30 millió forintos bírsággal sújtott az adatvédelmi hatóság egy budapesti szépségközpontot

30 millió forintos bírsággal sújtott az adatvédelmi hatóság egy budapesti szépségközpontot
2023. 04. 11., 17:22

2023. február 6-án a Nemzeti Adatvédelmi Hatóság (NAIH) 30 milliós bírságot szabott ki egy budapesti szépségközpontot üzemeltető vállalkozásra. Ez a döntés egy sor olyan kérdésben foglal állást, amely a vállalkozások adatgyűjtési gyakorlatára, adatok kezelésére, adatkezelési célok meghatározására, szenzitív adatok gyűjtésére és végül a kamerás megfigyelő rendszerek használatára és felvételek készítésére vonatkozóan ad hasznos magyarázatot, külön vizsgálja továbbá a fentieket a Szépségközpontban dolgozó munkavállalók és az ügyfelek személyes adatait érintő adatkezelést is. A részleteket dr. Udvari Jesszika, a budlegal adatvédelmi szakértője ismerteti.

Bejelentés a lehallgatásról

A NAIH-hoz több bejelentés érkezett a Hatósághoz, melyekben a bejelentők azt kifogásolták, hogy a Társaság székhelyén, minden helyiségben (irodában, kezelőben, folyosón, recepción) kamerákat üzemeltet. A bejelentések szerint a manageri irodában mind a munkavállalókat, mind a vendégeket lehallgatják.

A NAIH a vizsgálata során megállapította, hogy a szépségközpont területén összesen 32 kamerát telepítettek és működtettek, a bejárathoz, a folyosón, az irodában, az ügyfélváróban és még a kezelő- illetve a diagnosztikai szobákban is. A vállalkozás a kamerás megfigyelésen túl jelentős mennyiségű személyes adatot is gyűjtött, illetve kezelt, beleértve az érzékeny információkat is, megsértve ezzel a GDPR és az Infotörvény több rendelkezését is. Mindkét esetben hiányoztak vagy nem megfelelőek voltak a GDPR által előírt tájékoztatások és leírások, hiányzott a megfelelő hatásvizsgálat is. Ahogy a NAIH fogalmaz:

„A Hatósághoz érkezett bejelentések arra is kitértek, hogy a Társaság olyan ajánlási gyakorlatot is folytat, melynek során arra kérik vendégeiket, hogy adják meg ismerőseik nevét és elérhetőségeit, majd ezen adatok felhasználásával ingyenes kezelést ajánlanak az így megkeresett érintetteknek. (…) A Hatóság által a helyszíni szemlén lementett kamerafelvételeken egyrészt a munkavállalók munkaállomásai voltak láthatóak, úgy, hogy minden egyes helyen láthatóak és hallhatóak a munkavállalók munkavégzés közben.”

A döntés

„A Nemzeti Adatvédelmi Hatóság döntése, hogy 30 000 000 forintos bírságot szabjon ki a szépségszalonra, több adatvédelmi szabály megsértésére alapul” – ismerteti dr. Udvari Jesszika. A hatóság többek között megállapította, hogy a vállalkozás elmulasztotta megadni az CCTV kamerák különböző helyeken való használatához jogalapot, és a személyes adatokat az érintett személyek beleegyezése nélkül gyűjtötte. A Hatóság határozatában megtiltotta a kamerás adatkezelést a kezelőkben, valamint a diagnosztikai és vizsgálati szobákban, továbbá utasította a Társaságot a jogsértő módon kezelt adatok törlésére és közérthető és átlátható tájékoztatás nyújtására az érintettek számára valamennyi adatkezeléséről és azok körülményeiről.

A Hatóság döntésében kitért a kamerával végzett adatkezelésre, a munkavállalók megfigyelésére, vendégek megfigyelésére, hangrögzítés aspektusaira, az adatkezelés tisztességességének követelményére, a kamerafelvételekhez való hozzáférés gyakorlatára és a vendégek személyes adatai kezelésének céljaira és jogalapjaira.

Mi a tanulság?

A döntés újabb fontos megállapításokat tartalmaz azzal kapcsolatban, hogy hogyan használják a vállalkozások a kamerás és egyéb megfigyelőrendszereket a munkahelyen és szolgáltatásaik nyújtása során.

Említésre méltó, hogy a NAIH még a döntés meghozatala előtt két alkalommal is 500 000 illetve 600 000 forint  összegű bírsággal sújtotta a vállalkozást amiatt, mert az nem tett eleget a tájékoztatásnyújtási kötelezettségének, a NAIH kérdéseire válaszait csak késve és hiányosan küldte meg. Érdemes tehát komolyan venni a NAIH adatkezeléssel kapcsolatos megkereséseit és megfelelően felkészülni a válaszadásra.

