A GDPR jelentése: General Data Protection Regulation, magyarul Általános Adatvédelmi Rendelet. Ez egy európai uniós rendelet, amely 2018. május 25-én lépett hatályba, és célja az EU-n belüli természetes személyek személyes adatainak védelme, illetve az ilyen adatok szabad áramlásának szabályozása.
Lényegében mire jó a GDPR?
-
Megvédi a magánszemélyeket attól, hogy visszaéljenek az adataikkal.
-
Szabályozza, hogyan gyűjthetnek, tárolhatnak, kezelhetnek és oszthatnak meg személyes adatokat a cégek és szervezetek.
-
Azt is előírja, hogy ha valamilyen adatvédelmi incidens történik, például adatszivárgás, akkor azt jelenteni kell a hatóságoknak.
Néhány kulcsfogalom a GDPR-ben:
-
Személyes adat: minden olyan információ, ami alapján be lehet azonosítani egy személyt (pl. név, e-mail cím, IP-cím, tartózkodási hely, stb.)
-
Adatkezelő: az a cég vagy szervezet, aki meghatározza, hogy mi történik az adatokkal.
-
Adatfeldolgozó: aki az adatkezelő nevében végzi az adatfeldolgozást (pl. egy külsős IT-szolgáltató).
-
Hozzájárulás: a személynek világosan és egyértelműen bele kell egyeznie az adatkezelésbe.
🔍 Mi a GDPR pontosan?
A GDPR (EU 2016/679 rendelet) egy uniós szintű jogszabály, amelyet közvetlenül kell alkalmazni minden EU-tagállamban, tehát nem kell külön nemzeti törvénybe átültetni, hanem automatikusan kötelező érvényű.
Célja:
-
A személyes adatok védelme és az emberek magánszférájának tiszteletben tartása.
-
Az egységes szabályozás megteremtése az EU-n belül, hogy minden tagállamban ugyanazokat az adatvédelmi elveket kelljen követni.
👤 Mit nevezünk személyes adatnak?
Személyes adat = minden olyan információ, ami alapján egy élő természetes személy közvetlenül vagy közvetve azonosítható.
Példák:
-
Név
-
Lakcím
-
Telefonszám
-
E-mail cím
-
IP-cím
-
GPS koordináták
-
Egészségügyi adatok
-
Fénykép, videófelvétel
-
Online azonosítók (cookie-k, eszközazonosítók stb.)
⚙️ Kik az adatkezelés szereplői?
-
Adatkezelő: aki meghatározza, hogy milyen adatokat, miért, meddig és hogyan kezel (pl. egy webshop, aki a vásárló adatait kezeli).
-
Adatfeldolgozó: aki az adatkezelő megbízásából technikailag végrehajtja az adatkezelést (pl. egy IT szolgáltató, aki hosztolja az adatbázist).
📜 A GDPR alapelvei
A GDPR 7 fő elvet határoz meg, amit minden adatkezelés során be kell tartani:
-
Jogszerűség, tisztességesség, átláthatóság
-
Célhoz kötöttség
-
Adattakarékosság (csak annyi adatot, amennyi feltétlenül szükséges)
-
Pontosság
-
Korlátozott tárolhatóság
-
Integritás és bizalmas jelleg (pl. titkosítás, védelem)
-
Elszámoltathatóság (az adatkezelő felelőssége mindenért)
✅ Mikor jogszerű az adatkezelés?
Adatot csak akkor lehet gyűjteni/kezelni, ha van rá jogalap. Ilyen például:
-
Az érintett hozzájárulása
-
Szerződés teljesítése (pl. vásárlásnál)
-
Jogi kötelezettség (pl. számlázás)
-
Jogos érdek (pl. ügyfélszolgálat hangrögzítése)
-
Létfontosságú érdek (pl. sürgősségi orvosi ellátás)
-
Közérdekű feladat végzése
🧑💻 Érintetti jogok a GDPR alatt
A magánszemélyek (érintettek) jogai nagyon megerősödtek a GDPR-rel:
-
Hozzáférés joga – Megtudhatod, hogy ki, mit tárol rólad.
-
Helyesbítés joga – Kérheted az adatok javítását.
-
Törlés joga („elfeledtetés joga”) – Kérheted az adatok törlését.
-
Adatkezelés korlátozása – Pl. vizsgálat idejére.
-
Adathordozhatóság – Adatokat kérhetsz és átvihetsz máshova.
-
Tiltakozás joga – Jogos érdeken alapuló adatkezelés ellen.
-
Automatizált döntéshozatal elleni tiltakozás – Pl. gépi profilozás, hitelbírálat
⚠️ Mik a következmények, ha valaki megsérti a GDPR-t?
A GDPR be nem tartása súlyos pénzbírsággal járhat:
-
Legfeljebb 20 millió euró, vagy
-
Az éves globális árbevétel 4%-a (a kettő közül a magasabb)
A magyar felügyeleti hatóság a NAIH (Nemzeti Adatvédelmi és Információszabadság Hatóság).
📦 Példa: GDPR egy webáruház esetében
Egy webáruháznak például:
-
Engedélyt kell kérnie, ha hírlevelet akar küldeni.
-
Előre bejelölt checkbox nem elegendő (az nem számít hozzájárulásnak).
-
Cookie-kat csak akkor tárolhat, ha azt a látogató elfogadta.
-
Adatvédelmi tájékoztatót kell közzétennie, érthető nyelven.
-
Törölnie kell a vevő adatait, ha már nincs szükség rájuk és nem kötelező megtartani (pl. számlázási kötelezettség letelte után).