15 cikk rendezése:
1. cikk / 15 Maradandó értékű iratok őrzése
Kérdés: Köztulajdonban álló munkáltatónál kerülnek őrzésre a maradandó értékű iratok. A munkáltató közfeladatot lát el, lenti kormányrendelet vonatkozik rá. A 335/2005. Korm. rendelet 8. §-ának (1) bekezdése alapján a közfel-adatot ellátó szerv vezetője, illetőleg tevékenységi körében iratkezelési feladatokat ellátó vezető, ügyintéző, ügykezelő köteles gondoskodni az iratkezelési szoftver által kezelt adatok biztonságáról, s megtenni azokat a technikai és szervezési intézkedéseket, kialakítani azokat az eljárási szabályokat, amelyek az üzembiztonsági, adatvédelmi szabályok érvényre juttatásához szükségesek. A (2) bekezdés alapján az iratokat és az adatokat védeni kell különösen a jogosulatlan hozzáférés, megváltoztatás, továbbítás, nyilvánosságra hozatal, törlés, megsemmisítés, valamint a megsemmisülés és sérülés ellen. A szerv vezetője köteles az üzemeltetés és az adatbiztonság olyan szabályozására, amely alapján a feladatok, hatáskörök pontosan meghatározásra kerülnek és végrehajthatók. A munkáltatónak milyen feltételek szerint kell őriznie a maradandó értékű iratokat? Milyen jogszabályban szerepelnek ezek a feltételek? Pl. zárható szekrény vagy páncélszekrény.
2. cikk / 15 Munkaügyi iratok tárolása
Kérdés:
Munkaügyi iratok, dokumentumok tárolásának helyére, körülményeire milyen jogszabályok vonatkoznak? Helyesen járnánk el, ha nem páncélszekrényben, de zárható szekrényben tárolnánk a munkaügyi dokumentumokat?
3. cikk / 15 Személyes adatok kezelése
Kérdés: Igazgatóságunk nagy számban rendelkezik telephelyekkel, ahol szolgálati lakások is találhatóak. A lakások közüzemi díját igazgatóságunk fizeti ki, és számlázza tovább a munkavállalók részére. A közüzemi számlák részletező mellékletein valamennyi telephely szerepel. Továbbszámlázáskor mellékelni szoktuk ezeket a részletezőket, így előfordul, hogy a munkavállalóink a számlával kapott dokumentumon látják más telephely fogyasztási adatát, illetve az adott telephely címét. Ezek az adatok a GDPR szerint bizalmas adatnak minősülnek-e? A telephely-részletezők fénymásolásakor ügyelni kell, hogy a többi szolgálati lakás címe és fogyasztása ne látszódjon?
4. cikk / 15 Alkoholszonda alkalmazása
Kérdés: Hogyan alkalmazható alkoholszonda, ha feltehető, hogy a munkavállaló ittasan végzi a munkáját? Milyen következménye lehet annak, ha valaki alkoholos befolyás alatt dolgozik, erre tekintettel megszüntethető-e a jogviszony, és ha igen, milyen módon? Adatvédelmi (GDPR) szempontból mikor jogszerű az alkoholszondás vizsgálat?
5. cikk / 15 Fegyelmi eljárásról a fenntartó tájékoztatása
Kérdés: Fegyelmi eljárás esetén tájékoztatjuk a fenntartót arról, hogy mely személlyel szemben, milyen tények, adatok alapján folyik fegyelmi eljárás, és milyen szankciót alkalmaztunk. Helyes-e ez az eljárás az új GDPR-szabályokra tekintettel?
6. cikk / 15 Adatkezelési tájékoztatóban több jogalap egyidejű párhuzamos alkalmazása
Kérdés: Alkalmazható-e a GDPR szerinti adat-kezelési tájékoztatóban párhuzamosan, egyszerre több jogalap?
7. cikk / 15 Gyógyszernek emberen történő kipróbálása kapcsán juttatott költségtérítés
Kérdés: Az egyetemen futó klinikai vizsgálatok kapcsán a vizsgálatokba bevont betegek számára a klinikai vizsgálatot finanszírozó cégek (gyógyszergyártók) legtöbb esetben fizetnek úgynevezett útiköltség-térítést. Ezen költségtérítés bizonyos esetekben az adott gyógyszergyártókon vagy harmadik feleken keresztül kerül kifizetésre a betegeknek, azonban ennek kifizetését a gyógyszergyártók egyre inkább az egyetemen, mint a vizsgálatot lebonyolító intézményen keresztül várják el, azaz az egyetem számára utalnák ezen általuk megállapított átalánydíjazást, és az egyetem feladata lenne ennek kifizetése a betegek számára. Útmutatást szeretnénk kérni arra vonatkozóan, hogy a hatályos jogszabályok, valamint a GDPR előírásait szem előtt tartva, ezen díjazás a betegek számára történő kifizetéséhez milyen bizonylatok szükségesek.
8. cikk / 15 Helyi önkormányzat, illetve önkormányzati fenntartású intézmény kötelezettségei a GDPR-rel kapcsolatban
Kérdés: Hogyan kell alkalmaznia a helyi önkormányzatoknak, illetve az önkormányzati fenntartású intézményeknek a GDPR rendelkezéseit?
9. cikk / 15 Mikor beszélünk közös adat-kezelésről, illetve adat-kezelői-adatfeldolgozói kapcsolatról
Kérdés: Munkaerő-kölcsönzés, illetve iskolaszövetkezeti foglalkoztatás esetén közös adatkezelésről vagy adatkezelő-adatfeldolgozó viszonyról van szó? Milyen tartalmú megállapodást kell kötni ezekben az esetekben?
10. cikk / 15 Teendők az új, uniós adatvédelmi rendelkezéseknek történő megfeleléssel kapcsolatban
Kérdés: Milyen teendői vannak egy költségvetési szervnek az új uniós adatvédelmi rendelet (GDPR) rendelkezéseinek alkalmazásával kapcsolatban?