2025. december 12-én kihirdették az EU Hivatalos Lapjában a 2016/679

(EU) rendelet (GDPR) végrehajtására vonatkozó további eljárási szabályok megállapításáról szóló 2025/2518 (EU) rendeletet. A végrehajtási rendelet további eljárási szabályokat határoz meg a felügyeleti hatóságok számára arra nézve, hogy a panasz alapján indult és a hivatalból indított ügyekben miként kezeljék a panaszokat és folytassák le a vizsgálatokat a GDPR végrehajtása során, amennyiben ezen ügyek személyes adatok határokon átnyúló adatkezelését érintik. A végrehajtási rendelet az EU Hivatalos Lapjában való kihirdetését követő huszadik napon lép hatályba, és 2027. április 2. napjától kell alkalmazni. A végrehajtási rendelet szövege magyar nyelven is elérhető a következő

linken:

https://eur-lex.europa.eu/legal-content/HU/TXT/PDF/?uri=OJ:L_202502518

A Nemzeti Adatvédelmi és Információszabadság Hatóság (a továbbiakban: Hatóság) tájékoztatja Tisztelt Ügyfeleit, hogy 2025. december 23. napján 08:00 órától 17:00 óráig a Hatóság szakrendszereinek informatikai karbantartása miatt a hivatali tárhelyre érkező küldemények átvétele szünetelni fog.

A digitális állampolgárság egyes szabályairól szóló 321/2024. (XI. 06.) Korm. rendelet 50. § (1) bekezdése alapján, ha jogszabály eltérően nem rendelkezik, a törvény, illetve a digitális szolgáltatást biztosító szerv által meghatározott határidőbe nem számít bele az a nap, amely során legalább négy órán át fennálló, üzemszünetet, vagy az elektronikus ügyintézés korlátozott működőképességét okozó technikai tevékenység, vagy üzemzavar akadályozta a digitális szolgáltatást biztosító szervezet digitális szolgáltatást biztosító elektronikus információs rendszerének működését.

 

A Hatóság ügyfelei megértését kéri!

 

Hatósági közlemény a közérdekű adatigénylésekről szóló éves jelentés teljesítéséről

Az információs önrendelkezési jogról és az információszabadságról szóló 2011. évi CXII. törvény (a továbbiakban: Infotv.) 71/D. § (4) bekezdése értelmében a közfeladatot ellátó szervek, és nevesítve a helyi önkormányzatok, valamit a köztulajdonban álló gazdasági társaságok minden év január 31-ig kötelesek az előző évre vonatkozóan adatot szolgáltatni az alábbiakról (abban az esetben is, ha nem kaptak, vagy nem utasítottak el adatigénylést):

a) a közérdekű és közérdekből nyilvános adatok megismerése iránti igények teljesítésének és megtagadásának számáról és a megtagadások jellemző indokairól,

b) a közérdekű és közérdekből nyilvános adatok megismerése iránti kérelmek teljesítéséhez szükséges napok átlagos számáról, valamint

c) a közérdekű és közérdekből nyilvános adatok közzétételi helyének pontos internetes elérhetőségéről.

Az Infotv. 30. § (3) bekezdése alapján a közfeladatot ellátó szerveknek – ahogyan eddig is – nyilvántartást kell vezetniük az elutasított adatigénylési kérelmekről, valamint az elutasítások indokairól. E nyilvántartás, valamint az iratkezelési nyilvántartás képezi a 71/D. § szerinti adatszolgáltatás alapjául szolgáló adatbázist.

Az adatszolgáltatás beküldésére szolgáló elektronikus felületet a Hatóság a https://naih.hu/adatlap-eves-jelenteshez oldalon 2026. január 2. napjától teszi elérhetővé, ezt követően tudják a kötelezett közfeladatot ellátó szervek teljesíteni a 2025. évre vonatkozó adatszolgáltatásukat. Az adatszolgáltatás megfelelő teljesítése érdekében a Hatóság a naih.hu oldalon elérhető Útmutatóban nyújt segítséget a kötelezett szerveknek.

Az adatok sikeres feltöltését követően a rendszer egy egyedi azonosító kódot is tartalmazó .PDF dokumentumot hoz létre, melyet az adatszolgáltató szervezetnek a számítógépre történt lementését követően az elektronikus ügyintézés szabályai szerint hivatali kapun, vagy cégkapun keresztül kell elküldenie a Hatóságnak (NAIHJELENT KR ID: 277106744), annak érdekében, hogy a beküldő személyéről a NAIH meggyőződhessen és az adatszolgáltatást hitelesíteni tudja. E nélkül az adatszolgáltatás érvénytelen.

Az adatszolgáltatás megfelelő teljesítésével kapcsolatban a Hatóság felhívja az adatszolgáltató közfeladatot ellátó szervek figyelmét arra, hogy semmiképpen ne változtassák meg a generált PDF nevét!

