Keresés

Egyedi keresés
A következő címkéjű bejegyzések mutatása: adatvédelem. Összes bejegyzés megjelenítése
A következő címkéjű bejegyzések mutatása: adatvédelem. Összes bejegyzés megjelenítése

2011. július 16., szombat

Új adatvédelmi törvény: akár tízmilliós bírság érheti a nem regisztrált adatkezelőket


Jövő januártól hatályba lép az új adatvédelmi törvény, amely alapján akár tízmillió forintra is büntethetik azt az adatkezelőt, aki elmulasztja a bejelentkezést az adatkezelési nyilvántartásba. A törvény szigorítja a közérdekű állami adatok megismerésének szabályait, a személyes adatok védelmét viszont a jelenlegi törvényhez képest számos ponton gyengíteni fogja.

Miután a jelenlegi öt ombudsman helyét januártól egy fogja átvenni, így az adatvédelmi biztos hivatala is megszűnik. A helyét átvevő Nemzeti Adatvédelmi és Információs Hatóság elnökét a köztársasági elnök fogja kinevezni, kilenc évre. Az új hatóság a jelenlegi ombudsmanhoz képest kemény szankciós jogosítványokat is kap: százezertől tízmillió forintig terjedő bírságot szabhat ki a jogosulatlan adatkezelőkkel szemben.

A bírságolásra kitűnő lehetőséget biztosít a hétfőn elfogadott törvény azon passzusa, miszerint a személyes adatok kezelése előtt az adatkezelő köteles az adatkezelés nyilvántartásba vételét kérelmezni a hatóságnál. Az adatkezelés pedig a nyilvántartásba vételt megelőzően nem kezdhető meg.

Miután az e-mail cím is személyes adat, így praktikusan ez azt jelentheti, hogy például valamennyi hírlevélküldő szolgáltatónak be kell jelentkeznie januárig a hatóságnál, ha nem akarja kitenni magát a hatóság szankcióinak. A regisztrációs kérelemnek tartalmaznia kell majd az adatkezelés célját, jogalapját, az érintettek körét, az érintettekre vonatkozó adatok jellegét, forrását, továbbított adatok esetén az adattovábbítás jogalapját, címzettjét, az adatok típusát, az adatkezelő nevét és címét, a tényleges adatkezelés helyét, hogy csak a legfontosabbakat említsem. 

Megnyugtató, hogy a hatóság a hiánytalanul kitöltött kérelem esetén az adatkezelőt nyolc napon belül nyilvántartásba fogja venni, illetve ha ezt mégsem teszi meg határidőben, akkor nyolc nap után az adatkezelés megkezdhető - már ha vállaljuk annak kockázatát, hogy két hónappal később esetleg mégis előkerül egy elutasító határozat a bürokrácia mocsarából. Mindenesetre érdemes lesz a kérelmet tartalmazó levélküldeményt ajánlottan feladni (bár nincs kizárva, hogy elektronikusan is be lehet nyújtani a kérelmet, de azért ne legyünk túl optimisták). Egyelőre annyi biztos még, hogy a nyilvántartásba vételi eljárásért díjat kell majd fizetni - ennek mértékét a KIM fogja rendeletben megállapítani.

Érdekes értelmezési kérdéseket fog felvetni a törvénynek az a - magánszférát és információs önrendelkezési jogot erőteljesen szűkítő - rendelkezése is, hogy az érintett hozzájárulásával kezelt adatokat az adatkezelő "a rá vonatkozó jogi kötelezettség teljesítése céljából", valamint "az adatkezelő vagy harmadik személy jogos érdekének érvényesítése céljából" további külön hozzájárulás nélkül, vagy akár az érintett hozzájárulásának visszavonását követően is kezelheti - ha ez az adatvédelmi jog korlátozásával arányban áll.

A jelenlegi törvényhez képest az új törvény súlyos joghézagot tartalmaz a közérdekű adatok megismerésére vonatkozó szabályok között is. Jelenleg közérdekű adatnak minősül a közfeladatot ellátó szerv "tevékenységére vonatkozó, illetve kezelésében lévő" valamennyi adat. Az új adatvédelmi törvény a definíciót leszűkíti az ezen szervek tevékenységére vonatkozó adatokra. Ugyanakkor a közérdekű adatigénylés kapcsán a törvény úgy fogalmaz, hogy a közfeladatot ellátó szervnek csak a kezelésében lévő közérdekű adat megismerését kell biztosítania. Ez gyakorlatilag a következőt jelenti: A állami szerv a tevékenységére vonatkozó adatait továbbadja kezelésre B állami szervnek, B pedig pontosan így tesz az ő tevékenységére vonatkozó adatokkal. Ha ezek után egy újságíró odajön B állami szervhez, akkor az széttárhatja a kezeit, és azt mondhatja, hogy ami nálam van, az nem az enyém, tehát nem vagyok köteles odaadni, ami rám vonatkozik, az pedig ugyan közérdekű adat, de az meg nem nálam van, úgyhogy azt sem tudom megmutatni. De nyilvánvalóan ez csak egy rosszindulatú feltételezés, én pedig egy szőrszálhasogató jogász vagyok. Remélem, tényleg így van.



