Ügyvédek

a garantált profizmus

Adatvédelmi (GDPR) jog

hogy jogszerűen kezelje az adatot

E-kereskedelmi jog

hogy rendben legyen az üzlet

Szűrés a következőre

webshop adatvédelem

A jogos érdeken alapuló adatkezelés II.

2018. november 4. | adatkezelés, adatkezelési tájékoztató, adatvédelem, adatvédelmi nyilatkozat, adatvédelmi rendelet, adatvédelmi szabályzat, adatvédelmi szabályzat készítés, adatvédelmi szakértő, adatvédelmi tájékoztató, adatvédelmi tanácsadás, adatvédelmi tisztviselő, adatvédelmi törvény, DPO, GDPR, GDPR bírság, GDPR felkészítés, GDPR jogi tanácsadás, GDPR megfeleltetés, GDPR szaktanácsadás, GDPR tanácsadás, internet ügyvéd, jogos érdek, net-jog, törvényes webshop, ügyvéd, ügyvédi iroda, uniós adatvédelmi rendelet, weboldal adatvédelem, webshop adatvédelem, webshop jog, webshop jogi feltételei, webshop jogi háttere, webshopjogász, WebshopÜgyvéd

GDPR tanácsadásAz Európai Unió adatvédelmi rendelete a 6. cikkben szabályozza az olyan helyzeteket, amikor is az adatkezelő, illetve az adatfeldolgozó, sok esetben egy gyors helyzetre reagálva, az adatok tulajdonosának megkérdezése nélkül végez adatkezelést. Korábbi cikkünkben példákkal illusztráltuk, milyen esetben teheti meg mindezt az adatok kezelője. Természetesen a helyzet jóval bonyolultabb ennél, és számos kötelezettség terheli az adatkezelőt.

Mit kell tennie az adatkezelőnek, hogy megbizonyosodjon: jogos érdekében áll kezelni az adatokat? A 29. cikk szerinti munkacsoport 6/2014-es véleményében az alábbi folyamatokat határozta meg, mint iránymutatás. Mindenekelőtt vizsgálnia kell, hogy a GDPR 6. cikke alapján mely jogalap alkalmazható jelen helyzetben. Ezt követően mérlegelnie kell, hogy az érdek valóban jogszerű-e. A következő lépés annak vizsgálata, hogy valóban szükséges-e az adatkezelés, vagy esetleg más módon is elérhető a cél. Ezt követi annak mérlegelése, valamint dokumentálása, hogy az adatkezelő saját érdeke és az érintett érdeke között hogyan teremthető meg, vagy állítható vissza az egyensúly. Különösen hangsúlyozandó itt a dokumentálás, ugyanis GDPR-nak való megfelelés, az átláthatóság és a bizonyíthatóság alap princípiumai a Rendeletnek.

Felmerül a kérdés: mégis mit tehet az érintett, amennyiben nem egyezik bele az adatkezelésbe. Ez esetben az adatok tulajdonosának jogában áll tiltakozni, ezzel mintegy „megszüntetve” az adatkezelő és/vagy -feldolgozó adatkezelésének jogalapját.

Végül egy kivétel: különleges adatok esetében nem hivatkozhat jogos érdeken alapuló adatkezelésre az adatkezelő.

Feleljen meg a GDPR-nek! Kérje árajánlatunkat céges adatvédelmi auditra, az adatkezelési tájékoztató, az adatvédelmi szabályzat elkészítésére, weboldalának GDPR felkészítésére a net-jog@net-jog.hu-n, Ajánlatkérő űrlapunkon, vagy további elérhetőségeinken! IT ügyvédek sokéves tapasztalattal.

A jogos érdeken alapuló adatkezelés I.

2018. október 25. | adatkezelés, adatkezelési tájékoztató, adatvédelem, adatvédelmi angolul, adatvédelmi nyilatkozat, adatvédelmi nyilatkozat minta, adatvédelmi rendelet, adatvédelmi szabályzat, adatvédelmi szabályzat készítés, adatvédelmi szakértő, adatvédelmi tájékoztató, adatvédelmi tanácsadás, adatvédelmi tisztviselő, adatvédelmi törvény, GDPR, GDPR felkészítés, GDPR jogi tanácsadás, GDPR megfeleltetés, GDPR szaktanácsadás, GDPR tanácsadás, internet ügyvéd, ügyvéd, ügyvédi iroda, webáruház adatvédelem, webjog, weboldal adatvédelem, webshop adatvédelem, webshop jog, webshop jogi feltételei, webshop jogi háttere, webshopjogász, WebshopÜgyvéd

GDPR TanácsadásA 2018. május 25. óta hatályos új, Európai Uniós adatvédelmi rendelet, vagyis a GDPR ugyan letette egy merőben új adatvédelmi irány alapjait, mégis sok tekintetben merített a korábbi adatvédelmi irányelvből.

