Rekordbírsággal majdnem 400 millió forintra büntette a GVH a Bookingot
Nem teljesítette maradéktalanul a korábbi jogsértések megszüntetését előíró kötelezettségeit a Booking, továbbra is alkalmazta jogsértő kommunikációs gyakorlatát, illetve a fogyasztók pszichés befolyásolását is. A nemzeti versenyhatóság a feltárt jogsértések miatt 382,5 millió forintra bírságolta a vállalkozást. Ez minden idők legmagasabb, utóvizsgálatban kiszabott GVH-bírsága. A döntés azt jelzi, hogy a GVH kiemelten védi a magyar családokat, illetve a turisztikai ágazatot - írták. Az MTI-nek küldött közleményükben kiemelik: a nemzeti versenyhatóság 2018-ban indított versenyfelügyeleti eljárást a Booking.com B.V.-vel szemben. A GVH az eljárás során feltárta, hogy a vállalkozás több ponton is tisztességtelen kereskedelmi gyakorlatot folytatott: reklámjaiban hangsúlyozta a szálláshelyek "ingyenes lemondhatóságát", azonban a
Félmilliós GDPR bírság egy összeollózott adatvédelmi szabályzatért
A Nemzeti Adatvédelmi és Információszabadság Hatóság 500 ezer Ft-os adatvédelmi bírság megfizetésére kötelezett egy autószerelő tevékenységet folytató ingatlan tulajdonosait, mivel azok több tekintetben is megsértették az általános adatvédelmi rendelet rendelkezéseit, mind az adatkezelésre, mind pedig a kamera rendszer működtetésére vonatkozóan. A Hatóság megállapította, hogy az Ügyfél által alkalmazott adatkezelési, valamint kamerás tájékoztató is tartalmaz jogszabályból átvett szó szerinti idézeteket, amelyek irrelevánsak, nem odavalók, illetve hatálytalanok. A szabályzatokból kitűnik, hogy az Ügyfél által véletlenszerűen került összeollózásra egy sablonként használt, hatálytalan adatkezelési szabályzat. Egyértelműen látszik, hogy találomra beválogatott jogszabályi hivatkozások alapján készült. Nem tudjuk eléggé hangsúlyozni, hogy mennyire fontos hogy jogi ismeretekkel rendelkező,
A jótállási szabályok betartását ellenőrizte a fogyasztóvédelem
Új időszámítás kezdődött a jótállásban Magyarországon a bő másfél évtizedig változatlan szabályozás tavalyi év elején életbe lépett, átfogó korszerűsítésével. A vásárlók jogait erősítő új rendelkezések betartását januártól decemberig több mint 1100 helyszínen ellenőrizte a fogyasztóvédelmi hatóság. A vevőknek szóló tájékoztatásokban még javítottak is az üzletek 2020-hoz képest, a jótállási jeggyel összefüggő több mulasztás miatt összesített teljesítményük azonban romlott. Pedig idén januártól uniós irányelv alapján további, bár ezúttal kisebb léptékű változásokhoz kell alkalmazkodniuk - tájékoztatott közleményében az Innovációs és Technológiai Minisztérium (ITM). A kormány az Innovációs és Technológiai Minisztérium kezdeményezésére egyebek mellett az eladási árhoz igazodó jótállással frissítette fel a szabályozást. A
Három éves a GDPR – összefoglaló
Már több mint három év telt el a GDPR magyarországi hatályba lépése óta, ezért is fontos figyelemmel kísérnünk, hogy előírásainak gyakorlatban való alkalmazása hol is tart. Általánosságban elmondható, hogy a hatályba lépés idején a legtöbb adatkezelő leginkább az adminisztrációs felületein igyekezett megfelelni a GDPR rendelkezéseinek. Az adatkezelők jelentős része szabályzatokat, tájékoztatókat fogalmazott meg, illetve jogi szakemberek segítségét kérték, hogy megfeleljenek az előírásoknak. E feladat azóta is nagy jelentősséggel bír, hisz az adatvédelmi hatóság rengeteg hiányosságot talál, eljárásai során, a nem kellő körültekintéssel írott szabályzatok esetében. A NAIH Magyarországon 2018. közepe óta 266 millió forintnyi bírságot szabott ki, melyet már a bíróság is
Félmilliós GDPR bírság
A Nemzeti Adatvédelmi és Információszabadság Hatóság bejelentés alapján vizsgálta egy Idősotthon által üzemeltetett elektronikus megfigyelőrendszerrel összefüggő adatkezelését. Az Otthon szinte valamennyi helyiségében (kivéve a mosdókat és az öltözőket) kamerákat szerelt fel. Összefoglalónk. A Hatóság határozatában két megközelítésben tárta fel a jogsértéseket. Az egyik oldalon a munkavállalókkal összefüggő kérdéseket tisztázta, a másik része pedig az Idősotthon lakóinak jogaik érvényesülését vizsgálja az adatkezelés kapcsán. Munkavállalók esetében a Hatóság megállapította: az irodai helyiségekben üzemelő kamerák látószöge közvetlenül a munkavállalókra irányult, figyelve az egész napos tevékenységüket. Ez a folyamatos megfigyelés sérti az emberi méltóságot, ezért főszabály szerint kamerákat a munkavállalók és az általuk végzett tevékenység állandó
60 milliós GDPR bírság!
