ADATVÉDELMI TISZTVISELŐ SZOLGÁLTATÁS


Folyamatos szakértői támogatás vállalkozások, szervezetek, intézmények számára.


Segítek 

az adatvédelmi megfelelés fenntartásában, 

a kockázatok csökkentésében 

és az adatkezelési folyamatok jogszerű működtetésében.


Legyen szó 

adatkezelési tájékoztatók, 

adatvédelmi dokumentumok elkészítéséről, 

új termék, szolgáltatás bevezetéséről, 

incidens kezelésről, 

IT beszerzések, fejlesztések, AI projektek 

támogatásáról.


Kinek szól a DPO szolgáltatás?

A teljesség igénye nélkül...


Olyan vállalkozásoknak, amelyek adatkezelési tevékenységük alapján DPO kijelölésére kötelezettek.

Szolgáltató vállalkozásoknak.

Fejlesztő, IT biztonsági és informatikai szolgáltatásokat nyújtó cégeknek.

Pénzügyi szervezeteknek.

Olyan szervezeteknek is, akik ugyan nem kötelezettek DPO kijelölésre, viszont nem rendelkeznek compliance csapattal és külső támogatásra van szükségük.


Önkormányzatoknak.
Költségvetési szerveknek.
Köznevelési és oktatási intézményeknek.


Egészségügyi szolgáltatóknak.
Közszolgáltatóknak.
Egyesületeknek és alapítványoknak.


Mit tartalmaz a DPO szolgáltatás?

Komplex adatvédelmi támogatás a mindennapokban.


#1 Adatvédelmi megfelelés támogatása

  • adatkezelési folyamatok áttekintése
  • GDPR és Info tv. követelmények érvényesülésének figyelemmel kísérése
  • adatvédelmi dokumentációk (adatkezelési tájékoztatók, adatfeldolgozói szerződések és belső adatvédelmi szabályzatok) véleményezése, igény esetén ezek elkészítése, karbantartása
  • adatvédelmi vonatkozású belső szabályzatok véleményezése
  • #2 Szakmai tanácsadás

  • rendelkezésre állás adatvédelmi kérdésekben
  • új projektek, beszerzések és új adatkezelések szakmai támogatása
  • adatvédelmi kockázatok azonosítása
  • információszabadság és közérdekű adatok kezelésével kapcsolatos tanácsadás
  • adatvédelmi hatásvizsgálat lefolytatásának támogatása, szakmai tanácsadás a hatásvizsgálat szükségességéről és az elvégzett hatásvizsgálatról
  • érdekmérlegelési tesztek támogatása és szakmai véleményezése, az érdekmérlegelési tesztek rendszeres felülvizsgálatának ellenőrzése
  • #3 Érintetti kérelmek, panaszok kezelése

  • érintetti kérelmek megválaszolásának támogatása
  • közreműködés az adatvédelmi panaszok kezelésében
  • belső eljárásrend kialakítása, figyelemmel kísérése
  • #4 Adatvédelmi incidensek

  • incidensek értékelése, bejelentés a hatóság részére
  • bejelentési kötelezettségek vizsgálata
  • szakmai támogatás a szükséges intézkedések meghozatalában
  • incidens nyilvántartás kialakítása, szabályszerűségének ellenőrzése
  • incidens kezelési szabályzat, intézkedési terv véleményezése, igény esetén -elkészítése
  • #5 Hatósági és egyéb kapcsolattartás

  • kapcsolattartás a felügyeleti hatósággal
  • szakmai támogatás ellenőrzések, auditok és vizsgálatok során
  • #6 Oktatás és tudatosság

  • munkatársak adatvédelmi felkészítése
  • gyakorlati útmutatás az adatkezelési kötelezettségek teljesítéséhez
  • #7 Munkaterv, ellenőrzések és beszámolás a felsővezetés részére

  • DPO munkaterv összeállítása
  • témavizsgálatok lefolytatása, hiányosságok feltárása, intézkedési javaslatok megfogalmazása
  • rendszeres beszámolás a felsővezetés részére
  • részvétel az adatvédelmi érintettségű folyamatokban, egyeztetéseken
  • Kérjen szervezetére szabott ajánlatot!


