7p
Az akár milliárdos nagyságrendű bírságtól való rettegés a magyar cégek között is igazi GDPR-rohamot váltott ki az év elején, mindenki igyekezett legalább az adatvédelmi tájékoztatóját az egységes uniós rendelkezésekhez igazítani. A vihar néhány hét alatt elült, mivel eddig nem igazán hallhattunk arról, hogy valakit tényleg megbírságoltak volna - de ami késik, nem múlik: Európába megérkeztek az első GDPR-fecskék. Egy osztrák vállalkozás és egy portugál kórház mélyen a zsebébe nyúlhat, Magyarországon már 600 bejelentést kapott a hatóság.

Május 25-én lépett életbe az Európai Unió általános adatvédelmi rendelete, a GDPR (Genderal Data Protection Regulation), ami egységessé tette az EU adatvédelmi szabályozását. Bár sok szempontból az új rend nem szigorúbb, mint ami Magyarországon korábban is hatályban volt, az előírások megszegése esetén kiszabható bírság akár elképesztő méreteket is ölthet: elérheti a 20 millió eurót (közel 6,5 milliárd forintot) vagy a cégcsoport teljes, globális forgalmának 4 százalékát - attól függően, melyik a több.

Bár elvileg a korábbi magyarországi szabályozás érdemben nem volt lazább az egységes uniósnál, mégis elért mindenkit a GDPR-őrület: az utolsó pillanatokban a legnagyobb multiktól a legkisebb webáruházakig mindenki átalakította adatkezelési tájékoztatóját és erről levélben értesítette partnereit. Remélhetőleg nem csak a tájékoztatók, hanem a gyakorlatok is GDPR-kompatibilissé váltak - ilyen irányú vizsgálatok eredményeiről azonban egyelőre nincsenek friss hazai hírek. Mindenesetre kiszabott bírságok nélkül is komoly költségtételt jelentett a hazai vállalkozásoknak az új adatvédelmi szabályozásra való felkészülés, amelynek nyertesei első körben a tanácsadó cégek, az ügyvédi irodák és az informatikai fejlesztőcégek voltak.

Fél éve él az új keretrendszer - hol vannak a gigabírságok?

A GDPR tanácsadással és üzleti döntéseket támogató szoftverek fejlesztésével foglalkozó Crosssec Solutions blogján megjelent posztban azt írják: azért nem olvashatunk GDPR bírságokról nap mint nap,  mert még túl korai, hogy az ügyek kivizsgálása és bírósági tárgyalása megtörténjen olyan módon, hogy ítélet is születhessen. Jelentősen megnövekedett ugyanakkor a nemzeti hatóságokhoz beérkező panaszok száma, Magyarországon is több mint 600 bejelentés érkezett, melyeket egyenként ki kell vizsgálni, és meg kell állapítani, hogy elég megalapozottak-e az eljárás megindításához.

Hasonló a helyzet az EU többi tagországában is. A brit hatósághoz hetente több mint 500 bejelentés érkezik, május 25. és július 3. között az előző évi 2417 panasz helyett már 6281 ügyben fordultak az ICO-hoz - írják. Az illetékes francia hatóság is a panaszok számának 37 százalékos növekedéséről számolt be. A legérdekesebb Írország helyzete, hiszen az olyan technológiai óriások, mint például a Google és a Facebook ,írországi leányvállalaton keresztül működnek az EU-s piacokon. Nem csoda tehát, hogy ebben az esetben is drasztikus növekedést tapasztal a hatóság, az előző évi 230 bejelentéshez képest 1713 történt május 25. óta.

Az elsők: egy osztrák vállalkozás és egy portugál kórház

A Crosssec szakértői két olyan esetről tudnak, ahol konkrét bírságösszeg meghatározására is sor került. Az osztrák adatvédelmi hatóság (DSB) első, ítélethozással végződő GDPR-vizsgálata egy, a kamerarendszer nem megfelelő alkalmazásával kapcsolatos ügyben folyt még szeptember közepén. A megbírságolt vállalkozás olyan zártláncú kamerarendszert használt az ingatlan előtt, amely a járda – így közterület – nagy részét is rögzítette. A DSB ezt a GDPR megszegésének ítélte, hiszen a közterületek ilyen célú, nagy mértékű megfigyelése nem megengedett. A vizsgálat során kiderült, hogy a kamerarendszer használatáról szóló megfelelő tájékoztatás sem történt meg. A kiszabott bírság összege ebben az esetben 4800 euró, mintegy másfél millió forintnak megfelelő összeg volt.

A második, már bírsággal lezárt esetben egy portugál kórház, a Centro Hospitalar Barreiro Montijo esetében állapított meg komoly bírságot a helyi adatvédelmi hatóság (CNPD). A több jogsértést is feltáró vizsgálat során kiderült, hogy a kórház nem megfelelően tárolta a betegek adatait, valamint a betegadatokhoz való hozzáférés szabályozása sem volt megfelelő.

