Az új technológiák adatvédelmi kihívásai Ide kerülhet Budapest, az előadás 2015. szeptember címe 28. A Hatóság által védett jog természetéről Védelem tárgya: az egyénre vonatkozó információ feltétel nélkül az információból levonható objektív következtetés Főszabály: információs önrendelkezés kivételes esetben jogalkotó törvénnyel töri át 1
A Hatóság által védett jog természetéről A tét: az ember boldogulása a közösségen belül Régi technológia 2
Új technológia Vizsgálat alá vont területek Helymeghatározás lehetőségei; Keresőmotorok; Drónok adatkezelése; Közösségi hálók; Biometrikus azonosítás. 3
Helymeghatározás 29-es Munkacsoport véleménye: A készülék folyamatosan figyelmeztesse a felhasználót, hogy a helymeghatározás aktív állapotban van; Ésszerű időközönként az érintett ismételt jóváhagyásának beszerzése; Hátrányos következmények nélkül a hozzájárulás visszavonható legyen. Helymeghatározás a munkaviszonyban; Gyermekek védelme. Keresőmotorok Név szerinti keresés 4
Keresőmotorok Adatkezelői minőség Lindqvist-ügy (C-101/01): a személyes adatok internetes oldalon való feltüntetése adatkezelésnek minősül; A keresőmotorok által végzett tevékenység önálló adatkezelésnek minősül; Satakunnan Markkinapörssi ügy (C-73/07): a művelet akkor is adatkezelésnek minősül, ha kizárólag olyan információkat érintenek, amelyeket már közzétettek; Az adatkezelői minőségnek nem feltétele az adatok megváltoztatása; WP 169: adatkezelőnek az minősül, aki meghatározza az adatkezelés célját és módját keresőmotorok meghatározott szerepet játszanak az adatok globális terjesztésében, rendszerezik és csoportosítják az adatokat a könnyebb felhasználhatóság érdekében. Keresőmotorok Törléshez való jog A keresőmotor működtetője köteles arra, hogy az érintett kérelmére a találati listából eltávolítsa a személlyel kapcsolatos információkat tartalmazó weboldalakra mutató linkeket; A három versengő érdek mérlegelése: üzleti érdek, érintett jogai, felhasználó tájékozódása; 5
Drónok Minőségében új adatkezelés, ami máshoz nem hasonlítható; Az egyén privátszférájának érintettsége fokozott: Az egyén a zavarás ellen nem tud védekezni, annak nem tud véget vetni, Nincs tudatában, hogy a szerkezet milyen technikai felszereltséggel bír; Nem tudja, hogy ki az adatkezelő érintetti jogok gyakorlása. A háztartási adatkezelés kérdése. Drónok A Hatóság ajánlása: Engedélyezési eljárásra kötelezés; A drón és ezen keresztül annak használójának beazonosíthatósága - regisztráció; Az adatvédelmi garanciák teljes körű biztosítása; A háztartási adatkezelés kivételszabálya nem vonatkozik rá. 6
Közösségi hálók Ingyenes szolgáltatás? A háztartási adatkezelés körébe tartozik-e? Az adatkezelés jogalapja: az érintett hozzájárulása Mihez adja az érintett a hozzájárulását? Az adatkezelő akkor jár el jogszerűen, ha a legszigorúbb beálltásokat teszi alapértelmezetté; Privacy by default elve. Különleges adatok eltérő kezelése; Álnéven való regisztráció melletti és elleni érvek. Közösségi hálók Közösségi oldal használatának kockázatai: Személyes adatok reklám célú felhasználása; Felhasználási feltételek egyoldalú kialakítása és módosíthatósága; A közösségi oldal partnereinek hozzáférése a személyes adatokhoz; A közösségi oldal felhasználóinak követése még a közösségi oldal elhagyását követően is; Sérelemdíj limitált volta; Felhasználói profilok egyoldalú törlésének lehetősége a szolgáltató oldaláról. 7
Biometrikus azonosítás Biometrikus adat mérhető testi jellemzők Jellemzők: egyetemesség, egyediség, állandóság A biometrikus adatkezelés melletti érvek nagyon vonzóak: egyszerű ( A kéz mindig kéznél van ); költséghatékony (a technikai fejlődéssel egyre olcsóbb, mindenki számára elérhető); biztonságosabb, mert egyénspecifikus; gyors; megbízható. Nagyon erős beavatkozás a magánszférába a minta nem rólunk, hanem belőlünk származik; Leggyakoribb alkalmazása beléptető rendszer. Biometrikus azonosítás A biometrikus technológiák fejlődéséről szóló 3/2012. számú munkacsoporti vélemény (WP 193): [a] biometrikus adatok felhasználása az adatkezelés céljának fényében felveti az arányosság kérdését a feldolgozott adatok minden egyes kategóriája tekintetében. Mivel a biometrikus adatok csak akkor kezelhetők, ha megfelelőek, relevánsak és nem túlzott mértékűek, ez megköveteli a kezelt adatok szükségességének és arányosságának és annak szigorú mérlegelését, hogy a kívánt cél elérhető lenne-e kevésbé korlátozó módon. Hatósági gyakorlat: Fürdőbérlet; Iskolai beléptetés. 8
Uniós reform Európába irányuló szolgáltatások szabályozása Erősebb harmonizáció (rendelet) Szoros együttműködés a hatóságok között Privacy by design és default Nagy összegű büntetések (éves forgalom %- ában) Köszönöm a figyelmet! Kapcsolat 1125 Budapest, Szilágyi Erzsébet fasor 22/C. 1530 Budapest, Pf. 5. Tel.: +36 391-1428 Fax.: +36 391-1410 ugyfelszolgalat@naih.hu www.naih.hu 9