    Milyen előnyökkel jár, ha velem dolgozik?

    Nem sablon dokumentumokat adok át.

    Minden vélemény, állásfoglalás, szabályzat, tájékoztató egyéb dokumentum az ön szervezetére szabottan készül el.

    Segítek kialakítani egy működő adatvédelmi rendszert. 

    Mivel nincs két egyforma szervezet, ezért az adatvédelmi keretrendszert is a működési sajátosságok alapján kell fenntartani.

    Független, szakmai véleménnyel segítem a döntéshozatalt.

    Felmérem a kockázatokat, megoldási lehetőségeket majd objektív szakmai szempontokat is mérlegelve alakítom ki álláspontomat.

    Külső DPO-ként megbízási szerződés alapján járok el.

    Nincs szükség külön munkaviszonyban foglalkoztatott adatvédelmi tisztviselő alkalmazására, a munkáltatással kapcsolatos terhekkel nem kell foglalkoznia, minden hónapban számlát kap a szolgáltatásról, amit költségként elszámolhat.

    Komplex megközelítés.

    Az adatvédelem ma már nem választható el az információbiztonságtól és a kiberbiztonságtól. Kiberbiztonsági szakjogászként az adatkezelési folyamatokat nemcsak jogi, hanem gyakorlati és biztonsági szempontból is vizsgálom.

    Egyszerű, gyors szerződéskötés és kapcsolattartás.

    Elektronikus szerződéskötésre van lehetőség, valamint a szerződés fennállása alatt készített DPO dokumentumokat minősített elektronikus aláírással írom alá és továbbítom a megbízónak, ezzel csökkentve az ügyintézés időtartamát.

    Kérjen szervezetére szabott egyedi ajánlatot és kezdjük el a közös munkát!




    Melyik támogatási forma illik szervezetéhez?

    #1 Havi fix díjas szerződés

    A havi fix díj előre meghatározott rendelkezésre állási időt foglal magában, a minimum havi időkeret 10 munkaóra.

    A fix díjazás előnye, hogy kiszámítható költségtervezést tesz lehetővé, garantálva a rendelkezésre állást az időkereten belül.

    Hátránya, hogy a havi időkeret kimerülése után csak a szabad kapacitás függvényében és óradíjas elszámolással történik a további munkavégzés az adott hónapban.


    #2 Óradíjas szerződés

    Az óradíjas szerződés előnye, hogy időkorlát nélküli, így igazodik a szervezet működéséhez, a leterheltebb időszakokban igény szerint elérhető, hátránya, hogy a költségek folyamatosan változnak, az adott hónapban elvégzett munkamennyiségtől függően.

    Az óradíj 

    bruttó 16.500 - 26.000.- Ft / óra 

    között alakul a szervezet méretétől és az adatkezelés bonyolultságától függően.

    Minden hónap utolsó munkanapján tételes munkaóra elszámolás készül az adott hónapban elvégzett feladatokról.


    Hogyan alakul a szerződés időtartama?

    Az adatvédelmi tisztviselő kinevezésére kötelezett szervezetek számára folyamatosan biztosítani kell a DPO meglétét, ezt pedig a tartós, legalább 1 éves határozott időre szóló szerződés támogatja legjobban.

    A tartós elköteleződést ellensúlyozza, hogy az első 3 hónapban a szerződés indokolás nélkül és azonnali hatállyal felmondható bármelyik fél által. 

    Természetesen lehetőség van az 1 év elteltével a szerződés meghosszabbítására is.

    Nem biztos benne melyik konstrukciót válassza?

