Piackutatásnak álcázott marketing tevékenység miatt bírságolt az adatvédelmi hatóság

Az adatvédelmi hatóság (NAIH) egy nemrég hozott döntésében szokatlanul magas, 80 millió forint összegű bírságot szabott ki egy hallókészülékek értékesítésével foglalkozó vállalkozással szemben. Mivel az ügynek számos, a konkrét eseten túlmutató tanulsága van, érdemes áttekinteni, hogy pontosan mi is történt, és hogyan lehet elkerülni a hasonló kellemetlen meglepetéseket. Ebben segít nekünk Bartal Iván, az Oppenheim Ügyvédi Iroda adatvédelmi praxisának vezetője.

Piackutatásnak álcázott marketing tevékenység miatt bírságolt az adatvédelmi hatóság

Piackutatás vagy direkt marketing?

Mint minden piaci körülmények között működő vállalkozás, az AMPLIFON Magyarország Kereskedelmi és Szolgáltató Kft. (Amplifon) is szerette volna bővíteni ügyfélkörét és bevételeit, és ennek megfelelően többször is adatszolgáltatási kérelemmel fordult a Belügyminisztériumhoz. Bizonyos feltételek teljesítése esetén ugyanis a Minisztérium kérelemre név és lakcím adatokat szolgáltat, amelyet a cégek többek között piackutatásra, vagy közvéleménykutatásra használhatnak fel.

A konkrét ügy szempontjából lényeges kiemelni, hogy korábban közvetlen üzletszerzés (marketing) céljára is lehetett igényelni ilyen adatokat, de ez a lehetőség 2019 áprilisában megszűnt. A probléma az volt, hogy Amplifon ezt a jogszabályváltozást – gondatlanságból, vagy figyelmetlenségből – nem követte le megfelelően sem tevékenységében, sem az azzal kapcsolatos dokumentációjában, és végül ez volt a fő ok, amely az adatvédelmi bírság kiszabását eredményezte.

Mint kiderült ugyanis, az Amplifon a hatóság által vizsgált többéves időszakban több piackutatásnak nevezett kampányt is lefolytatott, amelynek témája elsősorban az idősebb lakosság körében jellemző halláscsökkenés vizsgálata volt. A minisztériumtól megszerzett többszázezer címzettnek kiküldött megkeresés ugyanakkor nem piackutatási témájú kérdéseket tartalmazott, hanem hallásvizsgálatra invitálta a potenciális ügyfeleket. A hallásvizsgálatok során piackutatási célú kérdéseket is feltettek az érintetteknek, de a tevékenység egyértelmű és elsődleges célja a hallókészülékek értékesítése volt, továbbá a „piackutatás” eredményeként előállt, és a vizsgálat során a hatóságnak prezentált dokumentumok is egyértelműen marketing célból készültek, és nem feleltek meg a piackutatással szemben támasztott követelményeknek.

Megtévesztő magatartás, elégtelen tájékoztatás

„Az adatvédelmi jogi megfelelés szempontjából alapvető követelmény, hogy a kampánnyal érintett természetes személyek egyértelmű és jól érthető tájékoztatást kapjanak arról, hogy milyen alapon, milyen célból és hogyan használják adataikat” – magyarázza Bartal Iván ügyvéd. ”Ezen felül az általános adatvédelmi rendelet (GDPR) további konkrét tartalmi követelményeket is meghatároz az adatvédelmi tájékoztatókkal kapcsolatban. Lényeges továbbá, hogy a kampányokat lebonyolító cégek tevékenysége is összhangban legyen a tájékoztatóban foglaltakkal, azaz ha például azt kommunikálják a címzettek felé, hogy a megkeresésük célja piackutatás, akkor az adataikat valóban erre, és ne más célra (marketing) használják.”

A jogsértő magatartás következménye: bírság

Mivel a hatóság szerint lényegében piackutatásnak álcázott marketing tevékenységet folytatott, az Amplifon az adatkezelés céljával kapcsolatban mind a Belügyminisztériumot, mind az érintett személyeket megtévesztette, az adatkezelés jogalapját nem megfelelően határozta meg, és a kampányok során használt tájékoztató anyagaik sem feleltek meg a GDPR rendelkezéseinek. Az adatvédelmi hatóság így ítélte meg, hogy az ügy körülményeire figyelemmel a figyelmeztetés nem elegendő szankció, ezért bírságot szabott ki.

