A Net-jog.hu irodája:

2119 Pécel, Álmos vezér utca 24/1.
Központi telefon:  +36 1 506 0338

Központi e-mail:

Központi telefonszám: +36 1 506 0338 (H-P 8-20 óra között)

Image Alt

adatvédelmi tájékoztató Tag

2022. november 25. és november 27. között minden VirtualJog jogi csomagunk féláron érhető el. VirtualJog is csatlatkozik idén a kedvezményes Black Friday akcióhoz, és a november 25-26-27-i hétvégén valamennyi csomagunk (beleértbe a nagyon népszerű Webshop csomagunkat) is féláron vásárolható meg – tehát az egyszeri ügyvédi díjra és a teljes 1 éves jogkövetésre is vonatkozik a kedvezmény. A következő jogi csomagokat érinti a kedvezmény: Webshop csomag: A webshop csomagot a klasszikus webáruházak részére ajánljuk, azon ügyfeleinknek, akik egy csomagban szeretnék a webshop üzemeltetéshez szükséges jogi teendőket elvégeztetni. Ebben a csomagban a webshophoz szükséges ÁSZF-et, adatkezelési tájékoztatót (GDPR) készítünk a VirtualJog rendszerén keresztül. Weboldal / app csomag: A

Kérdés érkezett a NAIH-hoz azzal kapcsolatban, hogy a GDPR alapján mikor elégséges az adatkezelőknek a GDPR 13.-15. cikkeiben előírt kötelezettségek teljesítése során csupán a címzettek kategóriát (és nem a konkrét címzetteket) közölni az érintettekkel. Összefoglaltuk a lényeget: "Általánosságban elmondható, hogy amennyiben egy adott tevékenyéget végző címzettből csupán néhány van, akiknek a személye konkrétan meghatározható, abban az esetben szükséges a címzettek megnevezése és nem elegendő a címzettek kategóriáiról való tájékoztatás. Ha tehát – az kérdést feltevő által említett példánál maradva – az adatkezelő részére a könyvelést egy cég végzi, és részére továbbítanak személyes adatokat, úgy szükséges a könyvelő cég megnevezése." "Akkor lehet elegendő a

A Nemzeti Adatvédelmi és Információszabadság Hatóság 500 ezer Ft-os adatvédelmi bírság megfizetésére kötelezett egy autószerelő tevékenységet folytató ingatlan tulajdonosait, mivel azok több tekintetben is megsértették az általános adatvédelmi rendelet rendelkezéseit, mind az adatkezelésre, mind pedig a kamera rendszer működtetésére vonatkozóan. A Hatóság megállapította, hogy az Ügyfél által alkalmazott adatkezelési, valamint kamerás tájékoztató  is tartalmaz jogszabályból átvett szó szerinti idézeteket, amelyek irrelevánsak, nem odavalók,  illetve hatálytalanok. A szabályzatokból kitűnik, hogy az Ügyfél által véletlenszerűen került összeollózásra egy sablonként használt, hatálytalan adatkezelési szabályzat. Egyértelműen látszik, hogy találomra beválogatott jogszabályi hivatkozások alapján készült. Nem tudjuk eléggé hangsúlyozni, hogy mennyire fontos hogy jogi ismeretekkel rendelkező,

Cikkünkben körbejárjuk a webáruházban történő értékesítés, mint adatkezelés körülményeit, rávilágítva arra, hogy mi a megfelelő jogalap az adatkezelésre, elkülöntve a többi webshopos adatkezeléstől. A webshopban történő vásárlás során adás-vételi szerződés jön létre a felek között, méghozzá az esetek túlnyomó részében általános szerződési feltételek alkalmazásával. A szerződés létrejöttének folyamata a következő: a webshopot üzemeltető ajánlattételre felhívást tesz, amikor a webáruház felületére feltölti a termékeket, majd az ajánlatot a felhasználó teszi. Erre az ajánlatra érkezik meg a webshop válasza, mely lehet elfogadó, illetve elutasító (pl. hibás ár esetén nem köteles a vállalkozás visszaigazolni a megrendelést). Amennyiben az ajánlatot elfogadja a webshop, akkor létrejön

