A GDPR nemcsak nagyvállalatokra vonatkozik, hanem minden olyan vállalkozásra, civil szervezetre vagy más szervezetre is, amely természetes személyek adatait kezeli. Ilyen lehet például az ügyfelek, munkavállalók, kapcsolattartók vagy hírlevél-feliratkozók neve, elérhetősége vagy bármely más azonosításra alkalmas adata. Ezért már kisebb vállalkozások esetén is fontos lehet az adatkezelés jogszerű és átlátható kialakítása.
Személyes adat minden olyan információ, amely alapján egy természetes személy közvetlenül vagy közvetve azonosítható. Ilyen lehet például a név, e-mail-cím, telefonszám, lakcím, IP-cím, fénykép vagy bármely más adat, amely egy adott személyhez kapcsolható.
Igen. Ha egy szervezet személyes adatokat kezel, köteles az érintetteket közérthetően tájékoztatni az adatkezelés céljáról, jogalapjáról, időtartamáról és lényeges feltételeiről. Adatkezelési tájékoztatóra szükség lehet például ügyfelek, munkavállalók, hírlevél-feliratkozók vagy honlaplátogatók adatainak kezelése esetén.
Igen. Ha a weboldalon kapcsolatfelvételi űrlap, hírlevél-feliratkozás, időpontfoglalás, ajánlatkérés vagy más adatbekérés történik, adatkezelési tájékoztató közzététele szükséges. A tájékoztatónak közérthetően ismertetnie kell az adatkezelés célját, jogalapját, időtartamát és az érintettek jogait.
Adatvédelmi incidensnek minősülhet például a személyes adatok elvesztése, jogosulatlan hozzáférése, kiszivárgása vagy illetéktelen továbbítása. Ilyen esetben fontos az incidens gyors kivizsgálása, dokumentálása, és bizonyos esetekben a hatóság, valamint az érintettek értesítése is szükséges lehet.