A magánszemélyeknek joguk van tudni, hogy milyen adatokat tárolnak róluk

Az Európai Adatvédelmi Testület (EDPB) a közelmúltban adott ki iránymutatás tervezetet az általános adatvédelmi rendelethez (GDPR) kapcsolódóan. Az iránymutatás ajánlásokat tesz annak érdekében, hogy a magánszemélyek könnyen elérhető és átlátható információt kapjanak adataik kezeléséről. Ehhez kapcsolódóan a cégeknek és szervezeteknek érdemes áttekinteni adatvédelmi szabályozásuk hozzáférési joggal kapcsolatos részeit – hívja fel a figyelmet a Baker McKenzie.

A geopolitika felforgatja a piacokat – készüljön fel időben, kerülje el a bukást!
Fedezze fel, hogyan hat a világrend változása az Ön pénzügyeire!

Klasszis Befektetői Klub

2026. január 27., Budapest

Ne maradjon le – jelentkezzen most! >>

A GDPR a magánszemélyeknek jogokat biztosít, amelyek arra szolgálnak, hogy az érintettek – azaz akiknek az adatait kezelik – megfelelő ismeretekkel rendelkezzenek az őket érintő adatkezelésekről, és fel tudják ismerni az adataikkal való esetleges visszaéléseket, és tudjanak ezzel kapcsolatban cselekedni is.

Erősödtek a munkavállalók jogai (Fotó: depositphotos)

Az uniós jogszabály előírja az érintettek átlátható, érthető és könnyen hozzáférhető tájékoztatását az adatkezelésről, az érintetti kérelem indokolatlan késedelem nélküli megválaszolását, illetve az intézkedés elmaradása esetén a jogorvoslati lehetőségek ismertetését is. A tájékoztatás – megalapozott és nem túlzó kérelem esetén – díjmentes kell legyen. Az érintettnek joga van arra, hogy bizonyos esetekben tiltakozzon személyes adatainak kezelése ellen, és a hozzájárulását visszavonja – de ettől a visszavonás előtti adatkezelés nem lesz jogszerűtlen. Az érintett panaszt tehet a felügyeleti hatóságnál, ha adatainak kezelése megsérti a GDPR-t, és bírósági jogorvoslatot is kérhet az adatkezelővel vagy akár a felügyeleti hatósággal szemben. A jogok megsértése esetén kártérítés, konkrét vagyoni kár nélkül pedig sérelemdíj illeti meg az érintettet. Az adatkezelőre emellett jelentős összegű – 20 millió euró vagy a teljes világpiaci forgalom 4 százalékát elérő – közigazgatási bírság is kiróható.

Az érintetti jogok az adatkezelő számára kötelezettségeket jelentenek: megfelelő technikai és szervezési intézkedéseket kell tegyen annak érdekében, hogy a személyes adatok kezelése összhangban legyen a GDPR-ral. Az intézkedéseket rendszeresen illetőleg szükség szerint felül kell vizsgálni és naprakésszé kell tenni.

„Az intézkedés részeként belső adatvédelmi szabályok megalkotása is szükségessé válhat – mondta dr. Vári Csaba, a Baker McKenzie IPTech csoportjának vezetője. – Ennek hiányában a hatóság akár nagy összegű adatvédelmi bírságot is kiróhat az adatkezelőre – mint történt ez akkor, amikor a belső kamerarendszerrel kapcsolatos adatvédelmi szabályozás hiányosságai miatt a hatóság 20 millió forint bírsággal sújtott egy áruházláncot. A közelmúltban egy másik esetben az érintett megfelelő tájékoztatásának hiánya vezetett többek között egy bankkal szemben kiszabott rekord összegű, 250 millió forintos bírsághoz."

Az Európai Adatvédelmi Testület (EDPB) a közelmúltban kiadott iránymutatás tervezete további ajánlásokat fogalmaz meg az érintetti jogok gyakorlásával, ezen belül is a hozzáférési joggal kapcsolatban. Ennek célja az ajánlás szerint, hogy a magánszemélyek könnyen elérhető, pontos és átlátható információt kapjanak az adatkezelésről. Az érintettek így meggyőződhetnek arról, hogy az adatkezelés jogszerű, a velük kapcsolatban kezelt adatok pedig naprakészek. A hozzáférési jog elősegíti a magánszemélyek egyéb jogainak érvényesítését, például az adatok törlésének vagy kijavításának kérését. Ezeket a kéréseket az érintettnek alapesetben nem kell indokolnia, és az adatkezelő sem vizsgálhatja azt, hogy a kérés elősegíti-e az érintett által elérni kívánt cél teljesülését.

Az adatkezelőnek biztosítania kell, hogy az érintett a kérelmet megfelelő és felhasználóbarát csatornán keresztül terjessze elő, de a kérelmező nem köteles ezeket használni: küldheti az adatkezelő bármilyen hivatalos elérhetőségére, és a kérelemnek formai követelménye sincs. A Baker McKenzie arra is felhívja a figyelmet, hogy a GDPR határozza meg azt is, hogy az érintetti jogok milyen esetekben korlátozhatók – az adatkezelő és az érintett például nem állapodhat meg szerződésben ezen jogok korlátozásáról.

Véleményvezér

Robert Fico előzni igyekszik Orbán Viktort Washingtonban

Robert Fico előzni igyekszik Orbán Viktort Washingtonban 

Nagy váltás Romániában.
Fürdenek a pénzben a lengyel önkormányzatok

Fürdenek a pénzben a lengyel önkormányzatok 

Nyílik az olló Lengyelország és Magyarország között.
Az ukrán főparancsnok szerint több embert veszítenek az oroszok, mint amennyit toborozni tudnak

Az ukrán főparancsnok szerint több embert veszítenek az oroszok, mint amennyit toborozni tudnak 

Az ukrán parancsnok fordulatot vár a háborúban.
Lázadás Trump ellen Grönland ügyében

Lázadás Trump ellen Grönland ügyében 

Még a republikánusok mindegyikének sem tetszene egy grönlandi invázió.
Európában a magyarok fizetik a legtöbbet az ország hiteleiért

Európában a magyarok fizetik a legtöbbet az ország hiteleiért 

Gazdaságpolitikai fordulatra volna szükség.
Az adófizetők nyöghetik a NER-es cég csődjét

Az adófizetők nyöghetik a NER-es cég csődjét 

Nem lesz olcsó az adófizetőknek a NER-es buli.


Magyar Brands, Superbrands, Bisnode, Zero CO2 logo