100 milliós bírságot kapott a Digi Távközlési és Szolgáltató Kft-t a Nemzeti Adatvédelmi és Információszabadság Hatóságtól egy adatvédelmi incidens miatt – szúrták ki a GDPR Specialisták.

Eddig ez a legnagyobb bírság, amit adatvédelmi hiányosságok miatt kiszabtak Magyarországon, ezzel a második helyre csúszott a Sziget Kulturális Menedzser Iroda Zrt. 30 milliós bírsága.

A Diginél a NAIH határozata szerint egy etikus hacker hozzáfért a www.digi.hu oldalon tárolt ügyféladatokhoz, akik a Digi megrendelői és hírlevél-feliratkozói voltak. A megrendelői, előfizetői személyes adatok között megtalálható volt az érintettek neve, anyja neve, születési helye és ideje, lakcíme, személyi igazolványszáma (esetenként személyi száma), e-mail címe, vezetékes és mobil telefonszáma.

Az adatbázist a Digi teszt céljából hozta létre, de ezt nem törölték az adatvédelmi előírásoknak megfelelően és nem is titkosították kellőképpen.

Arra nem tér ki a hatóság, hogy pontosan hány ügyfél lehetett érintett az adatvédelmi incidens során, vagy hogy az etikus hackeren kívül bárki hozzáfért-e az adatokhoz.

Az NAIH ellenőrzése 2019. október 8-án indult.

Forrás: Portfolio.hu