Ügyfél adatok biztonságának a fontossága – 460 000 euróért

Nemzeti Adatvédelmi Testület, 2021. január 13. napján megjelent sajtóközleményében az alábbiakat jelentette meg: 

Kiszabott bírság:   1.900.000 PLN  (kb. 150.000.000,- Ft,)

Megsértett rendelet:  GDPR alapelvei

Az indoklás: 

Lengyel DPA a Virgin Mobile Polska (Lengyelországban működő mobiltelefon-szolgáltató) cégre a Személyes Adatvédelmi Hivatal (UODO) elnöke 1,9 millió PLN (460 000 EUR) bírságot szabott ki a feldolgozott adatok biztonságát biztosító megfelelő technikai és szervezési intézkedések hiánya miatt. 

Az UODO kijelentette, hogy a vállalat megsértette az adatok titkosságának és az elszámoltathatóságnak a GDPR-ben lefektetett elveit. A Virgin Mobile nem ellenőrizte rendszeresen és mindenre kiterjedően az általa feldolgozott adatok biztonsága érdekében tett lépéseit. Csak szúrópróba szerűen néztek meg egy-egy folyamatot. Nem végeztek továbbá teszteket annak kiderítésére, hogy a vevők adatai biztonságban vannak-e a társaságnál a tevékenység folytatása során. Volt eset, amikor kihasználva a rendszer sebezhető pontjait, illetéktelen személy adatokat nyert ki néhány ügyfélről. Ennek az incidensnek a nyomán kezdődött az átfogó vizsgálat a Virgin Mobile – nál. A Társaság nem értett egyet a  UODO-val, mert úgy vélte, mindent megtett  az adatok védelmében. A Felügyelet azonban úgy ítélte meg, hogy az ellenőrzések nem voltak átfogóak, mindenre kiterjedőek és rendszeresek.  Read More

Lakók megfigyelése – társasházkezelők büntetése

Lakók megfigyelése – Svédországban

Európai Adatvédelmi Testület, 2020. december 17. napján megjelent határozata: 

Kiszabott bírság: 300.000,-  SEK (10.771.000,- Ft )

Megsértett rendelet:  GDPR rendelet 6. cikk (1) bekezdés f) 

Az indoklás: 

A svéd adatvédelmi hatóság 300 ezer svéd korona összegű közigazgatási bírságot szabott ki egy társasházkezelővel szemben, a kezelésében lévő egyik bérházban történt jogellenes videomegfigyelés miatt.

A svéd adatvédelmi hatósághoz (DPA) panasz érkezett a Uppsalahem lakáscéghez tartozó bérházban 2020. február 14-25 közötti időszakra vonatkozóan a kihelyezet kamerarendszer miatt. 

A társasház kezelő szervezet a társas – apparmanház egyik lakóját ért korábbi zaklatások miatt úgy döntött, hogy megfigyelőrendszert telepít, a zaklatott lakó emeletén. A Társasházkezelő cég abban hibázott, hogy a szóban forgó kamerát úgy állították be, hogy a felvételeken nem csak a zaklatott lakó, hanem a panaszos lakó ajtaja is látszott. A felvételeken nem csak az ajtók kerültek rögzítésre, hanem a kinyitáskor a lakás belsejébe is betekinthetett az, aki a felvételeket visszanézte.  Read More

Az eddigi legnagyobb bírság Angliában

A British Airways jelentősen csökkentett, 20.000.000 GBP (8.115.000.000,- Ft) bírságot kapott a GDPR megsértése miatt

  1. október 23., péntek

Portfolio caption

20 millió font, a British Airways (BA) részére az általános adatvédelmi rendelet megsértése miatt kiszabott bírság a maga nemében a legnagyobb bírság az Egyesült Királyság Információs Biztosának (ICO) történetében. Ez az összeg azonban az eredetileg javasolt bírságnál lényegesen alacsonyabb lett. Érdekes megnézni azokat a tényezőket, amelyek szerepet játszanak egy ilyen GDPR eljárás során. 

2018. június és szeptember között történt kibertámadás során nem tudta a BA megvédeni ügyfelei adatait, nem tudta megelőzni ezt az incidenst. Ezzel több, mint 500.000 ügyfél személyes adatai kerültek veszélybe. A behatolók a foglalás során kért személyes és banki adatokat észrevétlenül átirányították saját gépeikre, s ezt addig tették, míg egy harmadik fél erre fel nem hívta a figyelmet.  Read More

Magánélet COVID idején – a cég alkalmazottaira vonatkozó kérdések

„Az alkalmazottak magánéletének megőrzése közegészségügyi válság idején” – cikket jelentetett meg a National Law Review  2020 március 3.- án. 

A cikk nagyon érdekes oldalról közelíti meg az Amerikai Egyesült Államok és az Európai Unió általános adatvédelmi rendeletének betartását az egészségügyi adatok vonatkozásában, s mai nap is érvényes. 

Több oldalról lehet a jelenleg világban kialakult helyzetet a GDPR oldaláról is megnézni.

Egyik kiragadott fontos kör: 

A COVID-19 vonatkozásában szabályként alkalmazhatták az otthoni munkavégzést vagy a szabadság igénybevételét, ha nem volt megoldható a távmunka. Ez egy csomó érdekes dolgot vet azonban fel. Többek között felmerülhet, hogy az alkalmazottak a szűkös szabadságkeret miatt vajon elrejthetik-e a tüneteiket az egészségügyi intézkedésekkel kapcsolatosan – így megőrizve munkahelyüket? Read More