GDPR

Adatvédelem mindenkinek / Data protection for everyone

5 years of GDPR: 5 questions and answers about the application of GDPR

2023. május 25. 15:15 - poklaszlo

"Time flies so fast", is what we often say when we arrive at an anniversary and look back. As 5 years have already passed since the GDPR became applicable on May 25, 2018, it´s worth asking some questions regarding the experiences of GDPR application, also with regard to the fact that data protection is a relatively new field of law (we celebrated the 50th anniversary of the adoption of the first national data protection law earlier this May) and 5 years can be a particularly long time in this field, especially when we also take the speed of technological developments affecting privacy also into account.

Tovább
Szólj hozzá!

5 kérdés és válasz a GDPR 5. születésnapja alkalmából

2023. május 25. 15:00 - poklaszlo

"Hogy rohan az idő!", állapítjuk meg sokszor, amikor egy évfordulóhoz érkezünk. Ez a felkiáltás kijár a mostani GDPR évforduló alklamából is, hiszen a GDPR alkalmazandóvá válása, azaz 2018. május 25. óta már 5 év telt el. Az adatvédelem, mint viszonylag fiatal jogterület (éppen májusban ünnepelhettük az első nemzeti adatvédelmi törvény elfogadásának 50. évfordulóját) tekintetében ráadásul 5 év különösen nagy idő lehet, főleg amikor a technológiai fejlődésnek is köszönhetően, csak kapkodjuk a fejünket. Az elmúlt 5 évben ráadásul elég sok minden történt az adatvédelem területén. Az alábbiakban néhány kérdés kapcsán a GDPR elfogadásához fűzött reményekhez és a jogszabály alkalmazásának gyakorlati tapasztalatihoz fűződő kérdésekre keresem a választ. 

Tovább
Szólj hozzá!

AI and data protection: Data protection enforcement procedures in connection with the use of AI

2023. május 12. 16:00 - poklaszlo

Legislative and enforcement developments concerning artificial intelligence (AI) have received considerable attention recently: first, the data protection authority procedure initiated in Italy concerning ChatGPT (which also resulted in the temporary suspension of the service in Italy) received a lot of attention, and then, the approval of the draft EU AI Act by the competent committees of the European Parliament may have attracted more widespread attention.      

On 11 May, the competent committees of the European Parliament voted in favour of the EU's draft regulation on artificial intelligence, so the vote will soon (expected in mid-June) also take place in the plenary session of the European Parliament. If the European Parliament's plenary approves the draft, the next step could be conciliation between Parliament and the Council, or - informal - trilogue, when Parliament, the Council and the Commission negotiate to adopt the final version of the legislation. The text negotiated by the parties can then be finally adopted. The final AI Act is expected to be adopted in the first half of 2024. (The text approved by parliamentary committees is available here.)      

It is important to point out that the planned artificial intelligence regulation is not based on one pillar, i.e. it is not based solely on the application of data protection rules in connection with AI, but takes into account many more aspects. However, it is also worth noting that, in the absence of AI-specific rules, the application of data protection rules (primarily, the requirements set out in the GDPR) to AI-based technologies plays a prominent role for the time being (see the events surrounding ChatGPT). Although the suspension of ChatGPT in Italy was perhaps the first data protection procedure involving AI to attract the attention of the wider public (also outside Italy), due to the high interest surrounding ChatGPT, it was by no means the first time that AI-based data processing has been targeted by a data protection authority. Below I have collected cases (basically from the EU) that examined the application of artificial intelligence in a data protection context.   

Tovább
Szólj hozzá!

Adatvédelmi hatósági eljárások mesterséges intelligencia alkalmazása kapcsán

2023. május 12. 15:30 - poklaszlo

A mesterséges intelligenciát érintő jogalkotási és jogalkalmazási kérdések komoly figyelmet kaptak az elmúlt időszakban: először a ChatGPT-t érintően Olaszországban megindított adatvédelmi hatósági eljárás kapott nagy figyelmet (amely eljárás a szolgáltatás időleges olaszországi felfüggesztésével is járt), majd a napokban az EU mesterséges intelligencia rendelettervezetének az Európai Parlament illetékes bizottságai általi jóváhagyása tarthatott szélesebb körű érdeklődésre számot.      

Tovább
Szólj hozzá!

Mennyi? 50! - 50 éves az első nemzeti adatvédelmi törvény

2023. május 11. 11:33 - poklaszlo

Most, hogy a GDPR alkalmazandóvá válásának 5. évfordulója itt van a kertek alatt, érdemes megemlékezni egy másik jeles évfordulóról is: 1973. május 11. napján, azaz éppen 50 éve fogadta el a svéd parlament a svéd adatvédelmi törvényt (Datalagen), amely a nemzeti (országos) adatvédelmi jogszabályok sorában az első volt a világon.   

