Napi sajtó

Napi sajtó (32)

Bármilyen cégről is legyen szó, nem mindegy, hogy egy odaérkező vendégtől milyen formában kérik el az adatait, az új GDPR követelmények miatt ugyanis már nem működik az eddig bevált kockás papírra való jegyzetelés. Mivel ilyenkor teljesen bizonytalan, hogy mi történik a papírra vetett személyes adatokkal, ez a módszer az új jogszabálynak sem felel meg. Azok a cégek pedig, amelyek nem figyelnek a megfelelő adatkezelésre, jókora bírsággal találhatják szembe magukat - szerepel az ARWorks közleményében.

A vagyonvédelmi törvény tavasszal hatályba lépett módosítása szigorította a megfigyelőkamerák használatát. Ennek rendjét az európai adatvédelmi rendelet, azaz a GDPR miatt kellett átalakítani, ami csak személyes vagyonvédelmi okból engedi meg a kamerahasználatot. Az áprilisi törvénymódosítás óta kizárólag a magánterület figyelhető meg kamerákkal; közterületi teraszra, parkolóra irányítva például nem szabad őket használni, a meglévőket le kell szerelni.

 

Az okosotthonokba szánt termékek értékesítése a világ számos országban kétszámjegyű ütemben növekszik (különösen az Egyesült Államokban és Nyugat-Európában) - amint az kiderült az IFA múlt havi spanyolországi globális sajtótájékoztatóján.

Sok fogyasztó nehezen áll ellen az okosotthon csábításának. Ki ne szeretné hangvezérléssel felengedni reggel a rolót, beállítani a lakás hőmérsékletét, vagy elindítani a kávéfőzőt még az ágyból?

Mielőtt azonban Ön is lelkesen hozzáfogna okosotthona kiépítéséhez, fontos, hogy tisztában legyen az adatvédelmi kockázatokkal. Nem az előnyöket vitatjuk: az okosotthon technológiáival rengeteg időt lehet megtakarítani, nő a produktivitás, és olyan szintű kényelem érhető el, amely akár csak öt éve is elképzelhetetlen volt. Ennek ellenére fontos az elővigyázatosság.

A Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH) a Facebook magyarországi képviseletétől írásbeli garanciát kér a hangrögzítésekkel kapcsolatban a magyar polgárok adatainak védelmében. Végső esetben megtiltják az adatkezelést Magyarországon.

Az európai cégek 57 százaléka gondolja úgy, hogy a GDPR-szabályozás előírásainak megfelelően működik, 13 százalék még nem teljesíti teljes körűen az elvárásokat, 30 százalék pedig saját értékelése szerint még nem felel meg az adatvédelmi szabályozásnak. Ez derült ki az European Business Award-on induló cégek körében végzett RSM-felmérés adataiból.

Egy évvel a GDPR türelmi idejének lejárta után nem lesz olyan be nem jelentett adatvédelmi incidenssel kapcsolatos ügy, amelyben nem szabnak ki bírságot.

Péterfalvi Attila, a Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH) elnöke a Deloitte által rendezett online konferencián elmondta, hogy nincs több türelem, ha adatvédelmi incidensről érkezik bejelentés. A 2018. május 25-én élesedett jogszabály miatt minden vállalatnak érdemes kiemelten figyelnie arra, hogy teljesítse a jogalkotók elvárásait.

A munkaviszonnyal összefüggő ellenőrzések területére is vonatkozik az európai általános adatvédelmi rendelet (GDPR). Ezt egészíti ki a munka törvénykönyve rövid szabályozása, mely nemrégen változott. Az előírások meglehetősen általános jellegű korlátokat tartalmaznak, cikkünkben bemutatjuk, hogyan kell ezeket a gyakorlatban értelmezni.

Tág lehetőséget biztosít az Mt.

Egyre népszerűbb az interneten a FaceApp applikáció, amely a fényképünk alapján az arcunkat öregíti. Ormós Zoltán internetjogász elmondta az ATV Start című műsorában, hogy sok ehhez hasonló népszerű alkalmazás van, melynek segítségével az adathalászok visszaélhetnek az adatainkkal. Nemzetbiztonsági okokból is veszélyesek lehetnek azzal hogy követhetik a mozgásunkat, zsarolhatnak, profilozhatnak.

 

Elhangzott, hogy a FaceApp applikáció egy orosz alkalmazás, és ez adatvédelem szempontjából azért kockázatos, mert az oroszokkal nincs adatkezelési megállapodásunk, mint például az amerikaiakkal. Az Európai Unión belül az adatvédelmi törvény véd bennünket, folytatta az internetjogász, aki azt is megemlítette, hogy a három legnagyobb „civilizációs pólus” közül Amerika a Google és a Facebook, Kína a Huawei, Oroszország pedig az applikációk és a hackerkedés segítségével harcol az adatainkért.

Úgy tűnik, hiába foglalkozik a Nemzeti Média- és Hírközlési Hatóság hírközlési ügyekkel is, még ők sem tudnak mindig megfelelően bánni az e-mail szoftverekkel, illetve nem sikerült betartaniuk a GDPR-rendeletet.
Több száz személy elérhetőségét tette véletlenül közszemlére a Nemzeti Média- és Hírközlési Hatóság (NMHH)  kedden.

A közösségi platform az eddigi legsúlyosabb pénzbírságát könyvelhette el.

