A törvényjavaslat szerint a Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH) lesz felelős a GDPR-ban meghatározott felügyeleti feladatok ellátására.
Az előzetes kommunikációval összhangban tehát a NAIH elsősorban figyelmeztetné az adatvédelmi jogszabályoknak nem megfelelően működő adatkezelőket és adatfeldolgozókat. A törvényjavaslat szövegéből ugyan nem következik, hogy a fenti rendelkezés célja a szolidáris eljárás kizárólag kkv-kal szembeni alkalmazásának megalapozása, de ez kiolvasható az előterjesztéshez fűzött indokolásból, valamint az elmúlt napokban a NAIH és a Kormány által megtett nyilatkozatok is ezt erősítik.
A gyakorlatban ez azt jelentené, hogy a kkv-k első alkalommal történő jogsértése esetén a NAIH csupán figyelmeztetést és egyéb, a bírságnál enyhébb szankciókat
(pl.: bizonyos a jogszabályoknak nem megfelelő adatkezelési tevékenységek megtiltása, az adatvédelmi jogszabályoknak való megfelelésre utasítás, stb.) alkalmazna.
Az előterjesztésben foglaltak és a kapcsolódó kommunikációk alapján a NAIH a nagyvállalatok körében vélhetően fog élni a bírságolás jogával.
A kkv-k tehát nem mentesülnek a GDPR megfelelés alól, mert példásul súlyos jogsértés esetén nem zárható ki a bírság velük szemben sem.
Ezért a kkv-nak is javasolt megtenni a GDPR megfeleléshez szükséges lépéseket dr. Márkus Csaba, a Deloitte adó- és jogi osztályának partnere és a Deloitte GDPR csoportjának vezetője szerint.