What changed
Hozzáférési és törlési kérelem gyakorlása volt munkáltatóval szemben · редакция 1 → 2 · зафиксировано 2026-09-17 02:25 · +2 −2 lines
… 12 строк без изменений …
Ügyszám: NAIH/2020/2074/2. Előzmény: NAIH/2019/1360. NAIH/2018/6733.
• amikor megtagadta a […] által előkészített adatvédelmi nyilatkozatok aláírását, továbbá akkor, • amikor a kérelmező ragaszkodott ahhoz, hogy a számítástechnikai eszközről maga mentse ki az adatokat és ne a […] informatikai munkatársa végezze a mentési műveletet” A Kérelmezett az 1. sz. nyilatkozatában utalt arra, hogy tekintettel arra, hogy a számítógép a Kérelmezettnek „feladatellátása szempontjából létfontosságú”, ezért a Kérelmezettnek „jogos érdeke fűződik ahhoz, hogy a tulajdonában álló eszközről történő adatmentést a […] informatikai munkatársa végezze el.” I.4. Kérelmező második (2018. október 17. napján érkezett) érintetti kérelme A Kérelmezett a Kérelmező által benyújtott második érintetti kérelme teljesítését sem tagadta meg, hanem indokolatlan késedelem nélkül – 2018. október 24. napján kelt dokumentumában tájékoztatta az érintett az intézkedéseiről. „Ebben ismételten kérte […] kérelmező együttműködését, különösen abban, hogy szíveskedjen a kérelemben foglaltak végrehajtása érdekében időpontot egyeztetni, továbbá a […] irodaházában a kérelem a kérelem teljesíthetősége érdekében megjelenni.” A Kérelmezett nyilatkozata szerint „[…] az újabb kérelem teljesítése érdekében ismételten elmulasztott együttműködni a […] hivatali szervével, nevezetesen a jogi képviselőjének a 2019. január 30. napján érkezett leveléig a […] -val nem vette fel a kapcsolatot az adatai átadására szolgáló időpont egyeztetése iránt és semmilyen más módon nem működött közre a kérelme teljesíthetősége érdekében.” I.5. Kérelmező harmadik (2019. január 30. napján, jogi képviselője útján előterjesztett) kérelme A jogi képviselő nyilatkozata szerint a kiadás jogalapja körében a tudomása szerint a felek között vita nem volt, ezért csupán azt kérte, hogy a Kérelmező személyes megjelenése mellett a Kérelmező személyes adatai vonatkozásában a hozzáférési jog gyakorlását biztosítsa, továbbá tájékoztatást kért arról, hogy felmerült-e adatvédelmi incidens vagy jogalap nélküli felhasználás a Kérelmező személyes adataival összefüggésben. A Kérelmezett 2019. február 18. napján kelt levelében tájékoztatta a Kérelmező jogi képviselőjét a kérelem nyomán hozott intézkedéseiről. A levelet másolatban a Kérelmezett a Hatóság rendelkezésére bocsátotta. A fenti tájékoztatás szerint a Kérelmezett korábban nem tagadta meg az érintetti kérelem teljesítését, azonban álláspontja szerint „Tekintettel arra, hogy a bíróság előtti peres eljárásban, valamint a Hatóság előtti adatvédelmi eljárásban a […] -t bizonyítási kötelezettség terheli, ezért a kérelmező kérelmének teljesítése tekintetében függő helyzet állt elő. A fenti függő helyzetet a […] hivatali szerve a Nemzeti Adatvédelmi és Információszabadság Hatósághoz intézett levelében is jelezte, hivatkozva a GDPR 17. cikk (2) bekezdés e) pontjára, miszerint a személyes adatok törléséhez való jog nem alkalmazható, amennyiben az adatkezelés szükséges jogi igények előterjesztéséhez, érvényesítéséhez, illetve védelméhez.”
