30 millió forintos adatvédelmi bírság
A Nemzeti Adatvédelmi és Információszabadság Hatóság 30 millió forintos adatvédelmi bírság megfizetésére kötelezte a Sziget Zrt.-t az általa szervezett rendezvényeken folytatott, beléptetéssel összefüggő, jogszabályoknak nem megfelelő adatkezelési tevékenységével kapcsolatban. A Sziget Zrt. nem ért egyet a döntéssel és bírósági felülvizsgálatot kezdeményez. A Hatóság két részre osztotta a Sziget Zrt. adatkezelési tevékenységét, az első szakasz a 2018. május 25-e előtti időszakot vizsgálta, a második vizsgálati szakasz a 2018. május 25-e utáni adatkezelésre vonatkozik. A Hatóság már a korábbi években kétszer is eljárást folytatott a Sziget Zrt. által szervezett rendezvények beléptetéssel kapcsolatos adatkezelése tekintetében, a résztvevők bejelentései nyomán. Ezekben az eljárásokban a Hatóság megvizsgálta
Egységes e-kereskedelmi jogszabály jöhet
Az Európai Unió a globális e-kereskedelmet ösztönző nemzetközi szabályok bevezetésére törekszik, amelyek révén könnyebbé válik az ágazatban működő vállalkozások, különösen a kkv-k tevékenysége, egyben erősödik a fogyasztók online környezetbe vetett bizalma - szögezték le az EU tagállamainak külügyminiszterei Brüsszelben. Az uniós tanács tájékoztatása szerint az Európai Unió és a Kereskedelmi Világszervezet (WTO) 48 másik tagja határozott arról, hogy tárgyalásokat kezd az elektronikus kereskedelemre vonatkozó globális szabályok bevezetéséről. Az uniós javaslat szerint a digitalizáció alapvetően változtatta meg a vállalkozások és a fogyasztók kereskedési módját és szokásait. Az egységes nemzetközi szabályoknak biztonságos és kiszámítható környezetet kell biztosítaniuk az online kereskedelemhez. A tárgyalások alkalmával elérni kívánt
Százezres GDPR bírság
A Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH) 100.000 Ft-ra bírságolt egy szociális intézményt az általa késedelmesen bejelentett adatvédelmi incidens miatt. A Hatóság úgy találta, hogy az Intézmény késedelmesen tett eleget bejelentési kötelezettségének a tudomására jutott incidensről. Az Intézmény egyik munkatársa téves címre postázott - kiskorúak személyes adatait is tartalmazó - dokumentumokat. Az incidens tudomásszerzését követően pedig csak 24 nap elteltével kezdte meg az ügy kivizsgálását, és tette meg a bejelentést a Hatóság felé. A Hatóság a fentiek alapján megállapította, hogy a Kötelezett tudomásszerzése és az adatvédelmi incidens bejelentése között 24 nap telt el. Azonban azt követően, hogy az adatkezelő ésszerű bizonyossággal megállapította az incidens
Állásfoglalás az adatok törlésével kapcsolatban
A NAIH egy kérdés alapján állásfoglalást fogalmazott meg a személyes adatok törlésével, illetve az adathordozók helyes megsemmisítésével kapcsolatban. Összefoglalónk: A GDPR 17. cikk (1) bekezdése rendelkezik a személyes adatok törléséhez való jogról, amely alapján az érintett jogosult arra, hogy kérésére az adatkezelő indokolatlan késedelem nélkül törölje a rá vonatkozó személyes adatokat, az adatkezelő pedig köteles arra, hogy az érintettre vonatkozó személyes adatokat indokolatlan késedelem nélkül törölje,amennyiben a jogszabályban meghatározott indokok valamelyike fennáll. Az adatkezelőnek olyan módon kell törölnie az érintett személyes adatát, hogy annak helyreállítása a továbbiakban ne legyen lehetséges. A fentiekre tekintettel nem elegendő a merevlemezek, illetve más informatikai adathordozók „egyszerű
A vevő nem mindig fogyasztó!