Az Amerikai Egyesült Államok Szövetségi Kereskedelmi Bizottsága (FTC) tavaly a Cambridge Analytica-botrány miatt indított vizsgálatot az óriáscég ellen és többek között azt tanulmányozta, hogy a Facebook megsértette-e az aláírt 2011-es megállapodást, amelyet pont a hiányos adatvédelem miatt kellett kidolgozni. Már korábban jelent meg olyan hír, hogy a társaság akár több milliárd dolláros büntetést is kaphat, s az sem volt véletlen, hogy a társaság az első negyedévi adatai alapján 3 milliárd dollárt különített el a várható pénzbírság miatt.

A Microsoft 2018 augusztusában bezárta a németországi adatközpontját, a hesseni adatvédelmi biztos szerint így már nincsenek biztonságban a gyerekek személyes adatai.

A németországi Hessen tartomány iskolái mostantól nem tudják az Office 365-öt használni. Mindez nem valamilyen különös hóbort eredménye, a döntést az Európai Unió adatvédelmi irányelve, a GDPR nyomán hozta meg a hesseni adatvédelmi biztos. A The Next Web beszámolója szerint a problémát az jelentette, hogy a Microsoft 2018 augusztusában bezárta németországi adatközpontját, ezzel pedig lehetőséget teremtett arra, hogy a felhasználók adataiba az amerikai hatóság emberei is belelássanak.

Tavaly ősszel robbant a hír: a Mariott hotellánc tulajdonában álló Starwood hotelek több száz millió vendégének adatait lophatták el hackerek. A brit adatvédelmi hatóság (ICO) 124 millió dolláros bírságot javasol kivetni a hotelláncra a GDPR-szabályok alapján.

A brit adatvédelmi hatóság jóval súlyosabb büntetést mérne a brit légitársaságra, mint a Facebookra a Cambridge Analytica-botrány után.

Hétfőn reggel jelentette be a brit adatvédelmi hatóság, hogy a tervek szerint mintegy 183 millió font, vagyis nagyjából 66 milliárd forintnyi büntetés szabna ki a British Airwaysre egy tavalyi adatszivárgási ügy miatt. Ha az összeg nem változik, akkor ez lesz az eddigi legnagyobb bírság, amit az uniós adatvédelmi rendelet (GDPR) életbelépése óta kiszabdtak.

Társasházi lakástulajdonos egyben közös képviselő is. A társasháznak van adószáma, ügyvéd által írt alapító okirata és szmsz-e. Tulajdonosok és bérlők lakják a lakásokat. Eddig az ott élők nevét, telefonszámát tartotta nyilván – egy füzetben – a közös képviselő. A GDPR-hoz kapcsolódóan milyen szabályzatot kell készíteni? – Dr. Kéri Ádám ügyvéd válaszolt.

A GDPR hatályba lépése a szervizek és szolgáltatók működését, de még a vállalatok eszközmenedzsmentjét is átalakítja. A NAIH is megszólalt.

Bár már egy éve, hogy alkalmaznunk kell az uniós adatvédelmi rendeletet, de a vállalkozások többségénél még mindig bőven akad tennivaló. Idén áprilisban is életbe léptek újabb törvénymódosítások. Az Invitech és a Trend FM konferenciájára meghívott szakértők mind egyetértettek azzal, hogy adatvédelem terén sosem lehet hátradőlni, de a törvényi megfelelés mellett számos üzleti előnnyel is járhat a nagyobb tudatosság.

Több száz adatvédelmi incidenst jelentettek a GDPR, azaz az uniós adatvédelmi rendelet egy évvel ezelőtti hatálybalépése óta. A legtöbb ügy emberi mulasztásra visszavezethető munkahelyi vagy egészségügyi adatkezelési hiba.

"Adatvédelmi incidensekről tavaly május 25. és idén május eleje között

385 bejelentést kaptak, ezek túlnyomó többsége igazolhatóan emberi mulasztásra vezethető vissza, például egy e-mailt nagyobb körnek küldtek el, mint akartak, elveszítettek adathordozókat,

amiken személyes adatok vannak, de érik panaszok a munkahelyi e-mail-fiókok kezelését vagy akár az egészségügyi adatok kezelését is. Volt, aki nem kapta meg a másolatát bizonyos dokumentumoknak" - sorolta Péterfalvi Attila.

Továbbra is komoly kihívást jelent a GDPR gyakorlati alkalmazása során a vállalkozásoknak a jogalap nélkül tárolt személyes adatok törlése. Alternatív megoldást jelenthet az adatok deperszonalizációja, azonban az üzleti érdekek és a jogszabályi megfelelőség közötti egyensúly érdekében fontos a megfelelő stratégia kialakítása.

Sok cégnél még mindig úgy gondolják: a legegyszerűbb megoldás az adatkezelésekkel összefüggésben a hozzájáruló nyilatkozatok beszerzése. Ez azonban a GDPR bevezetésével nagyon messze került a valóságtól. Az adatkezelések döntő többségében ugyanis az adatkezelés megfelelő jogalapja nem az érintett hozzájárulása. Ilyen eseteket mutatott be az Adózóna.

Hatályba léptek a GDPR-ral kapcsolatos törvénymódosítások – áll a MAZARS legújabb elemzésében. Ilyen például, hogy biometrikus beléptetést többé nem lehet csupán egyszerűsége miatt használni, és az erkölcsi bizonyítvány bekérését is komoly feltételekhez kötötték.