Adatvédelmi nyilvántartás bejelentési láz – csillapítás

Adatvédelmi nyilvántartás – nem kell kapkodni

Az új adatvédelmi törvény újdonsága, hogy január 1-jétől nem lesz jogszerűen megkezdhető az adatkezelés, ha az – a kivételektől eltekintve – nem szerepel az adatvédelmi nyilvántartásban. Az elmúlt hónapokban rendkívül sokan tették meg a bejelentést. Vajon kell-e ennyire sietni?

Az adatvédelmi nyilvántartással kapcsolatos türelmi idő

Fontos kiemelni, hogy a 2011. december 31-ig megkezdett adatkezelések tekintetében a törvény türelmi időt ad. Ezeket az adatkezeléseket ráérünk 2012. június 30-ig nyilvántartásba vetetni az új adatvédelmi hatóság útján.

Igaz, ez már díjköteles lesz, és sajnos még nem ismert a nyilvántartásba vételi eljárás díja. Azt azonban nem gondolom, hogy néhány ezer forintnál ez többe kerülne. Igen, a kis pénz is pénz, de az adatkezelőknek a nyilvántartástól jóval fontosabb dolgokra kellene odafigyelniük. Téves az az elképzelés, hogy ha valaki bejelenti az adatkezelést, eleget is tett minden kötelezettségének.

Többen úgy olvasták ki a törvényből, hogy pl. egy direkt marketing, vagy épp egy adattovábbítás önmagában már attól jogszerű lesz, hogy a nyilvántartásba bejelentették. Pedig nem.

Az igazán fontos kötelezettségek

Nem csak az új törvény alapján, jelenleg is jogellenes az az adatkezelés, amely nem felel meg a hatályos adatvédelmi törvény rendelkezéseinek.

A legfontosabbnak tartom az ún. célhoz kötöttség elvének való megfelelést. Erről itt olvashat bővebben: https://www.adatvedelmiszakerto.hu/2011/08/celhoz-kotottseg-elve-az-adatkezeles-legfontosabb-szabalya/

Nagyon fontos, hogy legyen jogalap az adatkezelésre. Részletes információ a jogalapokról a https://www.adatvedelmiszakerto.hu/2011/08/az-adatkezeles-jogalapja-uj-jogalapok/ címen olvasható.

Egy adatkezeléshez adott hozzájárulás csak akkor lesz érvényes, ha az megfelelő tájékoztatáson alapul. E nagyon fontos kötelezettségről részletesen a https://www.adatvedelmiszakerto.hu/2011/08/adatvedelmi-nyilatkozat-az-erintett-elozetes-tajekoztatasanak-kovetelmenye/ cikkemben olvashat.

Ezen felül az adatok minőségének követelménye, az adatbiztonság elve, a jogérvényesítési és jogorvoslati jogok biztosítása szintén alapvető követelmény.

A fenti követelményeknek együttesen kell, hogy megfeleljen az adatkezelő. Nem elég tehát, hogy az ügyfél hozzájárul az adatai kezeléséhez, mellette a célhoz kötöttség elvét, az adatbiztonsági, stb. követelményeket is meg kell tartani.

Iratkozzon fel hírlevelemre, és töltse le ingyen az új adatvédelmi törvény változásairól, főbb rendelkezéseiről szóló elemzést!

Ha hasznosnak találta írásomat, iratkozzon fel hírlevelemre, hogy első kézből értesüljön az adatvédelem és a közérdekű adatok nyilvánossága témakörével kapcsolatos információkról.

Adatvédelmi tanácsadás szolgáltatásomról és az adatvédelmi auditálásról e szövegre kattintva olvashat.
Név:*
E-mail:*

Havonta legfeljebb 2 hírlevelet küldök, a hírlevélről egy kattintással bármikor le lehet iratkozni.

Valamennyi hozzászólást az RSS 2.0 hírcsatornán lehet követni. Szóljon hozzá, vagy adjon a saját honlapjáról egy visszakövetést.

35 hozzászólás »

 
  • B. Sándor szerint:

    Tisztelt Kulcsár Zoltán!