Jelen cikkünkben szeretnénk ismét felhívni a figyelmet arra, hogy egy ÁSZF elkészítése precizitást, a jogi fogalmak alapos ismeretét igényli. Gyakran találkozunk olyan ÁSZF-szel, melyben a weboldal üzemeltetője - figyelmetlenségből, vagy azért, mert nem gondolja végig az egyes kifejezések fontosságát - bizonyos mondatokban a "vevő" kifejezést használja a jogszabályokban is - nem véletlenül - használatos "fogyasztó", vagy "felhasználó" helyett. Az előbbit a 45/2014-es kormányrendelet, a míg a másodikat az Ekertv. vezette be. Lássuk, milyen következményei lehetnek egy rossz kifejezés használatának: Korábban éppen a fenti okok miatt pert nyert a Net-jog.hu ügyvédje egy ügyben. A lényegi elem a történetben, hogy a webshop nem definiálta pontosan a
Változások a társasházak életében a GDPR miatt
Az Európai Unió adatvédelmi reformjának végrehajtása érdekében szükséges törvénymódosításokról szóló 2019. évi XXXIV. törvény (röviden GDPR saláta törvény) több ponton módosítja a lakásszövetkezetekről szóló 2004. évi CXV. törvényt és a társasházakról szóló 2003. évi CXXXIII. törvényt. Ezeket vesszük most végig. Marad a kétharmad. A társasházi törvény alapján a közös tulajdonban álló épületrészek, helyiségek és területek megfigyelését szolgáló, zárt rendszerű műszaki megoldással kiépített elektronikus megfigyelő rendszer (a továbbiakban: kamerarendszer) létesítéséről és üzemeltetéséről a közgyűlés az összes tulajdoni hányad szerinti legalább kétharmados többségével rendelkező tulajdonostársak igenlő szavazatával dönthet. A kamerás megfigyelés miatt a társasház szervezeti-működési szabályzatának (SZMSZ) tartalmaznia kell a kamerarendszer üzemeltetéséhez szükséges adatkezelési
A WC ülőke esete az elállási joggal
A megmosolyogtató cím komoly jogi kérdést vet fel: vajon élhet a fogyasztó az elállási jogával, ha már kipróbált egy webshopból rendelt WC ülőkét? Egy ügyfelünk részére megerősítést kértünk az Innovációs és Technológiai Minisztériumtól a kérdésben. A válasz teljesen egyértelmű: Egy webáruházon keresztül (távollévők között kötött, fogyasztó és vállalkozás közötti szerződés) értékesített WC ülőke esetén - annak kicsomagolása, felpróbálása, felszerelése, használata után (ha a termék hozzáér a WC csészéhez) - nincsen elállási joga a fogyasztónak, avagy az ilyen termékek kicsomagolása, kipróbálása esetén kizárt a fogyasztó elállási joga a fogyasztó és a vállalkozás közötti szerződések részletes szabályairól szóló 45/2014. (II. 26.) Korm. rendelet 29.
3 napnál is tovább tárolhatók a kamerafelvételek
Az Európai Unió adatvédelmi reformjának végrehajtása érdekében szükséges törvénymódosításokról szóló évi XXXIV. törvény (röviden GDPR saláta törvény) több ponton módosítja a személy- és vagyonvédelmi, valamint a magánnyomozói tevékenység szabályairól szóló 2005. évi CXXXIII. törvényt. Az elektronikus megfigyelést végző a jövőben csak magánterületet (magánterület közönség számára nyilvános részén NEM) figyelhet meg: A vagyonőr elektronikus megfigyelőrendszert kizárólag magánterületen alkalmazhat. Kikerültek a jogszabályból az adatkezelés időtartamára és céljaira vonatkozó rendelkezések. Tehát ezentúl jogos érdek alapján, az érdekmérlegelési tesztben (vagy a hatásvizsgálatban) meghatározott ideig végezhető elektronikus megfigyelés. További változások: (2) Az Szvmtv. 31. és 32. §-a helyébe a következő rendelkezések lépnek: „31. § Az elektronikus megfigyelőrendszer működése útján rögzített
A webshopok és a panaszkezelés
A fogyasztó és a vállalkozások közötti szerződések részletes szabályairól szóló 45/2014. (II. 26.) Korm. rendelet 11. §-a meghatározza, hogy a vállalkozás miről köteles előzetesen, tehát a szerződés megkötését megelőzően tájékoztatni a fogyasztót. A panaszkezelés módja is kötelező elem az ÁSZF-ekben. A webshop többek között köteles tájékoztatni a vásárlókat a termék vagy szolgáltatás lényeges tulajdonságairól, a vállalkozás nevéről, címéről, telefonszámáról, elektronikus címéről, a termékek áráról, a fizetés, a fuvarozás és a teljesítés határidejéről, valamint a vállalkozás panaszkezelési módjáról is. Ennek körében a webáruháznak tájékoztatni kell a fogyasztókat: a jegyzőkönyvezésről, a panaszkezelési határidőről, arról, hogy az írásban érkezett panaszra írásban ad választ, arról, hogy
A munka törvénykönyvének változásai a GDPR miatt
Az Európai Unió adatvédelmi reformjának végrehajtása érdekében szükséges törvénymódosításokról szóló évi XXXIV. törvény (röviden GDPR saláta törvény) több ponton módosítja a munka törvénykönyvéről szóló 2012. évi I. törvényt. Ezeket foglaljuk most össze. A jogszabály hatályba lépése után (április 26.) a munkáltatónak szükségességi-arányossági tesztet kell készítenie, mellyel igazolja az adatkezelés jogszerűségét. A munkavállaló személyiségi joga akkor korlátozható, ha a korlátozás a munkaviszony rendeltetésével közvetlenül összefüggő okból feltétlenül szükséges és a cél elérésével arányos. A személyiségi jog korlátozásának módjáról, feltételeiről és várható tartamáról, továbbá szükségességét és arányosságát alátámasztó körülményekről a munkavállalót előzetesen írásban tájékoztatni kell. A jövőben elegendő lesz a munkaviszony létesítése, teljesítése, megszűnése (megszüntetése)