Ügyvédek

a garantált profizmus

Adatvédelmi jog

hogy jogszerűen kezelje az adatot

E-kereskedelmi jog

hogy rendben legyen az üzlet

Szűrés a következőre

adatvédelem

Nyári ügyelet

2018. július 15. | adatvédelem, adatvédelmi szakértő, adatvédelmi tanácsadás, ászf, ászf készítés, GDPR, GDPR tanácsadás, ügyvéd, ügyvédi iroda, webjog, webshopjogász, WebshopÜgyvéd

gdpr, ügyvéd, webshopTájékoztatjuk kedves ügyfeleinket, hogy a nyári szabadságolások miatt 2018. július 16. – augusztus 3. között korlátozottan érhetők el munkatársaink; azonban tekintettel arra, hogy sok webshop szeptemberben tervezi az indulását, a Net-jog.hu ezen időszak alatt is fogadja az árajánlat kéréseket, illetve e-mailes ügyeletet látunk el, és igyekszünk mindenkinek néhány órán belül válaszolni.

Kellemes nyarat kívánunk!

Kérje árajánlatunkat az Ajánlatkérő űrlapunkon, illetve további elérhetőségeinken.  Valódi ügyvédek GDPR és webjogi tanácsadása sokéves tapasztalattal. Net-jog.hu, WebshopJog.hu

Jogszerű adatkezelés I. – A hozzájárulás

2018. július 13. | adatkezelés, adatkezelési tájékoztató, adatvédelem, adatvédelmi angolul, adatvédelmi nyilatkozat, adatvédelmi nyilatkozat minta, adatvédelmi rendelet, adatvédelmi szabályzat, adatvédelmi szakértő, adatvédelmi tájékoztató, adatvédelmi tanácsadás, adatvédelmi tisztviselő, adatvédelmi törvény, DPO, GDPR, GDPR tanácsadás, törvényes webshop, ügyvéd, ügyvédi iroda, webáruház adatvédelem, webjog, weboldal adatvédelem, webshop jog, webshopjogász, WebshopÜgyvéd

web gdprAz Európai Parlament és Tanács 2016/679 számú Általános Adatvédelmi Rendelete, vagyis a GDPR közel másfél hónapja hatályban van, és ugyan a körülötte kavart por leülni látszik, a rendelkezései jogi értelemben véve „itt vannak velünk”, így továbbra is érdemes magunkat képezni a témában. Időközben a jogharmonizáció is megkezdődött, a magyar országgyűlés kihirdette az Információs törvény első módosítását is.

Az adatkezelés egy rendkívül összetett, többszereplős folyamat. Az, hogy ez a folyamat jogszerűen történik-e, a GDPR hivatott meghatározni. Preambulumának (40) bekezdésében a Rendelet kimondja, hogy az adatkezelésnek az érintett hozzájárulásán, vagy valamely egyéb jogszerű, akár a nemzeti jogszabály által megállapított alappal kell rendelkeznie. Természetesen ezek közül a legegyértelműbb a hozzájárulás, így az adatkezelők és adatfeldolgozók gyakran olyan esetben is törekszenek ennek beszerzésére, amikor az adatvédelmi rendelet és a honi törvények alapján erre nem lenne szükség (pl. szerződés teljesítése).

A GDPR a 7. cikkben meghatározza, hogy az érintett hozzájárulásának pontosan mik a feltételei. Az első és legfontosabb a hozzájárulással kapcsolatban a bizonyíthatóság, hiszen az adatkezelőt terheli az a kötelezettség, hogy az adatkezelés jogalapját bizonyítsa. A hozzájárulással kapcsolatban lényegi különbség lehet, hogy pontosan milyen ügyekre vonatkozik. Ha ugyanis az érintett hozzájárult ugyan bizonyos adatainak kezeléséhez, azonban az más ügyekre vonatkozik, ezekben az esetekben az adatok kezelőjének világosan, és egyértelműen fogalmazva szükséges beszereznie az új ügycsoportra vonatkozóan is a hozzájárulást.

Ez a hozzájárulás természetesen bármikor visszavonható. Az adatvédelmi rendelet egyik legnagyobb garanciája, hogy az adatok „tulajdonosai” bármikor visszavonhatják a hozzájárulást, amellyel megfosztják az adatkezelőt vagy az adatfeldolgozót, hogy a továbbiakban jogszerűen kezelje az érintettek adatait. A visszavonás jogilag a korábbi adatkezelések alapját nem érinti, nem visszamenőleges hatályú.