A kórházi rendszerben 985 olyan felhasználót találtak a vizsgálat során, akik orvosi hozzáféréssel rendelkeztek, holott az intézményben összesen csak 296 orvos dolgozik. Külön probléma, hogy a kórházi személyzet korlátozás nélkül hozzáfért az összes beteg összes adatához, így előfordulhatott hogy például a dietetikusok hozzáfértek a pszichiátriai adatokhoz, vagy a nem orvosként dolgozó kórházi személyek ráláttak a vizsgálatok adataira is. A betegadatbázis nem megfelelő kezelése mellett az előbb bemutatott adatkezelési folyamat egyáltalán nem tudja garantálni az adatok integritását, bizalmasságát és elérhetőségét - állapította meg a vizsgálat.

A 400 ezer eurós bírság (közel 130 millió forint!) a portugál adatvédelmi hatóság által valaha kiszabott legnagyobb büntetés. A kórház elismerte a problémákat, azonban megkérdőjelezi, hogy a CNPD eljárhat-e, és szabhat-e ki bírságot velük szemben, így várhatóan bírósági felülvizsgálatot kér a bírság kifizetése előtt - írja a Crosssec.

Magyarországon egyelőre nyugi van - vihar előtti csend?

Dr. Szilágyi András, a BKIK Mediációs és Jogi Koordinációs Osztályának elnöke a kamara által szervezett workshopon nemrég arról beszélt: a magyar adatvédelmi hatóság (Nemzeti Adatvédelmi és Információszabadság Hatóság) az elmúlt időszakban még csak puhatolózott a szabályszegő vállalkozásoknál és vállalatoknál, aminek egyik oka, hogy példamutató európai precedensre várnak – ami a büntetés mértékét illeti -, másrészt pedig az, hogy az első ízben elkövetett adatvédelmi szabályszegéseket Magyarországon a fokozatosság elve alapján csupán figyelmeztetéssel honorálják.

Miközben az eddigi európai bírságok egy kisebb vállalkozáshoz és egy kórházhoz köthetőek, Magyarországon inkább a nagy multicégek aggódhatnak: a kormány jelezte, hogy a GDPR szabályait elsősorban a tagállami jogrendszerek közötti különbséget kihasználó multinacionális gazdasági társaságok ellen fellépve szükséges alkalmazni. A többi gazdasági szereplő, így a kis- és középvállalkozások tekintetében a kormány megengedőbb álláspontot fogalmazott meg a törvényjavaslat indoklásában - legalábbis a Deloitte erre jutott egy júniusi törvénymódosítási javaslat alapján.

Mindenesetre gondolatkísérletnek érdekes, hogy mi történne, ha a GDPR-megfelelőség szempontjából Portugáliához hasonlóan Magyarországon is alapos vizsgálatnak vetnének alá magyarországi kórházakat, és a portugál esethez hasonló összegű bírságot szabnának ki a végén.

Könnyű megszegni a szabályokat - elég egy gombnyomás

Az adatvédelmi szabályok megsértése a világ legkönnyebb dolga: elég bekapcsolni és felvételre állítani hozzá például az autóban elhelyezett fedélzeti kamerát. Ezek forgalmazása Magyarországon egyáltalán nem tiltott, rendeltetésszerű használata viszont gyakorlatilag biztosan törvénybe ütközik. Korábban (még a GDPR hatályba lépése előtt) alapos összeállítást közöltünk a témában, amelyet itt olvashat - a lényeg leegyszerűsítve, hogy jogszerűen akkor használhatnánk a fedélzeti kamerát, ha a közlekedés minden résztvevőjétől ehhez előzetes hozzájárulást szereznénk, gyenge minőségű felvételeket készítenénk a személyes adatok kitakarásával, és soha nem is mutatnánk meg senkinek, sőt: legkésőbb néhány nap után törölnénk őket.

LEGYEN ÖN IS ELŐFIZETŐNK!

Előfizetőink máshol nem olvasott, higgadt hangvételű, tárgyilagos és
magas szakmai színvonalú tartalomhoz jutnak hozzá havonta már 1490 forintért.
Korlátlan hozzáférést adunk az Mfor.hu és a Privátbankár.hu tartalmaihoz is, a Klub csomag pedig a hirdetés nélküli olvasási lehetőséget is tartalmazza.
Mi nap mint nap bizonyítani fogunk! Legyen Ön is előfizetőnk!