    Kérjen díjmentes előzetes konzultációt!


    Röviden áttekintjük, hogy  milyen kockázatok relevánsak, és melyik támogatási, díjazási modell illik legjobban vállalkozásához.


    Vagy kérjen előzetes compliance és adatvédelmi átvilágítást.

    A szakmai konzultáció tartalmazza:


    Jelenlegi működés áttekintése, fő adatkezelési kockázatok azonosítása.
    GDPR és compliance hiányosságok feltérképezése.
    Incidenskezelési és működési kockázatok áttekintése, priorizált javaslatok, DPO szükségességének felmérése.


    Bruttó 39.000 Ft


    Szeretne még többet tudni DPO témában?

    1. Minden vállalkozás számára kötelező DPO kijelölése?

    Nem, a GDPR kifejezetten meghatározza, hogy mely esetekben kötelező adatvédelmi tisztviselő kijelölése. Például közműszolgáltatók, önkormányzatok, államigazgatási szervek és oktatási intézmények számára kötelező, de KKV-kat is érinthet a kötelező DPO kijelölés.

    2. Melyek a kötelező DPO kijelölés leggyakoribb esetei?

    Ha a szervezet alapvető tevékenységei az egyének széles körű rendszeres és szisztematikus nyomon követéséből állnak, a DPO kijelölés kötelező, akár adatkezelőként, akár adatfeldolgozóként jár el az adatkezelési folyamatban. 

    Például a rendszeres és szisztematikus nyomon követés kiterjed az e-mailek újracélzására; adatvezérelt marketingtevékenységek; profilalkotás és pontozás kockázatértékelés céljából (pl. hitelbesorolás, biztosítási díjak megállapítása, csalás megelőzése, pénzmosás felderítése céljából); helykövetés (például mobilalkalmazások révén); hűségprogramok; viselkedésalapú reklámok; a wellness-, fitnesz- és egészségügyi adatok nyomon követése viselhető eszközök segítségével; biztonsági kamerák; csatlakoztatott eszközök (pl. intelligens fogyasztásmérők), intelligens autók, lakásautomatizálás stb.

    Mint ilyen, a weboldal-elemzési szolgáltatások nyújtásával, valamint a célzott hirdetésekkel és marketingekkel kapcsolatos segítségnyújtással foglalkozó adatfeldolgozóknak adatvédelmi tisztviselőt kell kineveznie.

    3. Dönthet úgy a vállalkozás, hogy önkéntesen él DPO kijelöléssel?

    Önkéntes alapon bármikor kinevezhet adatvédelmi tisztviselőt, még akkor is, ha ez jogilag nem kötelező. Kérem, vegye figyelembe, hogy ebben az esetben meg kell felelnie az adatvédelmi tisztviselő feladataira és beosztására vonatkozó általános adatvédelmi rendelkezéseknek.

    4. Mit kell tudni a DPO tisztségről? 

    Az adatvédelmi tisztviselő (közismert angol rövidítéssel DPO) egy adatvédelmi szakértő, aki tanácsot ad a szervezeten belüli adatvédelmi megfeleléssel kapcsolatban. Az adatvédelmi tisztviselőt megfelelően és kellő időben be kell vonni a személyes adatok védelmével kapcsolatos valamennyi kérdésbe.

    Az adatvédelmi tisztviselőnek képesnek kell lennie arra, hogy kötelességeit és feladatait független módon lássa el. Ez azt jelenti, hogy az Ön szervezete:

    • nem adhat utasításokat az adatvédelmi tisztviselőnek az adatvédelmi tisztviselő feladatainak ellátására vonatkozóan;
    • nem büntetheti vagy mentheti fel az adatvédelmi tisztviselőt feladataik ellátása alól.

    Az adatvédelmi tisztviselő autonómiája azonban nem jelenti azt, hogy a feladatain túl is rendelkezik döntéshozatali jogkörrel. A szervezetek továbbra is felelősek az adatvédelmi jogszabályoknak való megfelelésért, és képesnek kell lenniük a megfelelés igazolására.