I.6. A fentieken túl a Kérelmezett tájékoztatta a Hatóságot, hogy nem tud arról nyilatkozni, hogy milyen személyes adatok találhatók az informatikai eszközön, mert „A […] -nak az adatok eszközön való tényleges elhelyezéséről nem állt módjában megbizonyosodni, tekintettel arra, hogy az szükségszerűen az adatok megismeréséhez vezetne, amelyet a […] kizárólag a kérelmező személyes jelenlétében tart jogszerűnek a kérelmező erre irányuló kérésére és hozzájárulására figyelemmel.” A Kérelmezett a Kérelmező munkaviszonyának megszüntetésekor vette vissza a Kérelmező kizárólagos használatára átadott számítógépet hivatkozással a munka törvénykönyvéről szóló 2012. évi I. törvény 80. § (1) bekezdésére, mely alapján a munkavállaló munkaviszonya megszüntetésekor munkakörét az előírt rendben köteles átadni és a munkavállalóval elszámolni. A Kérelmezett nyilatkozata szerint „A […] - nak a kérelmezővel kapcsolatos anomáliát megelőzően nem volt az informatikai eszközök használatára vonatkozó belső szabályzata, ugyanakkor a […] hangsúlyozza, hogy a tulajdonában álló informatikai eszközön történő magáncélú személyes adatkezelést nem engedélyezte és ennek feltételeit – úgy mint a Tisztelt Hatóság tájékoztatójában foglalt, a laptop merevlemezén történő partíció létrehozása – sem teremtette meg.” I.7.A Kérelmező 2019. március 14. napján továbbította a Hatóság részére a 2019. március 01. napján készült jegyzőkönyv (a továbbiakban: Jegyzőkönyv) másolatát, mely a Kérelmező hozzáférési és törlési kérelem teljesítését dokumentálja. A jegyzőkönyv szövege szerint: A kérelmezett IT Irodavezetője a lezárt csomagolásban lévő (a kérelmező személyes adatait tartalmazó) eszközt a Kérelmezett tárgyalótermébe áthozták. A kérelmező jogi képviselője kérésére a Kérelmezett adatvédelmi tisztviselője másolati példányt készített arról a jegyzőkönyvről, mely a számítástechnikai eszköz átvételét követő napon (2018. október 09. napján) történő adatkimentéssel kapcsolatos körülményeket rögzíti, az alábbiak szerint. „A 2018. október 9-én kelt jegyzőkönyv tanúsága szerint azt a kérelmező nem írta alá. Az abban foglalt törlésre irányuló intézkedés azért nem került végrehajtásra, mert a kérelmező megtagadta a jegyzőkönyv aláírását, amely által nem volt felhatalmazása a […] - nak az adatok törlésére, ezért a kérelmező eredeti kérelmét a […] felmondottnak tekintette, amelyben az adatok kimentését és törlését kérte a kérelmező.” A jegyzőkönyvvezető megállapította, hogy az eszköz bélyegzővel ellátott papírja sértetlen, továbbá, hogy a gép felnyitását és bekapcsolását követően megállapítást nyert, hogy […] profiljával volt bekapcsolva a gép. A Kérelmező jogi képviselő az alábbi kérdéseket tette fel a Kérelmezett rendszergazdája részére: „Miért nem jött be a BitLocker ezen a gépen, amikor bekapcsoltuk? - Elképzelhető, hogy azért, mert nem lett kikapcsolva a gép, mivel amikor lehajtják a fedelet, akkor alvó állapotba kerül. Miért […] neve alatti profil jön fel, amikor bekapcsoltuk? - Mert amikor a kérelmező jelenlétében az első adatmentést megkísérelték, domain adminnal végezték, és aki domain adminnal belép, annak a profilját hozza fel. Jelzem, hogy én ezt a gépet akkor láttam utoljára, amikor a fenti adatmentést megkíséreltük.” A Kérelmező állítása szerint a számítógépet eleve bekapcsolt állapotban vitték el az irodájából, 2018. október 8. napján a délelőtti órákban. AKérelmező és az informatikusok megtekintették a gépen található eseménynaplót (log fájl), amiről az informatikusok kimentik a szükséges adatokat, majd a Kérelmező és a Kérelmezett közösen megállapították, hogy a kérelmező által kért valamennyi személyes adata az érintett eszközről, részére kimentésre került, illetve a Kérelmezettis kimentette saját részére a tevékenységével kapcsolatos adatokat, majd miután az adatoknak az eszközre történő kimentésének