{"id":544,"date":"2011-04-24T21:49:56","date_gmt":"2011-04-24T19:49:56","guid":{"rendered":"http:\/\/www.dataprivacy.hu\/?p=544"},"modified":"2011-05-30T08:22:15","modified_gmt":"2011-05-30T06:22:15","slug":"12011-szamu-munkadokumentuma-az-adatsertesi-ertesites-europai-rendszererol-illetve-az-adatsertesi-ertesitessel-kapcsolatos-jovobeli-ajanlasairol","status":"publish","type":"post","link":"https:\/\/www.dataprivacy.hu\/?p=544","title":{"rendered":"1\/2011. sz\u00e1m\u00fa munkadokumentum az adats\u00e9rt\u00e9si \u00e9rtes\u00edt\u00e9s eur\u00f3pai rendszer\u00e9r\u0151l, illetve az adats\u00e9rt\u00e9si \u00e9rtes\u00edt\u00e9ssel kapcsolatos j\u00f6v\u0151beli aj\u00e1nl\u00e1sokr\u00f3l (WP 184)"},"content":{"rendered":"<p>A 29. cikk szerinti adatv\u00e9delmi munkacsoport 2011. \u00e1prilis 5. napj\u00e1n fogadta el <a href=\"http:\/\/ec.europa.eu\/justice\/policies\/privacy\/docs\/wpdocs\/2011\/wp184_en.pdf\" target=\"_blank\">1\/2011. sz\u00e1m\u00fa munkadokumentum\u00e1t<\/a> az adats\u00e9rt\u00e9si \u00e9rtes\u00edt\u00e9s eur\u00f3pai keretrendszer\u00e9r\u0151l, illetve ezzel kapcsolatos j\u00f6v\u0151beli aj\u00e1nl\u00e1sair\u00f3l.<\/p>\n<p>A munkadokumentum el\u0151zm\u00e9nye az <a href=\"http:\/\/eur-lex.europa.eu\/LexUriServ\/LexUriServ.do?uri=CELEX:32002L0058:HU:HTML\" target=\"_self\">ePrivacy Ir\u00e1nyelv<\/a> (2002\/58\/EK) <a href=\"http:\/\/eur-lex.europa.eu\/LexUriServ\/LexUriServ.do?uri=OJ:L:2009:337:0011:01:HU:HTML \" target=\"_blank\">m\u00f3dos\u00edt\u00e1sa<\/a>, ami a telekommunik\u00e1ci\u00f3s szektorban szab\u00e1lyoz\u00e1st vezetett be az adats\u00e9rt\u00e9si \u00e9rtes\u00edt\u00e9sr\u0151l (<em>data breach notification<\/em>). A 2011. m\u00e1jus 25-ig \u00e1t\u00fcltetend\u0151 szab\u00e1lyok \u00e9rtelm\u00e9ben elektronikus h\u00edrk\u00f6zl\u00e9si szolg\u00e1ltat\u00f3k k\u00f6telesek bejelenteni a szem\u00e9lyes adatok megs\u00e9rt\u00e9s\u00e9t az illet\u00e9kes nemzeti hat\u00f3s\u00e1g r\u00e9sz\u00e9re, tov\u00e1bb\u00e1 az \u00e9rintettnek is, amennyiben az adats\u00e9rt\u00e9s v\u00e1rhat\u00f3an h\u00e1tr\u00e1nyosan \u00e9rinti a mag\u00e1nszem\u00e9ly szem\u00e9lyes adatait vagy mag\u00e1n\u00e9let\u00e9t.