GDPR

Adatvédelem mindenkinek / Data protection for everyone

A fának hajított kő

2019. január 28. 11:30 - poklaszlo

Avagy folyamatos küzdelem az adatvédelmi megfelelés érdekében

Január 28-a - 2007 óta - az adatvédelem napja. A cél, amely életre hívta az adatvédelem nemzetközi napját, a figyelemfelhívás volt az adatvédelmi tudatosság növelése érdekében, amely talán még soha nem volt annyira aktuális, mint napjainkban. A személyes adatok kiterjedt használata és kezelése átszövi mindennapjainkat (okostelefonok, okosórák, okosmérők, virtuális asszisztensek), egyre inkább a gazdaság motorjává válik (adatalapú gazdaság) és az adatok elemzésének korábban nem látott eszközei állnak rendelkezésre, illetve folyamatos fejlesztés alatt (pl. MI megoldások). Egyáltalán nem mindegy tehát, hogy az érintettek (adatalanyok), az adatkezelők és adatfeldolgozók miként viszonyulnak ehhez a jelenséghez. 

Tovább
Szólj hozzá!

Dichotomy paradox

2019. január 28. 11:00 - poklaszlo

or continuous struggle for data protection compliance

January 28 is the Data Protection Day since 2007. The goal of Data Protection Day is to raise awareness of data protection, which may never have been as current as nowadays. The extensive use and processing of personal data is very common in our everyday lives (we use smartphones, smart watches, smart meters, virtual assistants), data may become the real engine of the economy (data-rich markets) and new tools for data analysis are available (e.g. AI). It has utmost importance how data subjects, data controllers and data processors handle this situation.

Tovább
Szólj hozzá!

Szerződéshez kapcsolódó adatkezelés

2019. január 21. 11:30 - poklaszlo

Egyre többen ismerik fel, hogy az adatkezelések tekintetében a hozzájáruláson kívül is van élet. Bár a hozzájárulás is szerepel a GDPR-ban meghatározott adatkezelési jogalapok között, de számos esetben más, alkalmasabb jogalap meghatározása is lehetséges.

Az egyik lehetőség a szerződéses kapcsolathoz igazodóan alkalmazható jogalap. A Rendelet preambuluma szerint:

Az adatkezelés jogszerűnek minősül, ha arra valamely szerződés vagy szerződéskötési szándék keretében van szükség.

Tovább
Szólj hozzá!

Data processing in the context of a contract

2019. január 21. 11:00 - poklaszlo

GDPR provides various legal basis for data processing activities, including consent, legitimate interest, mandatory processing. One option is the legal basis that can be applicable to contractual relationships. According to the Preamble to the Regulation:

 Processing should be lawful where it is necessary in the context of a contract or the intention to enter into a contract.

Tovább
Szólj hozzá!

Jelszavak és a GDPR

2019. január 07. 11:30 - poklaszlo

felmérések továbbra is azt mutatják, hogy csak nagyon kevesen választanak erős jelszót, illetve sokan előszeretettel használják ugyanazt a jelszó több, vagy akár valamennyi igénybe vett online felületen. Hasonlóan a PIN kódokhoz, ahol az 1-2-3-4 és egyéb hasonló erősségű kombinációk hosszú évek óta letaszíthatatlanok a trónról, a helyes jelszavak megválasztása kapcsán sem járunk el kellően körültekintően.

Ha a felhasználók általában nem tesznek meg mindent, sőt gyakran nagyon keveset tesznek annak érdekében, hogy megfelelően védjék magukat az online térben, vajon a szolgáltatók, illetve adatkezelők mit tehetnek, hogy a vonatkozó adatvédelmi szabályokra is figyelemmel, növeljék az adatkezelés biztonságát? 

A GDPR már az alapelvek között is rögzíti az integritás és bizalmas jelleg elvét, amely szerint a személyes adatok kezelését "oly módon kell végezni, hogy megfelelő technikai vagy szervezési intézkedések alkalmazásával biztosítva legyen a személyes adatok megfelelő biztonsága, az adatok jogosulatlan vagy jogellenes kezelésével, véletlen elvesztésével, megsemmisítésével vagy károsodásával szembeni védelmet is ideértve.

Az integritás és bizalmi jelleg megőrzése a gyakorlatban lényegében az adatbiztonság gyakorlati megvalósításán keresztül történhet. Ehhez szükséges, hogy a beépített és alapértelmezett adatvédelem elveinek megfelelően kerüljön megtervezésre és kialakításra az egész adatkezelési folyamat. 