Share |
Add a Google Reader-hez Add a Startlaphoz

2009. december 24., csütörtök

Zártkörűen működő cégnyilvántartás



Nem vagyok nyitott az új dolgokra, tudom, nekem már a koffeinmentes kávénál is ledobja az agyam a gépszíjat. Nehezen értem meg, ha valamit egy bizonyos cél érdekében hoznak létre, majd a gyakorlati átültetésekor úgy agyonszabályozzák, hogy végül maga a kezdeti célkitűzés válik értelmetlenné.
A cégnyilvántartást azért hozták létre, hogy bárki ember fia meggyőződhessen például arról, hogy vajon a Svindli Bt. mögött, amelyik direkt marketing levelekkel bombáz, ugyanaz a Gipsz Jakab áll-e, aki korábban néhány céget már sikeresen csődbe vitt, vagy aki után éppen piramisjáték-csalás miatt nyomoz a rendőrség. A cégnyilvántartás segítségével nap mint nap ellenőrzik a fővállalkozók az alvállalkozókat, az alvállalkozók a beszállítókat, a beszállítók a nagykereskedőket, a nagykereskedők a kiskereskedőket, a kiskereskedők a leendő üzleti partnert, az ügyvédi irodák pedig mindenkit.
A cégnyilvántartás használatához természetesen kell tudni legalább a keresett cég nevét, vagy cégjegyzékszámát, e nélkül nincs is értelme hozzákezdeni a keresésnek. Vagyis, ha én csak annyit tudok, hogy Gipsz Jakab kiszállt a Svindli Bt-ből, és alapított egy új céget, akkor a cégnyilvánosság elve már nem érvényesül, nyilván a személyes adatok kíméletlen védelme érdekében. Hozzáteszem, nálunk szerencsésebb történelmi fejlődésű országokban, mint például Csehországban, nemcsak a cégnyilvántartásban, de a telekkönyvben is lehet név szerint, elektronikusan keresni, tehát Gipsz Jakabról még az is kiderül, hány telkét terheli már jelzálog. Vannak olyan volt kommunista országok, amelyek már megértették a demokrácia lényegét: az átláthatóságot és a nyilvánosságot.
Magyarország az OECD versenyképességi ranglistáján hagyományosan hátul kullog, az utóbbi időben azonban egy területen volt legalább mezőnyben: ez a cégalapítás, cégeljárás és cégnyilvántartás egyszerűsége, gyorsasága és átláthatósága. Nosza, akkor rendszabályozzuk meg – döntött így a Parlament nemrég, és a személyes adatok védelmére hivatkozva már le is radírozták a céginformációs szolgálat által kiadott cégkivonatokról a cégek tagjainak, vezető tisztségviselőinek, könyvvizsgálóinak, felügyelőbizottsági tagjainak lakcímeit. Arra hivatkozva egyébként, hogy egy szintén most meghozott törvény alapján nyilvános adat lesz az állami cégek vezető tisztségviselőinek fizetése, és nem szerencsés, ha a nagyérdemű egyszerre látja, hogy a derék közszolga mennyit keres, illetve hol lakik.
Természetesen jogunk van tudni, hogy az állami vállalatok vezetőinek munkáját adóforintjainkból pontosan mennyivel honorálják. Sokkal fontosabb közérdek fűződik azonban ahhoz, hogy a cégek vezetői beazonosíthatóak legyenek. A cenzúrázott cégkivonatban jelenleg a természetes személy neve, illetve anyja neve látható (ha már adatvédelem, akkor inkább ez utóbbi aggályos, hiszen beleegyezése nélkül milyen alapon használják fel személyes adatát a cégkivonatban, ha a céghez csak annyi köze van, hogy ő az ügyvezető anyukája?). Ez a két adat önmagában mindenesetre édeskevés, hiszen bizonyára jó pár Kovács István létezik, akinek édesanyját Kiss Zsuzsannának hívják. Az oknyomozó újságírók e két adat birtokában nem írhatják le százszázalékos bizonyossággal, hogy a Svindli Bt. és a Korrupt Kft. tulajdonosi szerkezete össze van fonódva. Márpedig az oknyomozó újságírók körültekintőek, mert nem akarnak rágalmazás miatti kártérítési pereket.
De egyik hivatalos eljárás elindításához sem elégséges ez a két adat. Ha például a Svindli Bt. tartozik nekem, és én felszólító levelet küldök a cég székhelyére (ez az adat szerencsére még nyilvános), ahonnan jó darabig nem jön válasz, akkor jogom lenne közvetlenül a bt. beltagjához fordulni, mert ő mögöttesen felel a cég tartozásaiért, ráadásul a teljes vagyonával. A lakcím ismerete nélkül mindez nehezen megy.
Azt mondja a törvény, hogy egyéb személyek törvényben biztosított jogaik gyakorlásához vagy törvényes érdekeik védelmében a cégjegyzékbe bejegyzett lakóhelyet kizárólag a céginformáció iránt benyújtott kérelem alapján ismerhetik meg. Remek. Naponta csak ügyvédi irodáktól, behajtóktól több ezer ilyen kérelem fog a cégbíróságokra érkezni, ezt most borítékolom. A cégbíróságnak a törvény szerint elektronikusan öt éven át rögzítenie kell azt, hogy ki, mikor és milyen jogcímen kért ki lakcímadatot tőlük, ráadásul mindezt oly módon, hogy az adat célhoz kötött felhasználása ellenőrizhető legyen. Az adat törvényes jogcímtől eltérő felhasználásának jogkövetkezményeit az információt kérő viseli. Ez a fenyegetés elsősorban az újságíróknak szól, hogy az általuk kért lakcímadatot ne közöljék az újságban, ezt azonban eddig sem tették, hiszen nem az érdekes, hogy Gipsz Jakab hol lakik, hanem az, hogy hány cége ellen indult már felszámolás. Másrészt viszont felvetődik a kérdés, hogyan bizonyítható a jogcímtől eltérő felhasználás, illetve a felhasználó személye. Ha betörnek a vezérigazgató villájába, akkor a rendőrség kihallgatja majd az összes személyt, aki a lakcímet a cégbíróságon lekérdezte? Érdekes kérdés, de ez már legyen a rendőrség dolga.
Az adatvédelmi jog világosan különbséget tesz az egyes adatkategóriák között. Vannak közérdekű adatok és vannak személyes adatok. Továbbá vannak olyan személyes adatok is, amelyek közérdekből nyilvánosak. A Jogifórum tavaly két ismert adatvédelmi jogi szakértővel készített interjút. Dr. Jóri András – aki időközben adatvédelmi biztos lett – a cégadatokkal kapcsolatban leszögezte:


"a cégnyilvántartás arra szolgál, hogy a hitelezők érdekeinek védelme, a forgalom biztonsága érdekében megismerhetők legyenek a cégek adatai, közöttük a cégben tagként, cégjegyzésre jogosultként, vezető tisztségviselőként vagy felügyelőbizottsági tagként szereplő természetes személyek adatai is. Az érintett személyek ebben az esetben természetesen nem hivatkozhatnak a személyes adatok védelméhez fűződő alkotmányos jogukra, hogy a betekintést megakadályozzák."
Dr. Szabó Máté Dániel még ennél is továbbment:


"a cégadatok, és azokkal együtt a cégekben tevékenykedő természetes személyek egyes személyes adatai nyilvánosságát elsősorban a forgalom biztonsága indokolja, az, hogy aki szerződik, tudja, kivel köt üzletet, ne lehessen olyan könnyen becsapni egymást a piacon. A jogi szabályozással előírt nyilvánosság ezt úgy éri el, hogy a gazdaságnak ezt a részét átláthatóvá teszi: akit érdekel, hogy ki áll egy vállalkozás mögött, vagy milyen összefonódások vannak a piaci versenytársai között, az a kötelezően nyilvános adatok felhasználásával ellenőrizheti ezeket. A tág értelemben vett információsza­badságból pedig az a követelmény is levezethető, hogy a közhatalom átláthatósága mellett a gazdasági hatalom is legyen bizonyos mértékben átlátható."
A fentiek tükrében én az adatvédelmi biztos helyében a mostani törvénymódosítás kapcsán gondolkodnék egy alkotmánybírósági beadványon. De lehet, hogy valamelyik újságíró vagy ügyvéd már meg is előzte.