A hozzájárulás visszavonását ugyanolyan egyszerű módon kell lehetővé tenni, mint annak megadását: Egy zenei fesztivál online jegyértékesítő ügynök közvetítésével értékesít jegyeket. Minden egyes online jegyértékesítésnél hozzájárulást kér az elérhetőségek marketingcélra történő  felhasználásához. Az erre a célra vonatkozó hozzájárulás jelzéséhez a vevők „Nem” vagy „Igen” lehetőséget választhatnak. Az adatkezelő tájékoztatja a vevőket arról, hogy lehetőségük van a hozzájárulás visszavonására. Ehhez munkanapokon 8 és 17 óra között díjmentesen felvehetik a kapcsolatot egy híváskiszolgáló központtal. Ebben a példában az adatkezelő nem tesz eleget az általános adatvédelmi rendelet 7. cikke (3) bekezdésének. A hozzájárulás visszavonása ebben az esetben munkaidőben bonyolított telefonhívást tesz szükségessé, ez nehézkesebb, mint a hét minden napján napi 24 órában nyitva tartó online jegyértékesítőn keresztüli hozzájáruláshoz szükséges egyetlen egérkattintás. (A 29. cikk szerinti munkacsoport iránymutatása az (EU) 2016/679 rendelet szerinti hozzájárulásról 22. példa).

Készüljön fel a GDPR-re! Kérje árajánlatunkat adatvédelmi auditra, az adatkezelési tájékoztató elkészítésére, weboldalának GDPR felkészítésére a net-jog@net-jog.hu-n, Ajánlatkérő űrlapunkon, vagy további elérhetőségeinken! Valódi ügyvédek sokéves tapasztalattal.

Az adatkezelési nyilvántartás és a kapcsolódó állásfoglalások

2018. június 9. | adatkezelés, adatkezelési tájékoztató, adatvédelem, adatvédelmi angolul, adatvédelmi nyilatkozat, adatvédelmi nyilatkozat minta, adatvédelmi rendelet, adatvédelmi szabályzat, adatvédelmi szabályzat készítés, adatvédelmi szakértő, adatvédelmi tájékoztató, adatvédelmi tanácsadás, adatvédelmi tisztviselő, adatvédelmi törvény, GDPR, GDPR nyilvántartás, GDPR tanácsadás, ügyvéd, ügyvédi iroda, uniós adatvédelmi rendelet, webáruház adatvédelem, webjog, weboldal adatvédelem, webshopjogász, WebshopÜgyvéd

gdpr, ügyvéd, ászfKét hete hatályba lépett a GDPR, azonban a vele kapcsolatos jogalkalmazási kérdések száma nem csökken, sőt, valószínűleg nő. Számos megkeresés érkezik a NAIH-hoz, így folyamatosan jelennek meg az adatvédelmi rendelettel kapcsolatos állásfoglalások. A rendelet hatálybalépése óta több állásfoglalás is az adatkezelési nyilvántartással volt kapcsolatos, érdemes ezeket röviden górcső alá venni, illetve a nyilvántartás szabályait is áttekinteni.

A GDPR 30. cikke alapján minden adatkezelő köteles az adatkezelői tevékenységéről nyilvántartást vezetni. Ez a nyilvántartás tartalmazza az adatkezelések céljait, érintett adatok kategóriáit, illetve a különböző kategóriákhoz kapcsolódó törlési határidőket. Maga a rendelet is hangsúlyozza azonban, hogy a 250 főnél kevesebbet foglalkoztató szervezetek nem kötelesek ilyen nyilvántartást vezetni – kivéve, ha az adatkezelés valószínűsíthető kockázattal jár, az adatkezelés nem alkalmi jellegű, vagy különlegesen szenzitív adatokat kezelnek.

A NAIH ezzel kapcsolatos egyik állásfoglalása alapján a magyar székhelyű intézmények ugyan vezethetik ezt a nyilvántartást angol nyelven, azonban hatósági vizsgálat esetén az adatkezelőt terheli a hiteles fordítás beszerzésének kötelezettsége, illetve költsége.

Felmerül a kérdés továbbá a kivételekkel kapcsolatban, hogy mit jelent az „alkalmi jellegű adatkezelés”. A NAIH szűken értelmezte állásfoglalásában a kérdést, álláspontja szerint ez a valóban egyedi, kivételes, tehát egyszeri adatkezelést folytató vállalkozásokat érinti, más esetben nem lehet eltekinteni a nyilvántartás vezetésétől.