<\/p>\n<p>Az adats\u00e9rt\u00e9si \u00e9rtes\u00edt\u00e9s adatkezel\u00e9s \u00e1tl\u00e1that\u00f3s\u00e1g\u00e1t illet\u0151leg a felel\u0151ss\u00e9g elv\u00e9nek \u00e9rv\u00e9nyre juttat\u00e1s\u00e1t n\u00f6veli. Hasonl\u00f3 szab\u00e1lyoz\u00e1s az Amerikai Egyes\u00fclt \u00c1llamok sz\u00e1mos \u00e1llam\u00e1ban tal\u00e1lhat\u00f3. Az adats\u00e9rt\u00e9si \u00e9rtes\u00edt\u00e9s nem \u00f6nc\u00e9l, mivel az \u00e9rtes\u00edt\u00e9s teszi lehet\u0151v\u00e9, hogy az \u00e9rintettek, illet\u0151leg a hat\u00f3s\u00e1g adats\u00e9rt\u00e9st k\u00f6vet\u0151en megfelel\u0151 l\u00e9p\u00e9seket tegyenek a k\u00e1r elh\u00e1r\u00edt\u00e1sa \u00e9rdek\u00e9ben (pl. PIN k\u00f3dok vagy jelszavak m\u00f3dos\u00edt\u00e1s\u00e1val).<br \/>\n<!--more--><br \/>\nA 29. sz\u00e1m\u00fa adatv\u00e9delmi munkacsoport <a href=\"http:\/\/ec.europa.eu\/justice\/policies\/privacy\/docs\/wpdocs\/2009\/wp159_hu.pdf\" target=\"_blank\">1\/2009. sz\u00e1m\u00fa v\u00e9lem\u00e9ny\u00e9ben<\/a> m\u00e1r foglalkozott az e-Privacy ir\u00e1nyelv vonatkoz\u00f3 m\u00f3dos\u00edt\u00e1s\u00e1nak tervezet\u00e9vel, melyben az adats\u00e9rt\u00e9si \u00e9rtes\u00edt\u00e9st illet\u0151en azt javasolta, hogy annak k\u00f6telezetts\u00e9g\u00e9t valamennyi inform\u00e1ci\u00f3s t\u00e1rsadalommal kapcsolatos szolg\u00e1ltat\u00e1st ny\u00fajt\u00f3 szolg\u00e1ltat\u00f3ra terjessz\u00e9k ki, illet\u0151leg a biztons\u00e1g megs\u00e9rt\u00e9s\u00e9nek valamennyi form\u00e1j\u00e1ra vonatkozzon.<\/p>\n<p>A m\u00f3dos\u00edt\u00f3 ir\u00e1nyelv 59. preambulumbekezd\u00e9se szerint a felhaszn\u00e1l\u00f3knak az adats\u00e9rt\u00e9si t\u00e1j\u00e9koztat\u00e1sra vonatkoz\u00f3 \u00e1ltal\u00e1nos \u00e9rdeke egy\u00e1ltal\u00e1n nem korl\u00e1toz\u00f3dik az elektronikus h\u00edrk\u00f6zl\u00e9si \u00e1gazatra, \u00e9ppen ez\u00e9rt k\u00f6z\u00f6ss\u00e9gi szinten kiemelked\u0151 fontoss\u00e1g\u00fanak kell tekinteni a kifejezett, k\u00f6telez\u0151 \u00e9s minden \u00e1gazatra \u00e9s az inform\u00e1ci\u00f3s t\u00e1rsadalommal \u00f6sszef\u00fcgg\u0151 szolg\u00e1ltat\u00e1sok szolg\u00e1ltat\u00f3ira kiterjed\u0151 t\u00e1j\u00e9koztat\u00e1si k\u00f6telezetts\u00e9g sz\u00fcks\u00e9gess\u00e9g\u00e9t is ide\u00e9rtve. Az e ter\u00fcletre vonatkoz\u00f3 eur\u00f3pai jogszab\u00e1lyok Bizotts\u00e1g \u00e1ltali fel\u00fclvizsg\u00e1lat\u00e1ig a Bizotts\u00e1gnak \u2013 az eur\u00f3pai adatv\u00e9delmi biztossal konzult\u00e1lva \u2013 halad\u00e9ktalanul meg kell tennie a megfelel\u0151 l\u00e9p\u00e9seket az ePrivacy \u00e1ltal meghat\u00e1rozott, az adatok megs\u00e9rt\u00e9s\u00e9re vonatkoz\u00f3 t\u00e1j\u00e9koztat\u00e1si k\u00f6telezetts\u00e9g keret\u00e9ben megfogalmazott elveknek m\u00e1s \u00e1gazatokban t\u00f6rt\u00e9n\u0151 alkalmaz\u00e1s\u00e1nak lehet\u0151s\u00e9geir\u0151l, az \u00e1gazatt\u00f3l, illetve az \u00e9rintett adat jelleg\u00e9t\u0151l f\u00fcggetlen\u00fcl.