Az EDPB elfogadta a 4/2026. számú iránymutatást a GDPR alapján kiszabható közigazgatási bírságokról, mely újabb jelentős lépés afelé, hogy a felügyeleti hatóságok összehangoltan döntsenek arról, valamely konkrét ügyben - önállóan vagy más korrekciós intézkedésekkel együtt - indokolt-e közigazgatási bírság kiszabása. Míg az EDPB korábbi, 4/2022. számú iránymutatása a kiszabásra kerülő bírság összegének meghatározására vonatkozik, az új iránymutatás arról szól, hogy hogyan kell megállapítani, szükséges-e egyáltalán bírságot kiszabni.

Az adatvédelmi hatóságoknak az alábbi ötlépcsős értékelést kell elvégezniük annak eldöntése során, hogy szükséges-e közigazgatási bírság kiszabása:

1. A jogsértés bírságolhatóságának vizsgálata: a hatóság megvizsgálja, hogy a GDPR vagy a nemzeti jog alapján az adott jogsértés miatt kiszabható-e bírság.

2. A bírság címzettjének meghatározása: a hatóság megállapítja, hogy a vizsgálat alá vont fél az adott jogsértés miatt bírságolható-e. Az adatkezelő vagy az adatfeldolgozó felelőssége attól függ, hogy a megsértett rendelkezés melyikükre állapít meg kötelezettséget.

3. A felróhatóság vizsgálata: a hatóság értékeli, hogy a jogsértést szándékosan vagy gondatlanul követték-e el, mivel a felróható jogsértés a bírság kiszabásának feltétele.

4. Súlyosító és enyhítő körülmények értékelése: a hatóság megvizsgálja az esetleges súlyosító és enyhítő tényezőket. Kisebb súlyú jogsértés esetén főszabály szerint nem kerül sor bírság kiszabására, és helyette megrovás alkalmazható; ha azonban a jogsértés nem minősül kisebb súlyúnak, erős vélelem szól a bírság kiszabása mellett.

5. A hatékonyság, arányosság és visszatartó erő vizsgálata: végül a hatóság értékeli, hogy a közigazgatási bírság kiszabása az adott esetben hatékony, arányos és visszatartó erejű lenne-e.

Az iránymutatás emellett áttekinti a nemzeti adatvédelmi hatóságok rendelkezésére álló korrekciós hatásköröket, és bemutatja azok célját, alkalmazási körét és egymáshoz való viszonyát. Az új iránymutatás felváltja a 29. cikk szerinti munkacsoportnak a közigazgatási bírságok alkalmazásáról és meghatározásáról szóló korábbi iránymutatását, és kiegészíti az EDPB már korábban elfogadott, a bírság összegének kiszámítására vonatkozó iránymutatását. Az EDPB az új iránymutatást 2026. november 13-ig nyilvános konzultációra bocsátotta. Az iránymutatás szövege (angol nyelven) valamint a konzultációs felület a következő linkről érhető el:

https://www.edpb.europa.eu/public-consultations/guidelines-042026-on-the-application-of-the-power-to-impose-administrative_en#no-back

Szeptember 28. az információszabadság nemzetközi napja. A jeles alkalomhoz kapcsolódóan 2026. október 1-én NAIH ezüst emlékérem adományozására került sor Dr. Ligeti Miklós részére.

Az elismerés odaítélésére egyrészt a NAIH szakmai vezetésével megvalósult, a 2019–2022 között lezajlott, KÖFOP-2.2.6-VEKOP-18-2019-00001 számú, „Az információszabadság hazai gyakorlatának feltérképezése és hatékonyságának növelése” című, kiemelkedő jelentőségű projektben végzett értékteremtő tevékenysége, másrészt pedig a Korrupcióellenes Munkacsoportban a korrupció elleni küzdelem, az átláthatóság, valamint a közérdekű információkhoz való hozzáférés előmozdítása érdekében végzett közös munka és eredményes együttműködésünk alapján került sor.

Ebben az évben kiemelt jelentőséggel bír az információszabadság területén, hogy a NAIH közreműködésével megtörtént az RRF 87. számú mérföldkövének az újratárgyalása, illetve teljes körű megvalósítása.