Share |
Add a Google Reader-hez Add a Startlaphoz

2009. március 11., szerda

Keménykalapos kémprogramok, avagy online házkutatás


Adatvédelmi szempontból sokan mérföldkőnek tekintik a német alkotmánybíróság tavalyi döntését, melyben megalkotta az információtechnológiai rendszerek integritásához és megbízhatóságához fűződő alkotmányos jogot. Az ügy hátterében az a felismerés húzódik, hogy a számítástechnika fejlődése lépéselőnybe hozta a nemzetközi terrorszerv
ezeteket a bűnüldöző szervekkel szemben, mivel ezen csoportok kommunikációja átterelődött az Internetre, amelyen gyorsabban és biztonságosabban tudják akcióikat megszervezni. Mindezek ismeretében Nordrhein-Westfalen tartomány parlamentje tavaly törvényt hozott az „online házkutatásról”, melyben felhatalmazta a tartományi nemzetbiztonsági szerveket, hogy súlyos bűncselekmények, így különösen az állam biztonságát, más életét, testi épségét vagy szabadságát veszélyeztető cselekmények gyanúja esetén a veszélyért felelős személyekről adatokat gyűjthessen oly módon, hogy a gyanúsított számítástechnikai rendszerére ún. trójai szoftvert telepíthessen. A szoftvert akár az Interneten keresztül is rá lehet telepíteni a célszámítógépre, amelyről így a hatóság a rajta lévő összes adathoz hozzá tud férni, ráadásul anélkül, hogy ebből a felhasználó bármit is észrevenne.
Az alkotmánybíróság azonban tavaly megsemmisítette a törvényt, megalkotva egyúttal az információs rendszerek integritásához és megbízhatóságához fűződő alkotmányos jogot. Érvelésük szerint azért szükséges létrehozni egy külön "IT-alapjogot", mert napjainkban egy-egy személyes használatú számítógép akkora mennyiségű és olyan bizalmas jellegű információcsomagot hordoz az adott személyről, amely alapján könnyedén egy teljes személyiségprofil is kialakítható. Ezért az ilyen IT-rendszerek sérthetetlenségéhez komoly érdek fűződik, s bármilyen beavatkozás súlyosan korlátozza az általános személyiségi jogokat, így csak nagyon szűk körben lenne helye.
A gond ugyanis az, hogy ha a nemzetbiztonsági szerv tudja is, hogy mit akar megtalálni a célszámítógépen, akkor is a teljes adatállományt át kell fésülnie, s ezáltal olyan szenzitív adatok kerülnek a birtokába, amelyeknek adott esetben semmi közük az ügyhöz. Lehet persze szabályozni, ahogyan általában a titkos információgyűjtésnél, így a magyar Btk.-ban, illetve a rendőrségi törvényben szabályozzák is, hogy az ügyhöz nem kapcsolódó információkat, személyes adatokat azonnal meg kell semmisíteni, de ezáltal még nem lehet meg nem történtté tenni a jogosulatlan adatkezelést.
Márpedig, így a német alkotmánybíróság, egy-egy személyi számítógép teljes átkutatása olyan mértékű beavatkozást tesz lehetővé a magánszférába, amely aránytalanul korlátozza a személyiségi jogokat.
Pár évvel korábban volt egy adatvédelmi tárgyú döntése a testületnek, amelyben hasonló dilemmát boncolgattak. Akkor, közvetlenül a madridi és a londoni terrormerényletek, illetve az al-Kaida hamburgi sejtjeiről szóló hírek után, több tartomány törvényt hozott a gyorsabb, átfogóbb rendőrségi adatkezelésről. Ez lehetővé tette, hogy a különféle nyilvántartó rendszerekből nyert személyes adatok alapján a német rendőrség előre meghatározott kritériumok szerint halászhasson az adattengerben, vagyis a konkrét esetben hozzáférhessen az összes, 18-40 év közötti, férfi, nappali tagozatos, muszlim vallású egyetemista személyes adataihoz. Természetesen itt is megsemmisítő ítélet született a bíróság részéről.
A kérdés persze mindkét esetben nemcsak jogi, hanem filozófiai jellegű is. A XXI. század embere okkal gondolhatja úgy, hogy lépten-nyomon nyilvántartják, minden mozdulatát videókamerák, szerverek, azonosítókártyák rögzítik. Orwell regénye szóról-szóra megvalósul. Ilyen körülmények között egy állampolgár az alaposan kiherélt magánszférájáért cserébe joggal várhatja el, hogy az állam, ha már úgyis mindenkiről mindent tud, védje meg őt a bűnözőktől, t
erroristáktól. Vagy megfordítva: ha a rendőrségnek folyton adatvédelmi akadályokba kell ütköznie munkája során, akkor ne csodálkozzon senki, ha több pénz, több idő és nagyobb erőfeszítések árán tudja megelőzni vagy feltárni a bűncselekményeket. Lesarkítva a dilemma tehát a következő: kevesebb szabadságért nagyobb biztonság, avagy több szabadság, de kevesebb biztonság?
Véleményem szerint azonban nem lehet a kérdést ennyire általánosan megválaszolni. Míg mondjuk a belvárosi kerületekben felszerelt térfigyelő kamerák esetén elfogadom, hogy a biztonságom érdekében korlátozzák a képmáshoz való jogomat, addig egy távoli terrorveszély elhárítása érdekében elfogadhatatlannak tartanám, hogy csak azért, mert mondjuk muszlim az apám, bekerüljek egy rendőrségi adatbázisba.
A térfigyelő kamerák nagyban hozzájárultak a belvárosi kerületekben elkövetett kocsilopások és egyéb bűncselekmények számának csökkenéséhez. Vajon egy trójai vírus telepítése egy gyanúsított számítógépére mennyiben könnyíti meg a nyomozó szerv munkáját? Hiszen, ha már gyanúsított, akkor nyilván egyéb informác
iók is a rendelkezésre állnak feltételezett tettével kapcsolatban, amelyről bírói engedéllyel telefonlehallgatás vagy házkutatás során további terhelő bizonyítékok is szerezhetők, a telefon- és internetszolgáltatók pedig, a 2006-ban elfogadott "Big Brother Irányelvet" átültető törvény alapján kiadhatják a híváslistáját és az internethasználat során keletkezett "cache" adatait is, vagyis, hogy mikor melyik weboldalakat látogatta.
Ezek a rendőrségi intézkedések is korlátozzák a gyanúsított személyiségi jogait, de ezek a korlátozások célzottan a gyanúsított feltételezett bűnelkövető tevékenységére irányulnak és minimalizálják az irreleváns és szenzitív személyes adatok kezelésének az esélyét. Ezzel szemben egy számítógép teljes adatállományának automatizált átkutatásával ágyúval lőnénk verébre, hiszen az előbbi módszerekhez viszonyítva nem érhető el számottevően nagyobb előny a nyomozás szempontjából, viszont jóval nagyobb a valószínűsége annak, hogy a titkos online házkutatás során az ügyre nem tartozó, rendkívül bizalmas és intim információk birtokába jutna a rendőrség.
Lehet azzal érvelni a magánszféra védelmével szemben, hogy a túlzott privacy-védelem a pedofilhálózatok és a szoftver- illetve DVD-hamisítók helyzetét könnyíti. A legtöbb ország joga, így a magyar jog is lehetővé teszi, hogy a rendőrség hagyományos házkutatás során lefoglaljon számítógép-merevlemezeket, ellenőrizze azok tartalmát. A gyanúsított ilyenkor értesül az intézkedésről, láthatja a saját szemével a bírói engedélyt, s adott esetben közre is működhet a bizonyítékok felkutatásában. Egy trójai szoftverrel viszont nehéz a kommunikáció, hiszen nem kopogtat, nem kérdezhető meg tőle, hogy miért jött, és nem hagy nyomot maga után, ez pedig visszaélésekre is lehetőséget ad, ráadásul egy "meghackelt" gép később könnyebben esik áldozatul további, külső vírusfertőzéseknek is.
A legveszélyesebbnek azonban egy ilyen intézkedés demokráciára gyakorolt hatását tartom. A szabadság, a befolyástól mentes magánszféra pedig a demokrácia alapja. De ki érezné többet szabadnak magát, ha tudná, hogy bármilyen fénykép, szöveg, videó, amit a gépén tárol, egyúttal akár egy nemzetbiztonsági adatbázisban is szerepelhet?