folyamata befejeződött, és a Kérelmező által törölni kért személyes adatok visszaállíthatatlanul törlésre kerültek. I.8. A Hatóság hivatkozással a Kérelmező által 2019. március 14. napján küldött Jegyzőkönyvre felhívta a Kérelmezettet arra, hogy küldje meg a Hatóság részére a Kérelmező kizárólagos használatára átadott, majd a Kérelmező munkaviszonyának megszüntetésekor visszavett számítógépről lementett logfájlokat, továbbá tájékoztassa a Hatóságot arról, hogy az egyes azonosítók kihez tartoznak annak megállapítása érdekében, hogy egyértelműen megállapítható legyen, hogy ki és mikor lépett be a számítógépbe. A Hatóság ugyanezen logfájlok becsatolását a Kérelmezőtől is kérte végzésében. A Hatóság annak érdekében kérte be az említett logfájlokat, hogy felderítse azt, hogy a számítástechnikai eszköz visszavétele és az érintetti kérelem teljesítése közötti időszakban beléptek-e abba, illetve használták-e azt. A Kérelmező arra hivatkozott, hogy a logfájlokat nem tudja megküldeni a Hatóság részére, mert az a részére nem került átadásra. A Kérelmezett logfájlok kiadására vonatkozó felhívásra küldött nyilatkozata szerint a Kérelmezett „a saját jogos érdekében másolta ki technikai célokra figyelemmel” a logfájlokat. A Kérelmező érintetti – hozzáférési és törlési - kérelmének teljesítését követően a Kérelmezett úgy ítélte meg, hogy már nem szükséges azok tárolása, ezért törölte azokat. A Hatóság úgy ítélte meg, hogy a Kérelmezett újabb nyilatkozata szükséges, többek között annak tisztázására, hogy mire alapozta azt a feltevést, hogy a továbbiakban már nincs szüksége a logfájlokra, és azokat miért nem csatolta már be az 1. számú nyilatkozatával, melyben az alábbiakkal kapcsolatos felhívásra kellett választ adni és azt alátámasztó bizonyítékokat becsatolni:
I.6. A fentieken túl a Kérelmezett tájékoztatta a Hatóságot, hogy nem tud arról nyilatkozni, hogy milyen személyes adatok találhatók az informatikai eszközön, mert „A […] -nak az adatok eszközön való tényleges elhelyezéséről nem állt módjában megbizonyosodni, tekintettel arra, hogy az szükségszerűen az adatok megismeréséhez vezetne, amelyet a […] kizárólag a kérelmező személyes jelenlétében tart jogszerűnek a kérelmező erre irányuló kérésére és hozzájárulására figyelemmel.” A Kérelmezett a Kérelmező munkaviszonyának megszüntetésekor vette vissza a Kérelmező kizárólagos használatára átadott számítógépet hivatkozással a munka törvénykönyvéről szóló 2012. évi I. törvény 80. § (1) bekezdésére, mely alapján a munkavállaló munkaviszonya megszüntetésekor munkakörét az előírt rendben köteles átadni és a munkavállalóval elszámolni. A Kérelmezett nyilatkozata szerint „A […] - nak a kérelmezővel kapcsolatos anomáliát megelőzően nem volt az informatikai eszközök használatára vonatkozó belső szabályzata, ugyanakkor a […] hangsúlyozza, hogy a tulajdonában álló informatikai eszközön történő magáncélú személyes adatkezelést nem engedélyezte és ennek feltételeit – úgy mint a Tisztelt Hatóság tájékoztatójában foglalt, a laptop merevlemezén történő partíció létrehozása – sem teremtette meg.” I.7.A Kérelmező 2019. március 14. napján továbbította a Hatóság részére a 2019. március 01. napján készült jegyzőkönyv (a továbbiakban: Jegyzőkönyv) másolatát, mely a Kérelmező hozzáférési és törlési kérelem teljesítését dokumentálja. A jegyzőkönyv szövege szerint: A kérelmezett IT Irodavezetője a lezárt csomagolásban lévő (a kérelmező személyes adatait tartalmazó) eszközt a Kérelmezett tárgyalótermébe áthozták. A kérelmező jogi képviselője kérésére a Kérelmezett adatvédelmi tisztviselője másolati példányt készített arról a jegyzőkönyvről, mely a számítástechnikai eszköz átvételét követő napon (2018. október 09. napján) történő adatkimentéssel kapcsolatos körülményeket rögzíti, az alábbiak szerint. „A 2018. október 9-én kelt jegyzőkönyv tanúsága