356 találat a(z) GDPR cimkére
Fontos iránymutatás az adatvédelmi tisztviselők feladatairól, felelősségéről – Bírsággal járhat, ha a cég nem ismeri a szabályokat Cikk
A GDPR számos vállalkozás számára kötelezővé teszi adatvédelmi tisztviselő (Data Protection Officer: DPO) kijelölését. Milliós adatvédelmi bírságot eredményezhet, ha senkit nem neveznek ki a posztra, vagy összeférhetetlen személyt jelölnek ki. Érdemes így megvizsgálni, hogy milyen személy alkalmas erre a feladatra, mik a feladatai, illetve milyen egyéb szempontokra kell figyelni. Segítséget nyújt ebben egy kifejezetten gyakorlati szempontokat vizsgáló francia iránymutatás, amelynek az adatvédelmi terület uniós esetjogi alapja miatt Magyarországon is közvetlen jelentősége van.
Toborzástól az előléptetésig és azon túl: a HR-ben alkalmazott mesterséges intelligenciák adatkezelési kihívásai Cikk
A mesterséges intelligencia egyre több HR-folyamatban jelenik meg: az álláspályázók előszűrésétől a teljesítményértékelésen át egészen az előléptetési vagy akár a munkaviszony megszüntetésével kapcsolatos döntések támogatásáig. Az uniós MI Rendelet ugyanakkor az ilyen rendszereket nagy kockázatúnak minősíti, ami a szigorú megfelelési követelmények mellett kiemelt adatvédelmi és adatminőségi elvárásokat is jelent. Mivel az MI-rendszerek működése elkerülhetetlenül a személyes adatok kezelésével jár, a munkáltatóknak ezért nemcsak az MI-szabályozásnak, hanem a GDPR előírásainak is meg kell felelniük.
Webes adatkinyerés a generatív AI kapcsán – itt az EDPB iránymutatása Cikk
Több jelentős iránymutatást is kiadott az Európai Adatvédelmi Testület (EDPB), amelyek a személyes adatok kezelését és védelmét szabályozó 2016/679. számú Általános Adatvédelmi Rendelet (GDPR) kötelező értelmezésének szerepét töltik be az Európai Unióban. Cikkünkben a webes adatkinyerésről kiadott iránymutatást ismertetjük.
FIFA-szabályok vs. uniós jog: mit mond az EUB? Cikk
Labdarúgás: az Európai Bíróság állást foglal az ügynökökre vonatkozó FIFA-szabályok uniós joggal való összeegyeztethetőségének kérdéséről, írja honlapján az Európai Unió Bírósága (EUB) a C-209/23. számú ügyben hozott ítélete kapcsán.
A digitalizáció többféle veszélyforrást is rejt – egyre fontosabb az EU digitális szuverenitása Cikk
A digitalizáció előretörésével a papíralapú adatkezelés lassan megszűnik. A digitalizáció azonban többféle veszélyforrást is rejt. Az általunk használt eszközök ugyanis nagyrészt az Egyesült Államokban kerültek kifejlesztésre, és az adataink is ott tárolódnak. Ez egyrészt függőséget okoz, másrészt nehezíti az európai jogi szabályozás, így például a személyes adatok kezelését és védelmét szabályozó (EU) 2016/679 Rendelet (GDPR) szabályainak betartatását is. Így egyre fontosabbá válik a digitális szuverenitás kérdése.
Doppingoló sportolók nevének online közzététele: sérti a GDPR-t? Cikk
A doppingellenes szabályokat megszegő hivatásos sportolók nevének online közzététele összeegyeztethető lehet az uniós joggal, a közzététel előtt azonban lehetőséget kell biztosítani a szóban forgó érdekek mérlegelésére, írja az Európai Unió Bírósága a C-474/24. számú ügyben hozott ítéletében.
Új honlapja van – lényegesen több tartalommal – az Európai Adatvédelmi Testületnek Cikk
Az Európai Adatvédelmi Testület (European Data Protection Board, EDPB), melynek kulcsszerepe van a személyes adatok kezelésével összefüggő jogértelmezések kapcsán, új honlappal rendelkezik. Erre tekintettel az alábbiakban mutatjuk be az EDPB szerepét, illetve a honlapváltozás jelentőségét.