Az adatszolgáltatást:

  • a Cégkapu kötelezettek a Nemzeti Adatvédelmi és Információszabadság Hatóság - NAIHJELENT címzettet, Témacsoport: A Nemzeti Adatvédelmi és Információszabadság Hatóság részére történő éves adatszolgáltatás a közérdekű adatigénylésekről Ügytípus megnevezése: Éves adatszolgáltatás a közérdekű adatigénylésekről e-Papírt választva,
  • a hivatali tárhely kötelezettek hivatali tárhelyük útján

tudják benyújtani.

A NAIHJELENT hivatali kapu cím csak és kizárólag az adatigénylésekről szóló jelentések fogadására szolgál, arra más hivatalos küldeményt joghatályosan küldeni nem lehet!

Az Infotv. rendelkezései értelmében a kötelezettek a beküldött adatokat a közzétételre szolgáló honlapjukon az általános közzétételi lista „II. tevékenységre, működésre vonatkozó adatok” 15. közzétételi egységében (a közérdekű adatokkal kapcsolatos kötelező statisztikai adatszolgáltatás adott szervre vonatkozó adatai) is kötelesek közzé tenni.

A NAIH kéri és elvárja az adatszolgáltatásra kötelezettek együttműködését és a kötelezettségeik maradéktalan teljesítését.

 

Budapest, 2025. december 18.

Dr. habil. Péterfalvi Attila

elnök, c. egyetemi tanár

Hatósági közlemény

A Nemzeti Adatvédelmi és Információszabadság Hatóság (a továbbiakban: Hatóság) a Tisztelet és Szabadság Párttal (a továbbiakban: Ügyfél) szemben a Tisza Világ applikációt érintő adatvédelmi incidenssel kapcsolatosan az Ügyfél által 2025. október 8. napján tett, majd 2025. november 5. napján módosított adatvédelmi incidens bejelentés nyomán az Infotv.[1] 60. § (1) bekezdése alapján 2025. november 11. napján hivatalból adatvédelmi hatósági eljárást indított.

Ezen adatvédelmi hatósági eljárás keretében a Hatóság az Ügyfél előzetes értesítése mellett, az Ügyféllel előzetesen többször egyeztetett időpontban, és az Ügyfél által megjelölt helyszínen 2025. december 16. napján helyszíni szemlét tartott.

A helyszíni szemlét olyan bizonyítási cselekmények elvégzése indokolta, melyek az Ügyfél által bejelentett adatvédelmi incidens kiváltó okainak feltáráshoz, illetve az adatvédelmi incidens által az érintett természetes személyek jogaira és szabadságaira jelentett kockázatok felméréséhez szükségesek. A Hatóság által az ügyben, illetve a helyszíni szemlén tett eljárási cselekmények megegyeznek a GDPR[2] végrehajtását felügyelő, az Európai Unió tagállamaiban működő adatvédelmi társhatóságok által hasonló jellegű ügyekben végzett eljárási lépésekkel.

A szemlén az Ügyfél jelenlevő munkatársai teljes mértékben együttműködőek voltak, a Hatóság által tervezett eljárási cselekmények sikeresen lezajlottak.

A Hatóság ugyanakkor a fenti eljárással kapcsolatban a közösségi médiában megjelent vádakat visszautasítja. A Hatóság független, autonóm közigazgatási szerv, utasításokat senkitől nem fogad el. Egy adott ügyben azt, hogy történt-e jogsértés, illetve jogsértés megállapítása esetén a bírság szükségességét és mértékét a Hatóság saját hatáskörében határozza meg a GDPR, az Infotv., és az Ákr.[3] szabta keretek között és ezen jogszabályok rendelkezései alapján.

A Hatóság ugyancsak hivatalból adatvédelmi hatósági eljárást folytat több olyan médiaszolgáltatóval szemben, amelyek a www.tiszavilág.co honlapon keresztül nyilvánosságra hozott térképre mutató linket a cikkükben közzétették, illetve amelyek a tájékoztatási tevékenységük során felhasználták a Tisza Párt adatbázisait érintő potenciális adatvédelmi incidens nyomán nyilvánosságra került személyes és különleges adatokat. Ezen eljárásokban a Hatóság a tényállás tisztázása érdekében bizonyítási eljárást folytat le az Ákr. rendelkezései alapján.

A Hatóság mindezek mellett büntető ügyben feljelentést tett a rendőrségen az adatvédelmi incidens, valamint a személyes és különleges adatoknak a www.tiszavilág.co honlapon, illetve a www.tisza-lista.com honlapon keresztüli nyilvánosságra hozatala miatt.

 Budapest, 2025. december 17.

Dr. habil. Péterfalvi Attila
elnök
c. egyetemi tanár

[1] az információs önrendelkezési jogról és az információszabadságról szóló 2011. évi CXII. törvény

[2] a természetes személyeknek a személyes adatok kezelése tekintetében történő védelméről és az ilyen adatok szabad áramlásáról, valamint a 95/46/EK irányelv hatályon kívül helyezéséről szóló (EU) 2016/679 rendelet

[3] az általános közigazgatási rendtartásról szóló 2016. évi CL. törvény