GDPR

Adatvédelem mindenkinek / Data protection for everyone

Quantum supremacy and data protection

2019. október 05. 20:00 - poklaszlo

It was all over the news a few days ago that Google had reached the quantum supremacy in an experiment, where a quantum processor proved that the figures pumped out by a random number generator were indeed random. This task took 3 minutes 20 seconds (200 seconds) for the quantum processor and according to the estimations, the most powerful classical computer would need approx. 10,000 years for completing the same task.

Of course, there is a lot of uncertainty around this news (actually, it's more a leak than an actual announcement), but at the same time it shows the advent of a very exciting era in computing. (The original study "Quantum Supremacy Using a Programmable Superconducting Processor" was available at NASA's website for a short period of time.)

Besides the fact that quantum computing, by its incredible computing capabilities, may open a new era for development of pharmaceuticals, artificial-intelligence applications, etc., it raises a number of questions, some of which are very important also for data protection.

Tovább
Szólj hozzá!

Kvantumfölény és adatvédelem

2019. október 01. 11:30 - poklaszlo

Néhány napja robbant a hír, miszerint a Google egy kísérlet során elérte a kvantumfölényt, azaz egy olyan számítást végzett el néhány perc (egészen pontosan, 3 perc 20 másodperc) alatt, ami a világon elérhető legerősebb hagyományos számítógépnek több, mint 10.000 évébe telt volna. 

A fenti hírt persze sok bizonytalanság övezi még (igazából inkább kiszivárogtatásról, mint bejelentésről van szó), ugyanakkor egy nagyon izgalmas korszak eljövetelét mutatja a számítástechnikában. (A NASA oldalán rövid ideig elérhető eredeti, "Quantum Supremacy Using a Programmable Superconducting Processor" című tanulmány megtalálható itt.) 

A hihetetlen számítási kapacitás amellett, hogy elképesztő lehetőségeket tartogat, számos kérdést is felvet, köztük olyanokat is, amelyek az adatvédelmet is érintik. 

Tovább
Szólj hozzá!

The interpretation of the right of access in the practice of the Hungarian DPA

2019. szeptember 16. 08:00 - poklaszlo

The right of access is an important guarantee in the GDPR to ensure the transparency of data processing for data subjects. However, it is an open question to what extent this right can be exercised. In the past months, several interpretations became available, mostly from German data protection authorities and courts (see for example the decision of Cologne Regional Court summarised by Dr. Carlo Piltzthe judgment of the Higher Labour Court of Baden-Württembergthe annual report of the Data Protection Authority of Hessen).

The Hungarian Data Protection Authority (in Hungarian: Nemzeti Adatvédelmi és Információszabadság Hatóság, the "Hungarian DPA") also issued several decisions that interpreted the rules of GDPR regarding the application of the right of access.

Tovább
Szólj hozzá!

A hozzáférési jog alakuló gyakorlata

2019. szeptember 13. 11:30 - poklaszlo

Az érintettek jogai nagyon hangsúlyos szerepet kapnak a GDPR-ban. Abban, hogy az adatkezelés átlátható legyen és az érintettek fel tudjanak lépni jogaik és érdekeik védelme érdekében, kiemelt jelentősége van annak, hogy tisztában legyenek az őket érintő adatkezelések részleteivel (ne legyen a felek között információs asszimmetria). Ezt szolgálja a hozzáférési jog, amely alapján az érintett egyrészt tájékoztatást kérhet az őt érintő adatkezelés részleteiről (15. cikk (1) bekezdés), másrészt az adatkezelés tárgyát képező személyes adatok másolatának rendelkezésére bocsátását is kérheti az adatkezelőtől (15. cikk (3) bekezdés).

Az elmúlt időszakban több olyan hatósági és bírósági döntés született, amely a hozzáférési jog értelmezése, terjedelme meghatározása kapcsán kapaszkodóval szolgálhatnak, még akkor is, ha a különböző tagállami hatóságok (és bíróságok) gyakorlata között ellentmondások is felfedezhetők (különösen a másolat rendelkezésre bocsátásának értelmezése kapcsán). 

A hatósági és bírósági gyakorlat alakulása mellett érdekesek azok a "kísérletek" is, amelyek egyes adatkezelők hozzáférési joggal kapcsolatos gyakorlatát (pl. a hozzáférési igények során végzett azonosítással kapcsolatban) teszik próbára és a hozzáférési jog igénybevételével elkövethető visszaélések lehetőségét vizsgálják. A témában például a BBC közölt riportot és Belgiumban egy egyetemi tanulmány (Personal Information Leakage by Abusing the GDPR “Right of Access”) is született.  

Tovább
Szólj hozzá!

Adatvédelmi bírság engedély nélküli követelésvásárláshoz kapcsolódó adatkezelés miatt

2019. szeptember 09. 11:30 - poklaszlo

A NAIH 1 millió Ft összegű bírságot szabott ki engedély nélküli követelésvásárlással összefüggő adatkezeléssel kapcsolatban, továbbá megtiltotta, hogy az adatok követeléskezelési célból történő kezelését.

