GDPR

Adatvédelem mindenkinek / Data protection for everyone

The EU Commission has published its proposal for the Data Act

2022. március 01. 14:00 - poklaszlo

An important step in the development of EU data law is the publication of the first draft of the Data Act, which took place on 23 February. The proposal is based on the EU's data strategy of 2020. The proposal seeks to create harmonised rules that promote access to data, the sharing of data assets within a regulated framework, and the ability to switch between certain data processing services (especially cloud services). Accordingly, the proposal goes beyond data protection and has other legal aspects, especially competition law, copyright. 

Tovább
Szólj hozzá!

Megjelent az adatmegosztási rendelet tervezete

2022. március 01. 11:00 - poklaszlo

Az EU adatjogának fejlődése kapcsán jelentős lépés az ún. adatmegosztási rendelet (Data Act) első tervezetének közzététele, amelyre február 23-án került sor. A tervezet megjelenésére 2020. februárja, az Európai adatstratéga megjelenése óta lehetett számítani. A tervezet - a hogy a címe is mutatja - olyan szabályozás kialakítására törekszik, amely előmozdítja az adatokhoz történő hozzáférést, az adatvagyon szabályozott keretek között történő megosztását, továbbá egyes adatkezeléssel járó szolgáltatások (így különösen felhőszolgáltatások) közötti váltás lehetőségét. Ennek megfelelően a tervezet túlmutat az adatvédelem körén és egyéb jogi (különösen versenyjogi, titokvédelmi, szerzői jogi) aspektusai is vannak.(A Bizottság közleménye, háttéranyagok és a tervezet szövege elérhető itt.)

Tovább
Szólj hozzá!

Adatvédelmi hírek - 2022/8. hét

2022. február 26. 14:00 - poklaszlo

Az elmúlt héten is számos történés zajlott az adatok világában. Megjelent az EU adatmegosztási rendeletének tervezete, a francia adatvédelmi hatóság fehér könyve a fizetési megoldások adatvédelmi vonatkozásairól és felmerült annak a lehetősége, hogy a Facebook (Meta) esetében az ír adatvédelmi hatóság felfüggesztheti az USA-ba történő adattovábbításokat. 

  • Megjelent a Data Act (adatmegosztási törvény) tervezete: Az Európai Unió 2020. februárjában közzétett adatstratégiája több, az adatok uniós kezelését, megosztását, az adatokra épülő digitális gazdaság működtetését alapvetően érintő szabályozási kezdeményezést helyezett kilátásba. Időközben már megjelent, sőt egészen előrehaladott állapotban van a Data Governance Act (adatkormányzási törvény) tervezete. A héten a szabályozási csomag újabb kiemelten fontos elemére vonatkozó tervezet látott napvilágot. Ez a Data Act, amely az adatok megosztásának és hozzáférhetőségének rendszerét kívánja megteremteni.   

Tovább
Szólj hozzá!

Adatvédelmi hírek - 2022/7. hét

2022. február 19. 12:00 - poklaszlo

Felhőszolgáltatásokat érintő koordinált európai hatósági vizsgálatok, az adatvagyon online kiskereskedelemben történő felhasználását érintő piacelemzés, kereset a Facebook ellen Texasban és még néhány érdekesség a heti adatvédelmi hírekben: 

  • Koordinált vizsgálat indult a közszférában alkalmazott felhőszolgáltatásokat érintően: Az első, az Európai Adatvédelmi Testület által koordinált vizsgálatban 22 adatvédelmi hatóság (az EGT-ből, valamint az európai adatvédelmi biztos) vesz részt a vizsgálatban. A vizsgálat apropója a felhőszolgáltatások rohamos terjedése és ezzel párhuzamosan a felhőszolgáltatások kapcsán is felmerülő kérdések, amelyek elsősorban az adatok nemzetközi továbbításához és az adatbiztonsághoz kapcsolódnak. A vizsgálat keretében több, mint 80 közszférába tartozó szerv, illetve intézmény (köztük uniós intézmények) felhőszolgáltatások igénybevételére vonatkozó gyakorlatát vizsgálják majd. A vizsgálat alapján készülő jelentést várhatóan még 2022. év vége előtt közzéteszi a Testület. 

