hourglass_empty Ez a cikk több mint 30 napja íródott, ezért előfordulhat, hogy a benne lévő információk már nem aktuálisak! Témába vágó friss cikkekért használja a keresőt

GDPR: a honlap hibás konfigurációja adatvédelmi incidenst eredményezhet

  • dr. Kéri Ádám ügyvéd, compliance szakértő

A Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH) nemrégen közzétett döntésében egy honlapon keresztül megvalósuló adatszivárgás következményeit vizsgálta. Az adatszivárgást egy konfigurációs hiba okozta, amely során egy beépülő bővítménymodul felülírta az éles környezetben használt másik bővítmény konfigurációit.

Felnőttképzési adatokhoz fértek hozzá

Az adatkezelő az adatvédelmi hatósághoz benyújtott incidensbejelentésében közölte, hogy az általa üzemeltetett honlapon 2024. január 23-án adatvédelmi incidenst észlelt, melynek során a honlap egyes adminisztrátorok számára szánt aloldalai ideiglenesen az internetes keresőmotorok által szemlézhetővé váltak. Ennek következtében az általa szervezett felnőttképzésekre jelentkező magánszemélyek adatai kiszivárogtak, ahhoz jogosulatlanul hozzáfértek.

adatvédelem, személyes adat GDPR adatszivárgás
Az adatszivárgás teszteléssel, rendszeres auditálással, monitorozással és megfelelő webszerver-konfigurációval megelőzhető
Forrás: AFP

Az adatszivárgást egy konfigurációs hiba okozta, amely során egy beépülő bővítménymodul felülírta az éles környezetben használt másik bővítmény konfigurációit. Ez előre nem látható inkompatibilitási problémát eredményezett, melynek következtében a felnőttképzésre jelentkező magánszemélyek személyes adatai az internetes keresőmotorok által listázhatóvá, így bárki által megismerhetővé váltak.

Az adatvédelmi incidens nevet, e-mail-címet, telefonszámot, motivációs videót, motivációs levelet, publikus közösségi média fiókok elérési útvonalát érintette 62 fő kapcsán. Az adatvédelmi incidens vizsgálata kapcsán az adatkezelő kockázatelemzést végzett, az alapján az adatvédelmi incidenst a felügyeleti szervnek bejelentette, továbbá az érintetteket is tájékoztatta arról. Emellett jövőbeni technikai fejlesztésről is döntött.

OLVASSA TOVÁBB cikkünket, amelyben ismertetjük,

  • az adatbiztonsági követelményeket, amelyekkel megelőzhető az adatszivárgás, illetve
  • ha már megtörténik az adatvédelmi incidens, hogyan járhat el jogszabálykövetően az adatkezelő!
A folytatáshoz előfizetés szükséges.
A teljes cikket előfizetőink és 14 napos próba-előfizetőink olvashatják el! Emellett többek között elérik a Kérdések és Válaszok archívum valamennyi válaszát, és kérdezhetnek szakértőinktől is.

Hozzászólások (0)

Új hozzászólás

Kérjük, hogy szakértőinknek szóló kérdését ne kommentben tegye fel! Használja helyette a kérdés-válasz funkciót, kérdésében hivatkozzon az érintett írásra, lehetőleg annak URL-jét is megadva. A választ csak így tudjuk garantálni. Köszönjük!
Az Adózóna moderálási alapelveit ITT találja.




További hasznos adózási információk

NE HAGYJA KI!
Ezért érdemes előfizetni!
PODCAST

Kérdések és válaszok

Osztalékadó fizetése

Antretter Erzsébet

adószakértő, adótanácsadási üzletágvezető

Niveus

Étterem alvállalkozásban

dr. Bartha László

adójogi szakjogász

Áttérés társasági adóról kivára

Erdős Gabriella

adószakértő

Szakértőink

Szakmai kérdésekre professzionális válaszok képzett szakértőinktől

2025 december
H K Sze Cs P Sz V
1 2 3 4 5 6 7
8 9 10 11 12 13 14
15 16 17 18 19 20 21
22 23 24 25 26 27 28
29 30 31 1 2 3 4

Együttműködő partnereink