Ki az adatkezelő?
Adatkezelő a GDPR szerint
Ki az adatkezelő?
Az adatkezelő az a természetes vagy jogi személy, hatóság, ügynökség vagy egyéb szerv, amely egyedül vagy másokkal együtt meghatározza a személyes adatok kezelésének céljait és eszközeit. Az adatkezelő felelős az adatkezelési tevékenységekért és azok megfelelőségéért a GDPR rendelkezéseinek.
Az adatkezelő kötelezettségei
-
Adatkezelési alapelvek betartása: Az adatkezelőnek biztosítania kell, hogy az adatkezelés jogszerű, tisztességes és átlátható legyen az érintettek számára, és hogy az adatok csak meghatározott, egyértelmű és jogszerű célból kerüljenek gyűjtésre.
-
Adatbiztonság: Az adatkezelő köteles megfelelő technikai és szervezési intézkedéseket hozni az adatok védelme érdekében, beleértve a jogosulatlan hozzáférés, megsemmisülés, megváltoztatás vagy nyilvánosságra hozatal elleni védelmet.
-
Adatvédelmi hatásvizsgálat (DPIA): Bizonyos esetekben, amikor az adatkezelés magas kockázattal jár az érintettek jogaira és szabadságaira nézve, az adatkezelőnek adatvédelmi hatásvizsgálatot kell végeznie.
-
Adatvédelmi tisztviselő kinevezése: Ha az adatkezelési tevékenységek nagy számban érintenek különleges adatokat vagy rendszeres és szisztematikus megfigyelést végeznek, az adatkezelőnek adatvédelmi tisztviselőt kell kineveznie.
-
Érintettek jogainak biztosítása: Az adatkezelőnek biztosítania kell, hogy az érintettek gyakorolhassák jogaikat, mint például az adathozzáférés, helyesbítés, törlés, adatkezelés korlátozása, adathordozhatóság, tiltakozás és automatizált döntéshozatal elleni jog.
-
Adatkezelési nyilvántartás vezetése: Az adatkezelőnek nyilvántartást kell vezetnie az adatkezelési tevékenységekről, amely tartalmazza az adatkezelés célját, az érintett adatok kategóriáit, a címzettek kategóriáit, az adattovábbítás részleteit, az adatmegőrzési időszakokat és az alkalmazott biztonsági intézkedéseket.
Az adatkezelő jogai
- Adatkezelési jogalapok: Az adatkezelő jogosult az érintettek személyes adatainak kezelésére, ha az adatkezelés jogszerű jogalapra épül, mint például az érintett hozzájárulása, szerződés teljesítése, jogi kötelezettség teljesítése, létfontosságú érdek védelme, közérdek vagy jogos érdek.
Ki felé tartozik elszámolással?
Az adatkezelő elszámolással tartozik:
-
Érintettek felé: Az adatkezelő köteles az érintetteket tájékoztatni adataik kezeléséről, biztosítani számukra a jogaik gyakorlását, és válaszolni az adataik kezelésével kapcsolatos kérelmeikre.
-
Felügyeleti hatóságok felé: Az adatkezelőnek együtt kell működnie a felügyeleti hatóságokkal, például Magyarországon a Nemzeti Adatvédelmi és Információszabadság Hatósággal (NAIH). Az adatkezelő köteles bejelenteni az adatvédelmi incidenseket, és betartani a hatóságok utasításait.
Összegzés
Az adatkezelő a GDPR által meghatározott személy vagy szervezet, amely meghatározza az adatkezelés céljait és eszközeit. Felelős az adatkezelés jogszerűségéért, átláthatóságáért és biztonságáért, valamint az érintettek jogainak biztosításáért. Az adatkezelő elszámolással tartozik az érintettek és a felügyeleti hatóságok felé, és köteles betartani a GDPR előírásait.