Keresés

Új hozzászólás Aktív témák

  • Ed_007

    aktív tag

    válasz bambano #113 üzenetére

    Sajnos nem annyira kiforrott a GDPR, és a kodifikációja is hiányzik, így továbbra is fenntartom: a "nesze sánta, itt egy púp" eredmény lenne.
    Jönnének a lobbik, meg az értelmezések, meg a különböző ajánlások (hazai és nemzetközi szinten).
    Jobban járunk, ha csak a "pure GDPR" van.

    Az a tapasztalatom, kedvezőbb, ha nem küzdünk további követelményekért, elvárásokért, mert a végén megkapjuk őket. ;]

    Gondolj bele, hogy a NAIH a GDPR elvárásain TÚL további elvárásokat tartana jónak az új info tv-be illeszteni. Ezt még fejeljük meg kódexekben definiált további elvárásokkal? Kösz'...

  • dr.Mura

    tag

    válasz bambano #113 üzenetére

    Én ebben más véleményen vagyok. Szerintem a magatartási kódexek vagy egyéb, "best practice" jellegű iránymutatások pont hogy nagy cégeknél, iparágaknál is segítséget jelentenének.

    Csak egy példa: ugyanazt a folyamatot az X szolgáltató adatfeldolgozásként értékeli, Y szolgáltató pedig nem (mert szerinte az sem nem adatkezelés, sem nem adatfeldolgozás). Az ügyfél bekér két ajánlatot, és az egyik mindenféle nyilatkozatokat meg szabályzatokat tartalmaz, sok macerával (mert ugye GDPR), a másik pedig sokkal egyszerűbb és még olcsóbb is hozzá (mert ugye nem GDPR).

    Innentől fogva persze, hogy az eredetileg GDPR-ozni akaró szolgáltató is azt fogja mondani, hogy "dugd oda a GDPR-odat ahol a nap sem süt", mert persze hogy a másik kapja meg a megbízást.

    Innentől ha egységesek lennének iparáganként legalább a fő szempontok és kategóriák, az mind az adatvédelemnek, mind a jogbiztonságnak, mind az egyenlő pályának jót tenne.

    C8H10N4O2

Új hozzászólás Aktív témák