Feleljen meg folyamatosan a hatályos adatvédelmi szabályoknak! Kérje árajánlatunkat adatvédelmi auditra, az adatkezelési tájékoztató elkészítésére, weboldalának GDPR felkészítésére a net-jog@net-jog.hu-n, Ajánlatkérő űrlapunkon, vagy további elérhetőségeinken! A fejlesztési teendőkben is segítünk.

GDPR Magyarországon, avagy felkészül: a magyar országgyűlés

2018. június 1. | adatkezelés, adatkezelési tájékoztató, adatvédelem, adatvédelmi incidens, adatvédelmi rendelet, adatvédelmi szabályzat, adatvédelmi szabályzat készítés, adatvédelmi szakértő, adatvédelmi tájékoztató, adatvédelmi tanácsadás, GDPR, GDPR nyilvántartás, GDPR tanácsadás, infotv, naih, törvényes webshop, ügyvéd, ügyvédi iroda, webjog, weboldal adatvédelem, webshop adatvédelem, webshop jogi feltételei, webshop jogi háttere, webshopjogász, WebshopÜgyvéd

gdpr ügyvédA sokak által rettegve, de legalábbis kétkedve várt 2018. május 25., vagyis az általános adatvédelmi rendelet hatálybalépésének időpontja elérkezett, sőt már el is múlt – lássuk hogyan érvényesülnek a benne foglaltak hazánkban!

Ahogy azt már több korábbi cikkünk, illetve az általános közhangulat is jelezte: rengeteg a kérdőjel a GDPR-ban foglalt rendelkezések érvényesítése és végrehajtása körül. Annyit lehetett előre tudni csupán, hogy ugyan Uniós rendeletről lévén szó, elméletileg közvetlenül kifejti hatását a tagállamokban, a gyakorlatban azonban a törvényhozó szerveknek, így a magyar országgyűlésnek is lesz jogharmonizációval kapcsolatos dolga az adatvédelmi rendeletet követően. Ez meg is történt, 2018. május 29-én Dr. Semjén Zsolt miniszterelnök-helyettes benyújtotta a T/335. számú törvényjavaslatot, mely a 2011. évi CXII. törvényt, vagyis az Info törvényt módosítja majd, amennyiben az Parlament 2/3-a megszavazza.

A legfőbb tisztázott kérdések, ahogy az várható volt, a GDPR-t érvényesítő hatóság kiléte, valamint „az első elkövetés alkalmával csak figyelmeztetés”-elv fennmaradásának kérdése.

A törvényjavaslat 1. §-a alapján az általános adatvédelmi hatóság – mely jogosult az adatvédelmi rendeletben foglaltakat is kikényszeríteni – a Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH). A javaslat 2. §-a szerint pedig a Hatóság (tehát a NAIH) a GDPR 58. cikkével összhangban első körben elsősorban figyelmezteti a jogsértő adatkezelőt és/vagy adatfeldolgozót, csak azt követően alkalmazza a bírság intézményét.

Az előterjesztést az Országgyűlés június 5-én tárgyalja.

Feleljen meg folyamatosan a hatályos adatvédelmi szabályoknak! Kérje árajánlatunkat adatvédelmi auditra, az adatkezelési tájékoztató elkészítésére, weboldalának GDPR felkészítésére a net-jog@net-jog.hu-n, Ajánlatkérő űrlapunkon, vagy további elérhetőségeinken! A fejlesztési teendőkben is segítünk.

Elméletben itt a GDPR – de a gyakorlatban is?

2018. május 24. | adatkezelés, adatvédelem, adatvédelmi rendelet, adatvédelmi szabályzat, adatvédelmi szakértő, adatvédelmi tanácsadás, adatvédelmi törvény, GDPR, GDPR nyilvántartás, GDPR tanácsadás, naih, webjog, weboldal adatvédelem, webshop adatvédelem, webshop jog, webshopjogász, WebshopÜgyvéd

ügyvéd adatvédelemMájus 25-én hatályba lép az Unió általános adatvédelmi jogszabálya. Rendelet lévén közvetlenül hatályos Magyarországon, elméletben felülírva minden, az adatvédelmi jogterületet érintő honi rendeletet és törvényt, így a 2011. évi CXII. törvényt, vagyis az Info törvényt is. De vajon ez a gyakorlatban is így fog történni?

