<?xml version="1.0" encoding="UTF-8" standalone="no"?><rss xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:itunes="http://www.itunes.com/dtds/podcast-1.0.dtd" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" xmlns:sy="http://purl.org/rss/1.0/modules/syndication/" xmlns:wfw="http://wellformedweb.org/CommentAPI/" version="2.0">

<channel>
	<title>Infojogász</title>
	<atom:link href="https://infojogasz.hu/feed/" rel="self" type="application/rss+xml"/>
	<link>https://infojogasz.hu</link>
	<description>nemcsak tematikus jogi blog</description>
	<lastBuildDate>Fri, 08 Nov 2019 12:31:38 +0000</lastBuildDate>
	<language>hu</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=5.5.18</generator>
	<itunes:explicit>no</itunes:explicit><itunes:image href="http://infojogasz.hu/wp-content/uploads/2017/02/newinfologo.png"/><itunes:subtitle>nemcsak tematikus jogi blog</itunes:subtitle><itunes:category text="News &amp; Politics"/><item>
		<title>EDPS Guidelines on the concepts of controller, processor and joint controllership under Regulation (EU) 2018/1725</title>
		<link>https://infojogasz.hu/2019/11/08/edps-guidelines-on-the-concepts-of-controller-processor-and-joint-controllership-under-regulation-eu-2018-1725/</link>
		
		<dc:creator><![CDATA[dr. Bajusz Viktor]]></dc:creator>
		<pubDate>Fri, 08 Nov 2019 12:31:38 +0000</pubDate>
				<category><![CDATA[Egyéb]]></category>
		<guid isPermaLink="false">http://infojogasz.hu/?p=356</guid>

					<description><![CDATA[https://edps.europa.eu/sites/edp/files/publication/19-11-07_edps_guidelines_on_controller_processor_and_jc_reg_2018_1725_en.pdf?fbclid=IwAR0zIbj3AhjFEf51E-oBwaMe4MKVr_8CEBRPEGJ3XltyeoQjAoMvc1CIS-U]]></description>
										<content:encoded><![CDATA[
<p><a href="https://edps.europa.eu/sites/edp/files/publication/19-11-07_edps_guidelines_on_controller_processor_and_jc_reg_2018_1725_en.pdf?fbclid=IwAR0zIbj3AhjFEf51E-oBwaMe4MKVr_8CEBRPEGJ3XltyeoQjAoMvc1CIS-U">https://edps.europa.eu/sites/edp/files/publication/19-11-07_edps_guidelines_on_controller_processor_and_jc_reg_2018_1725_en.pdf?fbclid=IwAR0zIbj3AhjFEf51E-oBwaMe4MKVr_8CEBRPEGJ3XltyeoQjAoMvc1CIS-U</a></p>
]]></content:encoded>
					
		
		
			<enclosure length="0" type="application/pdf" url="https://edps.europa.eu/sites/edp/files/publication/19-11-07_edps_guidelines_on_controller_processor_and_jc_reg_2018_1725_en.pdf?fbclid=IwAR0zIbj3AhjFEf51E-oBwaMe4MKVr_8CEBRPEGJ3XltyeoQjAoMvc1CIS-U"/><itunes:explicit>no</itunes:explicit><itunes:subtitle>https://edps.europa.eu/sites/edp/files/publication/19-11-07_edps_guidelines_on_controller_processor_and_jc_reg_2018_1725_en.pdf?fbclid=IwAR0zIbj3AhjFEf51E-oBwaMe4MKVr_8CEBRPEGJ3XltyeoQjAoMvc1CIS-U</itunes:subtitle><itunes:summary>https://edps.europa.eu/sites/edp/files/publication/19-11-07_edps_guidelines_on_controller_processor_and_jc_reg_2018_1725_en.pdf?fbclid=IwAR0zIbj3AhjFEf51E-oBwaMe4MKVr_8CEBRPEGJ3XltyeoQjAoMvc1CIS-U</itunes:summary><itunes:keywords>Egyéb</itunes:keywords></item>
		<item>
		<title>Bírságolt a NAIH a GDPR alapján</title>
		<link>https://infojogasz.hu/2019/02/14/birsagolt-a-naih-a-gdpr-alapjan/</link>
		
		<dc:creator><![CDATA[dr. Bajusz Viktor]]></dc:creator>
		<pubDate>Thu, 14 Feb 2019 09:14:56 +0000</pubDate>
				<category><![CDATA[Egyéb]]></category>
		<category><![CDATA[bírság]]></category>
		<category><![CDATA[GDPR]]></category>
		<category><![CDATA[határozat]]></category>
		<category><![CDATA[kamera]]></category>
		<category><![CDATA[naih]]></category>
		<guid isPermaLink="false">http://infojogasz.hu/?p=351</guid>

					<description><![CDATA[Az adatvédelmi hatóság oldalán közzétette az általános adatvédelmi rendelet (GDPR) alapján kiszabott első, bírságot megállapító megállapító határozatát. A határozat indokolása szerint az érintett nem kapott másolatot a róla készült kamerás felvételről, és egyéb jogait sem biztosította az adatkezelő. A határozat szövege itt érhető el: http://www.naih.hu/files/NAIH-2018-5559-H-hatarozat.pdf]]></description>
										<content:encoded><![CDATA[
<p>Az adatvédelmi hatóság oldalán közzétette az általános adatvédelmi rendelet (GDPR) alapján kiszabott első, bírságot megállapító megállapító határozatát. A határozat indokolása szerint az érintett nem kapott másolatot a róla készült kamerás felvételről, és egyéb jogait sem biztosította az adatkezelő.</p>



<p>A határozat szövege itt érhető el: <a href="http://www.naih.hu/files/NAIH-2018-5559-H-hatarozat.pdf">http://www.naih.hu/files/NAIH-2018-5559-H-hatarozat.pdf</a></p>
]]></content:encoded>
					
		
		
			<enclosure length="178639" type="application/pdf" url="http://www.naih.hu/files/NAIH-2018-5559-H-hatarozat.pdf"/><itunes:explicit>no</itunes:explicit><itunes:subtitle>Az adatvédelmi hatóság oldalán közzétette az általános adatvédelmi rendelet (GDPR) alapján kiszabott első, bírságot megállapító megállapító határozatát. A határozat indokolása szerint az érintett nem kapott másolatot a róla készült kamerás felvételről, és egyéb jogait sem biztosította az adatkezelő. A határozat szövege itt érhető el: http://www.naih.hu/files/NAIH-2018-5559-H-hatarozat.pdf</itunes:subtitle><itunes:summary>Az adatvédelmi hatóság oldalán közzétette az általános adatvédelmi rendelet (GDPR) alapján kiszabott első, bírságot megállapító megállapító határozatát. A határozat indokolása szerint az érintett nem kapott másolatot a róla készült kamerás felvételről, és egyéb jogait sem biztosította az adatkezelő. A határozat szövege itt érhető el: http://www.naih.hu/files/NAIH-2018-5559-H-hatarozat.pdf</itunes:summary><itunes:keywords>Egyéb, bírság, GDPR, határozat, kamera, naih</itunes:keywords></item>
		<item>
		<title>What to remember from Google’s GDPR fine?</title>
		<link>https://infojogasz.hu/2019/01/28/what-to-remember-from-googles-gdpr-fine/</link>
		