<\/p>\n<p>Az adatv\u00e9delmi munkacsoport 1\/2011. sz\u00e1m\u00fa munkadokumentum\u00e1nak c\u00e9lja, hogy az e-Privacy ir\u00e1nyelv \u00e1t\u00fcltet\u00e9s\u00e9t el\u0151seg\u00edtse, tov\u00e1bb\u00e1 aj\u00e1nl\u00e1sokat tegyen az adats\u00e9rt\u00e9si \u00e9rtes\u00edt\u00e9s j\u00f6v\u0151beli szab\u00e1lyoz\u00e1s\u00e1val \u00f6sszef\u00fcgg\u00e9sben, melybe beletartozik k\u00fcl\u00f6n\u00f6sen az eur\u00f3pai adatv\u00e9delmi ir\u00e1nyelv fel\u00fclvizsg\u00e1lata sor\u00e1n eme szab\u00e1lyoz\u00e1s belefoglal\u00e1sa az \u00e1ltal\u00e1nos ir\u00e1nyelvi rendelkez\u00e9sekbe.<\/p>\n<p><strong>Az ePrivacy ir\u00e1nyelv \u00e1ltal ny\u00fajtott szab\u00e1lyoz\u00e1s<\/strong><\/p>\n<p>A m\u00f3dos\u00edtott ePrivacy ir\u00e1nyelv \u2013 az EU jog\u00e1ban els\u0151k\u00e9nt \u2013 meghat\u00e1rozza az adats\u00e9rt\u00e9si \u00e9rtes\u00edt\u00e9s kereteit, amelynek rendelkez\u00e9sei kiz\u00e1r\u00f3lag elektronikus h\u00edrk\u00f6zl\u00e9si szolg\u00e1ltat\u00f3kra vonatkoznak.<\/p>\n<p>A minden tag\u00e1llamba \u00e1t\u00fcltetend\u0151 szab\u00e1lyoz\u00e1s k\u00f6z\u00f6s elemei:<\/p>\n<p>&#8211;\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 <em>Az adats\u00e9rt\u00e9s fogalm\u00e1nak meghat\u00e1roz\u00e1sa<\/em>: ez a biztons\u00e1g olyan megs\u00e9rt\u00e9se, amely a K\u00f6z\u00f6ss\u00e9gben nyilv\u00e1nosan el\u00e9rhet\u0151 h\u00edrk\u00f6zl\u00e9si szolg\u00e1ltat\u00e1sok ny\u00fajt\u00e1s\u00e1val \u00f6sszef\u00fcgg\u00e9sben tov\u00e1bb\u00edtott, t\u00e1rolt vagy m\u00e1s m\u00f3don feldolgozott <em>szem\u00e9lyes adatok<\/em> v\u00e9letlen vagy jogellenes megsemmis\u00edt\u00e9s\u00e9t, elvesz\u00edt\u00e9s\u00e9t, m\u00f3dos\u00edt\u00e1s\u00e1t, jogosulatlan felfed\u00e9s\u00e9t vagy az azokhoz val\u00f3 jogosulatlan hozz\u00e1f\u00e9r\u00e9st eredm\u00e9nyezi.<\/p>\n<p>&#8211;\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 <em>Az \u00e9rtes\u00edt\u00e9si k\u00f6telezetts\u00e9get kiv\u00e1lt\u00f3 adats\u00e9rt\u00e9s szintje<\/em>: minden adats\u00e9rt\u00e9s bejelentend\u0151 a hat\u00f3s\u00e1g r\u00e9sz\u00e9re, m\u00edg \u00e9rintett r\u00e9sz\u00e9re csak abban az esetben, ha az adats\u00e9rt\u00e9s v\u00e1rhat\u00f3an h\u00e1tr\u00e1nyosan \u00e9rinti a mag\u00e1nszem\u00e9ly szem\u00e9lyes adatait