Share |
Add a Google Reader-hez Add a Startlaphoz

2008. szeptember 29., hétfő

Habemus ombudsman: megválasztották az adatvédelmi biztost


Ötödjére sikerült a Parlamentnek adatvédelmi biztost választania. Önmagában az a tény, hogy mintegy tíz hónapig nem volt képes a törvényhozás választani a tisztségre valakit, jól mutatja, hogy mennyire érdekli a T. Házat az adatvédelem. De nem kesergek, mert Jóri András személyében olyan ember lesz az ombudsmani hivatal élén, akinek egyik szakterülete az informatikai jog, rendszerinformatikusi végzettsége pedig garanciát jelent arra, hogy az adatvédelmi jogi gyakorlat gyorsan reagálhasson az új technológiák kihívásaira.
A tanulmányaiban kifejtett nézetei alapján az mondható el, hogy gyakorlati ember, s az utóbbi időben az adatvédelmi jogra jellemző dogmatizmus helyett a praktikus változtatások híve. Csak egy példa: ma a joggyakorlat egységes abban, hogy minden személyes adat, amely egy meghatározott emberrel kapcsolatba hozható, függetlenül attól, hogy az illető, akinek a birtokában van, objektíve képes-e a kapcsolat megállapítására. Például az autók rendszámából csak a belügyi nyilvántartás alapján lehet a tulajdonost megállapítani, erre tehát akármely földi halandó nem képes. Vagy ott van az IP cím, ami szintén személyes adat, de konkrét személlyel csak az internetszolgáltató tudja összefüggésbe hozni. Nos, Jóri egy tanulmányában azt fejtegeti, hogy célszerű lenne az ilyen esetekre megalkotni a közvetett személyes adat fogalmát, mert nem várható el, hogy például rám, mint egyszerű tartalomszolgáltatóra, aki az oldal látogatóinak IP címéhez ugyanúgy hozzáférek, de a mögöttük rejtőző személyt csak külső segítséggel tudnám felfedni, ugyanolyan szigorú előírások vonatkozzanak, mint arra, aki ezt a kapcsolatot közvetlenül elő tudja állítani.
Eddig megjelent publikációi tehát bizakodásra adnak okot, s remélhetőleg állásfoglalásaival segíteni fogja a tisztánlátást néhány ellentmondásos kérdésben.