A bírság kiszabása során a hatóság súlyosbító körülményként vette figyelembe, hogy az Amplifon a GDPR több alapvető fontosságú alapelvét is megszegte, az érintettek száma is többszázezerre rúgott, és az aktivitásokkal megcélzott érintetti kör többnyire az idősebb korosztályhoz tartozott, akik kevésbé tudják megítélni személyes adataik kezelésének jogszerűségét, és az egészségük érdekében könnyebben befolyásolhatóak. Az ügyben a GDPR alapján kiszabható bírság felső határa az érintett vállalkozások előző éves pénzügyi forgalmának 4%-a, vagy 20 millió euro volt, és a hatóság ennek figyelembevételével állapította meg a kiszabott bírság összegét.

Az ügy tanulságai

„A GDPR előtti korszakról általánosságban elmondható, hogy a szabályozás kevésbé részletes, az adatvédelmi hatóság tevékenységének intenzitása alacsonyabb volt, és a szabályok megszegése is lényegesen alacsonyabb kockázattal járt. Mindez a piaci szereplők körében alacsony adatvédelmi tudatosságot eredményezett, és ebben az adatvédelmi rendelet 2018-as hatályba lépése sem hozott érdemi változást” – véli az Oppenheim adatvédelmi szakértője.

A GDPR követelményeinek való megfelelést sokan elintézték azzal, hogy megvásároltak és egy dokumentumcsomagot, a korábbi anyagaikat frissítették fel a megfelelő jogszabályi hivatkozásokkal, ugyanakkor a jogszerűség biztosításához szükséges érdemi aktivitások a cégek többségénél elmaradtak. Ezek közé tartozhatott:

- az adattérképek elkészítése

- adatkezelések átvilágítása, és a kapcsolódó tevékenység és dokumentáció GDPR- követelményekhez való igazítása;

- a jogszabályi szövegek ismétlésén túlmutató, az egyes tevékenységhez tartozó felelősöket, hatásköröket és felelősségi köröket megállapító belső adatkezelési szabályzat elkészítése, kihirdetése, oktatásokkal egybekötött bevezetése és kikényszerítése;

- az adatvédelmi megfelelés nem egyszeri tevékenységként, hanem rendszeres és folyamatos odafigyelést, interakciót és visszacsatolásokat igénylő projektként történő kezelése;

- a sok személyes adatot használó területeken – mint pl. HR, pénzügy, marketing – az adatvédelmi tudatosság kialakítása és elmélyítése.

Ahhoz, hogy egy cég valóban eleget tehessen a részletes, sok esetben többféleképpen értelmezhető technológiasemleges, általános és elvi szinten megfogalmazott követelményeknek, elengedhetetlen egy olyan belső keretrendszer, ami például biztosítja azt, hogy a cég által végzett adatkezelési tevékenységre – legyen az piackutatás vagy éppen marketing tevékenység – minden esetben a megfelelő, és aktuális jogi keretek között, a tevékenységhez megfelelően illeszkedő dokumentáció alkalmazása mellett kerülhessen sor.

„A fenti folyamatnak az egyik elengedhetetlen része az is, hogy az aktivitás megkezdését megelőzően megtörténjen a tevékenység és a dokumentáció jogszerűségének validációja és jóváhagyása a belső jogi osztály vagy a külsős jogi tanácsadó részéről. Bár nem tudjuk, hogy az Amplifon hogyan gondoskodott cégük GDPR-nak való megfeleléséről, meggyőződésem, hogy amennyiben erre a lépésre az Amplifon-nál is sor került volna, akkor a végül a hatóság által feltárt hiányosságokat is megfelelően, időben orvosolhatták volna, és így elkerülhették volna a tetemes összegű bírságot” – foglalja össze Bartal Iván.megállapodás 2023. december 31-ig szól.