szerint azt a kérelmező nem írta alá. Az abban foglalt törlésre irányuló intézkedés azért nem került végrehajtásra, mert a kérelmező megtagadta a jegyzőkönyv aláírását, amely által nem volt felhatalmazása a […] - nak az adatok törlésére, ezért a kérelmező eredeti kérelmét a […] felmondottnak tekintette, amelyben az adatok kimentését és törlését kérte a kérelmező.” A jegyzőkönyvvezető megállapította, hogy az eszköz bélyegzővel ellátott papírja sértetlen, továbbá, hogy a gép felnyitását és bekapcsolását követően megállapítást nyert, hogy […] profiljával volt bekapcsolva a gép. A Kérelmező jogi képviselő az alábbi kérdéseket tette fel a Kérelmezett rendszergazdája részére: „Miért nem jött be a BitLocker ezen a gépen, amikor bekapcsoltuk? - Elképzelhető, hogy azért, mert nem lett kikapcsolva a gép, mivel amikor lehajtják a fedelet, akkor alvó állapotba kerül. Miért […] neve alatti profil jön fel, amikor bekapcsoltuk? - Mert amikor a kérelmező jelenlétében az első adatmentést megkísérelték, domain adminnal végezték, és aki domain adminnal belép, annak a profilját hozza fel. Jelzem, hogy én ezt a gépet akkor láttam utoljára, amikor a fenti adatmentést megkíséreltük.” A Kérelmező állítása szerint a számítógépet eleve bekapcsolt állapotban vitték el az irodájából, 2018. október 8. napján a délelőtti órákban. A Kérelmező és az informatikusok megtekintették a gépen található eseménynaplót (log fájl), amiről az informatikusok kimentik a szükséges adatokat, majd a Kérelmező és a Kérelmezett közösen megállapították, hogy a kérelmező által kért valamennyi személyes adata az érintett eszközről, részére kimentésre került, illetve a Kérelmezett is kimentette saját részére a tevékenységével kapcsolatos adatokat, majd miután az adatoknak az eszközre történő kimentésének folyamata befejeződött, és a Kérelmező által törölni kért személyes adatok visszaállíthatatlanul törlésre kerültek. I.8. A Hatóság hivatkozással a Kérelmező által 2019. március 14. napján küldött Jegyzőkönyvre felhívta a Kérelmezettet arra, hogy küldje meg a Hatóság részére a Kérelmező kizárólagos használatára átadott, majd a Kérelmező munkaviszonyának megszüntetésekor visszavett számítógépről lementett logfájlokat, továbbá tájékoztassa a Hatóságot arról, hogy az egyes azonosítók kihez tartoznak annak megállapítása érdekében, hogy egyértelműen megállapítható legyen, hogy ki és mikor lépett be a számítógépbe. A Hatóság ugyanezen logfájlok becsatolását a Kérelmezőtől is kérte végzésében. A Hatóság annak érdekében kérte be az említett logfájlokat, hogy felderítse azt, hogy a számítástechnikai eszköz visszavétele és az érintetti kérelem teljesítése közötti időszakban beléptek-e abba, illetve használták-e azt. A Kérelmező arra hivatkozott, hogy a logfájlokat nem tudja megküldeni a Hatóság részére, mert az a részére nem került átadásra. A Kérelmezett logfájlok kiadására vonatkozó felhívásra küldött nyilatkozata szerint a Kérelmezett „a saját jogos érdekében másolta ki technikai célokra figyelemmel” a logfájlokat. A Kérelmező érintetti – hozzáférési és törlési - kérelmének teljesítését követően a Kérelmezett úgy ítélte meg, hogy már nem szükséges azok tárolása, ezért törölte azokat. A Hatóság úgy ítélte meg, hogy a Kérelmezett újabb nyilatkozata szükséges, többek között annak tisztázására, hogy mire alapozta azt a feltevést, hogy a továbbiakban már nincs szüksége a logfájlokra, és azokat miért nem csatolta már be az 1. számú nyilatkozatával, melyben az alábbiakkal kapcsolatos felhívásra kellett választ adni és azt alátámasztó bizonyítékokat becsatolni:
… 27 строк без изменений …