		<dc:creator><![CDATA[dr. Bajusz Viktor]]></dc:creator>
		<pubDate>Mon, 28 Jan 2019 10:13:57 +0000</pubDate>
				<category><![CDATA[Egyéb]]></category>
		<category><![CDATA[fine]]></category>
		<category><![CDATA[GDPR]]></category>
		<category><![CDATA[Google]]></category>
		<guid isPermaLink="false">http://infojogasz.hu/?p=346</guid>

					<description><![CDATA[The French supervisory authority, the Commission Nationale de l&#8217;Informatique et des Libertés (CNIL), has imposed a fine of no less than € 50 million on Google for infringing the GDPR, in particular for a lack of transparency, insufficient information to the data subject and for the lack of valid consent to personalise advertising. What should]]></description>
										<content:encoded><![CDATA[
<p></p>



<p>The French supervisory authority, the Commission Nationale de l&#8217;Informatique et des Libertés (CNIL), has imposed a fine of no less than € 50 million on Google for infringing the GDPR, in particular for a lack of transparency, insufficient information to the data subject and for the lack of valid consent to personalise advertising. What should companies remember from this CNIL decision?</p>



<p>By Bernd Fiten (timelex.eu), <a href="https://www.timelex.eu/en/blog/what-remember-googles-gdpr-fine?fbclid=IwAR3cM7JUm_2hPEIKkqDBbIDZZHujnrtCQD5ueQM2aUB24GIKJmOS6oTK18o">Full story</a></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>ICO releases guidance on encryption</title>
		<link>https://infojogasz.hu/2018/12/02/ico-releases-guidance-on-encryption/</link>
		
		<dc:creator><![CDATA[dr. Bajusz Viktor]]></dc:creator>
		<pubDate>Sun, 02 Dec 2018 15:39:28 +0000</pubDate>
				<category><![CDATA[Egyéb]]></category>
		<category><![CDATA[encryption]]></category>
		<category><![CDATA[GDPR]]></category>
		<guid isPermaLink="false">http://infojogasz.hu/?p=338</guid>

					<description><![CDATA[The U.K. Information Commissioner&#8217;s Office has published new guidance on encryption. The guidance outlines current forms of encryption in use and scenarios when encryption can help protect an entity&#8217;s sensitive data. The resource covers encryption in the context of the EU General Data Protection Regulation&#8217;s integrity and confidentiality principle, as well as under Article 32]]></description>
										<content:encoded><![CDATA[<p>The U.K. Information Commissioner&#8217;s Office has published new guidance on encryption. The guidance outlines current forms of encryption in use and scenarios when encryption can help protect an entity&#8217;s sensitive data. The resource covers encryption in the context of the EU General Data Protection Regulation&#8217;s integrity and confidentiality principle, as well as under Article 32 on security processing. &#8220;This guidance will help you to understand the importance of encryption as an appropriate technical measure to protect the personal data you hold,&#8221; the ICO blog post states. &#8220;Whether you are a controller or a processor, encryption is a technique that you can use to protect personal data.&#8221;<br />
<a href="https://iapp.org/news/a/ico-releases-guidance-on-encryption/">Full Story</a></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Ezekben az esetekben kötelező az adatvédelmi hatásvizsgálat lefolytatása</title>
		<link>https://infojogasz.hu/2018/11/29/ezekben-az-esetekben-kotelezo-a-hatasvizsgalat-lefolytatasa/</link>
		
		<dc:creator><![CDATA[dr. Bajusz Viktor]]></dc:creator>
		<pubDate>Thu, 29 Nov 2018 14:17:55 +0000</pubDate>
				<category><![CDATA[Egyéb]]></category>
		<category><![CDATA[hatásvizsgálat]]></category>
		<category><![CDATA[naih]]></category>
		<guid isPermaLink="false">http://infojogasz.hu/?p=331</guid>