Tovább
Szólj hozzá!

Passwords and the GDPR

2019. január 07. 11:00 - poklaszlo

Surveys show that very few people choose passwords that are strong enough, and many prefer to use the same password on multiple, or even all, online platforms. Similarly to PIN codes, where 1-2-3-4 and other easily solvable combinations are the most popular ones, we are not careful enough about choosing the right passwords.

If users often do very little to protect themselves properly in the online environment, what service providers or data controllers can do to increase the security of data processing, subject to relevant data protection rules?

GDPR introduces integrity and confidentiality as an important principle of data protection. The principle of integrity and confidentiality means that “personal data shall be processed in a manner that ensures appropriate security of the personal data, including protection against unauthorised or unlawful processing and against accidental loss, destruction or damage, using appropriate technical or organisational measures.

Maintaining integrity and confodentiality in practice can essentially be through the practical implementation of data security. To do this, it is necessary to design and develop the entire data management process in accordance with the principles of privacy by design and by default.

Tovább
Szólj hozzá!

Adatvédelmi visszatekintő - 2018

2018. december 21. 12:30 - poklaszlo

A 2018-as év kiemelkedő év volt az adatvédelem szempontjából, hiszen május 25. óta alkalmazandó az EU általános adatvédelmi rendelete, a GDPR. Az év végéhez közeledve érdemes visszatekinteni az év jelentős történéseire, megnézni, hogyan kavarta fel az állóvizet a GDPR. 

A GDPR - amely az 1995-ben elfogadott adatvédelmi irányelvet váltotta fel - két éves felkészülési időszakot követően vált alkalmazandóvá. A GDPR komoly mérföldkövet jelent az európai adatvédelem történetében, de hatása jóval túlmutat az EU határain. A GDPR-ra történő felkészülést, különösen az utolsó hónapokban felfokozott hangulat övezte, számos félreértés és tévedés is izgalomban tartotta az adatkezelőket. 

Tovább
Szólj hozzá!

Brexit és adatvédelem

2018. december 17. 11:30 - poklaszlo

Mi várható, ha nem lesz megállapodás?

Az Egyesült Királyság kilépése az Európai Unióból számos jogi kérdést (is) felvet, amelyek között tisztázandó adatvédelmi kérdések is szerepelnek. Bár az Egyesült Királyság adatvédelmi joga harmonizált az uniós joggal és 2018. május 25-e óta az egész EU-ban egységesen alkalmazandó GDPR-t kell alkalmazni, ugyanakkor az Unióból történő kilépéssel az Egyesült Királyság egy csapásra harmadik országgá válik, amely irányába az adattovábbítást megfelelően rendezni kell. Tekintettel arra, hogy a személyes adatok kezelése és azok szabad áramlása a gazdaság számos szférájában megkerülhetetlen, így az adatok jogszerű továbbításának feltételrendszere elengedhetetlen ahhoz, hogy a gazdaság működésében ne legyenek jelentős fennakadások.       

A napokban a brit kormány részéről megjelent egy rövid összefoglaló az adatvédelmi keretrendszerről arra az esetre vonatkozóan, ha március 29-éig nem sikerülne a feleknek megállapodást kötniük a Brexit kapcsán ("No Deal Brexit"). 

Tovább
Szólj hozzá!

Lists of mandatory DPIAs

2018. november 26. 08:00 - poklaszlo

GDPR requires supervisory authories to establish and make public their lists of the kind of processing operations which are subject to the requirement for a data protection impact assessment (DPIA).

22 supervisory authorities submitted their draft lists to the European Data Protection Board (EDPB) for its opinion earlier this year. EDPB issued its opinions on the draft lists at the end of September. (The following countries are concerned: Austria, Belgium, Bulgaria, Czech Republic, Estonia, Finland, France, Germay, Greece, Hungary, Ireland, Italy, Latvia, Lithuania, Malta, the Netherlands, Poland, Portugal, Romania, Sweden, Slovakia, UK. A good comprehensive analysis of the DPIA lists is available here in English.)

Tovább
Szólj hozzá!

List of mandatory data protection impact assessments in Hungary

2018. november 21. 22:00 - poklaszlo

The Hungarian Data Protection Authority (NAIH) published its "black list" on processing activities that shall be subject to data protection impact assessment, in line with Section 35 (4) of the GDPR. The European Data Protection Board provided its opinion on the draft list at the end of September and the Hungarian Data Protection Authority finalised its list on the basis of EDPB's opinion.  

Tovább
Szólj hozzá!
süti beállítások módosítása