Share |
Add a Google Reader-hez Add a Startlaphoz

2008. szeptember 3., szerda

Változnak a direkt marketing szabályai


Szeptember 1-jétől új szabályok vonatkoznak a spamre és a direkt marketing tevékenységek egyéb (legális) formáira. Az elektronikus kereskedelmi törvény az új reklámtörvény hatályba lépése miatt módosul, ugyanis ez átfogó szabályokat ír elő az összes reklámra. A spammerekkel szemben fellépésre jogosult Nemzeti Hírközlési Hatóság (NHH) ezentúl csak magánszemélyek bejelentése alapján köteles eljárni a spamekkel szemben. Tehát ha egy céges e-mailről érkezik bejelentés, akkor az NHH nem köteles eljárni, de mérlegelhet, s attól függően határoz majd az eljárás megindításáról, hogy hány bejelentés érkezett már az adott spammelő ellen, mekkora a jogsértés mértéke, stb. Kérdés persze, hogy milyen e-mail címnek minősül a vezetéknév.keresztnév@cégnév.hu, vagy pl. a marketing@cégnév.hu.
Ami viszont a reklámtörvény legfontosabb szigorítása, hogy direkt marketing tevékenység csak akkor végezhető, ha az érintett előzetesen és kifejezetten hozzájárul a szolgáltatáshoz, illetve megadja a nevét és a lakcímét is. Ezeket a személyes adatokat a reklámozónak a hozzájárulókról vezetett adatbázisban fel kell tüntetnie.
Ez az a szabály, ami kiütötte a biztosítékot a marketingszakmában, és - adatvédelemmel foglalkozó emberként - nálam is. Az indoklás szerint ez a rendelkezés az adatbázisok és a megadott hozzájárulások hitelességét szolgálja. Valószínűleg abba nem gondolt bele a törvényalkotó, hogy a magyar ember nem szívesen adja meg személyes adatait egy hírlevél kedvéért. Ha valamit mégis beleír a kitöltendő mezőbe, akkor az nagy valószínűséggel nem a saját neve és címe lesz. Tegyük fel, hogy ez a hamis címet megadó vevő rosszindulatú is, és spambejelentést tesz az NHH-nál. Ha utóbbi összeveti a cég adatbázisát a lakcímnyilvántartással, és rájön, hogy ni, ez egy kitalált cím, akkor mi történik? Megbünteti a reklámozót, mert a cím meghamisításával hozzájárulást szimulált??? De tegyük fel, hogy az igazi adatait adta meg a vevő. Feltétlenül szükséges a lakcímem ahhoz, hogy igénybe vegyek egy hírlevelet?
A személyes adatok védelme olyan alkotmányos jog, amely törvénnyel ugyan korlátozható, de ez a korlátozás szükséges és az elérni kívánt cél érdekében arányos kell, hogy legyen. Azt hiszem, az előbbiekből látszik, hogy szerintem ez a szabály szükségtelen is, meg aránytalan is - megérne egy próbát az Alkotmánybíróságon.
Elmaradtak ellenben azok a szigorítások, amelyekről korábban szakmai körökben szó esett. Egyrészt nem szigorodott a spam miatt kiszabható pénzbüntetés mértéke: továbbra is legfeljebb 500 ezer Ft lehet, ami megkérdőjelezi az egész szabályozás értelmét, hatékonyságát. Másrészt ebből az egész buliból továbbra is kimaradnak a hagyományos postaládánkat eldugító reklámújságok: a lakcímnyilvántartásból szerzett adatokat tehát továbbra is fel lehet használni postai reklámanyagok terjesztése céljára, kivéve persze, ha utólag a reklám címzettje azt megtiltja, aminek a lehetőségét a reklámozónak biztosítania kell.


Share |
Add a Google Reader-hez Add a Startlaphoz

2008. augusztus 5., kedd

Családi fotóból reklámposzter


Nemrégiben bukkantam rá az alábbi videóra, ami egy régebbi TV Ügyvédjéből van. Az eset a következő: apuka felrakja az internetre a családi fotókat a kislányáról, majd döbbenten veszi észre, hogy az egyik fotót egy cég fényképes újsághirdetésben használta fel. A cég ügyvédje a panaszukra úgy reagált, hogy sem jogellenesség nem történt, sem kára nem származott belőle a kislánynak.

A sikeres kártérítési keresethez ugyanis négy feltétel szükséges: jogellenes magatartás, kár, okozati összefüggés és felróhatóság.
Az első feltétel ebben az esetben rögtön háromszorosan is teljesül. Egyrészt említik a riportban a személyiségi jogokat, valamint az ügyvéd ismerteti a Ptk. ide vonatkozó részét, miszerint képmás nyilvánosságra hozatalához az érintett személy hozzájárulása szükséges. Másrészt az adatvédelmi biztos is elmondja, hogy személyes adat csak akkor kezelhető, ha az érintett előzetesen hozzájárult (az arckép ugyanis személyes adatnak minősül). Harmadszor viszont, és ez csak a videó végén vetődik fel egy félmondatra, szerzői jogokat is sért az, aki más fényképét jogosulatlanul felhasználja.
A videóban arról beszélnek sokat, hogy az apának kell bizonyítania a kárt, és hogy ez mennyire nehézkes. Valóban, a személyiségi jogok megsértésekor kártérítési pert indítani csak annak érdemes, akinek jó ügyvédje van, vagy akit mondjuk kézzelfogható kár ért, mert pl. kirúgták a munkahelyéről, vagy el kellett a szégyentől hagynia a lakókörnyezetét stb. A lelki sokkot, a pszichés terheket, az emberi méltóságon esett csorbát ugyanis sokkal nehezebb bizonyítani, márpedig ha nincs kár, akkor nincs kártérítés.
Az adatvédelemre hivatkozva ugyanerre a következtetésre kell jutnunk: igaz, hogy a jogellenességet itt az apának nem kellene bizonyítania, mert a cégnek kellene azt, hogy jogszerűen jutott a fotóhoz, vagyis a kislány személyes adatához; azonban, ha kárigénye van, akkor megint csak neki kell bizonyítania a kárt. De legalább egyszerűbben elérheti a fotó további felhasználásának megakadályozását.
Ha viszont arra hivatkozik, hogy azok a fotók szerzői művek (és ez a szerzői jogi törvény 1999-es módosítása óta szinte minden fényképre igaz), akkor a kár bizonyítása is egyszerűbb. Hiszen a szerző a műve felhasználása után díjazásra jogosult. Ha az apuka hozzájárult volna a fotó felhasználásához, akkor azt bizonyára ellenérték fejében tette volna, azonban így egy egész jól meghatározható kár érte: az a pénz, amit általában a reklámpiacon egy ilyen méretű és minőségű reklámfotóért kérni szoktak, s amitől ilyenformán elesett.
Ha pedig egyik jogcím sem bizonyul szerencsés útnak, még mindig hivatkozhat a Ptk. jogalap nélküli gazdagodásának szabályaira, az ugyanis tiltja, hogy bárki jogellenesen vagyoni előnyre tegyen szert más rovására.
Persze tudom, ez a magyarázat kissé tankönyvszagúnak bizonyul. Bevallom őszintén, gyakorlat híján nem tudom, melyik út a járhatóbb. Célszerű lehet azonban ilyenkor az adatvédelmi biztos állásfoglalását kérni, az ő eljárása ugyanis díjmentes és aránylag gyors, és bár - egy bírósági ítélettel szemben - nem kényszeríthető ki, mégis van egy hivatalos papír a kezünkben. Az ombudsman működésének eddigi tapasztalatai alapján elmondható az, hogy állásfoglalásainak nagy presztízse van, a jogalanyok általában eleget tesznek a döntésének.


