Új hozzászólás Aktív témák

  • bambano

    titán

    válasz sztanozs #11869 üzenetére

    2016/679. eu tanácsi rendelet 9. cikk, 1. bek:
    "A faji vagy etnikai származásra, politikai véleményre, vallási vagy világnézeti meggyőződésre vagy szakszervezeti tagságra utaló személyes adatok, valamint a természetes személyek egyedi azonosítását célzó genetikai és biometrikus adatok, az egészségügyi adatok és a természetes személyek szexuális életére vagy szexuális irányultságára vonatkozó személyes adatok kezelése tilos."

    ez alól van néhány kivétel a 2. bekezdésben, amelyeket nem látom, hogy rá lehetne-e erőltetni arra a problémára, hogy helyi tárolás helyett eu-n kívüli jogrendbe illeszkedő felhős tárolót veszel igénybe. az is erősen kétséges, ha magyar felhőbe tolod fel, mert erre sem ad kivételt a második bekezdés.

    3. bekezdés: " Az (1) bekezdésben említett személyes adatokat abban az esetben lehet a (2) bekezdés h) pontjában említett célokból kezelni, ha ezen adatok kezelése olyan szakember által vagy olyan szakember felelőssége mellett történik, aki uniós vagy tagállami jogban, illetve az arra hatáskörrel rendelkező tagállami szervek által megállapított szabályokban meghatározott szakmai titoktartási kötelezettség hatálya alatt áll, illetve olyan más személy által, aki szintén uniós vagy tagállami jogban, illetve az arra hatáskörrel rendelkező tagállami szervek által megállapított szabályokban meghatározott titoktartási kötelezettség hatálya alatt áll"

    Tehát a 3. bekezdésnek valószínűleg meg lehetne felelni itthoni tárolással, de nem publikus felhőben, hanem a szoftverkészítő saját felhőjében, ami mellé erre szakosodott adatvédelmi szakember és ezen szakember valós, célhoz kötött működése társul.

    persze meg kellene nézni, hogy a jogszabály itt most egy kalap alá veszi-e az adatkezelést és az adatfeldolgozást. mert ha nem, akkor nem viheted ki a rendelőből az adatokat.

Új hozzászólás Aktív témák

Hirdetés