Ilyen témakör a Rendelet által a 6. cikkben szabályozott adatkezelés jogszerűsége is. Ilyen jogszerűség többek között az adatkezelés jogos érdek alapján, mellyel kapcsolatban érdemes tisztázni néhány dolgot.

Az adatkezelő, vagy valamely harmadik fél jogos érdeke jogalapot teremthet az adatkezelésre, feltéve, hogy az érintett érdekei, alapvető jogai és szabadságai nem élveznek elsőbbséget, figyelembe véve az adatkezelővel való kapcsolata alapján az érintett észszerű elvárásait (GDPR preambulum 47.).

Vannak tehát olyan, előre nehezen meghatározható esetek, amikor az adatkezelő vagy az adatfeldolgozó jogos érdeke alapján végezhet adatkezelést. Tipikusan ilyen eset, amikor az adatkezelő és az érintett között releváns és megfelelő kapcsolat áll fenn, például az érintett a kezelő ügyfele, vagy alkalmazottja, vagy például az adatok kezelése esetleges csalások megelőzése végett szükséges.

A kérdéskörrel természetesen többször foglalkozott a Nemzeti Adatvédelmi és Információszabadság Hatóság. A témában talán legérdekesebb állásfoglalásnak tekinthető a kamerarendszerek által rögzített felvételek, mint adatok kérdésköre. A NAIH álláspontja szerint az ilyen adatok is sok esetben tekinthetőek jogos érdeken alapuló adatkezelésnek.

Feleljen meg a GDPR-nek! Kérje árajánlatunkat céges adatvédelmi auditra, az adatkezelési tájékoztató, az adatvédelmi szabályzat elkészítésére, weboldalának GDPR felkészítésére a net-jog@net-jog.hu-n, Ajánlatkérő űrlapunkon, vagy további elérhetőségeinken! IT ügyvédek sokéves tapasztalattal.

Fel kell tüntetni a könyvelőt az adatvédelmi szabályzatban?

2018. október 23. | adatkezelés, adatkezelési tájékoztató, adatvédelem, adatvédelmi nyilatkozat, adatvédelmi nyilatkozat minta, adatvédelmi rendelet, adatvédelmi szabályzat, adatvédelmi szabályzat készítés, adatvédelmi szakértő, adatvédelmi tájékoztató, adatvédelmi tanácsadás, adatvédelmi törvény, GDPR, GDPR felkészítés, GDPR jogi tanácsadás, GDPR megfeleltetés, GDPR szaktanácsadás, GDPR tanácsadás, internet ügyvéd, ügyvéd, ügyvédi iroda, webjog, weboldal adatvédelem, webshop adatvédelem, webshop jog, webshop jogi feltételei, webshopjogász, WebshopÜgyvéd

ügyvéd, gdpr tanácsadásKérdés érkezett a NAIH-hoz azzal kapcsolatban, hogy a GDPR alapján mikor elégséges az adatkezelőknek a GDPR 13.-15. cikkeiben előírt kötelezettségek teljesítése során csupán a címzettek kategóriát (és nem a konkrét címzetteket) közölni az érintettekkel. Összefoglaltuk a lényeget:

“Általánosságban elmondható, hogy amennyiben egy adott tevékenyéget végző címzettből csupán néhány van, akiknek a személye konkrétan meghatározható, abban az esetben szükséges a címzettek megnevezése és nem elegendő a címzettek kategóriáiról való tájékoztatás. Ha tehát – az kérdést feltevő által említett példánál maradva – az adatkezelő részére a könyvelést egy cég végzi, és részére továbbítanak személyes adatokat, úgy szükséges a könyvelő cég megnevezése.”

“Akkor lehet elegendő a címzettek kategóriáról való tájékoztatás, ha az adott címzetti kör jelentős, és az ő kilétükről való tájékoztatás rontaná a tájékoztató átláthatóságát, közérthetőségét, világosságát, megsértve ezzel az átlátható tájékoztatás követelményét. Ilyen lehet például, amikor egy utazási iroda – amely számos különböző úticélra szervez utazásokat – nem sorolja fel tételesen, hogy mely szállodáknak továbbítja az érintettek személyes adatait, mivel helyszínenként és időpontonként eltérő lehet, hogy hol biztosítja ügyfelei elszállásolását.”

Feleljen meg a GDPR-nek! Kérje árajánlatunkat céges adatvédelmi auditra, az adatkezelési tájékoztató, az adatvédelmi szabályzat elkészítésére, weboldalának GDPR felkészítésére a net-jog@net-jog.hu-n, Ajánlatkérő űrlapunkon, vagy további elérhetőségeinken! IT ügyvédek sokéves tapasztalattal.