Share |
Add a Google Reader-hez Add a Startlaphoz

2008. július 15., kedd

Újságírói etika és az adatvédelem

Meglepő cikket olvastam nemrég. Elég hosszú, úgyhogy elmondom röviden. Volt egyszer egy újságíró szerelmespár, akiknek megromlott a kapcsolatuk, és mindenféle disznóságokat műveltek egymással: van a történetben feljelentés, iwiw-re felrakott fotók, sárdobálás, ahogy köll. A legérdekesebb azonban az, ahogyan a Magyar Újságírószövetség belekeveredik a történetbe: hivatalból vizsgálatot indít a fickó ellen (aki nem is tagja a testületnek), majd - mivel ő nem is jelent meg a MÚOSZ által kitűzött meghallgatáson, kizárólag a lány elmesélésére alapozva meghoz egy állásfoglalást, amely felkerül az internetre, kitálalva teljes névvel két személy magánszféráját, intim viszonyait. Az Etikai Bizottság állásfoglalását azóta módosították, jelenleg egy - a férfit illetően - anonimizált változat érhető el, ugyanis a férfi feljelentést tett a Fővárosi Főügyészségen a MÚOSZ ellen, mert megsértette jó hírnevét, amikor a kapcsolata részleteit feltette az internetre.
„A Magyar Újságírók Országos Szövetsége Etikai Bizottsága bármiről véleményt alkothat, hiszen Magyarországon bárki elmondhatja a véleményét bármiről. Szólásszabadság van" - hangzik a cikkben a MÚOSZ érvelése.
Csakhogy, mint minden alkotmányos jog, a szólásszabadság sem korlátlan. Ezzel a MÚOSZ-nak is tisztában kellett lennie, hiszen maga az állásfoglalás is idézi a Sajtótörvény 3. § (1) bekezdését, ami így hangzik: "A sajtószabadság gyakorlása (…) nem járhat mások személyhez fűződő jogainak sérelmével”. Ez lefordítva annyit jelent például, hogy a véleményem nem valósíthat meg becsületsértést, nem sértheti mások magántitokhoz, magánszférához valamint jó hírnévhez való jogát.
Márpedig egy ilyen bensőséges természetű ügy részletei nem tartoznak a nyilvánosságra. Nem véletlen, hogy a házassági bontóperekben is általában kizárják a nyilvánosságot. Az pedig nem igényel különösebb magyarázatot, hogy a MÚOSZ honlapja ez esetben ilyen nem kívánt nyilvánosság.
Ugyanakkor az újságíró szervezet szerint ezen a fórumon a szakma védelme érdekében a szakmailag elmarasztalt személy nevének feltüntetése "nem jelent többet, mint ami bármelyik telefonkönyvben is olvasható". Ez tévedés. A telefonkönyv valóban személyes adatokat tartalmaz, de azoknak a közléséhez az érintett hozzájárult. Hiszen aki nem akar benne lenni, az megteheti, hogy ne legyen benne. Másrészt a telefonkönyvben kizárólag név, cím és telefonszám szerepel, és nem olvashatók benne az ember magánéletéről mindenféle pikáns részletek. Ez ugyanis nagy különbség: ez alapozza meg azt, hogy a MÚOSZ ebben az esetben nemcsak az adatvédelmi törvényt sértette meg, hanem az illető személyiségi jogait is.


Share |
Add a Google Reader-hez Add a Startlaphoz

2008. július 12., szombat

Hogyan rendelünk pizzát pár év múlva?


Az alábbi videót az American Civil Liberty Union készítette, hogy bemutassa, hogyan is néz ki, amikor a cégek adatbázisai egymással összekapcsolódva sok kis Big Brothert hoznak létre. Egyelőre ez még csak fikció...



Az angolul nem tudók kedvéért: a bejövő hívás alapján azonosítják a pizzát rendelő ügyfelet, akinek a bankadataitól kezdve az egészségügyi adatain keresztül mindenét látják.


