A feldolgozó kötelezettségeire vonatkozó GyIK

Gyakran ismételt kérdések

1. Van-e a vállalatának olyan közzétett adatvédelmi nyilatkozata, amelyet meg tudunk tekinteni?

  • A HP hivatalos adatvédelmi nyilatkozata valamennyi hp.com weboldalon megtalálható. A nyilatkozatok listája több kiválasztható nyelven megtalálható ITT.



2. Vezetnek-e feldolgozási nyilvántartást a végrehajtott tevékenységekről?

  • A HP vezet nyilvántartást a végrehajtott tevékenységekről, és folyamatosan frissíti azt. Adatvédelem-kezelési és nyilvántartási eszközöket vezettünk be számos megfelelőségi tevékenység megvalósítása és nyilvántartása érdekében. Ilyen többek között a Feldolgozási nyilvántartás, az Adatvédelmi hatásvizsgálatok és a Beépített adatvédelem.



3. Mely földrajzi helyekről nyújtják a szolgáltatásokat? Továbbítanak-e személyes adatokat EGT-n kívüli országoknak?

  • A HP egy nemzetközi vállalat, és számos üzleti folyamatunk globális működési modellt használ. A HP-nek szolgáltatott személyes adatok adatkonszolidálás, -tárolás és egyszerűsített ügyfélinformáció-kezelés céljából átléphetik az államok és országok határait. A személyes adatokhoz való hozzáférésnek és azok állam- vagy országhatárokon túli továbbításának minden esetben meg kell felelnie az alkalmazandó helyi jogszabályoknak és a szerződéses előírásoknak. A HP több olyan programban részt vesz, amely lehetővé teszi a személyes adatok nemzetközi továbbítását a HP jogi személyeinek világszerte. Amennyiben további információkat szeretne kapni az ilyen programokban való részvételünkről, tekintse meg a HP adatvédelmi nyilatkozatát.



4. Az adatátvitelnél jogszerű mechanizmusokat használnak?

  • A GDPR értelmében a HP jóváhagyott adatátviteli mechanizmusokat használ.
    • Adatkezelőként a HP-nek kötelező erejű vállalati szabályai vannak, amelyek megfelelő garanciákat nyújtanak arra vonatkozóan, hogy a HP alkalmazottainak, szállítóinak és ügyfeleinek személyes adatait megfelelően védik, amikor azokat bármilyen HP-vállalat számára továbbítják. A HP egyike annak a 100-nál kevesebb vállalatnak világszerte, amelynek kötelező erejű vállalati szabályait az EU-adatvédelmi hatóságai elismerik. A HP kötelező erejű vállalati szabályaival kapcsolatos további információkat és magukat a szabályokat megtalálhatja ITT.
    • A 21 gazdaságot számláló Ázsiai és Csendes-óceáni Gazdasági Együttműködés (APEC) bevezeti az ún. határokon átívelő adatvédelmi szabályok (CBPR) rendszerét, amely biztosítja az adatok védelmét a személyes adatok régiók közti továbbítása esetén. A HP adatvédelmi gyakorlatai megfelelnek az APEC CBPR-rendszerének, így az átláthatóság, a felelősségre vonhatóság, valamint a személyes adatok gyűjtésével és felhasználásával kapcsolatos választási lehetőség biztosítása iránti követelményeknek. A CBPR-ről szóló további információkat megtalálhatja és ellenőrizheti a HP részvételét ITT.
    • A HP továbbá az EU-USA adatvédelmi pajzs keretében öntanúsított is. Az adatvédelmi pajzsról szóló további információkat megtalálhatja és ellenőrizheti a HP részvételét ITT.
    • Amennyiben további információkat szeretne kapni az ilyen programokban való részvételünkről, tekintse meg a HP adatvédelmi nyilatkozatát.



5. Van Önöknél kijelölt adatvédelmi biztos vagy ennek megfelelő tisztség?

  • A HP adatvédelmi vezetője az adatvédelmi iroda támogatásával felelős a GDPR-nak és egyéb adatvédelmi törvényeknek való nemzetközi szintű megfelelés biztosításáért. A HP adatvédelmi irodájának képviselői megtalálhatók az Európai Unióban is, akikkel kapcsolatba lehet lépni adatvédelmi ügyekben, és akik kapcsolatot tartanak az EU-ban székelő adatvédelmi hatóságokkal is.



6. Van Önöknek formálisan dokumentált, a biztonságot érintő eseteket kezelő terve, amibe beletartozik a személyes adatok megsértése is?

  • A HP olyan biztonsági és adatvédelmi eljárásokat alakított ki és tart fenn, amelyek elősegítik az információbiztonságot, a fizikai biztonságot és a személyes adatok tiszteletben tartását.
  • A biztonsági eseményeket – legyenek azok akár fizikaiak, technológiaiak vagy információalapúak – elsősorban a globális eseményjelentési folyamattal kezeljük. Az esetről szóló jelentés beérkezését követően a csoport azt a HP-n belüli illetékes feleknek továbbítja, akik minden egyes eseménytípusnál az arra kialakított eljárásokat alkalmazzák. Ezek az eljárások a legjobb ágazati gyakorlaton, a törvényi előírásokon és az egyes szerződések ügyfélalapú megállapításain alapulnak.
  • Az előforduló valamennyi kiberbiztonsági eseményt egy éjjel-nappal elérhető online folyamaton keresztül a HP kiberbiztonsági osztályának kell jelenteni. A HP-nek dokumentált eszkalációs folyamata van a biztonsági események kezelésére. Általánosságban elmondható azonban, hogy amikor egy esetet jelentenek, a HP azonnal korrekciós intézkedési protokollokat indít el, és átfogó vizsgálatot végez annak megállapítása érdekében, hogy történt-e jogosulatlan hozzáférés. Amennyiben a személyes adatokhoz való jogosulatlan hozzáférést fedeznek fel, az eset a HP adatvédelmi irodájához, a nemzetközi jogi osztályhoz és egyéb belső HP-érintettekhez kerül, akik döntenek a megoldás és az értesítés tekintetében.



