Ενσωμάτωση Marketplace ΟυγγαρίαΠακέτα E-Commerce ΟυγγαρίαΕταιρική Ιστοσελίδα ΟυγγαρίαΠροσαρμοσμένο Λογισμικό ΟυγγαρίαΊδρυση Εταιρείας ΟυγγαρίαΚέντρο Fulfillment ΟυγγαρίαΑποθήκευση Προϊόντων ΟυγγαρίαΑνάπτυξη Mobile App Ουγγαρία
Σύνδεση
Ουγγαρία · Ίδρυση Εταιρείας

Πλήρης οδηγός GDPR + Νόμος Πληροφοριών 2011 για την Ουγγαρία 2026: αρχή NAIH, συγκατάθεση cookie, DPO, δικαιώματα, παραβίαση 72ω, πρόστιμα έως 20 εκατ. €/4%.

🇭🇺 Οδηγός συμμόρφωσης GDPR + Νόμος Πληροφοριών 2011 — Έκδοση 2026

GDPR & NAIH για το ουγγρικό ηλεκτρονικό εμπόριο 2026: Προστασία δεδομένων, συγκατάθεση cookie & οδηγός συμμόρφωσης

Το ουγγρικό ηλεκτρονικό εμπόριο το 2026 λειτουργεί υπό ένα τριεπίπεδο καθεστώς απορρήτου: τον GDPR (Κανονισμός 2016/679) της ΕΕ, τον εγχώριο ουγγρικό Νόμο Πληροφοριών του 2011 (Νόμος CXII του 2011 περί Πληροφοριακού Αυτοπροσδιορισμού και Ελευθερίας της Πληροφορίας) και την Οδηγία ePrivacy της ΕΕ ενσωματωμένη στον ουγγρικό νόμο περί Ηλεκτρονικών Επικοινωνιών. Η NAIH — Nemzeti Adatvédelmi és Információszabadság Hatóság — εποπτεύει και επιβάλλει και τα τρία, με την εξουσία επιβολής προστίμων έως 20 εκατομμύρια € ή 4% του παγκόσμιου κύκλου εργασιών. Από τα banner συγκατάθεσης cookie έως το παράθυρο γνωστοποίησης παραβίασης 72 ωρών, αυτός ο οδηγός του 2026 περιγράφει ακριβώς τι πρέπει να κάνει ένα ουγγρικό ηλεκτρονικό κατάστημα, σε απλή γλώσσα, με τις πλήρεις νομικές αναφορές που θα θέλει να δει ο DPO ή ο εξωτερικός σας νομικός σύμβουλος.

✓ 10 πυλώνες συμμόρφωσης ✓ Επιβολή NAIH 2026 ✓ Πρότυπο συγκατάθεσης cookie ✓ Έτοιμο SCC + Schrems II
zunapro.com/panel/hungary/privacy
Privacy Hub Έτοιμο για GDPR
Βαθμολογία ελέγχου NAIH 9,6 / 10
Συγκαταθέσεις
28.914
↑ 412 σήμερα
Ανοιχτά DSAR
3
Όλα εντός 30 ημ.
Ασκήσεις παραβίασης
12/12
72ω OK
Τελευταίες 7 ημέρες · συμβάντα banner συγκατάθεσης 68,4% Αποδοχή↑ 4,2%
ΔευΤριΤετΠεμΠαρΣαβΣήμ
Πρόσφατα αιτήματα υποκειμένων δεδομένων Ζωντανά
#DSAR-1428 Πρόσβαση — Άρθρο 15 GDPR 2 ημ. απομένουν
#DSAR-1427 Διαγραφή — Άρθρο 17 GDPR Υπό εξέταση
#DSAR-1426 Φορητότητα — Άρθρο 20 GDPR Κλειστό
Ίχνος ελέγχου NAIH · τελευταίο συμβάν πριν 2δ · SCC επικυρωμένο
20 εκατ. €
Μέγ. πρόστιμο NAIH / GDPR
72ω
Παράθυρο γνωστοποίησης παραβίασης
8
Δικαιώματα υποκειμένων (Κεφ. 3 GDPR)
2011
Ουγγρικός Νόμος Πληροφοριών (CXII)

Στιγμιότυπο ουγγρικής προστασίας δεδομένων 2026 — Γρήγορη ανάγνωση

Το ουγγρικό ηλεκτρονικό εμπόριο λειτουργεί υπό τον GDPR (Κανονισμός ΕΕ 2016/679) + τον Νόμο Πληροφοριών του 2011 (Νόμος CXII του 2011 περί Πληροφοριακού Αυτοπροσδιορισμού και Ελευθερίας της Πληροφορίας, εν συντομία Infotv.), που επιβάλλονται από τη NAIH (Nemzeti Adatvédelmi és Információszabadság Hatóság). Κάθε ηλεκτρονικό κατάστημα χρειάζεται: (1) ένα συμβατό banner συγκατάθεσης cookie με κουμπί Απόρριψη Όλων εξίσου εμφανές με το Αποδοχή Όλων, (2) μια πολιτική απορρήτου στα ουγγρικά (Adatkezelési Tájékoztató) που καλύπτει τα Άρθρα 13–14 του GDPR, (3) διαδικασίες για την τήρηση των οκτώ δικαιωμάτων των υποκειμένων εντός ενός μήνα, (4) μια διαδικασία γνωστοποίησης παραβίασης 72 ωρών ευθυγραμμισμένη με την ηλεκτρονική φόρμα της NAIH, και (5) SCC + TIA για κάθε διαβίβαση δεδομένων εκτός ΕΕ/ΕΟΧ. Τα πρόστιμα της NAIH μπορούν να φτάσουν τα 20 εκατομμύρια € ή το 4% του παγκόσμιου ετήσιου κύκλου εργασιών.

Το τοπίο της ουγγρικής προστασίας δεδομένων 2026 με μια ματιά

Καμία ευρωπαϊκή χώρα δεν στρωματοποιεί τους κανόνες προστασίας δεδομένων της με τον τρόπο που το κάνει η Ουγγαρία. Οι παρακάτω κάρτες συνοψίζουν τους έξι πυλώνες συμμόρφωσης που καλύπτονται σε αυτόν τον οδηγό — να τους έχετε υπόψη σας καθώς διαβάζετε κάθε ενότητα εις βάθος.

GDPR — Κανονισμός (ΕΕ) 2016/679

Άμεσα εφαρμοστέος από τις 25 Μαΐου 2018 · 99 Άρθρα · δεσμεύει κάθε Ούγγρο υπεύθυνο επεξεργασίας και εκτελούντα

Μέγ. 20 εκατ. € / 4%Άμεσος κανονισμός ΕΕ

NAIH — Η ουγγρική Αρχή Προστασίας Δεδομένων

Ιδρύθηκε το 2012 (αντικατέστησε τον Κοινοβουλευτικό Επίτροπο) · Έδρα: Falk Miksa utca, Βουδαπέστη

900+ αποφάσεις/έτοςΗ ΑΠΔ της Ουγγαρίας

Νόμος Πληροφοριών 2011 (Infotv.) — Νόμος CXII του 2011

Ουγγρική εφαρμογή + ελευθερία της πληροφορίας · τελευταία μεγάλη τροποποίηση: Νόμος XXXVIII του 2018

78 ενότητεςΕθνικός ουγγρικός νόμος

Cookie & ePrivacy — Νόμος C του 2003 (Eht.)

Ενσωματώνει την Οδηγία ePrivacy της ΕΕ 2002/58/ΕΚ · προηγούμενη συγκατάθεση για μη απαραίτητα cookie

Απόρριψη = ΑποδοχήΚανόνας ίσης προβολής

Πολιτική απορρήτου — Adatkezelési Tájékoztató

Υποχρεωτική βάσει Άρθρων 13–14 GDPR + Νόμου Πληροφοριών 2011 · ουγγρική γλώσσα για πελάτες στην Ουγγαρία

10+ γνωστοποιήσειςΣτρωματοποιημένη ενημέρωση OK

DPO — Υπεύθυνος Προστασίας Δεδομένων (Άρθρο 37 GDPR)

Απαιτείται για δημόσιες αρχές + παρακολούθηση μεγάλης κλίμακας ή επεξεργασία ειδικών κατηγοριών δεδομένων

Ενημερώστε τη NAIHΕπικοινωνία + ταυτότητα

Έτοιμοι να καταστήσετε το ουγγρικό σας κατάστημα έτοιμο για GDPR & NAIH;

Συνδέστε το κατάστημά σας στη Zunapro και αποκτήστε το ουγγρικό πακέτο συμμόρφωσης — banner cookie CMP, γεννήτρια πολιτικής απορρήτου, ροή DSAR, πρότυπο γνωστοποίησης παραβίασης και μητρώο SCC — προδιαμορφωμένα.

🛡️ Ενεργοποίηση πακέτου συμμόρφωσης

1. GDPR + ουγγρικός Νόμος Πληροφοριών 2011 — Το δίστρωτο θεμέλιο

GDPR — Το πανευρωπαϊκό στρώμα

Ο Γενικός Κανονισμός Προστασίας Δεδομένων (Κανονισμός (ΕΕ) 2016/679) κατέστη άμεσα εφαρμοστέος στις 25 Μαΐου 2018 και αντικατέστησε το συνονθύλευμα εθνικών νόμων που δημιούργησε η Οδηγία Προστασίας Δεδομένων του 1995. Επειδή ο GDPR είναι κανονισμός και όχι οδηγία, έχει άμεση ισχύ στην Ουγγαρία χωρίς ανάγκη μεταφοράς — κάθε ουγγρική επιχείρηση ηλεκτρονικού εμπορίου δεσμεύεται από τα 99 Άρθρα και τις 173 αιτιολογικές σκέψεις του.