    Kérdésem az adatkezeléssel, illetve annak bejelentési kötelezettségével kapcsolatos. Az érthetőség kedvéért több pontra bontom:

    1., Honlapot üzemeltetek, nem küldök hírlevelet, stb.

    2., Regisztrációs lehetőség van a honlapon.

    3,. Felhasználónév: Ez személyes adatnak minősül?

    4., A felhasználó email címének értéke többszörös visszafejthetetlen formában van tárolva, ami csak arra szolgál, hogy új jelszót tudjon kérni, ha esetleg elfelejti, arra viszont alkalmatlan, hogy részére üzenetet küldjünk. Ebben a formában személyes adatnak minősül?

    5., A felhasználó képet, képeket tölthet fel magáról, amennyiben arc nélküli fotó, úgy megjelenhet a honlapon. Ebben a formában személyes adatnak minősül?

    6., A felhasználó néhány soros bemutatkozást írhat magáról. Ha beleír valamilyen személyes infót pl. email cím, telefonszám, akkor az személyes adatnak minősül, vagy a felhasználó szíve joga, hogy kiírja ezt az infót magáról?

    7., Lakhely megadása pl. Pest megye, Budapest V. kerület. Személyes adatnak minősül?

    8., Továbbá megadható a felhasználó neme, születési éve, valamint az érdeklődési köre.

    9., Statisztikai célra nem használok fel semmilyen adatot, kizárólag névtelen módon, látogatottság mérés történik.

    10., A sütik (cookiek) kizárólag a bejelentkezésre szolgálnak, semmilyen egyéb célt nem szolgálnak.

    Ha mindezt összegezzük, akkor van-e bejelentési kötelezettségem adatkezelésről?

    Várom megtisztelő válaszát!
    További szép napot!
    B. Sándor

  • Tisztelt B. Sándor!

    A felhasználónév személyes adatnak minősül, az e-mail cím ilyen formában azonban nem. Az arc nélküli fotó is lehet személyes adat. A bemutatkozó infó is lehet személyes adat, ettől függetlenül a felhasználó joga, hogy ezeket kiírja-e vagy sem.
    Lakhely: önmagában nem személyes adat egy településnév, de ha pl. a bemutatkozásban leírja, hogy három keze van, és melyik faluban lakik, akkor a település is személyes adat lesz, hiszen az segíti a beazonosítást. A többi adatra ugyanez érvényes.

    Nem derül ki számomra a regisztráció célja. Ha ez egy klasszikus ügyfél adatkezelés, akkor nem kell bejelenteni. De ha nem, akkor bejelentési kötelezettség alá tartozik a regisztrációs adatkezelés.

  • B. Sándor szerint:

    Tisztelt Kulcsár Zoltán!

    Köszönöm gyors válaszát! Kiegészíteném a leírtakat, mivel nem tudom értelmezni a klasszikus ügyfél adatkezelést…
    A szóban forgó honlap ismerkedésre szolgál, ahol az emberek bejelentkezés után tudnak egymással kommunikálni, fórumon, üzenőfalon oszthatják meg élményeiket, láthatják egymás adatlapját az előbbiekben már említett adatokkal: felhasználónév, fotó, bemutatkozás, kor, érdeklődési kör, bemutatkozás, megye, település (ha megadja a felhasználó).

    Kérdésem továbbra is az, hogy van-e bejelentési kötelezettségem az adatkezelésről?

    Várom megtisztelő válaszát!
    További szép napot!
    B. Sándor

  • Tisztelt B. Sándor!

    Mivel az új hatóság álláspontja ismeretlen az “ügyfél adatkezelés” tekintetében, az adatkezelés komplexitására tekintettel javaslom az adatkezelés bejelentését.

  • B. Sándor szerint:

    Tisztelt Kulcsár Zoltán!

    Kérdésem most már az, hogy van-e olyan ember, illetve fórum, aki határozott választ tud adni a kérdésemre? Számomra fontos lenne, hogy valaki egy határozott igen, vagy nem választ adjon, hiszen ez nem egy speciális adatkezelés (úgy gondolom), nagyon sok honlap tulajdonos nem tud mit kezdeni ezzel a kérdéssel, az pedig szerintem abszurd, hogy egy hobbi honlap miatt bejelentési kötelezettsége legyen valakinek. Ez persze csak a saját véleményem.

