A dél-koreaiak Péterfalvijának a hivatala hozta össze ezt a remek konstellációt egy Facebook-vizsgálat során. A következmények azonban a NAIH-nak is tanulságosak lehetnének.

Saját lábában esett hasra egy Facebook-adatszivárgás vizsgálatánál a dél-koreai adatvédelmi hatóság. Az történt ugyanis, hogy a hatóság a vizsgálati folyamat során maga is kiszivárogtatta az ügyben érintett felhasználók személyes adatait, írta meg a The Register. A hír forrása a lehető legautentikusabb: a koreai adatvédelmi hatóság, a PIPC (Personal Information Protection Commission) elnöke, aki közleményt is kiadott az ügyről. (A koreai nyelvvel boldogulók kedvéért egy kattintásnyira érhetővé tettük a közlemény eredeti szövegét is.)

A hivatal elnöke, Jun Dzsongin (angol átírásban: Yoon Jong-in, a fenti képen) által jegyzett közlemény szerint a Facebook-ügyben érintett felhasználók adatai jutottak más, az ügyben szintén érintett felhasználókhoz, amiért az elnök mind az érintettektől, mind a szélesebb nyilvánosságtól elnézését kért.

Mindössze 181 ember miatt indult a vizsgálat

Az ügyet egyébként önmagában akár tekinthetnénk pimfnek is – legalábbis a Zuckerbergék ellen indult más eljárásokhoz képest. A Facebooknál ugyanis rendre tíz-százmilliókat érintenek az adatszivárgások. Az első igazán nagyot szóló botrány a Cambridge Analytica-ügy volt 50 millió kárvallottal. Aztán az is kiderült, hogy ez a szivárgás nem is szivárgás lehetett. Majd az is, hogy a közösségi oldal döbbenetes lazasággal kezelte a felhasználóiról begyűjtött személyes információkat azok érzékenységétől függetlenül.

A koreai ügynél csupán 181 érintett kérte az eljárás megindítását. A felhasználók azt nehezményezték, hogy a közösségi oldal beleegyezésük nélkül adta át legalább tízezer third party alkalmazásfejlesztőnek az adataikat. A PIPC megalapozottnak találta a keresetüket, és kötelezte a Facebookot: fizessen számukra fejenként 300 ezer won (kb. 82 ezer forint) kártérítést.

Csakhogy, amíg az eljárás tartott, a PIPC tévedésből az ügyet elindító 181 felhasználó személyes adatait elküldte 19 embernek (akik szintén a kereset benyújtói között voltak).

A PIPC elnöklének közleménye kitér a következményekre is. (Még egyszer: 181 emberről van szó, akiknek a személyes adatai egyelőre ismeretlen okból 19, ugyanabban az ügyben szereplő emberhez kerültek.) Miközben az egészet – elvileg – elintézhetnék azzal, hogy itt emberi mulasztás történt, a hivatal inkább átvilágítja a személyes adatok kezelésének teljes folyamatát (eljárási rend, napi gyakorlat, az adatkezelő és -feldolgozó rendszerek működése stb.), hogy megtalálják a még ismeretlen kockázati tényezőket, és csökkentsék az azokkal szembeni kitettségüket.

Emellett az érintettekkel is felveszik a kapcsolatot, hogy minél hatékonyabban előzhessék meg az esetleges másodlagos károkat.

Kicsi ügy, kicsi büntetés

A PIPC ceruzája az ügyet elindító jogsértés megtorlásánál most nem fogott vastagon, ám nem volt mindig ilyen elnéző a hivatal. Épp egy éve 5,6 millió dollárnyi büntetést szabott ki 3,3 millió dél-koreai felhasználó adatainak kiszivárogtatása (értékesítése?) miatt. De már idén is kapott a cég egy 5,5 millió dolláros számlát, mert 200 ezer felhasználóról készített arcfelismerő sablont a hozzájárulásuk nélkül. De még ez is csak kis apró az USA-ban fizetett büntetésekhez képest. A Cambridge Analytica miatt a britek még csak 500 ezer font büntetést szabtak ki, de az amerikai Szövetségi Kereskedelmi Bizottság, az FTC már 5 milliárd dollárban határozta meg a félrelépés árát. Ugyanakkor az amerikai tőzsdefelügyelet is 100 millió dollár büntetéssel "honorálta" a vállalat adatkezelési gyakorlatát a cég egy másik jogsértése miatt.

Arról viszont egyelőre nincs hír, a dél-koreai hivatal szab-e magára néhány wonnyi büntetést saját hanyagsága miatt.

Biztonság

Vészfékezésre kényszerülhet a Microsoft az MI-adatközponti fejlesztésekben

A társaság meghatározó hajtóerőt képvisel az adatközpontok globális terjeszkedésében, ezért legújabb lépései figyelmeztetésként szolgálhatnak a mesterségesintelligencia-iparág egészére nézve.
 
Körképünkben áttekintjük, hogy szűkebb és bővebb környezetünkben mit sikerült elérni a digitális gazdaság és életvitel felé vezető úton. Spolier: nem állunk olyan rosszul, mint gondolná, és nem állunk olyan jól, mint szeretné.

a melléklet támogatója a One Solutions

CIO KUTATÁS

AZ IRÁNYÍTÁS VISSZASZERZÉSE

Valóban egyre nagyobb lehet az IT és az IT-vezető súlya a vállalatokon belül? A nemzetközi mérések szerint igen, de mi a helyzet Magyarországon?

Segítsen megtalálni a választ! Töltse ki a Budapesti Corvinus Egyetem és a Bitport anonim kutatását, és kérje meg erre üzleti oldalon dolgozó vezetőtársait is!

Az eredményeket május 8-9-én ismertetjük a 16. CIO Hungary konferencián.

LÁSSUNK NEKI!

Amióta a VMware a Broadcom tulajdonába került, sebesen követik egymást a szoftvercégnél a stratégiai jelentőségű változások. Mi vár az ügyfelekre? Vincze-Berecz Tibor szoftverlicenc-szakértő (IPR-Insights) írása.

Nyílt forráskód: valóban ingyenes, de használatának szigorú szabályai vannak

Különösen az early adopter vállalatoknak lehet hasznos. De különbözik ez bármiben az amúgy is megkerülhetetlen tervezéstől és pilottól?

Sok hazai cégnek kell szorosra zárni a kiberkaput

Ön sem informatikus, de munkája során az információtechnológia is gyakran befolyásolja döntéseit? Ön is informatikus, de pénzügyi és gazdasági szempontból kell igazolnia a projektek hasznosságát? Mi közérthető módon, üzleti szemmel dolgozzuk fel az infokommunikációs híreket, trendeket, megoldásokat. A Bitport tizennegyedik éve közvetít sikeresen az informatikai piac és a technológiát hasznosító döntéshozók között.
© 2025 Bitport.hu Média Kft. Minden jog fenntartva.