Για τα ηλεκτρονικά καταστήματα τα πιο επιχειρησιακά σημαντικά Άρθρα είναι: το Άρθρο 5 (αρχές — νομιμότητα, θεμιτότητα, διαφάνεια, περιορισμός σκοπού, ελαχιστοποίηση δεδομένων, ακρίβεια, περιορισμός αποθήκευσης, ακεραιότητα, λογοδοσία), το Άρθρο 6 (νομικές βάσεις — συγκατάθεση, σύμβαση, νομική υποχρέωση, ζωτικά συμφέροντα, δημόσιο καθήκον, έννομα συμφέροντα), τα Άρθρα 13–14 (πληροφορίες προς τα υποκείμενα), τα Άρθρα 15–22 (δικαιώματα υποκειμένων), το Άρθρο 28 (συμβάσεις εκτελούντων), το Άρθρο 30 (αρχεία δραστηριοτήτων επεξεργασίας), το Άρθρο 32 (ασφάλεια), τα Άρθρα 33–34 (γνωστοποίηση παραβίασης), το Άρθρο 35 (DPIA) και τα Άρθρα 44–49 (διεθνείς διαβιβάσεις).

Ο Νόμος Πληροφοριών 2011 — Το ουγγρικό στρώμα

Ο Νόμος CXII του 2011 περί Πληροφοριακού Αυτοπροσδιορισμού και Ελευθερίας της Πληροφορίας — γνωστός με τη συντομογραφία του Infotv. ή απλώς «ο Νόμος Πληροφοριών» — είναι ο θεμελιώδης ουγγρικός νόμος προστασίας δεδομένων. Προηγείται του GDPR κατά επτά έτη αλλά τροποποιήθηκε εκτενώς το 2018 με τον Νόμο XXXVIII του 2018 ώστε να εναρμονιστεί με τον GDPR, διατηρώντας παράλληλα τις ουγγρικές ιδιαιτερότητες που ο GDPR αφήνει ρητά στα κράτη μέλη.

Ο ρόλος του Νόμου Πληροφοριών το 2026 μπορεί να συνοψιστεί ως εξής: (α) κωδικοποιεί τη δομή, τις εξουσίες και τις διαδικασίες της NAIH — το Κεφάλαιο 6 του GDPR απαιτεί από κάθε κράτος μέλος να ορίσει ανεξάρτητη εποπτική αρχή αλλά αφήνει τις λεπτομέρειες στο εθνικό δίκαιο, (β) ρυθμίζει τα δεδομένα του δημόσιου τομέα και τα αιτήματα ελευθερίας της πληροφορίας που εμπίπτουν εκτός του πεδίου του GDPR, (γ) προβλέπει εξαιρέσεις εθνικής ασφάλειας και επιβολής του νόμου που επιτρέπει ο GDPR, και (δ) επιβάλλει απαιτήσεις τεκμηρίωσης και γνωστοποίησης στην ουγγρική γλώσσα εκεί όπου ο GDPR είναι γλωσσικά ουδέτερος.

Πώς αλληλεπιδρούν οι δύο

Στην πράξη, οι Ούγγροι φορείς ηλεκτρονικού εμπορίου θα πρέπει να διαβάζουν πρώτα τον GDPR για τις ουσιαστικές υποχρεώσεις και τον Νόμο Πληροφοριών δεύτερο για τις διαδικαστικές ιδιαιτερότητες — πώς να υποβάλουν καταγγελία στη NAIH, πώς η NAIH διεξάγει έρευνες, πώς φαίνονται τα πρόστιμα και οι αποφάσεις, και πώς τα ουγγρικά δικαστήρια ελέγχουν τις αποφάσεις της NAIH σε προσφυγή. Ο Νόμος Πληροφοριών καλύπτει επίσης τα κενά του GDPR για την επεξεργασία για δημοσιογραφικούς, ακαδημαϊκούς, καλλιτεχνικούς και λογοτεχνικούς σκοπούς (Άρθρο 85 GDPR), για επεξεργασία στο πλαίσιο απασχόλησης (Άρθρο 88 GDPR) και την ηλικία ψηφιακής συγκατάθεσης (η Ουγγαρία την όρισε στα 16 έτη βάσει του Άρθρου 8 GDPR).

📜 Διαβάστε την πλήρη αναφορά στον Νόμο Πληροφοριών 2011

Σχολιασμός ενότητα προς ενότητα του Νόμου CXII του 2011, των τροποποιήσεων του 2018 και του πώς κάθε διάταξη αλληλεπιδρά με τον GDPR για τους Ούγγρους φορείς ηλεκτρονικού εμπορίου.

Διαβάστε τον οδηγό Νόμου Πληροφοριών →

2. NAIH — Η ουγγρική Αρχή Προστασίας Δεδομένων

Από Κοινοβουλευτικός Επίτροπος σε ανεξάρτητη αρχή

Η NAIH (Nemzeti Adatvédelmi és Információszabadság Hatóság — Εθνική Αρχή Προστασίας Δεδομένων και Ελευθερίας της Πληροφορίας) ιδρύθηκε την 1η Ιανουαρίου 2012 με τον Νόμο Πληροφοριών 2011, αντικαθιστώντας τον πρώην Κοινοβουλευτικό Επίτροπο Προστασίας Δεδομένων και Ελευθερίας της Πληροφορίας (Adatvédelmi Biztos). Η αλλαγή μετέφερε την ουγγρική εποπτεία προστασίας δεδομένων από ένα μοντέλο μονοπρόσωπου διαμεσολαβητή σε μια πλήρως θεσμική αρχή με δικό της προσωπικό, προϋπολογισμό και εξουσίες λήψης αποφάσεων.

Η NAIH εδρεύει στη Βουδαπέστη στην Falk Miksa utca και διοικείται από Πρόεδρο διοριζόμενο από τον Πρόεδρο της Δημοκρατίας για εννεαετή θητεία, κατόπιν πρότασης του Πρωθυπουργού. Ο σημερινός Πρόεδρος (ο Dr. Attila Péterfalvi κατέχει το αξίωμα από την ίδρυση της αρχής το 2012 και επαναδιορίστηκε για περαιτέρω θητείες) ηγείται προσωπικού περίπου 130 νομικών, ειδικών πληροφορικής και διοικητικού προσωπικού.

Οι εξουσίες της NAIH βάσει GDPR + Νόμου Πληροφοριών

Η NAIH ασκεί κάθε εποπτική εξουσία που απαριθμείται στο Άρθρο 58 του GDPR, συμπεριλαμβανομένων:

  • Ερευνητικές εξουσίες — διαταγή σε κάθε υπεύθυνο επεξεργασίας / εκτελούντα να παράσχει πληροφορίες, διενέργεια επιτόπιων επιθεωρήσεων, απόκτηση πρόσβασης σε όλες τις εγκαταστάσεις, τον εξοπλισμό και τα μέσα επεξεργασίας δεδομένων
  • Διορθωτικές εξουσίες — έκδοση προειδοποιήσεων, επιπλήξεων, εντολών ικανοποίησης αιτημάτων υποκειμένων, εντολών συμμόρφωσης της επεξεργασίας, προσωρινού ή οριστικού περιορισμού συμπεριλαμβανομένης απαγόρευσης επεξεργασίας, εντολών διόρθωσης ή διαγραφής δεδομένων και επιβολής διοικητικών προστίμων
  • Εξουσίες αδειοδότησης και συμβουλευτικές — έκδοση γνωμοδοτήσεων επί σχεδίων νομοθεσίας, διαπίστευση φορέων πιστοποίησης, έγκριση δεσμευτικών εταιρικών κανόνων (BCR) και κωδίκων δεοντολογίας

Πέραν των εξουσιών του GDPR, ο Νόμος Πληροφοριών δίνει στη NAIH το δικαίωμα να κινεί διαδικασίες αυτεπαγγέλτως (χωρίς καταγγελία), να ζητά δικαστικές εντολές αναστολής της επεξεργασίας και να παραπέμπει εικαζόμενα ποινικά αδικήματα (π.χ. μη εξουσιοδοτημένη πρόσβαση σε ειδικές κατηγορίες δεδομένων βάσει της Ενότητας 219 του ουγγρικού Ποινικού Κώδικα, Νόμος C του 2012) στην εισαγγελία.

Υποβολή καταγγελίας στη NAIH

Κάθε υποκείμενο δεδομένων — είτε κάτοικος Ουγγαρίας είτε επισκέπτης — μπορεί να υποβάλει καταγγελία στη NAIH εάν πιστεύει ότι τα προσωπικά του δεδομένα υποβλήθηκαν σε παράνομη επεξεργασία. Η διαδικασία καταγγελίας είναι δωρεάν, διαθέσιμη στα ουγγρικά και (περιορισμένα) στα αγγλικά στο naih.hu, και η NAIH συνήθως εκδίδει πρωτοβάθμια απόφαση εντός δύο μηνών από τη λήψη πλήρους καταγγελίας. Η NAIH δημοσιεύει ανωνυμοποιημένες αποφάσεις στα τριμηνιαία δελτία της και στον ιστότοπό της, καθιστώντας την μία από τις πιο διαφανείς ΑΠΔ στην ΕΕ.

⚖️

Πρακτική συμβουλή για τη NAIH: Η NAIH αντιμετωπίζει τον τρόπο με τον οποίο απαντάτε στο αρχικό αίτημα ενός υποκειμένου ως σημαντικό παράγοντα στη βαθμονόμηση του προστίμου. Οι πωλητές που απάντησαν καθυστερημένα, ασαφώς ή καθόλου αντιμετωπίζουν σημαντικά βαρύτερα πρόστιμα από εκείνους που απάντησαν άμεσα και πλήρως — ακόμη κι αν το υποκείμενο ζήτημα ήταν ταυτόσημο. Ρυθμίστε τη ροή DSAR της Zunapro →

Η νομική βάση — ePrivacy + GDPR

Η συγκατάθεση cookie στην Ουγγαρία στηρίζεται σε δύο πυλώνες: το Άρθρο 5(3) της Οδηγίας ePrivacy της ΕΕ (2002/58/ΕΚ) όπως ενσωματώθηκε στον Νόμο C του 2003 για τις Ηλεκτρονικές Επικοινωνίες (Eht.), και το Άρθρο 6(1)(α) του GDPR που ορίζει πώς μοιάζει η έγκυρη συγκατάθεση. Ο συνδυασμένος κανόνας είναι απλός να διατυπωθεί και εύκολο να παραβιαστεί: πριν από την αποθήκευση ή πρόσβαση σε οποιοδήποτε cookie ή παρόμοιο ιχνηλάτη στην τερματική συσκευή του χρήστη, ο υπεύθυνος επεξεργασίας πρέπει να λάβει ελεύθερη, συγκεκριμένη, ενημερωμένη και σαφή προηγούμενη συγκατάθεση. Τα απολύτως απαραίτητα cookie (συνεδρίας, καλαθιού, ασφάλειας, βασικής εξισορρόπησης φορτίου) εξαιρούνται· όλα τα υπόλοιπα — αναλυτικά, διαφημιστικά, πρόσθετα κοινωνικών δικτύων, δοκιμές A/B, χάρτες θερμότητας — απαιτούν συγκατάθεση.

