Kihagyás

Jelentsd az adatvédelmi jogsértéseket

Miután megismerted helyi adatvédelmi jogszabályaidat, fontos azt is tudnod, hogyan lehet jogsértést bejelenteni. Egy hivatalos panasz benyújtása gyakran egyszerű, és neked, valamint közösségednek is jelentős segítséget jelenthet.

Nemzetközi eltérések

Világszerte több száz adatvédelmi szabályozás van hatályban. Egy országon belül is több jogszabály védhet különböző régiókat, államokat vagy tartományokat, illetve eltérő adattípusokat, például egészségügyi, gyermek- vagy munkavállalói adatokat.

Ez az útmutató nem fedhet le minden szabályt külön-külön. Általános tanácsként és saját regionális kutatásod kiindulópontjaként használd.

Miért számít a jogsértések bejelentése?

Sok — talán a legtöbb — adatvédelmi szabályozásnál nincs olyan rendszer, amely módszeresen ellenőrizne minden, az adott joghatóságban élő emberektől adatot gyűjtő szervezetet.

Ha a felügyeleti szerv nem indít saját kezdeményezésre vizsgálatot egy különösen jelentős visszaélés miatt, gyakran az érintetti jogok megsértését bejelentő egyéni panaszok indítják el az eljárást.

Ha úgy gondolod, hogy egy szervezet megsértette a magánszférához fűződő jogaidat és a helyi adatvédelmi szabályokat, valószínűleg bejelentheted az ügyet a jogszabály érvényesítéséért felelős adatvédelmi hatóságnál (DPA).

Mi az adatvédelmi hatóság?

A pontos elnevezés régiónként eltér. Kanadában például gyakori a Privacy Commissioner, Európában a Data Protection Authority, Kaliforniában pedig a CCPA végrehajtásáért a California Privacy Protection Agency felel.

Ezen az oldalon az adatvédelmi hatóság vagy DPA kifejezést gyűjtőfogalomként használjuk minden olyan szervre, amely adatvédelmi szabályozás érvényesítésére jogosult.

Még kisebb jogsértések bejelentése is javíthatja az adatvédelmi jogok érvényesülését nemcsak számodra, hanem mások számára is. A panasz gyakran egyszerű, és sok bejelentés együtt különösen nagy hatást érhet el.

Ha egy DPA korrekcióra kötelez vagy szankcionál egy szervezetet, annak több egyéni és közösségi előnye lehet:

  • A jogsértő szervezetet kötelezhetik a probléma kijavítására, például egy hiányzó, világos adatvédelmi szabályzat közzétételére.
  • A hatóság segítségével végre töröltetheted azokat a személyes adataidat, amelyeket korábban nem tudtál; ugyanez igaz hozzáférési kérelmekre is.
  • Egy súlyosan visszaélő szervezetet akár teljesen eltilthatnak az országban való működéstől.
  • Egyéni panaszok jogi precedenst teremthetnek, ami gyorsíthatja a hasonló ügyek jövőbeli érvényesítését.
  • A nyilvános, erős szankciók más szervezeteknek is világos figyelmeztetést adhatnak, és megelőző korrekcióra ösztönözhetik őket.
  • A nyilvánosságra kerülő ügyek és szankciók tájékoztathatják az embereket a problémákról és lehetséges megoldásaikról.
  • Ha egy DPA sok panaszt kap ugyanarra a szervezetre, szélesebb vizsgálatot indíthat, és átfogóbb adatvédelmi változtatásokat rendelhet el.

Mikor tehetsz bejelentést?

Panaszt nyújthatsz be, ha egy, a jogszabály hatálya alá tartozó szervezet megsértette helyi adatvédelmi jogaidat, és a problémát nem sikerült közvetlenül megoldanod.

Először tedd fel magadnak:

  • A helyi jogszabály feltételei alapján köteles-e a szervezet betartani ezt a törvényt?
  • Az érintett információ a jogszabály szerint személyes adatnak/információnak minősül-e?
  • A törvény mely cikkét vagy cikkeit sérthette meg a szervezet?

Ha bizonytalan vagy, bátran kérdezd helyi adatvédelmi hatóságodat. Az ott dolgozó szakemberek tudnak a legpontosabb, helyspecifikus tájékoztatást adni.

Hogyan jelents jogsértést?

A legtöbb szabályozás világos hivatalos panaszfolyamatot határoz meg. Miután megtaláltad helyi adatvédelmi jogszabályod hivatalos dokumentációját, keresd meg, mely szerv felel a végrehajtásért és hogyan lehet panaszt tenni.

A helyi adatvédelmi jogszabály és hatóság megtalálása

Helyi szabályod, a végrehajtó hatóság, valamint a kérdés- és panaszbejelentési kapcsolatok megtalálásához használd a DPA-jegyzéket.

Panasz benyújtása előtt érdemes:

1. Mindent dokumentálni

Gyűjts össze minél több, ügyedet alátámasztó információt. Mentsd el a szervezettel folytatott e-mail-váltást, készíts képernyőképet a chatbot válaszairól, mentsd PDF-be az adatvédelmi szabályzatot stb.

2. Először közvetlenül megkeresni a szervezetet

A helyzettől és jogszabálytól függően előfordulhat, hogy először közvetlenül meg kell próbálnod rendezni az ügyet.

Ha például törölni szeretnéd fiókod adatait, de az alkalmazásban nincs erre mód, fordulj a szervezet adatvédelmi felelőséhez. Ha a jogszabályban előírt határidő — gyakran 30 vagy 45 nap — után sem kapsz megfelelő választ, és helyi jogod biztosít törléshez való jogot vagy annak megfelelő jogot, a DPA-hoz fordulhatsz. Ugyanez más érintetti jogokra is alkalmazható.

3. Nyújts be hivatalos panaszt az adatvédelmi hatóságnál

A helyi DPA weboldalán általában találsz panaszűrlapot vagy erre szolgáló e-mail-címet.

  • Kövesd a törvényben vagy a DPA weboldalán leírt eljárást.
  • Legyen kéznél a bejelenteni kívánt szervezet neve és elérhetősége.
  • Készíts pontos összefoglalót a jogsértésről és az eddig megtett megoldási lépésekről.
  • Gondold át, milyen információt osztasz meg a panaszban. Ez eljuthat a bepanaszolt szervezethez, vagy részben később nyilvánosságra kerülhet. Olvasd el a DPA adatvédelmi szabályzatát, és szükség esetén előzetesen, akár anonim e-mail-címről kérdezz rá.
  • Készülj további bizonyítékok átadására, ha a DPA kéri, például képernyőképekre, e-mail-váltásra, az adatvédelmi szabályzat linkjére vagy más kapcsolódó bizonyítékokra.

További források

Példák panaszűrlapokra és eljárásokra (régió/jogszabály/hatóság)

A Magánszféra Kalauz a Privacy Guides nem hivatalos magyar változata. Tartalmi eltérés esetén az angol eredeti az irányadó. Eredeti Privacy Guides