    5. Mit jelent a DPO szakmai függetlensége?

    Feladataik ellátása során az adatvédelmi tisztviselők nem kaphatnak utasítást arra vonatkozóan, hogy miként kezeljék az ügyet. Az adatvédelmi tisztviselő például nem kaphat utasítást arra vonatkozóan, hogy mi legyen a tanácsadás eredménye, vagy hogy hogyan kell kivizsgálnia egy magánszemély panaszát, illetve arról, hogy az adatvédelmi hatósággal való konzultáció megfelelő vagy kötelező-e. Ezenkívül, az adatvédelmi tisztviselőt nem utasíthatják arra, hogy az adatvédelmi joggal kapcsolatos kérdésben, például a jog valamely konkrét értelmezésével kapcsolatban bizonyos álláspontot képviseljen.

    6. Miben más a DPO, mint egy külsős adatvédelmi tanácsadó?

    A DPO a szervezet kvázi adatvédelmi belső ellenőre. Ahogyan az az angol nyelvű elnevezésből is következik (Data Protection Officer) ún. officeri pozíciót tölt be, ellátja a GDPR-ban meghatározott feladatokat, szakmai tanácsod ad, belső ellenőrzéseket végez, amiről beszámolót készít a felsővezetés részére, hivatalos kapcsolattartóként jár el a NAIH és az érintettek felé, szakmai önállóság és függetlenség jellemzi, feladatai ellátása során utasítást nem fogadhat el, saját szakmai meggyőződése alapján alakítja ki álláspontját. Összegezve tehát, egy adatvédelmi kontrollfunkciót ellátó személy, akihez bizalommal fordulhatnak mind a szervezet munkavállalói, mind a szervezeten kívüli érintettek. A DPO neve és elérhetősége nyilvános, azt közzé kell tenni a szervezet weboldalán és be kell jelenteni a NAIH részére is. 

    7. Ki lehet adatvédelmi tisztviselő?

    Az adatvédelmi tisztviselőnek képesnek kell lennie arra, hogy kötelességeit és feladatait független módon lássa el. Az adatvédelmi tisztviselőt szakmai rátermettség és különösen az adatvédelmi jog és gyakorlat szakértői szintű ismerete, és a GDPR-ban foglalt feladatok ellátására való alkalmasság alapján kell kijelölni. Tehát nincs kötelező képzettség előírva, de a gyakorlati tapasztalatok azt mutatják, hogy a jogi végzettséggel rendelkező adatvédelmi tisztviselők sokkal eredményesebben tudják betölteni a tisztséget. 

    Az adatvédelmi tisztviselő az adatkezelő vagy az adatfeldolgozó alkalmazottja lehet, vagy szolgáltatási szerződés keretében láthatja el a feladatait.

    Nem biztos benne, hogy szervezete DPO kijelölésre kötelezett?

    A GDPR alapján adatvédelmi tisztviselő kijelölése különösen akkor szükséges, ha a szervezet:

    1. közhatalmi, vagy egyéb közfeladatot ellátó szerv (pl. önkormányzat, oktatási intézmény, minisztérium)
    2. fő tevékenysége körében az érintettek rendszeres és szisztematikus, nagymértékű megfigyelését végzi,
    3. fő tevékenységei körében egészségügyi vagy más különleges, illetve bűnügyi adatok nagy számú kezelését végzi (pl. kórház, magánklinika, egészségügyi adatokat nagy számban kezelő, étrend-kiegészítő szereket forgalmazó vállalkozások)


    Segítek megállapítani, hogy fennáll-e a DPO kijelölési kötelezettség, és milyen adatvédelmi feladatokat szükséges ellátni.



    20 perces online egyeztetés szervezete adatvédelmi és compliance kockázatairól.