Η NAIH έχει εκδώσει πολυάριθμες αποφάσεις επιβολής που διευκρινίζουν τις προσδοκίες της. Το ελάχιστο βιώσιμο ουγγρικό banner του 2026 έχει τα ακόλουθα χαρακτηριστικά:

  • Στρώμα 1 (banner) — εμφανίζεται πριν από την ενεργοποίηση οποιουδήποτε μη απαραίτητου cookie, απαριθμεί κατηγορίες (Απαραίτητα, Λειτουργικά, Αναλυτικά, Μάρκετινγκ) και δίνει τρεις επιλογές ίσης οπτικής προβολής: Αποδοχή Όλων, Απόρριψη Όλων, Προσαρμογή
  • Στρώμα 2 (παράθυρο προτιμήσεων) — αναλυτικοί διακόπτες ανά κατηγορία, μεμονωμένα απορρίψιμοι· απαριθμεί κάθε τρίτο πάροχο, τον σκοπό του, τη διατήρηση και σύνδεσμο προς τη δική του πολιτική απορρήτου
  • Στρώμα 3 (σελίδα πολιτικής cookie) — πλήρης πίνακας κάθε cookie, διάρκεια ζωής, τύπος, σκοπός, μέρος και σύνδεσμος προς την ευρύτερη πολιτική απορρήτου
  • Ανάκληση συγκατάθεσης — πρέπει να είναι «εξίσου εύκολη με την παροχή» (Αιτιολογική σκέψη 42 GDPR)· ένα μόνιμο αιωρούμενο κουμπί ή σύνδεσμος στο υποσέλιδο είναι το τυπικό μοτίβο
  • Χωρίς dark patterns — προσυμπληρωμένα κουτάκια, τεχνάσματα αντίθεσης χρωμάτων, κύλιση-ως-συγκατάθεση και τοίχοι cookie είναι ρητά παράνομα σύμφωνα με τη NAIH και τις Κατευθυντήριες Γραμμές EDPB 03/2022
📋
Ιστορικό επιβολής cookie της NAIH: Η NAIH έχει επιβάλει πρόστιμα σε Ούγγρους λιανοπωλητές, ειδησεογραφικούς ιστότοπους και παρόχους SaaS για μη συμβατά banner — τα τυπικά πρόστιμα κυμαίνονται από 1–10 εκατ. HUF για ΜΜΕ, 50–250 εκατ. HUF για μεγάλους φορείς. Το αρχείο αποφάσεων στο naih.hu περιέχει το δημοσιευμένο σκεπτικό πίσω από κάθε πρόστιμο.

Ο κανόνας οπτικής ισοτιμίας Απόρριψη Όλων

Το πιο αμφισβητούμενο σημείο στην επιβολή cookie της NAIH το 2025–2026 είναι το αν το κουμπί Απόρριψη Όλων είναι πραγματικά εξίσου εμφανές με το Αποδοχή Όλων. «Ίση προβολή» σημαίνει την ίδια ένταση χρώματος, το ίδιο μέγεθος, το ίδιο βάρος θέσης και τον ίδιο αριθμό κλικ. Ένα κοινό dark pattern πριν το 2024 — ένα έντονο μπλε κουμπί «Αποδοχή Όλων» δίπλα σε έναν λεπτό γκρι σύνδεσμο κειμένου «Περισσότερες επιλογές» — αντιμετωπίζεται πλέον ως αυτοτελής παράβαση στην Ουγγαρία, και το CMP της Zunapro επιβάλλει αυτόματα την οπτική ισοτιμία.

4. Πολιτική απορρήτου (Adatkezelési Tájékoztató) — Ένα υποχρεωτικό έγγραφο

Άρθρα 13 & 14 του GDPR — Οι υποχρεώσεις ενημέρωσης

Μια πολιτική απορρήτου δεν είναι προαιρετική στην Ουγγαρία. Το Άρθρο 13 του GDPR υποχρεώνει τον υπεύθυνο επεξεργασίας να ενημερώνει το υποκείμενο τη στιγμή της συλλογής δεδομένων για: την ταυτότητα και τα στοιχεία επικοινωνίας του υπευθύνου (και του DPO, εάν υπάρχει), τους σκοπούς και τη νομική βάση της επεξεργασίας, τους αποδέκτες ή τις κατηγορίες αποδεκτών, κάθε πρόθεση διαβίβασης σε τρίτη χώρα και τις εγγυήσεις που χρησιμοποιούνται, την περίοδο διατήρησης, τα δικαιώματα του υποκειμένου συμπεριλαμβανομένου του δικαιώματος υποβολής καταγγελίας στη NAIH, το αν η παροχή των δεδομένων είναι συμβατική ή εκ του νόμου και τις συνέπειες της άρνησης, και την ύπαρξη αυτοματοποιημένης λήψης αποφάσεων συμπεριλαμβανομένου του προφίλ.

Το Άρθρο 14 καλύπτει τις παράλληλες υποχρεώσεις για δεδομένα που συλλέγονται από πηγές διαφορετικές από το υποκείμενο — συνήθως ροές παραγγελιών από αγορές (pazaryeri), μεταφορές από προγράμματα επιβράβευσης και λίστες συνεργατών B2B — προσθέτοντας την υποχρέωση ενημέρωσης του υποκειμένου εντός ενός μήνα ή κατά την πρώτη επικοινωνία, όποιο συμβεί πρώτο.

Οι ουγγρικές ειδικές προσθήκες

Ο Νόμος Πληροφοριών απαιτεί η πολιτική απορρήτου να παρέχεται σε μορφή και γλώσσα προσβάσιμη στο υποκείμενο — για τους Ούγγρους καταναλωτές αυτό σημαίνει ουγγρικά. Πολλοί Ούγγροι φορείς ηλεκτρονικού εμπορίου δημοσιεύουν πολιτική με τα ουγγρικά ως κύρια και τα αγγλικά ως δευτερεύουσα έκδοση για διασυνοριακούς πελάτες. Βέλτιστη πρακτική είναι επίσης να περιλαμβάνεται:

  • Ο αριθμός μητρώου NAIH εάν λειτουργείτε επεξεργασία δεδομένων που απαιτεί επίσημη εγγραφή στη NAIH (κυρίως παλαιότερη / δημόσιος τομέας)
  • Μια ρητή αναφορά στον Νόμο Πληροφοριών 2011 παράλληλα με τα Άρθρα GDPR στην ενότητα νομικής βάσης
  • Η πλήρης ταχυδρομική διεύθυνση και το email επικοινωνίας του υπευθύνου — η NAIH αναμένει εύκολη επικοινωνία
  • Η περίοδος διατήρησης σε συγκεκριμένα έτη — ασαφείς φράσεις όπως «όσο είναι απαραίτητο» έχουν επικριθεί σε αποφάσεις της NAIH

Στρωματοποιημένη ενημέρωση — Ένα πρακτικό μοτίβο

Οι Κατευθυντήριες Γραμμές EDPB 5/2020 υιοθετούν τη «στρωματοποιημένη ενημέρωση» — μια σύντομη, απλή σε γλώσσα περίληψη που παραπέμπει στην πλήρη λεπτομερή πολιτική. Για τα ουγγρικά καταστήματα το τυπικό στρωματοποιημένο μοτίβο είναι: (1) μια περίληψη μιας παραγράφου σε απλά ουγγρικά στη φόρμα του ταμείου, (2) η πλήρης Adatkezelési Tájékoztató με σύνδεσμο από το υποσέλιδο κάθε σελίδας, και (3) ειδικές κατά θέμα ενημερώσεις για την εγγραφή στο newsletter, την εγγραφή λογαριασμού και τη συγκατάθεση cookie. Η Zunapro δημιουργεί και τα τρία στρώματα από ένα ενιαίο πρότυπο πολιτικής απορρήτου, αυτόματα συγχρονισμένο σε όλο το ουγγρικό ηλεκτρονικό κατάστημα, την εφαρμογή για κινητά και τις βιτρίνες στις αγορές (pazaryeri).

📝 Δημιουργήστε την ουγγρική σας πολιτική απορρήτου

Η γεννήτρια Adatkezelési Tájékoztató της Zunapro προσυμπληρώνει το πρότυπο GDPR Άρθρα 13–14 + Νόμος Πληροφοριών 2011· προσαρμόζετε τα στοιχεία του υπευθύνου, τις περιόδους διατήρησης και τους εκτελούντες σε λιγότερο από 15 λεπτά.

Δημιουργία πολιτικής απορρήτου →

5. Υπεύθυνος Προστασίας Δεδομένων (DPO) — Πότε πρέπει να ορίσετε έναν

Τα τρία κριτήρια του Άρθρου 37 GDPR

Οι Ούγγροι φορείς ηλεκτρονικού εμπορίου δεν χρειάζονται αυτόματα Υπεύθυνο Προστασίας Δεδομένων. Το Άρθρο 37(1) του GDPR θέτει τρία σωρευτικά κριτήρια, οποιοδήποτε από τα οποία επαρκεί:

  • Δημόσια αρχή ή φορέας — ισχύει για υπουργεία, δήμους, κρατικές εταιρείες· δεν αφορά το ιδιωτικό ηλεκτρονικό εμπόριο
  • Οι βασικές δραστηριότητες συνίστανται σε τακτική και συστηματική παρακολούθηση υποκειμένων μεγάλης κλίμακας — ισχύει για δίκτυα συμπεριφορικής διαφήμισης, εφαρμογές παρακολούθησης τοποθεσίας, μεγάλα προγράμματα επιβράβευσης που δημιουργούν προφίλ αγοραστών σε πολλαπλά κανάλια, ενδιάμεσους ad-tech
  • Οι βασικές δραστηριότητες συνίστανται σε επεξεργασία μεγάλης κλίμακας ειδικών κατηγοριών δεδομένων (Άρθρο 9) ή δεδομένων ποινικών καταδικών (Άρθρο 10) — ισχύει για διαδικτυακά φαρμακεία, ειδικούς γονιμότητας / διατροφής, health-tech, ορισμένους λιανοπωλητές πολιτικής ή θρησκευτικής συνάφειας

Το καθαρά συναλλακτικό ηλεκτρονικό εμπόριο — πώληση φυσικών προϊόντων σε καταναλωτές, επεξεργασία των δεδομένων παράδοσης και χρέωσής τους — γενικά δεν πληροί αυτά τα κατώφλια. Ένα κατάστημα ειδών σπιτιού με 5.000 παραγγελίες/μήνα δεν χρειάζεται να ορίσει DPO· ένα συνδρομητικό φαρμακείο με 50.000 μέλη σχεδόν σίγουρα πρέπει.

