Hirdetés

Új hozzászólás Aktív témák

  • inf3rno

    nagyúr

    válasz bambano #22943 üzenetére

    1996. évi XX. törvény

    "4. § * (1) A polgárt
    a) természetes személyazonosító adataival,
    b) a természetes személyazonosító adatokból kiválasztott, az adatkezelés célja szerint szükséges és megfelelő mértékű adattal vagy
    c) törvényben meghatározott esetben családi és utónevével, valamint az e törvényben meghatározott azonosító kóddal
    (a továbbiakban együtt: azonosítási módok) kell azonosítani.
    (2) A polgárt saját maga azonosítása céljából csak egy azonosítási mód alkalmazására lehet kötelezni.
    (3) Törvény eltérő rendelkezése hiányában a polgár az (1) bekezdés szerinti adatok igazolásának módját szabadon megválaszthatja.
    (4) Természetes személyazonosító adat a polgár
    a) családi és utóneve, születési családi és utóneve,
    b) születési helye,
    c) születési ideje és
    d) anyja születési családi és utóneve."

    GDPR

    5. cikk
    A személyes adatok kezelésére vonatkozó elvek
    (1) A személyes adatok:
    a) kezelését jogszerűen és tisztességesen, valamint az érintett számára átlátható módon kell végezni („jogszerűség, tisztességes eljárás és átláthatóság”);
    b) gyűjtése csak meghatározott, egyértelmű és jogszerű célból történjen, és azokat ne kezeljék ezekkel a célokkal össze nem egyeztethető módon; a 89. cikk (1) bekezdésének megfelelően nem minősül az eredeti céllal össze nem egyeztet-hetőnek a közérdekű archiválás céljából, tudományos és történelmi kutatási célból vagy statisztikai célból történő további adatkezelés („célhoz kötöttség”);
    c) az adatkezelés céljai szempontjából megfelelőek és relevánsak kell, hogy legyenek, és a szükségesre kell korlátozódniuk („adattakarékosság”);
    d) pontosnak és szükség esetén naprakésznek kell lenniük; minden észszerű intézkedést meg kell tenni annak érdekében, hogy az adatkezelés céljai szempontjából pontatlan személyes adatokat haladéktalanul töröljék vagy helyesbítsék („pontosság”);
    e) tárolásának olyan formában kell történnie, amely az érintettek azonosítását csak a személyes adatok kezelése céljainak eléréséhez szükséges ideig teszi lehetővé; a személyes adatok ennél hosszabb ideig történő tárolására csak akkor kerülhet sor, amennyiben a személyes adatok kezelésére a 89. cikk (1) bekezdésének megfelelően közérdekű archiválás céljából, tudományos és történelmi kutatási célból vagy statisztikai célból kerül majd sor, az e rendeletben az érintettek jogainak és szabadságainak védelme érdekében előírt megfelelő technikai és szervezési intézkedések végrehajtására is figyelemmel („korlátozott tárolhatóság”);
    f) kezelését oly módon kell végezni, hogy megfelelő technikai vagy szervezési intézkedések alkalmazásával biztosítva legyen a személyes adatok megfelelő biztonsága, az adatok jogosulatlan vagy jogellenes kezelésével, véletlen elvesztésével, megsemmisítésével vagy károsodásával szembeni védelmet is ideértve („integritás és bizalmas jelleg”).
    (2) Az adatkezelő felelős az (1) bekezdésnek való megfelelésért, továbbá képesnek kell lennie e megfelelés igazolására („elszámoltathatóság”).

    A jogszabályi kötelezettség annyit tesz, hogy egy jogszabály előírja, hogy a futóversenyeken kötelező a résztvevőket azonosítani, nem azt, hogy valami random adatkezelőnél felmerül rá az igény, hogy 4T adatokkal azonosítsuk a résztvevőket, mert csak.

    Az érintettek kifejezett hozzájárulásával lehet különleges személyes adatot gyűjteni. Erre is ugyanúgy vonatkoznak az alapelvek. Szóval csak akkor lehet, ha máshogy nem érhető el a cél, és elég komolyan meg kell indokolni, hogy miért annyira fontos ezeket az adatokat begyűjteni a cél eléréséhez, és az érintettnek ebből nem származhat hátránya.

    Bűnügyi, nemzetbiztonsági, katonai adatkezelésekre és magán célú adatkezelésekre nem terjed ki a GDPR tárgyi hatálya. Továbbá az EU-n kívülre sem terjed ki, ha csak valaki úgy nem dönt, hogy ott önszántából alkalmazza.

    [ Szerkesztve ]

    Buliban hasznos! =]

Új hozzászólás Aktív témák