Az adatvédelmi bírság mértéke

2018. október 7. | adatbiztonság, adatkezelés, adatkezelési tájékoztató, adatvédelem, adatvédelmi angolul, adatvédelmi nyilatkozat, adatvédelmi nyilatkozat minta, adatvédelmi rendelet, adatvédelmi szabályzat, adatvédelmi szabályzat készítés, adatvédelmi szakértő, adatvédelmi tájékoztató, adatvédelmi tanácsadás, adatvédelmi tisztviselő, adatvédelmi törvény, GDPR, GDPR bírság, GDPR nyilvántartás, GDPR tanácsadás, ügyvéd, ügyvédi iroda, webjog, weboldal adatvédelem, webshop, webshop adatvédelem, webshop jog, webshopjogász, WebshopÜgyvéd

gdpr tanácsadásNagy igazság az Európai Parlament és a Tanács 2016/679-es Rendeletével, vagyis a GDPR-al kapcsolatban, hogy az új adatvédelmi irány igazi nagy változása a rendelet szigorúságában, és az adatvédelmi bírságok nagy mértékű emelkedésében keresendő.

Természetesen árnyalja a képet, hogy az Európai Unió a Rendelettel csupán mérföldköveket határoz meg, a konkrét végrehajtás a tagállamok feladata, így a bírság konkrét mértékét is végső soron a tagország hatósága határozza meg. Ezt a kérdéskört járta körbe a NAIH is egy korábbi állásfoglalásában.

A magyarországi joggyakorlatra az említett GDPR tehát közvetett módon hat. A Rendelet 83. cikke rendelkezik a közigazgatási bírságok kiszabásának elveiről, legfőbb elvként pedig az (1) bekezdésben a bírságok hatékonyságát, arányosságát és visszatartó erejét határozza meg. Természetesen a preambulumban megfogalmazottak alapján amennyiben a természetes személy számára a bírság aránytalan terhet jelentene, úgy megrovás is alkalmazható.

Ezeket az elveket az információs önrendelkezési jogról és az információszabadságról szóló 2011. évi CXII. törvény, vagyis az Infotv. is implementálta, így magyar hatóság is az arányosság elvének megfelelően jár el. Ennek legfőbb ismérve a más jogágakban is ismeretes, első elkövetés alkalmával enyhébb elbírálás logikájának megfelelően az adatvédelmi hatóság elsősorban és „első körben” figyelmeztetéssel él.

Természetesen, és erre az állásfoglalás is felhívja a figyelmet, az adatvédelmi hatóság minden esetben az ügy összes körülményének figyelembe vételével hoz döntést. Nehéz meghatározni előre a bírság mértékét, ugyanis a NAIH-nak figyelemmel kell lennie az adatvédelmi rendeletben foglaltakra, illetve az ügy sajátosságaira is a döntéshozáskor. Tipikusan ilyen körülmény az adat típusa, amelyre vonatkozóan a szabálysértést elkövették (pl. különleges adat).

Feleljen meg a GDPR-nek! Kérje árajánlatunkat adatvédelmi auditra, az adatkezelési tájékoztató elkészítésére, weboldalának GDPR felkészítésére a net-jog@net-jog.hu-n, Ajánlatkérő űrlapunkon, vagy további elérhetőségeinken! IT ügyvédek sokéves tapasztalattal.

Az adatvédelmi bírságokra vonatkozó általános feltételek

2018. szeptember 23. | adatkezelés, adatkezelési tájékoztató, adatvédelem, adatvédelmi incidens, adatvédelmi nyilatkozat, adatvédelmi nyilatkozat minta, adatvédelmi rendelet, adatvédelmi szabályzat, adatvédelmi szabályzat készítés, adatvédelmi szakértő, adatvédelmi tájékoztató, adatvédelmi tanácsadás, adatvédelmi tisztviselő, adatvédelmi törvény, GDPR, GDPR tanácsadás, internet ügyvéd, internetjog, ügyvéd, ügyvédi iroda, webjog, weboldal adatvédelem, webshop adatvédelem, webshop jog, webshopjogász, WebshopÜgyvéd

gdpr2018. május 25. óta az Európai Unió adatvédelmi szabályozása egy tőről fakad. Az Európai Parlament és a Tanács 2016/679. rendeletének célja, hogy az Unió tagállamainak eddig meglehetősen különböző adatvédelmi szabályait közös nevezőre hozza. A rendeleti forma lehetőséget ad arra, hogy a GDPR-ban meghatározottak közvetlen formában érvényesíthetőek legyenek a tagországokban.

Az mégsem lenne életszerű, hogy az adatvédelmi rendelet a konkrét eljárási szabályokat is meghatározza, hiszen a tagállamok közigazgatási rendszerei sok esetben alapjaiban különböznek egymástól. Ilyen esetekben a GDPR általános elveket, feltételeket határoz meg, amiket az adatvédelmi (közigazgatási) eljárás során kötelesek figyelembe venni a tagország alkalmazó szervei.