					<description><![CDATA[A Nemzeti Adatvédelmi és Információszabadság Hatóság közzétette az Európai Parlament és a Tanács (EU) 2016/679 Rendelete (GDPR) 35. cikkének (4) bekezdése szerinti adatkezelési műveletek típusainak a jegyzékét, amelyekre nézve az adatkezelőnek kötelező hatásvizsgálatot lefolytatnia: A GDPR 35. cikkének (1), illetve (3) bekezdésében írt kötelező eseteken túl az alábbi adatkezelési műveletek esetében köteles az adatkezelő adatvédelmi hatásvizsgálatot lefolytatni: Ha egy]]></description>
										<content:encoded><![CDATA[<p style="text-align: left;">A Nemzeti Adatvédelmi és Információszabadság Hatóság közzétette az Európai Parlament és a Tanács (EU) 2016/679 Rendelete (GDPR) 35. cikkének (4) bekezdése szerinti adatkezelési műveletek típusainak a jegyzékét, amelyekre nézve az adatkezelőnek kötelező hatásvizsgálatot lefolytatnia:</p>
<p>A GDPR 35. cikkének (1), illetve (3) bekezdésében írt kötelező eseteken túl az alábbi adatkezelési műveletek esetében köteles az adatkezelő adatvédelmi hatásvizsgálatot lefolytatni:</p>
<ol>
<li>Ha egy természetes személy biometrikus adatainak kezelése módszeres megfigyelésre irányul.</li>
<li>Ha kiszolgáltatott helyzetben lévő érintettekkel – különös tekintettel a gyermekekre, munkavállalókra, idős, mentális betegségben szenvedőkre – kapcsolatos biometrikus adat kezelése történik.</li>
<li>Ha az adatkezelés egy természetes személy genetikai adatainak egyéb különleges adatokhoz vagy fokozottan személyes jellegű adatokhoz történő hozzákapcsolásával jár.</li>
<li>Ha egy természetes személy genetikai adatai kezelésének célja a természetes személy értékelése vagy pontozása.</li>
<li>Pontozás. Az adatkezelés célja, hogy az érintett bizonyos tulajdonságait felmérje, és annak eredménye kihatással van az érintett részére nyújtott, illetve nyújtandó szolgáltatás létrejöttére vagy minőségére.</li>
<li>Hitelképesség értékelése. Az adatkezelés célja, hogy az érintett hitelképességét felmérje a személyes adatok nagy számú, illetve módszeres értékelése útján.</li>
<li>Fizetőképesség értékelése. Az adatkezelés célja, hogy az érintett fizetőképességét felmérje a személyes adatok nagy számú, illetve módszeres értékelése útján.</li>
<li>Harmadik személytől gyűjtött adatok további felhasználása. Az adatkezelés célja, hogy a harmadik személytől begyűjtött személyes adatokat felhasználják az érintettre vonatkozó szolgáltatás visszautasítására vagy megszüntetésére vonatkozó döntés meghozatalánál.</li>
<li>Diákok, hallgatók személyes adatainak értékelésre való felhasználása. Az adatkezelés célja a diákok, hallgatók<br />
felkészültségének, teljesítményének, alkalmasságának, illetve mentális állapotának rögzítése, valamint vizsgálata és az adatkezelés nem jogszabályon alapul, függetlenül attól, hogy az oktatás alap-, közép- vagy felsőfokú.</li>
<li>Profilozás. Az adatkezelés célja személyes adatok nagy számú, illetve módszeres értékelése révén végzett profilozás, különösen ha az az érintett munkahelyi teljesítményére, gazdasági helyzetére, egészségi állapotára, személyes preferenciáira vagy érdeklődési körére, megbízhatóságra vagy viselkedésre, tartózkodási helyére<br />
vagy mozgására vonatkozó jellemzők alapján történik.</li>
<li>Csalás elleni fellépés. Az adatkezelés célja hitelreferencia-, pénzmosás és a terrorizmus finanszírozása elleni vagy csalásellenes adatbázis felhasználása ügyfelek szűrésére.</li>
<li>Okosmérők. Az adatkezelés célja közműszolgáltatók által telepített „okosmérők” alkalmazása (fogyasztási szokások nyomon követése).</li>
<li>Joghatással vagy hasonló jelentős hatással járó automatizált döntéshozatal. Az adatkezelés célja a természetes személy tekintetében joghatással bíró vagy a természetes személyt hasonlóképpen jelentős mértékben érintő döntések meghozatala, amely adatkezelés adott esetben egyének kirekesztését vagy hátrányos megkülönböztetését eredményezheti.</li>
<li>Módszeres megfigyelés. Érintettek nagyszámú és módszeres megfigyelése jellemzően közterületeken vagy nyilvános helyeken történő kamerarendszerek, drónok felhasználásával, illetve bármely más új technológia használatával (Wi-Fi tracking, Bluetooth tracking, testkamera).</li>
<li>Helymeghatározási adatok kezelése, ha az módszeres megfigyelésre vagy profilalkotásra utal.</li>
<li>Munkavállaló munkájának megfigyelése. Munkavállalók munkájának megfigyelése. Az adatkezelés célja a munkavállaló munkájának megfigyelése során a munkavállaló személyes adatainak nagy számú és módszeres feldolgozása, illetve értékelése. Például GPS megfigyelő autóban történő elhelyezése, kamerás megfigyelés<br />
lopás vagy csalás elleni fellépés céljából.</li>
<li>Különleges adatok nagy számban való kezelése. A GDPR (91) preambulumbekezdése alapján a személyes adatok kezelése nem tekinthető nagymértékűnek, ha az adatkezelés egy adott szakorvos, egészségügyi szakember betegei vagy egy adott ügyvéd ügyfelei személyes adataira vonatkozik.</li>
<li>Nagyszámú személyes adatok kezelése bűnüldözési célból</li>
<li>Kiszolgáltatott helyzetben lévő érintettekkel kapcsolatos, nagy számban kezelt adatok eredeti céltól eltérő kezelése: pl. gyermekek, idősek, mentális betegségben szenvedők esetében.</li>
<li>Gyermekek személyes adatainak kezelése profilozás, automatikus döntéshozatal, vagy marketing céljából, vagy közvetlenül részükre kínált, információs társadalommal összefüggő szolgáltatások ajánlása vonatkozásában.</li>
<li>Új technológiai megoldások használata az adatkezelés során. Ideértve az érzékelővel ellátott eszközök által előállított adatok interneten vagy más csatornán keresztül történő nagyszámú kezelése (pl.: okos televízió, okos háztartási eszközök, okos játékok stb.), és amelyek adatokat szolgáltatnak a természetes személy fizetőképességére, egészségére, személyes érdeklődési körére, megbízhatóságára vagy viselkedésére, tartózkodási helyére és amelyek alapján profilalkotás történik.</li>
<li>Egészségügyi adatokra vonatkozó adatkezelések. Nagy számban kezelt adatok tekintetében a kórházak, egészségügyi ellátó intézmények, magán-egészségügyi szolgáltatók vagy nagyszámú páciensi körrel rendelkező természetgyógyászok által kezelt különleges adatok vonatkozásában. Ideértve a nagyobb sportlétesítmények, edzőtermek által a tagoktól felvett egészségügyi adatok kezelése</li>
<li>Amikor több adatkezelő egy egész ágazat által közösen használt alkalmazást, rendszert, eszközt, illetve platformot tervez létrehozni, amelyben különleges adatokat is kezelnek.</li>
<li>Az adatkezelés célja a különböző forrásokból származó adatok összevonása, egymással való megfeleltetése vagy<br />
összehasonlítása.</li>
</ol>
<p>Az adatvédelmi hatásvizsgálat eredményéről előzetesen konzultálni kell a felügyeleti hatósággal, ha az érintettek jogait és szabadságait érintő kockázatok adatkezelő által történt értékelését követően az adatkezelő nem tud megfelelő intézkedéseket hozni a kockázatok elfogadható szintre való csökkentésére, azaz a fennmaradó kockázatok továbbra is jelentősek.</p>
<p>Az adatkezelőknek folyamatosan értékelniük kell az adatkezelési tevékenységeiből eredő kockázatokat, hogy felismerjék, ha az adatkezelés valamely fajtája „valószínűsíthetően magas kockázattal jár a természetes személyek jogaira és szabadságaira nézve”. Az adatvédelmi hatásvizsgálat egy folyamat, különösen akkor, ha az adatkezelési művelet dinamikus és állandóan változik. Az adatvédelmi hatásvizsgálatot nem egyetlen alkalommal, hanem folyamatosan kell végezni.</p>
<p><a href="https://www.naih.hu/files/GDPR_35_4_lista_HU.pdf">https://www.naih.hu/files/GDPR_35_4_lista_HU.pdf</a></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Adatvédelmi támogató projekt a Kkv-k számára</title>
		<link>https://infojogasz.hu/2018/11/29/adatvedelmi-tamogato-projekt-a-kkv-k-szamara/</link>
		
		<dc:creator><![CDATA[dr. Bajusz Viktor]]></dc:creator>
		<pubDate>Thu, 29 Nov 2018 14:01:08 +0000</pubDate>
				<category><![CDATA[Egyéb]]></category>
		<category><![CDATA[naih]]></category>
		<guid isPermaLink="false">http://infojogasz.hu/?p=328</guid>

					<description><![CDATA[Az Európai Unió által finanszírozott, 2018. augusztus-2020 július között futó projekt célja az uniós adatvédelmi reform által érintett kis- és középvállalkozások (KKV) támogatása. Az uniós adatvédelmi hatóságok számára összeállított specifikus iránymutatás, valamint a KKV-nak szóló kézikönyv segíti az általános adatvédelmi rendeletnek (GDPR) való megfelelést, a kérdések feltevését pedig egy e-mail alapú helpdesk szolgálja majd. A]]></description>
										<content:encoded><![CDATA[<p>Az Európai Unió által finanszírozott, 2018. augusztus-2020 július között futó projekt célja az uniós adatvédelmi reform által érintett kis- és középvállalkozások (KKV) támogatása.</p>
<p>Az uniós adatvédelmi hatóságok számára összeállított specifikus iránymutatás, valamint a KKV-nak szóló kézikönyv segíti az általános adatvédelmi rendeletnek (GDPR) való megfelelést, a kérdések feltevését pedig egy e-mail alapú helpdesk szolgálja majd. A projekt megvalósításában a NAIH vezetése mellett a Brüsszeli Vrije Egyetem (Vrije Universiteit Brussel) és egy brit tanácsadó és kutató-fejlesztő cég, a Trilateral Research LTD vesz részt.</p>
<p>A projekt indulásával kapcsolatban az alábbi közlemény nyújt bővebb tájékoztatást: <a href="https://www.naih.hu/files/2018-10-05-STAR-II-FINAL_SIGNED.pdf">https://www.naih.hu/files/2018-10-05-STAR-II-FINAL_SIGNED.pdf</a></p>
]]></content:encoded>
					
