Hackertámadás esetén is büntethetik az adatkezelőt
Néhány évvel az információs önrendelkezési jogról és az információszabadságról szóló 2011. évi CXII. törvény (a továbbiakban: Infotörvény) 2012. januári hatálybalépését követően, kialakulni látszanak a Nemzeti Adatvédelmi és Információs Hatóság (NAIH) bírságolási gyakorlatának alapjai. Mindezek alapján a hatósági jogalkalmazás szigorodása figyelhető meg.
Az intézkedés bevezetését követő tapasztalatok azt mutatják, hogy jogsértés megállapítása esetén a hatóság szinte minden esetben bírságol, ugyanakkor a bírság mértékének megállapításánál figyelembe veszi az eset összes körülményeit. A hatóság ennek keretében figyelemmel van az elkövetett jogsértés súlyára, a jogsértéssel érintett adatalanyok számára, a vállalkozás méretére és tevékenységi körére.
Így például az adatbázisok építésével és kezelésével hivatásszerűen foglalkozó, vagy egyéb okból kiemelt jelentőségű adatkezelők (például bankok, pénzügyi vállalkozások) illetve a méretüknél fogva nagyszámú adatot kezelő szervezetek akár kisebb súlyú jogsértés esetén is magasabb összegű bírságra számíthatnak.
"A hatóság a bírság kiszabása során értékeli az eset egyéb körülményeit is, mint például az adatkezelő korábbi gyakorlatát. Egy "visszaeső" jogsértő adatkezelő rendszerint magasabb összegű bírságra számíthat mint egy olyan szervezet, amely korábban nem követett el jogsértést" - mondta el Gera Dániel, a Schönherr Hetényi Ügyvédi Iroda ügyvéde.
A bírság bevezetése óta több olyan, nagy port kavart eset is volt, amelyben a hatóság a magas összegű bírság kiszabásáról határozott. Az egyik első ilyen, nagyobb publicitást nyert esetben a hatóság nem is csupán az adatkezelő, hanem az általa igénybe vett adatfeldolgozó hibájából eredő jogsértés miatt szabott ki bírságot. A szóban forgó esetben egy hacker-támadás miatt hozzáférhetővé vált több mint 50.000 ügyfél adata. Jóllehet sem az adatkezelő, sem az adatfeldolgozó nem volt közvetlenül felelős a kárért, a hatóság megállapította, hogy gondatlanság terheli őket az általuk alkalmazott biztonsági intézkedések hanyagsága miatt. A közzétett határozat rámutatott arra is, hogy az adatkezelő (amely személy vagy szervezet az adatkezelés célját megszabja, illetve azzal kapcsolatban döntéseket hoz) és az adatfeldolgozó (aki az adatkezelő megbízásából az adatokat technikailag kezeli) közötti megállapodás nem rendezte megnyugtatóan a felelősségi kérdéseket és azt sem, hogy végső soron melyikük felelős a biztonsági intézkedések betartásáért.
"A határozat egyébként jogalkalmazók számára is hasznos volt, hiszen elvi jelentőségű megállapodásokat tartalmazott azzal kapcsolatban, hogy az adatkezelő és az adatfeldolgozó közötti szerződésnek mit célszerű tartalmaznia. Ilyen megállapodás megkötése előtt az adatkezelést végzőnek mindenképpen tanácsos szakember segítségét kérnie, mert a hatóság akár egyetlen ügyfélpanasz nyomán is vizsgálhatja a teljes adatkezelés folyamatát és iratanyagát" – emelte ki a Schönherr Hetényi szakértője.
A jogalkalmazás szigorítása ugyanakkor megítélésünk szerint bizonyos fokig elkerülhetetlen is, hiszen a jelenlegi digitalizált világban a személyes adatok kezelésére vonatkozó szabályok betartása mind nagyobb kihívás elé állítja a hatóságokat. Maguk az adatkezelők sokszor bele sem gondolnak abba, hogy személyes adataik megadásával – és adott esetben egy nem kellőképp átgondolt klikkeléssel – azokat különféle szervezetek (adatkezelők és feldolgozók) egész lánca számára tehetik hozzáférhetővé.