Hasonlóképp járt el az adatvédelmi bírságok terén is jogalkotó a rendelet megalkotásakor. Konkrétan ugyan nem szabályozza a kiszabott bírság mértékét, azonban egy olyan keretrendszert, illetve szempontrendszert határoz meg, amit a bírságot kiszabó hatóság köteles figyelembe venni. A szankciókra vonatkozóan az adatvédelmi rendelet „csupán” azt határozza meg, hogy a hatóság milyen körülmények figyelembevételével szabja ki a bírságot, illetve milyen mértékű legyen a bírság.

Ilyen szempontok például a jogsértés jellege, időtartama, a szándékos vagy gondatlan jellege, a jogsértő által elkövetett korábbi, releváns jogsértések (priusz), az adatok kategóriái stb. A teljes felsorolást a GDPR 83. cikk (2) bekezdése tartalmazza.

Feleljen meg a GDPR-nek! Kérje árajánlatunkat adatvédelmi auditra, az adatkezelési tájékoztató elkészítésére, weboldalának GDPR felkészítésére a net-jog@net-jog.hu-n, Ajánlatkérő űrlapunkon, vagy további elérhetőségeinken! IT ügyvédek sokéves tapasztalattal.

GDPR Magyarországon, avagy felkészül: a magyar országgyűlés

2018. június 1. | adatkezelés, adatkezelési tájékoztató, adatvédelem, adatvédelmi incidens, adatvédelmi rendelet, adatvédelmi szabályzat, adatvédelmi szabályzat készítés, adatvédelmi szakértő, adatvédelmi tájékoztató, adatvédelmi tanácsadás, GDPR, GDPR nyilvántartás, GDPR tanácsadás, infotv, naih, törvényes webshop, ügyvéd, ügyvédi iroda, webjog, weboldal adatvédelem, webshop adatvédelem, webshop jogi feltételei, webshop jogi háttere, webshopjogász, WebshopÜgyvéd

gdpr ügyvédA sokak által rettegve, de legalábbis kétkedve várt 2018. május 25., vagyis az általános adatvédelmi rendelet hatálybalépésének időpontja elérkezett, sőt már el is múlt – lássuk hogyan érvényesülnek a benne foglaltak hazánkban!

Ahogy azt már több korábbi cikkünk, illetve az általános közhangulat is jelezte: rengeteg a kérdőjel a GDPR-ban foglalt rendelkezések érvényesítése és végrehajtása körül. Annyit lehetett előre tudni csupán, hogy ugyan Uniós rendeletről lévén szó, elméletileg közvetlenül kifejti hatását a tagállamokban, a gyakorlatban azonban a törvényhozó szerveknek, így a magyar országgyűlésnek is lesz jogharmonizációval kapcsolatos dolga az adatvédelmi rendeletet követően. Ez meg is történt, 2018. május 29-én Dr. Semjén Zsolt miniszterelnök-helyettes benyújtotta a T/335. számú törvényjavaslatot, mely a 2011. évi CXII. törvényt, vagyis az Info törvényt módosítja majd, amennyiben az Parlament 2/3-a megszavazza.

A legfőbb tisztázott kérdések, ahogy az várható volt, a GDPR-t érvényesítő hatóság kiléte, valamint „az első elkövetés alkalmával csak figyelmeztetés”-elv fennmaradásának kérdése.

A törvényjavaslat 1. §-a alapján az általános adatvédelmi hatóság – mely jogosult az adatvédelmi rendeletben foglaltakat is kikényszeríteni – a Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH). A javaslat 2. §-a szerint pedig a Hatóság (tehát a NAIH) a GDPR 58. cikkével összhangban első körben elsősorban figyelmezteti a jogsértő adatkezelőt és/vagy adatfeldolgozót, csak azt követően alkalmazza a bírság intézményét.

Az előterjesztést az Országgyűlés június 5-én tárgyalja.

Feleljen meg folyamatosan a hatályos adatvédelmi szabályoknak! Kérje árajánlatunkat adatvédelmi auditra, az adatkezelési tájékoztató elkészítésére, weboldalának GDPR felkészítésére a net-jog@net-jog.hu-n, Ajánlatkérő űrlapunkon, vagy további elérhetőségeinken! A fejlesztési teendőkben is segítünk.

Elméletben itt a GDPR – de a gyakorlatban is?

2018. május 24. | adatkezelés, adatvédelem, adatvédelmi rendelet, adatvédelmi szabályzat, adatvédelmi szakértő, adatvédelmi tanácsadás, adatvédelmi törvény, GDPR, GDPR nyilvántartás, GDPR tanácsadás, naih, webjog, weboldal adatvédelem, webshop adatvédelem, webshop jog, webshopjogász, WebshopÜgyvéd

ügyvéd adatvédelemMájus 25-én hatályba lép az Unió általános adatvédelmi jogszabálya. Rendelet lévén közvetlenül hatályos Magyarországon, elméletben felülírva minden, az adatvédelmi jogterületet érintő honi rendeletet és törvényt, így a 2011. évi CXII. törvényt, vagyis az Info törvényt is. De vajon ez a gyakorlatban is így fog történni?