- A Kérelmezőnek kizárólagos használatra átadott számítógép Kérelmező által történt visszavétele után az informatikai eszközön található személyes adatokat kik ismerhették meg, illetve kik és hogyan használták fel, tárolták azokat? Milyen célból történt az adatok felhasználása és tárolása? (6.oldal) - Csatoljon be a válaszaival kapcsolatos minden olyan dokumentummásolatot, amelyek az állításait alátámasztják! (8.oldal) A fenti – NAIH/2019/1360/6. számú felhívásra – a Kérelmezett által adott nyilatkozat szerint azt a feltevését, hogy a továbbiakban már nem szükséges a logfájlok tárolása arra alapozta, hogy a Kérelmező a Jegyzőkönyvben azt nyilatkozta, hogy a Kérelmezettel szemben további követelése nincs, ezért a Kérelmezett szerint ezen adatok tárolása nemhogy szükséges, hanem ellenkezőleg, az általános adatvédelmi szabályokkal ellentétes lett volna. A Kérelmezett arra is hivatkozott, hogy az 1. számú nyilatkozatával azért nem csatolta be a logfájlokat, mert akkor azok még nem álltak a rendelkezésére tekintettel arra, hogy a Jegyzőkönyvben rögzített érintetti kérelem teljesítését megelőzően a számítógépbe nem léptek be. A Kérelmezett nyilatkozata szerint a más személy számítógépén csak a saját fiókjukat érhetik el a felhasználók, és csak a saját jelszavukkal léphetnek be. A Kérelmező számítógépébe nem tudtak egyáltalán belépni, mert „…a számítógép fizikailag el volt különítve, le volt ragasztva, illetéktelenek elől el volt zárva, nem lehetet belépni. Az eszköz a Kérelmező jelenlétében és a kérelmező azon meggyőződése után került felnyitásra, hogy a számítógép lezárt állapotban volt az adatkimentés megkezdésekor, ahogy ezt a jegyzőkönyv is rögzítette…”
d) a 89. cikk (1) bekezdésével összhangban a közérdekű archiválás céljából, tudományos és történelmi kutatási célból vagy statisztikai célból, amennyiben az (1) bekezdésben említett jog valószínűsíthetően lehetetlenné tenné vagy komolyan veszélyeztetné ezt az adatkezelést; vagy e) jogi igények előterjesztéséhez, érvényesítéséhez, illetve védelméhez. A Hatóság az Infotv. 61. § (1) bekezdés a) pontjára tekintettel az általános adatvédelmi rendelet 58. cikk (2) bekezdése szerinti jogkövetkezményeket alkalmazhatja. A Hatóság hatáskörét az Infotv. 38. § (2) és (2a) bekezdése határozza meg, illetékessége az ország egész területére kiterjed. Az Infotv. 38. § (2) bekezdés szerint a Hatóság feladata a személyes adatok védelméhez, valamint a közérdekű és a közérdekből nyilvános adatok megismeréséhez való jog érvényesülésének ellenőrzése és elősegítése, továbbá a személyes adatok Európai Unión belüli szabad áramlásának elősegítése. Az általános közigazgatási rendtartásról szóló 2016. évi CL. törvény (a továbbiakban: Ákr.) 112. §a, 16. § (1) bekezdése, illetve a 114. § (1) bekezdése alapján a határozattal szemben közigazgatási per útján van helye jogorvoslatnak. Ákr. 46. § [A kérelem visszautasítása] (1) A hatóság a kérelmet visszautasítja, ha a) az eljárás megindításának jogszabályban meghatározott feltétele hiányzik, és e törvény ahhoz más jogkövetkezményt nem fűz, vagy b) az ugyanazon jog érvényesítésére irányuló kérelmet a bíróság vagy a hatóság érdemben már elbírálta, és a kérelem tartalma, valamint az irányadó jogi szabályozás nem változott. Az Ákr. 6. § (1)-(3) bekezdéseinek rendelkezései alapján az eljárás valamennyi résztvevője köteles jóhiszeműen eljárni és a többi résztvevővel együttműködni. Az általános adatvédelmi rendelet 31. cikke szerint az adatkezelő és az adatfeldolgozó feladatai végrehajtása során a felügyeleti hatósággal – annak megkeresése alapján – együttműködik. Az általános adatvédelmi rendelet 5. cikk (2) bekezdése értelmében az adatkezelő felelős azért, hogy adatkezelése megfeleljen az adatvédelmi alapelveknek, és képesnek kell lennie e megfelelés igazolására Az Ákr. 62. § (1) bekezdése szerint, ha a döntéshozatalhoz nem elegendőek a rendelkezésre álló adatok, a hatóság bizonyítási eljárást folytat le. Az Ákr. 63. §-a szerint, ha a tényállás tisztázása azt szükségessé teszi, a hatóság az ügyfelet nyilatkozattételre hívhatja fel.
