hourglass_empty Ez a cikk több mint 30 napja íródott, ezért előfordulhat, hogy a benne lévő információk már nem aktuálisak! Témába vágó friss cikkekért használja a keresőt

Legyen körültekintő a hírlevekkel, figyeljen az e-maileket kiküldő szolgáltatóra is!

  • dr. Kéri Ádám ügyvéd, adatvédelmi tisztviselő

A bajor adatvédelmi hatóság (Bayerische Landesamts für Datenschutzaufsicht) jogellenesnek minősítette az ügyfelek e-mail címeinek továbbítását a hírlevélküldésre itthon is gyakran alkalmazott, harmadik országbeli Mailchimp szolgáltatónak. Tekintettel arra, hogy a Mailchimp igénybevétele itthon sem ritka, így érdemes a döntés hátterét szemügyre venni és a tanulságokat levonni.

Személyes adat harmadik országba korlátokkal továbbítható

A személyes adatok kezelését szabályozó a természetes személyeknek a személyes adatok kezelése tekintetében történő védelméről és az ilyen adatok szabad áramlásáról, valamint a 95/46/EK rendelet hatályon kívül helyezéséről (általános adatvédelmi rendelet – GDPR) szóló Európai Parlament és a Tanács 2016/679 rendelete (2016. április 27.) 44–49. cikkei előírják, hogy személyes adatokat, azaz természetes személyekre vonatkozó, velük kapcsolatba hozható bármely információt, kizárólag abban az esetben lehet továbbítani az Európai Gazdasági Térség államain kívülre, amennyiben a GDPR-ban garantált védelmi szint biztosítva van.

Rendelje meg most 15% kiadói kedvezménnyel a Munkajog 2021 különszámot!
A HVG szakértői tizenöt fejezetben összegzik a munkajog szabályait, az általános rendelkezésektől kezdve a munkaviszony létesítésén, díjazásán át annak megszüntetéséig. Külön fejezet szól az atipikus munkaviszonyokról, a munkaügyi vitákról és a munkavédelmi kötelezettségekről. A veszélyhelyzetre vonatkozó kommentárokat – a könnyebb követhetőség érdekében – színalányomással emeltük ki.
Részletek >>

A megfelelő védelmi szint biztosítására a GDPR több lehetőséget is megfogalmaz. A legjobb helyzet nyilvánvalóan abban az esetben van, amennyiben a Bizottság megállapítja, hogy egy adott ország jogrendje megfelelő védelmi szintet biztosít. Ebben az esetben ugyanis az adattovábbításra ugyanolyan feltételek mellett kerülhet sor, mintha arra az EGT-tagállamain belül kerülne sor. Ebben az esetben az adattovábbításhoz az érintett hozzájárulása sem szükséges. Megfelelőségi határozattal lefedett ország például Svájc. Nem rendelkezik ugyanakkor megfelelőségi határozattal az USA, így az Egyesült Államokba irányuló adattovábbításokat gondosan ellenőrizni szükséges. Ezzel összefüggésben azt is fontos kiemelni, hogy a Schrems II. ítéletben tavaly nyáron az Európai Unió Bírósága az úgynevezett Privacy Shield-et érvénytelennek nyilvánította, így nem teremt megfelelő szintű védelmet az sem, ha a Privacy Shield alatt történik a személyes adat továbbítása. Ami pedig az Egyesült Királyságot illeti, a megfelelőség vizsgálata jelenleg is folyamatban van.

Amennyiben nincsen megfelelőségi határozat, abban az esetben az adattovábbításhoz megfelelő garanciákat kell biztosítani. Ilyen garancia lehet például a Bizottság által jóváhagyott általános adatvédelmi kikötések alkalmazása, kötelező erejű vállalati szabályok elfogadása, vagy a jóváhagyott magatartáskódex. Ezek közül az egyik legfontosabb és legegyszerűbb a Bizottság által jóváhagyott feltételek alkalmazása, melyek valamennyi tagállam nyelvén, illetve adatkezelőkre és adatfeldolgozókra elkülönített módon állnak rendelkezésre, és a Bizottság honlapjáról le is tölthetőek.

Amennyiben pedig a fentiek nem érvényesülnek, de szeretnénk sort keríteni az adattovábbításra, abban az esetben a 49. cikk egyéb választási lehetőségeket is biztosít. Ilyen lehetőség az, ha az érintett – a kockázatokról való tájékoztatást követően – kifejezett hozzájárulását adja a harmadik országba történő adattovábbításhoz.

Olvassa tovább cikkünket, hogy megtudja mi volt a probléma a Mailchimppel, illetve hírlevélküldő választásánál milyen szempontokat tarson szem előtt!

A folytatáshoz előfizetés szükséges.
A teljes cikket előfizetőink és 14 napos próba-előfizetőink olvashatják el! Emellett többek között elérik a Kérdések és Válaszok archívum valamennyi válaszát, és kérdezhetnek szakértőinktől is.

Hozzászólások (0)

Új hozzászólás

Kérjük, hogy szakértőinknek szóló kérdését ne kommentben tegye fel! Használja helyette a kérdés-válasz funkciót, kérdésében hivatkozzon az érintett írásra, lehetőleg annak URL-jét is megadva. A választ csak így tudjuk garantálni. Köszönjük!
Az Adózóna moderálási alapelveit ITT találja.




További hasznos adózási információk

TÖBB MINT TÖRVÉNYTÁR
Ezért érdemes előfizetni!
PODCAST

Kérdések és válaszok

Külföldi részvényjuttatás kezelése a társasági adóban

Erdős Gabriella

adószakértő

TaxMind Kft.

Elengedett pótbefizetés adókötelezettsége?

Erdős Gabriella

adószakértő

TaxMind Kft.

Támogatás nyújtása/nem közcélú adomány

Erdős Gabriella

adószakértő

TaxMind Kft.

Szakértőink

Szakmai kérdésekre professzionális válaszok képzett szakértőinktől

2024 November
H K Sze Cs P Sz V
28 29 30 31 1 2 3
4 5 6 7 8 9 10
11 12 13 14 15 16 17
18 19 20 21 22 23 24
25 26 27 28 29 30 1

Együttműködő partnereink