Τι σημαίνουν «μεγάλη κλίμακα» και «βασική δραστηριότητα»

Οι Κατευθυντήριες Γραμμές EDPB (πρώην Γνώμη WP29 03/2017) προτείνουν την αξιολόγηση: (α) του αριθμού των εμπλεκόμενων υποκειμένων, (β) του όγκου των δεδομένων, (γ) της διάρκειας και μονιμότητας της επεξεργασίας, και (δ) της γεωγραφικής της έκτασης. «Βασικές δραστηριότητες» σημαίνει δραστηριότητες ουσιώδεις για την επίτευξη των στόχων του υπευθύνου — η επεξεργασία μισθοδοσίας σπάνια είναι «βασική δραστηριότητα»· η δημιουργία προφίλ αγοραστών για εξατομίκευση διαφημίσεων είναι.

Εθελοντικός ορισμός DPO

Οι Ούγγροι λιανοπωλητές που βρίσκονται κάτω από το κατώφλι του Άρθρου 37 GDPR μπορούν — και πολλοί το κάνουν — να ορίσουν DPO εθελοντικά. Τα πλεονεκτήματα είναι σημαντικά: ένα ενιαίο υπεύθυνο σημείο επικοινωνίας για τη NAIH, ένα σαφές εσωτερικό σημείο κλιμάκωσης για αιτήματα υποκειμένων και παραβιάσεις, και ένα σήμα αξιοπιστίας για τους συνεργάτες B2B. Η Zunapro μπορεί να αναθέσει τον εσωτερικό σας νομικό σύμβουλο ή έναν εξωτερικό συνεργάτη DPO στον ουγγρικό σας μισθωτή· τα στοιχεία επικοινωνίας τους συμπληρώνουν αυτόματα τα πεδία της πολιτικής απορρήτου και της γνωστοποίησης NAIH.

Γνωστοποίηση του DPO στη NAIH

Όταν ορίζεται DPO (υποχρεωτικά ή εθελοντικά), το Άρθρο 37(7) του GDPR απαιτεί από τον υπεύθυνο να δημοσιεύει τα στοιχεία επικοινωνίας του DPO και να τα κοινοποιεί στη NAIH. Η NAIH παρέχει ηλεκτρονική φόρμα γνωστοποίησης DPO. Ο DPO πρέπει να απολαμβάνει λειτουργική ανεξαρτησία, δεν μπορεί να απολυθεί ή να τιμωρηθεί για την εκτέλεση καθηκόντων DPO, και αναφέρεται απευθείας στο ανώτατο επίπεδο διοίκησης.

6. Δικαιώματα υποκειμένων δεδομένων — Τα οκτώ δικαιώματα του GDPR

Τα οκτώ δικαιώματα με μια ματιά

Το Κεφάλαιο 3 του GDPR παρέχει οκτώ δικαιώματα σε κάθε φυσικό πρόσωπο. Τα ουγγρικά καταστήματα πρέπει να δημιουργήσουν επιχειρησιακές διαδικασίες για να ικανοποιήσουν καθένα από αυτά εντός ενός ημερολογιακού μήνα από τη λήψη ενός επαληθευμένου αιτήματος (επεκτάσιμο κατά δύο μήνες για σύνθετα αιτήματα, με αιτιολογημένη ειδοποίηση προς το υποκείμενο).

Ενημέρωση & πρόσβαση
Άρθ. 13–15
Ενημέρωση κατά τη συλλογή (13–14), δικαίωμα πρόσβασης συμπεριλαμβανομένου αντιγράφου των δεδομένων και λεπτομερειών επεξεργασίας (15)
Διόρθωση & διαγραφή
Άρθ. 16–18
Διόρθωση (16), διαγραφή / δικαίωμα στη λήθη (17), περιορισμός επεξεργασίας (18)
Φορητότητα & εναντίωση
Άρθ. 20–22
Φορητότητα δεδομένων (20), δικαίωμα εναντίωσης (21), δικαιώματα σχετ. αυτοματοποιημένων αποφάσεων / προφίλ (22)

Η ροή DSAR — Επαλήθευση ταυτότητας

Ένα Αίτημα Πρόσβασης Υποκειμένου Δεδομένων (DSAR) μπορεί να φτάσει μέσω email, φόρμας ιστού, ταχυδρομικής επιστολής ή ακόμη και μηνύματος DM στα κοινωνικά δίκτυα. Πριν από την απάντηση, ο υπεύθυνος πρέπει να επαληθεύσει εύλογα την ταυτότητα του αιτούντος — Άρθρο 12(6) GDPR — χωρίς να συλλέγει περισσότερα δεδομένα από όσα είναι απαραίτητα. Για έναν εγγεγραμμένο πελάτη η επαλήθευση είναι συνήθως μια επιβεβαίωση συνδεδεμένου λογαριασμού συν έναν βρόχο email· για μη πελάτη μπορεί να περιλαμβάνει έναν κατακερματισμό εθνικής ταυτότητας ή έναν αριθμό υπάρχουσας παραγγελίας. Η υπερβολική επαλήθευση αποτελεί η ίδια παράβαση: η NAIH έχει επιβάλει πρόστιμα σε υπευθύνους για την απαίτηση έγχρωμου φωτοαντιγράφου διαβατηρίου μόνο για την επαλήθευση ενός συνδρομητή του καταστήματος.

Η απάντηση — Μορφή, κανάλι, κόστος

Η απάντηση πρέπει να είναι γραπτή, σε «συνοπτική, διαφανή, κατανοητή και εύκολα προσβάσιμη μορφή, με σαφή και απλή γλώσσα» (Άρθρο 12(1) GDPR) — στα ουγγρικά για τα ουγγρικά υποκείμενα εκτός εάν ζήτησαν ρητά άλλη γλώσσα. Η απάντηση είναι δωρεάν· η χρέωση «διοικητικού τέλους» επιτρέπεται μόνο για προδήλως αβάσιμα ή υπερβολικά αιτήματα, και μόνο σε τιμές εποπτευόμενες από τη NAIH. Για αιτήματα φορητότητας βάσει του Άρθρου 20, η μορφή πρέπει να είναι δομημένη, ευρέως χρησιμοποιούμενη και αναγνώσιμη από μηχανή — CSV ή JSON, όχι ένα επίπεδο PDF.

🛂 Αυτοματοποιήστε τη ροή DSAR σας

Η μονάδα DSAR της Zunapro δρομολογεί τα εισερχόμενα αιτήματα σε μια επαληθευμένη ουρά, εφαρμόζει τον χρονομετρητή SLA 30 ημερών, δημιουργεί τη δομημένη εξαγωγή CSV/JSON για φορητότητα και αποθηκεύει την απάντηση με ίχνος ελέγχου για τις επιθεωρήσεις της NAIH.

Δείτε τη ροή DSAR →

7. Γνωστοποίηση παραβίασης προσωπικών δεδομένων — Ο κανόνας των 72 ωρών

Πότε υφίσταται παραβίαση

Το Άρθρο 4(12) του GDPR ορίζει ευρέως την παραβίαση προσωπικών δεδομένων: «παραβίαση της ασφάλειας που οδηγεί σε τυχαία ή παράνομη καταστροφή, απώλεια, μεταβολή, άνευ αδείας κοινολόγηση ή πρόσβαση σε προσωπικά δεδομένα». Αυτό περιλαμβάνει τα πάντα — από μια επίθεση ransomware που κλειδώνει τα δεδομένα παραγγελιών, έως έναν εσφαλμένα ρυθμισμένο κάδο cloud που εκθέτει διευθύνσεις πελατών, έως έναν υπάλληλο που στέλνει λίστα πελατών σε προσωπικό Gmail, έως έναν κούριερ που χάνει ένα εκτυπωμένο δελτίο παράδοσης.

Γνωστοποίηση στη NAIH (Άρθρο 33)

Όταν η παραβίαση είναι πιθανό να οδηγήσει σε κίνδυνο για τα δικαιώματα και τις ελευθερίες των φυσικών προσώπων, ο υπεύθυνος πρέπει να ειδοποιήσει τη NAIH χωρίς αδικαιολόγητη καθυστέρηση και, όπου είναι εφικτό, όχι αργότερα από 72 ώρες αφού λάβει γνώση αυτής. Η NAIH παρέχει μια ηλεκτρονική φόρμα γνωστοποίησης παραβίασης στο naih.hu στα ουγγρικά· η φόρμα απαιτεί:

  • Τη φύση της παραβίασης συμπεριλαμβανομένων, όπου είναι δυνατόν, των κατηγοριών και του κατά προσέγγιση αριθμού των υποκειμένων και των εγγραφών δεδομένων που αφορά
  • Σημείο επικοινωνίας — συνήθως ο DPO ή ένας ανώτερος υπεύθυνος επικοινωνίας προστασίας δεδομένων
  • Πιθανές συνέπειες για τα υποκείμενα των δεδομένων
  • Μέτρα που ελήφθησαν ή προτείνονται για την αντιμετώπιση της παραβίασης και τον μετριασμό των δυσμενών επιπτώσεων

Εάν οι πλήρεις πληροφορίες δεν είναι διαθέσιμες εντός 72 ωρών, η γνωστοποίηση μπορεί να παρασχεθεί σε φάσεις — αλλά η αρχική γνωστοποίηση πρέπει να γίνει εγκαίρως, και οι συμπληρωματικές πληροφορίες να παρέχονται καθώς γίνονται γνωστές.

