Adatvédelem blog

A visszaélés-bejelentés (whistle blowing) szabályozása és gyakorlati kérdései
Jelen cikkünkben a belső bejelentési csatornákkal foglalkozunk részletesen annak érdekében, hogy olvasóink számára iránymutatást nyújthassunk a visszaélés-bejelentési rendszerrel kapcsolatos kötelezettségek, teendők kapcsán.

A TV2 jogszerűtlen adatvédelmi hozzájárulás kezelő gyakorlatának Hatóság általi megítélése
A Nemzeti Adatvédelmi és Információszabadság Hatóság megállapította, hogy a TV2 Média Csoport Zrt. által üzemeltetett „tenyek.hu” és „tv2play.hu” weboldalakon nem valósult meg az érintettek személyes adataival kapcsolatban fellépő tájékoztatási kötelezettség, illetve a weboldalak hozzájáruláskezelési rendszere nem átlátható és világos módon gyűjtötte az érintettek személyes adataira vonatkozó hozzájárulásokat.

A 20 legnagyobb GDPR bírság 2022-ből
A jelen cikkben áttekintjük a tavalyi évben kiszabott azon legmagasabb adatvédelmi bírságokat, amelyeket az általános adatvédelmi rendelet (GDPR) megsértésére tekintettel alkalmaztak a felügyeleti hatóságok.

Önkormányzatokat érintő NAIH állásfoglalások információszabadság témában
A Nemzeti Adatvédelmi és Információszabadság Hatóságnak (továbbiakban: NAIH) a helyi önkormányzatok által 2022. évben az információszabadság kapcsán benyújtott megkeresései alapján kibocsátott és nyilvánosságra hozott állásfoglalásait ismertetjük.

Direkt marketing tevékenység során fellépő súlyos adatkezelői jogsértések
A Nemzeti Adatvédelmi és Információszabadság Hatóság (a továbbiakban: Hatóság) az Amplifon-ügyben, illetve a Magyar Éremkibocsátó-ügyben direkt marketing tevékenységet folytató adatkezelők jogellenes adatkezelése kapcsán hozott határozatában megállapított magas összegű -Amplifon-ügyben: 80 millió Ft; a Magyar Éremkibocsátó-ügyben:30 millió Ft – adatvédelmi bírság kiszabását az alább kifejtett körülmények alapozták meg.

Az adatvédelmi bírság elkerülése 2. rész
Az Európai Adatvédelmi Testület (European Data Protection Board, a továbbiakban: EDPB) 04/2022 számmal kiadott iránymutatása az adatvédelmi bírságok szabályainak értelmezésével foglalkozik. Cikksorozatunk második részében ezen iránymutatásnak az adatvédelmi bírság összegének kiszámítási módszerével, az egyidejű jogsértésekkel és a GDPR 83. cikk (3) bekezdésének alkalmazásával foglalkozó részét vizsgáljuk az adatvédelem kapcsán.

Az adatvédelmi bírság elkerülése – 1. rész
Az Európai Adatvédelmi Testület (European Data Protection Board, a továbbiakban: EDPB) 04/2022 számmal kiadott iránymutatása az adatvédelmi bírságok szabályainak értelmezésével foglalkozik. Cikksorozatunk első részében ezen iránymutatásnak az első fejezetét mutatjuk be, mely az iránymutatás jogi keretével, céljával, hatályával, illetve alkalmazhatóságával foglalkozik. Fontos kiemelni, hogy az iránymutatás szövege még nem végleges, számos konzultációs beadvány érkezett hozzá.

A Google Analytics GDPR szempontból – európai adatvédelmi hatósági döntések
A francia adatvédelmi hatóság (CNIL) közzétette a Google Analytics használatával kapcsolatos, gyakori kérdéseket és válaszokat tartalmazó állásfoglalását, amely magában foglalja az azzal kapcsolatos ellentétes álláspontokat, lehetséges alternatív megoldásokat, valamint tartalmaz egy, az adattovábbításra vonatkozó szabályokkal összhangban álló látogatottság-mérésre alkalmas megoldás használatára vonatkozó útmutatást is.

Adatkezelő vagy adatfeldolgozó – mi a különbség? Az elhatárolás kérdései
A GDPR 4. cikke alapján adatkezelő az, aki az adatkezelés célját és eszközeit maga (önálló adatkezelő) vagy mással együtt (közös adatkezelő) meghatározza. Adatfeldolgozónak pedig az minősül, aki más nevében kezel személyes adatokat. Ennek alapján amennyiben egy társaság megállapodik egy másik társasággal – amely tipikusan valamely külső szolgáltatást nyújt – és megbízási szerződés keretében folyamatosan végzi az általa vállalt tevékenységet, ebben a szerződésben pedig a megbízó határozza meg az adatkezelés érdemi körülményeit, abban az esetben adatfeldolgozásról beszélünk.

DPO cikksorozat, 3. rész: Ki lehet adatvédelmi tisztviselő?
Az adatvédelmi tisztviselő személyének a meghatározása és a pozícióval járó elvárások összegzése egy komplex folyamat, ami gondos mérlegelést igényel az adatkezelők részéről. A szakmai képzettség vizsgálatán felül kiemelt szempont a jogviszony jellegének a megválasztása. A jelen cikkben összehasonlítjuk a belsős és a külsős adatvédelmi tisztviselői pozíció jellemzőit, utóbbi kapcsán pedig speciális szerződéses konstrukciókra is kitérünk.