Interneten közzétett büntetőjogi határozatok: személyes adatok újságírási célból történő kezelése valósul meg? Cikk
A büntetőjogi felelősséget megállapító határozatoknak az interneten, ellenszolgáltatás fejében történő egyszerű elérhetővé tétele főszabály szerint nem minősül a személyes adatok újságírási célból történő kezelésének, ebből következik, hogy az interneten történő ilyen közzététel nem igazolhatja a GDPR-ban előírt garanciáktól és jogorvoslatoktól való eltéréseket, olvasható az Európai Unió Bírósága C-199/24. számú ügyben hozott ítéletében.
Változhat az adatvédelmi incidensek bejelentése – itt az új bejelentősablon-tervezet Cikk
Az adatvédelmi incidensek súlyos adatvédelemmel összefüggő jogsértések, amelyeket fő szabály szerint a felügyeleti hatóságnak is szükséges bejelenteni. A bejelentés a hatóságok online felületén, tagállamonként valamelyest eltérő módon történik, ezen változtatnának az egységes bejelentősablonnal – itt vannak a részletek.
Adatszivárgás, GDPR szabályainak megsértése, biztonsági rések – iránymutatás az árnyék MI (shadow AI) használatának kockázatairól Cikk
A mesterséges intelligencia (MI) egyre nagyobb tempóban terjed. Természetes jelenség ma már, hogy a páciensek a leleteiket feltöltik különféle felületekre az MI általi elemzés céljából. Az is egyre elterjedtebbé válik, hogy a vállalkozások használják fel az MI-t a működésük gyorsítására, racionalizására. Olyan esetek is növekvő számban fordulnak elő, amikor a munkavállalók a cég tudta nélkül, saját szakállukra használnak MI-alkalmazásokat munkavégzésük kapcsán. Ez pedig jelentős kockázatokat hordoz magában. Az Európai Adatvédelmi Biztos – a tevékenysége tematikájából adódóan mindenki számára, de elsősorban az Európai Unió (EU) intézményei tekintetében releváns – iránymutatásában hívja fel a figyelmet a legfontosabb szempontokra.
A magas kockázatú MI-felhasználásokra vonatkozó iránymutatás tervezetének fő előírásai Cikk
Cikkünkben az EU által 2026. május 19-én konzultációs céllal közzétett magas kockázatú MI-rendszerekre vonatkozó iránymutatás tervezetének legfontosabb tudnivalóit ismertetjük.
Adatvédelmi hatásvizsgálati dokumentáció elkészítéséhez nyújt segítséget az EDPB adatvédelmi hatásvizsgálati sablonja Cikk
A személyes adatok kezelését és védelmét szabályozó, az Európai Parlament és a Tanács (EU) 2016/679 Rendelete (általános adatvédelmi rendelet, GDPR) bizonyos adatkezelések esetében előírja adatvédelmi hatásvizsgálat szükségességét. A hatásvizsgálati dokumentáció elkészítéséhez jelentős segítséget fog nyújtani az Európai Adatvédelmi Testület (European Data Protection Board, EDPB) sablonja, melybe a vonatkozó adattartalmat egyszerűen be kell illeszteni. Nézzük mit és hogyan kell elvégezni!
Életkor ellenőrzése online oldalakon: de hogyan? Cikk
Az online platformokon bizonyos tartalmak, funkciók életkorhoz kötöttek, melynek ellenőrzése problémás lehet. Erre kínál megoldást a nemsokára elérhető alkalmazás, melyet az Európai Adatvédelmi Testület fejlesztett ki. A részleteket az alábbiakban mutatjuk be.
Adatvédelem: fontos iránymutatás a személyes adatok tudományos célú felhasználásához Cikk
Iránymutatás-tervezetet fogadott el az Európai Adatvédelmi Testület (EDPB) április közepén, 1/2026. számon a tudományos kutatásokra vonatkozó adatkezelési szabályokról.