vagy mag\u00e1n\u00e9let\u00e9t<\/p>\n<p>&#8211;\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 <em>Az \u00e9rtes\u00edt\u00e9s id\u0151z\u00edt\u00e9se \u00e9s tartalma<\/em>: annak \u201eindokolatlan k\u00e9sedelem n\u00e9lk\u00fcl\u201d meg kell t\u00f6rt\u00e9nnie, m\u00edg annak tartalmaznia kell legal\u00e1bb a szem\u00e9lyes adatok megs\u00e9rt\u00e9s\u00e9nek jelleg\u00e9t \u00e9s azokat az inform\u00e1ci\u00f3s pontokat, ahol az el\u0151fizet\u0151 tov\u00e1bbi felvil\u00e1gos\u00edt\u00e1st kaphat, tov\u00e1bb\u00e1 int\u00e9zked\u00e9seket javasol a szem\u00e9lyes adatok megs\u00e9rt\u00e9se lehets\u00e9ges h\u00e1tr\u00e1nyos hat\u00e1sainak enyh\u00edt\u00e9s\u00e9re. Az illet\u00e9kes nemzeti hat\u00f3s\u00e1ghoz int\u00e9zett \u00e9rtes\u00edt\u00e9s ezen t\u00falmen\u0151en le\u00edrja a szem\u00e9lyes adatok megs\u00e9rt\u00e9s\u00e9nek k\u00f6vetkezm\u00e9nyeit \u00e9s az annak orvosl\u00e1s\u00e1ra a szolg\u00e1ltat\u00f3 \u00e1ltal javasolt vagy megtett int\u00e9zked\u00e9seket.<\/p>\n<p>&#8211;\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 V\u00e9g\u00fcl a <em>kiv\u00e9telek k\u00f6re<\/em> bizonyos technikai jelleg\u0171 int\u00e9zked\u00e9sek eset\u00e9ben.<\/p>\n<p>Az ir\u00e1nyelv sz\u00e1mos ter\u00fcleten elt\u00e9r\u0151 int\u00e9zked\u00e9seket tesz lehet\u0151v\u00e9, \u00edgy k\u00fcl\u00f6n\u00f6sen a nemzeti hat\u00f3s\u00e1gok sz\u00e1m\u00e1ra \u00fatmutat\u00f3k kibocs\u00e1t\u00e1s\u00e1ra ad felhatalmaz\u00e1st, tov\u00e1bb\u00e1 a technikai v\u00e9delmi int\u00e9zked\u00e9sek ter\u00fclet\u00e9n is k\u00fcl\u00f6nbs\u00e9gek fenntart\u00e1s\u00e1t enged\u00e9lyezi.<\/p>\n<p>Az ir\u00e1nyelv \u00e1t\u00fcltet\u00e9si hat\u00e1rideje 2011. m\u00e1jus 25., azonban a munkacsoport m\u00e1r most megvizsg\u00e1lta a tag\u00e1llami \u00e1t\u00fcltet\u00e9sek st\u00e1tus\u00e1t \u00e9s meg\u00e1llap\u00edtotta,, hogy jelenleg egy tag\u00e1llam sem fogadott el \u00e1t\u00fcltet\u0151 szab\u00e1lyoz\u00e1st illet\u0151leg a v\u00e1rakoz\u00e1sok szerint jelent\u0151s sz\u00e1m\u00fa tag\u00e1llam nem fogja teljes\u00edteni az implement\u00e1ci\u00f3s hat\u00e1rid\u0151t. T\u00f6bb tag\u00e1llam m\u00e1r jelenleg is rendelkezik adats\u00e9rt\u00e9si \u00e9rtes\u00edt\u00e9si szab\u00e1lyoz\u00e1ssal \u00e9s egyes esetekben a tervezetek szigor\u00faan az ir\u00e1nyelvi rendelkez\u00e9seket k\u00f6vetik (\u00e9s az \u00e1t\u00fcltet\u00e9s csak elektronikus h\u00edrk\u00f6zl\u00e9si \u00e1gazatra korl\u00e1toz\u00f3dik), m\u00edg m\u00e1s esetekben az tervek szerint t\u00f6bb szektort is \u00e1tfed.