A GDPR jelentése: General Data Protection Regulation, magyarul Általános Adatvédelmi Rendelet. Ez egy európai uniós rendelet, amely 2018. május 25-én lépett hatályba, és célja az EU-n belüli természetes személyek személyes adatainak védelme, illetve az ilyen adatok szabad áramlásának szabályozása.

Lényegében mire jó a GDPR?

  • Megvédi a magánszemélyeket attól, hogy visszaéljenek az adataikkal.

  • Szabályozza, hogyan gyűjthetnek, tárolhatnak, kezelhetnek és oszthatnak meg személyes adatokat a cégek és szervezetek.

  • Azt is előírja, hogy ha valamilyen adatvédelmi incidens történik, például adatszivárgás, akkor azt jelenteni kell a hatóságoknak.

Néhány kulcsfogalom a GDPR-ben:

  • Személyes adat: minden olyan információ, ami alapján be lehet azonosítani egy személyt (pl. név, e-mail cím, IP-cím, tartózkodási hely, stb.)

  • Adatkezelő: az a cég vagy szervezet, aki meghatározza, hogy mi történik az adatokkal.

  • Adatfeldolgozó: aki az adatkezelő nevében végzi az adatfeldolgozást (pl. egy külsős IT-szolgáltató).

  • Hozzájárulás: a személynek világosan és egyértelműen bele kell egyeznie az adatkezelésbe.

 

🔍 Mi a GDPR pontosan?

A GDPR (EU 2016/679 rendelet) egy uniós szintű jogszabály, amelyet közvetlenül kell alkalmazni minden EU-tagállamban, tehát nem kell külön nemzeti törvénybe átültetni, hanem automatikusan kötelező érvényű.

Célja:

  1. A személyes adatok védelme és az emberek magánszférájának tiszteletben tartása.

  2. Az egységes szabályozás megteremtése az EU-n belül, hogy minden tagállamban ugyanazokat az adatvédelmi elveket kelljen követni.


👤 Mit nevezünk személyes adatnak?

Személyes adat = minden olyan információ, ami alapján egy élő természetes személy közvetlenül vagy közvetve azonosítható.
Példák:

  • Név

  • Lakcím

  • Telefonszám

  • E-mail cím

  • IP-cím

  • GPS koordináták

  • Egészségügyi adatok

  • Fénykép, videófelvétel

  • Online azonosítók (cookie-k, eszközazonosítók stb.)


⚙️ Kik az adatkezelés szereplői?

  1. Adatkezelő: aki meghatározza, hogy milyen adatokat, miért, meddig és hogyan kezel (pl. egy webshop, aki a vásárló adatait kezeli).

  2. Adatfeldolgozó: aki az adatkezelő megbízásából technikailag végrehajtja az adatkezelést (pl. egy IT szolgáltató, aki hosztolja az adatbázist).


📜 A GDPR alapelvei

A GDPR 7 fő elvet határoz meg, amit minden adatkezelés során be kell tartani:

  1. Jogszerűség, tisztességesség, átláthatóság

  2. Célhoz kötöttség

  3. Adattakarékosság (csak annyi adatot, amennyi feltétlenül szükséges)

  4. Pontosság

  5. Korlátozott tárolhatóság

  6. Integritás és bizalmas jelleg (pl. titkosítás, védelem)

  7. Elszámoltathatóság (az adatkezelő felelőssége mindenért)


✅ Mikor jogszerű az adatkezelés?

Adatot csak akkor lehet gyűjteni/kezelni, ha van rá jogalap. Ilyen például:

  • Az érintett hozzájárulása

  • Szerződés teljesítése (pl. vásárlásnál)

  • Jogi kötelezettség (pl. számlázás)

  • Jogos érdek (pl. ügyfélszolgálat hangrögzítése)

  • Létfontosságú érdek (pl. sürgősségi orvosi ellátás)

  • Közérdekű feladat végzése


🧑‍💻 Érintetti jogok a GDPR alatt

A magánszemélyek (érintettek) jogai nagyon megerősödtek a GDPR-rel:

  1. Hozzáférés joga – Megtudhatod, hogy ki, mit tárol rólad.

  2. Helyesbítés joga – Kérheted az adatok javítását.

  3. Törlés joga („elfeledtetés joga”) – Kérheted az adatok törlését.

  4. Adatkezelés korlátozása – Pl. vizsgálat idejére.

  5. Adathordozhatóság – Adatokat kérhetsz és átvihetsz máshova.

  6. Tiltakozás joga – Jogos érdeken alapuló adatkezelés ellen.

  7. Automatizált döntéshozatal elleni tiltakozás – Pl. gépi profilozás, hitelbírálat


⚠️ Mik a következmények, ha valaki megsérti a GDPR-t?

A GDPR be nem tartása súlyos pénzbírsággal járhat:

  • Legfeljebb 20 millió euró, vagy

  • Az éves globális árbevétel 4%-a (a kettő közül a magasabb)

A magyar felügyeleti hatóság a NAIH (Nemzeti Adatvédelmi és Információszabadság Hatóság).


📦 Példa: GDPR egy webáruház esetében

Egy webáruháznak például:

  • Engedélyt kell kérnie, ha hírlevelet akar küldeni.

  • Előre bejelölt checkbox nem elegendő (az nem számít hozzájárulásnak).

  • Cookie-kat csak akkor tárolhat, ha azt a látogató elfogadta.

  • Adatvédelmi tájékoztatót kell közzétennie, érthető nyelven.

  • Törölnie kell a vevő adatait, ha már nincs szükség rájuk és nem kötelező megtartani (pl. számlázási kötelezettség letelte után).

A 987.hu sütiket használ. Az oldal böngészésével hozzájárulsz a sütik használatához. További információ

A süti beállítások ennél a honlapnál engedélyezett a legjobb felhasználói élmény érdekében. Amennyiben a beállítás változtatása nélkül kerül sor a honlap használatára, vagy az "Elfogadás" gombra történik kattintás, azzal a felhasználó elfogadja a sütik használatát.

Bezárás