60 000 000 Ft-os adatvédelmi bírsággal sújtotta a Nemzeti Adatvédelmi és Információszabadság Hatóság a UPC Magyarország Kft-t (jogutódja a Vodafone Zrt.). A Hatóság a Kft. elmúlt évben tanúsított adatkezelési gyakorlatát vizsgálta. A UPC mind a 24 üzletében a személyes ügyfélszolgálaton történt valamennyi ügycsoport tekintetében, valamennyi ügyfele esetében hangrögzítést alkalmazott. Csak azoknál az ügyfeleknél mellőzte azt, akik a rögzítés ellen tiltakoztak. Ez egy év alatt 609 619 személyt érintett. A UPC azzal érvelt, hogy szükségesnek látta rögzíteni leendő ügyfeleinek érdeklődését, panaszbejelentéseit, hogy a későbbiekben a szerződéskötéshez vagy a hibajavításhoz ezek az adatok rendelkezésre álljanak. Néhány pontban összefoglaljuk milyen kifogásai voltak a Hatóságnak a UPC
20 millió forintos adatvédelmi bírság!
A Nemzeti Adatvédelmi és Információszabadság Hatóság 20 millió forintos adatvédelmi bírság megfizetésére kötelezte a ROBINSON-TOURS Idegenforgalmi és Szolgáltató Kft.-t, valamint a vállalkozás informatikai, rendszergazdai, tárhely szolgáltatói feladatait ellátó adatfeldolgozóját is 500 ezer forint GDPR bírsággal sújtotta. A Robinson Tours, mint adatkezelő, nem tett eleget az általános adatvédelmi rendelet 25. cikk (1)-(2) bekezdéseiben foglalt adatvédelem elvének. Weboldala kialakítása során a súlyos tervezési, kialakítási hiányosságok következtében, az általa kínált utazási szolgáltatásokkal összefüggésben kezelt személyes adatokat tároló rendszerét és honlapját, úgy használta és üzemeltette, hogy ahhoz bárki hozzáférhetett az interneten keresztül. Ezzel utasai, valamint azok hozzátartozóinak adatait sérülésnek tette ki, így magas kockázatú adatvédelmi
10 000 eurós GDPR bírság!
A németországi adatvédelemért és az információszabadságért felelős szövetségi biztos (BfDI) 10 000 euró bírságot szabott ki a Rapidata GmbH-ra. Több eljárásra volt szükség a Rapidata GmbH távközlési szolgáltatóval szemben, mivel a társaság az ismételt kérések ellenére sem teljesítette a GDPR 37. cikk szerinti követelményét, azaz, hogy a társaság adatvédelmi tisztviselőt nevezzen ki. A 10 000 euró bírság összegét figyelembe vették, hogy a vállalkozás KKV-nak minősül. A GDPR 37. cikke alapján az adatkezelő és az adatfeldolgozó adatvédelmi tisztviselőt jelöl ki minden olyan esetben, amikor: a) az adatkezelést közhatalmi szervek vagy egyéb, közfeladatot ellátó szervek végzik, kivéve az igazságszolgáltatási feladatkörükben eljáró bíróságokat; b) az adatkezelő vagy
30 millió forintos adatvédelmi bírság
A Nemzeti Adatvédelmi és Információszabadság Hatóság 30 millió forintos adatvédelmi bírság megfizetésére kötelezte a Sziget Zrt.-t az általa szervezett rendezvényeken folytatott, beléptetéssel összefüggő, jogszabályoknak nem megfelelő adatkezelési tevékenységével kapcsolatban. A Sziget Zrt. nem ért egyet a döntéssel és bírósági felülvizsgálatot kezdeményez. A Hatóság két részre osztotta a Sziget Zrt. adatkezelési tevékenységét, az első szakasz a 2018. május 25-e előtti időszakot vizsgálta, a második vizsgálati szakasz a 2018. május 25-e utáni adatkezelésre vonatkozik. A Hatóság már a korábbi években kétszer is eljárást folytatott a Sziget Zrt. által szervezett rendezvények beléptetéssel kapcsolatos adatkezelése tekintetében, a résztvevők bejelentései nyomán. Ezekben az eljárásokban a Hatóság megvizsgálta
Az adatvédelmi bírságokra vonatkozó általános feltételek
2018. május 25. óta az Európai Unió adatvédelmi szabályozása egy tőről fakad. Az Európai Parlament és a Tanács 2016/679. rendeletének célja, hogy az Unió tagállamainak eddig meglehetősen különböző adatvédelmi szabályait közös nevezőre hozza. A rendeleti forma lehetőséget ad arra, hogy a GDPR-ban meghatározottak közvetlen formában érvényesíthetőek legyenek a tagországokban. Az mégsem lenne életszerű, hogy az adatvédelmi rendelet a konkrét eljárási szabályokat is meghatározza, hiszen a tagállamok közigazgatási rendszerei sok esetben alapjaiban különböznek egymástól. Ilyen esetekben a GDPR általános elveket, feltételeket határoz meg, amiket az adatvédelmi (közigazgatási) eljárás során kötelesek figyelembe venni a tagország alkalmazó szervei. Hasonlóképp járt el az adatvédelmi bírságok terén