A GDPR nem határoz meg Uniós adatvédelmi hatóságot, így a rendeletben foglaltak végrehajtását a nemzeti hatóságokra, illetve a nemzeti törvényhozó szervek által kijelölt szervezetekre telepíti. Jelenleg azonban az Info törvény nem tartalmaz ilyesfajta kijelölést – így, ugyan a helyzet meglehetősen bizonytalan, hatósági jogérvényesítésre egy darabig még nem kerül sor. A panaszokkal kapcsolatos ügyek esetében a bíróságok rendelkeznek hatáskörrel, a peres ügyek azonban évekig is elhúzódhatnak. Az bizton kijelenthető, hogy az Info törvény GDPR-al kapcsolatos módosításáig nem lesz adatvédelmi hatósági ellenőrzés.

A kis- és középvállalkozások helyzete ráadásul egyébként is némiképp egyszerűbb: az egységes adatvédelmi rendelet várhatóan inkább a nagy cégeket célozza meg. Sőt, a GDPR külön megengedi, hogy a tagállamok jogalkotói a KKV-k részére kedvezményeket, engedményeket vezessenek be. Egyes tagállamok már éltek is ezzel a jogukkal, Magyarországon egyelőre a választások, illetve a választások előtti kétharmados felhatalmazás hiányában nincs szabályozás a kérdésről. A jelenlegi Info törvény-módosítás ugyan nem tartalmazza ezt az engedményt, Gulyás Gergely nyilatkozatában elmondta, hogy a kormány terve szerint – osztrák mintára – a NAIH első körben csak figyelmeztetne KKV esetében, hogy a Rendelet ne nehezítse a KKV- szektor helyzetét Magyarországon. Elmondta továbbá, hogy a közhiedelemmel ellentétben egyébként a GDPR sok tekintetben enyhébb, mint a jelenleg hatályos magyar adatvédelmi szabályozás.

Az adatvédelmi tisztviselő II.

2018. május 19. | adatvédelem, adatvédelmi rendelet, adatvédelmi szabályzat, adatvédelmi szakértő, adatvédelmi tájékoztató, adatvédelmi tanácsadás, DPO, GDPR, GDPR tanácsadás, törvényes webshop, ügyvéd, ügyvédi iroda, webáruház adatvédelem, webjog, webshop adatvédelem, webshopjogász, WebshopÜgyvéd

Ügyvéd, adatvédelemA 2018. május 25-én hatályba lépő általános uniós adatvédelmi rendelet, vagyis a GDPR számos olyan újításokat is bevezet közvetlenül a nemzeti adatvédelmi szabályozásokban, amelyek korábban nem jelentek meg. Ilyen a cikk első részében már részben elemzett adatvédelmi tisztviselő (DPO) is.

Akár a Rendelet alapján köteles, akár azon felül alkalmaz adatvédelmi tisztviselőt a vállalkozás, a jogállását egyértelműen lefekteti a GPDR. Mindenekelőtt az DPO-t alkalmazó adatkezelő és adatfeldolgozónak biztosítania kell, hogy a tisztviselő a megfelelő mértékben és megfelelő időben tudjon bekapcsolódni az adatok védelmével kapcsolatosan felmerülő összes ügyben. Természetesen ehhez elengedhetetlen, hogy az adatkezelő- és feldolgozó biztosítsa a szükséges forrásokat.

Mindezek mellett az adatvédelmi tisztviselő független kell, hogy maradjon. Túl azon, hogy munkája során a DPO a vállalkozás felső vezetésének jelent, utasításokat nem fogad el. Sőt, a GDPR kifejezetten az adatkezelő és az adatfeldolgozó kötelezettségeként fogalmazza meg (Rendelet 38. cikk 3. bekezdés), hogy az említettek biztosítsák: az adatvédelmi tisztviselő a feladatai ellátásával kapcsolatban utasításokat senkitől ne fogadjon el, természetesen őket is beleértve.

A DPO teljes függetlenségét olyannyira garantálja az adatvédelmi rendelet, hogy – szintén a Rendelet 38. cikk 3. bekezdésében leírtak alapján – az adatkezelő valamint az adatfeldolgozó sem szankcióval nem sújthatja, sem nem bocsáthatja el az adatvédelmi tisztviselőt.

