GDPR

Adatvédelem mindenkinek / Data protection for everyone

Európai égre európai felhőt?

2020. június 20. 16:00 - poklaszlo

Adatszuverenitási törekvések Európában

Az Európai Bizottság februárban tette közzé az adatstratégiáját, amely az európai adatökoszisztéma keretei fejlesztésének és versenyképességének tervét rajzolja fel, hangsúlyozva az európai értékek kiemelt szerepét és védelmét az adatokra épülő világban. 

Az adatstratégia számba veszi a leküzdendő főbb problémákat, kihívásokat, és ezek között kiemelt szerepet kapnak, többek között, az alábbiak:

  • az adatok hozzáférhetősége, 
  • erőegyensúly hiánya a releváns piacokon (lásd pl. felhőszolgáltatásokat), 
  • az interoperabilitás hiánya, az adatok minőségével kapcsolatos problémák,
  • az EU technológiai függősége.

A stratégia alapján ahhoz, hogy Európa versenyképes adatgazdaságot építhessen, erősítenie kell a technológiai- és adatszuverenitását is, hiszen jelenleg mind az infrastruktúra, mind a feldolgozható adatokhoz történő hozzáférés terén Európa lépéshátrányban van a versenytársaival szemben. 

Tovább
Szólj hozzá!

Mi szél hozott?

2020. június 08. 10:30 - poklaszlo

Adatvédelmi bírság adatbiztonsággal kapcsolatos hiányosságok miatt

A NAIH egy frissen közzétett határozatában 500.000 Ft összegű bírságot állapított meg adatbiztonsági hiányosságok és az incidensek bejelentésével kapcsolatos belső szabályozási mulasztások miatt. Az eset külön érdekessége, hogy az eljárás közérdekű bejelentésre indult, miután a bejelentő egy személyes adatokat is tartalmazó listát

ingatlanjának kertjében szedte össze […] a szél által odafújt egyéb papírszemetekkel együtt. A megtalált listát a beadványozó eredetben továbbította a Hatóság részére.(Határozat, 2.o.)

Tovább
Szólj hozzá!

GDPR fines in Hungary imposed in 2020

2020. június 08. 08:00 - poklaszlo

While the amount of administrative fine in the GDPR is only a theoretical maximum, fines imposed in specific cases could serve as important practical compass in several respects: on the one hand, the level of fines is indicative itself, and on the other hand, it is also important for data controllers and processors to see which articles of the GDPR are regularly cited in the decisions, what are the most important criteria that are taken into account by the authorities when deciding on the legal consequences (including fines) in a given case.

Below I collect the decisions of the Hungarian Data Protection Authority (NAIH) imposing fines (published in 2020) and I also indicated the articles of the GDPR that were referred to in the decisions by the authority. The below list is regularly updated. (The list of the GDPR fines imposed in 2019 is available here.) (Last updated: 06.02.2021)

Tovább
Szólj hozzá!

Adatvédelmi bírságok Magyarországon 2020-ban

2020. június 05. 10:30 - poklaszlo

A GDPR-ban szereplő jelentős bírságtételek kapcsán a konkrét ügyekben kiszabott bírságok több szempontból is fontos gyakorlati iránytűként szolgálnak: egyrészt önmagában a bírságok mértéke is jelzésértékű, másrészt fontos kérdés, hogy a hatósági gyakorlatban a GDPR mely cikkei érintettek elsősorban, milyen ügyekben és milyen konkrét mérlegelési szempontok alapján szab ki bírságot a hatóság. 

Az alábbiakban - hasonlóan a 2019-ben megállapított bírságokhoz - a NAIH 2020-ban hozott, adatvédelmi bírságot kiszabó határozatait gyűjtöm össze. A folyamatosan frissülő összeállításból könnyen nyomon követhető, hogy milyen jogsértések miatt, mekkora összegű bírságot határozott meg a Hatóság, illetve, hogy az adott ügyben a GDPR mely cikkeinek való megfelelést vizsgálták. (Utolsó frissítés: 2021.02.06.)

Tovább
Szólj hozzá!

Adatvédelmi bírság a Központi Hitelinformációs Rendszerben történő téves adatrögzítés miatt

2020. június 04. 10:30 - poklaszlo

A NAIH újabb 1 millió forintos adatvédelmi bírságot szabott ki jogalap nélküli adatkezelés, illetve a célhoz kötöttség elvének sérelme miatt.

1. Tényállás

A Kérelmező (érintett) a Kérelmezett pénzintézet (adatkezelő) nyilvántartásában egy hitelügyletnél adóstársként került rögzítésre és ezzel összefüggésben az adatai a Központi Hitelinformációs Rendszerbe (KHR) is továbbításra kerültek annak ellenére, hogy az érintett nem volt részese semmilyen kölcsönügyletnek az adott pénzintézettel. A téves adatrögzítést akkor észlelte, amikor egy másik pénzintézettel kötött volna kölcsönszerződést, de ezt az igényét elutasították a KHR-ben szereplő adatokra tekintettel.