Az INA 168 millió euró osztalék kifizetéséről döntött

Az INA horvát olajipari vállalat pénteki közgyűlése 168 millió euró osztalék kifizetéséről döntött, ami részvényenként 16,80 eurót jelent - közölte a társaság az MTI-vel.
2026. 06. 12. 18:30
Megosztás:

Megújul a MÁV+ app

Megújul a MÁV+ app: egyszerűbb utazástervezés, könnyebb nemzetközi jegyvásárlás - közölte a közlekedési és beruházási miniszter pénteken a Facebook-oldalán.
2026. 06. 12. 18:00
Megosztás:

Medvepiac előtt a kriptopiac? Két on-chain jel döntheti el a Bitcoin irányát

A Bitcoin árfolyamának májusi csúcs óta látott visszaesése után egyre több befektető keresi a választ arra, hogy véget érhet-e a kriptopiaci korrekció. Axel Adler Jr. on-chain elemző szerint a fordulat még nem látszik egyértelműen: amíg a Bitcoin tőzsdei beáramlása magas, miközben a stablecoinok távoznak a kereskedési platformokról, addig a medvepiaci nyomás fennmaradhat.
2026. 06. 12. 17:30
Megosztás:

A jövő héten megérkezik az első tartósabb kánikula

Míg a jelenlegi hőmérséklet inkább a májust idézi, a jövő héten megérkezik az első tartósabb kánikula - írta a HungaroMet Zrt. a Facebook-oldalán pénteken.
2026. 06. 12. 17:00
Megosztás:

Forgalmas nyári szezonra készül a Budapest Airport

Forgalmas nyári szezonra készül a Budapest Airport az idén is - hangsúlyozta Francois Berisot, a Budapest Airport vezérigazgatója pénteken háttérbeszéltetésen, Budapesten.
2026. 06. 12. 16:30
Megosztás:

AI, stabilcoinok és tokenizáció: így épülhet a kriptopiac következő nagy korszaka

A kriptopiac következő fejlődési szakaszát nem feltétlenül egyetlen új narratíva, hanem három nagy trend összekapcsolódása határozhatja meg: a mesterséges intelligencia, a stablecoinok és a tokenizált valós eszközök térnyerése. Tanaka kriptopiaci elemző szerint ezek együtt teremthetik meg az automatizált, programozható és éjjel-nappal működő onchain pénzügyi rendszer alapjait.
2026. 06. 12. 15:30
Megosztás:

Csökken az online csalások száma Kínában

Nyolc egymást követő hónapja csökken az előző év azonos időszakához képest az online csalások száma Kínában - közölte pénteken a kínai közbiztonsági minisztérium (MPS).
2026. 06. 12. 15:00
Megosztás:

Az EU 540 millió eurós támogatással segítené a műtrágyaválság által sújtott gazdákat

Az Európai Bizottság 540 millió eurós pénzügyi támogatást, valamint további könnyítéseket javasol a műtrágyaválság miatt nehéz helyzetbe került gazdálkodók számára az uniós élelmiszerbiztonság megőrzése érdekében - közölte a brüsszeli testület pénteken.
2026. 06. 12. 14:30
Megosztás:

Egy négyzetméter szabadság a város felett – miért lett az erkély 2026 egyik legértékesebb otthoni tere?

A városi élet egyre gyorsabb tempója mellett felértékelődnek azok a terek, ahol néhány percre kiszakadhatunk a mindennapokból. 2026-ban az erkély már jóval több, mint egy építészeti kiegészítő: sokak számára a pihenés, a feltöltődés és az önkifejezés helyszíne.
2026. 06. 12. 14:00
Megosztás:

Lezárult a 2025-2026-os tanévi kompetenciamérés

Véget ért a 2025-2026-os tanévi digitális országos kompetenciamérés: március 23. és május 29. között több mint 2,7 millió mérési esemény valósult meg több mint 607 ezer 4-11. évfolyamos tanuló részvételével. Minden évfolyam minden vizsgált területén elérhetők az előzetes tanulói eredmények az országos kompetenciamérés honlapján - közölte az Oktatási Hivatal (OH) pénteken az MTI-vel.
2026. 06. 12. 13:30
Megosztás:

Kissé élénkült az ingatlanpiaci kereslet májusban

Májusban kissé élénkült a kereslet az ingatlanpiacon a március-áprilisi visszaesés után, a tartósan magas árszint ugyanakkor még mindig visszafogja a vásárlókat - közölte a Duna House friss ingatlanpiaci barométere alapján pénteken az az MTI-vel.
2026. 06. 12. 13:00
Megosztás:

272 millió dollárnyi USDT stabilcoin áramlott a Binance-re: friss likviditás mozdult meg a kriptopiacon