Az eset több szempontból is érdekes, egyrészt az engedélyköteles tevékenység megfelelő engedély nélküli folytatása és az ehhez kapcsolódó adatkezelés megítélése szempontjából, másrészt azt is megmutatja, hogy a Hatóság jogkörei közül - a bírságolás mellett - nagyon fontos eszköz a jogellenes adatkezelés megtiltása,  illetve az adatkezelés korlátozása, harmadrészt az eljárás során a Hatóság eljárási bírságot is kiszabott, mivel a Kötelezett nem adott megfelelően válaszokat a NAIH által feltett kérdésekre. 

Tovább
Szólj hozzá!

Összeegyeztethető-e a blokklánc technológia alkalmazása a GDPR követelményeivel?

2019. szeptember 03. 11:30 - poklaszlo

Az Európai Parlament által publikált friss tanulmány az egyre terjedő blokklánc technológia és a GDPR egymáshoz való viszonyát vizsgálja. A tanulmány három fő részből áll: (i) a blokklánc technológia bemutatása, valamint a technológia alkalmazása és a GDPR követelményei közötti ütközések, (ii) a blokklánc technológia azon alkalmazási lehetőségei, amelyek elősegíthetik a GDPR-nak való megfelelést, és (iii) szabályozói lehetőségek és teendők - a technológia sajátosságai miatt - az adatvédelmi szabályozással való (potenciális) ütközések feloldásához.

Tovább
Szólj hozzá!

Can blockchain technology be GDPR-compliant?

2019. szeptember 03. 09:00 - poklaszlo

Study on the relationship between blockchain technology and the GDPR

The European Parliament published a study that examines whether distributed ledgers can be squared with European data protection law. The study consists three main parts: (i) it discusses blockchain technology and the tensions between the use of such technology and the GDPR, (ii) it explores the possibilities to use this technology to enhance GDPR-compliance and (iii) it recommens policy options available to help in solving (potential) collisions between the characteristics of the technology and the requirements of data protection law. 

Tovább
Szólj hozzá!

Két újabb, kamerás megfigyeléssel (is) kapcsolatos NAIH határozat

2019. augusztus 23. 11:30 - poklaszlo

A magyar adatvédelmi hatóság (NAIH) két újabb határozatot tett közzé, amelyek ismét hasznos támpontot nyújthatnak a GDPR egyes rendelkezéseinek értelmezését illetően. Az egyik esetben a magánszemélyek által végzett adatkezelés és a háztartási célú adatkezelés határai, a másik esetben pedig az érintetti jogok gyakorlása és a joggyakorlás biztosítása képezte elsősorban a vizsgálat tárgyát. Utóbbi határozatában a Hatóság fontos megállapításokat tett a hozzáférési jog tartalmával és terjedelmével kapcsolatban is.  

Tovább
Szólj hozzá!

Will joint processing of data come into fashion?

2019. augusztus 19. 09:00 - poklaszlo

The ECJ's judgment in the Fashion ID Case

At the end of July, the European Court of Justice (ECJ) ruled in case no. C-40/17 (“Fashion ID Case”), which dealt with the interpretation of the concept of data controller and the issue of joint data processing. The basic question to be clarified was the role of the website operator and Facebook in connection with the placement of the Facebook’s "Like" button on webpages and the data processing related to the use of the "Like" button.

It can be recalled that last summer, the ECJ ruled, in case no. C-210/16 (“Wirtschaftsakademie Schleswig Holstein Case”), that the operator of a Facebook fan page and Facebook shall be considered as joint controllers: "the concept of ‘controller’ within the meaning of that provision encompasses the administrator of a fan page hosted on a social network."

Tovább
Szólj hozzá!

A közös adatkezelés lesz a divat?

2019. augusztus 16. 11:30 - poklaszlo

Az Európai Bíróság Fashion ID-ügyben hozott ítélete

Július végén hirdetett ítéletet az Európai Bíróság a Fashion ID-ügy néven elhíresült ügyben (C-40/17. sz.), amely az adatkezelő fogalmának értelmezésével és a közös adatkezelés kérdésével foglalkozott. Az alapvetően tisztázandó kérdést az jelentette, hogy a weboldal üzemeltetőjének és a Facebooknak miként alakul a szerepe a Facebook "Tetszik" ("Like") gombjának elhelyezése és a "Tetszik" gomb használatához kapcsolódó adatkezelések tekintetében. 

Emlékezetes, hogy tavaly nyáron a C-210/16. sz., Wirtschaftsakademie Schleswig‑Holstein-ügyben a Facebook rajongói oldalak (fan page) kapcsán hozott a Bíróság olyan ítéletet, amely kimondta, hogy a rajongói oldal üzemeltetője és a Facebook közös adatkezelőnek minősülnek: "az „adatkezelő” [...] fogalma kiterjed a valamely közösségi hálózaton fenntartott rajongói oldal adminisztrátorára.

Tovább
Szólj hozzá!
süti beállítások módosítása