Frissült Magyarország adatvédelmi szabályzata

forrás: Prím Online, 2018. augusztus 3. 13:38

Közel két hónapos csúszással végül 2018. július 25-én került kihirdetésre, majd július 26-án hatályba is lépett az információs önrendelkezési jogról és az információszabadságról szóló 2011. évi CXII. törvény (Info. törvény) átfogó módosítása, amelyben többek között az Európai Unió Adatvédelmi Rendelete (GDPR) által nyitva hagyott egyes területek kerültek szabályozásra. Gondos Orsolya és Tálos Dániel, a Horváth és Társai Ügyvédi Iroda DLA Piper ügyvédjelöltjei összefoglalták a legfontosabb változásokat.

GDPR és/vagy Info. törvény?

Az új szabályozás alapja az Info. törvény általános rendelkezései között elhelyezett új szakasz, amely teljes körűen felsorolja az Info. törvény azon rendelkezéseit, amelyeket a GDPR hatálya alá tartozó adatkezelések esetén alkalmazni kell. Az itt felsorolt rendelkezések tehát kiegészítik a GDPR szabályait, ezért az Info. törvény hatálya alá eső adatkezelések esetén a GDPR mellett ezeket a szabályokat is vizsgálni szükséges.

 

Módosultak az Info. törvény hatályát szabályozó rendelkezések is. Az új  szabályok rendezik azt a kérdést, hogy milyen esetekben terjed ki az Info. törvény hatálya azon adatkezelésekre, amelyek alapvetően a GDPR hatálya alá tartoznak, azaz hogy az ilyen adatkezelések esetében mikor kell alkalmazni az Info. törvénynek az előző bekezdésben bemutatottak szerint alkalmazandó szabályait.

 

Az új rendelkezések alapján az ilyen adatkezelésekre alapvetően akkor terjed ki az Info. törvény hatálya, ha az adatkezelő tevékenységi központja, vagy az EU-n belüli egyetlen tevékenységi helye Magyarországon van, illetve ennek hiányában ha az adatkezelő vagy az általa megbízott adatfeldolgozó által végzett adatkezelési művelet Magyarországon tartózkodó személyek felé irányuló áruértékesítéshez vagy szolgáltatásnyújtáshoz, illetve személyek magyarországi viselkedésének megfigyeléséhez kapcsolódik. A tevékenységi központ fogalma megegyezik a GDPR-ban meghatározott fogalommal, azonban a “tevékenységi hely” fogalmát sem a GDPR, sem az Info. törvény nem határozza meg, így feltehetően ez a fogalom még értelmezési kérdéseket fog felvetni.

 

quidgest.com

 

Új kötelezettség: hároméves kötelező felülvizsgálat

Jelentős újítás, hogy az Info. törvény a jogszabályi kötelezettségen alapuló (GDPR 6. cikk (1) bek. c) pont) vagy közérdekből szükséges (GDPR 6. cikk (1) bek. e) pont) adatkezelések esetében előírja, hogy amennyiben az adatkezelés alapjául szolgáló törvény vagy önkormányzati rendelet nem írja elő az adatkezelés szükségességének időszakos felülvizsgálatát, úgy az adatkezelő köteles az ilyen vizsgálatot legalább háromévente elvégezni.

 

Tekintettel arra, hogy az ilyen adatkezelések alapját képező magyar ágazati jogszabályok jellemzően nem írnak elő ilyen felülvizsgálati kötelezettséget, így a gyakorlatban ez az új szabály azt eredményezi, hogy például a jogalapként gyakran alkalmazott jogszabályi kötelezettségen alapuló adatkezelések (pl. bérszámfejtés, adózás) esetén az adatkezelőnek háromévente el kell végeznie az adatkezelés szükségességének felülvizsgálatát. A 2018. május 25-ét megelőzően megkezdett adatkezelések esetében a vizsgálatot 2021. május 25-ig kell elvégezni. A vizsgálat eredményét az adatkezelőnek 10 évig meg kell őriznie, és kérés esetén azt be kell nyújtania a felügyeleti hatóság részére, így mindenképpen szükséges, hogy a vizsgálatról megfelelő dokumentáció is készüljön.

 

Tisztviselői titoktartás

A GDPR új intézményként vezette be az egyes kiemelt adatkezelők által kötelezően alkalmazandó adatvédelmi tisztviselői feladatkört. Ennek következtében szükségessé vált a magyar adatvédelmi jog által korábban ismert hasonló szerepkörre, a belső adatvédelmi felelősökre vonatkozó rendelkezések hatályon kívül helyezése, amit az Info. törvény második módosítása megfelelően el is végzett.

 

A GDPR meglehetősen részletesen meghatározza az adatvédelmi tisztviselők jogait és kötelezettségeit, így az egyes tagállamok csak az adatvédelmi tisztviselőre vonatkozó titoktartási kötelezettség tekintetében kapnak felhatalmazást saját szabályok megalkotására.

 

Az Info. törvény ennek megfelelően, a GDPR részletszabályainak mintegy kiegészítéseként mondja ki, hogy az adatvédelmi tisztviselő ezen jogviszonyának fennállása alatt és azt követően is köteles titokként megőrizni a vonatkozó tevékenységével kapcsolatban tudomására jutott azon személyes adatot, minősített adatot, törvény által titoknak minősített adatot, illetve minden olyan adatot, tényt vagy körülményt, amelyet az őt alkalmazó adatkezelő vagy adatfeldolgozó törvény előírása alapján nem köteles nyilvánosságra hozni.

 

Bírósági jogérvényesítés 

Az Info. törvény a GDPR vonatkozó rendelkezésével összhangban biztosítja a jogot az érintettek számára, hogy a felügyeleti hatósághoz történő panasztétellel párhuzamosan bírósági jogorvoslatot is igényeljenek, amennyiben megítélésük szerint valamely adatkezelő vagy adatfeldolgozó a személyes adataiknak kezelése során megsértette adatvédelemre vonatkozó jogaikat.

 

Az Info. törvény által korábban is tartalmazott közvetlen bírósági jogérvényesítésre vonatkozó részletszabályok ugyan nem változtak gyökeresen a GDPR nyomán, azonban egyrészről a most elfogadott törvénymódosítás néhány helyen pontosítja és kiegészíti a korábbi rendelkezéseket, másrészről pedig a vonatkozó jogosultságokra és kötelezettségekre mindenképpen érdemes ismételten felhívni a figyelmet.

 

Fontos szabály, hogy az érintett által kezdeményezett bírósági eljárás során nem az érintettnek kell bizonyítania adatvédelemmel kapcsolatos jogai megsértését, hanem az adatkezelő vagy adatfeldolgozó köteles bizonyítani azt, hogy az érintett ezen jogai nem sérültek. Fordított tehát a bizonyítási teher, így az adatkezelők számára a gyakorlatban is rendkívül fontos lehet annak biztosítása, hogy valóban csak olyan adatkezelési tevékenységeket végezzenek, amelyek jogszerűségét akár bíróság előtt is képesek bizonyítani.

 

Amennyiben a bíróság az érintett keresetének helyt ad, alapvetően a jogsértés tényének megállapítására, a jogellenes adatkezelési művelet megszüntetésének elrendelésére, kártérítés vagy sérelemdíj megállapítására jogosult, illetve kötelezheti az adatkezelőt valamely meghatározott magatartás tanúsítására is.

 

Hatályban marad azonban az a további szankciós lehetőség is, amely szerint a bíróság bizonyos esetekben elrendelheti marasztaló ítéletének az adatkezelő azonosító adatainak közzétételével történő nyilvánosságra hozatalát. A bíróságok ugyan eddig is élhettek ezzel a lehetőséggel, azonban a közvélemény GDPR-nak köszönhetően megnövekedett adatvédelmi tudatossága, valamint a közelmúltban bekövetkezett és nagy sajtónyilvánosságot kapott adatvédelmi incidensek következtében nem kizárt, hogy egy-egy marasztaló ítélet ilyen módon történő nyilvánosságra hozatala az érintett adatkezelők számára az eddiginél jelentősebb reputációs kockázatot jelent majd.

 

Adatvédelem a túlvilágon

Az Info. törvény újítása, hogy az érintettek bizonyos esetekben akár még a túlvilágról is “kísérthetik” a személyes adatokkal nem megfelelően bánó adatkezelőket. Az Info. törvény ugyanis lehetővé teszi az érintettek számára, hogy okiratban kijelöljenek egy olyan személyt, aki az érintett halála esetén öt éven belül még gyakorolhatja az érintett érdekében a GDPR-ban meghatározott érintetti jogokat (az adathordozhatóság kivételével).

 

Azonban okirat hiányában sem kell a jövőben tétlenül néznünk a túlvilágról az adatainkkal való visszaélést, ugyanis az Info. törvény bizonyos jogokat biztosít az érintett közeli hozzátartozóinak is, amely jogok szintén az érintett halálát követő öt éven belül lesznek gyakorolhatók.

 

Jut is, marad is

Láthatjuk, hogy megkésve bár, de az Info. törvény második módosítása révén mégis megtörtént a GDPR implementálásával kapcsolatos legfontosabb kérdések rendezése. Ez azonban így is csak a jogalkotói munka első lépésének tekinthető, ugyanis van még legalább egy fontos terület, aminek (újra)szabályozásával továbbra is adós maradt a jogalkotó. Ez pedig a szektorális jogszabályok GDPR-nak megfelelő módosítása.

 

Az Info. törvény most elfogadott módosításának egy korábbi tervezete még tartalmazta a legfontosabb ágazati jogszabályok módosítását is, azonban a végül a Parlament elé kerülő javaslatból ezek kimaradtak.