Új megbízást már sajnos nem tudunk vállalni május 25-éig, azonban költségkímélő megoldással segítjük a webáruházaknak a felkészülést, ezért megalkottuk a GDPR megfeleltetést biztosító csomagunkat, melynek segítségével a webshop üzemeltető maga tudja elkészíteni a szükséges anyagokat>>>

Adatkezelő és adatfeldolgozó

2018. április 25. | adatkezelés, adatkezelési tájékoztató, adatvédelem, adatvédelmi rendelet, adatvédelmi szabályzat, adatvédelmi szabályzat készítés, adatvédelmi szakértő, adatvédelmi tájékoztató, adatvédelmi tanácsadás, adatvédelmi törvény, GDPR, GDPR tanácsadás, webjog, weboldal adatvédelem, webshop adatvédelem, webshop jog, WebshopÜgyvéd

GDPR ügyvédA GDPR számos olyan fogalommal operál, amelyek megértése elengedhetetlen a rendeletnek történő megfelelés során. Ilyen fogalmak az adatkezelő és az adatfeldolgozó. Mindkettő szereplőre tartalmaz konkrét jogokat és kötelezettségeket az új szabályozás, azonban az elválasztásuk elengedhetetlen ahhoz, hogy az adatokkal kapcsolatba kerülő gazdasági szereplő elkerülje a tetemes bírságokat.

Az adatkezelő az a szereplő, aki az adatok kezelésének céljait, és az ehhez szükséges eszközöket meghatározza (GDPR 4. cikk 7. pont). Ennek megfelelően az adatkezelő az, aki a legszélesebben felel a természetes személyek adatainak biztonságáért, és a kezelés jogszerűségéért.

Az adatfeldolgozó ezzel szemben az a természetes- vagy jogi személy, aki az adatkezelő nevében személyes adatokat kezel (GDPR 4. cikk 8. pont). A két szereplő közötti legfontosabb kapcsolat, és egyben az elválasztás alapja is, hogy nincs adatfeldolgozó adatkezelő nélkül. Az adatfeldolgozó tulajdonképpen egy másodlagos szereplő, aki végrehajtja az adatkezelő utasításait.

Egy webshop esetében tehát adatkezelő a webshop tulajdonosa (illetve maga a cég, amely üzemelteti), és adatfeldolgozó például egy futárcég, amely ugyan kapcsolatba kerül a konkrét adatokkal, azonban mindezt az adatkezelő irányítása alatt teszi.

A Rendelet 28. cikk (3) bekezdése alapján az adatkezelő és az adatfeldolgozó köteles szerződést kötni, amely szerződés alapján az adatfeldolgozó

  • az adatokat kizárólag az adatkezelő utasításai szerint kezeli
  • titoktartási kötelezettséget vállal
  • az lehető legteljesebb adatbiztonság érdekében meghozza a szükséges intézkedéseket
  • segíti az adatkezelőt a hatóság iránti kötelezettségeinek a teljesítésében
  • az adatkezeléssel járó szolgáltatást követően az adatkezelő rendelkezése alapján vagy törli az adatokat, vagy visszajuttatja azokat a kezelőhöz, és törli a másolatokat.

Fontos hangsúlyozni, hogy a GDPR által szintén újonnan megjelent adatkezelési nyilvántartási kötelezettség a 30. cikk értelmében az adatfeldolgozót is köti, így az adatkezelővel történő együttműködése során általa kezelt adatokról köteles nyilvántartást vezetni.

Költségkímélő megoldással is segítjük a webáruházaknak a felkészülést, ezért megalkottuk a GDPR megfeleltetést biztosító csomagunkat, melynek segítségével a webshop üzemeltető maga tudja elkészíteni a szükséges anyagokat>>>

A webshopok és a GDPR (2. rész)

2018. március 3. | adatkezelés, adatkezelési tájékoztató, adatvédelem, adatvédelmi angolul, adatvédelmi incidens, adatvédelmi nyilatkozat, adatvédelmi rendelet, adatvédelmi szabályzat, adatvédelmi szabályzat készítés, adatvédelmi szakértő, adatvédelmi tájékoztató, adatvédelmi tanácsadás, adatvédelmi tisztviselő, adatvédelmi törvény, DPO, GDPR, GDPR nyilvántartás, GDPR tanácsadás, internet ügyvéd, törvényes webshop, ügyvéd, ügyvédi iroda, webáruház adatvédelem, webjog, webshop adatvédelem, webshop jog, webshop jogi feltételei, webshopjogász, WebshopÜgyvéd

GDPR ügyvédKomoly kihívás lesz a webáruházaknak a május 25-től alkalmazandó Általános adatvédelmi rendelet (GDPR) rendelkezéseinek való megfelelés, főleg azzal a ténnyel, hogy közel 300-szorosára növekszik ezután a kiszabható maximális adatvédelmi bírság tétele. 9 pontban foglaltuk össze a webshopok tennivalóit, fő feladatait a GDPR-ral kapcsolatban. 2. rész:

5. ADATFELDOLGOZÓI SZERZŐDÉSEK KÖTÉSE

Ha eddig nem, most itt az ideje, hogy szerződésben szabályozza a webáruház a vele kapcsolatban álló adatfeldolgozók (tárhely-szolgáltató, futár, könyvelő stb.) adatvédelemmel kapcsolatos feladatait. Az adatfeldolgozói szerződésnek tartalmaznia kell az adatkezelés tárgyát, időtartamát, jellegét és célját, a személyes adatok típusát, az érintettek kategóriáit, valamint a felek kötelezettségeit és jogait.

