fbpx

Szoftverek adatvédelmi auditja és tanúsítása, pénzmosás elleni eljárásai

Szoftverek adatvédelmi auditja és tanúsítása, pénzmosás elleni eljárásai

A legtöbb webáruház és internetes szolgáltató felületein komoly forgalom található.
Vajon ezek a felületek, szoftverek mennyiben felelnek meg a GDPR és a NAV kihívásainak?


Az adatkezelések, személyek beazonosítása – esetleg átvilágítása a pénzmosás elleni eljárások szigorú szabályai szerint – a szoftverekben kezelt adatok és az adatkezelői vagy feldolgozói szerepek definiálása, ehhez a szerződések megléte, az adatkezelés zártsága, harmadik országnak való adattovábbítás (pl. USA), az adattárolások időtartalma, jogalapja, célja.

Kötelező-e a webáruháznak adatvédelmi tisztviselőt kinevezni?

Az adatok automatikus feldolgozása, profilalkotás ténye.

Külső szolgáltatótól kapott adatok kezelése.

Egészségi állapotról bármilyen információ rögzítése, etnikai vagy szexuális identitással kapcsolatos adatkezelések.

Munkaügyi, munkával kapcsolatos adatok.

Kiskorúak regisztrációinak kezelése.

Milyen beépülő alkalmazások vannak és azoknak a szerepe az adatkezelések terén.

Milyen eljárások vannak a szoftverben kezelt adatok érintetti kérései teljesítésére?

Mindezek kiemelt veszélyforrások, melyek feltárásával megelőzhetjük a súlyos büntetéseket. Jó esetben sokáig nincs semmi probléma az adatvédelmi hiányosságokkal. A NAIH a bejelentések alapján indít vizsgálatot, mely bejelentés egy ügyfél, vagy érintett kezdeményezésére indulhat. És akkor már késő lehet orvosolni.
Az audit alapján javaslatokat dolgozunk ki az adatvédelmi tevékenység kritikus pontjainak javítására.

admin