Γνωστοποίηση στα υποκείμενα δεδομένων (Άρθρο 34)

Όταν η παραβίαση είναι πιθανό να οδηγήσει σε υψηλό κίνδυνο για τα δικαιώματα και τις ελευθερίες των φυσικών προσώπων, ο υπεύθυνος πρέπει επιπλέον να ειδοποιήσει τα θιγόμενα υποκείμενα απευθείας, σε σαφή και απλή ουγγρική γλώσσα, περιγράφοντας τη φύση της παραβίασης, τις πιθανές συνέπειες και τα μέτρα που ελήφθησαν. Η γνωστοποίηση στα υποκείμενα δεν απαιτείται εάν ο υπεύθυνος έχει εφαρμόσει κατάλληλα τεχνικά και οργανωτικά μέτρα προστασίας (π.χ. κρυπτογράφηση που καθιστά τα δεδομένα ακατάληπτα), ή έχει λάβει μεταγενέστερα μέτρα που διασφαλίζουν ότι ο υψηλός κίνδυνος δεν θα υλοποιηθεί πλέον, ή θα απαιτούσε δυσανάλογη προσπάθεια (οπότε είναι αποδεκτή μια δημόσια ανακοίνωση).

Τήρηση αρχείου (Άρθρο 33(5))

Ανεξάρτητα από το αν μια παραβίαση γνωστοποιείται στη NAIH ή στα υποκείμενα, ο υπεύθυνος πρέπει να τεκμηριώνει κάθε παραβίαση — γεγονότα, επιπτώσεις, διορθωτικές ενέργειες — σε ένα εσωτερικό μητρώο παραβιάσεων. Η NAIH επιθεωρεί συστηματικά αυτό το μητρώο κατά τους ελέγχους, και η απουσία μητρώου αποτελεί αυτοτελή παράβαση.

🚨

Σύσταση για άσκηση παραβίασης: Διεξάγετε μια προσομοίωση tabletop τουλάχιστον δύο φορές το χρόνο. Το ρολόι των 72 ωρών ξεκινά από την «γνώση», που έχει ερμηνευθεί αυστηρά από τη NAIH — συνήθως από τη στιγμή που η ομάδα IT εντοπίζει ένα συμβάν ως σχετιζόμενο με προσωπικά δεδομένα, όχι από τη στιγμή που εμπλέκεται η νομική ομάδα. Ρυθμίστε τη ροή αντιμετώπισης παραβιάσεων →

8. Διασυνοριακές διαβιβάσεις — SCC μετά το Schrems II

Το πλαίσιο του Κεφαλαίου V

Το Κεφάλαιο V του GDPR (Άρθρα 44–49) διέπει τις διαβιβάσεις προσωπικών δεδομένων εκτός του Ευρωπαϊκού Οικονομικού Χώρου (ΕΟΧ — ΕΕ + Ισλανδία, Λιχτενστάιν, Νορβηγία). Ο βασικός κανόνας είναι απλός: κάθε διαβίβαση σε «τρίτη χώρα» απαγορεύεται εκτός εάν ισχύει μία από τις συγκεκριμένες εγγυήσεις. Οι Ούγγροι φορείς ηλεκτρονικού εμπορίου πραγματοποιούν τακτικά διαβιβάσεις Κεφαλαίου V — σε αναλυτικά στοιχεία που φιλοξενούνται στις ΗΠΑ, σε συνεργάτες fulfillment με έδρα το ΗΒ, σε παρόχους εξυπηρέτησης πελατών από την Τουρκία ή την Ινδία.

Η εργαλειοθήκη εγγυήσεων

Οι διαθέσιμοι μηχανισμοί, σε φθίνουσα σειρά πρακτικής χρήσης για το ηλεκτρονικό εμπόριο:

  • Αποφάσεις επάρκειας (Άρθ. 45) — η Ευρωπαϊκή Επιτροπή έχει κηρύξει τα νομικά πλαίσια του ΗΒ, της Ελβετίας, της Ιαπωνίας, της Νότιας Κορέας, του Καναδά (εμπορικό), της Νέας Ζηλανδίας, της Αργεντινής, του Ισραήλ, των Νήσων Φερόε, του Γκέρνσεϊ, του Τζέρσεϊ, της Νήσου Μαν, της Ουρουγουάης και της Ανδόρας ως παρέχοντα επαρκή προστασία. Οι διαβιβάσεις σε αυτές τις χώρες αντιμετωπίζονται ως ενδοενωσιακές.
  • Τυποποιημένες Συμβατικές Ρήτρες (Άρθ. 46(2)(γ)) — οι αρθρωτές SCC της Ευρωπαϊκής Επιτροπής του 2021 είναι το άλογο εργασίας της διασυνοριακής συμμόρφωσης στο ηλεκτρονικό εμπόριο. Οι Ενότητες 1–4 καλύπτουν διαβιβάσεις υπεύθυνος-προς-υπεύθυνο, υπεύθυνος-προς-εκτελούντα, εκτελών-προς-εκτελούντα και εκτελών-προς-υπεύθυνο.
  • EU-US Data Privacy Framework — για διαβιβάσεις σε αποδέκτες των ΗΠΑ πιστοποιημένους στο πλαίσιο του Framework (δημοσιευμένη λίστα στον ιστότοπο του Υπουργείου Εμπορίου των ΗΠΑ), οι διαβιβάσεις αντιμετωπίζονται ως επαρκείς· για μη πιστοποιημένους αποδέκτες, οι SCC + Εκτίμηση Επιπτώσεων Διαβίβασης παραμένουν υποχρεωτικές.
  • Δεσμευτικοί Εταιρικοί Κανόνες (Άρθ. 47) — χρησιμοποιούνται από πολυεθνικούς ομίλους για ενδοομιλικές διαβιβάσεις· απαιτούν έγκριση της NAIH (ή άλλης ΑΠΔ της ΕΕ).
  • Παρεκκλίσεις (Άρθ. 49) — ρητή συγκατάθεση, συμβατική αναγκαιότητα, σημαντικό δημόσιο συμφέρον. Ερμηνεύονται στενά και δεν μπορούν να χρησιμοποιηθούν για τακτικές, μεγάλης κλίμακας διαβιβάσεις.

Το επίστρωμα Schrems II

Η απόφαση του ΔΕΕ Schrems II (C-311/18, 16 Ιουλίου 2020) ακύρωσε την παλαιά Ασπίδα Απορρήτου ΕΕ-ΗΠΑ και επέβαλε πρόσθετη υποχρέωση στους υπευθύνους: μια Εκτίμηση Επιπτώσεων Διαβίβασης (TIA) που αξιολογεί αν το δίκαιο της χώρας του αποδέκτη παρέχει «ουσιαστικά ισοδύναμη» προστασία με τον GDPR — ιδίως όσον αφορά την κρατική πρόσβαση παρακολούθησης. Όταν η αξιολόγηση εντοπίζει ελλείψεις (τυπικό για διαβιβάσεις προς τις ΗΠΑ ελλείψει πιστοποίησης Data Privacy Framework), ο υπεύθυνος πρέπει να εφαρμόσει συμπληρωματικά μέτρα — κρυπτογράφηση με κλειδιά που φυλάσσονται στην ΕΕ, ψευδωνυμοποίηση ή αρχιτεκτονικές διαχωρισμού δεδομένων — για την αποκατάσταση.

Τεκμηρίωση της διαβίβασης

Κάθε διασυνοριακή διαβίβαση πρέπει να καταγράφεται στο μητρώο δραστηριοτήτων επεξεργασίας του Άρθρου 30, με: τη χώρα προορισμού, τον νομικό μηχανισμό (επάρκεια, SCC, BCR, παρέκκλιση), την ημερομηνία υπογραφής της SCC, την αρθρωτή διαμόρφωση που χρησιμοποιήθηκε και το αποτέλεσμα της TIA. Η Zunapro διατηρεί ένα μητρώο διασυνοριακών διαβιβάσεων που συμπληρώνεται αυτόματα από τις ενσωματωμένες υπηρεσίες που χρησιμοποιεί ο μισθωτής σας — κάθε πάροχος πληρωμών, κάθε σύνδεσμος CRM, κάθε γέφυρα αγοράς (pazaryeri) καταγράφει την αλυσίδα διαβίβασής της.

9. Πρόστιμα NAIH — Πόσο, πόσο συχνά, πώς να τα αποφύγετε

Οι βαθμίδες προστίμων του Άρθρου 83 GDPR

Ο GDPR θέτει ανώτατο όριο διοικητικών προστίμων σε δύο επίπεδα:

  • Βαθμίδα 1 — 10 εκατομμύρια € ή 2% του συνολικού παγκόσμιου ετήσιου κύκλου εργασιών, όποιο είναι υψηλότερο, για παραβάσεις υποχρεώσεων σχετικά με αρχεία επεξεργασίας, ασφάλεια, γνωστοποίηση παραβίασης, DPIA και ορισμό DPO (Άρθρα 8, 11, 25–39, 42, 43)
  • Βαθμίδα 2 — 20 εκατομμύρια € ή 4% του συνολικού παγκόσμιου ετήσιου κύκλου εργασιών, όποιο είναι υψηλότερο, για παραβάσεις των βασικών αρχών (Άρθρο 5), της νομιμότητας της επεξεργασίας (Άρθρο 6), των προϋποθέσεων συγκατάθεσης (Άρθρο 7), των ειδικών κατηγοριών (Άρθρα 9–10), των δικαιωμάτων υποκειμένων (Άρθρα 12–22) και των διεθνών διαβιβάσεων (Άρθρα 44–49)

Κρίσιμα, τα πρόστιμα GDPR υπολογίζονται με ανώτατο όριο τον παγκόσμιο, όχι τον τοπικό, κύκλο εργασιών — μια ουγγρική θυγατρική μιας πολυεθνικής μπορεί να αντιμετωπίσει πρόστιμο βαθμονομημένο με βάση τα παγκόσμια έσοδα του ομίλου.