A webáruház az adatfeldolgozó tevékenységéért felelősséggel tartozik: ha az adatkezelést a webshop nevében más végzi, a webshop kizárólag olyan adatfeldolgozókat vehet igénybe, akik vagy amelyek megfelelő garanciákat nyújtanak az adatkezelés a rendelet követelményeinek való megfelelését és az érintettek jogainak védelmét biztosító, megfelelő technikai és szervezési intézkedések végrehajtására.

6. NYILVÁNTARTÁS VEZETÉSE

A rendelet értelmében az adatkezelő és adatfeldolgozó és – ha van ilyen – a webshop/adatfeldolgozó képviselője a felelősségébe tartozóan végzett adatkezelési tevékenységekről nyilvántartást vezet. A nyilvántartás-vezetési kötelezettségek nem vonatkoznak a 250 főnél kevesebb személyt foglalkoztató vállalkozásra vagy szervezetre, kivéve,
• ha az általa végzett adatkezelés az érintettek jogaira és szabadságaira nézve valószínűsíthetően kockázattal jár,
• ha az adatkezelés nem alkalmi jellegű, vagy
• ha az adatkezelés kiterjed a személyes adatok különleges kategóriáinak vagy büntetőjogi felelősség megállapítására vonatkozó határozatokra és bűncselekményekre vonatkozó személyes adatoknak a kezelésére.
Egy webshop esetén nem alkalmi jellegű az adatkezelés, így kötelező lesz minden webáruház számára jövőben nyilvántartást vezetni, a rendeletben meghatározott adatokkal, felépítéssel.

7. ADATBIZTONSÁG

A GDPR előírja, hogy a webshopnak és az adatfeldolgozónak is – a tudomány és technológia állása és a megvalósítás költségei, továbbá az adatkezelés jellege, hatóköre, körülményei és céljai, valamint a természetes személyek jogaira és szabadságaira jelentett, változó valószínűségű és súlyosságú kockázat figyelembevételével – megfelelő technikai és szervezési intézkedéseket kell végrehajtania annak érdekében, hogy a kockázat mértékének megfelelő szintű adatbiztonságot garantálja. Ennek megfelelően szükséges a webáruházak informatikai, adatbiztonsági rendszerének felülvizsgálata, és annak folyamatos fejlesztése.

8. GYORS INTÉZKEDÉS

A webshopnak indokolatlan késedelem nélkül, de mindenféleképpen a kérelem beérkezésétől számított egy hónapon belül kell tájékoztatnia az érintettet a jogai érvényesítésével kapcsolatos intézkedésekről.

Szükség esetén, figyelembe véve a kérelem összetettségét és a kérelmek számát, ez a határidő további két hónappal meghosszabbítható.

Ha a webshop nem tesz intézkedéseket az érintett kérelme nyomán, késedelem nélkül, de legkésőbb a kérelem beérkezésétől számított egy hónapon belül tájékoztatja az érintettet az intézkedés elmaradásának okairól, valamint arról, hogy az érintett panaszt nyújthat be az adatvédelmi hatóságnál, és élhet bírósági jogorvoslati jogával.

9. ADATKEZELÉS A WEBSHOPOT ÜZEMELTETŐ CÉGEN BELÜL

Megfelelve a beépített adatvédelem (privacy by design) követelményének, nem csak formálisan, hanem belső folyamataikban is meg kell felelniük a webshopoknak a GDPR előírásainak. Ennek keretében szükséges a belső adatvédelmi szabályzatok elkészítése. Szükséges rögzíteni az egyes rendszerekhez, nyilvántartásokhoz való jogosultságok, feladatok kezelését, az adatbiztonsági követelményeket, illetve az ennek való megfelelést, továbbá az adatvédelmi incidensek kezelésének szabályait, folyamatát.

Feleljen meg folyamatosan a hatályos adatvédelmi szabályoknak! Kérje árajánlatunkat adatvédelmi auditra, az adatkezelési tájékoztató elkészítésére, weboldalának GDPR felkészítésére a net-jog@net-jog.hu-nAjánlatkérő űrlapunkon, vagy további elérhetőségeinken! A fejlesztési teendőkben is segítünk.

Bemutatkozás

Folyamatos szakmai fejlődésünkkel, több éves gyakorlattal a net-jog.hu a infokommunikáció és a jog komplex problémáira nyújt megoldást.

net-jog

7 éves tapasztalat, 700 elkészített ászf és adatvédelmi szabályzat, körülbelül 500 webshopjogi audit, számos GDPR audit, 0 Ft bírság

Szakértői munkánkért, tanulmányainkért felelősséget vállalunk - ezt garantálja szakmai felelősségbiztosító partnerünk, a Generali-Providencia Biztosító Zrt. pénzügyi háttere.

