Az audit elvégzése után a jóváhagyott adatkezelésnek megfelelően elkészítjük az adatkezelési szabályzatokat és adatvédelmi tájékoztatókat. Itt hangsúlyozni kell, hogy sajnos audit nélkül megfelelő szabályzat nem készíthető, mert az adatkezelési folyamatokat minden esetben meg kell ismerni ahhoz, hogy azt szabályozni tudjuk.
Tisztviselő kijelölésének vannak kötelező és vannak javasolt esetei.
Az adatkezelést közhatalmi szervek vagy egyéb, közfeladatot ellátó szervek végzik - kivéve az igazságszolgáltatási feladatkörükben eljáró bíróságokat ((EU) 2016/680 irányelv 32. cikk);
Az adatkezelő vagy az adatfeldolgozó fő tevékenységei olyan adatkezelési műveleteket foglalnak magukban, amelyek jellegüknél, hatókörüknél és/vagy céljaiknál fogva az érintettek rendszeres és szisztematikus, nagymértékű megfigyelését teszik szükségessé;
Ha az adatkezelő vagy az adatfeldolgozó fő tevékenységei a személyes adatok különleges kategóriáinak, vagy a büntetőjogi felelősség megállapítására vonatkozó határozatokra és bűncselekményekre vonatkozó adatok nagy számban történő kezelését foglalják magukban.
Gyakorlatilag azt mondanám MINDENKINEK, AKI ADATOT KEZEL. Bár a GDPR csak három kötelező esetet fogalmaz meg az adatvédelmi tisztviselő kinevezésére, a rendelet kötelező erővel bír valamennyi személyes adatot kezelő és feldolgozó természetes és jogi személyre egyaránt. Ebből adódóan – bár a kinevezéstől el lehet tekinteni – de az adatkezelés szabályszerű kialakításához mégis elengedhetetlen lehet egy hozzáértő DPO bevonása.
A GDPR által előírt egyik adatvédelmi kötelezettség az adatvédelmi tájékoztatóval való rendelkezés, melynek kötelező megfelelni a vállalkozás működésnek, jogszabályoknak és hatósági állásfoglalásoknak egyaránt. A rendeletben megfogalmazott szabályok megsértése – például egy nem szakszerűen megírt adatvédelmi tájékoztató vagy szabályzat – súlyos következményekkel járhat, hiszen a bírságok magasak.
Az adatvédelmi tisztviselő feladata és kötelezettsége az, hogy levegye az őt alkalmazó, vagy megbízó személy, illetve vállalkozás válláról azt a terhet, amelyet a folyamatosan változó és bonyolult jogszabály és joggyakorlat követése jelent, és biztosítsa az adatkezelő és adatfeldolgozó adatvédelmi szempontból szabályos működését. Éppen ezért, valamennyi adatkezelő vagy adatfeldolgozó jogi és természetes személynek érdekében áll az tisztviselő megbízása és alkalmazása, ha adatvédelmi szempontból kifogástalanul kíván működni.
A kamerarendszer bevezetés menete: