GDPR ellentmondás


Rexor # 2018.05.25. 12:37

Szerintem vonatkozik rá, ha vállakozási tevékenységet végez a GPDR rendelet alapján:

"vállalkozás:gazdasági tevékenységet folytató természetes vagy jogi személy, függetlenül a jogi formájától, ideértve a rendszeres gazdasági tevékenységet folytató személyegyesítő társaságokat és egyesületeket is;"

Dr.Attika # 2018.05.25. 12:31
drbjozsef # 2018.05.25. 12:22

Dinu,

Magánszemélyként is kötöd azokat a szerződéseket, amikor magánszemélyként fényképezel? Adatkezelőként a GDPR-rel kapcsolatban mindenhol vállalkozást, meg céget írnak. Vonatkozik az a magánszemélyekre is?

ObudaFan # 2018.05.25. 11:13

Igen, adatkezelés.
Szükség van szabályzatra és tájékoztatóra is.

Dinu # 2018.05.25. 11:10

Sziasztok!

Fotósként szeretnék tanácsot kérni tőletek. Egyéni vállalkozó vagyok, de gyakran magánszemélyként fotózok, TFCD alapon (úgynevezett képet-időért rendszer, tehát ellenszolgáltatást nem kapok a képekért, és a modell sem kap fizetést, csak az elkészült képeket kapja meg). A modellekkel mindig szerződést kötünk a képek felhasználásáról (pl. nyers képet nem használhat fel stb.)
Viszont az ilyen szerződésben feltüntetésre kerülnek a mindkét fél személyes adatai (a modellé is meg az enyém is) akkor ez így már adatkezelésnek minősül?
Másik, hogy a fénykép is személyes adat..így az megfelelő , ha írunk egy adatvédelmi tájékoztatót, melyben bele írjuk az adatkezelés jogalapját, célját, az adatkezelő (én, mint fotós) adatait stb. és ezt külön aláíratom a modellel?

Köszönöm szépen a választ, várom a segítő kommenteket!

Sherlock # 2018.05.24. 13:29

Kisebb félreértésen alapul a kérdés.
6 féle jogalapja lehet a személyes adatok kezelésének, ezek közül egy az önkéntes hozzájárulás. Kizárólag ennél az egynél kérheti az adatok törlését. Ha van jogszabályi kötelezettség a megőrzésre, akkor ott a jogalap a jogszabályban foglalt kötelezettség teljesítése lesz és nem kérhető az adatok törlése.
Ha az 1997. évi XLVII. törvény alapján kezeled az adatot, akkor nem számít, hogy hozzájárult-e.

Burn Out # 2018.05.24. 13:07

a felsőbb szintűt, ami az uniós

kpda # 2018.05.24. 12:44

Tisztelt Szakértők,

A GDPR előírásai szerint az ügyfelek bármikor kérhetik, hogy adataik törlésre/megsemmisítésre kerüljenek.

Az 1997. évi XLVII. törvény az egészségügyi és a hozzájuk kapcsolódó személyes adatok kezeléséről és védelméről viszont kötelező megőrzési időket határoz meg 5 és 10 évben.

Melyik törvényt kell figyelembe venni egy nem-egészségügyi szolgáltatást nyújtó pszichológus esetében Önök szerint?

Meg kell őriznem az adatokat akkor is, ha az ügyfél kéri, hogy semmisítsem meg őket?

Segítségüket köszönöm.