Tizenegymillió forintos adatvédelmi bírság az egyik ellenzéki pártnak

Tizenegymillió forintos adatvédelmi bírságot rótt ki a Nemzeti Adatvédelmi és Információszabadság Hatóság az egyik ellenzéki párt – közölte döntéséről a hatóság. A hatósághoz tavaly augusztusban érkezett közérdekű bejelentés arról, hogy a párt által üzemeltetett honlaphoz köthető, személyes adatokat tartalmazó felhasználói adatbázis nyilvánosan elérhető az interneten. Az adatbázis tagok, támogatók és szimpatizánsok nevét, e-mail címét, felhasználói nevét és titkosított formában a belépéshez szükséges jelszavakat tartalmazta. Az adatbázis a hatóság szerint úgy kerülhetett nyilvánosságra, hogy egy ismeretlen támadó – aki erről blogbejegyzésben beszámolt – a párt honlapjának sérülékenységét kihasználva hozzáfért, és feltöltötte az internetre. A hatóság a bírság kiszabásakor súlyosító körülményként rótta fel azt, hogy politikai véleményre vonatkozó különleges személyes adatokról volt szó, elavult titkosítási technológiát használt a párt, valamint azt is, hogy a párt, bár tudomást szerzett az incidensről, nem tett bejelentést, és nem tájékoztatta róla a mintegy hatezer érintettet. Enyhítő körülménynek tekintették, hogy azonnali intézkedéseket tett a párt a kiváltó okok megszüntetésére. A hatóság határozata ellen közigazgatási úton jogorvoslatnak nincs helye, de közigazgatási perben megtámadható.

Vélemény, hozzászólás?

Az email címet nem tesszük közzé.