Οι 11 παράγοντες βαθμονόμησης του Άρθρου 83(2)

Η NAIH πρέπει να σταθμίζει κάθε πρόστιμο έναντι έντεκα παραγόντων: τη φύση, τη βαρύτητα και τη διάρκεια της παράβασης· τον αριθμό των θιγόμενων υποκειμένων· το επίπεδο της προκληθείσας ζημίας· τον εκ προθέσεως ή εξ αμελείας χαρακτήρα· τις ενέργειες μετριασμού· τον βαθμό ευθύνης (τεχνικά και οργανωτικά μέτρα)· προηγούμενες παραβάσεις· τον βαθμό συνεργασίας με τη NAIH· τις κατηγορίες δεδομένων που αφορά· τον τρόπο με τον οποίο έγινε γνωστή η παράβαση (η αυτοαναφορά έχει σημασία)· την τήρηση εγκεκριμένων κωδίκων δεοντολογίας ή πιστοποίησης· και κάθε άλλο επιβαρυντικό ή ελαφρυντικό παράγοντα.

Το ιστορικό επιβολής της NAIH

Επιλεγμένα δημοσιευμένα ουγγρικά πρόστιμα (ενδεικτικά, όχι εξαντλητικά):

  • DPD Hungary — 250 εκατ. HUF (~650 χιλ. €, 2022) για παράνομη επεξεργασία ανάλυσης φωνής σε κλήσεις εξυπηρέτησης πελατών — ένα κορυφαίο προηγούμενο της ΕΕ για προφίλ AI/φωνής
  • Ουγγρικό πολιτικό κόμμα — 11 εκατ. HUF (2019) για παράνομα email άμεσου μάρκετινγκ σε μη μέλη
  • Πάροχος τηλεπικοινωνιών — 100 εκατ. HUF+ (2020) για ανεπαρκείς ελέγχους πρόσβασης που οδήγησαν σε παραβίαση
  • Πολλαπλά ηλεκτρονικά καταστήματα ΜΜΕ — 1–10 εκατ. HUF το καθένα για ελλείποντα ή παράνομα banner cookie, ελλείπουσες πολιτικές απορρήτου, καθυστερημένες γνωστοποιήσεις παραβιάσεων
  • Τράπεζα — 250 εκατ. HUF (2021) για παράνομη δημιουργία προφίλ πελατών χωρίς νομική βάση

Πρακτική στοίβα αποφυγής προστίμων

Το δημοσιευμένο σκεπτικό των αποφάσεων της NAIH υποδεικνύει ένα επαναλαμβανόμενο μοτίβο «έκπτωσης μετριασμού». Οι υπεύθυνοι που παρουσιάζουν τα ακόλουθα λαμβάνουν συνήθως πρόστιμα 30–70% κάτω από το τιμολόγιο:

  • Λειτουργικό DPIA για κάθε επεξεργασία υψηλού κινδύνου (προφίλ επιβράβευσης, συμπεριφορικές διαφημίσεις, βιομετρικά ταμεία)
  • Τεκμηριωμένα αρχεία δραστηριοτήτων επεξεργασίας του Άρθρου 30, τηρούμενα επίκαιρα
  • Λειτουργική ροή DSAR που έχει πράγματι χρησιμοποιηθεί και πληροί το SLA 30 ημερών
  • Κρυπτογραφημένα προσωπικά δεδομένα σε ηρεμία και σε διαμετακόμιση, με στοιχεία διαχείρισης κλειδιών
  • Ετήσια αρχεία εκπαίδευσης προσωπικού, ανανεούμενα κατά την πρόσληψη και μετά από κάθε συμβάν
  • Λειτουργικό μητρώο παραβιάσεων και τουλάχιστον μία τεκμηριωμένη άσκηση παραβίασης ετησίως
  • Απόδειξη αυτοαναφοράς εντός 72 ωρών όταν σημειώθηκε πραγματική παραβίαση
  • Banner cookie με Απόρριψη Όλων οπτικά ίσο με το Αποδοχή Όλων

10. Η λίστα ελέγχου GDPR για το ουγγρικό ηλεκτρονικό εμπόριο 2026

Ένας οδικός χάρτης υλοποίησης 25 σημείων

Η παρακάτω λίστα ελέγχου απεικονίζει τις προηγούμενες εννέα ενότητες σε έναν πρακτικό, ιεραρχημένο οδικό χάρτη. Οι περισσότερες ουγγρικές ΜΜΕ μπορούν να τον ολοκληρώσουν σε τρεις έως έξι εβδομάδες μερικής απασχόλησης, ή ένα εστιασμένο δεκαπενθήμερο με το πακέτο συμμόρφωσης της Zunapro αυτόματα διαμορφωμένο.

Θεμέλιο (Εβδομάδες 1–2)

  1. Χαρτογραφήστε κάθε ροή προσωπικών δεδομένων — είσοδος, αποθήκευση, εκτελών, έξοδος, διατήρηση
  2. Συντάξτε τα Αρχεία Δραστηριοτήτων Επεξεργασίας του Άρθρου 30 (ROPA)
  3. Προσδιορίστε τη νομική βάση βάσει του Άρθρου 6 για κάθε δραστηριότητα επεξεργασίας
  4. Προσδιορίστε τυχόν ειδικές κατηγορίες δεδομένων (Άρθρο 9) και επιβεβαιώστε την πρόσθετη νομική βάση
  5. Αποφασίστε αν ένας DPO είναι υποχρεωτικός ή εθελοντικός· ορίστε και ενημερώστε τη NAIH εάν χρειάζεται
  6. Δημιουργήστε ένα εσωτερικό γραμματοκιβώτιο προστασίας δεδομένων (π.χ. [email protected])

Τεκμηρίωση (Εβδομάδες 2–3)

  1. Δημοσιεύστε την ουγγρική Adatkezelési Tájékoztató (Άρθρα 13–14 GDPR + αναφορές Νόμου Πληροφοριών)
  2. Δημοσιεύστε ξεχωριστή πολιτική cookie με κάθε cookie καταχωρημένο
  3. Δημοσιεύστε όρους & προϋποθέσεις (Általános Szerződési Feltételek — ÁSZF) ευθυγραμμισμένους με τον ουγγρικό Αστικό Κώδικα
  4. Υπογράψτε συμβάσεις επεξεργασίας δεδομένων (DPA) βάσει του Άρθρου 28 με κάθε εκτελούντα — φιλοξενία, email, αναλυτικά, CRM, πληρωμές, κούριερ, γέφυρες αγορών (pazaryeri)
  5. Υπογράψτε ενότητες SCC με κάθε εκτελούντα εκτός ΕΟΧ και ολοκληρώστε μια Εκτίμηση Επιπτώσεων Διαβίβασης για καθέναν
  6. Τεκμηριώστε ένα πρόγραμμα διατήρησης ανά κατηγορία δεδομένων (8 έτη για τιμολόγια, συγκατάθεση μάρκετινγκ + 5 έτη για απόδειξη, cookie ανά δηλωμένη λήξη)
  1. Αναπτύξτε ένα banner cookie CMP με Αποδοχή Όλων / Απόρριψη Όλων / Προσαρμογή οπτικά ίσα
  2. Αποκλείστε όλα τα μη απαραίτητα cookie μέχρι να δοθεί συγκατάθεση
  3. Παρέχετε έναν μόνιμο σύνδεσμο «Προτιμήσεις cookie» στο υποσέλιδο για ανάκληση της συγκατάθεσης
  4. Καταγράφετε κάθε συμβάν συγκατάθεσης με χρονική σήμανση, έκδοση banner, επιλογή — για έλεγχο από τη NAIH

Επιχειρησιακές ροές (Εβδομάδες 4–5)

  1. Δημιουργήστε μια ροή DSAR με επαλήθευση ταυτότητας και χρονομετρητή SLA 30 ημερών
  2. Δημιουργήστε ένα εγχειρίδιο αντιμετώπισης παραβιάσεων ευθυγραμμισμένο με την ηλεκτρονική φόρμα της NAIH, χρονομετρητής 72 ωρών
  3. Ρυθμίστε ένα μητρώο παραβιάσεων για κάθε συμβάν, γνωστοποιήσιμο ή όχι
  4. Διαμορφώστε καταγραφή συγκατάθεσης μάρκετινγκ με διπλό opt-in για την εγγραφή στο newsletter
  5. Διαμορφώστε αναλυτική συγκατάθεση ανά σκοπό επεξεργασίας στο ταμείο — χωρίς πακέτο συγκατάθεσης

Επαλήθευση (Εβδομάδα 6)

  1. Διεξάγετε μια άσκηση tabletop παραβίασης με IT, νομική, εξυπηρέτηση πελατών και DPO
  2. Διενεργήστε έναν εσωτερικό έλεγχο του banner cookie χρησιμοποιώντας εργαλεία προγραμματιστή του προγράμματος περιήγησης
  3. Υποβάλετε ένα δοκιμαστικό DSAR από έναν φιλικό πελάτη και επικυρώστε τη ροή 30 ημερών από άκρη σε άκρη
  4. Προγραμματίστε την επόμενη ετήσια εκπαίδευση ανανέωσης GDPR για όλο το προσωπικό που χειρίζεται προσωπικά δεδομένα

Συγκεντρώστε την ουγγρική συμμόρφωση GDPR + NAIH σε έναν πίνακα

Γεννήτρια πολιτικής απορρήτου + banner συγκατάθεσης cookie + ροή DSAR + μητρώο παραβιάσεων + μητρώο SCC + κανόνες διατήρησης — προδιαμορφωμένα για τον ουγγρικό Νόμο Πληροφοριών 2011 και τις δημοσιευμένες προσδοκίες της NAIH. Ρύθμιση 15 λεπτών, αυτόματη ευθυγράμμιση με τη φόρμα NAIH.

