Általános adatvédelmi rendelet (GDPR)


kriisz # 2022.02.05. 15:05

Lemaradt:
Egyáltalán a Szolgáltató kötheti ahhoz a regisztrációt, hogy a CégÜgyfél elfogadja azt a felhaználási feltételt, hogy minden adat megadhatóságáról a CégÜgyfelek gondoskodnak, és a CégÜgyfelek vállalják a további felelősségeket, ha olyan adatot adnak meg, amihez az Ügyfelek nem járultak hozzá?

kriisz # 2022.02.05. 14:59

A általános adatvédelmi rendelet (GDPR) hogyan kezeli az alábbi esetet?

Adottak a következő résztvevők:

  • egy szolgáltató (Szolgáltató), aki egy interneten elérhető, általános vállalatirányítási rendszert biztosít a felhasználóinak, rengeteg funckióval, amihez sok személyes adat is kell,
  • egy cég (CégÜgyfél), aki beregisztrált erre a honlapra, mert szüksége van a szolgáltatásra,
  • a CégÜgyfél ügyfelei (Ügyfelek)..

Vállalatirányítási rendszer működése: nem minden személyes adat tartozik a CégÜgyfélhez vagy annak alkalmazottaihoz, mint kapcsolattartó, pénzügyi felelős, tulajdonosok, stb., hanem a program lehetőséget biztosít számos olyan személyek adatainak megadására is, mint például név, telefonszám és emailcím, amely a CégÜgyfél ügyfeleiből állnak.
Erre azért van szükség, mert a rendszerben van CRM modul is, amely a CégÜgyfél számára készít kimutatásokat, többek között olyanokat, mint hogy melyik ügyfélből mennyi bevétele volt, ezeket az Ügyfelek pedig személyes adatokból azonosítja be a program.
Vagy az egyes Ügyfelekhez jegyzeteket is be lehet írni, hogy mit beszéltünk, mikor kell újra hívni, de ezekhez is elengedhetetlen a beazonosítás és az elérhetőségeinek elmentése.

Ha a CégÜgyfél használni akarja a Szolgáltató rendszerét, akkor nyilván elfogadja az ő felhasználási feltételeit és az adatkezelési szabályzatát. De mi a helyzet az Ügyfelekkel? Végső soron az ő adataik is fognak szerepelni a Szolgáltató adatbázisában.
Ezek átadásáról (???) a CégÜgyfélnek kell értesíteni az érintetteket? Neki is el kell fogadtatni az ügyfeleivel, hogy bizonyos személyes adatokat átadhatnak harmadik személynek (itt: Szolgáltató)?
Mi van akkor, ha úgy funckió bevezetéséhez további személyes adatok kellenek? A Szolgáltató megint elfogadtatja az új adatkezelést a CégÜgyféllel, a CégÜgyfél pedig szintén elfogadtatja a módosítást az Ügyfelekkel?

A kérdésem elsősorban kimondottan az ilyen, általános, internetes rendszerekre vonatkozik. Ilyen vagy ehhez hasonló szolgáltatások közül csak külföldit találtam, talált hazaiak közül csak egyedi, személyreszabottat árulnak. Ennek az az oka, hogy ne kelljen elfogadtatni a Szolgáltató-CégÜgyfél-ÜGyfelek soron mindenkivel az új adatkezelést? Mert ugye ha nem netest, hanem egyedit készíttet egy cég, az igények már meg vannak előre, változás esetén egy céggel és a cég néhány ügyfelével könnyebb elfogadtatni, mint több száz vagy ezer résztvevővel.