A GDPR nem határoz meg Uniós adatvédelmi hatóságot, így a rendeletben foglaltak végrehajtását a nemzeti hatóságokra, illetve a nemzeti törvényhozó szervek által kijelölt szervezetekre telepíti. Jelenleg azonban az Info törvény nem tartalmaz ilyesfajta kijelölést – így, ugyan a helyzet meglehetősen bizonytalan, hatósági jogérvényesítésre egy darabig még nem kerül sor. A panaszokkal kapcsolatos ügyek esetében a bíróságok rendelkeznek hatáskörrel, a peres ügyek azonban évekig is elhúzódhatnak. Az bizton kijelenthető, hogy az Info törvény GDPR-al kapcsolatos módosításáig nem lesz adatvédelmi hatósági ellenőrzés.

A kis- és középvállalkozások helyzete ráadásul egyébként is némiképp egyszerűbb: az egységes adatvédelmi rendelet várhatóan inkább a nagy cégeket célozza meg. Sőt, a GDPR külön megengedi, hogy a tagállamok jogalkotói a KKV-k részére kedvezményeket, engedményeket vezessenek be. Egyes tagállamok már éltek is ezzel a jogukkal, Magyarországon egyelőre a választások, illetve a választások előtti kétharmados felhatalmazás hiányában nincs szabályozás a kérdésről. A jelenlegi Info törvény-módosítás ugyan nem tartalmazza ezt az engedményt, Gulyás Gergely nyilatkozatában elmondta, hogy a kormány terve szerint – osztrák mintára – a NAIH első körben csak figyelmeztetne KKV esetében, hogy a Rendelet ne nehezítse a KKV- szektor helyzetét Magyarországon. Elmondta továbbá, hogy a közhiedelemmel ellentétben egyébként a GDPR sok tekintetben enyhébb, mint a jelenleg hatályos magyar adatvédelmi szabályozás.

Az adatvédelmi tisztviselő II.

2018. május 19. | adatvédelem, adatvédelmi rendelet, adatvédelmi szabályzat, adatvédelmi szakértő, adatvédelmi tájékoztató, adatvédelmi tanácsadás, DPO, GDPR, GDPR tanácsadás, törvényes webshop, ügyvéd, ügyvédi iroda, webáruház adatvédelem, webjog, webshop adatvédelem, webshopjogász, WebshopÜgyvéd

Ügyvéd, adatvédelemA 2018. május 25-én hatályba lépő általános uniós adatvédelmi rendelet, vagyis a GDPR számos olyan újításokat is bevezet közvetlenül a nemzeti adatvédelmi szabályozásokban, amelyek korábban nem jelentek meg. Ilyen a cikk első részében már részben elemzett adatvédelmi tisztviselő (DPO) is.

Akár a Rendelet alapján köteles, akár azon felül alkalmaz adatvédelmi tisztviselőt a vállalkozás, a jogállását egyértelműen lefekteti a GPDR. Mindenekelőtt az DPO-t alkalmazó adatkezelő és adatfeldolgozónak biztosítania kell, hogy a tisztviselő a megfelelő mértékben és megfelelő időben tudjon bekapcsolódni az adatok védelmével kapcsolatosan felmerülő összes ügyben. Természetesen ehhez elengedhetetlen, hogy az adatkezelő- és feldolgozó biztosítsa a szükséges forrásokat.

Mindezek mellett az adatvédelmi tisztviselő független kell, hogy maradjon. Túl azon, hogy munkája során a DPO a vállalkozás felső vezetésének jelent, utasításokat nem fogad el. Sőt, a GDPR kifejezetten az adatkezelő és az adatfeldolgozó kötelezettségeként fogalmazza meg (Rendelet 38. cikk 3. bekezdés), hogy az említettek biztosítsák: az adatvédelmi tisztviselő a feladatai ellátásával kapcsolatban utasításokat senkitől ne fogadjon el, természetesen őket is beleértve.

A DPO teljes függetlenségét olyannyira garantálja az adatvédelmi rendelet, hogy – szintén a Rendelet 38. cikk 3. bekezdésében leírtak alapján – az adatkezelő valamint az adatfeldolgozó sem szankcióval nem sújthatja, sem nem bocsáthatja el az adatvédelmi tisztviselőt.

Új megbízást már sajnos nem tudunk vállalni május 25-éig, azonban költségkímélő megoldással segítjük a webáruházaknak a felkészülést, ezért megalkottuk a GDPR megfeleltetést biztosító csomagunkat, melynek segítségével a webshop üzemeltető maga tudja elkészíteni a szükséges anyagokat>>>

Az adatvédelmi tisztviselő 1.

