Fontos iránymutatás az adatvédelmi tisztviselők feladatairól, felelősségéről – Bírsággal járhat, ha a cég nem ismeri a szabályokat

  • dr. Kéri Ádám ügyvéd, compliance szakértő

A GDPR számos vállalkozás számára kötelezővé teszi adatvédelmi tisztviselő (Data Protection Officer: DPO) kijelölését. Milliós adatvédelmi bírságot eredményezhet, ha senkit nem neveznek ki a posztra, vagy összeférhetetlen személyt jelölnek ki. Érdemes így megvizsgálni, hogy milyen személy alkalmas erre a feladatra, mik a feladatai, illetve milyen egyéb szempontokra kell figyelni. Segítséget nyújt ebben egy kifejezetten gyakorlati szempontokat vizsgáló francia iránymutatás, amelynek az adatvédelmi terület uniós esetjogi alapja miatt Magyarországon is közvetlen jelentősége van.

Adatvédelem, GDPR, adatvédelmi tisztviselő, DPO
Az adatvédelmi tisztviselő nem egyszerűen adatvédelmi szakértő vagy jogi tanácsadó, hanem a szervezet adatvédelmi megfelelőségének egyik központi szereplője
Forrás: Pixabay, Gerd Altmann
A GDPR 37-39. cikkei szabályozzák az adatvédelmi tisztviselő kijelölésének kötelező eseteit, annak jogállását, illetve feladatait. A szerepkör szabályait pedig jelenleg az Európai Adatvédelmi Testület jogelődjének WP 243 rev. 01. sz. hatályos iránymutatása értelmezi.

A francia adatvédelmi hatóság, a CNIL, gyakorlati útmutatója átfogó képet ad az adatvédelmi tisztviselő, vagyis a DPO (Data Protection Officer) szerepéről, kijelöléséről, függetlenségéről és működésének szervezeti feltételeiről. A dokumentum alapvető célja kettős: egyrészt segítséget kíván nyújtani a szervezeteknek a DPO-funkció megfelelő kialakításához, másrészt magukat a DPO-kat kívánja támogatni feladataik ellátásában.

A CNIL megközelítésében a DPO nem egyszerűen adatvédelmi szakértő vagy jogi tanácsadó, hanem a szervezet adatvédelmi megfelelőségének egyik központi szereplője. A hatóság szemléletesen a személyes adatok kezelésének „karmestereként” írja le: megfelelő szervezeti pozícióval, erőforrással és közvetlen kapcsolatokkal kell rendelkeznie ahhoz, hogy valóban képes legyen a megfelelőség irányítására és ellenőrzésére. Mivel az adatvédelmi tisztviseletre vonatkozó uniós iránymutatások elenyészők, így érdemes a tagállami gyakorlatra figyelni.

CIKKÜNK FOLYTATÁSÁBAN részletesen kifejtjük,

  • mikor kötelező DPO-t kijelölni,
  • mik az adatvédelmi tisztviselő feladatai, tartozik-e felelősséggel, van-e ellenőrzési jogköre,
  • ki lehet DPO, és mikor áll fenn összeférhetetlenség,
  • mi történik, ha távozik a DPO, hogyan biztosítható a működés folytonossága?
A folytatáshoz előfizetés szükséges.
A teljes cikket előfizetőink és 14 napos próba-előfizetőink olvashatják el! Emellett többek között elérik a Kérdések és Válaszok archívum valamennyi válaszát, és kérdezhetnek szakértőinktől is.

Hozzászólások (0)

Új hozzászólás

Kérjük, hogy szakértőinknek szóló kérdését ne kommentben tegye fel! Használja helyette a kérdés-válasz funkciót, kérdésében hivatkozzon az érintett írásra, lehetőleg annak URL-jét is megadva. A választ csak így tudjuk garantálni. Köszönjük!
Az Adózóna moderálási alapelveit ITT találja.




További hasznos adózási információk

NE HAGYJA KI!
Ezért érdemes előfizetni!
PODCAST

Kérdések és válaszok

Kriptoeszközben nyújtott magánkölcsön – Szja tv. 67/C §

Hunyadné Szűts Veronika

igazságügyi adó- és járulékszakértő

Szakértőink

Szakmai kérdésekre professzionális válaszok képzett szakértőinktől

2026 szeptember
H K Sze Cs P Sz V
31 1 2 3 4 5 6
7 8 9 10 11 12 13
14 15 16 17 18 19 20
21 22 23 24 25 26 27
28 29 30 1 2 3 4

Együttműködő partnereink