		
		
			<enclosure length="604745" type="application/pdf" url="https://www.naih.hu/files/2018-10-05-STAR-II-FINAL_SIGNED.pdf"/><itunes:explicit>no</itunes:explicit><itunes:subtitle>Az Európai Unió által finanszírozott, 2018. augusztus-2020 július között futó projekt célja az uniós adatvédelmi reform által érintett kis- és középvállalkozások (KKV) támogatása. Az uniós adatvédelmi hatóságok számára összeállított specifikus iránymutatás, valamint a KKV-nak szóló kézikönyv segíti az általános adatvédelmi rendeletnek (GDPR) való megfelelést, a kérdések feltevését pedig egy e-mail alapú helpdesk szolgálja majd. A</itunes:subtitle><itunes:summary>Az Európai Unió által finanszírozott, 2018. augusztus-2020 július között futó projekt célja az uniós adatvédelmi reform által érintett kis- és középvállalkozások (KKV) támogatása. Az uniós adatvédelmi hatóságok számára összeállított specifikus iránymutatás, valamint a KKV-nak szóló kézikönyv segíti az általános adatvédelmi rendeletnek (GDPR) való megfelelést, a kérdések feltevését pedig egy e-mail alapú helpdesk szolgálja majd. A</itunes:summary><itunes:keywords>Egyéb, naih</itunes:keywords></item>
		<item>
		<title>Egyes kérdések az adatvédelmi tisztviselő (DPO) kinevezésével kapcsolatban</title>
		<link>https://infojogasz.hu/2018/04/18/egyes-kerdesek-az-adatvedelmi-tisztviselo-dpo-kinevezesevel-kapcsolatban/</link>
		
		<dc:creator><![CDATA[dr. Bajusz Viktor]]></dc:creator>
		<pubDate>Wed, 18 Apr 2018 12:36:18 +0000</pubDate>
				<category><![CDATA[Egyéb]]></category>
		<category><![CDATA[adatvédelem]]></category>
		<category><![CDATA[adatvédelmi tisztviselő]]></category>
		<category><![CDATA[DPO]]></category>
		<guid isPermaLink="false">http://infojogasz.hu/?p=311</guid>

