„Nekem csak üzleti partnereim vannak, céges adatokra pedig nem vonatkozik a GDPR!”
Attól, hogy a vállalkozásom nem foglalkozik lakossági ügyfelekkel, még egyáltalán nem biztos, hogy ez igaz. Természetesen, valóban vannak olyan céges adatok, amiknek kezelése nem tartozik a GDPR hatálya alá. Ilyen például egy fantázianevet tartalmazó kft cégneve, vagy akár a cég adószáma, info@email címe.
De a cégeket is emberek alkotják, csak ritkán áll meg egy együttműködés egy olyan emailezésnél, ahol az se az email cím, se az aláírás nem tartalmazza a másik fél nevét. Általában van egy kapcsolattartó, aki egy valós ember, saját személyes adatokkal, így amikor rögzítjük, tároljuk, netalán továbbítjuk ezeket az adatokat, céges ügyfél ide vagy oda, bizony személyes adatokat kezelünk.
Mik a leggyakoribb esetek? A kapcsolattartó neve (egyéni vállalkozók esetében magának a vállalkozónak a neve), email címe, ha az email cím tartalmazza a kapcsolattartó nevét (amennyiben info@ vagy hr@ vagy hasonló általános email címről van szó, akkor az valóban nem számít személyes adatnak), illetve a telefonszám is, amennyiben az a kapcsolattartó vagy az egyéni vállalkozó privát telefonszáma is egyben. Ezeknek az embereknek éppúgy joguk van tudni, meddig és milyen módon kezeljük az adatait, mint bármely európai uniós állampolgárnak.