Tovább
Szólj hozzá!

Adatvédelmi hírek - 2022/6.hét

2022. február 12. 09:30 - poklaszlo

Az elmúlt napokban, hetekben a Google Analytics használatát érintő döntések, ezáltal ismét az EU-n kívülre irányuló adattovábbítások kérdése került a középpontba. Az e heti adatvédelmi hírek között is megjelenik ez a téma és néhány egyéb érdekesség is:  

  • A francia adatvédelmi hatóság Google Analyticsre vonatkozó döntése: A CNIL döntésével már két tagállami hatóság is hozott elmarasztaló, a Google Analytics használata kapcsán a honlap üzemeltetőknek (és nyilván a Google-nek is) feladatot jelentő döntést. A szaporodó döntések mellett egyre nagyobb kihívás lesz a kapcsolódó adattovábbítások megfelelő rendezése. A sor pedig fojtatódhat a közeljövőben. 
  • Az Európai Bizottság friss tanulmánya és vizualizációs eszköze az adatok áramlásáról (The European Data Flow Monitoring): A tanulmánynak és a kapcsolódó térképeknek, vizualizációnak köszönhetően láthatók az EU-n (+EGT) belüli adatmozgásokat érintő trendek, illetve 2030-ig terjedő előrejelzést is tartalmaz a dokumentum (és a vizualizációs is). Természetesen a felhő használat és ennek a szerepe az adatok áramlásában nagyon központi eleme ennek a tanulmánynak is. Nem meglepő módon a nagyvállalati szektorban (250+ munkavállaló) sokkal elterjedtebbek a felhő alapú megoldások. (Maga a teljes tanulmány  közvetlenül innen érhető el.)

Tovább
Szólj hozzá!

Adatvédelmi hírek - 2022/5.hét

2022. február 05. 11:00 - poklaszlo

Millió eurós adatvédelmi bírságok Spanyolországból és Görögországból, az online hirdetési piacot érintő adatvédelmi hatósági döntés Belgiumból és több más érdekesség az elmúlt hét adatvédelmi világát érintő hírei közül:  
  • A belga adatvédelmi hatóság online hirdetési piacot érintő döntése: A belga adatvédelmi hatóság az Interactive Advertising Bureau Europe (IAB Europe) által kialakított transzparencia és hozzájárulási keretrendszer (Transparency & Consent Framework; TCF) kapcsán állapította meg, hogy ez nem áll teljesen összhangban a GDPR követelményeivel és 250 ezer eurós bírságot szabott ki az IAB-ra, továbbá kötelezte, hogy a TCF-et hozza összhangba a GDPR elvárásaival. A keretrendszerrel kapcsolatos adatvédelmi hiányosságok hatása azért lehet jelentős, mert a valós idejű licit rendszerek (Real Time Bidding) működését érintheti (a TCF-en alapuló OpenRTB protokollt széles körben használják). A hatóság többféle jogsértést is megállapított, így többek között, az adatkezelés jogalapját, az átláthatóságot és felhasználói tájékoztatást, beépített- és alapértelmezett adatvédelem elveit érintően. (A döntés ellen helye van jogorvoslatnak.) 

Tovább
Szólj hozzá!

Heti adatvédelmi híradó - 2022/4. hét

2022. január 28. 17:00 - poklaszlo

Január 28. az adatvédelem nemzetközi világnapja. Ezen a napon fogadták el az első olyan adatvédelmi tárgyú nemzetközi egyezményt, amely kötelező erővel bírt (az egyének védelméről a személyes adatok gépi feldolgozása során, Strasbourgban, 1981. január 28. napján kelt Egyezmény; Magyarországon 1998-ban került kihirdetésre az 1998. évi VI. törvénnyel, azóta az Egyezményt módosították, kiegészítették és jelenleg 55 ország csatlakozott, illetve ratifikálta, köztük Európán kívüli országok is).