2018. május 13. | adatkezelés, adatkezelési tájékoztató, adatvédelem, adatvédelmi rendelet, adatvédelmi szabályzat, adatvédelmi szakértő, adatvédelmi tájékoztató, adatvédelmi tanácsadás, adatvédelmi tisztviselő, DPO, GDPR, GDPR tanácsadás, ügyvéd, ügyvédi iroda, webjog, webshop jog, webshop jogi feltételei, webshop jogi háttere, webshopjogász, WebshopÜgyvéd

GDPR ügyvédA 2018. május 25-én hatályba lépő általános uniós adatvédelmi rendelet, vagyis a GDPR számos olyan újításokat is bevezet közvetlenül a nemzeti adatvédelmi szabályozásokban, amelyek korábban nem jelentek meg. Ilyen többek között az adatvédelmi tisztviselő (DPO), mint új szakmai kategória.

Mindenek előtt fontos leszögezni, hogy a GDPR 37. cikke értelmében csak bizonyos esetben kötelező alkalmazni (kijelölni) adatvédelmi tisztviselőt. Ezek az esetek:

  • az adatkezelést közhatalmi szervek vagy egyéb, közfeladatot ellátó szervek végzik, kivéve az igazságszolgáltatási feladatkörükben eljáró bíróságokat;
  • az adatkezelő vagy az adatfeldolgozó fő tevékenységei olyan adatkezelési műveleteket foglalnak magukban, amelyek jellegüknél, hatókörüknél és/vagy céljaiknál fogva az érintettek rendszeres és szisztematikusnagymértékű megfigy­elését teszik szükségessé, vagy
  • az adatkezelő vagy az adatfeldolgozó fő tevékenységeia személyes adatok különleges kategóriáinak (pl. vallási vagy politikai meggyőződésre, egészségügyi adatok stb.) vagy büntetőjogi felelősség megállapítására vonatkozó határozatokra és bűncselekményekre vonatkozó adatok nagy számban történő kezelését foglalják magukban

A DPO tulajdonképpen az személy, aki felügyeli az adatvédelmi kérdésekkel kapcsolatos teendőket a vállalaton belül. Ennek keretében tanácsot ad az adatkezelőnek és/vagy –feldolgozónak, felügyeli az adatvédelmi jogszabályoknak – így különösen a GDPR-nak – történő megfelelést, felügyeli a személyzet adatvédelmi képzését, és együttműködik az adatvédelmi hatóságokkal.

A GDPR ugyan nem ír elő kötelező képzettséget, mégis a vállalkozás érdeke, hogy a DPO az adatvédelmi és az ezzel kapcsolatban járulékosan felmerülő más kérdésekben (jogi, technológiai stb.) professzionalizmus jellemezze.

Új megbízást már sajnos nem tudunk vállalni május 25-éig, azonban költségkímélő megoldással segítjük a webáruházaknak a felkészülést, ezért megalkottuk a GDPR megfeleltetést biztosító csomagunkat, melynek segítségével a webshop üzemeltető maga tudja elkészíteni a szükséges anyagokat>>>

GDPR a magyar webshopok szemszögéből

2018. május 5. | adatkezelés, adatkezelési tájékoztató, adatvédelem, adatvédelmi nyilatkozat, adatvédelmi nyilatkozat minta, adatvédelmi szabályzat, adatvédelmi szabályzat készítés, adatvédelmi tájékoztató, adatvédelmi tanácsadás, adatvédelmi tisztviselő, adatvédelmi törvény, DPO, GDPR, GDPR nyilvántartás, GDPR tanácsadás, törvényes webshop, ügyvéd, ügyvédi iroda, webjog, webshop, webshop audit, webshop jog, webshop jogi feltételei, webshop jogi háttere, webshopjogász, WebshopÜgyvéd

GDPR ügyvédHatalmas a felfordulás, rengeteg a kérdőjel és még több a tennivaló az Európai Unió új adatvédelmi rendelete, a GDPR hatályba lépésének köszönhetően, mely 2018. május 25-től kezdve „éles”.

Fontos hangsúlyozni, hogy mivel Uniós rendeletről van szó, így közvetlenül hatályos a magyar cégekre, webshopokra is. Főszabály szerint tehát a magyar törvényhozásnak nem kell beemelnie a magyar jogba a rendelet rendelkezéseit, anélkül is kifejtik hatásukat.

