Mikor jó az adatkezelés céljáról szóló tájékoztatás?
Számos adatkezelési tájékoztatóban ömlesztve, egymás után jelennek meg az egyes adatkezelési célok, ez azonban egy rossz gyakorlat. Mutatjuk, hogy mikor lesz helyes a tájékoztatás egy webáruház adatkezelési tájékoztatójában:
Az adatkezelés céljáról kötelező tájékoztatást adnia az adatkezelőknek a GDPR 13. cikk (1) bekezdés c) pontja alapján. Az adatkezelés céljáról szóló tájékoztatás kiszámíthatóvá teszi az adatkezelést az érintett számára, azonban nem megfelelő, ha felsoroljuk egymás után az egyes adatkezelési célokat.
Például ha egy sorban megemlítjük, hogy az adatkezelő hírlevél-küldéshez, regisztrációhoz, értékesítéshez is használja a megadott személyes adatokat, akkor nem fogjuk tudni, hogy adott esetben a számlázási címet milyen célból használja – valószínűleg nem a hírlevél-küldéshez, de ez nem derül ki, ha nem kötjük a célokat adatkezelésekhez, és a kezelt adatok köréhez.
Ez azért fontos, mert ahogy a NAIH 2015-ös ajánlása említi, „az adott személy akkor tudja felmérni azt, hogy az adatkezelés milyen hatással jár a magánszférájára, ha a kezelt adatok körét is látja„.[1]
Ez a követelmény akkor érdekes, ha összetett adatkezelésről beszélünk és egy webáruház esetén jócskán előfordulnak ilyen adatkezelések.
Feleljen meg a GDPR-nek! Kérje árajánlatunkat a DPO tisztség betöltésére, céges GDPR adatvédelmi auditra, az adatkezelési tájékoztató, a GDPR adatvédelmi szabályzat elkészítésére a [email protected], vagy az Ajánlatkérő űrlapunkon! A VirtualJog legaltech alkalmazásunk is GDPR biztos megoldásokat kínál. Net-jog.hu: Adatvédelmi szakjogász ügyvédek sokéves tapasztalattal, milliós bírsággaranciával.
[1] A Nemzeti Adatvédelmi és Információszabadság Hatóság ajánlása az előzetes tájékoztatás adatvédelmi követelményeiről, 2015., https://www.naih.hu/files/tajekoztato-ajanlas-v-2015-10-09.pdf