					<description><![CDATA[1. Milyen szervezeteknek kell kijelölni adatvédelmi tisztviselőt? Adatvédelmi tisztviselőt kell kijelölni: • ha az adatkezelést közhatalmi szervek vagy egyéb, közfeladatot ellátó szervek végzik (attól függetlenül, hogy milyen adatokat kezelnek) • ha az adatkezelő vagy az adatfeldolgozó fő tevékenységei olyan adatkezelési műveleteket foglalnak magukban, amelyek az érintettek rendszeres és szisztematikus, nagymértékű megfigyelését teszik szükségessé • ha]]></description>
										<content:encoded><![CDATA[<h4>1. Milyen szervezeteknek kell kijelölni adatvédelmi tisztviselőt?</h4>
<p>Adatvédelmi tisztviselőt kell kijelölni:<br />
• ha az adatkezelést közhatalmi szervek vagy egyéb, közfeladatot ellátó szervek végzik (attól függetlenül, hogy milyen adatokat kezelnek)<br />
• ha az adatkezelő vagy az adatfeldolgozó fő tevékenységei olyan adatkezelési műveleteket foglalnak magukban, amelyek az érintettek rendszeres és szisztematikus, nagymértékű megfigyelését teszik szükségessé<br />
• ha az adatkezelő vagy az adatfeldolgozó fő tevékenységei a személyes adatok különleges kategóriáinak vagy a büntetőjogi felelősség megállapítására vonatkozó határozatokra és bűncselekményekre vonatkozó adatok nagy számban történő kezelését foglalják magukban</p>
<p>Megjegyzendő, hogy az uniós vagy tagállami jog más esetekben is előírhatja adatvédelmi tisztviselő kijelölését. Végül, abban az esetben, ha nem kötelező adatvédelmi tisztviselőt kijelölni, a szervezetek számára bizonyos esetekben hasznosnak bizonyulhat, ha önkéntes alapon jelölnek ki adatvédelmi tisztviselőt. A 29. cikk szerinti munkacsoport (a továbbiakban: Munkacsoport) támogatja ezeket a törekvéseket. Amikor egy szervezet önkéntes alapon jelöl ki adatvédelmi tisztviselőt, ugyanazok a követelmények vonatkoznak e tisztviselő kijelölésére, a jogállására és a feladataira, mintha a kijelölés kötelező lenne.</p>
<p>Forrás: GDPR 37. cikkének (1) bekezdése</p>
<h4>2. Mit jelent a „fő tevékenységek” fogalma?</h4>
<p>A „fő tevékenységek” az adatkezelő vagy az adatfeldolgozó céljainak eléréséhez szükséges legfontosabb műveleteket jelentik. E tevékenységek körébe tartozik az összes olyan tevékenység is, amely során az adatkezelés az adatkezelő vagy az adatfeldolgozó tevékenységének elválaszthatatlan részét képezi. Az egészségügyi adatok kezelését, például a betegek egészségügyi nyilvántartását a kórházak egyik fő tevékenységének kell tekinteni, emiatt a kórházaknak adatvédelmi tisztviselőt kell kijelölni.</p>
<p>Másrészről, minden szervezet végez bizonyos támogató tevékenységeket, például fizetést ad az alkalmazottaknak, vagy általános informatikai támogató tevékenységeket végez. Ezek a szervezet fő tevékenységéhez vagy fő vállalkozási tevékenységéhez szükséges támogatási funkciók példái. Annak ellenére, hogy ezek a tevékenységek szükségesek vagy nélkülözhetetlenek, általában nem fő<br />
tevékenységnek, hanem inkább járulékos funkcióknak tekinthetők.</p>
<p>Forrás: GDPR 37. cikke (1) bekezdésének b) és c) pontja</p>
<h4>3. Mit jelent a „nagy mértékű / nagy számban történő” kifejezés?</h4>
<p>A GDPR nem határozza meg, hogy mit jelent a nagymértékű, illetve nagy számban történő adatkezelés. A Munkacsoport azt ajánlja, hogy különösen a következő tényezőket vegyék figyelembe annak meghatározásakor, hogy az adatkezelés nagymértékű-e, illetve nagy számban történik-e:<br />
• az érintettek száma &#8211; akár egy konkrét szám, akár az adott népesség arányában<br />
• az adatok mennyisége és/vagy a kezelésre kerülő különböző adatok köre<br />
• az adatkezelési tevékenység időtartama vagy állandósága<br />
• az adatkezelési tevékenység földrajzi kiterjedése</p>
<p>Példák a nagymértékű vagy nagy számban történő adatkezelésre:<br />
• a betegek adatainak kezelése a kórház szokásos működése keretében<br />
• városi tömegközlekedést használó személyek utazási adatainak kezelése (például menetjegyek nyomon követése)<br />
• egy nemzetközi gyorsétteremlánc ügyfeleire vonatkozó valós idejű helymeghatározási adatok<br />
• statisztikai célú kezelése egy ilyen tevékenység végzésére specializálódott adatkezelő útján<br />
• ügyféladatok kezelése egy biztosító társaság vagy egy bank szokásos üzletmenete keretében<br />
• személyes adatok keresőmotor általi kezelése viselkedésalapú reklám céljából<br />
• adatok (tartalom, forgalom, hely) kezelése telefon- vagy internetszolgáltatók által</p>
<p>Példák arra, mi nem tartozik a nagymértékű vagy nagy számban történő adatkezelés körébe:<br />
• betegek adatainak kezelése egy adott szakorvos által<br />
• a büntetőjogi felelősség megállapítására vonatkozó határozatokra és bűncselekményekre vonatkozó személyes adatok kezelése egy adott ügyvéd által</p>
<p>Forrás: GDPR 37. cikke (1) bekezdésének b) és c) pontja</p>
<h4>4. Mit jelent a „rendszeres és szisztematikus megfigyelés”?</h4>
<p>A GDPR nem határozza meg az érintettek rendszeres és szisztematikus megfigyelésének fogalmát, de egyértelműen magában foglalja az interneten történő nyomon követés és profilalkotás valamennyi formáját, ideértve a viselkedésalapú reklám céljából történő adatkezelést is. A megfigyelés fogalma azonban nem korlátozódik az online környezetre.</p>
<p>Példák olyan tevékenységekre, amelyek során az érintettek rendszeres és szisztematikus<br />
megfigyelésére kerülhet sor:<br />
• távközlési hálózat működtetése;<br />
• távközlési szolgáltatások nyújtása;<br />
• célközönség e-mail alapú újbóli meghatározása;<br />
• adatvezérelt marketing tevékenységek;<br />
• profilalkotás és pontozás kockázatértékelési célból (például hitelbesorolás, biztosítási díjak megállapítása, csalások megelőzése, pénzmosás felderítése céljából);<br />
• helymeghatározás, például mobilalkalmazások útján;<br />
• hűségprogramok;<br />
• viselkedésalapú reklám;<br />
• wellness, fitness és egészségügyi adatok megfigyelése viselhető eszközökön keresztül;<br />
• zárt láncú televízió;<br />
• csatlakoztatott eszközök, például intelligens mérőberendezések, intelligens gépjárművek, lakásautomatizálás stb.</p>
<p>A Munkacsoport értelmezése szerint a „rendszeres” kifejezés jelentése az alábbiak közül egy vagy<br />
több:<br />
• folyamatosan vagy bizonyos időközönként történik egy adott időszakban<br />
• meghatározott időpontokban ismétlődő vagy megismétlik<br />
• folyamatosan vagy időszakosan történik</p>
<p>A Munkacsoport értelmezése szerint a „szisztematikus” kifejezés jelentése az alábbiak közül egy vagy több:<br />
• egy adott rendszer szerint fordul elő<br />
• előre megszervezett, szervezett vagy módszeres<br />
• az adatkezelésre vonatkozó általános terv részeként történik<br />
• egy adott stratégia részeként végzik</p>
<p>Forrás: GDPR 37. cikke (1) bekezdésének b) pontja</p>
<h4>5. A szervezetek közösen is kijelölhetnek adatvédelmi tisztviselőt? Ha igen, milyen feltételekkel?</h4>
<p>Igen. Egy vállalkozáscsoport közös adatvédelmi tisztviselőt jelölhet ki, ha az adatvédelmi tisztviselő „valamennyi tevékenységi helyről könnyen elérhető”. Az elérhetőség fogalma az adatvédelmi tisztviselő azon feladatára utal, hogy az érintettek és a felügyeleti hatóság felé, valamint a szervezeten belül is kapcsolattartóként szolgál. Annak biztosítása érdekében, hogy az adatvédelmi tisztviselő – függetlenül, hogy belső vagy külső – elérhető legyen, fontos, hogy megadják az elérhetőségét. Az adatvédelmi tisztviselőnek – szükség esetén egy csoport segítségével – képesnek kell lennie hatékonyan tájékoztatni az érintetteket és együttműködni az érintett felügyeleti hatóságokkal. Ez azt jelenti, hogy a tájékoztatást a felügyeleti hatóságok és az érintettek által használt nyelven vagy nyelveken kell nyújtani. Az adatvédelmi tisztviselő rendelkezésre állása (akár fizikailag ugyanazon a helyen, mint a munkavállalók, forródróton vagy más biztonságos kommunikációs eszközön keresztül) elengedhetetlen annak biztosítása érdekében, hogy az érintettek képesek legyenek az adatvédelmi tisztviselőhöz fordulni.</p>
<p>Több közhatalmi szerv vagy egyéb, közfeladatot ellátó szerv közös adatvédelmi tisztviselőt jelölhet ki az adott szervek szervezeti felépítésének és méretének figyelembevételével. A forrásokra és a tájékoztatásra ugyanazok a szempontok vonatkoznak. Tekintettel arra, hogy az adatvédelmi tisztviselő számos feladatot lát el, az adatkezelőnek vagy az adatfeldolgozónak gondoskodnia kell arról, hogy a közös adatvédelmi tisztviselő – szükség esetén egy csoport segítségével – hatékonyan elvégezhesse ezeket a feladatokat, annak ellenére, hogy több közhatalmi szerv vagy egyéb, közfeladatot ellátó szerv számára jelölték ki.</p>
<p>Forrás: GDPR 37. cikkének (2) és (3) bekezdése</p>
<h4>6. Hol kell tartózkodnia az adatvédelmi tisztviselőnek?</h4>