    Várom megtisztelő válaszát!
    További szép napot!
    B. Sándor

  • Tisztelt B. Sándor!

    Nincs olyan ember, aki a jövőbe látva meg tudná mondani, hogy a még nem is létező hatóság miként fogja értelmezni az “ügyfél” fogalmát.

    Megértését köszönöm.

  • kijo szerint:

    Kedves Zoltán!

    Az adatvédelmi biztos irodájához tértivevényes levélben bejelentettük az adatkezelést a szükséges adatlap megküldésével. Természetesen semmi válasz, már hónapok óta. Másoktól tudom, hogy vannak, akik több mint egy éve nem kaptak választ.

    Kérdésem, mit jelent a teljesített bejelentési kötelezettség?

    Az adatvédelmi biztos hivatala tájékoztatása szerint a tevékenységünket jogszerűen gyakorolhatjuk, ha a bejelentést elküldtük.

    Van esély, hogy nyilvántartásba is vesznek?

    Jövőre nekünk kell-e fizetni vagy sem?

  • Kedves kijo!

    Önök elege tettek törvényi kötelezettségeiknek, hátradőlhetnek. Egyszer majd nyilvántartásba fogják venni az adatkezelést. Ha csak jövőre történik ez meg, akkor sem kell fizetniük.

  • Éva szerint:

    Kedves Zoltán!

    Ön szerint mi a teendő akkor, ha a rém idegesítő, nyomuló Mester Kiadó Kft egyszerűen kijelenti, hogy nincs mód az adataim törlésére? Most életem végéig zaklatni fognak? Arra hivatkoznak, hogy azokat én adtam meg egy vásárláshoz, és ezt nem törölhetik. Igen, egy vásárláshoz tényleg megadtam, nyilván, de ez nem azt jelenti, hogy hetente háromszor akarnám jobbnál – jobb ajánlataikat hallgatni! És tapadnak! Néha már csak úgy bírom lerázni őket, illik vagy sem, de leteszem a telefont. Ön szerint mit kellene tennem? Ezt anno az ING is eljátszotta. Egyszerűen kijelentették, hogy az adatokat nem lehet törölni. Pedig nekik még ügyfelük sem voltam. Valahogy mégis tudták mindenemet. Név, telefon (pedig nem az én nevemen van a szám), lakcím. Valahogy azért megoldhatták, mert már hónapok óta nem hívtak… de ki tudja, mikor kezdik előröl.

    Éva

  • Kedves Éva!

    A direkt marketing célú adatbázisból való törlést Ön kérheti, és kérheti, hogy a továbbiakban ne küldjenek Önnek hírlevelet.
    Ha Ön vásárolt, akkor a számviteli törvény nem ad lehetőséget a számlázással, vásárlásával összefüggő adatok törlésére, de az ettől eltérő direkt marketing célú adatkezelésről Ön rendelkezik.

  • Judit szerint:

    Kedves Zoltán!

    Az alábbi kérdésekkel fordulok Önhöz!

    Egy kereskedelmi és szolgáltató cégnél dolgozom, a felreppent hírek elgondolkodtattak bennünket, hogy van e bejelentési kötelezettségünk, illetve milyen előírásoknak kell megfelelnünk.
    A cég profilja elég szerteágazó.
    A számítástechnikai részen folyik kereskedelem, amihez a számviteli törvény alapján kell adatokat nyilvántartanunk. Már üzemel a honlapunk is, de ez még elég sok fejlesztést kíván, a jövőben tervezzük a hírlevelek küldését is, illetve készülőben van a webshop is.
    Emellett kezelünk személyes adatokat a dolgozókról, munkaügyi szempontból.

    Kérdéseim:
    Ezek az adatok már beleesnek az bejelentési kötelezettség alá?
    A munkaüggyel kapcsolatos adatokat a könyvelésnek továbbítjuk papír alapon, személyesen. Így már Ők is kezelik a mi adatainkat.