Már több mint három év telt el a GDPR magyarországi hatályba lépése óta, ezért is fontos figyelemmel kísérnünk, hogy előírásainak gyakorlatban való alkalmazása hol is tart. Általánosságban elmondható, hogy a hatályba lépés idején a legtöbb adatkezelő leginkább az  adminisztrációs felületein igyekezett megfelelni a GDPR rendelkezéseinek. Az adatkezelők jelentős része szabályzatokat, tájékoztatókat fogalmazott meg, illetve jogi szakemberek segítségét kérték, hogy megfeleljenek az előírásoknak. E feladat azóta is nagy jelentősséggel bír, hisz az adatvédelmi hatóság rengeteg hiányosságot talál, eljárásai során, a nem kellő körültekintéssel írott szabályzatok esetében. A NAIH Magyarországon 2018. közepe óta 266 millió forintnyi bírságot szabott ki, melyet már a bíróság is

Számos kérdés érkezett hozzánk az elmúlt hetek azzal kapcsolatban, hogy a hozzáférési jog keretében az adatkezelőnek milyen, és milyen mértékű információt kell szolgáltatnia az érintettnek - az erre irányuló kérés esetén. A GDPR 15. cikke alapján az érintett jogosult arra, hogy az adatkezelőtől visszajelzést kapjon arra vonatkozóan, hogy személyes adatainak kezelése folyamatban van-e, és ha ilyen adatkezelés folyamatban van, jogosult arra, hogy a személyes adatokhoz és a rendeletben felsorolt információkhoz hozzáférést kapjon. A hozzáférési jog három részből áll: Az érintett jogosult tájékoztatást kapni arról, hogy a személyes adatait az adatkezelő kezeli-e, pontosan milyen adatait kezeli és informálni kell őt az adatkezelés

A napjainkban egyre gyakoribb eletronikus megfigyelő rendszerek kiépítésekor fontos hangsúlyozni, hogy - miután a kamerás megfigyelés esetén is személyes adatok kezelése történik - összetett tájékoztatási kötelezettsége van az adatkezelőknek. Ugyanis nem csak a GDPR 13. cikke alapján kell tájékoztatást adni az érintettek részére, hanem a személy- és vagyonvédelmi, valamint a magánnyomozói tevékenység szabályairól szóló 2005. évi CXXXIII. törvény (Szvtv.) előírásai alapján is. Az Szvtv. 28.§ (2) bekezdése alapján ugyanis a közönség számára nyilvános magánterület védelme esetén a vagyonőr - jól látható helyen, jól olvashatóan, a területen megjelenni kívánó harmadik személyek tájékozódását elősegítő módon - köteles figyelemfelhívó jelzést, ismertetést elhelyezni: a) az általa végzett intézkedésekről,

Számos adatkezelési tájékoztatóban ömlesztve, egymás után jelennek meg az egyes adatkezelési célok, ez azonban egy rossz gyakorlat. Mutatjuk, hogy mikor lesz helyes a tájékoztatás egy webáruház adatkezelési tájékoztatójában: Az adatkezelés céljáról kötelező tájékoztatást adnia az adatkezelőknek a GDPR 13. cikk (1) bekezdés c) pontja alapján. Az adatkezelés céljáról szóló tájékoztatás kiszámíthatóvá teszi az adatkezelést az érintett számára, azonban nem megfelelő, ha felsoroljuk egymás után az egyes adatkezelési célokat. Például ha egy sorban megemlítjük, hogy az adatkezelő hírlevél-küldéshez, regisztrációhoz, értékesítéshez is használja a megadott személyes adatokat, akkor nem fogjuk tudni, hogy adott esetben a számlázási címet milyen célból használja - valószínűleg nem a hírlevél-küldéshez,

Alapvető követemény, hogy az érintettet átlátható módon tájékoztassuk, hiszen ez a követelmény a GDPR alapvelvei között is megjelenik. Számos támpontot ad a jogszabály, illetve a kapcsolódó adatvédelmi jogi gyakorlat: A GDPR preabulumbekezdése kimondja, hogy az adatkezelésnek a természetes személyek számára átláthatónak kell lennie, hogy a rájuk vonatkozó személyes adataikat hogyan gyűjtik, használják fel, azokba hogy tekintenek bele vagy milyen egyéb módon kezelik, valamint azzal összefüggésben, hogy a személyes adatokat milyen mértékben kezelik vagy fogják kezelni. Az átláthatóság elve megköveteli, hogy a személyes adatok kezelésével összefüggő tájékoztatás, illetve kommunikáció könnyen hozzáférhető és közérthető legyen, valamint hogy azt világosan és egyszerű nyelvezettel fogalmazzák meg. Ez