Frissült Magyarország adatvédelmi szabályzata

forrás: Prím Online, 2018. augusztus 3. 13:38

Közel két hónapos csúszással végül 2018. július 25-én került kihirdetésre, majd július 26-án hatályba is lépett az információs önrendelkezési jogról és az információszabadságról szóló 2011. évi CXII. törvény (Info. törvény) átfogó módosítása, amelyben többek között az Európai Unió Adatvédelmi Rendelete (GDPR) által nyitva hagyott egyes területek kerültek szabályozásra. Gondos Orsolya és Tálos Dániel, a Horváth és Társai Ügyvédi Iroda DLA Piper ügyvédjelöltjei összefoglalták a legfontosabb változásokat.

GDPR és/vagy Info. törvény?

Az új szabályozás alapja az Info. törvény általános rendelkezései között elhelyezett új szakasz, amely teljes körűen felsorolja az Info. törvény azon rendelkezéseit, amelyeket a GDPR hatálya alá tartozó adatkezelések esetén alkalmazni kell. Az itt felsorolt rendelkezések tehát kiegészítik a GDPR szabályait, ezért az Info. törvény hatálya alá eső adatkezelések esetén a GDPR mellett ezeket a szabályokat is vizsgálni szükséges.

 

Módosultak az Info. törvény hatályát szabályozó rendelkezések is. Az új  szabályok rendezik azt a kérdést, hogy milyen esetekben terjed ki az Info. törvény hatálya azon adatkezelésekre, amelyek alapvetően a GDPR hatálya alá tartoznak, azaz hogy az ilyen adatkezelések esetében mikor kell alkalmazni az Info. törvénynek az előző bekezdésben bemutatottak szerint alkalmazandó szabályait.

 

Az új rendelkezések alapján az ilyen adatkezelésekre alapvetően akkor terjed ki az Info. törvény hatálya, ha az adatkezelő tevékenységi központja, vagy az EU-n belüli egyetlen tevékenységi helye Magyarországon van, illetve ennek hiányában ha az adatkezelő vagy az általa megbízott adatfeldolgozó által végzett adatkezelési művelet Magyarországon tartózkodó személyek felé irányuló áruértékesítéshez vagy szolgáltatásnyújtáshoz, illetve személyek magyarországi viselkedésének megfigyeléséhez kapcsolódik. A tevékenységi központ fogalma megegyezik a GDPR-ban meghatározott fogalommal, azonban a “tevékenységi hely” fogalmát sem a GDPR, sem az Info. törvény nem határozza meg, így feltehetően ez a fogalom még értelmezési kérdéseket fog felvetni.

 

quidgest.com

 

Új kötelezettség: hároméves kötelező felülvizsgálat

Jelentős újítás, hogy az Info. törvény a jogszabályi kötelezettségen alapuló (GDPR 6. cikk (1) bek. c) pont) vagy közérdekből szükséges (GDPR 6. cikk (1) bek. e) pont) adatkezelések esetében előírja, hogy amennyiben az adatkezelés alapjául szolgáló törvény vagy önkormányzati rendelet nem írja elő az adatkezelés szükségességének időszakos felülvizsgálatát, úgy az adatkezelő köteles az ilyen vizsgálatot legalább háromévente elvégezni.

 

Tekintettel arra, hogy az ilyen adatkezelések alapját képező magyar ágazati jogszabályok jellemzően nem írnak elő ilyen felülvizsgálati kötelezettséget, így a gyakorlatban ez az új szabály azt eredményezi, hogy például a jogalapként gyakran alkalmazott jogszabályi kötelezettségen alapuló adatkezelések (pl. bérszámfejtés, adózás) esetén az adatkezelőnek háromévente el kell végeznie az adatkezelés szükségességének felülvizsgálatát. A 2018. május 25-ét megelőzően megkezdett adatkezelések esetében a vizsgálatot 2021. május 25-ig kell elvégezni. A vizsgálat eredményét az adatkezelőnek 10 évig meg kell őriznie, és kérés esetén azt be kell nyújtania a felügyeleti hatóság részére, így mindenképpen szükséges, hogy a vizsgálatról megfelelő dokumentáció is készüljön.

 

Tisztviselői titoktartás

A GDPR új intézményként vezette be az egyes kiemelt adatkezelők által kötelezően alkalmazandó adatvédelmi tisztviselői feladatkört. Ennek következtében szükségessé vált a magyar adatvédelmi jog által korábban ismert hasonló szerepkörre, a belső adatvédelmi felelősökre vonatkozó rendelkezések hatályon kívül helyezése, amit az Info. törvény második módosítása megfelelően el is végzett.