A NAIH határozatából kiderül az is, hogy milyen szempontok alapján kalkulálták a bírság mértékét és az enyhítő és súlyosbító körülmények, valamint az ügy leírása is egyértelművé teszi, hogy megfelelő felkészüléssel elkerülhető lett volna egy ilyen magas bírság.

„Sok vállalkozó felesleges nyűgnek érzi az adatvédelem kérdésével való törődést. A határozat megmutatja azonban, érdemes komolyan venni ezt, mert az adatkezelésre vonatkozó jogszabályok igen szigorúak az adatok gyűjtését, az érintettek tájékoztatását és jogait, az adatkezelés dokumentálását, és az adatok kezelését illetően is. Érdemes rászánni az energiát és megelőzni a NAIH vizsgálatát” – hívja fel a figyelmet dr. Udvari Jesszika.

A NAIH döntése teljes terjedelmében itt érhető el.

Ha tetszett a cikk, kövesse az ÜZLETEMET
a Facebookon!

Még több friss hír

2024-07-24 11:10:00
„Az Európai Tanács rendelete előmozdítja a digitális címkék használatát az uniós termésnövelő anyagokon, ugyanakkor szükség esetére megtartja a fizikai címkéket. Emellett javítja a címkék olvashatóságát, valamint egyszerűsíti a forgalmazók címkézési kötelezettségeit.”
2024-07-24 09:00:17
Az nem kérdés, hogy csak a legjobb minőségű cseh alapanyagokat, malátákat, prémium Saaz komlót és a főzde saját kútjából származó vizet használják a sör elkészítéséhez.

  BIZNISZPLUSZ PODCAST

A szeptemberben induló qvik elektronikus fizetési alternatíva szolgáltatási díjtól és tranzakciós illetéktől mentesen, egyfajta átutalási formaként nyújthat kedvezőbb feltételeket a vevőknek, míg a boltok, webáruházak is jobban járnak vele – állítja ebben az epizódban Luspay Miklós. A Magyar Nemzeti Bank Pénzügyi infrastruktúrák és pénzforgalom igazgatóságának vezetője egyértelművé tette: az új rendszernek fontos célja a banki verseny élénkítése, amit kiválóan szolgálhat a bankkártyától független, számlák közötti, azonnali, biztonságos és olcsó fizetési megoldást kínáló qvik infrastruktúra. Hogyan teheti ez könnyebbé mindenki életét?
2024. 07. 03., 08:25
epizód: 2024 / 13   |   hossz: 20:51
Az OFA Nonprofit Kft. „Az év felelős foglalkoztatója” pályázat keretében évről évre összegyűjti és díjazza azokat a hazai munkáltatókat, akik kiemelkedő tevékenységet folytatnak a foglalkoztatás területén. A cég közzé is teszi azokat a jó gyakorlatokat, amelyek hozzájárulnak a terület fejlődéséhez. A díjakat, amelyekre 2024-ben július 19-ig lehet pályázni, öt kategóriában osztják ki: kisvállalkozások, középvállalkozások, nagyvállalatok I-II., illetve egyéb gazdálkodó szervezetek. Kiosztanak különdíjakat is, amelyek különösen érdekesek, hiszen gyakran olyan innovatív ötleteket takarnak, amelyeket nem feltétlenül a pénz motivált – mondta el Endrész Alexandra programvezető.
2024. 06. 17., 22:50
epizód: 2024 / 12   |   hossz: 24:28
Minden nyári szünetben diákok tízezrei jelennek meg a munkaerőpiacon, hogy pénzt gyűjtsenek és szakmai tapasztalatokat szerezzenek. A 25 év alattiak számára elérhető szja-kedvezmény révén sokan mentesülnek az adófizetés alól, ám a foglalkoztatás jogviszonya eltérő adózási kötelezettségeket róhat rájuk, amiből baj lehet, ha nem figyelnek rá. Horváthné Szabó Beáta, a Moore Hungary adótanácsadó szakértője nemcsak ezeket a szabályokat veszi sorra, de bemutatja az iskolaszövetkezeten keresztüli foglalkoztatás, valamint a külföldön tanuló vagy külföldi diákok hazai munkavégzésének kritériumait is.

  Rovathírek: GUSTO

  Rovathírek: ATOMBUSINESS