7. Képesek segíteni az ügyfeleiknek az adatvédelemben érintettek kéréseivel kapcsolatban, és létezik-e formálisan dokumentált folyamatuk arra vonatkozóan, hogy hogyan kezeljék az érintettek jogérvényesítését?

  • A magánszemélyek jogérvényesítés, az adatvédelemre vonatkozó kérdéseik és panaszok esetén a HP adatvédelmi irodájához fordulhatnak.
  • Amennyiben a HP személyes adatokat dolgoz fel ügyfelei nevében bizonyos korlátozásokat betartva, a HP segít is ügyfeleinek, amikor azon kötelezettségüknek kell eleget tenniük, hogy az adatvédelemben érintettek jogérvényesítési kéréseire reagáljanak szerződéses követelményeknek megfelelvén.



8. Van-e a vállalatnak olyan adatvédelmi szabványa/házirendje, amely megfelel a vállalat működési területi illetékessége szerint alkalmazandó adatvédelmi törvényeknek?

  • A HP hosszú múltra tekint vissza, mint vezető ágazati szereplő az adatvédelem terén; termékeink, szoftvereink és biztonsági szolgáltatásaink hatalmas választéka mellett ügyfeleink személyes adatok védelmére és saját megfelelőségükre vonatkozó erőfeszítéseit is támogatjuk. A HP rendelkezik a személyes adatok biztonságára, hozzáférésére és pontosságára irányuló olyan belső házirendekkel, amelyek megtiltják a személyes adatok megosztását a megfelelő lépések megtétele nélkül. A HP fontos feladatának tartja ügyfelei adatvédelmi és biztonsági követelményeinek megértését és olyan folyamatok kialakítását, amelyekkel termékeit és szolgáltatásait azok megfelelőségi igényei szerint biztosíthatja.



9. Tart-e a vállalat adatvédelmi képzést alkalmazottainak?

  • A HP alkalmazottai és szerződéses dolgozói éves üzleti etikai képzést kapnak, amelynek egyik fontos része az adatvédelem. További kötelező képzést is előírhatunk olyan munkaköröknél, amelyek rendszeresen személyes adatokkal foglalkoznak, vagy akár „eseti alapon” is, ha adott üzleti tevékenységekhez erre szükség van.



10. A HP szállítóinak kötelességük megvédeni a személyes adatokat, amikor a HP nevében tevékenykednek?

  • A HP elvárja, hogy azok a külső felek, beleértve a szállítókat és a partnereket is, akik a HP nevében személyes adatokat dolgoznak fel, szerződéses kötelezettséget vállaljanak a HP-től kapott személyes adatok védelmére, továbbá megtiltja nekik a személyes adatok bármilyen más célra történő felhasználását azon szolgáltatásokon kívül, amelyekre a HP utasítást adott. A HP emellett bevezetett egy kockázatalapú megfelelőségi értékelést is a HP vagy a HP ügyfelei adatainak kezelését végző szállítók számára.



11. Használnak-e beépített adatvédelmet és adatvédelmi hatásvizsgálatot a rendszerek és termékek fejlesztésénél?

  • Tevékenységünk során megerősítjük a beépített adatvédelmet biztosítva ezzel azt, hogy minden HP termék, szolgáltatás, webhely, rendszer és alkalmazás tervezésére és bevezetésére csak az adatvédelemre gyakorolt hatásainak részletes átgondolását követően kerüljön sor. Egy másik döntő fontosságú folyamat az adatvédelmi hatásvizsgálat, amellyel értékeljük a magánszemélyek jogaira vonatkozó kockázatokat és dokumentáljuk az egyes feldolgozási tevékenységek döntéshozatalát.



12. Mit tesz a HP annak érdekében, hogy támogassa ügyfeleink személyes adatok védelmére és saját megfelelőségük biztosítására vonatkozó törekvéseit?

  • Biztonsági intézkedéseket alkalmazunk az ügyfeleink számára feldolgozott adatokra vonatkozóan. Mint nyomtatási és személyi rendszerekhez tartozó felügyeleti és technikai szolgáltatásokkal foglalkozó vállalat, a HP elkötelezett kötelezettségeinek betartása és az ügyfelei számára feldolgozott személyes adatok védelme mellett. Számos szolgáltatási ajánlatunkat alakítjuk ki úgy, hogy azok megfeleljenek az ISO 27001 tanúsítási szabványnak, és a tanúsítványunk területét úgy bővítjük, hogy abba beletartozzanak a felügyelt nyomtatási és DaaS-szolgáltatásokra vonatkozó ajánlataink is.
  • Továbbá a HP bevezetett egy adatvédelmet szabályozó keretrendszert is, amely több mint 100, a GDPR-nak való megfeleléshez kapcsolódó külön tevékenységből áll. Ez a szabályozó keretrendszer képezi adatvédelmi programunk alapját. A keretrendszert egy független külső fél ellenőrizte a törvényi előírások és iparági szabványok betartása tekintetében.