 

Így tehát számos szektorális jogszabály (pl. a biztosítási törvény, a munka törvénykönyve vagy a vagyonvédelmi törvény) tartalmaz továbbra is olyan adatvédelmi vonatkozású rendelkezéseket, amelyeket jóval a GDPR hatályba lépése előtt fogadtak el, és amelyek így egyáltalán nem állnak összhangban a GDPR alapelveivel, struktúrájával vagy éppen követelményeivel.

 

Ez a gyakorlatban jelentős jogértelmezési bizonytalanságokat okozhat az egyes érintett szektorokban tevékenykedő adatkezelők számára, aminek következtében azok még jogkövető magatartás iránti elkötelezettségük esetén sem lehetnek biztosak adatkezelési tevékenységeik jogszerűségében. Minderre tekintettel tehát különösen fontos volna az általános adatvédelmi szabályokon túl, az ágazati szabályok mihamarabbi megfelelő módosítása is.

 

Gondos Orsolya és Tálos Dániel

Megoldás ROVAT TOVÁBBI HÍREI

Hogyan formálja át az AI az életünket, a munkánkat és a globális társadalmunkat?

Az AI fejlődése nemcsak technológiai szempontból hoz forradalmi változásokat, hanem társadalmi és gazdasági hatásai révén is alapjaiban formálja át mindennapi életünket, az emberi döntéshozataltól kezdve, az iparágak hatékonyságán át egészen a közvélemény (át)formálásáig. A Neuron Solutions által szervezett AI Night rendezvény célja az volt, hogy elismert szakértőkkel és a különböző iparágak képviselőivel egy kötetlen beszélgetés keretében tárja fel azokat a kihívásokat és lehetőségeket, amelyekkel az AI használata során a vállalatok, a munkavállalók és a társadalom egésze szembesül. 

2024. november 14. 18:19

Rangos szabadalmi díjat nyert az LG innovatív megoldása

Valószínűleg minden autóvezető találkozott már azzal a szituációval, amikor egy komplex csomópontban, bonyolult kereszteződésnél, ismeretlen útvonalon a megszokottnál nagyobb kihívást jelent a tájékozódás, a továbbhaladáshoz szükséges távolságok vagy az irányok azonosítása.  Az LG Electronics (LG) által kifejlesztett kiterjesztettvalóság-technológia (AR) éppen erre kínál megoldást, mégpedig úgy, hogy az autóba épített kijelzőn egyértelmű, az irányokat mutató, könnyen értelmezhető utasításokat, illetve különböző vezetési forgatókönyveket jelenít meg 3D-s grafikák generálásával.

2024. november 14. 14:55

A KPMG a Corvinus stratégiai partnere lett

Stratégia megállapodást kötött Magyarország első számú üzleti, gazdaság- és társadalomtudományi egyeteme, a Budapesti Corvinus Egyetem és a KPMG, hazánk egyik vezető könyvvizsgáló, adó- és üzleti tanácsadó cége. Az egyetem és a tanácsadó cég közötti együttműködés három alappilléren nyugszik; ezek az oktatás, a kölcsönös tudásátadás, valamint a tehetséggondozás-, tehetségek utánpótlása. 

2024. november 14. 13:17

A Xiaomi bemutatta az alapvető kulcstechnológiákon alapuló fenntartható fejlődési stratégiáját

Az ENSZ Éghajlatváltozási Keretegyezményében résztvevő államok konferenciáján (COP29), mint az év legjelentősebb klímacsúcsán a Xiaomi Corporation (továbbiakban „Xiaomi” vagy a „Csoport”) – a fogyasztói elektronikai termékek és okoseszközök globális, vezető gyártója, amely az Internet of Things („IoT”) platform által összekapcsolt okostelefonokra és okoshardverekre épül – bemutatta a fenntartható fejlődést célzó stratégiáját, amely alapvető kulcstechnológiáin alapul. A vállalat emellett ismertette legújabb szén-dioxid-menedzsmenttel kapcsolatos fejlesztéseit a „Human x Car x Home” okos ökoszisztémájában, ami egy újabb stratégiai lépés a Xiaomi számára a klímakormányzás területén.

2024. november 14. 11:42

A Magyar Telekom 2024. harmadik negyedéves eredményei

A Magyar Telekom közzétette 2024. harmadik negyedévére vonatkozó, az EU által befogadott IFRS Számviteli Standardok  szerinti konszolidált pénzügyi eredményeit. A negyedéves pénzügyi jelentés nem auditált értékeket tartalmaz az összes pénzügyi időszakra.

2024. november 14. 11:21

Kövess minket a Facebookon!

Cikkgyűjtő

További fontos híreink

Törj be a digitális élvonalba: Nevezz ’Az Év Honlapja’ pályázatra!

2024. november 14. 16:36

A virtuális valóság az egészségügyet is forradalmasíthatja

2024. november 12. 18:01

Törj be a digitális élvonalba: Nevezd ’Az Év Honlapja’ pályázatra!

2024. november 5. 11:59

Gépek is rajthoz állnak a most induló Országos IT Megmérettetésen

2024. október 28. 18:06