Jelentős mennyiségű stabilcoin érkezett a Binance-re az elmúlt 24 órás időszakban: a nettó USDT-beáramlás elérte a 272 millió dollárt. A kriptopiaci szereplők az ilyen mozgásokat kiemelten figyelik, mert gyakran arra utalhatnak, hogy a befektetők és kereskedők friss tőkét készítenek elő spot vásárlásokhoz, derivatív ügyletekhez vagy nagyobb piaci pozíciók felvételéhez.
2026. 06. 12. 12:30
Megosztás:

Megkímélte a fagy a cseresznyét

Idén közepes cseresznyetermés várható, mert az ültetvények jelentős része olyan területeken fekszik, amelyeket a fagykárok kevésbé viseltek meg - közölte az MTI-vel pénteken a Nemzeti Agrárgazdasági Kamara (NAK) és a Magyar Zöldség-Gyümölcs Szakmaközi Szervezet (FruitVeB).
2026. 06. 12. 12:00
Megosztás:

6 tipp, amivel csökkenthetők a költségek

A tudatos pénzügyi tervezés ma már nem csupán a nagyvállalatok privilégiuma, hanem a mindennapi működés egyik legfontosabb alapja. Legyen szó kisebb cégről, családi vállalkozásról vagy dinamikusan fejlődő szervezetről, mindenki számára kulcskérdés, hogyan lehet úgy visszafogni a kiadásokat, hogy közben a minőség, a hatékonyság és a munkavégzés színvonala ne sérüljön.
2026. 06. 12. 11:30
Megosztás:

A Fidelity FIDD stabilcoinja megérkezett a Uniswapra: intézményi áttörés a DeFi-piacon

A Fidelity Investments újabb fontos lépést tett a decentralizált pénzügyek világa felé: a vállalat saját stabilcoinjához, a FIDD-hez likviditási poolt indított a Uniswap protokollon. A lépés nem csupán technikai integráció, hanem erős jelzés arra, hogy a hagyományos pénzügyi óriások egyre komolyabban veszik a nyilvános blokkláncokra épülő DeFi-infrastruktúrát.
2026. 06. 12. 10:30
Megosztás:

A kedvező közel-keleti hírek hatására csökkentek a kötvényhozamok

Az Európai Központi Bank a várakozásoknak megfelelően 25 bázisponttal emelte a kamatlábakat, így az irányadó betéti kamat 2,25%-ra emelkedett és a döntéshozók hangsúlyozták a 2%-os inflációs cél elérése melletti elkötelezettségüket.
2026. 06. 12. 10:00
Megosztás:

A kedvező közel-keleti hírekre meredek emelkedésben zártak az amerikai indexek

Az amerikai indexek meredek emelkedésben zárták a napot, miután az iráni háborúval kapcsolatos híreket egyre inkább a közeli megállapodással kapcsolatos várakozások dominálták. Az S&P 500 1,8%-kal, a Dow Jones 1,9%-kal, a Nasdaq Composite 2,5%-kal emelkedett.
2026. 06. 12. 09:30
Megosztás:

Újra emelkedtek az európai indexek, kamatot emelt az EKB

0,5%-os emelkedéssel négy napi csökkenés után zárt újra zöldben a páneurópai STOXX 600. A DAX 0,1%-kal, a CAC 40 és az FTSE 100 0,5%-kal került feljebb.
2026. 06. 12. 09:00
Megosztás:

Az USA gazdasági szankció alá vette Kuba állami tulajdonú kőolaj- és földgázvállalatát

Az Egyesült Államok gazdasági szankció alá vette Kuba állami tulajdonú kőolaj- és földgázvállalatát, a Union Cuba-Petroleo-t - jelentette be az amerikai külügyminisztérium csütörtökön.
2026. 06. 12. 08:30
Megosztás:

Felkészülés az eÁfa 2.0-ra: kevesebb mint fél év maradt az ÁNYK kivezetéséig

A NAV a Github portálon tette közzé az eÁfa XSD 2.0-ás változatát. Ez a lépés kulcsfontosságú, hiszen az új séma számos korábbi technikai kérdést megválaszol, és egyértelműsíti a kiegészítő információk jelentésének módját. Ezeket az adatokat eddig az áfabevallás mellékletein keresztül kellett szolgáltatni, mostantól azonban integráltabban kezelhetőek.
2026. 06. 12. 08:00
Megosztás: