Ügyvédek

a garantált profizmus

Adatvédelmi jog

hogy jogszerűen kezelje az adatot

E-kereskedelmi jog

hogy rendben legyen az üzlet

Szűrés a következőre

webshop adatvédelem

Az adatvédelmi tisztviselő II.

2018. május 19. | adatvédelem, adatvédelmi rendelet, adatvédelmi szabályzat, adatvédelmi szakértő, adatvédelmi tájékoztató, adatvédelmi tanácsadás, DPO, GDPR, GDPR tanácsadás, törvényes webshop, ügyvéd, ügyvédi iroda, webáruház adatvédelem, webjog, webshop adatvédelem, webshopjogász, WebshopÜgyvéd

Ügyvéd, adatvédelemA 2018. május 25-én hatályba lépő általános uniós adatvédelmi rendelet, vagyis a GDPR számos olyan újításokat is bevezet közvetlenül a nemzeti adatvédelmi szabályozásokban, amelyek korábban nem jelentek meg. Ilyen a cikk első részében már részben elemzett adatvédelmi tisztviselő (DPO) is.

Akár a Rendelet alapján köteles, akár azon felül alkalmaz adatvédelmi tisztviselőt a vállalkozás, a jogállását egyértelműen lefekteti a GPDR. Mindenekelőtt az DPO-t alkalmazó adatkezelő és adatfeldolgozónak biztosítania kell, hogy a tisztviselő a megfelelő mértékben és megfelelő időben tudjon bekapcsolódni az adatok védelmével kapcsolatosan felmerülő összes ügyben. Természetesen ehhez elengedhetetlen, hogy az adatkezelő- és feldolgozó biztosítsa a szükséges forrásokat.

Mindezek mellett az adatvédelmi tisztviselő független kell, hogy maradjon. Túl azon, hogy munkája során a DPO a vállalkozás felső vezetésének jelent, utasításokat nem fogad el. Sőt, a GDPR kifejezetten az adatkezelő és az adatfeldolgozó kötelezettségeként fogalmazza meg (Rendelet 38. cikk 3. bekezdés), hogy az említettek biztosítsák: az adatvédelmi tisztviselő a feladatai ellátásával kapcsolatban utasításokat senkitől ne fogadjon el, természetesen őket is beleértve.

A DPO teljes függetlenségét olyannyira garantálja az adatvédelmi rendelet, hogy – szintén a Rendelet 38. cikk 3. bekezdésében leírtak alapján – az adatkezelő valamint az adatfeldolgozó sem szankcióval nem sújthatja, sem nem bocsáthatja el az adatvédelmi tisztviselőt.

Új megbízást már sajnos nem tudunk vállalni május 25-éig, azonban költségkímélő megoldással segítjük a webáruházaknak a felkészülést, ezért megalkottuk a GDPR megfeleltetést biztosító csomagunkat, melynek segítségével a webshop üzemeltető maga tudja elkészíteni a szükséges anyagokat>>>

Adatkezelő és adatfeldolgozó

2018. április 25. | adatkezelés, adatkezelési tájékoztató, adatvédelem, adatvédelmi rendelet, adatvédelmi szabályzat, adatvédelmi szabályzat készítés, adatvédelmi szakértő, adatvédelmi tájékoztató, adatvédelmi tanácsadás, adatvédelmi törvény, GDPR, GDPR tanácsadás, webjog, weboldal adatvédelem, webshop adatvédelem, webshop jog, WebshopÜgyvéd

GDPR ügyvédA GDPR számos olyan fogalommal operál, amelyek megértése elengedhetetlen a rendeletnek történő megfelelés során. Ilyen fogalmak az adatkezelő és az adatfeldolgozó. Mindkettő szereplőre tartalmaz konkrét jogokat és kötelezettségeket az új szabályozás, azonban az elválasztásuk elengedhetetlen ahhoz, hogy az adatokkal kapcsolatba kerülő gazdasági szereplő elkerülje a tetemes bírságokat.

Az adatkezelő az a szereplő, aki az adatok kezelésének céljait, és az ehhez szükséges eszközöket meghatározza (GDPR 4. cikk 7. pont). Ennek megfelelően az adatkezelő az, aki a legszélesebben felel a természetes személyek adatainak biztonságáért, és a kezelés jogszerűségéért.

Az adatfeldolgozó ezzel szemben az a természetes- vagy jogi személy, aki az adatkezelő nevében személyes adatokat kezel (GDPR 4. cikk 8. pont). A két szereplő közötti legfontosabb kapcsolat, és egyben az elválasztás alapja is, hogy nincs adatfeldolgozó adatkezelő nélkül. Az adatfeldolgozó tulajdonképpen egy másodlagos szereplő, aki végrehajtja az adatkezelő utasításait.

Egy webshop esetében tehát adatkezelő a webshop tulajdonosa (illetve maga a cég, amely üzemelteti), és adatfeldolgozó például egy futárcég, amely ugyan kapcsolatba kerül a konkrét adatokkal, azonban mindezt az adatkezelő irányítása alatt teszi.

A Rendelet 28. cikk (3) bekezdése alapján az adatkezelő és az adatfeldolgozó köteles szerződést kötni, amely szerződés alapján az adatfeldolgozó

  • az adatokat kizárólag az adatkezelő utasításai szerint kezeli
  • titoktartási kötelezettséget vállal
  • az lehető legteljesebb adatbiztonság érdekében meghozza a szükséges intézkedéseket
  • segíti az adatkezelőt a hatóság iránti kötelezettségeinek a teljesítésében
  • az adatkezeléssel járó szolgáltatást követően az adatkezelő rendelkezése alapján vagy törli az adatokat, vagy visszajuttatja azokat a kezelőhöz, és törli a másolatokat.

Fontos hangsúlyozni, hogy a GDPR által szintén újonnan megjelent adatkezelési nyilvántartási kötelezettség a 30. cikk értelmében az adatfeldolgozót is köti, így az adatkezelővel történő együttműködése során általa kezelt adatokról köteles nyilvántartást vezetni.

Költségkímélő megoldással is segítjük a webáruházaknak a felkészülést, ezért megalkottuk a GDPR megfeleltetést biztosító csomagunkat, melynek segítségével a webshop üzemeltető maga tudja elkészíteni a szükséges anyagokat>>>

A webshopok és a GDPR (2. rész)

2018. március 3. | adatkezelés, adatkezelési tájékoztató, adatvédelem, adatvédelmi angolul, adatvédelmi incidens, adatvédelmi nyilatkozat, adatvédelmi rendelet, adatvédelmi szabályzat, adatvédelmi szabályzat készítés, adatvédelmi szakértő, adatvédelmi tájékoztató, adatvédelmi tanácsadás, adatvédelmi tisztviselő, adatvédelmi törvény, DPO, GDPR, GDPR nyilvántartás, GDPR tanácsadás, internet ügyvéd, törvényes webshop, ügyvéd, ügyvédi iroda, webáruház adatvédelem, webjog, webshop adatvédelem, webshop jog, webshop jogi feltételei, webshopjogász, WebshopÜgyvéd

GDPR ügyvédKomoly kihívás lesz a webáruházaknak a május 25-től alkalmazandó Általános adatvédelmi rendelet (GDPR) rendelkezéseinek való megfelelés, főleg azzal a ténnyel, hogy közel 300-szorosára növekszik ezután a kiszabható maximális adatvédelmi bírság tétele. 9 pontban foglaltuk össze a webshopok tennivalóit, fő feladatait a GDPR-ral kapcsolatban. 2. rész:

5. ADATFELDOLGOZÓI SZERZŐDÉSEK KÖTÉSE

Ha eddig nem, most itt az ideje, hogy szerződésben szabályozza a webáruház a vele kapcsolatban álló adatfeldolgozók (tárhely-szolgáltató, futár, könyvelő stb.) adatvédelemmel kapcsolatos feladatait. Az adatfeldolgozói szerződésnek tartalmaznia kell az adatkezelés tárgyát, időtartamát, jellegét és célját, a személyes adatok típusát, az érintettek kategóriáit, valamint a felek kötelezettségeit és jogait.

A webáruház az adatfeldolgozó tevékenységéért felelősséggel tartozik: ha az adatkezelést a webshop nevében más végzi, a webshop kizárólag olyan adatfeldolgozókat vehet igénybe, akik vagy amelyek megfelelő garanciákat nyújtanak az adatkezelés a rendelet követelményeinek való megfelelését és az érintettek jogainak védelmét biztosító, megfelelő technikai és szervezési intézkedések végrehajtására.

6. NYILVÁNTARTÁS VEZETÉSE

A rendelet értelmében az adatkezelő és adatfeldolgozó és – ha van ilyen – a webshop/adatfeldolgozó képviselője a felelősségébe tartozóan végzett adatkezelési tevékenységekről nyilvántartást vezet. A nyilvántartás-vezetési kötelezettségek nem vonatkoznak a 250 főnél kevesebb személyt foglalkoztató vállalkozásra vagy szervezetre, kivéve,
• ha az általa végzett adatkezelés az érintettek jogaira és szabadságaira nézve valószínűsíthetően kockázattal jár,
• ha az adatkezelés nem alkalmi jellegű, vagy
• ha az adatkezelés kiterjed a személyes adatok különleges kategóriáinak vagy büntetőjogi felelősség megállapítására vonatkozó határozatokra és bűncselekményekre vonatkozó személyes adatoknak a kezelésére.
Egy webshop esetén nem alkalmi jellegű az adatkezelés, így kötelező lesz minden webáruház számára jövőben nyilvántartást vezetni, a rendeletben meghatározott adatokkal, felépítéssel.

7. ADATBIZTONSÁG

A GDPR előírja, hogy a webshopnak és az adatfeldolgozónak is – a tudomány és technológia állása és a megvalósítás költségei, továbbá az adatkezelés jellege, hatóköre, körülményei és céljai, valamint a természetes személyek jogaira és szabadságaira jelentett, változó valószínűségű és súlyosságú kockázat figyelembevételével – megfelelő technikai és szervezési intézkedéseket kell végrehajtania annak érdekében, hogy a kockázat mértékének megfelelő szintű adatbiztonságot garantálja. Ennek megfelelően szükséges a webáruházak informatikai, adatbiztonsági rendszerének felülvizsgálata, és annak folyamatos fejlesztése.

8. GYORS INTÉZKEDÉS

A webshopnak indokolatlan késedelem nélkül, de mindenféleképpen a kérelem beérkezésétől számított egy hónapon belül kell tájékoztatnia az érintettet a jogai érvényesítésével kapcsolatos intézkedésekről.

Szükség esetén, figyelembe véve a kérelem összetettségét és a kérelmek számát, ez a határidő további két hónappal meghosszabbítható.

Ha a webshop nem tesz intézkedéseket az érintett kérelme nyomán, késedelem nélkül, de legkésőbb a kérelem beérkezésétől számított egy hónapon belül tájékoztatja az érintettet az intézkedés elmaradásának okairól, valamint arról, hogy az érintett panaszt nyújthat be az adatvédelmi hatóságnál, és élhet bírósági jogorvoslati jogával.

9. ADATKEZELÉS A WEBSHOPOT ÜZEMELTETŐ CÉGEN BELÜL

Megfelelve a beépített adatvédelem (privacy by design) követelményének, nem csak formálisan, hanem belső folyamataikban is meg kell felelniük a webshopoknak a GDPR előírásainak. Ennek keretében szükséges a belső adatvédelmi szabályzatok elkészítése. Szükséges rögzíteni az egyes rendszerekhez, nyilvántartásokhoz való jogosultságok, feladatok kezelését, az adatbiztonsági követelményeket, illetve az ennek való megfelelést, továbbá az adatvédelmi incidensek kezelésének szabályait, folyamatát.

Feleljen meg folyamatosan a hatályos adatvédelmi szabályoknak! Kérje árajánlatunkat adatvédelmi auditra, az adatkezelési tájékoztató elkészítésére, weboldalának GDPR felkészítésére a net-jog@net-jog.hu-nAjánlatkérő űrlapunkon, vagy további elérhetőségeinken! A fejlesztési teendőkben is segítünk.

A webshopok és a GDPR (1. rész)

2018. február 17. | adatkezelés, adatkezelési tájékoztató, adatvédelem, adatvédelmi incidens, adatvédelmi nyilatkozat, adatvédelmi nyilatkozat minta, adatvédelmi rendelet, adatvédelmi szabályzat, adatvédelmi szabályzat készítés, adatvédelmi szakértő, adatvédelmi tájékoztató, adatvédelmi tanácsadás, adatvédelmi tisztviselő, DPO, GDPR, GDPR nyilvántartás, GDPR tanácsadás, internet ügyvéd, ügyvéd, ügyvédi iroda, webáruház adatvédelem, webjog, weboldal adatvédelem, webshop adatvédelem, webshop jog, webshop jogi feltételei, webshop jogi háttere, webshopjogász, WebshopÜgyvéd

GDPRKomoly kihívás lesz a webáruházaknak a május 25-től alkalmazandó Általános adatvédelmi rendelet (GDPR) rendelkezéseinek való megfelelés, főleg azzal a ténnyel, hogy közel 300-szorosára növekszik ezután a kiszabható maximális adatvédelmi bírság tétele. 9 pontban foglaltuk össze a webshopok tennivalóit, fő feladatait a GDPR-ral kapcsolatban. 1. rész (az első négy pont):

1. ADATVÉDELMI TISZTVISELŐ KINEVEZÉSE

A GDPR szerint a webshop és az adatfeldolgozó adatvédelmi tisztviselőt jelöl ki minden olyan esetben (…) ha a webshop vagy az adatfeldolgozó fő tevékenységei olyan adatkezelési műveleteket foglalnak magukban, amelyek jellegüknél, hatókörüknél és/vagy céljaiknál fogva az érintettek rendszeres és szisztematikus, nagymértékű megfigyelését teszik szükségessé. Az Európai Parlament és a Tanács 95/46/EK irányelvének 29-es cikke alapján létrehozott adatvédelmi munkacsoport az adatvédelmi tisztségviselő intézményével kapcsolatban kiadott iránymutatásában megemlíti azon cégeket is, amelyek viselkedésalapú reklámokat alkalmaznak. Ma az esetek nagy százalékában ebbe a körbe esik valamennyi webáruház. Tehát a webáruházak többségének gondoskodnia kell adatvédelmi tisztviselő kijelöléséről. Az adatvédelmi tisztviselő lehet az adott webshopot üzemeltető cég alkalmazottja, vagy az adatfeldolgozó munkavállalója, továbbá a feladatot el lehet látni szolgáltatási szerződés keretében is, pl. megbízni ügyvédet, adatvédelmi szakértőt. Az adatvédelmi tisztviselő – többek között – tájékoztat és szakmai tanácsot ad a webshop, továbbá az adatkezelést végző alkalmazottak részére a kötelezettségeikkel kapcsolatban, ellenőrzi az adatvédelmi rendelkezéseknek, továbbá a webshop vagy az adatfeldolgozó személyes adatok védelmével kapcsolatos belső szabályainak való megfelelést, ideértve a feladatkörök kijelölését, az adatkezelési műveletekben vevő személyzet tudatosság-növelését és képzését, valamint a kapcsolódó auditokat is.

2. ADATVÉDELMI INCIDENS KEZELÉSE

Az adatvédelmi incidens a biztonság olyan sérülése, amely a továbbított, tárolt vagy más módon kezelt személyes adatok véletlen vagy jogellenes megsemmisítését, elvesztését, megváltoztatását, jogosulatlan közlését vagy az azokhoz való jogosulatlan hozzáférést eredményezi.

Az adatvédelmi incidens fizikai, vagyoni vagy nem vagyoni károkat okozhat a természetes személyeknek, többek között a személyes adataik feletti rendelkezés elvesztését vagy a jogaik korlátozását, a hátrányos megkülönböztetést, a személyazonosság-lopást vagy a személyazonossággal való visszaélést, a pénzügyi veszteséget, az álnevesítés engedély nélküli feloldását, a jó hírnév sérelmét, a szakmai titoktartási kötelezettség által védett személyes adatok bizalmas jellegének sérülését, illetve a szóban forgó természetes személyeket sújtó egyéb jelentős gazdasági vagy szociális hátrányt.

Az adatvédelmi incidenst a webshopnak indokolatlan késedelem nélkül, és ha lehetséges, legkésőbb 72 órával azután, hogy az adatvédelmi incidens a tudomására jutott, be kell jelentenie az adatvédelmi hatóságnak (egy erre szolgáló ún. adatvédelmi incidens jegyzőkönyv minta segítségével, melynek tartalmát pontosan meghatározza a GDPR), kivéve, ha az adatvédelmi incidens valószínűsíthetően nem jár kockázattal a természetes személyek jogaira és szabadságaira nézve. Ha a bejelentés nem történik meg 72 órán belül, mellékelni kell hozzá a késedelem igazolására szolgáló indokokat is. Az adatfeldolgozónak is feladata, hogy az adatvédelmi incidenst, az arról való tudomásszerzését követően indokolatlan késedelem nélkül bejelentse a webáruháznak. Ha az adatvédelmi incidens valószínűsíthetően magas kockázattal jár a természetes személyek jogaira és szabadságaira nézve, a webshop indokolatlan késedelem nélkül tájékoztatja a vásárlókat az adatvédelmi incidensről (erre is ki kell dolgoznia a webáruháznak a megfelelő nyilatkozatot).

3. BIZONYÍTÁSI TEHER

Május 25-étől, amennyiben az adatkezelés az érintett hozzájárulásán alapul, a webshopnak kell tudni bizonyítania, hogy az adatkezelési művelethez az érintett, a vásárló hozzájárult. Garanciákkal szükséges biztosítani azt, hogy az érintett tisztában legyen azzal a ténnyel, hogy hozzájárulását adta, valamint azzal, hogy ezt milyen mértékben tette. A webshop előre megfogalmazott hozzájárulási nyilatkozatról kell, hogy gondoskodjon, amelyet érthető és könnyen hozzáférhető formában kell a felhasználók rendelkezésére bocsátani. A nyilatkozat nyelvezetének világosnak és egyszerűnek kell lennie, és nem tartalmazhat tisztességtelen feltételeket. Ahhoz, hogy a hozzájárulás tájékoztatáson alapulónak minősüljön, az érintettnek legalább tisztában kell lennie a webshopot üzemeltető kilétével és a személyes adatok kezelésének céljával. A hozzájárulás megadása nem tekinthető önkéntesnek, ha az érintett nem rendelkezik valós vagy szabad választási lehetőséggel (külön hozzájárulás a regisztrációhoz, külön a hírlevél-küldéshez, külön a profilalkotáshoz, cookie-kezeléshez), és nem áll módjában a hozzájárulás anélküli megtagadása vagy visszavonása, hogy ez kárára válna.

4. ADATKEZELÉSI TÁJÉKOZTATÓK FRISSÍTÉSE

Valamennyi webshopnak frissítenie kell (vagy akár újat készíteni) az adatkezelési tájékoztatóját. Az adatkezelésről szóló tájékoztatást tömör, átlátható, érthető és könnyen hozzáférhető formában, világosan és közérthetően megfogalmazva kell nyújtani, elkülönítve az ÁSZF-től! Az információkat írásban (akár elektronikusan) kell megadni.

Az adatkezelési tájékoztatónak tartalmaznia kell az alábbiakat:

• a webshopot üzemeltetőt és elérhetőségeit;
• az adatvédelmi tisztviselő elérhetőségeit, ha van ilyen;
• a személyes adatok tervezett kezelésének célja, az adatkezelés jogalapját, a webshop vagy harmadik fél jogos érdekei;
• a személyes adatok címzettjeit, ha van ilyen;
• adott esetben annak tényét, hogy a webshop harmadik országba vagy nemzetközi szervezet részére kívánja továbbítani a személyes adatokat (…)

(a cikket hamarosan folytatjuk a 2. résszel)

Feleljen meg folyamatosan a hatályos adatvédelmi szabályoknak! Kérje árajánlatunkat adatvédelmi auditra, az adatkezelési tájékoztató elkészítésére, weboldalának GDPR felkészítésére a net-jog@net-jog.hu-nAjánlatkérő űrlapunkon, vagy további elérhetőségeinken! A fejlesztési teendőkben is segítünk.

Az adatvédelmi nyilvántartás a GDPR-ban

2018. január 20. | adatvédelem, adatvédelmi nyilatkozat, adatvédelmi rendelet, adatvédelmi szabályzat, adatvédelmi szabályzat készítés, adatvédelmi szakértő, adatvédelmi tájékoztató, adatvédelmi tanácsadás, adatvédelmi tisztviselő, adatvédelmi törvény, GDPR, GDPR nyilvántartás, GDPR tanácsadás, internet ügyvéd, internetjog, ügyvéd, ügyvédi iroda, webáruház adatvédelem, webjog, weboldal adatvédelem, webshop adatvédelem, webshop jog

gdpr tanácsadásAz Általános adatvédelmi rendelet (GDPR) 30. cikke szerint minden adatkezelő és – ha van ilyen – az adatkezelő képviselője a felelősségébe tartozóan végzett adatkezelési tevékenységekről nyilvántartást vezet.

A nyilvántartás-vezetési kötelezettségek nem vonatkoznak a 250 főnél kevesebb személyt foglalkoztató vállalkozásra vagy szervezetre, kivéve,

  • ha az általa végzett adatkezelés az érintettek jogaira és szabadságaira nézve valószínűsíthetően kockázattal jár,
  • ha az adatkezelés nem alkalmi jellegű, vagy
  • ha az adatkezelés kiterjed a személyes adatok különleges kategóriáinak vagy büntetőjogi felelősség megállapítására vonatkozó határozatokra és bűncselekményekre vonatkozó személyes adatoknak a kezelésére.

A nyilvántartásnak számos adatot kell tartalmaznia, melyet a rendelet részletesen felsorol.

Az információs önrendelkezési jogról és az információszabadságról szóló 2011. évi CXII. törvény (Infotv) jogharmonizációs célú módosításáról szóló előterjesztésről itt>>> írtunk.

A rendelet főbb rendelkezéseit  – főleg a nagyobb változásokra koncentrálva – az alábbiakban foglaltuk össze: letöltés>>>.

Feleljen meg folyamatosan a hatályos adatvédelmi szabályoknak! Kérje árajánlatunkat adatvédelmi auditra, az adatkezelési tájékoztató és az adatvédelmi bejelentés elkészítésére a net-jog@net-jog.hu-n, Ajánlatkérő űrlapunkon, vagy további elérhetőségeinken!

Infotv – GDPR

2017. szeptember 2. | adatkezelés, adatvédelem, adatvédelmi rendelet, adatvédelmi szakértő, adatvédelmi tanácsadás, adatvédelmi tisztviselő, adatvédelmi törvény, DPO, GDPR, webjog, weboldal adatvédelem, webshop adatvédelem, webshopjogász

gdprElérhető a Kormány weboldaláról az információs önrendelkezési jogról és az információszabadságról szóló 2011. évi CXII. törvény (Infotv) jogharmonizációs célú módosításáról szóló előterjesztés. 

Az anyag – mely jelenleg közigazgatási egyeztetésen van – a GDPR-ral összefüggő módosításokat tartalmazza. Az előterjesztés letölthető innen>>>

Feleljen meg folyamatosan a hatályos adatvédelmi szabályoknak! Kérje árajánlatunkat adatvédelmi auditra, az adatkezelési tájékoztató és az adatvédelmi bejelentés elkészítésére a net-jog@net-jog.hu-n, Ajánlatkérő űrlapunkon>>>, vagy további elérhetőségeinken>>>!

Félperces: adatvédelmi tájékoztató

2017. július 25. | adatkezelés, adatkezelési tájékoztató, adatvédelem, adatvédelmi angolul, adatvédelmi nyilatkozat, adatvédelmi nyilatkozat minta, adatvédelmi szabályzat, adatvédelmi szabályzat készítés, adatvédelmi szakértő, adatvédelmi tájékoztató, adatvédelmi tanácsadás, adatvédelmi törvény, infotv, ügyvéd, webjog, weboldal adatvédelem, webshop adatvédelem, webshop jog, webshopjogász

adatvédelmi rendelet, gdprKérdés: Weboldalt üzemeltetek. A tárhely-szolgáltatóm adatait fel kell tüntetnem az adatkezelési tájékoztatóban?

Válasz: Igen. Az információs önrendelkezési jogról és az információszabadságról szóló 2011. évi CXII. törvény 20.§ (2) bekezdése szerint az érintettet az adatkezelés megkezdése előtt egyértelműen és részletesen tájékoztatni kell az adatai kezelésével kapcsolatos minden tényről, így különösen (…) az adatfeldolgozásra jogosult személyéről. Miután a fenti jogszabályhely csak exemplifikatív felsorolás, ezért az adatfeldolgozóval (jelen esetben tárhely-szolgáltató) kapcsolatos valamennyi olyan információt közzé kell tenni, mely az adott adatkezelés szempontjából releváns.

Feleljen meg folyamatosan a hatályos adatvédelmi szabályoknak! Kérje árajánlatunkat adatvédelmi auditra, az adatkezelési tájékoztató és az adatvédelmi bejelentés elkészítésére a net-jog@net-jog.hu-n, Ajánlatkérő űrlapunkon>>>, vagy további elérhetőségeinken>>>!

Hol helyezzük el az adatkezelési tájékoztatót?

2017. június 26. | adatkezelés, adatkezelési tájékoztató, adatvédelem, adatvédelmi angolul, adatvédelmi nyilatkozat, adatvédelmi nyilatkozat minta, adatvédelmi rendelet, adatvédelmi szabályzat, adatvédelmi szabályzat készítés, adatvédelmi szakértő, adatvédelmi tájékoztató, adatvédelmi tanácsadás, adatvédelmi törvény, naih, net-jog, ügyvéd, webáruház adatvédelem, webjog, weboldal adatvédelem, webshop adatvédelem, webshop jog, webshop jogi feltételei, webshop jogi háttere, webshopjogász

adatvédelmi tisztviselő2017 februárjában tájékoztatót adott ki a NAIH a webáruházakra vonatkozó adatvédelmi követelményekről, melyben részletes példákkal igyekszik a hatóság útmutatást adni a webshop üzemeltetőknek abban a tekintetben is, hogy a kötelezően megjelenítendő adatkezelési tájékoztatót a weboldalon hol és milyen technikai megoldással kellene elhelyezni:

“Az adatkezelési tájékoztatót ajánlott a honlapon úgy elhelyezni, hogy az mindenhonnan könnyen
elérhető legyen (pl.: a honlap „fejléce” vagy „lábléce”). Abban az esetben, ha az adatkezelési
tájékoztató mégsem érhető el mindenhonnan, akkor az legalább a weboldal főoldaláról és azokon az
aloldalakon legyen elérhető, ahol az érintett az adatkezeléssel kapcsolatos hozzájárulását megadja.

Fontos, hogy a tájékoztató közérthető legyen, lehetőleg úgy, hogy az adatkezelés célközönsége valóban értse azt, amit az adatkezelő az adatok kezelésével kapcsolatosan közölni kíván.

Az Infotv. rendelkezéseiből fakadó követelmény továbbá, hogy az adatkezelési tájékoztatónak a személyes adatok felvételekor az érintettek számára rendelkezésre kell állnia, lehetőséget kell biztosítani annak megismerésére. Ez a webáruházak esetében azt is jelenti, hogy regisztrációkor illetve az adatok felvételekor az adatkezeléssel kapcsolatos hozzájárulás megadásánál érdemes a tájékoztatót közvetlenül elérthetővé tenni (linkelni).

Jó gyakorlat például, ha az adatkezeléshez való hozzájárulás egy checkbox kipipálásával történik,
akkor a checkbox elé helyezett szövegbe ágyaznak egy linket, amely közvetlenül az  adatkezelési tájékoztatóra mutat. Így ugyanis az érintett minden kétséget kizáróan tájékozottan járulhat hozzá az adatkezeléshez.

Emellett a tájékoztatót a legfontosabb adatkezelési lépések mindegyikénél érdemes megismerhetővé tenni (például egy regisztráció esetében a regisztráció előtt, a regisztráció folyamatánál, stb.).”

Feleljen meg folyamatosan a hatályos adatvédelmi szabályoknak! Kérje árajánlatunkat adatvédelmi auditra, az adatkezelési tájékoztató és az adatvédelmi bejelentés elkészítésére a net-jog@net-jog.hu-n, Ajánlatkérő űrlapunkon, vagy további elérhetőségeinken!

Felkészülés az adatvédelmi rendeletre – a NAIH közleménye

2017. május 29. | adatvédelem, adatvédelmi angolul, adatvédelmi incidens, adatvédelmi rendelet, adatvédelmi szabályzat, adatvédelmi szabályzat készítés, adatvédelmi szakértő, adatvédelmi tájékoztató, adatvédelmi tanácsadás, adatvédelmi törvény, webjog, weboldal adatvédelem, webshop adatvédelem

adatvédelmi tisztviselőKözleményt adott ki a NAIH a jövőre alkalmazandó adatvédelmi rendeletre (GDPR) történő felkészülésről. 

Egy év múlva, 2018. május 25-én alkalmazandóvá válik az Általános Adatvédelmi Rendelet (…), amely egységes adatvédelmi szabályozást teremt az Európai Unióban. A Rendelet megalkotása során a korábbi adatvédelmi szabályozást vették alapul, de felismerve az elmúlt évek informatikai fejlődéséből adódó új adatvédelmi kihívásokat, számos új fogalmat és jogintézményt alkottak.

A Rendelet egyik legfontosabb újdonsága, hogy alapelvi szintre emelte az elszámoltathatóság koncepcióját. Az adatkezelőknek 2018 májusától az adatkezelés megtervezésétől kezdve az adatkezelés megkezdésén át, egészen a kezelt személyes adatok törléséig valamennyi adatkezelési műveletet úgy kell megvalósítaniuk, hogy bármelyik pillanatban bizonyítani tudják, hogyan feleltek meg az adatvédelmi előírásoknak. Az adatkezelőknek az adatkezelés jellegére, körülményeire és céljaira tekintettel, valamint az adatkezelésnek az érintettek magánszférájára gyakorolt kockázatainak a figyelembevételével megfelelő technikai és szervezési intézkedéseket kell végrehajtaniuk annak biztosítására és bizonyítására, hogy a személyes adatokat a Rendelettel összhangban kezelik. Ezeket az intézkedéseket az adatkezelőknek rendszeresen felül kell vizsgálniuk és szükség esetén naprakésszé tenniük.

Az elszámoltathatóság elve lényegében azt jelenti, hogy az adatkezelőknek mind a szervezeti kultúrájukat, mind valamennyi tevékenységüket az adatvédelmi megfontolásokra tekintettel kell kialakítaniuk, végezniük. Az új adatvédelmi szabályozás emellett hangsúlyosabb figyelmet szentel az adatbiztonsági követelményeknek, amely újabb fontos kötelezettséget ró az adatkezelőkre.

A Hatóság ennek megfelelően felhívja az adatkezelők figyelmét arra, hogy az elszámoltathatóság elvét szem előtt tartva tekintsék át folyamatban lévő és tervezett adatkezeléseiket, illetve azokat hozzák összhangba az új adatvédelmi előírásokkal. Az adatkezelőknek az elkövetkező egy év során be kell tervezniük a folyamataikba és költségvetésükbe az Általános Adatvédelmi Rendeletnek történő megfeleléshez szükséges humán, anyagi és szervezeti erőforrásokat.

Dr. Péterfalvi Attila
elnök

Nőtt az adatvédelmi bejelentkezések száma

2017. április 27. | adatkezelés, adatkezelési tájékoztató, adatvédelem, adatvédelmi angolul, adatvédelmi bejelentés, adatvédelmi nyilatkozat, adatvédelmi rendelet, adatvédelmi szabályzat, adatvédelmi szabályzat készítés, adatvédelmi szakértő, adatvédelmi tájékoztató, adatvédelmi tanácsadás, adatvédelmi törvény, infotv, naih, weboldal adatvédelem, webshop adatvédelem

adatvédelmi tisztviselőRendkívüli mértékben, 7 ezerről 17 ezerre nőtt az adatvédelmi nyilvántartásba bejelentkezések száma tavaly, ugyanakkor mind az adatvédelmi, mint az információszabadságot érintő ügyek száma csökkent – mondta a (NAIH) elnöke a szervezet elmúlt évi tevékenységét bemutató szerdai sajtótájékoztatóján, Budapesten.

Péterfalvi Attila elmondta, tavaly 6803 ügyet iktattak, mintegy 800-zal kevesebbet a 2015-ös adatnál, de a csökkenés hátterében adminisztratív okok állnak, vagyis nem érdemi az ügyforgalmi csökkenés.
Hozzátette: az ügyek 65 százaléka az adatvédelmet érintette, 20 százaléka pedig az információszabadságot. Jelezte, az információszabadságot érintő ügyek aránya 3 százalékkal nőtt a tavalyelőttihez képest.

A vizsgálat alá vont 990 ügyből 482-ben állapítottak meg valamilyen jogellenes adatkezelési gyakorlatot. A megállapított jogsértések száma az adatvédelmi ügyek esetében csökkent, míg az információszabadságot érintőekben nőtt: a megállapított jogsértések 52 százaléka az információs önrendelkezési jog, 48 százaléka az információszabadság jogának sérelmét állapította meg.

A hatóság tavaly 36 adatvédelmi hatósági eljárást zárt le, ezek közül 26-ban állapított meg jogsértést és 10 esetben szabott ki bírságot. Összesen több mint 20 millió forint bírságot szabtak ki, ez az érték 2015-ben 94 millió forint volt.

Péterfalvi Attila felhívta a figyelmet arra, hogy a jelenlegi bírságok összege kifejezetten alacsony európai összehasonlításban, azonban jövő májustól – az egységes európai adatvédelmi rendelet hatálybalépésétől – jelentősen nőni fog, és akár hatmilliárd forint bírságot is kiszabhat majd a hatóság.

A NAIH határozataiból 2012 óta 196-ot támadtak meg bíróságon, ebből 7 eljárás zárult a hatóság pervesztességével, 2015-ben és 2016-ban egy vesztett ügyük sem volt.

Szólt arról is, hogy tavaly elfogadták az általános európai adatvédelmi rendeletet, amely jövő májusban lép életbe, a bűnügyi irányelvvel együtt. Ez a két jogszabály alapjában változtatja meg a nemzeti adatvédelmi gyakorlatot – jelentette ki. Példaként említette, hogy “megfordul a bizonyítás”: a jövőben az adatkezelőnek kell bizonyítania, hogy megfelel a rendelet előírásainak. Jelezte: az irányelv életbe lépése nyomán bővül a NAIH feladat- és hatásköre is.

(mti hír)

Bemutatkozás

Folyamatos szakmai fejlődésünkkel, több éves gyakorlattal a net-jog.hu a infokommunikáció és a jog komplex problémáira nyújt megoldást.

net-jog

7 éves tapasztalat, 700 elkészített ászf és adatkezelési tájékoztató, körülbelül 500 webshopjogi audit, 0 Ft bírság

Szakértői munkánkért, tanulmányainkért felelősséget vállalunk - ezt garantálja szakmai felelősségbiztosító partnerünk, a Generali-Providencia Biztosító Zrt. pénzügyi háttere.

Központi e-mail címünk:
net-jog@net-jog.hu

Árajánlat-kérés:
Ajánlatkérő űrlap

WebshopJog.hu:
Folyamatos védelem a webáruházak számára

Ittvásárolhatsz.hu:
Az Itt vásárolhatsz! logó

Kiemelt partnerünk a WebshopExperts.hu - a webáruházak szakértői.

Rólunk írták

"Pontos jól kidolgozott mindenre kiterjedő, precíz munka. Nem tudok elég hálás lenni érte. Nem véletlen, hogy önöket ajánlják a legtöbb helyen. Ezek után, én is önöket fogom ajánlani mindenkinek."

Baranyai Ferenc

"Őszinte leszek Önhöz, az első szó ami eszembe jutott a tájékoztató áttekintése során az “aztamindenit” volt. Gyönyörű munka!"

Holczhei Tamás

"Maximálisan elégedett vagyok az Önök által nyújtott szolgáltatással, precíz, pontos, gördülékeny volt minden, a válaszadási időről és a gyorsaságról nem is beszélve…"

Kis Klaudia

"Ha minden ilyen professzionálisan működne, mindenkinek könnyebb lenne a dolga az életben."

Hutvágner Barna

További vélemények>>>

facebook

Kategóriák

14 napos elállási jog (45), 151/2003. (IX. 22.) Korm. rendelet (5), 19/2014. (IV. 29.) NGM rendelet (4), 45/2014. (II. 26.) Korm. rendelet (23), AB határozat (2), adatbiztonság (4), adatkezelés (96), adatkezelési tájékoztató (119), adatvédelem (155), adatvédelmi angolul (20), adatvédelmi bejelentés (63), adatvédelmi incidens (22), adatvédelmi nyilatkozat (111), adatvédelmi nyilatkozat minta (38), adatvédelmi rendelet (44), adatvédelmi szabályzat (131), adatvédelmi szabályzat készítés (135), adatvédelmi szakértő (144), adatvédelmi tájékoztató (126), adatvédelmi tanácsadás (139), adatvédelmi tisztviselő (17), adatvédelmi törvény (75), általános szerződési feltételek (76), angol ÁSZF (32), ászf (149), ászf készítés (154), ászf minta (85), audit (46), bírság (54), bírsággarancia (76), bírsággarncia (8), cenzúra (3), cookie (2), direct marketing (14), direkt marketing (10), DPO (9), drón (1), Egyéb (22), elállási jog (56), elektronikus megfigyelés (3), EURO 2016 (1), Facebook jog (5), felmondási jog (5), fizetés (3), Foci EB (1), fogyasztó (46), fogyasztó és vállalkozás közötti szerződés (95), fogyasztóvédelem (116), garancia (31), GDPR (14), GDPR nyilvántartás (4), GDPR tanácsadás (10), hírlevél (11), hírlevél-küldés (6), infotv (37), ingyen ászf (6), internet ügyvéd (40), internet-jogtanácsos (40), internetcenzúra (5), internetjog (65), jogtanácsos (38), jótállás (15), kamera (10), kamerás adatvédelem (14), kamerás megfigyelés (12), karácsony (8), komment (3), könyvelés (1), letöltés (1), március 15. (2), médiajog (6), megfigyelés adatvédelem (3), meteorológiai jog (6), meteorológiai törvény (3), moderálás (2), naih (41), net-jog (61), nyilvántartás (4), online szerencsejáték (2), online vitarendezés (1), ország boltja (1), sérelemdíj (4), szálloda adatvédelem (3), szavatosság (7), szerencsejáték törvény (2), szerzői jog (4), tartós adathordozó (4), távollévők között kötött szerződés (94), telefonos hangrögzítés (1), torrent (1), torrentezés jogi háttere (1), törvényes webshop (128), ügyvéd (115), ügyvédi iroda (95), új ptk (15), uniós adatvédelmi rendelet (4), vagyonvédelmi kamera (3), vasárnap nyitva tartás (2), vasárnapi munkavégzés webshop (2), véleménynyilvánítás (3), visszatartási jog (1), webáruház adatvédelem (70), webáruház ászf (84), webáruház védelem (81), webjog (78), weboldal adatvédelem (70), webshop (130), webshop adatvédelem (49), webshop adózás (2), webshop ászf (120), webshop audit (111), webshop elállási jog (36), webshop jog (198), webshop jogi feltételei (152), webshop jogi háttere (119), webshop könyvelés (2), webshop ptk (28), webshop számlázás (2), webshopjogász (34), WebshopÜgyvéd (12),