Az eljárás során megállapításra került, hogy az érintett korábban folyószámlát vezetett a pénzintézetnél, amely még 2005-ben megszűnt és a pénzintézet az adatait (és a szerződést) a vonatkozó jogszabályi megőrzési időre tekintettel kezelte. Az érintett rögzítésére a KHR-ben tévesen került sor egy hitelszerződéshez kapcsolódóan, amely téves manuális adatrögzítés miatt fordulhatott elő. 

Az érintett 700.000 Ft összegű sérelemdíjat követelt jogellenes adatkezelésre tekintettel a pénzintézettől. A pénzintézet 200.000 Ft összegű kártérítést utalt át az érintett részére.

Tovább
Szólj hozzá!

Friss adatvédelmi bírságok Skandináviából

2020. június 02. 09:30 - poklaszlo

A GDPR alkalmazandóvá válása óta már számos adatvédelmi bírság kiszabásáról olvashattunk. Egyes országokban viszonylag gyakran nyúlnak a bírságolás eszközéhez (a gyakrabban bírságoló országok listáján találhatjuk pl. Németországot, Spanyolországot, Olaszországot Romániát), más tagállamokban viszont csak néhány alkalommal kellett eddig az adatkezelőknek bírságot fizetniük (az eddig kifejezetten keveset bírságoló országok között szerepel pl. Írország, Horvátország, Finnország, Dánia). 

A Skandináv országok (a szűk értelemben ide tartozó Svédország, Dánia, és Norvégia mellett Finnország, Izland) eddig viszonylag visszafogottan nyúltak a bírságolás eszközéhez. Az elmúlt hónapokban (március-május) Svédországban, Dániában és Finnországban is több ügyben született adatvédelmi bírság (Finnországban első ízben jelent meg bírságolásra vonatkozó döntés májusban, rögtön három különböző esetben), Norvégiában pedig legutóbb február végén került sor bírság megállapítására (két ügyben is). Az alábbiakban röviden ezeket a friss, bírságkiszabással járó eseteket foglalom össze. 

Tovább
Szólj hozzá!

Új NAIH állásfoglalások: webkamera és hozzáférési jog

2020. május 23. 09:30 - poklaszlo

Két friss állásfoglalást tett közzé az adatvédelmi hatóság. Az egyik a kamerafelvételekről készült másolatok kiadásának a kérdésével foglalkozik, a másik pedig a webkamerák működtetésével foglalkozik. A két állásfoglalás főbb megállapításait az alábbiakban foglalom össze.

Tovább
Szólj hozzá!

Az 5G technológia hatása az adatvédelemre

2020. május 18. 09:30 - poklaszlo

A spanyol adatvédelmi hatóság rövid áttenkintése a témában

Az elmúlt időszakban egyre többet olvashatunk, hallhatunk az ún.  ötödik generációs (5G) mobiltechnológiára épülő megoldások megjelenéséről, a kereskedelmi 5G szolgáltatások elindulásáról. Magyarországon a közelmúltban hirdetett eredményt a Nemzeti Média- és Hírközlési Hatóság (NMHH) az 5G-re is használható frekvenciákért megtartott árverésén.   

Az 5G technológia előnyeként különösen azt szokás kiemelni, hogy

  • jelentősen nagyobb a letöltési sebesség,
  • a válaszadási idő csökken,
  • egyszerre sokkal több kapcsolódó eszközt tud kezelni. 

A technológia térnyerése kapcsán számos adatvédelmi és adatbiztonsági kérdés is felmerül, amelyek áttekintésében nyújthat segítséget a spanyol adatvédelmi hatóság (AEPD) frissen (május 13-án) publikált rövid összefoglalója (a spanyol nyelvű verzió elérhető itt).

Tovább
Szólj hozzá!

Az Európai Adatvédelmi Testület vizsgálja az érintetti jogokat korlátozó magyar Kormányrendeletet

2020. május 11. 09:00 - poklaszlo

Az Európai Adatvédelmi Testület múlt heti plenáris ülésén a magyar adatvédelmi hatóság (NAIH) beszámolt a Kormány május 4-én kihirdetett rendeletéről, amely korlátozta az érintetti jogok gyakorlását a koronavírussal összefüggő adatkezelésekkel kapcsolatban (179/2020. (V. 4.) Korm. rendelet). A Testület további tájékozódást tartott szükségesnek a témában, így a soron következő ülésen további részletekről kért tájékoztatást a NAIH-tól.  

Tovább
Szólj hozzá!
süti beállítások módosítása