Tény, hogy a GDPR számos új intézményt hoz be (pl. az adatvédelmi tisztviselő), és valóban egy szigorú jogszabályról beszélünk – azonban nem elhanyagolható tény, hogy a 2011. évi CXII. törvény, vagyis az Info-törvény sem kevésbé szigorú. Ráadásul ezen túl számos GDPR-fogalom már az Info tv.-ben is megjelent, például az adatkezelő és az adatfeldolgozó, illetve azok elhatárolása.

A Rendelet igazi szigorítása a bírság mértékében tapasztalható. Enyhébb esetben a bírság mértékének „plafonja” 10 millió euró (körülbelül 3 milliárd forint), vagy a vállalkozás előző pénzügyi évi forgalmának 2%-a (amelyik a magasabb), súlyosabb esetben ez azonban 20 millió euróra (nagyjából 6 milliárd forint) is rúghat, illetve a cég előző pénzügyi évi forgalmának 4%-ára, szintén amelyik érték a magasabb.

Ezek természetesen maximumok, de mindenképp jóval nagyobb teret adnak a nemzeti adatvédelmi hatóságok, így a NAIH kezébe is a Rendelet betartatása érdekében.

Fontos azonban megjegyezni – bár a következő megközelítés még vitás az ügyvédek körében is – hogy az 2004. évi XXXIV. törvény, a Kkv. tv. 12/A. §-a továbbra is védi a kis-és középvállalkozásokat: első esetben tehát az adatvédelmi hatóság figyelmeztetést alkalmaz, amennyiben a cég KKV-nek minősül a törvény 3. §-a alapján.

Költségkímélő megoldással is segítjük a webáruházaknak a felkészülést, ezért megalkottuk a GDPR megfeleltetést biztosító csomagunkat, melynek segítségével a webshop üzemeltető maga tudja elkészíteni a szükséges anyagokat>>>

Adatkezelő és adatfeldolgozó

2018. április 25. | adatkezelés, adatkezelési tájékoztató, adatvédelem, adatvédelmi rendelet, adatvédelmi szabályzat, adatvédelmi szabályzat készítés, adatvédelmi szakértő, adatvédelmi tájékoztató, adatvédelmi tanácsadás, adatvédelmi törvény, GDPR, GDPR tanácsadás, webjog, weboldal adatvédelem, webshop adatvédelem, webshop jog, WebshopÜgyvéd

GDPR ügyvédA GDPR számos olyan fogalommal operál, amelyek megértése elengedhetetlen a rendeletnek történő megfelelés során. Ilyen fogalmak az adatkezelő és az adatfeldolgozó. Mindkettő szereplőre tartalmaz konkrét jogokat és kötelezettségeket az új szabályozás, azonban az elválasztásuk elengedhetetlen ahhoz, hogy az adatokkal kapcsolatba kerülő gazdasági szereplő elkerülje a tetemes bírságokat.

Az adatkezelő az a szereplő, aki az adatok kezelésének céljait, és az ehhez szükséges eszközöket meghatározza (GDPR 4. cikk 7. pont). Ennek megfelelően az adatkezelő az, aki a legszélesebben felel a természetes személyek adatainak biztonságáért, és a kezelés jogszerűségéért.

Az adatfeldolgozó ezzel szemben az a természetes- vagy jogi személy, aki az adatkezelő nevében személyes adatokat kezel (GDPR 4. cikk 8. pont). A két szereplő közötti legfontosabb kapcsolat, és egyben az elválasztás alapja is, hogy nincs adatfeldolgozó adatkezelő nélkül. Az adatfeldolgozó tulajdonképpen egy másodlagos szereplő, aki végrehajtja az adatkezelő utasításait.

Egy webshop esetében tehát adatkezelő a webshop tulajdonosa (illetve maga a cég, amely üzemelteti), és adatfeldolgozó például egy futárcég, amely ugyan kapcsolatba kerül a konkrét adatokkal, azonban mindezt az adatkezelő irányítása alatt teszi.

A Rendelet 28. cikk (3) bekezdése alapján az adatkezelő és az adatfeldolgozó köteles szerződést kötni, amely szerződés alapján az adatfeldolgozó

  • az adatokat kizárólag az adatkezelő utasításai szerint kezeli
  • titoktartási kötelezettséget vállal
  • az lehető legteljesebb adatbiztonság érdekében meghozza a szükséges intézkedéseket
  • segíti az adatkezelőt a hatóság iránti kötelezettségeinek a teljesítésében
  • az adatkezeléssel járó szolgáltatást követően az adatkezelő rendelkezése alapján vagy törli az adatokat, vagy visszajuttatja azokat a kezelőhöz, és törli a másolatokat.

