NAIH állásfoglalás-GDPR

NAIH állásfoglalás-GDPR (6)

Az adatvédelmi hatóság elnöke szerint közérdek, hogy a közbeszéd tárgyává lehessen tenni az egészségügyi intézményekben uralkodó állapotokat.

A 30 milliós bírság megfizetésén túl a Sziget és a VOLT fesztiválokat is szervező részvénytársaságnak a Media1 értesülése szerint a beléptetési gyakorlatát is felül kell vizsgálnia, mert az már 2016 óta jogsértően zajlott.

11 millió forint adatvédelmi bírságot szabott ki a Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH) a Demokratikus Koalícióra.

A hétfőn közzétett határozat szerint a NAIH-hoz 2018. augusztus 23-án érkezett közérdekű bejelentés, miszerint a DK által üzemeltetett honlaphoz köthető, személyes adatokat tartalmazó felhasználói adatbázis nyilvánosan elérhető az interneten.

Az adatbázis felhasználói e-mail címeket, felhasználói neveket és titkosított formában a belépéshez szükséges jelszavakat tartalmazott. Az adatbázis úgy kerülhetett nyilvánosságra, hogy egy ismeretlen támadó, aki erről egy blogbejegyzésben beszámolt, ahhoz a honlap sérülékenységét kihasználva hozzáfért, majd azt feltöltötte az említett egy címre.

A NAIH most megállapította, hogy a párt nem tett eleget az általános adatvédelmi rendelet 33. cikke alapján fennálló incidensbejelentési kötelezettségének, valamint a 34. cikke alapján fennálló érintetti tájékoztatási kötelezettségének sem a bekövetkezett adatvédelmi incidenssel kapcsolatban, ezért bírságot szabtak ki és azt a DK-nak harminc napon belül ki kell fizetnie.

 

Forrás: 24.hu

Letölthető határozat a NAIH oldaláról

A NAIH 1.000.000,- forintos bírságot szabott ki az adatkezelőre, mert az érintett kérésére nem törölte a telefonszámát, ezzel pedig megsértette az érintett törléshez való jogát és az adattakarékosság elvét.