    Mi a teendő ebben az esetben?
    Bejelentkezzünk?
    Ha igen, akkor ki lesz az adatkezelő? A cég, vagy egy személy?
    Ki az adatfeldolgozó? Lehet több személy is?
    Az adattovábbítás módja?

    Ezen túl szeretném kérdezni, hogy az adatbiztonsági követelményeket hogyan tudom betartatni?

    Köszönettel: F. Judit

  • Kedves Judit!

    A munkavállalókkal kapcsolatos adatkezeléseket nem kell bejelenteni. A bolti kereskedelmet sem, hacsak nincs mögötte direkt marketing célú adatkezelés. A hírlevelet be kell jelenteni, és javaslom a webáruház bejelentését is az indulás előtt.
    Az Önök cége lesz az adatkezelő, adatfeldolgozó akkor lesz, ha az adatokon más cég is végez technikai feladatokat.
    A többi kérdésre a konkrét adatkezelés felmérése után lehet válaszolni.

  • Gyula szerint:

    Tisztelt Kulcsár Úr! előző válaszát megköszönve lenne még egy kérdésem a vállalati kamerák üzemeltetésével kapcsolatban: Ha a kamerák működtetésvel kapcsolatban bejelentkezik a cég a nyilvántartásba, mik a további teendők? Úgy értelmezem, hogy mivel minden adatkezelést külön be kell jelenteni, a kamerák felvételeinél minden egyes személy belépését-kilépését,minden egyes mozgást külön papíralapon dokumentálni kellene? Ez ugye egyértelműen kivitelezhetetlen. Válaszát előre is köszönöm.
    Tisztelettel: Gyula

  • Éva szerint:

    Köszönöm a választ! Igazából nem az zavar, ha tárolják az adataimat, csak ne hívogassanak állandóan! Felőlem őrizgethetik ítéletnapig, csak ne rettegjek, ha magánszám hív 🙂
    Köszönöm!

  • judit szerint:

    Tisztelt Kulcsár úr!

    Cégünk könyvelőirodaként működik. Hozzánk is eljutott az adatkezelési bejelentés híre. Kicsit bizonytalanná váltunk, hogy be kell-e jelentkezni adatkezelésre. Az általunk könyvelt cégek adatait a könyvelőprogramban rögzítjük, illetve természetesen minden bérszámfejtéshez, könyveléshez felhasznált adat rögzítésre kerül. Mint könyvelőiroda be kell-e jelentkeznünk az adatvédelmi nyilvántartásba?
    Illetve olyan cégeknek, akiknek nincs honlapjuk, csak termelő tevékenységet végeznek, s csupán a számlázáshoz “gyűjtik” az adatokat (vevő neve, címe adószáma) ugye nekik NEM kell nyilvántartásba vetetni magukat? (Avtv.30. § alapján)
    Köszönöm válaszát!
    Patakiné Judit

  • Renáta szerint:

    Kedves Zoltán!

    Ha van egy blogom, van feliratkozás és hírlevélkiküldés, valamint infotermék megrendelés és értékesítés is történik a blogon, be kell-e jelentenem az adatkezelést?

  • judit szerint:

    Renáta!

    Ilyenkor 100%, hogy be kell. A direkt marketing minden esetben adatvédelmi bejelentés köteles!

  • Kedves Gyula!
    Magát az adatkezelést, a kamerarendszert kell bejelenteni, nem az egyes személyeket, illetve a megfigyelt területek előtt részletes tájékoztatást kell elhelyezni.

  • Tisztelt Patakiné Judit!

    Vélhetően az Önök tevékenysége nem számít adatkezelésnek, csupán technikai műveleteket végeznek a személyes adatokon, így bejelentési kötelezettségük nincs.