<\/p>\n<p>Az adats\u00e9rt\u00e9si \u00e9rtes\u00edt\u00e9ssel kapcsolatos tapasztalatcsere \u00e9rdek\u00e9ben a munkacsoport alcsoportot k\u00edv\u00e1n fel\u00e1ll\u00edtani annak \u00e9rdek\u00e9ben, hogy az adats\u00e9rt\u00e9si \u00e9rtes\u00edt\u00e9si elj\u00e1r\u00e1sok harmoniz\u00e1ci\u00f3j\u00e1t n\u00f6velje. Ennek tev\u00e9kenys\u00e9ge annak kidolgoz\u00e1s\u00e1ra f\u00f3kusz\u00e1lna, hogy (i) milyen k\u00f6r\u00fclm\u00e9nyek fenn\u00e1ll\u00e1sa eset\u00e9n sz\u00fcks\u00e9ges \u00e9rtes\u00edt\u00e9st ny\u00fajtani az \u00e9rintettek r\u00e9sz\u00e9re, (ii) az \u00e9rtes\u00edt\u00e9sre vonatkoz\u00f3 elj\u00e1r\u00e1s \u00e9s annak id\u0151z\u00edt\u00e9s\u00e9re ir\u00e1nymutat\u00e1s ny\u00fajt\u00e1sa, (iii) a technikai int\u00e9zked\u00e9sek hat\u00e9konys\u00e1g\u00e1nak m\u00e9r\u00e9se.<\/p>\n<p>M\u00e1sr\u00e9szr\u0151l az alcsoportot hat\u00e1rokon \u00e1tny\u00fal\u00f3 adats\u00e9rt\u00e9si elj\u00e1r\u00e1sok koordin\u00e1l\u00e1s\u00e1ra is felhaszn\u00e1ln\u00e1k, mivel az adats\u00e9rt\u00e9s hat\u00e1rokon \/ tag\u00e1llamokon \u00e1tny\u00fal\u00f3 t\u00e9ny\u00e1ll\u00e1si elemekkel rendelkezhet.<\/p>\n<p><strong>Aj\u00e1nl\u00e1s a j\u00f6v\u0151re n\u00e9zve<\/strong><\/p>\n<p>A munkacsoport sz\u00e1mos aj\u00e1nl\u00e1st tesz az Eur\u00f3pai Bizotts\u00e1g r\u00e9sz\u00e9re, melynek az ePrivacy ir\u00e1nyelv alapj\u00e1n arra n\u00e9zve adtak felhatalmaz\u00e1st, hogy m\u0171szaki v\u00e9grehajt\u00e1si int\u00e9zked\u00e9seket fogadjon el a t\u00e1j\u00e9koztat\u00e1si \u00e9s \u00e9rtes\u00edt\u00e9si k\u00f6vetelm\u00e9nyekre alkalmazand\u00f3 k\u00f6r\u00fclm\u00e9nyekre, form\u00e1tumra \u00e9s elj\u00e1r\u00e1sokra vonatkoz\u00f3an. A munkacsoport ekk\u00e9nt azt javasolja, hogy az adats\u00e9rt\u00e9si \u00e9rtes\u00edt\u00e9sre vonatkoz\u00f3 valamennyi l\u00e9nyeges elemet \/ defin\u00edci\u00f3kat harmoniz\u00e1lj\u00e1k \u00e9s ny\u00fajtsanak egys\u00e9ges szab\u00e1lyoz\u00e1st teljes Eur\u00f3p\u00e1ban, pl. standardiz\u00e1lt \u00e9rtes\u00edt\u00e9si elj\u00e1r\u00e1s kialak\u00edt\u00e1s\u00e1val.<\/p>\n<p>V\u00e9g\u00fcl a munkacsoport azt javasolja az Eur\u00f3pai Bizotts\u00e1g r\u00e9sz\u00e9re, hogy az eur\u00f3pai adatv\u00e9delmi ir\u00e1nyelv fel\u00fclvizsg\u00e1lat\u00e1val \u00f6sszef\u00fcgg\u00e9sben \u2013 szektor-specifikus megk\u00f6zel\u00edt\u00e9s helyett \u2013 ker\u00fclj\u00f6n megfontol\u00e1sra valamennyi adatkezel\u0151t \u00e9rint\u0151en egy \u00e1ltal\u00e1nos adats\u00e9rt\u00e9si \u00e9rtes\u00edt\u00e9si k\u00f6telezetts\u00e9g bevezet\u00e9se.