GDPR

Adatvédelem mindenkinek / Data protection for everyone

ECJ´s judgment in the IAB Europe case: cases of joint controllership seem to develop further

2024. március 11. 09:30 - poklaszlo

In its recent judgment, the European Court of Justice found that IAB Europe, as the sectoral organisation of the digital advertising market, qualifies as a joint controller by defining and applying the framework established to manage data processing consents for the display of online advertising.

It has been established that, as a sectoral organisation, IAB Europe exercises influence over the processing of the personal data concerned and therefore determines, together with its members, the purposes and means of such processing. In the following, I highlight some of the findings of the CJEU judgment on joint controllership, which may have implications beyond the digital advertising market. (In addition to the question on joint processing, the other question concerned the concept of personal data.)

Tovább
Szólj hozzá!

Adalékok a közös adatkezelés megállapításához

2024. március 08. 16:00 - poklaszlo

Az Európai Bíróság frissen publikát ítéletében megállapította, hogy az IAB Europe, a digitális hirdetési piac ágazati szervezeteként közös adatkezelőnek minősül az online hirdetések megjelenítéséhez szükséges adatkezelési hozzájárulások kezelésére létrehozott szabályozási keret meghatározása és alkalmazása révén. Megállapításra került ugyanis, hogy ágazati szervezetként, az IAB Europe befolyást gyakorol az érintett személyes adatok kezelésére, és ennélfogva tagjaival együtt meghatározza az ilyen adatkezelés céljait és eszközeit. 

Az alábbiakban az EUB ítéletének a közös adatkezelés vonatkozásában tett néhány megállapítását emelem ki, amelyeknek talán a digitális hirdetési piacon túlmenően is jelentősége lehet.

(Az ítélet egyébként két kérdésben ad iránymutatást, egyrészt a közös adatkezelői minőség vonatkozásában, másrészt a személyes adat fogalmának meghatározása kapcsán. Ez utóbbi kérdést jelent posztban nem tárgyalom részletesebben, de azt érdemes rögzíteni, hogy a Bíróság megerősítette a korábbi értelmezést, amikor kimondta, hogy egy betűk és karakterek kombinációjából álló lánc, amely egy felhasználónak a rá vonatkozó adatok kezeléséhez való hozzájárulásával kapcsolatos preferenciáit tartalmazza személyes adatnak minősül, amennyiben észszerű eszközökkel összekapcsolható egy azonosítóval, mint például az említett felhasználó készülékének IP‑címével, és így lehetővé teszi az érintett személy azonosítását. A személyes adatnak minősítést nem befolyásolja az a körülmény, hogy az e lánccal rendelkező ágazati szervezet külső hozzájárulás nélkül nem tud a tagjai által az általa megállapított szabályok keretében kezelt adatokhoz hozzáférni, és nem is tudja az említett láncot más elemekkel összekapcsolni.)  

Tovább
Szólj hozzá!

European AI Office: a key player in the European AI regulatory landscape

2024. február 29. 11:30 - poklaszlo

The upcoming Artificial Intelligence Act (AI Act) in the EU provides an important role to a new unit, the European Artificial Intelligence Office (AI Office) within the European Commission in the enforcement of the AI Act, especially regarding general-purpose AI systems and also in the implementation of the AI Act, also in cooperation with the governance bodies in Member States. The AI Office was established by the Commission in an implementing decision that became effective on February 21, 2024. 

Tovább
Szólj hozzá!

Ügyvédi titok és hozzáférési jog: újabb elmarasztaló döntés a NAIH-tól

2024. február 27. 11:30 - poklaszlo

A NAIH ismét foglalkozott az ügyvédi titok és a hozzáférési jog egymáshoz való viszonyával. Korábban, egy állásfoglalásban már tárgyalta a kérdést. 

1. Tényállás

A kérelmező azért fordult a Hatóságoz, mert a hozzáférési kérelmére az adatkezelőtől (ellenérdekű fél ügyvédje) nem kapott választ.