  • Kedves Renáta, ahogy Judit is írja.. Köszönöm a segítséget Judit 🙂

  • Gyula szerint:

    Tisztelt Kulcsár Úr! Válaszát ismételten megköszönve még egy kérdésem lenne: Ha jól értelmezem a tv.tervezet vonatkozó pontjait, akkor egy üzemben ahol biztonsági szolgálat működik, és a belépő személyek,gépjárművek adatai rögzítésre kerülnek /papíralapon, illetve kamera által is/ott az adatkezelő az üzem tulajdonosa, a biztonsági szolgálat tagjai pedig adatfeldolgozónak minősülnek. Kell-e a vagyonvédelmi szerződésen kívűl az adatfeldolgozásra külön szerződést kötni a céggel, mivel ez az alapszerződésben nem szerepel?A biztonsági szolgálat a kamerarendszer által rögzített adatokat nem kezeli, csak élőképet lát, az arcívumhoz nem fér hozzá,kérdésem elsősorban a papíralapú adatkezelésre vonatkozik. Köszönettel: Gyula

  • Kedves Gyula!

    A papíralapú adatfeldolgozást csak akkor végezheti jogszerűen a cég, ha az Ön cége erre írásos utasítást ad, részletesen meghatározva az adatfedlolgozás feltételeit. Ha a vagyonvédelmi szerződésben minden részlet szerepel, akkor nem kell külön szerződést kötni, ellenkező esetben pedig kell.

  • Gyula szerint:

    Tisztelt Kulcsár Úr! Nagyon köszönöm a választ!
    Üdvözlettel: Gyula

  • Szentirmai Béla szerint:

    Tisztelt Kulcsár Úr!
    Egy közhasznú kulturális egyesületben a tagok neveit, adószámát, telefonszámát, email címét tartjuk nyilván. Van-e bejelentési kötelezettségünk, vagy a 30/a vonatkozik ránk?
    Tisztelettel: Szentirmai Béla

  • Tisztelt Szentirmai Béla Úr!

    Az egyesület tagsága adatkezelése a kivételek között található.

  • Bartók József szerint:

    Tisztelt Dr. Kulcsár Zoltán adatvédelmi szakértő Úr!
    Bolti kereskedelemben történő vagyonőrzés keretén belül az üzleteinkben kamerarendszer felszerelésére került sor a napokban. A cél a kamerák elhelyezésével a boltokban elhelyezett vagyoni értékek, áruk, berendezések, és a dolgozók testi épségének, védelme. Fontos célunk természetesen a megelőzés, a felderítés , ezzel a lopások megakadályozása.. A kamerák működtetését vagyonvédelmi vállalkozás, és szakképzett biztonsági őrök végzik.
    A dolgozóinktól beleegyező nyilatkozatot kértünk írásban a kamerák felhelyezését követően.
    Továbbá a hatályba lépett munka törvénykönyve alapján: A munkavállaló ellenőrizhető technikai eszközökkel!
    A törvény deklarálja, hogy a munkavállaló csak a munkaviszonnyal összefüggő magatartása körében ellenőrizhető. Ezt mi be is tartjuk!
    Nem szükséges viszont a munkáltató által az ellenőrzésre szolgáló technikai eszközök használatához a munkavállaló hozzájárulását beszerezni. Ezekről azonban előzetesen tájékoztatni kell a munkavállalókat. Mi ezt megtettük szóban és mint írtam írásos formában is.
    Kérdésem az lenne, hogy a fenti körülmények alapján terhel-e bennünket adatkezelés szempontjából bejelentéséi kötelezettség az adatvédelmi nyilvántartásba az új adatvédelmi törvény rendelkezései alapján.
    Várom segítő válaszát, tisztelettel:
    Bartók József

  • Kiss Zsuzsanna szerint:

    Tisztelt adatvédelmi szakértő úr!

    Az lenne a kérdésem, hogy egy önkormányzati honlap adatkezelését (pl. hírlevél küldés, egyéb e-szolgáltatások során keletkező személyes adatok)be kell-e jelenteni az adatvédelmi nyilvántartásba? Az előző nyilvántartásról szóló cikkében az Ön által idézett törvényszövegben szerepelt az “ügyfél kapcsolat” kérdése, illetve, hogy azokat a szolgáltatásokat is külön be kell jelenteni, amit eddig még nem jelentettek be, az oldalak tartalomfejlesztésével ilyenek folyamatosan jönnek létre, külön-külön kell ilyet bejelenteni? Ha igen, akkor ki az adatkezelő? Az Önkormányzat, a jegyző, a hivatali ügyintéző, esetleg a tartalmakat feltöltő webfejlesztő cég?
    Az adatbiztonságról szóló új előírások teljesítését mivel lehet garantálni egy honlap kapcsán? A törvény nagyon általánosságban fogalmaz.

