Mi az az adatvédelmi hatóság
2022-10-25
Az adatok védelme napjainkban meglehetősen fontos, ugyanis egyre több olyan hírt hallani, amikor illetéktelenek hozzájutottak fogyasztók személyes, sőt, akár érzékeny adataihoz. Ezek sokszor valamilyen belépési adatokról szólnak, amelyek ismeretében mások személyiségével vissza is lehet élni, de előfordul, hogy még komolyabb károkozásra alkalmas incidens történik.
Nem kell ahhoz hacker sem, hogy a magyar állampolgárok adatai veszélybe kerüljenek, esetleg jogtalanul legyenek kezelve hazai vállalkozások körében. Az itt említett esetek kivizsgálására, illetve az adatkezeléssel is foglalkozó szervezetek ellenőrzésével foglalkozik az adatvédelmi hatóság, azaz a NAIH (Nemzeti Adatvédelmi és Információszabadság Hatóság). Az ő hatáskörük az adatkezelési gyakorlatok feltérképezése, illetve a fogyasztók védelme.
A NAIH munkájának irányvonalait olyan hazai és nemzetközi törvények, valamint rendeletek szabályozzák, mint amilyen az EU-s GDPR, vagy a hazai információs önrendelkezési jogról és az információszabadságról szóló törvények. Az adatvédelmi hatóság korrekciós és vizsgálati hatáskörrel rendelkezik, valamint felügyeli, hogy az adatvédelmi jogszabályokat miként alkalmazzák.
A hatóság szakértői tanácsot is adnak az érintetteknek, ezen kívül segítenek az adatkezelési problémákkal kapcsolatosan, de még azokat a benyújtott panaszokat is kezelik, melyek sértik a nemzeti jogszabályokat. Az Uniós tagállamok mindegyikében egy adatvédelmi hatóság található.
Mekkora bírságot szabhat ki az adatvédelmi hatóság?
A legtöbben a bírság lehetséges mértékére kíváncsiak, amikor egy NAIH büntetés szóba kerül. Habár például a GDPR egyértelműen meghatározza a lehetséges legnagyobb mértéket, ami súlyos vétség miatt, cégcsoport szinten az árbevétel 4%-a lehet, illetve maximum 20 millió euro, azért itthon ennél jóval kisebb összegű büntetéseket szabott eddig ki az adatvédelmi hatóság. Jellemzően pár százezres, vagy milliós befizetendő tételekről van szó, de arra is volt már példa, hogy az egyik vezető távközlési vállalkozásnak 2020-ban 100.000.000 forintos bírságot kellett kifizetnie úgy, hogy ugyan adatvédelmi incidens történt – a cég végig együttműködő volt, a hibát elhárították-, de illetéktelenekhez nem kerültek végül személyes adatok.
Ez az eset is rávilágít arra, hogy a bírságok kiszabását az adatvédelmi hatóság nem csak akkor rendeli el, ha károkozás történik, hanem akár akkor is, amikor olyan adatvédelmi problémával találkoznak egy vállalkozásnál, amiből lehetne nagyobb gond is, még ha az meg sem történt.