Az Ákr. 64. § (2) bekezdés értelmében, ha az ügyfél vagy képviselője más tudomása ellenére az ügy szempontjából jelentős adatot valótlanul állít vagy elhallgat – ide nem értve, ha a tanú nem hallgatható meg vagy a tanúvallomást az Ákr. 66. § (3) bekezdés b) és c) pontjában meghatározott okból megtagadhatja –, eljárási bírsággal sújtható. Az Ákr. 65. § (1) és (2) bekezdése alapján a hatóság, ha a tényállás tisztázása során szükséges, és az az Eüsztv. alapján nem szerezhető be, felhívhatja az ügyfelet okirat vagy más irat bemutatására. Az általános adatvédelmi rendelet 58. cikk (1) bekezdése szerint a felügyeleti hatóság vizsgálati hatáskörében eljárva – egyebek mellett – az adatkezelőtől a feladatai elvégzéséhez szükséges tájékoztatást kérhet, és a felügyeleti hatóság számára az adatkezelő köteles hozzáférést adni a feladatainak teljesítéséhez szükséges minden személyes adathoz és minden információhoz. Az Ákr. 66. § (3) bekezdésének jelen ügyben releváns rendelkezése alapján a nyilatkozattétel akkor tagadható meg, ha az ügyfél nyilatkozatával saját magát vagy hozzátartozóját bűncselekmény elkövetésével vádolná vagya sajtószabadságról és a médiatartalmak alapvető szabályairól szóló törvény szerinti médiatartalom-szolgáltató (a továbbiakban: médiatartalom-szolgáltató), vagy vele munkaviszonyban vagy munkavégzésre irányuló egyéb jogviszonyban álló személy – a jogviszonya megszűnése után is –, és a nyilatkozatával a számára a médiatartalom-szolgáltatói tevékenységgel összefüggésben információt átadó személy kilétét felfedné. Az Ákr. 77. §-ában foglaltak alapján azt, aki a kötelezettségét önhibájából megszegi, a hatóság az okozott többletköltségek megtérítésére kötelezi, illetve eljárási bírsággal sújthatja. Az eljárási bírság legkisebb összege esetenként tízezer forint, legmagasabb összege – ha törvény másként nem rendelkezik – természetes személy esetén ötszázezer forint, jogi személy vagy egyéb szervezet esetén egymillió forint azzal, hogy az általános adatvédelmi rendelet 58. cikk (2) bekezdés i) pontja és 83. cikke alapján a Hatóság az 58. cikk (1) bekezdésében előírt hozzáférés-biztosítási kötelezettség megsértése esetén legfeljebb 20 000 000 EUR vagy – vállalkozás esetében, ha az magasabb – az előző pénzügyi év teljes éves világpiaci forgalmának legfeljebb 4 %-át kitevő összegű bírsággal sújthatja az adatkezelőt, illetve az adatfeldolgozót az eset összes releváns körülményének mérlegelése alapján.
