Biztosak vagyunk benne, hogy hallottál már a GDPR-ről, hiszen ki ne hallott volna?
A GDPR az európai adatvédelmi jog új keretrendszere, amely 2018. május 25-én lépett életbe (szép születésnapi ajándék nekem 🙂 ). Ez minden európai székhelyű vállalat számára kötelező, valamint minden olyan cégnek, amely európai állampolgárok adatait kezeli.
Frissítés: Frissítettük a Általános Szerződési Feltételeinket, az Adatkezelési Szabályzatunkat és az Adatvédelmi Nyilatkozatunkat, hogy megfeleljenek az új EU-s adatvédelmi jogszabályoknak (GDPR). Amennyiben szeretnéd az Adatfeldolgozói Megállapodást (DPA) integrálni a meglévő Kontentino szerződésedbe, kérésre ügyfeleink rendelkezésére bocsátjuk aláírásra.
Miről olvashatsz ebben a cikkben?
- Általános GDPR áttekintés
- Elmagyarázom, mit tett a Kontentino a megfelelőség érdekében
- Hogyan érinti a GDPR téged a Kontentino felhasználójaként/ügyfeleként
- Hasznos linkek további GDPR információkhoz
1. Mi is pontosan az a „GDPR”?

Ha vezetői pozícióban dolgozol a cégednél, biztosan észrevetted, hogy némi plusz munkára van szükség a belső folyamatokban a megfelelőség eléréséhez.
Mi a Kontentinónál úgy gondoljuk, hogy az új GDPR törvény kifejezetten hasznos, sőt, talán túl későn is vezették be. Talán nem is tudtad, de az internetes adatvédelem utolsó frissítése 1995-ből származik. Van egy olyan érzésem, hogy az internet és a technológia olyan gyorsan fejlődik, hogy még ha tavaly fogadtak volna el új adatvédelmi törvényeket, mára azok is elavultak lennének.
Mindenesetre megpróbálom röviden illusztrálni a lényeget olyan példákkal, amelyeket mindannyian tapasztalunk.
Képzeld el, hogy frissíted a Mac-edet (sajnálom a Windows felhasználókat 😀 ).
Végig kell menned néhány lépésen, mint az adatvédelmi szabályzat elfogadása, az iCloud-fiókba való bejelentkezés, majd megjelenik ez a képernyő:

Az Apple arra kér, hogy automatikusan küldj statisztikákat az operációs rendszer használatáról, ami tartalmazhatja a tartózkodási helyedet, az egérkattintásokat, a gép bekapcsolásának idejét, az összeomlásokat stb. Nem mondom, hogy ez rossz, sőt! Ha engedélyezed, az Apple látja, mely funkciókat használják a legtöbbet, és mi nem működik megfelelően – így gyorsan kijavíthatják a hibákat.
Ezzel szemben nézzük a második példát:

Tegyük fel, hogy rátalálsz egy iPhone-okat árusító webshopra.
Belépsz az oldalra, de azonnal távozol is, mert az árak elképesztően magasak.
Most pedig kérdezem: tudod, mi történt ebben a pillanatban? Milyen következményei lesznek ennek? 🙂
Ettől a perctől kezdve, ha felmész például a Facebookra, vagy híreket olvasol a kedvenc portálodon, csak annak a webshopnak a hirdetéseit fogod látni, amit épp az imént hagytál el.
A kérdés az, miért? Miért kellene újra érdeklődnöd az adott webshop iránt, ha egyszer már szándékosan döntöttél úgy, hogy nem vásárolsz ott?

Ez a webshopnak is rossz, hiszen feleslegesen költenek hirdetésekre egy olyan ügyfél eléréséhez, akit láthatóan nem érdekel a termékük.
Nem érzel valami ellentmondást a két példa között? Miért van az, hogy az egyik szolgáltatásnál választható (opt-in) opciót kapsz, hogy ne „figyeljen” a Nagy Testvér, a másiknál viszont automatikusan követnek, feldolgozzák az adataidat és aránytalanul kezelnek?
Nem lenne egyszerűbb ha egy webshopba való belépéskor engedélyt kérnének tőled a későbbi hirdetések megjelenítésére? Vagy ha csak akkor keresnének meg, ha tényleg egy téged érdeklő új termékről vagy unboxing videóról van szó.
Ugye, ismerősen hangzik?

Valójában erről szól a GDPR 🙂
(Természetesen a törvény új elveket is bevezet a személyes adatok kezelésére és bírságokat is kilátásba helyez a be nem tartásuk esetén – a részletekért nézd meg a cikk végén található linkeket.)
2. Mit teszünk a megfelelőség érdekében?
Ezúton is megerősítem: a Kontentino maradéktalanul megfelel a GDPR előírásainak.
A Kontentino mindig is átláthatóan kezelte a személyes adatokat. Minden egyértelműen szerepel a Felhasználási Feltételeinkben és az Adatvédelmi Nyilatkozatunkban (linkek a cikk végén), amelyeket a regisztrációkor elfogadtál.
Bevezettünk néhány kötelező frissítést, például az adatok kezeléséhez az opt-in hozzájárulásokat, a személyes adatok letöltésének lehetőségét, valamint egyszerűsítettük a fiók megszüntetését és az adatok törlését (ezek eddig is elérhetőek voltak, de most még egyértelműbbé váltak).
Kineveztünk egy Adatvédelmi tisztviselőt (DPO), akivel bármilyen adatvédelmi kérdés esetén felveheted a kapcsolatot.
3. Hogyan érinti a GDPR a Kontentino felhasználókat?
A GDPR kapcsán fontos tisztázni két alapvető felelősségi kört az adatok kezelésekor:
- adatkezelő (data controller)
- adatfeldolgozó (data processor)
Adatkezelő
Az a szervezet, amely meghatározza az adatok körét és az adatkezelés célját.
Adatfeldolgozó
Az a szervezet, amely az adatkezelő nevében dolgozza fel az adatokat.
A dolog érdekessége, hogy a te — Kontentino kapcsolatban a Kontentino az Adatfeldolgozó, te pedig az Adatkezelő vagy (hiszen te rendelkezel például az alkalmazottaid adatai felett).
Ezért a te — Kontentino viszonylatban minden szükséges jogi dokumentumot biztosítunk számodra a megfelelőséghez.
Fontos linkek:
- Kontentino Adatvédelmi Nyilatkozat
- Kontentino Általános Szerződési Feltételek
- GDPR a Wikipédián
- GDPR ellenőrzőlista
- Adatvédelmi tisztviselő
- ECOMPLY – alkalmazás, amely segít a zökkenőmentes megfelelésben
- Facebook szakmai csoport: EU GDPR (General Data Protection Regulation) & E-Privacy Regulation




