Egy vendég hiába kérte személyes adatainak törlését a rendszerből, a szálláshely-szolgáltató közölte vele, hogy az adatbázishoz nincs hozzáférési jogosultsága. Az ügy végül az Alkotmánybíróság elé került – írja az Index.
Hiába kérte a vendég, nem törölték az adatait
Történt a tavalyi év decemberében, hogy egy magyar utazó egyetlen éjszakát töltött egy szálláshelyen, ahol a személyi okmányait elkérték, és személyes adatait elektronikusan rögzítették. A vendég két hónappal később kérte, hogy a korábban felvett személyes adatait töröljék a rendszerből.
A szállásadó azonban közölte, nem rendelkezik a rendszerben törlési jogosultsággal, így nem tudja teljesíteni a törlési kérelmet.
Az így pórul járt vendég a Budapest Környéki Törvényszékhez fordult, kérve, állapítsa meg, hogy a szállásadó adatkezelésével megsértette a személyes adatok védelméhez való jogát, és tiltsa el a jövőbeli adatkezeléstől, továbbá kötelezze sérelemdíj megfizetésére is.
A szálláshely rögzíti, de nem kezelheti a vendég adatait
Az ügy jogi hátteréről tudni kell, hogy 2021. szeptember 1-étől a turisztikai törvény módosítása arra kötelezi a szálláshely-szolgáltatókat, hogy a vendégek meghatározott adatait a kormány által kijelölt tárhelyszolgáltatónál rögzítsék. A személyes adatok rögzítése nélkül a szolgáltatás nem vehető igénybe. Azonban, arra csak az ügy nyomán derült fény, hogy a felvitt adatokhoz a szálláshely-szolgáltatóknak nincsen hozzáférési joga.
Az ügy végül az Alkotmánybírósághoz került, amely megkereste Péterfalvi Attilát, a Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH) elnökét, aki állásfoglalásában arra a következtetésre jutott, hogy a támadott rendelkezések nem Alaptörvény-ellenesek.
Az Alkotmánybíróság ugyanakkor megállapította, hogy az infotörvény alapján a hozzáféréshez való joggal az adatkezelő rendelkezik, akinek a turisztikai törvény vonatkozásában a szálláshely-szolgáltató minősül. Neki azonban a VIZA-rendszerhez a turisztikai törvény szerint nincs hozzáférési joga, tehát a szálláshely-szolgáltatást igénybe vevő személynek adatai kezeléséről nem tud felvilágosítást adni, ami sérti az Alaptörvényben szereplő személyes adatok védelméhez fűződő jogot.
A turisztikai törvény nem szabályozza, hogy a szálláshely-szolgáltatást igénybe vevő vendég tájékoztatást kérhet-e a VIZA-rendszert üzemeltető tárhelyszolgáltatótól adatai kezelésével kapcsolatban, de azt sem, hogy a tárolt személyes adatokat meddig lehet kezelni és milyen határidővel kell azokat törölni. A turisztikai törvény ezen hiányosságai a határozat szerint ellentétesek a személyes adatok védelméhez fűződő joggal.
Az Alkotmánybíróság mindezek miatt felhívta az Országgyűlést, hogy jogalkotói feladatának 2024. december 31-ig tegyen eleget.
Megjelent az új Dívány-könyv!
A Dívány magazin új kötetével egy igazi 20. századi kalandozásra hívunk. Tarts velünk és ismerd meg a múlt századi Magyarországot 42 emberi történeten keresztül!
Tekintsd meg az ajánlatunkat, kattints ide!
hirdetés