<\/p>\n<p>A munkadokumentum teljes sz\u00f6vege hozz\u00e1f\u00e9rhet\u0151 itt:<\/p>\n<p><a href=\"http:\/\/ec.europa.eu\/justice\/policies\/privacy\/docs\/wpdocs\/2011\/wp184_en.pdf\" target=\"_blank\">http:\/\/ec.europa.eu\/justice\/policies\/privacy\/docs\/wpdocs\/2011\/wp184_en.pdf<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>A 29. cikk szerinti adatv\u00e9delmi munkacsoport 2011. \u00e1prilis 5. napj\u00e1n fogadta el 1\/2011. sz\u00e1m\u00fa munkadokumentum\u00e1t az adats\u00e9rt\u00e9si \u00e9rtes\u00edt\u00e9s eur\u00f3pai keretrendszer\u00e9r\u0151l, illetve ezzel kapcsolatos j\u00f6v\u0151beli aj\u00e1nl\u00e1sair\u00f3l. A munkadokumentum el\u0151zm\u00e9nye az ePrivacy Ir\u00e1nyelv (2002\/58\/EK) m\u00f3dos\u00edt\u00e1sa, ami a telekommunik\u00e1ci\u00f3s szektorban szab\u00e1lyoz\u00e1st vezetett be az adats\u00e9rt\u00e9si \u00e9rtes\u00edt\u00e9sr\u0151l (data breach notification). A 2011. m\u00e1jus 25-ig \u00e1t\u00fcltetend\u0151 szab\u00e1lyok \u00e9rtelm\u00e9ben elektronikus h\u00edrk\u00f6zl\u00e9si [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[51],"tags":[7,124,122,81,123,11,52,72,125],"_links":{"self":[{"href":"https:\/\/www.dataprivacy.hu\/index.php?rest_route=\/wp\/v2\/posts\/544"}],"collection":[{"href":"https:\/\/www.dataprivacy.hu\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.dataprivacy.hu\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.dataprivacy.hu\/index.php?rest_route=\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.dataprivacy.hu\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=544"}],"version-history":[{"count":11,"href":"https:\/\/www.dataprivacy.hu\/index.php?rest_route=\/wp\/v2\/posts\/544\/revisions"}],"predecessor-version":[{"id":579,"href":"https:\/\/www.dataprivacy.hu\/index.php?rest_route=\/wp\/v2\/posts\/544\/revisions\/579"}],"wp:attachment":[{"href":"https:\/\/www.dataprivacy.hu\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=544"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.dataprivacy.hu\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=544"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.dataprivacy.hu\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=544"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}