Ενεργοποίηση ουγγρικού πακέτου συμμόρφωσης →

Η πλήρης νομοθετική και αποφασιστική βάση αυτού του οδηγού, προς αναφορά από νομικούς συμβούλους και DPO:

Πηγή Αναφορά Συνάφεια
GDPR Κανονισμός (ΕΕ) 2016/679 της 27ης Απριλίου 2016 Άμεσος κανονισμός ΕΕ — πλήρες κείμενο
Νόμος Πληροφοριών 2011 Νόμος CXII του 2011 (Infotv.) — τελευταία τροποποίηση Νόμος XXXVIII του 2018 Ουγγρικός εφαρμοστικός νόμος + δομή NAIH
ePrivacy Οδηγία 2002/58/ΕΚ — ουγγρική μεταφορά: Νόμος C του 2003 (Eht.) Συγκατάθεση cookie + ηλεκτρονικές επικοινωνίες
Μάρκετινγκ Νόμος XLVIII του 2008 περί Εμπορικής Διαφήμισης (Grtv.) Ουγγρικοί κανόνες opt-in για μάρκετινγκ
Λογιστική Νόμος C του 2000 περί Λογιστικής, Ενότητα 169 8ετής διατήρηση τιμολογίων
Αστικός Κώδικας Νόμος V του 2013 (Polgári Törvénykönyv) Γενική παραγραφή + αστική ευθύνη
Ποινικός Κώδικας Νόμος C του 2012, Ενότητα 219 Παράνομη επεξεργασία προσωπικών δεδομένων — ποινικό αδίκημα
Schrems II Υπόθεση ΔΕΕ C-311/18 (16 Ιουλίου 2020) Δόγμα SCC + Εκτίμησης Επιπτώσεων Διαβίβασης
SCC 2021 Απόφαση Επιτροπής (ΕΕ) 2021/914 Αρθρωτό σετ Τυποποιημένων Συμβατικών Ρητρών
Κατευθυντήριες Γραμμές EDPB Κατευθυντήριες Γραμμές 03/2022 για dark patterns· 5/2020 για συγκατάθεση· και πολλές άλλες Έγκυρη ερμηνεία σε όλες τις ΑΠΔ της ΕΕ

Ανάγνωση του πίνακα: Ο GDPR είναι το επιχειρησιακό θεμέλιο· ο Νόμος Πληροφοριών προσθέτει την ουγγρική διαδικασία και τη δομή της NAIH· οι νόμοι ePrivacy και Μάρκετινγκ διέπουν τις ροές συγκατάθεσης για cookie και email· οι Λογιστικός και Αστικός Κώδικας θέτουν τα κατώτατα όρια διατήρησης· ο Ποινικός Κώδικας είναι η έσχατη ασφαλιστική δικλείδα για κατάφωρες παραβιάσεις. Η μονάδα συμμόρφωσης της Zunapro αναφέρεται σε κάθε γραμμή αυτού του πίνακα στο παρασκήνιο.

Συχνές ερωτήσεις για το ουγγρικό GDPR & NAIH 2026

Ισχύει ο GDPR για τα ουγγρικά ηλεκτρονικά καταστήματα το 2026;

Ναι — χωρίς εξαίρεση. Ο GDPR (Κανονισμός (ΕΕ) 2016/679) ισχύει άμεσα για κάθε ουγγρική επιχείρηση ηλεκτρονικού εμπορίου που επεξεργάζεται προσωπικά δεδομένα, που στην πράξη σημαίνει κάθε ηλεκτρονικό κατάστημα, κάθε πωλητή σε αγορές (pazaryeri) και κάθε πλατφόρμα πωλήσεων B2B. Ο ουγγρικός Νόμος CXII του 2011 (ο Νόμος Πληροφοριών, Infotv.) εφαρμόζει τον GDPR σε εθνικό επίπεδο και προσθέτει ειδικούς κανόνες για δεδομένα του δημόσιου τομέα, εθνική ασφάλεια και ελευθερία της πληροφορίας.

Η NAIH (Nemzeti Adatvédelmi és Információszabadság Hatóság) είναι η εποπτική αρχή που επιβάλλει και τα δύο, με την εξουσία έκδοσης δεσμευτικών αποφάσεων και διοικητικών προστίμων έως 20 εκατ. € ή 4% του παγκόσμιου κύκλου εργασιών.

Τι είναι η NAIH και ποιες εξουσίες έχει;

Η NAIH — Nemzeti Adatvédelmi és Információszabadság Hatóság (Εθνική Αρχή Προστασίας Δεδομένων και Ελευθερίας της Πληροφορίας) — είναι η ουγγρική Αρχή Προστασίας Δεδομένων που ιδρύθηκε βάσει του Νόμου Πληροφοριών την 1η Ιανουαρίου 2012. Αντικατέστησε τον πρώην Κοινοβουλευτικό Επίτροπο Προστασίας Δεδομένων και Ελευθερίας της Πληροφορίας.

Η NAIH διερευνά καταγγελίες, διενεργεί επιτόπιους ελέγχους, εκδίδει δεσμευτικές αποφάσεις, διατάσσει την αναστολή ή τερματισμό της επεξεργασίας δεδομένων και μπορεί να επιβάλλει διοικητικά πρόστιμα επιπέδου GDPR έως 20 εκατ. € ή 4% του παγκόσμιου ετήσιου κύκλου εργασιών. Οι αποφάσεις της δημοσιεύονται στο naih.hu.

Είναι υποχρεωτικά τα banner συγκατάθεσης cookie στην Ουγγαρία το 2026;

Ναι. Βάσει της Οδηγίας ePrivacy της ΕΕ (2002/58/ΕΚ), ενσωματωμένης μέσω του Νόμου C του 2003 για τις Ηλεκτρονικές Επικοινωνίες, και του Άρθρου 6 του GDPR, κάθε ουγγρικός ιστότοπος πρέπει να λαμβάνει προηγούμενη, ελεύθερη, συγκεκριμένη, ενημερωμένη και σαφή συγκατάθεση πριν από την αποθήκευση ή πρόσβαση σε μη απαραίτητα cookie στη συσκευή του χρήστη.

Η NAIH έχει εκδώσει πολλαπλές αποφάσεις επιβολής που διευκρινίζουν ότι τα προσυμπληρωμένα κουτάκια, οι τοίχοι cookie, τα μοτίβα «η συνέχιση της περιήγησης = συγκατάθεση» και τα οπτικά υποτονισμένα κουμπιά Απόρριψης είναι παράνομα. Το κουμπί Απόρριψη Όλων πρέπει να είναι εξίσου εμφανές με το Αποδοχή Όλων.

Χρειάζομαι πολιτική απορρήτου στο ουγγρικό ηλεκτρονικό μου κατάστημα;

Ναι — είναι υποχρεωτική βάσει των Άρθρων 13 και 14 του GDPR συν του Νόμου Πληροφοριών 2011. Η πολιτική απορρήτου σας (Adatkezelési Tájékoztató) πρέπει να προσδιορίζει τον υπεύθυνο επεξεργασίας, να απαριθμεί κάθε σκοπό επεξεργασίας και νομική βάση, να κατονομάζει όλους τους εκτελούντες και τους αποδέκτες τρίτων χωρών, να αναφέρει τις περιόδους διατήρησης και να ενημερώνει τα υποκείμενα για τα δικαιώματά τους και το δικαίωμα υποβολής καταγγελίας στη NAIH.

Η ουγγρική έκδοση απαιτείται για τους Ούγγρους πελάτες· μια δευτερεύουσα αγγλική έκδοση παράλληλα αποτελεί βέλτιστη πρακτική για τις διασυνοριακές πωλήσεις.

Πότε χρειάζεται να ορίσω Υπεύθυνο Προστασίας Δεδομένων (DPO);

Το Άρθρο 37 του GDPR απαιτεί DPO όταν (α) ο υπεύθυνος επεξεργασίας είναι δημόσια αρχή, (β) οι βασικές δραστηριότητες συνίστανται σε τακτική και συστηματική παρακολούθηση υποκειμένων μεγάλης κλίμακας, ή (γ) οι βασικές δραστηριότητες περιλαμβάνουν επεξεργασία μεγάλης κλίμακας ειδικών κατηγοριών δεδομένων (υγείας, βιομετρικών, ποινικών). Οι περισσότερες καθαρά ηλεκτρονικού εμπορίου ΜΜΕ δεν χρειάζονται τυπικό DPO.

Ωστόσο, Ούγγροι λιανοπωλητές που λειτουργούν μεγάλα προγράμματα επιβράβευσης, προφίλ συμπεριφοράς ή πωλούν ευαίσθητα προϊόντα (φαρμακείο, υγεία, πολιτική συνάφεια) θα πρέπει να ορίσουν έναν και να ενημερώσουν τη NAIH για τα στοιχεία επικοινωνίας. Ο εθελοντικός ορισμός είναι συνήθης ως σήμα αξιοπιστίας.

Ποια δικαιώματα υποκειμένων δεδομένων πρέπει να τιμά το ουγγρικό μου κατάστημα;

Το Κεφάλαιο 3 του GDPR παρέχει οκτώ δικαιώματα υποκειμένων: ενημέρωση (Άρθρα 13–14), πρόσβαση (Άρθρο 15), διόρθωση (Άρθρο 16), διαγραφή / δικαίωμα στη λήθη (Άρθρο 17), περιορισμό (Άρθρο 18), φορητότητα δεδομένων (Άρθρο 20), εναντίωση (Άρθρο 21) και δικαιώματα σχετικά με την αυτοματοποιημένη λήψη αποφάσεων και το προφίλ (Άρθρο 22).

Τα ουγγρικά καταστήματα πρέπει να απαντούν σε επαληθευμένα αιτήματα εντός ενός ημερολογιακού μήνα (επεκτάσιμο κατά δύο μήνες για σύνθετες περιπτώσεις με αιτιολογημένη ειδοποίηση). Η NAIH λαμβάνει εκατοντάδες καταγγελίες ετησίως για αγνοημένες ή καθυστερημένες απαντήσεις.

Τι είναι ο κανόνας γνωστοποίησης παραβίασης 72 ωρών;

Το Άρθρο 33 του GDPR απαιτεί από τους υπευθύνους επεξεργασίας να γνωστοποιούν στην αρμόδια εποπτική αρχή — στην Ουγγαρία, τη NAIH — τις παραβιάσεις προσωπικών δεδομένων χωρίς αδικαιολόγητη καθυστέρηση και, όπου είναι εφικτό, εντός 72 ωρών από τη στιγμή που έλαβαν γνώση της παραβίασης. Η NAIH παρέχει ηλεκτρονική φόρμα γνωστοποίησης παραβιάσεων στο naih.hu.

Αν η παραβίαση είναι πιθανό να οδηγήσει σε υψηλό κίνδυνο για τα υποκείμενα, το Άρθρο 34 του GDPR απαιτεί επίσης άμεση ειδοποίηση των θιγόμενων ατόμων σε σαφή, απλή ουγγρική γλώσσα. Ένα μητρώο παραβιάσεων που τεκμηριώνει κάθε συμβάν (γνωστοποιήσιμο ή όχι) είναι υποχρεωτικό βάσει του Άρθρου 33(5).

