GDPR megfelelés kis, -közép, -nagyvállalati szintű megoldása

Jenei Tamás (2021) GDPR megfelelés kis, -közép, -nagyvállalati szintű megoldása. Pénzügyi és Számviteli Kar.

[thumbnail of Jenei_Tamas_XHLJQQ_Szakdolgozat.pdf] PDF
Jenei_Tamas_XHLJQQ_Szakdolgozat.pdf
Hozzáférés joga: Csak az archívum karbantartója nyithatja meg (titkosított dolgozat - engedéllyel) until 2026. November 26..

Download (1MB)
[thumbnail of Jenei_Tamas_XHLJQQ_titoktartasi.pdf] PDF
Jenei_Tamas_XHLJQQ_titoktartasi.pdf
Hozzáférés joga: Csak nyilvántartásba vett egyetemi IP címekről nyitható meg

Download (371kB)
[thumbnail of BA_O_Jenei_Tamás.pdf] PDF
BA_O_Jenei_Tamás.pdf
Hozzáférés joga: Csak az archívum karbantartója nyithatja meg (titkosított dolgozat - engedéllyel) until 2026. November 26..

Download (220kB)

Absztrakt (kivonat)

Az általános adatvédelmi rendeletről (General Data Protection Regulation, továbbiakban: GDPR) 2018 május 25-én halhattunk először, amely az Európai Unió országaiban vált kötelezően alkalmazandóvá. Ez volt az eddigi legnagyobb adatvédelmi és adattárolási megfeleléssel kapcsolatos változás Európában. Ennek a rendeletnek az életbe lépése komoly mérföldkövet jelentett, hiszen ettől a naptól kezdve minden vállalatnak és vállalkozónak, aki az ügyfeleinek az adatait valamilyen módon tárolja egy teljesen új, a korábbi szabályozásoknál szigorúbb és átfogóbb feltételeknek kellett megfelelnie a fent említett adat nyilvántartásokkal és kezelésekkel kapcsolatban.             A szakdolgozatom tárgyaként azért esett erre a témára a választásom mivel jelenleg üzleti elemző gyakornokként dolgozom egy teljesen magyar szoftverfejlesztő cégnél, ahol az erre való megoldás adja a vállalat egyik fő arculatát. Közel elsőként nyújtottak a vállalati szférában egy teljeskörű megoldást a személyes adatok folyamatos nyilvántartásának problémájára. Az alkalmazás egy adatvédelmi nyilvántartó szoftver, folyamatos jogszabály és verziókövetéssel, amely segíti és könnyíti meg a rendeletben előírt nyilvántartási feladatok elvégzését ezzel segítve elő a teljes GDPR megfelelőséget.             A kutatás és vizsgálat során részletesen kitérek az életbe lépés előtti időszakra, hogy-hogy erre 2018 májusában került sor, mik voltak az előzményei, valamint mik vezettek oda, hogy egy ekkora hirtelen, nagyhatású törvénymódosítást (vagy újítást) bevezessenek. Összehasonlítási lehetőségek mentén pedig tisztább képet kaphatunk a GDPR előtti és utáni Európai Unió-ról, valamint, egy teljesen másik kontinens és jogrendszer, az Amerikai Egyesült Államok adatkezelési és nyilvántartási szabályzásairól, törvényeiről. Ha pedig megfelelésről és szabályokról írunk, nem feledkezhetünk meg a szankciókról, szabályszegésekről sem. A NAIH (Nemzeti Adatvédelmi és Információszabadság Hatóság) 2020-ban több mint 100 millió forint értékben büntetett magyar állampolgárokat és cégeket egyaránt és ez pedig csak a Magyarországon belüli retorzió értéke. Az ekkora mértékű bírságoktól való félelem miatt egyre több cég választ a munka méretével és a bírságból fakadó fenyegetettséggel arányos, valóban megfelelő megoldást erre a feladatra. Mélyinterjús lehetőség segítségével megvizsgálom a szoftverfejlesztő cég vezetőinek az elképzelését egészen az alkalmazás kezdetétől. A cégbemutatáson keresztül pedig megmutatom a megoldás fejlesztési lépcsőit, milyen kérdések merültek fel és azokra milyen válaszok születtek. A feltárás során szeretném megfogalmazni a cégektől kapott információk alapján, hogy ők mennyire tartják prioritásnak az adatkezelés kérdését, mennyire elégedettek a jelenleg nyújtott szolgáltatással és hogy esetleg miben látják a veszélyeket vagy kihívásokat a jelenlegi törvényi rendelkezések mellett. Ezen állítások segítségével állítanom fel a hipotézisem, miszerint az adatkezelési kérdésekkel nem csak kell, hanem érdemes is foglalkozni. A célom pedig, hogy bárki, aki olvassa a dolgozat sorait, az könnyen, érthetően tudja elképzelni a GDPR fontosságát a vállalati környezetekben, betekintést nyerjen a kockázatokról és a különbségekről, valamint a működésről egyaránt. Tanulmányom során a fentebb említett teljes anonimitást kérő vállalatok, valamint a fejlesztő cég vezetőivel, alkalmazottjaival készített interjúk és megbeszélések outputjait dolgozom fel: ·         A cég operatív igazgatója. ·         A cég kereskedelmi igazgatója. ·         Az alkalmazás projektvezetője. ·         A cég értékesítési dolgozói. Az alkalmazás rendszerszervezői, programozói.

Intézmény

Budapesti Gazdasági Egyetem

Kar

Pénzügyi és Számviteli Kar

Tanszék

Gazdaságinformatika Tanszék

Tudományterület/tudományág

NEM RÉSZLETEZETT

Szak

Gazdaságinformatikus

Konzulens(ek)

Konzulens neve
Konzulens típusa
Beosztás, tudományos fokozat, intézmény
Email
Kaderják Gyula
Belső
Mesteroktató; Alkalmazott Kvantitív Módszertan Tanszék; PSZK
Mészáros Gabriella
Külső
NEM RÉSZLETEZETT
NEM RÉSZLETEZETT

Mű típusa: diplomadolgozat (NEM RÉSZLETEZETT)
Kulcsszavak: adatbiztonság, adatvédelem jogi szabályozás, adatvédelmi nyilvántartás, adatvédelmi törvény, GDPR (General Data Protection Regulation)
SWORD Depositor: Archive User
Felhasználói azonosító szám (ID): Archive User
Rekord készítés dátuma: 2022. Okt. 03. 08:39
Utolsó módosítás: 2022. Okt. 03. 08:39

Actions (login required)

Tétel nézet Tétel nézet