1. Ha az adatvédelmi incidens valószínűsíthetően magas kockázattal jár a természetes személyek jogaira és szabadságaira nézve, az Adatkezelő indokolatlan késedelem nélkül tájékoztatja az érintettet az adatvédelmi incidensről. 2. pontban említett, az érintett részére adott tájékoztatásban világosan és közérthetően ismertetni kell az adatvédelmi incidens jellegét, és közölni kell legalább a Rendelet 33. cikk (3) bekezdésének b), c) és d) pontjában említett információkat és intézkedéseket. 3.
Az Európai Unió általános adatvédelmi rendelete (General Data Protection Regulation – GDPR) rögzíti az adatkezelő adatkezelési tevékenységek nyilvántartásának vezetésére vonatkozó kötelezettségét. Az adatkezelési tevékenységek nyilvántartása az adatkezelő által készített és naprakészen tartott olyan dokumentum, amely – a GDPR-nak való megfelelés bizonyítása érdekében (elszámoltathatóság alapelve) – tartalmazza az adatkezelő hatásköre alapján végzett adatkezelési tevékenységeket. Jelen cikkünkben az adatkezelési tevékenységek nyilvántartása vezetésével összefüggő lényeges kérdéseket foglaljuk össze. Kivétel az adatkezelési tevékenységek nyilvántartása vezetésének kötelezettsége alól – csak szűk körben mentesülnek a mikro-, kis- és középvállalkozások Az adatkezelési tevékenységek nyilvántartása vezetésének kötelezettsége alól csak azok az adatkezelők mentesülnek, akik a 250 főnél kevesebb személyt foglalkoztatnak. Ez a kivétel szabály nem érvényesül azonban, ha az adatkezelő által végzett adatkezelés az érintettek jogaira és szabadságaira nézve valószínűsíthetően kockázattal jár (pl.
Amennyiben a kezelt adat beszerzése közhiteles nyilvántartásból történt, úgy ellenkező bizonyításáig az adatot helyesnek kell elfogadni, és ezt az érintett részére jelezni kell. 9.
Kell A Férfi Könyv, 2024