A Hatóság által megkeresett adatkezelő (ügyvéd) előadta, hogy őt az ügyvédi tevékenységről szóló 2017. évi LXXVIII. törvény (Üttv.) 9. §-a szerint titoktartási kötelezettség terheli, amely - véleménye szerint -  abszolút kötelezettség, és az üggyel kapcsolatos minden adatra kiterjed.

Tovább
Szólj hozzá!

Kiszivárgott az EU MI rendeletének közel végleges szövege

2024. január 22. 16:00 - poklaszlo

A tavaly decemberben elért politikai kompromisszumot követően lázas munka folyik az EU mesterséges intelligencia rendeletének (MI rendelet) szövegezése körül. A szöveg technikai szinten történő egyeztetése a végéhez közeledik, ennek eredménye a most kiszivárgott szövegváltozat (2024. január 21-i állapot). 

A szöveget az Euractiv portál technológiai újságírója, Luca Bertuzzi tette közzé. (Később elérhetővé vált egy könnyebben áttekinthető konszolidált is. Lásd például itt.) Fontos leszögezni, hogy nem teljesen végleges szövegről van szó, hiszen még a jogszabály végleges verziójáról szavaznia kell az Európai Parlamentnek és a Tanácsnak is (a tagállamok EU-hoz delegált nagykövetei - a tervek szerint - a február 2-i COREPER ülésen szavazhatnak majd a tervezetről). Megtévesztő a dokumentum hossza is, amely annak köszönhető, hogy táblázatos formában tartalmazza az Európai Bizottság eredeti javaslatát (1. oszlop), az Európai Parlament tárgyalási mandátumát (2. oszlop), a Tanács szövegváltozatát (3. oszlop) és a politikai kompromisszum alapján szövegezett, véglegeshez közeli tervezetet (4. oszlop). A 4. oszlop tehát az, amit most különösen érdemes nézni, mi került bele a szövegbe a korábban felmerült javaslatokból, illetve mi került ki az eredeti, illetve korábbi verziókból.    

Az alábbiakban a most közzétett szöveg ("Tervezet") alapján néhány, a korábbi tárgyalások és a politikai kompromisszum alapján is kényesebbnek tűnő kérdést tekintek át (még egyszer hansgúlyozva, hogy a végeleges jogszabály mág nem áll rendelkezésre, annak elfogadásához még kell az Európai Parlament és Tanács döntése is).  

Tovább
Szólj hozzá!

Megfelelőségi határozatok felülvizsgálata: zavartalan marad az adattovábbítás 11 országba

2024. január 18. 11:30 - poklaszlo

Az Európai Bizottság közzétette a jelentését a GDPR előtti szabályok (95/46/EK irányelv) alapján elfogadott megfelelőségi határozatok felülvizsgálata tárgyában. A közzétett dokumentumhoz részletes országjelentés is kapcsolódik az érintett harmadik országok adatvédelmi rezsimjére vonatkozóan. 

Összességében azt állapította meg a Bizottság, hogy a vizsgált 11 harmadik ország adatvédelmi keretrendszere továbbra is megfelelő védelmet biztosít az EU-ból származó személyes adatok védelme tekintetében, így a megfelelőségi határozatok minden érintett ország tekintetében továbbra is alkalmazhatók az adattovábbítás alapjaként. 

Tovább
Szólj hozzá!

