:

Szerző: Koi Tamás

2022. február 2. 13:47

Kémkedő fontok miatt kapott GDPR-bírságot egy német webhely-üzemeltető

Az uniós adatvédelmi rendelet, a rettegett GDPR a bevezetésekor számos cég és webhely-üzemeltető életét megkeserítette, de mint most kiderült, a rendeletben foglaltakat mindennél szigorúbban értelmezik egyes hatóságok és bíróságok.

München regionális bírósága 100 eurós (átszámítva kb. 35 ezer forintos) kártérítés megfizetésére kötelezte egy weboldal üzemeltetőjét, amiért a Google Fonts könyvtárán keresztül felhasználói beleegyezés nélkül gyűjtött személyes adatokat. A bíróság szerint a Google Fonts weboldalra történő beágyazásával, a weboldal látogatóinak IP címei átadásra kerültek a Google-nak, ahol aztán az összegyűjtött adatokat más, harmadik féltől származó adatokkal összevetve meghatározhatóak voltak az IP címek felhasználói.

Kafka és CI/CD alapozó online képzéseket indít a HWSW!

Ősszel 6 alkalmas, 18 órás Kafka és CI/CD alapozó képzéseket indít a HWSW. Most early bird kedvezménnyel jelentkezhetsz!

Kafka és CI/CD alapozó online képzéseket indít a HWSW! Ősszel 6 alkalmas, 18 órás Kafka és CI/CD alapozó képzéseket indít a HWSW. Most early bird kedvezménnyel jelentkezhetsz!

Az Európai Unió általános adatvédelmi rendeleténej (GDPR) értelmében minden azonosításra alkalmas információ (Personal Identifiable Information – PII) – beleértve az IP címeket, hirdetésazonosítókat, cookie-kat stb. – kizárólag a felhasználók egyértelmű hozzájárulásával gyűjthetők. A bíróság mindamellett, hogy az adatgyűjtés megszüntetésére kötelezte a weboldalt, felszólította arra is, hogy tájékoztassa az adatgyűjtésben ezidáig érintett felhasználókat a weboldal által tárolt és feldolgozott személyes adatokról.

A Google Fonts könyvtár jelenleg 1358, könnyen beágyazható betűtípust tartalmaz, a rendszert globálisan mintegy 50 millió weboldal használja.

A német esethez hasonló határozat született nemrég Ausztriában is, ahol a helyi adatvédelmi hatóság a NetDoktor nevű e-health weboldal számára megtiltotta a Google Analytics kódok használatát, mivel a szervezet szerint az üzemeltető megsérti a GDPR rendelkezéseit azzal, hogy a látogatói adatokat a Google a tengerentúli szerverein tárolja.

(via NKI, via The Hacker News)

Áprilisi, minden munkavállaló számára kötelező, laza jogi hallgatmányunk után itt a második, befejező rész. Nem kell megijedni, informatív és hasznos lesz ez is! Ennyi a minimum, amit munkavállalóként illik tudnod.

a címlapról