nincsen értelme, az életnek gyönyörűsége van” – 90 éves lett Csányi Vilmos, akit a kíváncsiság tart fiatalon

A sikeres élet tele van kudarcokkal, ezek határozzák meg, mire viszi az ember – mondja Csányi Vilmos etológus, aki méltató szavak, vastaps és kedves ismerősök közepette ünnepelte közönség előtt 90. születésnapját. Miért nevezték Véres Vilmosnak a diákjai, miben hasonlítanak a kutyák a kereskedelmi televíziók nézőihez, és hogyan kell intellektuálisan gátlástalannak lenni?