A GDPR bevezetése után jó pár évvel már valószínűleg minden vállalkozás tisztában van azzal, hogy az adatkezelés és az adatvédelem nagyon fontos szerepet kell, hogy kapjanak a mindennapi működés során. Azt azonban nem mindenki tudja, hogy konkrétan milyen adatkezelések történnek egy cégnél. Nézzük meg a leggyakoribbakat.
Adatkezelésnek minősül minden olyan tevékenység, amely személyes adatok bekérésévek, rögzítésével, tárolásával jár. Minden olyan információ személyes adatnak számít, amely természetes személyre vonatkozik, és azonosítani lehet vele a személyt, vagy a személyhez lehet kötni. Az alábbi példákból látni lehet, hogy még a legegyszerűbb, egyszemélyes vállalkozás is rengeteg adatot kezel, ezért figyelnie kell a GDPR megfelelésre.
Szerződéskötéskor a másik fél rengeteg személyes adatát megismerjük. Név, születési idő, lakcím, személyi igazolvány szám, e-mail cím stb. mind szerepelnek egy szerződésben. Ezeket az adatokat a GDPR-nak megfelelően kell tárolni. Nem csak a szerződéskötés jár azonban adatkezeléssel, hanem olyan dolgok is, melyekre előre nem is gondolnánk.
Pl. ha a portás elkéri és megnézi a látogatók személyi igazolványát, az is adatkezelésnek számít. Ha elkéred egy potenciális ügyfél e-mail címét, az is adatkezelés.
Nem elég, hogy megfelelően kell tárolni ezeket az adatokat, hanem bizonyítani is kell tudni a megfelelőséget.