<p>Annak biztosítása érdekében, hogy az adatvédelmi tisztviselő elérhető legyen, a Munkacsoport azt ajánlja, hogy az adatvédelmi tisztviselő az Európai Unióban telepedjen le, függetlenül attól, hogy az adatkezelő vagy az adatfeldolgozó székhelye az Európai Unióban található-e. Nem zárható ki azonban, hogy bizonyos esetekben, amikor az adatkezelő vagy az adatfeldolgozó tevékenységi helye nem az Európai Unióban található, az adatvédelmi tisztviselő adott esetben hatékonyabban tudja ellátni tevékenységeit, ha az Unión kívül található.</p>
<h4>7. Ki lehet jelölni külső adatvédelmi tisztviselőt?</h4>
<p>Igen. Az adatvédelmi tisztviselő az adatkezelő vagy az adatfeldolgozó alkalmazottja lehet (belső adatvédelmi tisztviselő), vagy szolgáltatási szerződés keretében láthatja el a feladatait. Ez azt jelenti, hogy ki lehet jelölni külső adatvédelmi tisztviselőt, és ebben az esetben a tevékenysége magánszeméllyel vagy szervezettel kötött szolgáltatási szerződés keretében is végezhető.</p>
<p>Ha az adatvédelmi tisztviselő tevékenységét külső szolgáltató végzi, az ennél a szervezetnél dolgozó személyek csoportja az ügyfél vonatkozásában kijelölt vezető kapcsolattartó és „felelős személy” felelőssége mellett csoportként ténylegesen elláthatja az adatvédelmi tisztviselő feladatait. Ebben az esetben elengedhetetlen, hogy az adatvédelmi tisztviselő tevékenységeit ellátó külső szervezet minden tagja megfeleljen a GDPR összes alkalmazandó követelményének.</p>
<p>A jogi egyértelműség és a jó szervezés, valamint a csoport tagjait illetően az összeférhetetlenség megelőzése érdekében az iránymutatás szerint ajánlott egyértelműen elosztani a feladatokat az adatvédelmi tisztviselői csoporton belül, valamint az ügyfél vonatkozásában egyetlen személyt vezető kapcsolattartóként és „felelős” személyként megbízni.</p>
<p>Forrás: GDPR 37. cikkének (6) bekezdése</p>
<h4>8. Milyen szakmai képességekkel kell rendelkeznie az adatvédelmi tisztviselőnek?</h4>
<p>Az adatvédelmi tisztviselőt szakmai rátermettség és különösen az adatvédelmi jog és gyakorlat szakértői szintű ismerete, valamint a feladatai ellátására való alkalmasság alapján kell kijelölni. A szakértői ismeretek szükséges szintjét az adatkezelő által végzett adatkezelés, valamint az általa kezelendő személyes adatok tekintetében megkövetelt védelem alapján kell meghatározni. Ha például az adatkezelési tevékenység különösen bonyolult, vagy nagy mennyiségű érzékeny adatot érint, az adatvédelmi tisztviselőnek adott esetben magasabb szintű szakértelemmel és támogatással kell rendelkezni.</p>
<p>Releváns készségek és szakértelem például:<br />
• szakértelem a nemzeti és európai adatvédelmi jogszabályok és gyakorlatok terén, beleértve a GDPR alapos ismeretét<br />
• az elvégzett adatkezelési műveletek ismerete<br />
• az információs technológiák és az adatbiztonság ismerete<br />
• az üzletág és a szervezet ismerete<br />
• a szervezeten belül az adatvédelmi kultúra előmozdításának képessége</p>
<p>Forrás: GDPR 37. cikkének (5) bekezdése</p>
<h4>Az adatvédelmi tisztviselő jogállása</h4>
<h4>9. Milyen forrásokat kell biztosítania az adatkezelőnek vagy az adatfeldolgozónak az adatvédelmi tisztviselő részére?</h4>
<p>Az adatvédelmi tisztviselőnek rendelkeznie kell a feladatai ellátásához szükséges forrásokkal. Az adatkezelési műveletek jellegétől, valamint a szervezet tevékenységeitől és méretétől függően a<br />
következő forrásokat kell biztosítani az adatvédelmi tisztviselő részére:<br />
• az adatvédelmi tisztviselő tevékenységének aktív támogatása a felsővezetés részéről<br />
• az adatvédelmi tisztviselő részére elegendő idő biztosítása a feladatai ellátására<br />
• adott esetben megfelelő támogatás a pénzügyi források, infrastruktúra (helyiségek, berendezések, eszközök) és személyzet tekintetében<br />
• az összes alkalmazott hivatalos tájékoztatása az adatvédelmi tisztviselő kijelöléséről<br />
• a szervezeten belüli egyéb szolgáltatásokhoz való hozzáférés biztosítása, így az adatvédelmi tisztviselők lényeges támogatást, ráfordítást és információkat szerezhetnek e szolgáltatások részéről<br />
• folyamatos képzés</p>
<p>Forrás: GDPR 38. cikkének (2) bekezdése</p>
<h4>10. Milyen biztosítékok teszik lehetővé az adatvédelmi tisztviselő feladatainak független ellátását? Mit jelent az „összeférhetetlenség”?</h4>
<p>Számos biztosíték létezik annak érdekében, hogy az adatvédelmi tisztviselő függetlenül járhasson el:<br />
• az adatkezelők vagy az adatfeldolgozók nem utasítják az adatvédelmi tisztviselőt a feladatai ellátásával kapcsolatban<br />
• nem bocsátják el vagy szankcionálják az adatvédelmi tisztviselőt a feladatai ellátásával összefüggésben<br />
• nem okoz összeférhetetlenséget más lehetséges feladatok ellátása</p>
<p>Az adatvédelmi tisztviselő által végzett más feladatokból nem fakadhat összeférhetetlenség. Ez először is azt jelenti, hogy az adatvédelmi tisztviselő nem tölthet be olyan pozíciót a szervezeten belül, amelynek keretében ő határozza meg a személyes adatok kezelésének céljait és eszközeit. Az egyes szervezetek sajátos szervezeti felépítése miatt ezt eseti alapon kell megállapítani.</p>
<p>Ökölszabályként, az összeférhetetlenséget okozó szervezeten belüli pozíciók lehetnek a felső vezetői pozíciók (például vezérigazgató, ügyvezető igazgató, pénzügyi igazgató, főorvos, marketing osztályvezető, humán erőforrás vezető vagy informatikai osztályvezetők), de más, a szervezeti struktúrában alacsonyabb szinten lévő pozíciók is, ha ezek a pozíciók az adatkezelés céljainak és eszközeinek meghatározásával járnak. Ezenkívül összeférhetetlenség merülhet fel például, ha a külső adatvédelmi tisztviselőt az adatkezelő vagy az adatfeldolgozó bíróság előtti képviseletére kérik fel adatvédelmi kérdéseket érintő ügyekben.</p>
<p>Forrás: GDPR 38. cikkének (3) és (6) bekezdése</p>
<h4>Az adatvédelmi tisztviselő feladatai</h4>
<h4>11. Mit jelent a „megfelelés ellenőrzése”?</h4>
<p>A megfelelés ellenőrzésére vonatkozó feladatai részeként az adatvédelmi tisztviselők különösen az<br />
alábbiakat tehetik:<br />
• információt gyűjt az adatkezelési tevékenységek meghatározása érdekében<br />
• elemzi és ellenőrzi az adatkezelési tevékenységek megfelelőségét<br />
• tájékoztatást, szakmai tanácsadást nyújt és ajánlásokat bocsát ki az adatkezelő vagy az adatfeldolgozó részére</p>
<p>Forrás: GDPR 39. cikke (1) bekezdésének b) pontja</p>
<h4>12. Az adatvédelmi tisztviselő személyesen felelős az adatvédelmi követelmények be nem tartásáért?</h4>
<p>Nem. Az adatvédelmi tisztviselőket nem terheli személyes felelősség az adatvédelmi követelmények be nem tartásáért. Az adatkezelőnek vagy az adatfeldolgozónak kell biztosítani és bizonyítani, hogy a feldolgozás a GDPR rendelkezéseivel összhangban történik. Az adatvédelmi rendelkezések betartásáért az adatkezelő vagy az adatfeldolgozó felelős.</p>
<h4>13. Melyek az adatvédelmi tisztviselő feladatai az adatvédelmi hatásvizsgálatok és az adatkezelési tevékenységek nyilvántartása tekintetében?</h4>
<p>Az adatvédelmi hatásvizsgálatot illetően az adatkezelő vagy az adatfeldolgozó köteles kikérni az adatvédelmi tisztviselő szakmai tanácsát különösen az alábbi kérdésekben:<br />
• kell-e adatvédelmi hatásvizsgálatot végezni<br />
• milyen módszereket kell követni az adatvédelmi hatásvizsgálat elvégzésekor<br />
• az adatvédelmi hatásvizsgálatot szervezeten belül végezzék-e el, vagy kiszervezzék-e azt<br />
• milyen biztosítékokat (beleértve a technikai és szervezési intézkedéseket) kell alkalmazni az érintettek jogait és érdekeit érintő kockázatok enyhítésére<br />
• az adatvédelmi hatásvizsgálatot megfelelően végezték-e el, és a következtetései (lehet-e folytatni az adatkezelést, és milyen biztosítékokat kell alkalmazni) megfelelnek-e az adatvédelmi követelményeknek</p>
<p>Az adatkezelési tevékenységek nyilvántartását illetően nem az adatvédelmi tisztviselőnek, hanem az<br />
adatkezelőnek vagy az adatfeldolgozónak kell nyilvántartást vezetni az adatkezelési műveletekről.</p>
<p>Nincs azonban annak akadálya, hogy az adatkezelő vagy az adatfeldolgozó az adatvédelmi tisztviselőt megbízza az adatkezelő vagy az adatfeldolgozó felelősségébe tartozóan végzett adatkezelési műveletekről történő nyilvántartások vezetésével. Ezeket a nyilvántartásokat az egyik olyan eszköznek kell tekinteni, ami lehetővé teszi az adatvédelmi tisztviselő számára, hogy teljesítse a megfelelés ellenőrzését, a tájékoztatást és az adatkezelő vagy az adatfeldolgozó részére végzett tanácsadást.</p>
<p>Forrás: GDPR 39. cikke (1) bekezdésének c) pontja és 30. cikke</p>
<p>Készült a WP29. Iránymutatásának (<a href="http://WP 243 - http://naih.hu/files/Iranymutatas-az-adatvedelmi-tisztvisel-kkel-kapcsolatban.pdf">WP 243 &#8211; http://naih.hu/files/Iranymutatas-az-adatvedelmi-tisztvisel-kkel-kapcsolatban.pdf</a>) melléklete alapján.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Adatvédelmi tisztviselő (DPO) kijelölése</title>
		<link>https://infojogasz.hu/2018/03/31/adatvedelmi-tisztviselo-kijelolese/</link>
		