Fontos hangsúlyozni, hogy a GDPR által szintén újonnan megjelent adatkezelési nyilvántartási kötelezettség a 30. cikk értelmében az adatfeldolgozót is köti, így az adatkezelővel történő együttműködése során általa kezelt adatokról köteles nyilvántartást vezetni.

Költségkímélő megoldással is segítjük a webáruházaknak a felkészülést, ezért megalkottuk a GDPR megfeleltetést biztosító csomagunkat, melynek segítségével a webshop üzemeltető maga tudja elkészíteni a szükséges anyagokat>>>

“Új korszak kezdődik május végén”

2018. április 11. | adatbiztonság, adatkezelés, adatkezelési tájékoztató, adatvédelem, adatvédelmi incidens, adatvédelmi nyilatkozat, adatvédelmi rendelet, adatvédelmi szabályzat, adatvédelmi szakértő, adatvédelmi tájékoztató, adatvédelmi tanácsadás, adatvédelmi tisztviselő, DPO, GDPR, GDPR tanácsadás, naih, ügyvéd, ügyvédi iroda, webjog, webshop jog, WebshopÜgyvéd

gdpr ügyvédÚj korszak kezdődik az uniós adatvédelmi csomag május 25-ei hatályba lépésével, az erre való felkészülés határozta meg a Nemzeti Adatvédelmi és Információszabadság (NAIH) elmúlt évét – mondta Péterfalvi Attila, a szervezet elnöke.

A 2016-ban elfogadott általános európai adatvédelmi rendelet (GDPR) május végén lép hatályba, a bűnügyi irányelvvel együtt. Ez a két jogszabály alapjában változtatja meg a nemzeti adatvédelmi gyakorlatot, többek között “megfordul a bizonyítás”, a jövőben az adatkezelőnek kell bizonyítania, hogy megfelel a rendelet előírásainak – ismertette a NAIH elnöke.

Szólt arról is, hogy az adatvédelmi szabályok egységes alkalmazása megakadályozza a visszaéléseket, az adatkezelők a jövőben már nem válogathatnak az uniós országok között a különböző könnyítések miatt, mivel az elvárások és a szankciók az unión belül mindenhol hasonlók lesznek.

Péterfalvi Attila elmondta: a hatóság internetes oldalán, a www.naih.hu oldalon külön menüpontban gyűjtik az adatvédelmi reformmal kapcsolatos tájékoztató anyagokat és hatósági állásfoglalásokat, hogy megkönnyítsék a felkészülést a rendelet hatályba lépésére.

A NAIH elnöke a hatóság elmúlt évi munkájáról szólva elmondta, tavaly 68 ügyben folyt hatósági eljárás, és nőtt a vizsgálati ügyként kezelt bejelentések száma is, 130-cal (2792-re).

Az adatvédelemmel kapcsolatban elmondta: az ügyek több mint fele (58 százaléka) konzultációs beadvány volt – ez azért fontos, mert egy sikeres konzultációval meg lehet előzni a jogellenes adatkezelést -, a beadványok többsége a GDPR-ral volt kapcsolatos.

A NAIH folytatta a gyermekek internetes felvilágosító kampányát, a Kulcsocska a net világához című kiadványban például összefoglalják az internetes jogsértéseket.

A hatóság tavaly 14 esetben szabott ki bírságot jogellenes adatkezelés miatt, az alacsony számnak az az oka, hogy a Kúria szerint a NAIH-nak nem szabad bírságot kiszabnia kis- és középvállalkozások első jogsértése esetén. A NAIH 68 millió forint bírságot szabott ki 2017-ben.

forrás: mti

Bemutatkozás

Folyamatos szakmai fejlődésünkkel, több éves gyakorlattal a net-jog.hu a infokommunikáció és a jog komplex problémáira nyújt megoldást.

net-jog

7 éves tapasztalat, 700 elkészített ászf és adatkezelési tájékoztató, körülbelül 500 webshopjogi audit, 0 Ft bírság

Szakértői munkánkért, tanulmányainkért felelősséget vállalunk - ezt garantálja szakmai felelősségbiztosító partnerünk, a Generali-Providencia Biztosító Zrt. pénzügyi háttere.