Vállalat Szerkezetkész alapokon: így gyorsítható fel a vállalati generatív AI bevezetése
Natív tartalom | 2026. július 26. 12:11
A generatív mesterséges intelligencia ma már nemcsak a technológiai kísérletezés terepe: néhány kattintással bárki számára elérhető. Egy általános célú chatbot használata azonban önmagában még nem jelent vállalati AI-megoldást. A publikus szolgáltatások megmutatták a technológia lehetőségeit, de vállalati környezetben ennél többre van szükség: kontrollált adatkezelésre, jogosultságkezelésre, hosszú távon tervezhető működésre és arra, hogy az AI a szervezet saját dokumentumaiból, adatforrásaiból, rendszereiből és folyamataiból tudjon dolgozni. A Kontron AI Kompetencia Központja szerkezetkész alapot ad a vállalatoknak.
Vállalat Eximbank-botrány: megszólalt a Duna Aszfalt az afrikai projektről
Privátbankár.hu | 2026. július 25. 16:31
A Duna Aszfalt Zrt. afrikai projektjeinek pénzügyi kockázatait teljes egészében a zrt. és a cégcsoport viseli. Mivel 3 évig nem találtak kereskedelmi banki partnert, ezért az Eximbank és az MFB jóváhagyásával valósult meg a kötvényfinanszírozás – közölte a cég szombaton azt követően, hogy a gazdasági tárca feljelentést tett az Eximbank négy, összesen mintegy 1000 milliárd forintot érintő finanszírozási ügyletében ismeretlen tettes ellen.
Vállalat Bajban a német ipari óriás: csődvédelmet kért a Varta
Privátbankár.hu | 2026. július 24. 18:38
A több mint évszázados múltra visszatekintő német akkumulátorgyártó előzetes fizetésképtelenségi eljárást kezdeményezett a hosszú távú pénzügyi stabilizáció és a működés folytatása érdekében. A válság mögött a kereslet kiesése, az ázsiai konkurencia nyomása és egy meghatározó partner – sajtóhírek szerint az Apple – elvesztése áll.
Vállalat Zöldlámpa az elektromos Suzukiknak: gigaberuházást jelentettek be Esztergomban
Privátbankár.hu | 2026. július 24. 17:00
A mintegy 2800 embernek munkát adó Magyar Suzuki Zrt. újabb szintre emeli a hazai járműgyártást: a 76 milliárd forintos fejlesztés révén az elektromos autók és az akkumulátorgyártás kerül a fókuszba a hazai gyárban.
Vállalat A sikeres AI-bevezetés 80 százalékban nem a szoftveren múlik – De akkor vajon micsodán?
PR | 2026. július 23. 16:25
Reggel a munkatársak beírnak egy-két kérdést a ChatGPT-nek, délután háromkor viszont még mindig ugyanazt az Excel-táblát másolgatják. Az eszközök már ott vannak a vállalati gépeken, a havi zárásnál mégsem látszik, hogy a cég egyetlen perccel is gyorsabb vagy jövedelmezőbb lett volna. Miért várat magára a valódi megtérülés, és mit csinálnak másképp azok, akiknél már a profitban is mérhető az AI jelenléte?
Vállalat Elfogadta új stratégiai tervét a magyar tőzsde ingatlanpiaci nagyágyúja
Privátbankár.hu | 2026. július 23. 13:30
Magyarország egyik meghatározó, integrált ingatlanszolgáltatási cégcsoportjává kíván válni a Budapesti Értéktőzsde Prémium kategóriájában jegyzett AKKO Invest, miközben öt éven belül tavalyi árbevételének duplázását tervezi megújuló stratégiájában – közölte a társaság.
Vállalat Lesújtott az Európai Bizottság az amerikai óriáscégre
Privátbankár.hu | 2026. július 23. 13:10
Az Európai Bizottság 890 millió eurós büntetést szabott ki a Google-ra a digitális piacokról szóló rendelet megsértése miatt.
Vállalat Bődületesen erős számokat közölt a Google anyavállalata, de a befektetőket ez nem érdekelte
Privátbankár.hu | 2026. július 23. 10:40
Az Alphabet, a Google anyavállalata a várakozásokat meghaladó bevételről számolt be a második negyedévben, miközben a felhőszolgáltatási üzletág kiemelkedő növekedést ért el. A vállalat ugyanakkor tovább emeli a mesterséges intelligenciához kapcsolódó beruházásait, ami kedvezőtlen piaci fogadtatásra talált.
Vállalat Megszólalt Musk a gyorsjelentés után: tovább csúsznak a Tesla tervei
Privátbankár.hu | 2026. július 23. 07:58
Növekvő árbevétel mellett alacsonyabb nyereségről számolt be a Tesla a második negyedévben, miközben a vállalat jelentősen növelte beruházásait a humanoid robotok, a robotaxi-rendszer és a mesterséges intelligenciához kapcsolódó fejlesztések területén.
Vállalat Hiába a módosítások, a korrupció melegágya maradhat a közbeszerzési rendszer?
Imre Lőrinc | 2026. július 22. 08:43
Túlburjánzott, alacsony hatékonysággal működő intézmények, hiányzó felelősségi körök és a korrupció melegágya: hiába módosított a kormány a hazai közbeszerzési törvényen, a háttérrendszer reformja nélkül félő, hogy az évente 4-5 ezermilliárd forintot megmozgató piac alapjaiban nem fog megváltozni.
hírlevél
Ingatlantájoló
Együttműködő partnerünk: 4iG