dr. Osztopáni Krisztián
Emberek az adatok mögött – Ide kerülhet az előadás címe adatvédelem a Big Data korában
Az adatvédelem alapjai
„(…) e törvény célja az adatok kezelésére vonatkozó alapvető szabályok meghatározása annak érdekében, hogy a természetes személyek magánszféráját az adatkezelők tiszteletben tartsák.”
2011. évi CXII. törvény (Infotv.), 1.§
Az adatvédelem alapjai
„(…) mindenki számára követhetővé és ellenőrizhetővé kell tenni az adatkezelés egész útját, vagyis mindenkinek joga van tudni, ki, hol, mikor, milyen célra használja fel az ő személyes adatát.”
15/1991. (IV. 13.) AB határozat, II. pont 32/2013. (XI. 22.) AB határozat, [87] bekezdéspont
Az adatvédelem alapjai A versenyszféra szereplői által végzett adatkezelések esetében alapvetően három vetülete van az adatvédelemnek: -
önrendelkezés: személyes adatával mindenki maga rendelkezik – kivéve például a jogszabályon alapuló adatkezelés
-
magánszféra védelme: az érintett a személyes adatain keresztül a hozzá köthető információkat, bizonyos esetben saját személyiségét fedi fel az adatkezelő előtt
-
fogyasztóvédelem: bizonyos szolgáltatások nyújtása együtt jár a személyes adatok kezelésével
Az adatvédelem alapjai Az adatvédelem lényegében két védelmi szintet ölel fel: -
jogi megfelelőség: az adatkezelés jogalapjának, céljának, időtartamának, a kezelt adatok körének, az adatokhoz való hozzáférésnek meghatározása, valamint az érintett előzetes tájékoztatása
-
adatbiztonság (információbiztonság): így például a jogosulatlan hozzáférés, továbbítás, nyilvánosságra hozatal, törlés vagy megsemmisítés ellen megfelelő intézkedéseket kell hozni
Mi is az a Big Data? A személyes adatok gyűjtésének, rendszerezésének, elemzésének és felhasználásának egy új rendezőelve.
Az a képesség, hogy az adatok elemzése útján olyan következtetések lehet levonni, amellyel jövőbeli eseményeket, tevékenységeket vagy a felhasználók várható magatartását előre lehet jelezni. A Big Data hatékonyságának az alapja a lehető legtöbb adat gyűjtése az elemzések pontossága és teljessége érdekében.
Mi is az a Big Data? A Infotv. 3. § 1-2. pontjai alapján személyes adat meghatározása: -
az azonosított természetes személyre vonatkozó információ
-
a személyes adat segítségével közvetlenül azonosítható természetes személy (például ügyfélkódon vagy más egyedi azonosítón keresztül az érintetthez kapcsolat adatok)
-
a személyes adat alapján közvetetten azonosítható személy (bizonyos információk összessége alapján meghatározható személy kiléte)
Adatvédelmi kihívások 1. Mi az adatkezelés célja? Milyen személyes adatok gyűjtésére terjed ki a Big Data elemzéssel együtt járó adatkezelés? A célhoz kötött adatkezelés elve („készletező” adatgyűjtés tilalma) vs. „több adatból, pontosabb következtetés” szemlélet.
2. Mi az adatkezelés jogalapja? Alapvetően az érintett hozzájárulása: a beleegyezés önkéntességének biztosítása.
Adatvédelmi kihívások 3. Milyen forrásból gyűjtik a személyes adatokat? -
Az érintettől közvetlenül gyűjtött adat.
-
Harmadik féltől átvett adat jogszerűségének kérdése.
4. Mennyi ideig őrzi meg az adatkezelő a személyes adatokat?
Az anonimizált adatok bizonyos esetben elősegítik a magánszféra védelmét, feltéve, ha az anonimizálás megfelelően tervezték meg.
Adatvédelmi kihívások 5. Az előzetes, megfelelő tájékoztatás biztosítása. Különös hangsúlyt kell fektetetni a tájékoztató közérthetőségére és egyértelműségére.
6. Átláthatóság biztosítása. Az érintettek részére megfelelő hozzáférést nyújtani a róluk gyűjtött adatokhoz és az azok alapján meghozott döntésekhez, valamint lehetővé kell tenni azok helyesbítésének lehetőségét, illetve hatékony eszközöket biztosítani az adatok ellenőrzésére.
Köszönöm a figyelmet! dr. Osztopáni Krisztián
[email protected]