Mesterséges intelligencia modellek tanítása webről gyűjtött adatokkal

2024. január 16. 13:30 - poklaszlo

A brit adatvédelmi hatóság útmutatója

A brit adatvédelmi biztos (Information Commissioner´s Office, ICO) konzultációra közzétett egy iránymutatást, amely a generatív mesterséges intelligencia rendszerek (GenAI) webről gyűjtött adatokkal történő tanításának feltételeivel foglalkozik. A téma jelentőségét az adja, hogy a generatív MI rendszerek tanítása tipikusan rengeteg adatot igényel, amely adatok összegyűjtése gyakran történik nyilvánosan elérhető forrásokból, így különösen az internetről. Az interneten hozzáférhető adatok (beleértve a személyes adatokat, illetve akár más védett kategóriába tartozó adatokat, pl. szellemi alkotásokat) felhasználása nem magától értetődő, a jogszerű felhasználás feltételeinek megteremtéséről gondoskodni kell. 

Tovább
Szólj hozzá!

Itt a piros, hol a piros: a piros csapatos tesztelés

2024. január 12. 15:00 - poklaszlo

A piros csapatos tesztelés (red teaming) nem egy új tesztelési technika, de az elmúlt időszakban szélesebb körben is egyre inkább figyelmet kap a mesterséges intelligencia (MI) rendszerek sérülékenységeinek tesztelésével kapcsolatban. Olyannyira így van ez, hogy az Egyesült Államok elnökének 2023. október 30-án kiadott MI rendelete kifejezetten előírja bizonyos MI rendszerek esetében a piros csapatos tesztelést. 

Az alábbiakban röviden a piros csapatos tesztelés kérdésével foglalkozom, különös tekintettel az MI rendszereket érintően végzett ilyen jellegű tesztekre. 

Tovább
Szólj hozzá!

Artificial Intelligence red teaming

2024. január 12. 14:45 - poklaszlo

Red teaming is not a new testing technique, but recently it has received increasing attention in connection with testing the potential vulnerabilities of Artificial Intelligence (AI) systems. Even the Executive Order issued by the President of the United States on October 30, 2023 requires red team testing for certain AI systems.

In the following, I will briefly address the topic of red team testing, with the focus on the application of such testing  technique regarding AI systems.

Tovább
Szólj hozzá!

Elérhetők az adatvédelmi tisztviselők 2023. évi konferenciájának videófelvételei

2023. december 28. 11:30 - poklaszlo

A Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH) - az Infotv. vonatkozó rendelkezései alapján - minden évben megrendezi az adatvédelmi tiszviselők éves konferenciáját, amelyen az adott év hatósági oldalról legfontosabbnak tekintett adatvédelmi és információszabadság témáit tárgyalják a Hatóság munkatársai. A konferencián elhangzottak a hatósági gyakorlat alakulása kapcsán jó iránytűként szolgálnak, így az adatkezelőknek és adatfeldolgozóknak érdemes figyelemmel kísérniük ezeket az előadásokat. 

A 2023. évi előadások az alábbi főbb témákat fedték le: 

  • Újdonságok az információs jogok kapcsán, a 2023-as év statisztikái (Dr. habil. Péterfalvi Attila, NAIH elnök)
  • Uniós adatvédelmi fejlemények (Dr. Sziklay Júlia PhD, NAIH nemzetközi elnökhelyettes)
  • Az Európai Unió Digitális Csomagja és az adatvédelem (Dr. Vass Norbert)
  • Mesterséges intelligencia és adatvédelem: hatósági tapasztalatok (Dr. Vass Norbert)
  • A GDPR bírságkiszabási szabályaival összefüggő 4/2022. számú Európai Adatvédelmi Testület iránymutatásról (Dr. Barabás Gergely)
  • A NAIH adatvédelmi incidensekkel kapcsolatos fontosabb döntései 2023-ban (Dr. Eszteri Dániel)
  • A költségvetési szervek új közzétételi kötelezettsége, az átláthatósági hatósági eljárás tapasztalatai (Dr. Tóth Éva)
  • Az adatvédelmi tisztviselők helyzetére és szerepére vonatkozó 2023. évi felmérések, és egyes, a tisztviselők által feltett kérdések (Dr. Kiss Attila)

Tovább
Szólj hozzá!
süti beállítások módosítása