Az Európai Adatvédelmi Testület harmonizálja a bírságolási módszertant, és elfogadja a digitális szolgáltatásokról szóló jogszabályra és az általános adatvédelmi rendeletre vonatkozó végleges iránymutatásokat

  • EDPB News

Brüsszel, szeptember 21. – Legutóbbi plenáris ülésén az Európai Adatvédelmi Testület iránymutatásokat fogadott el az általános adatvédelmi rendelet szerinti egyéb korrekciós hatáskörökkel kapcsolatos közigazgatási bírságok kiszabására vonatkozó hatáskör alkalmazásáról, valamint a digitális szolgáltatásokról szóló jogszabály és az általános adatvédelmi rendelet közötti kölcsönhatásról szóló iránymutatásainak végleges változatáról.

Az Európai Adatvédelmi Testület új iránymutatásai jelentős lépést jelentenek annak további összehangolásában, hogy az adatvédelmi hatóságok hogyan döntenek arról, hogy közigazgatási bírságot kell-e kiszabni önmagában vagy más korrekciós intézkedésekkel együtt.

Az általános adatvédelmi rendelet jelentősen növelte az adatvédelmi hatóságok korrekciós hatáskörét, és a bírságok a hatékony végrehajtás fontos eszközét képezték. Az iránymutatások újólag megerősítik elkötelezettségünket a nagyobb egyértelműség biztosítása és az általános adatvédelmi rendelet Európa-szerte történő következetes alkalmazásának biztosítása mellett.

az Európai Adatvédelmi Testület elnökhelyettese, Jelena Virant Burnik

Az adatvédelmi hatóságoknak ötlépcsős módszertant kell követniük annak eldöntésekor, hogy kiszabnak-e közigazgatási bírságot:

  1. az adatvédelmi hatóság ellenőrzi, hogy a jogsértés bírsághoz vezethet-e, azáltal, hogy közvetlenül az általános adatvédelmi rendeletben vagy a nemzeti jogban talál támogatást.
  2. az adatvédelmi hatóság meghatározza, hogy a vizsgált fél bírsággal sújtható-e a szóban forgó jogsértésért. Az, hogy az adatkezelő vagy az adatfeldolgozó felelős-e, attól függ, hogy kire nézve kötelező a megsértett rendelkezés.
  3. az adatvédelmi hatóság értékeli, hogy a jogsértést szándékosan vagy gondatlanságból követték-e el, mivel a vétkes jogsértés a bírság kiszabásának feltétele.
  4. az adatvédelmi hatóság értékeli a lehetséges súlyosbító és enyhítő tényezőket. Ha a jogsértés csekély mértékű, általában nem szabnak ki bírságot, és helyette megrovás szabható ki; amennyiben nem csekély mértékű, erős vélelem áll fenn arra vonatkozóan, hogy bírságot kell kiszabni.
  5. az adatvédelmi hatóság értékeli, hogy a közigazgatási bírság kiszabása hatékony, arányos és visszatartó erejű lenne-e. Ennek során az adatvédelmi hatóság mérlegelheti, hogy a konkrét esetben indokolt-e eltérni a szokásos megközelítéstől.

Az iránymutatások áttekintést nyújtanak a nemzeti adatvédelmi hatóságok hatáskörébe tartozó korrekciós hatáskörökről is, és ismertetik azok célját, hatályát és egymáshoz való viszonyát. A korrekciós intézkedések közé tartoznak a figyelmeztetések, a megrovások, a végzések, a korlátozások (beleértve a tilalmakat is) és a tanúsítás visszavonása.

A Testület 14 gyakorlati példát is bemutat, amelyek szemléltetik, hogy az adatvédelmi hatóságok hogyan értékelhetik az ügy sajátosságait, és hogyan dönthetnek arról, hogy adott esetben milyen korrekciós intézkedéseket kell bevezetni.

Az iránymutatásokról 2026. november 13-ig nyilvános konzultációra kerül sor, amely lehetőséget biztosít az érdekelt felek számára, hogy észrevételeket tegyenek és visszajelzést adjanak.

Nyilvános konzultációt követően véglegesített iránymutatás a digitális szolgáltatásokról szóló jogszabályról és az általános adatvédelmi rendeletről

Nyilvános konzultációt követően az Európai Adatvédelmi Testület elfogadta a digitális szolgáltatásokról szóló jogszabály és az általános adatvédelmi rendelet közötti kölcsönhatásra vonatkozó iránymutatásainak végleges változatát. Az iránymutatások támogatják mindkét jogi aktus következetes alkalmazását, különösen azokban az esetekben, amikor a digitális szolgáltatásokról szóló jogszabály rendelkezései a személyes adatok közvetítő szolgáltatók általi kezelésére vonatkoznak, és az általános adatvédelmi rendeletben meghatározott fogalmakra és fogalommeghatározásokra hivatkoznak.

Megjegyzés a szerkesztőknek:

* Ez az iránymutatás a 29. cikk szerinti munkacsoportnak az (EU) 2016/679 rendelet alkalmazásában a közigazgatási bírságok alkalmazásáról és megállapításáról szóló iránymutatása helyébe lép, és kiegészíti a korábban elfogadott, az általános adatvédelmi rendelet szerinti közigazgatási bírságok kiszámításáról szóló iránymutatást, amely inkább a közigazgatási bírság összegének kiszámítására vonatkozó módszertanra összpontosít.

Ez egy nyilvános konzultáció, automatizált fordítás, amely hibákat tartalmazhat. Ez nem helyettesíti a hivatalos angol változatot.

Relevant topics
Szabályozásokon átívelő együttműködés
Az általános adatvédelmi rendelet végrehajtása
Bírságok

Latest news

  • National News

Italian DPA fines BBVA EUR 5 508 000 for failing to respect a customer’s objection to direct marketing

  • National News

Italian DPA fines IQVIA EUR 7 000 000 for unlawful processing of patients’ health data

  • National News

Italian DPA fines security company EUR 39 000 for violations concerning employees’ data