Általános adatvédelmi rendelet (GDPR)


Kovács_Béla_Sándor # 2024.05.05. 06:54

"Az X1222BWPU46 gyártási számú monitort Családnév Keresztnév munkavállaló kizárólagos használatában áll" - ez bizony személyes adat. (Ahogy az is, hogy hogyan öltözködtél ma.) Látom van, aki most csodálkozik rá a GDPR életidegenségére, túlhajtott voltára.

drbjozsef # 2024.05.04. 18:39

reader,

Nyilván nem az személyes adat, hogy "Lenovo XP536".
Hanem az, ha kezeli azt az adatot, hogy melyiket kinek adta oda, tehát a dolgozó személyes adatait párosítja egyéb adatokkal.

reader # 2024.05.04. 18:36

drbjozsef!
Jól látod, valóban rengeteg feles energiája van a kollégának. Én inkább több munkával látnám el a felettese helyében. :)

Viszont azt egyikőnk sem vitatta, hogy nincs joga ezeket kezelni a munkáltatónak. Itt a kérdés felétek (és a vita köztünk) inkább arra irányult, hogy nevezhetőek-e személyes adatnak ezek az infók vagy sem? Az említett eszközök egyértelműen a munkáltató tulajdonát képezik, így már a "személyes" szó kapcsolatba hozása velük is furcsa számomra. Ezek csak használatra vannak odaadva a munkavállalónak. Ha a dolgozó kilép, "megörökli" más. Kovács_Béla_Sándor azt írja "Az is lehet személyes adat." A személyes adat nem csak egy adott konkrét személyhez köthető? Ezek szerint eddig én tudtam rosszul? Ha valahol rosszul logikázok, elmagyaráznátok nekem pontosabban? Egy céges eszköznek az élettartama alatt lehet akár 5-10 gazdája is. (Az eszköz típusától és a fluktuációtól függően.) Eddigi gondolatmenetem szerint nem fér a fejembe, hogyan lehetne az mégis "személyes adat" munkavállalói szemszögből nézve. Az én értelmezésemben az csak egy nyilvántartási adat a sok közül a cégen belül. Szóval a kérdés inkább ilyen megközelítésből volt feltéve. Mivel a kérdés pusztán elméleti volt, a példa kedvéért legyen az eszköz inkább egy monitor! Ne vigyük el olyan irányba, hogy pl. mobil esetében lehet rajta tárolt személyes adat. Itt csak és kizárólag magáról az eszközről van szó.

Kovács_Béla_Sándor # 2024.05.01. 07:41

(Az is lehet személyes adat. De a munkáltatónak természetesen joga van kezelni.)

drbjozsef # 2024.04.30. 19:32

Tény, hogy a munkáltató azt is nyilvántartja, hogy pl. valaki Asus/Lenovo/Mac/... laptopot használ céges gépként

Egy cég nyilvántartja, hogy melyik munkavállalójának a cég tulajdonát képező eszközből milyet adott?
Hallatlan.

A kollégád keressen magának valami hobbit, ami lefoglalja a feles energiáit.

reader # 2024.04.30. 19:10

Sziasztok!

A cégünknél volt egy adatvédelemmel kapcsolatos tájékoztató egy külső előadóval. Az esemény után pár órával az egyik kollégámnak eszébe jutott pár elméleti kérdés. Ebből indult ki:
"Személyes adatnak minősül egy természetes személlyel kapcsolatba hozható minden adat, valamint az adatból levonható, az érintettre vonatkozó következtetés."