 

A GDPR meglehetősen részletesen meghatározza az adatvédelmi tisztviselők jogait és kötelezettségeit, így az egyes tagállamok csak az adatvédelmi tisztviselőre vonatkozó titoktartási kötelezettség tekintetében kapnak felhatalmazást saját szabályok megalkotására.

 

Az Info. törvény ennek megfelelően, a GDPR részletszabályainak mintegy kiegészítéseként mondja ki, hogy az adatvédelmi tisztviselő ezen jogviszonyának fennállása alatt és azt követően is köteles titokként megőrizni a vonatkozó tevékenységével kapcsolatban tudomására jutott azon személyes adatot, minősített adatot, törvény által titoknak minősített adatot, illetve minden olyan adatot, tényt vagy körülményt, amelyet az őt alkalmazó adatkezelő vagy adatfeldolgozó törvény előírása alapján nem köteles nyilvánosságra hozni.

 

Bírósági jogérvényesítés 

Az Info. törvény a GDPR vonatkozó rendelkezésével összhangban biztosítja a jogot az érintettek számára, hogy a felügyeleti hatósághoz történő panasztétellel párhuzamosan bírósági jogorvoslatot is igényeljenek, amennyiben megítélésük szerint valamely adatkezelő vagy adatfeldolgozó a személyes adataiknak kezelése során megsértette adatvédelemre vonatkozó jogaikat.

 

Az Info. törvény által korábban is tartalmazott közvetlen bírósági jogérvényesítésre vonatkozó részletszabályok ugyan nem változtak gyökeresen a GDPR nyomán, azonban egyrészről a most elfogadott törvénymódosítás néhány helyen pontosítja és kiegészíti a korábbi rendelkezéseket, másrészről pedig a vonatkozó jogosultságokra és kötelezettségekre mindenképpen érdemes ismételten felhívni a figyelmet.

 

Fontos szabály, hogy az érintett által kezdeményezett bírósági eljárás során nem az érintettnek kell bizonyítania adatvédelemmel kapcsolatos jogai megsértését, hanem az adatkezelő vagy adatfeldolgozó köteles bizonyítani azt, hogy az érintett ezen jogai nem sérültek. Fordított tehát a bizonyítási teher, így az adatkezelők számára a gyakorlatban is rendkívül fontos lehet annak biztosítása, hogy valóban csak olyan adatkezelési tevékenységeket végezzenek, amelyek jogszerűségét akár bíróság előtt is képesek bizonyítani.

 

Amennyiben a bíróság az érintett keresetének helyt ad, alapvetően a jogsértés tényének megállapítására, a jogellenes adatkezelési művelet megszüntetésének elrendelésére, kártérítés vagy sérelemdíj megállapítására jogosult, illetve kötelezheti az adatkezelőt valamely meghatározott magatartás tanúsítására is.

 

Hatályban marad azonban az a további szankciós lehetőség is, amely szerint a bíróság bizonyos esetekben elrendelheti marasztaló ítéletének az adatkezelő azonosító adatainak közzétételével történő nyilvánosságra hozatalát. A bíróságok ugyan eddig is élhettek ezzel a lehetőséggel, azonban a közvélemény GDPR-nak köszönhetően megnövekedett adatvédelmi tudatossága, valamint a közelmúltban bekövetkezett és nagy sajtónyilvánosságot kapott adatvédelmi incidensek következtében nem kizárt, hogy egy-egy marasztaló ítélet ilyen módon történő nyilvánosságra hozatala az érintett adatkezelők számára az eddiginél jelentősebb reputációs kockázatot jelent majd.

 

Adatvédelem a túlvilágon

Az Info. törvény újítása, hogy az érintettek bizonyos esetekben akár még a túlvilágról is “kísérthetik” a személyes adatokkal nem megfelelően bánó adatkezelőket. Az Info. törvény ugyanis lehetővé teszi az érintettek számára, hogy okiratban kijelöljenek egy olyan személyt, aki az érintett halála esetén öt éven belül még gyakorolhatja az érintett érdekében a GDPR-ban meghatározott érintetti jogokat (az adathordozhatóság kivételével).

 

Azonban okirat hiányában sem kell a jövőben tétlenül néznünk a túlvilágról az adatainkkal való visszaélést, ugyanis az Info. törvény bizonyos jogokat biztosít az érintett közeli hozzátartozóinak is, amely jogok szintén az érintett halálát követő öt éven belül lesznek gyakorolhatók.

 

Jut is, marad is

Láthatjuk, hogy megkésve bár, de az Info. törvény második módosítása révén mégis megtörtént a GDPR implementálásával kapcsolatos legfontosabb kérdések rendezése. Ez azonban így is csak a jogalkotói munka első lépésének tekinthető, ugyanis van még legalább egy fontos terület, aminek (újra)szabályozásával továbbra is adós maradt a jogalkotó. Ez pedig a szektorális jogszabályok GDPR-nak megfelelő módosítása.

