333 találat a(z) GDPR cimkére
Hangfelvétel rögzítése: adatvédelmi iránymutatás cégeknek, munkáltatóknak Cikk
A személyes adatok kezelését és védelmét Európában a 2016/679. számú Általános Adatvédelmi Rendelet (GDPR) szabályozza. A rendeletet kötelező erővel kizárólag az Európai Unió Bírósága, illetve az Európai Adatvédelmi Testület értelmezheti, ugyanakkor minden tagállami hatóság iránymutatása értékes segédeszköz. Cikkünkben a francia adatvédelmi szerv iránymutatását ismertetjük, mely a hangfelvételek rögzítésének szempontjait vizsgálja. Ennek nyomán a hazai, egyébként lényegileg azonos jogértelmezést is bemutatjuk.
Azért kéri a személyes adatot, hogy utána kártérítést követelhessen? Döntött az EUB Cikk
Ha a személyes adatokhoz való hozzáférés iránti kérelmet kizárólag azzal a céllal nyújtják be, hogy azt követően majd kártérítést követeljenek a GDPR állítólagos megsértése miatt, a kérelem visszaélésszerűnek minősíthető és elutasítható, állapítja meg az EUB C-526/24. számú ügyben hozott ítéletében.
Milyen tájékoztatási alapkövetelményeknek kell eleget tenni kamerahasználatnál? Ne kapjon gigabírságot! Cikk
A kamerás adatkezelések jogszerű kivitelezéséhez számos jogi követelmény kapcsolódik függetlenül a kivitelezés módjától, azaz attól, hogy rendes kameráról vagy testkameráról van-e szó. Az alábbiakban a tájékoztatási kötelezettség elemeit vizsgáljuk és mutatjuk be.
Nehezen fizetnek a big tech szolgáltatók adatvédelmi bírságokat Cikk
Számos amerikai, kínai szolgáltató, így például a Meta (leánykori nevén Facebook), valamint a TikTok Írországban van bejegyezve az Európai Unió (EU) területén. Hasonlóképpen egyéb big tech vállalatok is itt rendelkeznek tevékenységi központtal az EU-ban. Erre tekintettel adatvédelmi jogsértés esetén az ír adatvédelmi hatóság szabja ki a bírságot. Ennek gyakorlati oldalát mutatjuk be az alábbiakban.
A Bizottság jóváhagyta az Egyesült Királyság adatvédelmi megfelelőségét Cikk
Az Egyesült Királyság EU-ból történő kilépését követően azonnal felvetődött a kérdés, hogy mi lesz azon személyes adatokkal, amelyet az EU-ból az Egyesült Királyságba továbbítunk. Ez történhet úgy, hogy a vállalatcsoport egyik tagja van ott, de úgy is, hogy egy szerverszolgáltató vagy marketingszolgáltató. A kilépés óta ugyanis az Egyesült Királyság harmadik országnak minősül. Az alábbiakban az Európai Bizottság döntése alapján ezt a kérdést járjuk körbe.
Így változhat a GDPR 2026-ban Cikk
A digitális omnibusz csomag az Európai Parlament és a Tanács (EU) 2016/679 Rendelete (általános adatvédelmi rendelet, GDPR) szabályain is változtatni fog. Habár a változtatások pontos köre még bizonytalan, érdemes a tervezetet alaposan szemügyre venni, hiszen annak egyes elemei vagy a teljes tervezet elfogadásra fog kerülni. Az alábbiakban a tervezett változtatásokat mutatjuk be az EU Bizottság hivatalos magyarázata tükrében
Átalakíthatja a vállalkozások működését a Digitális Omnibusz Csomag Cikk
2025. november 19-én az Európai Unió Bizottsága bejelentette a Digitális Csomagot (Digital Package), amely három különböző csomagból áll és az EU digitális szabályozását (Digital Acquis) reformálná meg. A változások alapvető célja az innováció előmozdítása, illetve a mikro, kis és közepes vállalkozások terheinek a csökkentése. Emellett természetesen ösztönzően hatott az a körülmény is, hogy mind Svájc, mind pedig az Egyesült Királyság egyszerűsítette a szabályozását, az Egyesült Államokban pedig mindig egyszerűsített szabályok érvényesültek.
Vizsgálja a NAIH a Tisza adatvédelmi incidensét Cikk
A Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH) 2025. december 17-i közleményében jelezte, hogy a Tisza párttal szemben adatvédelmi hatósági eljárást indított, illetve a pártnál helyszíni szemlét is tartott. Az ügy részleteit az alábbiakban mutatjuk be.
Tömegközlekedési eszközön testkamerák a jegyellenőröknél: a GDPR betartása itt is kötelező Cikk
A legfontosabb információkat fel lehet tüntetni figyelmeztető táblán, a többi információt pedig könnyen hozzáférhető helyen is meg lehet adni, olvasható az Európai Unió Bírósága C-422/24. számú ügyben hozott ítéletében.
Szexuális szolgáltatásokat kínáló hirdetésben találta meg saját adatait egy nő: a GDPR alapján az oldalt üzemeltető felelősségre vonható Cikk
Az online piactér üzemeltetője a platformján közzétett hirdetésekben szereplő személyes adatok adatkezelőjének minősül, ezzel összefüggésben köteles a különleges adatokat tartalmazó hirdetéseket közzététel előtt azonosítani, és ellenőrizni, hogy a hirdető valóban az a személy, akinek adatai szerepelnek az ilyen hirdetésben, vagy hogy megkapta az érintett személy kifejezett hozzájárulását a közzétételhez, írja az Európai Unió Bírósága a C-492/23. számú ügyben hozott ítéletében.
Így változhat a GDPR-, az ePrivacy- és az MI-rendelet Cikk
Az Európai Bizottság több alkalommal is nekifogott már a digitális szabályozásra vonatkozó előírások módosításának, de úgy tűnik, hogy erre most ténylegesen sor kerülhet. Cikkünkben az úgynevezett Digital Omnibus Package által hamarosan bevezetni tervezett változtatásokat foglaljuk össze.
Nyomozás indult a Tisza Párt mobilappjához köthető adatok nyilvánosságra kerülése miatt Cikk
A Tisza Párt Tisza Világ elnevezésű mobilalkalmazásához köthető adatbázisból nyilvánosságra került adatok miatt hivatalból nyomozást rendeltek el ismeretlen tettes ellen információs rendszer vagy adat megsértésének gyanúja miatt november 4-én – közölte a Készenléti Rendőrség Nemzeti Nyomozó Iroda (KR NNI) kedden a rendőrség honlapján.
Szerverszolgáltató lecserélése, ügyféladatbázis költöztetése – miért járhat adatvédelmi bírság? Cikk
A Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH) nemrégen közzétett döntésében egy szerverszolgáltató lecseréléséből eredő ügy vizsgálata kapcsán szabott ki adatvédelmi bírságot. Az ügy tanulságait az alábbiakban foglaljuk össze.
GDPR: a honlap hibás konfigurációja adatvédelmi incidenst eredményezhet Cikk
A Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH) nemrégen közzétett döntésében egy honlapon keresztül megvalósuló adatszivárgás következményeit vizsgálta. Az adatszivárgást egy konfigurációs hiba okozta, amely során egy beépülő bővítménymodul felülírta az éles környezetben használt másik bővítmény konfigurációit.