Az Ákr. 64. § (2) bekezdés értelmében, ha az ügyfél vagy képviselője más tudomása ellenére az ügy szempontjából jelentős adatot valótlanul állít vagy elhallgat – ide nem értve, ha a tanú nem hallgatható meg vagy a tanúvallomást az Ákr. 66. § (3) bekezdés b) és c) pontjában meghatározott okból megtagadhatja –, eljárási bírsággal sújtható. Az Ákr. 65. § (1) és (2) bekezdése alapján a hatóság, ha a tényállás tisztázása során szükséges, és az az Eüsztv. alapján nem szerezhető be, felhívhatja az ügyfelet okirat vagy más irat bemutatására. Az általános adatvédelmi rendelet 58. cikk (1) bekezdése szerint a felügyeleti hatóság vizsgálati hatáskörében eljárva – egyebek mellett – az adatkezelőtől a feladatai elvégzéséhez szükséges tájékoztatást kérhet, és a felügyeleti hatóság számára az adatkezelő köteles hozzáférést adni a feladatainak teljesítéséhez szükséges minden személyes adathoz és minden információhoz. Az Ákr. 66. § (3) bekezdésének jelen ügyben releváns rendelkezése alapján a nyilatkozattétel akkor tagadható meg, ha az ügyfél nyilatkozatával saját magát vagy hozzátartozóját bűncselekmény elkövetésével vádolná vagy a sajtószabadságról és a médiatartalmak alapvető szabályairól szóló törvény szerinti médiatartalom-szolgáltató (a továbbiakban: médiatartalom-szolgáltató), vagy vele munkaviszonyban vagy munkavégzésre irányuló egyéb jogviszonyban álló személy – a jogviszonya megszűnése után is –, és a nyilatkozatával a számára a médiatartalom-szolgáltatói tevékenységgel összefüggésben információt átadó személy kilétét felfedné. Az Ákr. 77. §-ában foglaltak alapján azt, aki a kötelezettségét önhibájából megszegi, a hatóság az okozott többletköltségek megtérítésére kötelezi, illetve eljárási bírsággal sújthatja. Az eljárási bírság legkisebb összege esetenként tízezer forint, legmagasabb összege – ha törvény másként nem rendelkezik – természetes személy esetén ötszázezer forint, jogi személy vagy egyéb szervezet esetén egymillió forint azzal, hogy az általános adatvédelmi rendelet 58. cikk (2) bekezdés i) pontja és 83. cikke alapján a Hatóság az 58. cikk (1) bekezdésében előírt hozzáférés-biztosítási kötelezettség megsértése esetén legfeljebb 20 000 000 EUR vagy – vállalkozás esetében, ha az magasabb – az előző pénzügyi év teljes éves világpiaci forgalmának legfeljebb 4 %-át kitevő összegű bírsággal sújthatja az adatkezelőt, illetve az adatfeldolgozót az eset összes releváns körülményének mérlegelése alapján.
… 10 строк без изменений …
## III. A Hatóság döntései
A Kp. 29. § (1) bekezdése és erre tekintettel a Pp. 604. § szerint alkalmazandó, az elektronikus ügyintézés és a bizalmi szolgáltatások általános szabályairól szóló 2015. évi CCXXII. törvény 9. § (1) bekezdés b) pontja szerint az ügyfél jogi képviselője elektronikus kapcsolattartásra kötelezett. A keresetlevél benyújtásának idejét és helyét a Kp. 39. § (1) bekezdése határozza meg. A tárgyalás tartása iránti kérelem lehetőségéről szóló tájékoztatás a Kp. 77. § (1)-(2) bekezdésén alapul. A közigazgatási per illetékének mértékét az illetékekről szóló 1990. évi XCIII. törvény (továbbiakban: Itv.) 45/A. § (1) bekezdése határozza meg. Az illeték előzetes megfizetése alól az Itv. 59. § (1) bekezdése és 62. § (1) bekezdés h) pontja mentesíti az eljárást kezdeményező felet. A hatóság az eljárás során túllépte az Infotv. 60/A.§ (1) bekezdése szerinti százhúsz napos ügyintézési határidőt, ezért az Ákr. 51. § b) pontja alapján tízezer forintot fizet a Kérelmezőnek. Budapest, 2020. március 19. Dr. Péterfalvi Attila elnök c. egyetemi tanár