Ezzel a jeles nappal fémjelzett héten is sok érdekes adatvédelmi történés volt, amelyek közül - a múlt heti válogatáshoz hasonlóan - ismét kiemelek néhányat az alábbiakban:

Tovább
Szólj hozzá!

Használhatják-e az adatfeldolgozók a "rájuk bízott" adatokat saját céljaikra?

2022. január 25. 11:30 - poklaszlo

Nagyon lényeges és a gyakorlatban is rendszeresen felmerülő kérdésben adott ki iránymutatást a francia adatvédelmi hatóság (CNIL): használhatják-e az adatfeldogozók az adatkezelőkkel kötött szerződés alapján kezelt adatokat saját céljaikra, így különösen az általuk nyújtott szolgáltatás vagy termék fejlesztésére? 

A kérdés azért is nagyon fontos, mert az adatkezelők gyakran találkoznak olyan kikötésekkel az adatfeldolgozói szerződésekben, amelyek éppen az ilyen felhasználás lehetőségét hivatottak biztosítani az adatfeldolgozók részére. Felmerül ilyenkor a dilemma: sor kerülhet-e az adatok ilyen célú felhasználására vagy ez már összeegyeztethetetlen a GDPR-ral? 

Tovább
Szólj hozzá!

Adatvédelmi hírek - 2022/3. hét

2022. január 22. 12:00 - poklaszlo

Egy - szándékom szerint - új sorozatot indítok a blogon, amely az előző hét néhány érdekes, illetve fontos, tág értelemben az adatvédelemhez kapcsolódó hírét gyűjti össze. A gyűjtés célja, hogy az adatok és adatvédelem világát érintően ránk zúduló temérdek információ közül bemutasson néhányat, amelyek hatásukat vagy jelentőségüket tekintve akár hosszabb távon is érdekesek, fontosak lehetnek. A hét végén (vagy néha hétvégén) megjelenő gyűjtés célja az is, hogy - ha a mindennapok rohanásában át is siklunk egy-egy fontos adatvédelmi híren - legyen módunk visszatekinteni az elmúlt hét néhány kiemelt hírére és kicsit továbbgondolni ezeket az esetleges hosszabb távú hatásuk szempontjából. 

Lássuk az elmúlt hét néhány adatvédelmi érdekességét: 

Tovább
Szólj hozzá!

Post-quantum encryption obligation in Hungary

2022. január 17. 10:00 - poklaszlo

In December 2021, the Hungarian Parliament amended the Act on Electronic Information Security of State and Local Government Bodies in order to define the basic requirements for post-quantum encryption, designate the authority responsible for the topic and define the scope of application of post-quantum encryption obligation. The amendments will take effect on July 1, 2022.

Why is this necessary?

Advances in quantum computing promise that calculations that may take a long period of time (up to thousands of years) with conventional computers can be carried out in minutes (or in seconds). Of course, the new possibilities can also bring new (data protection) risks, especially in the field of data security and encryption. Although the development of quantum computers is likely to take longer period of time, preparation for the post-quantum era is particularly important for organizations where the security of processed data and information has key importance on the operation of such organisation, especially if the data shall be retained for a longer period of time since in this case the retention of data can extend into the post-quantum era and encryption according to old standards could be cracked. (Please see my previous post about a publication of ENISA that may help organisations to prepare for the post-quantum era.)

What is post-quantum encryption?

The new rules introduce the concept of post-quantum encryption. Post-quantum encryption means an encryption that provides a post-quantum application or solution against a mathematically probable quantum computer-based attack, using the communication between the two endpoints to create a shared key by the data transfer between the two end users, without the key being disclosed to an unauthorized third party.

Tovább
Szólj hozzá!
süti beállítások módosítása