2026 nyarán, rendkívül rövid határidő mellett készült el a több száz oldalas, közzétett jelentés, valamint annak magyar és angol nyelvű cover note-ja. A dokumentumokat az Európai Bizottság több körben véleményezte, a NAIH pedig a rendelkezésre álló szoros határidőn belül elvégezte a szükséges módosításokat, és a dokumentumokat véglegesítette.

A másik rendkívül fontos feladat a kondicionalitási eljárásban benyújtandó írásbeli notifikáció elkészítésében való közreműködés volt. A Miniszterelnökség felkérésére a NAIH soron kívül elvégezte a 17. korrekciós intézkedéshez kapcsolódó feladatokat, melynek keretében:

  • sor került a Központi Információs Közadat-nyilvántartás végrehajtására vonatkozó fejezet, ún. „szupermérföldkő” tárgyalására, illetve
  • a vállaláshoz kapcsolódó jogszabályok és NAVÜ dokumentumok véleményezésére,
  • az átláthatósági hatósági eljárás bevezetésének, és az elért eredményeinek részletes bemutatására, valamint
  • az erre vonatkozó beszámoló elkészítésére.

A NAIH Információszabadság Főosztályának munkatársai ezen rendkívüli szakmai kihívások és többletfeladatok ellátása során is magas színvonalú, felelősségteljes munkát végeztek. Kiemelkedő teljesítményük elismeréseként az érintett munkatársak az információszabadság nemzetközi napja alkalmából elnöki dicséretben részesültek, illetve bronz emlékérmet vehettek át.

A „Nemzeti Adatvédelmi és Információszabadság Hatóság Emlékérem” adományozásáról szóló 19/2012. számú NAIH szabályzat alapján „Nemzeti Adatvédelmi és Információszabadság Hatóság Emlékérem” annak adományozható, aki az adatvédelem, illetve az információs önrendelkezési jog és információszabadság terén kiemelkedően magas színvonalú, példaértékű eredményt ért el, vagy jelentősen hozzájárult ilyen eredmény eléréséhez. Az ezüstből készült emlékérem Szabó Tamás ötvösmester alkotása. Átadására évente, az adatvédelem, illetve az információszabadság napja alkalmából kerül sor.

Budapest, 2026. október 1.

Dr. habil Péterfalvi Attila

elnök, c. egyetemi tanár

 

A javaslat online gyermekbiztonsággal foglalkozó különleges testület társelnökeinek ajánlására épül. A testületet Ursula von der Leyen azért hívta össze, hogy szakértői véleményt nyújtson a gyermekek online biztonságára vonatkozó uniós keretrendszerről.

A javaslat célja, hogy megvédje a kiskorúakat a kockázatos digitális szolgáltatásoktól és MI-rendszerektől, fenntartsa a digitális egységes piacot, valamint koherens szabályozási keretet és végrehajtási struktúrát tartson fenn a kiskorúak online védelme érdekében. A javaslat megtiltaná, hogy a 13 év alatti gyermekek hozzáférhessenek a közösségimédia-platformokhoz, és uniós szinten 15 évben határozná meg az alsó korhatárt, amikortól saját fiókot hozhatnak létre. Továbbá mostantól a szolgáltatóknak kellene bizonyítaniuk, hogy szolgáltatásaik az életkornak megfelelőek és azok kialakítása biztonságos.

https://ec.europa.eu/commission/presscorner/detail/en/ip_26_1890

Szakmai tapasztalatcsere céljából Ljubljanában találkoztak Szlovénia, Ausztria, Horvátország, Csehország és Magyarország adatvédelmi hatóságainak vezetői


nemzetkozi szakmai tapasztalatcsere l5a7485

Szlovénia, Ausztria, Horvátország, Csehország és Magyarország adatvédelmi hatóságainak vezetői szeptemberben Ljubljanában találkoztak az adatvédelmi hatóságok éves szakmai tapasztalatcseréjének keretében. A találkozó házigazdája dr. Jelena Virant Burnik, Szlovénia információs biztosa volt (tavaly Budapest adott otthont a eseménynek). A magas szintű találkozó során a vezetők a dr. Nataša Pirc Musar szlovén köztársasági elnök által adott fogadáson is eszmecserét folytattak az adatvédelem aktuális kihívásairól.

