NIS2 megfelelés és adatkezelés: új kihívások a gyakorlatban

A NIS2 irányelv bevezetése nemcsak kiberbiztonsági és IT kontrollokat hoz a szervezetek életébe, hanem jelentős adatkezelési következményekkel is jár. A megfelelés során ugyanis számos olyan új vagy megerősített intézkedés jelenik meg, amely közvetlenül érinti a munkavállalók személyes adatainak kezelését. Ezek az intézkedések sok esetben kötelező jelleggel, auditált követelményként jelennek meg, így a cégeknek nemcsak technikai, hanem jogi és adatvédelmi szempontból is újra kell gondolniuk működésük bizonyos elemeit.

Soft opt-in regisztrált felhasználóknál – mit mond ki valójában az Inteligo Media ítélet és miért van mulasztásban Magyarország?

Az Európai Unió Bírósága 2025. november 13-án hozta meg régóta várt ítéletét az Inteligo Media ügyben (C-654/23), amely fontos iránymutatást ad az e-mailes marketing jogszerűségéhez az ePrivacy irányelv alapján. A döntés különösen nagy jelentőséggel bír azok számára, akik regisztrációs vagy freemium üzleti modellben működnek, és meglévő felhasználóik részére küldenek rendszeres e-mailes kommunikációt.

Az Európai Unió mesterséges intelligencia szabályozása: teendők és adatvédelmi vonatkozások

Az Európai Unió mesterséges intelligencia (MI) szabályozása átfogó keretrendszert biztosít a mesterséges intelligencia alkalmazásának biztonságos és etikus használatára. A 2024. augusztus 1-én hatályba lépett Európai Parlament és Tanács 2024/1689 rendelete (MI rendelet) célja, hogy a mesterséges intelligencia fejlődése ne veszélyeztesse az alapvető jogokat, a magánélet védelmét.

Munkára való alkalmasság vizsgálata

2024.09.26-án kihirdették a munkára való alkalmassági vizsgálatokkal kapcsolatos rendeleteket, amik két nappal a kihirdetés után, azaz 2024.09.28-án lépnek hatályba.  A Magyar Közlöny aktuális száma itt olvasható: https://magyarkozlony.hu/dokumentumok/ec1f41031e3d5b34cacd8b3acd693618c385ec17/megtekintes Részletes bejegyzésünk a …

2024. szeptember 1-től változik a munkaköri alkalmassági vizsgálatok rendje – új adatvédelmi hatósági állásfoglalás

2024. szeptember 1-től megváltozik a kötelező üzemorvosi vizsgálatok rendje: nem lesz teljeskörű a munkaköri alkalmassági vizsgálati kötelezettség, mivel egyrészt (i) jogszabály fogja előírni a konkrét munkaköröket, amikhez kötelező az alkalmassági vizsgálat, (ii) egyéb esetekben pedig a munkáltató dönti el, hogy megköveteli-e a munkaköri alkalmassági vizsgálatot.

Noyb jelentés a sütibannerekről

A Max Schrems, osztrák adatvédelmi aktivista és ügyvéd által vezetett noyb nevű szervezet 2024. júliusában közzétett egy részletes riportot, amely azt vizsgálja, hogy az egyes nemzeti adatvédelmi hatóságok milyen döntéseket és ajánlásokat bocsájtottak ki a weboldalak sütikezelésével kapcsolatban.

40 millió forintos bírság az adatbiztonsággal kapcsolatos kötelezettségek áthárításáért

A NAIH 2023-as évről szóló beszámolója szerint az adatvédelmi hatóság 40.000.000 Ft összegű adatvédelmi bírságot szabott ki egy adatkezelőre, mert az az adatbiztonsággal kapcsolatos adatkezelői kötelezettségeket át kívánta hárítani az érintettekre [NAIH-109/2023]. Az adatkezelő ugyanis az érintettektől követelte meg, hogy azok a banki adatokat tartalmazó dokumentumaikat jelszóval védett, biztonságos módon küldjék meg számára, ahelyett, hogy az adatkezelő saját maga alakította volna ki a biztonságos adatmegosztás feltételeit.

A svéd adatvédelmi hatóság megbírságolta az Avanza bankot a Meta nyomkövető pixel hibás alkalmazása miatt

A 2024. júniusában közzétett döntés szerint Svédország adatvédelmi hatósága, az Integritetsskyddsmyndigheten (IMY) 15 millió svéd koronára (1,3 millió euró, nagyságrendileg 500 millió forint) bírságolta az Avanza Bankot, mert a bank egy nyomkövető pixel segítségével túl széleskörű személyes adatokat (például az ügyfelek értékpapír-állományára és számlaszámára vonatkozó információkat) küldött a Meta részére. Az IMY szerint a bank nem tette meg az EU általános adatvédelmi rendelete (GDPR) szerinti megfelelő biztonsági intézkedéseket a személyes adatok továbbításának megakadályozására.

Először bírságolt a magyar adatvédelmi hatóság egy weboldal sütikezelése miatt

A magyar adatvédelmi hatóság (NAIH) közzétette az első és eddig egyetlen, sütikezeléssel kapcsolatos hatósági határozatát. Bár a NAIH mindössze csekély 10.000.000,- Ft (kb. 25.000 EUR) összegű bírságot szabott ki, azonban a határozat szövege szerint a bírság alacsony összegét az is indokolja, hogy a hatóság a sütikezelés kapcsán először indított vizsgálatot.