 

Az Info. törvény most elfogadott módosításának egy korábbi tervezete még tartalmazta a legfontosabb ágazati jogszabályok módosítását is, azonban a végül a Parlament elé kerülő javaslatból ezek kimaradtak.

 

Így tehát számos szektorális jogszabály (pl. a biztosítási törvény, a munka törvénykönyve vagy a vagyonvédelmi törvény) tartalmaz továbbra is olyan adatvédelmi vonatkozású rendelkezéseket, amelyeket jóval a GDPR hatályba lépése előtt fogadtak el, és amelyek így egyáltalán nem állnak összhangban a GDPR alapelveivel, struktúrájával vagy éppen követelményeivel.

 

Ez a gyakorlatban jelentős jogértelmezési bizonytalanságokat okozhat az egyes érintett szektorokban tevékenykedő adatkezelők számára, aminek következtében azok még jogkövető magatartás iránti elkötelezettségük esetén sem lehetnek biztosak adatkezelési tevékenységeik jogszerűségében. Minderre tekintettel tehát különösen fontos volna az általános adatvédelmi szabályokon túl, az ágazati szabályok mihamarabbi megfelelő módosítása is.

 

Gondos Orsolya és Tálos Dániel

Megoldás ROVAT TOVÁBBI HÍREI

Együttműködésre lép a CETIN Hungary és a Pécsi Tudományegyetem

A független, integrált távközlési infrastruktúra-szolgáltató CETIN Hungary Zrt. és a Pécsi Tudományegyetem Műszaki és Informatikai Kara a jövőben három kiemelt területen működik együtt: a kiberbiztonsági szolgáltatások fejlesztésében, a kutatás-fejlesztési tevékenység színvonalának további emelésében, illetve az építőiparban egyre elterjedtebb és ismertebb építményinformációs modellezéssel (BIM) kapcsolatos kölcsönös tudástranszferben.

2024. április 23. 16:21

Bevállalós ötletekkel versenyeznek a Megoldások a holnapért döntősei

Kiválasztották a legjobb nyolc csapatot a Samsung és az EdisonKids Megoldások a holnapért kihívásán. A jövő oktatása, a fenntarthatóság és a közösségfejlesztés iránt elkötelezett fiatalok megkezdhetik a felkészülést a döntőre. A következő hetekben a csapatok elképzelésük prototípusát alkothatják meg és tesztelhetik működését a mentorok közreműködésével. A diákok a szakértők segítségével készülnek a végső, májusi megmérettetésre, ahol a három legjobb csapat összesen 6 millió forint összértékű Samsung készülékkel bővítheti egyéni és oktatási intézménye eszközparkját.

2024. április 23. 14:44

A boldog gyerekekből lesznek sikeres felnőttek

Több mint 600 támogatott, 105 diploma, 606 nyelvvizsga, 246 informatikai bizonyítvány. Csak néhány eredmény, amit a 19 éve működő Csányi Alapítvány és az általa mentorált fiatalok elértek. Az alapítvány valódi sikere a számok mögött, a személyes történetekben rejlik – hangzott el Zánkán az Alapítvány által szervezett idei Életút Fesztiválon április 20-án. A kiemelkedő informatikai és idegen nyelvi képzések mellett a végzett fiatalok a megszerzett kapcsolati tőkét, a közösség erejét tartják a legfontosabbnak. Nemcsak a Csányi Alapítvány nagykorú már, hanem egyre több mentoráltból vált olyan fiatal felnőtt, akik büszkén támaszkodhatnak az alapítvány segítségével megszerzett tudás mellett egymásra, „Csányisokra” is.

2024. április 23. 11:35

Állásbörzét és karrierfelkészítést tart szerdától a Corvinus

Több mint kétszáz állásajánlat közül lehet válogatni a Corvinus Egyetem idei karrierexpóján április 24-én és 25-én. Az eseményen részt vevők sok tippet gyűjthetnek karrierjük beindításához, kiteljesítéséhez is. Ebben nemcsak több tucat, corvinusos diplomával színes és sikeres életutakat bejáró szakember segít személyesen, de megtanulható a ChatGPT és a LinkedIn munkakeresői célokra optimalizált, profi használata is. 

2024. április 23. 09:57

Kövess minket a Facebookon!

Cikkgyűjtő

További fontos híreink

Ingyenes digitális platform segít a tanároknak és diákoknak az érettségire való felkészülésben

2024. április 20. 11:36

Itt a világ első, Swarovski kristályba ágyazott autós kijelzője

2024. április 10. 14:55

A csevegőprogramokat vizsgálta az NMHH

2024. április 2. 13:14

Megvannak az IAB 2023-as Legjobb szakdolgozat pályázatának nyertesei

2024. március 25. 15:50