    Válaszát várva maradok tisztelettel,
    Kiss Zsuzsanna

  • Tisztelt Bartók József Úr!

    A kamerarendszerek a korábbi gyakorlat alapján bejelentési kötelezettség alá tartozó adatkezelések.

  • Tisztelt Kiss Zsuzsanna!

    Az önkormányzat/polgármesteri hivatal lesz az adatkezelő, amely szerv a döntést meghozza az adatkezelésről. A hírlevél nem tartozik a kivételek közé, be kell jeleneteni.

    Az adatbiztonságnál továbbra is megmaradt a törvény az általánosságok szintjén, hiszen minden adatkezelésnél egyedileg kell meghatározni az adatbiztonsági intézkedéseket.

  • Bartók József szerint:

    Tisztelt Dr. Kulcsár Zoltán adatvédelmi szakértő Úr!
    Köszönöm gyors válaszát.
    Segítő válaszát kérném még néhány kérdésben.
    1.) Milyen okiratok szükségesek a működés törvényes
    végrehajtásához.( Adatvédelmi szabályzat, adatkezelési napló, adatkezelési jegyzőkönyv stb).
    2.)Ki minősül adatkezelőnek a megbízó vállalkozás, vagy a megbízott biztonsági cég?

    Várom segítő válaszát, tisztelettel:
    Bartók József

  • Tisztelt Bartók József Úr!

    A kérdések megválaszolásához pontosan kellene ismerni az adatkezelés minden részletét. Személyes konzultáció keretében tudok érdemi válaszokkal szolgálni.

  • MókusFeri szerint:

    Tisztetl Kulcsár Zoltán!

    A törvény 65. § (3) szerint ha az adatkezelővel ügyfélkapcsolatban lévő személyre vonatozik az adatkezlés akkor a NAIH nem vezet adatvédelmi nyilvántartást az adatkezelőről.
    Ön szerint ennek fényében ha ügyfeleiket direktmarketig kampány során keressük terhel-e minket bejelentési kötelezettség ?(hiszen a NAIH nem vezet nyilvántarást)

  • Katona Michaela szerint:

    Tisztelt Dr. Kulcsár Zoltán!

    Az új infotörvény hatálybalépésével hatályosak-e még az Adatvédelmi Biztosi (egykori) állásfoglalások? Sajnos a honlap már nem elérhető, így azokat keresni már nincs módunkban.

    Számos olyan ügyben történt ajánlattétel, mely az Adatvédelemmel foglalkozóknak is segítséget nyújtott.

    Egyes belső intézeti szabályozások véleményezése kapcsán, ha a jogszabály nem egyértelmű, hivatkozhatunk-e az Adatvédelmi Biztosi ajánlásokra, állásfoglalásokra????

    Üdvözlettel:
    Katona Michaela

  • Tisztelt MókusFeri!

    A korábbi adatvédelmi biztosi gyakorlat szerint a direkt marketing célú adatkezelések bejelentési kötelezettség alá esnek.

  • Tisztelt Katona Michaela!

    A hatóság figyelembe fogja venni a korábbi gyakorlatot. A http://www.ppos.hu honlapunkon, a Jogszabályok, tanulmányok menüben PDF-ben elérhetők a biztosi beszámolók. Az itt található állásfoglalásokra érdemes hivatkozni.

 

Vélemény, hozzászólás?

 
Read previous post:
Közérdekű adatok megismerése – 2012-től

A közérdekű adatok megismerése Az új adatvédelmi törvény biztosítja az állami, önkormányzati továbbá más közfeladatot ellátó szervek működésének nyilvánosságát, mely...

Close