Bár a svéd adatvédelmi törvény volt a világon az első nemzeti (országos) adatvédelmi törvény, de Németországban, tartományi szinten, Hessenben már korábban, 1970-ben fogadtak el adatvédelmi törvényt, amely így szintén - joggal, bár kicsit eltérő kategóriában - pályázik az első adatvédelmi jogszabály címre. A szövetségi adatvédelmi törvény (Bundesdatenschutzgesetz) azonban csak pár évvel később került elfogadásra és 1978. január 1-én lépett hatályba Németországban.  

A svéd adatvédelmi törvény nem terjedt ki minden adatkezelési műveletre, hanem a számítástechnikai eszközzel végzett adatkezelésekre fókuszált, ugyanakkor a megjelenése jelezte, hogy a személyes adat és ezen keresztül a személyes adat mögött álló személy védelme fokozottabb figyelmet érdemel, először elsősorban az állami adatkezelések, később a technológiai fejlődésnek hála, a magánszektor általi adatkezelések tekintetében is. 

Tovább
Szólj hozzá!

Golden jubilee: the first national data protection law was adopted 50 years ago

2023. május 11. 07:00 - poklaszlo

Now, as we are approaching the 5th anniversary of GDPR´s applicability, it is worth remembering another significant anniversary: on May 11, 1973, exactly 50 years ago, the Swedish Parliament adopted the Swedish Data Protection Act (Datalagen), which was the first national data protection legislation in the world.

Although the Swedish Data Protection Act was the first national data protection law in the world, in Germany, at the state level, in Hessen, a data protection law was adopted earlier, in 1970, which also - rightly, albeit in a slightly different category - applies for the title of the first data protection law. However, the Federal Data Protection Act (Bundesdatenschutzgesetz) was adopted only a few years later and entered into force in Germany on 1 January 1978.  

Tovább
Szólj hozzá!

Adatkezelés a munkahelyen: az ír adatvédelmi hatóság útmutatója

2023. május 08. 11:33 - poklaszlo

A munkahelyi adatkezelés, tekintettel arra, hogy mindenkit érint, aki foglalkoztatásra irányuló jogviszonyban áll (esetleg ilyenre pályázik, vagy ilyet hagyott maga mögött), jelentősége óriási. Szerencsére a téma jelentőségét az adatvédelmi hatóságok is érzik és időről-időre adnak ki útmutatókat, iránymutatásokat, amelyek az adatkezelőknek segíthetnek a jogszerű adatkezelési keretek kialakításában, figyelemmel a technológiai fejlődésre és a munkahelyi adatkezeléseket érintően végbe menő változásokra is. Most, az ír adatvédelmi hatóság (Data Protection Commission, DPC) jelentkezett egy útmutatóval, amely a munkahelyi adatkezelés egyes aspektusait érinti. Az útmutató erénye, hogy esettanulmányokat, a DPC-hez érkezett panaszokból átemelt gyakorlati tapasztalatra épülő információt tartalmaz, így nem csupán elvont, elméleti, hanem gyakorlati útmutatást is ad az adatkezelőknek.

Az alábbiakban röviden bemutatom a DPC friss (2023. áprilisi) útmutatójában foglaltakat. 

Tovább
Szólj hozzá!

NAIH állásfoglalás: munkáltató általi másolatkészítés munkavállalói okiratról

2023. május 05. 11:30 - poklaszlo

A másolatkészítés, amenniyben személyes adatot is érint, adatkezelési tevékenységnek minősül és ennek köszönhetően az adatvédelmi követelmények alkalmazandóak ezen műveletek vonatkozásában. Magyarországon az elmúlt években a személyazonosító okmányokról történő másolatkészítés kapott kiemelt figyelmet. A NAIH egy friss, 2023. áprilisában közzétett állásfoglalásában a másolatok egy másik típusának, a munkavállalók végzettségét igazoló okiratokról készült iratmásolat kezelhetőségével foglalkozik. 

Tovább
Szólj hozzá!

How should small businesses apply the GDPR?

2023. május 03. 15:00 - poklaszlo

Nowadays it is almost inconceivable to carry out any economic activity without data processing. No matter how small the business may be, the processing of personal data, including customer data, partner data or employee data, is usually a necessary part of its operations. Therefore, compliance with data protection rules, in particular the GDPR, affects a large number of micro, small and medium-sized enterprises (SMEs) across Europe (and even beyond the EU). 

Tovább
Szólj hozzá!

Hogyan alkalmazzák a GDPR-t a kisvállalkozások?

2023. május 02. 14:30 - poklaszlo

Manapság már szinte elképzelhetetlen bármely gazdasági tevékenység végzése adatkezelés nélkül. Lehet az üzleti tevékenység bármilyen kicsi, a személyes adatok kezelése általában szükségszerű velejárója a működésnek, legyen szó akár az ügyfelek, a partnerek vagy a munkavállalók adatairól. Éppen ezért az adatvédelmi szabályoknak, így különösen a GDPR rendelkezéseinek való megfelelés a mikro-, kis- és középvállalkozások (KKV) tömegét is érinti Európa szerte (és még az EU határain túl is). 

Tovább
Szólj hozzá!
süti beállítások módosítása