Hibás tájékoztatás miatt figyelmeztetett a NAIH
A Nemzeti Adatvédelmi és Információszabadság Hatóság egy közérdekű bejelentés alapján hivatalból indított adatvédelmi hatósági eljárást egy sms küldő honlappal szemben.
A honlap célja, hogy egy kötelező regisztrációt követően meghatározott számú sms-t lehet a honlapon keresztül küldeni, illetve krediket gyűjteni. Az sms küldő honlap adatkezelése ügyében a Hatóság korábban már két alkalommal is vizsgálatot folytatott. A honlap üzemeltetője a korábbi eljárás eredményeképpen módosította az adatkezelési tájékoztatót, de a gyakorlatán érdemben nem változtatott, ezt támasztja alá, hogy újabb panasz érkezett. Jelen esetben a Hatóság megállapította, hogy a honlappal kapcsolatos adatkezelés továbbra is sérti az általános adatvédelmi rendelet 12. cikk (1) és (2) bekezdését, valamint 13. cikkét. Ezért a hatóság utasította az sms küldő honlap üzemeltetőjét, hogy adatkezelési gyakorlatát hozza összhangba az általános adatvédelmi rendelet rendelkezéseivel. Valamint a jogsértés miatt figyelmeztetésben részesítette a honlap üzemeltetőjét.
Az adatkezelési tájékoztató legfontosabb problémái között említi a Hatóság,
– hogy azokat a részeket törölni kell a tájékoztatóból, amelyeket a valóságban nem alkalmaznak. (Ebben az esetben ilyen volt a hírlevélküldés.)
– Fontos, hogy a tájékoztató egyértelműen határozza meg az adatkezelés jogalapját az egyes kezelt adattípusokhoz és célokhoz rendelten.
– Az érintetti jogok gyakorlásáról (különösen a hozzáférési és törlési jogról) informatív, tömör tájékoztatást kell nyújtani.
– Az adatkezelési tájékoztató azon része, amely arról tájékoztat, hogy az adatkezelő bejelentette az adatkezelést az adatvédelmi nyilvántartásba, törlendő, hiszen 2018. május 25-től az általános adatvédelmi rendelet alapján a Hatóság már nem vezet adatvédelmi nyilvántartást. Így ez a tájékoztatás valótlan és félrevezető az érintettek felé.
– A Hatóság felhívta a figyelmet arra is, hogy az általános adatvédelmi rendelet 13. cikkében foglaltaknak megfelelően kell tájékoztatást adni az érintett jogorvoslati jogairól, ami ebben az esetben hiányos volt.
Feleljen meg a GDPR-nek! Kérje árajánlatunkat a DPO tisztség betöltésére, céges GDPR adatvédelmi auditra, az adatkezelési tájékoztató, a GDPR adatvédelmi szabályzat elkészítésére a [email protected], vagy az Ajánlatkérő űrlapunkon! Net-jog.hu: IT ügyvédek sokéves tapasztalattal, milliós bírsággaranciával.