Μπορώ να διαβιβάσω προσωπικά δεδομένα εκτός ΕΕ;

Μόνο υπό τις προϋποθέσεις του Κεφαλαίου 5 του GDPR. Ο πιο συνήθης μηχανισμός για το ουγγρικό ηλεκτρονικό εμπόριο είναι οι Τυποποιημένες Συμβατικές Ρήτρες (SCC) της Ευρωπαϊκής Επιτροπής — το αρθρωτό σετ του 2021 — συμπληρωμένες με Εκτίμηση Επιπτώσεων Διαβίβασης (TIA) μετά την απόφαση Schrems II (C-311/18).

Οι αποφάσεις επάρκειας καλύπτουν το ΗΒ, την Ελβετία, την Ιαπωνία, τη Νότια Κορέα, τον Καναδά (εμπορικό), το Ισραήλ και άλλες. Οι διαβιβάσεις προς τις ΗΠΑ μπορούν να χρησιμοποιήσουν αποδέκτες πιστοποιημένους στο πλαίσιο του EU-US Data Privacy Framework, αλλά οι Ούγγροι φορείς θα πρέπει να ελέγχουν προσεκτικά τις διαβιβάσεις προς τις ΗΠΑ και να τεκμηριώνουν συμπληρωματικά μέτρα (κρυπτογράφηση με κλειδιά που φυλάσσονται στην ΕΕ, ψευδωνυμοποίηση) εκεί όπου παραμένει κίνδυνος κρατικής πρόσβασης των ΗΠΑ.

Πόσο υψηλά μπορούν πραγματικά να φτάσουν τα πρόστιμα της NAIH;

Το Άρθρο 83 του GDPR θέτει ανώτατο όριο διοικητικών προστίμων στα 20 εκατομμύρια € ή στο 4% του συνολικού παγκόσμιου ετήσιου κύκλου εργασιών του προηγούμενου οικονομικού έτους, όποιο είναι υψηλότερο, για τις σοβαρότερες παραβάσεις (συγκατάθεση, ειδικές κατηγορίες, δικαιώματα υποκειμένων, διεθνείς διαβιβάσεις). Ένα χαμηλότερο επίπεδο θέτει ανώτατο όριο προστίμων στα 10 εκατ. € ή 2% για παραβάσεις τεκμηρίωσης, ασφάλειας και γνωστοποίησης παραβιάσεων.

Η NAIH έχει επιβάλει πρόστιμα εκατοντάδων εκατομμυρίων HUF σε εταιρείες τηλεπικοινωνιών, τράπεζες, λιανοπωλητές και πολιτικά κόμματα από το 2018. Ακόμη και ΜΜΕ λαμβάνουν τακτικά πρόστιμα 1–10 εκατ. HUF για ελλείπουσες πολιτικές απορρήτου, ελαττωματικά banner cookie ή αναπάντητα αιτήματα υποκειμένων.

Τι είναι ο ουγγρικός Νόμος Πληροφοριών 2011 (Infotv.) και πώς σχετίζεται με τον GDPR;

Ο Νόμος CXII του 2011 περί Πληροφοριακού Αυτοπροσδιορισμού και Ελευθερίας της Πληροφορίας — ο Νόμος Πληροφοριών, Infotv. — είναι ο θεμελιώδης ουγγρικός νόμος προστασίας δεδομένων. Προηγείται του GDPR κατά επτά έτη και τροποποιήθηκε εκτενώς το 2018 με τον Νόμο XXXVIII του 2018 ώστε να εναρμονιστεί με τον GDPR, διατηρώντας ουγγρικές ειδικές διατάξεις για τα δημόσια δεδομένα, την ελευθερία της πληροφορίας και τη δομή της NAIH.

Ο GDPR ισχύει άμεσα για την ουσιαστική προστασία δεδομένων· ο Νόμος Πληροφοριών καλύπτει τα κενά που ο GDPR αφήνει στα κράτη μέλη και κωδικοποιεί τις ερευνητικές, διορθωτικές και διαδικαστικές εξουσίες της NAIH. Η ανάγνωση και των δύο μαζί είναι απαραίτητη για κάθε ουγγρικό πρόγραμμα συμμόρφωσης.

Χρειάζομαι ξεχωριστή συγκατάθεση για email μάρκετινγκ;

Ναι. Βάσει του Νόμου XLVIII του 2008 περί Εμπορικής Διαφήμισης (Grtv.) και του Άρθρου 6(1)(α) του GDPR, το ουγγρικό ηλεκτρονικό εμπόριο μπορεί να στέλνει email μάρκετινγκ μόνο σε παραλήπτες που έχουν δώσει προηγούμενη, χωριστά τεκμηριωμένη συγκατάθεση (opt-in).

Η εξαίρεση B2C «soft opt-in» από την Οδηγία ePrivacy ερμηνεύεται στενά στην Ουγγαρία: καλύπτει υπάρχοντες πελάτες, τον ίδιο υπεύθυνο επεξεργασίας, παρόμοια προϊόντα, και μόνο εάν υπάρχει σαφής σύνδεσμος διαγραφής σε κάθε μήνυμα. Τα προσυμπληρωμένα κουτάκια στο ταμείο είναι ρητά παράνομα. Το διπλό opt-in (email επιβεβαίωσης μετά την εγγραφή) είναι βέλτιστη πρακτική και επιβάλλεται σχεδόν καθολικά από τη NAIH στις αποφάσεις της.

Πόσο καιρό μπορώ να διατηρήσω τα δεδομένα πελατών μετά από μια πώληση;

Το Άρθρο 5(1)(ε) του GDPR απαιτεί περιορισμό της αποθήκευσης — τα δεδομένα μπορούν να διατηρούνται μόνο για όσο είναι απαραίτητο για τον αρχικό σκοπό. Ο ουγγρικός λογιστικός νόμος (Νόμος C του 2000 περί Λογιστικής, Ενότητα 169) απαιτεί τα δεδομένα που σχετίζονται με τιμολόγια να διατηρούνται για 8 έτη. Τα δεδομένα συγκατάθεσης μάρκετινγκ πρέπει να διατηρούνται μόνο όσο η συγκατάθεση είναι έγκυρη, συν την περίοδο παραγραφής για απόδειξη (συνήθως 5 έτη βάσει του ουγγρικού Αστικού Κώδικα, Νόμος V του 2013).

Τα cookie που καλύπτονται από την ePrivacy πρέπει να σέβονται τη δηλωμένη λήξη τους. Η Zunapro εφαρμόζει αυτόματα κανόνες διατήρησης ανά κατηγορία δεδομένων — τιμολόγια που διατηρούνται 8 έτη, δεδομένα μάρκετινγκ που διαγράφονται κατά την ανάκληση συγκατάθεσης + 5ετές αποδεικτικό απόθεμα, ανώνυμα αναλυτικά που διατηρούνται ανά δηλωμένη διάρκεια ζωής cookie.

Σε ποια γλώσσα πρέπει να είναι η πολιτική απορρήτου και το banner cookie μου;

Στα ουγγρικά — τουλάχιστον για πελάτες στην Ουγγαρία. Ο GDPR απαιτεί οι πληροφορίες να παρέχονται σε «σαφή και απλή γλώσσα» προσβάσιμη στο υποκείμενο (Άρθρο 12(1)). Για καταναλωτές που είναι κάτοικοι Ουγγαρίας αυτό σημαίνει μια ουγγρόφωνη Adatkezelési Tájékoztató και ουγγρικό κείμενο banner cookie.

Βέλτιστη πρακτική για διασυνοριακά καταστήματα είναι μια κύρια έκδοση στα ουγγρικά με τα αγγλικά (και άλλες σχετικές γλώσσες της Κεντρικής/Ανατολικής Ευρώπης) ως εναλλακτικές επιλέξιμες εκδόσεις. Η NAIH έχει επισημάνει πολιτικές απορρήτου μόνο στα αγγλικά ως παράβαση σε πολλαπλές αποφάσεις επιβολής που αφορούν δεδομένα Ούγγρων καταναλωτών.

Βοηθά η Zunapro με τη συμμόρφωση GDPR & NAIH για ουγγρικά ηλεκτρονικά καταστήματα;

Ναι. Η Zunapro συνοδεύεται από ένα ειδικό ουγγρικό πακέτο συμμόρφωσης: ρυθμιζόμενο banner συγκατάθεσης cookie (CMP) με Απόρριψη Όλων οπτικά ίσο με το Αποδοχή Όλων, γεννήτρια πολιτικής απορρήτου προσυμπληρωμένη με αναφορές στον Νόμο Πληροφοριών 2011, ροή εργασιών Αιτήματος Πρόσβασης Υποκειμένου Δεδομένων (DSAR), πρότυπο γνωστοποίησης παραβίασης 72 ωρών ευθυγραμμισμένο με τη φόρμα της NAIH, μητρώο διαβιβάσεων προς τρίτες χώρες με SCC και αυτοματοποιημένους κανόνες διατήρησης συνδεδεμένους με την ουγγρική λογιστική (8 έτη) και το μάρκετινγκ (συγκατάθεση + 5 έτη).

Η ρύθμιση συνήθως διαρκεί 15 λεπτά ανά μισθωτή. Το πακέτο συμμόρφωσης συνοδεύει τις ενσωματώσεις ουγγρικής αγοράς (pazaryeri) και ηλεκτρονικού καταστήματος της Zunapro — δείτε το πλήρες ουγγρικό Hub →.

Καταστήστε το ουγγρικό σας κατάστημα έτοιμο για έλεγχο NAIH σε 15 λεπτά

Banner cookie · Πολιτική απορρήτου · Ροή DSAR · Μητρώο παραβιάσεων · Μητρώο SCC · Κανόνες διατήρησης — όλα προδιαμορφωμένα για GDPR + Νόμο Πληροφοριών 2011 + ePrivacy. Χωρίς απαίτηση εξειδίκευσης legal-tech, πρότυπα ευθυγραμμισμένα με τη φόρμα NAIH συμπεριλαμβάνονται.

🇭🇺 Ενεργοποίηση συμμόρφωσης τώρα →
Κοινοποίηση:

Χρειάζεστε βοήθεια;

Σχετική υπηρεσία: Ίδρυση Εταιρείας

Επικοινωνία

Δωρεάν συμβουλευτική για το e-commerce έργο σας.

Συνομιλία στο WhatsApp