:

Szerző: Gálffy Csaba

2018. február 2. 09:30

BKK-botrány: büntetést szabott ki a NAIH

Megbírságolta a BKK-t a NAIH a tavaly nyári e-jegy-botrány kapcsán. A BKK több ponton is hibázott, büntetés és változtatásra való felszólítás áll a NAIH határozatában.

Tízmillió forintos büntetéssel sújtotta a Budapesti Közlekedési Központot (BKK) a Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH) - áll a hatóság oldalán közzétett határozatban. Ez a tavalyi, botrányos e-jegy ügy kapcsán állapítja meg a BKK felelősségét és szab ki büntetést, illetve felszólítja a közlekedési hatóságot bizonyos lépések megtételére.

A NAIH két lényeges megállapítást tesz határozatában: az adatkezelő megsértette a megelőző tájékoztatási kötelezettségét, vagyis a szolgáltatás megkezdésekor a felhasználóknak nem nyújtott megfelelő információt az adatkezelésről. Másodszor: megsértette az adatbiztonság követelményét, a felhasználók adataira nem vigyázott eléggé. E két jogsértés miatt együttesen jár a 10 millió forintos büntetés.

A büntetéssel együtt a NAIH felszólítja a BKK-t, hogy derítse fel az adatvédelmi incidens körülményeit és erről értesítse az érintett, a szolgáltatásba július 24 előtt regisztrált felhasználókat is. Ezzel párhuzamosan pedig gondoskodjon az adatbiztonsági követelmények teljesítéséről, alkosson az incidensek kezelésével kapcsolatos belső eljárásrendet, a megbízott adatfeldolgozót lássa el az ehhez szükséges utasításokkal és írásban rögzítse ezeket az adatfeldolgozásra vonatkozó szerződésben.

Az AI és a nagy full-full-stack trend

Az AI farvizén számos új informatikai munkakör születik, vagy már ismert munkák kapnak új nevet és vele extra elvárásokat is.

Az AI és a nagy full-full-stack trend Az AI farvizén számos új informatikai munkakör születik, vagy már ismert munkák kapnak új nevet és vele extra elvárásokat is.

Az adatbiztonság követelményét ugyanis még a GDPR előtti magyar adatvédelmi szabályozás is kőbe véste. Eszerint az adatkezelő köteles az adatkezelési műveleteket úgy megtervezni és végrehajtani, hogy az adatokhoz való jogosulatlan hozzáférés, megváltoztatás, továbbítás, nyilvánosságra hozatal, törlés, megsemmisítés, valamint véletlen megsemmisülés és sérülés, a hozzáférhetetlenné válás vagy más események megelőzhetőek legyenek. Maga a szabályozás technológia-semleges, tehát nem írja elő, hogy milyen erős zár alatt kell a kartotékokat tartani, vagy hogyan kell titkosítani a digitális állományokat - az adatbiztonság azonban adatvesztés vagy -szivárgás esetén bizony számon kérhető az adatkezelőn.

Az adatvédelmi hatóság eredetileg a T-Systems Magyarország ellen is eljárást indított hivatalból, azonban a NAIH jogsértést nem állapított meg, a T-Systems elleni eljárást pedig megszünteti.

Az ügyben írt összefoglaló cikkünket itt érdemes fellapozni.

Szeptember 15-én, hétfőn ONLINE formátumú, a Kafka alapjaiba bevezető képzést indít a HWSW, ezért most összefoglaltuk röviden, hogy miért érdemes részt venni ezen a tanfolyamon.

a címlapról

MS

0

Lezárta a Teams-ügyet az EU

2025. szeptember 12. 12:45

A Bizottság elfogadta a Microsoft által tett engedményeket, nincs retorzió az idestova öt éve húzódó eljárás végén.

bango

7

Tartalomautomatával bővül a OneTV

2025. szeptember 12. 09:27

A One tévés platformjába a Bango DVM-jét integrálják, ami jelentős mértékben megkönnyíti az új tartalomszolgáltatások bevezetését.