Mi a különbség az adatkezelés és a GDPR között?
Az adatkezelés és a GDPR (General Data Protection Regulation) nem azonos fogalmak, hanem egymáshoz szorosan kapcsolódó, de eltérő jelentéssel bíró kifejezések. Fontos megérteni a különbséget, különösen akkor, ha vállalkozásként személyes adatokat kezel, vagy ha a jogszabályi megfelelés a cél.
Az adatkezelés egy általános tevékenységet jelöl: minden olyan művelet ide tartozik, amely során személyes adatokat gyűjtenek, rögzítenek, tárolnak, rendszereznek, módosítanak, lekérdeznek, továbbítanak vagy törölnek. Ez a fogalom tehát magát a folyamatot írja le, függetlenül attól, hogy azt milyen szabályozás alapján végzik.
Ezzel szemben a GDPR egy európai uniós rendelet, amely pontosan meghatározza, hogy az adatkezelést milyen feltételek mellett lehet jogszerűen végezni. A rendelet részletesen szabályozza többek között az adatkezelés jogalapjait, az érintettek jogait, az adatkezelők és adatfeldolgozók kötelezettségeit, valamint az adatvédelmi incidensek kezelését is.
A gyakorlatban ez azt jelenti, hogy minden olyan szervezet, amely a GDPR hatálya alá tartozik, adatkezelést végez, de nem minden adatkezeléssel foglalkozó tartalom tér ki a GDPR részletes szabályaira. Egy általános adatkezelési tájékoztató gyakran csak az alapfogalmakat és a működés fő elveit ismerteti.
Fontos különbség az is, hogy míg az adatkezelés fogalma már a korábbi magyar jogszabályokban is megjelent, addig a GDPR egységes európai keretrendszert biztosít. Ennek célja, hogy az Európai Unión belül minden érintett személy azonos szintű adatvédelemben részesüljön.
Amennyiben valaki kifejezetten a GDPR-ra keres, általában konkrét követelményekre kíváncsi: például milyen jogalap szükséges az adatkezeléshez, hogyan kell adatkezelési tájékoztatót készíteni, vagy milyen bírságokra számíthat egy szabályszegő szervezet. Ezzel szemben az adatkezelésről szóló általános tartalmak inkább bevezető jellegűek, és az alapvető összefüggések megértését segítik.
Összefoglalva: az adatkezelés maga a tevékenység, míg a GDPR az a jogi szabályozás, amely meghatározza ennek kereteit. A két fogalom szorosan összefügg, de nem helyettesíti egymást, ezért a pontos értelmezésük elengedhetetlen a jogszerű működéshez.