Szerinte a személyes adatok körébe tartozik minden olyan információ, amit a munkavállalóval kapcsolatban nyilvántart a cég. Amennyiben pl. egy adószámról, lakcímről, privát telefonszámról van szó, akkor egyetértek. Elvégre azzal egyértelműen beazonosítható az adott személy. De a kolléga ennél továbbment és emiatt véleményem szerint túlságosan tágan értelmezi az egészet. Szerinte az is személyes adat, hogy ki milyen márkájú telefont / laptopot használ céges eszközként, esetleg annak mekkora a tárhelye, stb. Tény, hogy a munkáltató azt is nyilvántartja, hogy pl. valaki Asus/Lenovo/Mac/... laptopot használ céges gépként, de ez egy "nyilvános információ". Arról bárki, aki egy légtérbe kerül a laptop használójával meggyőződhet a saját szemével, hogy ki-milyen márkát használ? Míg pl. az adószámhoz csak egy szűk kör férhet hozzá. Pl. pénzügyi osztály, back office, stb. Utána felhozta azt a példát is, hogy Covid elején haza lehetett vinni a monitorokat. Akkor azokat munka közben nem láthatta más. Úgy szerinte már nem volt publikus az infó. Én ezzel még így sem értek egyet, hiszen az eszközök a cég tulajdonát képezik. Hogy lenne már személyes az infó, ha azok valójában a céghez köthetőek, nem az adott személyhez. Utóbbi csak használja ezeket határozatlan ideig. Szerintetek melyikőnk gondolatmenete a jó?

kriisz # 2022.02.05. 15:05

Lemaradt:
Egyáltalán a Szolgáltató kötheti ahhoz a regisztrációt, hogy a CégÜgyfél elfogadja azt a felhaználási feltételt, hogy minden adat megadhatóságáról a CégÜgyfelek gondoskodnak, és a CégÜgyfelek vállalják a további felelősségeket, ha olyan adatot adnak meg, amihez az Ügyfelek nem járultak hozzá?

kriisz # 2022.02.05. 14:59

A általános adatvédelmi rendelet (GDPR) hogyan kezeli az alábbi esetet?

Adottak a következő résztvevők:

  • egy szolgáltató (Szolgáltató), aki egy interneten elérhető, általános vállalatirányítási rendszert biztosít a felhasználóinak, rengeteg funckióval, amihez sok személyes adat is kell,
  • egy cég (CégÜgyfél), aki beregisztrált erre a honlapra, mert szüksége van a szolgáltatásra,
  • a CégÜgyfél ügyfelei (Ügyfelek)..

Vállalatirányítási rendszer működése: nem minden személyes adat tartozik a CégÜgyfélhez vagy annak alkalmazottaihoz, mint kapcsolattartó, pénzügyi felelős, tulajdonosok, stb., hanem a program lehetőséget biztosít számos olyan személyek adatainak megadására is, mint például név, telefonszám és emailcím, amely a CégÜgyfél ügyfeleiből állnak.
Erre azért van szükség, mert a rendszerben van CRM modul is, amely a CégÜgyfél számára készít kimutatásokat, többek között olyanokat, mint hogy melyik ügyfélből mennyi bevétele volt, ezeket az Ügyfelek pedig személyes adatokból azonosítja be a program.
Vagy az egyes Ügyfelekhez jegyzeteket is be lehet írni, hogy mit beszéltünk, mikor kell újra hívni, de ezekhez is elengedhetetlen a beazonosítás és az elérhetőségeinek elmentése.

Ha a CégÜgyfél használni akarja a Szolgáltató rendszerét, akkor nyilván elfogadja az ő felhasználási feltételeit és az adatkezelési szabályzatát. De mi a helyzet az Ügyfelekkel? Végső soron az ő adataik is fognak szerepelni a Szolgáltató adatbázisában.
Ezek átadásáról (???) a CégÜgyfélnek kell értesíteni az érintetteket? Neki is el kell fogadtatni az ügyfeleivel, hogy bizonyos személyes adatokat átadhatnak harmadik személynek (itt: Szolgáltató)?
Mi van akkor, ha úgy funckió bevezetéséhez további személyes adatok kellenek? A Szolgáltató megint elfogadtatja az új adatkezelést a CégÜgyféllel, a CégÜgyfél pedig szintén elfogadtatja a módosítást az Ügyfelekkel?

A kérdésem elsősorban kimondottan az ilyen, általános, internetes rendszerekre vonatkozik. Ilyen vagy ehhez hasonló szolgáltatások közül csak külföldit találtam, talált hazaiak közül csak egyedi, személyreszabottat árulnak. Ennek az az oka, hogy ne kelljen elfogadtatni a Szolgáltató-CégÜgyfél-ÜGyfelek soron mindenkivel az új adatkezelést? Mert ugye ha nem netest, hanem egyedit készíttet egy cég, az igények már meg vannak előre, változás esetén egy céggel és a cég néhány ügyfelével könnyebb elfogadtatni, mint több száz vagy ezer résztvevővel.