Központi e-mail címünk:
net-jog@net-jog.hu

Árajánlat-kérés:
Ajánlatkérő űrlap

WebshopJog.hu:
Folyamatos védelem a webáruházak számára

Ittvásárolhatsz.hu:
Az Itt vásárolhatsz! logó

Kiemelt partnerünk a WebshopExperts.hu - a webáruházak szakértői.

Rólunk írták

"Pontos jól kidolgozott mindenre kiterjedő, precíz munka. Nem tudok elég hálás lenni érte. Nem véletlen, hogy önöket ajánlják a legtöbb helyen. Ezek után, én is önöket fogom ajánlani mindenkinek."

Baranyai Ferenc

"Őszinte leszek Önhöz, az első szó ami eszembe jutott a tájékoztató áttekintése során az “aztamindenit” volt. Gyönyörű munka!"

Holczhei Tamás

"Maximálisan elégedett vagyok az Önök által nyújtott szolgáltatással, precíz, pontos, gördülékeny volt minden, a válaszadási időről és a gyorsaságról nem is beszélve…"

Kis Klaudia

"Ha minden ilyen professzionálisan működne, mindenkinek könnyebb lenne a dolga az életben."

Hutvágner Barna

További vélemények>>>

facebook

Kategóriák

14 napos elállási jog (48), 151/2003. (IX. 22.) Korm. rendelet (5), 19/2014. (IV. 29.) NGM rendelet (4), 45/2014. (II. 26.) Korm. rendelet (24), AB határozat (2), adatbiztonság (8), adatkezelés (111), adatkezelési tájékoztató (133), adatvédelem (171), adatvédelmi angolul (29), adatvédelmi bejelentés (63), adatvédelmi incidens (24), adatvédelmi nyilatkozat (124), adatvédelmi nyilatkozat minta (49), adatvédelmi rendelet (59), adatvédelmi szabályzat (146), adatvédelmi szabályzat készítés (148), adatvédelmi szakértő (160), adatvédelmi tájékoztató (140), adatvédelmi tanácsadás (154), adatvédelmi tisztviselő (29), adatvédelmi törvény (87), általános szerződési feltételek (80), angol ÁSZF (44), ászf (163), ászf készítés (168), ászf minta (98), audit (51), bírság (55), bírsággarancia (80), bírsággarncia (8), cenzúra (3), cookie (2), direct marketing (14), direkt marketing (10), DPO (13), drón (1), Egyéb (22), elállási jog (59), elektronikus megfigyelés (3), EURO 2016 (1), Facebook jog (5), felmondási jog (5), fizetés (3), Foci EB (1), fogyasztó (58), fogyasztó és vállalkozás közötti szerződés (108), fogyasztóvédelem (128), garancia (35), GDPR (30), GDPR bírság (3), GDPR felkészítés (4), GDPR jogi tanácsadás (4), GDPR megfeleltetés (4), GDPR nyilvántartás (9), GDPR szaktanácsadás (4), GDPR tanácsadás (26), geo blocking (1), hírlevél (11), hírlevél-küldés (6), infotv (39), ingyen ászf (8), internet ügyvéd (58), internet-jogtanácsos (40), internetcenzúra (5), internetjog (70), jogos érdek (1), jogtanácsos (38), jótállás (16), kamera (10), kamerás adatvédelem (14), kamerás megfigyelés (12), karácsony (8), komment (3), könyvelés (1), letöltés (1), március 15. (2), médiajog (6), megfigyelés adatvédelem (3), meteorológiai jog (6), meteorológiai törvény (3), moderálás (2), naih (45), net-jog (70), nyilvántartás (4), online szerencsejáték (2), online vitarendezés (1), ország boltja (1), sérelemdíj (4), szálloda adatvédelem (3), szavatosság (7), szerencsejáték törvény (2), szerzői jog (4), tartós adathordozó (5), távollévők között kötött szerződés (104), telefonos hangrögzítés (1), torrent (1), torrentezés jogi háttere (1), törvényes webshop (146), ügyvéd (143), ügyvédi iroda (123), új ptk (17), uniós adatvédelmi rendelet (6), vagyonvédelmi kamera (3), vasárnap nyitva tartás (2), vasárnapi munkavégzés webshop (2), véleménynyilvánítás (3), visszatartási jog (1), webáruház adatvédelem (76), webáruház ászf (97), webáruház védelem (81), webjog (105), weboldal adatvédelem (84), webshop (143), webshop adatvédelem (56), webshop adózás (2), webshop ászf (133), webshop audit (124), webshop elállási jog (42), webshop jog (221), webshop jogi feltételei (171), webshop jogi háttere (137), webshop könyvelés (2), webshop ptk (33), webshop számlázás (2), webshopjogász (61), WebshopÜgyvéd (40),