Noha az üzleti szoftvereknek eszközöket kell nyújtaniuk ahhoz, hogy a vállalatok meg tudjanak felelni a GDPR-előírásoknak, senki helyett nem oldják meg a feladatot. Juhász Zsolt, a Revolution Software kereskedelmi igazgatója fejtette ki véleményét lapunknak.
Computerworld: Hiába szorít a határidő, a vállalatok zöme nem áll készen a GDPR hatályba lépésére. Sokan abban a hitben ringatják magukat, hogy a felkészülés nem az ő dolguk, hanem az üzleti alkalmazások szállítóinak feladata…
Juhász Zsolt: Természetesen az ügyviteli rendszereknek eszközöket kell nyújtaniuk ahhoz, hogy a felhasználók GDPR-kompatibilisen tudjanak működni, de ez nem jelenti azt, hogy a szoftver önmagában GDPR-kombatibilissé tudná tenni a vállalatokat. Az ERP-rendszerek elsősorban az értékesítés és a beszerzés folyamataiban rögzítenek személyes adatokat. Minthogy a jogszabály értelmében a bizonylatokat 7 plusz 1 évig őrizni kell, a személyes adatok anonimizálására csak ez után kerülhet sor. Igen ám, de anonimizáljuk vagy töröljük azt a munkatársat, akivel kapcsolatban nyolc éve nem történt esemény? Mi van akkor, ha az illetőnek azért nem adtunk ki munkaruhát az utóbbi nyolc évben, mert időközben más beosztást kapott?
Juhász Zsolt kereskedelmi igazgató, Revolution Software
A szoftvernek lehetőséget kell biztosítania adatok névtelenítésére, a cégnek pedig szabályzatban kell rögzítenie, és érthetően közölnie kell az érintettekkel, hogy egyes adatokat meddig tárol az ERP-, illetve CRM-rendszerében.
Szintén érdekes kérdés az archivált adatbázisoké. Hová kerülnek a nem minden nap használt adatbázisok? Pendrive-ra, felhőbe, lemezes vagy szalagos tárolókra? Minden vállalatnak rendelkeznie kell az adatok elhelyezéséről szóló, bármikor visszakereshető nyilvántartással. Ezeket hiába várják a szállítóktól…
CW: …pedig éppen erre fenik a fogukat a GDPR-trollok.
JZs: Minden bizonnyal lesznek olyanok, akik akár különösebb ok nélkül megpróbálják majd kikérni a róluk tárolt adatokat csak azért, hogy némi pluszmunkára kényszerítsék, mondjuk, volt munkaadójukat.
CW: Közeleg egy másik határidő is, az online számlaadásé…
JZs: …pontosabban elektronikus számlaadat-bevallásé. A kérdés azonban rávilágít egy érdekességre. Július 1-jétől minden olyan számla adatait elektronikusan, azonnal be kell vallani az adóhatóságnak, amelynek áfa-tartalma meghaladja a 100 ezer forintot. Az azonnaliság nem jelenti azt, hogy például szoftver- vagy szerverhiba, internetszolgáltatás-kiesés esetén ne volna türelmi idő. Jóllehet a NAV weboldalának neve (onlineszamla.nav.gov.hu) megtévesztő lehet, nem online számlázásról van szó - az e-számlázással foglalkozó vállalkozások valószínűleg nem örülnek majd a névrokonságnak -, hanem a számláink elektronikus bevallásáról. A végső specifikációk ismeretében úgy tűnik, hogy a korábbi hasonló adóhatósági rendeleteknél lényegesen átgondoltabb rendszerre számíthatunk.
Ugyanakkor az is kiderült, hogy nem minden szoftverrendszer lesz képes venni az akadályokat. Nagyon sok hazai vállalatnál mindmáig működnek olyan, zömmel egyedi fejlesztésű vagy nagyon régi technológiát alkalmazó programok, amelyeket alighanem egyszerűbb lesz lecserélni, mint a júliustól érvényes szabályokhoz igazítani. Ráadásul a specifikációk alapján feltételezhető, hogy a NAV nem fog megállni a jelenlegi minimumadatoknál. Most is van lehetőség arra, hogy a vállalatok minden egyes számla adatait beküldjék a rendszerbe, és előfordulhat, hogy később változik a bekért számlák mennyisége, vagy változtatnak az értékhatárokon, ezért az első akadályt sikerrel vevő fejlesztők július után sem pihenhetnek meg a babérjaikon, mindenesetre a Revolution követi a változásokat.
Magam is megfordultam olyan cégnél, amelynél húsz éve hibátlanul működő Compaq szerveren futnak a vállalati alkalmazások, de említhetném a vállalat folyamatait a végsőkig kiszolgáló, egyedi fejlesztésű alkalmazásokat is. Ezek helyett évek, évtizedek alatt sem találtak kész, dobozos, minden moduljukban, minden részletükben megfelelő alternatívát a felhasználók, valahol mindig szorított a cipő. Most viszont lépni kell.
CW: Nemrégiben egy központi hiba miatt egész Szentendre leszakadt az internetről. Hasonló esetekben mit tehetnek majd a számlaadat-bevallásban érintett vállalkozások?
JZs: Ilyenkor, jelenlegi tudásunk szerint, értesíteni kell a hatóságot. Elképzelhető, hogy - bár leírva nem láttuk még - az elvárás az lesz, hogy minden vállalkozásnak gondoskodnia kell majd alternatív üzemmódról, például mobilnetes kapcsolatról. Milliárdos forgalmú cégeknél hasonló vészforgatókönyv megléte nem teljesen abszurd elvárás.