		<dc:creator><![CDATA[dr. Bajusz Viktor]]></dc:creator>
		<pubDate>Sat, 31 Mar 2018 17:25:21 +0000</pubDate>
				<category><![CDATA[Egyéb]]></category>
		<category><![CDATA[adatvédelem]]></category>
		<category><![CDATA[adatvédelmi tisztviselő]]></category>
		<category><![CDATA[GDPR]]></category>
		<guid isPermaLink="false">http://infojogasz.hu/?p=298</guid>

					<description><![CDATA[Az adatkezelőnek (és adatfeldolgozónak) abban az esetben kötelező adatvédelmi tisztviselőt (data privacy officer) kijelölnie, ha az alábbiak egyike az adatkezelés vonatkozásában teljesül. Közhatalmi szerv vagy közfeladatot ellátó szerv által végzett adatkezelés esetén (kivéve bíróság). Itt persze felmerül a kérdés, hogy mi is az a közfeladatot ellátó szerv? Jogszabályi definíció hiányában azokat a szerveket tekinthetjük közfeladatot]]></description>
										<content:encoded><![CDATA[<p>Az adatkezelőnek (és adatfeldolgozónak) abban az esetben kötelező adatvédelmi tisztviselőt (data privacy officer) kijelölnie, ha az alábbiak egyike az adatkezelés vonatkozásában teljesül.</p>
<ol>
<li><strong>Közhatalmi szerv vagy közfeladatot ellátó szerv</strong> által végzett adatkezelés esetén (kivéve bíróság). Itt persze felmerül a kérdés, hogy mi is az a közfeladatot ellátó szerv? Jogszabályi definíció hiányában azokat a szerveket tekinthetjük közfeladatot ellátó szerveknek, amelyek jogszabályban meghatározott feladatot látnak el és/vagy közpénzzel gazdálkodnak.</li>
<li>Az adatkezelő (illetve adatfeldolgozó) fő tevékenysége olyan adatkezelési műveleteket foglal magába, amely jellegüknél, hatókörüknél vagy céljaiknál fogva <strong>az érintettek rendszeres és szisztematikus, nagymértékű megfigyelését</strong> teszik szükségessé.</li>
<li>Az adatkezelő (illetve adatfeldolgozó) <strong>fő tevékenysége a személyes adatok különleges kategóriáinak, illetve bűnügyi személyes adatok</strong> nagy számban történő kezelését foglalják magukba. Ebbe a kategóriába tehát azon adatkezelők tartoznak, amelyek nagy számú faji vagy etnikai származásra, politikai véleményre, vallási vagy világnézeti meggyőződésre vagy szakszervezeti tagságra utaló személyes adatok, valamint természetes személyek egyedi azonosítását célzó genetikai és biometrikus adatok, egészségügyi adatok és természetes személyek szexuális életére, a szexuális irányultságára vonatkozó személyes adatok vagy bűnügyi adatok kezelését végzik.</li>
</ol>
<p>A GDPR alapján tehát függetlenül az adatkezelő (adatfeldolgozó) gazdasági súlyától az adatvédelmi tisztviselő kinevezése a fenti esetekben kötelező, így tehát pl. az egészségügyi adatokat kezelő vállalkozások vagy pl. az oktatási intézmények adatvédelmi tisztviselőt kötelesek lehetnek kijelölni, amely kötelezettséget minden esetben egyedi módon kell vizsgálni.</p>
<h4>Ki lehet adatvédelmi tisztviselő?</h4>
<p>Az adatvédelmi tisztviselő kijelölésénél a meghatározó szempontok a következők:</p>
<ul>
<li>szakmai rátermettség;</li>
<li>az adatvédelmi jog és gyakorlat szakértői szintű ismerete;</li>
<li>a feladatok ellátására való alkalmasság.</li>
</ul>
<p>Az elszámoltathatóság elve szerint tehát az adatkezelőnek igazolnia kell tudni, hogyaz adatvédelmi tisztviselőre vonatkozó előírások (pl. szakértői ismeret, alkalmasság) maradéktalanul érvényesülnek.</p>
<p>Az adatvédelmi tisztviselő lehet az adatkezelő (adatfeldolgozó) alkalmazottja, de megbízási szerződés keretében is elláthatja feladatait.</p>
<p>Vállalkozáscsoport és közhatalmi/közfeladatot ellátó szerv esetén lehetőség van arra, hogy közös adatvédelmi tisztviselő kerüljön kijelölésre.</p>
<p>Az adatkezelő (adatfeldolgozó) kötelezettsége, hogy az adatvédelmi tisztviselő nevét és elérhetőségét közzétegye, valamint azt a felügyeleti hatósággal közölje.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Hozzájárulás vs. jogos érdek, mint jogalap</title>
		<link>https://infojogasz.hu/2018/03/25/hozzajarulas-vs-jogos-erdek-mint-jogalap/</link>
		
		<dc:creator><![CDATA[dr. Bajusz Viktor]]></dc:creator>
		<pubDate>Sun, 25 Mar 2018 20:00:51 +0000</pubDate>
				<category><![CDATA[Egyéb]]></category>
		<category><![CDATA[adatvédelem]]></category>
		<category><![CDATA[jogos érdek]]></category>
		<category><![CDATA[naih]]></category>
		<guid isPermaLink="false">http://infojogasz.hu/?p=294</guid>

