Az értelmezési viták garantáltak




Már a munka törvénykönyve, illetve a polgári törvénykönyv legújabb változatai is sokaknál kiverték a biztosítékot éppen amiatt, hogy konkrétumok helyett előszeretettel alkalmaznak általános szabályokat (méltányos mérlegelés, előreláthatóság), illetve a pontos határokat sok esetben a jogalkalmazásra bízzák. A GDPR elolvasását követően azonban az Mt. és a Ptk. garantáltan érthetőnek fognak tűnni. A rendelet ugyanis hemzseg az olyan előírásoktól, melyeknek pontos tartalma egyértelműen nem állapítható meg.

Ide sorolnám azt a rendelkezést, mely szerint adatvédelmi hatásvizsgálatot kell végezni abban az esetben is, amennyiben természetes személyekre vonatkozó egyes személyes jellemzők olyan módszeres és kiterjedt értékelése történik, amely automatizált adatkezelésen - ideértve a profilalkotást is - alapul, és amelyre a természetes személy tekintetében joghatással bíró vagy a természetes személyt hasonlóképpen jelentős mértékben érintő döntések épülnek. Az első három értelmi megfejtőnek adatvédelmi incidenst küldünk ajándékba.
Ezen túlmenően az adatkezelő vagy egy harmadik fél jogos érdeke mellet jogalapként emeli be a rendelet például az érintett vagy másik természetes személy létfontosságú érdekét.

Számos kötelezettséget pedig az adatvédelmi kockázat fokához köt, amelyet gondolom, hogy a hatóság és a vállalkozások nem fognak azonos módon megítélni. Az adatkezelési tevékenységek nyilvántartására előírt kötelezettségek például nem vonatkoznak a 250 főnél kevesebb személyt foglalkoztató vállalkozásra vagy szervezetre, kivéve, ha az általuk végzett adatkezelés az érintettek jogaira és szabadságaira nézve valószínűsíthetően kockázattal jár (de hát mi nem jár azzal), ha az adatkezelés nem alkalmi jellegű, vagy ha az adatkezelés kiterjed a személyes adatok különleges kategóriáinak vagy a büntetőjogi felelősség megállapítására vonatkozó határozatokra és bűncselekményekre vonatkozó személyes adatoknak a kezelésére.

Adatvédelmi hatásvizsgálatot abban az esetben kell végezni, amennyiben az adatkezelés hatókörére, céljára, illetve körülményeire tekintettel feltehetően magas kockázattal jár a természetes személyes jogaira vagy szabadságára tekintettel.

Az adatvédelmi incidenseket pedig indokolatlan késedelem nélkül, de legfeljebb 72 órán belül be kell jelenteni az adatvédelmi hatóságnak kivéve, ha valószínűsíthetően nem jár kockázattal a természetes személyek jogaira és szabadságára nézve. Késedelem esetén ugyanakkor az azt igazoló indokokat tanúsítani szükséges.


Remélhetően a NAIH proaktív lesz



A tagállami adatvédelmi hatóságok sorra bocsátják ki az állásfoglalásokat arról, hogy pontosan milyen követelmények érvényesülnek az egyes adatkezelések vonatkozásában (direkt marketing, harmadik országba irányuló adattovábbítás stb.). A NAIH 2017. május 25. napján egy rövidke tájékoztatóban foglalta össze a GDPR lényegét, melyben egyben arra hívta fel az érintett adatkezelők figyelmét, hogy költségvetésükbe tervezzék bele a megfeleléshez szükséges humán, szervezeti és anyagi erőforrásokat. Remélhetőleg ezt konkrét tájékoztatók sora fogja követni.

Dr. Kéri Ádám
ügyvéd
KRS Ügyvédi Iroda


Cikkünk több oldalas! Lapozzon!
1. oldal - A jövő nyár slágere nem az olimpia, hanem az adatvédelem lesz a vállalkozások számára
2. oldal - Az értelmezési viták garantáltak

Legutóbbi kérdések - válaszok

  • 2026.01.28Vezetés- és szervezetfejlesztés szakmai konferencia Bokor Attila Aranykalitkában című kutatásának harmadik fejezetéhez érkeztünk, amely ötven vezetői életúton keresztül három évtized szervezeti és vezetői tapasztalatát mutatja be. Az OD Partner is mérföldkőhöz érkezett: 30 évesek lettünk. Kinyitjuk szakmai műhelyünket és megosztjuk, hogyan gondolkodunk vezetésről, szervezetről, és aktuálisan milyen témákban mélyedünk el.info button Részletek ticket button Jegyek
  • 2026.01.29Bértranszparencia irányelv és diszkrimináció-tilalom Szakmai képzés a bértranszparenciáról és a diszkriminációról HR szakembereknek és vezetőknek. Készüljön fel munkajogászainkkal az EU új bérátláthatósági szabályaira!info button Részletek ticket button Jegyek
  • 2026.02.11HR 2026 – kevesebb mozgástér, nagyobb elvárások? - Mit léphet a HR, ha mégis üzleti hatást akar elérni? Egy intenzív, interaktív délelőtt HR- és vállalati vezetőknek, ahol nagymintás regionális kutatások eredményeit mutatjuk meg: hol tart a magyar HR, és milyen 3–5 prioritással lehet 2026-ban is mérhető üzleti hatást elérni. Kerekasztal és kiscsoportos munka várja a HR-vezetőket a HR öt kritikus területén, felkészülve 2026 legtöbbet hozó HR-fejlesztéseire.info button Részletek ticket button Jegyek
  • 2026.03.18Six Sigma Green Belt képzés A KÉPZÉS CÉLJA: A tréning résztvevői megismerik a TQM-ben, mint menedzsmentrendszerben rejlő lehetőségeket. A tréning résztvevői gyakorlati jártasságra tesznek szert a 6 Sigma módszertan alkalmazásában, és képesek lesznek önállóan 6 Sigma projekteket vezetni a vállalatuknál. info button Részletek ticket button Jegyek
További cikkek
Év végi aktualitás: Ezt kell tudni a jövő évre szabályosan átvihető szabadságokról

Az év végéhez közeledve érdemes a szabályokat áttekinteni, hiszen a szabályosan jövőre át nem vihető, még fel nem használt idei szabadságok... Teljes cikk

Perelhető-e a munkáltató, ha megsérti az egyenlő díjazás elvét?

Az EU-ban a nemek közötti bérszakadék átlagosan 13%. Magyarországon a női bérek hátránya 18%. Az egyenlő díjazás alkalmazásának egyik gátja a... Teljes cikk

Távmunka vagy home office? Akár több tízezer forint múlhat a helyes besoroláson

Az év végi bér- és adótervezési időszakban a vállalatok egyre nagyobb figyelmet fordítanak a költségek optimalizálására – ebben pedig a... Teljes cikk