Központi e-mail címünk:
net-jog@net-jog.hu

Árajánlat-kérés:
Ajánlatkérő űrlap

WebshopJog.hu:
Folyamatos védelem a webáruházak számára

Ittvásárolhatsz.hu:
Az Itt vásárolhatsz! logó

Kiemelt partnerünk a WebshopExperts.hu - a webáruházak szakértői.

Rólunk írták

"Pontos jól kidolgozott mindenre kiterjedő, precíz munka. Nem tudok elég hálás lenni érte. Nem véletlen, hogy önöket ajánlják a legtöbb helyen. Ezek után, én is önöket fogom ajánlani mindenkinek."

Baranyai Ferenc

"Őszinte leszek Önhöz, az első szó ami eszembe jutott a tájékoztató áttekintése során az “aztamindenit” volt. Gyönyörű munka!"

Holczhei Tamás

"Maximálisan elégedett vagyok az Önök által nyújtott szolgáltatással, precíz, pontos, gördülékeny volt minden, a válaszadási időről és a gyorsaságról nem is beszélve…"

Kis Klaudia

"Ha minden ilyen professzionálisan működne, mindenkinek könnyebb lenne a dolga az életben."

Hutvágner Barna

További vélemények>>>

facebook

Kategóriák

14 napos elállási jog (46), 151/2003. (IX. 22.) Korm. rendelet (5), 19/2014. (IV. 29.) NGM rendelet (4), 45/2014. (II. 26.) Korm. rendelet (24), AB határozat (2), adatbiztonság (4), adatkezelés (100), adatkezelési tájékoztató (122), adatvédelem (160), adatvédelmi angolul (22), adatvédelmi bejelentés (63), adatvédelmi incidens (23), adatvédelmi nyilatkozat (113), adatvédelmi nyilatkozat minta (40), adatvédelmi rendelet (48), adatvédelmi szabályzat (135), adatvédelmi szabályzat készítés (137), adatvédelmi szakértő (149), adatvédelmi tájékoztató (129), adatvédelmi tanácsadás (144), adatvédelmi tisztviselő (19), adatvédelmi törvény (78), általános szerződési feltételek (78), angol ÁSZF (36), ászf (154), ászf készítés (159), ászf minta (89), audit (47), bírság (55), bírsággarancia (77), bírsággarncia (8), cenzúra (3), cookie (2), direct marketing (14), direkt marketing (10), DPO (10), drón (1), Egyéb (22), elállási jog (57), elektronikus megfigyelés (3), EURO 2016 (1), Facebook jog (5), felmondási jog (5), fizetés (3), Foci EB (1), fogyasztó (50), fogyasztó és vállalkozás közötti szerződés (99), fogyasztóvédelem (120), garancia (32), GDPR (19), GDPR nyilvántartás (7), GDPR tanácsadás (15), hírlevél (11), hírlevél-küldés (6), infotv (38), ingyen ászf (6), internet ügyvéd (44), internet-jogtanácsos (40), internetcenzúra (5), internetjog (66), jogtanácsos (38), jótállás (15), kamera (10), kamerás adatvédelem (14), kamerás megfigyelés (12), karácsony (8), komment (3), könyvelés (1), letöltés (1), március 15. (2), médiajog (6), megfigyelés adatvédelem (3), meteorológiai jog (6), meteorológiai törvény (3), moderálás (2), naih (43), net-jog (62), nyilvántartás (4), online szerencsejáték (2), online vitarendezés (1), ország boltja (1), sérelemdíj (4), szálloda adatvédelem (3), szavatosság (7), szerencsejáték törvény (2), szerzői jog (4), tartós adathordozó (4), távollévők között kötött szerződés (97), telefonos hangrögzítés (1), torrent (1), torrentezés jogi háttere (1), törvényes webshop (134), ügyvéd (123), ügyvédi iroda (103), új ptk (16), uniós adatvédelmi rendelet (5), vagyonvédelmi kamera (3), vasárnap nyitva tartás (2), vasárnapi munkavégzés webshop (2), véleménynyilvánítás (3), visszatartási jog (1), webáruház adatvédelem (72), webáruház ászf (88), webáruház védelem (81), webjog (87), weboldal adatvédelem (74), webshop (133), webshop adatvédelem (51), webshop adózás (2), webshop ászf (124), webshop audit (114), webshop elállási jog (39), webshop jog (204), webshop jogi feltételei (157), webshop jogi háttere (124), webshop könyvelés (2), webshop ptk (30), webshop számlázás (2), webshopjogász (43), WebshopÜgyvéd (21),