Mi az adatvédelmi bírság?
Az adatvédelmi bírság a GDPR által előírt szankció, amelyet az adatvédelmi jogszabályok megsértése esetén szabhatnak ki. A bírság mértéke az adott jogsértés súlyosságától függ, és két kategóriába sorolható. Az első kategóriában a bírság elérheti a 10 millió eurót vagy a vállalat előző pénzügyi évi teljes éves világpiaci forgalmának 2%-át. A második, súlyosabb kategóriában a bírság akár 20 millió euró is lehet, vagy a teljes éves világpiaci forgalom 4%-a, attól függően, hogy melyik az magasabb.
A legjellemzőbb okok, amiért adatvédelmi bírságot szabnak ki, a következők:
- A személyes adatok jogellenes kezelése.
- Az érintettek jogainak megsértése, például az adathozzáférési, helyesbítési vagy törlési jog figyelmen kívül hagyása.
- Az adatvédelmi incidensek bejelentésének elmulasztása vagy késedelmes bejelentése.
- Az adatvédelmi hatásvizsgálat elvégzésének hiánya, amikor az kötelező lenne.
- A megfelelő technikai és szervezési intézkedések hiánya a személyes adatok védelmére.
- Az adatvédelmi tisztviselő kijelölésének elmulasztása, ahol az kötelező.
Ezek a bírságok a jogsértések megelőzését és az adatvédelem szigorú betartását szolgálják, biztosítva ezzel a személyes adatok védelmét.
2023 augusztusáig több mint 90 olyan nyilvánosságra hozott magyarországi eset ismert, ahol a NAIH pénzbírságot szabott ki az adatkezelőkre, és jelenleg is több ügy van folyamatban. A lezárult ügyekről itt tájékozódhatsz, vagy közvetlenül a NAIH oldalán is böngészhetsz.