Az adatvédelmi hatóságok a találkozón közös nyilatkozatot fogadtak el, amelyben kitértek az erőforrásokkal, valamint a panaszok növekvő számával és az általuk kezelt ügyek egyre nagyobb összetettségével kapcsolatos kihívásokra. Ismételten hangsúlyozták, hogy a Digital Omnibus keretében előterjesztett jogszabályi változtatásoknak nem szabad érinteniük a személyes adat fogalmát. A köztársasági elnökkel folytatott megbeszélés középpontjában az AI-modellek alkalmazása, valamint a gyermekek jogai digitális környezetben történő védelmének fontossága állt.

Közös nyilatkozat

Szlovénia, Ausztria, Horvátország, Csehország és Magyarország adatvédelmi hatóságai szeptember 14-16. között Ljubljanában, Szlovéniában találkoztak az adatvédelmi biztosok éves szakmai tapasztalatcseréje keretében. A hatóságok megosztották egymással azokat a tapasztalataikat, amelyek a növekvő munkateher és az egyre összetettebb ügyek kezeléséhez rendelkezésre álló korlátozott személyi erőforrások mellett végzett működésük során gyűltek össze. Tekintettel arra, hogy a digitális szabályozási keret, mindenekelőtt az AI Act számos új hatáskört ruház az adatvédelmi hatóságokra, egyértelműen szükség van további informatikai szakértelemre, az ehhez felhasználható pénzügyi források biztosítása azonban kihívást jelent.

Az adatvédelmi hatóságok elkötelezték magukat együttműködésük és a hatékony jogérvényesítés megerősítése mellett, és ennek érdekében egy, az informatikai szakértők cseréjét szolgáló közös uniós szintű platform létrehozásának kezdeményezését javasolták. A platform lehetővé tenné, hogy az egyik adatvédelmi hatóság alkalmazásában álló informatikai szakértők szerződéses alapon együttműködhessenek más tagállamok adatvédelmi hatóságaival, amikor azoknak további informatikai szakértelemre van szükségük. Ezáltal a már meglévő technikai tudás közösen hasznosítható lenne, elősegítve az adatvédelmi szabályok hatékonyabb alkalmazását.

Az adatvédelmi hatóságok számára komoly kihívást jelent a panaszok növekvő száma is, beleértve az AI segítségével generált beadványokat. A hatóságok arra kérik a jogalkotókat, hogy fontoljanak meg olyan megoldásokat, amelyek elősegítenék a panaszok gyorsabb elintézését. Ilyen megoldás lehetne többek között a közigazgatási eljárásjogi szabályok egyszerűsítése, amely érdemi lehetőséget teremtene a hatékonyabb jogérvényesítés biztosítására.

A Digital Omnibus rendelet által javasolt változtatásokkal kapcsolatban az adatvédelmi hatóságok határozottan megismételték azt az álláspontjukat, hogy a személyes adat fogalmának meghatározását nem szabad ún. omnibusz-jellegű szabályozási eszközzel módosítani. A személyes adat fogalmának bármilyen szűkítése jelentősen csökkenthetné az egyének védelmének szintjét az EU-ban és az EGT-ben, és nem járulna hozzá a jogbiztonsághoz sem. A hatóságok támogatják az egyszerűsítésre irányuló törekvéseket, például az adatvédelmi incidensek bejelentésével kapcsolatban, ugyanakkor kerülendők azok a változtatások, amelyek kisebb jogi egyértelműséget és nagyobb terhet eredményeznének az adatkezelők és adatfeldolgozók számára.

Az adatvédelmi hatóságok megerősítették elkötelezettségüket a regionális együttműködési fórumuk megerősítése, valamint a szakértői tapasztalatcserék továbbfejlesztése mellett. Megállapodtak abban, hogy a 2027. évi találkozónak ismét az osztrák adatvédelmi hatóság ad otthont Bécsben.