Share |
Add a Google Reader-hez Add a Startlaphoz

2008. július 10., csütörtök

Leskelődő ügyfélszolgálat


A minap egy amerikai kábeltévé-előfizető elégedetlen bejegyzést hagyott hátra szolgáltatójáról egy közösségi oldal üzenőfalán, mire nem kis meglepetésére perceken belül felhívták telefonon, hogy mondja el nekik, mi a baj.
Ennek a cikknek az elolvasása után az első gondolatom az volt, hogy nálunk már az is nagy szó, ha az ügyfélszolgálatos segítőkész, bárcsak mi is ott tartanánk, hogy a szolgáltatók - szó szerint - lesik az ügyfél minden szavát...

Aztán előtört belőlem a jogász. Az adatvédelem szerintem egyik legnagyobb dilemmája, hogy hogyan kezelje azokat az eseteket, amikor arról van szó, hogy a felhasználók önkéntesen adnak meg magukról mindenféle adatokat a világhálón, anélkül, hogy belegondolnának abba, hogy ezeket később bárki, bármilyen más céllal felhasználja.

A magyar jogi szabályozásnak is fontos eleme az ún. célhozkötöttség elve, vagyis ha az érintett valamilyen adatot magáról közzétesz, azt csak a közzététel céljához kötötten lehet felhasználni. Tehát ha például egy lány egy klubban megadja egy fiúnak a telefonszámát, akkor azt vélhetően a vele való flörtölés reményében adja meg, és nem azért, hogy a fiú utána szexhirdetést adjon fel a számával.

De mi a helyzet a közösségi oldalakra feltett profilokkal? Ezek az oldalak elsősorban az ismerősökkel folytatott kommunikáció céljára hozták létre, de sokan használják ezeket karrierépítésre, társkeresésre, marketing vagy politikai célokra is, sőt, vannak kifejezetten karrierközpontú közösségi oldalak is. Ezeknél a profil tulajdonképpen egy online CV, ami azzal a céllal jött létre, hogy azt ismeretlenek minél többen megnézhessék, annak segítségével kapcsolatba lépjenek vele.

Kérdés, hogy meg lehet-e minden közösségi oldalnál egyértelműen határozni, hogy mi a célja. Ebben támpontot jelenthetnek a felhasználási feltételek, illetve a privacy policy. Például az Iwiw adatkezelési szabályzata ezt írja:


"A felhasználó önkéntes döntése alapján a profilban megadott adatok estében belső internetes közösség alkotása, a felhasználók azonosítása. Az adatokat a szolgáltató felhasználhatja arra, hogy a honlap látogatása során a letöltött oldalakon megjelenő hirdetési csíkokon (banner) személyre szabott reklámok jelenjenek meg. Az adatok ilyen célú felhasználását a felhasználó – leiratkozással – megtilthatja."


Érzésem szerint a "belső internetes közönség alkotása" fogalom alá nem lehetne belemagyarázni egy kábeltévé ügyfélszolgálatának azon magatartását, hogy a szolgáltatásával kapcsolatosan a felhasználó által közzétett negatív kritikára hivatkozva felhívja az ügyfelet, hogy tisztázzák a problémát. Természetesen sem az amerikai törvényeket nem ismerem, sem a konkrét oldal adatkezelési szabályzatát, így az ügyet jogilag nem tudom megítélni. Etikailag viszont kétségesnek tartom azt a módszert, hogy többmillió felhasználó hozzászólásait, közzétett profiljait szűrik át abból a célból, hogy ellenőrizzék, ki, mikor, mit írt az adott cégről. Inkább költsenek több pénzt a szolgáltatás javítására, vagy az ügyfélszolgálat hatékonyságára.


Share |
Add a Google Reader-hez Add a Startlaphoz

Beköszöntő

Ki ne ismerné George Orwell 1984 című klasszikusát? Az író 60 évvel ezelőtt szinte félelmetes pontossággal rajzolta meg, merre fog tartani a világ, mi lesz az ezredfordulón a legfontosabb érték: az információ. Az államok egyre nagyobb mértékben vonják ellenőrzésük alá állampolgáraikat, egyre több azonosítóval rendelkezünk, a piaci szereplők óriási versenyt folytatnak adatainkért, a multinacionális cégek milliókat költenek egymás és saját dolgozóik megfigyelésére, szenzációhajhász újságírók és paparazzók lesik a sztárok és politikusok mozdulatait, tévékamerák, térfigyelőkamerák, kamerás telefonok és közösségi oldalak rögzítenek rólunk információkat nap mint nap.
Joggal félünk-e Orwell "Nagy Testvérétől", kell-e és lehet-e ellene fellépni, jogos-e a paranoiánk? Zavarba ejtő kérdések ezek, pedig ez csupán egy azon témák közül, amik ebben a blogban helyet kapnak. Jogi és etikai problémák sokaságával kell szembesülnünk a mai információs társadalomban, amelyekre gyakran nem adható egyértelmű megoldás, a jog pedig túl lassan reagál az új helyzetekre.
Gondolatébresztő, vitaindító jellegű postokat szándékozok közzétenni, remélve, hogy sokan hozzá fognak majd szólni.


Share |
Add a Google Reader-hez Add a Startlaphoz
Látogatók száma 2008. augusztus 5. óta:

Amplio Keresőmarketing
Internet.wyw.hu
Magyar Honlap Linkek
LinkBank