GDPR: egyre több a bírság, de még mindig kevés a felkészült szervezet
Meghaladta a 140 millió forintot a Magyarországon működő cégekre kiszabott GDPR bírságok együttes összege. Leggyakrabban a személyes adatok kezelésére vonatkozó elvet sértik meg a vállalatok, amiért az elmúlt mintegy másfél évben már 58 alkalommal büntetett a Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH). A legtöbb szervezet a mai napig késik a GDPR megfeleléshez szükséges IT-fejlesztések befejezésével, amivel további bírságokat kockáztatnak az EY tapasztalata szerint.
Esetenként átlagosan 2 500 000 forint értékben, eddig összesen 58 alkalommal szabott ki bírságot hazai cégekre a NAIH 2018. májusa óta az általános adatvédelmi rendelet megsértésért. Hazánk ezzel az egyik leggyakrabban fellépő ország Európa szerte Spanyolország, Románia, Németország és Bulgária mellett.
Európában az eddigi legnagyobb, több mint 66 milliárd forintos bírságot a British Airways könyvelhette el, de szintén több tízmilliárdot kellett fizetnie a GDPR megsértése miatt a nemzetközi szállodaláncnak, a Marriott Internationalnek. „A számokból egyértelműen látszik, hogy véget ért a türelmi időszak. Míg 2018-ban mindössze 151 millió forint bírságot szabtak ki az európai adatvédelmi hatóságok, a tavalyi évben már a 130 milliárd forintot is meghaladta ez az összeg” – hangsúlyozta Zala Mihály, az EY információbiztonsággal foglalkozó vezetője.
Leggyakrabban a személyes adatok kezelésére vonatkozó elvek megsértése miatt bírságolnak a hatóságok. Európában ezért 79 esetben szabtak ki büntetést a felettes szervek. Szintén gyakran vétenek a cégek az adatkezelés jogszerűsége (68 eset) és az adatkezelés biztonsága ellen (48 eset).
„A rendelet bevezetésekor a legtöbb cég megtette az alapvető intézkedéseket a megfelelés érdekében. Adatkezelési nyilvántartást vezetett be, elvégezte a szükséges hatásvizsgálatokat vagy oktatta például a dolgozóit. Ezt követően azonban sokan fellélegeztek, és továbbra is késnek a szükséges IT-fejlesztésekkel” – emelte ki Zala Mihály.
A szakember szerint ez azért okoz jelentős kockázatot, mert a kiberbűnözők folyamatosan keresik azokat az elavult szoftvereket, amin keresztül könnyen és gyorsan lophatnak tömegesen személyes adatot. Egy sikeres támadás pedig, mint ahogy arra már hazai példát is láthattunk, nagyon gyorsan vezethet több tíz vagy akár százmillió forintos bírsághoz is.
Kapcsolódó cikkeink
Közel 6 milliárd euró bírság a GDPR óta
2024-ben az uniós adatvédelmi hatóságok összesen 1,2 milliárd euró bírságot…
Tovább olvasom >A GVH 100 millió forint bírságot szabott ki a GymBeam táplálékkiegészítőket forgalmazó cégre
Megtévesztően kommunikált a GymBeam, ezért 100 millió forintos bírságot szabtak…
Tovább olvasom >Az Európai Bíróság korlátozza a Meta célzott hirdetésekhez használt adatgyűjtését
Az Európai Unió luxembourgi székhelyű bírósága (CJEU) október 4-én úgy…
Tovább olvasom >További cikkeink
KSH: januárban 5,5 százalékkal haladták meg átlagosan a fogyasztói árak az előző év azonos hónapi értékeket
2024. januárhoz viszonyítva az élelmiszerek ára 6,0 százalékkal nőtt, ezen…
Tovább olvasom >Nagy Márton: A januári magasabb fogyasztói árszint átmeneti jelenség
Nagy Márton szerint elfogadhatatlan a magas élelmiszerinfláció, a kormány minden…
Tovább olvasom >NGM-szóvivő: január utolsó napjaiban már korrigáltak az árak
A KSH közlése szerint 2025. januárban a fogyasztói árak átlagosan…
Tovább olvasom >