					<description><![CDATA[A Vásárhely24 cikke szerint panasz érkezett a Nemzeti Adatvédelmi és Információszabadság Hatósághoz (NAIH) a hódmezővásárhelyi polgármester diktafonos hangrögzítései miatt. A híroldal korábban beszámolt arról, hogy Márki-Zay Péter titokban bekapcsolt hangrögzítővel beszélgetett a polgármesteri hivatal dolgozóival és külsős személyekkel. Péterfalvi Attila adatvédelmi biztos kijelentette, hogy vizsgálati eljárást indítanak a hódmezővásárhelyi ügyben. Elmondta továbbá, hogy a diktafonnal]]></description>
										<content:encoded><![CDATA[<p><em>A <a href="http://www.vasarhely24.com/vasarhely/az-adatvedelmi-biztos-vizsgalatot-indit-marki-zay-peter-ellen" target="_blank" rel="noopener">Vásárhely24 cikke szerint</a> panasz érkezett a Nemzeti Adatvédelmi és Információszabadság Hatósághoz (NAIH) a hódmezővásárhelyi polgármester diktafonos hangrögzítései miatt. A híroldal korábban beszámolt arról, hogy Márki-Zay Péter titokban bekapcsolt hangrögzítővel beszélgetett a polgármesteri hivatal dolgozóival és külsős személyekkel. Péterfalvi Attila adatvédelmi biztos kijelentette, hogy vizsgálati eljárást indítanak a hódmezővásárhelyi ügyben. Elmondta továbbá, hogy a diktafonnal rögzített hangfelvétel személyes adatnak minősül. Szerinte egy polgármesternek semmilyen törvényi felhatalmazása nincs arra, hogy titokban vagy nyíltan beszélgetéseket vegyen fel. Péterfalvi Attila úgy véli, Márki-Zay hiába kéri ki az érintettek hozzájárulását a hangrögzítésekhez, a hivatal dolgozói esetében ez nem releváns.</em></p>
<p>És valóban, a hozzájárulás az alá-fölé rendeltségi viszonyból/munkaviszonyból eredően nem felelhet meg az önkéntesség kritériumának, ezért az nem is szolgálhat kellő jogalapként ebben az esetben.</p>
<p>Más jogalap híján a jogalap kizárólag az Infotv. 6. § (1) b) pontjában rögzített jogos érdek lehet: „Személyes adat kezelhető akkor is, ha az érintett hozzájárulásának beszerzése lehetetlen vagy aránytalan költséggel járna, és a személyes adat kezelése<br />
a) az adatkezelőre vonatkozó jogi kötelezettség teljesítése céljából szükséges, vagy<br />
b) az adatkezelő vagy harmadik személy jogos érdekének érvényesítése céljából szükséges, és ezen érdek érvényesítése a személyes adatok védelméhez fűződő jog korlátozásával arányban áll.”<br />
(Megjegyzem a GDPR szerencsére ennél jóval rugalmasabb és logikusabb lesz az érdekmérlegelést illetően.)</p>
<p>Ebben az esetben viszont az „ezen érdek érvényesítése a személyes adatok védelméhez fűződő jog korlátozásával arányban áll” fordulat miatt mindenképpen szükséges érdekmérlegelési tesztet lefolytatni, melynek keretében a következőket kell tisztázni:</p>
<ol>
<li>A szükségesség vizsgálata, van-e olyan lehetőség a cél elérésére, amely nem jár adatkezeléssel?</li>
<li>Jogos érdek meghatározása és igazolása, lehetőleg saját korábbi tapasztalatokra, történésekre alapozva.</li>
<li>Az adatkezelés körülményeinek meghatározása.</li>
<li>Az érintett érdekeinek, elvárásainak meghatározása. Érvek felsorakoztatása a jogos érdek ellen.</li>
<li>Válasz arra a kérdésre, hogy miért korlátozza arányosan a jogos érdekünk az érintetti érdekeket?</li>
</ol>
<p>Amennyiben ez megvan, akkor jó esetben megvan a jogalapunk (pozitív teszt esetén) is.</p>
<p>Az adatkezelés során azonban legalább ilyen súllyal kell kezelni az érintett előzetes tájékoztatását, amelynek az adatkezelés minden lényeges körülményére ki kell terjednie, így annak jogalapjára is.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Minden telefonhívásunkról tudhat a Facebook</title>
		<link>https://infojogasz.hu/2018/03/25/minden-telefonhivasunkrol-tudhat-a-facebook/</link>
		
		<dc:creator><![CDATA[dr. Bajusz Viktor]]></dc:creator>
		<pubDate>Sun, 25 Mar 2018 12:56:35 +0000</pubDate>
				<category><![CDATA[Egyéb]]></category>
		<category><![CDATA[adatvédelem]]></category>
		<category><![CDATA[facebook]]></category>
		<guid isPermaLink="false">http://infojogasz.hu/?p=285</guid>

					<description><![CDATA[Évekre visszamenőleg minden telefonhívásunkról tudhat a Facebook, ha engedélyt adtunk az applikációnak a mobilunkon, hogy hozzáférjen ezekhez az információkhoz. Ott vannak a Facebook adatbázisában a nevek, telefonszámok, és minden egyes beszélgetés hossza, és az utóbbiból akár a kapcsolat jellegére is következtetni lehet. Az index cikke itt olvasható: https://index.hu/tech/2018/03/25/teljes_hivaslistat_ment_le_a_facebook_a_mobilokrol/ Az alábbi videóból megtudható, hogyan lehet letölteni a]]></description>
										<content:encoded><![CDATA[<p>Évekre visszamenőleg minden telefonhívásunkról tudhat a Facebook, ha engedélyt adtunk az applikációnak a mobilunkon, hogy hozzáférjen ezekhez az információkhoz. Ott vannak a Facebook adatbázisában a nevek, telefonszámok, és minden egyes beszélgetés hossza, és az utóbbiból akár a kapcsolat jellegére is következtetni lehet.</p>
<p>Az index cikke itt olvasható: <a href="https://index.hu/tech/2018/03/25/teljes_hivaslistat_ment_le_a_facebook_a_mobilokrol/" target="_blank" rel="noopener">https://index.hu/tech/2018/03/25/teljes_hivaslistat_ment_le_a_facebook_a_mobilokrol/</a></p>
<p>Az alábbi videóból megtudható, hogyan lehet letölteni a facebook által rólunk tárolt adatokat.</p>
<p>&nbsp;</p>
<p><iframe src="https://www.youtube.com/embed/TSqTFGzzcBI" width="727" height="439" frameborder="0" allowfullscreen="allowfullscreen"></iframe></p>
<p>&nbsp;</p>
<p>A poént természetesen maga a facebook hozza, amikor közli a levelében hogy: &#8220;Mivel ebben a letöltésben személyes adatok szerepelhetnek, tartsd védett helyen, és legyél elővigyázatos a tárolásával vagy elküldésével, illetve más szolgáltatásba való feltöltésével kapcsolatban.&#8221; &#8230;ha már nekik ez nem sikerül. Feltételezem erre gondoltak.</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>