"Nyilvánvaló, hogy egyetlen hatóságnak sem lehet kapacitása mindezen adatkezelések ellenőrzésére, így – álláspontunk szerint – éppen az elrettentés céljából válhat egyre gyakrabban szükségessé magasabb összegű bírság kiszabása, összességében pedig a hatósági ellenőrzési gyakorlat szigorodása is" - magyarázta Gera Dániel ügyvéd.
- 2024.04.30NewLeadership – Vezetői eszköztár bővítése Önmaguk fejlesztését is fontosnak tartó középvezetőknek, frissen kinevezett döntéshozóknak szóló komplex és intenzív vezetőfejlesztő program sok gyakorlattal. Különlegessége, hogy a résztvevők átgondolhatják és megoszthatják egymással aktuális kihívásaikat és még a kritikus vezetői helyzetek megoldásáról is tanulhatnak egymás jó gyakorlatából is! Részletek Jegyek
- 2024.05.02Munkaviszony létesítése és megszűntetése – Dr. Berke Gyula Pannon Munkajogi Akadémia - Pannon Munkajogi Akadémia előadás-sorozatunkat, melyben kiváló és elismert szakmai előadók támogatásával ismerhetjük meg a munkajog különböző területeit, ajánljuk mindazoknak, akik szeretnék ismereteiket bővíteni, gyakorlati megközelítésben szeretnék az alkalmazott jogi hátteret megismerni. Részletek Jegyek
- 2024.05.09Egy jól működő csapat titka – Vezetői reziliencia fejlesztése A vezetői reziliencia fejlesztése képzésünk arra világít rá, hogyan lehet úgy tekinteni a tényekre, hogy relativizáljuk őket, kezelhető megvilágításba helyezzük a nehézségeket és igyekezzünk megőrizni a racionalitásunkat, hogy ebben a nehéz helyzetben is fejlődni tudjon a csapatunk. Segítve a csapattagoknak abban, hogy a problémalátásukat a megoldás keresés fókusza váltsa fel és megváltozzon az interakcióik minősége. Részletek Jegyek
- 2024.05.09Munkaidő, pihenőidő – Dr. Takács Gábor Pannon Munkajogi Akadémia - Pannon Munkajogi Akadémia előadás-sorozatunkat, melyben kiváló és elismert szakmai előadók támogatásával ismerhetjük meg a munkajog különböző területeit, ajánljuk mindazoknak, akik szeretnék ismereteiket bővíteni, gyakorlati megközelítésben szeretnék az alkalmazott jogi hátteret megismerni Részletek Jegyek
Németországban és Ausztriában tízből négy tanuló fér hozzá az AI-hoz az osztályteremben, az Egyesült Királyságban és Spanyolországban ez az... Teljes cikk
Vajon mit tartogat 2024-ben a mesterséges intelligencia? 2023-ban minden eseményen téma volt az AI és ember kapcsolata, hatása egymásra. HR szempontból... Teljes cikk
A brit gazdasági szakos hallgatók szerint az ügyfélszolgálati munkakörökre lesz a legnagyobb hatással a mesterséges intelligencia - derül ki egy... Teljes cikk
- Le a túlórával! - bírságot kaphat a főnök, ha munkaidőn túl hívja a dolgozót 3 hónapja
- Muszáj feljebb lépni a munkahelyi "táplálékláncban"! 5 hónapja
- Ezeket a cégeket ellenőrzi kiemelten a következő időszakban a NAV 10 hónapja
- A szankciók működnek a foglalkoztatás-felügyelet területén 12 hónapja
- Kamerával figyelték a vendégeket és a dolgozókat egy szépségszalonban, rekordbírságot kaptak 13 hónapja
- Rászáll a NAV az áfásokra - Erre érdemes figyelni! 2 éve
- Jogsértéseket tárt fel a D.A.S Jogvédelmi Biztosítónál az MNB 2 éve
- GDPR: a cégeknek biztosítaniuk kell a hozzáférést az általuk kezelt adatokhoz 2 éve
- Céges parkolás 2 éve
- Rekordbírságot kaptak a film készítői, amelynek forgatásán Alec Baldwin lelőtt egy operatőrt 2 éve
- A spanyolok visszakapják az első járványhullám idején kiszabott bírságokat 2 éve